Перейти к содержимому
Калькуляторы

romantix74

Пользователи
  • Публикации

    59
  • Зарегистрирован

  • Посещение

О romantix74

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. районные циски и есть Л3 агрегация. То есть логически сразу на СЕ идут.
  2. Один Л3 на подсеть . Этот Л3 свич идет один на район , поэтому трудновато сделать линк между Л3 свичами . надо предложить нашим технарям . Может и получится где нибудь сделать так.
  3. Схема плохо прорисовалась SE планируется использовать и как бордеры тоже. А так идея интересная.
  4. на L2. то есть брас делать шлюзом для клиентов и использовать vrrp ? в этой схеме все завязывается на stp , что мне не нравится :).
  5. 1) Как раскидать ? сетка L3-ospf , с брасов будем анонсить наверно только дефолт 2) скорость берется с радиуса и на сессию на каждом из брасов будет установлена некая скорость Х . Когда клиент запускает торрент , то потоки идет одновременно по двум брасам и скорость будет 2Х . 3) схема как раз и делается под резервирование . непонятно как резать скорость в этой схеме правильно .
  6. Добрый день , на данный момент есть один брас Ericsson SE100, который нарезает скорость абонентам . Планируется ставить параллельно 2ой SE100 . Получаем схему , где оба браса активны и будут нарезать скорость и держат BGP : | -- первый SE100--| абонент --- внутренняя сеть --| | -- INET | -- второй SE100--| Как сделать правильно, чтобы скорость у абонента не увеличивалась в 2 раза , так как каждый брас нарезает скорость по отдельности ? Можно сделать схему Active-standby , но тогда половину мощностей простаивает , хочется получить более красивое решение.
  7. 1002-Х "литая" железка - мозги поменять нельзя , думаю что ее нет смысла делать с крипто и без крипто , но не уверен в этом , поэтому спросил есть ли криптопроц или нет. Если есть, то весь вопрос где найти иос :) . Смартнет пока не обсуждается.
  8. Спасибо за ответ. Поделитесь , пожалуйста , у кого есть такой иос без NPE в названии?
  9. Добрый день , есть ли модуль crypto в данном девайсе 1002-Х или для россии роутер делают без этого модуля? Можно ли найти иос со всеми фичами , например : asr1002x-universalk9.03.07.04a.S.152-4.S4a.SPA.bin (сейчас используется asr1002x-universalk9_npe.03.07.00.S.152-4.S.SPA.bin) активировать лицензию и IPSEC должен работать ?
  10. Добрый день , Подскажите изза чего может быть утечка памяти на ASR-1002-X и как это исправить? Думаю может поменять иос , хотя пока не нашел где скачать (продолжение темы http://forum.nag.ru/forum/index.php?showtopic=88683) sh vers Cisco IOS Software, IOS-XE Software (X86_64_LINUX_IOSD-UNIVERSALK9_NPE-M), Vers) Technical Support: http://www.cisco.com/techsupport Copyright © 1986-2012 by Cisco Systems, Inc. Compiled Mon 23-Jul-12 20:03 by mcpre IOS XE Version: 03.07.00.S ... ASR1002 uptime is 1 week, 3 days, 21 hours, 47 minutes Uptime for this control processor is 1 week, 3 days, 21 hours, 48 minutes System returned to ROM by reload at 09:12:11 MSK Mon Jul 15 2013 System image file is "bootflash:/asr1002x-universalk9_npe.03.07.00.S.152-4.S.SP" изначально перестала пускать по телнету и ссш , ругалась на: %AAA-3-ACCT_LOW_MEM_UID_FAIL: AAA unable to create UID for incoming calls due to insufficient processor memory Теперь захожу только по консоли , (ночью ребутну ) : Железка держит 2 фул-вью и 3 оспф соседа , есть немного полисеров . Использование памяти : ASR1002#sh proc memory sorted Processor Pool Total: 1192710496 Used: 1175472976 Free: 17237520 lsmpi_io Pool Total: 6295128 Used: 6294296 Free: 832 PID TTY Allocated Freed Holding Getbufs Retbufs Process 522 0 3512133896 752234024 636567632 0 0 BGP Router 0 0 876672584 579131288 278029768 0 0 *Init* 243 0 770271744 1166311488 169647096 0 0 IP RIB Update 497 0 34427200 51720 34751480 0 0 SBC main process 70 0 38327208 11208 7309024 0 0 IOSD ipc task 0 0 1107310816 1034189800 5140104 10365079 0 *Dead* <----- вот это сама утекающая память 386 0 3575152 5160 3611856 849828 0 EEM ED Syslog 144 0 4774528 75672 2750960 0 0 CWAN OIR Handler 169 0 4794720 2486376 2174464 0 0 SSM connection m 502 0 93293120 73771672 1980480 0 0 L2TP mgmt daemon 170 0 4143496 2183200 1978440 0 0 SSS Manager 519 0 4305912 2452208 1969392 0 0 VTEMPLATE Backgr 1 0 1929256 101216 1950576 0 0 Chunk Manager 207 0 1419680 4440 1466456 0 0 IP Static Sessio 405 0 1347728 27072 1350280 0 0 EEM Server 501 0 43228872 42298936 1133656 0 0 OSPF-12622 Route 506 0 4125832 3359112 856864 0 0 PPP Events 76 0 1627528 889776 847712 0 0 IF-MGR control p
  11. Я добавил в самый верх файла raddb/users строку DEFAULT Auth-Type := Accept согласно инструкции: http://wiki.freeradius.org/guide/FAQ#How-do-I-permit-access-to-any-user-regardless-of-password? Спасибо большое . Все проще, чем я думал ) эту функцию можно сделать в качестве резерва если вдруг главный радиус сервер откажет ? В наследство достался такой древний сервак , что резервный биллинг с радиусом уже не поднять
  12. можно продробней про этот механизм "разрешить доступ всем " ? Базы как таковой не будет , а пользователи все равно будут пытаться с логинами коннектиться. Он же будет access-reject -ами отвечать . Какая опция отвечает чтобы так не делать? базу можно выгрузить , но это долго , легче всем все разрешить
  13. Добрый день , есть сервера доступа PPTP , которые берут логины и IP-информацию из базы биллинга. Сервер биллинга будет переезжать. Можно ли сделать так чтобы PPTP разрешал всех, не авторизуясь в биллинге , и выдавал IP из локального пула? Может быть это реализуемо средствами freeradius , который можно поднять на время в другом месте?