anix
Активный участник-
Публикации
218 -
Зарегистрирован
-
Посещение
Все публикации пользователя anix
-
SNMP мониторинг SNR-EDFA-20
тему ответил в anix пользователя anix в Телевидение: кабельное (КТВ) эфирное, цифровое (DVB), IPTV и OTT
Посмотрите софтинку - http://data.nag.ru/C...NMS%20WiseView/ Можете из нее МИБы изъять, они при установке в папку с программой копируются. Мибы изъять не проблема, проблема в другом, при опросе SNR-EDFA-20 по SNMP с помощью mibbrowser на Windows данные возвращаются - все ок. Под Ubuntu тот же mibbrowser ничего не возвращает - Timeout: No Response from 10.75.2.13 -
Выбираю биллинг
тему ответил в AntonS пользователя anix в Программное обеспечение, биллинг и *unix системы
Взять одного толкового инженера и программера, пусть на базе freeradius + dhcp-radius + bd + ... пишут свой мегабиллинг, прикрыть все лицензией нетапа и будет счастье, настоящее счастье, где можно хоть на право идти, хоть налево и все будет клево. -
Juniper MX-80 балансировка исходящего трафика
тему ответил в Andy_999 пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Во входящие анонсы от провайдера Б вставь препенды (номер АС провайдера Б), чтобы маршруты получаемые через А стали приоритетнее. Можно конечно весами попробовать, но будет или-или скорее всего. -
Cisco 8000 SCE Subscribers мониторинг
тему ответил в darkdefender пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
есть такой документ "Cisco Service Control Engine (SCE) Software Configuration Guide" в нем расписаны oid по которым можно получить информацию по количеству: subscribersInfoTable (1.3.6.1.4.1.5655.4.1.8.1) B-39 subscribersInfoEntry (1.3.6.1.4.1.5655.4.1.8.1.1) B-39 subscribersNumIntroduced (1.3.6.1.4.1.5655.4.1.8.1.1.1) B-39 subscribersNumFree (1.3.6.1.4.1.5655.4.1.8.1.1.2) B-40 subscribersNumIpAddrMappings (1.3.6.1.4.1.5655.4.1.8.1.1.3) B-40 subscribersNumIpAddrMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.4) B-40 subscribersNumIpRangeMappings (1.3.6.1.4.1.5655.4.1.8.1.1.5) B-40 subscribersNumIpRangeMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.6) B-40 subscribersNumVlanMappings (1.3.6.1.4.1.5655.4.1.8.1.1.7) B-41 subscribersNumVlanMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.8) B-41 subscribersNumActive (1.3.6.1.4.1.5655.4.1.8.1.1.9) B-41 subscribersNumActivePeak (1.3.6.1.4.1.5655.4.1.8.1.1.10) B-41 subscribersNumActivePeakTime (1.3.6.1.4.1.5655.4.1.8.1.1.11) B-41 subscribersNumUpdates (1.3.6.1.4.1.5655.4.1.8.1.1.12) B-42 subscribersCountersClearTime (1.3.6.1.4.1.5655.4.1.8.1.1.13) B-42 subscribersNumTpIpRangeMappings (1.3.6.1.4.1.5655.4.1.8.1.1.14) B-42 subscribersNumTpIpRangeMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.15) B-42 subscribersNumAnonymous (1.3.6.1.4.1.5655.4.1.8.1.1.16) B-42 subscribersNumWithSessions (1.3.6.1.4.1.5655.4.1.8.1.1.17) B-43 subscribersPropertiesTable (1.3.6.1.4.1.5655.4.1.8.2) B-43 subscribersPropertiesEntry (1.3.6.1.4.1.5655.4.1.8.2.1) B-43 -
Cisco SCE
тему ответил в bokovich пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
принимает и /21, но надо учесть что это будет один абонент в понятиях SCE и весь трафик данного префикса будет обрабатываться одним трафик процессором (перекособочит загрузку минимум :) ) -
Всем привет! Кто подскажет как мониторить SNR-EDFA-20 с помощью snmp запросов? Штатная программа отлично мониторит сей девайс, но хочеться затолкать EDFA в zabbix, и рисовать там графики по температуре, уровню in/out сигнала. Попробовал снифить snmp трафик, видел что фигурирует порт 162 (snmptrap), но не сообразил что куда летит.
