Перейти к содержимому
Калькуляторы

CNick

Активный участник
  • Публикации

    478
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем CNick


  1. On 5/7/2018 at 11:36 AM, MESB said:

    А банально с какого-нить gps приёмника на своём сервере чтобы не зависеть от внешних это типа не приветствуется по каким-то причинам?

     

    Как вариант Cisco EHWIC-4G-LTE модуль, там GPS приемник есть и он умеет время синхронизировать.

     

    4 minutes ago, alibek said:

    Это на каком IOS так?

    Это на домашнем c800-universalk9-mz.SPA.157-3.M2.bin, но я так понимаю что подобный функционал должен быть на всех последних IOSах в не зависимости от коробки. У вас на каком железе сейчас это работает?

  2. On 5/4/2018 at 6:36 PM, fox_m said:

     

    На данный момент NTP сервер настроен на Cisco роутере, от которого синхронизируются внутренние клиенты. Роутер, в свою очередь синхронизируется с публичными NTP. Неудобство в том, что если на CIsco указать доменное имя внешнего NTP, она резолвит его в ip и так записывает в конфиг. Соответственно, если ip сменится, то могут возникнуть проблемы.

     

    event manager applet change-ntp-server
     event timer cron name cron1 cron-entry "*/5 * * * *"
     action 1.0 cli command "enable"
     action 1.1 cli command "configure terminal"
     action 1.2 cli command "ntp server ntp.example.com"

     

     

    Problem solved :)

  3. Спасибо все кто ответил. Попробую запустить, но запаяв (когда дойдет с китайского ebay )сгоревшую катушку, slow blow fuse который тоже сгорел и конденсатор в фильтре который стоял рядом и немного пострадал от катушки. С лампочкой звучит как хорошая идея, но лень покупать патрон и лампочку (дома есть только LED), думаю как для одноразовой акции и удовлетворения любопытства это перебор :)

     

    Кстати вместе с 2960х с сгоревшим БП, нашел такую же только с хорошим БП, но с проблемами с мозгами. Так что путем нехитрой комбинации один коммутатор уже восстановил, остался только с проблемными мозгами (во время загрузки  IOS уходит в ребут) на котором и буду проводить эксперименты с ремонтом БП.

     

     

     

  4. 6 hours ago, pvl said:

    Силовой MOSFET точно целый?  Что-то замкнуло на выходе катухи и тонкие провода не выдержали.

    Проверял мультиметром следующим образом:

    1. drain + мультиметра, source - мультиметра = закрыт

    2. drain - мультиметра, source + мультиметра = 0.5 вольта

    3. source -, + сначала на gate что бы открыть, потом + на drain что бы проверить = MOSFET закрыт, в интернете нашел объяснение что некоторые мосфеты не открываются малым напряжением от мультиметра

     

    Диодный мост тоже проверял в одну сторону закрыт в другую в районе 0.6 вольт.

     

    Дальше по схеме идет выпрямитель, но я не уверен что если бы проблема была в нем то он бы потянул за собой только катушку в фильтре и предохранитель при этом оставив в живых мост и ключи.

     

     

    3 hours ago, snapoid said:

    Если после катушки все живое - то скорее всего - проблема в качестве изготовления самой катушки или "рядом следы КЗ" - если на печати - то реально могла пыль накопится+конденсат(влажность) - вот катушка и отработала как предохранитель.
     

    Пыли точно не было, блок питания как и сам коммутатор полностью чистые, влаги тоже нет (работа в датацентре всю жизнь). О том что сама по себе катушка сгорела из за плохого качества я думал, но потому и спрашиваю что опыта в электронике и ремонте нету, ковыряюсь больше из любопытства :)

     

     

     

    Через недели 2-3 получу  с ebay новые катушки, предохранитель и фильтрующие конденсаторы (они стояли рядом с катушкой и немного обуглились/поплавились) и если к тому времени не найду что еще проверить, просто попробую включить заново. Все равно коммутаторы шли на выброс, терять нечего :)

  5. Добрый день,

     

    Нашел Cisco 2960x с интересной поломкой. В блоке питания в входном фильтре выгорела common mode катушка, прямо таки выгорела, разрыв в нескольких обмотках и рядом следы КЗ.

