Перейти к содержимому
Калькуляторы

_J_

Активный участник
  • Публикации

    309
  • Зарегистрирован

  • Посещение

1 подписчик

О _J_

  • Звание
    Студент
    Студент

Контакты

  • ICQ
    Array

Информация

  • Пол
    Array

Город

  • Город
    Array

Посетители профиля

3362 просмотра профиля
  1. Продам 6 штук A9K-MPA-8X10GE Слегка б/у, состояние новых 60т.р. за штуку нал/безнал, отправка ТК Связь ЛС
  2. XYZ упал

    Зона .ru чтото не то
  3. Всем привет. Коллеги, поделитесь мнением, если бы вы сейчас собирали сервер на бордер bgp, чистый роутинг, порядка 30Гбит/с на вход и 5 на выход, то что бы поставили по железу и по софту? Давно не собирал бордеры на серверах. В последний раз это был тогда ещё актуальный hp dl360 gen5 с интеловскими em картами, собранными в lacp на FreeBSD (помоему 7 или 8 версии) с пересобранным ядром. Пашет до сих пор, молотит гига 3 в пиках. А сейчас как? По дистрибутиву это чисто вкусовщина, Debian/Ubuntu/Arch/Centos. Ставим что более привычнее? По CPU больше ядер и больше герц, HT не нужен? Карты intel или melanox? 4 шт по 10Г в lacp или 1ш 40Г? dpdk и софт СКАТ/DANOS/TheRouter или всё на стандарном ядре, подтягиваем sysctl и драйвера сетевух?
  4. Unbound не ресолвит web.whatsapp.com

    Не резолвит web.whatsapp.com В трейсе dig затыкается на couldn't get address for 'a.ns.whatsapp.net': not found couldn't get address for 'b.ns.whatsapp.net': not found couldn't get address for 'c.ns.whatsapp.net': not found couldn't get address for 'd.ns.whatsapp.net': not found dig: couldn't get address for 'a.ns.whatsapp.net': no more ТСПУ ещё не установлен, но хотя это не значит что его нет на магистралах.
  5. XYZ упал

