From: |
Anton Gorlov 2:5059/37@FidoNet |
18 Mar 2019 21:38 +0200 |
To: |
Alexey Vissarionov 2:5020/545 |
|
Subject: |
Приоритезации
|
Привет Alexey!
18 мар 19 года (а было тогда 18:49)
Alexey Vissarionov в своем письме к Anton Gorlov писал:
AG>> ну вот да... какраз тоже склонялся к DSCP
AG>> А есть ли что-то более-менее стандартное или рекомендуемое на
AG>> тему какие именно метки повесить на 1) VoIP 2) Мультикаст 3)
AG>> управление 4) PPPoE (интернет) ?
AV> Какие тебе нравятся, такие и ставь.
Ну совсем свой колхоз плодить не хотелось бы.
Да и нашёл таки рекомендации циски по меткам...
https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/QoS_SRND/QoS-SRND-Book/QoSIntro.html#pgfId-46256
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Eugene Grosbein grosbein.net |
18 Mar 2019 17:38 +0200 |
To: |
Anton Gorlov 2:5059/37@FidoNet |
|
Subject: |
Приоритезации
|
17 марта 2019, воскресенье, в 13:10 NOVT, Anton Gorlov написал(а):
AG>>> А подскажите пожалуйста, на что нынче принято операться при
AG>>> приоретазации трафика - на QOS метки или таки DSCP?
DM>> QOS меток не бывает.
DM>> Бывают CoS.
AG> Да оно опечатался.
AG> Сижу вот и думаю что таки выбрать DSCP или COS...
При прочих равных выбирай DSCP - оно лучше поддерживается в железках.
Eugene
--
Сердце - малочувствительный, мускулистый, грубый и жесткий орган.
From: |
Denis Mikhlevich 2:5053/54.100 |
06 Mar 2019 23:29 +0200 |
To: |
Anton Gorlov 2:5059/37@FidoNet |
|
Subject: |
Приоритезации
|
Hello, Anton Gorlov.
On 3/3/19 14:21 you wrote:
AG> А подскажите пожалуйста, на что нынче принято операться при
AG> приоретазации трафика - на QOS метки или таки DSCP?
На TC поле заголовка MPLS.
CoS не равно QoS.
ToS не равно DSCP и не равно IP Precedence.
На практике используется всё из выше перечисленного.
--
Sent from Google Pixel
My nic-hdl: IPv6-RU
From: |
Alexey Vissarionov 2:5020/545 |
18 Mar 2019 18:49 +0200 |
To: |
Anton Gorlov 2:5059/37@FidoNet |
|
Subject: |
Приоритезации
|
Доброго времени суток, Anton!
18 Mar 2019 17:49:20, ты -> Eugene Grosbein:
AG> ну вот да... какраз тоже склонялся к DSCP
AG> А есть ли что-то более-менее стандартное или рекомендуемое на тему
AG> какие именно метки повесить на
AG> 1) VoIP
AG> 2) Мультикаст
AG> 3) управление
AG> 4) PPPoE (интернет)
AG> ?
Какие тебе нравятся, такие и ставь.
AG> 18 мар 19 года (а было тогда 16:38)
AG> Eugene Grosbein в своем письме к Anton Gorlov писал:
- Потому что люди читают сверху вниз.
- Почему нельзя писать ответ перед цитатой?
--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii
... Вопрос понял, ответ думаю
From: |
Sergey Klimets 2:5020/723.6 |
22 Jun 2019 17:07 +0300 |
To: |
All |
|
Subject: |
Port Security
|
Здpавствуй, All!
Подскажите пожалуйста, не однократно сталкиваюсь с проблемой
срабатывания сабжа и последующего падения порта в lock, при
следующих обстаятельствах. Есть коммутатор на уровне access
в него воткнута связка телефон yealink t-19, а в него уже
пользователь. Соответственно всё работает, все счастливы,
но иногда возникает необходимость перенастроить телефон и
получить к примеру новый конфиг, соответственно или удалённо или
методом сброса настроек запускается Auto Provision и при не понятных
для меня обстоятельствах обсалютно рандомно срабатывает сабж и порт падает.
