s.lobanov
VIP-
Публикации
6762 -
Зарегистрирован
-
Посещение
Все публикации пользователя s.lobanov
-
Посоветуйте по реализации NAT на Cisco 7600 (RSP720)?
тему ответил в zxz пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
я к тому что вам надо убедиться что предполагаемые к закупке модули с NAT умеют посылать netflow или syslog с нужными полями и в нужном формате для СОРМа. если они это не умеют, то придется закупать железку от вендора СОРМа которая будет это делать за NAT-железку путем копирования на нее трафика до и после NAT P.S. такие аптаймы для 7600 это ничем хорошим не сулит, очень часто они просто не загружаются после случайного ребута (различные аппаратные проблемы) -
Посоветуйте по реализации NAT на Cisco 7600 (RSP720)?
тему ответил в zxz пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
РФ? по СОРМу понятно что потребуется? (netflow/syslog/etc?) я бы начал с этого, а вообще 7600 лучше сдать в ближайшую шашлычную, чем что-то докупать к ним. современный сервер больше потянет, чем модули с поддержкой NAT для нее -
Edge core ES3552M
тему ответил в zavndw пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Да, они лежат тут ftp://ftp.romsat.ua/pub/Lan/Firmware Edge-Core/ES3528M_ES3552M/ -
Флуд
тему ответил в Badyavka пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
давайте угадаю. у вас все абоненты в одном влане или в лучшем случае схема влан-на-район? если да, то увеличивайте количество вланов, минимизируя кол-во абонентов в каждом (в пределе эта схема вырождается в vlan-на-юзера) также помните что QinQ на свитчах с включенных mac-learning это перемешивание мак-таблицы, что нехорошо если у абонентов/где-то петли -
если только есть доступ на сами роутеры, то можно вычиывать dhcp leases, а косвенным способом нельзя
-
Cisco 7606s защита contorl plane - CoPP
тему ответил в fernal99 пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
с76 годится только для приготовления шашлыков. пора уже списывать этот хлам -
Помощь в настройке Cisco 3750
тему ответил в mvfilippov2015 пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
да, сделать свои сети в офисе А, свои в офисе Б и маршрутизировать все по классике через 3750 -
Помощь в настройке Cisco 3750
тему ответил в mvfilippov2015 пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
вам нужно оборудование, которое умеет строить l2-тунели, 3750 это не может но по факту, в 99% случаев реальной необходимости в этом нет и можно просто сделать все по классике через маршрутизацию без кучи вланов между офисами -
Помогите изучить аудиторию форума!
тему ответил в sdy_moscow пользователя s.lobanov в У нага
зачем задавать пароль на wifi? он обычно сзади роутера уже написан. большинство роутеров и так уже давно zeroconf для операторов с ipoe -
Utm5 конец поддержки
тему ответил в morom пользователя s.lobanov в Программное обеспечение, биллинг и *unix системы
все вроде люди взрослые, а в сказки верят :) -
Utm5 конец поддержки
тему ответил в morom пользователя s.lobanov в Программное обеспечение, биллинг и *unix системы
50к это совсем небольшие деньги в системах класса биллинга. другие вендоры обычно просят куда больше просто большинство клиентов netup это небольшие операторы, которые планировали купить очень дешево и потом вкладываться минимально в поддержку или доп.функции. конечно, в итоге ни к чему хорошему это не привело - ни для нетапа, ни для клиентов -
Utm5 конец поддержки
тему ответил в morom пользователя s.lobanov в Программное обеспечение, биллинг и *unix системы
ну норм, как раз к этому времени альтернативных провайдеров не останется в РФ -
Utm5 конец поддержки
тему ответил в morom пользователя s.lobanov в Программное обеспечение, биллинг и *unix системы
вот что случается с продуктом, когда его покупают и никто не платит за саппорт и оплачивают раз в год один месяц ради получения обновлений -
Сеть доступа access L2 vs L3
тему ответил в bilbo пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
мне кажется что это просто тред для троллинга тех, кто серьезно будет обсуждать VPLSoMPLSoOSPFoPPTP -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
@fox_mсмогли сделать iat/jitter нормальным? какими средствами решили проблему? -
BGP анонсы префикса
