Перейти к содержимому
Калькуляторы

QWE

VIP
  • Публикации

    1309
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем QWE


  1. Ошибка на консоли LEAF 4.х ветки:

    firewall# ssh 192.168.10.1
    ssh: can't load library 'libcrypto.so.1.0.0'
    

    libgcrypt.lrp подгружен.

     

    пакет libcrpto.lrp

    http://leaf.sourceforge.net/bering-uclibc/index.php?module=pagemaster&PAGE_user_op=view_page&PAGE_id=24&MMN_position=41:41

  2.  

    А что подробнее? Берется сдк, вытягиваются из него патчами изменения от вендора, портируются на используемое ядро (ну или ветку ядра, юзаемого вендором, заводить под эту платформу), допиливается конфиг под платформу... Опции сборки правятся в make/toolchain (размер переменных, endianness...).

     

     

    Микротик уже на этой платформе

    http://mikc.ru/product.php?id_catalog=2&id_position=657

  3. Если кто-то запилит порт под тайлеру - почему бы и нет? Там по большому счету надо впилить патчи на ядро, конфиг ядра и файло переменных окружения для крос-компиляции, + может специфичные для платформы дрова/юзерленд софт...

    Это видимо про Tilempower. А если PCIe карточка и x86 в качестве хост процессора, то наверное нужен только драйвер?

    по всей видимости нет,т.к. на ней свой CPU и должен быть свой linux - отдельный маршрутизатор со своей памятью и т.д. linux c материнки необязательно должен видеть интерфейсы карточки. по типу RAID контроллера.

  4. http://www.linuxford...6-and-TileGx16/

    Leaf заведется?

    1. Если кто-то запилит порт под тайлеру - почему бы и нет?

    2. Там по большому счету надо впилить патчи на ядро,

    3. конфиг ядра и

    4. файло переменных окружения для крос-компиляции,

    5. + может специфичные для платформы дрова/юзерленд софт...

    А поподробнее ...

  5. Нет - где установлена PCIe картой, Где установлена основным в системе - возможно там будет свой дистр, хотя почему не увидеть на нем leaf

    http://zakupki.gov.r...ationId=2056919

     

    мм не совсем понял.. по ссылке - это что цена за PCIe карту? Оо

    данный госконтракт конечно не дает точной стоимости, -там не только эта карточка. да и мог быть откат.

    не нашел - но где то видел что чип для этой карточки продается по цене 435у.е. в партии от 10000 штук.

  6. http://www.linuxford...6-and-TileGx16/

    Leaf заведется?

     

    ишь какая штукуевина )

    я так понял вопрос касается Tilempower-Gx, где их проц в качестве основного в системе?

    что-то сразу не нашел сколько это стоит и где можно купить...

    Нет - где установлена PCIe картой, Где установлена основным в системе - возможно там будет свой дистр, хотя почему не увидеть на нем leaf

    http://zakupki.gov.ru/pgz/public/action/orders/info/common_info/show?notificationId=2056919

  7. Начиная с версии прошивки 400BBC0C0 глюков не замечено, кроме единственного:

    Стоит прошивка V4.00(BBC.0) | 04/08/2011, с ней управление свича под нагрузкой просто тупит, на версии 3.90 вообще отваливалось. Видимо, зависит ещё и от используемых фич.

     

    А какие фичи у Вас настроены?

  8. Какой uptime Ваших XGS4728 с 10G линками ?

     

    Core1# show system-information

     

    Product Model : XGS-4728F

    System Name : Core1

    System Contact :

    System Location :

    System up Time : 5355:37:16 (72eb4eab ticks)

     

    Bootbase Version : V1.00 | 10/22/2007

    ZyNOS F/W Version : V4.00(BBC.0) | 04/08/2011

    RomRasSize : 4095242

     

    Маловато будет :)

  9. XGS4728F - не рекомендую, свитчит вроде нормально, но под нагрузкой начинает тупить управление, как вебморда так и консоль, и коммутатор превращается в неуправляемый.

