Перейти к содержимому
Калькуляторы

prog-nt

Новичок
  • Публикации

    8
  • Зарегистрирован

  • Посещение

О prog-nt

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Приветствую. Не могу победить аггрегацию портов на A28E. Коммутатор лупит броадкаст пакеты в транке. Разные A28E, подключены к разным коммутаторам (Dlink, SNR) симптомы одинаковые. Текущая конфигурация: Alpha-A28E#sh running-config System current configuration: !NOS Version NOS_4.14.1968.Alpha-A28E.002.20160302 !command in view_mode ! !command in config_mode first-step create vlan 100,200 active lacp timeout fast ip igmp snooping mvr enable mvr vlan 100 mvr vlan 100 group any ! !command in aclmap_mode ! !command in ipv6 aclmap_mode ! !command in enable_mode clock timezone + 6 0 ! !command in region_mode ! !command in ip igmp profile mode ! !command in service_mode ! !command in port_mode ! interface port 1-24 switchport access egress-allowed vlan 100 mvr type receiver mvr immediate ! interface port 25-28 switchport trunk allowed vlan 100,200 switchport mode trunk ip dhcp snooping trust mvr type source ! !command in vlan configuration mode ! !command in ip interface mode interface ip 0 ip vlan 200 ip address 10.200.4.27 255.255.255.0 200 ! !command in cmap_mode ! !command in pmap_mode ! !command in aclgroup_mode ! !command in config_mode ip default-gateway 10.200.4.1 trunk loading-sharing mode smac trunk group 1 port 25,26 lacp-static snmp-server location 6-51 ip dhcp snooping ip dhcp information option logging file sntp server 10.200.1.1 loopback-detection enable port-list 1-24 loopback-detection hello-time 1 loopback-detection down-time 60 lldp enable ! Alpha-A28E# Alpha-A28E#sh trunk Trunk: Enable Loading sharing mode: SMAC Trunk Group Mode Member Ports Efficient Ports ----------------------------------------------------------- 1 static 25,26 25,26 Alpha-A28E#sh lacp internal Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Port State Flags Port-Pri Admin-key Oper-key Port-State --------------------------------------------------------------------- 25 active FA 32768 0x1 0x1 0x3F 26 active FA 32768 0x1 0x1 0x3F Alpha-A28E#sh la Alpha-A28E#sh lacp ne Alpha-A28E#sh lacp neighbor Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Port Flags Port-Pri Dev-ID Age Oper-key Parter-Port Port-State --------------------------------------------------------------------- 25 FA 1 ACF1.DF94.9600 0s 0x5 0x5 0x3F 26 FA 1 ACF1.DF94.9600 0s 0x5 0x6 0x3F Аплинк DGS-3420-28SC:admin#show link_aggregation group_id 3 Command: show link_aggregation group_id 3 Group ID : 3 Type : LACP Master Port : 5 Member Port : 5-6 Active Port : 5-6 Status : Enabled Flooding Port : 5 Trap : Disabled Total Entries : 1 DGS-3420-28SC:admin#show lacp_port 5-6 Command: show lacp_port 5-6 Port Activity ----- -------- 5 Active 6 Active Как только включаю второй порт, в дампе начинается флуд таких пакетов, данный мак начинает светиться на транковых портах. 00:25:90:6f:f9:03 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 606: (tos 0x0, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 592) 0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:25:90:6f:f9:03, length 564, xid 0x163cba70, Flags [none] (0x0000) Client-Ethernet-Address 00:25:90:6f:f9:03 Vendor-rfc1048 Extensions Magic Cookie 0x63825363 DHCP-Message Option 53, length 1: Discover Client-ID Option 61, length 7: ether 00:25:90:6f:f9:03 Vendor-Class Option 60, length 12: "udhcp 1.13.2" MSZ Option 57, length 2: 576 Parameter-Request Option 55, length 7: Subnet-Mask, Default-Gateway, Domain-Name-Server, Hostname Domain-Name, BR, NTP Agent-Information Option 82, length 14: Circuit-ID SubOption 1, length 4: ^@M-H^A^Z Remote-ID SubOption 2, length 6: M-xM-pM-^Bq^IM-^\ END Option 255, length 0 PAD Option 0, length 0, occurs 268 В мануал режиме то же самое. То же самое с на стыке с SNR. Есть подозрение, что это какой то волшебный не стандартный dhcp запрос, или же я не дочитал мануалы по настройке, кто-нибудь сталкивался?
  2. Сидим до последнего на 3.3. Бетатестерами уже были, больше нет желания. Даже если нам ТП отказывает в мелких доделках или даже исправлении багов (мелких) на нашей ветке - будем решать костылями/API, так спокойней. В плане сделать собственный интерфейс биллинга, так сказать упрощенную версию, будет проще и надежней для операторов. У кого-то, кстати, я такое уже видел. Гибкость хороша для программистов и администраторов, но не для операторов.
  3. Бут обновлен Bootstrap Version Bootstrap_3.1.7.Alpha-A28E.1.20140402 Смысл в том, что Длинки не хотят терять клиентов, и поэтому подкинули нам найденные косяки "Чокопаев" (так они называют Орионы). Я решил проверить. Один из косяков - удаленная прошивка. Пока придержим закупку Альфы...
  4. А как их прошивать по сетке? Alpha-A28E#$stem-boot t 10.232.0.63 NOS_4.14.1967.A28E-revA-6.002.20140610 Waiting....Start Getting from source ... Failed!(File to operate too large error) Alpha-A28E#show version Network Operating System Copyright (c) 2006-2013 Orion Networks International, Inc. Product name: Alpha-A28E NOS Version NOS_4.14.1921.Alpha-A28E.000.20130808.(Compiled Aug 8 2013, 17:51:41) Bootstrap Version Bootstrap_3.1.7.Alpha-A28E.1.20140402 FPGA Version Hardware Alpha-A28E. Version Rev.A.3 System MacAddress is :f8f0.8271.0a5d Serial number: 140207000200B13807B0584G Alpha-A28E with 64M bytes DRAM 8M bytes Flash Memory Switch uptime is 0 days, 0 hours, 19 minutes Alpha-A28E#
  5. https://www.evernote.com/shard/s185/sh/ceb0b021-47e7-4c61-ab43-bc6db27fe919/c535b6e5047ec69d304519fe81c2c9ac?noteKey=c535b6e5047ec69d304519fe81c2c9ac" Все отсюда. Строгий копипаст на обеих системах.
  6. Кажется пошло!! Пересобрал опенссл на другой тачке, на дебиане 6, вижу сертификат и приват кей, ошибки мака нету. До этого пробовал на бубунте 13.10 (когда жеж ужеж я с нее слезу наконец).
  7. Версию openssl проверьте, у меня их два, один с гост, родной без :) На родном именно ошибка пароля... Gost версия openssl выдает такую же ошибку, подскажите куда копать? Я уже все перепробовал, мозг паникует.
  8. Если клиенты сообща будут решать проблемы, то у ТП гидры станет меньше работы, соответственно переплат по договору)