Перейти к содержимому
Калькуляторы

catalist

VIP
  • Публикации

    1355
  • Зарегистрирован

  • Посещение

Все публикации пользователя catalist


  1. Зафильтровал анонсы своих сетей на аплинка 4 Потери упали на 25% Ниже скрины Если анонсы не фильтровать то потери будут примерно 50% на красной линии   при этом на соседнем сриншоте видно что потерь до самой 76-2 нету! магия блин   мленькие пояснения по айпишникам на скринах: первые два хопа это мои вайфай роутеры дома core.sp-com.ru - это 7206 172.16.200.1 - это первая 7600 172.16.50.234 - это вторая 7600 195.69.217.136 - это аплинк №4
  2. ок попробуем щас   Только не понятно вот что почему нет портерь если мы 4го аплинка втыкаем в первую 76?
  3. Если я въодящие анонсы зафильрую то трафик от меня через него не пойдет, в чем смысл? Там и так только наши санонсированы наружу. Я думаю что если урпф был бы у аплинка (у нас нет) то трафик ваще бы наверное не ходил....
  4. CORE-I router bgp 43031 bgp always-compare-med no bgp enforce-first-as bgp log-neighbor-changes bgp bestpath compare-routerid ! address-family ipv4 vrf INET network 85.202.0.0 mask 255.255.240.0 network 85.202.0.0 mask 255.255.248.0 network 85.202.8.0 mask 255.255.248.0 neighbor 62.141.99.97 remote-as 3216 neighbor 62.141.99.97 description ---=== BEELINE AS 3216 - Full View ==--- neighbor 62.141.99.97 activate neighbor 62.141.99.97 send-community neighbor 62.141.99.97 soft-reconfiguration inbound neighbor 62.141.99.97 prefix-list GLOBAL-OUT out neighbor 85.112.122.1 remote-as 25478 neighbor 85.112.122.1 description ---=== W-IX AS 25478 - Full View ===--- neighbor 85.112.122.1 activate neighbor 85.112.122.1 soft-reconfiguration inbound neighbor 85.112.122.1 prefix-list GLOBAL-OUT out neighbor 85.112.123.1 remote-as 25478 neighbor 85.112.123.1 description ---=== W-IX AS 25478 - Full View ===--- neighbor 85.112.123.1 activate neighbor 85.112.123.1 soft-reconfiguration inbound neighbor 85.112.123.1 prefix-list GLOBAL-OUT out neighbor 85.202.1.98 remote-as 44493 neighbor 85.202.1.98 description ---=== SIGNAL AS 44493 - PEER ===--- neighbor 85.202.1.98 activate neighbor 85.202.1.98 weight 10000 neighbor 85.202.1.98 soft-reconfiguration inbound neighbor 85.202.1.98 prefix-list SIGNAL-out out neighbor 85.202.1.130 remote-as 197044 neighbor 172.16.50.234 remote-as 43031 neighbor 172.16.50.234 description C7606S-II neighbor 172.16.50.234 activate neighbor 193.106.112.1 remote-as 50384 neighbor 193.106.112.1 description ---=== PEERING W-IX AS 50384 - Full View ==- neighbor 193.106.112.1 activate neighbor 193.106.112.1 send-community neighbor 193.106.112.1 soft-reconfiguration inbound neighbor 193.106.112.1 prefix-list GLOBAL-OUT out neighbor 193.106.112.1 route-map COMMUNITY out neighbor 193.106.113.1 remote-as 50384 neighbor 193.106.113.1 description ---=== PEERING W-IX AS 50384 - Full View ==- neighbor 193.106.113.1 activate neighbor 193.106.113.1 send-community neighbor 193.106.113.1 soft-reconfiguration inbound neighbor 193.106.113.1 prefix-list GLOBAL-OUT out neighbor 193.106.113.1 route-map COMMUNITY out neighbor 195.69.217.136 remote-as 29196 neighbor 195.69.217.136 description ---=== IS-TELEKOM AS 29196 - Full View ==--- neighbor 195.69.217.136 activate neighbor 195.69.217.136 send-community neighbor 195.69.217.136 soft-reconfiguration inbound neighbor 195.69.217.136 prefix-list GLOBAL-OUT out exit-address-family ip