Jump to content
Калькуляторы

prog-nt

Новичок
  • Content Count

    8
  • Joined

  • Last visited

About prog-nt

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Приветствую. Не могу победить аггрегацию портов на A28E. Коммутатор лупит броадкаст пакеты в транке. Разные A28E, подключены к разным коммутаторам (Dlink, SNR) симптомы одинаковые. Текущая конфигурация: Alpha-A28E#sh running-config System current configuration: !NOS Version NOS_4.14.1968.Alpha-A28E.002.20160302 !command in view_mode ! !command in config_mode first-step create vlan 100,200 active lacp timeout fast ip igmp snooping mvr enable mvr vlan 100 mvr vlan 100 group any ! !command in aclmap_mode ! !command in ipv6 aclmap_mode ! !command in enable_mode clock timezone + 6 0 ! !command in region_mode ! !command in ip igmp profile mode ! !command in service_mode ! !command in port_mode ! interface port 1-24 switchport access egress-allowed vlan 100 mvr type receiver mvr immediate ! interface port 25-28 switchport trunk allowed vlan 100,200 switchport mode trunk ip dhcp snooping trust mvr type source ! !command in vlan configuration mode ! !command in ip interface mode interface ip 0 ip vlan 200 ip address 10.200.4.27 255.255.255.0 200 ! !command in cmap_mode ! !command in pmap_mode ! !command in aclgroup_mode ! !command in config_mode ip default-gateway 10.200.4.1 trunk loading-sharing mode smac trunk group 1 port 25,26 lacp-static snmp-server location 6-51 ip dhcp snooping ip dhcp information option logging file sntp server 10.200.1.1 loopback-detection enable port-list 1-24 loopback-detection hello-time 1 loopback-detection down-time 60 lldp enable ! Alpha-A28E# Alpha-A28E#sh trunk Trunk: Enable Loading sharing mode: SMAC Trunk Group Mode Member Ports Efficient Ports ----------------------------------------------------------- 1 static 25,26 25,26 Alpha-A28E#sh lacp internal Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Port State Flags Port-Pri Admin-key Oper-key Port-State --------------------------------------------------------------------- 25 active FA 32768 0x1 0x1 0x3F 26 active FA 32768 0x1 0x1 0x3F Alpha-A28E#sh la Alpha-A28E#sh lacp ne Alpha-A28E#sh lacp neighbor Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Port Flags Port-Pri Dev-ID Age Oper-key Parter-Port Port-State --------------------------------------------------------------------- 25 FA 1 ACF1.DF94.9600 0s 0x5 0x5 0x3F 26 FA 1 ACF1.DF94.9600 0s 0x5 0x6 0x3F Аплинк DGS-3420-28SC:admin#show link_aggregation group_id 3 Command: show link_aggregation group_id 3 Group ID : 3 Type : LACP Master Port : 5 Member Port : 5-6 Active Port : 5-6 Status : Enabled Flooding Port : 5 Trap : Disabled Total Entries : 1 DGS-3420-28SC:admin#show lacp_port 5-6 Command: show lacp_port 5-6 Port Activity ----- -------- 5 Active 6 Active Как только включаю второй порт, в дампе начинается флуд таких пакетов, данный мак начинает светиться на транковых портах. 00:25:90:6f:f9:03 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 606: (tos 0x0, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 592) 0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:25:90:6f:f9:03, length 564, xid 0x163cba70, Flags [none] (0x0000) Client-Ethernet-Address 00:25:90:6f:f9:03 Vendor-rfc1048 Extensions Magic Cookie 0x63825363 DHCP-Message Option 53, length 1: Discover Client-ID Option 61, length 7: ether 00:25:90:6f:f9:03 Vendor-Class Option 60, length 12: "udhcp 1.13.2" MSZ Option 57, length 2: 576 Parameter-Request Option 55, length 7: Subnet-Mask, Default-Gateway, Domain-Name-Server, Hostname Domain-Name, BR, NTP Agent-Information Option 82, length 14: Circuit-ID SubOption 1, length 4: ^@M-H^A^Z Remote-ID SubOption 2, length 6: M-xM-pM-^Bq^IM-^\ END Option 255, length 0 PAD Option 0, length 0, occurs 268 В мануал режиме то же самое. То же самое с на стыке с SNR. Есть подозрение, что это какой то волшебный не стандартный dhcp запрос, или же я не дочитал мануалы по настройке, кто-нибудь сталкивался?
  2. Сидим до последнего на 3.3. Бетатестерами уже были, больше нет желания. Даже если нам ТП отказывает в мелких доделках или даже исправлении багов (мелких) на нашей ветке - будем решать костылями/API, так спокойней. В плане сделать собственный интерфейс биллинга, так сказать упрощенную версию, будет проще и надежней для операторов. У кого-то, кстати, я такое уже видел. Гибкость хороша для программистов и администраторов, но не для операторов.
  3. Бут обновлен Bootstrap Version Bootstrap_3.1.7.Alpha-A28E.1.20140402 Смысл в том, что Длинки не хотят терять клиентов, и поэтому подкинули нам найденные косяки "Чокопаев" (так они называют Орионы). Я решил проверить. Один из косяков - удаленная прошивка. Пока придержим закупку Альфы...
  4. А как их прошивать по сетке? Alpha-A28E#$stem-boot t 10.232.0.63 NOS_4.14.1967.A28E-revA-6.002.20140610 Waiting....Start Getting from source ... Failed!(File to operate too large error) Alpha-A28E#show version Network Operating System Copyright (c) 2006-2013 Orion Networks International, Inc. Product name: Alpha-A28E NOS Version NOS_4.14.1921.Alpha-A28E.000.20130808.(Compiled Aug 8 2013, 17:51:41) Bootstrap Version Bootstrap_3.1.7.Alpha-A28E.1.20140402 FPGA Version Hardware Alpha-A28E. Version Rev.A.3 System MacAddress is :f8f0.8271.0a5d Serial number: 140207000200B13807B0584G Alpha-A28E with 64M bytes DRAM 8M bytes Flash Memory Switch uptime is 0 days, 0 hours, 19 minutes Alpha-A28E#
  5. https://www.evernote.com/shard/s185/sh/ceb0b021-47e7-4c61-ab43-bc6db27fe919/c535b6e5047ec69d304519fe81c2c9ac?noteKey=c535b6e5047ec69d304519fe81c2c9ac" Все отсюда. Строгий копипаст на обеих системах.
  6. Кажется пошло!! Пересобрал опенссл на другой тачке, на дебиане 6, вижу сертификат и приват кей, ошибки мака нету. До этого пробовал на бубунте 13.10 (когда жеж ужеж я с нее слезу наконец).
  7. Версию openssl проверьте, у меня их два, один с гост, родной без :) На родном именно ошибка пароля... Gost версия openssl выдает такую же ошибку, подскажите куда копать? Я уже все перепробовал, мозг паникует.
  8. Если клиенты сообща будут решать проблемы, то у ТП гидры станет меньше работы, соответственно переплат по договору)