Перейти к содержимому
Калькуляторы

fractal

VIP
  • Публикации

    1640
  • Зарегистрирован

  • Посещение

О fractal

  • Звание
    Аспирант
    Аспирант

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Mss не на пк, на ближайшем к нему l3 интерфейсе меняйте
  2. Снимите дамп, вообще такое поведение это проблема tcp mss, обычно его меняют ближе к абону
  3. Там работает qos, в микроте этого нет, видимо от того и задаёте такие странные вопросы Сам работал в с 2014-2018 в ртк, эртх, и насколько я помню требование было не более 10 в одной зоне Зачем?) это rib, она одна для всего
  4. Глупое сравнение, пинг это не приоритетныйэлемент в этом Вы правы, но протоколы маршрутизациии работают с опреленными приоритетами, для них заложено свое sla Ну и? Сеть из 1000 элтексов может обслуживать один администратор, в чем профит то? Если есть система управления то почему нет? Только админов лучше иметь 3 для отказоустойчивости Опять же, два десятка для макрорегиона, а то и двух, но не для того чтобы эти 2 десятка рулили сетью из 1000 девайсов, немного глупое изречение у Вас
  5. Сказки уж не надо, микрот точно также мрет, в нормальном железе во первых cp от dp изолирован, во вторых от такой проблемы как flood на cp можно защититься настроив control plane protection. Конторы не вида пионернет не поставят никогда 100/1000 микротов или других роутеров в одну зону Есть, но количество маршрутов тут при чем? Ну как пример isr4451x с 8gb памяти имеет ограничение 1.6M ipv4 routes А никто и не говорил что надо брать Cisco, для многих задач микрота за глаза, но городить сеть масштабируя одну зону, это нонсенс, ещё и советую идти по такому пути остальным
  6. А что микротик какой то особенный? Джун, хуавей, Cisco этим страдают, а микрот нет? Что Вы ерунду несёте то?
  7. В одной area на любой чих будет происходить пересчёт маршрутов, соответственно увеличивая время сходимости, нагрузку на cpu, простые роутеры А-ля Cisco 881/819 перегружались по cpu после 10ти минут флапанья на другом конце сети, в любом случае сеть надо планировать так, чтобы флап нейбора не приводил к пересчёту таблицы, естественно это не о сетях на 5-10 роутеров в одной area, некоторые умудряются всю сеть из 100 в неё завести)
  8. Вы изначально не советуйте дизайн не зная схемы сети. Надеюсь познания есть в том зачем ospf бьётся и как можно схлопнуть всю area 0
  9. Заметил что профиль безопасности который можно применить на группу созданных SSID перестал отрабатывать, не устанавливает параметры Authentification type и Encryption, на 17.12 еще работало
  10. Всё так, 1001x с двумя модулями 10g, вариантов особо и не много, либо микрот, либо тазик, либо бу Cisco
  11. такое себе через vpn smb гонять Попробовать оставить в profile aes-128 + DH 1024 (на cisco это старые протоколы, deprecated, но рекомендуются для устаревших устройств) проверить, проверить на aes 256 +DH 2048 (win 11 новое, может она через 30 минут пересогласовывает и не может)