Перейти к содержимому
Калькуляторы

vovan-pmr

Активный участник
  • Публикации

    119
  • Зарегистрирован

  • Посещение

Все публикации пользователя vovan-pmr


  1. а зачем??? в текущей конфигурации он потребляет ток 1А. а блоки питания по 10А....
  2. root@ROUTER1> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis A3908 M10i Midplane REV 04 710-008920 CW0223 M10i Midplane Power Supply 0 Rev 02 740-008985 6297355 DC Power Supply Power Supply 1 Rev 02 740-008985 6297268 DC Power Supply HCM slot 0 REV 03 710-010580 CV7542 M10i HCM HCM slot 1 REV 03 710-010580 CV7544 M10i HCM Routing Engine 0 REV 12 740-009459 1000649065 RE-5.0 CFEB slot 0 CFEB slot 1 N/A N/A N/A Backup здесь тоже нету ......
  3. Дали мне сконфигурить M10i, до сих пор с ними дела не имел. Застрял на следующем: Система не видит FPC, а соответственно и PIC. Насколько я вычитал, FPC в М10 встроены, может надо какую команду дать, чтоб их активировать?? root@ROUTER1> show chassis fpc Temp CPU Utilization (%) Memory Utilization (%) Slot State © Total Interrupt DRAM (MB) Heap Buffer 0 Empty 1 Empty
  4. сегодня ночью заметил следующее. на нескольких коммутаторах 4507 по цепочке вдруг выросла загрузка ЦПУ до 100%. продолжалось это минут 20, потом так же неожиданно стихло. Никаких штормов и смен топологии не было. вот что заметил: sh proc cpu so CPU utilization for five seconds: 99%/0%; one minute: 98%; five minutes: 92% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 52 12861348481006843823 1277 88.63% 88.12% 82.09% 0 Cat4k Mgmt LoPri далее: sh platform cpu packet statistics Packets Dropped In Hardware By CPU Subport (txQueueNotAvail) CPU Subport TxQueue 0 TxQueue 1 TxQueue 2 TxQueue 3 ------------ --------------- --------------- --------------- --------------- 0 441350 0 0 6600139 2 0 270458662 0 0 RkiosSysPacketMan: Packet allocation failures: 0 Packet Buffer(Software Common) allocation failures: 0 Packet Buffer(Software ESMP) allocation failures: 0 Packet Buffer(Software EOBC) allocation failures: 0 Packet Buffer(Software SupToSup) allocation failures: 0 IOS Packet Buffer Wrapper allocation failures: 0 Packets Dropped In Processing Overall Total 5 sec avg 1 min avg 5 min avg 1 hour avg -------------------- --------- --------- --------- ---------- 321546 0 0 0 0 Packets Dropped In Processing by CPU event Event Total 5 sec avg 1 min avg 5 min avg 1 hour avg ----------------- -------------------- --------- --------- --------- ---------- Input Acl 265860 0 0 0 0 SA Miss 55659 0 0 0 0 L2 Forward 6 0 0 0 0 Packets Dropped In Processing by Priority Priority Total 5 sec avg 1 min avg 5 min avg 1 hour avg ----------------- -------------------- --------- --------- --------- ---------- Normal 197236 0 0 0 0 Medium 55680 0 0 0 0 High 68651 0 0 0 0 Packets Dropped In Processing by Reason Reason Total 5 sec avg 1 min avg 5 min avg 1 hour avg ------------------ -------------------- --------- --------- --------- ---------- SrcAddrTableFilt 24367 0 0 0 0 STPDrop 32638 0 0 0 0 L2DstDrop 348 0 0 0 0 AclActionDrop 196109 0 0 0 0 NoDstPorts 67516 0 0 0 0 NoFloodPorts 568 0 0 0 0 Total packet queues 16 Packets Received by Packet Queue Queue Total 5 sec avg 1 min avg 5 min avg 1 hour avg ---------------------- --------------- --------- --------- --------- ---------- Esmp 1405457257 46 41 34 28 L2/L3Control 793050279 18 14 15 16 Host Learning 201344164 1 49 197 98 L2 Fwd High 5418189 1 0 0 0 L2 Fwd Low 7503987 0 0 0 0 L3 Rx High 293 0 0 0 0 L3 Rx Low 101016721 11 1 0 1 ACL sw processing 581 0 0 0 0 Packets Dropped by Packet Queue Queue Total 5 sec avg 1 min avg 5 min avg 1 hour avg ---------------------- --------------- --------- --------- --------- ---------- L2/L3Control 28541 0 0 0 0 Host Learning 92145754 0 0 0 0 ACL sw processing 58 0 0 0 0 и: sh platform health %CPU %CPU RunTimeMax Priority Average %CPU Total Target Actual Target Actual Fg Bg 5Sec Min Hour CPU K2L2 Address Table R 2.00 92.28 12 9 100 500 108 123 24 13335:19 то есть никаких аномальных загрузок пакетами ЦПУ тоже не было. Единственное это K2L2 Address Table R, но в гугле ничего толкового по этому поводу не нашел. Может у кого была похожая ситуация, не могу выяснить причину......
  5. какой командой на каталисте (если он не querier) посмотреть сколько на порту будет жить мультикаст-группа, если от нее нет ответа на query ?? Или как это время можно вычислить?
  6. ну почему же, для этого есть команда вот например: interface ethernet 0/1 ip helper-address vrf red 10.44.23.7 - ip DHCP сервера
  7. в этом случае включаете на пользовательском сабинтерфейсе на ISG: ip helper-address x.x.x.x - адрес DHCP сервера
  8. два ACL пожно использовать чтоб не нагромождать конфиг, если делать полисинг для клиентов. там ACL почти одинаковые для всех, с небольшой разницей. вот и не хочется для каждого клиента писать большие ACL. лучше один большой общий и остальные маленькие частные. а можете привести варианты, когда ограничения скорости на input будут работать на данной платформе.??
  9. ситуация такая: создаю на 7600 ACL ip access-list standard test1-in ip access-list standard test2-in привязываю их к класс-мапе: class-map match-all test-in match access-group name test1-in match access-group name test2-in класс-мапу привязываю к политике и делаю полисинг: policy-map test-in class test-in police 64000 12000 conform-action transmit exceed-action drop затем политику привязываю к interface vlan: interface Vlan150 service-policy input test-in результат такой: QoS: Specified match criteria cannot use match-all in class test-in то есть в класс-мапе нельзя использовать match-all. но нужно чтоб матчились именно обе ACL. слепить их в одну не вариант. Ваши мысли как быть.... да, версия IOS Cisco IOS Software, c7600rsp72043_rp Software (c7600rsp72043_rp-ADVENTERPRISEK9-M), Version 12.2(33)SRE3 но, я так понимаю такая проблема в любых иосах на 7600...
  10. а selective QinQ??? да и вообще хотелось бы почитать подробный мануал по фичам этой платы, а то по ES+ много чего написано, а по этой ничего не видел подробного и обстоятельного
  11. можно ли для портов этой платы WS-X6704-10GE на 76-й циске каким-то образом организовать QinQ, а еще лучше selective QinQ??? Если можно - пример конфига или ссылку на доку.
  12. посмотрите в сторону команды: radius-server attribute nas-port format .........
  13. Здравствуйте! Сделали ISG, все работает, хотелось бы еще портал авторизации прикрутить туда. Пока что используем trasparent auto logon. У кого есть опыт написания портала?? Можете поделиться кодом в личку......
  14. да, наверно проблемка в этом. должно быть: aaa authorization subscriber-service default local group Radius
  15. здесь есть решение: у нас была такая же проблема, последовали этому совету, решилась. http://dharmaroute.ru/2010/09/27/cisco-sce...r-installation/
  16. ISG

