Jump to content
Local

Tormato

Muggles
  • Content Count

    15
  • Joined

  • Last visited

Community Reputation

0 Обычный

About Tormato

  • Rank
    Пролетал Мимо

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Здравствуйте, Имеется проблема MSTP между Cisco NX-OS и EdgeCore порт (LAG) в состоянии P2p Bound(PVST) Имя региона настроено и используется единственный инстанс. Такая проблема имеет место с коммутатором Huawei и она успешно лечится, а вот с ЕС не могу найти решения.
  2. Нет google это не вариант. Может кого-то и устраивает дело ваше, но он реально иногда падает и еще лимитирует кол-во запросов (хоть я лично не сталкивался т.к. не занимаюсь подобной фигней) Вопрос по дизайну как кто делает, хотелось узнать мнение, зачем знать как я адреса юзерам раздаю, это к вопросу не имеет отношения же. Ясно что отдавать нужно адрес кэш сервера. Вы бы ISK вопрос что-ли прочитали перед тем как постить, может еще нужно рассказать какой L2VPN используется в сети средний и возраст юзера. Вопрос поднять новый сервер или заменить работающие сервера кэшами, которые за своими зонами будут ходить на соседний сервис. Мне кстати больше статья нравится https://habr.com/ru/company/oleg-bunin/blog/350550/
  3. Здравствуйте, Есть два dns сервера bind с адресами 1.1.1.1 и 2.2.2.2, рабочие основные сервера. Нужно обзавестись двумя кэширующими серверами и на первых отключить рекурсию. Каким образом распланировать топологию серверов? Просто добавить два доп кэша с адресами 3.3.3.3 и 4.4.4.4 поменяв клиентам локальной сети DNS'ы или заменить 1.1.1.1 и 2.2.2.2 кэшами (unbound), а авторитарные сервера перенести на 3.3.3.3 и 4.4.4.4. Посоветуйте решение.
  4. При PPoE у джунипера некоторые фичи немного получше работают, тоже слышал такую инфу. Видимо просто не захотели мириться с неудобствами.
  5. Зачем же делать выводы за кого-то. Где это дипломы такие пишут, с такой темой диплома я бы и институт не закончил никогда, сразу бы завернули из-за простоты. Вроде бы раздел форума намекает что не будут высмеивать за банальные вопросы. Хотел найти как раз вендорнозависимую информацию, пусть у меня и нет такого железа, чтоб понять что и кто рекомендует, понятно что не rfc. Juniper вроде как и рекомендует данный вариант. На форумах часто все скатывается к срачу и здесь тоже. Лучше бы ссылками с документацией завалили.
  6. Есть ли какая информация по данной теме? Может в книгах (в отдельных главах) где данная тема юолее менее обстоятельно рассматривается. Было бы не плохо иметь ссылки на информацию подобного рода. Типа подобного MX Series Subscriber Management for Customer VLANs Implementation Guide - Juniper Networks. Хочется найти побольше инфы на данную тему.
  7. Tormato

    Cisco 4948 Multicast flood

    Ну да, will known адреса конечно не забанить просто так и это конечно хорошо как по мне. Просто у меня есть свитч не 4948. Если подключить к нему этот же девайс то этих всплесков по 50мбит нет. А вот всплески трафика на двух cisco абсолютно идентичны. Если смотреть по графикам то создается впечатление что они склонированны, с той лишь разницей что на 1-м полезного трафика примерно 30мбит, а на двух других порт простаивает и также есть эти всплески и ситуация идеентична на двух 4948 свитчах.
  8. Tormato

    Cisco 4948 Multicast flood

    L3 интерфейст отсутвует. Но он же и не нужен. Если отключить igmp то трафик постоянно занимает почти пол полосы, т.е. видно что мультикаст не фильтруется. А так идут всплески по 50 мбит. Причем такая ситауация на всех портах с вланом 114. P.S. Появилась и дея вообще прибить весь мультикаст в тестовых целях на порту. Попробую проверить может что то флудит все таки броадкастом (хотя я проверял но нужно себя перепроверить снова)
  9. Tormato

