Перейти к содержимому
Калькуляторы

kilam

Пользователи
  • Публикации

    53
  • Зарегистрирован

  • Посещение

Все публикации пользователя kilam


  1. @GrandPr1de большое спасибо добрый человек ))
  2. @GrandPr1de спасибо за ответ, но set interfaces xe-0/0/3 unit 1295 vlan-tags outer 1295 inner-list 3000-3090 [edit interfaces xe-0/0/3 unit 1295 vlan-tags] 'inner-list' valid only with ccc/vpls/bridge encapsulation error: commit failed: (statements constraint check failed) дальше больше, смена инкапсуляции ломает underlying-options demux0 { unit "$junos-interface-unit" { vlan-tags outer "$junos-stacked-vlan-id" inner "$junos-vlan-id как я понимаю автоконфигурация какраз и делает кучу копий 1s 1с как это сделать ручками увы не представляю Если не трудно чуть по развернутей, немного не понял
  3. Доброго времени суток Многоуважаемые. Имеем такое чудо чудесное juniper mx80 софт 16.1R6-S4.2 для настройки downlink redundancy был собран кластер из 2х железок с настройкой pado delay для определенных сабов, это присказка о причинах ухода от auto-configure Имеем следующее: show interfaces xe-0/0/3 flexible-vlan-tagging; mtu 1571; unit 1295 { encapsulation ppp-over-ether; vlan-tags outer 1295 inner-range 3000-3090; pppoe-underlying-options { access-concentrator PPPoE; dynamic-profile pppoe-simple; service-name-table T1; } } Имеем тестового абонента. Если S vlan 1295 и C vlan 3000 все ок коннект есть. при любом другом С vlan коннекта нет. монитор показывает следующее 17:54:08.943081 In b8:88:e3:a0:12:7e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 48: vlan 1295, p 0, ethertype 802.1Q, vlan 3050, p 0, ethertype PPPoE D, PPPoE PADI [Service-Name] [Host-Uniq UTF8] 17:54:10.893591 Out 08:81:f4:85:51:f3 > b8:88:e3:a0:12:7e, ethertype 802.1Q (0x8100), length 68: vlan 1295, p 6, ethertype 802.1Q, vlan 3000, p 6, ethertype PPPoE D, PPPoE PADO [AC-Name "PPPoE"] [Host-Uniq UTF8] [Service-Name] [AC-Cookie UTF8] тоесть получает она его верно а вот отправляет на первый из списка. подскажите как с этим бороться?
  4. на asr1000rp1-adventerprise.03.13.06.S.154-3.S6-ext.bin все запахало
  5. на 1002x пашет за милую душу. а там вроде платформа одна не ?
  6. asr1000rp1-advipservices.03.16.02.S.155-3.S2-ext.bin все тоже самое
  7. Доброго Времени суток уважаемые. На днях столкнулся с такой проблемой Имеем asr100 rp1 asr1000rp1-advipservices.03.06.00.S.152-2.S.bin создаем бандл и вот что выдает при конфигурировании саб интерфейса: Router(config)#interface po1.1111 Router(config-subif)#encapsulation dot1Q 1111 seco Router(config-subif)#encapsulation dot1Q 1111 ? native Make this as native vlan <cr> second-dot1q отсутствует как класс (((. причем на обычном интерфейсе все работает. да и на asr1002x все робит. куда копать ? софт ? заранее спасибо.
  8. 2 vlad11 да согласен 2 Ivan 83 тоже склоняемся к такому варианту только вот вопрос не загнется ли он при нагрузке в 50к+ юзверей 2 n.lobanov разруливать vlan немного не комельфо так как на акцесе в 1 влане могут быть как юзвери из одного так и из второго биллингов. будем думать дальше. всем огромное спасибо за ответы
  9. Доброго времени суток многоуважаемые. Столкнулся с такой задачкой. имеем биллинг1 начальство решило замутить биллинг2. при этом Разовый переход на биллинг2 невозможен. ВСех новых юзверей требуют заводить на биллинге2. соответственно вопрос можно ли сконфигурить asr1002 так чтобы аутентификацию он раскидывал на оба радиус сервера. пробовал завести 2 группы, но он отстреливает 3 попытки на 1 радиус и умолкает не пытаясь опросить второй сервер. aaa group server radius VPN2 server name VPN2 ! aaa group server radius VPN server name VPN ! aaa authentication login 1 local aaa authentication ppp default group VPN group VPN2 aaa authorization network default group VPN group VPN2 aaa accounting delay-start aaa accounting update periodic 5 aaa accounting network default start-stop group VPN group VPN2 заранее спасибо
