Перейти к содержимому
Калькуляторы

Терминация pptp/pppoe

Ну кто ж на линухе-то PPP поднимает. Надо на правильных операционках делать - тогда можно и по 2000 туннелей на тазик. И по несколько сотен мегабит потоки. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно было бы и писбк ставить, но:

1. Нужна стабильность (в сети более 150 виртуальных каналов - корпоративки, причем очень серьезной);

2. Надоели пляски с бубном вокруг софтварных роутеров;

3. Разносить на несколько маршрутизаторов - не кузяво и сложно, а как известно чем сложнее система - тем больше в ней узких мест.

4. Рэйт-лимит используется временно. Ну не дошли руки сразу сделать правильно...

 

Сейчас работает 3825 - 400 тунелей - 45% ЦПУ. Поглядим что будет на 700.

Но кажется мне, что и ее будет маловато...

Изменено пользователем McLaut

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Они EoL, ни новых фич, ни исправлений существующих багов не будет. Это только уж совсем от безденежья и с основательной проверкой граблей.

Процесс терминации настолько нов и изменчив, что баги уж пофиксить успели. :-) Сколько там 7206 с NPE400 стоит? Штук 8, если б.у...

Или для сетей на 1-2к пользователей это не деньги уже? ;-)

это боольшое такое преувелечение..

 

ничего там не пофикшено. они для 72 то оч долго все фиксили и продолжают в плане именно терминации, а уж для этой платформы ни о каком вкусном 12.2S говорить нельзя ))

 

поэтому брать и пробовать конечно можно ))

но только оочень пробовать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну вообщем-то с 3825 стало легче.

 

post-191-1164622422_thumb.jpg

 

post-191-1164622441_thumb.jpg

 

Но для дальнейшего развития маловато...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может, Вы какой MPPE прикрутили, вот она и молотит не по-детски?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

MPPE в ней нету. Это без шифрования и без сжатия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Значит, шейпинг сильно грузит. Для себя решил - шейпить имеет смысл до мегабита, дальше - лучше просто полисить, иначе ресурсов много жрёт.

На маленьких же скоростях полисинг выходит боком...

Изменено пользователем UglyAdmin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7140 дает примерно такую же картинку

300 клиентов - 10 Мбит - 25%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чуток в тему - может кто в курсе откуда ноги растут:

При небольшой загрузке (до сотни клиентов ) работае твроде нормально нареканий нету. Но как только даю нагрузку в 500-600 абонентов происходит вот такая фигня:

Tue Nov 28 09:37:40 2006                                                                               
        Acct-Session-Id = 00000037                                                                     
        Cisco-AVPair = client-mac-address=0013.4653.0b06                                               
        Framed-Protocol = PPP                                                                          
        Framed-IP-Address = 194.146.229.24                                                             
        User-Name = bbb_new                                                                            
        Acct-Authentic = RADIUS                                                                        
        Cisco-AVPair = connect-progress=LAN Ses Up                                                     
        Cisco-AVPair = nas-tx-speed=100000000                                                          
        Cisco-AVPair = nas-rx-speed=100000000                                                          
        Acct-Session-Time = 1464618                                                                    
        Acct-Input-Gigawords = 0                                                                       
        Acct-Output-Gigawords = 2                                                                      
        Acct-Input-Octets = 451866469                                                                  
        Acct-Output-Octets = 2851300474                                                                
        Acct-Input-Packets = 6984297                                                                   
        Acct-Output-Packets = 8597959                                                                  
        Acct-Terminate-Cause = Port-Error                                                              
        Cisco-AVPair = disc-cause-ext=TCP Foreign Host Close                                           
        Acct-Status-Type = Stop                                                                        
        NAS-Port-Type = Virtual                                                                        
        NAS-Port-Id = 0                                                                                
        NAS-Port-Id-String = 808398895                                                                 
        Service-Type = Framed-User                                                                     
        NAS-IP-Address = 193.178.228.211                                                               
        Acct-Delay-Time = 0                                                                            
        Calling-Station-Id = 00:13:46:53:0b:06                                                         
        Timestamp = 1164699460                                                                         
        Request-Authenticator = Verified

И соеденение естественно рвётся.

На кошке терминируется только pppoe, 3-4 VLAN-a есть NAT (но не на всех абонентов)

IOS System image file is "flash:c2800nm-advipservicesk9-mz.124-8.bin"

Загрузка по CPU не достигает 50% никогда.