    Cisco 4948 Multicast flood

    Есть свитч cisco 4948 обновленный до последних версий: catos#show version Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-ENTSERVICESK9-M), Version 15.0(2)SG11, RELEASE SOFTWARE (fc2) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2016 by Cisco Systems, Inc. Compiled Mon 24-Oct-16 09:48 by prod_rel_team Image text-base: 0x10000000, data-base: 0x123AECA8 ROM: 12.2(31r)SGA7 Pod Revision 0, Force Revision 31, Gill Revision 20 Catalyst-2 uptime is 5 hours, 42 minutes System returned to ROM by reload System image file is "bootflash:cat4500-entservicesk9-mz.150-2.SG11.bin" Периодически, порядка 50мбит в течении примерно 4 минут, флудит мультикастом по всем портам которые входят в VLAN114. snooping включен: show ip igmp snooping vlan 114 detail Global IGMP Snooping configuration: ------------------------------------------- IGMP snooping : Enabled IGMPv3 snooping : Enabled Report suppression : Enabled TCN solicit query : Disabled TCN flood query count : 2 Last Member Query Interval : 1000 Vlan 114: -------- IGMP snooping : Enabled CAPWAP enabled : Disabled IGMPv2 immediate leave : Disabled Explicit host tracking : Enabled Multicast router learning mode : pim-dvmrp CGMP interoperability mode : IGMP_ONLY Last Member Query Interval : 1000Topology change : No Устройство куда льется мультикаст - простой микротик подключенный для теста который вовсе не является потребителем мультикаст трафика.
  10. Да, классическое использование QinQ. Только на свитче у меня еще клиенты есть которых нужно оставить как есть. Плюс выяснилось что в qinq нужно отдать порядка 20 вланов.
  11. Насчет свитча я ошибся - ES3528M, а не выдуманный мною 3128. По дефолту конечно же порт сразу отключается и это в принципе несложно побороть, не считая конечно будущие возможные кольца и петли которые обычно всплывают когда никого нет на работе и все подзабыли что и как настроено. Честно говоря я и сам против петли тем более никогда не доводилось настривать самому, только со слов других людей что это иногда является панацеей.
  12. Если можно подскажите, еще по организации петли. Оно одинаково работает на всех моделях или нужно реализовавать иначе? interface ethernet 1/1 switchport allowed vlan add 23,100,200 tagged interface ethernet 1/2 switchport allowed vlan add 100 tagged interface ethernet 1/3 switchport allowed vlan add 15 untagged switchport native vlan 15 switchport dot1q-tunnel mode access interface ethernet 1/4 switchport mode trunk switchport allowed vlan add 1,15 tagged switchport dot1q-tunnel mode uplink Я соединил кабелем порты 2-3 и ничего не происходит хорошего 🙁 Хотя на порт пакет с вланом 100 приходит. Вот только их порта ничего не уходит в сторону Eth 1/4 Это решение в принципе жиснеспособно?
  13. Спасибо за совет. Да вы правы нужно было сразу указать модель. Вообще тестирую на 4100, а по факту это нужно будет кажется на ЕС3128. Я попробовал снимать (дампить) трафик с портов, так он то влан 1 верхним тегом ставит то еще что-то. Протестирую отпишусь. P.S. Протестил. На 4100 все супер. Решилось добавлением двух строчек: switchport allowed vlan add 100 tagged switchport dot1q-tunnel service 100 match cvid 100 remove-ctag На 3128 все плохо Я так понимаю здесь также есть ограничение на 16 вланов как и при упаковке, а у меня их в реале будет несколько больше. Видимо прийдется еще пробовать сделать через петлю.
  14. Добрый день, Понадобилось настроить QinQ на EdgeCore. Конфик порта куда нужно отдавать вланы с двойным тегом: interface ethernet 1/18 switchport allowed vlan add 15 tagged switchport dot1q-tunnel mode uplink И аплинк моего свитча куда приходят "сырые" тегированные вланы: interface ethernet 1/11 switchport allowed vlan add 15,19,18 untagged switchport dot1q-tunnel mode access switchport dot1q-tunnel service 15 match cvid 19 switchport dot1q-tunnel service 15 match cvid 18 По отдельности все работает прекрасно. Проблема в том что мне часть вланов не нужно трогать а передавать как есть до данного свитча (влан управления и др). Как правильно мне передавать на свитч вланы 100, 200 которые не нужно упаковывать? Просто добавив его в switchport allowed vlan add 100,200 tagged ничего не дает. Возможно я чтото упускаю но что не пойму.
×