nkusnetsov

Активный участник
  • Публикаций

    448
  • Зарегистрирован

  • Посещение

Информация о nkusnetsov

  • Звание
    Студент
  • День рождения
  1. hitman-5 , без сиськовых проприетарных извращений - только L2TP+IPSec https://www.cisco.com/cisco/web/support/RU/111/1116/1116070_1135272-technote-asa-l2tp-00.html
  2. Saab95 , Вы меня очень удивили. В других темах предлагаете строить сети изначально правильно, чтобы не переделывать. Здесь вижу, Вы советуете закапывать проблему поглубже под фундамент, надеясь что "наверное не всплывет". Или это у Вас набивание количества постов на форуме и повод возразить хоть что-то?
  3. Центр как раз будет знать. БС не будут принимать роуты и работать только по дефолту, отдавая свои сети. Но зачем такой изврат, я не понимаю, увы.   Так любят говорить студенты младших курсов, будущие программисты, когда системы уравнений решают методом перебора значений. "А чо, ЩИТАЕТ за секунду же, и так сойдет". Оптимизация использования ресурсов? Не, не слышали.
  4. yazero , можно. Есть фильтр ospf-in, который фильтрует устанавливаемые в систему маршруты. Только мне смысл такого запрета неясен. Зачем?
  5. Что-то подобное, только без "RIP". Большой набор роутеров делится на области, между которыми передаются только суммаризованые данные. В русской терминологии есть варианты названий: Английское слово"area" переводится как "зона" или как "область" Цитата из Wiki OSPF: Разделение на зоны позволяет: Снизить нагрузку на ЦП маршрутизаторов за счёт уменьшения количества перерасчётов по алгоритму OSPF Уменьшить размер таблиц маршрутизации Уменьшить количество пакетов обновлений состояния канала
  6. В документации от вендора MikroTik написано "60-80 routers have to be the maximum in one area". Логичная рекомендация по оптимизации передаваемого количества обновлений. Причем уже очень давно написано так, что все забыли https://mikrotik.com/testdocs/ros/2.9/routing/ospf.php Протокол ospf с тех пор существенно не изменился. Подросла только мощность применяемых процессоров в роутерах.
  7. yazero для ospf критично количество роутеров в одной области. Сегментируйте сеть, разделив на несколько областей(area) и используйте агрегацию и суммаризацию на границах.
  8. Очевидно виснет PPPoE-сессия. Вопрос с какой стороны, и жива ли физика. DSL-индикатор бывает горит, то фактически модем не может пропихнуть данные в медь из-за возникших случайных помех. Проверьте DSL-сплиттер, если возможно - поменяйте для проверки. Убедитесь, что до сплиттера никакой "умник" не подключил себе проводной телефон. Также может подвисать и провайдерский концентратор. Надо смотреть статистику интерфейсов. На модеме тоже.
  9. VLANы давно можно обрабатывать аппаратно. Нужно только уметь это делать. Линейка CRS заточена как раз под это. CRS112 имеет мощный свитч-чип в отличие от RB2011. В CRS свитч чип умеет аппаратные ACL, Ingress/Egress Rules, VLAN Translation и еще много интересного без привлечения ресурсов CPU Проц 400MHz в итоге может в коммутации вообще не участвовать - он будет нужен для обработки L3, роутинга, управления и расширенной фильтации(если потребуется). Главное помнить - CRS это НЕ РОУТЕР. Это, прежде всего, свитч с функциями роутинга. Его область применения L2. https://wiki.mikrotik.com/wiki/Manual:CRS_features
  10. Внутри локалки у вас линк как сделан? Наверняка линк к роутеру ведущему в Интернет на одном свитче? При выходе его из строя тоже отвалятся сразу все линки.
  11. grifin.ru , вам нужно два роутера. В каждый роутер ввести по два аплинка. Между роутерами поднять внутренний интерлинк. Со стороны локалки чаще всего удаётся использовать VRRP. Далее правильная настройка маршрутов. В нормальном состоянии используются 4 аплинка в любой комбинации и порядке. Для конечных клиентов схема прозрачна. При выходе из строя одного из двух роутеров потеряете только два аплинка из четырех.
  12. alibek , хоть как настраивай. Надо резать канал - включается "Smart Queue QoS, a feature ". Роутер упирается в отолок 120Mbit/s. При Queue QoS на EdgeRouter Lite, скорости 200Mbit/s на текущем железе и софте не будет никогда. Реально будет около 80Mbit/s.
  13. Всё правильно выбрали. 1009 вполне потянет задачу, плюс еще чуть-чуть останется на масштабирование. К тому же, дефолтный конфиг надо оптимизировать. Там по-умолчанию многовато лишнего включено. Это еще даст "+" к производительности (даже на 2011)
  14. Не надо бредить. Человек пишет, что ему нужно нарезать скорость. А теперь почитайте документацию - "Smart Queue QoS, a feature which is not supported by hardware offloading". При этом EdgeRouter Lite сразу проседает до 100-120Mbit/s. Это еще чистый кофиг без хитрых правил фаервола и всех необходимых в офисе фильтров и наворотов.
  15. Вы ждёте симметричный трафик между "удаленным офисом на 5 человек" и "головой", где стоИт CISCO ? Это вряд ли. При both более чем вдвое просела отдача. Приём остался на уровне 20Mbit/s, что логично - расшифровка менее ресурсоёмкий процесс, а на отправку ресурсов не хватает. Шустрая "голова" задавила более слабый CPU трафиком. Скринов не наделал, ибо сейчас удаленно через матрешку из RDP тестил.