Изменено пользователем shs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вопросик а 7240 справится с такойже задачей, но плюс NAT?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Рассказываю про CISCO 7301:

 

Только PPTP (без PPPoE):

aaa accounting update newinfo periodic 3

ppp encrypt mppe 40 passive

ppp authentication ms-chap-v2 ms-chap chap

radius-server vsa send accounting

radius-server vsa send authentication

 

1300 сессий - 75%

1500 сессий - 80%

1650 сессий - 90-100%

 

В ЧНН поток через неё 70-80 мбит

 

Думаем над такими вариантами:

1. + CISCO 7301

2. + CISCO 7604

 

Поделитесь опытом экплуатации CISCO 7604 для терминации PPTP/PPPoE.

Изменено пользователем tnt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Рассказываю про CISCO 7301:

 

Только PPTP (без PPPoE):

aaa accounting update newinfo periodic 3

ppp encrypt mppe 40 passive

ppp authentication ms-chap-v2 ms-chap chap

radius-server vsa send accounting

radius-server vsa send authentication

 

1300 сессий - 75%

1500 сессий - 80%

1650 сессий - 90-100%

 

В ЧНН поток через неё 70-80 мбит

 

Думаем над такими вариантами:

1. + CISCO 7301

2. + CISCO 7604

 

Поделитесь опытом экплуатации CISCO 7604 для терминации PPTP/PPPoE.

7600 серия терминировать ничего, кроме GRE и IPSec (с модулем) не умеет. Ее задача - много молотить, а не терминировать...

 

ЗЫ. А нафига вам MPPE? В туннелях, я так понимаю, инет ходит? Зачем его шифровать?

Изменено пользователем Nailer

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
7600 серия терминировать ничего, кроме GRE и IPSec (с модулем) не умеет. Ее задача - много молотить, а не терминировать...

 

ЗЫ. А нафига вам MPPE? В туннелях, я так понимаю, инет ходит? Зачем его шифровать?

она не умеет или делает это плохо? просто в ИОСах для 6500/7600 есть поддержка PPTP с MPPE. (так же как и L2TP)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
она не умеет или делает это плохо? просто в ИОСах для 6500/7600 есть поддержка PPTP с MPPE. (так же как и L2TP)
Где?

http://www.cisco.com/univercd/cc/td/doc/pr.../swcg/index.htm

Не умеют они этого вообще.

Есть модуль MWAM, но это отдельный рутер в виде модуля, в нём свой IOS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Думаем над такими вариантами:

1. + CISCO 7301

2. + CISCO 7604

 

Поделитесь опытом экплуатации CISCO 7604 для терминации PPTP/PPPoE.

7600 серия терминировать ничего, кроме GRE и IPSec (с модулем) не умеет. Ее задача - много молотить, а не терминировать...

 

ЗЫ. А нафига вам MPPE? В туннелях, я так понимаю, инет ходит? Зачем его шифровать?

MPPE для шифрования трафика. Тунельный трафик можно отснифить, пароли почты, аськи, фтп и т.д., которые передаются в открытом виде. Кроме того консультировать и настраивать соединение абонентам проще, будет работать в любом случае и при не обязательном и обязательном шифровании в настройках соединения у абонентов. А есть вообще промышленные решения способные терминировать на себе большое количество PPTP/PPPoE сессий с аутентификацией и аккаунтингом?
Изменено пользователем tnt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

КОМП с линуксом. Там гигагерц немерянно, не то что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
КОМП с линуксом. Там гигагерц немерянно, не то что...
Причем здесь гигагерцы?

 

Какое максимальное количество пакетов/c он выдержит? Он может пропустить через себе 2000 абонентских сессий одновременно с аккаунтингом и MPPE, с полосой в 70-80 мбит/c? :)

 

Кроме того какой саппорт у Линукса? Линукс, чтобы мог решать такие серьезные бизнес-задачи еще месяц, а то и больше настраивать нужно, а в циску конфиг залил и вперед ...

Изменено пользователем tnt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть еще вариант:

7204VXR/NPE-G2, предположительно должна тянуть до 3000 сессий, производительность больше чем у 7301 в два раза.

Правда в бандле такой нет, прийдется по частям собирать, отдельно шасси, отдельно процессор.

Но и места в стойке занимает как две 7301, но и дешевле чем две 7301 ;)

Изменено пользователем tnt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Есть еще вариант:

7204VXR/NPE-G2, предположительно должна тянуть до 3000 сессий, производительность больше чем у 7301 в два раза.

Правда в бандле такой нет, прийдется по частям собирать, отдельно шасси, отдельно процессор.

Но и места в стойке занимает как две 7301, но и дешевле чем две 7301 ;)

В бандле есть, по GPL стоит $24k

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

КОМП с линуксом. Там гигагерц немерянно, не то что...

