@linkmeup_chat

Страница 379 из 1252
bormoglotx
07.09.2017
17:47:41
в том - могут ли на одном свитче работать rspan destination и rspan source сессии, в которых используется один и тот же RSPAN VLAN
Все верно в доке и теоретически не должно взлететь, практически - поробуй, потом расскажешь

Jevgeni
07.09.2017
17:52:11
Практически - законфить даёт и трафик на dst port приходит. Вопрос только с какой сессии он туда залетает..

bormoglotx
07.09.2017
17:56:25
ну а че говорят ответственные за анализатор? сравнение по pps что говорит?

Просуммируй все, что должно зеркалироваться и сравни с тем, что на исходящем порту. В pps

Google
Jevgeni
07.09.2017
17:57:58
Завтра буду калёным железом пытать на эту тему, да..

bormoglotx
07.09.2017
18:00:35
я вот тут позавчера настраивал зеркало для сорма с четырех mx960 в удаленный спан коммутатор, использовал gre тоннель. Минут 15 не мог понять, почему у меня со сплиттеров приходит 500-550мбит, а на съемник отдается 700. Думал что петли где то как то получились

Jevgeni
07.09.2017
18:03:23
По пути случалась какая-то фрагментация?

bormoglotx
07.09.2017
18:03:39
В итоге решил сравнить не биты, а пакеты. В итоге оказалось, что это сигнальный трафик с пакетами длинной 88-92 байта и 24 байта оверхеда от gre для них были чуть ли не третью от их длинны, итого +20% к трафику

Jevgeni
07.09.2017
18:04:19
..почти?

bormoglotx
07.09.2017
18:04:58
Так то кто оверхеды считает))) а тут вон оно как)

bormoglotx
07.09.2017
18:06:08
с usn снимается, что именно -хз

Jevgeni
07.09.2017
18:06:58
gre со сьемником непосредственно?

bormoglotx
07.09.2017
18:08:38
не, трафик идет со сплиттеров в джун, на нм упакавывается в gre и летит прямиком на съемник(через свич). Точнее он летит в свич, на свиче тоже настроена спан сессия, которая этот трафик вместе с gre заголовками кидает в сторону съемника

Andrey
07.09.2017
18:13:37
а какие порты у сорма, что он так легко прожовывает весь трафик?

bormoglotx
07.09.2017
18:14:06
гигабитные

Какое именно оборудование не знаю, нам не говорят

Google
Andrey
07.09.2017
18:14:59
я то думал, что там пачка sfp 40G

Jevgeni
07.09.2017
18:15:16
А терминировать gre на удаленном свитче - не вариант? Просто интересно почему такое решение..

bormoglotx
07.09.2017
18:15:57
А терминировать gre на удаленном свитче - не вариант? Просто интересно почему такое решение..
нет смысла - лишняя нагрузка на свич, а так сервер все спокойно пережовывает

Jevgeni
07.09.2017
18:17:25
Не по феншую как-то. Впрочем, если сорм хавает, то почему-бы и нет

bormoglotx
07.09.2017
18:18:05
Да они там чет даже аппаратно разгребать умеют, как я понял. Там же целый комплекс стоит

Jevgeni
07.09.2017
18:20:34
я то думал, что там пачка sfp 40G
Qsfp тоже может быть.. Breakout кабеля под 4x10g sfp+ циска точно предлагает.

Andrey
07.09.2017
18:21:19
чот как то мало пользовательского трафика 500, это же 5 клиентов с тарифом 100м и торентом)

Andrey
07.09.2017
18:21:57
ты думаешь весь траф сормят?
есть рекомендации что сормить? :)

Andrey
07.09.2017
18:22:11
есть рекомендации что сормить? :)
обычно тебе говорят, что нужно)

Uburro
07.09.2017
18:22:58
чот как то мало пользовательского трафика 500, это же 5 клиентов с тарифом 100м и торентом)
У нас бывало что на свиче с 48 портами и у половины пользователей был тариф 100, а трафика на весь свич бегало не более 20-30

bormoglotx
07.09.2017
18:23:22
обычно тебе говорят, что нужно)
если верить пакету яровой, то скоро будем прям с аплинков сормить все подряд)

Uburro
07.09.2017
18:23:48
Будете хранить сами

Сорма не нужно:)

Andrey
07.09.2017
18:24:12
да ппц .кстати, а чо там не прессуют еще по поводу взрыв-пакетов яровой?

Andrey
07.09.2017
18:25:05
usn is..?

bormoglotx
07.09.2017
18:25:07
Так то ж только войс с usn.. Не?
Тут я не пожскажу, ечли есть эксперты в опорной сети, то пусть расскажут чтоттам можно сормить

Google
bormoglotx
07.09.2017
18:26:29
usn is..?
На сколько помню sgsn и mme в одном флаконе

Jevgeni
07.09.2017
18:28:26
Гугль говорот, что хуавейная sgsn/mme опорная нода. Не имею опыта, к сожалению, поэтому и спрашивал.

bormoglotx
07.09.2017
18:30:53
Шас уже переходим на vEPC

Andrew
08.09.2017
06:06:48
Кто знает где купить модуль Fluke CableIQ-WM?

