@nag_public

Страница 525 из 3745
nimbo78 (E14/MSK/NN)
25.09.2016
21:08:11
И смысл как бы

Должен быть дизайн сети в конце концов единый

Иначе там потом у вас хрен кто разберётся)

Прошиву кстати реально советую обновить

Google
One
25.09.2016
21:09:12
и главное, зачем?

nimbo78 (E14/MSK/NN)
25.09.2016
21:09:44
Либо парсить форум длинков, там обычно есть инфо по нужной версии софта где нужное работает

Wingman
25.09.2016
21:09:53
Прошиву кстати реально советую обновить
если про 1210, мы их не будем юзать)

nimbo78 (E14/MSK/NN)
25.09.2016
21:10:03
Wingman
25.09.2016
21:10:11
3200* уже в основном

ну и 3526/3028 до кучи

One
25.09.2016
21:10:58
Фильтранул бпду штатным фильтром и по маку, фильтранул по езертайпу, навесил штормконтролей и пусть там юзер хоть упетляется.

Шторм сработал - минуту порт в дауне

Wingman
25.09.2016
21:11:39
вощм ок :) очевидно, за вычетом холивара, ответ на мой вопрос - "нет, такого софта нет" :))

да есть итак штормконтроли

nimbo78 (E14/MSK/NN)
25.09.2016
21:13:28
ну и 3526/3028 до кучи
Мммм, ну 3228 вроде работало) стабильный свитч считается des-1210-28/me

One
25.09.2016
21:13:33
Ну... А с внедрения этой штуки навар какой?

Google
nimbo78 (E14/MSK/NN)
25.09.2016
21:13:53
Но трафик сегментейшн включают всё равно. Иногда выключают но лучше не надо))

One
25.09.2016
21:14:55
Трафик сегментейшн - это изоляция портов в длинковской терминологии?

nimbo78 (E14/MSK/NN)
25.09.2016
21:16:14
Мы обычно абонентским портам даём пускать трафик только в транковые порты

+ пачка фильтров на входе

Что-то да сработает

nimbo78 (E14/MSK/NN)
25.09.2016
21:17:07
+ трапы летят

Всегда так
Ну вот не все хотят видимо))

Это конечно если сеть л2

Тут намекают что нынче модно л3

Но я не готов морально))

One
25.09.2016
21:18:19
модно и стп вкуривать не надо ))

Но реализуемо не всегда ;)

nimbo78 (E14/MSK/NN)
25.09.2016
21:18:56
One
25.09.2016
21:19:23
А четам оспф? Не рокет сайенс вроде

Если не городит на 5 маршрутизаторов 4 арии

nimbo78 (E14/MSK/NN)
25.09.2016
21:19:55
А четам оспф? Не рокет сайенс вроде
Для кого как, был у меня один юнит в падаванах и всё было не очень хорошо))))

Если не городит на 5 маршрутизаторов 4 арии
Не, лучше арии по кускам конечно сети, смысла особо городить нет. От агрегации например одну арею - вполне ок имхо

Google
nimbo78 (E14/MSK/NN)
25.09.2016
21:21:05
Для радио л3 конечно лучше

И сразу минусом броадкасты))

Винда ж любит броадкасты;))

One
25.09.2016
21:23:31
Винда ж любит броадкасты;))
Эт фигня - как то я мультикасты зафильтрил =) оспф и ис-ис ласты склеили

nimbo78 (E14/MSK/NN)
25.09.2016
21:24:12
Эт фигня - как то я мультикасты зафильтрил =) оспф и ис-ис ласты склеили
Ну вы прям под корень или сколько-то пакетов в секунду?

One
25.09.2016
21:26:44
народ долго траблшутил - бах и динамическая маршрутизация внутри влана не пашет, а пинги и прочее гоняет на ура )))

Wingman
25.09.2016
21:27:47
ну хз, с оспф мультикаст - первое, на что надо смотреть )

особенно если в остальном мультик используется, фильтруется, снупится - велик шанс и оспф зацепить)

xcme
25.09.2016
21:28:21
но решил спросить: мб уже есть такой софт? :)
у меня есть ловушка mac notify на python. при желании счетчик можно быстро прикрутить. но непонятна идея, ведь если петля будет то лупдетект прилетит, проще же его отлавливать, не?

Wingman
25.09.2016
21:28:48
и приходится как-то через жопу искать

One
25.09.2016
21:29:32
Wingman
25.09.2016
21:29:38
да хуй его знает:)

One
25.09.2016
21:30:06
На стенде не воспроизводится?

