M.Os
-
Публикации
42 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем M.Os
-
-
Мы пользуемся smsgk.ru
-
От всех этих цифр мало проку до тех пор, пока его можно завалить через ping -f из-за отсутствия защиты CPU.если уж упоминать длинки - поглядите в сторону анонсированного dgs-3610-26G A2A релиза (32к маков против 16к, VRF,4к ACL против 1.5к - в сравнении с оригинальным 3610-26G)/ДЛинк признал это у себя на форуме и предложил прописывать защитные ACL на агрегации.
А можно ссылочку на форум длинка. Где они так красиво облажались?
-
DrakoN!
Молодой человек! (С)
А известен ли вам такой факт что маршруты прохождение трафика в прямом и обратном направлении могут не совпадать?
Меня тут что, за дурака совсем держат? Вообще-то я в курсе и про traceroute -I и про ping -R. Я конечно понимаю, что можно просто перевалить проблемы с больной головы на здоровую или задавить авторитетом, но хотя бы потрудитесь объяснить, что именно вы имели в виду. Во всех вышеприведённых случаях и прямой и обратный маршрут ходят по одному пути и через одного аплинка. Вроде бы уже даже выяснили, что проблема не в M9, а в подключении этого аплинка к М9. Зачем ещё-то раздувать скандал?
Ну что вы так распереживались. Новый год на дворе спокойнее надо. Ну перегружен стык ростелека с MSK-IX ну что тут поделать. Вот сейчас его родненького под крыло ОПГ возьмут вот тогда и посмотрим куда и как трафик побежит.
С наступающим вас Господа!
-
extreme summit 480x
баннер переодически сверху можно увидеть ;)
Всем хорошь. И 512K ipv4 должно хватить. Но насколько я понял плохо у него с IPV6 не может BGP. Но ведь он придет рано или позно.
-
посмотрите в сторону Cisco 4900. там в комплекте 8 TenGig, ну и 2 карточки вставить можно по 20 гиговых портов или 10 10-гиговых, правда гиговые порты только медные. как по мне очень неплохая железка и не дорогая по цисковским меркам
Маркетологи Cisco не дремлют 4900M 200,000 IPv4 and 128,000 IPv6, а значит о Full View можно забыть.
Brocade MLX-4NI-MLX-10Gx4
NI-MLX-20x1G-SFP либо NI-MLX-20x1G-COPPER
А что с примерной ценой данного решения?
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
меня в первую очередь интересует количество сессий, трафика до 50/10 мбит ин/аут на апстриме сейчас, сессий 300 вытянет?По моим наблюдениям пофиг ей на количество сессий 600 или 10. Главное общий труфпут.
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
extreme summit 480xбаннер переодически сверху можно увидеть ;)
Забыл самое главное. Задача шлюзовая тоесть BGP и full view обязательно.
-
+1Бюджетно - Экстрим, пожалуй.и постыковать их можно будет
Про какой номер говорим? Как зовут предлагаемый экстрим?
-
Товарищи, в связи с определенными обстоятельствами думаю о терминации части pptp на 7206VXR NPE400,
у кого есть опыт, скажите пожалуйста сколько она провезет сессий. Нужна только терминация, без NAT, Shape,
все это в другом месте делается.
Сколько она провозит на роутинге без дополнительных задач примерно столько и на pptp провезёт. Вот например NPE-G1 400 мбит вход 400 выход и практически полка по CPU. Сколько NPE400 сможет не знаю.
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
какие платформы сравниваете? вообще, между чем и чем выбор-то?CiscoJuniper
Force10
Extream
Brocade
etc ????
Цизка конечно родная до нельзя, но может пора посмотреть по сторонам? Цена юзабилити подводные камни?
Например Cisco 6500/7600. Что предлагают остальные схожее по цене производительности функционалу. Или может они уже могут лучше, дешевле, быстрее.
