Перейти к содержимому
Калькуляторы

anix

Активный участник
  • Публикации

    218
  • Зарегистрирован

  • Посещение

Все публикации пользователя anix


  1. Посмотрите софтинку - http://data.nag.ru/C...NMS%20WiseView/ Можете из нее МИБы изъять, они при установке в папку с программой копируются. Мибы изъять не проблема, проблема в другом, при опросе SNR-EDFA-20 по SNMP с помощью mibbrowser на Windows данные возвращаются - все ок. Под Ubuntu тот же mibbrowser ничего не возвращает - Timeout: No Response from 10.75.2.13
  2. Взять одного толкового инженера и программера, пусть на базе freeradius + dhcp-radius + bd + ... пишут свой мегабиллинг, прикрыть все лицензией нетапа и будет счастье, настоящее счастье, где можно хоть на право идти, хоть налево и все будет клево.
  3. Во входящие анонсы от провайдера Б вставь препенды (номер АС провайдера Б), чтобы маршруты получаемые через А стали приоритетнее. Можно конечно весами попробовать, но будет или-или скорее всего.
  4. есть такой документ "Cisco Service Control Engine (SCE) Software Configuration Guide" в нем расписаны oid по которым можно получить информацию по количеству: subscribersInfoTable (1.3.6.1.4.1.5655.4.1.8.1) B-39 subscribersInfoEntry (1.3.6.1.4.1.5655.4.1.8.1.1) B-39 subscribersNumIntroduced (1.3.6.1.4.1.5655.4.1.8.1.1.1) B-39 subscribersNumFree (1.3.6.1.4.1.5655.4.1.8.1.1.2) B-40 subscribersNumIpAddrMappings (1.3.6.1.4.1.5655.4.1.8.1.1.3) B-40 subscribersNumIpAddrMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.4) B-40 subscribersNumIpRangeMappings (1.3.6.1.4.1.5655.4.1.8.1.1.5) B-40 subscribersNumIpRangeMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.6) B-40 subscribersNumVlanMappings (1.3.6.1.4.1.5655.4.1.8.1.1.7) B-41 subscribersNumVlanMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.8) B-41 subscribersNumActive (1.3.6.1.4.1.5655.4.1.8.1.1.9) B-41 subscribersNumActivePeak (1.3.6.1.4.1.5655.4.1.8.1.1.10) B-41 subscribersNumActivePeakTime (1.3.6.1.4.1.5655.4.1.8.1.1.11) B-41 subscribersNumUpdates (1.3.6.1.4.1.5655.4.1.8.1.1.12) B-42 subscribersCountersClearTime (1.3.6.1.4.1.5655.4.1.8.1.1.13) B-42 subscribersNumTpIpRangeMappings (1.3.6.1.4.1.5655.4.1.8.1.1.14) B-42 subscribersNumTpIpRangeMappingsFree (1.3.6.1.4.1.5655.4.1.8.1.1.15) B-42 subscribersNumAnonymous (1.3.6.1.4.1.5655.4.1.8.1.1.16) B-42 subscribersNumWithSessions (1.3.6.1.4.1.5655.4.1.8.1.1.17) B-43 subscribersPropertiesTable (1.3.6.1.4.1.5655.4.1.8.2) B-43 subscribersPropertiesEntry (1.3.6.1.4.1.5655.4.1.8.2.1) B-43
  5. принимает и /21, но надо учесть что это будет один абонент в понятиях SCE и весь трафик данного префикса будет обрабатываться одним трафик процессором (перекособочит загрузку минимум :) )
  6. Всем привет! Кто подскажет как мониторить SNR-EDFA-20 с помощью snmp запросов? Штатная программа отлично мониторит сей девайс, но хочеться затолкать EDFA в zabbix, и рисовать там графики по температуре, уровню in/out сигнала. Попробовал снифить snmp трафик, видел что фигурирует порт 162 (snmptrap), но не сообразил что куда летит.
  7. PCCW Global

    видимо я плохо выразился. мы клиенты ЗСТТК, навешиваем на свои анонсы коммюнити ТТК. ЗСТТК их прозрачно пропускает, ТТК их принимает и обрабатывает.
  8. PCCW Global