    очень плотно работаем с XGS4728 с 10G линками, два в ядре с линком 12G и куча на аггрегации.

    Начиная с версии прошивки 400BBC0C0 глюков не замечено, кроме единственного:

    один XGS4728 используем для сбора мультикаста со стримеров и igmp-routing'а в ядро - вот он изредка (раз в полгода) произвольно ребутится (разработчики так и не отловили баг, как не старались, ибо возникает очень редко)

    "Тупление и неуправляемость" наблюдалась в 3-й версии прошивки.

    Т.е. на данный момент два XGS4728 соединенных медью по 12G имеют на своём борту 3- 10G модуля, 16 медных гигабитов и 21 оптический гигабит. Думаем подключать третий

    Как то так

     

    Какой uptime Ваших XGS4728 с 10G линками ?

  10. модуль bonding что то не вижу

    А он есть. Либо - ручками из modules.tgz добавить, либо - добавить в конфиг, и запустить автоподгрузку модулей (если памяти свободной более 40-50 метров имеется). Не забыть потом сохранить модули.

     

    модуль обнаружился ))

     

    1. я так понимаю 40-50М это места на ФС флешки или оперативы?

    2. если есть опыт, сколько % от PPS системы без bonding скушает модуль bonding?

  11. поддерживает ли LEAF технологию объединения физических линков LACP (bonding) если да то какой модуль ядра отвечает за это (модуль bonding что то не вижу), с какой версии LEAF идет поддержка?

  12. ... и от него в туннелях передаете интернет к себе на оборудование через разных провайдеров. Далее либо бондингом, либо OSPF объединяете каналы.

     

    А как поведет себя протокол TCP после установления соединения если линки двух провайдеров будут иметь разные характеристики ( задержка,джиттер,потери)? Пакеты одного потока "прилипнут" к каналу одного провайдера?

     

    Если будете делать балансировку по L3 то особых проблем не будет. В крайнем случае настроите доступ к критичным сервисам по более качественному каналу.

     

    В свое время настраивал лоадбалансинг для маршрутов EIGRP протокола, линки правда в то время были еще медные и модемы от разных производителей вносили непредсказуемые задержки. Но суть ворпоса остается. Чувствительность протокола TCP к тому что если пакеты одного потока будут приходить на хост получатель в разной последовательности крайне высока. Количество хопов до сервера через разных провайдеров будет разным, характеристики маршрута будут разными.

  13.  

    ... и от него в туннелях передаете интернет к себе на оборудование через разных провайдеров. Далее либо бондингом, либо OSPF объединяете каналы.

     

    А как поведет себя протокол TCP после установления соединения если линки двух провайдеров будут иметь разные характеристики ( задержка,джиттер,потери)? Пакеты одного потока "прилипнут" к каналу одного провайдера?

  14. А можно узнать вес вашего небольшого роутера и цвет ? Не помешало бы так-же сообщить и его физические габариты.

    http://mikrotik.ru/katalog/katalog/marshrutizatory/marshrutizatory/routerboard-750gl

    http://routerboard.com/pdf/452/RB1100.pdf 365грамм плата + корпус (сплав аллюминия)

    http://routerboard.com/pdf/429/RB2011UAS.pdf

  15. главная сложность получить номер строки в листе, которая содержит искомый айпи адрес, для того, что бы удалить эту запись.

    QWE друг а доступа к этим скриптам нет у тебя, а то может поделишься если не жалко конечно?

    тем скриптом была реализована задача технически несколько другая, он не подойдет один в один + он вызывался из системы АСР и т.д. вобщем специфика сети. Совсем не жалко поделиться давай емайл или "куда кинуть в личку". Скину как найду. Скрипт делает еще кучу всего, а разбираться в чужих заморочках - по мне так не благодарная вещь.