Теперь когда я это знаю впринципе ни чего страшного, зашёл сбросил и радуешься
жизни... Так вот собственно уважаемые знатоки, вопрос ! Какого лешего
сабж срабатывает??? Я пребрал много вариантов, и у меня созрел план,
правда я его пока не реализовал. Попробовать отзеркалить трафик на другой порт
и встать
туда wireshark ом и посмотреть, что вообще порисходит. Hо может кто мне так
объяснит?
ЗЫ
Забыл сказать, коммутаторы разные, Cisco SF220-4824, Catalist 2960, Cisco
SG-300-24,
Hа всех хоть по разу но срабатывало.
С уважением - Sergey
From: |
Anton Gorlov 2:5059/37@FidoNet |
18 Mar 2019 16:49 +0200 |
To: |
Eugene Grosbein grosbein.net |
|
Subject: |
Приоритезации
|
Привет Eugene!
ну вот да... какраз тоже склонялся к DSCP
А есть ли что-то более-менее стандартное или рекомендуемое на тему какие именно
метки повесить на
1) VoIP
2) Мультикаст
3) управление
4) PPPoE (интернет)
?
18 мар 19 года (а было тогда 16:38)
Eugene Grosbein в своем письме к Anton Gorlov писал:
AG>>>> А подскажите пожалуйста, на что нынче принято операться при
AG>>>> приоретазации трафика - на QOS метки или таки DSCP?
DM>>> QOS меток не бывает.
DM>>> Бывают CoS.
AG>> Да оно опечатался.
AG>> Сижу вот и думаю что таки выбрать DSCP или COS...
EG> При прочих равных выбирай DSCP - оно лучше поддерживается в железках.
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Denis Ognewsky <pnt43f$3e2$1@830.ru> |
19 Sep 2018 12:15 +0300 |
To: |
Eugene Grosbein grosbein.net |
|
Subject: |
NAT в несколько интерфейсов
|
From: "Denis Ognewsky"
Hello, Eugene Grosbein.
On 19.09.18 10:20 you wrote:
EG>>> tracking должно быть достаточно, зачем ip sla?
DO>> давно это дело не готовил, но воспоминания такие, что ip sla
DO>> мониторит и там можно выбрать способы типа icmp/http/... а
DO>> tracking на основе этого принимает решение.
EG> А, ну да, если BGP full view нету, тогда ip sla. При наличии full
EG> view можно и без ip sla.
если речь идет о NAT, то врядли там full view ;-)
--
Best regards!
Posted using Hotdoged on Android
From: |
Anton Gorlov 2:5059/37@FidoNet |
13 Sep 2018 10:08 +0300 |
To: |
All 2:5059/37@FidoNet |
|
Subject: |
igmp snooping
|
Привет All!
12 сен 18 года (а было тогда 22:53)
Anton Gorlov в своем письме к All писал:
В общем надо было почитать про PIM внимательнее...
У некоторых вендоров для таких случаев есть pim snooping, но это 1 или 2
вендора.В данном случае правильнее будет каждого PIM-соседа в свой vlan
помещать.
AG> Привет All!
AG> All - помогите понять - что-то я не докурил по поводу igmp snooping
AG> или баг в ПО коммутатора.
