-
Всього повідомлень
3 201 -
Приєднався
-
Останній візит
-
Дней в лидерах
39
Тип контенту
Профили
Форум
Календарь
Все, що було написано Гайджин
-
Имелось ввиду у кого то в данном месте таки enable? pony1#sh epon onu-authen-method interface e0/1 ONU authentication after registeration is disabled on EPON0/1. Я. А подскажите пожалуйста, а какие были мотивы для того что бы это включать? - Реально это необходимо?
-
Фирмварь залил. Теперь она обзывается как Version 10.1.0B Build 10732. Документация нормальная - без ошибок. Сконфигурировал OLT следующим образом (конфиг привожу не полный, а только необходимое для проверки данного функционала): Соответственно забинденых ONU нет (питание на них выключено). При включении питания ONU приходит и спокойно биндится, создается сабинтерфейс (с минимальным свободным LLID-ом, т.е. если у вас уже задействованы LLID 1, 2, 3, 5, 7 то бинд будет произведен LLID=4, т.е. рачительно использует номерное пространство) и на него накатывается темплейт. Ну а теперь о фичах (я даже это баго-фичами назвать не берусь потому, что на них можно опереться и получить некую полезность): Если в рамках темплейта описать большее количество портов чем будет на биндещейся ONU, то отработают только те команды которые смогут, остальные завершаться с ошибками, но это и не важно - никакой транзакционности тут нет, то что применилось то и применилось, отката не произойдет. Т.е. если в темплейте описать четырехпортовую конфигуриацию, а биндить однопортовую ONU, то она сконфигурируется нормально. При накатывании темплейта на сабинтерфейс OLT находится в 15-ом левеле привелегий и если темплет несколько проапгрейдить и добавить в него следующие команды: то в консоли (логе) мы сможем увидить следующие строки: При этом OLT сохранит свою конфигурацию в из running-cofig в startap-config, и ONU при последующей перезагрузке уже будет подключаться совершенно штатно, без накатывания на нее темплейта. Так же это удобно для внесения массовых изменений в конфигурацию ONU. - Достаточно поправить содержимое темплейта и сказать no epon bind-onu mac [MAC]. Те ONU кооторые в этот момент будут включены перебиндятся моментально и к их конфигурации примениться обновленный темплейт, а те которые выключены будут обработаны позже. Базируюсь на этих фичах, при использовании конфигурации vlan на epon порт с включенной сегментацией трафика (а этого вполне достаточно для предоставления услуг достпа в интернет по PPPoE) можно сконфигурировать четыре темплейта, привязать их к четырем портам и на OLT заходить только за тем, что бы дескрипшены по написывать, да может быть ONU из дерева в дерево перенести. Т.е. как по мне то получилось достаточно удобно. p.s. кто нибудь из поноводов применяет "жесткую" авторизацию ONUшек, т.е. не пропишеш, не подключишся?
-
кстати, это действительно нужная настройка? или можно без этого обходиться? Без этой настройки гигабитная ОНУшка нормально не работает. Единственное, cir я бы ставил 512. А то 5-ю онушку вы запустить не сможете. почему не 15625?
-
Когда вторая Тенда появилась ты протисипидампил "пациента" как я говорил? - Чтот видно?
-
млять тут только лоботомия спасет псдец Почему же? - есть менее травматичные методы. Вырубить инет, и когда закажут ремонтника в хату подкинуть пару грамм кокса в прихожую и слить ментам - про социальные сети все семейство забудет на долго, не до этого будет.
-
Потенциально нужно три штуки. - Есть? Каково их состояние?
-
Сдается мне, что reverse path filtering (на низходящем интерфейсе сервера) спасет отца русской демократии.
-
Любезный, ну Вы хотя бы поиском по форуму пройдитесь.
-
Не, классно Вы вообще то айджинг АРП с эйджингом ФДБ сравнили. - Это пять!
-
В Вашей теории есть несколько проблем. Если хост потух, то трафик валиться на него перестанет гораздо раньше, чем протухнет запись в таблице коммутации на свиче агрегации - если конечно чьи то шаловливые ручки айджинг тайм не нарулили. Если Тенда поведет себя таким образом, то на L3 коммутаторе агрегации должно будет так ЦПУ нагрузить, что живые позавидуют мертвым. - А мы Морфея наблюдаем, а если бы вштырило сивч агрегации - не наблюдали бы.
-
И где это?
-
Очень здравая мысль - мне такое то же в голову приходило. Запросто может быть какое то триперьё которое генерирует пакеты с разными маками, чем перепирает таблицу коммутации на свиче агрегации. А так как все в одном влане, то свич начинает работать как хаб и разливает вполне себе легеминый трафик по всем портам - вот тебе и графики.
-
Саш, может быть ты все же сознаешся откуда ты снимал эти дампы? - Или эта тема просто поп#@#еть? Результат от нее какой то ожидается? Без хотя бы поверхностного описания топологии, метода доступа и состояния сети в контрольных точках ловить тут нечего. так же таки хотелось бы узнать, что тебе в последних графиках не понравилось? - графики как графики. p.s. до работы доберусь, погляжу на дампы. но к тому моменту мне хотелось бы увидеть ответы на вопросы.
-
Такачтосграфикамитонетак?
-
Мнекажетсячтоеслибыбылапетля,тоТСамыбысейчастутненаблюдали.Онабывсеядроракомбыпставила.
-
Divan.tv планирует сотрудничать с 50 провайдерами в течении 2013 г
тема ответил в ibereznichenko пользователя Гайджин в Обговорення провайдерів
АчтоуДивантвслицензиейвсевшоколаде? -
нетослово-сплошныебродкастномультикастныештормымерещатся хотяпроцентарпамизерный даимультикастаневидно о!уменяпробелполомался.
-
Жалуются, т.е. проблема не в графиках. Потери пингов. ты бы лучше дамп снял и выложилл, чем такой лог.с ключиками -s 0 -c 50000 -w dump.pcap ну и за одно рассказал откуда ты его снимаеш и какова твоя адесация, что бы понять где твой а где чужой
-
Ковыряюсь с DHCP релеингом и снупингом: interface GigaEthernet0/1 switchport trunk vlan-allowed 410,487,1008-1009 switchport trunk vlan-untagged none switchport mode trunk switchport pvid 487 dhcp snooping trust ! ! ip dhcp-relay snooping ip dhcp-relay snooping vlan 1008-1009 ip dhcp-relay snooping information option format hn-type ip dhcp-relay agent ip dhcp-relay helper-address 1XX.1XX.1XX.3 vlan 410 ! После этого ноут полчает IP - удачно. Однако при этом: pony1#sh ip dhcp-relay snooping statistics server forward from trusted port: 0 client forward to trusted port: 0 server drop received on untrusted port: 0 client drop destination on untrusted port: 0 client drop untrusted option 82 field: 0 client drop bad DHCP release request: 0 client drop failed verify MAC check: 0 client drop max client check: 0 Vlan 1008: The current client:0 Vlan 1009: The current client:0 pony1#sh ip dhcp-relay agent binding Hardware Address IP Address remainder time Helper Address VLAN interface Такое впечатление что не включено. - Что я забыл?
-
Подробнее можно? - завтра проверю.
-
Ага... В скрыжалях вижу, а в доке что пришла с OLTом, хоть убей, не вижу...Занятнос...
-
В MS Visio 2003.
-
Понятное дело - лучшая рыба это колбаса.
