Перейти к содержимому
Калькуляторы

M.Os

Пользователи
  • Публикации

    42
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем M.Os


  1. А как extfilter'ом или nfqfilter'ом блокировать вот такие записи из реестра?

     

    newcamd525://iserver1.tv:4001

    newcamd525://iserver1.tv:4002

    newcamd525://iserver1.tv:5000

    newcamd525://iserver2.tv:4001

    newcamd525://iserver2.tv:4002

    newcamd525://iserver2.tv:5000

    newcamd525://iserver3.tv:4001

    newcamd525://iserver3.tv:4002

    newcamd525://iserver3.tv:5000

    newcamd525://iserver4.tv:4001

    newcamd525://iserver4.tv:4002

    newcamd525://iserver4.tv:5000

  2. если уж упоминать длинки - поглядите в сторону анонсированного dgs-3610-26G A2A релиза (32к маков против 16к, VRF,4к ACL против 1.5к - в сравнении с оригинальным 3610-26G)/
    От всех этих цифр мало проку до тех пор, пока его можно завалить через ping -f из-за отсутствия защиты CPU.

    ДЛинк признал это у себя на форуме и предложил прописывать защитные ACL на агрегации.

    А можно ссылочку на форум длинка. Где они так красиво облажались?

  3. DrakoN!

     

    Молодой человек! (С)

     

    А известен ли вам такой факт что маршруты прохождение трафика в прямом и обратном направлении могут не совпадать?

    Меня тут что, за дурака совсем держат? Вообще-то я в курсе и про traceroute -I и про ping -R. Я конечно понимаю, что можно просто перевалить проблемы с больной головы на здоровую или задавить авторитетом, но хотя бы потрудитесь объяснить, что именно вы имели в виду. Во всех вышеприведённых случаях и прямой и обратный маршрут ходят по одному пути и через одного аплинка. Вроде бы уже даже выяснили, что проблема не в M9, а в подключении этого аплинка к М9. Зачем ещё-то раздувать скандал?

    Ну что вы так распереживались. Новый год на дворе спокойнее надо. Ну перегружен стык ростелека с MSK-IX ну что тут поделать. Вот сейчас его родненького под крыло ОПГ возьмут вот тогда и посмотрим куда и как трафик побежит.

    С наступающим вас Господа!

  4. extreme summit 480x

    баннер переодически сверху можно увидеть ;)

    Всем хорошь. И 512K ipv4 должно хватить. Но насколько я понял плохо у него с IPV6 не может BGP. Но ведь он придет рано или позно.

  5. посмотрите в сторону Cisco 4900. там в комплекте 8 TenGig, ну и 2 карточки вставить можно по 20 гиговых портов или 10 10-гиговых, правда гиговые порты только медные. как по мне очень неплохая железка и не дорогая по цисковским меркам

    Маркетологи Cisco не дремлют 4900M 200,000 IPv4 and 128,000 IPv6, а значит о Full View можно забыть.

     

    Brocade MLX-4

    NI-MLX-10Gx4

    NI-MLX-20x1G-SFP либо NI-MLX-20x1G-COPPER

    А что с примерной ценой данного решения?

  6. меня в первую очередь интересует количество сессий, трафика до 50/10 мбит ин/аут на апстриме сейчас, сессий 300 вытянет?

    По моим наблюдениям пофиг ей на количество сессий 600 или 10. Главное общий труфпут.

  7. Товарищи, в связи с определенными обстоятельствами думаю о терминации части pptp на 7206VXR NPE400,

    у кого есть опыт, скажите пожалуйста сколько она провезет сессий. Нужна только терминация, без NAT, Shape,

    все это в другом месте делается.

    Сколько она провозит на роутинге без дополнительных задач примерно столько и на pptp провезёт. Вот например NPE-G1 400 мбит вход 400 выход и практически полка по CPU. Сколько NPE400 сможет не знаю.

  8. Cisco

    Juniper

    Force10

    Extream

    Brocade

    etc ????

    Цизка конечно родная до нельзя, но может пора посмотреть по сторонам? Цена юзабилити подводные камни?

    какие платформы сравниваете? вообще, между чем и чем выбор-то?

    Например Cisco 6500/7600. Что предлагают остальные схожее по цене производительности функционалу. Или может они уже могут лучше, дешевле, быстрее.

  9. Это иосовская похоже плюха. По стандарту branch быть должон и никаких гвоздей, а кошка почему-то решает что x-route-tag ей достаточно. Я думаю что если отвинтите транкгруппу и сделаете двумя отдельными стволами то все сделается правильно.

    Отвинтил транк. И вуаля:

     

    INVITE sip:495589yyxx@xx.xx.xx.xx:5060 SIP/2.0

    Via: SIP/2.0/UDP yy.yy.yy.yy:5060

     

    нету больше x-route-tag , но и branch не появился. Вообще больше ни одного параметра.

     

    Зайдем с другой стороны. Люди скажите пожалуйста версию IOS для AS5300 на которой у вас нормально работает h.323 t.38 и SIP c branch'ем полное его название плиз.

     

    Или есть еще мысли?

  10. Прикольно. :)

    Via: SIP/2.0/UDP XXX.VVV.VVV:5060

    From: <sip:5859595@XXX.XXX.XXX.XXX>;tag=1FECD008-BB8

     

    Я когда строил это дело тоже сделал upgrade до последней поддерживаемой версии IOS.