-
видимо я плохо выразился. мы клиенты ЗСТТК, навешиваем на свои анонсы коммюнити ТТК. ЗСТТК их прозрачно пропускает, ТТК их принимает и обрабатывает.
-
Возможно не у всех дочек ТТК так, но на примере ЗСТТК могу сказать, у них нет своих коммюнити, надо пользовать коммюнити ТТК для рулежки, подробности тут ripe.net
-
Коммутаторы NextHop
тему ответил в Ahab пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
line vty login local не? -
avaya 9650 + asterisk
тему ответил в gulyavcevvv пользователя anix в Телефония: классическая, IP-телефония (VoIP), NGN сети
может быть у вас в asterisk поддержка tcp выключена (по умолчанию было выключено). попробуйте либо не использовать данный параметр совсем, либо поставить udp. У нас были другие модели телефонов, рабочий конфиг был такой: cat 46xxsettings.txt | grep -v "#" SET HTTPSRVR 10.42.98.1 SET HTTPPORT 80 SET VLANTEST 896 SET SYSLANG Russian SET REGISTERWAIT "3600" SET SIPDOMAIN "10.42.98.1" SET SIPPROXYSRVR "10.42.98.1" SET SIPREGISTRAR "10.42.98.1" SET SIPPORT "5060" SET SNTPSRVR "10.42.98.1" SET GMTOFFSET "6:00" SET DATESEPARATOR "-" SET DATETIMEFORMAT "3" SET DIALWAIT "10" SET DIALPLAN "98xxxxxxxxxx|9000xxxxxxxxxx|9[1-79]xxxxx|2xxx|0xxxxxxx" -
номер занят, не? или дебаг смотрите.
-
Приветствую! Нужна помощь зала, подскажите по вариантам резервирования, во вложении схема. Хотим строить в районе два узла агрегации, каждый узел доступа подключен к своему узлу агрегации и для резерва между узлами доступа планируем поднять линк. Какую технологию лучше использовать, хотелось бы чтобы линки между ядром и агрегацией были всегда активны, блокировался только линк между узлами доступа, при обрыве линка между агрегацией и узлом доступа линк между узлами доступа восстанавливался (цель зарезервировать линки на доступе/отвал одного из узлов агрегации). MSTP не нравиться, ибо таких районов с двумя узлами будет много, и в каждом узле агрегации планируется набирать 60портов доступа, т.е. суммарно под 120узлов доступа на район. Можно ли использовать ERPS, настраивая его только на узлах доступа, или схема в таком случае будет не рабочей и ERPS нужно поднимать на всех узлаз доступа, агрегации, ядра? P.S. топология, влан на район, терминация в ядре (super vlan/ip unnumbered)
-
Коллеги! Используем Casa Systems C2200 CMTS, модемы ставим на дом бриджем (до 16 абонентов). Модемы в основном Scientific Atlanta EPC2100R2. Может кто посоветует, что сейчас можно приобрести в ЗИП хорошего качества за приемлемые деньги, и где это можно приобрести? P.S. последний раз модемы более 2-х лет назад покупались :)
-
Хакнули сервер
тему ответил в anix пользователя anix в Программное обеспечение, биллинг и *unix системы
tcpdump ничего странного не показывает, но есть вероятность, что он и losf и netstat могут быть подменены :( -
Хакнули сервер
тему добавил anix в Программное обеспечение, биллинг и *unix системы
Ломанули сервер VDS, по отчету rkhunter, часть системных утилит подменена. Первоначально была вычищена вся видимая зараза, мониторинг сети ничего странного не показывает. Был пересобран ssh. Возможности вот так сразу переставить ОС нет, ищутся способы безопасного обновления либо частями, либо еще как то системы, поделить мыслями. UPD: linux -
Одна ASN в разных городах
тему ответил в anix пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Статики не понравились, ибо аплинков более одного. Решили проблему через allowas-in и фильтрацию своих входящих префиксов. Спасибо за советы. -
Одна ASN в разных городах
тему ответил в anix пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Это хреновое решение. Дефолт лучше. Нам как-то раз один из аплинков отгрузил наши же сети в мор-специфик виде (что-то они у себя внутри химичили со статиками для лучшей балансировки, и недопереконфигурили), а allowas-in у нас был включен (по той же причине что и у топикстартера). Результат был зело печален :( А если все же фичу allowas-in на аплинках включить, но фильтровать прилетающие анонсы от аплинков, конкретно срезать наши префиксы в любом виде к примеру ip prefix-list PREFIXES-MY seq 1 deny x.x.x.0/19 le 24? Т.е. мои анонсы, даже если их аплинк нарежет на /24, я срежу, а благодаря allowas-in смогу получить анонсы второго филиала. -
В разных городах есть два филиала провайдерской конторы, у каждой по два аплинка, включение bgp. Ранее принимали дефолт и анонсировали по 2 префикса, проблем не было. Сейчас перешли на прием fullview (без дефолта), пропала видимость анонсов филиала1 в филиале2 и наоборот. На LG аплинков все анонсы видны. как можно решить данную проблему? Получать в дополнение к fullview еще и default от аплинков или поднять туннели и сделать iBGP? Может есть другое стандартное решение?
