Перейти к содержимому
Калькуляторы

drovorub

Активный участник
  • Публикации

    127
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем drovorub


  1. если брать циску - есть у них интересные железки ASR920. как с оптическими, так и с медными портами. по GPL ценник 5К (если брать скидку 50-55% - в 2К можно уложиться). плюс если в дальнейшем понадобятся всякие плюшки типа MPLS - можно будет просто купить лицензию.

    по всеядности модулей для них не могу сказать. но есть в хозяйстве ASR901 - тоже из новых, принимают все, что в них вставляли.

  2. около 15 гигов, если с 2мя SIP

     

    у нас все 20 жевал. правда одно но есть. пропускная способность шины в каждую сторону 16 гиг, о если трафик ассиметричный (т.е. аплоад 10 гиг и даунлоад 20 гиг), то на одном из линков можно развернуть subscriber и network side и железка пропустит 20 гиг.

     

    И таки да, SIP один, в нем 4 SPA. И 2 проца конечно

  3. получил недавно новенькие 901-е. железо понравилось (не нравится только наличие лицензий:) ), все настроил с пол-тычка, осталась одна проблемка.

    на железе типа ME3600 или 7600 xconnect приземляем в interface vlan и сам влан вешаем в транке на нужные порты.

    в 901-х xconnect можно приземлять только в service instanse, т.е. на порт. если влан нужен только на одном порту, то проблем нет, а если на нескольких, возникают вопросы..

    как быть? может есть какой вариант запихнуть xconnect во влан??

  4. ну например нет пока возможности создавать ACL пер-сабскрайбер, передавая строки из радиуса. можно радиусом навесить только ацл целиком. так что пришлось все возможные варианты ацл создавать на железке.

    другая логика создания сессии и навешивания на нее плюшек по сравнению с иосом. т.е. надо почитать мануалы и разобраться. но после того как разобрался железка очень понравилась (отчасти еще и из-за того, что лицензии на кол-во абонентов можно и не вбивать в железку, все равно работает, по крайней мере на текущих софтах).

  5. у нас уже пол-года такая железка работает, траф уже больше 10Гб в пике и продолжает расти. Пользователи по l2connected включаются. проц до 15%. были небольшие проблемы при настройке, зато теперь работает железка и кушать не просит. софт 4.3.2

  6. 3 недели назад обновили софт с 3,7,5 до 4,0,0

    на удивление все было хорошо. но пару дней назад железка начала ребутиться каждые несколько часов, причем независимо от величины нагрузки. пришлось откатываться обратно.

    отключение watchdog ни к чему хорошему не привело. наоборот, когда у SCE в очередной раз снесло крышу, она не ребутнулась, а просто перестала пропускать через себя трафик, пришлось ребутить руками.

  7. настраиваю ISG. Стыкую с радиусом.

    по дебагу вижу, что запрос авторизации на радиус уходит, сам радиус отдает акцепт.

    снифил порт свитча в который включен ISG - ответ от радиуса на исг уходит. но на самом исг в дебале ответов не видно и

    sh radius

    Thu Aug 22 11:20:52.673 MEST

    Global dead time: 10 minute(s)

    Number of Servers:1

     

    Server: 10.101.10.2/1812/1813 is UP

    Total Deadtime: 0s Last Deadtime: 0s

    Timeout: 15 sec, Retransmit limit: 3

    Quarantined: No

    Authentication:

    26 requests, 0 pending, 78 retransmits

    0 accepts, 0 rejects, 0 challenges

    104 timeouts, 0 bad responses, 0 bad authenticators

    0 unknown types, 0 dropped, 0 ms latest rtt

    Throttled: 0 transactions, 0 timeout, 0 failures

    Estimated Throttled Access Transactions: 0

    Maximum Throttled Access Transactions: 0

     

    т.е. получается, что пакет игнорируется железкой, но в дропах его не видно. может кто сталкивался с подобной аномалией?

  8. сначала нам дали пофиксенную бету, через пару месяцев на сайте появился официальный релиз с поправленными багами, в том числе и теми, которые заметили мы.

    но с хэшем здесь как и у других малобюджетных комутаторах есть проблемы. так что больше пары сотен маков на железке лучше не держать.

  9. мы на доступ используем TL-SL5428E. Фич у него поболее чем у веб смартов. да и по цене очень демократичный. поначалу были проблемы, обратились к китайцам - они все пофиксили и теперь довольны.