@linkmeup_chat

Страница 296 из 1252
Svyatoslav
01.07.2017
07:08:19
Собственно, никаких аномалий в своем арпе я не вижу. Ни на 3750 ни на 2921, ни на сервере который между ними.

Никогда не ставил циски вместе с микротиками, если честно. Фиг знает как они там друг с другом себя ведут. Более опытные коллеги утверждают что у них проблем в сетях с микротиками и цисками никогда не было.

Innokentiy
01.07.2017
08:05:30
отключите прокси арп

Svyatoslav
01.07.2017
08:06:45
На микротике?

Google
Innokentiy
01.07.2017
08:07:26
у вас есть доступ к микротику?

с вероятностью 99% у них неправильно прописан маршрут, не на next hop, а attached

если вы выключите прокси арп (это в любом случае надо сделать), и у них все сломается - гипотеза верна, пусть пропишут ip-адрес шлюза

Alexey
01.07.2017
08:09:24
приятель провёл тест, подключил микротик к cisco и cisco легла

Может cisco неправильно была настроенная что так себя повела

Innokentiy
01.07.2017
08:10:41
приятель провёл тест, подключил микротик к cisco и cisco легла
знакомый друга бывшей девушки брата приятеля вообще заставлял циски взрываться от одного взгляда

Alexey
01.07.2017
08:11:05
?

Anton Klochkov
01.07.2017
08:19:01
Хейтеры. :)

Svyatoslav
01.07.2017
08:20:03
у вас есть доступ к микротику?
Благодарю за совет. Доступа к микротику нет в том и проблема, буду пытаться убедить их админа сделать как Вы говорите.

Innokentiy
01.07.2017
08:32:54
нене

вы у себя прокси арп выключите

и у них тогда все сломается

Ivan
01.07.2017
08:34:30
и у них тогда все сломается
А вы точно сетевой инженер? ?

Google
Innokentiy
01.07.2017
08:44:30
конечно, нет. я мошенник и кто там еще

Александр
01.07.2017
08:48:12
Anton Klochkov
01.07.2017
08:49:06
Ну я очень плотно работал с микротами в ISP. Особено с радиомостами nv2 WDS

Innokentiy
01.07.2017
08:49:16
в тракторе считают, что точно-преточно

Anton Klochkov
01.07.2017
08:49:58
Это как и любая другая железка требует от вас понимания сетевых технологий :)

Innokentiy
01.07.2017
08:50:28
но к пожарной охране, которую я в настоящий момент представляю, это не относится

Anton Klochkov
01.07.2017
08:51:14
Пинайте одмина микрота. А так в обще без конфигов и версий прошивок не разобраться )

Svyatoslav
01.07.2017
09:06:16
вы у себя прокси арп выключите
Так у меня он и не включен.

Innokentiy
01.07.2017
09:06:33
вы уверены? он по умолчанию включен

его надо принудительно выключать

Ivan
01.07.2017
09:07:10
в тракторе считают, что точно-преточно
авторитетный ресурс, кули)

Иннокентий, и как вам живется с таким клеймом? ?

Innokentiy
01.07.2017
09:07:56
чудом выживаю

Svyatoslav
01.07.2017
10:13:18
Кэш-прокси.

Anton
01.07.2017
10:14:15
типа wccp?

Svyatoslav
01.07.2017
10:14:37
WCCP на циске перенаправляет трафик на прокси.

Anton
01.07.2017
10:14:45
а мак таблица на 3750 каких размеров?

не здоровая?

Google
Svyatoslav
01.07.2017
10:16:06
Вот это имеете в виду? http://i.imgur.com/d1uIuzp.png

Anton
01.07.2017
10:18:12
ну это available

а занято то сколько

Svyatoslav
01.07.2017
10:20:29
32

Anton
01.07.2017
11:13:28
32
да, чёт не особо похоже что в цисках какието траблы

Svyatoslav
01.07.2017
11:13:41
Да вот мне тоже так кажется.

Опять таки - логи у меня исправно ведутся и в них чисто. Трабла именно на микротике. Но я все же допускал возможность что на него как-то циски влиять могут.

Anton
01.07.2017
11:15:00
левые арп запросы на циско 2921 можно наверно вычленить при помощи дампа https://www.opennet.ru/base/cisco/tcpdump_cisco.txt.html

Svyatoslav
01.07.2017
11:16:20
Покопаю в этом направлении.

Anton
01.07.2017
11:16:36
тока при создании капчур поинт использовать process-switch а не cef monitor capture point ip process-switch both

Svyatoslav
01.07.2017
11:19:11
Благодарю.

А почему process-switch предпочтительнее?

Anton
01.07.2017
11:28:49
А почему process-switch предпочтительнее?
процесс-свч ловит пакеты идущие к самой железке, cef ловит транзитные

т.е. в дампе цеф арп-пакеты будут отсутствовать

Svyatoslav
01.07.2017
11:29:56
Ясно.

