Innokentiy
ищите другого вендора 146%
Yurii
с микротиком не получится эта история?
Innokentiy
захлебнется
Yurii
понял спасибо
Innokentiy
или, если очень хочется интима именно с микротиком, смотрите в сторону роутеров, причем CCR
Yurii
можно еще раз для тех кто в танке))
Yurii
то есть даже если я не передаю мультикаст между vlan'ми а просто между портами двух свитчей мультикаст трафик будет идти через процессор?
Innokentiy
то есть даже если я не передаю мультикаст между vlan'ми а просто между портами двух свитчей мультикаст трафик будет идти через процессор?
если вы не обрабатываете IP-мультикаст и просто коммутируете какие-то кадры в пределах одного влана, то это микротик вполне может делать аппаратно
Innokentiy
как только вы вспоминаете IGMP, PIM и другие ругательные слова, это сразу все перекладывается на процессор
Yurii
как только вы вспоминаете IGMP, PIM и другие ругательные слова, это сразу все перекладывается на процессор
то есть это ложь? так если все порты в одном бридже но разные vlan"ы будет нагружен процессор?
Геннадий
если хоть что-то попадает на обработку, то это сразу все падает на процессор
Геннадий
вланы в микротике фигня, тут запрещено говорить прямо... поэтому пусть будет слово - фигня
Геннадий
микротик не умеет с ними работать от слова совсем
Yurii
то есть подход правильный, поднять pim просто для поддержки igmp между свитчами, на каждом бридже включить igmp snooping и они сами решат кто из них будет мультикаст роутер?
Yurii
или так: на каждом crs включить pim вместе c igmp на интерфейс vlan'a?
Геннадий
и для вланов
Геннадий
микротик отлично работает с вланами как с сабами - тут вопросов нет. с вланами как с вланами - в помойку
Recruit
Лучше вообще не использовать вещи которыми не умеют люди пользоваться и это касается всего! Не только микротиков)))
Innokentiy
то есть подход правильный, поднять pim просто для поддержки igmp между свитчами, на каждом бридже включить igmp snooping и они сами решат кто из них будет мультикаст роутер?
если вам надо анализировать заголовки IP, в которых адрес назначения - мультикастовая группа, то это микротик может делать только на ЦП
Innokentiy
почему вы их будете анализировать, как именно будете наполнять таблицу групп - неважно
Innokentiy
если вы не будете анализировать заголовки IP и будете опираться только на заголовки Ethernet (то есть речь будет идти про обычную коммутацию), то это можно делать аппаратно. но слова IGMP и PIM намекают, что вам нужно все-таки анализировать IP
Innokentiy
для грубой оценки производительности ЦП микротиковских свитчей можно использовать результаты тестов с офсайта, колонка 512 байт, строка 25 фильтррулов
Innokentiy
стартовая цифра, от которой вам предстоит плясать для свитчей CRS348 - порядка 40кппс, 170 мегабит в секунду для трафика IMIX
Innokentiy
даже приблизительно не похоже на гигабит, который заявлен в хотелках. даже если очень постараться и использовать все возможные оптимизации (но исключить всякие околоневозможные сценарии типа того, что у вас там пакеты по 9К с джамбами)
Innokentiy
если вы хотите обрабатывать гигабит мультикаста - вам нужны либо старшие роутеры (не советую), либо железо от вендоров другого ценового сегмента
Александр
добрый день, подскажите, какой командой, добавить значение в свойство элемента, например, хочу одной командой добавить несколько адресов в addresses SNMP
Александр
если set использовать, то он старые IP адреса затрет, и добавит новый. Могу конечно текущие адреса сохранить в переменную, а потом через set добавить, но на мой взгляд это костыль, который не хотелось бы использовать
Dmitry
оставляем в default - закрываем address-list-ами в ip firewall filter - input
Dmitry
edit
откроется этот волшебно-неудобный nano
Александр
эхх ... самое главное зачем ?
Нужно добавить snmp сервер на 500 устройствах, хочу через dude сделать
Александр
и ? по умолчанию там опрос с любого IP
Там стоит не по умолчанию
Dmitry
Там стоит не по умолчанию
и каждый раз разное ?
Александр
и каждый раз разное ?
