Jump to content
Калькуляторы

Владимир320

Пользователи
  • Content Count

    32
  • Joined

  • Last visited

About Владимир320

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. у меня кабеля 5м
  2. и router и sw прбовал. картина одинаковая. лог: jan/08 14:13:52 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 14:34:27 interface,info qsfpplus1-1 link down jan/08 14:34:28 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 15:34:53 interface,info qsfpplus1-1 link down jan/08 15:34:54 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 15:58:48 interface,info qsfpplus1-1 link down jan/08 15:58:49 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 16:05:55 interface,info qsfpplus1-1 link down jan/08 16:05:57 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 16:10:45 interface,info qsfpplus1-1 link down jan/08 16:10:46 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 17:27:26 interface,info qsfpplus1-1 link down jan/08 17:27:40 interface,info qsfpplus1-1 link up (speed 40G, full duplex) jan/08 21:23:00 interface,info qsfpplus1-1 link down jan/08 21:23:02 interface,info qsfpplus1-1 link up (speed 40G, full duplex)
  3. Доводилось кому работать с Intel Corporation Ethernet Controller XL710 for 40GbE QSFP+ ? Засунул в HP G8 на Centos7, теперь уже на 8. Поставил драйвер, хотя и без драйвера интеловского карта определилась. Линки поднимаю с микротом CRS326-24S+2Q+RM, директ кабель цисковский. В общем наблюдаю up/down в течение дня раз так 10-15 на разных портах. Кабеля менял, ситуация не изменилась. Железо все новое. Может камни какие-то есть подводные с этим 40G ?
  4. Так и не осилил это. Убрал зеркало в итоге и повесил правило на Forward.
  5. Да, я видел это в Readme. ./configure --enable-vlan Kernel version: 4.4.216-1.el7.elrepo.x86_64 (uname) Kernel sources: /lib/modules/4.4.216-1.el7.elrepo.x86_64/build (found) Checking for presence of include/linux/netfilter.h... Yes netfilter.h uses CONFIG_NF_NAT_NEEDED... Yes Checking for presence of include/linux/llist.h... Yes Checking for presence of include/linux/grsecurity.h... No Iptables binary version: 1.4.21 (detected from /usr/sbin/iptables) pkg-config for version 1.4.21 exists: Yes Check for working gcc: Yes (gcc) Checking for presence of xtables.h... Yes (using pkg-config) Iptables include flags: (pkg-config) Iptables module path: /usr/lib64/xtables (pkg-config) Searching for net-snmp-config... Yes /usr/bin/net-snmp-config Searching for net-snmp agent... Yes. Checking for DKMS... Yes. ! You are already have module installed via DKMS ! it will be uninstalled on 'make install' and ! current version of module installed afterwards. ! Use --disable-dkms option if don't want this. Creating Makefile.. done. То есть типа установлен этот модуль у меня. Очередная головная боль(. Трафик проходящий через серв я вижу, зеркальный не вижу. --enable-vlan я сделал, поднял бридж инт: 7: ens3f1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br0 state UP group default qlen 1000 link/ether 90:e2:ba:eb:0a:bd brd ff:ff:ff:ff:ff:ff inet6 fe80::92e2:baff:feeb:abd/64 scope link valid_lft forever preferred_lft forever 13: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether 90:e2:ba:eb:0a:bd brd ff:ff:ff:ff:ff:ff inet 10.10.10.10/24 brd 10.10.10.255 scope global br0 valid_lft forever preferred_lft forever inet6 fe80::92e2:baff:feeb:abd/64 scope link valid_lft forever preferred_lft forever повесил правило на этот инт -A PREROUTING -i br0 -j NETFLOW. Что ещё нужно этому модулю. Уже 20 раз перечитал этот README. Коллектор использую flow-capture, который и пишет в файлы трафик проходящий через серв
  6. Посмотрел трафик на бридже через wireshark и вижу, что трафик с меткой влана. Вобще весь трафик, который зеркалю - тегированный, может с этим и есть беда?
  7. ничего не поменялось(. Товарищи, кто нить делал подобную схема с зеркалом? Мне не нужно учитывать трафик на самом сервере, нужно его зеркалить со свича и на отдельный серв. Сам сенсор видит тока порт на котором инет, а тот порт на который зеркалю трафик не видит Вешаю правило iptables -A OUTPUT -j NETFLOW, пингую гугл и вижу свой пинг в сенсоре - это радует. Prerouting же сопротивляется
  8. Я щас делаю тоже самое, видимо. Зеркалю трафик со свича на сервер с centos 7. модуль собрал и добавил правило iptables -A PREROUTING -t raw -i br0 -j NETFLOW зеркалю примерно 1.5g, но cat /proc/net/stat/ipt_netflow_flows килобайты трафика, иногда вижу нужные ip, но в общем как-то все непонятно. tcpdumb показыват, что трафик летит на br0, а вот сенсор походу где-то не там сидит. Ответа тут не нашел. Хелп
  9. ibgp Juniper MX 80

    Ну вот да), я просто был уверен, что на циско вейт висит)
  10. ibgp Juniper MX 80

    State|#Active/Received/Accepted/Damped... 0/121399/121399/0 0/0/0/0 (ibgp peer) 121412/121412/121412/0 0/0/0/0 (ebgp peer) ну и при просмотре просто роутов вижу два маршрута на определённую сетку 1.32.194.195/32 *[BGP/170] 15:27:23, localpref 200 AS path: 64512 I, validation-state: unverified > to 198.51.100.69 via ip-1/1/10.0 [BGP/170] 09:21:26, MED 0, localpref 100, from 3.3.3.3 AS path: 64512 64512 I, validation-state: unverified > to 10.3.46.2 via irb.46
  11. ibgp Juniper MX 80

    Решил проверить weight на Cisco и каким то образом он куда-то делся. Добавил weight на ebgp и на джуне все стало ок. Всем спасибо за помощь
  12. ibgp Juniper MX 80

    Смотрю sh bgp summ State|#Active/Received От ebgp актив и ресив в полном объёме, а от ibgp сначала приходят в полном обьеме, потом уходят до 0), то есть счётчик уменьшается.
  13. ibgp Juniper MX 80

    vnikolaev@jun-office> show route hidden receive-protocol bgp 3.3.3.3 inet.0: 117191 destinations, 117900 routes (117191 active, 0 holddown, 0 hidden) vnikolaev@jun-office
  14. ibgp Juniper MX 80

    Когда передергиваю сессию ibgp, то маршруты сначала прилетают, но через пару секунд все отваливаются до 0
  15. ibgp Juniper MX 80

    Так я на Cisco weight 200 повесил на ebgp, они и активны на ней   Задача в том чтобы на джуне были маршруты от ebgp и от ibgp. Только чтобы ibgp маршруты были в неактивных для быстрого переключения. Иначе когда ляжет ebgp, то надо ждать пока подсосуться ibgp от циски. В общем обычный момент, но чёт джун сопротивляется.