Тип контенту
Профили
Форум
Календарь
Все, що було написано Gang
-
Это вопрос? Без рута никак конечно-же
-
/proc/sys/net/ipv4/ip_default_ttl ?
-
Я бы сказал псевдоаппаратный ) Ибо у экстримов каждый чих попадает на CPU
-
Экстримы и BRAS понятие несовместимое. Они могут работать адекватно только, как бордер и молотить трафик, если Вам надо что-то с трафиком делать, то это явно не в этот лагерь. Половина из заявленого функционала не работает, всякие там vlan aggregation и тд. От большого количества ACL падает, с новыми версиями софта действительно вселенская печаль. Намучались с ними, 450-тые заменили на циску, 650-й оставили в качесте бордера.
-
Давайте что-ли ссылочки на профили в кругле будем давать.
-
А какая разница? О_о когнитивный диссонанс
-
Топикстартер, ты не просто м@д#к-нищеброд, ты ещё смешной школьник, который не ориентируется в элементарных вещах. Редко пишу посты, но вот прям манит меня послать тебя нах%#!
-
Стекирование увеличивает количество портов, но никак не свитчфабрик и тд.
-
Справится ли Сisco 6509 с WS-SUP720-3B ? Надо, чтобы уверенно держала 6к маков, агрегация около 500 vlan с ip unnumbered poll - поллинг обязательно.
-
купить каталист 3550 или 3560, заюзать ip unnumbered + dynamic dhcp route и забыть о проблеме. К нему 10G припаять можно? 3560E поддерживает 2 x 10G Надо, чтобы без проблем пережовывалось 6 к маков. купить каталист 3550 или 3560, заюзать ip unnumbered + dynamic dhcp route и забыть о проблеме. И dynamic dhcp route - не вариант, надо поллинг в любом случае. 80% юзеров статикой
-
Все, закончились разновидности вланов) Пробовали private-vlan: Сначала все сегменты и сервер в non-isolated subcriber + proxy arp, потом пробовали сервера оставлять в network влане без проксиарпа(кстати даже без проксиарпа ходят пинги между сабскрайберами, даже если они isolated). Пробовали на старой прошивке, пробовали на новой. Результат один и тот-же непотнятные глюки, переодически отваливаются пинги на сервера в любом из вариантов. Что через проксиарп, что так. Но в этот раз были хорошие пинги на экстрим. На новой прошивке, после удаления влана servers с порта серверов и добавления на по
-
Попробуйте все таки с private-vlan, как я описал выше. private-vlan - это вообще что-то не то, в сабксрайб влан транслируются все маки из главного. Посмотрел в концепт гайде формулу, то вообще стало страшно. Увеличение в разы фдб таблици явно не оно. Проблема ещё в том, что 70% пользователей прописаны статикой. 4-ре подсети никак не разделены по сегментам, висят алиасами на одном влане. Так исторически сложилось.. Подскажите, какие ещё могут быть варианты, почему он умирает при обновление прошивки и при отключение статик арпа на сервере, может как-то это надо победить, а там и а
-
Попробуйте все таки с private-vlan, как я описал выше. private-vlan - это вообще что-то не то, в сабксрайб влан транслируются все маки из главного. Посмотрел в концепт гайде формулу, то вообще стало страшно. Увеличение в разы фдб таблици явно не оно. Проблема ещё в том, что 70% пользователей прописаны статикой. 4-ре подсети никак не разделены по сегментам, висят алиасами на одном влане. Так исторически сложилось.. Подскажите, какие ещё могут быть варианты, почему он умирает при обновление прошивки и при отключение статик арпа на сервере, может как-то это надо победить, а там и а
-
Добавлять не все сразу 8 сгментов, а по одному. Делали постепенно, лаги начинаются все равно, я же говорю, вспомнили, что если просто отключить статикарп, начинается такая-же штука.