Не знаю, все возможно. По хорошему бы добавить и все. Думал есть какая нибудь команда
Dmitry
Не знаю, все возможно. По хорошему бы добавить и все. Думал есть какая нибудь команда
/snmp community set [ find where name="KJok59GmQhOqhyQnmVGr" ] addresses=( [ /snmp community get [ find where name="KJok59GmQhOqhyQnmVGr"] value-name=addresses ]. ",10.34.0.0/16" )
Dmitry
но правильно оставить там default и закрываться фаером — спасибо, пожалуйста
Александр
но правильно оставить там default и закрываться фаером — спасибо, пожалуйста
Спасибо. Но если знать, что там написано, чтобы в файрволе разрешить…
Dmitry
Спасибо. Но если знать, что там написано, чтобы в файрволе разрешить…
напишите как вам надо, если что-то отвалится - можно будет добавить
ZlyddeN
откроется этот волшебно-неудобный nano
nano вполне удобен... После vi 😂
Dmitry
nano вполне удобен... После vi 😂
я пользуюсь vim и считаю его самым удобным
Александр
/snmp community set [ find where name="KJok59GmQhOqhyQnmVGr" ] addresses=( [ /snmp community get [ find where name="KJok59GmQhOqhyQnmVGr"] value-name=addresses ]. ",10.34.0.0/16" )
не пойму что от от меня хочет invalid value for argument address: value of ipv6 must have IPv6 address before '/' value of ip must have number address after '/'
Александр
там 2 адреса есть
Александр
вот если 1 адрес, то добавляет
М
Добрый день. Нужно настроить open vpn (servr mikrot) + win, android клиенты. На win настроил (пришлось использовать 2.5.7 версию). Ругался на алгоритм шифрования. На Android (c play market ) аналогичная проблема . disconnected <unkown cipher alg or key size>. Может кто сталкивался. Спасибо
nuc
7,8
Тогда скрипт работает....
nuc
там 2 адреса есть
А, понял про что ты, да, нужно форичем перебирать и новый массив/строку создавать....
Александр
одной строкой возможно записать? Он же не может изменять строку по которой бежит
nuc
одной строкой возможно записать? Он же не может изменять строку по которой бежит
В одну строку вполне себе можно написать, но и "\" и "{}" никто не отменял
Александр
В одну строку вполне себе можно написать, но и "\" и "{}" никто не отменял
все проще оказалось, добавил адрес в массив adresses: snmp community set [find where name="XXXXXXX"] addresses=( [ /snmp community get [find where name="XXXXXXX"] value-name=addresses ],"10.100.xxx.1")
Александр
Настроить мониторинг, с возможностю видеть имя удаленного микротика. Имя приходит по snmp, который как выяснилось не дефолтный
Александр
Хочу создать tools в dude, добавления адреса моего сервера в список разрешенных
Александр
роутер ид не вариант?
что под ним понимается? если system identity, то подходит
Геннадий
что под ним понимается? если system identity, то подходит
нет, у всех динамичских протоколов у роутера есть роутер ид
Геннадий
как правило его ставят как какой то ип алрес лупбека, что бы к нему обращаться и рулить им из любого места сети
Геннадий
что мешает сделать мониторинг по этому самому роутер ид, который он же скорее всего лупбек, который доступен или нет с любой точки сети как менеджемнт?
Александр
TK
Коллеги, подскажите пжл, сайт росфинмониторинга работает?
TK
https://www.fedsfm.ru/
TK
В других странах не доступен, в связи с чем никто не знает?
Геннадий
Я могу одинаковых наплодить 200 шт.
Геннадий
И перепутать их между собой 3 раза, что бы запутать предполагаемого противника, случайно...
Геннадий
Роутер ид уникальная штука, по которой ты не попадешь на другого, и если накосячишь с ним, то потеряешь железку в сети. Самое надежное, на что можно опираться, кроме серийного номера...
Геннадий
Привыкли так, перепривыкнут по другому, не переломаются
Александр
Одно дело когда один с нуля делаешь, а другое когда 10 разных не знающих друг друга людей в разное время
Александр
Кстати, еще вопрос, в dude можно как нибудь упорядочить карту сети, или только в ручную объекты растаскивать?
Александр
Может кто написал уже скрипт?