Перейти к содержимому
Калькуляторы

man781

Активный участник
  • Публикации

    400
  • Зарегистрирован

  • Посещение

О man781

  • Звание
    Студент

Информация

  • Пол
    Не определился
  1. Речь идет о SNR-S2990G-24FX-UPS Я, грешным делом, подумал, что раз там тоже есть эта штука для управления батареей, то тоже запилили управление (хотел настроить snmp trap для Zabbix). Я в том смысле, что я думал, что функционал и NOS единые для схожей линейки свичей,... Почему бы не сделать для всех *-UPS свичей эти команды?
  2. Доброго времени суток, коллеги. По мотивам вот этой рекламной статьи Обзор коммутатора SNR-S2985G-24T-UPS я решил подключить аккумулятор SNR-BAT-12-40 к коммутатору SNR-S2990G-24FX-UPS Прошил последнюю прошу #sh ver SNR-S2990G-24FX Device, Compiled on Feb 26 10:11:23 2018 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:77:8b:e8 Vlan MAC f8:f0:82:77:8b:e7 SoftWare Version 7.0.3.5(R0102.0269) BootRom Version 7.1.41 HardWare Version 1.0.2-UPS CPLD Version N/A Serial No.:SW041710HB21000225 Copyright (C) 2018 NAG LLC All rights reserved Last reboot is warm reset. Uptime is 0 weeks, 0 days, 0 hours, 1 minutes (config)#rps-power monitor on ^ % Invalid input detected at '^' marker. В чём прикол?)
  3. The vlan number for statistic has been full

