Перейти к содержимому
Калькуляторы

h1vs2

Активный участник
  • Публикации

    361
  • Зарегистрирован

  • Посещение

О h1vs2

  • Звание
    Студент

Информация

  • Пол
    Мужчина

Город

  • Город
    Киев

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. steam content provider

    https://arstechnica.com/gaming/2017/01/building-a-local-steam-caching-server-to-ease-the-bandwidth-blues/
  2. У ТС проблема с линейной платой(MPC/PFE/FPC, называйте как хотите) - dataplane, а Вы про память на RE - control plane
  3. Только куча стикеров с Дружко подходят для комментарования ЭТОГО. Какой-то позор.
  4. Junos Subscribers Management

    На сколько я понял ТС ему и надо сервисный, нет ?
  5. Junos Subscribers Management

    Передайте кроме : ERX-Service-Activate:1 = "svc-ipoe-guest" Еще : ERX-Service-Statistics:1 = time-volume ERX-Service-Interim-Acct-Interval:1 = 600
  6. Как уже ответили, PIM - лучший из вариантов. Как вариант, если нужно л2 - можно сделать LAG(даже без lacp) + micro bfd, если железо умеет.
  7. accel pptpd

    Всем привет! Обновился и тут вот : 2016-12-18 23:07:45]: error: ipoe: nl_add_vlan_mon: error talking to kernel [2016-12-18 23:07:45]: error: ipoe: nl_add_vlan_mon: error talking to kernel [2016-12-18 23:07:45]: msg: accel-ppp version 0b3e64e4b056cf6b17c4bdc45100c11bcc116e8d Собственно не создаются интерфейсы. У тех, что были ранее - все ок. 49 lua-file=/etc/accel-ppp.lua 50 username=lua:username 58 shared=0 59 ifcfg=1 60 mode=L2 61 start=dhcpv4 62 proxy-arp=1 63 nat=0 64 proto=100 77 interface=re:eth2 78 interface=re:eth2\.[1-4][0-9][0-9][0-9] 79 interface=re:eth2\.[1-4][0-9][0-9][0-9]\.(\d+)$ 80 vlan-mon=re:eth2\.[1-4][0-9][0-9][0-9],1-4090 81 vlan-timeout=900 Подскажите, пожалуйста. UPDATE : Разобрался. Vlan-mon стал отдельным модулем. Собрал и подгрузил - все работает. Спасибо.
  8. Они одинаковые : есть SCB, SCBE, SCBE2 для mx240-960 Посмотрите какая у Вас
  9. так j и запилил журнал для уфс во фряше специально для этого и дуалбут запилил. уже давно нет проблемы с хотрезетом. но грузятся они не быстро, но вряд ли тут дело во фряше. это не блядская циска 65/76, никакой магии не нужно. просто вставляешь второй SCB, в него RE и ждешь когда оно загрузится. проваливаешься в него и делаешь что угодно: обновляешь софт, рестартишь, синкаешь конфиг; затем настраиваешь редунданси и успех.инструкцию, конечно, почитай перед экшном. Подниму темку. Второй RE у нас есть, пришёл. Самая главная проблема - у нас нет SCB под второй RE, там просто заглушка. У поставщика RE её так же не нашлось да и вообще не можем в принципе найти и купить уже 2 месяц. Само шасси MX480 у нас официальное от Juniper. Может кто подскажет кто ? http://www.ebay.com/sch/i.html?_odkw=scb&_osacat=0&_from=R40&_trksid=p2045573.m570.l1313.TR0.TRC0.H0.Xmx-scb.TRS0&_nkw=mx-scb&_sacat=0 Потому, что вы и так скорее всего с рук покупали, вряд ли J продал бы вам RE без SCB )
  10. У Вас был только один пользователь, который root? Саппорт денег немеряно стоит. Нам выставили цену чуть больке 2к вечнозеленых. Покопавшись в инете стало ясно, что купить модули + доставка - 200 у.е.Экономия - 90%. Саппорт будет куплен, если что-то более серьезное испортится. Что касается неотображаемой консоли, то тут скорее всего консолька погорела, тут только саппорт покупать. Оно так не работает :) 1) покупка занимает ощутимое количество времени 2) он должен быть как минимум core plus, чтобы было RMA 3) За неиспользуемые года вам захотят насчитать штраф стоимостью в Core саппорт за это время Политика конечно дурацкая, но получается менее геморней и дешевле платить. Ну и zip никто не отменял, с ним проще.
  11. А martini в lt руками нельзя что-ли ? Просто martini же не делает mac-lookup, что как бы предпочтительней для второго конца, если нужно только p2p.
  12. DDos атаки

    Fiord недавно отписал на запрос, что уже готов тестировать flowspec.
  13. DDos атаки

    2 pavel.odintsov Подскажите, можно ли где-то посмотреть список, что FNM может детектить на основе информации из IPFIX? Хотелось бы вот какой механизм : если тип атаке известен и ее значения по mbps/pps не привышает заданный порог - делать flowspec, ежели привышает делать blackhole + flowspec(зачем нужен комбинированный вариант : ну наприме атака идет из IX, там blackhole комьюнити попросту не работает, можно просто нулить, но хотелось бы быть гибче). Спасибо!