Перейти к содержимому
Калькуляторы

neperpbl3

Пользователи
  • Публикации

    56
  • Зарегистрирован

  • Посещение

Все публикации пользователя neperpbl3


  1. Элтекс дороже. Стоимость новых коммутаторов повысилась. Мы стали покупать Элтекс б.у. Поставщик предлагает выгодные цены для б. у. Элтекс MES2324.
  2. Здравствуйте, Tooreagen Отдельный Vlan на клиента делают для безопасности и изоляции клиентов между собой для исключения паразитного влияния. Сложно сказать, как правильно. Каждый решает сам как ему строить сеть. Мы схему с отдельным vlan на клиента не используем. У нас обычная IP Ethernet сеть с сетями /24 (256 адресов) и /25 (128 адресов). для каждой подсети выделяется отдельный vlan. Все просто. Это одинаково применимо и к Ethernet коммутаторам и к технологии gpon. Безопасность прописывается на коммутаторах по связке IP-MAC. Доступ в интернет регулируется биллингом правилами iptables на пограничных маршрутизаторах. Маршрутищация делится на два уровня: клиентский доступ (маршрутизатор доступа) и связь с провайдерами (пограничный маршрутизатор). 3. Доступ абонов через Linux. что вы имеете ввиду? Маршрутизатор? 4. Как организовать пул серверов, чтобы можно было выключить любой из них? что вы имеете ввиду? Резервирование, дублирование?
  3. Перешли с D-link на Элтекс MES 2324. Элтекс MES2324 работают очень стабильно. Привычный cisco-подобный интерфейс. Большой функционал. Постоянное обновление ПО. Для своего уровня у MES2324 недостатков нет.
  4. Соседние узлы из этой же сети 209.177.108.х так же пингуются или иначе?
  5. Пример VPN PPTP и L2TP на Cisco 3825 с использованием RADIUS сервера Конфигурация Настройка RADIUS СКРИПТ listusers.pl СКРИПТ adduser.pl СКРИПТ rmuser.pl СКРИПТ updateuser.pl Пример работы ./listusers.pl Connecting to Database... Connection established! ================================================================= username = 123 password = 33333 ip = 1.2.3.3 ================================================================= ./adduser.pl Usage: ./adduser.pl username password vpn_ip_address vpn_ip_address - from 192.168.0.2 to 192.168.0.200 ./adduser.pl username password 192.168.0.240 Connecting to Database... Connection established! Trying to add user... User username successfully added to VPN users Database! ./rmuser.pl Usage: ./rmuser.pl username ./rmuser.pl username Connecting to Database... Connection established! Trying to remove user... User username successfully removed from VPN users Database!
  6. Есть опыт использования 10Г на полную мощность?
  7. Результат вывода ./check_settings.sh Результат вывода ./sstart-add-vlan.sh Результат вывода ./start-delete-vlan.sh
  8. EMS (Element Management System) software is a C/S architecture integrated device management platform, which is designed based on SNMP protocol. Now, it is mainly used for managing EPON and GPON series products. http://www.cdataindia.com/product-item/ems-software/ Скачать EMS https://disk.yandex.ru/d/iawZtXzhTIdqhA https://disk.yandex.ru/d/dziea9rC4-IitQ Руководство EMS https://disk.yandex.com/i/-UB8wurANCvZTA Введение Инсталляция При обычной установке (Complete) устанавливаеся только клиентская часть и Java. Для установки серверной части нужно выбрать режим Custom. Серверная и клиентские части можно использовать раздельно. Серверная часть установлена на отдельно на сервере 192.168.0.100. На рабочих ПК устанавливается только клиентская часть. Нужно использовать только одну версию. Разные версии серверной и клиентской части не работают. Если при запуске сервера возникнет ошибка То нужно вручную установить нужную Java и вручную в обоих батниках указать новый путь, где располагается файл \bin\javaw.exe Итог При запуске «EMS Client» нужно ввести установленный пароль admin Работа с пользователями Первичная настройка Добавляем место размещения Добавляем устройство Вводим IP адрес и настройки SNMP SNMP данные можно посмотреть Менюшки
  9. Используем в одной сети в кольце Spanning tree (MSTP) Cisco Nexus N3K-C3064PQ, Элтекс MES-2324 и D-link DES-3200 rev.C. Все работает четко как часы. Никаких сбоев. Также был опыт использования Cisco MSTP 2960G и D-link DES-3526. Однако, D-link DES-3526 лучше не использовать в ответственных местах, т. к. бывает изредка подвисает.