    Для начала я ПО обновлю на свежее, как только смогу, а то там 2016 года... (а таких свичей у нас несколько десятков)
  4. Парни, подскажите, плиз, при создании VLAN интерфейса свич SNR 2990 варнинг выкидывает Warning:The vlan number for statistic has been full Чем это чревато?
  5. Жил я спокойно до этого дня - юзал сотни свичей SNR S2960-24G. И вот приехали к нам свичи SNR S2965-8T Прошил на самую свежую прошивку дек 2017 - на стенде залил аналогичный шаблон конфига - потетсил нужные фичи - все ок - пустил в продакшн. И вот как раз как я уехал - позвонила мне наша служба поддержки - что вот ставят они в новые дома свичи и у людей ничего не работает. Приехал я в родную обитель - перепроверил все что можно - явных граблей нет. Собрал снова стенд. Долго колупался - пока не нашел закономерность - проблема возникает только тога - когда первый в цепочке стоит SNR S2965-8T - а к нему через транк порт подключаю любой другой свич - в случае подключения клиента в этот второй свич клиент не получает адреса от DHCP.Анализ логов DHCP и dhcpdump на сервере показал -что запрос прилетает - уходит ответ (DHCPDISCOVER - DHCPOFFER), а подтверждения нету (DHCPREQUEST - DHCPACK) log DHCP server: Feb 17 17:31:09 dhcp dhcpd: DHCPDISCOVER from 08:00:27:fd:c3:b2 via 10.194.22.1 Feb 17 17:31:10 dhcp dhcpd: DHCPOFFER on 10.194.22.64 to 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:14 dhcp dhcpd: DHCPDISCOVER from 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:14 dhcp dhcpd: DHCPOFFER on 10.194.22.64 to 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:22 dhcp dhcpd: DHCPDISCOVER from 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:22 dhcp dhcpd: DHCPOFFER on 10.194.22.64 to 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:37 dhcp dhcpd: DHCPDISCOVER from 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:31:37 dhcp dhcpd: DHCPOFFER on 10.194.22.64 to 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:37:00 dhcp dhcpd: DHCPDISCOVER from 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 Feb 17 17:37:01 dhcp dhcpd: DHCPOFFER on 10.194.22.64 to 08:00:27:fd:c3:b2 (computer-380692) via 10.194.22.1 При этом на первом свиче в цепочке юзеры получают При этом меняем месиами свичи - все раотает на обоих Схема простая - клиент - свич доступа - свич доступа - L3 свич агрегации (на нем DHCP Relay) - DHCP Server (оба свича доступа в одном влане - типа влан на дом) - для управления отдельнй влан - последняя прошива Куда рыть - пните - ребята - плиз C035#sh ver SNR-S2965-8T Device, Compiled on Dec 27 15:57:28 2017 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:75:b2:b6 Vlan MAC f8:f0:82:75:b2:b5 SoftWare Version 7.0.3.5(R0241.0211) BootRom Version 7.2.21 HardWare Version 1.0.5 CPLD Version N/A Serial No.:SW052610F822000032 Copyright (C) 2017 NAG LLC All rights reserved Last reboot is cold reset. Uptime is 0 weeks, 1 days, 3 hours, 9 minutes Вот типовой конфиг (vlan135 - это управление) service password-encryption ! hostname C035 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia sysContact support@nag.ru ! username admin privilege 15 password 7 ********************* ! authentication line console login local authentication ip access-class cli_acl in ! ! ! ! service dhcp ! ! ip dhcp snooping enable ip dhcp snooping vlan 2001 ip dhcp snooping binding enable ! ip dhcp snooping information enable ip dhcp snooping information option subscriber-id format hex ! ! ! ! ! ! loopback-detection interval-time 10 3 ! loopback-detection control-recovery timeout 30 ! ! vlan 1;135;2001 ! ip access-list standard cli_acl permit 192.168.0.0 0.0.255.255 permit host-source 10.10.135.254 exit ! Interface Ethernet1/0/1 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/2 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/3 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/4 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/5 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/6 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/7 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/8 switchport access vlan 2001 loopback-detection specified-vlan 2001 loopback-detection control block ip dhcp snooping binding user-control ip dhcp snooping binding user-control max-user 4 ! Interface Ethernet1/0/9 switchport mode trunk ip dhcp snooping trust ! Interface Ethernet1/0/10 switchport mode trunk ip dhcp snooping trust ! interface Vlan135 ip address 10.10.135.35 255.255.255.0 ! ip default-gateway 10.10.135.254 ! ntp enable ntp server 192.168.10.1 ! ! no login ! ! isolate-port group g1 switchport interface Ethernet1/0/10 isolate-port group g1 switchport interface Ethernet1/0/8 isolate-port group g1 switchport interface Ethernet1/0/7 isolate-port group g1 switchport interface Ethernet1/0/6 isolate-port group g1 switchport interface Ethernet1/0/5 isolate-port group g1 switchport interface Ethernet1/0/4 isolate-port group g1 switchport interface Ethernet1/0/3 isolate-port group g1 switchport interface Ethernet1/0/2 isolate-port group g1 switchport interface Ethernet1/0/1 captive-portal ! end
  6. Мы вместо Zyxel 4728 воткнули Extreme X460. Полет нормальный. Но вы ориентируйтесь по своему бюджету и задачам....
  7. nfsen, статистика CKAT на Debian

    пасиб!   У вас тоже Unknown протоколы. Все - мне стало легче - я забиваю на этот кейс....)))
  8. nfsen, статистика CKAT на Debian

    Никто не покажет свою стату по протоколам?
  9. Юзать в ядре этот свич - это плохая идея. Он хорош как L2 - как L3 не рекомендую. Очень старый свич. Мы с 2009 года бодались. Похоже, это архитектурная проблема.
  10. nfsen, статистика CKAT на Debian

