

orlik
VIP-
Content Count
1287 -
Joined
-
Last visited
About orlik
-
Rank
Доцент
Информация
-
Пол
Не определился
Recent Profile Visitors
-
Флуд
orlik replied to Badyavka's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Представьте что по одному из c-vlan у клиента петля. т.к. у нас коммутатор изучает мак адреса с привязкой к s-vlan , то соответственно как только мак адрес вашего роутера (который одинаковый для всех c-vlan) изучится со стороны клиентского порта , то трафик всех остальных клиентов во всех c-vlan в данном s-vlan будет перенаправлен в клиентский порт. Да ситуация не очень приятная , но обычно хорошо детектится при включениии mac-move или аналогов -
juniper ex4550 доступ по ssh
orlik replied to jama's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Вообще , нужно разрешать , то, что разрешено, а остальное блокировать. Тогда не будет таких проблем -
juniper ex4550 доступ по ssh
orlik replied to jama's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
830 порт отфильтруйте -
СКАТ и NAT
orlik replied to Urs_ak's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Ну если клиент не пользуется очень активно торентами то 2000 сессий для 5-6 девайсов (телефоны компьютеры) должно быть вполне достаточно. А если у клиента мега торент сервер и разрешены тысячи подключений , то думаю что и 10000 вас не спасет -
Juniper MX+UTM5+freersdius=bras PPPoe+eoip
orlik replied to romar131184's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
не забыли сконфигурить ? set interfaces si-0/1/0 unit 0 family inet -
Оборудование Juniper Network. Отзывы, реальная производительность.
orlik replied to Andrey Shepelev's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
В идеале RE-X6-32G (можно и 64G и 128G), все остальное уже объявлено в EOS. Но в принципе на RE-S-1800x4 (16G) еще можно жить. x2 - совсем старые -
Оборудование Juniper Network. Отзывы, реальная производительность.
orlik replied to Andrey Shepelev's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Re2000 уже eos, такое точно не надо ставить. Особенно учитывая что там всего 4г рам. Ищите re1800 хотябы , а лучше re-x6 -
Juniper MX+UTM5+freersdius=bras PPPoe+eoip
orlik replied to romar131184's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
пропишите bandwidth , и после этого проверьте show interfaces terse si-* -
Juniper MX+UTM5+freersdius=bras PPPoe+eoip
orlik replied to romar131184's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
set chassis fpc 0 pic 0 inline-services bandwidth 10g -
Juniper QFX/EX. Мониторинг MTU Errors счетчика по SNMP.
orlik replied to andrew_fobos's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
по факту , к сожалению, так оно часто и бывает -
Juniper QFX/EX. Мониторинг MTU Errors счетчика по SNMP.
orlik replied to andrew_fobos's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Могу конечно ошибаться , но стандартными средствами - никак. Они часть Output Errors. Но вы можете onbox скриптом собирать эти значения и выкладывать в snmp , откуда уже будет забирать ваша система мониторинга -
Juniper MX+UTM5+freersdius=bras PPPoe+eoip
orlik replied to romar131184's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
JTI вам поможет -
Переезжаем с SE600 на Juniper MX
orlik replied to crank's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
а ответил я вам. -
Переезжаем с SE600 на Juniper MX
orlik replied to crank's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Ну не прилично задавать такие вопросы, это всё равно что возрастом интересоваться у женщины -
ARP флуд от Zyxel / Keenetik
orlik replied to MrNv's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Забейте, это новомодный способ проверки живости шлюза от CPE . Наблюдал такое у некоторых вендоров, в том числе Эриксон,Хаувей да и большинство других. Шлют arp who-has запросы раз в 2-5 секунд , отключить это не возможно. Подкручивайте настройки на оборудовании, чтобы не срабатывали протекшены , в противном случае они начнут перезапрашивать адрес по dhcp