hades
-
Публикации
12 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем hades
-
-
в grt только служебный трафик igp и как тут писали прочее служебное гавно типа snmp netflow и проч.
удобно не глючно стабильно
а внешние каналы лучше таки приземлять на бордеры
Насчет GRT действительно удобно (например copy run tftp ), получается между бордерами есть PE на который статикой направляются сети, а из VRF банально ip route vrf INET 0.0.0.0 0.0.0.0 [border IP] правильно я понимаю?
p.s. / Интересно как сделано у операторов таких как RETN и других, у них все в GRT, а MPLS для бизнес клиентов????
-
ага, только если у провайдера нет QinQ , то я очень сомневаюсь что они пропустят через себя размер эзернет кадра mpls
Не факт! Главное чтобы MTU на сети оператора был больше 1530. Например 2960 не поддерживает Q-in-Q, а MPLS спокойно бегает :)
-
правильная мысль ;)вынести пользовательский трафик в отдельный vrfА как быть с внешними каналами?? интересно каким образом GRT можно импортировать в VRF(Интересует не статика), например интересно ИМХО если есть VRF в котором есть FULL VIEW - это бред или есть свои плюсы?
-
к исходу времени Lease/2 клиент ползет получать себе новый ип.
Смотрите снифером на клиенте, что он получил.
Клиент ползет на времени приблизительно равным max-lease-time, а на времени max-lease-time/2 (как раз на Linksys в этот момент ip становиться = 0.0.0.0) ничего не происходит :(
-
Есть некоторая часть устройств , на которых настроен dhcp snooping + ip source guard, на свичах SPS224G4 если выполнить SW-Testlab# show version
SW version 1.0.2 ( date 18-Nov-2008 time 12:38:16 )
Boot version 1.0.2 ( date 13-Nov-2007 time 14:11:51 )
HW version 00.03.00
Если указан HW version, то данная связь работает, а если пустое то к исходу времени Lease/2 от значения max-lease-time получается следующее:
SW-Testlab# show ip dhcp snooping binding
Total number of binding: 1
MAC Address IP Address Lease (sec) Type VLAN Interface
------------------ --------------- ------------ ---------- ---- ----------
00:13:8f:45:0f:5c 192.168.1.254 301 learned 2000 e13
SW-Testlab# show ip dhcp snooping binding
Total number of binding: 1
MAC Address IP Address Lease (sec) Type VLAN Interface
------------------ --------------- ------------ ---------- ---- ----------
00:13:8f:45:0f:5c 0.0.0.0 299 learned 2000 e13
время аренды = 600 сек
p.s./ недавно попался свитч с HW version 00.03.00 и аналогичными симптомами
-
Есть следующий конфиг
class type control always event session-start 10 authorize aaa list ISG-AUTH-1 password ISG identifier source-ip-address
в результате на основании src ip создается сессия.
Возможно ли реализовать для нескольких ip одну сессию или объединить несколько сессий? или это возможно если указать в качестве identifier circuit-id
-
Было такое. Потом обновили ios и стал рисовать in и out.
Какой image используете?
-
Опубликовано · Изменено пользователем hades · Жалоба на ответ
Кто нибудь сталкивался с проблемой отрисовки L2 тонелей ? т.е. есть такой пример sub интерфейса
interface GigabitEthernet0/2.78 encapsulation dot1Q 78 mpls l2transport route 10.255.0.3 78 end
Но при отрисовке видно только исходящий траффик, а если смотреть график другого интерфейса (со стороны 10.255.0.3), видно также исходящий. Можно сложить два графика, но это не совсем конкресно (IMHO)
Возможно ли отрисовать стандартными методами значения packet totals receive & send?
show mpls l2transport vc 78 detail Local interface: Gi0/2.78 up, line protocol up, Eth VLAN 78 up Destination address: 10.255.0.3, VC ID: 78, VC status: up Next hop: 10.254.0.37 Output interface: Gi0/3, imposed label stack {21 75} Create time: 03:05:46, last status change time: 02:56:16 Signaling protocol: LDP, peer 10.255.0.3:0 up MPLS VC labels: local 280, remote 75 Group ID: local 0, remote 0 MTU: local 1542, remote 1542 Remote interface description: Test Sequencing: receive disabled, send disabled VC statistics: packet totals: receive 4694835, send 435727 byte totals: receive 3460474287, send 112969079 packet drops: receive 0, send 0
-
Опубликовано · Изменено пользователем hades · Жалоба на ответ
А у кого-нибудь есть опыт создания x264 потока для этой приставки "своими руками"?Пытаюсь с камер наблюдения (mjpeg) загнать поток в приставку и flash-плеер одновременно, но приставка сгенерированный поток не воспринимает ни в какую
в результате экспериментов получилось что в лучшем случае играет только звук
Да, удалось с помощью камер AXIS 1755Q http://cworld.org.ua/2009/09/18/vlc-axis-1755q-dib-120/ flash также реализован http://video.untc.net/euro-2012/ru/ (пример)
-
Опубликовано · Изменено пользователем hades · Жалоба на ответ
Инструкция по перепрошивке DIB-120 и файл прошивки http://cworld.org.ua/2009/09/16/firmware-d-link-dib-120/ , пример портала http://cworld.org.ua/2009/09/16/middleware-dib-120/ , описание API http://cworld.org.ua/2009/09/17/javascript...on_api_dib-120/
-
Опубликовано · Изменено пользователем hades · Жалоба на ответ
Существует сеть оператора. С одной стороны Extreme X350
cо следующим конфигом:
create vman v300 configure vman v300 tag 300 configure vman v300 add ports 1 untagged configure vman v300 add ports 21 tagged
а с другой стороны Cisco catalyst 3750G
interface GigabitEthernet1/0/1 switchport access vlan 300 switchport mode dot1q-tunnel
необходимо, чтобы следующие Vlan 25,100 были доступны внутри операторской сети
Есть вариант поставить перемычку между двумя портами (но жалко Gi портов)
interface GigabitEthernet1/0/2 description Q-IN-Q switchport access vlan 300 switchport mode dot1q-tunnel switchport nonegotiate no mdix auto no cdp enable spanning-tree bpdufilter enable spanning-tree bpduguard enable interface GigabitEthernet1/0/3 description ToSwitch2ViaTransport switchport trunk encapsulation dot1q switchport trunk allowed vlan 25,100 switchport mode trunk
можно сделать
Router(config)# interface gigabitEehernet1/0.300 Router(config-subif)# encapsulation dot1q 300 second-dot1q 25
Существуют ли варианты сделать на виртуальных интерфейсах Bridge группу?
Практика использования vrf для менеджмента
в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Опубликовано · Изменено пользователем hades · Жалоба на ответ
Интересно, каким образом совмещаются PE с BORDER. Интересно посмотреть конфигурацию R84, R85