    Подумал что обычная поломка выпрямительных диодов или ключей, но проверка мультиметром показала что диод и ключи не пробитые. Теперь вот сижу ломаю голову над загадкой что могло вызвать выгорание катушки входного фильтра если нету повреждений дальше по цепочке?

     

    Спасибо!

  6. FYI: В Cisco недавно новые ASIC завезли Jericho они же Dune которых Broadcom купили. Если кратко то  теперь к сотне метров буфера на чипе в добавок еще и внешний GDDR5 буфер. Есть пицца боксы на нем C36180YC-R там 8GB буфера, а есть 9500 модульные все которые с окончанием R - N9K-XXXXXX-R  в них в зависимости от типа карты 4 гига на каждый ASIC соотвественно 12GB или 24GB на всю карту. 

     

    Я понимаю что цены там что будь здоров, но учитывая зоопарк разных вариантов карт и коробок, лучше не заводить стереотипы о нексусах :) Сейчас в одном только 9500 может быть 4 разных вариантов исполнения линейных карт и модулей которые имеют очень разные параметры и которые увы совершенно не совместимые между собой, а именно:

    Broadcom 1st Gen или Broadcom + North Star

    Tahoe

    Jericho

    Broadcom Tomahawk

     

     

  7. В 29/01/2017 в 16:15, Sacrament сказал:

    Товарищи, а подскажите юзал кто на N3K-C3064PQ-10GX 3000-3500 вланов?

    Тяжко ему будет, очень

    https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus3000/sw/scalability/7x/b_Nexus3k_Verified_Scalability_7x/b_Nexus3k_Verified_Scalability_7x_chapter_01.html

    Многие цифры реально HW лимит, а не рекомендация.

     

  8. В 13/05/2017 в 22:55, 911 сказал:

    Правильно ли я понимаю, что Nexus не поддерживает обычный RSPAN?

    На Nexus 7000 он был на некоторых линейных картах, начиная с то ли с F2 то ли с F2e там ограничения и нельзя делать RSPAN destination, а на F3 вообще убрали из за невозможности отключить mac learning на одном vlan. На n3k/n9k нет и скорее всего никогда не будет потому что есть ERSPAN.

     

    В 17/10/2017 в 11:26, Sacrament сказал:

    Друзья подскажите в Nexus N3K-C3064PQ-10GX нет wccp или это у меня софт какой-то без него?

    Судя по документации WCCP есть только на N7K, на остальных платформах включая n7k есть ITD которые делает вроде как то же что и WCCP Пишу "вроде" потому что встречал WCCP раза два в жизни и никогда не вникал в тонкости.

     

    2 часа назад, QWE сказал:

    ip unnumbered на svi интерфейсе (interface VlanХХХ)  у этого nexus 3000 работает? 

    Хороший вопрос :) Официально работает только на Ethernet интерфейсах начиная с 7.0(3)I3(1)

     

    "Any interface which conforms to the point to point mode can be used as an IP unnumbered interface. For 7.0(3)I3(1) and later, the IP unnumbered feature is supported only on Ethernet interfaces and sub-interfaces. The borrowed interface can only be a loopback interface and is known as the numbered interface."

