Перейти к содержимому
Калькуляторы

snark

VIP
  • Публикации

    1639
  • Зарегистрирован

  • Посещение

Все публикации пользователя snark


  1. Вы про РРРоЕ? В конфиге как-то так: ! gpon profile tcont SPEED type 4 maximum 1048576 ! pon onu-profile gpon line ONU tcont 1 profile SPEED gemport 1 tcont 1 ! pon onu-profile gpon remote ONU gemport 1 flow 1 ! ! port-identification format-profile PPPOE port-identification add string 1 index 1 port-identification add string / index 2 port-identification add variable Slot index 3 port-identification add string / index 4 port-identification add variable Port index 5 port-identification add string : index 6 port-identification add variable Onu-Number index 7 port-identification add delimiter space index 8 port-identification add variable Access-Node-ID index 9 ! port-identification access-node-id-type access-node-name port-identification access-node-name TWEEST30 ! pppoe-intermediate-agent enable ! interface gpon-olt_1/1/3 onu 18 type ZTE-F601 sn ZTEG01234567 onu 18 profile line ONU remote ONU ! interface gpon-onu_1/1/3:18 name onu 1/1/3:18 description i02128 disable-first-online-alarm service-port 1 vport 1 other-all tls-vlan 999 port-identification format PPPOE vport 1 port-identification sub-option remote-id enable vport 1 pppoe-intermediate-agent enable vport 1 ! pon-onu-mng gpon-onu_1/1/3:18 ! После чего в RADIUS прилетит нечто подобное: User-Name=tweest30 ... Agent-Circuit-Id=1/1/3:18 TWEEST30 ADSL-Agent-Circuit-Id=1/1/3:18 TWEEST30
  2. Для 3550 это официальное заявленное поведение. Ссылку на доку с ходу не нашел, но тут сказано: На 49хх и 6500 я ничего подобного 3550 не видел и deny нормально в железе отрабатывается
  3. Вы SCE в датацентре как анти-DDoS используете что ли?
  4. Например так: ! pon onu-profile gpon line ONU tcont 1 profile SPEED gemport 1 unicast tcont 1 dir both ! pon onu-profile gpon remote ONU gemport 1 flow 1 ! interface gpon-olt_1/1/1 onu 1 type ZTE-F601 sn ZTEGC1111111 onu 1 profile line ONU remote ONU onu 2 type ZTE-F601 sn ZTEGC2222222 onu 2 profile line ONU remote ONU onu 3 type ZTE-F601 sn ZTEGC3333333 onu 3 profile line ONU remote ONU exit interface gpon-onu_1/1/1:1 name onu 1/1/1:1 description xxxxx switchport mode trunk exit pon-onu-mng gpon-onu_1/1/1:1 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 1001 exit interface gpon-onu_1/1/1:2 name onu 1/1/1:2 description yyyyy switchport mode trunk port-location format flexible-syntax vport 1 port-location sub-option remote-id enable vport 1 pppoe-plus enable vport 1 exit pon-onu-mng gpon-onu_1/1/1:2 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 999 exit interface gpon-onu_1/1/1:3 name onu 1/1/1:3 description zzzzz switchport mode trunk exit pon-onu-mng gpon-onu_1/1/1:3 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 1002 exit 1/1/1:1 и 1/1/1:3 - IPoE 1/1/1:2 - PPPoE
  5. Копните в сторону TLS VLAN (в ZTE это обычный port-based VLAN) Как вам уже сказали выше, башка (OLT) конфигурирует терминал (ONT/ONU)
  6. Скорее всего никак. Eltex на чужих бошках, скорее всего, не поднимется.
  7. Анти NAT - часть СОРМ и если СОРМ брался с учетом наличия NAT, то, скорее всего, анти NAT там уже есть. Если анти NAT нет, то его в СОРМ просто включат (бесплатно или за долю малую - зависит от вендора СОРМ) ACE в syslog шлет информацию о трансляциях достаточную для СОРМ. Поймет это СОРМ или нет - зависит от вендора СОРМ
  8. Возьмите модуль ACE20 (у меня, например) и получите вполне себе аппаратный NAT. На ACE проблемы только с игрунами возникали, так что для бизнес трафика, полагаю, будет нормально работать.
  9. Верните модуль назад (временно!) Добавьте в конфиг module clear-config Извлеките модуль https://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/97065-oir-mod-catsw.html
  10. ! pon-onu-mng gpon-onu_1/1/1:1 loop-detect ethuni eth_0/1 enable !
  11. В промышленных масштабах, скорее, всего никак NAT и для старых sup-ов заявлен, но и там он не для операторского использования
  12. Так-то через VSA в SE можно много чего передать, а вот чтобы прям строчками конфига - это у кого вы такое видели?