bgp-community new-format router ospf 1 vrf INET router-id 10.10.1.34 redistribute static subnets redistribute connected subnets passive-interface default no passive-interface GigabitEthernet1/24 no passive-interface TenGigabitEthernet4/2 no passive-interface GigabitEthernet7/36 no passive-interface GigabitEthernet7/37 no passive-interface Port-channel1 network 172.16.2.0 0.0.0.255 area 0 network 172.16.50.0 0.0.0.255 area 0 network 172.16.100.0 0.0.0.255 area 0 network 172.16.200.0 0.0.0.255 area 0 network 172.16.201.0 0.0.0.255 area 0 default-information originate always ip access-list extended GLOBAL-FILTER-out permit ip 85.202.0.0 0.0.15.255 any permit ip 91.216.53.0 0.0.0.255 any permit ip 91.191.189.0 0.0.0.255 any permit ip 188.254.50.224 0.0.0.7 188.254.50.224 0.0.0.7 permit ip 62.141.99.96 0.0.0.3 62.141.99.96 0.0.0.3 permit ip 193.106.112.0 0.0.0.255 193.106.112.0 0.0.0.255 permit ip 62.192.32.236 0.0.0.3 62.192.32.236 0.0.0.3 deny ip any any ! ! ip prefix-list CHINKOVA-in seq 1 permit 91.191.189.0/24 ip prefix-list CHINKOVA-in seq 3 deny 0.0.0.0/0 ! ip prefix-list GLOBAL-IN seq 5 permit 0.0.0.0/0 ! ip prefix-list GLOBAL-OUT seq 5 permit 85.202.0.0/20 ip prefix-list GLOBAL-OUT seq 20 permit 91.216.53.0/24 ip prefix-list GLOBAL-OUT seq 30 permit 91.191.189.0/24 ip prefix-list GLOBAL-OUT seq 100 deny 0.0.0.0/0 ! ip prefix-list SIGNAL-out seq 1 permit 85.202.0.0/20 ip prefix-list SIGNAL-out seq 2 permit 85.202.0.0/21 ip prefix-list SIGNAL-out seq 3 permit 85.202.8.0/21 ip prefix-list SIGNAL-out seq 10 deny 0.0.0.0/0 ! ip prefix-list STACK-in seq 1 permit 91.216.53.0/24 ip prefix-list STACK-in seq 3 deny 0.0.0.0/0 CORE-II router bgp 43031 bgp always-compare-med no bgp enforce-first-as bgp log-neighbor-changes bgp bestpath compare-routerid ! address-family ipv4 vrf INET network 85.202.0.0 mask 255.255.240.0 network 85.202.0.0 mask 255.255.248.0 network 85.202.8.0 mask 255.255.248.0 neighbor 172.16.50.134 remote-as 43031 neighbor 172.16.50.134 description C7609S-I neighbor 172.16.50.134 activate neighbor 195.69.217.136 remote-as 29196 neighbor 195.69.217.136 description ---=== IS-TELEKOM AS 29196 - Full View ==--- neighbor 195.69.217.136 activate neighbor 195.69.217.136 send-community neighbor 195.69.217.136 soft-reconfiguration inbound neighbor 195.69.217.136 prefix-list GLOBAL-OUT out exit-address-family router ospf 1 vrf INET router-id 10.10.2.34 redistribute static subnets redistribute connected subnets passive-interface GigabitEthernet1/4 passive-interface TenGigabitEthernet2/2 passive-interface GigabitEthernet4/24 network 172.16.2.0 0.0.0.255 area 0 network 172.16.50.0 0.0.0.255 area 0 network 172.16.60.0 0.0.0.255 area 0 network 172.16.61.0 0.0.0.255 area 0 default-information originate always ip access-list extended GLOBAL-FILTER-in permit udp any 85.202.7.204 0.0.0.3 eq ntp permit udp any host 85.202.0.10 eq ntp deny udp any 85.202.0.0 0.0.15.255 eq ntp deny ip 10.0.0.0 0.255.255.255 any deny ip 100.64.0.0 0.63.255.255 any deny ip 127.0.0.0 0.255.255.255 any deny ip 169.254.0.0 0.0.255.255 any deny ip 172.16.0.0 0.15.255.255 any deny ip 192.0.0.0 0.0.0.255 any deny ip 192.0.2.0 0.0.0.255 any deny ip 192.168.0.0 0.0.255.255 any deny ip 198.18.0.0 0.1.255.255 any deny ip 198.51.100.0 0.0.0.255 any deny ip 203.0.113.0 0.0.0.255 any deny ip 224.0.0.0 31.255.255.255 any deny ip host 0.0.0.0 any deny ip 85.202.0.0 0.0.15.255 85.202.0.0 