  10. Можно использовать альтернативный мониторинг
  11. Есть примеры конфигураций Cisco Nexus N3K-C3064 3064 в роли маршрутизатора L3? Коммутация - второстепенная роль.
  12. Используем в ядре Cisco Nexus N3K-C3064PQ и Элтекс MES 2324
  13. Используем в агрегации Cisco Nexus N3K-C3064PQ и Элтекс MES 2324
  14. Используем в кольце Cisco Nexus N3K-C3064PQ и Элтекс MES 2324
  15. Концепция syslog-ng Сбор UDP пакетов syslog настраивается на клиенте, а не на сервере. Сервер 192.168.0.5 принимает и записывает абсолютно все syslog сообщения. Сортировка производится по следующим критериям и в нижеперечисленном порядке: 1. Сортировка по типу оборудования согласно категории «Facility» 2. Сортировка по заданным IP адресам 3. Запись всех остальных IP адресов Для сортировки по типу оборудования используется категория «Facility». Массовое и важное оборудование (коммутаторы, Cisco VoIP и т.п.) сортируется по категориям «Facility localХ» . Таким образом логи коммутаторов, Cisco VoIP и других устройств сортируются по нужным папкам вне зависимости от IP адреса устройства. Отсортированные по категориям логи ежедневно анализируются, а отчеты «Syslog analysis» отправляются на почту . Если неверно настроить “Facility”, то логи будут собираться в другую папку и перестанут анализироваться и отправляется в виде отчета на почту. Если ваше устройство не подходит под вышеперечисленное оборудование, то просто укажите IP адрес сервера « 192.168.0.5». Больше ничего делать не нужно, однако если на оборудовании необходимо принудительно установить значение Facility Local «Х», то установите по-умолчанию «Facility Local0». Настройка на комм. Элтекс MES * facility local7 используется по-умолчанию и явно указывать не нужно Настройка на комм. Cisco 2960 * facility local7 используется по-умолчанию и явно указывать не нужно Настройка на комм. D-link *Для разных серий D-link используются разный формат команд. Одна из команд будет успешно выполнена. Настройка на оборуд. Mikrotik https://wiki.mikrotik.com/wiki/Manual:System/Log Настройка на GPON Элтекс Также указать IP адрес в конфиге /home/syslog-server/syslog-.conf *Facility не поддерживается Настройка на Cisco router Полезная инфа в статье https://serverfault.com Настройка на маршрутизаторах Facility (категория) Описание Cистемное протоколирование в Linux Тип устройства Facility Папка назначения Коммутаторы (любой модели) local7 (23) switches-fl7 Маршрутизаторы (кроме Микротик) Local6 (22) routers-fl6 Cisco VoIP Local5 (21) cisco-voip-fl5 Оборудование Mikrotik Local4 (20) mikrotiks-fl4 резерв Local3 (19) резерв резерв Local2 (18) резерв Резерв (используется Натексом) Local1 (18) резерв По-умолчанию (используется Натексом) Local0 (16) Не обрабатывается Если нужно установить какое-то Facility, то установите по-умолчанию Facility Local0 Значения по-умолчанию на некотором оборудовании: Оборудование По-умолчанию Изменено на Eltex local7 (23) D-link local3 (19) Local6 (22) Маршрутизаторы Cisco local3 (19) Коммутаторы Cisco local7 (23) VoIP шлюзы Натекс одновременно используют Facility local0 и local1 Описание Cистемное протоколирование в Linux Настройки syslog-ng /etc/syslog-ng/syslog-ng.conf /etc/syslog-ng/conf.d/syslog-unic.conf Работа скриптов Ежедневные отчеты на почту Анализ флаппинга Уведомление в реальном времени Анализ и отправка отчетов о критичных событиях в реальном времени. Отправка проводится в канал telegram и на почту При загрузке ОС стартует real_time_analysis.pl, который постоянно анализирует логи. Настроено два типа отправки Критичные сообщения (Critical) Примеры Важные сообщения (Warning) Примеры Оперативная работа СКРИПТЫ find-IP-addess restart-syslog-ng show-log start-analysis.sh analysis-cisco-router analysis-gpons analysis-mikrotiks analysis-switches ============================ flapping_int analysis-switches_flapping start-analysis_flapping_int.sh scripts start-analysis.sh analysis-cisco-router analysis-gpons analysis-mikrotiks analysis-switches /scripts/flapping_int analysis-switches_flapping start-analysis_flapping_int.sh Оповещение в реальном времени cron.conf /etc/network/interfaces decrease.pl real_time_analysis.pl send-alarm-Critical.sh send-alarm-Warning.sh