AG> В общем дано:
AG> SW0 SW1
AG> SW2 SW3 VLAN7 [cisco_6509] (vlan99,vlan6) -
AG> [транзитый коммутатор L2 SNR-S2990] (VLAN6)-[L3 коммутатор
AG> SNR-S2995](VLAN7)-[ACCESS SW]--------(test TV BOX)
AG> |
AG> | IGMP Snooping VL99
AG> |
AG> (test TV BOX)
AG> На циске (SW0):
AG> =================
AG> interface Vlan99
AG> ip address 192.168.36.1 255.255.255.0
AG> no ip redirects
AG> no ip unreachables
AG> no ip proxy-arp
AG> ip pim sparse-mode
AG> ip igmp access-group IGMP_JOINS_CONTROL
AG> ip igmp snooping querier
AG> end
AG> interface Vlan6
AG> ip address 192.168.254.254 255.255.255.0
AG> no ip redirects
AG> no ip unreachables
AG> no ip proxy-arp
AG> ip pim sparse-mode
AG> end
AG> ===============
AG> На транзитном коммутаторе SW1 настроен IGMP SNOPPING в 99 и 6 VLAN.
AG> На коммутаторе SW2 (S2995) настройки следующие:
AG> ================
AG> ip igmp snooping
AG> no ip igmp snooping proxy
AG> ip igmp snooping vlan 7
AG> ip pim multicast-routing
AG> ip pim rp-address 192.168.255.254
AG> interface Vlan6
AG> ip pim sparse-mode
AG> ip address 192.168.254.253 255.255.255.0
AG> no ip unreachables
AG> no ip redirects
AG> !
AG> interface Vlan7
AG> ip pim sparse-mode passive
AG> ip address 192.168.88.1 255.255.255.0
AG> !
AG> ну и + роутинг до rp-интерфейса на 6509 циске и источников
AG> мультикаста. И на коммутаторе SW3 соотвественно IGMP SNOOPING в 7
AG> vlan.
AG> Далее:
AG> На тестовой приставке в 99 VLAN всё красиво и подписка есть и картинка
AG> на телевизоре.
AG> На коммутаторе SW3 есть подписка от 2 приаствки в 7 vlan но картинки
AG> нет. Пр этом подписка обновляется, меняется при переключении каналов.
AG> Более того на 65 цике вижу:
AG> ASW1_C6509#sh ip pim neighbor
AG> PIM Neighbor Table
AG> Mode: B - Bidir Capable, DR - Designated Router, N - Default DR
AG> Priority, P - Proxy Capable, S - State Refresh Capable, G - GenID
AG> Capable Neighbor Interface Uptime/Expires Ver DR Address
AG> Prio/Mode 192.168.254.253 Vlan6 01:04:31/00:01:15 v2 1 /
AG> G xx.zz.240.105 Vlan110 5w6d/00:01:38 v2 1 / S P G
AG> на SW3:
AG> SNR-S2995G-24FX#sh ip pim neighbor
AG> Neighbor Interface Uptime/Expires Ver DR
AG> Address Priority/Mode
AG> 192.168.255.254 Vlan6 01:04:16/00:01:28 v2 1 / DR
AG> Но на 2 приставке картинки нет.
AG> В порядке бреда на транзитном SW1 снял IGMP SNOOPING с 6 VLAN и
AG> картинка появилась...
AG> Вопрос - я что-то недопонимаю в IGMP SNOOPING или проблема в ПО с
AG> онным на SW1? Чем он в даннм случае помешал подписке в 6 VLAN...
AG> С уважением. Anton aka Stalker
AG> Linux Registered User #386476
AG> [#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
AG> --- GoldED+/LNX 1.1.5-b20160322
AG> * Origin: Ave, Caesar, morturi te salutant (2:5059/37)
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Eugene Grosbein grosbein.net |
14 Sep 2018 01:19 +0300 |
To: |
Vladimir Bobarykin 2:5034/13.1 |
|
Subject: |
MTU
|
10 сент. 2018, понедельник, в 15:13 NOVT, Vladimir Bobarykin написал(а):
VB> Cisco IOS XE Software, Version 16.06.02
VB> Cisco ISR4351/K9
VB> После года бесперебойной работы, без объявления войны, внезапно - три дня
назад
VB> стали произвольно, в течении дня, меняться значения MTU в ipip-тунелях
ipsec, от
VB> 1120 до 1480. При этом ессно отрубается печать, аплоады и телефония.
