
bormoglotx
07.09.2017
17:47:41

Jevgeni
07.09.2017
17:52:11
Практически - законфить даёт и трафик на dst port приходит. Вопрос только с какой сессии он туда залетает..

bormoglotx
07.09.2017
17:56:25
ну а че говорят ответственные за анализатор? сравнение по pps что говорит?
Просуммируй все, что должно зеркалироваться и сравни с тем, что на исходящем порту. В pps

Google

Jevgeni
07.09.2017
17:57:58
Завтра буду калёным железом пытать на эту тему, да..

bormoglotx
07.09.2017
18:00:35
я вот тут позавчера настраивал зеркало для сорма с четырех mx960 в удаленный спан коммутатор, использовал gre тоннель. Минут 15 не мог понять, почему у меня со сплиттеров приходит 500-550мбит, а на съемник отдается 700. Думал что петли где то как то получились

Jevgeni
07.09.2017
18:03:23
По пути случалась какая-то фрагментация?

bormoglotx
07.09.2017
18:03:39
В итоге решил сравнить не биты, а пакеты. В итоге оказалось, что это сигнальный трафик с пакетами длинной 88-92 байта и 24 байта оверхеда от gre для них были чуть ли не третью от их длинны, итого +20% к трафику

Jevgeni
07.09.2017
18:04:19
..почти?

bormoglotx
07.09.2017
18:04:58
Так то кто оверхеды считает))) а тут вон оно как)

Andrey
07.09.2017
18:05:41

bormoglotx
07.09.2017
18:06:08
с usn снимается, что именно -хз

Jevgeni
07.09.2017
18:06:58
gre со сьемником непосредственно?

bormoglotx
07.09.2017
18:08:38
не, трафик идет со сплиттеров в джун, на нм упакавывается в gre и летит прямиком на съемник(через свич). Точнее он летит в свич, на свиче тоже настроена спан сессия, которая этот трафик вместе с gre заголовками кидает в сторону съемника

Andrey
07.09.2017
18:13:37
а какие порты у сорма, что он так легко прожовывает весь трафик?

bormoglotx
07.09.2017
18:14:06
гигабитные
Какое именно оборудование не знаю, нам не говорят

Google

Andrey
07.09.2017
18:14:59
я то думал, что там пачка sfp 40G

Jevgeni
07.09.2017
18:15:16
А терминировать gre на удаленном свитче - не вариант? Просто интересно почему такое решение..

bormoglotx
07.09.2017
18:15:57

Jevgeni
07.09.2017
18:17:25
Не по феншую как-то. Впрочем, если сорм хавает, то почему-бы и нет

bormoglotx
07.09.2017
18:18:05
Да они там чет даже аппаратно разгребать умеют, как я понял. Там же целый комплекс стоит

Jevgeni
07.09.2017
18:20:34

Andrey
07.09.2017
18:21:19
чот как то мало пользовательского трафика 500, это же 5 клиентов с тарифом 100м и торентом)

Andrey
07.09.2017
18:21:35

Andrey
07.09.2017
18:21:57

bormoglotx
07.09.2017
18:22:01

Andrey
07.09.2017
18:22:11

Uburro
07.09.2017
18:22:58

bormoglotx
07.09.2017
18:23:22

Andrey
07.09.2017
18:23:34

Uburro
07.09.2017
18:23:48
Будете хранить сами
Сорма не нужно:)

Andrey
07.09.2017
18:24:12
да ппц .кстати, а чо там не прессуют еще по поводу взрыв-пакетов яровой?

Jevgeni
07.09.2017
18:24:18

Andrey
07.09.2017
18:25:05
usn is..?

bormoglotx
07.09.2017
18:25:07

Google

bormoglotx
07.09.2017
18:26:29
usn is..?
На сколько помню sgsn и mme в одном флаконе

Jevgeni
07.09.2017
18:28:26
Гугль говорот, что хуавейная sgsn/mme опорная нода. Не имею опыта, к сожалению, поэтому и спрашивал.

bormoglotx
07.09.2017
18:30:53
Шас уже переходим на vEPC

Andrew
08.09.2017
06:06:48
Кто знает где купить модуль
Fluke CableIQ-WM?