Wingman
25.09.2016
21:30:11
неа (

древние 3526 иногда вообще подвисают вместо отрабатывания lbd

xcme
25.09.2016
21:30:26
петля детектится когда возвращается контрольный фрейм. если он потерялся по каким то причинам то ничего отдетектится. это факт, бывает

Wingman
25.09.2016
21:30:27
и нет, управление не в абонентских вланах)

nimbo78 (E14/MSK/NN)
25.09.2016
21:31:43
Wingman
25.09.2016
21:31:45
ну вот в таких случаях, возможно, поиск был бы легче, еслиб что-то просигналило: "зырь, а на этом порту за 5сек 100500 маков вылезло"

Google
Wingman
25.09.2016
21:31:46
:)

Евгений Вайд
25.09.2016
21:32:00
Сегментейшен включить и нет проблем

xcme
25.09.2016
21:32:15
петлю можно и с одним маком запилить))

Wingman
25.09.2016
21:32:41
петлю можно и с одним маком запилить))
если во влане один юзер, то и пусть себе петляет )

Евгений Вайд
25.09.2016
21:33:13
Можно трапы в заббиксе настроить и алертить

xcme
25.09.2016
21:34:02
если петля не определилась то 99% что она определится при следующей посылке фрейма.

считать маки можно научиться, но это путь полумер)

Евгений Вайд
25.09.2016
21:35:00
У кого какой рекавери таймаут стоит?

xcme
25.09.2016
21:35:07
штатный функционал имхо лучше)

Евгений Вайд
25.09.2016
21:35:22
600 сек норм?

Wingman
25.09.2016
21:35:42
У кого какой рекавери таймаут стоит?
было 5мин, потом час, теперь сутки :)

Евгений Вайд
25.09.2016
21:35:52
Ого

Wingman
25.09.2016
21:36:24
ну а чо хорошего, когда раз в 5мин. влан штормит

если не влан на юзера, конечно

xcme
25.09.2016
21:36:29
У кого какой рекавери таймаут стоит?
это зависит от времени реакции тп. проблема петли в том, что мак шлюза прыгнет на юзерский порт. у кого нет влана на пользователя, те это заметят) петля у одного, а лагать начинат весь сегмент. не взирая на LBD

Wingman
25.09.2016
21:36:38
вот угу

либо руками реагировать и лазить их гасить, либо сразу надолго

у нас в crm вебсокетом уведомлялки о петлях выпригивают красненьким

но за-е-ба-ло :)

ЧСа много

Google
xcme
25.09.2016
21:37:28
да, если корпоративная политика не запрещает, лучше сразу гасить

Евгений Вайд
25.09.2016
21:37:32
Надо бы срочно трапы прикрутить

Хотя, у нас везде сегментейшен

xcme
25.09.2016
21:38:09
это не важно что сегментация

Wingman
25.09.2016
21:38:52
сегментейшн - не панацея и вообще костыль

Евгений Вайд
25.09.2016
21:38:56
И управление отдельно

One
25.09.2016
21:39:13
На железке цпу должен расти, если она все время лернит маки

Евгений Вайд
25.09.2016
21:39:27
Устаревшая технология)

One
25.09.2016
21:39:36
Может отсюда плясать

Wingman
25.09.2016
21:39:41
вот цпу нескольких тыщ свитчей мы не мониторим

надо конечно, по хорошему )

Евгений Вайд
25.09.2016
21:40:10
Wingman
25.09.2016
21:40:17
как раз ловить аномалии

One
25.09.2016
21:40:28
Проще чем маки с нескольких десятков тысяч портов

xcme
25.09.2016
21:40:51
нет, не все время. там кратковременный затуп. кстати хз от чего это зависит. по идее то все должно работать. но мы тест проводили специальный, пинговали абонентов со свичика и как на одном порту петля так соседи переставали пинговаться на интервал который хз как понять откуда берется)

Евгений Вайд
25.09.2016
21:41:08
Типа цпу в полке и алерт?

One
25.09.2016
21:41:33
Типа цпу в полке и алерт?
Зачем до полки то доводить?

xcme
25.09.2016
21:41:34
цпу у длинка в полку не уходит

Wingman
25.09.2016
21:41:34
Хотя, у нас везде сегментейшен
Добрый день! Есть несколько ваших точек подключенных по разным адресам: ..... из под другого провайдера я могу попадать на этот адрес и подлкючать к этому оборудованию, также могу его пинговать ..... из под логинов vd4115 ostrov5137 пинга нет

xcme
25.09.2016
21:41:53
ну, хотя не знаю насчет 1210)))

Wingman
25.09.2016
21:41:53
правда, у нас это был косяк в маршрутизации внешников на разных брасах

Страница 525 из 3745