    Прокатил такой конфиг. (RTFM :) В итоге возвращаемся к проблеме неизвестных протоколов Может так и надо? ))) Top 10 DPI Proto ordered by bytes: Date first seen Duration Proto DPI Proto Flows(%) Packets(%) Bytes(%) pps bps bpp 2017-12-15 14:57:25.183 150.008 any https 31( 0.1) 77.0 M( 32.1) 76.9 G( 34.8) 513353 4.1 G 999 2017-12-15 14:57:25.182 150.009 any Bittorrent 20( 0.0) 56.5 M( 23.6) 47.2 G( 21.3) 376654 2.5 G 834 2017-12-15 14:57:25.183 150.008 any http 22( 0.0) 39.9 M( 16.7) 39.7 G( 18.0) 265958 2.1 G 994 2017-12-15 14:57:25.182 150.009 any QUIC 22( 0.0) 31.1 M( 13.0) 35.0 G( 15.8) 207335 1.9 G 1126 2017-12-15 14:57:25.182 150.009 any UDP Unknown 18( 0.0) 12.2 M( 5.1) 5.2 G( 2.4) 81660 279.0 M 427 2017-12-15 14:57:25.182 150.009 any MPEG 18( 0.0) 4.8 M( 2.0) 5.1 G( 2.3) 32120 271.9 M 1058 2017-12-15 14:57:25.182 150.009 any H323 18( 0.0) 4.2 M( 1.8) 4.4 G( 2.0) 28085 234.8 M 1044 2017-12-15 14:57:25.182 150.009 any TCP Unknown 18( 0.0) 7.3 M( 3.1) 4.3 G( 2.0) 48873 230.8 M 590 2017-12-15 14:57:25.182 150.009 any RTP 18( 0.0) 786075( 0.3) 415.6 M( 0.2) 5240 22.2 M 528 2017-12-15 14:57:25.183 150.008 any stun-behavior 18( 0.0) 588916( 0.2) 240.3 M( 0.1) 3925 12.8 M 408 Покажите кто свою стату....
  11. nfsen, статистика CKAT на Debian

    Попробую сделать 8+1=9 netflow=9 netflow_collector=192.168.0.1:9997 netflow_full_collector=127.0.0.1:9998
  12. nfsen, статистика CKAT на Debian

    А так можно было? ))) (одновременно в одном конфиге fasrdpi указать два типа экспорта нетфлоу и два коллектора))
  13. nfsen, статистика CKAT на Debian

    Настолько много, что занимает 4 строчки и 20% от всех flows в топ10 Top 10 DPI Proto ordered by bytes: Date first seen Duration Proto DPI Proto Flows(%) Packets(%) Bytes(%) pps bps bpp 2017-12-13 14:19:10.456 349.450 any https 2.0 M( 23.5) 216.0 M( 45.1) 219.4 G( 50.1) 618056 5.0 G 1015 2017-12-13 14:19:10.110 349.820 any http 460177( 5.3) 87.4 M( 18.2) 88.5 G( 20.2) 249733 2.0 G 1012 2017-12-13 14:19:21.925 329.157 any Bittorrent 1.1 M( 12.8) 35.5 M( 7.4) 28.9 G( 6.6) 107758 701.7 M 813 2017-12-13 14:19:22.011 337.557 any QUIC 37794( 0.4) 16.3 M( 3.4) 20.8 G( 4.8) 48284 492.9 M 1276 2017-12-13 14:19:10.456 349.460 any Unknown 1.2 M( 14.1) 10.3 M( 2.1) 6.1 G( 1.4) 29351 139.7 M 595 2017-12-13 14:19:23.849 326.461 any H323 2676( 0.0) 3.1 M( 0.6) 4.2 G( 1.0) 9480 102.4 M 1349 2017-12-13 14:19:22.191 330.033 any UDP Unknown 436987( 5.0) 7.4 M( 1.5) 3.9 G( 0.9) 22412 93.5 M 521 2017-12-13 14:19:22.185 330.496 any TCP Unknown 103355( 1.2) 3.5 M( 0.7) 2.7 G( 0.6) 10617 65.5 M 771 2017-12-13 14:19:11.818 347.455 any Unknown 1408( 0.0) 2.5 M( 0.5) 2.6 G( 0.6) 7180 58.9 M 1025 2017-12-13 14:19:26.660 332.273 any MPEG 2246( 0.0) 2.2 M( 0.5) 2.3 G( 0.5) 6534 54.7 M 1045