Перейти к содержимому
Калькуляторы

sillybilly

Пользователи
  • Публикации

    30
  • Зарегистрирован

  • Посещение

Все публикации пользователя sillybilly


  1. Ну то есть свидетельство собственности на кабельную СЕТЬ микрорайона, которое я видел четырежды у разных контор, - туалетная бумажка, даром что гербовая. Спасибо.
  2. Привет. Есть оптическая сеть, построенная в микрорайоне. Бумаги на материалы и работы имеются. Вопрос - какие и кому подавать бумаги для получения гос.свидетельства о собственности на сеть? На случай ее страхования или продажи такая штука, я понимаю, необходима. Пока вообще концов не вижу. Просветите, пожалуйста. Спасибо!
  3. Сабж. Нужна одна (можно даже початая) бухта FTP/STP для прокладки в каналью, шкаф настенный в любой живой кондиции, и один свич 8-16 портов не хуже длинка. Москва, Митино или Кунцево, достаточно срочно. 89о3 1о516З5, Марат.
  4. С тем, что требуется много костылей. Я свой конфиг считаю вполне элегантным и легко воспроизводимым на любом стандартном дистре. Ни патчей, ни экзотических драйверов не нужно, пара-тройка инит-скриптов. Ну разве вот кроме unnumbered vlans, о которых лениво подумываю сейчас; задача, собственно, в том, чтоб пошейпить разных клиентов с реальными айпи. Сеть сямкать на /28 или /30 неэффективно, а шейпер у меня работает по интерфейсам, так проще и логичнее.
  5. Принципиально не согласен. У меня еще 9 лет назад вскочил вопрос - кысо 7200 или линух на приличной платформе. До сегодня, 3тьфу, ни разу не пожалел о выборе второго варианта, ибо творить на линусях можно просто всё. Иногда, правда, и костылями (см. выше), но, в случае заинтересованности конкретным вопросом хорошего числа энтузиастов, костыль становится протезом, а затем, окончательно доработанный напильником, превращается в имплант. :D Вспомните, когда-то не было ни ebtables, ни виланов - приходилось ковырять ядро и драйвера сетевух. Сейчас у меня на одном компе терминится 30 вланов (по одной на клаентскую контору, каждая из них шейпится с приоритизацией, натится и фильтруется), крутятся BGP с 2х full view, dhcpd, dns, статистика по юзерам и ее вебморда. Попробуйте сделать это на одной кысе, сравнимой по затратам с линуховым серваком. Это не холивар. Это просто возражение на абсурдное заявление.
  6. Добрейшего дня. Вообще идея здравая, - но указанный конфиг действительно выглядит старательно прикрученным изолентой к текущей задаче. А вот не придумал ли кто общего решения для терминации unnumbered vlan на линухе? Пока что гугель на эту тему скромно отмалчивается.
  7. На случай, если у кого завалялся трехметровый CX4 корд - отдам за него два полуметровых. cu6apum <бабака> gmail.com или скайп cu6apum же. Личка тут ходит плохо.
  8. Ваши предложения? Звоните, а то так и будем переписываться через неделю. Уведомления не доходят.
  9. Хм, почему-то в почту не пришел ответ, пардон за задержку. Хочу 25тр, если сегодня заберете - скидка. 89оЗ 1о5-1б35, Марат.
  10. Сабж. Свич - аналог 3627G, но без QinQ, почему и не пригодился. Зато встроенные два 10-гбит интерфейса CX4, не надо докупать. Территориально - Митино или Кунцевская.
  11. DXS-3326GSR, новые, 2шт, Москва. Личка или p4p800@inbox.ru. Отличие от DGS-3627G - половинная цена и отсутствие QinQ, зато два встроенных стек/10G интерфейса.
