Перейти к содержимому
Калькуляторы

Margulis

Пользователи
  • Публикации

    10
  • Зарегистрирован

  • Посещение

Все публикации пользователя Margulis


  1. Здравствуйте! Не могу найти ответ на простейший вопрос: по умолчанию на Микротике передача community включена или выключена? На Сisco она по умолчанию выключена и для её включения используется "neighbor <ip-address> send-community". Как обстоят дела у Микротика? Я сейчас перевожу цискин конфиг в микротиковский и упёрся в BGP, не могу понять, надо ли искать перевод для "send-community" или можно опустить? Пока не нашёл. Спасибо.
  2. Костыль описан тут. Действительно, Вы верно заметили, геморройно. Но и этот костыль работать не будет, потому что сама выбранная мной технология не позволяет использовать пинг. То есть, никакой костыль в рамках этой технологии не сработает. Разве что какой-нибудь другой костыль приладить где-то на компе в локалке, пусть он пингует и если что - как-то переконфигурит Джунипера... Геморроя от этого меньше не становится. )) Похоже, придётся переезжать на virtual-router. А кто такой BFD?
  3. Ну, что ж... Если нет других предложений, идём по пути, предложенному уважаемым nnm: Итак, я вижу следующую последовательность своих действий: 1) Создать виртуальный роутер: set routing-instances VirtRouter-1 instance-type virtual-router 2) Привязываем к нему интерфейс, через который Джунипер смотрит на первого провайдера: set routing-instances VirtRouter-1 interface fe-0/0/6.0 Сразу же у меня вопрос: а надо к нему привязывать интерфейс, который смотрит в локалку?
  4. А вот то-то и оно, что next-hop - это ADSL-роутер, и в общем-то не факт, что событие "упал Инет" ограничивается выключением роутера. Я бы даже сказал, что как раз скорее всего роутер-то в сети останется, а упадёт линк с провайдером. Как я понимаю, в этом случае у Джунипера не будет оснований использовать второй дефолтный маршрут, если его указать. Поэтому, кажется, логичнее использовать пинг-тест. Но это решение выглядит тяжеловатым...
  5. Дано: Есть Juniper SRX210. Есть выход на двух провайдеров: ISP-1 и ISP-2. Первый подключен через ADSL-роутер, адрес ADSL-роутера 192.168.72.76 и включен он в Джунипер в порт Второй провайдер включен в порт В локальную сеть Джунипер смотрит интерфейсом Для сети 192.168.20/24 (назовём её N-1) создан специальный routing-instance и она отдельно от всех выводится в Интернет через ISP-1: Что требуется: При пропадании Интернета на канале ISP-1 автоматически переводить трафик из сети N-1 на ISP-2. Пробовал делать по науке, то есть так, как написано тут. Очень сложно, муторно, незапоминательно и, в общем, ни фига не получилось. Но оно и понятно, что не получилось: именно потому что муторно и сложно, непонятно, шаг влево-вправо - почти стопроцентная ошибка. Но самое главное: как выяснилось, Джунипер не будет запускать пинг через routing-instance. Не знаю почему, мне так в соседней теме сказали. Поэтому вопрос: можно эту задачу решить как-то проще и изящнее?
  6. Вообще, задача намного шире: при наличии двух провайдеров (ISP-1 и ISP-2) нужно на SRX210: 1) Небольшую IP-подсеть N-1 завернуть через конкретного провайдера ISP-1, подключенного по ADSL. 2) При пропадании линка на ISP-1, автоматически перевести N-1 на ISP-2. Единственное, что получилось - это отщепить из общего потока N-1 и запустить её в Инет через ISP-1. Сделано это так: 192.168.72.76 - это ADSL-роутер, через который выходим на ISP-1. На Джунипере есть такие интерфейсы: Logical interface fe-0/0/6.0 Destination: 192.168.72/24, Local: 192.168.72.1, Broadcast: 192.168.72.255 - к нему подключен ADSL-роутер первого провайдера. Logical interface vlan.0 Destination: 192.168.20/24, Local: 192.168.20.5, Broadcast: 192.168.20.255 - это для того, чтобы Джунипер стал родным в сети N-1, которую надо запустить через ISP-1. При таком раскладе трафик из сети 192.168.20.0/24 через Джунипер уходит к провайдеру ISP-1 через ADSL-роутер 192.168.72.76. Дальше встаёт задача сделать так, чтобы при падении ISP-1 трафик уходил на ISP-2. ISP-2 включен в интерфейс Logical interface fe-0/0/2.0 Destination: 2.2.2.16/28, Local: 2.2.2.17, Broadcast: 2.2.2.31 Но до того, чтоб автоматически перекидывать трафик на другого провайдера - это надо ещё добраться. Пока что остановились на тестировании первого этапа. Итак, как я уже сказал, трафик из сети N-1 нормально уходит к ISP-1. Но почему я не могу пользоваться этим провайдером с самогО Джунипера? Я даю команду: И в ответ получаю: Казалось бы, пингую с живого интерфейса, использую живую таблицу роутинга: Если использовать дефолтную таблицу роутинга, то пинг благополучно уходит через интерфейс 2.2.2.17 на ISP-2. Вопрос: почему он не хочет ходить через ISP-1 даже при всём при том, что я ему в явном виде указываю, с какого адреса и через какую таблицу маршрутизации ему надо идти?
  7. ЕСТЬ КОНТАКТ! Встали дрова em-6.9.8. Почему встали - не понятно, по понятиям бы не должны были встать, потому что они для 7-ой ветки. Но откомпилились и встали нормально. Наколка нашлась через Гугль на каком-то польском форуме: http://groups.google.am/group/pl.comp.os.b...6883191a1b068ce
  8. Вы их под FreeBSD 6.4 ставили или под чем-то более свежим?
  9. У меня FreeBSD-6.4. Обновиться нельзя, так как только под 6-ой веткой работает наше программное обеспечение. Старый сервер хочет сдохнуть, купили новый Intel SR1630GP. У него на борту два интерфейса: 82574L и 82578DM. В отличие от описанной выше ситуации, не определяется ни один из них. Пробовал подсовывать драйвера em-6.6.6 от Интела и em-6.7.3-yandex-1.40 от Яндекса. Это не помогло. Какие есть варианты, чтобы порешать эту грустную ситуацию? В частности, хотелось бы поподробнее ознакомиться, что значит "добавить в код драйвера em соответствующий PCI ID".