Перейти к содержимому
Калькуляторы

Stak

VIP
  • Публикации

    1271
  • Зарегистрирован

  • Посещение

Все публикации пользователя Stak


  1. Делал такое. Всё работало. http://ciscovod.blogspot.com/2009/09/stati...eaking-vrf.html
  2. Для контроля трафика там предполагалось использовать VACL (можно один на всех, можно для каждого влан свой), Для полисинга локалки - UBRL, в самом простом варианте - для всех с одинаковыми параметрами полисинга.
  3. Тоже вариант.Я что то подобное тут предлагал: http://forum.nag.ru/forum/index.php?showtopic=45488&hl=
  4. Да уже решили проблему: модуль 6704 у нас на ней нашёлся. Так что особенно извращаться (с засветкой от отдельного источника например) не пришлось.
  5. Забороли. На 6704 (но не 6708...) есть фича unidirectional send-only, она поднимает порт без наличия на нём сигнала на RX.
  6. С точки зрения жильца - большинству нафиг не нужны в подъезде стояки 3х разных операторов.
  7. Очень смешно :) Автор хочет полностью (параноидально, да ) изолировать сегменты, выполняющие разные функции (обработка абонентского трафика и СОРМ), что бы его в случае косяков в сегменте СОРМа анально не карали :)
  8. Коллеги, подскажите, как получить 10ГЕ порт в UP на 65й, не имея на нём RX волокна? Схема выглядит так: Есть 65й каталист, на нём - СПАН-сессия на 10Г порт. К нему подключена 76я, этот порт заведён как access в vlan с отключенным mac learning. Соответственно, что бы спан-трафик не прилетал обратно на 65ю, хочется на линке между 65й и 76й иметь только одно волокно ТХ(65я)-RX(76). Такое извращенское решение нужно для нашей реализации СОРМ...
  9. Нет, эти умеют только vrf-lite. mpls l3vpn поддерживается на 3750metro, 76, 65, и новых 3600/3800.
  10. Задача ровно та же, что и для mpls l3vpn. Только решение плохо масштабируется, и доставляет много гемморроя в конфигурировании. В моём случае - задачей было сделать наложенную сеть на базе корпоративной сети, для предоставления услуг доступа в интернет арендаторам. Сделали, насколько я знаю работает до сих пор (уже года 4 наверное).
  11. Делал такое когда-то. Назывется vrf-lite. Сваязность между свичами по транковым интерфейсам, в каждом - несколько влан, каджый из которых привязан к своему vrf. На каждый vrf - свой процесс маршрутизации. В принципе, при небольшом числе vrf - всё вполне работоспособно. Минус - большой объём конфигурации.
  12. Не преувеличивайте, vpls и другие модные фичи нужны далеко не всем (вы же ES карты имели в виду?) . И в малых масштабах вполне себе тот же vpls реализуется на паре коробок с теми же ES-картами для всеё сети, при этом все РЕ с обычными 67хх. П.сы кстати в 65тый то эти карты не встают, только в 76й...
  13. Коллега сейчас их в Сан-Хосэ щупает... Вернётся-расскажет :)
  14. уточню - при загрузке процентов так 95 :)
  15. Апну пожалуй тему... Вот нас к примеру начинают настойчиво просить организовать урл-фильтрацию.... кавказцентры всякие зажимать...
  16. ipv6 от TTK

    Ну какбэ это просто один из вариантов. К тому же у некоторых поддержки v6 на "брасах" просто нет (например, в wimax и lte на данный момент).
  17. ipv6 от TTK

    На крайнем семинаре циски для операторов была тема про 6rd. Одни сплошные плюсы, не считая того, что необходима поддержка данной фичи на СРЕ:) тут презенташка есть: http://my.cisco.ru/static/201012_sp_seminar/IPv6-BB.v1.0.pdf
  18. А Cisco ME3600X/ME3800X ещё никому пощупать не удалось? Потенциально на агрегацию вполне неплох имхо.
  19. <br /><br /><br />Да это для тех извращенцев , кому уже плоской L2 сетью не ограничится... Для возжелавших странного вроде мплс и прочего :)
  20. на 65х/76 (SXI, SRD ветки) работает нормально: syslog, snmp, telnet, ssh, tacacs, ntp. NetFlow - не проверял. на GSR c иос - tacacs в vrf не умеет. А по поводу дизайна - менеджмент в врф это просто удобно , особенно если есть кроме опорной сети и другое оборудование - УПСы и тп., в GRT им делать нечего, и если NMS тоже в врф, притом в другом. Но и через GRT доступ надо оставлять, просто для того, чтобы с железки на железку можно было попасть без проблем. Абонентский трафик тоже весьма желательно в врф запихать. У нас вот например в GRT кроме igp, распостаняющего адреса loopback железок и нет ничего.
  21. Сабж кто нибуть использует? Особенно если на VSS? Попробовали потестировать, в целах лучшего масштабирования СОРМа, сделать выборочный захват трафика, так столкнулись со странными глюками с дублированием пакетов...
  22. Картинка красивая, но на 49хх не реализуема. У нас реализовано нечто подобное, но на 65х в VSS. На 76х multichassis etherchannel поддерживается только на ES-картах.
  23. Динамипс только для тестов. опд нагрузкой он не живёт, совсем.