default_vlan

Пользователи
  • Публикаций

    106
  • Зарегистрирован

  • Посещение

Информация о default_vlan

  • Звание
    Студент
  • День рождения
  1. Из маков - там только запросы до DHCP. Из трафика - в основном трафик через сервера доступа pptp нет там такого счастья. Это не брокад, а "фындрь" - еще до покупки их брокадом. В мане к нему искал, по балансировке ничего - просто выбираем порты группой и в них link-aggregate active или passive, а также ключи и зеркалирование. telnet@BigIron Router#lo locate Specify the location of startup-configuration data telnet@BigIron Router#conf t telnet@BigIron Router(config)#lo lock-address Limit number of addresses for a port logging Event logging settings Получается, что я по-идиотски сделал и там надо как транк заводить? (config)#sh trunk Max number of server trunks: 32; available: 32 Number of hash buckets per server trunk: 256 Configured number of hash buckets per server trunk: 256 Configured trunks: Trunk ID: 35 Type: Switch ( 8023ad Trunk ) Ports_Configured: 2 Primary Port Monitored: Jointly Ports 2/5 2/6 Port Names MB_ERR* none Port_Status enable enable Monitor off off Mirror Port N/A N/A Monitor Dir N/A N/A Trunk ID: 163 Type: Switch ( 8023ad Trunk ) Ports_Configured: 2 Primary Port Monitored: Jointly Ports 6/5 6/6 Port Names none none Port_Status enable enable Monitor off off Mirror Port N/A N/A Monitor Dir N/A N/A Operational trunks: Trunk ID: 35 Type: Switch ( 8023ad Trunk ) Duplex: Full Speed: 1G Tag: Yes Priority: level0 Active Ports: 2 Ports 2/5 2/6 Link_Status active active port_state Forward Forward LACP_Status ready ready Load Sharing Mac Address 55 55 IP 4529 0 IPX 0 0 Apple Talk 0 0 Multicast 0 0 Trunk ID: 163 Type: Switch ( 8023ad Trunk ) Duplex: Full Speed: 1G Tag: Yes Priority: level0 Active Ports: 2 Ports 6/5 6/6 Link_Status active active port_state Forward Forward LACP_Status ready ready Load Sharing Mac Address 110 108 IP 1455 2 IPX 0 0 Apple Talk 0 0 Multicast 0 0 Хотя он и так создается как транк. Может я не прав и надо пытаться рулить самим транком?
  2. Данная команда доступна только в cisco. Foundry предлагает вот что: BigIron Router(config-mif-3/5-3/6)#link-aggregate active Active mode config-ind-monitor Enable monitoring of individual trunk links configure Configure key and priority values monitor enable monitoring off Off mode passive Passive mode Я предполагаю, что режим включится, как только я нажму enter (делать не стану, т.к. на живой сети), но сомневаюсь в этом, потому что в документации жестко сказано или так или так. Ничего нет страшного в том, что ключи одинаковые?
  3. Привет всем. Клиенты сожрали аплинк на район, встала острая необходимость в агрегации линков. Заставил работать cisco3550-12G (10 портов GBIC) c foundry bigiron - используется как ядро. Суть такова, что по причине использования foundry нет возможности не использовать native vlan, иначе трафк по vlan управления коммутатором не ходит. Решил делать на 3550 порты в активном режиме, а на foundry в пассивном. Суть такова, что в линках видно жесткую разбалансировку трафика - на одном линке 59/58 мегабит, на другом - 485/29 (входящий/исходящий трафик). Вот такая настройка на cisco: interface Port-channel1 description LACP_Foundry switchport trunk encapsulation dot1q switchport trunk native vlan 1000 switchport trunk allowed vlan 1,3,555,556,899 switchport mode trunk ... interface GigabitEthernet0/9 description DO_NOT_TOUCH_THIS_PORT switchport trunk encapsulation dot1q switchport trunk native vlan 1000 switchport trunk allowed vlan 1,3,555,556,899 switchport mode trunk channel-protocol lacp channel-group 1 mode active ! interface GigabitEthernet0/10 description DO_NOT_TOUCH_THIS_PORT switchport trunk encapsulation dot1q switchport trunk native vlan 1000 switchport trunk allowed vlan 1,3,555,556,899 switchport mode trunk channel-protocol lacp channel-group 1 mode active Вот neighbor, internal, counters по lacp: #sh lacp 1 neighbor Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Channel group 1 neighbors Partner's information: LACP port Admin Oper Port Port Port Flags Priority Dev ID Age key Key Number State Gi0/9 SP 1 0004.8074.6f00 9s 0x0 0x201 0x45 0x3C Gi0/10 SP 1 0004.8074.6f00 2s 0x0 0x201 0x46 0x3C #sh lacp 1 internal Flags: S - Device is requesting Slow LACPDUs F - Device is requesting Fast LACPDUs A - Device is