  12. DXS-3326GSR, новые, 2шт, Москва. Личка или p4p800@inbox.ru.
  13. Магазинные цены, понятно, не интересуют. Можно в личку, можно сюда.
  14. Вы таки не поверите. Дело было не в бобине, а в бета-прошивке 4728. Даунгрейд до предыдущего релиза решил вопрос, да как решил! Свич спокойно релеит запросы с каждого вилана от имени интерфейса этого вилана! Даже option 82 не нужен. На клиентских свичах выключен и dhcp-relay, и (пока) dhcp snooping. Одно непонятно: будучи включённой, эта опция 82 по-прежнему начисто игнорируется dhcp-демоном. В логах нет ничего, что должно там появляться. Демон переставил готовый из репозитария - ничего не изменилось. Загадка!!! Однако всё заработало и без 82. Вот так...
  15. Вот эти строки в логе и не появляются. Хотя dhcpdump явно говорит следующее: --------------------------------------------------------------------------- TIME: 2010-12-10 10:45:40.911 IP: 10.0.0.102 (0:19:cb:93:1d:a7) > 10.0.0.1 (0:1b:78:7b:8f:d4) OP: 1 (BOOTPREQUEST) HTYPE: 1 (Ethernet) HLEN: 6 HOPS: 1 XID: 4ac41e5b SECS: 0 FLAGS: 0 CIADDR: 0.0.0.0 YIADDR: 0.0.0.0 SIADDR: 0.0.0.0 GIADDR: 10.0.0.102 CHADDR: 00:26:bb:72:0c:64:00:00:00:00:00:00:00:00:00:00 SNAME: . FNAME: . OPTION: 53 ( 1) DHCP message type 1 (DHCPDISCOVER) OPTION: 12 ( 7) Host name homenet OPTION: 55 ( 7) Parameter Request List 1 (Subnet mask) 2 (Time offset) 3 (Routers) 15 (Domainname) 6 (DNS server) 12 (Host name) 44 (NetBIOS name server) OPTION: 57 ( 2) Maximum DHCP message size 1500 OPTION: 61 ( 7) Client-identifier 01:00:26:bb:72:0c:64 OPTION: 82 ( 14) Relay Agent Information Circuit-ID 00:1a:03:ea:53:77:2e:64:32:34:6b:31 --------------------------------------------------------------------------- С конфигом 3528 чего только не вертел, сейчас там напихано по максимуму: Sw.d24k1# sh ru Building configuration... Current configuration: no service-control ftp no service-control ssh no service-control https no remote-management 1 service ssh https vlan 1 name 1 normal "" fixed 1-25,27-28 forbidden 26 untagged 1-28 ip address default-management 10.0.0.102 255.255.255.128 ip address default-gateway 10.0.0.10 exit vlan 1002 name myself normal "" fixed 26-28 forbidden 1-25 untagged 1-26 exit interface port-channel 26 name Myself pvid 1002 exit interface port-channel 28 name Backbone dhcp snooping trust exit hostname Sw.d24k1 time timezone 300 timesync server 10.0.0.1 timesync ntp remote-management 1 start-addr 10.0.0.1 end-addr 10.0.0.253 service telnet ftp http icmp snmp dhcp smart-relay dhcp smart-relay helper-address 10.0.0.1 dhcp smart-relay option dhcp smart-relay information dhcp snooping dhcp snooping vlan 1,1002 dhcp dhcp-vlan 1 Уже грешу, что неправильно собрал dhcpd, но как - ума не приложу.
  16. Так, кажись, я идиот. Скажите мне, почему до dhcpd может не долетать agent.circuit-id? Если в логе dhcpdump'а он виден? А он, похоже, не долетает, гад.