    если проблема в программировани на перл - качаешь список с циски и запихиваешь его в хеш хешей( или массив хешей, возможно от специфики будет какая либо другая структура для хранения данных тут надо подумать) , далее в цикле перебираешь этот хеш как нашел совпадение - удаляешь запись из хэша. А затем заливаешь содержимое модифицированной структуры данных обратно на циску.

    в перле все это делается достаточно просто. аргументом скрипту будет собственно та сеть которая где либо храниться ну и действие - вкл/выкл.

    Такой момент был что перед тем как менять список доступа на железке необходимо сначала удалить его с интерфейса, затем изменить список доступа и снова применить к интерфейсу. Не помню из за чего это было.

  16. это не подойдёт

    мне нужно редактирование листа для PBR

     

    делали в свое время при помощи скрипта на perl с использованием модуля net::telnet.Скрипт менял что нужно на лету без хранения чего либо между запусками.

  17. Имеется основное подключение к одному из провайдеров. Для организции резервного канала на случай аварии имеется подключение к другому провайдеру.

    Но каждый раз переключать кабель вручную, да менять настройки не удобно. Да и не хочется, чтоб второй канал без нагрузки простаивал.

     

    Вопрос - имеются ли способы агрегировать два разных канала с разными настройками в один? Что и как для этого нужно?

    Желательно - недорого. Интересуют как железные, так и софтовые решения.

    Сейчас имеется небольшой раздающий сервер и несколько коммутаторов DES-1016 и compex ps2216

     

    Спасибо.

     

    Агрегировать каналы раных провайдеров в один не получиться т.к. разное public адресное пространство у них.

    Но задействовать одновременно думаю можно. Вспомнилась схема (http://www.opennet.ru:8101/base/cisco/2isp_link.txt.html) c переруливанием дефолта если основной линк упадет на резервного провайдера + NAT.

    Если Вы сможете поместить компьютеры в две разные подсети (для простоты настроек), то можно будет сделать похожий трюк при этом пакеты из первой сети будут хоидть через первого провайдера, в случае аварии уйдут на резервного. Для второй сети с точностью до наоборот. Соединения на аварийном линке разорвуться разумеется. Думаю железка микротик Вам поможет учитывая что на ней можно много чего сделать нестандартного путем написания скриптов.

    Сам не делал, но думаю что описаный способ очень даже возможен.

    Способ на микротике без деления локалки на две подсети http://slagovskiy.blogspot.ru/2009/08/miktotik.html

    http://wiki.mikrotik.com/wiki/PCC#Application_Example_-_Load_Balancing

  18. Есть ли у Extreme Networks Summit X460 серии коммутаторов понятие родной/неродной SFP,SFP+ модуль как у cisco и HP? Или любой модуль от НАГа подойдет без проблем, чтобы не прошивать ничего и все такое?

    с последней прошивкой Extreme жрет любые нормальные модули

     

    Что есть нормальные или ненормальные? Приведите примеры.

    НАГовские нормальные?

    http://shop.nag.ru/catalog/01891.Moduli-SFP

    http://shop.nag.ru/catalog/06920.Moduli-CWDM-SFP

    http://shop.nag.ru/catalog/06935.Moduli-DWDM-SFP

  19. Есть ли у Extreme Networks Summit X460 серии коммутаторов понятие родной/неродной SFP,SFP+ модуль как у cisco и HP? Или любой модуль от НАГа подойдет без проблем, чтобы не прошивать ничего и все такое?

  20. Слышал что любой (или почти любой) SFP,SFP+ модуль можно превратить в аналогичный под линейку SFP(+) любого производителя, чтобы используемое их оборудование видело то что надо.

    Просьба подсказать на каком оборудовании - модель программатора,модели SFP,SFP+ модулей можно реализовать данное "волшебство" для HP A5500-24G-SFP EI.

  21. Сейчас в ядре работают коммутаторы ZyXel GS-3012EE, но за три года их работы случилось несколько глюков - выявить причину которых не удалось.

