Jump to content
Калькуляторы

semop

Пользователи
  • Content Count

    449
  • Joined

  • Last visited

Everything posted by semop


  1. настройка BDCOM GP1704-2FC-S

    Мануал есть) там 6 иероглифов и все. Очень смешно было, когда я его скачал с оф.сайта и открыл... Для инфо, может полезно кому будет. QINQ на BDCOM запустить корректно не удалось, доступ есть, но dhcp-relay напрочь отказывается работать. Надоело мучиться и пакуюсь выше. На OLT просто куча вланов-пер-юзер с включеным dhcp-relay. interface EPON0/8 epon bind-onu mac 9845.62c9.d98c 3 filter dhcp switchport trunk vlan-allowed 100-164 switchport mode trunk dhcp snooping trust switchport protected 1 100 - влан мультиксата 101-164 - вланы доступа (ipoe dhcp) Режим роутера: lan1 - интернет для ПК (ip получит от терминала, который сам его пронатит и тд) lan2 - порт для приставки иптв wan1 - сервис для интернета во влане 103 (ipoe dhcp) - "распростаняется" для wifi и lan1, где будет в итоге инет wan2 - сервис мост для lan2, в который подключается приставка, которая так же получает ipoe dhcp, но свое напрямую, а не от роутера (чтоб ее мониторить) wan3 - сервис для мультикаста (без него нет никакого igmp) "распространяется" на lan3-lan8, которых замечу нет на терминале. В упор не понял чзх и почему это работает, но главно работает. Если сбриджевать опять на lan2, что как бы просится, то маки будут только в мультикастовом влане. Без понятия почему надо создавать этот wan3, если я в сtc уже указал про мультикаст. Видимо чтоб его пропустило через PON/wan. interface EPON0/8:3 switchport port-security dynamic maximum 6 switchport port-security mode dynamic epon onu port 1 ctc vlan mode tag 103 priority 0 epon onu port 2 ctc vlan mode tag 103 priority 0 epon onu wan 1 connect route ip-mode dhcp vlan 103 priority 7 service internet bind lan1 ssid1 ssid2 ssid3 ssid4 ssid5 ssid6 ssid7 ssid8 epon onu wan 2 connect bridge vlan 103 priority 7 service vod bind lan2 epon onu wan 3 connect bridge vlan 100 priority 7 service vod bind lan3 lan4 lan5 lan6 lan7 lan8 epon onu port 1 loopback detect epon onu port 2 loopback detect epon onu port 2 ctc mcst tag-stripe enable epon onu port 2 ctc mcst mc-vlan add 100 epon sla upstream pir 1000000 cir 15000 epon sla downstream pir 1000000 cir 15000 Внизу скорость гиг. В стоке будет сотка. Кстати при таком конфиге мультикаст будет и на lan1, но приставка получит IP от роутера. WiFi у железки весьма слабенький показался, ну для среднестатистической комнаты хватит. Тариф до 500мб давит нормально, картинка иптв не сыпет. sh mac ad int e0/8:3 Mac Address Table (Total 2) ------------------------------------------ Vlan Mac Address Type Ports ---- ----------- ---- ----- 103 00a0.d15b.5355 DYNAMIC epon0/8:3 - ноут, в качетсве приставки как будто 103 9845.62c9.d991 DYNAMIC epon0/8:3 - терминал sh ip mcst gr Total Group Counts: 1 MC-Vlan Group Type Port(s) ------- --------------- -------- ------------------------------------- 100 239.195.7.3 LEARNING EPON0/8:3 В вэбке полученый конф выглядит так: Пост напечатал сидя через эту онуху. Если нужен просто инет на всех портах в режиме роутера, то wan1 только надо. interface EPON0/8:3 switchport port-security dynamic maximum 6 switchport port-security mode dynamic epon onu port 1 ctc vlan mode tag 103 priority 0 epon onu port 2 ctc vlan mode tag 103 priority 0 epon onu wan 1 connect route ip-mode dhcp vlan 103 priority 7 service internet bind lan1 lan2 lan3 lan4 lan5 lan6 lan7 lan8 ssid1 ssid2 ssid3 ssid4 ssid5 ssid6 ssid7 ssid8 epon onu port 1 loopback detect epon onu port 2 loopback detect epon sla upstream pir 1000000 cir 15000 epon sla downstream pir 1000000 cir 15000 С пппое думаю можно разобраться самостоятельно. WiFi тоже настраивается, но я оставил заводское, удобно что оно все написано на пузе железки. Ну или аб. сам может себе поменять.
