Jump to content
Калькуляторы

vovan-pmr

Активный участник
  • Content Count

    119
  • Joined

  • Last visited

Everything posted by vovan-pmr


  1. У нас около 50 тыс. пользователей ADSL. Поставлена задача удаленно осуществлять конфигурацию и обновление софта пользовательского оборудования. Есть предложение для этой цели использовать TR-069. Кто-то сталкивался с подобным?? Есть ли у кого рабочие инсталляции сервера TR-069?? Да и вообще можно ли найти бесплатный продукт или хотя бы скачать триальную версию какого-нибудь производителя?? Буду очень благодарен за информацию!
  2. Кто-нибудь держал в руках Cisco ME3800X и ME3600X??? Судя по описанию неплохие железки. Одно смущает - лицензии. Действительно без них никуда?? И какова их стоимость?
  3. Есть циска с дыркой sfp+ и есть сервак с интерфейсом CX4. Стоит задача их соединить. Есть ли кабель или какая другая приблуда чтоб это сделать??
  4. Кто сталкивался с ASR 1000, как так через CLI ввести лицензии и как их вообще получить от циско??? Можете указать на конфиг гайд где это описано??? Перерыл пол-сайта, ничего конкретного, только указаны виды лицензий, а как их получить и применить - ни слова!
  5. сегодня ночью заметил следующее. на нескольких коммутаторах 4507 по цепочке вдруг выросла загрузка ЦПУ до 100%. продолжалось это минут 20, потом так же неожиданно стихло. Никаких штормов и смен топологии не было. вот что заметил: sh proc cpu so CPU utilization for five seconds: 99%/0%; one minute: 98%; five minutes: 92% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 52 12861348481006843823 1277 88.63% 88.12% 82.09% 0 Cat4k Mgmt LoPri далее: sh platform cpu packet statistics Packets Dropped In Hardware By CPU Subport (txQueueNotAvail) CPU Subport TxQueue 0 TxQueue 1 TxQueue 2 TxQueue 3 ------------ --------------- --------------- --------------- --------------- 0 441350 0 0 6600139 2 0 270458662 0 0 RkiosSysPacketMan: Packet allocation failures: 0 Packet Buffer(Software Common) allocation failures: 0 Packet Buffer(Software ESMP) allocation failures: 0 Packet Buffer(Software EOBC) allocation failures: 0 Packet Buffer(Software SupToSup) allocation failures: 0 IOS Packet Buffer Wrapper allocation failures: 0 Packets Dropped In Processing Overall Total 5 sec avg 1 min avg 5 min avg 1 hour avg -------------------- --------- --------- --------- ---------- 321546 0 0 0 0 Packets Dropped In Processing by CPU event Event Total 5 sec avg 1 min avg 5 min avg 1 hour avg ----------------- -------------------- --------- --------- --------- ---------- Input Acl 265860 0 0 0 0 SA Miss 55659 0 0 0 0 L2 Forward 6 0 0 0 0 Packets Dropped In Processing by Priority Priority Total 5 sec avg 1 min avg 5 min avg 1 hour avg ----------------- -------------------- --------- --------- --------- ---------- Normal 197236 0 0 0 0 Medium 55680 0 0 0 0 High 68651 0 0 0 0 Packets Dropped In Processing by Reason Reason Total 5 sec avg 1 min avg 5 min avg 1 hour avg ------------------ -------------------- --------- --------- --------- ---------- SrcAddrTableFilt 24367 0 0 0 0 STPDrop 32638 0 0 0 0 L2DstDrop 348 0 0 0 0 AclActionDrop 196109 0 0 0 0 NoDstPorts 67516 0 0 0 0 NoFloodPorts 568 0 0 0 0 Total packet queues 16 Packets Received by Packet Queue Queue Total 5 sec avg 1 min avg 5 min avg 1 hour avg ---------------------- --------------- --------- --------- --------- ---------- Esmp 1405457257 46 41 34 28 L2/L3Control 793050279 18 14 15 16 Host Learning 201344164 1 49 197 98 L2 Fwd High 5418189 1 0 0 0 L2 Fwd Low 7503987 0 0 0 0 L3 Rx High 293 0 0 0 0 L3 Rx Low 101016721 11 1 0 1 ACL sw processing 581 0 0 0 0 Packets Dropped by Packet Queue Queue Total 5 sec avg 1 min avg 5 min avg 1 hour avg ---------------------- --------------- --------- --------- --------- ---------- L2/L3Control 28541 0 0 0 0 Host Learning 92145754 0 0 0 0 ACL sw processing 58 0 0 0 0 и: sh platform health %CPU %CPU RunTimeMax Priority Average %CPU Total Target Actual Target Actual Fg Bg 5Sec Min Hour CPU K2L2 Address Table R 2.00 92.28 12 9 100 500 108 123 24 13335:19 то есть никаких аномальных загрузок пакетами ЦПУ тоже не было. Единственное это K2L2 Address Table R, но в гугле ничего толкового по этому поводу не нашел. Может у кого была похожая ситуация, не могу выяснить причину......
