Перейти к содержимому
Калькуляторы

ingress

VIP
  • Публикации

    2269
  • Зарегистрирован

  • Посещение

Все публикации пользователя ingress


  1. Господа, вы отвечаете на мой ответ :) масло масленное, "ещё одна цатая по счёту тема про Option 82 от будущих провайдеров" (с)
  2. а это вовсе не обязательно) и как он без указаного развернёт q-in-q? или вы про цену?
  3. а что страшного в процессоре 7600? у вас много бгп кастомеров, которым вы отдаёте фулвью, и от которых принимаете тысячи префиксов? которые имеют свойство флапать бгп сессиями? оно собсно проц жрёт при снюхивании и при флапах, а в остальное время жрать не просит.
  4. с тем набором того что вы купили можно построить VLAN на пользователя для ~ 1000 пользователей на район, т.к. 3560 умеет только 1000 вланов, если делать на них Q-in-Q и гнать к ядру двойной тэг, то 7600 его стерминировать не сможет(ну или сможет но это будут космические деньги за SIP + 10Ge SPA) так что можно сделать vlan на свич терминируемые на районных 3560 а дальше маршрутизация. карфаген должен быть ...аутентификация должна быть. не слушайте vIv :p
  5. нафиг он в таком случае нужен? не проще hdlc завести или ppp, если вендоры разные.
  6. мне таки кажется что Nailer в правильную сторону клонит, у вас соединение роутер-роутер, а не роутер-FR-свич no keepalive надо сказать на serial c обеих сторон http://www.cisco.com/en/US/tech/tk713/tk23...080094a3b.shtml схлопывается оно потому что не видит lmi сообщений, имхо p.s. никогда не видел в глаза живой фреймрелей :)
  7. а что не так с мультикастом в 2950?
  8. несколько vpdn-group, в каждом свой source-ip и свой темплейт со своими пулами
  9. новый маразм?

    отсыпьте мне платины :)
  10. http://www.specialist.ru/programs/course.asp?idc=1011 советую :) если нет денег, хотя бы слейте с торентов курс и прочитайте, там всё написано, и про траблшутинг и доступ в интернет в том числе.
  11. в Иране закрыли udp для VOIP

    в цисках давно есть сигнатуры для FPM на скайп(на авторизацию), про работоспособность не в курсе.(думаю единственные платформы где он(FPM) актуален это SUP32/PISA и ASR) шифрованный торрент по характеру трафика вычисляют, намедни мне показывали графики с SCE там он виден.
  12. От хайджекинга вообще-то лучше чем влан на юзера ничего не придумаешь, не? Погодите, а что мешает с того же радиуса логи .1Х читать? Я не троллю, просто интересуюсь, можно ли. Вот у меня сейчас нетфолу, бу га га. да не, я как раз кидаю камни в огород людей которые ратуют за "воткнул и работает" с .1х всё понятно, там ААА есть.
  13. как определять когда пользователь выходил в сеть, чёткие интервалы времени? нефтлов сырой хранить три года? бугагага :)))
  14. а ещё органы просят хранить информацию о сессиях(старт-стоп-назначенный внешний ип адрес). а что есть сессия в доступе без AAA? vIv, осветите костыль :)
  15. если буду переходить, то это будет обязательная рюшка, а опция - без авторизации. с оскорбительным допником, прочитав который клиент ощутит свою ничтожность. ах да, злодейский злобный смех - БУГАГАГА
  16. мусье идёт на компромисы :))) а как же "воткнул и работает" :) p.s. вообще здесь многие в своём словоблудии(словоблудие потому что вагон тем о том что сто лет известно, как будто любят в слух повторять одно и тоже сто раз, чтобы не забыть ;) забывают что всё таки идём к IPoE, а Option 82 - это только одна из многочисленных опций в DHCP, вообщем одна из технических вещей в технологии доступа, а не технология доступа сама ;)
  17. Так ничего и не получилось... Включили весь траф (~2000 абонов) по этой схеме, результат тот же - 100Мбит :( Коммутатор с гигабитными портами был бы выходом, если б узел верхнего провайдера не был расположен в 2км от нас, а оттуда к нам идут 4 волокна многомода. То есть единственный вариант расширения канала был транк :( эм такое не подходит? http://4isp.ru/core.asp?main=catalog&a...2926&cat=14
  18. g0/2 на первом свиче(в конфиге нету) и g0/1 на втором свиче тоже надо обозначить как mvr type source это немного не логично но именно так оно должно работать.
  19. а может там есть per-ip балансировка, тогда получите. p.s. хотя судя по мануалу нет Both trunk group options (LACP and Trunk) use source-destination address pairs (SA/DA) for distributing outbound traffic over trunked links
  20. все транковые порты обозначаешь как source, все пользовательские порты обозначаешь как receiver мультикаст влан на транковых портах должен везде быть прокинут. source—Configure uplink ports that receive and send multicast data as source ports. Subscribers cannot be directly connected to source ports. All source ports on a switch belong to the single multicast VLAN. http://www.cisco.com/en/US/docs/switches/l...ide/swgigmp.pdf если не получится, кидай весь конфиг сюда с обеих свичей
  21. а зачем он в влане управления?
  22. стянуть можно на cisco.com из под гостевого аккаунта
  23. имхо, 122-46 кривой иос. у меня глюки выписывал.