Перейти к содержимому
Калькуляторы

EvgeniySerb

Пользователи
  • Публикации

    86
  • Зарегистрирован

  • Посещение

Все публикации пользователя EvgeniySerb


  1. Был баг у них что карту на горячую не видит. Перезагрузка лечит проблему
  2. Они должный быть в открытом доступе на сайте где сертификат покупал . Требуемый ca можно увидеть «расшифровав» имеющийся сертификат . Openssl в помощь
  3. Двух без vss Достаточно в большинстве случаев.
  4. А что вы подразумеваете под ядром сети ? VSS, Stack , VPC etc нужны и применяются на уровне доступа ну или на уровне агрегации в крайнем случае . А вот ядро должно маршрутизировать (Including label switching ) без дополнительных заморочек на mlag . Ядро сети должно обеспечивать максимальную отказоустойчивость и быструю сходимость в случае отказа линка либо одного или нескольких устройств целиком. Вышеупомянутые технологии ограничены парой устройств либо предполагают ОДИН control plane что для отказоустойчивого дизайна недопустимо . Короче говоря в ядре только routing/qos/mpls на максимальных скоростях , а все проприетарщина на уровень доступа
  5. Есть такая вероятность близкая к 100%. С 6 на 7 версию надо правильно сделать. RTFM
  6. NX-OS в отличии от IOS не создаёт vlan при создании SVI . Vlan обязательно надо делать вручную Vlan 10 Int vlan 10 no shut
  7. У Cisco AsR9k это больше для feature rich Edge, а вот NCS серия для ядра SP сети , но цены там могут не понравиться
  8. Async non echo для начала должно хватить. 50/150 по таймерам если оборудование поддерживает. При сильно низких возможно ложное срабатывание
  9. А почему решили что это ddos вообще ? 7200 можно положить torrentом сегодня . Потратить надо пару баксов на asr1k бу с eBay и смотреть дальше . 72 отправить на пенсию надо было б ещё лет 10 назад
  10. Кажись 9.1 последний который на 5500 поддерживается . 2GB Ram надо будет ей вставить
  11. Они обваливают не LACP а весь control plane В lacp Bpdu frame передаётся много информации о пире, чем достигается 100% исключение проблем связанных с неправильным кабелированием , особенно актуально при подстроение mlag и когда нет физического доступа к оборудованию . “Неправильный» Статический port channel соберётся а с LACP порт уйдёт в Suspended state. Также наличие lacp помогает выявить проблемы с каналом если состояние порта не изменно , ака bfd, но об этом уже писали. Недостатки - это ещё один control plane протокол , с багами , нагрузкой на cpu и тп
  12. Тут кагбе два лагеря , одни за другие против и у всех свои доводы я за несколько RR с разными cluster id. Если проблем с RIB на клиентах нет то это простой и надежный способ обеспечить отказоустойчивость , при правильной топологии конечно же с одним кластером клиенты всегда должны иметь связность со всеми cluster members , иначе неменуем traffic black hole . Зависит от топологии , AFI и и т д
  13. А как с сапортом при таком раскладе ?
  14. У FX tcam в два раза больше и поддержка macsec на всех портах. Это чего я про масштабы и топологии спрашивал
  15. Примерно за 30к сторговались
  16. Asr9901 надо брать , есть версия на 120g суммарной throughput и без заморочек с остальными лицензиями .
  17. Ex это кагбе старая модель. Надо брать fx или fx2 Топология и масштабы какие планируется ?
  18. Я не про это , ещё есть интерфейсы на этом маршрутизаторе ?
  19. Пакеты точно не с другой стороны приходят ?
  20. Я не про отказ от igp вообще , я про то где нужен bgp (Internet edge, overlays , vpnv4 и тп ) лучше только с ним и работать и не редистрибутировать igp в bgp без очень веских на то причин . Все префиксы с 1000 свитчей вы ж не будете отправлять в Internet или вашему соседу
  21. Bgp внутри сети + agreggator на выходе , network statement , static route to null . При редистрибуции igp в bgp, все равно придётся что то делать с этими префиксами, как то их фильтровать и т.п. зачем эти сложности если все можно сделать на bgp и избежать потенциальных лупов ? Конечно бывают случат когда без этого не обойтись , тогда уже никуда не денешься . В современных сетях таких корнер кейсов очень мало
  22. Сегодня «Обычно» редистрибуцию не делают вообще. Разве что для академического интереса ..