Перейти к содержимому
Калькуляторы

spd2

Пользователи
  • Публикации

    9
  • Зарегистрирован

  • Посещение

О spd2

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array
  1. Добрый день. У меня источники на 2 разных свичах, поэтому немного изменил конфигурацию. Source switch: vlan 10 remote-span monitor session 1 source interface Ethernet1/0/1 tx monitor session 1 source interface Ethernet1/0/1 rx monitor session 1 reflector-port interface Ethernet1/0/21 <свободный порт> monitor session 1 remote vlan 10 Destination switch: vlan 10 remote-span Interface Ethernet1/0/5 description Sniffer switchport access vlan 10 monitor session 1 source interface Ethernet1/0/15 tx <локальный порт> monitor session 1 source interface Ethernet1/0/15 rx monitor session 1 destination interface Ethernet1/0/5 В таком варианте в 1/0/5 льется и RSPAN трафик и из локальной сессии. Порт сделал access, чтобы убрать двойное тегирование. Проверил на стенде на небольшом трафике - всё ок. Вопрос, есть ли какие-то аппаратные ограничения на этот способ, если не превышать суммарную полосу пропускания destination порта?
  2. Добрый день. Возможно ли для данной модели одновременно вывести локальную и RSPAN-сессии в один и тот же destination порт?
  3. Писюк - это действительно бюджетно, но весьма геморно. В общем-то, есть возможность приобрести что-то класса 7301, поэтому и интересует - есть ли железка за те-же или меньшие деньги, но более мощная с похожими возможностями.
  4. Конечно, используем... без ограничения пара-тройка юзеров с вирусней может сожрать все ресурсы проца. Правда, у меня ограничение побольше двухсот: ip nat translation max-entries all-host 700 Вообще-то, мы немного отклонились от темы. Вопрос вот в чем - что посоветуете в пару к существующей 7301? Хотя любые советы по снижению нагрузки приветствуются :-)
  5. NAT отъедает в основном проц, судя по загрузке CPU utilization for five seconds: 52%/33%; one minute: 54%; five minutes: 56% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 199 126769776 8153848 15547 15.35% 12.21% 14.11% 0 IP NAT Ager 40 33958880 2199317 15440 1.39% 1.42% 1.41% 0 Per-Second Jobs 66 14251648 53863530 264 0.73% 0.90% 0.90% 0 IP Input 196 4831800 20273519 238 0.32% 0.19% 0.16% 0 PPTP Data 216 4354560 15812681 275 0.24% 0.13% 0.12% 0 BGP Router 194 1304664 51330191 25 0.24% 0.29% 0.31% 0 L2X Data Daemon 204 959944 67448118 14 0.16% 0.17% 0.16% 0 PPP Events
  6. На 5-мин интервале до 50-60% доходит...
  7. Есть cisco 7301, основной функцией которой является терминация pptp-сессий. Она же держит несколько сессий bgp, немного натит, данные по трафику сливает по netflow на сервер биллинга. Вопрос в следующем - хочется в пару к ней поставить еще одну железку, дабы обеспечить резервирование и облегчить нагрузку. Кто чего может посоветовать из опыта? Что не нравится в 7301 - это достаточное высокая загрузка проца при небольшом трафике через нее (около 25 мбит/с) и небольшом кол-ве сессий (100-150). Может, правда, дело в текущей версии ios, плотно не разбирался пока...
  8. 1. Рекомендация принята, спасибо. 2. Циска Metro есть по факту, поэтому хочется воспользоваться тем, что есть. 3. На access уровне планируется STP. Вопрос как раз в уровне агрегации. Мы планируем организовать несколько оптических колец, в каждом из которых будет по 10-15 3326GSR и которые будут замыкаться через медиа-конверторы на Metro. Вопрос, сколько именно может быть 3326 в кольце по максимуму? Читал, что STP в таких кольцах неэффективно и надо поднимать OSPF. Так ли это?
  9. Прошу уважаемых гуру помочь новичку разобраться. Суть вопроса такова - проектируется сеть на железках Dlink 3526 на уровне доступа, 3326GSR на уровне агрегации, в ядре Cisco 3750G-24TS Metro. Возникла куча вопросов по взаимодействию железок. С 3526 в общем все понятно, а вот как правильно присоединить 3326 к Metro - не совсем. Хотелось бы иметь резервирование, то есть строить кольца на уровне агрегации. А вот как их правильно присоединять к Metro? И сколько допустимо иметь 3326 в одном кольце?