Перейти к содержимому
Калькуляторы

greenfox82

Пользователи
  • Публикации

    24
  • Зарегистрирован

  • Посещение

О greenfox82

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Спасибо! Непременно воспользуемся!
  2. Гуглил, и маны читал, но признаю, видимо хреново. Ставил аксел не первый раз. Везде сервис нэйм указывал. И всегда аксель принимал как "именные" (при условии верного указания имени) так и пустые пакеты. Видимо в новых версиях поведение изменилось...
  3. Доброго времени суток! Столкнулся с такой проблемой, с которой раньше при использовании accel не сталкивался. Заключается она в том, что абоненты не прецепляются к accel. Поясню: есть 2 NAS'а (на pppd) и недавно поставили 3-й, уже с акселем. Так вот подключится к третьему NAS можно только, если прописать его имя в св-х PPPoE Windows либо в св-х подключения на роутере. Т.е в этом случае я подключаюсь к нему без проблем. Но т.к у абонентов имя наса кончено же не прописано, то кроме меня никто не подключается (а подключаются все к первым двум). В лога вот что: [2016-12-17 16:30:46]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:46]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:46]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:48]: warn: pppoe: discarding PADI packet (Service-Name mismatch) [2016-12-17 16:30:49]: warn: pppoe: discarding PADI packet (Service-Name mismatch) Конфиг акселя (пппое, но на всякий случай привожу целиком): [modules] log_file #log_syslog #log_tcp #log_pgsql #pptp #l2tp pppoe #ipoe #auth_mschap_v2 #auth_mschap_v1 #auth_chap_md5 auth_pap radius #ippool sigchld pppd_compat shaper #chap-secrets #net-snmp #logwtmp #connlimit #ipv6_nd #ipv6_dhcp #ipv6pool [core] log-error=/var/log/accel-ppp/core.log thread-count=4 [common] #single-session=replace #sid-case=upper #sid-source=seq [ppp] verbose=5 min-mtu=1280 mtu=1472 mru=1472 #ccp=0 #check-ip=0 #mppe=require ipv4=require ipv6=deny ipv6-intf-id=0:0:0:1 ipv6-peer-intf-id=0:0:0:2 ipv6-accept-peer-intf-id=1 lcp-echo-interval=10 lcp-echo-failure=3 lcp-echo-timeout=45 #unit-cache=1000 [auth] #any-login=0 #noauth=0 [pptp] verbose=1 #echo-interval=30 [pppoe] verbose=5 ac-name=nas22 service-name=nas22 #pado-delay=0 #pado-delay=0,100:100,200:200,-1:500 #called-sid=mac #tr101=1 #padi-limit=0 #ip-pool=pppoe interface=eth1.3 interface=eth1.4 interface=eth1.5 interface=eth1.6 interface=eth1.7 interface=eth1.8 interface=eth1.9 interface=eth1.10 interface=eth1.11 interface=eth1.12 ... тут дальше интерфейсы [l2tp] verbose=1 #dictionary=/usr/local/share/accel-ppp/l2tp/dictionary #hello-interval=60 #timeout=60 #rtimeout=1 #rtimeout-cap=16 #retransmit=5 #recv-window=16 #host-name=accel-ppp #dir300_quirk=0 #secret= #dataseq=allow #reorder-timeout=0 #ip-pool=l2tp [ipoe] verbose=1 username=ifname #password=username lease-time=600 max-lease-time=3600 #unit-cache=1000 #l4-redirect-table=4 #l4-redirect-ipset=l4 #l4-redirect-on-reject=300 shared=0 ifcfg=1 mode=L2 start=dhcpv4 #proxy-arp=0 #nat=0 #proto=100 #relay=10.10.10.10 #attr-dhcp-client-ip=DHCP-Client-IP-Address #attr-dhcp-router-ip=DHCP-Router-IP-Address #attr-dhcp-mask=DHCP-Mask #attr-l4-redirect=L4-Redirect #local-net=192.168.0.0/16 #lua-file=/etc/accel-ppp.lua #offer-delay=0,100:100,200:200,-1:1000 #vlan-mon=eth1,10-200 #vlan-timeout=60 #vlan-name=%I.