-
Cisco SCE
тему ответил в cmhungry пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Нельзя поднять портченнел через нее. Вы какую sce обсуждаете ? На 8000 lacp пакетики бегают прозрачно, etherchannel работает. Софт последний 3.6.0 Две SCM-E запрягались одновременно для формирования 2*10GE транка. потестил на SCE2020, не захотел portchannel работать :( софт 3.6.5 Работает, как раз на SCE2020 проверено, на железках настраивается обычный etherchannel, а на SCE главное активировать порты, чтобы линки поднялись :) -
миграция с одной AS на другую
тему ответил в anix пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Один аплинк только по ASN фильтры строит, второй и по префиксам тоже :(Подумываем о том чтобы переезд производить во время минимальной загрузки, чтобы анонсы слать через того аплинка, у которого по ASN фильтры, одной ноги на пару часов хватить должно, а там надежна что изменения по базе RIPE NCC расползутся. -
Стоит ли на ASR1002 разворачивать NAT
тему ответил в tsolodov пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Эээ, коллеги, а что, сейчас все покупают в серую asr-ы ? Этож трындец, если не работает, где кейс ? Кейсы есть. Cisco признала косяк, обещала в ново резиле софта поправить, в декабре 2010 релиз намечался на март 2011:) -
Коллеги, подскажите! У нас разделение филиалов, раньше AS была одна на всех, теперь запросили у RIPE NCC новую AS, нам ее выдали. Про фичу local-as почитали, но полной ясности нет. 1. Завели новую AS, перетащили старые аплинки с указанием в local-as старой AS, анонсим свои сети. 2. Выпросили по второй транспортной сети у каждого аплинка, подняли новые сессии от новой автономки, пока ничего не анонсим. Теперь видится вариант с одновременным анонсированием своих префиксов каждому аплинку в обе сессии, пока в RIPE NCC не поменяем route-object на новую автономку, анонсы будут уходить от старой, как только изменение пройдет и аплинки перестроят фильтры, анонсы уйдут от новой автономки. В теории все так, а как будет на практике, кто нибудь имел опыт? P.S. не попадем ли перерыв по трафику?
-
Стоит ли на ASR1002 разворачивать NAT
тему ответил в tsolodov пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
c overload, netflow и isg на одном интерфейсе склонно к падению :) -
ASR1k: ISG + [ NAT | Netflow ] => ESP crash
тему ответил в SkyCaster пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Подтверждаю, asr1002 (asr1000rp1-advipservicesk9.02.06.02.122-33.XNF2.bin), было NAT, Netflow и было все хорошо, начали переводить на ISG, периодически крешится (5-20 минут ребутов, потом оживает). IOS с исправление обещают после 25 марта 2011. Мы пока нат убрали, у нас его оставалось копейки. До выноса НАТа всплыл еще один баг, креш из-за слишком фрагментированного пакета :) рекомендуют ip virtual-reassembly убрать с интерфейсов на которых nat inside. -
проблемы с NAT overload на ASR1002
тему ответил в dead_moroz пользователя anix в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Работает. ip nat pool POOL-200 94.x.x.35 94.x.x.36 prefix-length 27 ip nat inside source list nat_users_200 pool POOL-200 overload ! ip access-list extended nat_users_200 permit ip 192.168.200.0 0.0.0.255 any System image file is "bootflash:asr1000rp1-advipservicesk9.02.06.02.122-33.XNF2.bin"