  2. @Aleksey Sonkin , то есть такой вариант справедлив ограничивать скорость из диапазона вланов? И последний тогда вопрос, ничего не случится плохого если в <match> будут отсутствовать вланы, например я сконфигурю планируемый диапазон, но вланы будут создаваться со временем...
  3. @Aleksey Sonkin здравствуйте. А что будет если сделать так: class bandwidth match vlan 100 200 300 Он ограничит скорость для каждого отдельного влана или суммарно? Ищу вариант красиво шейпить транзитный трафик с некоторым списком вланов, а не каждый влан в отдельности.
  4. Простите что лезу, а как связан Диджитал Диагностиг Мониторинг ( я подчеркиваю, Мониторинг))) с тем что кто то там что то на основании параметров ддм что то будет менять для лазера? В самом крутом случае свич пришлет трап или выключит порт на основании этих данных. Внимательно послушаю как можно управлять мощностью вставки ддм, из-под командной строки желательно)
  5. Здравствуйте. Не подскажете, как отфильтровать IGMP query со стороны ONU? У BDCOM есть команды filter igmp, но что они делают неясно. Применял, не помогло. Вопщем суть в том, что появляется "роутер/квэриер" за абонентским ПОН-портом: Global multicast configuration: ----------------------------------------------------------------- Globally enable : Enabled IGMPv3 mode : Disabled Multicast Compatible : Disabled Multicast mode : IGMP Snooping Dlf-frames filtering : Enabled Querier : Disabled Querier address : 10.0.0.200 Router age : 260 s Response time : 10 s volum : 512 double-tag-mode : Disabled double-tag outer vlan id : 0 Router Port PVID VLANMAP=1,100 Router Port List: ----------------- GigaEthernet0/8(static); EPON0/1(querier); 1 влан физически удалить нельзя. Что он там делает в снупинге? Пользователя, который делал своим роутером так, я нашел и отрубил. Но это жестко. Хочу фильтровать. Ну и настройки (сокращено): interface EPON0/1 epon pre-config-template T1 binded-onu-llid 1-64 param 1 epon bind-onu mac f8f0.8215.439e 1 filter dhcp switchport trunk vlan-allowed 100,1181 switchport mode trunk switchport protected 1 interface EPON0/1:12 switchport port-security dynamic maximum 6 switchport port-security mode dynamic epon onu port 1 ctc vlan mode tag 1181 priority 0 epon onu port 1 ctc loopback detect epon onu port 1 ctc mcst tag-stripe enable epon onu port 1 ctc mcst mc-vlan add 100 ip mcst enable ip mcst timer response-time 10 ip mcst series-connection ip mcst support-reverse-stream ip mcst mrouter interface GigaEthernet0/8 ip mcst mc-vlan 100 range 239.195.0.1 - 239.195.0.120 ! Таблица igmp из за этого "флуда" (часть таблицы): 1 влан нагадил конкретно. Vlan Group Type Port(s) ---- --------------- -------- ------------------------------------- 1 239.195.0.7 LEARNING EPON0/1:10 1 239.195.19.1 LEARNING GigaEthernet0/7, EPON0/3:17, EPON0/2:11, EPON0/4:8 1 239.195.31.24 LEARNING EPON0/2:4 1 239.195.11.74 LEARNING EPON0/3:9, EPON0/4:21 1 239.195.19.3 LEARNING GigaEthernet0/7 1 239.195.11.69 LEARNING GigaEthernet0/7 1 239.195.19.5 