Перейти до

Gang

Сitizens
  • Всього повідомлень

    197
  • Приєднався

  • Останній візит

Все, що було написано Gang

  1. Gang

    VRF и BGP ExtremeOS

    Эти моменты проверил сразу : * x650 # sh iparp vr "VR-WORLD" VR Destination Mac Age Static VLAN VID Port VR-WORLD хх.хх.хх.53 84:18:88:e8:80:f7 10 NO ISP_backup 1711 1
  2. Gang

    VRF и BGP ExtremeOS

    x650 # virtual-router VR-WORLD * (vr VR-WORLD) x650 # create bgp neighbor xx.xx.xx.53 remote-AS-number YYYY Error! EBGP peer xx.xx.xx.53 not directly connected Я зашел в конкретный ВРФ и создаю нейбора. В документации пусто именно на данную тему.
  3. Доброго времени суток ! Прошу помочь. Не поднимается BGP в свежесозданном VR Extreme x650-a Image : ExtremeXOS version 12.5.2.6 v1252b6 by release-manager configure vr VR-Default delete ports 1 create virtual-router "VR-WORLD" type vrf vr "VR-Default" configure vr VR-WORLD add protocol bgp enable vr "VR-WORLD" create vlan "ISP_backup" vr "VR-WORLD" configure vlan "ISP_backup" tag 1711 configure vlan "ISP_backup" add ports 1 tagged configure vlan "ISP_backup" ipaddress xx.xx.xx.54 255.255.255.252 enable ipforwarding vlan ISP_backup create bgp neighbor xx.xx.xx.53 remote-AS-numbe
  4. Gang

    Android & TTL

    Это вопрос? Без рута никак конечно-же
  5. Gang

    Android & TTL

    /proc/sys/net/ipv4/ip_default_ttl ?
  6. Gang

    Extreme Summit 48si

    Я бы сказал псевдоаппаратный ) Ибо у экстримов каждый чих попадает на CPU
  7. Gang

    Summit x450-24x

    Экстримы и BRAS понятие несовместимое. Они могут работать адекватно только, как бордер и молотить трафик, если Вам надо что-то с трафиком делать, то это явно не в этот лагерь. Половина из заявленого функционала не работает, всякие там vlan aggregation и тд. От большого количества ACL падает, с новыми версиями софта действительно вселенская печаль. Намучались с ними, 450-тые заменили на циску, 650-й оставили в качесте бордера.
  8. Gang

    google+

    Давайте что-ли ссылочки на профили в кругле будем давать.
  9. А какая разница? О_о когнитивный диссонанс
  10. Топикстартер, ты не просто м@д#к-нищеброд, ты ещё смешной школьник, который не ориентируется в элементарных вещах. Редко пишу посты, но вот прям манит меня послать тебя нах%#!
  11. Gang

    Vlan Aggregation

    Стекирование увеличивает количество портов, но никак не свитчфабрик и тд.
  12. Gang

    Vlan Aggregation

    Справится ли Сisco 6509 с WS-SUP720-3B ? Надо, чтобы уверенно держала 6к маков, агрегация около 500 vlan с ip unnumbered poll - поллинг обязательно.
  13. Gang

    Vlan Aggregation

    купить каталист 3550 или 3560, заюзать ip unnumbered + dynamic dhcp route и забыть о проблеме. К нему 10G припаять можно? 3560E поддерживает 2 x 10G Надо, чтобы без проблем пережовывалось 6 к маков. купить каталист 3550 или 3560, заюзать ip unnumbered + dynamic dhcp route и забыть о проблеме. И dynamic dhcp route - не вариант, надо поллинг в любом случае. 80% юзеров статикой
  14. Gang

    Vlan Aggregation

    Все, закончились разновидности вланов) Пробовали private-vlan: Сначала все сегменты и сервер в non-isolated subcriber + proxy arp, потом пробовали сервера оставлять в network влане без проксиарпа(кстати даже без проксиарпа ходят пинги между сабскрайберами, даже если они isolated). Пробовали на старой прошивке, пробовали на новой. Результат один и тот-же непотнятные глюки, переодически отваливаются пинги на сервера в любом из вариантов. Что через проксиарп, что так. Но в этот раз были хорошие пинги на экстрим. На новой прошивке, после удаления влана servers с порта серверов и добавления на по
  15. Gang

    Vlan Aggregation

    Попробуйте все таки с private-vlan, как я описал выше. private-vlan - это вообще что-то не то, в сабксрайб влан транслируются все маки из главного. Посмотрел в концепт гайде формулу, то вообще стало страшно. Увеличение в разы фдб таблици явно не оно. Проблема ещё в том, что 70% пользователей прописаны статикой. 4-ре подсети никак не разделены по сегментам, висят алиасами на одном влане. Так исторически сложилось.. Подскажите, какие ещё могут быть варианты, почему он умирает при обновление прошивки и при отключение статик арпа на сервере, может как-то это надо победить, а там и а
  16. Gang