    debug radius что говорит?? и попробуйте дописать: aaa authorization subscriber-service default local group ......
  17. Есть PDSN на 7206 платформе. Работает нормально, только кидает в лог такого вида сообщения: Feb 8 16:23:38.209: %CDMA_PDSN-3-RPA11TO: A11 Registration Update re-transmission timed out at gre tunnel[dst:10.5.0.101]. Feb 8 16:24:01.893: %CDMA_PDSN-3-RPA11TO: A11 Registration Update re-transmission timed out at gre tunnel[dst:10.5.0.102]. Видимого дискомфорта для пользователей не наблюдается, но последнее время таких сообщений стало больше...... Пробовал увеличить таймауты для А11 - не помогло. Снифил трафик между PDSN и траффик-процессорами (10.5.0.х) - ТП отвечает на A11 Registration Update сообщением A11 Registration ACK, но иногда PDSN как-будто не видит пришедшего пакета и снова отсылает A11 Registration Update. На него почему-то уже приходит с ТП A11 Registration Request. И так несколько раз, пока не появится в логе приведенное выше сообщение. Что нужно докрутить ????
  18. пытаюсь заставить работать такую схему: user -> D-Link3550 -> Cisco ISG + DHCP server ISC DHCPD D-Link релеит DHCP запросы на сервер через ISG (ISG для него шлюз) # DHCP_RELAY enable dhcp_relay config dhcp_relay hops 16 time 0 config dhcp_relay option_82 state enable config dhcp_relay option_82 check disable config dhcp_relay option_82 policy keep config dhcp_relay option_82 remote_id user_define "SW1" config dhcp_relay option_60 state disable config dhcp_relay option_60 default mode drop config dhcp_relay option_61 state disable config dhcp_relay option_61 default drop config dhcp_relay add ipif System 10.10.10.10 - адрес SHCP сервера ISG в свою очередь тоже выступает релеем: ip dhcp relay information option ip dhcp relay information policy keep no ip dhcp relay information check ip dhcp relay information trust-all interface GigabitEthernet0/1.120 encapsulation dot1Q 120 ip unnumbered Loopback1 ip helper-address 10.10.10.10 no ip proxy-arp service-policy type control ISG-CUSTOMERS-POLICY ip subscriber l2-connected initiator dhcp пакеты на DHCP сервер попадают с option 82, но сессия должна инициироваться по DHCP DISCOVER (initiator dhcp), а ничего подобного не происходит, в дебаге на ISG ничего не видно по DHCP. получается user IP получает, а ISG к радиусу даже не обращается........ что не так???
  19. ну даже если есть возможность стянуть, к нему лицензия нужна, ее уже не стянешь :)
  20. У кого-нибудь получалось построить отказоустойчивую сеть с VPLS?? Ситуация следующая: есть ядро в котором бегает VPLS. остальная сеть разделена на MST домены. когда в одном из сегментов сети происходит широковещательный шторм, он распространяется по всем MST доменам, в ядре все нормально. Как сделать, чтоб шторм был локализован в одном сегменте сети?? использование L3 не предлагать, нужно чтоб пользователи разных сегментов сети видели друг друга без всякой маршрутизации у них.
  21. Кто-нибудь держал в руках Cisco ME3800X и ME3600X??? Судя по описанию неплохие железки. Одно смущает - лицензии. Действительно без них никуда?? И какова их стоимость?
  22. есть коммутатор D-Link DES 3550. Подскажите как на нем в командной строке настроить DHCP snooping. Я нашел только вариант через ACL, но как-то по-моему это коряво....
  23. есть коммутатор D-Link DES 3550. Подскажите как на нем в командной строке настроить DHCP snooping. Я нашел только вариант через ACL, но как-то по-моему это коряво....