Innokentiy
01.07.2017
11:38:37
моя гипотеза - они подняли дефолт с объявлением интерфейса вместт адреса некстхопа

и тогда в дампе будут арп-запросы на вообще все адреса в мире, куда они хотят посылать трафик

и ваш прокси-арп им исправно отвечает

и их кэш арпа исправно все запоминает

типичный косяк, в общем

Google
Svyatoslav
01.07.2017
11:48:42
Когда я отключил proxy-arp в их сторону - у них таки всё поломалось.

Вообще ребята очень веселые, они еще на этапе подключения в статик роутах запутались, а мне доказывали что это у меня NAT не работает. :D

Innokentiy
01.07.2017
11:50:19
Когда я отключил proxy-arp в их сторону - у них таки всё поломалось.
146% у них маршрут без указания адреса некстхопа

Svyatoslav
01.07.2017
11:54:00
Теперь уж до понедельника ждать придется, пока их админ на работу выйдет чтобы наверняка разобраться. Всем спасибо за помощь. :)

Пока покопаюсь у себя, дампы покурю, авось чего-нибудь да увижу. :)

Admin
ERROR: S client not available

Sergiy
01.07.2017
12:10:46
арп-таблицу пускай увеличит
хз как там АРП но таблицу хостов микротик нормально жевал на 160к записей. Я даже не представляю как можно забить столько АРПов в микротик. P.S. Иван, вернись, я всё прощу ?

Sergiy
01.07.2017
12:40:22
160к хостов? вряд ли. обычно 2-3к. где-то столько в кеше ДНС хранится. Будем считать что количество имен +- равно количеству запрашиваемых хостов ?

хотя может быть у микротика таблица АРПа меньше таблицы хостов.

Zek
01.07.2017
13:16:12
whaaat

каких таблицы хостов?

Sergiy
01.07.2017
13:16:22
в бридже

есть таблица hosts

в арпе сидят адреса которые ходят через роутер а в хостах вообще все соседи, даже если они не ходят по L3 через тик

что за вымья? и где ноги?

andrew
01.07.2017
13:49:53
Когда я отключил proxy-arp в их сторону - у них таки всё поломалось.
1 Может там сети одинаковые с двух сторон. 2 Может pptp какие-нибудь. 3 Нет gateway, пустое поле ip-адреса шлюза по умолчанию, на хостах в локалке. Иннокентий ответил выше, может не быть некст хопов.

Александр
01.07.2017
13:49:54
лапы если уж на то пошло

andrew
01.07.2017
14:33:13


Google
Svyatoslav
01.07.2017
14:44:30
Боян же. :D

Michael
01.07.2017
20:01:15
https://twitter.com/EVE_NG_TEAM - наш новый твиттер акк

Timofey
02.07.2017
06:30:18
Господа. кабель циски кто под аваю пережимал?

Dmitry
02.07.2017
09:17:52
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору А там что конфиг автоматом сохраняется? по идее если не сохраняли, питание передернули и все вернулось на момент последнего сохранения. А вообще консольный кабель конечно нужен, цисковкий не подходит, вот как переделать со стороны rj45 Cisco исходный: 1.черный 2.светло-коричневый 3.красный 4.оранжевый 5.желтый 6.зеленый 7.синий 8.серый Переобжимается в: 1. светло-коричневый 2. зеленый 3. красный 4. синий 5. оранжевый 6. желтый 7. черный 8. серый.

30 секунд гугла)

Andrey
02.07.2017
10:47:53
Что там за авая, что к ней синий цискин кабель не подходит?

Timur
02.07.2017
10:48:50
На g450 нет

На той же g450, порт services По ip можно подключиться 192.11.13.4/30 сеть, удобно

Ivan
02.07.2017
10:56:53
xcme
02.07.2017
11:41:07
научите в Cisco QoS. изменил метку DSCP для входящего в порт мультикаста при помощи policy-map (поставил set dscp af41). но ведь это просто перемаркировка, верно? как теперь смэппить его в очередь с повышенным приоритетом?

xcme
02.07.2017
11:49:42
3750, IOS 12.2(55)SE11

A
02.07.2017
11:53:36
кратко и по делу https://www.youtube.com/watch?v=6UJZBeK_JCs

http://blog.ine.com/2008/03/03/bridging-the-gap-between-3550-and-3560-qos-part-i/

xcme
02.07.2017
11:55:55
коллега, большое спасибо что вы погуглили за меня и ткнули носом в почти двухчасовое видео и километровый пост

Timur
02.07.2017
11:56:05
http://www.cisco.com/c/en/us/support/docs/switches/catalyst-3750-series-switches/91862-cat3750-qos-config.html#cg24

Страница 296 из 1252