Svyatoslav
08.09.2017
06:11:19
На ebay, например. :)

Maksim
08.09.2017
06:32:23
Кто знает где купить модуль Fluke CableIQ-WM?
Да много где, Страна? город? В СПб в "чип и дип" видел в наличии

kino
08.09.2017
11:32:18
добрый день,у меня недопонимание,что происходит , время от времени перестают ходить пакеты причем уже установленные tcp соединения работают,потом проходит минут 20 и всё опять хорошо. пакеты с самого роутера тоже не идут.mikrotik 750g os 6.39.2 сначала я думал, что это глюк mikrotik?z mikrotik отправил в перезагрузку, но это не помогло, dhcp клиент получает адрес,но пакеты не ходят.

kino
08.09.2017
11:36:34
Курица - не птица, микротик - не роутер.
это курица работает,на другом роутаре такая же песня

Александр
08.09.2017
11:37:07
а подробнее песню можно ? а то пока все "ла ла ла лала лала лала" нихрена ничего не сказано, что ходит куда, что там происходит

Владлен
08.09.2017
11:37:20
Maksim Tyakin
08.09.2017
11:37:28
это курица работает,на другом роутаре такая же песня
Уже отсекли одну 100 000 причин почему не ходят пакеты

Из

Александр
08.09.2017
11:37:47
штатный телепат в отпуске традиционно

Dmitry
08.09.2017
11:44:56
а по теме: что в логах?

что в консоли?

Александр
08.09.2017
11:47:18
логов нет что такое консоль ? )

Dark™
08.09.2017
11:48:43
)))

Google
Dmitry
08.09.2017
11:49:13
@kino то же нет... наверно микротик глюканул..

kino
08.09.2017
11:55:23
@kino то же нет... наверно микротик глюканул..
сижу с wiresharkom в разрыве пока проблем нет,в логахmk чисто кроме сообщений watchdog который я сам настроил

Maksim Tyakin
08.09.2017
11:56:22
А как вы видите что пакетов нет, но dhcp прилетает

kino
08.09.2017
11:57:28
А как вы видите что пакетов нет, но dhcp прилетает
адрес получаю а дальше пакеты улетают от меня в пустату

Admin
ERROR: S client not available

kino
08.09.2017
11:58:32
а нет ли у Вас TCP connection limits?
хм но проблема и на другом роуторе

Dmitry
08.09.2017
11:58:36
адрес от dhcp сервера на тике?

Вы физически воткнуты в некротика?

kino
08.09.2017
12:03:15
адрес от dhcp сервера на тике?
тик получает адрес от провайдера он в режиме домашнего роутера,я прекрасно понимаю,что это проблемы у провайдера,но мне не понятен момент почему tcp establish продолжает работать

Dmitry
08.09.2017
12:03:42
а! так то видать у него лимиты

вот теперь стало понятнее.

а то мой телепат по некротикам - в некротикополе

поди провайдер то же на тяжелой наркоте и делает как нить так /ip firewall filter add chain=input protocol=tcp connection-limit=100,32 \ action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1h

Vlad_F
08.09.2017
12:07:17
Ребят, напомните, зачем RD передается от PE к PE, если есть RT, на оcнове которого PE помешает маршрут в нужный VRF

kino
08.09.2017
12:08:08
поди провайдер то же на тяжелой наркоте и делает как нить так /ip firewall filter add chain=input protocol=tcp connection-limit=100,32 \ action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1h
ты хочешь сказать,что провайдер без ната ставит лимиты на tcp сессии?зачем ему это? и тогда почему udp drop? и ты представляешь какая нагрузка всех абонентов conntrac?

Roman
08.09.2017
12:08:37
RD для уникальности префиксов, RT для руления импорта

Dmitry
08.09.2017
12:08:39


Google
Anton
08.09.2017
12:08:43
провайдеру нет дела до естаблишов

Vlad_F
08.09.2017
12:09:43
RD для уникальности префиксов, RT для руления импорта
это да. А зачем он передается? Зачем другому PE знать RD соседнего PE, если у него свой прописан

kino
08.09.2017
12:10:05
напрямую подключись и узри что всё нормуль
я втыкал ноутбук такаяже история

Roman
08.09.2017
12:10:21
RD - это часть адреса vpnv4

Anton
08.09.2017
12:10:21
так а причём тут микротик тогда?

с этого и начинай

kino
08.09.2017
12:11:14
так а причём тут микротик тогда?
ты пропустил видимо я говорил,что втыкал другое железо

Roman
08.09.2017
12:11:17
а RT как коммьюнити

Anton
08.09.2017
12:11:25
зачем нужно другое железо?

вруби ноут голый, ваершарк и смотри

Dmitry
08.09.2017
12:11:44
а щас - видать новнопров боится ддоса и пытается отлимитить сессии

Vladislav
08.09.2017
12:12:21
RD для уникальности префиксов, RT для руления импорта
Ну как бы дистингишер так и переводится. :)

Dmitry
08.09.2017
12:12:50
и вообще... где коты обсуждающие мплс?

Страница 379 из 1252