-
Публикации
128 -
Зарегистрирован
-
Посещение
-
Разрывы TCP-соединений при "биллинговом" переподключении PPPoE
тему ответил в Andrey VI пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
А как связан dhcp-сервер и адрес в ppp-сессии? Никто не мешает оператору делать переавторизацию сессии каждые сутки и в этом случае разрыва соединения не будет. Как вариант, раньше ставили время жизни сессии в сутки, чтобы была возможность обновить/изменить параметры сессии - тот же днс-сервер ну или, как выше уже сказали, отключить неплательщика. Впрочем, это может быть единственный вариант, если биллинг не умеет CoA -
L2TP BRAS
тему ответил в ant0ha пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
7201 прекрасно держит до 2.5к сессий по l2tp. Это с каким трафиком? -
Здравствуйте, Обычно, свежую версию ПО вам могут предоставить там, где вы приобрели маршрутизатор. Если у вас установлена более ранняя версия SEOS и в /md (к этой директории монтируется внешняя CF) у вас есть более поздняя, то вы можете установить её напрямую с внешней CF: [local]Redback#release download /md ? WORD URL for source file in format /filename Несколько уточняющих вопросов: С какой на какую версию вы хотите обновится? А что у вас показывает "show version"? Вы включили сервис ftp server в настройках контекста (если у вас уже включен ssh server, то можете попробовать скопировать файл с помощью sftp)?
-
rush, а что показывают команды show ip interface test show port 2/3 detail ?
-
Странность в DHCP REQUEST (unicast)
тему ответил в shicoy пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
вы можете попробовать посмотреть со стороны SmartEdge: 1. Создаёте ACL с требуемыми вами параметрами context local ! ip access-list capture seq 10 permit udp any host 100.1.100.1 ! ! ** End Context ** ! end 2. Смотрите пакеты: [local]Ericsson#debug packet circuit 13/1 out ip acl capture [local]Ericsson#e12422f3/0000332879/304200000:13/EPPA/EU00: 13/1:511:63:31/1/1/8 debug packet 0/0 timestamp 332881.691804940 length 84/84 eu 12 ETH DST_MAC 00:30:88:03:CA:FA SRC_MAC 00:30:88:01:AC:F5 ETHER_TYPE ipv4(0800) IP VER 4 HDR_LEN 20 LEN 70 ID 53822 FRAG_OFFS 0 TTL 64 PROTO udp CHKSUM 1797 SRC 100.1.100.14 DST 100.1.100.1 UDP SRC_PORT 646 DST_PORT 646 LEN 50 CHK_SUM 8C18 DATA 00 01 00 26 64 01 64 0E 00 00 01 00 00 1C 00 00 AF 55 04 00 00 04 00 00 C0 00 04 01 00 04 64 01 64 0E 04 02 00 04 51 97 7F F4 -
bgp dampening кто использует?
тему ответил в alks пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
думаю, что это будет бесполезно :) -
bgp dampening кто использует?
тему ответил в alks пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Это вы про какой такой J говорите? Из документации по JunOS 9.4/11.2 By default, route flap damping is disabled. To enable it, include the damping statement: damping; А вообще да, лучше не использовать, потому что у RFD могут быть побочные эффекты :) -
Выбираю transparent firewall
тему ответил в survivor пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
у ASA есть ASDM ( Adaptive Security Device Manager): http://www.cisco.com/en/US/products/ps6121/index.html -
Посоветуйте SDH мультиплексор
тему ответил в sol пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
А почему бы не посмотреть в сторону платформ P-OTS (packet optical transport systems)? Т.е. на транспортные железки, в которых есть и SDH, и Ethernet? Т.е. развивать новые технологии и одновременно поддерживать старые? Есть, например, такие решения: Cisco Carrier Packet Transport (CPT) Ericsson Smart Packet Optical (SPO) 1400 -
Содержимое поля MP_REACH_NLRI.nexthop
тему ответил в s.lobanov пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Случаев, в которых есть больше одной метки в BGP я не знаю. Но это предусмотрено RFC - можешь это в своём парсере учесть. А вообще, меток может быть даже 5, а не 4 - к твоему стеку можно добавить метку FRR ещё. -
Cisco ASR / Ericsson SmertEdge vs UTM5
тему ответил в alexaaa пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Есть ещё такой класс программных продуктов, как policy manager, т.е. управление услугами. У Ericsson этот продукт называется NetOp Policy Manager. Например, можно его использовать для "проксирования" RADIUS-запросов от BRAS/NAS, при этом можно конвертировать одни аттрибуты в другие. Или отправлять одни запросы (фильтруя по realm) на один сервер, а другие на другой (wifi, например). -
Конвертер NetFlow 9 в 5
тему ответил в postuser пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
можете посмотреть в сторону nfdump: http://nfdump.sourceforge.net/ NFDUMP tools overview All tools support netflow v5, v7 and v9. nfcapd - netflow capture daemon. Reads the netflow data from the network and stores the data into files. Automatically rotate files every n minutes. ( typically ever 5 min ) nfcapd reads netflow v5, v7 and v9 flows transparently. You need one nfcapd process for each netflow stream. nfdump - netflow dump. Reads the netflow data from the files stored by nfcapd. It's syntax is similar to tcpdump. If you like tcpdump you will like nfdump. Displays netflow data and can create lots of top N statistics of flows IP addresses, ports etc ordered by whatever order you like. nfprofile - netflow profiler. Reads the netflow data from the files stored by nfcapd. Filters the netflow data according to the specified filter sets ( profiles ) and stores the filtered data into files for later use. nfreplay - netflow replay Reads the netflow data from the files stored by nfcapd and sends it over the network to another host. nfclean.pl - cleanup old data Sample script to cleanup old data. You may run this script every hour or so. ft2nfdump - Read and convert flow-tools data. Reads flow-tools data from files or from stdin in a chain of flow-tools commands and converts the data into nfdump format to be processed by nfdump. -
ASN32 vs bgp confederations
тему ответил в s.lobanov пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
да. обычно для sub-ASN используют "серые" номера 64512 - 65535 -
shaper для тарифов (ipoe) ipv4 + ipv6
тему ответил в AntonS пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
SmartEdge на данный момент не поддерживает абонентов IPoE IPv6, только PPPoE + DHCPv6-PD -
IPoE + Web-авторизация
тему ответил в Heggi пользователя shefys в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
А что реально это даст? возможность переключать, в случае disaster, ручками на резервный брас, район, который отвалился с основного браса? А толку? на новом брасе все абоненты получат статус - not-authorized и будут выброшены на web-авторизацию, для того чтобы пройти аутентификацию снова. Весело. При этом, если район достаточно большой - то еще и личный кабинет положат минут на 30 ... Сделайте lease равным 10 мин - переключение будет происходить в разы быстрее. Купите алкатель, у него нет как проблемы с инициацией так и с мгновенным перещелкиванием на другой брас ) Редбек решил, что делать синхронизацию тяжело, это всегда требует усилий. Проще с временами лиз поиграться. толсто троллите :)) В схеме, предлагаемой ALU (active/slave), тоже есть свои недостатки (как и везде) - отсутствие честной балансировки, возможность получить master на обе головы, асинхронный трафик (в худшем случае блекхол) и много чего ещё (в качестве dhcp giaddr используется router-id, а не адрес интерфейса, в radius сообщения от какого адреса отправляются? надо ли будет как-то менять логику в bss/oss системах для поддержки такой схемы?). В схеме без синхронизации стейтов тоже есть свои недостатки, но обслуживать такую схему намного проще.