-
1. Еще один момент. На каждый супер-влан обычно испоьзуется одна подсеть. А у вас там их несколько secondary. 2. А зачем вы супер-влан повесили антагом на десяток портов? У вас насколько я понял два коммутатора. Оставьте на одном один супер влан, вланы сегментов и влан с серверами. А все остальные задачи снимите. Так будет проще разобраться. Возможно у вас какая то из задач в определенные моменты времени загружает процессорв... да вариантов масса. Упрощайте схему. Насчет антага - там порты пустые. Осталось со старых времен. У нас, второй коммутатор, который был в стеке вышел из стр
-
sh fdb stats Total: 2975 Static: 1 Perm: 1 Dyn: 2974 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 sh fdb "clients_vlan1" Mac Vlan Age Flags Port / Virtual Port List ----------------------------------------------------------------------------- 00:00:f0:78:71:ee clients_vlan1(0608) 0000 d mi 10 00:01:6c:6e:47:d9 clients_vlan1(0608) 0000 d mi 10 00:02:44:97:f4:e1 clients_vlan1(0608) 0000 d mi 10 00:02:46:98:dd:eb clients_vlan1(0608) 0000 d mi 10 00:04:61:49:e4:9a clients_vlan1(0608) 0000 d mi 10 00:04:61:
-
* Under.53 # sh fdb stats Total: 2186 Static: 0 Perm: 0 Dyn: 2186 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 * Under.54 # sh fdb "servers" Mac Vlan Age Flags Port / Virtual Port List ----------------------------------------------------------------------------- 00:03:ea:01:5f:75 servers(0700) 0000 d mi 18 00:0e:53:08:6a:bb servers(0700) 0000 d mi 18 00:13:77:77:fb:8f servers(0700) 0000 d mi 18 00:15:17:94:fc:64 servers(0700) 0000 d mi 18 00:15:17:94:fc:65 servers(0700) 0000 d mi 18 00:15
-
Делов в том, что сейчас на одном из серверов включен staticarp с записями permanent published : arp -a | wc -l 6368 что работает как прокси арп, потому я полагаю сейчас такое количество маков на экстриме, но перед вчерашними манипуляциями отключали его и очищали арп таблицу и тут и на экстриме. Да то что вы очищали еще ни о чем не говорит, надо четко контролировать, что в subvlan у вас только ОДИН! мак клиента и больше на коммутатор маки не прилетают ни из одной точки сети тысячами! Мы не используем влан на клиента. traffic_segmentation аж до узлов агреграции + влан узел
-
Делов в том, что сейчас на одном из серверов включен staticarp с записями permanent published : arp -a | wc -l 6368 что работает как прокси арп, потому я полагаю сейчас такое количество маков на экстриме, но перед вчерашними манипуляциями отключали его и очищали арп таблицу и тут и на экстриме.
-
Сейчас все вернули назад и нет возможности показать. Сейчас и сервера и клиенты в одном влане. sh fdb stats Total: 5695 Static: 1 Perm: 1 Dyn: 5694 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 На данный момент не включен проксиарп. sh iparp Dynamic Entries : 6690 Static Entries : 0 Pending Entries : 0 In Request : 3913081 In Response : 606799 Out Request : 3284878 Out Response : 1430428 Failed Requests : 71105 Proxy Answered :
-
Добрый день! Имеем сеть(все в одном влане), в ядре extreme x450a, на одном из серверов поднят statiarp. Почувствовали необходимость дробления на сегменты. Выбрали схему: traffic segmentation от абонентского порта до агрегации(на агрегации тоже включен) + vlan на агрегатор + vlan agreggation(Super vlan) в ядре. Собственно проблемы с реализацией: Сделали traffic segmentation - с этим проблем нет Создали subvlan'ы на экстриме Подняли прокси арп на экстриме с опцией always Сделали один subvlan на сегмент Убрали статик арп на сервере, очистили арп таблици на сервере и экстриме.
-
Собственно автор и разжовывает очевидные вещи и говорит, что нет надобности получать фульвью и создавать ненужную нагрузку на железо, кроме перечисленных ситуаций. Знаете сколько провайдеров с трафиком около 200-х мегабит, получают по 2 фулвью от аплинков? И что они с ним делают - а ничего, грубо говоря, что нельзя было сделать с дефолтом.
-
На хабре появилась замечательная статья о целесообразности использования фулвью. Решил поделиться.
-
Ну я сразу договориться о покупке хотел)
-
можно и мне цены в ПМ. Спасибо.