Причем здесь гигагерцы?

Гигагерцы тут при том, что MPPE делается в циске процессором, а он там не CoreDuo. :)

С остальным согласен.

Значит Вы просто неправильно выбрали технологию работы с юзерами, раз циска ни при делах. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кроет, но и стабильностью не пахнет, а вот плясок с бубном вокруг него....

после того как выкинул к едрене фене радиус и написал свою прослойку к билингу, линуксовый PC более года без единого глюка со свистом тянет более 500 сессий при загрузке 20-30Мбит со включенным МППЕ128. на этой же машине нат и шейп.

Изменено пользователем desperado

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

она не умеет или делает это плохо? просто в ИОСах для 6500/7600 есть поддержка PPTP с MPPE. (так же как и L2TP)

Где?

http://www.cisco.com/univercd/cc/td/doc/pr.../swcg/index.htm

Не умеют они этого вообще.

Есть модуль MWAM, но это отдельный рутер в виде модуля, в нём свой IOS.

Your Selections:  
Software     IOS 
Major Release     12.2SXB 
Release      
Platform      
Feature Set      

New Search       Search Results      
Image Info
Image Name       s72033-pk9sv-mz.12.2-17d.SXB9.bin 
DRAM / Min Flash       512 / 64 
Enterprise Product Number       S733ZK9M-12217SXB
S733ZK9M-12217SXB=
S763ZK9M-12217SXB
This image has software advisories associated with it. Click here  for details. 
Compare Images    View MIBs    Release Notes    Image Download Information     

