Перейти к содержимому
Калькуляторы

nicolnx

Пользователи
  • Публикации

    84
  • Зарегистрирован

  • Посещение

О nicolnx

  • Звание
    Абитуриент
    Абитуриент
  • День рождения 01/11/1983

Контакты

  • ICQ
    Array

Информация

  • Пол
    Array
  • Интересы
    Array

Город

  • Город
    Array
  1. Добрый день Подскажите, есть ли возможность заставить accel при работе с ipoe (L3/unclassified) не реагировать на пакеты предназначенные для самого браса? Только на транзитный трафик (по аналогии с lisg). Сейчас решил эту задачу выставив hooknum = NF_INET_FORWARD в ipoe.c, но не уверен насколько сие решение корректно Может быть, можно зааксептить input/output трафик правилами iptables до того как он попадет в хуки акселя? Также заметил небольшую странность при работе с forward default policy drop, - в правило -i ipoe+ -j ACCEPT пакеты влетают, а вот в -o ipoe+ - уже нет, приходится разрешать этот трафик с -o eth0 (интерфейс с которого инициируются сессии) - можно ли с этим что-то сделать? Спасибо
  2. А в какой репозиторий, собственно, слать merge requests? https://sourceforge.net/p/accel-ppp/ ?
  3. Коллеги, подскажите плз Если поднять accel с ipoe/l2 старт по dhcp то какой lease time лучше отдавать? Ведь если отдать, скажем, 2 часа то в случае ребута сервера клиенты потеряют связь в среднем на половину времени аренды?
  4. а IGS поднимает на каждую сессию отдельный интерфейс с которого уже можно смело редистрибютить как и с любого другого? Если так то вопрос действительно решается проще некуда
  5. то есть по сути все сводится к редистрибуции в IGP directly connected маршрутов к соотв. динамическим интерфейсам? Или я не так понял? ;)
  6. > проблем быть не должно, особенно с маршрутами а можете ткнуть носом в документацию - никак не могу найти ничего на эту тему...
  7. ок, но сегодня допустим стоит 2 браса, а завтра уже 4. перераспиливать каждый раз? вроде бы динамические маршруты как раз таки упрощают жизнь в этом случае.
  8. Добрый день Появилась мысль уйти от линуксовых брасов (IPoE) в сторону ASR (или стопки из 7301) с ISG Однако, останавливает следующий момент - хочется 2+ коробки (отказоустойчивость, распределение нагрузки, вот это все) Есть ли возможность при подъеме сессии на абонента создавать /32 маршрут на брасе (и прибивать его после падения этой самой сессии?) Нужно для того чтобы притянуть трафик абонента на тот брас который его в данный момент обслуживает Спасибо
  9. на freebsd 10 инсталляция, похоже, сломана Downloading/unpacking noc-pkg-handlebars==1.0.0 (from -r etc/requirements/noc.txt (line 21)) http://cdn.nocproject.org/pkg/simple/ uses an insecure transport scheme (http). Consider using https if cdn.nocproject.org has it available Could not find any downloads that satisfy the requirement noc-pkg-handlebars==1.0.0 (from -r etc/requirements/noc.txt (line 21)) Some externally hosted files were ignored (use --allow-external noc-pkg-handlebars to allow). Cleaning up... No distributions at all found for noc-pkg-handlebars==1.0.0 (from -r etc/requirements/noc.txt (line 21)) Storing debug log for failure in /root/.pip/pip.log upgrade: 180: Cannot update python libraries Terminating
  10. Если проблем с местом и питанием нет - я бы все же выбирал 6500 - там и резервирование питания, и высокая плотность портов, и перспективы на развитие. Если таковые есть - ну тут и думать-то нечего, коробка большая, шумная и по питанию кушает немало. По производительности тут все хорошо будет как на 35/37 так и на 6к, единственное что - если уже речь идет о доступе, то тот же самый sup2 в dhcp snooping не умеет (не знаю насколько вам это критично)
  11. Если есть перспективы роста - 6500 вы сможете перенабить более новыми модулями. С 35/37 серией такого естественно не получится. > WS-X6148A-GE-TX У этих модулей оверсубскрайб 8:1 если что
  12. Добрый Подскажите, есть ли возможность при релеинге DHCP на саб-влан supervlan'a поднимать /32 маршруты (как это делает cisco) ? Есть несколько сабжевых коммутаторов, хотелось бы приземлить на них влан на абонента и отдать один пул адресов, - не представляю себе как это можно сделать без этой фичи Спасибо
  13. Вопрос по tagger-сервису Есть ли возможность не отключать на нем аккаунтинг и обрабатывать как обычный, только навешивать дополнительно метку? Нужно для редиректа "интересного" трафика при невмешательстве в обычный.
  14. Резать через service-policy на SVI интерфейсе не вариант? + mlq qos vlan-based в конфиге порта У меня вроде как работает.