Перейти к содержимому
Калькуляторы

SkyCaster

Пользователи
  • Публикации

    56
  • Зарегистрирован

  • Посещение

Все публикации пользователя SkyCaster


  1. не сочтите занудой :) но начнем с термина "ликбез" - лик[видация] без[грамотности] грубо говоря SPTS - когда в одном транспортном потоке (например одна частота, или например на один мультикаст адрес в ип) идет один канал, MPTS - несколько
  2. он вышел то недавно, 8 ноября - неужто до этого у всех так глючило? не... пока не буду :) а вот 3.4.2 после НГ пожалуй попробую поставить :)
  3. ASR1006-4#sh platform Chassis type: ASR1006 Slot Type State Insert time (ago) --------- ------------------- --------------------- ----------------- 0 ASR1000-SIP40 ok 7w4d 0/0 SPA-1X10GE-L-V2 ok 7w4d 0/1 SPA-1X10GE-L-V2 ok 7w4d 0/2 SPA-1X10GE-L-V2 ok 7w4d 0/3 SPA-1X10GE-L-V2 ok 7w4d R0 ASR1000-RP2 ok, active 7w4d F0 ASR1000-ESP40 ok, active 7w4d P0 ASR1006-PWR-AC ok 7w4d P1 ASR1006-PWR-AC ok 7w4d Slot CPLD Version Firmware Version --------- ------------------- --------------------------------------- 0 00200800 15.0(1r)S R0 10021901 15.0(1r)S F0 1003190E 15.0(1r)S до 15.2 надо апгрейдить?
  4. Долгое время благополучно использовали и до сих пор используем несколько ASR1004 RP1 с версией иоса 2.6.2 с 1-2 портами 10G Но пришла пора расширяться и привезли нам ASR1006 RP2 сразу с 4 портами и соответственно SIP40/ESP40 Соответственно надо было ставить уже новый иос - поставил asr1000rp2-adventerprise.03.04.01.S.151-3.S1.bin Поставил в сеть с тем же практически конфигом вместо одной старой 1004 RP1 И чувствую что-то не то :( Хотя подключили сразу 3 порта - как будто упирается суммарный трафик со всех портов в 10G. рядом стоит 1004 RP1 c ESP20 - на двух портах показывает до 14Г и не жалуется никто, а народ который ходит через эту новую сиску - жалуется, мол скорости нет, хотя дропов никаких не вижу, память не утекает вообще, загрузка цпу вообще смешная. Уж все переискал - не могу найти беду (как назло на этой сиске еще и канал новый запустили сразу, так что непонятно, то ли в канале дело, то ли в сиске, но канал рано или поздно расширят, а вдруг дело в сиске?) Вот думаю может кто версию софта кто посоветует проверенную, надежную, как 2.6.2 :). Из основных фич - ISG, netflow, bgp с магистралами
  5. так и делали до недавнего времени. Но захотелось уйти от статического полисироутинга (сисок у нас несколько - хочется резервировать динамически), и вот такое полезло пробовал анализировать нетфло - сессии которые поднимаются с инетовскими ип-шниками - там реально наши адреса обращаются туда, но почему то создается от имени dst ip, хз как :( повесил на интерфейс ацлку - все нормально, сессии не создаются с левыми ип, на радиус запрос не нужных нет будем наблюдать, как оно себя вести будет :)
  6. у нас через радиус скорость навешивается, так что просто так нельзя пускать :( спасибо за наводку, попробуем аксесс-лист навесить, надеюсь в радиус не пойдет перед дропом
  7. надо на интерфейс ацл-ку навешивать? или как то в policy-map надо service-police сделать отдельный?
  8. где? прямо в этом интерфейсе? на радиус раньше чем дропаться не будет уходить? Вы пробовали? На железке куда сиска воткнута и до нее тоже, по определенным причинам пока не получится аксесс-лист навесить :(
  9. есть сиска ASR1006 там достаточно тривиально сконфигурен ISG policy-map type control ISG-POLICY class type control ISG-IP-UNAUTH event timed-policy-expiry 1 service disconnect ! class type control always event session-start 10 authorize aaa list ISG-AUTH-1 password ISG identifier source-ip-address 15 service-policy type service name pmts_l_BGP 20 service-policy type service name pmts_l_Redirect 30 set-timer IP-UNAUTH-TIMER 5 ! ! interface TenGigabitEthernet0/1/0.2101 encapsulation dot1Q 2101 ip address 10.29.0.1 255.255.255.0 ip nat inside ip flow ingress ip flow egress no ip virtual-reassembly service-policy type control ISG-POLICY ip subscriber routed initiator unclassified ip-address end по каким-то ( невыясненным пока :( ) причинам прилетают в этот интерфейс пакеты с сурс-ип не из нашей сети, либо например с серыми адресами наших л3-свичей (ну здесь причина понятно - участие в трассировке)соответвенно на радиус отправляются совершенно ненужные запросы которые хотелось бы отфильтровать. Есть ли способ это сделать? То есть посылать запросы на радиус только для ип-шников из определенных сетей иос - asr1000rp2-adventerprise.03.04.01.S.151-3.S1.bin
  10. PBI DCH-4000-44S2 плюс NTV+ плюс D-Link DIB-120