  10. asr1000rp1-adventerprise.03.13.03.S.154-3.S3-ext.bin дико нестабильная версия
  11. тажа фигня (( Ясно будем извращаться с nas-port-id всем большое спасибо.
  12. можно застрелиться все это лепить. есть, кейс открыл но пока что ничего путного тоже не услышал))
  13. BBA groupe используется для того чтобы например определить какой темплейт будет юзаться и т.д. просто уже чисто интересно можно ли передать в радиус bba-group
  14. abab по поводу недорогих агрегаторов еще как вариант SNR-S2990G-24FX
  15. трабла с nas port у нас в этом radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU там отслеживается Session ID как вариант мб вырезать вилан из NAS-Port-Id NAS-Port-Id=ether 0/1/0:241.13 0/0/0/0/0/0 c ip трабла в том что их выдает биллинг
  16. а нельзя добавить BBa-groupe name в текущий Radius access request? Если можно то как ? для чего второй радиус ?
  17. так и сделано, но дальше задача в том чтобы передать эту BBa группу в биллинг чтобы сравнить с той ли группы юзверь пытается коннектиться
  18. Доброго времени суток Многоуважаемые. С недавнего времени начали сталкиваться с проблемой связанной с тем что пользователи покупают учетные записи с большими тарифными планами в городе и используют их в отдаленных районах тем самым убивая слабенькие каналы на периферии. Сеть плоская, терминация (PPPoE) происходит в ядре стягиванием vlanов на центральный Bras. Видятся следующие варианты PPPoe+ очень долго и геморно изза дикого зоопарка на доступе, либо выставление разных BBa-groupe для виланов по регионам. Вопрос в том как передать название BBa группы в радиус запрос при авторизации пользователя. Заранее спасибо. P.S. возможно есть еще какие виденья ситуации, буду премного благодарен если есть мысли по сему поводу.
  19. ну уже чуть больше суток полет нормальный. большое спасибо
  20. сори за продолжение нубства но можно ли заменить локальное отключение stp на портах на глобальное отключение stp
  21. всем спасибо, попробую
  22. для Хуавея есть такая штука interface Ethernet0/0/1 traffic-pppoe any any + Уменьшение колва юзверей в 1 вилане (мы использыем вилан на свич и qinq-им это добро на агрегароте)
  23. Доброго времени суток Уважаемые. Столкнулся с такой страшной бедой. Замутили сеточку товарищу этак на 300+ хостов 20+ зоопарковых железок типа dlink huawei orion etc. Все это добро агрегировалось на Quidway S5328C. Жила сеточка не тужила пока в один прекрасный день провайдер не сменил со своей стороны настроечку с spanning-tree bpdufilter enable на spanning-tree bpduguard enable. И все. Интерфейс падает на дню по 2-3 раза. При обращении с просьбой вернуть все назад получили отказ, мол политика партии изменилась. Найти какие либо нормальные бесплатные гайды не удалось... мб руки криво искали.. все за денюжку. Попытался настраивать по аналогии, видать гдето косячу. Подскажите плиз где. dis ver Huawei Versatile Routing Platform Software VRP ® software, Version 5.70 (S5300 V100R005C01SPC100) Copyright © 2000-2011 HUAWEI TECH CO., LTD stp bpdu-filter default stp bpdu-protection stp enable interface GigabitEthernet0/0/1 description Uplink-to-prov port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 41 50 stp bpdu-filter enable ntdp enable ndp enable bpdu disable Заранее спасибо.
  24. Доброго времени суток Уважаемые. Имеются 2 asr1002 и настала пара мутить Interchassis Redundancy. на кискакоме есть дока с описанием. IR но Увы остается куча вопросов, у кого был опыт конфигуринга сего чуда просьба откликнуться. Заранее спасибо
  25. так то оно так только для входа в бутрум надо знать пасс. ))) он тут был уже озвучен, но я по своей дурости принял его за троллинг )))). имхо хуавеевцы жгут. так что пасов на бутрум теперь уже 3