Znaleziono 142 wyniki

autor: felix
03 cze 2020, 20:40
Forum: Routing
Temat: asr1k w HA
Odpowiedzi: 3
Odsłony: 15237

Re: asr1k w HA

Podajesz za mało informacji. Ja zazwyczaj staram się unikać skomplikowanych protokołów wyspecjalizowanych przez danego vendora na rzecz dobrze znanych mechanizmów działających na każdym pudełku. Zapewne wszystko co chcesz uczynić da się zrobić łatwiej niż ha box to box. Ale brakuje tu konkretów, żeb...
autor: felix
03 cze 2020, 20:36
Forum: Routing
Temat: OSPF no ecmp
Odpowiedzi: 6
Odsłony: 4077

Re: OSPF no ecmp

Zazwyczaj podnieść koszt ospf na interfejsie do sw1 lub sw2:

Kod: Zaznacz cały

ip ospf cost ...
Podajesz zbyt mało informacji, nie wiadomo, czy masz wszystko w jednej płaskiej sieci IP, czy masz wydzielone sieci połączeniowe, itd.
autor: felix
29 lut 2020, 11:08
Forum: Switching
Temat: port-channel loops detected
Odpowiedzi: 12
Odsłony: 7659

Re: port-channel loops detected

Jeżeli masz w logu ten komunikat powtarzający się cały czas, to obserwuj tablicę mac adresów w vlanie 500 na olt w końcu pojawi Ci się poszukiwany mac adres na jakimś innym porcie niż uplink do nexusa, najprawdopodobniej zobaczysz ten mac adres na którymś ont, na którym masz jakiś stary soft. To nie...
autor: felix
29 lut 2020, 10:52
Forum: Switching
Temat: output drops
Odpowiedzi: 3
Odsłony: 3600

Re: output drops

Wbij do konsoli taką komendę: qos queue-softmax-multiplier 1200 Rozszerza współdzielony soft bufor dla portów i większość Twoich problemów powinna zniknąć. Twoje problemy powoduje to, że w piku chcesz tym portem wysłać więcej danych niż port może pomieścić, switch zapisuje w buforze to co się nie mi...
autor: felix
29 lut 2020, 10:46
Forum: Switching
Temat: QinQ a normalny access
Odpowiedzi: 16
Odsłony: 10255

Re: QinQ a normalny access

2. Port w trybie 'trunk' odbierze ramkę otagowaną RAZ. To spokojnie wystarcza dla sie ci typu enterprise (ograniczenie skalowalności do 1024 lub 4096 różnych VLANów), ale nie wystarcza operatorom. Łukasz jak to z tym dokładnie jest. Z doświadczenia wiem, że nexus, catalyst, asr(evc) przyjmie na por...
autor: felix
26 wrz 2019, 18:48
Forum: Switching
Temat: Multicast i VLANS porada
Odpowiedzi: 10
Odsłony: 6234

Re: Multicast i VLANS porada

Zielonemu chyba o to chodzi, że musi użyć multicastu, bo inaczej tnie mu obraz. Ale to tylko moja interpretacja :D
autor: felix
26 wrz 2019, 18:29
Forum: Switching
Temat: Multicast i VLANS porada
Odpowiedzi: 10
Odsłony: 6234

Re: Multicast i VLANS porada

Tylko, że zmiana na mulicast nie przyniesie Ci tutaj żadnej różnicy. Jeżeli tnie, to albo któreś urządzenie, albo któreś połączenie jest niewystarczająco wydajne, aby ten ruch obsłużyć. Zmiana unicast na multicast w tym przypadku nic nie wniesie.
autor: felix
26 wrz 2019, 16:55
Forum: Switching
Temat: Multicast i VLANS porada
Odpowiedzi: 10
Odsłony: 6234

Re: Multicast i VLANS porada

Chyba trochę za dużo kombinujesz. Transmisja typu mutlicast służy do tego, aby jeden strumień danych wysłać do wielu odbiorców, którzy zgłoszą chęć odbioru danego strumienia. W Twoim przypadku jest jeden nadawca i jeden odbiorca więc multicast z założenia nie został zaprojektowany z myślą o takim wy...
autor: felix
18 wrz 2019, 09:51
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Sprawdzam tym samym urządzeniem na porcie supa i na portach karty liniowej więc na pewno łapię prawidłowo. Obecnie zależy mi tylko na potwierdzeniu, że tak powinien zachowywać się ten przełącznik, czy może jednak powinno być tak jak zakładałem wcześniej, czyli dodanie dscp do ruchu wchodzącego wycze...
autor: felix
17 wrz 2019, 14:16
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Dobra coś mi się udało ruszyć. To jeszcze raz. Ruch dociera do przełącznika portem supa vlanem tagowanym. Na fizyczny interfejs doklejam policy-mapę, która ustawia mi dla wybranego ruchu dscp46. Ruch jest routowany przez przełącznik i opuszcza go portem w accessie innym vlanem. I teraz jeżeli ruch o...
autor: felix
16 wrz 2019, 20:20
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Patrzę się na to, czytam 10-ty dokument i jakoś nic mi nie przychodzi do głowy. Według dokumentacji wyjściowy dscp i cos jest ustalany na podstawie internal dscp. Internal dscp ustawiam policy-mapą. Czyli wychodzi na to, że internal dscp jest zerowany przy wejściu na kartę liniową, natomiast na port...
autor: felix
16 wrz 2019, 16:39
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Zarówno vlan jak i port jest w defaultowej konfiguracji: Tak wygląda show running int g2/24: interface GigabitEthernet2/24 switchport switchport access vlan 9 switchport mode access load-interval 30 no cdp enable spanning-tree portfast edge spanning-tree bpdufilter enable end Tak wygląda show queuei...
autor: felix
16 wrz 2019, 14:00
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Hej, jeszcze takie pytanie odnośnie 6503. Mam taką sytuację, że otrzymuję ruch na porcie sup`a, oznaczam go tam policy-mapą dscp 46. Jeżeli pakiet opuszcza switcha innym portem sup`a to dscp=46, cos=5 wszystko jest ok. Jednak gdy pakiet opuszcza switcha portem karty liniowej, to zeruje mi wszystkie ...
autor: felix
04 wrz 2019, 15:41
Forum: Security
Temat: ISG L4redirect SSL
Odpowiedzi: 0
Odsłony: 4342

ISG L4redirect SSL

Hej, mam na ASR1000 wdrożone przekierowania dla klientów. Port 80 wszystko pięknie i ładnie. Problem pojawia się przy ssl. Przeglądarka informuje o błędach certyfikatu i możliwości ataku man in the middle, co jest zrozumiałe. Jest jakiś super patent na to, żeby to obejść i żeby takie przekierowania ...
autor: felix
28 lip 2019, 22:45
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7622

Re: Qos Catalyst 6503

Dzięki za wszystkie informacje.