• Замучил VPN (Cisco 2801)

    @JDima
    Локальный фаервол выключен полностью.

    Небось методом остановки соответствующей службы? Если да, то так делать нельзя, надо в настройках отключать его.
  • Исходящие звонки для 2-3 операторов по РФ?

    @JDima
    Входящий QoS на интернет-канале практически нереализуем. Есть более-менее работающие решения, но в любом случае придется резервировать часть полосы под голос, не пуская туда данные, и все равно голосовой трафик будет иногда толкаться с данными.
    Наилучшее решение — отдельный канал связи под голос. Много ему не нужно, главное, чтобы никаких данных помимо трафика сигнализации туда не попадало.
    Или вообще E1 взять.
  • QinQ на 2970 как?

    @JDima
    Коммутаторы считают MTU без одного 802.1q тега. Второй все ломает.
  • NetFlow Analyzer не разбирает часть трафика?

    @JDima
    Писать вендору — первое, что надо делать после того, как 20-30 минут в гугле и документации не помогли. Задавая вопросы на форумах, вы просто теряете время. Есть аномальное поведение => есть кейс.
  • NetFlow Analyzer не разбирает часть трафика?

    @JDima
    Вендор — это тот, кто разработал софт. ManageEngine.
    Кейс — это заявка.

    То есть я сказал «почему бы не запросить ManageEngine?».

    Помнится, я когда-то тестировал их коллектор, они здорово помогали по всем непоняткам.
  • Настроить порт Cisco 2500

    @JDima
    Ага, потребуется выделить отдельную подсеть и маршрутизировать трафик.
    (хотя я не слишком глубоко вникал в архитектуру WLC, так что если ошибаюсь, пусть меня поправят)

    Еще раз, WLC — не свитч. Лучше втыкайте принтер в свитч, рядом с портами пользователей, а 2-й порт оставьте для резервирования 1-го.
  • Настроить порт Cisco 2500

    @JDima
    Тогда через «controller => interfaces => new» надо создать новый интерфейс, и назначить ему порт 2.

    А вообще, WLC — не свитч. Я бы не стал подключать к ней посторонние устройства. Порт 2 изначально предполагается использовать как backup для порта 1.
  • BGP. Как настроить failover?

    @JDima
    Управление исходящим трафиком — самое легкое и скучное, что есть в BGP. Сложности именно в манипуляции входящим трафиком.
    Указанный ниже local preference как раз будет самым простым решением по исходящему трафику. Входящий — не затронет вообще, он будет спокойно ходить через резерв (при условии, что на нейборах больше ничего не висит).
  • BGP. Как настроить failover?

    @JDima
    Ну если основной префикс /24, то мор специфик не факт что сработает. Кондишен может на минуту-две замедлить фейловер относительно препенда.
    Ну а по последнему пункту — тут уж не поспоришь :)
  • Аспирантура и фриланс?

    @JDima
    Да я верю… Просто кроме армии — ни одной причины в голову не приходит. Всех знакомых, ушедших в аспирантуру и фактически работающих на кафедре, спрашиваю «зачем ты выкидываешь еще несколько лет своей жизни на ВУЗ?» и не получаю вразумительного ответа. Вроде умные люди, могли бы найти нормальную высокооплачиваемую работу и заодно набраться скиллов в боевой среде, но нет, в основном «так принято», «родители просили» и «кандидатская — круто»(!). Ну не понимаю я их.
  • Почему у всех операционных систем Майкрософта со временем падает производительность?

    @JDima
    Сейчас у меня в programs and features 278 пунктов. За все время, наверное, инсталлировалось более тысячи единиц ПО. Я бы не назвал это «меньше гадить». Но с другой стороны: я никогда не лез куда не звали, не ломал систему, а также изредка прочищаю автозагрузку от всяких паразитов (даже с 16гб памяти и относительно шустрыми винтами хлам дает о себе знать). Где-то раз в год прогоняю профайлер. Всё.
  • Почему у всех операционных систем Майкрософта со временем падает производительность?

