Jump to content
Калькуляторы

EvgeniySerb

Пользователи
  • Content Count

    70
  • Joined

  • Last visited

About EvgeniySerb

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Есть ещё третий путь - нанять сетевика , на собеседовании покажите лог прикреплённый здесь же . Если он увидит там что то подозрительное и слова типа STP ему знакомы , то задавайте контрольный вопрос - что такое tcn , если что то начнёт говорить , тут же спрашивай , а много tcn это хорошо или плохо . Если скажет плохо , то смело нанимайте . Хотя с другой стороны, сеть у вас там не особо критическая функция бизнеса глядя на 3com свитчи, которые перестали выпускаться лет 14 назад , может и вариант « а давай наугад порты отключать « является самым оптимальным и экономически оправданным
  2. На 1841 добавить по сабинтерфейсу в PC vlan . Оба Sub interface В свой vrf, и пингуй что надо , Компы вообще не нужны
  3. Lacp не поддерживается на fex. Только статика
  4. Тут не в мту проблема (хотя фреймы будут больше ) . Подтвердить с провайдером надо что они пропускают тэгированные фреймы . Имейте ввиду что mpls не работает на сабинтерфейсах ну и стэк это не про ридаденси.
  5. В реальности сеть выглядит так как нарисовано ? По одному 9300 одному бордеру в дц и тп ? Если да то отказоустойчивость тут эфемерна. В вашем случае проще всего сделать тунель на лупбэках и планировать редизайн сети для поддержки малтитенанси нативно . Вариант добавить по провайдеру в каждый дц не рассматривали ?   Если просить то уже 9200 байта
  6. Именно , для STP, link state routing protocols и тд , хуже топологии чем кольцо нет.
  7. Старый добрый mpls с ldp/rsvp-te/bgp-lu или Mpls/SR/SR-TE. Поверх него что угодно - l3vpn, evpn-pbb etc . 100g/400g линки и наступит нирвана .
  8. Не бу, циско онли, шифрование выше гига и не дорого . У меня для вашей компании плохие новости . Даже в предверии нового года чуда не случится
  9. Был баг у них что карту на горячую не видит. Перезагрузка лечит проблему
  10. Они должный быть в открытом доступе на сайте где сертификат покупал . Требуемый ca можно увидеть «расшифровав» имеющийся сертификат . Openssl в помощь
  11. Двух без vss Достаточно в большинстве случаев.
  12. А что вы подразумеваете под ядром сети ? VSS, Stack , VPC etc нужны и применяются на уровне доступа ну или на уровне агрегации в крайнем случае . А вот ядро должно маршрутизировать (Including label switching ) без дополнительных заморочек на mlag . Ядро сети должно обеспечивать максимальную отказоустойчивость и быструю сходимость в случае отказа линка либо одного или нескольких устройств целиком. Вышеупомянутые технологии ограничены парой устройств либо предполагают ОДИН control plane что для отказоустойчивого дизайна недопустимо . Короче говоря в ядре только routing/qos/mpls на максимальных скоростях , а все проприетарщина на уровень доступа
  13. Есть такая вероятность близкая к 100%. С 6 на 7 версию надо правильно сделать. RTFM
  14. NX-OS в отличии от IOS не создаёт vlan при создании SVI . Vlan обязательно надо делать вручную Vlan 10 Int vlan 10 no shut