Jump to content
Калькуляторы

Scrappy

Пользователи
  • Content Count

    10
  • Joined

  • Last visited

About Scrappy

  • Rank
    Абитуриент
  1. Добрый день! Вопрос снят, с причиной разобрались.
  2. Добрый день! Имеется маршрутизатор Juniper MX и стек коммутаторов QFX. Периодически падают линки между ними. При этом на стороне МХ выдается следующее сообщение Failed to complete DFE tuning (coun 3). При этом, если дергать интерфейс, то с какого то раза заведется, перезагрузка не помогает. Единственное, что пока удалось найти, это On MX Series routers with MPC3E, MPC4E, MPC5E, MPC6E, Junos OS does not support short (sub-second) interface hold-time down configuration. So, a hidden configuration statement is introduced to ignore DFE tuning state during hold-down timer period. This configuration statement allows sub-second hold-down timer on MPC3E,MPC4E,MPC5E,MPC6E. set interfaceshold-time updown alternative. The configuration statement does not work/support 'MPC5E 3D Q 2CGE+4XGE' and 'MIC6 2X100GE CFP2 OTN', and we recommend configuring hold-time down to be more than 3 seconds for these two cards У кого была схожая проблема? И как ее решили? Линк между МХ и QFX находятся в lag 2x100g
  3. А собирал примерно так, https://huaweis3700.weebly.com/blog/huawei-l2tp-over-ipsec-vpn
  4. Да, спасибо. Читал уже это (я перерыл много интернета, прежде чем написать, 3-и бессонных ночи). По этому и решил спросить, возможно есть знающие люди на этом форуме. Но судя по внутренней интуиции, как раз засада в нехватке этой лицензии (или крипто-модуля). Ладно, подожду, что ответит Huawei
  5. Я не прошу написать мне конфиг, я с этим сам справлюсь :) Меня интересует, L2TP + IpSec у Huawei уже в базе, или нужно лицензировать отдельно (или крипто-модуль докупать). Это без шуток, если ...
  6. Добрый день! Имеется маршрутизатор Huawei AR2200 (Bundle). Пытаюсь на нем поднять L2TP IpSec vpn (server) по схеме site-to-multisite (основная задача подключение удаленных пользователей). В итоге получается interface Virtual-Template1 UP / line protocol Down а по выводу dis ipsec sa выдает, что не обнаружено. И удаленные пользователи (в основном windows) отваливаются по 734 ошибке (при регистрации компьютеров в сети). Уже всю голову сломал. Подскажите, возможно у Huawei этот функционал открывается лицензией (или картой)?
  7. Добрый день! на Huawei AR2200 столкнулся с проблемой проброса портов. Имеется основной и резервный интернет, отрабатывает NQA Настроил проброс портов из вне, но не могу понять, эти правила не отрабатывают. После долгих мучений порт 4090 все же пробросился на основном канале interface GigabitEthernet0/0/0, все остальные по прежнему молчат. Устанавливаю на место Huawei простецкий маршрутизатор, проброс происходит. Подскажите, в чем может быть проблема и где покопать. Спасибо. interface GigabitEthernet0/0/0 ip address 91.х.х.х 255.255.255.0 nat server protocol tcp global current-interface 4050 inside 10.0.1.10 4050 nat server protocol tcp global current-interface 4090 inside 10.0.1.10 4090 nat outbound 2000 # interface GigabitEthernet0/0/1 ip address 74.х.х.х 255.255.255.0 nat server protocol tcp global current-interface 4050 inside 10.0.1.10 4050 nat server protocol tcp global current-interface 4090 inside 10.0.1.10 4090 nat outbound 2000 # interface GigabitEthernet0/0/2 ip address 10.0.1.1 255.255.255.0
  8. У Huawei это называется NQA. В официальной документации примеров при достаточно. Да, уже тоже нашел. Спасибо.
  9. Добрый день! В нашей организации появился Huawei AR 2220. К нему подключены 2-а ISP провайдера. Сейчас работают 2-а статических дефолта с разными метриками. BGP поднять нет возможности. Подскажите, возможно ли на Huawei AR 2220 организовать автоматическое переключение на резерв, если проблемы с основным каналом, что то на подобие Cisco ip sla monitor? И если возможно, натолкните на пример. Спасибо.