From: Anton Gorlov 2:5059/37@FidoNet 18 Mar 2019 21:38 +0200
To: Alexey Vissarionov 2:5020/545
Subject: Приоритезации
Привет Alexey! 18 мар 19 года (а было тогда 18:49) Alexey Vissarionov в своем письме к Anton Gorlov писал: AG>> ну вот да... какраз тоже склонялся к DSCP AG>> А есть ли что-то более-менее стандартное или рекомендуемое на AG>> тему какие именно метки повесить на 1) VoIP 2) Мультикаст 3) AG>> управление 4) PPPoE (интернет) ? AV> Какие тебе нравятся, такие и ставь. Ну совсем свой колхоз плодить не хотелось бы. Да и нашёл таки рекомендации циски по меткам... https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/QoS_SRND/QoS-SRND-Book/QoSIntro.html#pgfId-46256 С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Eugene Grosbein grosbein.net 18 Mar 2019 17:38 +0200
To: Anton Gorlov 2:5059/37@FidoNet
Subject: Приоритезации
17 марта 2019, воскресенье, в 13:10 NOVT, Anton Gorlov написал(а): AG>>> А подскажите пожалуйста, на что нынче принято операться при AG>>> приоретазации трафика - на QOS метки или таки DSCP? DM>> QOS меток не бывает. DM>> Бывают CoS. AG> Да оно опечатался. AG> Сижу вот и думаю что таки выбрать DSCP или COS... При прочих равных выбирай DSCP - оно лучше поддерживается в железках. Eugene -- Сердце - малочувствительный, мускулистый, грубый и жесткий орган.
From: Denis Mikhlevich 2:5053/54.100 06 Mar 2019 23:29 +0200
To: Anton Gorlov 2:5059/37@FidoNet
Subject: Приоритезации
Hello, Anton Gorlov. On 3/3/19 14:21 you wrote: AG> А подскажите пожалуйста, на что нынче принято операться при AG> приоретазации трафика - на QOS метки или таки DSCP? На TC поле заголовка MPLS. CoS не равно QoS. ToS не равно DSCP и не равно IP Precedence. На практике используется всё из выше перечисленного. -- Sent from Google Pixel My nic-hdl: IPv6-RU
From: Alexey Vissarionov 2:5020/545 18 Mar 2019 18:49 +0200
To: Anton Gorlov 2:5059/37@FidoNet
Subject: Приоритезации
Доброго времени суток, Anton! 18 Mar 2019 17:49:20, ты -> Eugene Grosbein: AG> ну вот да... какраз тоже склонялся к DSCP AG> А есть ли что-то более-менее стандартное или рекомендуемое на тему AG> какие именно метки повесить на AG> 1) VoIP AG> 2) Мультикаст AG> 3) управление AG> 4) PPPoE (интернет) AG> ? Какие тебе нравятся, такие и ставь. AG> 18 мар 19 года (а было тогда 16:38) AG> Eugene Grosbein в своем письме к Anton Gorlov писал: - Потому что люди читают сверху вниз. - Почему нельзя писать ответ перед цитатой? -- Alexey V. Vissarionov aka Gremlin from Kremlin gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii ... Вопрос понял, ответ думаю
From: Sergey Klimets 2:5020/723.6 22 Jun 2019 17:07 +0300
To: All
Subject: Port Security
Здpавствуй, All! Подскажите пожалуйста, не однократно сталкиваюсь с проблемой срабатывания сабжа и последующего падения порта в lock, при следующих обстаятельствах. Есть коммутатор на уровне access в него воткнута связка телефон yealink t-19, а в него уже пользователь. Соответственно всё работает, все счастливы, но иногда возникает необходимость перенастроить телефон и получить к примеру новый конфиг, соответственно или удалённо или методом сброса настроек запускается Auto Provision и при не понятных для меня обстоятельствах обсалютно рандомно срабатывает сабж и порт падает. Теперь когда я это знаю впринципе ни чего страшного, зашёл сбросил и радуешься жизни... Так вот собственно уважаемые знатоки, вопрос ! Какого лешего сабж срабатывает??? Я пребрал много вариантов, и у меня созрел план, правда я его пока не реализовал. Попробовать отзеркалить трафик на другой порт и встать туда wireshark ом и посмотреть, что вообще порисходит. Hо может кто мне так объяснит? ЗЫ Забыл сказать, коммутаторы разные, Cisco SF220-4824, Catalist 2960, Cisco SG-300-24, Hа всех хоть по разу но срабатывало. С уважением - Sergey
From: Anton Gorlov 2:5059/37@FidoNet 18 Mar 2019 16:49 +0200
To: Eugene Grosbein grosbein.net
Subject: Приоритезации
