rz3dwy

Активный участник
  • Публикаций

    261
  • Зарегистрирован

  • Посещение

Информация о rz3dwy

  • Звание
    Студент
  • День рождения

Контакты

  • ICQ
    0

Информация

  • Пол
    Не определился

Город

  • Город
    Москва

Посетители профиля

811 просмотр профиля
  1. Ваша цена — 22 933.30 P / шт https://shop.nag.ru/catalog/02392.Cisco/06753.Moduli-6500-6800/00130.WS-X6748-SFP
  2. Ни то ни то не поможет. у вас достаточно большой процент полосы занят высокоприоритетным трафиком. Если уж на на нем рассыпания, что тогда говорить про голос? Для iptv нужен либо физически отдельный канал(лямбда/волокно) либо настраивать QoS, причем с двух сторон и согласованно, чтобы не было такого, что cos6 вы принимали как best effort. Не рассчитывайте на "умное современное оборудование, которое само все делает", оно зачастую смотрит на dscp, а их может и не быть вообще. L2-QoS нужен.
  3. Я закинул в директорию прошивку, файлы локализации и тонов, dialplan, картинки фона и рингтоны. Но SEP$MAC.cnf.xml все равно лежат в корне...
  4. У меня 7961G-GE, не получилось никак. Пробовал option 66 string и text, не сработало. С панасоником все ок - все понимает
  5. Я не знаю что у вас за карты стоят - gpon/adsl или еще что, но портов несколько сотен что тех что тех наверняка. Какая разница сколько их для скрипта, генерящего конфиги?
  6. 1. Ваш днс знает то-нибудь про сеть 192.168.10.0/16? 2. Если нет, то настроена ли трансляция адресов на GW? 3. Смотрите счетчики: iptables -nvL 4. Логируйте отброшенные пакеты так: iptables -P FORWARD ACCEPT iptables -N FWDROP У всех нынешних правил с -j DROP поменяйте цель на -j FWDROP допишите в конце 2 правила: -A FORWARD -j LOGDROP -A FWDROP -j LOG --log-prefix "*FWDROPPED**: " мониторьте лог. Где - хз. В зависимости от системы /var/log/mesages|syslog|kern
  7. А что подробней? Если у вас локальная аутентификация и авторизация, то при создании юзера с 0 уровнем ему доступны только следующие команды? core>? Exec commands: <1-99> Session number to resume disable Turn off privileged commands enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system logout Exit from the EXEC Это в том случае, если вы вручную не правили уровни привилегий. Разумеется, пользователи не должны знать пароля от enable. Какой у вас адрес со стороны инета, это неважно. С внешней стороны железо должно быть закрыто всегда.
  8. Эти опции не дадут залогиниться шеллом на устройстве. У меня и свитчи и роутеры. Что на локальной ааа, что с такаксом, при privilege 0 прав нет.   А, еще enable secret есть?
  9. aaa new-model aaa authentication login default local aaa authorization network default local ip access-list standard trusted.hosts permit 10.12.13.0 0.0.0.31 deny any log snmp-server community blablabla RO trusted.hosts line vty 0 4 access-class trusted.hosts in line vty 5 15 access-class trusted.hosts in
  10. Похожи, да не совсем. 3 регион у обоих. Только один - личный, а второй - коллективный, да еще и закрытый пару лет назад))
  11. Заказ переговоров был обусловлен еще одной причиной - далеко не на всех сельских АТС была аппаратура междугородней ТАРИФИКАЦИИ. Т.е. коммутация была, можно было хоть всем включить, а как тарифицировать? Были, например, счетчики для тарификации звонков в областной центр, на этом все. А чтоб межгород позвонить - 08 и просили набрать.
  12. настроить обратную зону на DNS-сервере для вашей сети