-
Cisco
Juniper
Force10
Extream
Brocade
etc ????
Цизка конечно родная до нельзя, но может пора посмотреть по сторонам? Цена юзабилити подводные камни?
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
Ну неужели ни у кого нет работающей AS5300 c SIP h.323 и t.38 sh ver это же так просто и быстро.
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
Это иосовская похоже плюха. По стандарту branch быть должон и никаких гвоздей, а кошка почему-то решает что x-route-tag ей достаточно. Я думаю что если отвинтите транкгруппу и сделаете двумя отдельными стволами то все сделается правильно.Отвинтил транк. И вуаля:
INVITE sip:495589yyxx@xx.xx.xx.xx:5060 SIP/2.0
Via: SIP/2.0/UDP yy.yy.yy.yy:5060
нету больше x-route-tag , но и branch не появился. Вообще больше ни одного параметра.
Зайдем с другой стороны. Люди скажите пожалуйста версию IOS для AS5300 на которой у вас нормально работает h.323 t.38 и SIP c branch'ем полное его название плиз.
Или есть еще мысли?
-
Прикольно. :)
Via: SIP/2.0/UDP XXX.VVV.VVV:5060
From: <sip:5859595@XXX.XXX.XXX.XXX>;tag=1FECD008-BB8
Я когда строил это дело тоже сделал upgrade до последней поддерживаемой версии IOS.
Начались какие-то чудеса (уже не помню) и вернул на 12.2.13T стоявшем там исторически с uptime больше двух лет.
BTW, а откуда она про sovintel узнала ??
А в столь древнем релизе SIP то вообще есть,работает?
По поводу откуда узнала. Параметр x-route-tag cisco добавляет если звонок приходит через trunk-group. В моём случае через trunk из 2 E1. Исключительно информационное и пишет туда название группы.
-
а входящий?
dial-peer voice 8888 voip
incoming called-number .
voice-class codec 7110
dtmf-relay cisco-rtp rtp-nte h245-signal h245-alphanumeric
fax rate 9600
fax protocol t38 ls-redundancy 5 hs-redundancy 2 fallback pass-through g711alaw
no vad
Добрый день.Для решения Вашей проблемы Вам стоит ознакомиться к работой ф-ти voice class sip profiles.
С ее помощью можно сделать очень многое, в т.ч. скорректировать соот. образом поле Via
А какое нибудь более конкретное предложение можно? cisco.com снится уже. Пока его читать больше не могу. :)
-
dial-peer voice 589yyxx voip
huntstop
destination-pattern 495589yyxx
voice-class codec 7110
session protocol sipv2
session target ipv4:xx.xx.xx.xx
session transport udp
dtmf-relay h245-alphanumeric
fax-relay ecm disable
fax rate 9600
fax protocol t38 ls-redundancy 5 hs-redundancy 2 fallback none
no vad
-
Добрый день!
есть AS5300 ios c5300-js-mz.123-26.bin звоним e1->sip
дебажим и видем вот такое:
INVITE sip:495589yyxx@xx.xx.xx.xx:5060 SIP/2.0
Via: SIP/2.0/UDP yy.yy.yy.yy:5060;x-route-tag="tgrp:sovintel"
From: <sip:9262137828@yy.yy.yy.yy>;tag=31D8EAC-22E4
To: <sip:495589yyxx@xx.xx.xx.xx>
Date: Wed, 21 Jul 2010 07:27:47 GMT
Call-ID: 47227088-93D011DF-845C9244-B7EA1451@yy.yy.yy.yy
.......
Убился уже об сайт cisco.com но нет в инвайте параметра branch
На всех форумах люди решают какие то другие вопросы и показывают свой debug на тойже as5300:
INVITE sip:0671234567@10.77.1.2 SIP/2.0
Via: SIP/2.0/UDP 10.77.1.1:5060;branch=z9hG4bK24459636;rport
Max-Forwards: 70
From: "7654321" <sip:7654321@10.77.1.1>;tag=as697e9a78
To: <sip:0671234567@10.77.1.2>
Contact: <sip:7654321@10.77.1.1>
Call-ID: 30f68350289364501049945d58896729@10.77.1.1
......