  6. Есть роутер ASR1004, используется для РРРоЕ. Версия софта 2.6.2 на интерфейсе virtual template нельзя повесить роут мап (нет команды ip policy route-map XXX), в то время как на 7206 такое сделать можно. Может в новых версиях софта появилась такая возможность или в IOS XE это как-то по другому делается??
  7. и после этого можно вводить ip policy route-map на virtual template ??? или только через радиус назначать route-map на virtual access ??
  8. понятно, спасибо. видимо захотелось невозможного :)
  9. только так?? а медного кабеля с разъемом с одной стороны CX4 а с другой sfp+ нету в природе?
  10. Есть ли у кого софт свежий для железки Telco T5C-24G ? На торрентах не нашел, на официальном сайте скачивать не дает. Если кто поделится, буду благодарен!! Заранее спасибо!
  11. таки да. ES карты есть. нашел, на этих карточках маки смотрятся командой sh mac add module 2 , их там действительно оказалось пару десятков тыш. то есть с количеством маков все нормально, а вот что с ними творится на коммутаторах доступа?? почему так колбасит таблицу в некоторых вланах? когда эти коммутаторы были в одном домене, все было нормально с таблицей, а тут то есть пинг - то нету, и это не во всех вланах........
  12. подняли у себя в ядре VPLS на Cisco 7600. Все бы хорошо, но как-то странно ведет себя таблица маков. Во-первых на самих маршрутизаторах ядра она какая-то маленькая, всего несколько тыщ, хотя должна быть пару десятков тыщ. Во-вторых, в некоторых вланах на свитчах, которые включены в ядро, таблица ходит ходуном, то увеличивается, то уменьшается, причем маки могут в таблице прожить гораздо меньше, чем должны (300с как минимум). смен топологии MST при этом не наблюдается. Может проблема в софте? На всех роутерах в ядре стоит 12.2(33)SRE3.
  13. все разбираюсь с ISG. возникла проблема. в качестве ISG Cisco 7206, работает релеем, но как-то странно. один ноут, воткнутый в порт свитча доступа (TL-SL5428) получает IP на ура, а второй, если его воткнуть в тот же порт, либо в соседний, в упор не хочет. проснифил и вот что увидел: в случае, когда не выдается IP, происходит следующее: ноут отправляет Discover, который релеится на ISG, сервер отвечает OFFER, ноут отсылает Request, который на ISG в дебаге я уже не вижу, но пакет на порт ISG входит, проверял. такое ощущение, что ISG дропает пакет, только вот не пойму почему....... тестил на 4-х ноутах. 2 стабильно получают IP, а вторые 2 ни в какую. в чем может быть проблема?? вот конфиг ISG: ip dhcp relay information option ip dhcp relay information policy keep no ip dhcp relay information check ip dhcp relay information trust-all ! ip dhcp pool test relay source 10.10.10.0 255.255.255.0 relay destination 10.20.0.1 interface GigabitEthernet0/1.120 encapsulation dot1Q 120 ip dhcp relay information trusted ip dhcp relay information policy-action keep ip unnumbered Loopback1 service-policy type control ISG-CUSTOMERS-POLICY ip subscriber l2-connected initiator dhcp !
  14. оказалось ISG не пропускает Request потому что пакет приходит с неправильной контрольной суммой (UDP checksum offload). причем из ноута вылетает правильный пакет, а вот из из свитча доступа (TL-SL5428) уже "помятый". На этом свитче включен DHCP snooping и option 82. перебрал все прошивы, все та же история. не могу понять, почему от некоторых ноутов пакеты ходят нормально, а от некоторых именно Request не проходит.... как лечится UDP checksum offload ??