Svyatoslav
08.09.2017
06:11:19
На ebay, например. :)

Maksim
08.09.2017
06:32:23

Andrew
08.09.2017
06:41:33

kino
08.09.2017
11:32:18
добрый день,у меня недопонимание,что происходит , время от времени перестают ходить пакеты причем уже установленные tcp соединения работают,потом проходит минут 20 и всё опять хорошо. пакеты с самого роутера тоже не идут.mikrotik 750g os 6.39.2 сначала я думал, что это глюк mikrotik?z mikrotik отправил в перезагрузку, но это не помогло, dhcp клиент получает адрес,но пакеты не ходят.

Владлен
08.09.2017
11:34:36

Maksim Tyakin
08.09.2017
11:34:51
добрый день,у меня недопонимание,что происходит , время от времени перестают ходить пакеты причем уже установленные tcp соединения работают,потом проходит минут 20 и всё опять хорошо. пакеты с самого роутера тоже не идут.mikrotik 750g os 6.39.2 сначала я думал, что это глюк mikrotik?z mikrotik отправил в перезагрузку, но это не помогло, dhcp клиент получает адрес,но пакеты не ходят.
Это из серии у меня есть автомобиль, но иногда он глохнет, вроде бензин есть всегда, да и как бы расходники все новые

kino
08.09.2017
11:36:34

Александр
08.09.2017
11:37:07
а подробнее песню можно ?
а то пока все "ла ла ла лала лала лала"
нихрена ничего не сказано, что ходит куда, что там происходит

Владлен
08.09.2017
11:37:20

Maksim Tyakin
08.09.2017
11:37:28
Из

Александр
08.09.2017
11:37:47
штатный телепат в отпуске традиционно

Dmitry
08.09.2017
11:44:56
а по теме: что в логах?
что в консоли?

Александр
08.09.2017
11:47:18
логов нет
что такое консоль
? )

Dark™
08.09.2017
11:48:43
)))

Google

Dmitry
08.09.2017
11:49:13
@kino то же нет... наверно микротик глюканул..

kino
08.09.2017
11:55:23

Maksim Tyakin
08.09.2017
11:56:22
А как вы видите что пакетов нет, но dhcp прилетает

Dmitry
08.09.2017
11:56:33

kino
08.09.2017
11:57:28

Admin
ERROR: S client not available

kino
08.09.2017
11:58:32

Dmitry
08.09.2017
11:58:36
адрес от dhcp сервера на тике?
Вы физически воткнуты в некротика?

kino
08.09.2017
12:03:15
адрес от dhcp сервера на тике?
тик получает адрес от провайдера он в режиме домашнего роутера,я прекрасно понимаю,что это проблемы у провайдера,но мне не понятен момент почему tcp establish продолжает работать

Dmitry
08.09.2017
12:03:42
а! так то видать у него лимиты
вот теперь стало понятнее.
а то мой телепат по некротикам - в некротикополе
поди провайдер то же на тяжелой наркоте и делает как нить так /ip firewall filter add chain=input protocol=tcp connection-limit=100,32 \
action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1h

Denis
08.09.2017
12:07:01

Vlad_F
08.09.2017
12:07:17
Ребят, напомните, зачем RD передается от PE к PE, если есть RT, на оcнове которого PE помешает маршрут в нужный VRF

kino
08.09.2017
12:08:08

Anton
08.09.2017
12:08:16

Roman
08.09.2017
12:08:37
RD для уникальности префиксов, RT для руления импорта

Dmitry
08.09.2017
12:08:39

Google

Anton
08.09.2017
12:08:43
провайдеру нет дела до естаблишов

Vlad_F
08.09.2017
12:09:43

kino
08.09.2017
12:10:05

Roman
08.09.2017
12:10:21
RD - это часть адреса vpnv4

Anton
08.09.2017
12:10:21
так а причём тут микротик тогда?
с этого и начинай

kino
08.09.2017
12:11:14

Roman
08.09.2017
12:11:17
а RT как коммьюнити

Anton
08.09.2017
12:11:25
зачем нужно другое железо?
вруби ноут голый, ваершарк и смотри

Dmitry
08.09.2017
12:11:44
а щас - видать новнопров боится ддоса и пытается отлимитить сессии

Vladislav
08.09.2017
12:12:21

Dmitry
08.09.2017
12:12:50
и вообще... где коты обсуждающие мплс?

Anton
08.09.2017
12:12:51