Jump to content
Калькуляторы

Oleg Gawriloff

Пользователи
  • Content Count

    55
  • Joined

  • Last visited

About Oleg Gawriloff

  • Rank
    Абитуриент

Информация

  • Пол
    Мужчина

Город

  • Город
    Minsk

Recent Profile Visitors

1077 profile views
  1. До 9.10 обновляли? Было такое - в глобальных опциях named поставьте prefetch 0;
  2. Таки интересует вопрос прошивки. Что в NetApp что в HP MSA2012. Есть рабочие решения? PS: Напрягает не стоимость, а срок поставки "фирменных" дисков. Хотя стоимость конечно тоже:)
  3. Как порешали? Ибо действительно данная проблема существует. Трафик на 2/1 и 2/2 как по мегабитам так и по pps в два раза больше чем на 2/3,2/4,2/15,2/16. Единственное что есть в документации - это pppoe pado delay <delay-value, sec> Ежели поставить в 4 секунды, как влияет? Кто нибудь проверял?
  4. А как вообще скорость поиска информации? К примеру типовая задачу - за сутки выделить трафик от/к одному ип адресу? К примере у нас с одного BRAS: gawriloff@albatros2 ~ $ du -xh /var/tmp/backup/flows/21-02-2013/rtr9 45G /var/tmp/backup/flows/21-02-2013/rtr9 Используем flow-tools-ng и там с этим все печально: time flow-cat /var/tmp/backup/flows/21-02-2013/ | flow-nfilter -b big -f filter.cfg -F client | flow-print -f 25 real 117m23.177s user 102m37.970s
  5. Гмм. Все же можно ли пример. Т.е. хочется сделать примерно следующее: ipset create binat-clients hash:ip,port,ip ipset add binat-clients <внутренний IP A>,0,<внешний IP B> ipset add binat-clients <внутренний IP A1>,0,<внешний IP B1> А затем сделать что-нибудь вроде такого: -A POSTROUTING -m set --match-set binat-clients src -o vlan202 -j SNAT --to-source --match-set binat-clients dst
  6. А собственно говоря где? ZTE ZXR10 2928-SI, Version: V2.0.12.S RFC1213-MIB::ifLastChange = No Such Instance currently exists at this OID В первый раз коробку без такого вижу.
  7. Заработало по итогу? И такой вопрос: а как вы генерируете ACLи IX-TO/IX-FROM?
  8. Работает. Огромное спасибо! [gawriloff@new-hawk ~]$ snmpwalk -c <> -v 1 c7206-testlab .1.3.6.1.4.1.9.9.150.1.1.3.1 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.2.1 = "" SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.2.7149 = STRING: "TEST_TO_ETH3" SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.2.7703 = STRING: "TEST_TO_ETH2" SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.2.7713 = STRING: "TEST_TO_ETH" SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.3.1 = IpAddress: 0.0.0.0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.3.7149 = IpAddress: 10.3.151.202 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.3.7703 = IpAddress: 10.3.151.194 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.3.7713 = IpAddress: 10.3.151.190 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.4.1 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.4.7149 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.4.7703 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.4.7713 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.5.1 = INTEGER: 2 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.5.7149 = INTEGER: 2 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.5.7703 = INTEGER: 2 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.5.7713 = INTEGER: 2 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.6.1 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.6.7149 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.6.7703 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.6.7713 = Gauge32: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.7.1 = OID: SNMPv2-SMI::zeroDotZero SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.7.7149 = OID: SNMPv2-SMI::zeroDotZero SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.7.7703 = OID: SNMPv2-SMI::zeroDotZero SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.7.7713 = OID: SNMPv2-SMI::zeroDotZero SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.8.1 = INTEGER: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.8.7149 = INTEGER: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.8.7703 = INTEGER: 0 SNMPv2-SMI::enterprises.9.9.150.1.1.3.1.8.7713 = INTEGER: 0
  9. И что, у кого-то работает? У меня в этом случае все сервисы отдают с одним и тем же интервалом равным переданному в последний прогруженный сервис.
  10. Не он (пусто возвращает): c7206-testlab>sh subscr sess Current Subscriber Information: Total sessions 1 Uniq ID Interface State Service Identifier Up-time 522 IP/Web-use authen Local Term TEST_TO_ETH 2d00h 524 Traffic-Cl unauthen Ltm Internal TEST_TO_ETH 2d00h 525 Traffic-Cl unauthen Ltm Internal 2d00h [gawriloff@new-hawk ~]$ snmpwalk -m ALL -c <password> -v 1 c7206-testlab .1.3.6.1.4.1.9.9.32 [gawriloff@new-hawk ~]$ В гугле пишут что никак по SNMP:( http://www.gossamer-threads.com/lists/cisc...a/110434#110434 Соотв. придется telnet/ssh туда лазить чувствую.
  11. Авайи впрочем тоже:) Сначала их купил Люсент, а потом Алкатель прикупил Люсент. Так что теперь Alcatel-Lucent. :)
  12. Это касается только VPN/VPDN соединений (PPPoE/PPTP/L2TP). В случае ISG там IPoE и в этих таблицах пусто: CISCO-AAA-SESSION-MIB::casnActiveTableEntries.0 = Gauge32: 1 CISCO-AAA-SESSION-MIB::casnActiveTableHighWaterMark.0 = Gauge32: 4 CISCO-AAA-SESSION-MIB::casnUserId.1 = STRING: CISCO-AAA-SESSION-MIB::casnIpAddr.1 = IpAddress: 0.0.0.0 CISCO-AAA-SESSION-MIB::casnIdleTime.1 = Gauge32: 0 seconds CISCO-AAA-SESSION-MIB::casnDisconnect.1 = INTEGER: false(2) CISCO-AAA-SESSION-MIB::casnCallTrackerId.1 = Gauge32: 0 CISCO-AAA-SESSION-MIB::casnNasPort.1 = OID: SNMPv2-SMI::zeroDotZero CISCO-AAA-SESSION-MIB::casnVaiIfIndex.1 = INTEGER: 0 CISCO-AAA-SESSION-MIB::casnTotalSessions.0 = Counter32: 236 CISCO-AAA-SESSION-MIB::casnDisconnectedSessions.0 = Counter32: 0
  13. Проблема тут.Ибо по умолчанию если пакет попадает под шейпер то он реклассифицируется. Т.е. если посмотреть конфигурацию фильтра: lark ~ # tc filter add dev vlan40 parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate 128kbit burst 102400 lark ~ # tc -s filter show dev vlan40 parent ffff: protocol ip prio 50 filter u32 filter u32 fh 800: ht divisor 1 filter u32 fh 800::800 order 2048 key ht 800 bkt 0 terminal flowid ??? (rule hit 3 success 3) match 00000000/00000000 at 12 (success 3 ) police 0x3 rate 128000bit burst 100Kb mtu 2Kb action reclassify overhead 0b ref 1 bind 1 Если создать фильтр: lark ~ # tc filter add dev vlan40 parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate 128kbit burst 102400 action drop lark ~ # tc -s filter show dev vlan40 parent ffff: protocol ip prio 50 filter u32 filter u32 fh 800: ht divisor 1 filter u32 fh 800::800 order 2048 key ht 800 bkt 0 terminal flowid ??? (rule hit 2 success 2) match 00000000/00000000 at 12 (success 2 ) police 0x4 rate 128000bit burst 100Kb mtu 2Kb action drop overhead 0b ref 1 bind 1 Тогда в логах пусто.
  14. Указывайте винде что бы не просила выдавать. Точнее выдавайте нулевой. option wpad code 252 = text; option wpad "\n\000";
  15. Неправильный метод. Нужно выдавать клиенту плеер который умеет выбирать интерфейс в который посылать IGMP Join. IPTV Player либо ProgDVB.