%N #ip-pool=ipoe interface=eth1 [dns] dns1=8.8.8.8 dns2=8.8.4.4 [wins] #wins1=172.16.0.1 #wins2=172.16.1.1 [radius] dictionary=/usr/local/share/accel-ppp/radius/dictionary nas-identifier=nas2 nas-ip-address=10.0.0.7 gw-ip-address=172.31.255.254 server=10.0.0.4,secret213,auth-port=1812,acct-port=1813,req-limit=0,fail-time=0,weight=1 dae-server=0.0.0.0:3799,secret213 verbose=100 timeout=3 max-try=3 acct-timeout=120 acct-delay-time=0 acct-on=0 [client-ip-range] #10.0.0.0/8 #192.168.0.0/16 #87.245.0.0/16 #172.16.0.0/16 #31.134.16.252/32 0.0.0.0/0 [ip-pool] gw-ip-address=172.31.255.254 #vendor=Cisco #attr=Cisco-AVPair attr=Framed-Pool 192.168.0.2-255 192.168.1.1-255,name=pool1 192.168.2.1-255,name=pool2 192.168.3.1-255,name=pool3 192.168.4.0/24 [log] log-file=/var/log/accel-ppp/accel-ppp.log log-emerg=/var/log/accel-ppp/emerg.log log-fail-file=/var/log/accel-ppp/auth-fail.log log-debug=/dev/stdout #syslog=accel-pppd,daemon #log-tcp=127.0.0.1:3000 copy=1 #color=1 #per-user-dir=per_user #per-session-dir=per_session #per-session=1 level=3 [log-pgsql] conninfo=user=log log-table=log [pppd-compat] #ip-pre-up=/etc/ppp/ip-pre-up #ip-up=/etc/ppp/ip-up #ip-down=/etc/ppp/ip-down #ip-change=/etc/ppp/ip-change radattr-prefix=/var/run/radattr verbose=5 [chap-secrets] gw-ip-address=192.168.100.1 chap-secrets=/opt/chap-secrets encrypted=0 #username-hash=md5 #verbose=100 [shaper] #attr=Filter-Id attr-down=PPPD-Downstream-Speed-Limit attr-up=PPPD-Upstream-Speed-Limit #down-burst-factor=1.0 #up-burst-factor=1.0 #latency=50 #mpu=0 #quantum=1500 #time-range=1,7:00-00:59 #time-range=2,1:00-3:59 #time-range=3,4:00-6:59 #leaf-qdisc=sfq perturb 10 up-limiter=htb down-limiter=htb cburst=1375000 ifb=ifb0 r2q=10 quantum=1500 verbose=5 [cli] telnet=127.0.0.1:2000 tcp=127.0.0.1:2001 #password=123 [snmp] master=0 agent-name=accel-ppp [connlimit] limit=10/min burst=3 timeout=60 [ipv6-pool] fc00:0:1::/48,64 delegate=fc00:1::/36,48 [ipv6-dns] #fc00:1::1 #fc00:1::2 #fc00:1::3 #dnssl=suffix1.local.net #dnssl=suffix2.local.net. [ipv6-dhcp] verbose=1 pref-lifetime=604800 valid-lifetime=2592000 route-via-gw=1 Если закомментить вот имя (ac-name=nas22, service-name=nas22), то абоненты покдключаются, хотя и не так много как хотелось бы (но тут можно списать на роутеры, которые просто не переподключаются). Собирал так: cmake -DBUILD_DRIVER=FALSE -DKDIR=/usr/src/linux-headers-`uname -r`/ -DSHAPER=TRUE -DRADIUS=TRUE /opt/accel-ppp-code Подскажите, куда копать? Почему акселю не нравится его имя (других пппое с таким именем точно нет).
  4. Доброго времени суток. Есть ли возможность опрашивать по SNMP именно сами ONU, при условии, что онушке назначем IP адрес, и они доступны для пингов и по телнету? ONU BDCOM P1004b
  5. Хитрость в ctc: epon onu ctc ip address static 172.30.1.17 255.255.255.0 gateway 172.30.1.1 cvlan 1 svlan 0 priority 5 cvlan - вилан управления Спасибо!!! То что нужно. Странно, что в руководстве этого не сказано, там приведена команда как у меня. Еще раз, премного благодарен за помощь!
