Перейти к содержимому
Калькуляторы

vovan-pmr

Активный участник
  • Публикации

    119
  • Зарегистрирован

  • Посещение

Все публикации пользователя vovan-pmr


  1. и после этого можно вводить ip policy route-map на virtual template ??? или только через радиус назначать route-map на virtual access ??
  2. Есть роутер ASR1004, используется для РРРоЕ. Версия софта 2.6.2 на интерфейсе virtual template нельзя повесить роут мап (нет команды ip policy route-map XXX), в то время как на 7206 такое сделать можно. Может в новых версиях софта появилась такая возможность или в IOS XE это как-то по другому делается??
  3. понятно, спасибо. видимо захотелось невозможного :)
  4. только так?? а медного кабеля с разъемом с одной стороны CX4 а с другой sfp+ нету в природе?
  5. Есть циска с дыркой sfp+ и есть сервак с интерфейсом CX4. Стоит задача их соединить. Есть ли кабель или какая другая приблуда чтоб это сделать??
  6. Есть ли у кого софт свежий для железки Telco T5C-24G ? На торрентах не нашел, на официальном сайте скачивать не дает. Если кто поделится, буду благодарен!! Заранее спасибо!
  7. таки да. ES карты есть. нашел, на этих карточках маки смотрятся командой sh mac add module 2 , их там действительно оказалось пару десятков тыш. то есть с количеством маков все нормально, а вот что с ними творится на коммутаторах доступа?? почему так колбасит таблицу в некоторых вланах? когда эти коммутаторы были в одном домене, все было нормально с таблицей, а тут то есть пинг - то нету, и это не во всех вланах........
  8. подняли у себя в ядре VPLS на Cisco 7600. Все бы хорошо, но как-то странно ведет себя таблица маков. Во-первых на самих маршрутизаторах ядра она какая-то маленькая, всего несколько тыщ, хотя должна быть пару десятков тыщ. Во-вторых, в некоторых вланах на свитчах, которые включены в ядро, таблица ходит ходуном, то увеличивается, то уменьшается, причем маки могут в таблице прожить гораздо меньше, чем должны (300с как минимум). смен топологии MST при этом не наблюдается. Может проблема в софте? На всех роутерах в ядре стоит 12.2(33)SRE3.
  9. оказалось ISG не пропускает Request потому что пакет приходит с неправильной контрольной суммой (UDP checksum offload). причем из ноута вылетает правильный пакет, а вот из из свитча доступа (TL-SL5428) уже "помятый". На этом свитче включен DHCP snooping и option 82. перебрал все прошивы, все та же история. не могу понять, почему от некоторых ноутов пакеты ходят нормально, а от некоторых именно Request не проходит.... как лечится UDP checksum offload ??
  10. все разбираюсь с ISG. возникла проблема. в качестве ISG Cisco 7206, работает релеем, но как-то странно. один ноут, воткнутый в порт свитча доступа (TL-SL5428) получает IP на ура, а второй, если его воткнуть в тот же порт, либо в соседний, в упор не хочет. проснифил и вот что увидел: в случае, когда не выдается IP, происходит следующее: ноут отправляет Discover, который релеится на ISG, сервер отвечает OFFER, ноут отсылает Request, который на ISG в дебаге я уже не вижу, но пакет на порт ISG входит, проверял. такое ощущение, что ISG дропает пакет, только вот не пойму почему....... тестил на 4-х ноутах. 2 стабильно получают IP, а вторые 2 ни в какую. в чем может быть проблема?? вот конфиг ISG: ip dhcp relay information option ip dhcp relay information policy keep no ip dhcp relay information check ip dhcp relay information trust-all ! ip dhcp pool test relay source 10.10.10.0 255.255.255.0 relay destination 10.20.0.1 interface GigabitEthernet0/1.120 encapsulation dot1Q 120 ip dhcp relay information trusted ip dhcp relay information policy-action keep ip unnumbered Loopback1 service-policy type control ISG-CUSTOMERS-POLICY ip subscriber l2-connected initiator dhcp !
  11. Штука-то хорошая, правда она уже end-of-sale, а ничего нового на замену циска не предлагает.
  12. дучаю что подешевле будет ASR1000 и с озвученными задачами неплохо справится
  13. разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  14. тоже разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  15. так кто-то держал уже в руках 3600х ?? как она в работе?? что с лицензиями?
  16. а все-таки получилось :) голосовой поток отлично бежит, даже ошибок нет. от предыдущего конфига изменил только инкапсуляцию на е1 на ppp-ccc
  17. то есть прогнать голосовой поток E1 через GE и потом вернуть в Е1 я никак не смогу при помощи имеющихся джуниперов?