0.0.15.255 deny ip 91.216.53.0 0.0.0.255 91.216.53.0 0.0.0.255 deny ip any host 255.255.255.255 deny tcp any any range 137 139 deny tcp any any eq 445 deny tcp any any eq 2869 deny tcp any any eq 3587 deny tcp any any eq 5357 deny tcp any any eq 5358 deny udp any any range bootps bootpc deny udp any any range netbios-ns netbios-ss deny udp any any eq 1900 deny udp any any eq 3540 deny udp any any eq 3702 deny udp any any eq 5355 permit ip any any ip access-list extended GLOBAL-FILTER-out permit ip 85.202.0.0 0.0.15.255 any permit ip 91.216.53.0 0.0.0.255 any permit ip 91.191.189.0 0.0.0.255 any permit ip 188.254.50.224 0.0.0.7 188.254.50.224 0.0.0.7 permit ip 62.141.99.96 0.0.0.3 62.141.99.96 0.0.0.3 permit ip 193.106.112.0 0.0.0.255 193.106.112.0 0.0.0.255 permit ip 62.192.32.236 0.0.0.3 62.192.32.236 0.0.0.3 deny ip any any   да пинти тоже теряются MTR показывает магию что потери начинаются между первой и второй 7600 Если пинговать со второй Cisco 7600 то потерь нет но там тогда соурс будет с адреса стыка аплинка
  5. Добрый день! Сейчас имеется схема (см. картинку 1) При этом все хорошо Добавляем второй роутер, поднимаем между ними БГП и подключаем ко второму роутеру еще одного аплинка (картинка 2) Трафик до эр-телекома начинает ходить по красной линии. И начинается магия, клиенты начинают жаловаться на потери до эртелекома Проверяем действительно потери 50% примерно. При том что если вотнкуть аплинка №4 в первую цыску то потерь до целевой as мы не наблюдаем. Между цысками потерь тоже нету. Ищу когонить опытного кто поможет за вознаграждение.
  6. Продам: ИБП ODIN 10000VA (однофазный) и набор внешних аккумуляторов к нему (CSB 12V, 75 ампер часов) - 30 тыс без батарей (они отдельно идут стелажом примерно 40 штук) Коммутатор WS-3550-24FX - 3 шт. (на борту 2 разъема под Gbic и 24 порта 100Мбит/сек в виде оптических WDM трансиверов 20км (делал НАГ) - работает с любыми WDM 100M конвертерами) - 30 тыс за шт. 20 тыс шт. Коммутатор MES-3124 в комплекте уши и два АС БП - 2 шт. 30 тыс за шт. При покупке обоих цена 50 за оба. Модуль вентиляторов для шасси 6509 1 шт - 500 р. Модуль WS-X6724-SFP CFC (24 SFP порта 1000 sfp), есть поддержка DDM - 3 шт. 7000 руб. за шт. Плата PFC-3CXL для супервизора Cisco 6500 VSS-720-3X (апгрейд с 3C до 3CXL) - 1 шт, 40000 р. Шасси Cisco 7604 - 1 шт. 10 тыс рублей Модуль вентиляторов для шасси 7604 - 1 шт, 3000 р. шт. Шлюзы голосовые двух портовые Dlink - 20 шт, все исправные, по 1000 рублей за штуку Бекплейн для сервера SYPERMICRO SAS216RL- 500 рублей. Три RAID контроллера IBM M5015 (LSI-9260-8i) с батарейкой и двумя планками - 8000 рублей за штуку (есть аппаратные ключи открывающие RAID 6 - 2500 за штуку) До терминала ТК доставим сами. Почти все железки стояли в дата центре, можно сказать муха не сидела. Находится в Челябинске, гарантия 6 месяцев. Максим, связь через лс или через скайп as43031
  7. Продам: ИБП ODIN 10000VA (однофазный) и набор внешних аккумуляторов к нему (CSB 12V, 75 ампер часов) - 30 тыс без батарей (они отдельно идут стелажом примерно 40 штук) Коммутатор WS-3550-24FX - 3 шт. (на борту 2 разъема под Gbic и 24 порта 100Мбит/сек в виде оптических WDM трансиверов 20км (делал НАГ) - работает с любыми WDM 100M конвертерами) - 30 тыс за шт. 20 тыс шт. Модуль вентиляторов для шасси 6509 1 шт - 500 р. Модуль WS-X6724-SFP CFC (24 SFP порта 1000 sfp), есть поддержка DDM - 3 шт. 8000 руб. за шт. Плата