Ответы пользователя по тегу Cisco
  • Почему узлы из своего влана не пингуют виртуальный интерфейс влана на свиче?

    Mystray
    @Mystray
    NOC
    У вас же одна /28 подсеть, но на разных интерфейсах.
    Циска банально не понимает, в какой vlan слать arp-запрос для получения нужного хоста, скорее всего шлет или в первый настроенный, или в самый "старший", там все работает, остальные пролетают.
    По-правильному одна подсеть не может быть в нескольких интерфейсах. (на самом деле может, но надо четко понимать, как это будет работать)
    Это весьма хитрая конфигурация для тех кто знает, что и зачем он делает, и ей надо либо dhcp snooping, либо unnumbered poll, либо руками привязывать хосты.
    Но по-правильному вообще не мудрствовать лукаво и в разные вланы прописывать разные подсети.
    Вообще странно что циска позволила навесить адрес из одной подсети на разные интерфейсы без плясок с бубнами.
    Ответ написан
    1 комментарий
  • Чем можно эмулировать коммутатор?

    Mystray
    @Mystray
    NOC
    В том же eve-ng/gns3 можно запустить виртуалки с Juniper vQFX, ExtremeXOS или HPE Comware, правда с количеством портов не очень хорошо, но для поиграться хватит.
    Естественно, не весь функционал обязан работать, но, все же, лучше чем ничего
    Ответ написан
    Комментировать
  • Агрегация портов коммутатора при разной скорости передачи данных провайдера?

    Mystray
    @Mystray
    NOC
    1. LACP без особой магии (L2 protocol tunneling) со стороны обоих провайдеров не поднимется. Особая магия есть далеко не у всех, а у тех, у кого есть, может стоить отдельных денег. Отдельно замечу, что для коммутатора при установке аггрегированого интерфейса может быть важна скорость, на которой поднимается линк, а не то, что там нарезал провайдер полисерами.
    2. Даже если бы оно поднялось, балансировка будет производиться в лучшем случае на основе связки mac-ip-port, в худшем - только по mac, и по одному соединению не получится скорость больше чем какой-нибудь из линков (случайный). Даже если бы они были одинаковы, одно соединение всегда будет упираться в один линк.
    3. Делайте каким-нибудь образом active-backup (но даже это может быть не так просто для L2)
    Ответ написан
    Комментировать
  • Как узнать только BGP path в telnet?

    Mystray
    @Mystray
    NOC
    Вообще, в самом telnet нет ничего подобного. show ip bgp есть в роут-сервере Hurricane Electric (и других), который работает через telnet... Где-то стоит quagga с show ip bgp, где-то juniper с show route detail, где-то вообще bird и/или только http. Здесь нет и быть не может универсальности.
    А что именно нужно? Ваши запросы ближе к API, может будет проще другие сервисы дергать?
    К примеру, routeviews.org предоставляет доступ к подобной инфомрации через DNS:
    host -t txt 70.55.88.77.aspath.routeviews.org
    70.55.88.77.aspath.routeviews.org descriptive text "2914 3356 13238" "77.88.55.0" "24"
    Ответ написан
    Комментировать
  • Как проходит трафик с интерфейса резервного ISP?

    Mystray
    @Mystray
    NOC
    не должно быть - второй провайдер (мой внешний адрес) должен быть недоступен, поскольку роутер не знает (не должен знать), как правильно отвечать на запросы на второй адрес.

    С какой это стати он не должен? У него есть 0.0.0.0/0 - этого вполне достаточно, чтоб отправить ответ на запрос с ЛЮБОГО адреса в интернете. Маршрутизация -- она, знаете ли, не учитывает (без особой магии вроде PBR или VRF) Source-адреса. Все, что ей надо - это адрес назначения.
    Другой вопрос, что все толковые провайдеры не позволяют своим клиентам в Source писать что попало вместо выданного клиенту адресу, а ваш позволяет, и потому приходит запрос на белый адрес второго провайдера, а ответ улетает с соурсом второго но -- через первого. Никакой магии.
    Ответ написан
    Комментировать
  • Cisco 2811 пытается завернуть на себя весь траффик?

    Mystray
    @Mystray
    NOC
    no ip proxy-arp?
    Ответ написан
    Комментировать
  • Ядро сети. Аналог Cisco 3750 от Mikrotik?

    Mystray
    @Mystray
    NOC
    CRS-серия -- довольно специфичная штука, это, скорее, SOHO-роутер, соединенный 1-2 гигабитными линками с многопортовым L2-коммутатором. Не верьте описанию "Layer 3 switch" - оно таковым не является.
    L3 там очень условный, а точнее - полностью софтверный (в отличии от каталистов), больше гигабита (или двух для двухъядерных цпу) вы через него не пророутите вообще никак.
    А CCR - в зависимости от модели могут быть вообще чисто софтовыми платформами и скорость/задержки/потери определяются загрузкой ЦПУ и огромным числом других факторов.

    Так что, если хотите аппаратного L3 - не смотрите на Mikrotik. Хватает и без него L3-коммутаторов.
    Если устроит и софтовый - то лучше CCR, с внимательным изучением блок-схем.
    Ответ написан
  • Что из себя представляют Keepalive сообщения на Cisco switch?

    Mystray
    @Mystray
    NOC
    keepalive это мультикастовый фрейм, который отправляется коммутатором, а в случае, если такой фрейм коммутатор получит со своим мак-адресом в качестве отправителя, считается, что образовалась петля. В данном контексте logical loop это именно L2 петля.
    Может быть у провайдера что-то, может у самой циски с портом. show errdisable recovery что говорит?
    Порт на коммутаторе менять пробовали?
    Ответ написан
    3 комментария
  • Etherchannel между коммутаторами не увеличивает скорость?

    Mystray
    @Mystray
    NOC
    между двумя хостами - практически нереально на недорогом железе. Если коммутатор умеет хешить по L3+L4, то еще куда ни шло, в несколько потоков (с разными портами), может быть, удастся получить больше одного линка. Но это только шанс, что хеши разные попадутся.
    Если коммутаторы не умеют балансить по L4, то между двумя хостами вы никак не сделаете больше скорости 1 линка, просто потому, что выбор линка будет определяться исключительно IP-адресами.
    Ответ написан
    2 комментария
  • Как настроить распределенное агрегирование cisco?

    Mystray
    @Mystray
    NOC
    3750 - только в стэке. Без стека в циске это называется Virtual PortChannel (vPC), но разве что на старших свичах.

    https://supportforums.cisco.com/discussion/1178448...
    Ответ написан
    3 комментария
  • Какую фриланс биржу выбрать для сетевого администратора?

    Mystray
    @Mystray
    NOC
    На биржах подобные заказы маловероятны в связи со спецификой.
    Но если все-же есть желание, можно активно отвечать/помогать на разнообразных форумах сетевой и isp-направленности вроде nag.ru, local.com.ua, anticisco и подобным, зарекомендовать себя более-менее понимающим. Иногда там проскакивают предложения "сделать чтоб работало, за вознаграждение". Во многих случаях проблемы нетривиальны и сложны, но попробовать можно.
    Ответ написан
    Комментировать