Jump to content
Калькуляторы

Ko_stik

Пользователи
  • Content Count

    30
  • Joined

  • Last visited

Everything posted by Ko_stik


  1. оооо нет уж, допиливай давай, мы в тебя верим =)
  2. костылявенько указываю мак маршрутизатора, но пускать его не пускал - телнет выключен на нем мак роутера в таблице есть всегда а вот мак агрегатора нет... в общем полет фантазий для доработок обширный )
  3. Тяжко заставить работать... Схема: Роутер Cisco собирающий на себе управляющие vlans (их несколько, сегментировано) - агрегатор сегментов - агрегатор домов - домовая сеть по такой схеме не взлетает, потому что скрипту надо зайти на uplink и считать с него таблицу маков (коотрой у маршрутизатора тютю) можно ли как то исключить проверку аплинка? я ведь его мак указал в ini файле - так вот пускай его и использует для определения магистрального порта на коммутаторе, а остальные порты где есть маки других коммутаторов, но нету мака аплинка - это соответсвенно порты до следущих коммутаторов?
  4. Проблема РКН и ТТК 15.03.2018

    Тогда при чем тут ТТК, если список блокировки со всеми IP готовит РКН, сами такой реестр выложили, а вину перевалили на провайдера.
  5. Куплено 3 роутера, у всех трех набюлюдается спонтанная перезагрузка примерно раз в 5 дней, никаких настроек шебудера, в кронтабе чисто, левых настроек не внесено это баг или фича? к времени конкретному привязки нет, ребут может быть в любое время, но примерно раз в 5 дней.
  6. Куплю GPON терминалы Dasan/SNR количество и цены предлагайте
  7. схема такова провайдер агрегации -> маршрутизатор -> влан с мультикастом интерфейс куда приходит все от провайдера interface GigabitEthernet0/0/0 ip address х.х.х.х 255.255.255.252 ip pim bsr-border ip pim sparse-dense-mode negotiation auto end интерфейс влан interface TenGigabitEthernet0/3/0.2 encapsulation dot1Q 2 ip address 10.2.0.1 255.255.255.252 ip pim sparse-dense-mode [size=2]end[/size] [size=2] [/size] вот на этом интерфейсе если постаавить комп с виндой - все показывает норм на линуксе ничерта не кажет пробовал vlc. astra аназизировать tcpdump видит поток - но странный соурс - это ip адрес RP точки провайдера агрегации дестинейшн - ip канала ЧЯДНТ?
  8. Сетевуха одна selinux в убунте похоже даже не установлен iptables -F rp вырублен force_igmp_version 2 проверил на убунте и на федоре ситуация одинакова о, нашел решение по всем мануал фильтр и версия igmp вырубается как /proc/sys/net/ipv4/conf/all/ попробовал для конкретной сетевух /proc/sys/net/ipv4/conf/eth1/ - и заробило
  9. Скрипт стал работать через раз. Позвонили с связьнадзора с угрозами проверяю работу скрипта - выдает ошибки что переменная с lastdumpdate - undefined создал отдельный скриптик с содержанием my $service = SOAP::Lite->service("http://vigruzki.rkn.gov.ru/services/OperatorRequest?wsdl"); my $lddn = $service->getLastDumpDate; print "$lddn\n"; 1 раз из 5 получает значение, остальные разы не может получить попробовал запустить zapret.pl 0 - раза с 5 запрос отправился через пару минут потом zapret.pl 1 - раза с 5 получил реестр их сервера не справляются или это у меня? до 11 октября усе было кошерно...
  10. стоит ASR1002 работает как BRAS, шейпим трафик полисером - локалка отдельно, инет отдельно. (можно напрвления делать какие угодно - классы только в полисимап добавляй и все) шейпер вешается биллингом на субинтерфейс (на создаваемую PPPoE сессию) пример policy-map pppoe_5000_in class pppoe_inet_in police 5000000 937500 1875000 conform-action transmit exceed-action drop violate-action drop class pppoe_loc_in police 10000000 1875000 3750000 conform-action transmit exceed-action drop violate-action drop в инет 5МБ в локалку 10МБ класс class-map match-all pppoe_loc_in match access-group 122 class-map match-all pppoe_inet_in match access-group 121 ну и в акцесс листах сами IP что к чему относится при установлении сессии биллинг отправляет Cisco-AVPair=lcp:interface-config=service-policy input pppoe_5000_in;Cisco-AVPair=lcp:interface-config=service-policy output pppoe_5000_out либо при определенных условиях если нужно поменять скорость абоненту на лету отправляется CoA с новыми политиками на данный интерфейс