    ПФО Мегафон также, с 16:26 04-08-2022 потери большие
  6. Здравствуйте. Есть такая конфигурация ZXAN#show card Rack Shelf Slot CfgType RealType Port HardVer SoftVer Status ------------------------------------------------------------------------------- 1 1 2 GTGH GTGHG 16 140901 V1.2.5P2 INSERVICE 1 1 3 PRAM PRAM 3 V1.01 INSERVICE 1 1 4 SMXA SMXA 3 110702 V1.2.5P2 INSERVICE Подключено всего 3 штуки F660, сконфигурировано 2 влана на абонентов. Всё работает нормально часа 2, затем трафик от всех onu встает. В логах пусто. Помогает перезапуск карты GTGHG (та что линейная на 16 портов). Порты менял. Может надо обновиться?
  7. Здравствуйте. Подскажите пожалуйста, как лучше настроить route leacking между global и custom vrf. Не нашел в документации примера конфига.
  8. Эх, блеск и нищета российского малого бизнеса. Мы только-только подписали договор на аренду степлера, а тут ещё это... Хотел через метароутер завернуть второй интерфейс, но микрот нищебродский и при попытке стартануть инстанс склеивал лапки и ребутился. Вопщем, помогло такое колдунство /ip route add check-gateway=arp distance=1 gateway=192.168.20.1%ether1,192.168.20.1%ether2 Ну и обработка в мангле входящих и на всякий случай дроп исходящих в фильтре пакетов которые не соурс целевого интерфейса.
  9. Здравствуйте. Столкнулся с одной, вроде бы и простой, задачей. Нужно разбалансировать трафик на 2 линка. Сама балансировка с точки зрения логики проблем не вызывает, есть сетевая проблема. Оба два линка идут в один коммутатор провайдера и в одну сеть. Адреса выдаются по dhcp на основе порта и контролируется жестко на основе ip+mac+port+возможно_чтото_ещё-guard. Любое несоответствие - блок на некоторое время. Вот тут и проблема, я не знаю как сделать так, чтобы трафик с адресом источника порта вылетал с нужного порта, т.к. шлюз у этих двух сетей один и он выбирается на основе мак-адреса, который виден то с одного порта, то с другого. Тут не проблема зафиксировать мак на определенном порту и весь трафик пойдет через него. Но как только через один порт пройдет трафик с другого порта с другим ip источника - порт уходит в блокировку. Можно ли в рамках одного устройства сделать чтобы трафик в одной l2 сети с определенного ip вылетал с нужного нам порта? Схему прилагаю.
  10. Попробуйте заменить match if binary-to-ascii(16, 8, ":", substring(option agent.remote-id, 2, 6)) = "00:19:5b:fd:b0:6e" на match if binary-to-ascii(16, 8, ":", substring(option agent.remote-id, 2, 6)) = "0:19:5b:fd:b0:6e" Убираем лидирующий 0 в октете
  11. Продаю в связи с модернизацией 1шт Ericsson (RedBack) SE100 BRAS. С двумя модулями 2xSFP, питание AC. Лицензии cgnat и 8k sub Цена видится порядка 110к/135к. нал/безнал. Для проверки шелл предоставлю. Отправка ТК из г. Чебоксары. Связь ЛС или почта iptv[а]altacom.ru
  12. Вот оно ---------- ---------- Видно что порты 46 и 48 находятся на одном asic и получается должны ходить напрямую, даже не задействуя CFC/DFC?
  13. С CFC тоже самое. Может стоит обновить/поменять ios? Сейчас установлен Cisco IOS Software, s72033_rp Software (s72033_rp-ADVENTERPRISEK9_WAN-VM), Version 12.2(33)SXI6, RELEASE SOFTWARE (fc4) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2011 by Cisco Systems, Inc. Compiled Mon 28-Mar-11 17:27 by prod_rel_team ROM: System Bootstrap, Version 12.2(17r)SX5, RELEASE SOFTWARE (fc1)
  14. Тут вот ещё что происходит... Начинаю гонять трафик с порта на порт в одном влане и одном модуле по L2 между двумя микротиками через bandwidth test. Трафик не поднимается более 20-ти Мбит/с и через полминуты ловим подвисание консоли на секунд на 5, как по прямомму подключению, так и ssh. В логи сыпет Sep 21 19:18:53.438 MSK: %SYS-3-CPUHOG: Task is running for (2000)msecs, more than (2000)msecs (0/0),process = L3 Manager.(libc.so+0x40AD4) ([0:-3]s72033_rp-adventerprisek9_wan-1-dso-b+0x155920) ([30:-9]3+0x1751D4) ([30:-9]11+0x4D4B1C) ([31:-8]-+0x4D475C) ([40:0]+0x4D71D0) ([30:-9]3+0x544DF4) ([40:0]+0x544C50) ([30:-9]14+0x2700E8) ([41:0]+0x2700C0) ([41:0]+0x2700C0) Sep 21 19:18:55.802 MSK: %SYS-3-CPUHOG: Task is running for (4025)msecs, more than (2000)msecs (0/0),process = L3 Manager.(s72033_rp-adventerprisek9_wan-11-dso-b.so+0x4D7284) ([31:-8]-+0x4D40D8) ([40:0]+0x4D71D0) ([30:-9]3+0x544DF4) ([40:0]+0x544C50) ([30:-9]14+0x2700E8) ([41:0]+0x2700C0) ([30:-9]3+0x544C50) ([30:-9]14+0x2700E8) ([41:0]+0x2700C0) ([41:0]+0x2700C0) И далее отвал соседей по ospf Sep 21 19:19:22.275 MSK: %OSPF-5-ADJCHG: Process 1, Nbr 1.2.3.4 on Vlan1207 from FULL to DOWN, Neighbor Down: Dead timer expired Sep 21 19:19:22.527 MSK: %OSPF-5-ADJCHG: Process 1, Nbr 1.2.3.189 on Vlan1207 from FULL to DOWN, Neighbor Down: Dead timer expired Sep 21 19:19:24.083 MSK: %OSPF-5-ADJCHG: Process 1, Nbr 1.2.3.107 on Vlan1208 from FULL to DOWN, Neighbor Down: Dead timer expired Sep 21 19:19:27.139 MSK: %OSPF-5-ADJCHG: Process 1, Nbr 1.2.3.177 on Vlan1208 from FULL to DOWN, Neighbor Down: Dead timer expired Sep 21 19:19:26.831 MSK: %OSPF-5-ADJCHG: Process 1, Nbr 1.2.3.181 on Vlan1208 from FULL to DOWN, Neighbor Down: Dead timer expired Видно что колбасит процесс L3 Manager, но я же прогружаю l2. Не подскажете где можно посмотреть?