

zelfix
Пользователи-
Content Count
23 -
Joined
-
Last visited
About zelfix
-
Rank
Абитуриент
Информация
-
Пол
Не определился
Город
-
Город
Москва
-
Блокировка сайтов провайдерами
zelfix replied to a-zazell's topic in Программное обеспечение, биллинг и *unix системы
Причем для блокировки через nfqfilter достаточно пропускать не весь исходящий абонентский трафик, а только интересный (тот, который направляется на те IP-адреса, которые резловлятся в запрещенные домены). -
Блокировка сайтов провайдерами
zelfix replied to a-zazell's topic in Программное обеспечение, биллинг и *unix системы
max1976, установил и настроил фильтрацию на основе nfqfliter. Пилот работает отлично, почти не кушает ресурсы. Мне кажется, пользователи должны иметь возможность отблагодарить вас за труд через donate. Нигде не нашел информации, как это можно сделать. -
cisco 7200 ISG
zelfix replied to puzanaga's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Обычно в новых версиях просто добавляются новые функции и убираются баги. Зачем вендору трогать рабочий проверенный код? Гнаться за циферкой в версии имеет смысл только на домашнем роутере да на домашней ОС. -
IOS на ASR1001
zelfix posted a topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Коллеги, всем привет. Кто может помочь выкачать с сайта циски стабильный IOS asr1001-universalk9.03.10.05.S.153-3.S5-ext.bin ? На текущем asr1001-universalk9.03.10.01.S.153-3.S1-ext.bin имею непонятную ситуацию с натом, количество сессий не поднимается выше 104 тысяч, ни при CGNat, ни при default. Хочу попробовать другую ios. -
2960x
zelfix replied to vipro's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Верно, 2960X может быть либо LanBase, либо LanLite. FeatureSet там не бывает, лицензирование не требуется. Подробнее здесь http://www.smbpartner.net/email/news/DE/2013/2013_12/download/cisco_c2960x_qa_e.pdf -
Помогите с подбором router+switch
zelfix replied to landgraph's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
У вас уже имеется отличный коммутатор ядра 3 уровня, какая плата управления стоит на 6506? Хорошим дизайном будет что-то типо -
Cisco 2911 + OpenVPN
zelfix replied to L8SaE-RexHn1's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Какой смысл потрошить уже хорошо работующую инфраструктуру? С помощью cisco хорошо делать, например, DMVPN, у него есть ряд преимуществ для Hub-and-Spoke сетей перед OpenVPN. Но для этого придется на всех споках также ставить циски. Поэтому, имхо, поставьте циску для терминации каких-нибудь некритичных сервисов, поиграться и поучиться. -
Cisco 2911 + OpenVPN
zelfix replied to L8SaE-RexHn1's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Как уже ответили, OpenVPN на циске поднять не получится, поэтому если у вас несколько десятков филиалов на нем работает, то смысла циску внедрять нет. А балансировка двух каналов делается на ней достаточно несложно. Вот например мануал http://www.anticisco.ru/pubs/DualISPRouter.pdf от Сергея Федорова -
ASR9K QoS
zelfix replied to Aksel's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Какой замечательный топик: сам спросил, сам ответил, ответы выложил ) -
Cisco ASR + url filtering
zelfix replied to Phantom Lord's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Phantom Lord, у вас что-нибудь получилось в связке wccp+squid ? Если нет, как осуществляете фильтрацию на данный момент? -
ASR1004 и управляемые коммутаторы
zelfix replied to itt1b's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Да незачто. itt1b, подскажи, а в чем для тебя преимущество dhcp для управления коммутаторами перед статическим назначением адресов? Ты хранишь конфиги централизованно, и у тебя коммутаторы по dhcp идут на tftp-сервер и забирают свой конфиг? -
ASR1004 и управляемые коммутаторы
zelfix replied to itt1b's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_dhcp/configuration/12-4t/dhcp-12-4t-book/config-dhcp-server.html Some DHCP clients send a client identifier (DHCP option 61) in the DHCP packet. To configure manual bindings for such clients, you must enter the client-identifier DHCP pool configuration command with the appropriate hexadecimal values identifying the DHCP client. To configure manual bindings for clients who do not send a client identifier option, you must enter the hardware-address DHCP pool configuration command with the appropriate hexadecimal hardware address of the client. -
ASR1004 и управляемые коммутаторы
zelfix replied to itt1b's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Снимите дамп в момент, когда коммутаторы пытаются получить адрес. Тогда будет понятно, кто виноват. Скорее всего в DHCPOFFER от ASR не предлагается нужный адрес. Возможно, оттого, что в DHCPDISCOVER от коммутатора указывается chaddr, который отличается от client-identifier. Без дампа можно долго гадать. PS term mon debug ip dhcp server packet detail на ASR еще может помочь. -
STP в ISP
zelfix replied to FATHER_FBI's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Согласен, stp если и быть, то только на доступе. На аггрегации не совсем предсказуемые перестроения STP не нужны, не говоря уже о возможности положить всю сеть случайно зафильтрованным bpdu -
Сегментирование сети абоненты советы
zelfix replied to lumenok's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
а иначе ? В соседней теме http://forum.nag.ru/forum/index.php?showtopic=99042 все уже сказали. А ацл на порт для арп - это дорого в обслуживании, и, имхо, колхозно.