  11. в сети стоит множество DES-1024A но они себя очень плохо ведут когда есть роутеры dlink dir-300, 615, 320 на некоторых прошивках роутеров непонятным алгоритмом валится коммутатор - причем ip сеть работает, а бродкаст пропадает, а так как сеть построена на pppoe то перестает быть виден брас уже заманались бегать искать и отключать абонентов (управляемые коммутаторы пока везде поставить не можем себе позволить, да и не везде поставить можно с нашими домами). после перезагрузки роутера коммутатор начинает нормально работать, но на какое то время. кто нибудь сталкивался и как решали проблему?
  12. никто не сталкивался?
  13. Ну еще бы циски падали от конфликта адресов. %SYS-2-MALLOCFAIL: Memory allocation of 1024 bytes failed f rom 0x13C644C0, alignment 0 сдается мне выделить памяти под какой то процесс она не смогла. Либо ИОС корявый, либо память битая
  14. Добрый день! Интересует есть ли компактные решения (типа Fluke networks). Нужен сканер витой пары с возможностью проверить pppoe на работоспособность (банально подключться под именем пользователя и паролем) либо послдать PADI принять PADO и вывести список.
  15. Добрый день! никто не сталкивался с кривым счетчиком на ESR10008? пробовал mrtg, Cacti, написал свой маленький скриптик снимающий данные и выводящий загрузку снимаю показания 64битным MIB - при превышении определенного порога идет просадка - при этом сеть сувствует себя вполне нормально - на другой стороне внешний пров скидывал графики - там все ровненько, если полка то полка, если нет то показывает текущую загрузку помогите - уже замучался весь с 20 00 заметно что просадка идет - но реальная загрузка далеко меньше гигабита - почему то поле 00 00 идет какое то пробивание - хотя скорость у абонентов в это время не меняется менял интерфейсы - не помогает на втором канале аналогичная ситуация
  16. а можно использовать l4redirect без ISG? у меня просто pppoe на ASR терминируются - через avpair service-police гоняю wccp через avpair не хотит вешаться, l4redirect отправляется - но циска говорит что сервис не сконфигурирован я сделал акцесс лист и редирект сервер... pppoe сессии отправляю cisco-avpair=ip:l4redirect=redirect list 180 to group REDIR-LK ответ с debug radius на циске Service () is configured incorrectly, service_failed event will be thrown можно ли как то эту изюминку от ISG задействовать без самого ISG?
  17. сейчас c10k2-p11-mz.122-33.SB8a.bin можете скинуть свою прошивку, на которой проверенно работает? если не ошибаюсь, то корректно работало с прошивкой: c10k3-p11-mz.122-31.SB18.bin поставил сейчас c10k2-p11-mz.122-33.SB11.bin (последняя что на сайте - от сентября 2011) - не помогло та что предлагаете вы c10k3-p11-mz.122-31.SB18.bin для PRE3 а у меня PRE2 (
  18. сейчас c10k2-p11-mz.122-33.SB8a.bin можете скинуть свою прошивку, на которой проверенно работает?
  19. Скрипт не отчищает точно... насколько я помню mrtg тоже не обнуляет попробую mrtg выключить тогда не, не помогло
  20. Скрипт не отчищает точно... насколько я помню mrtg тоже не обнуляет попробую mrtg выключить тогда
  21. все никак не допедриваю есть железка - ASR1k2 в ней есть 10G модуль - в него приходят PPPoE сессии нужно родные 4x GE порта зсунуть в порт ченел когда у меня исходящий с ASR трафик идет через Ge порт все ок сессии висят при этом на каждую сессию появляется маршрут: x.x.x.x - ip назначенный абоненту ASR1k2#sh ip route x.x.x.x Routing entry for x.x.x.x/32 Known via "connected", distance 0, metric 0 (connected, via interface) Routing Descriptor Blocks: * directly connected, via Virtual-Access2.1512 Route metric is 0, traffic share count is 1 все ок все в норме стоит только мне добавить внешний интерофейс в порт ченел ASR1k2#sh ip route x.x.x.x % Subnet not in table что не так - не пойму с биллинга если попинговать ip который у абонента (сессия еще не разорвалась) пишет ошибку TTL и отвечает дефолт маршрут который у прописан ASR (логично - ведь в роутах АСР его нету уже) на биллинге абонентская подсеть указывает что она находится за ASR - тут все путем как тока убираю порт из порт ченела - и вешаю ip обратно на Ge порт - сразу же в маршрутах появляется абонент - пинг пошел что еще ковырнуть можно? UPD: помоему такое наблюдается только если на абонентской стороне стоит DIR-100 (это еще эпичности добавляет)
  22. вот жеж... нужно было только перегрузить железку... странно что на лету не схавала.
  23. если вланов не много - то можно попробовать через ip unnumbered