Перейти к содержимому
Калькуляторы

jffulcrum

VIP
  • Публикации

    6466
  • Зарегистрирован

  • Посещение

Все публикации пользователя jffulcrum


  1. Просто не передавать L2 через роутер. Делать (SVI) VLAN интерфейсы к физическим портам и терминировать их на роутере.
  2. Лучше не доверять цветовой дифференциации штанов оболочек, а проверять лично, как минимум перед установкой. Карманный микроскоп с Алика с подсветкой стоит смешные деньги, и позволит также проверить чистоту торца перед соединением. Особенно с учетом что пигтейлы и патчи часто делают мелкие конторы с качеством "на е" и пересортица попадается сплошь и рядом.
  3. Это сообщение не может быть отображено т.к. оно находится в разделе, который требует 5 сообщений для просмотра.
  4. IGMP и NLB в мультикаст режиме несовместимы, IGMP для портов в сторону NLB следует на свитче выключать (т.к. служба MS никаких требуемых сообщений не посылает)
  5. В шестёрке вы с высокой вероятностью огребёте от VMXNET3 RX Ring Buffer Exhaustion and Packet Loss – vswitchzero . Эмулировать Intel E1000E может даже оказаться эффективнее. Надо тестить, сильно зависит от характера трафика, некоторые вещи в ROS в принципе однопоточные. Внизу страницы: Тема: Default
  6. Возможно у вас уже сертификат с SHA2, а эта коммутаторная древность в SHA2 не умеет.
  7. XYZ упал

    На Нагиев-телекоме работает.
  8. XYZ упал

    Забанил РФ еще с февраля.
  9. Там свои котоламповые истории, но в целом лучше брать последнюю версию, чтобы получить в свою очередь последнюю версию virtio. Часто требуются специфические подпрыгивания.
  10. 4Gb памяти и дохлый проц, какие в ж. 4-5 FullView. Это железки на оконечку, типа MPLS гейта для юрика.
  11. В системе с парой ядер не помогает. В системе с парой десятков ядер это зачастую единственный способ. Что касается виртуального адаптера - тут желательно сам гипервизор поновее иметь, многие баги того же VMXNET3 были исправлены и уже не требуют подпрыгиваний каких-то в госте, которые для ROS практически недоступны.
  12. Выключить RPS и использовать mq-pfifo на интерфейсах. Избегать бриджевания и вообще L2 функционала на нужных интерфейсах (в конце концов это виртуалка, порты добавить можно всегда). Это что внутри. Снаружи - выбирать тип эмулируемого адаптера, посовременнее. Экспериментировать с VMQ, если сетевухи хорошие, включение может помочь, если старые - помочь может выключение. Отключать всякие защиты дополнительные.
  13. Откат ПО и бекапа, работает. Пока официально о фиксах не обьявлено. Лицензия привязана к system license ID и личному кабинету. Бекапы, восстановления - на license ID не влияют. Клонирование - невозможно наличие дубликатов license ID, пусть и привязываемых на разные ЛК, сервер активации такой ID забанит целиком. Правильно - на клоне стартовать оффлайн, сгенерировать новый ID, и потом пустить в сеть и активировать заново. Преобразования и прочие низкоуровневые операции с первым, системным диском ВМ чреваты слётом лицензии. Системы виртуализации часто генерят дублирующиеся MAC-адреса, за этим надо следить. При динамическом MAC смена адреса может привести к слету части конфигурации, зависимой от интерфейса, смене номера интерфейса в системе. CHR несовместим с некоторыми фичами безопасности гипервизоров, например secure boot. Для работы L2-функционала типа бриджевания реальных мостов с туннелями L2, или транков, необходимо включение promiscuous режима для виртуального порта в гипервизоре, ну или отключение MAC guard/spoofing защит для ВМ. В зависимости от системы виртуализации и выбранного типа адаптера, выжать из виртуальной сети удается 60-80% физической, надо тюнить машину (и в гипервизоре, и внутри) или использовать SR-IOV (с ROS7). При активации и каждые 60 дней для продления, критичные даты она пишет в диалоге лицензирования. Один раз дату можно пропустить без последствий.
  14. MT тем и хорош - гибкостью и напиханным функционалом. Нет какого-то единственного Tru-пути. Я с ними 15 лет вожусь, и до сих пор удивляют попадающиеся реализации.
  15. Надо смотреть вглубь, возможно роутер всё-таки и мостом между сегментами на L2 выступает, или есть какие-то пакетные правила/ACL на L2.
  16. Так зарегулировано в сторону минимизации расходов, а не качества работ или экономии времени партнёров.
  17. @ILeA Даже без СОРМ и AS вы все равно попадете под новые правила для хостинг-провайдеров: Telegram: Contact @rkn_tg Потому рекомендуется избегать в любых договорах формулировок, позволяющих вас подтянуть под новые требования, и вообще, желательно бы оставаться ниже радаров РКН, просто сдавая сервера в аренду, без уточнения, и отправляя клиентов напрямую к провайдеру, это не сложно. Потому как введение СОРМ и иных обременений для хостинг-провайдеров - вопрос недалекого будущего.
  18. Показывайте конфиг. Для корректной работы схемы с несколькими аплинками как минимум нужен прероутинг на основе источника.