    хочу заменить эту модель. Можно бы ло бы поменять на GS-4012F, но это из той же серии качества как я понимаю. Привлекает XGS4700-48F - приактически идеально подходит для задач по описанию, но смущает полученные глюки на GS-3012EE.

    В ядре нужны только L2 фичи. L3 приветствуются. Порты 1Гбит/с SFP - 24 (лучше 48) + 10 Гбит/с 2 (лучше 4). но превыше всего надежность - хотя бы один глюк за пять лет, не чаще.

    Сейчас рассматриваю сдедующие модели

     

    1. ZyXEL XGS4700-48F 107000 рублей

    2. Accton Edge-Core ECS4660-28F 96000 рублей без БП

    3. SNR-S3750G-24S-E 52000 рублей

     

    Если кто имеет реальный опыт с этими железками поделитесь.

    Просьба рассказать про другие модели если есть что нибудь не хуже (можно и дороже железки) и про реальный опыт того железа кто что юзает.

     

     

    Мы юзаем SNR-S3750G-24S-E, глюков пока небыло! Но у него всего 12 портов!

    Так же используем Коммутатор SNR-S2970G-48S - вообще прекрасная вещь!

     

    Какой uptime у железок?

    Про SNR сказать могу следующее взял у НАГ на тест четыре коммутатора 3650G-24S, два из них оказались не рабочими.

  22. Можно бы ло бы поменять на GS-4012F, но это из той же серии качества как я понимаю. Привлекает XGS4700-48F - приактически идеально подходит для задач по описанию, но смущает полученные глюки на GS-3012EE.

    В ядре нужны только L2 фичи.

     

    Если не секрет, то какие глюки вы словили на простом L2?

     

    1. Команда show "что то там" привела к остановке коммутатора, после ребута свич не загрузился. После того как привезли его с узла - конфига в нем вообще не оказалось. Загрузили конфиг, после ребута конфиг сохранился. Потестили как смогли - глюка не было. Железка в ЗИП. Во время разборок полетов было обнаружено - при сборе конфигов телнетом - конфиг отдавался частично (порты в конфиге были, но настройки портов отсутствовали. Пигу по ппамяти того неполного конфига сейчас нет уже). Причем в таком состоянии свич работал месяца три - четыре.

     

    2. Вечером в 21.00 когда трафика на сети практически нет. Свич стал пропускать пакеты с огромной задержкой (150-170мс) + потери 70-80%, на оборудование которое подключено к этому коммутатору по ssh так и не удалось зайти. Подключиться через mgmnt порт к коммутатору не удалось (даже пинга не было). Консольником не подключался. После ребута все ок. В логах нет никаких записей, в т.ч. и на соседнем коммутаторе.

     

    это два глюка на двух коммутаторах

  23. Сейчас в ядре работают коммутаторы ZyXel GS-3012EE, но за три года их работы случилось несколько глюков - выявить причину которых не удалось.

    хочу заменить эту модель. Можно бы ло бы поменять на GS-4012F, но это из той же серии качества как я понимаю. Привлекает XGS4700-48F - приактически идеально подходит для задач по описанию, но смущает полученные глюки на GS-3012EE.

    В ядре нужны только L2 фичи. L3 приветствуются. Порты 1Гбит/с SFP - 24 (лучше 48) + 10 Гбит/с 2 (лучше 4). но превыше всего надежность - хотя бы один глюк за пять лет, не чаще.

    Сейчас рассматриваю сдедующие модели

     

    1. ZyXEL XGS4700-48F 107000 рублей

    2. Accton Edge-Core ECS4660-28F 96000 рублей без БП

    3. SNR-S3750G-24S-E 52000 рублей

     

    Если кто имеет реальный опыт с этими железками поделитесь.

    Просьба рассказать про другие модели если есть что нибудь не хуже (можно и дороже железки) и про реальный опыт того железа кто что юзает.