Перейти к содержимому
Калькуляторы

s.lobanov

VIP
  • Публикации

    6762
  • Зарегистрирован

  • Посещение

Все публикации пользователя s.lobanov


  1. я к тому что вам надо убедиться что предполагаемые к закупке модули с NAT умеют посылать netflow или syslog с нужными полями и в нужном формате для СОРМа. если они это не умеют, то придется закупать железку от вендора СОРМа которая будет это делать за NAT-железку путем копирования на нее трафика до и после NAT P.S. такие аптаймы для 7600 это ничем хорошим не сулит, очень часто они просто не загружаются после случайного ребута (различные аппаратные проблемы)
  2. РФ? по СОРМу понятно что потребуется? (netflow/syslog/etc?) я бы начал с этого, а вообще 7600 лучше сдать в ближайшую шашлычную, чем что-то докупать к ним. современный сервер больше потянет, чем модули с поддержкой NAT для нее
  3. Да, они лежат тут ftp://ftp.romsat.ua/pub/Lan/Firmware Edge-Core/ES3528M_ES3552M/
  4. давайте угадаю. у вас все абоненты в одном влане или в лучшем случае схема влан-на-район? если да, то увеличивайте количество вланов, минимизируя кол-во абонентов в каждом (в пределе эта схема вырождается в vlan-на-юзера) также помните что QinQ на свитчах с включенных mac-learning это перемешивание мак-таблицы, что нехорошо если у абонентов/где-то петли
  5. если только есть доступ на сами роутеры, то можно вычиывать dhcp leases, а косвенным способом нельзя
  6. с76 годится только для приготовления шашлыков. пора уже списывать этот хлам
  7. да, сделать свои сети в офисе А, свои в офисе Б и маршрутизировать все по классике через 3750
  8. вам нужно оборудование, которое умеет строить l2-тунели, 3750 это не может но по факту, в 99% случаев реальной необходимости в этом нет и можно просто сделать все по классике через маршрутизацию без кучи вланов между офисами
  9. зачем задавать пароль на wifi? он обычно сзади роутера уже написан. большинство роутеров и так уже давно zeroconf для операторов с ipoe
  10. все вроде люди взрослые, а в сказки верят :)
  11. 50к это совсем небольшие деньги в системах класса биллинга. другие вендоры обычно просят куда больше просто большинство клиентов netup это небольшие операторы, которые планировали купить очень дешево и потом вкладываться минимально в поддержку или доп.функции. конечно, в итоге ни к чему хорошему это не привело - ни для нетапа, ни для клиентов
  12. ну норм, как раз к этому времени альтернативных провайдеров не останется в РФ
  13. вот что случается с продуктом, когда его покупают и никто не платит за саппорт и оплачивают раз в год один месяц ради получения обновлений
  14. мне кажется что это просто тред для троллинга тех, кто серьезно будет обсуждать VPLSoMPLSoOSPFoPPTP
  15. @fox_mсмогли сделать iat/jitter нормальным? какими средствами решили проблему?
  16. почему на следующий день ответили выше. на самом деле, для минимизации перерыва можно сначала начать анонсировать свой префикс от своей AS через новые стыки, трафик будет приходить и через новые стыки и через старый и потом уже попросить старого аплинка прекратить делать анонс от имени его AS.
  17. потому что jitter это и есть оценка того насколько некачественный поток с точки зрения birst'ов   >Поток берем от партнера (RTMP через Интернет) и прогоняем его через свой кодер, что бы мультикаст получить на выходе. тогда сделайте дамп на входном интерфейсе сервера, который занимается перекодировкой (или на зеркале если это не обычный linux-сервер). скорее всего из-за Интернета такие берсты. вообще, нормальные кодеры умеют нормализовывать jitter (это относительно типовая фича для всякого рода транскодеров)
  18. как W/A можете загнать эту группу в отдельную очередь пока не почините генератор или транспорт, чтобы её берсты не мешали нормальной работе остальных групп
  19. да, только я не помню за какой период усредняется в этом окне (скорее всего за 100мс, т.е. по факту за 10мс будет еще больше). у вас видно на картинке что всё плохо у телевизионщиков параметр для мониторинга таких проблем называется IAT. если у вас есть IPTV-анализаторы, то там он будет очень высоким (плохим)   на bridgetech смотрите не bitrate, а не IAT   bitrate всегда усредняется в таких анализаторах, скорее всего анализатор считает среднее за секунду и там всё ок   откуда берете этот мкаст? сами генерируете? транспортируете через кучу промежуточных узлов?
  20. Да. Statistics->I/O graph, только надо поиграться с Interval (сделать его меньше чем 1 sec) Также сравните проблемную группу с другими Важно еще нормально снять дамп (лучше всего в /dev/shm). В идеале делать дамп на сетевой с hw timestamping, с соответствующим ядром и версией libpcap, но скорее всего и без этого будет всё видно
  21. это проблема того, что та группа которую вы нашли имеет некачественный генератор (очень высокие бёрсты). снимите дамп tcpdump-ом (лучше в /dev/shm) и посмотрите степень неравномерности приходящих пакетов (wireshark-ом), потом предъявите эту картинку тому кто дает вам этот мультикаст на вход
  22. +++. особенно учитывая то, что ситуация с удаленкой стала массовая и вероятность пересечения с между vpn-адресацией и wan-адресацией велика но с другой стороны, эта проблема актуальная только если поднимать vpn с роутера, а всё-таки обычно поднимают с конечного устройства
  23. 1. будет конкуренция между вашим и чужим анонсом (если ваш анонс примет оператор и если он распространится дальше) 2,3. у одного префикса может быть несколько route object в БД RIPE. делайтей 2 route object, предупреждайте аплинков которым будете анонсировать (если фильтры не автоматические в вашу сторону) и анонсируйте на следующий день префикс уже от своей AS
  24. На x710 гемор с анлоком unsupported sfp+ (по факту надо шить sfp+), гемор с версиями прошивок и драйверов (вам придется возиться либо с прошивкой, либо с драйвером, либо с обоими), да и в целом у неё бо́льшая часть фич посвящены виртуализации. Если вам чисто под 10g брас/роутинг/nat, то однозначно x520. Единственный минус что на 82599 очень сложно купить карту на 4x10g
  25. @medmm вы в курсе что forum.nag.ru это распространитель информации и ваш IP уже давно зафиксирован? Рекомендую выезжать из страны через Белоруссию, это ваш последний шанс