  15. пытаюсь заставить работать такую схему: user -> D-Link3550 -> Cisco ISG + DHCP server ISC DHCPD D-Link релеит DHCP запросы на сервер через ISG (ISG для него шлюз) # DHCP_RELAY enable dhcp_relay config dhcp_relay hops 16 time 0 config dhcp_relay option_82 state enable config dhcp_relay option_82 check disable config dhcp_relay option_82 policy keep config dhcp_relay option_82 remote_id user_define "SW1" config dhcp_relay option_60 state disable config dhcp_relay option_60 default mode drop config dhcp_relay option_61 state disable config dhcp_relay option_61 default drop config dhcp_relay add ipif System 10.10.10.10 - адрес SHCP сервера ISG в свою очередь тоже выступает релеем: ip dhcp relay information option ip dhcp relay information policy keep no ip dhcp relay information check ip dhcp relay information trust-all interface GigabitEthernet0/1.120 encapsulation dot1Q 120 ip unnumbered Loopback1 ip helper-address 10.10.10.10 no ip proxy-arp service-policy type control ISG-CUSTOMERS-POLICY ip subscriber l2-connected initiator dhcp пакеты на DHCP сервер попадают с option 82, но сессия должна инициироваться по DHCP DISCOVER (initiator dhcp), а ничего подобного не происходит, в дебаге на ISG ничего не видно по DHCP. получается user IP получает, а ISG к радиусу даже не обращается........ что не так???
  16. Штука-то хорошая, правда она уже end-of-sale, а ничего нового на замену циска не предлагает.
  17. разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  18. дучаю что подешевле будет ASR1000 и с озвученными задачами неплохо справится
  19. тоже разбираюсь с ISG. авторизацию хотелось бы сделать следующим образом: при подключении юзера в порт свитча 1-й раз, его кидает на портал, где он вводит свой логин/пароль и ему назначаются сервисы согласно учетке. при последующих входах юзеру ничего вводить не надо (transparent auto logon), радиус навешивает на него сервисы согласно информации опции 82 протокола DHCP. 1. каковы минусы данного метода авторизации и какие альтернативные варианты можете предложить; 2. на форуме мелькали сообщения о самописных порталах для ISG, если кому не жалко, можете в личку кинуть исходники или тыкнуть носом как его написать самому.
  20. так кто-то держал уже в руках 3600х ?? как она в работе?? что с лицензиями?
  21. а все-таки получилось :) голосовой поток отлично бежит, даже ошибок нет. от предыдущего конфига изменил только инкапсуляцию на е1 на ppp-ccc
  22. Дали мне сконфигурить M10i, до сих пор с ними дела не имел. Застрял на следующем: Система не видит FPC, а соответственно и PIC. Насколько я вычитал, FPC в М10 встроены, может надо какую команду дать, чтоб их активировать?? root@ROUTER1> show chassis fpc Temp CPU Utilization (%) Memory Utilization (%) Slot State © Total Interrupt DRAM (MB) Heap Buffer 0 Empty 1 Empty
  23. то есть прогнать голосовой поток E1 через GE и потом вернуть в Е1 я никак не смогу при помощи имеющихся джуниперов?
  24. сделали на джунипере loopback remote на Е1. то есть завернули поток с входа обратно на мультиплексор. поток на мультиплексор пришел. сделали loopback local, то есть прогнали его через l2circuit до 2-го джунипера и вернули обратно, ошибка по потоку LOM на приборе, который контролирует поток на выходе. получается проблема в упаковке потока.......
  25. ну да, внутри потока Е1 находится например голос. а каким образом вообще его можно передать?? я Е1 упаковал в HDLC, передал через езернет, распаковал и отдал обратно в SDH. может его как-то по-другому упаковывать... или еще что??