    Возможно не у всех дочек ТТК так, но на примере ЗСТТК могу сказать, у них нет своих коммюнити, надо пользовать коммюнити ТТК для рулежки, подробности тут ripe.net
  9. может быть у вас в asterisk поддержка tcp выключена (по умолчанию было выключено). попробуйте либо не использовать данный параметр совсем, либо поставить udp. У нас были другие модели телефонов, рабочий конфиг был такой: cat 46xxsettings.txt | grep -v "#" SET HTTPSRVR 10.42.98.1 SET HTTPPORT 80 SET VLANTEST 896 SET SYSLANG Russian SET REGISTERWAIT "3600" SET SIPDOMAIN "10.42.98.1" SET SIPPROXYSRVR "10.42.98.1" SET SIPREGISTRAR "10.42.98.1" SET SIPPORT "5060" SET SNTPSRVR "10.42.98.1" SET GMTOFFSET "6:00" SET DATESEPARATOR "-" SET DATETIMEFORMAT "3" SET DIALWAIT "10" SET DIALPLAN "98xxxxxxxxxx|9000xxxxxxxxxx|9[1-79]xxxxx|2xxx|0xxxxxxx"
  10. Приветствую! Нужна помощь зала, подскажите по вариантам резервирования, во вложении схема. Хотим строить в районе два узла агрегации, каждый узел доступа подключен к своему узлу агрегации и для резерва между узлами доступа планируем поднять линк. Какую технологию лучше использовать, хотелось бы чтобы линки между ядром и агрегацией были всегда активны, блокировался только линк между узлами доступа, при обрыве линка между агрегацией и узлом доступа линк между узлами доступа восстанавливался (цель зарезервировать линки на доступе/отвал одного из узлов агрегации). MSTP не нравиться, ибо таких районов с двумя узлами будет много, и в каждом узле агрегации планируется набирать 60портов доступа, т.е. суммарно под 120узлов доступа на район. Можно ли использовать ERPS, настраивая его только на узлах доступа, или схема в таком случае будет не рабочей и ERPS нужно поднимать на всех узлаз доступа, агрегации, ядра? P.S. топология, влан на район, терминация в ядре (super vlan/ip unnumbered)
  11. Коллеги! Используем Casa Systems C2200 CMTS, модемы ставим на дом бриджем (до 16 абонентов). Модемы в основном Scientific Atlanta EPC2100R2. Может кто посоветует, что сейчас можно приобрести в ЗИП хорошего качества за приемлемые деньги, и где это можно приобрести? P.S. последний раз модемы более 2-х лет назад покупались :)
  12. tcpdump ничего странного не показывает, но есть вероятность, что он и losf и netstat могут быть подменены :(
  13. Ломанули сервер VDS, по отчету rkhunter, часть системных утилит подменена. Первоначально была вычищена вся видимая зараза, мониторинг сети ничего странного не показывает. Был пересобран ssh. Возможности вот так сразу переставить ОС нет, ищутся способы безопасного обновления либо частями, либо еще как то системы, поделить мыслями. UPD: linux
  14. Статики не понравились, ибо аплинков более одного. Решили проблему через allowas-in и фильтрацию своих входящих префиксов. Спасибо за советы.
  15. Это хреновое решение. Дефолт лучше. Нам как-то раз один из аплинков отгрузил наши же сети в мор-специфик виде (что-то они у себя внутри химичили со статиками для лучшей балансировки, и недопереконфигурили), а allowas-in у нас был включен (по той же причине что и у топикстартера). Результат был зело печален :( А если все же фичу allowas-in на аплинках включить, но фильтровать прилетающие анонсы от аплинков, конкретно срезать наши префиксы в любом виде к примеру ip prefix-list PREFIXES-MY seq 1 deny x.x.x.0/19 le 24? Т.е. мои анонсы, даже если их аплинк нарежет на /24, я срежу, а благодаря allowas-in смогу получить анонсы второго филиала.
  16. В разных городах есть два филиала провайдерской конторы, у каждой по два аплинка, включение bgp. Ранее принимали дефолт и анонсировали по 2 префикса, проблем не было. Сейчас перешли на прием fullview (без дефолта), пропала видимость анонсов филиала1 в филиале2 и наоборот. На LG аплинков все анонсы видны. как можно решить данную проблему? Получать в дополнение к fullview еще и default от аплинков или поднять туннели и сделать iBGP? Может есть другое стандартное решение?
  17. Нельзя поднять портченнел через нее. Вы какую sce обсуждаете ? На 8000 lacp пакетики бегают прозрачно, etherchannel работает. Софт последний 3.6.0 Две SCM-E запрягались одновременно для формирования 2*10GE транка. потестил на SCE2020, не захотел portchannel работать :( софт 3.6.5 Работает, как раз на SCE2020 проверено, на железках настраивается обычный etherchannel, а на SCE главное активировать порты, чтобы линки поднялись :)
  18. Один аплинк только по ASN фильтры строит, второй и по префиксам тоже :(Подумываем о том чтобы переезд производить во время минимальной загрузки, чтобы анонсы слать через того аплинка, у которого по ASN фильтры, одной ноги на пару часов хватить должно, а там надежна что изменения по базе RIPE NCC расползутся.
  19. Эээ, коллеги, а что, сейчас все покупают в серую asr-ы ? Этож трындец, если не работает, где кейс ? Кейсы есть. Cisco признала косяк, обещала в ново резиле софта поправить, в декабре 2010 релиз намечался на март 2011:)
  20. Коллеги, подскажите! У нас разделение филиалов, раньше AS была одна на всех, теперь запросили у RIPE NCC новую AS, нам ее выдали. Про фичу local-as почитали, но полной ясности нет. 1. Завели новую AS, перетащили старые аплинки с указанием в local-as старой AS, анонсим свои сети. 2. Выпросили по второй транспортной сети у каждого аплинка, подняли новые сессии от новой автономки, пока ничего не анонсим. Теперь видится вариант с одновременным анонсированием своих префиксов каждому аплинку в обе сессии, пока в RIPE NCC не поменяем route-object на новую автономку, анонсы будут уходить от старой, как только изменение пройдет и аплинки перестроят фильтры, анонсы уйдут от новой автономки. В теории все так, а как будет на практике, кто нибудь имел опыт? P.S. не попадем ли перерыв по трафику?
  21. c overload, netflow и isg на одном интерфейсе склонно к падению :)
  22. Подтверждаю, asr1002 (asr1000rp1-advipservicesk9.02.06.02.122-33.XNF2.bin), было NAT, Netflow и было все хорошо, начали переводить на ISG, периодически крешится (5-20 минут ребутов, потом оживает). IOS с исправление обещают после 25 марта 2011. Мы пока нат убрали, у нас его оставалось копейки. До выноса НАТа всплыл еще один баг, креш из-за слишком фрагментированного пакета :) рекомендуют ip virtual-reassembly убрать с интерфейсов на которых nat inside.
  23. Работает. ip nat pool POOL-200 94.x.x.35 94.x.x.36 prefix-length 27 ip nat inside source list nat_users_200 pool POOL-200 overload ! ip access-list extended nat_users_200 permit ip 192.168.200.0 0.0.0.255 any System image file is "bootflash:asr1000rp1-advipservicesk9.02.06.02.122-33.XNF2.bin"