    Версия HDMS 2.22 кстати дала снять еще одну галочку "Insert SDT"
  11. PBI DCH-4000-44S2 плюс NTV+ плюс D-Link DIB-120

    Хотелось бы все-таки узнать - есть у кого такие же схемы и как они выкручиваются. Кстати схема ASI+Tuner -> MUX -> CI -> IPout не помогает сюдя по всему, ибо в потоке появляются странные es c пидом 0 которого вообще быть не должно ибо это потоки с идентами типа 040610 030600 которые я фильтровал. поменял схему на ASI -> CI -> MUX (здесь уже безопасно делаю "remove CA") -> IPout ^ | tuner в потоке соответственно теперь потоков с идентами нет, и вроде снова запоказывали каналы
  12. PBI DCH-4000-44S2 плюс NTV+ плюс D-Link DIB-120

    Вот здорово! Какой глубокомысленный и все поясняющий ответ. Спасибо!
  13. О Всемогущий Всезнающий ОЛЛ! Помоги мне в моих проблемах плиз! Суть в следующем. Есть сабжевая связка. две карты от НТВ (официальные, каждая открывает по каналу). Есть PBI DCH-4000-44S2 настроенный на эти каналы от НТВ и есть stb-шка D-Link Dib-120. D-Link DIB-120 со своей родной длинковской прошивкой (но такая же проблема присутствует и у нетриса, но кстати отсутствует у нетапа) Так вот - рандомно эти каналы с нтв не воспроизводятся на dib-120 (т.е. могут показываться, а в другой момент когда захочешь посмотреть - не показывают). опытным путем выяснилось что это скорее всего из-за большого кол-ва лишних пидов в потоке, или их странностей (потому что когда запускали с других ресиверов которые например отдают без лишних пидов или например с этого же pbi запускать тв-каналы не нтв-шные - то все ок) После прогонки через pbi-ный mux (хвала китайцам! предусмотревшим его в отличии от всяких "профессиональных" ресиверов) с фильтрацией непонятных пидов с 1000 по 1007 (но в которых кстати tsreader показывал нехилый трафик по 200кбит почти) и отсеивания ненужных ecm пидов (тоже с помощью tsreader посмотрел какой там caid и убрал ненужные для моих карт всякие 040610, 040620, 030600) - каналы вроде попрежнему вещаются и вроде не отваливаются пока. Вопрос - у кого-нибудь была такая же проблема и обходили ли вы ее как то по другому( при том что связку поменять нельзя) ? Можно ли на pbi вообще все отфильтровать, оставить только аудио и видео пид? схема ASI+Tuner -> MUX -> CI -> IPout версия софта FPGA=52.12.41, MCU=0e.fc.57
  14. Вот такой мультиплексор неплохой: http://www.shs-systems.ru/catalog/head/mult/bnp.html?ch=11 Дорогой. Надежный позволяет принять каналы по аси, ip. на выход выдает уже с нужным мультикаст адресом, отфильтровать при этом ненужные пиды, переставить их в нужном порядке, позволяет зарезервировать, например берется первый канал с двух источников, если один из источников сбойнет = переключит на другой. шифровать _вроде_ не умеет - это через cas надо пропустить
  15. 1 апреля