  18. сделали на джунипере loopback remote на Е1. то есть завернули поток с входа обратно на мультиплексор. поток на мультиплексор пришел. сделали loopback local, то есть прогнали его через l2circuit до 2-го джунипера и вернули обратно, ошибка по потоку LOM на приборе, который контролирует поток на выходе. получается проблема в упаковке потока.......
  19. ну да, внутри потока Е1 находится например голос. а каким образом вообще его можно передать?? я Е1 упаковал в HDLC, передал через езернет, распаковал и отдал обратно в SDH. может его как-то по-другому упаковывать... или еще что??
  20. насколько я понял проблема именно в этом. так как l2circuit поднят, потоки тоже. но видимо по каким-то параметрам потока между мультиплексором и джунипером несростуха. команды, которые вы посоветовали результата не дали. прибор, который контролирует поток на выходе второго мультиплексора показывает LOM. root@ROUTER1# run show interfaces media e1-1/0/0:1 detail Physical interface: e1-1/0/0:1, Enabled, Physical link is Up Interface index: 141, SNMP ifIndex: 117, Generation: 142 Link-level type: Cisco-HDLC-CCC, MTU: 1504, Clocking: External, Speed: E1, Loopback: None, FCS: 16, Framing: G704-NO-CRC4, Parent: cau4-1/0/0 Interface index 140 Device flags : Present Running Interface flags: Point-To-Point SNMP-Traps Internal: 0x4000 Link flags : Keepalives Hold-times : Up 0 ms, Down 0 ms CoS queues : 4 supported, 4 maximum usable queues Last flapped : 2011-04-06 07:18:04 UTC (00:30:22 ago) Statistics last cleared: Never Traffic statistics: Input bytes : 912 0 bps Output bytes : 1474 0 bps Input packets: 38 0 pps Output packets: 43 0 pps Egress queues: 4 supported, 4 in use Queue counters: Queued packets Transmitted packets Dropped packets 0 best-effort 33 33 0 1 expedited-fo 0 0 0 2 assured-forw 0 0 0 3 network-cont 10 10 0 DS1 alarms : None DS1 defects : None E1 media: Seconds Count State SEF 0 0 OK BEE 0 0 OK AIS 0 0 OK LOF 158 1 OK LOS 0 0 OK YELLOW 0 0 OK BPV 0 0 EXZ 0 0 LCV 0 0 PCV 0 0 CS 0 0 FEBE 0 0 LES 158 ES 158 SES 158 SEFS 158 BES 0 UAS 0 HDLC configuration: Policing bucket: Disabled Shaping bucket : Disabled Giant threshold: 1514, Runt threshold: 2 Timeslots : All active Data inversion: Disabled, Idle cycle flag: flags, Start end flag: shared DS1 BERT configuration: BERT time period: 10 seconds, Elapsed: 0 seconds Induced Error rate: 0, Algorithm: 2^15 - 1, O.151, Pseudorandom (9) SDH alarms : None SDH defects : None SDH tu: TU-BIP2 1 1579 TU-FEBE 1 191 TU-LOP 0 0 OK TU-AIS 0 0 OK TU-FERF 0 0 OK TU-UNEQ 0 0 OK TU-PLM 0 0 OK TU-ES 1 TU-SES 0 TU-UAS 0 TU-ES-FE 1 TU-SES-FE 1 TU-UAS-FE 0 Received SDH overhead: V5 : 0x02, V5(cmp) : 0x02 Transmitted SDH overhead: V5 : 0x02 Packet Forwarding Engine configuration: Destination slot: 1, PLP byte: 4 (0x00) CoS transmit queue Bandwidth Buffer Priority Limit % bps % usec 0 best-effort 95 1945600 95 0 low none 3 network-control 5 102400 5 0 low none Logical interface e1-1/0/0:1.0 (Index 68) (SNMP ifIndex 53) (Generation 136) Flags: Point-To-Point SNMP-Traps Encapsulation: Cisco-HDLC-CCC Bandwidth: 1984kbps Protocol ccc, MTU: 1504, Generation: 144, Route table: 0 Flags: None
  21. я имел в виду пинги между роутерами: между интерфейсами, лупбэками.
  22. схема простая. есть 2 джунипера М10. соединены между собой гигоым линком (ge-0/1/0). В каждый джунипер подается STM1 от мультиплексоров (cstm1-1/0/0). Нужно этот STM прокинуть через гиговый линк. подняли MPLS, сделали l2circuit. прописали пока только один поток из STMа. l2circuit поднялся, все пинги проходят, но потока на входе во второй мультиплексор нету. Конфиг одного из роутеров выше. конфиг второго идентичный.
  23. сконфигурили пока для одного потока е1. вот что получилось: } interfaces { ge-0/1/0 { unit 0 { family inet { address 10.1.1.2/24; } family mpls; } } cau4-1/0/0 { partition 1-63 interface-type e1; } cstm1-1/0/0 { clocking external; no-partition interface-type cau4; } e1-1/0/0:1 { no-keepalives; encapsulation ppp-ccc; e1-options { framing g704-no-crc4; } unit 0; } lo0 { unit 0 { family inet { address 2.2.2.2/32; } } } } protocols { mpls { interface ge-0/1/0.0; } ospf { area 0.0.0.0 { interface ge-0/1/0.0; interface lo0.0; } } ldp { interface ge-0/1/0.0; interface lo0.0; } l2circuit { neighbor 1.1.1.1 { interface e1-1/0/0:1.0 { virtual-circuit-id 1; } } } } на втором роутере такой же конфиг. l2circuit поднялся, по потока на выходе нет. в чем причина??
  24. есть задача пробросить STM через Ethernet между роутерами M10i. есть платы STM и GE. как это сделать?? Не могу найти примеров конфигурирования......
  25. оказалось достаточно 2-х блоков питания. я сначала подключил только один. а вот когда прикрутил и второй, тогда появились все модули. Спасибо за наводку!!