Features 
256+ VLANS 
8-Way CEF Load Balancing 
AAA Broadcast Accounting 
AAA DNIS Map for Authorization 
AAA Resource Accounting 
AAA Server Group 
AAA Server Group Deadtimer 
AAA Server Group Enhancements 
AAA Server Groups Based on DNIS 
Ability to limit console and telnet login attempts 
ACL - Improved Merging Algorithm 
ACL Sequence Numbering 
ACLs for secondary VLANs 
Additional Vendor-Proprietary RADIUS Attributes 
Address Resolution Protocol (ARP) 
Airline Product Set (ALPS) 
Airline Product Set Enhancements (MATIP) 
Any Transport over MPLS (AToM): ATM AAL5 over MPLS (AAL5oMPLS) 
Any Transport over MPLS (AToM): Ethernet over MPLS (EoMPLS) 
Any Transport over MPLS (AToM): Frame Relay over MPLS (FRoMPLS) 
Any Transport over MPLS (AToM): Single Cell Relay - VC Mode (CRoMPLS) 
ATM Access Lists 
ATM ARP Client 
ATM ARP Server 
ATM Cell Loss Priority (CLP) Setting 
ATM PVC Trap Support 
ATM Routed Bridge Encapsulation (RBE) 
ATM Tag Switch Router (TSR) 
ATM-DXI 
AutoInstall Using DHCP for LAN Interfaces 
Automatic Protection Switching (APS) 
Autostate 
Bandwidth Allocation Control Protocol (BACP) 
BGP 
BGP 4 
BGP 4 Multipath Support 
BGP 4 Prefix Filter and In-bound Route Maps 
BGP 4 Soft Config 
BGP Conditional Route Injection 
BGP Hide Local-Autonomous System 
BGP Hybrid CLI Support 
BGP Link Bandwidth 
BGP Named Community Lists 
BGP Next Hop Propagation 
BGP Policy Accounting 
BGP Prefix-Based Outbound Route Filtering 
BGP Soft Reset 
Bidirectional PIM 
Bidirectional VACLs for Private VLANs 
Bisync (BSC) 
Bridge Control Protocol (BCP) Quality of Service (QoS) 
Bridge Control Protocol (BCP) Support 
Broadcast/Multicast Suppression 
BSTUN (Block Serial Tunneling) 
Capture Capability with VACLs 
CDP (Cisco Discovery Protocol) Version 2 
CEF Support for IP Routing between IEEE 802.1Q vLANs 
CEF Switching for Routed Bridge Encapsulation 
CEF/dCEF - Cisco Express Forwarding 
CEFv6 Switching for 6to4 Tunnels 
CEFv6/dCEFv6 - Cisco Express Forwarding 
Certification Authority Interoperability (CA) 
CGMP - Cisco Group Management Protocol 
Challege Handshake Authentication Protocol (CHAP) 
Cisco IP Phone Support 
CiscoView Autonomous Device Manager (ADP) 
Class Based Ethernet CoS Matching & Marking (802.1p & ISL CoS) 
Class Based Weighted Fair Queuing (CBWFQ) 
Class-Based Marking 
Class-Based Policing 
Class-Based Shaping 
Clear Counters Per Port 
CLI String Search 
CNS - Client 
Commented IP Access List Entries 
Committed Access Rate (CAR) 
Compression Control Protocol 
Configurable per ATM-VC Hold Queue size 
Content Switching Module (CSM) 
cRTP for FlexWAN Module 
CSG: Content Services Gateway Release 1 
CUG Selection Facility Suppress Option 
Custom Queueing (CQ) 
Debounce Timer per Ethernet port 
Default Passive Interface 
DHCP Client 
DHCP Proxy Client 
DHCP Relay Agent Support for Unnumbered Interfaces 
DHCP Server 
DHCP Server Options - Import and Autoconfiguration 
Diagnotics Options on bootup 
Diffie-Hellman Group 5 
DiffServ Compliant dWRED 
Diffserv Compliant WRED 
Distributed CRTP (dCRTP) 
Distributed Frame Relay - Multilink (FRF.16) 
Distributed MLPPP (dMLPPP) 
Distributed Network-based Application Recognition (dNBAR) 
Distributed Traffic Shaping (dTS) 
DLR Enhancements: PGM RFC-3208 Compliance 
DLSw (RFC 1795) 
DLSw CO features 
DLSw V2 
DLSw+ 
DLSw+ Asynchronous TCP Enhancements 
DLSw+ Backup Peer Extensions for Encapsulation Types 
DLSw+ Border Peer Caching 
DLSw+ Enhanced Load Balancing 
DLSw+ Ethernet Redundancy 
DLSw+ Peer Group Clusters 
DLSw+ RSVP Bandwidth Reservation 
DLSw+ SNA Type of Service 
DLSw+ Support For Transporting LLC1 UI Traffic 
Double Authentication 
Down Stream Physical Unit (DSPU) over DLSw+ 
Downstream PU concentration (DSPU) 
DRP Server Agent 
Dynamic Feedback Protocol (DFP) 
Dynamic Trunking Protocol (DTP) 
Easy IP (Phase 1) 
EGP 
EIGRP Stub Routing 
Enhanced ATM VC Configuration and Management 
Enhanced High System Availability 
Enhanced IGRP (EIGRP) 
Enhanced Local Management Interface (ELMI) 
Enhanced Password Security 
ErrDisable Reactivation Per Port 
ErrDisable timeout 
EtherChannel 
EtherChannel - Flexible PAgP 
EtherChannel Enhancement - Single Port Channel 
Etherchannel Guard 
EtherChannel Layer 4 Distribution 
Ethernet over MPLS (EoMPLS) - IEEE 802.1q Tag Stacking 
Ethernet over MPLS (EoMPLS) - Port-Based 
Ethernet over MPLS (EoMPLS) - Protocol Tunneling 
