Перейти к содержимому
Калькуляторы

jama

Пользователи
  • Публикации

    47
  • Зарегистрирован

  • Посещение

О jama

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array

Посетители профиля

1885 просмотров профиля
  1. XYZ упал

    а откуда вы гуголь получаете?
  2. XYZ упал

    ага, и еще часть гуглёвых сервисов   а самое обидное, что я телефон дочке разблокировать не могу из-за этого   и трафик на гугль упал в два раза
  3. dmitry@ex4550.sw> show version fpc0: -------------------------------------------------------------------------- Hostname: ex4550.sw Model: ex4550-32f Junos: 15.1R7.9 JUNOS EX Software Suite [15.1R7.9] JUNOS FIPS mode utilities [15.1R7.9] JUNOS Online Documentation [15.1R7.9] JUNOS EX 4500 Software Suite [15.1R7.9] JUNOS Web Management Platform Package [15.1R7.9] ПО вроде свежее
  4. Добрый вечер странная ситуация в логах на коммутаторе куча таких сообщений Dec 4 18:33:11 ex4550.sw sshd: SSHD_LOGIN_FAILED: Login failed for user 'root' from host '164.132.24.255' Dec 4 18:33:13 ex4550.sw sshd[98376]: Received disconnect from 222.65.43.72: 11: Bye Bye [preauth] Dec 4 18:33:13 ex4550.sw sshd[98377]: Received disconnect from 222.65.43.72: 11: Bye Bye Dec 4 18:33:13 ex4550.sw sshd[98376]: Disconnected from 222.65.43.72 [preauth] Dec 4 18:33:13 ex4550.sw inetd[1323]: /usr/sbin/sshd[98376]: exited, status 255 Dec 4 18:33:13 ex4550.sw sshd[98385]: Received disconnect from 123.126.40.65: 11: Bye Bye Dec 4 18:33:13 ex4550.sw sshd[98384]: Received disconnect from 123.126.40.65: 11: Bye Bye [preauth] Dec 4 18:33:13 ex4550.sw sshd[98384]: Disconnected from 123.126.40.65 [preauth] Dec 4 18:33:13 ex4550.sw inetd[1323]: /usr/sbin/sshd[98384]: exited, status 255 Dec 4 18:33:14 ex4550.sw sshd[98382]: Connection closed by 114.219.157.97 [preauth] Dec 4 18:33:14 ex4550.sw sshd[98383]: Connection closed by 114.219.157.97 Dec 4 18:33:14 ex4550.sw inetd[1323]: /usr/sbin/sshd[98382]: exited, status 255 Dec 4 18:33:14 ex4550.sw sshd: SSHD_LOGIN_FAILED: Login failed for user 'root' from host '216.189.159.39' но в то же время в конфигурации настроен ACL: dmitry@ex4550.sw> show configuration firewall family inet filter local_acl term terminal_access { from { source-address { 10.10.13.0/24; } protocol tcp; destination-port [ telnet ssh ]; } then accept; } term terminal_access_denied { from { protocol tcp; destination-port [ ssh telnet ]; } then { discard; } } term default-term { then accept; } dmitry@ex4550.sw> show configuration system services ssh root-login deny-password; no-passwords; protocol-version v2; rate-limit 3; {master:0} dmitry@ex4550.sw> show configuration interfaces lo0 unit 0 { family inet { filter { input local_acl; } } } причем я сам, с адресов, отличных от указанных в ACL залогиниться не могу. но судя по логам, кто-то активно на него пытается долбиться
  5. отключение RDR и фильтрации сильно не помогло опять 12-13 гиг суммарного трафика - пошли дропы и падения скорости DimaM, если есть контакты того кто успешно победил такую проблему то поделитесь пжста в личку С новым годом!!!
  6. вот и мне кажется что 12-13 гиг легко должна хавать сейчас софт 5.1, может ли помочь откатить софт? генерацию RDR поотключал всю была включена: Usage RDRs, Transaction RDRs и Log RDRs
  7. ну да, дропы на Linecard 0 не совпадают с по количеству с дропами на интерфейсах попробую отключить фильтрацию - она уже все равно не используется
  8. насколько я понимаю, счетчики discarded пакетов - это то что не влезло пользователю в тарифы в мануале - packets that are marked to be dropped due to BW control criteria и меня смущает 40% нагрузка на трафик-процессоры при падении скорости
  9. PPS имеется service loss не рисую, но когда начинается эта котовасия по показаниям SCA-BB, иногда проскакивает 3-5 на одном из трафик процессоров discarded пакеты есть на te3/1/0 In packets discarded: 472491520 и te3/3/0 In packets discarded: 460792413
  10. коллеги, есть проблема. бандл на 4x10GE / 1 SCM при достижении определенного порога трафика начинает снижать скорость пользователям вот график загрузки интерфейсов а вот тестовые закачки на тарифе 100М и это при том, что загрузка процессоров не доходит но 50% вот суммарный трафик на вход
  11. Коллеги, есть проблема через железку не проходит больше 7 гиг задержка через нее сразу прыгает на 50мс по процам SCE загружена на 50% видимо установлено общее ограничения на портах, но не могу понять где System version: Version 4.1.0 Build 638 в Global Policy ограничение везде Unlimited BW prioitization mode - subscriber
  12. это twingig конвертер из одного X2 делает два гигабитных SFP должна быть поддержка со стороны железки например, работает в модуле для 4900M WS-X4908-10GE
  13. есть похожая ситуация, тоже etherchannel на 30G на модуле 6708 соответственно - похожие проблемы возникает вопрос - 16Г и 20Г обозначенные arg'ом это full-duplex, можно ли указанные умножать на 2 и считать half-duplex трафик? и как карточка форвардит пакеты внутри ASIC'а? будет ли часть трафика передаваемая, например с 1 на 5 порт отжирать часть от тех 20Г, которыми фабрика подключена к шине? в идеале хочется построить схему, когда часть трафика будет ходить внутри ASIC'а и не будет занимать шину. вот и интересно, такое вообще возможно или это не получится из-за архитектурных особенностей модуля?
  14. коллеги, помогите пожалуйста есть 7600-3b делал все как в примерах ip access-list extended ident-test permit ip any host 10.100.3.4 permit ip any host 10.100.3.5 permit ip any host 10.100.3.6 class-map match-all identify-test match access-group name ident-test policy-map police-test class identify-test police flow mask dest-only 1000000 1000 conform-action transmit exceed-action drop int te3/2 service-policy input police-test в полиси на интерфейсе счетчики по нулям: #sh policy-map interface te3/2 TenGigabitEthernet3/2 Service-policy input: police-test Class-map: identify-test (match-all) 0 packets, 0 bytes 30 second offered rate 0 bps, drop rate 0 bps Match: access-group name ident-test Class-map: class-default (match-any) 7014 packets, 1093726 bytes 30 second offered rate 46000 bps, drop rate 0 bps Match: any в кеше netflow что-то появляется, не счетчики тоже не идут CORE-himki#sh ip cache flow ... Displaying Hardware entries in Module 3 SrcIf SrcIPaddress DstIPaddress Pr SrcP DstP Pkts -- 0.0.0.0 10.100.3.4 0 0 0 0 -- 0.0.0.0 0.0.0.0 0 0 0 15034861 ... и, соответственно, скорость никак не режется