  17. Та же фигня. Вот я по первости и запутался. Вот с этого места поподробнее плз! Так. Еще раз. Внимание, плз.Пакет DHCPREQUEST летит из vlan1 через 3528 на сервер, 10.0.0.1, дамп я привел выше. Сервер в случае, если я даю на 3528 вилане 1002 свой интерфейс, отвечает правильным адресом (10.0.0.150-170), который, увы, не долетает до места. Если же интерфейса нет, он дает DCPACK с адресом из сети 10.0.0.50-70, поскольку он слушает на интерфейсе именно из этой сети, а про 10.0.0.128 вообще ничего не знает. Так - понятнее? Я лично знаком с парой инженеров. Пока мне ответили то же, что и вы - но у меня не выходит каменный цветок.
  18. Дополню. На самом деле вопрос состоит из двух - и я зря устраиваю мешанину. Вопрос 1 - как донести до dhcpd, что мы хотим адрес в vlan1002, если DHCPREQUEST идет из бродкаст-домена vlan1, а про vlan1002 сервер ваще ни ухом ни рылом? Ответ пока один - завести IP-интерфейс в 3528 для vlan1002 и тогда сервак ПОНИМАЕТ, откуда дровишки. Если есть другой ответ - скажите же мне его! Вопрос 2 - если решен вопрос 1 - как донести DHCPLEASE обратно до клиента? Напоминаю, про виланы dhcpd НЕ знает. Про них знает 4728 и 3528, но последний явно не маршрутизатор. Вот где-то так.
  19. motorhunter, я это всё перепробовал 33 раза в разных комбинациях. В самом удачном случае через 4728 пролетает DHCPDISCOVER. Но на клиентский свич ответ не доходит. Полагаю, что 4728 сильно отличается от 4024, ему нужна какая-то дополнительная настройка, чтоб корректно проталкивать ответы в нужный вилан. По сабстрингу - да, вначале тупо скопировал из топика, а потом подумал... :) Спасибо!
  20. уже пинал на счет es2108 - сказали, что покраска 82 опцией будет работать только, когда пользователь в влане управления Ага. Т.е. я не одинок в этой проблеме. О результатах доложу!
  21. Совсем сломал голову. Запросы до демона доходят только тогда, когда на клиентском свиче (нахрена??) заводится mgmt-адрес, принадлежащий той вилане, в которую я релею dhcp. Это, идеологически, бред. Я бы хотел релеить ТОЛЬКО на терминирующем свиче (4728 в моем случае), ибо бродкасты с клиентских свичей до него ДОХОДЯТ, иначе б в нем не работал встроенный dhcp-сервер, а больше ничего для счастья не надо. Но, как ни пытаюсь я сконфигурить релей на 4728 (удалив релей на клиентском), ни одного запроса с него до демона не долетает. Это - неправильно! Пошел пинать инженеров зухеля.
  22. Ivantey, снаряды всё ближе, спасибо за binary-to-ascii. Однако пока не попадают. Мучаю далее! Вот что дает dhcpdump: --------------------------------------------------------------------------- TIME: 2010-12-09 01:22:13.516 IP: 10.0.0.10 (0:19:cb:93:1d:a7) > 10.0.0.1 (0:1b:78:7b:8f:d4) OP: 1 (BOOTPREQUEST) HTYPE: 1 (Ethernet) HLEN: 6 HOPS: 1 XID: 00000178 SECS: 42 FLAGS: 0 CIADDR: 0.0.0.0 YIADDR: 0.0.0.0 SIADDR: 0.0.0.0 GIADDR: 10.0.0.10 CHADDR: cc:08:e0:0a:ca:1d:00:00:00:00:00:00:00:00:00:00 SNAME: . FNAME: . OPTION: 53 ( 1) DHCP message type 1 (DHCPDISCOVER) OPTION: 55 ( 6) Parameter Request List 1 (Subnet mask) 3 (Routers) 6 (DNS server) 15 (Domainname) 119 (Domain Search) 252 (MSFT - WinSock Proxy Auto Detect) OPTION: 57 ( 2) Maximum DHCP message size 1500 OPTION: 61 ( 7) Client-identifier 01:cc:08:e0:0a:ca:1d OPTION: 51 ( 4) IP address leasetime 7776000 (12w6d) OPTION: 82 ( 14) Relay Agent Information Circuit-ID 00:1a:03:ea:53:77:2e:64:32:34:6b:31 ---------------------------------------------------------------------------