тему ответил в Kabraksis пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
почему на следующий день ответили выше. на самом деле, для минимизации перерыва можно сначала начать анонсировать свой префикс от своей AS через новые стыки, трафик будет приходить и через новые стыки и через старый и потом уже попросить старого аплинка прекратить делать анонс от имени его AS. -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
потому что jitter это и есть оценка того насколько некачественный поток с точки зрения birst'ов >Поток берем от партнера (RTMP через Интернет) и прогоняем его через свой кодер, что бы мультикаст получить на выходе. тогда сделайте дамп на входном интерфейсе сервера, который занимается перекодировкой (или на зеркале если это не обычный linux-сервер). скорее всего из-за Интернета такие берсты. вообще, нормальные кодеры умеют нормализовывать jitter (это относительно типовая фича для всякого рода транскодеров) -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
как W/A можете загнать эту группу в отдельную очередь пока не почините генератор или транспорт, чтобы её берсты не мешали нормальной работе остальных групп -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
да, только я не помню за какой период усредняется в этом окне (скорее всего за 100мс, т.е. по факту за 10мс будет еще больше). у вас видно на картинке что всё плохо у телевизионщиков параметр для мониторинга таких проблем называется IAT. если у вас есть IPTV-анализаторы, то там он будет очень высоким (плохим) на bridgetech смотрите не bitrate, а не IAT bitrate всегда усредняется в таких анализаторах, скорее всего анализатор считает среднее за секунду и там всё ок откуда берете этот мкаст? сами генерируете? транспортируете через кучу промежуточных узлов? -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Да. Statistics->I/O graph, только надо поиграться с Interval (сделать его меньше чем 1 sec) Также сравните проблемную группу с другими Важно еще нормально снять дамп (лучше всего в /dev/shm). В идеале делать дамп на сетевой с hw timestamping, с соответствующим ядром и версией libpcap, но скорее всего и без этого будет всё видно -
Cisco3750. Мультикаст и дропы пакетов
тему ответил в fox_m пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
это проблема того, что та группа которую вы нашли имеет некачественный генератор (очень высокие бёрсты). снимите дамп tcpdump-ом (лучше в /dev/shm) и посмотрите степень неравномерности приходящих пакетов (wireshark-ом), потом предъявите эту картинку тому кто дает вам этот мультикаст на вход -
частные адреса в сети провайдера конфликтуют с адресами абонента
тему ответил в tehavto пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
+++. особенно учитывая то, что ситуация с удаленкой стала массовая и вероятность пересечения с между vpn-адресацией и wan-адресацией велика но с другой стороны, эта проблема актуальная только если поднимать vpn с роутера, а всё-таки обычно поднимают с конечного устройства -
BGP анонсы префикса
тему ответил в Kabraksis пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
1. будет конкуренция между вашим и чужим анонсом (если ваш анонс примет оператор и если он распространится дальше) 2,3. у одного префикса может быть несколько route object в БД RIPE. делайтей 2 route object, предупреждайте аплинков которым будете анонсировать (если фильтры не автоматические в вашу сторону) и анонсируйте на следующий день префикс уже от своей AS -
x520 или х710?
тему ответил в optimous пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
На x710 гемор с анлоком unsupported sfp+ (по факту надо шить sfp+), гемор с версиями прошивок и драйверов (вам придется возиться либо с прошивкой, либо с драйвером, либо с обоими), да и в целом у неё бо́льшая часть фич посвящены виртуализации. Если вам чисто под 10g брас/роутинг/nat, то однозначно x520. Единственный минус что на 82599 очень сложно купить карту на 4x10g -
Вопрос про PPPoED в одном Ethernet сегменте
тему ответил в medmm пользователя s.lobanov в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
@medmm вы в курсе что forum.nag.ru это распространитель информации и ваш IP уже давно зафиксирован? Рекомендую выезжать из страны через Белоруссию, это ваш последний шанс