  13. Продам Ericsson SE100 AC со всеми лицензиями (сабы, CG-NAT и IPv6). В наличии 2 штуки. Причина продажи: апгрейд. Цена: 70 т.р./шт. (торг). Нал/безнал. Территориально: Ростов-на-Дону По всем вопросам в ЛС.
  14. Продам Ericsson SE100 AC со всеми лицензиями (сабы, CG-NAT и IPv6). Цена: 80 т.р./шт. (торг!). Нал/безнал. Территориально: Ростов-на-Дону По всем вопросам в ЛС.
  15. Qtech QSW-9000-01 (8xGPON, 8x1G + 8x1G SFP) + 8xSFP C++ Цена: 65 т.р./шт. Территориально: Ростов-на-Дону По всем вопросам в ЛС. P.S. Головы абсолютно всеядные и работают с любыми ONU
  16. Продам Ericsson SE100 AC со всеми лицензиями (сабы, CG-NAT и IPv6). В наличии 5 штук. Территориально: Ростов-на-Дону Цена: 85 т.р./шт. (торг!). Нал/безнал. По всем вопросам в ЛС. P.S. Продажа в связи с переездом на другое железо.
  17. 12.1.1.11p7 rock solid #sho ver Redback Networks SmartEdge OS Version SEOS-12.1.1.11p7-Release Built by sysbuild@eussjlx7065.sj.us.am.ericsson.se Mon May 2 02:42:56 PDT 2016 Copyright (C) 1998-2016, Redback Networks Inc. All rights reserved. System Bootstrap version is PowerPC,rev2.0.1.4 Installed minikernel version is 2.7 Router Up Time - 202 days, 17 hours 8 minutes 30 secs ставьте эту версию Почистите место удалив все ненужное Список того, что должно быть (в свое время удалял все, но эти файлы все равно так или иначе создаются) #dir Contents of /flash/ total 200 drwxr-xr-x 3 root 0 512 Apr 12 2019 eps -rw-r--r-- 1 root 0 21968 Sep 30 21:56 redback.bin -rw-r--r-- 1 root 0 37292 Sep 30 21:56 redback.cfg -rw-r--r-- 1 root 0 37292 Sep 30 21:56 redback.cfg.bak drwxrwxrwx 3 root 0 512 Jan 14 2019 security -rw------- 1 root 0 185 Apr 12 2019 snmpEngine.cfg -rw------- 1 root 0 185 Apr 12 2019 snmpEngine.cfg~ #dir /md Contents of /md total 291682 -rw-r--r-- 1 root 0 44040192 Feb 5 2019 aaa_proxy.sav -rw-r--r-- 1 root 0 44040192 Feb 5 2019 dhcp_proxy.sav -rw-r--r-- 1 root 0 44040192 Feb 5 2019 dhcpv6_proxy.sav drwxrwxrwx 2 root 0 512 Apr 12 2019 issu -rw-r--r-- 1 root 0 16 Feb 6 2019 loggd_ddbg.bin -rw-r--r-- 1 root 0 23784 Feb 6 2019 loggd_dlog.bin -rw-r--r-- 1 root 0 44015 Oct 16 14:18 loggd_persistent.log -rw-r--r-- 1 root 0 8435 Feb 5 2019 loggd_persistent_slot1.log -rw-r--r-- 1 root 0 218960 Nov 1 09:32 loggd_startup.log -rw-r--r-- 1 root 0 16547 Apr 12 2019 loggd_startup.log.1 -rw-r--r-- 1 root 0 9459 Feb 5 2019 loggd_startup_slot1.log -rw-r--r-- 1 root 0 16777216 Apr 12 2019 rtdb.sav #dir /md/issu Contents of /md/issu total 72 -rw-rw-rw- 1 root 0 8298 Apr 12 2019 rbos_<дата старта>.xml
  18. Круто! Все время думал, что SCE пакеты с двойным тегом не распознает, а проверить вариантов не было
  19. Файл формируете вы своими собственными руками, так что любые ошибки в файле - это, согласитесь, вина того кто его сформировал, сиречь надо тщательнее чистить IP, URL и домены перед внесением в список.
  20. Если просто залить в МТ файл с содержимым /ip firewall address-list remove numbers=[find list=rkn] /ip firewall address-list add list=rkn address=... add list=rkn address=... add list=rkn address=... ... то удаление/добавление происходит за несколько минут.
  21. 1. Нет vlan-smart-qinq. Я понимаю, с таким конфигом башка не дала включить послав лесом... 2. Про ONU 1/2/1:1 умолчим, но... Уважаемые знатоки, внимание, вопрос: Какой влан у ONU 1/2/1:2 ? 140? 1001? ! interface gpon-olt_1/2/1 onu 1 type ZTE-F601 sn ZTEG... onu 2 type ZTE-F601 sn ZTEG... ! ! interface gpon-onu_1/2/1:1 switchport mode hybrid vport 1 ! interface gpon-onu_1/2/1:2 switchport mode hybrid vport 1 service-port 1 vport 1 user-vlan 140 vlan 140 ! ! pon-onu-mng gpon-onu_1/2/1:1 ! pon-onu-mng gpon-onu_1/2/1:2 gemport 1 flow 1 vlan port eth_0/1 mode hybrid def-vlan 1001 !
  22. Потому что было не ясно КАК у вас прописаны онушки! Теперь то уже видно... Видно что вам придется переделывать ваш конфиг на такой: interface gpon-olt_1/1/1 onu 1 type ZTE-F601 sn ZTEGC... ! interface gpon-onu_1/1/1:1 tcont 1 profile FOOBAR gemport 1 unicast tcont 1 dir both switchport mode trunk vport 1 ! pon-onu-mng gpon-onu_1/1/1:1 vlan port eth_0/1 mode hybrid def-vlan <VLAN>