VB> С чем подобное может быть связано, и как такое вылечить?
VB> Устрйосва - циски от 1800 до 4300 и разные модели микротиков. Mtu
autodiscovery
VB> не помогает - только ручная установка мту и mms-ajust в тунелях, как между
VB> цисками, так и межлду цисками-микротиками.
Судя по симптомам, глючит IPSEC-концентратор (ISR4351/K9?)
Софт для него поновее есть?
Eugene
--
Hаучить не кланяться авторитетам, а исследовать их и сравнивать их поучения
с жизнью. Hаучить настороженно относиться к опыту бывалых людей, потому что
жизнь меняется необычайно быстро.
From: |
Anton Gorlov 2:5059/37@FidoNet |
12 Sep 2018 22:53 +0300 |
To: |
All |
|
Subject: |
igmp snooping
|
Привет All!
All - помогите понять - что-то я не докурил по поводу igmp snooping или баг в
ПО коммутатора.
В общем дано:
SW0 SW1
SW2 SW3 VLAN7
[cisco_6509] (vlan99,vlan6) - [транзитый коммутатор L2 SNR-S2990] (VLAN6)-[L3
коммутатор SNR-S2995](VLAN7)-[ACCESS SW]--------(test TV BOX)
|
| IGMP Snooping VL99
|
(test TV BOX)
На циске (SW0):
=================
interface Vlan99
ip address 192.168.36.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip pim sparse-mode
ip igmp access-group IGMP_JOINS_CONTROL
ip igmp snooping querier
end
interface Vlan6
ip address 192.168.254.254 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip pim sparse-mode
end
===============
На транзитном коммутаторе SW1 настроен IGMP SNOPPING в 99 и 6 VLAN.
На коммутаторе SW2 (S2995) настройки следующие:
================
ip igmp snooping
no ip igmp snooping proxy
ip igmp snooping vlan 7
ip pim multicast-routing
ip pim rp-address 192.168.255.254
interface Vlan6
ip pim sparse-mode
ip address 192.168.254.253 255.255.255.0
no ip unreachables
no ip redirects
!
interface Vlan7
ip pim sparse-mode passive
ip address 192.168.88.1 255.255.255.0
!
ну и + роутинг до rp-интерфейса на 6509 циске и источников мультикаста.
И на коммутаторе SW3 соотвественно IGMP SNOOPING в 7 vlan.
Далее:
На тестовой приставке в 99 VLAN всё красиво и подписка есть и картинка на
телевизоре.
На коммутаторе SW3 есть подписка от 2 приаствки в 7 vlan но картинки нет. Пр
этом подписка обновляется, меняется при переключении каналов.
Более того на 65 цике вижу:
ASW1_C6509#sh ip pim neighbor
PIM Neighbor Table
Mode: B - Bidir Capable, DR - Designated Router, N - Default DR Priority,
P - Proxy Capable, S - State Refresh Capable, G - GenID Capable
Neighbor Interface Uptime/Expires Ver DR
Address Prio/Mode
192.168.254.253 Vlan6 01:04:31/00:01:15 v2 1 / G
xx.zz.240.105 Vlan110 5w6d/00:01:38 v2 1 / S P G
на SW3:
SNR-S2995G-24FX#sh ip pim neighbor
Neighbor Interface Uptime/Expires Ver DR
Address Priority/Mode
192.168.255.254 Vlan6 01:04:16/00:01:28 v2 1 / DR
Но на 2 приставке картинки нет.
В порядке бреда на транзитном SW1 снял IGMP SNOOPING с 6 VLAN и картинка
появилась...
Вопрос - я что-то недопонимаю в IGMP SNOOPING или проблема в ПО с онным на SW1?
Чем он в даннм случае помешал подписке в 6 VLAN...
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]