Express RTP and TCP Header Compression 
Fast-Switched Policy Routing 
Fast-Switched SRTLB 
Flow-Based WRED 
Frame Relay 
Frame Relay - Multilink (MLFR-FRF.16) 
Frame Relay Access Support (FRAS) Border Access Node (BAN) 
Frame Relay Access Support (FRAS) Boundary Network Node (BNN) 
Frame Relay Access Support (FRAS) Dial Backup over DLSW+ 
Frame Relay Access Support (FRAS) DLCI Backup 
Frame Relay Access Support (FRAS) Host 
Frame Relay ELMI Address Registration 
Frame Relay Encapsulation 
Frame Relay End-to-End Keepalive 
Frame Relay Fragmentation (FRF.12) 
Frame Relay Fragmentation with Hardware Compression 
Frame Relay FRF.9 Payload Compression 
Frame Relay IP RTP Priority 
Frame Relay PVC Interface Priority Queueing 
Frame Relay Queuing and Fragmentation at the Interface 
Frame Relay Router ForeSight 
Frame Relay Switching 
Frame Relay Switching Diagnostics and Troubleshooting 
Frame Relay Switching Enhancements: Shaping and Policing 
Frame Relay Tunnel Switching 
FTP Support for Downloading Software Images 
Gateway Load Balancing Protocol (GLBP) 
Generic Routing Encapsulation (GRE) 
Generic Routing Encapsulation (GRE) Tunnel Keepalive 
Generic Traffic Shaping (GTS) 
GOLD - Generic Online Diagnostics 
Half bridge/half router for CPP and PPP 
Hardware-assisted NAT 
Hierarchical Traffic Shaping 
HSRP - Hot Standby Router Protocol 
HSRP - Hot Standby Router Protocol and IPSec 
HSRP over ISL 
HSRP support for ICMP Redirects 
HSRP support for MPLS VPNs 
HTTP Security 
iBGP Multipath Load Sharing 
IEEE 802.1Q Custom Ethertype 
IEEE 802.1q in 802.1q (802.1q Tag Stacking) 
IEEE 802.1Q ISL VLAN Mapping 
IEEE 802.1Q VLAN Support 
IEEE 802.1Q VLAN Trunking 
IEEE 802.1s VLAN Multiple Spanning Trees 
IEEE 802.1W Spanning Tree Rapid Reconfiguration 
IEEE 802.1x - VLAN Assignment 
IEEE 802.1x Authenticator 
IEEE 802.3ad Link Aggregation (LACP) 
IEEE 802.3af Power over Ethernet 
IEEE 802.3x Flow Control 
IGMP Fast Leave 
IGMP Snooping 
IGMP Snooping Querier 
IGMP State Limit 
IGMP v3 Snooping Enhancements 
IGMP Version 1 
IGMP Version 2 
IGMP Version 3 
IGMP Version 3 - Explicit Tracking of Hosts, Groups, and Channels 
IGRP 
IKE Extended Authentication (Xauth) 
IKE Mode Configuration 
IKE Security Protocol 
IKE Shared Secret Using AAA Server 
Integrated IS-IS Point to Point Adjacency over Broadcast Media 
Interface Index Persistence 
Interface Range Specification 
Internet Protocol Control Protocol (IPCP) address negotiation 
IP DSCP marking for Frame-Relay PVC 
IP Enhanced IGRP Route Authentication 
IP Event Dampening 
IP MMLS Global Threshold 
IP Multicast Load Splitting across Equal-Cost Paths 
IP Multicast Multilayer Switching (MMLS) 
IP Multilayer Switching (IP MLS) 
IP Multilayer Switching (IP MLS) - Directed Broadcast 
IP Named Access Control List 
IP over CLNS tunnel 
IP Precedence Accounting 
IP Precedence for GRE Tunnels 
IP Routing 
IP RTP Priority 
IP SLAs - DHCP Operation 
IP SLAs - Distribution of Statistics 
IP SLAs - DLSW+ Operation 
IP SLAs - DNS Operation 
IP SLAs - FTP Operation 
IP SLAs - History Statistics 
IP SLAs - HTTP Operation 
IP SLAs - ICMP Echo Operation 
IP SLAs - ICMP Path Echo Operation 
IP SLAs - One Way Measurement 
IP SLAs - Reaction Threshold 
IP SLAs - Scheduler 
IP SLAs - SNA LU2 Echo 
IP SLAs - SNMP Support 
IP SLAs - TCP Connect Operation 
IP SLAs - UDP Echo Operation 
IP SLAs - UDP Jitter Operation 
IP Summary Address for RIPv2 
IP to ATM CoS, per-VC WFQ and CBWFQ 
IP-to-ATM CoS 
IPSec Network Security 
IPSec Triple DES Encryption (3DES) 
IPSec VPN High Availability Enhancements 
IPSec VPN Services Module 
IPv6 (Internet Protocol Version 6) 
IPv6 Data Link: VLANs using Cisco Inter-Switch Link (ISL) 
IPv6 Data Link: VLANs using IEEE 802.1Q Encapsulation 
IPv6 MTU Path Discovery 
IPv6 Neighbor Discovery 
IPv6 Routing: IS-IS Support for IPv6 
IPv6 Routing: Multiprotocol BGP Extensions for IPv6 
IPv6 Routing: Multiprotocol BGP Link-local Address Peering 
IPv6 Routing: RIP for IPv6 (RIPng) 
IPv6 Routing: Route Redistribution 
IPv6 Routing: Static Routing 
IPv6 Security: Secure Shell SSH support over IPv6 
IPv6 Services: AAAA DNS Lookups over an IPv4 Transport 
IPv6 Services: Cisco Discovery Protocol (CDP) - IPv6 Address Family Support for Neighbor Information 
IPv6 Services: DNS Lookups over an IPv6 Transport 
IPv6 Services: Extended Access Control Lists 
IPv6 Services: Standard Access Control Lists 