PFC-3CXL для супервизора Cisco 6500 VSS-720-3X (апгрейд с 3C до 3CXL) - 1 шт, 50000 р. Шасси Cisco 7604 - 1 шт. 15 тыс рублей Модуль вентиляторов для шасси 7604 - 1 шт, 5000 р. шт. Шлюзы голосовые двух портовые Dlink - 20 шт, все исправные, по 1000 рублей за штуку Бекплейн для сервера SYPERMICRO SAS216RL- 500 рублей. Три RAID контроллера IBM M5015 (LSI-9260-8i) с батарейкой и двумя планками - 9000 рублей за штуку (есть аппаратные ключи открывающие RAID 6 - 2500 за штуку) До терминала ТК доставим сами. Почти все железки стояли в дата центре, можно сказать муха не сидела. Находится в Челябинске, гарантия 6 месяцев. Максим, связь через лс или через скайп as43031
  8. Продам: ИБП ODIN 10000VA (однофазный) и набор внешних аккумуляторов к нему (CSB 12V, 75 ампер часов) - 30 тыс без батарей (они отдельно идут стелажом примерно 40 штук) Коммутатор WS-3550-24FX - 3 шт. (на борту 2 разъема под Gbic и 24 порта 100Мбит/сек в виде оптических WDM трансиверов 20км (делал НАГ) - работает с любыми WDM 100M конвертерами) - 30 тыс за шт. 20 тыс шт. Модуль вентиляторов для шасси 6509 1 шт - 500 р. Модуль WS-X6248-RJ-45 (48 портов - 10/100 без пое) - 2 шт. 500 руб. за шт. Модуль WS-X6724-SFP CFC (24 SFP порта 1000 sfp), есть поддержка DDM - 3 шт. 8000 руб. за шт. Плата PFC-3CXL для супервизора Cisco 6500 VSS-720-3X (апгрейд с 3C до 3CXL) - 1 шт, 50000 р. Шасси Cisco 7604 - 1 шт. 25 тыс рублей Модуль вентиляторов для шасси 7604 - 1 шт, 5000 р. шт. Шлюзы голосовые двух портовые Dlink - 20 шт, все исправные, по 1000 рублей за штуку Бекплейн для сервера SYPERMICRO SAS216RL- 500 рублей. Три RAID контроллера IBM M5015 (LSI-9260-8i) с батарейкой и двумя планками - 9000 рублей за штуку (есть аппаратные ключи открывающие RAID 6 - 2500 за штуку) До терминала ТК доставим сами. Почти все железки стояли в дата центре, можно сказать муха не сидела. Находится в Челябинске, гарантия 6 месяцев. Максим, связь через лс или через скайп as43031
  9. Продам: ИБП ODIN 10000VA (однофазный) и набор внешних аккумуляторов к нему (CSB 12V, 75 ампер часов) - 30 тыс без батарей (они отдельно идут стелажом примерно 40 штук) Коммутатор WS-3550-24FX - 3 шт. (на борту 2 разъема под Gbic и 24 порта 100Мбит/сек в виде оптических WDM трансиверов 20км (делал НАГ) - работает с любыми WDM 100M конвертерами) - 30 тыс за шт. 20 тыс шт. Модуль вентиляторов для шасси 6509 1 шт - 500 р. Модуль WS-X6248-RJ-45 (48 портов - 10/100 без пое) - 2 шт. 500 руб. за шт. Модуль WS-X6724-SFP CFC (24 SFP порта 1000 sfp), есть поддержка DDM - 3 шт. 8000 руб. за шт. Плата PFC-3CXL для супервизора Cisco 6500 VSS-720-3X (апгрейд с 3C до 3CXL) - 1 шт, 50000 р. Шасси Cisco 7604 - 1 шт. 25 тыс рублей Модуль вентиляторов для шасси 7604 - 1 шт, 5000 р. шт. Шлюзы голосовые двух портовые Dlink - 20 шт, все исправные, по 1000 рублей за штуку Бекплейн для сервера SYPERMICRO SAS216RL- 500 рублей. Три RAID контроллера IBM M5015 (LSI-9260-8i) с батарейкой и двумя планками - 9000 рублей за штуку (есть аппаратные ключи открывающие RAID 6 - 2500 за штуку) До терминала ТК доставим сами. Почти все железки стояли в дата центре, можно сказать муха не сидела. Находится в Челябинске, гарантия 6 месяцев. Максим, связь через лс или через скайп as43031
  10. Сорм то внутри, а как его до фсб доставить? вот если бы было побольше сфп портов, можно было бы заюзать Е1-SFP конвертор, но тут их всего два, а они будут заняты под транспорт....
