darkagent Опубликовано 3 января, 2015 · Жалоба По существу: По существу там 3х10G в LACP. Зеркалить ЭТО уже не есть хорошо. Как вариант, могу только предложить отказаться от 3x10G LACP в пользу 3x10G L3 (с включнием iproute sharing) и миррорить каждый из этих линков в отдельности. Или ставить в разрыв dpi, умеющее миррорить трафик. Или же пересмотреть точки снятия миррора. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ThreeDHead Опубликовано 3 января, 2015 · Жалоба По существу там 3х10G в LACP. Ох, там 10-ки оказывается, проглядел. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 3 января, 2015 · Жалоба В extreme может быть 4 активных сессии зеркалирования. Делайте зеркалирование каждого порта отдельно Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan Rostovikov Опубликовано 7 января, 2015 · Жалоба >Как вариант, могу только предложить отказаться от 3x10G LACP в пользу 3x10G L3 (с включнием iproute sharing) и миррорить каждый из этих линков в отдельности. Миррорить каждый порт отдельно - как идея принимается, но зачем L3 ? Ведь миррорить отдельно можно и L2 порты. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 12 января, 2015 · Жалоба Миррорить каждый порт отдельно - как идея принимается, но зачем L3 ? Ведь миррорить отдельно можно и L2 порты. L3 позволит равномерно отбаланисовать нагрузку на линках. Или вы планируется равномерно ручками размазывать вланы по портам? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VFV Опубликовано 13 января, 2015 · Жалоба доброго дня, знатоки оборудования Extreme Networks! есть в наличии два Summit X670V с модулями VIM4-40G4X опыта работы с Extreme нет (ну кроме элементарных операций с портами на уровне L2), поэтому нужна ваша помощь! подскажите, что почитать по настройке FCoE (указанные железки же поддерживают эту фичу? планируем серверы с карточками FCoE подключать к хранилищу через них) и про настройку 40 Gigabit Ethernet Uplinks and High-Speed 160 Gbps Stacking ... а может в ответном сообщении, на примере покажет кто? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 20 января, 2015 · Жалоба а у меня вопрос по QoS. Тестирую след образом, взял x440 2 порта в untagged и одном влане. 1й порт PC-server с VLC+FTP. 2й порт PC-client VLC+FTP-client. VLC метит поток AF32, AF32 я привязал в QP8 и поставил Strict Priority. (пробовал WRR без разницы) create vlan "vlan100" configure vlan vlan100 tag 100 enable diffserv examination port 21 disable dot1p examination port 21 enable diffserv examination port 22 disable dot1p examination port 22 configure qosprofile QP8 maxbuffer 100 use-strict-priority configure qosprofile QP8 minbw 0 maxbw 100 ports 1 configure qosprofile QP8 minbw 0 maxbw 100 ports 2 configure qosprofile QP8 minbw 0 maxbw 100 ports 3 configure qosprofile QP8 minbw 0 maxbw 100 ports 4 configure qosprofile QP8 minbw 0 maxbw 100 ports 5 configure qosprofile QP8 minbw 0 maxbw 100 ports 6 configure qosprofile QP8 minbw 0 maxbw 100 ports 7 configure qosprofile QP8 minbw 0 maxbw 100 ports 8 configure qosprofile QP8 minbw 0 maxbw 100 ports 9 configure qosprofile QP8 minbw 0 maxbw 100 ports 10 configure qosprofile QP8 minbw 0 maxbw 100 ports 11 configure qosprofile QP8 minbw 0 maxbw 100 ports 12 configure qosprofile QP8 minbw 0 maxbw 100 ports 13 configure qosprofile QP8 minbw 0 maxbw 100 ports 14 configure qosprofile QP8 minbw 0 maxbw 100 ports 15 configure qosprofile QP8 minbw 0 maxbw 100 ports 16 configure qosprofile QP8 minbw 0 maxbw 100 ports 17 configure qosprofile QP8 minbw 0 maxbw 100 ports 18 configure qosprofile QP8 minbw 0 maxbw 100 ports 19 configure qosprofile QP8 minbw 0 maxbw 100 ports 20 configure qosprofile QP8 minbw 0 maxbw 100 ports 21 configure qosprofile QP8 minbw 0 maxbw 100 ports 22 configure qosprofile QP8 minbw 0 maxbw 100 ports 23 configure