Привет Eugene! ну вот да... какраз тоже склонялся к DSCP А есть ли что-то более-менее стандартное или рекомендуемое на тему какие именно метки повесить на 1) VoIP 2) Мультикаст 3) управление 4) PPPoE (интернет) ? 18 мар 19 года (а было тогда 16:38) Eugene Grosbein в своем письме к Anton Gorlov писал: AG>>>> А подскажите пожалуйста, на что нынче принято операться при AG>>>> приоретазации трафика - на QOS метки или таки DSCP? DM>>> QOS меток не бывает. DM>>> Бывают CoS. AG>> Да оно опечатался. AG>> Сижу вот и думаю что таки выбрать DSCP или COS... EG> При прочих равных выбирай DSCP - оно лучше поддерживается в железках. С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Denis Ognewsky <pnt43f$3e2$1@830.ru> 19 Sep 2018 12:15 +0300
To: Eugene Grosbein grosbein.net
Subject: NAT в несколько интерфейсов
From: "Denis Ognewsky" Hello, Eugene Grosbein. On 19.09.18 10:20 you wrote: EG>>> tracking должно быть достаточно, зачем ip sla? DO>> давно это дело не готовил, но воспоминания такие, что ip sla DO>> мониторит и там можно выбрать способы типа icmp/http/... а DO>> tracking на основе этого принимает решение. EG> А, ну да, если BGP full view нету, тогда ip sla. При наличии full EG> view можно и без ip sla. если речь идет о NAT, то врядли там full view ;-) -- Best regards! Posted using Hotdoged on Android
From: Anton Gorlov 2:5059/37@FidoNet 13 Sep 2018 10:08 +0300
To: All 2:5059/37@FidoNet
Subject: igmp snooping
Привет All! 12 сен 18 года (а было тогда 22:53) Anton Gorlov в своем письме к All писал: В общем надо было почитать про PIM внимательнее... У некоторых вендоров для таких случаев есть pim snooping, но это 1 или 2 вендора.В данном случае правильнее будет каждого PIM-соседа в свой vlan помещать. AG> Привет All! AG> All - помогите понять - что-то я не докурил по поводу igmp snooping AG> или баг в ПО коммутатора. AG> В общем дано: AG> SW0 SW1 AG> SW2 SW3 VLAN7 [cisco_6509] (vlan99,vlan6) - AG> [транзитый коммутатор L2 SNR-S2990] (VLAN6)-[L3 коммутатор AG> SNR-S2995](VLAN7)-[ACCESS SW]--------(test TV BOX) AG> | AG> | IGMP Snooping VL99 AG> | AG> (test TV BOX) AG> На циске (SW0): AG> ================= AG> interface Vlan99 AG> ip address 192.168.36.1 255.255.255.0 AG> no ip redirects AG> no ip unreachables AG> no ip proxy-arp AG> ip pim sparse-mode AG> ip igmp access-group IGMP_JOINS_CONTROL AG> ip igmp snooping querier AG> end AG> interface Vlan6 AG> ip address 192.168.254.254 255.255.255.0 AG> no ip redirects AG> no ip unreachables AG> no ip proxy-arp AG> ip pim sparse-mode AG> end AG> =============== AG> На транзитном коммутаторе SW1 настроен IGMP SNOPPING в 99 и 6 VLAN. AG> На коммутаторе SW2 (S2995) настройки следующие: AG> ================ AG> ip igmp snooping AG> no ip igmp snooping proxy AG> ip igmp snooping vlan 7 AG> ip pim multicast-routing AG> ip pim rp-address 192.168.255.254 AG> interface Vlan6 AG> ip pim sparse-mode AG> ip address 192.168.254.253 255.255.255.0 AG> no ip unreachables AG> no ip redirects AG> ! AG> interface Vlan7 AG> ip pim sparse-mode passive AG> ip address 192.168.88.1 255.255.255.0 AG> ! AG> ну и + роутинг до rp-интерфейса на 6509 циске и источников AG> мультикаста. И на коммутаторе SW3 соотвественно IGMP SNOOPING в 7 AG> vlan. AG> Далее: AG> На тестовой приставке в 99 VLAN всё красиво и подписка есть и картинка AG> на телевизоре. AG> На коммутаторе SW3 есть подписка от 2 приаствки в 7 vlan но картинки AG> нет. Пр этом подписка обновляется, меняется при переключении каналов. AG> Более того на 65 цике вижу: AG> ASW1_C6509#sh ip pim neighbor AG> PIM Neighbor Table AG> Mode: B - Bidir Capable, DR - Designated Router, N - Default DR AG> Priority, P - Proxy Capable, S - State Refresh Capable, G - GenID AG> Capable Neighbor Interface Uptime/Expires Ver DR Address AG> Prio/Mode 192.168.254.253 Vlan6 01:04:31/00:01:15 v2 1 / AG> G xx.zz.240.105 Vlan110 5w6d/00:01:38 v2 1 / S P G AG> на SW3: AG> SNR-S2995G-24FX#sh ip pim neighbor AG> Neighbor Interface Uptime/Expires Ver DR AG> Address Priority/Mode AG> 192.168.255.254 Vlan6 01:04:16/00:01:28 v2 1 / DR AG> Но на 2 приставке картинки нет. AG> В порядке бреда на транзитном SW1 снял IGMP SNOOPING с 6 VLAN и AG> картинка появилась... AG> Вопрос - я что-то недопонимаю в IGMP SNOOPING или проблема в ПО с AG> онным на SW1? Чем он в даннм случае помешал подписке в 6 VLAN... AG> С уважением. Anton aka Stalker AG> Linux Registered User #386476 AG> [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*] AG> --- GoldED+/LNX 1.1.5-b20160322 AG> * Origin: Ave, Caesar, morturi te salutant (2:5059/37) С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: Eugene Grosbein grosbein.net 14 Sep 2018 01:19 +0300