LEARNING GigaEthernet0/7, EPON0/4:21 1 239.195.31.200 LEARNING EPON0/3:3 1 239.195.19.202 LEARNING EPON0/4:12, EPON0/4:17 1 239.195.19.10 LEARNING EPON0/1:15 1 239.195.11.213 LEARNING EPON0/4:2 1 239.195.31.10 LEARNING GigaEthernet0/7, EPON0/1:12 1 239.195.12.16 LEARNING EPON0/1:43 1 239.195.8.9 LEARNING GigaEthernet0/7 1 239.195.19.16 LEARNING EPON0/3:7 1 239.195.19.4 LEARNING EPON0/1:28 1 239.195.1.8 LEARNING EPON0/2:16 100 239.195.0.7 LEARNING EPON0/1:10 100 239.195.19.1 LEARNING GigaEthernet0/7, EPON0/3:17, EPON0/2:11, EPON0/4:8 100 239.195.31.24 LEARNING EPON0/2:4 100 239.195.11.74 LEARNING EPON0/3:9, EP BDCOM(tm) P3608-2TE Software, Version 10.1.0E Build 56869
  6. Здравствуйте. Да. Может кому-то пригодится: Обновился до версии - BDCOM(tm) P3608-2TE Software, Version 10.1.0F Build 74816 Конфиг mcst поменялся немного и стал такой: ip mcst enable ip mcst compatible enable ip igmp-proxy enable ip mcst querier enable ip mcst mrouter-learning disable ip mcst series-connection ip mcst mrouter-multi-vlan 100 ip mcst mrouter interface GigaEthernet0/8 multi-vlan 100 Команда "ip mcst mrouter-learning disable" - вроде как это лечит. Пока что больше mroute не менялся и не добавлялся со стороны EPON портов.
  7. Я ведь целый рабочий день потратил на дебаг этой штуки. Уже начал изобретать, конфигурить ненужными вещами, переживать, обзывать себя идиотом и тд) А потом психанул и вернул стенд полностью на неделю назад. Вот и обнаружилось. Облегчение невероятное. Как будто конец света отменили...
  8. Так вот не хотелось бы их. Если бы это обнаружилось во время переключения, то было бы печально.
  9. @Aleksey Sonkin понял, спасибо А с чем еще столкнуться можно? В вебинаре весьма поверхностно все было. Просто основы. Соединить комп-комп. Но так же не бывает)
  10. @vurd Походу это мой случай что ли. С петлей то. Фига колхоз( Это расход порта, расход производительности на лишнюю коммутацию, и наверно еще что-нибудь плохое... Я правильно понял что L3 интерфейс не будет работать на порту где мплс/вплс?
  11. UPD: В схеме выше собран ПИМ-см, доступ внизу работает по мплс л2вс. Т.к. это лаба, я инет и ИПТВ забрал с разных портов у верхнего СНР-1. Потом переключил все в один транк и забыл. Включаю стенд - ПИМ не работает. Конфиг верхнего СНР-1, порт в который льет мультикаст во влане 100. Interface Ethernet1/0/28 speed-duplex force1g-full description IN_MACST switchport discard packet untag switchport mode trunk switchport trunk allowed vlan 100 Потом я с этого же порта зафигачил влан для доступа по влл. Стало так: Доступ работает, все ок во влане 3112. Interface Ethernet1/0/28 speed-duplex force1g-full description IN_MACST switchport discard packet untag switchport mode trunk switchport trunk allowed vlan 100 xconnect l2-vc pw-id 3112 mode vlan svid 3112 А ПИМ помер) Почему? АРП в 100 живой, источники пингуются. Убираю икс-коннекты - ПИМ взлеает. Не понял связи.
  12. Да уж. Камент ТС в скобочках - потенциальный мем. Ну или на худой конец устаревшая технология.
