Перейти к содержимому
Калькуляторы

vovan-pmr

Активный участник
  • Публикации

    119
  • Зарегистрирован

  • Посещение

О vovan-pmr

  • Звание
    Студент
    Студент

Контакты

  • ICQ
    Array

Посетители профиля

1335 просмотров профиля
  1. и после этого можно вводить ip policy route-map на virtual template ??? или только через радиус назначать route-map на virtual access ??
  2. Есть роутер ASR1004, используется для РРРоЕ. Версия софта 2.6.2 на интерфейсе virtual template нельзя повесить роут мап (нет команды ip policy route-map XXX), в то время как на 7206 такое сделать можно. Может в новых версиях софта появилась такая возможность или в IOS XE это как-то по другому делается??
  3. понятно, спасибо. видимо захотелось невозможного :)
  4. только так?? а медного кабеля с разъемом с одной стороны CX4 а с другой sfp+ нету в природе?
  5. Есть циска с дыркой sfp+ и есть сервак с интерфейсом CX4. Стоит задача их соединить. Есть ли кабель или какая другая приблуда чтоб это сделать??
  6. Есть ли у кого софт свежий для железки Telco T5C-24G ? На торрентах не нашел, на официальном сайте скачивать не дает. Если кто поделится, буду благодарен!! Заранее спасибо!
  7. таки да. ES карты есть. нашел, на этих карточках маки смотрятся командой sh mac add module 2 , их там действительно оказалось пару десятков тыш. то есть с количеством маков все нормально, а вот что с ними творится на коммутаторах доступа?? почему так колбасит таблицу в некоторых вланах? когда эти коммутаторы были в одном домене, все было нормально с таблицей, а тут то есть пинг - то нету, и это не во всех вланах........
  8. подняли у себя в ядре VPLS на Cisco 7600. Все бы хорошо, но как-то странно ведет себя таблица маков. Во-первых на самих маршрутизаторах ядра она какая-то маленькая, всего несколько тыщ, хотя должна быть пару десятков тыщ. Во-вторых, в некоторых вланах на свитчах, которые включены в ядро, таблица ходит ходуном, то увеличивается, то уменьшается, причем маки могут в таблице прожить гораздо меньше, чем должны (300с как минимум). смен топологии MST при этом не наблюдается. Может проблема в софте? На всех роутерах в ядре стоит 12.2(33)SRE3.
  9. оказалось ISG не пропускает Request потому что пакет приходит с неправильной контрольной суммой (UDP checksum offload). причем из ноута вылетает правильный пакет, а вот из из свитча доступа (TL-SL5428) уже "помятый". На этом свитче включен DHCP snooping и option 82. перебрал все прошивы, все та же история. не могу понять, почему от некоторых ноутов пакеты ходят нормально, а от некоторых именно Request не проходит.... как лечится UDP checksum offload ??
  10. все разбираюсь с ISG. возникла проблема. в качестве ISG Cisco 7206, работает релеем, но как-то странно. один ноут, воткнутый в порт свитча доступа (TL-SL5428) получает IP на ура, а второй, если его воткнуть в тот же порт, либо в соседний, в упор не хочет. проснифил и вот что увидел: в случае, когда не выдается IP, происходит следующее: ноут отправляет Discover, который релеится на ISG, сервер отвечает OFFER, ноут отсылает Request, который на ISG в дебаге я уже не вижу, но пакет на порт ISG входит, проверял. такое ощущение, что ISG дропает пакет, только вот не пойму почему....... тестил на 4-х ноутах. 2 стабильно получают IP, а вторые 2 ни в какую. в чем может быть проблема?? вот конфиг ISG: ip dhcp relay information option ip dhcp relay information policy keep no ip dhcp relay information check ip dhcp relay information trust-all ! ip dhcp pool test relay source 10.10.10.0 255.255.255.0 relay destination 10.20.0.1 interface GigabitEthernet0/1.120 encapsulation dot1Q 120 ip dhcp relay information trusted ip dhcp relay information policy-action keep ip unnumbered Loopback1 service-policy type control ISG-CUSTOMERS-POLICY ip subscriber l2-connected initiator dhcp !
  11. Штука-то хорошая, правда она уже end-of-sale, а ничего нового на замену циска не предлагает.
  12. дучаю что подешевле будет ASR1000 и с озвученными задачами неплохо справится
  13. разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  14. тоже разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  15. так кто-то держал уже в руках 3600х ?? как она в работе?? что с лицензиями?