    Начались какие-то чудеса (уже не помню) и вернул на 12.2.13T стоявшем там исторически с uptime больше двух лет.

     

    BTW, а откуда она про sovintel узнала ??

    А в столь древнем релизе SIP то вообще есть,работает?

     

    По поводу откуда узнала. Параметр x-route-tag cisco добавляет если звонок приходит через trunk-group. В моём случае через trunk из 2 E1. Исключительно информационное и пишет туда название группы.

  11. а входящий?

    dial-peer voice 8888 voip

    incoming called-number .

    voice-class codec 7110

    dtmf-relay cisco-rtp rtp-nte h245-signal h245-alphanumeric

    fax rate 9600

    fax protocol t38 ls-redundancy 5 hs-redundancy 2 fallback pass-through g711alaw

    no vad

     

     

    Добрый день.

    Для решения Вашей проблемы Вам стоит ознакомиться к работой ф-ти voice class sip profiles.

    С ее помощью можно сделать очень многое, в т.ч. скорректировать соот. образом поле Via

    А какое нибудь более конкретное предложение можно? cisco.com снится уже. Пока его читать больше не могу. :)

  12. Добрый день!

     

    есть AS5300 ios c5300-js-mz.123-26.bin звоним e1->sip

     

    дебажим и видем вот такое:

     

    INVITE sip:495589yyxx@xx.xx.xx.xx:5060 SIP/2.0

    Via: SIP/2.0/UDP yy.yy.yy.yy:5060;x-route-tag="tgrp:sovintel"

    From: <sip:9262137828@yy.yy.yy.yy>;tag=31D8EAC-22E4

    To: <sip:495589yyxx@xx.xx.xx.xx>

    Date: Wed, 21 Jul 2010 07:27:47 GMT

    Call-ID: 47227088-93D011DF-845C9244-B7EA1451@yy.yy.yy.yy

    .......

     

    Убился уже об сайт cisco.com но нет в инвайте параметра branch

     

    На всех форумах люди решают какие то другие вопросы и показывают свой debug на тойже as5300:

     

    INVITE sip:0671234567@10.77.1.2 SIP/2.0

    Via: SIP/2.0/UDP 10.77.1.1:5060;branch=z9hG4bK24459636;rport

    Max-Forwards: 70

    From: "7654321" <sip:7654321@10.77.1.1>;tag=as697e9a78

    To: <sip:0671234567@10.77.1.2>

    Contact: <sip:7654321@10.77.1.1>

    Call-ID: 30f68350289364501049945d58896729@10.77.1.1

    ......

     

     

    Но у них этот параметр на месте. Помогите сил больше нет.

     

     

     

     

  13. Всё хорошо, но как всегда есть нюанс. После окончания режима лайт через 3 месяца нужно включить услугу Мультифон и попасть на деньги в размере 2 рубля в сутки не зависимо пользуешься или нет. Что автоматически убивает интерес к данному сервису в сравнении например со скайпом. Одумаются сделают бесплатно будет интересно, а сейчас побаловаться не больше.

  14. За последнии 3 недели полосатые эпизодически в коме. Постоянные проблемы были с исходом на запад. Он просто вдруг уменьшался в 2 раза и потери потери. Недавно пели, что точно проблема решена, что то там в стокгольме заменили и теперь счастье будет. Однако нет. Всё видимо только начинается :)

  15. Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?
    Существует лет 10 точно. Cпециально посмотрел - с релиза 10.0! Работает ли на 7600, не знаю.

    Забирать можно либо по rsh, либо по snmp. Ведется две таблицы - активная и "предыдущая" (checkpoint), когда дается команда "clear ip accounting", то предыдущая очищается и из активной таблицы в нее переносятся все записи, активная становится пустой. По мере роста активной таблицы сильно влияет на загрузгу проца, поэтому опрашивать надо регулярно.

    Но, если честно, это дейстительно прошлый век, даже более - тысячелетие.

    Ну так а какие предложения есть из нынешнего века?

  16. А какие ещё могут быть предложения? Netflow для учёта БОЛЬШОЙ полосы как показывает практика непригоден...

     

    П.С. С pptp серверов и Cisco NPE-G2 имеет смысл через радиус собирать статистику.

    Можно и с BSD, но отказаться от детализации трафика тоже не хочется.

     

    Кто нибудь реально заморачивался со SPAN какая производительность? Сколько можно подать на порт трафика, при каких объёмах начнуться потери данных?

  17. Избавляйтесь от Netflow не нём. А то действительно скоро приплывёте)

    Как вариант - зеркалированый порт и сервер с коллектором на нём.

    А ещё лучше считать на брасе, если он у вас конечно есть.

    Браса нет. Есть X pptp серверов в перемешку Cisco NPE-G2 + BSD так же есть не pptp клиенты которые с этой же цизки route-map ом отправляются на NAT собственно их то и надо резать UBRL.

    Такой вариант рассматривается. Предпологаю некий опять же BSD (потому что netgraf) сервер с пачкой сетевух в которые я буду SPAN'ить разные вланы миксовать не получится. А разные потому что аплинка 3. Да еще и NAT товарищей надо считать а это еще 2 порта. Итого получается монстр с 5 сетевухами предпологаю что PCI не прокатит. Кто нибудь заводил реально такую конфигурацию под большой нагрузкой? Какие подводные камни? Какие еще предложения?