Но у них этот параметр на месте. Помогите сил больше нет.
-
Всё хорошо, но как всегда есть нюанс. После окончания режима лайт через 3 месяца нужно включить услугу Мультифон и попасть на деньги в размере 2 рубля в сутки не зависимо пользуешься или нет. Что автоматически убивает интерес к данному сервису в сравнении например со скайпом. Одумаются сделают бесплатно будет интересно, а сейчас побаловаться не больше.
-
Получилось у кого нибудь с гуглом запириться?
-
Опубликовано · Изменено пользователем M.Os · Жалоба на ответ
За последнии 3 недели полосатые эпизодически в коме. Постоянные проблемы были с исходом на запад. Он просто вдруг уменьшался в 2 раза и потери потери. Недавно пели, что точно проблема решена, что то там в стокгольме заменили и теперь счастье будет. Однако нет. Всё видимо только начинается :)
-
Существует лет 10 точно. Cпециально посмотрел - с релиза 10.0! Работает ли на 7600, не знаю.Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?Забирать можно либо по rsh, либо по snmp. Ведется две таблицы - активная и "предыдущая" (checkpoint), когда дается команда "clear ip accounting", то предыдущая очищается и из активной таблицы в нее переносятся все записи, активная становится пустой. По мере роста активной таблицы сильно влияет на загрузгу проца, поэтому опрашивать надо регулярно.
Но, если честно, это дейстительно прошлый век, даже более - тысячелетие.
Ну так а какие предложения есть из нынешнего века?
-
Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?
-
А какие ещё могут быть предложения? Netflow для учёта БОЛЬШОЙ полосы как показывает практика непригоден...
П.С. С pptp серверов и Cisco NPE-G2 имеет смысл через радиус собирать статистику.
Можно и с BSD, но отказаться от детализации трафика тоже не хочется.
Кто нибудь реально заморачивался со SPAN какая производительность? Сколько можно подать на порт трафика, при каких объёмах начнуться потери данных?
-
Избавляйтесь от Netflow не нём. А то действительно скоро приплывёте)
Как вариант - зеркалированый порт и сервер с коллектором на нём.
А ещё лучше считать на брасе, если он у вас конечно есть.
Браса нет. Есть X pptp серверов в перемешку Cisco NPE-G2 + BSD так же есть не pptp клиенты которые с этой же цизки route-map ом отправляются на NAT собственно их то и надо резать UBRL.
Такой вариант рассматривается. Предпологаю некий опять же BSD (потому что netgraf) сервер с пачкой сетевух в которые я буду SPAN'ить разные вланы миксовать не получится. А разные потому что аплинка 3. Да еще и NAT товарищей надо считать а это еще 2 порта. Итого получается монстр с 5 сетевухами предпологаю что PCI не прокатит. Кто нибудь заводил реально такую конфигурацию под большой нагрузкой? Какие подводные камни? Какие еще предложения?
Блокировка сайтов провайдерами
в Программное обеспечение, биллинг и *unix системы
Опубликовано · Жалоба на ответ
А как extfilter'ом или nfqfilter'ом блокировать вот такие записи из реестра?
newcamd525://iserver1.tv:4001
newcamd525://iserver1.tv:4002
newcamd525://iserver1.tv:5000
newcamd525://iserver2.tv:4001
newcamd525://iserver2.tv:4002
newcamd525://iserver2.tv:5000
newcamd525://iserver3.tv:4001
newcamd525://iserver3.tv:4002
newcamd525://iserver3.tv:5000
newcamd525://iserver4.tv:4001
newcamd525://iserver4.tv:4002
newcamd525://iserver4.tv:5000