  13. Все ок, я разобрался как тут) Вопщем первые итоги по л2впн. Собрал лабу фулмэш: Тут работают три snr-s300g и два роутера другого вендора. В мплс катаются куинку вланы, которые пакуются на агрегациях. Перемесил ЛАГи рандомных вендоров. Рутинг оспф, мультикаст организован средствами pim-sm внутри кольца. На агрегациях ism. Из тюнинга только тайминги и bfd. Кстати по таймингам камент, я на вебинаре тоже писал, у разных вендоров разные дефолтные тайминги для работы LDP. В связи с чем наблюдал расколбас ldp-нейборов. Благо на снр есть дебаг, обнаружилось быстро. Приключений особых не было. Заработало сразу. И мплс и вплс. Вопщем главное это тайминги и мту наверно. Если настроить то пашет как атомный реактор. Мне понравилось. Жаль конечно что траффик-инжиниринга нет. Но и на том спасибо.
  14. =========== UPD: Разобрался. Действительно надо вешать xconnect на все порты, где будет жить данный влан. На хуавэе вообще не так) там саб с влл и понеслась простой свичинг хоть куда. Я по аналогии и зафигачил. Если у меня езернет, то просто иксконнекчу езернет видимо. Вопрос закрыт) Спасибо.
  15. @vurd мне надо один широковещательный домен и по вплс и свичингом. Там где живет команда xconnect vfi 61 mode vlan svid 61 Автоматически инкапсулируется в dot1q, это да. Я просто подумал, если свич не знает про влан 61 - надо его создать) тем более allowed vlan 61 на том же интерфейсе не мешает иксконнекту. Ладно, как тогда? xconnect команда должна висеть на порту, где я хочу получить метку в будущем? А если их десять? Я ее повесил на порту 1, который смотрит "наружу", где живет 61 физически. Далее 61 пролетел по впла сдо другого снр, там я его принял, ок. Но 61 нужен еще на 2 порту этого же первого снра, но без иксконнекта. 61 --------- транк ---------- (1)СНР1(3) --------вплс--------- (3)СНР2(1) -- 61 (2) | 61 иксконнекты созданы соответственно на 1 порту СНР1 и 1 порту СНР2 2 порт СНР1 - просто порт, хоть транк хоть аксес..неважно. Пускай это комп. Хочу 61 на 2 порту СНРа.
  16. Здравствуйте. А почему так не хочет работать? Interface Ethernet1/0/1 speed-duplex force1g-full description IN switchport mode trunk switchport trunk allowed vlan 61 xconnect vfi 61 mode vlan svid 61 ! Interface Ethernet1/0/2 speed-duplex force1g-full description PC switchport mode access switchport acess vlan 61 ! VLAN 61 пришел с 1 порта, я его выкинул по вплс в сторону другого СНР, и этот же влан проключил на свободный 2 порт. Оно заработает если xconnect с 1 порта убрать. А как без него то, он тоже нужен) В табличке это так: SNR-300-1#sh mac-address-table vlan 61 Read mac address table.... Vlan Mac Address Type Creator Ports ---- --------------------------- ------- ------------------------------------- 61 00-a0-d1-5b-53-55 DYNAMIC Hardware Ethernet1/0/2 SNR-300-1# А где маки с 1 порта? Хотя выше еще один свич (который к этому 1 порту подключен), и с его порта я вижу мак. Но все равно не пашет чото. Как и вплсить и свичевать одновременно?
  17. а если он подохнет? Я как бы не особо против съездить к юрику, у которого батарея микротиковых одминов приходяще-уходящих есть. Но им надо прямо щас что. Они и платят. К физику, чтоб запинговался гугл я бы не поехал, а рекомендовал поставить гражданский роутер, который можно настроить блин с телефона...
  18. Сколько, если не секрет? Насколько знаю этот длинк до 2к баксов, с хорошей скидкой можно а 1.5 взять, а хуавэй далеко за 4к
  19. Услуга передача данных, например Там не инет, там вланчики. А иногда труба куинку ;) Зачем обламываться в таких сервисах, когда их можно продавать.
