Strona 1 z 1

SRX i Junos - moje zapiski i notatki

: 04 kwie 2015, 22:32
autor: bart
W końcu się zmobilizowałem:

Nowy aktualny adres strony:
https://rebahas.usermd.net/srx-notes/

Są to moje zapiski podczas pracy a często poważnej walki z SRX ;) Nie odkrywam tutaj nie wiadomo czego, po prostu potrzebowałem mieć to pod ręką, coś co mogę szybko 'grepnąć'. Wrzucam do sieci, bo może komuś jeszcze od czasu do czasu się przyda.

: 04 kwie 2015, 22:35
autor: peper
Popraf formatowanie listingów by się lepiej kod czytało :)

Re: SRX i Junos - moje zapiski i notatki

: 23 kwie 2015, 11:00
autor: eprom
bart pisze:W końcu się zmobilizowałem:

https://rebahas.mydevil.net/srx-notes/

Są to moje zapiski podczas pracy a często poważnej walki z SRX ;) Nie odkrywam tutaj nie wiadomo czego, po prostu potrzebowałem mieć to pod ręką, coś co mogę szybko 'grepnąć'. Wrzucam do sieci, bo może komuś jeszcze od czasu do czasu się przyda.
Well done! ;-)

: 11 lut 2016, 21:05
autor: papaj122
Mozna poprosić update strong lub mozesz podeslac materialy na priv ?

: 14 lut 2016, 20:29
autor: bart
Zapomniałem, że zmienili ostatnio w moim hostingu domyślną domenę.
Aktualny adres strony:

https://rebahas.usermd.net/srx-notes/

Re: SRX i Junos - moje zapiski i notatki

: 30 paź 2017, 23:44
autor: bart
Jako, że znowu mnie zawiało na wody J to tym razem musiałem się zmierzyć z QoS. Jeżeli ktoś chciałby się pobawić a Application QoS to można zobaczyć co wydubałem:

https://srxnote.tk/2017/10/30/juniper-s ... /#more-413

Re: SRX i Junos - moje zapiski i notatki

: 03 lis 2017, 12:54
autor: dud|i
Cześć, czy możesz napisać co ten QoS ma robić i czy to kompletna konfiguracja?

Re: SRX i Junos - moje zapiski i notatki

: 06 lis 2017, 21:33
autor: bart
dud|i pisze: 03 lis 2017, 12:54 Cześć, czy możesz napisać co ten QoS ma robić i czy to kompletna konfiguracja?
U mnie generalnie był problem z VOICE/VoIP czyli skype for business i telefonia Cisco. Do tego też jakieś wewnętrzne strony miały mieć priorytet. Mam jedną lokalizację na Tajwanie a tam jest deko słabo z internetami i do tego ruch do PL idzie prawie przez cały świat ;) także po zrobieniu tego AppQoS sytuacja się unormowała. Dla pewności też w każdej swojej lokalizacji przyciąłem upload dla kolejki BE do około 75% max pasma. Wiadomo, że nie mam żadnego wpływu na to co i jak leci do mnie z internetów ale lokalizacje latają po VPN full mesh więc tutaj akuratnie się sprawdza i jak na razie w zasadzie nic poprawiać nie musiałem. AppQoS daje naprawdę sporo możliwości i można sobie ładnie porzeźbić to i owo, zresztą jak w AppFirewall - no ale to każdy zna najlepiej swoje włości i dostosowuje pod siebie, wiadomix.

Re: SRX i Junos - moje zapiski i notatki

: 07 lis 2017, 09:22
autor: grze
Fajna sprawa. Dzięki za podrzucenie linka do bloga.

Re: SRX i Junos - moje zapiski i notatki

: 09 lis 2017, 10:51
autor: dud|i
bart pisze: 06 lis 2017, 21:33
U mnie generalnie był problem z VOICE/VoIP czyli skype for business i telefonia Cisco. Do tego też jakieś wewnętrzne strony miały mieć priorytet. Mam jedną lokalizację na Tajwanie a tam jest deko słabo z internetami i do tego ruch do PL idzie prawie przez cały świat ;) także po zrobieniu tego AppQoS sytuacja się unormowała. Dla pewności też w każdej swojej lokalizacji przyciąłem upload dla kolejki BE do około 75% max pasma. Wiadomo, że nie mam żadnego wpływu na to co i jak leci do mnie z internetów ale lokalizacje latają po VPN full mesh więc tutaj akuratnie się sprawdza i jak na razie w zasadzie nic poprawiać nie musiałem. AppQoS daje naprawdę sporo możliwości i można sobie ładnie porzeźbić to i owo, zresztą jak w AppFirewall - no ale to każdy zna najlepiej swoje włości i dostosowuje pod siebie, wiadomix.
Czy mógłbyś pokazać konfigurację schedulerów ?

Re: SRX i Junos - moje zapiski i notatki

: 14 lis 2017, 19:53
autor: bart
dud|i pisze: 09 lis 2017, 10:51 Czy mógłbyś pokazać konfigurację schedulerów ?
Nie miałem takiej potrzeby. A co byś chciał osiągnąć?

Re: SRX i Junos - moje zapiski i notatki

: 27 lis 2017, 23:31
autor: dud|i
Po prostu czegoś mi brakowało w tej konfiguracji. Jeżeli nie masz zdefiniowanych schedulerów to nie powinieneś korzystać z AF-CLASS i EF-CLASS bo nie jest dla nich zarezerwowane pasmo.
Przy Twojej konfiguracji nie będzie to miało żadnych konsekwencji bo ograniczasz ruch w BE-CLASS rate limiterem.

Re: SRX i Junos - moje zapiski i notatki

: 29 lis 2017, 22:39
autor: bart
W moim przypadku użyłem po prostu AppQoS aby łatwo złapać ruch, który mnie interesuje i następnie aby trafił on do odpowiedniej kolejki na SRX i dostał inne 'Loss priority' no i na końcu aby nie załapał się na rate limit dla upload. Taka mocno prosta koncepcja ale jak do tej pory się sprawdza i wystarcza. Owszem siądę w końcu do tego aby zrobić to lepiej ale na razie nie mam na to kompletnie czasu.