Jump to content
Калькуляторы

kilam

Пользователи
  • Content Count

    48
  • Joined

  • Last visited

About kilam

  • Rank
    Абитуриент
  1. @GrandPr1de большое спасибо добрый человек ))
  2. @GrandPr1de спасибо за ответ, но set interfaces xe-0/0/3 unit 1295 vlan-tags outer 1295 inner-list 3000-3090 [edit interfaces xe-0/0/3 unit 1295 vlan-tags] 'inner-list' valid only with ccc/vpls/bridge encapsulation error: commit failed: (statements constraint check failed) дальше больше, смена инкапсуляции ломает underlying-options demux0 { unit "$junos-interface-unit" { vlan-tags outer "$junos-stacked-vlan-id" inner "$junos-vlan-id как я понимаю автоконфигурация какраз и делает кучу копий 1s 1с как это сделать ручками увы не представляю Если не трудно чуть по развернутей, немного не понял
  3. Доброго времени суток Многоуважаемые. Имеем такое чудо чудесное juniper mx80 софт 16.1R6-S4.2 для настройки downlink redundancy был собран кластер из 2х железок с настройкой pado delay для определенных сабов, это присказка о причинах ухода от auto-configure Имеем следующее: show interfaces xe-0/0/3 flexible-vlan-tagging; mtu 1571; unit 1295 { encapsulation ppp-over-ether; vlan-tags outer 1295 inner-range 3000-3090; pppoe-underlying-options { access-concentrator PPPoE; dynamic-profile pppoe-simple; service-name-table T1; } } Имеем тестового абонента. Если S vlan 1295 и C vlan 3000 все ок коннект есть. при любом другом С vlan коннекта нет. монитор показывает следующее 17:54:08.943081 In b8:88:e3:a0:12:7e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 48: vlan 1295, p 0, ethertype 802.1Q, vlan 3050, p 0, ethertype PPPoE D, PPPoE PADI [Service-Name] [Host-Uniq UTF8] 17:54:10.893591 Out 08:81:f4:85:51:f3 > b8:88:e3:a0:12:7e, ethertype 802.1Q (0x8100), length 68: vlan 1295, p 6, ethertype 802.1Q, vlan 3000, p 6, ethertype PPPoE D, PPPoE PADO [AC-Name "PPPoE"] [Host-Uniq UTF8] [Service-Name] [AC-Cookie UTF8] тоесть получает она его верно а вот отправляет на первый из списка. подскажите как с этим бороться?
  4. на asr1000rp1-adventerprise.03.13.06.S.154-3.S6-ext.bin все запахало
  5. на 1002x пашет за милую душу. а там вроде платформа одна не ?
  6. asr1000rp1-advipservices.03.16.02.S.155-3.S2-ext.bin все тоже самое
  7. Доброго Времени суток уважаемые. На днях столкнулся с такой проблемой Имеем asr100 rp1 asr1000rp1-advipservices.03.06.00.S.152-2.S.bin создаем бандл и вот что выдает при конфигурировании саб интерфейса: Router(config)#interface po1.1111 Router(config-subif)#encapsulation dot1Q 1111 seco Router(config-subif)#encapsulation dot1Q 1111 ? native Make this as native vlan <cr> second-dot1q отсутствует как класс (((. причем на обычном интерфейсе все работает. да и на asr1002x все робит. куда копать ? софт ? заранее спасибо.
  8. 2 vlad11 да согласен 2 Ivan 83 тоже склоняемся к такому варианту только вот вопрос не загнется ли он при нагрузке в 50к+ юзверей 2 n.lobanov разруливать vlan немного не комельфо так как на акцесе в 1 влане могут быть как юзвери из одного так и из второго биллингов. будем думать дальше. всем огромное спасибо за ответы
  9. Доброго времени суток многоуважаемые. Столкнулся с такой задачкой. имеем биллинг1 начальство решило замутить биллинг2. при этом Разовый переход на биллинг2 невозможен. ВСех новых юзверей требуют заводить на биллинге2. соответственно вопрос можно ли сконфигурить asr1002 так чтобы аутентификацию он раскидывал на оба радиус сервера. пробовал завести 2 группы, но он отстреливает 3 попытки на 1 радиус и умолкает не пытаясь опросить второй сервер. aaa group server radius VPN2 server name VPN2 ! aaa group server radius VPN server name VPN ! aaa authentication login 1 local aaa authentication ppp default group VPN group VPN2 aaa authorization network default group VPN group VPN2 aaa accounting delay-start aaa accounting update periodic 5 aaa accounting network default start-stop group VPN group VPN2 заранее спасибо
  10. asr1000rp1-adventerprise.03.13.03.S.154-3.S3-ext.bin дико нестабильная версия
  11. тажа фигня (( Ясно будем извращаться с nas-port-id всем большое спасибо.
  12. можно застрелиться все это лепить. есть, кейс открыл но пока что ничего путного тоже не услышал))
  13. BBA groupe используется для того чтобы например определить какой темплейт будет юзаться и т.д. просто уже чисто интересно можно ли передать в радиус bba-group
  14. abab по поводу недорогих агрегаторов еще как вариант SNR-S2990G-24FX
  15. трабла с nas port у нас в этом radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU там отслеживается Session ID как вариант мб вырезать вилан из NAS-Port-Id NAS-Port-Id=ether 0/1/0:241.13 0/0/0/0/0/0 c ip трабла в том что их выдает биллинг