IPv6 Stateless Auto-configuration 
IPv6 Static Cache Entry for Neighbor Discovery 
IPv6 Switching: CEF/dCEF Support 
IPv6 Switching: CEFv6 Switched Automatic IPv4-compatible Tunnels 
IPv6 Switching: CEFv6 Switched Configured IPv6 over IPv4 Tunnels 
IPv6 Switching: CEFv6 Switched ISATAP Tunnels 
IPv6 Switching: Provider Edge Router over MPLS (6PE) 
IPv6 Tunneling: Automatic 6to4 Tunnels 
IPv6 Tunneling: Automatic IPv4-compatible Tunnels 
IPv6 Tunneling: IPv6 over IPv4 GRE Tunnels 
IPv6 Tunneling: ISATAP Tunnel Support 
IPv6 Tunneling: Manually Configured IPv6 over IPv4 Tunnels 
IPv6: ICMPv6 
IPv6: ICMPv6 Redirect 
IPv6: Neighbor Discovery Duplicate Address Detection 
IS-IS 
IS-IS HMAC-MD5 Authentication 
IS-IS Multiarea Support 
ISL VLAN 
ISO CLNS 
Jumbo Frames 
Jumbo Frames support for intraVLAN traffic on Gigabit Ethernet links 
Jumbo Frames Support on EtherChannels and Trunk Ports 
L2PT - Global Threshold 
L2PT - Layer 2 Protocol Tunneling 
L2PT - Layer 2 Protocol Tunneling on Trunk Ports 
LAN Network Manager over DLSw+ 
LFI over PPP/HDLC, FR and ATM for FlexWAN Module 
Link Fragmentation and Interleaving (LFI) for Frame Relay and ATM Virtual Circuits 
Local Proxy ARP 
Lock and Key 
Low Latency Queueing (LLQ) 
Low Latency Queueing (LLQ) for Frame Relay 
Low Latency Queuing (LLQ) for IPSEC Encryption Engines 
MAC Address Filtering 
Manual Certificate Enrollment via TFTP 
Message Banners for AAA Authentication 
Microsoft Point-to-Point Compression (MPPC) 
MLPPP - Multilink PPP 
MLPPP Minimum Links Mandatory 
Mobile IP 
Mobile IP Home Agent (HA) Redundancy 
Modular QoS CLI (MQC) 
MPLS (Multiprotocol Label Switching) 
MPLS - Label Distribution Protocol (LDP) 
MPLS Class of Service (CoS) 
MPLS Class of Service (CoS) Enhancements 
MPLS Diff-Serv-Aware Traffic Engineering (DS-TE) 
MPLS Label Switch Controller (LSC) and Enhancements 
MPLS Quality of Service (QoS) Enhancements 
MPLS Scalability Enhancements for LSC and ATM LSR 
MPLS Traceroute 
MPLS Traffic Engineering (TE) 
MPLS Traffic Engineering (TE) - Automatic bandwidth adjustment for TE tunnels 
MPLS Traffic Engineering (TE) - Configurable Path Calculation Metric for Tunnels 
MPLS Traffic Engineering (TE) - IP Explicit Address Exclusion 
MPLS Traffic Engineering (TE) - OSPF Support 
MPLS Traffic Engineering (TE) - Scalability Enhancements 
MPLS Traffic Engineering (TE) SNMP Notification Support 
MPLS Virtual Private Networks (VPN) 
MPLS VPN - Inter-Autonomous System Support 
MPLS VPN - OSPF PE-CE Support 
MPLS VPN Carrier Supporting Carrier 
MPLS VPN Carrier Supporting Carrier - IPv4 BGP Label Distribution 
MPLS VPN ID 
MPLS VPN Inter-AS - IPv4 BGP Label Distribution 
MS Callback 
MS-CHAP Version 1 
Multi-ISA 
Multi-protocol BGP (MP-BGP) - MPLS VPN 
Multicast BGP (MBGP) 
Multicast Routing Monitor (MRM) 
Multicast Source Discovery Protocol (MSDP) 
Multicast Subsecond Convergence 
MultiNode Load Balancing (MNLB) Forwarding Agent 
Named Method Lists for AAA Authorization and Accounting 
NAT - Network Address Translation 
NAT - Support for NetMeeting Directory (Internet Locator Service - ILS) 
NAT-Support of IP Phone to Cisco Call Manager 
Native Client Interface Architecture (NCIA) Server 
Native Service Point over DLSW+ 
NBAR - Network-based Application Recognition 
NBAR Real-time Transport Protocol Payload Classification 
NetFlow 
NetFlow Aggregation 
Netflow Data Export (NDE) Version 8 
NetFlow Policy Routing (NPR) 
NetFlow Subinterface Support 
NetFlow ToS-Based Router Aggregation 
Network Analysis Module (NAM) 
Network Time Protocol (NTP) 
Next Hop Resolution Protocol (NHRP) 
On Demand Routing (ODR) 
OSPF 
OSPF Flooding Reduction 
OSPF Not-So-Stubby Areas (NSSA) 
OSPF On Demand Circuit (RFC 1793) 
OSPF Packet Pacing 
OSPF Sham-Link Support for MPLS VPN 
OSPF Shortest Paths First Throttling 
OSPF Stub Router Advertisement 
OSPF Support for Multi-VRF on CE Routers 
OSPF Update Packet-Pacing Configurable Timers 
PAD Subaddressing 
Parse Bookmarks 
Parser Cache 
Password Authentication Protocol (PAP) 
Per-Port Utilization of QoS statistics 
Per-User Configuration 
PIM Dense Mode State Refresh 
PIM MIB Extension for IP Multicast 
PIM Multicast Scalability 
PIM Snooping 
PIM Version 1 
PIM Version 2 
Policy-Based Routing (PBR) 
Policy-Based Routing (PBR) default next-hop route 
Port Security 
PPP 
PPP over Frame Relay 
PPTP with MPPE 
Pre-fragmentation For Ipsec VPNs 
Priority Queueing (PQ) 