To: Vladimir Bobarykin 2:5034/13.1
Subject: MTU
10 сент. 2018, понедельник, в 15:13 NOVT, Vladimir Bobarykin написал(а): VB> Cisco IOS XE Software, Version 16.06.02 VB> Cisco ISR4351/K9 VB> После года бесперебойной работы, без объявления войны, внезапно - три дня назад VB> стали произвольно, в течении дня, меняться значения MTU в ipip-тунелях ipsec, от VB> 1120 до 1480. При этом ессно отрубается печать, аплоады и телефония. VB> С чем подобное может быть связано, и как такое вылечить? VB> Устрйосва - циски от 1800 до 4300 и разные модели микротиков. Mtu autodiscovery VB> не помогает - только ручная установка мту и mms-ajust в тунелях, как между VB> цисками, так и межлду цисками-микротиками. Судя по симптомам, глючит IPSEC-концентратор (ISR4351/K9?) Софт для него поновее есть? Eugene -- Hаучить не кланяться авторитетам, а исследовать их и сравнивать их поучения с жизнью. Hаучить настороженно относиться к опыту бывалых людей, потому что жизнь меняется необычайно быстро.
From: Anton Gorlov 2:5059/37@FidoNet 12 Sep 2018 22:53 +0300
To: All
Subject: igmp snooping
Привет All! All - помогите понять - что-то я не докурил по поводу igmp snooping или баг в ПО коммутатора. В общем дано: SW0 SW1 SW2 SW3 VLAN7 [cisco_6509] (vlan99,vlan6) - [транзитый коммутатор L2 SNR-S2990] (VLAN6)-[L3 коммутатор SNR-S2995](VLAN7)-[ACCESS SW]--------(test TV BOX) | | IGMP Snooping VL99 | (test TV BOX) На циске (SW0): ================= interface Vlan99 ip address 192.168.36.1 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip pim sparse-mode ip igmp access-group IGMP_JOINS_CONTROL ip igmp snooping querier end interface Vlan6 ip address 192.168.254.254 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip pim sparse-mode end =============== На транзитном коммутаторе SW1 настроен IGMP SNOPPING в 99 и 6 VLAN. На коммутаторе SW2 (S2995) настройки следующие: ================ ip igmp snooping no ip igmp snooping proxy ip igmp snooping vlan 7 ip pim multicast-routing ip pim rp-address 192.168.255.254 interface Vlan6 ip pim sparse-mode ip address 192.168.254.253 255.255.255.0 no ip unreachables no ip redirects ! interface Vlan7 ip pim sparse-mode passive ip address 192.168.88.1 255.255.255.0 ! ну и + роутинг до rp-интерфейса на 6509 циске и источников мультикаста. И на коммутаторе SW3 соотвественно IGMP SNOOPING в 7 vlan. Далее: На тестовой приставке в 99 VLAN всё красиво и подписка есть и картинка на телевизоре. На коммутаторе SW3 есть подписка от 2 приаствки в 7 vlan но картинки нет. Пр этом подписка обновляется, меняется при переключении каналов. Более того на 65 цике вижу: ASW1_C6509#sh ip pim neighbor PIM Neighbor Table Mode: B - Bidir Capable, DR - Designated Router, N - Default DR Priority, P - Proxy Capable, S - State Refresh Capable, G - GenID Capable Neighbor Interface Uptime/Expires Ver DR Address Prio/Mode 192.168.254.253 Vlan6 01:04:31/00:01:15 v2 1 / G xx.zz.240.105 Vlan110 5w6d/00:01:38 v2 1 / S P G на SW3: SNR-S2995G-24FX#sh ip pim neighbor Neighbor Interface Uptime/Expires Ver DR Address Priority/Mode 192.168.255.254 Vlan6 01:04:16/00:01:28 v2 1 / DR Но на 2 приставке картинки нет. В порядке бреда на транзитном SW1 снял IGMP SNOOPING с 6 VLAN и картинка появилась... Вопрос - я что-то недопонимаю в IGMP SNOOPING или проблема в ПО с онным на SW1? Чем он в даннм случае помешал подписке в 6 VLAN... С уважением. Anton aka Stalker Linux Registered User #386476 [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]