in Active mode P - Device is in Passive mode Channel group 1 LACP port Admin Oper Port Port Port Flags State Priority Key Key Number State Gi0/9 SA bndl 32768 0x1 0x1 0xA 0x3D Gi0/10 SA bndl 32768 0x1 0x1 0xB 0x3D #sh lacp 1 counters LACPDUs Marker Marker Response LACPDUs Port Sent Recv Sent Recv Sent Recv Pkts Err --------------------------------------------------------------------- Channel group: 1 Gi0/9 7258 6714 0 0 0 0 0 Gi0/10 7267 6715 0 0 0 0 0 На foundry просто порты в link-aggregate passive, но заведено 2 агрегации: System ID: 0004.8074.6f00 Long timeout: 90, default: 90 Short timeout: 3, default: 3 Port [Sys P] [Port P] [ Key ] [Act][Tio][Agg][Syn][Col][Dis][Def][Exp][Ope] 2/5 1 1 513 No L Agg Syn Col Dis No No Ope 2/6 1 1 513 No L Agg Syn Col Dis No No Ope 6/5 1 1 515 No L Agg Syn Col Dis No No Ope 6/6 1 1 515 No L Agg Syn Col Dis No No Ope foundry участвует еще в одной агрегации с такой же cisco-3550. Смущает одинаковый ключ, но мало ли. #port-channel load-balance обязательно ли? Как балансируется в cisco по дефолту? Спасибо.
  4. Хоть и разные авторы, но вопрос один - держат ли эти железяки L3-интерфейсы для vlan и могут ли, хоть немного роутить трафик (аналог ip routing из cisco). Как бы 20 т.р. против 38 - ощутимо, а еще и sfp модули докупать.
  5. Тем не менее оно съедает это с перечеркнутым https и сообщением об опасности. Также можно перенаправлять на свою https-заглушку, мало-мальски подписанную. Благо сейчас даже бесплатный сервис для подобных дел есть.
  6. Всем привет. Задался вопросом подбора оборудования аналога Catalyst 3550-24FX. Оборудование было с транссиверами 100 мегабит, насколько я понял его сняли с продажи. Интересует такое же оборудование или аналоги. Благодарю за ответ.
  7. rdr в pf. Я разве что-то писал про сертификаты?
  8. Догуглился до https://www.cisco.com/c/ru_ru/support/docs/interfaces-modules/channel-interface-processors/14620-41.html мои значения таковы: Buffer elements: 484 in free list (500 max allowed) 895524160 hits, 0 misses, 0 created Public buffer pools: Small buffers, 104 bytes (total 50, permanent 50, peak 218 @ 7w0d): 50 in free list (20 min, 150 max allowed) 402222288 hits, 56 misses, 168 trims, 168 created 0 failures (0 no memory) Middle buffers, 600 bytes (total 25, permanent 25, peak 40 @ 7w0d): 23 in free list (10 min, 150 max allowed) 627912 hits, 5 misses, 15 trims, 15 created 0 failures (0 no memory) Big buffers, 1536 bytes (total 587, permanent 128, peak 860 @ 3d19h): 165 in free list (128 min, 512 max allowed) 507421792 hits, 976271 misses, 88283 trims, 88742 created 14 failures (0 no memory) VeryBig buffers, 4520 bytes (total 0, permanent 0): 0 in free list (0 min, 0 max allowed) 0 hits, 0 misses, 0 trims, 0 created 0 failures (0 no memory) Large buffers, 5024 bytes (total 0, permanent 0): 0 in free list (0 min, 0 max allowed) 0 hits, 0 misses, 0 trims, 0 created 0 failures (0 no memory) Huge buffers, 18024 bytes (total 0, permanent 0): 0 in free list (0 min, 0 max allowed) 0 hits, 0 misses, 0 trims, 0 created 0 failures (0 no memory) Собственно, куда тюнить и как? Я понимаю о чем написано, но полагаю, что немного неверно воспринимаю информацию.
  9. Извиняюсь, что не стал создавать новую тему, а как археолог просто апнул эту. У меня 3500-24fx - впаянные транссиверы. На портах такая же ошибка. К портам подключены Cisco 2950 через медиаконвертор. Что может быть источником проблемы? Спасибо
  10. Быть может и глупый вопрос, но. Вы уверены что потеря трафика именно на сервере? До сервера не проверяли?
  11. Что-то в теме я увидел инфу только про Яхонт. на одном из объектов мне вообще сказали - либо такой СОРМ берете, либо такой. По другим вы просто не пройдете приемку. Вот и получается, что у меня телефонки нет, только инет, биллинг самописный, т.к. писался под свои задачи. Чую, что придется все делать на скриптах.
  12. Тут либо всеми любимый mitm, либо заворачивать трафик с 443 порта на 80. Либо ждать, когда правительство РФ объявит о создании единого сертификата, как это было в KZ, только я сомневаюсь, что нам светит получение такого сертификата
  13. Привет всем. На объекте стояли камеры tantos. После скачка света в них появились полоски как на парктронике. Собственно, вопрос, кто сталкивался с этим и как их убрать? Спасибо.
  14. Абоненты, которые попадают под правила для заглушки редиректятся на нее.