Protocol Filtering 
QoS Data Export 
QoS Packet Marking 
Qualified Logical Link Control (QLLC) 
Quality of Service (QoS) - Classification and WRED 
Quality of Service (QoS) - Classification Only 
Quality of Service (QoS) - Minimum Threshold for WRED 
Quality of Service (QoS) Queuing 
RADIUS 
RADIUS Attribute 44 (Accounting Session ID) in Access Requests 
RADIUS for Multiple User Datagram Protocol Ports 
RADIUS Tunnel Attribute Extensions 
Random Early Detection (RED) 
Rapid-Per-VLAN-Spanning Tree (Rapid-PVST) 
Reduced MAC Address Usage 
Redundancy Facility Protocol 
Reflexive Access Lists 
Remote SPAN (RSPAN) 
Resource Pool Management with Direct Remote Services 
Response Time Reporter (RTR) 
Response Time Reporter (RTR) enhancements 
Reverse Route Injection (RRI) 
RFC 1483 Bridging on FlexWAN 
RFC 1483 for Token Ring Networks 
RFC-1483 Bridging 
RFC-1483 Bridging Quality of Service (QoS) 
RGMP - Router-Port Group Management Protocol 
RIF Passthru in DLSw+ 
RIP 
RMON events and alarms 
Route Processor Redundancy Plus (RPR+) 
RSVP - Resource Reservation Protocol 
RSVP Refresh Reduction and Reliable Messaging 
RSVP Support for Frame Relay 
RTP Header Compression 
Sampled NetFlow 
SDLC SNRM Timer and Window Size Enhancements 
SDLC-to-LAN conversion (SDLLC) 
Secure Shell SSH Version 1 Integrated Client 
Secure Shell SSH Version 1 Server Support 
Secure Shell SSH Version 2 Client Support 
Secure Shell SSH Version 2 Server Support 
Selective Packet Discard (SPD) 
Selective Virtual-Access Interface Creation 
Shaping Granularity 
Show Port Capabilities command 
SLB: DNS Probes 
SLB: GPRS Load Balancing 
SLB: Multiple Radius Proxy Farms 
SLB: RADIUS Load Balancing 
SLB: Radius Proxy Loadbalancing 
SLB: Routed Probes 
SLB: Static NAT 
SLB: TCP Probes 
SLB: VPN Firewall Loadbalancing 
SLB: VPN Server Load Balancing 
Snapshot routing 
SNMP (Simple Network Management Protocol) 
SNMP Inform Request 
SNMP Manager 
SNMP Support for IOS vLAN Subinterfaces 
SNMPv2C 
SNMPv3 (SNMP Version 3) 
Source Specific Multicast (SSM) 
Source Specific Multicast (SSM) - IGMPv3,IGMP v3lite, and URD 
Spanning Tree Protocol (STP) 
Spanning Tree Protocol (STP) - Backbone Fast Convergence 
Spanning Tree Protocol (STP) - Loop Guard 
Spanning Tree Protocol (STP) - Portfast 
Spanning Tree Protocol (STP) - PortFast BPDU Filtering 
Spanning Tree Protocol (STP) - Portfast BPDU Guard 
Spanning Tree Protocol (STP) - Portfast Support for Trunks 
Spanning Tree Protocol (STP) - Root Guard 
Spanning Tree Protocol (STP) - Uplink Fast Convergence 
Spanning Tree Protocol (STP) - Uplink Load Balancing 
Spanning Tree Protocol (STP) Extension 
SRB - Source-Route bridging 
SRB over Frame Relay 
Standard IP Access List Logging 
Standby Supervisor Port Usage 
Sticky IP 
Stub IP Multicast Routing 
STUN (Serial Tunnel) 
Subnetwork Bandwidth Manager (SBM) 
Switch Port Analyzer (SPAN) 
Switched Multimegabit Data Service (SMDS) 
Synchronous Data Link Control (SDLC) 
Tacacs SENDAUTH function 
Tacacs Single Connection 
TACACS+ 
TCP Intercept 
Time-Based Access Lists Using Time Ranges 
Token Ring ISL 
Transparent Bridging 
Triggered RIP 
Trusted boundary (extended trust for CDP devices) 
Trusted Root Certification Authority 
Tunnel Endpoint Discovery 
Tunnel Type of Service (TOS) 
Tunneling of Asynchronous Security Protocols 
Turbo Flooding of UDP Datagrams 
UDLR Tunnel ARP and IGMP Proxy 
Unicast Reverse Path Forwarding (uRPF) 
UniDirectional Link Detection (UDLD) 
UniDirectional Link Detection (UDLD) - enhancements 
User based (SA or DA) QoS 
User Maximum Links 
Using 31-bit Prefixes on IPv4 Point-to-Point Links 
VACL for WAN interfaces/hidden VLANs 
VACL Logging of access denied 
Vendor-Specific RADIUS Attributes 
Virtual Interface Template Service 
Virtual Profile CEF Switched 
Virtual Profiles 
Virtual Router Redundancy Protocol (VRRP) 
Virtual Trunking Protocol (VTP) - Pruning 
VLAN 1 disable on trunks 
VLAN Access Control List (VACL) 
VLAN MAC Address Filtering 
VLAN Translation 
Voice Over IP (VoIP) - configuration of voice daughtercard 
VPNSM Blade-to-Blade Stateful Fail-Over 
VPNSM GRE Acceleration 
VPNSM Multiple Blade Suppport 
VPNSM QoS Support 
VTP (Virtual Trunking Protocol) Version 2 
WCCP Layer 2 PFC Redirection 
WCCP Redirection on Inbound Interfaces 
WCCP Version 1 
WCCP Version 2 
Weighted Fair Queueing (WFQ) 
Weighted RED (WRED) 
Wildcard Pre-Shared Key