    @JDima
    У меня софт чуть чаще меняется…
    По апдейтам — в любом случае, к моменту, когда образ потребуется, все равно придется штук сто ставить. Процесс-то автоматический. 99% установится сходу (ну да, машина будет долго шуршать винтами и несколько раз перезагружаться). Остальные руками пнуть и сделать еще один ребут.
    Когда процесс идет самостоятельно, неважно, сколько времени он занимает, минуту или час. Сценарий «срочно нужен комп, а ОС навернулась» не рассматриваю, так как у меня много резервных компьютеров, даже не считая планшет и мобильник, а также есть и шустрая загрузочная флешка с большим выбором ОСей от WinPE до Backtrack — вообще на все случаи жизни :) Я, кстати, на Alkid'е как-то неделю сидел без особых проблем — винт накрылся известным органом, а купить новый руки никак не доходили. Когда дошли — как попало склонировал слегка покоцанную ОС со старого, поводил над ней руками (никаких особых знаний не потребовалось, она в основном сама себя собрала по кусочкам), и вот сейчас пишу данную простыню прямо из-под когда-то воскрешенной системы, которая даже фоновую картинку не потеряла. На жизнь не жалуется.
    Вообще, семерка — тварь живучая. У меня волосы дыбом встают, когда я слышу о «переустановке раз в год» — вспоминая все злоключения ОС на моем десктопе. Сколько уже — более четырех лет живет?
  • Почему у всех операционных систем Майкрософта со временем падает производительность?

    @JDima
    Бекапы — здорово, но набор софта может меняться, да и просто лень. Потому при смене накопителя я обычно клонирую на новый накопитель все разделы со старого.
  • Сколько параллельных линий имеет SIP аккаунт провайдера?

    @JDima
    Проигрывание музыки в линию, конференц-связь. 3-х сторонные конференции, и прочие радости жизни.

    MOH и CFB (в случае low-complexity кодеков вроде g.711) не дает существенной нагрузки. В случае колл-центра количество конференций стремится к нулю, а MOH тоже будет большой редкостью.

    Остальное — да, почитал, ужаснулся. Но даже со всеми этими ужасами, если не напрягать машину транскодированием (ну да, еще CFB на тяжелых кодеках вроде g.729) — 400 одновременных звонков любая относительно современная машина должна переварить без всяких проблем.
  • Сколько параллельных линий имеет SIP аккаунт провайдера?

    @JDima
    «если не пытаться вмешиваться в голосовой поток и делать всякоразную странную логику»
    Про что речь? Транскодирование? Больше ничего на ум не приходит. Выбор направления посылки вызова как раз не является никакого рода странной логикой.
    «А астер, напомню, на эти 400 соединений еще и создаст по треду на каждое»
    Вы серьезно? До сих пор, для роли простого IP-IP шлюза создается по потоку на звонок, или в 1.6 это поправили? Я просто никогда конкретно с астериском всерьез не работал и предполагал, что его разработчики не являются идиотами.
  • Сколько параллельных линий имеет SIP аккаунт провайдера?

    @JDima
    софтсвич и многофункциональная офисная АТС сильно разные вещи.

    А теперь нюанс. Циска — это не офисная АТС, а роутер, у которого есть обычный процессор широкого профиля (устаревший лет на 10), и в его операционке (тоже безумно устаревший IOS) есть фичи по обработке звонков.
    Так что и тут у вас какие-то неверные сведения. По части производительности 3845-й роутер просто смешон — даже с точки зрения передачи пакетов.
  • Сколько параллельных линий имеет SIP аккаунт провайдера?

    @JDima
    merlin_rterm, что-то вы какую-то чушь несете…
    400 одновременных звонков без транскодирования — херня (я такое выжимал из жалкого цискиного 3845-го роутера — любой современный хотя бы 4-ядерный сервер будет на порядок быстрее), сложности начинаются, когда будет 400 новых вызовов в секунду. Судя по сказанному топикстартером, такого не будет.
    Если поднятая вами система захлебывается на 400 звонках, то вы что-то делаете неправильно. Может, трейсы не отключили? :) И нет, даже при 75% утилизации никаких помех быть не должно.
    Что до факсов — они тем более не проблема. Причина простая: если передавать их в виде медиатрафика, то даже на идеальном канале они едва ли доедут до получателя, потому используют костыли вроде t.38.
  • Нагрузочное тестирование и стресс-тестирование ЛС — что почитать?

    @JDima
    Ну в общем смотря что надо… Например, если тестировать QoS — то надо генерировать мусор средствами iperf, и попутно пускать пинги/RTP/что угодно с высоким DSCP и считать потери.
  • Подключить к сети компьютеры с одинаковыми mac адресами?

    @JDima
    elve А таблица маршрутизации на что? Она подскажет, в какой интерфейс слать. А затем уже для этого интерфейса будут проведены манипуляции с arp.
    Вы в курсе, что примерно все свитчи светят одним и тем же mac'ом во все VLANы, в которых у них есть интерфейс?

    «дублироваться на оба сразу» в контексте юникастового L3 трафика — это пять!
  • Почему заблокирован Хабр?

    @JDima
    Если wireshark покажет, что трафик куда-то не туда идет, то можно начать подозревать зловреда.