     

    и L3 port-channel начиная "Beginning with Cisco NX-OS Release 7.0(3)I6(1), configuring IP unnumbered interfaces for port channels is supported on all Cisco Nexus 9000 Series switches"

    https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/7-x/interfaces/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_Interfaces_Configuration_Guide_7x/b_Cisco_Nexus_9000_Series_NX-OS_Interfaces_Configuration_Guide_7x_chapter_0101.html#concept_458D4BA2B01941D89D5F5936664516A5

     

    На SVI сконфигурировать можно и как показывает опыт участника с этого форума он даже работать будет, только трафик будет редиректиться на CPU и коммутатор будет роутить пару мегабит с 100% CPU :)

  9. у нас 4 шт, на всех такой косяк. Может быть вы кол-во циклов туда/сюда не набирали, чтобы на всех ваших проявился :) Видимо что то аппаратное действительно.

    На 3548 точно такой косяк был, но не по циклам, а скорости туда/сюда :)

     

    https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuj69010

     

    Вот в релиз нотах:

    https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus3548/sw/release_notes/602_A1_1/n3k_rel_notes_6_0_2_a1_1c.html#wp486397

    Limitations

     

    Cisco NX-OS Release 6.0(2)A1(1c) has the following limitation:

    If you insert an SFP module and remove it immediately (under three seconds), there is a high chance that the SFP module will not get detected correctly by the system. To ensure that SFP modules are correctly detected, ensure that you allow at least three seconds between SFP insertion and removal operations. See CSCuc86978 for more details.

     

    Другое дело что 3064 это совсем другая платформа. У вас какая версия софта?

  10. Возвращаясь к оригинальному вопросу "MPLS - так ли уж необходим на сети?" Учитывая что сейчас многие функции которые раньше были в MPLS научлись делать другими средствами, то уже не так то он и нужен :) В датацентрах как уже писали выше научились обходиться вообще L3 транспортом + VXLAN/EVPN ну и в целом железки вроде стали более гибкими и теперь много где можно обойтись чистым L3 в яадре.

  11. Добрый день,

     

    Подскажите пожалуйста с настройкой iptv на Cisco маршрутизаторе.

     

    Внешний интерфейс:

     

    interface FastEthernet8

    description WildPark

    ip address dhcp

    ip pim dense-mode

    duplex auto

    speed auto

    pppoe enable group global

    pppoe-client dial-pool-number 1

     

     

    Внутренний:

     

    interface Vlan8

    description LAN

    ip address 192.168.8.1 255.255.255.0

    ip pim dense-mode

    ip nat inside

    ip virtual-reassembly in

    ip tcp adjust-mss 1400

    ip igmp helper-address 192.168.14.1 (левый адрес который статически зароуче на Fa8)

    ip igmp proxy-service

     

     

     

     

    Теперь IGMP прокси работает, при переключении каналов маршрутизатор отправляет IGMP Join и Дидий Сад начинает отдавать стрим, но роутер не обновляет mroute таблицу

     

    (*, 239.192.1.38), 00:00:00/00:02:59, RP 0.0.0.0, flags: DC

    Incoming interface: Null, RPF nbr 0.0.0.0

    Outgoing interface list:

    Vlan8, Forward/Dense, 00:00:00/stopped

     

     

    Incoming interface:Null и нету новой записи S,G от стримингового сервера.

     

    Сначала думал что проблема в RPF, но debug ip mroute ничего не показывает:

     

    Jul 12 20:30:33.729: MRT(0): Create (*,239.192.1.23), RPF (unknown, 0.0.0.0, 0/0)

    Jul 12 20:30:33.729: MRT(0): WAVL Insert interface: Vlan8 in (* ,239.192.1.23) Successful

    Jul 12 20:30:33.729: MRT(0): set min mtu for (0.0.0.0, 239.192.1.23) 0->1500

    Jul 12 20:30:33.729: MRT(0): Set the C-flag for (*, 239.192.1.23)

    Jul 12 20:30:33.729: MRT(0): Add Vlan8/239.192.1.23 to the olist of (*, 239.192.1.23), Forward state - MAC built

    Jul 12 20:30:33.729: MRT(0): Update Vlan8/239.192.1.23 in the olist of (*, 239.192.1.23), Forward state - MAC built