  11. Проблема в том что у аплинка есть всего 1 юнит и сорм в его не влазит получается, да и сделан он уже на атс которая у нас стоит.
  12. Значит вы не поняли схему! У нас у аплинка стоит НЕ АТС! АТС стоит ниже в схеме! Мы не можем поставить вверху АТС потому что тогда нада делать туда СОРМ а такой возможности у нас нет
  13. да мы рассматривали топгейты, но производитель сказал что автоматического переключения ждать не стоит.   Спасибо, а как оно в плане надежности?
  14. это бы наверное подошло но он ЕОС а наг такие не возит, но есть минус один, для включения самих потоков нужна еще одна железка, а у нас у аплинка тока 1u   разве у них есть оптические порты?
  15. Между узлам А и центром SNR-MPX Между узлом Б и центром пока ничем.   SMG мы используем, но дорого выходит их юзать. Да и странно получится, берем е1 превращаем в SIP потом опять в е1 соримим, опять в сип уже гоним к клиентам?
  16. к сожалению этот вариант не возможен ввиду того что цыска не поддерживает ОКС7
  17. Не понял вопроса. верхний узел на схеме это площадка аплинка.   Для полной ясность дорисовал картинку ЗЕленый цвет - повседневная маршрут трафика в обе стороны Красный цвет - аварийный в обе стороны
  18. Пока в качестве решения видится мультиплексор ТОПГЕЙТ от элтекса. Ставим один на центральный узел, он принимает медные Е1 от аплинка. На нем настроен проброс на второй мукс который стоит на узле А. Ставим на узел Б третий ТОПГЕЙТ с таким же айпи как и у второго что на узле А, но линк на узел Б держим погашенным, в случае аварии разблокиваем порт на узле Б (а на узел А у нас порт уже лежит) и центральный топгейт начнет работать с узлом Б.
  19. модель? Е1-SIP не варик потому что уже есть уже АТС на узле А, и АТС на узле Б они обе подключены к СОРМ. SIP эти АТС не умеют. Нет номер у них один тут речь идет про то что входящие вызовы из города пойдут на запасную центральную АТС. Абоненты подключены к другой атс которая уровнем ниже в иерархии. Проблемы с коммутацией нет, входящие льются на нас без изменений, исходящие тоже отправляем в этот же поток. АТС А и Б являются полностью зеркальными, распределения нумерации между ними нет. RAD DXC-8R посмотрю, спс. Схему менять не стал, есть два режима работы: нормальный, когда все входящие вызовы из города идут на атс А, все исходящие вызовы идут в обратном направлении. аварийный, когда атс А лежит, и все входящие идут на АТС Б исходящие идут в обратном направлении (режим работает пока не включится АТС А) Линк между АТС не нужен потому что АТС Б работает только когда лежит АТС А. АТС Б является полной копией АТС А. А айпи была идея, но встает вопрос с сормом, есть уже АТС которая сорм делает и она SIP не умеет. Идея синхронности разум не затмевает да и не говорил я про синхронность ничего. Да и хочется дешевле....
  20. Добрый день! Имеется схема (в аттаче) Есть центральная точка где дают медные Е1 4 штуки. На этот узел приходит от нас два волокна из узла А одно и из узла Б одно волокно. Есть два узла А и Б. Хотим сделать так что если точка А падает, то что бы все потоки переключились на узел Б (там стоит такая же атс как и на узле А) Посоветуйте железку в 1U которая сможет сделать что нам надо.
  21. БГП или нат на устройстве нужен? Какой бюджет?