Перейти к содержимому
Калькуляторы

-Pave1-

Активный участник
  • Публикации

    111
  • Зарегистрирован

  • Посещение

О -Pave1-

  • Звание
    Студент
    Студент
  1. Спасибо большое, очень выручили! С 750-м возможно дело было в сырой прошивке, которая не до конца понимала чипсет. А может в кривых руках)) В любом случае сейчас это уже не важно.
  2. Добрый день. Все ли микротики 2011 и 3011 серий умеют VLAN и dot1q tagging на портах? Раньше у меня был дома 750-й и на нем не работало. А сейчас появилась задача с ограниченным бюджетом. Но нет уверенности в железке. Спасибо.
  3. Производительность как я понял 13 mmpps. Что за переподписка? В смысле матрица блокируемая. Если через все порты сразу гнать трафик на скорости порта - матрица не пережует весь трафик. У более поздних генераций матрица заявлена неблокируемая.
  4. Ответили, же уже - что это свич, и роутит он хардварно, без участия ЦП. Производительность матрицы можно в спецификации посмотреть. Переподписка общая там есть, но не большая. Ключевое требование: Маршруты должны поместиться в TCAM. Из нюансов - слабый проц. В процессе схождений и изменений топологии может подтупливать.
  5. Это различные названия одного и того же у разных вендоров. Общего стандарта нет. Все реализации вендор-специфичны.
  6. Наверное "устаревшая технология" ))))))) А вообще извиняюсь.... И так уже перебор шуток сегодня на форуме.
  7. Купил передовую платформу - а работать с устаревшими технологиями собрался? Ну как же так.... #сарказм Тот самый случай, когда уже ни капли не смешно.
  8. Для 10G необходимо OM3 и выше. Если о многомоде и стандаре 10GBase-SR речь. Если дистанция приличная подразумевается. OM1 (2 пункт) - до 26 метров. Т.е. покупать не стоит. https://en.wikipedia.org/wiki/10_Gigabit_Ethernet#10GBASE-SR
  9. Тяжелый случай))) Впрочем хорошо, что он так периодически раскрывается. Надо бы ему такие цитаты принудительно в подпись зафигачить. Чтобы люди случайные понимали с кем общаются.
  10. В принципе можно еще про private vlan подумать.
  11. Как понимаю речь о энтерпрайзе и юзер-сегменте)) Отказаться от статики. Заменить на DHCP резервациями. Там где в этом есть реальная необходимость. Либо vlan per user + ip unnumbered.
  12. Бессмысленная трата вкладывать сумасшедние деньги в заранее ущербную инфраструктуру с 1G ИМХО. Если что, последние гипер-в тоже умеют раскидывать виртуальные машины по портам без всякой агрегации со стороны свича.
  13. И тем неменее глобальная команда radius-server authorization A.A.A.A shared-key cipher XXX присутствует))) С authorisation-mode по умолчанию конечно тоже пробовал. Пока безуспешно. Спасибо, что откликнулись.
  14. Спасибо огромное за отзыв. Не помогло к сожалению. Одна из проблем в том, что в команде authorization-mode local radius - radius не допустимый аргумент. Только hwtacacs - которого нет и не предвидится. В мануале про радиус авторизацию вообще ни слова не нашел. Но нашел такую команду (присутствовала изначально). radius-server authorization A.A.A.A shared-key cipher XXX Еще я в первом посте забыл упомянуть, что так же есть в конфиге строки ssh user root ssh user root authentication-type password И если я ввожу логин отличный от прописанного root - ssh сессия сбрасывается еще на этапе ввода логина.