 

и если искать ИОС по фиче - он его находит...

Your Selections: 
Features    PPTP with MPPE 
Software    IOS    
Major Release        
Release        
Platform        
Feature Set        

New Search 

NOTE: The releases below may not be supported by all platforms and feature sets.



     Search Results      
Cisco IOS quick pick latest Releases
GD Release      
LD Release       
ED Release     12.2(17d)SXB9  12.2(17b)SXA2  12.2(17a)SX4
Release     Feature Set     Image Name    DRAM     Flash 
Sort By: 
12.2(17d)SXB9    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB9    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB9    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB9    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB9    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB9    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB9.bin    512    64
12.2(17d)SXB8    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB8    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB8    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB8    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB8    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB8    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB8.bin    512    64
12.2(17d)SXB7    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB7    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB7    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB7    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB7    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB7    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB7.bin    512    64
12.2(17d)SXB6    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB6    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB6    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB6    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB6    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB6    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB6.bin    512    64
12.2(17d)SXB5    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB5    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB5    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB5    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB5    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB5    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB5.bin    512    64
12.2(17d)SXB4    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB4    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB4    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB4    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB4    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB4    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB4.bin    512    64
12.2(17d)SXB3    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB3    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB3    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB3    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB3    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB3    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB3.bin    512    64
12.2(17d)SXB2    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB2    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB2    ENT W/IPV6/SSH/3DES    s72033-jk9sv-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB2    ENT W/IPV6/SSH/3DES LAN ONLY    s72033-jk9s-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB2    IP W/SSH/3DES    s72033-pk9sv-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB2    IP W/SSH/3DES LAN ONLY    s72033-pk9s-mz.12.2-17d.SXB2.bin    512    64
12.2(17d)SXB10    ADV IP W/MPLS/IPV6/SSH/3DES + BGP    s72033-pk9sv-mz.12.2-17d.SXB10.bin    512    64
12.2(17d)SXB10    ENT FW W/MPLS/IPV6/SSH/3DES    s72033-jk9o3sv-mz.12.2-17d.SXB10.bin    512    64

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, в старых не смотрел.

В новых не наблюдается...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да и один хрен - делаться будет процессором (если вообще будет), а он не CoreDuo :)

А скорее фичнавигатор нагло врёт.

Изменено пользователем UglyAdmin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас