Перейти к содержимому
Калькуляторы

shefys

Активный участник
  • Публикации

    128
  • Зарегистрирован

  • Посещение

2 подписчика

О shefys

  • Звание
    Студент

Контакты

  • Сайт
    http://
  • ICQ
    0

Информация

  • Пол
    Мужчина

Посетители профиля

1 983 просмотра профиля
  1. А как связан dhcp-сервер и адрес в ppp-сессии? Никто не мешает оператору делать переавторизацию сессии каждые сутки и в этом случае разрыва соединения не будет. Как вариант, раньше ставили время жизни сессии в сутки, чтобы была возможность обновить/изменить параметры сессии - тот же днс-сервер ну или, как выше уже сказали, отключить неплательщика. Впрочем, это может быть единственный вариант, если биллинг не умеет CoA
  2. L2TP BRAS

    7201 прекрасно держит до 2.5к сессий по l2tp. Это с каким трафиком?
  3. Здравствуйте, Обычно, свежую версию ПО вам могут предоставить там, где вы приобрели маршрутизатор. Если у вас установлена более ранняя версия SEOS и в /md (к этой директории монтируется внешняя CF) у вас есть более поздняя, то вы можете установить её напрямую с внешней CF: [local]Redback#release download /md ? WORD URL for source file in format /filename Несколько уточняющих вопросов: С какой на какую версию вы хотите обновится? А что у вас показывает "show version"? Вы включили сервис ftp server в настройках контекста (если у вас уже включен ssh server, то можете попробовать скопировать файл с помощью sftp)?
  4. rush, а что показывают команды show ip interface test show port 2/3 detail ?
  5. вы можете попробовать посмотреть со стороны SmartEdge: 1. Создаёте ACL с требуемыми вами параметрами context local ! ip access-list capture seq 10 permit udp any host 100.1.100.1 ! ! ** End Context ** ! end 2. Смотрите пакеты: [local]Ericsson#debug packet circuit 13/1 out ip acl capture [local]Ericsson#e12422f3/0000332879/304200000:13/EPPA/EU00: 13/1:511:63:31/1/1/8 debug packet 0/0 timestamp 332881.691804940 length 84/84 eu 12 ETH DST_MAC 00:30:88:03:CA:FA SRC_MAC 00:30:88:01:AC:F5 ETHER_TYPE ipv4(0800) IP VER 4 HDR_LEN 20 LEN 70 ID 53822 FRAG_OFFS 0 TTL 64 PROTO udp CHKSUM 1797 SRC 100.1.100.14 DST 100.1.100.1 UDP SRC_PORT 646 DST_PORT 646 LEN 50 CHK_SUM 8C18 DATA 00 01 00 26 64 01 64 0E 00 00 01 00 00 1C 00 00 AF 55 04 00 00 04 00 00 C0 00 04 01 00 04 64 01 64 0E 04 02 00 04 51 97 7F F4
  6. думаю, что это будет бесполезно :)
  7. Это вы про какой такой J говорите? Из документации по JunOS 9.4/11.2 By default, route flap damping is disabled. To enable it, include the damping statement: damping; А вообще да, лучше не использовать, потому что у RFD могут быть побочные эффекты :)
  8. Выбираю transparent firewall

    у ASA есть ASDM ( Adaptive Security Device Manager): http://www.cisco.com/en/US/products/ps6121/index.html
  9. А почему бы не посмотреть в сторону платформ P-OTS (packet optical transport systems)? Т.е. на транспортные железки, в которых есть и SDH, и Ethernet? Т.е. развивать новые технологии и одновременно поддерживать старые? Есть, например, такие решения: Cisco Carrier Packet Transport (CPT) Ericsson Smart Packet Optical (SPO) 1400
  10. Случаев, в которых есть больше одной метки в BGP я не знаю. Но это предусмотрено RFC - можешь это в своём парсере учесть. А вообще, меток может быть даже 5, а не 4 - к твоему стеку можно добавить метку FRR ещё.
  11. Есть ещё такой класс программных продуктов, как policy manager, т.е. управление услугами. У Ericsson этот продукт называется NetOp Policy Manager. Например, можно его использовать для "проксирования" RADIUS-запросов от BRAS/NAS, при этом можно конвертировать одни аттрибуты в другие. Или отправлять одни запросы (фильтруя по realm) на один сервер, а другие на другой (wifi, например).
  12. Конвертер NetFlow 9 в 5

    можете посмотреть в сторону nfdump: http://nfdump.sourceforge.net/ NFDUMP tools overview All tools support netflow v5, v7 and v9. nfcapd - netflow capture daemon. Reads the netflow data from the network and stores the data into files. Automatically rotate files every n minutes. ( typically ever 5 min ) nfcapd reads netflow v5, v7 and v9 flows transparently. You need one nfcapd process for each netflow stream. nfdump - netflow dump. Reads the netflow data from the files stored by nfcapd. It's syntax is similar to tcpdump. If you like tcpdump you will like nfdump. Displays netflow data and can create lots of top N statistics of flows IP addresses, ports etc ordered by whatever order you like. nfprofile - netflow profiler. Reads the netflow data from the files stored by nfcapd. Filters the netflow data according to the specified filter sets ( profiles ) and stores the filtered data into files for later use. nfreplay - netflow replay Reads the netflow data from the files stored by nfcapd and sends it over the network to another host. nfclean.pl - cleanup old data Sample script to cleanup old data. You may run this script every hour or so. ft2nfdump - Read and convert flow-tools data. Reads flow-tools data from files or from stdin in a chain of flow-tools commands and converts the data into nfdump format to be processed by nfdump.
  13. ASN32 vs bgp confederations

    да. обычно для sub-ASN используют "серые" номера 64512 - 65535
  14. SmartEdge на данный момент не поддерживает абонентов IPoE IPv6, только PPPoE + DHCPv6-PD
  15. IPoE + Web-авторизация

    А что реально это даст? возможность переключать, в случае disaster, ручками на резервный брас, район, который отвалился с основного браса? А толку? на новом брасе все абоненты получат статус - not-authorized и будут выброшены на web-авторизацию, для того чтобы пройти аутентификацию снова. Весело. При этом, если район достаточно большой - то еще и личный кабинет положат минут на 30 ... Сделайте lease равным 10 мин - переключение будет происходить в разы быстрее. Купите алкатель, у него нет как проблемы с инициацией так и с мгновенным перещелкиванием на другой брас ) Редбек решил, что делать синхронизацию тяжело, это всегда требует усилий. Проще с временами лиз поиграться. толсто троллите :)) В схеме, предлагаемой ALU (active/slave), тоже есть свои недостатки (как и везде) - отсутствие честной балансировки, возможность получить master на обе головы, асинхронный трафик (в худшем случае блекхол) и много чего ещё (в качестве dhcp giaddr используется router-id, а не адрес интерфейса, в radius сообщения от какого адреса отправляются? надо ли будет как-то менять логику в bss/oss системах для поддержки такой схемы?). В схеме без синхронизации стейтов тоже есть свои недостатки, но обслуживать такую схему намного проще.