    Vlan Aggregation

    Попробуйте все таки с private-vlan, как я описал выше. private-vlan - это вообще что-то не то, в сабксрайб влан транслируются все маки из главного. Посмотрел в концепт гайде формулу, то вообще стало страшно. Увеличение в разы фдб таблици явно не оно. Проблема ещё в том, что 70% пользователей прописаны статикой. 4-ре подсети никак не разделены по сегментам, висят алиасами на одном влане. Так исторически сложилось.. Подскажите, какие ещё могут быть варианты, почему он умирает при обновление прошивки и при отключение статик арпа на сервере, может как-то это надо победить, а там и а
  17. Gang

    Vlan Aggregation

    Добавлять не все сразу 8 сгментов, а по одному. Делали постепенно, лаги начинаются все равно, я же говорю, вспомнили, что если просто отключить статикарп, начинается такая-же штука.
  18. Gang

    Vlan Aggregation

    1. Еще один момент. На каждый супер-влан обычно испоьзуется одна подсеть. А у вас там их несколько secondary. 2. А зачем вы супер-влан повесили антагом на десяток портов? У вас насколько я понял два коммутатора. Оставьте на одном один супер влан, вланы сегментов и влан с серверами. А все остальные задачи снимите. Так будет проще разобраться. Возможно у вас какая то из задач в определенные моменты времени загружает процессорв... да вариантов масса. Упрощайте схему. Насчет антага - там порты пустые. Осталось со старых времен. У нас, второй коммутатор, который был в стеке вышел из стр
  19. Gang

    Vlan Aggregation

    sh fdb stats Total: 2975 Static: 1 Perm: 1 Dyn: 2974 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 sh fdb "clients_vlan1" Mac Vlan Age Flags Port / Virtual Port List ----------------------------------------------------------------------------- 00:00:f0:78:71:ee clients_vlan1(0608) 0000 d mi 10 00:01:6c:6e:47:d9 clients_vlan1(0608) 0000 d mi 10 00:02:44:97:f4:e1 clients_vlan1(0608) 0000 d mi 10 00:02:46:98:dd:eb clients_vlan1(0608) 0000 d mi 10 00:04:61:49:e4:9a clients_vlan1(0608) 0000 d mi 10 00:04:61:
  20. Gang

    Vlan Aggregation

    * Under.53 # sh fdb stats Total: 2186 Static: 0 Perm: 0 Dyn: 2186 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 * Under.54 # sh fdb "servers" Mac Vlan Age Flags Port / Virtual Port List ----------------------------------------------------------------------------- 00:03:ea:01:5f:75 servers(0700) 0000 d mi 18 00:0e:53:08:6a:bb servers(0700) 0000 d mi 18 00:13:77:77:fb:8f servers(0700) 0000 d mi 18 00:15:17:94:fc:64 servers(0700) 0000 d mi 18 00:15:17:94:fc:65 servers(0700) 0000 d mi 18 00:15
  21. Gang

    Vlan Aggregation

    Делов в том, что сейчас на одном из серверов включен staticarp с записями permanent published : arp -a | wc -l 6368 что работает как прокси арп, потому я полагаю сейчас такое количество маков на экстриме, но перед вчерашними манипуляциями отключали его и очищали арп таблицу и тут и на экстриме. Да то что вы очищали еще ни о чем не говорит, надо четко контролировать, что в subvlan у вас только ОДИН! мак клиента и больше на коммутатор маки не прилетают ни из одной точки сети тысячами! Мы не используем влан на клиента. traffic_segmentation аж до узлов агреграции + влан узел
  22. Gang

    Vlan Aggregation

    Делов в том, что сейчас на одном из серверов включен staticarp с записями permanent published : arp -a | wc -l 6368 что работает как прокси арп, потому я полагаю сейчас такое количество маков на экстриме, но перед вчерашними манипуляциями отключали его и очищали арп таблицу и тут и на экстриме.
  23. Gang

    Vlan Aggregation

    Сейчас все вернули назад и нет возможности показать. Сейчас и сервера и клиенты в одном влане. sh fdb stats Total: 5695 Static: 1 Perm: 1 Dyn: 5694 Dropped: 0 FDB Aging time: 300 FDB VPLS Aging time: 15 На данный момент не включен проксиарп. sh iparp Dynamic Entries : 6690 Static Entries : 0 Pending Entries : 0 In Request : 3913081 In Response : 606799 Out Request : 3284878 Out Response : 1430428 Failed Requests : 71105 Proxy Answered :
  24. Добрый день! Имеем сеть(все в одном влане), в ядре extreme x450a, на одном из серверов поднят statiarp. Почувствовали необходимость дробления на сегменты. Выбрали схему: traffic segmentation от абонентского порта до агрегации(на агрегации тоже включен) + vlan на агрегатор + vlan agreggation(Super vlan) в ядре. Собственно проблемы с реализацией: Сделали traffic segmentation - с этим проблем нет Создали subvlan'ы на экстриме Подняли прокси арп на экстриме с опцией always Сделали один subvlan на сегмент Убрали статик арп на сервере, очистили арп таблици на сервере и экстриме.
  25. Gang

    BGP full view

    Собственно автор и разжовывает очевидные вещи и говорит, что нет надобности получать фульвью и создавать ненужную нагрузку на железо, кроме перечисленных ситуаций. Знаете сколько провайдеров с трафиком около 200-х мегабит, получают по 2 фулвью от аплинков? И что они с ним делают - а ничего, грубо говоря, что нельзя было сделать с дефолтом.
×
×
  • Створити нове...