qosprofile QP8 minbw 0 maxbw 100 ports 24 configure qosprofile QP8 minbw 0 maxbw 100 ports 25 configure qosprofile QP8 minbw 0 maxbw 100 ports 26 configure diffserv examination code-point 28 qosprofile QP8 * X440-24x-10G.26 # sh ports 21-22 qosmonitor Qos Monitor Req Summary Tue Jan 20 15:55:59 2015 Port QP1 QP2 QP3 QP4 QP5 QP6 QP7 QP8 Pkt Pkt Pkt Pkt Pkt Pkt Pkt Pkt Xmts Xmts Xmts Xmts Xmts Xmts Xmts Xmts =============================================================================== 21 572618 0 0 0 0 0 0 99634 22 219624 0 0 0 0 0 0 0 Клиент в 21 порту. Видно что пакеты AF32 попадают в QP8, однако картинка сыпется. Порт клиента 100Mbps, сервак 1Gbps. Что я делаю не так? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 20 января, 2015 · Жалоба поставьте 0 в весь для qp8 p1-sh120.9 # sh qosprofile QP1 Weight = 1 Max Buffer Percent = 100 QP2 Weight = 1 Max Buffer Percent = 100 QP3 Weight = 1 Max Buffer Percent = 100 QP4 Weight = 1 Max Buffer Percent = 100 QP5 Weight = 1 Max Buffer Percent = 100 QP6 Weight = 1 Max Buffer Percent = 100 QP7 Weight = 1 Max Buffer Percent = 100 QP8 Weight = 1 Max Buffer Percent = 100 p1-sh120.10 # conf qosprofile qp8 weight ? <weight_value> Range is 1-15 or 1-127 depending on hardware type. 0=strict-priority Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 20 января, 2015 · Жалоба * X440-24x-10G.7 # conf qosprofile qp8 weight 0 * X440-24x-10G.8 # * X440-24x-10G.8 # sh qosprofile QP1 Weight = 1 Max Buffer Percent = 100 QP8 Strict-Priority Max Buffer Percent = 100 * X440-24x-10G.9 # так же. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 20 января, 2015 · Жалоба как выяснилось лучше разделять стримера и FTP по разным хостам. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 18 февраля, 2015 · Жалоба Было у кого-нибудь что-то подобное? 02/18/2015 16:40:18.75 <Warn:Kern.IPv4Mc.Warning> IPv4 multicast entry not added. Hardware L3 Table full. (Logged at most once per hour.) Primary ver: 15.3.2.11 Secondary ver: 15.3.2.11 L3 mcast вообще не используется. только 2 транзитных мультикаст-влана. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 18 февраля, 2015 · Жалоба sh forw conf sh igmp Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 18 февраля, 2015 · Жалоба X440-24x-10G.1 # sh forwarding configuration L2 and L3 Forwarding table hash algorithm: Configured hash algorithm: crc32 Current hash algorithm: crc32 L3 Dual-Hash configuration: Configured setting: on Current setting: on Dual-Hash Recursion Level: 1 Hash criteria for IP unicast traffic for L2 load sharing and ECMP route sharing Sharing criteria: L3_L4 IP multicast: Group Table Compression: on Lookup-Key: (SourceIP, GroupIP, VlanId) Switch Settings: Switching mode: store-and-forward L2 Protocol: Fast convergence: on Fabric Flow Control: Fabric Flow Control: auto X440-24x-10G.2 # X440-24x-10G.2 # X440-24x-10G.2 # sh igmp VLAN IP Address Flags nLRMA nLeMA IGMPver Default 0.0.0.0 / 0 ----zpt- 0 0 2 vlan1001 0.0.0.0 / 0 U---zpt- 0 0 2 vlan111 0.0.0.0 / 0 U---zpt- 0 6 2 vlan112 0.0.0.0 / 0 U---zpt- 0 1 2 vlan1218 0.0.0.0 / 0 U---zpt- 0 0 2 vlan1310 0.0.0.0 / 0 U---zpt- 0 0 2 vlan178 0.0.0.0 / 0 U---zpt- 0 0 2 vlan2009 0.0.0.0 / 0 U---zpt- 0 0 2 vlan202 0.0.0.0 / 0 U---zpt- 0 0 2 vlan2024 0.0.0.0 / 0 U---zpt- 0 0 2 vlan2030 0.0.0.0 / 0 U---zpt- 0 0 2 vlan2040 0.0.0.0 / 0 U---zpt- 0 0 2 vlan212 0.0.0.0 / 0 U---zpt- 0 2 2 vlan224 192.168.224.244/24 Uf--zpt- 0 1 2 vlan23 0.0.0.0 / 0 U---zpt- 0 0 2 vlan237 0.0.0.0 / 0 U---zpt- 0 0 2 vlan2554 0.0.0.0 / 0 U---zpt- 0 1 2 vlan277 0.0.0.0 / 0 U---zpt- 0 0 2 vlan300 0.0.0.0 / 0 U--izpt- 0 0 2 vlan303 0.0.0.0 / 0 U---zpt- 0 2 2 vlan3047 0.0.0.0 / 0 U---zpt- 0 0 2 vlan3123 0.0.0.0 / 0 U---zpt- 0 0 2 vlan320 0.0.0.0 / 0 U----pt- 0 17 2 vlan362 0.0.0.0 / 0 U---zpt- 0 0 2 vlan363 0.0.0.0 / 0 U---zpt- 0 0 