    В мониторинге вместо своего города поставили карту Москвы...
  16. А нам isp-servis и Александр Вишняков помог даже /17 заполучить ;)
  17. ISG

    Cisco-Service-Info Cisco-Service-Info Ой, сорри - не заметил что речь о 7200 - я думал про ASR - хотя попробуйте, может поможет на самом деле вместо Cisco-Account-Info надо Cisco-Service-Info
  18. чтоб не покрошилась - надо no ip virtual-reassemblyгде ip nat inside 512k по умолчанию - вот и поставил раза в 4 чтоб побольше было
  19. может из-за иоса? - я пока сижу как и раньше на 2.6.2 - от добра добра не ищут :) просто увидев такие симптомы я почему то сразу подумал - что у вас наверно количество трансляций на один хост не ограничивается и десяток юзеров с торрентами - тупо забивают все 65тыщ портов - у вас в sh ip nat stat напротив проблемного пула счетчик misses - нулевой?
  20. Попробуйте добавить ip nat translation max-entries all-host 1000 можно даже меньше - 500 по идее даже хватает и еще может быть ip nat translation max-entries 2097152 у меня например настроено так (где-то 250 оверлоад пулов, ~4Gb/3.5Gb трафика) ASR1004-3#sh run | i ip nat tra ip nat translation timeout 600 ip nat translation tcp-timeout 600 ip nat translation udp-timeout 60 ip nat translation max-entries 2097152 ip nat translation max-entries all-host 800 ASR1004-3#sh ip nat stat Total active translations: 1012609 (0 static, 1012609 dynamic; 1012609 extended) ... [Id: 248] access-list 1496 pool NAT-ACL1496 refcount 13073 pool NAT-ACL1496: netmask 255.255.255.0 start x.y.2.96 end x.y.2.96 type generic, total addresses 1, allocated 1 (100%), misses 0 ...
  21. sh run | i ip nat tran можете показать?
  22. ссылку покажите я так до сих пор думаю что заявленная пропускная способность ESP агрегатная т.е. in+out http://www.ciscoexpo.ru/expo2010/materials...re-ivasilie.pdf23-я страничка
  23. Подтверждаю, asr1002 (asr1000rp1-advipservicesk9.02.06.02.122-33.XNF2.bin), было NAT, Netflow и было все хорошо, начали переводить на ISG, периодически крешится (5-20 минут ребутов, потом оживает). IOS с исправление обещают после 25 марта 2011. Мы пока нат убрали, у нас его оставалось копейки. До выноса НАТа всплыл еще один баг, креш из-за слишком фрагментированного пакета :) рекомендуют ip virtual-reassembly убрать с интерфейсов на которых nat inside. A netflow с ISG пока осталось? Живет?У нас полгода нормально жило ISG с nat и netflow с неслабой такой загрузкой - потом крошится начало - причем жестоко, по часу могло ребутится :( Вообще по сути это конечно нат, но там речь идет про http трафик и скорее всего вот те злосчастные "пакеты смерти" (да-да, именно так :( ) - их у вас не будет.
  24. Есть информация что I got a confirmation from developers that neither netflow nor NAT are supported with broadband sessions on ASR1k as of now ------------------------------------------------ I can confirm that Netflow on BB sessions is not supported. Additionally, NAT on BB sessions is not supported. This means that even though there is a CLI available to configure both ISG and NAT/netflow on the same interface, this configuration has not been tested and thus is not currently supported. Customer can configure these features only at his own discretion Кто-нибудь использует такое сочетание? Что делать если используется - ждать новых иосов где будет официально поддерживаться (А будет ли вообще???) , или покупать SCE и выносить сабскрайбер функции с ASR?
  25. Т.е. чтоб получить 10G Fullduplex надо SIP20 и ESP10 ? у меня две аср-ки 1004 ESP10 SIP10 c одним 10G интерфейсом - регулярно в часы пик видел до 6.5Gb/s и 6Gb/s фуллдуплекса. Но боюсь им очень тяжело.