Перейти к содержимому
Калькуляторы

Новый 10G коммутатор SNR-S4550-24XQ-AC

undro, вы можете добавить оба 40g-интерфейса в одну vsf port-group, тогда трафик будет балансироваться между ними.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Victor Tkachenko

Т.е. конфиг вида:

vsf member 1
vsf port-group 1
vsf port-group Interface Ethernet1/1/1
!
vsf port-group 2
vsf port-group Interface Ethernet1/2/1
!

привести к:

vsf member 1
vsf port-group 1
vsf port-group Interface Ethernet1/1/1
vsf port-group Interface Ethernet1/2/1
!

Этого достаточно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Victor Tkachenko

Т.е. конфиг вида:

vsf member 1
vsf port-group 1
vsf port-group Interface Ethernet1/1/1
!
vsf port-group 2
vsf port-group Interface Ethernet1/2/1
!

привести к:

vsf member 1
vsf port-group 1
vsf port-group Interface Ethernet1/1/1
vsf port-group Interface Ethernet1/2/1
!

Этого достаточно?

Да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Victor Tkachenko

Спасибо, а то в доках явно про это не упоминается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите, как будет выглядить настройка стека из 3 x SNR-S300G-24FX? Во всех примерах и документации только по 2 коммутатора. Как лучше сделать коммутацию и как корректно настроить vsf port-group?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

a1.0, 3 коммутатора вы можете соединить последовательно или кольцом. Для большей отказоустойчивости соединяйте кольцом.

То есть в каждый vsf port-group добавляете по порту стекирования:

 

vsf port-group 1
 vsf port-group interface ethernet 1/0/29
 exit
!
vsf port-group 2                        
 vsf port-group interface ethernet 1/0/30

И соединяете каждый с каждым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При такой схеме включения, какие порты в какой группе должны быть?

vsfpng_4601171_26867399.png

 

Порты 29 коммутаторов 1 и 2 в port-group 1, порты 30 коммутаторов 2 и 3 в port-group 2, а 29 третьего и 30 первого тогда в какой?

 

И еще вопрос, порты 29 и 30 можно использовать как uplink или они только для стекирования?

Изменено пользователем a1.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

a1.0, не принципиально какие порты в какие vsf port-group вы определите.

Да, 29 и 30 порты только для стекирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А в чем тогда смысл этих port-group? Может тогда все порты в одну port-group включить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

a1.0, сущность vsf port-group определяет стековый линк, фактически это логический интерфейс для стекирования. Если добавить в один vsf port-group два порта, то трафик между ними будет балансироваться как в обычном агрегированном канале, а коммтутор будет ожидать на другом конце одно конкретное устройство. Такое имеет смысл только если вы соединяете 2 коммутатора обоими линками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Смотрим SNR4550 SoftWare Package Version 7.0.3.0(R0246.0087)

 

С поднятием BGP беда какая-то (

C другой стороны MX104, пишет

 

received NOTIFICATION code 2 (Open Message Error) subcode 7 (unsupported capability)

Aug 8 14:53:28 RR-03 rpd[1750]: BGP_NLRI_MISMATCH: bgp_process_caps: mismatch NLRI with 10.173.0.22 (Internal AS 65001): peer: <inet-unicast inet-vpn-unicast>(5) us: <inet-vpn-unicast l2vpn inet-labeled-unicast evpn>(2097476)

 

override-capability dont-capability-negotiate на соседе не помогает.

 

Как его заставить не обращать внимание на лишние capability ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ivb1232, пожалуйста, обратитесь к нам в support. К обращению приложите лог/дебаг с обеих сторон и конфиг S4550 и MX104.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чего такая свежая железяка не умеет SNMP lldpRemManAddrTable ? Типа роутеру никчему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 14.07.2017 в 14:55, Victor Tkachenko сказал:

a1.0, сущность vsf port-group определяет стековый линк, фактически это логический интерфейс для стекирования. Если добавить в один vsf port-group два порта, то трафик между ними будет балансироваться как в обычном агрегированном канале, а коммтутор будет ожидать на другом конце одно конкретное устройство. Такое имеет смысл только если вы соединяете 2 коммутатора обоими линками.

Добрый день, а на каких модулях можно организоваться стек? На QSFP+ оптика? на QSFP+ DAC? SFP+ оптика или DAC? Есть какие то ограничения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

esh, добрый!

Использовать можете QSFP+ передатчики с патч-кордом, QSFP+ DAC до 3м или QSFP+ AOC.

Отмечу, что функционал ветки ПО с поддержкой VSF HA ограничен, использовать его как MPLS-коммутатор не получится. Также не рекомендуем использовать стек в конфигурации L3 PE, так как синхронизация большого L3-конфига может вызвать повышенную нагрузку CPU.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 08.12.2017 в 10:32, Victor Tkachenko сказал:

esh, добрый!

Использовать можете QSFP+ передатчики с патч-кордом

Добрый день, а какой длины могут быть линки между коробками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

esh, добрый!

Вообще линк может быть любой длины, которую допускают передатчики, но не стоит стекировать географически удаленные коммутаторы, так как это может негативно сказать на сходимости control-plane.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Victor Tkachenko 

Добрый день.

Есть возможность через cli посмотреть SN второго юнита в стеке из двух 4550-24? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10 часов назад, undro сказал:

Victor Tkachenko 

Добрый день.

Есть возможность через cli посмотреть SN второго юнита в стеке из двух 4550-24? 

show member 2 slot 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Victor Tkachenko Добрый день. Подскажите, если в VSF port-group собрано несколько портов (что вроде LAG), то как происходит балансировка трафика между портами? Можно изменить алгоритм?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@esh, добрый!

Используется хеширование по src-mac. Пользовательских инструментов для изменения алгоритма в текущей ветке ПО нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А кто-нибудь использует этот коммутатор с внешними ip ?

 

Я просто смотрю, что защита

  authentication ip access-class REMOTE_ACCESS in

это не firewall как в Cisco, а она просто сбрасыват тех кто подключается по ssh

 

и соотв. в логах :SSH: Connection from 124.57.190.28:50094 is rejected by security IP or ACL.

 

Вы firewall'ом выкручиваетесь? Это же очень не элегантно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

13 hours ago, Urs_ak said:

А кто-нибудь использует этот коммутатор с внешними ip ?

 

Я просто смотрю, что защита

  authentication ip access-class REMOTE_ACCESS in

это не firewall как в Cisco, а она просто сбрасыват тех кто подключается по ssh

 

и соотв. в логах :SSH: Connection from 124.57.190.28:50094 is rejected by security IP or ACL.

 

Вы firewall'ом выкручиваетесь? Это же очень не элегантно.

Что не устраивает-то? Вам шашечки или ехать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

53 минуты назад, ShyLion сказал:

Что не устраивает-то? Вам шашечки или ехать?

Дык, хотелось бы подвесить  "authentication ip access-class REMOTE_ACCESS in" и получить эффект закрытого порта, а тут отлупы на уровне приложения ssh.

Видимо китайцы себе бэкдор оставили :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.