  6. Дико извиняюсь, что всешиваюсь, но такая же проблема и у меня. Точнее адрес присваивается без ошибок, но пинги не ходят, телнет не отвечает, да и мак-адреса по show arp я не вижу. Дабы не плодить дубли тем, пишу сюда. ONU: GPON_config#show epon interface epon 0/3:1 onu ctc basic-info ONU Vender ID : BDCM ONU MODEL ID : 1005 ONU ID : fcfa.f718.6678 Hardware Version : A0 Software Version : 10.0.16A 1035 Firmware Version : 0x0006000f00010007 Chipset Vendor ID : CO Chipset MODEL ID : 0x8032 Chipset Revision : 160 Chipset Date : 11/01/29 Onu type : SFU Support multillid : Not supported Protection type : Not supported Number of Pon : 1 Number of slot : 0 Support 1 types of port: Number of FE port : 4 Battery Backup : 0 OLT: GPON_config#show version BDCOM(tm) P3310B Software, Version 10.1.0B Build 21324 Copyright by Shanghai Baud Data Communication CO. LTD. Compiled: 2014-10-9 11:8:33 by SYS_21324, Image text-base: 0x80008000 ROM: System Bootstrap, Version 0.3.8, Serial num:00313005839 System image file is "Switch.bin" (RISC) processor with 131072K bytes of memory, 8192K bytes of flash Base ethernet MAC Address: 00:e0:0f:40:19:d0 snmp info: product_ID:228 system_ID:1.3.6.1.4.1.3320.1.228.0 GPON uptime is 0:00:08:18, The current time: 2016-10-27 17:49:47 Конфиг OLT (привожу не весь, а только то, что относится к тестовой онушке): interface GigaEthernet0/3 switchport trunk vlan-allowed 1-2,20,221,233,852 switchport trunk vlan-untagged none switchport mode trunk switchport pvid 852 dhcp snooping trust interface EPON0/3 epon bind-onu mac fcfa.f718.6678 1 switchport trunk vlan-untagged none switchport mode trunk ! interface EPON0/3:1 onu-configuration epon onu port 1 ctc vlan mode tag 1 epon onu port 2 ctc vlan mode tag 1 epon onu port 3 ctc vlan mode tag 1 epon onu port 4 ctc vlan mode tag 1 epon onu ip address static 172.30.1.17 255.255.255.0 gateway 172.30.1.1 vlan 1 !!onu-configuration-end GigaEthernet0/3 - входящий interface EPON0/3 - тут висит тестовая ONU.
  7. Проблема решена с помощью саппорта. За что специалистам техподдержки огромное спасибо. Алгоритм лечения оказался такой. Заходим в загрузчик (при загрузке свича crtl+b). Далее цитирую: 1)Выставляете параметры (t)ftp-сервера и клиента с помощью команды setconfig 2)Подкладываете boot.rom c версией 7.1.40 на (t)ftp-сервер, переименовав файл в "boot.rom". 3)load boot.rom 4)write boot.rom 5)Подкладываете файл прошивки с 7.0.3.5(R0102.0182) версией на (t)ftp-сервер, переименовав файл в "nos.img". 6)загружаетесь по tftp - "run tftp:/nos.img" 7)После загрузки коммутатора загружаете на него файл прошивки в штатном режиме через команду "copy". Если загрузчик не записывается, то необходимо в 4-м пункте использовать write boot.rom /f ВНИМАНИЕ: до того как говорить write ОБЯЗАТЕЛЬНО проверьте md5 у файла boot.rom, хеш-сумма должна совпадать с той что в архиве. Иначе восстанивить свич можно будет только в сервисном центре. В Linux это можно сделать командой: user@greennote:~/tftp$ md5sum boot.rom 9c9993515c245a35f410613ba5dac9b7 boot.rom user@greennote:~/tftp$
  8. Увы, обновление не помогло. Сейчас созванивался с клиентом, он говорит, что выше 1532 байт пакеты не бегают. Буду писать в саппорт. Спасибо за информацию. SNR-S2990G-24FX#show running-config | i mtu mtu 12288 SNR-S2990G-24FX#show version SNR-S2990G-24FX Device, Compiled on Aug 26 10:57:58 2016 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:75:83:44 Vlan MAC f8:f0:82:75:83:43 SoftWare Version 7.0.3.5(R0102.0177) BootRom Version 7.1.40 HardWare Version 1.0.1 CPLD Version N/A Serial No.:SW041710G613000064 Copyright (C) 2016 NAG LLC All rights reserved Last reboot is cold reset. Uptime is 0 weeks, 0 days, 0 hours, 38 minutes
  9. Вот пожалуйста: SNR-S2990G-24FX#show running-config | i mtu mtu 12288 SNR-S2990G-24FX#config SNR-S2990G-24FX(config)#mtu ? <1500-16000> MTU size in bytes <cr> Тут два интерфеса, к 5-му подключен клиент, но не прямую, а через другой свич (D-Link, на нем проблемы с джамбами нет, проверено), а 28-й смотрит в сторону агрегации. На уровне агрегации джамбы также работают: SNR-S2990G-24FX(config)#show interface ethernet 1/0/5 Interface brief: Ethernet1/0/5 is up, line protocol is up Ethernet1/0/5 is layer 2 port, alias name is (null), index is 5 Hardware is SFP, address is f8-f0-82-75-83-44 PVID is 1 MTU 12288 bytes, BW 1000000 Kbit Time since last status change:1w-4d-12h-33m-21s (995601 seconds) Encapsulation ARPA, Loopback not set Auto-duplex: Negotiation full-duplex, Auto-speed: Negotiation 1G bits FlowControl is off, MDI type is auto Transceiver info: Statistics: 5 minute input rate 241140 bits/sec, 123 packets/sec 5 minute output rate 3794327 bits/sec, 449 packets/sec The last 5 second input rate 181506 bits/sec, 85 packets/sec The last 5 second output rate 3557448 bits/sec, 412 packets/sec Input packets statistics: 256540070 input packets, 60178886134 bytes, 0 no buffer 256060518 unicast packets, 258350 multicast packets, 221202 broadcast packets 0 input errors, 0 CRC, 0 frame alignment, 0 overrun, 0 ignored, 0 abort, 0 length error, 0 pause frame Output packets statistics: 493808739 output packets, 570745517928 bytes, 0 underruns 411912194 unicast packets, 80858333 multicast packets, 1038212 broadcast packets 0 output errors, 0 collisions, 0 late collisions, 0 pause frame SNR-S2990G-24FX(config)#show interface ethernet 1/0/28 Interface brief: Ethernet1/0/28 is up, line protocol is up Ethernet1/0/28 is layer 2 port, alias name is (null), index is 28 Hardware is SFP+, address is f8-f0-82-75-83-44 PVID is 1 MTU 12288 bytes, BW 1000000 Kbit Time since last status change:1w-4d-12h-41m-54s (996114 seconds) Encapsulation ARPA, Loopback not set Force full-duplex, Force 1G FlowControl is off, MDI type is auto Transceiver info: SFP found in this port, manufactured by FINISAR CORP., on Sep 16 2007. Type is 1000BASE-LX. Serial number is PSRDYAB0C. Link length is 2000 m for 50um Multi-Mode OM2 Fiber. Link length is 2000 m for 62.5um Multi-Mode OM1 Fiber. Nominal bit rate is 2100 Mb/s. Laser wavelength is 1550 nm. Statistics: 5 minute input rate 47269250 bits/sec, 5573 packets/sec 5 minute output rate 22151878 bits/sec, 4629 packets/sec The last 5 second input rate 35937366 bits/sec, 4545 packets/sec The last 5 second output rate 20115958 bits/sec, 3834 packets/sec Input packets statistics: 3227715033 input packets, 3493899028724 bytes, 0 no buffer 3153814964 unicast packets, 70087738 multicast packets, 3811946 broadcast packets 0 input errors, 0 CRC, 0 frame alignment, 0 overrun, 0 ignored, 0 abort, 0 length error, 0 pause frame Output packets statistics: 2408832087 output packets, 1156854020842 bytes, 0 underruns 2407380827 unicast packets, 895376 multicast packets, 555884 broadcast packets 0 output errors, 0 collisions, 0 late collisions, 0 pause frame Версия прошивки у меня 7.0.3.5(R0102.0100), по идее в ней этой проблемы быть не должно, т.к в changelog написано для более старой версии: 7.0.3.5(R0102.0089) FIX|BF70159 big packets lost through fiber ports Но видимо баг не пофиксен. Тикет пока не открыл, т.к не нашел на сайте где это сделать.
  10. Доброго времени суток. Наблюдаю проблему с коммутаторами SNR, а именно не работают jumbo frames. Как следствие у клиентов проблемы с установкой VPN-соединений. В частности такой трабл вижу у SNR-S2990G-24FX, а также у SNR-S3750G-48S. Установка mtu большего размера не помогает. В частности последняя жалоба поступила сегодня и mtu 9000 ни чего не дало, по прежнему пакеты более 1532 байт не ходят. Причем если поменять свич на другого вендора (тот же D-Link) с включенными jumbo то трабл уходит. Кто-нибудь смог решить эту проблему? Спасибо.
  11. Да, проходили много раз - переполняются счетчики если тип SNMPv1 agent. Ставьте Type SNMPv2 agent. Нее, у меня изначально была 2-я версия. Кстати, проблема решилась, установкой самой последней версии. На 2-м Микротике, кстати, была довольно старая прошивка. Там никаких багов не наблюдалось.
  12. Увы, Вы правы. Но пока что-то получше преобрести, с деньгами зажимают. Хотя со своей функцией бордеров у нас микротики справляются, но глюки на ровном месте вымораживают.
  13. Вот что я заметил, делаешь на микротике interface reset-counters, и начинает рисоваться правильно, но только на некоторое время. Неужели из-за большого объема трафика переполняются счетчики на железке?
  14. Пока что у меня такие значения по кешу и поллерам И еще остоянно срабатывает этот триггер: Processor load is too high on {HOST.NAME} {Zabbix server:system.cpu.util[0,idle,avg5].last(0)}>90 Буду выяснять что грузит проц. Хотя я думал, что idle - это время простоя ЦПУ
  15. Спасибо за подсказку! Буду копать в эту сторону. Заббикс сегодня обновил до 3-й версии.