  20. Без адекватной покраски при ТП 100мбит лить в 100М порт еще и ТВ - то оно будет сыпать, хоть юникаст хоть мультикаст. Например это дело некоторые "обходят" (провайдер работающий по юникасту) - они отпиливают битрейт, перекодируют и получается какая то фигня, но которую можно в принципе смотреть. У вас нет радиуса? А как вы абонента блокируете/редиректите, например когда нет денег? Как например пронатить одного, а другого не натить? Как считается сессионный трафик с IP/нескольких IP/с IP + ТВ? А если абон сунет 500 тплинков вам в порт с включеными дхсп? А если сунет не ВАНом, а ЛАНом и сам начнет шуметь дхсп? Вы порты чтоли шейпите? Я думал такие провайдеры вымерли примерно в начале 2000ых)
  21. Я думаю должно работать. Но это чисто имхо. Смею заявлять на основании того, что у одного оператора стоит длинк 3620 соединенный с нами в ЛАГ и они перемаркеровывают нормально. С нашей стороны SNRы в VSF. Как бы все может быть, но уж если древний дгс умеет, цыска должна не подкачать...
  22. Прошел месяц после эксплуатации NF 8209 https://aliexpress.ru/item/4001295109042.html?src=googleweb&amp;albch=srch&amp;albcp=googleweb_jvru_mbag_3115026_roas_nonaffdisc30&amp;aff_short_key=_bXFHbIe&amp;isdl=y&amp;aff_platform=jvru&amp;tracelog=googleweb_jvru_mbag_3115026_roas_nonaffdisc30&amp;_1ld=3115026_1&amp;utm_medium=cpc&amp;utm_source=google&amp;utm_campaign=JVRU_CM_ALI_WEB(ALL)_RU_UA_sTRADE_ROAS_NONAFFDISC30_Perform_.bXFHbIe_&amp;gclid=CjwKCAiA4o79BRBvEiwAjteoYG1mjN2a5uiht54iIhfFjsloJOoV33w0hcaIZsALodS2zGY-g7qEuRoCMcgQAvD_BwE Все показывает, все пищит и мигает. Тестил часть бухты витухи по измерению длины кабеля. Прибор ошибся на 0,8м при длине патча 187м. В паспорте написано что может врать на 0,6м Считаю в допусках, тем более на таких длинах ничего не работает. Калибровать тестер нельзя. Сканер витухи тоже огонь. Тут только комментарий - как мы раньше без него обходились. Ездил сам к юрику с горой витух. Уехал от него через 20мин. С мигающим тестером я бы торчал там не меньше часа, еще и беготня была бы. В основном пользуемся тестером витухи/пар, крутой фишкой по измерению длины (хоть это и не флюк за тридцатку, который до сантиметра померит, полуметровой погрешности реально за глаза для приборчика стоимостью в 3 косаря), и сканер витухи. ПОЕ не увлекаемся особо, портами не мигаем, для кокса уже есть звонилка. Смотрел обзор верхнего тестера. Там в каком то обзоре было что в меню не убираются показатели и приходится листать. И кнопки со стрелками: вверх/вниз, а на деле в меню они бегают лево/право. Ну это китай, им можно. Хотя мне это не понравилось и решил взять тот который взял.
  23. Привет всем. Может быть вопрос не по теме, а в свичевую надо было писать, ну ладно. Кароче кто может обяснить поведение коммутатора DGS 3620 внизу. Схема было/стало (ядро и вся коммутация бегает дальше ч/з SNR, я переключил нижний свич напрямую в SNR, укоротив "гирлянду"): Все вланы, снупинги и тд для нижнего коммутатора остались прежними. Трафик такой же. По легенде я просто хотел разгррузить верхний DGS, что и сделал. CPU нижнего свича после переключения: На остальных +/- так же осталось. Убрал примерно гиг трафика. Я понимаю что снижение нагрузки на проц это хорошо, ну или как минимум неплохо, но чо хоть я сделал то такого? Это буффер выдохнул? (в схеме DGS-DGS когда было)