    Jul 12 20:30:39.649: MRT(0): Delete (*, 239.192.1.154), PC 0x832F8010

    Jul 12 20:30:40.993: MRT(0): Delete Vlan8/239.192.1.23 from the olist of (*, 239.192.1.23)

    Jul 12 20:30:40.993: MRT(0): set min mtu for (0.0.0.0, 239.192.1.23) 1500->18010

    Jul 12 20:30:40.993: MRT(0): Reset the C-flag for (*, 239.192.1.23)

     

     

    Так же сомневаюсь что проблема в RPF потому что добавлен

    ip mroute 0.0.0.0 0.0.0.0 192.168.14.1

     

     

    Итого имеем следующую картину:

    1. IGMP Join уходит

    2. Маршрутизатор создает *,G для группы

    3. SPAN сессией вижу что Дикий Сад начинает отправлять стрим

    4. Роутер не отправляет его на приставку и не создает S,G

    5. Спустя две секунды IGMP querier спрашивает об активности группы, не получает ответа и отключает стрим.

     

     

    В чем может быть проблема? Почему маршрутизатор не создает маршрут S,G когда трафик приходит с сервера?

  12. Стыдно спросить такое простое, но гуглением ничего не нашел. Помню раньше родители в 90х заказывали междугородние переговоры. Как эта система работала? Раньше не было автоматической связи между городами? Или это в часы пик операторы смотрели на загрузку линий и дозванивались когда они освобождались что бы простоя не было?

  13. В документации по NX-OS ошибок полно, например описывают команды которых нету в данном режиме настройки и т.п.

    Есть такое, но это скорее связано с тем что Nexus быстро развивается и постоянно выходят новые версии HW/SW.

  14. Здорово, а есть возможность слить для тех у кого нет TACa?

    К сожалению нет :( Но учитывая то что образ универсальный для нескольких платформ то скоро "пойдет по интернетам".

  15. Я вас категорически поздравляю. 7.0(3)I5(2) выложили на cisco.com:

     

    QinQ, Private VLAN features:

    - Q-in-Q + vPC on N3048

    - Selective Q-in-Q on N3048 with/without VPC

    - PVLAN (isolated) on a "forward" VLAN from Selective Q-in-Q on N3048 with/without VPC

    - PVLAN VPC PO on 9500

  16. Ну мне то кошка не нужна, как и венда, а фрю с нужными SIMD я собрать могу :)

    Lucky someone :) Надеюсь что ryzen выстрелит и будет хороший конкурент Intel, а то Intel порядком уже зажрались. В то время как графика каждые 1-2 года становиться в 2 раза быстрее, CPU по прежнему +5-10 процентов в новом поколении.

  17. Ежели АМД зен в текстах не будет слишком сливать хотя бы и5 по КПД (производительность на Ватт) то я обновлю таки свой коредуо :)

    Тоже об этом подумывал, но меня отпугивает что когда последний раз читал инструкцию по установке то ли Cisco VIRL, то ли Unetlab увидел что AMD CPU не поддерживаются. Не знаю почему именно, виртуализация у AMD есть, наверно какой-то инструкции не хватало типа AVX. Надеюсь они это исправят.

  18. Если я правильно понимаю то этот метод не позволит на данном коммутаторе локализовать порт через который влетают битые фреймы? Как следствие затруднен поиск проблемного стыка. И ошибки будут сыпаться на портах железок с методом коммутации Store-and-Forward ?

    Кто с такими железками сталкивался в реале, насколько админить сеть становиться не выносимой?

    Или однозначно забить на данный свич даже не думая?

    Именно так, ошибки на одном порту вылезут на всех вышестоящих аплинках. Не знаю как у остальных вендоров, но у Cisco Nexus 3k в принципе нормально находятся. Просто нужно смотреть на каком порту больше всего ошибок, и дальше по цепочке пока не дойдет до источника.