2 vlan37 0.0.0.0 / 0 U---zpt- 0 0 2 vlan370 0.0.0.0 / 0 U---zpt- 0 0 2 vlan41_xxxxxx 0.0.0.0 / 0 U---zpt- 0 0 2 vlan49 0.0.0.0 / 0 U---zpt- 0 0 2 vlan498 0.0.0.0 / 0 U---zpt- 0 0 2 vlan500 0.0.0.0 / 0 U---zpt- 0 1 2 vlan503 0.0.0.0 / 0 U---zpt- 0 0 2 vlan504 0.0.0.0 / 0 U----pt- 0 0 2 vlan508 0.0.0.0 / 0 U---zpt- 0 0 2 vlan547 0.0.0.0 / 0 U---zpt- 0 0 2 vlan712 0.0.0.0 / 0 U---zpt- 0 1 2 vlan713 0.0.0.0 / 0 U---zpt- 0 0 2 vlan84 0.0.0.0 / 0 U--izpt- 0 0 2 vlan845 0.0.0.0 / 0 U---zpt- 0 0 2 vlan86 0.0.0.0 / 0 U---zpt- 0 3 2 vlan87 0.0.0.0 / 0 U---zpt- 0 39 2 vlan888 0.0.0.0 / 0 U--izpt- 0 0 2 vlan896 0.0.0.0 / 0 U---zpt- 0 0 2 vlan96 0.0.0.0 / 0 U----pt- 0 3 2 vlan97 0.0.0.0 / 0 U----pt- 0 0 2 Flags: (f) Forwarding Enabled, (i) IGMP Enabled (m) Multicast Forwarding Enabled, (p) IGMP Proxy Query Enabled (r) Receive Router Alert Required (t) Transmit Router Alert (U) Interface Up, (z) IGMP Snooping Enabled (nLeMA) Number of Learned Multicast Addresses (nLRMA) Number of Locally Registered Multicast Addresses X440-24x-10G.3 # Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 18 февраля, 2015 · Жалоба dis igmp dis igmp proxy conf forw ipmc look mixed - если не умеет, то group-vlan или mac-vlan Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 18 февраля, 2015 · Жалоба X440-24x-10G.1 # configure forwarding ipmc lookup-key ? group-vlan forwarding database entries are programmed as (*,GroupIP,VlanId) mac-vlan forwarding database entries are programmed as (Mac, VlanId) mixed-mode Hardware Multicast cache entries programming: L2 (IGMP/MLD/PIM snooping) use MAC-VLAN. L3 (PIM/MVR/PVLAN) use Source-Group-VLAN source-group-vlan forwarding database entries are programmed as (SourceIP, GroupIP, VlanId). (Default) X440-24x-10G.1 # configure forwarding ipmc lookup-key странно что по умолчанию включен прокси во всех вланах и IGMP :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 18 февраля, 2015 · Жалоба странно что по умолчанию включен прокси во всех вланах и IGMP :) И не только. Там по части l3 очень много чего по умолчанию навешано. p.s. если железка позволяет делать mixed-mode, то предпочтительней использовать его - он наиболее оптимален, и позволяет без головной боли с l2 переходить на l3. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 18 февраля, 2015 · Жалоба Благодарю, завтра потестим. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 19 февраля, 2015 · Жалоба странно что по умолчанию включен прокси во всех вланах и IGMP :) И не только. Там по части l3 очень много чего по умолчанию навешано. p.s. если железка позволяет делать mixed-mode, то предпочтительней использовать его - он наиболее оптимален, и позволяет без головной боли с l2 переходить на l3. расскажите, что еше по L3 навешано.. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 19 февраля, 2015 · Жалоба Да проще сказать чего не навешано. Типовая операция при поднятии l3 не обходится без набора dis ip-option strict-source-route dis ip-option loose-source-route dis icmp unreachables dis icmp useredirects dis icmp redirects dis icmp port-unreachables dis icmp time-exceeded disable igmp snooping with-proxy vr VR-Default configure igmp router-alert transmit off и это еще хорошо что proxy arp нет :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bercut Опубликовано 19 февраля, 2015 · Жалоба darkagent спасибо за подборку, не обращали внимания на данные команды... можете еще чего интересного есть? ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 19 февраля, 2015 · Жалоба можете еще чего интересного есть? ) Все зависит от целей/задач и используемового набора функционала. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 26 февраля, 2015 · Жалоба только у меня не получается сделать телнет с любых Extremе-ов? 30MKRN-3610#sh ip int br Interface IP-Address(Pri) OK? Status GigabitEthernet 0/20 192.168.1.1/30 YES UP 30MKRN-3610# 30MKRN-3610#tel 30MKRN-3610#telnet 192.168.1.2 Trying 192.168.1.2, 23... telnet session telnet1 on /dev/ptyb1 login: XXXX password: ExtremeXOS Copyright (C) 1996-2013 Extreme Networks. All rights reserved. Protected by US Patent Nos: 6,678,248; 6,104,700; 6,766,482; 6,618,388; 6,034,957; 6,859,438; 6,912,592; 6,954,436; 6,977,891; 6,980,550; 6,981,174; 7,003,705; 7,017,082; 7,046,665; 7,126,923; 7,142,509; 7,149,217; 7,152,124; 7,154,861; 7,245,619; 7,245,629; 7,269,135; 7,448,045; 7,447,777; 7,453,874; 7,463,628; 7,483,370; 7,499,679; 7,502,374; 7,539,750; 7,522,516; 7,546,480; 7,552,275; 7,554,978; 7,558,273; 7,568,107; 7,577,996; 7,581,024; 7,580,409; 7,580,350; 7,584,262; 7,599,292; 7,602,721; 7,606,249; 7,606,240; 7,606,263; 7,613,209; 7,619,971; 7,646,773; 7,646,770; 7,649,879; 7,657,619; 7,657,635; 7,660,259; 7,660,894; 7,668,969; 7,672,228; 7,675,915; 7,689,678; 7,693,158; 7,710,993; 7,719,968; 7,724,734; 7,724,669; 7,733,899; 7,752,338; 7,773,507; 7,783,733; 7,792,058; 7,813,348; 7,814,204; 7,817,549; 7,817,633; 7,822,038; 7,822,032; 7,821,931; 7,823,199; 7,822,033; 7,835,348; 7,843,927; 7,856,019; 7,860,006; 7,889,750; 7,889,658; 7,894,451; 7,903,666; 7,908,431; 7,912,091; 7,936,764; 7,936,687; 7,944,942; 7,983,192; 7,990,850; 8,000,344; 8,055,800; 8,059,658; 8,072,887; 8,085,779; 8,107,383; 8,117,336; 8,117,657; 8,135,007; 8,139,583; 8,159,936; 8,160,074; 8,161,270; 8,174,980; 8,204,070; 8,208,418; 8,233,474; 8,255,996; 8,274,974; 8,279,874; 8,295,188. ============================================================================== Press the <tab> or '?' key at any time for completions. Remember to save your configuration changes. Extreme-agg-Aviatorov-6.10.1 # Extreme-agg-Aviatorov-6.10.1 # Extreme-agg-Aviatorov-6.10.1 # telnet 192.168.1.1 telnet: cannot connect to remote host (192.168.1.1): Network is unreachable Extreme-agg-Aviatorov-6.10.2 # Extreme-agg-Aviatorov-6.10.2 # sh vlan100 VLAN Interface with name vlan100 created by user Admin State: Enabled Tagging: 802.1Q Tag 100 Description: None Virtual router: VR-Default IPv4 Forwarding: Disabled IPv4 MC Forwarding: Disabled Primary IP: 192.168.1.2/30 IPv6 Forwarding: Disabled IPv6 MC Forwarding: Disabled IPv6: None STPD: None Protocol: Match all unfiltered protocols Loopback: Disabled NetLogin: Disabled OpenFlow: Disabled QosProfile: None configured Egress Rate Limit Designated Port: None configured Flood Rate Limit QosProfile: None configured Ports: 2. (Number of active ports=1) Untag: *24 Tag: 23 Flags: (*) Active, (!) Disabled, (g) Load Sharing port (b) Port blocked on the vlan, (m) Mac-Based port (a) Egress traffic allowed for NetLogin (u) Egress traffic unallowed for NetLogin (t) Translate VLAN tag for Private-VLAN (s) Private-VLAN System Port, (L) Loopback port (e) Private-VLAN End Point Port (x) VMAN Tag Translated port (G) Multi-switch LAG Group port (H) Dynamically added by MVRP (U) Dynamically added uplink port (V) Dynamically added by VM Tracking Extreme-agg-Aviatorov-6.10.3 # Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 26 февраля, 2015 · Жалоба telnet vr vr-default 192.168.1.1 по умолчанию он ломится с vr vr-mgmt Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdntw Опубликовано 26 февраля, 2015 · Жалоба telnet vr vr-default 192.168.1.1 по умолчанию он ломится с vr vr-mgmt СУПЕРБЛ :) спасибо Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kriks Опубликовано 3 марта, 2015 · Жалоба А кто нибудь настраивал на summit 5i NAT? Прикупил железку для изучения OS да и для обучения. Если у кого есть наброски конфига, поделитесь. Просто интересно как он будет работать на этой железке и сколько прожует трафика прежде чем помереть :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...