В презентации Лукацкого не только мысли о смысле OpenSource в ИБ, но и неплохой список этого самого OpenSource.
30.05.2016
26.05.2016
Коммутаторы D-Link и ERPS
Не смог поднять второй ERPS инстанс на D-Link DES-3200. Команда create erps raps_vlan N, введенная второй раз, выдала ошибку: cannot create the r-aps vlan as the maximum number of rings supported has been exceeded.
В связи с чем было произведено активное гугление и за неимением результата сего процесса, был отправлен запрос в техподдержку D-Link'a. Ответ привожу здесь:
На коммутаторах DES-3200 HW ver.C1 можно создать только одно ERPS кольцо.
Серия DGS-3120 rev.B1 поддерживает 4 ERPS кольца, на прошивках R3.00 и выше.
Серия DGS-3420 поддерживает 12 ERPS колец, на прошивках R1.5 и выше.
Серия DGS-3620 поддерживает 14 ERPS колец, на прошивках R2.30 и выше.
В связи с чем было произведено активное гугление и за неимением результата сего процесса, был отправлен запрос в техподдержку D-Link'a. Ответ привожу здесь:
На коммутаторах DES-3200 HW ver.C1 можно создать только одно ERPS кольцо.
Серия DGS-3120 rev.B1 поддерживает 4 ERPS кольца, на прошивках R3.00 и выше.
Серия DGS-3420 поддерживает 12 ERPS колец, на прошивках R1.5 и выше.
Серия DGS-3620 поддерживает 14 ERPS колец, на прошивках R2.30 и выше.
25.05.2016
Интересности на сегодня
Несколько интересных ссылок про сети:
- ntwrk.guru
- База знаний от gurkin33 Легко и доступно о Cisco и сетях
- network-lab.ru Цискин учебный центр. Есть полезная информация
- GNS3
- Скрипты для Mikrotik
22.05.2016
Подняли сеть на 2к абонов.
Вот и закончился адский проект. Теперь я знаю, что такое "пахать". 10 дней, 16 часов в день, без выходных. Подъём в 7-00, отбой в 2-00. С таким графиком понимаешь, что такое "побриться некогда". Приходишь на работу: работаешь над основной работой, после основной трудишься над проектом, едешь домой, кушаешь, снова над проектом, взглянул на часы: "Блин, уже пол второго - опять не высплюсь", помылся, лёг спать, подъём. И всё по новой.
За эти десять дней была поднята сеть небольшого провайдера из состояния "Шеф, всё пропало" до "Оно работает". Чтобы понять масштабы трагедии:
Около 700 девайсов, больше тысячи VLAN, под 1к маршрутов на ядре. 700 Mbps на выходе из AS.
Но какое удовольствие, когда видишь, что прилетело ещё 100 авторизаций клиентов и трафик вырос на 50 Mbps. Когда понимаешь, что эти 100 абонентов наконец-то увидели Интернет благодаря твоей небритой за эти 10 дней бороде. Но они никогда не узнают, кто "это починил".
И теперь если кто-то скажет мне, что устал на работе или у него нет времени, я могу смело сказать "а если найду?". Уж теперь то я знаю, что такое "заебаться".
Огромное спасибо всем, кто поддерживал меня все эти дни и не дал умереть:
любимая Юёша - не сошел с ума и не умер от голода,
Дима - пахал за полторы тыщи верст от меня в не менее щадящем режиме,
друзья - пытались подбодрить.
Добби свободен, ушел бриться.
За эти десять дней была поднята сеть небольшого провайдера из состояния "Шеф, всё пропало" до "Оно работает". Чтобы понять масштабы трагедии:
- Я увидел сеть в таком виде: уровень доступа сети остался нетронут, остальное (ядро и агрегация) было скинуто в ноль. Документации нет.
- Технологии: Ethernet, GPON, Wi-Fi. GPON я вообще впервые вижу.
- Пилим ядро, BGP, OSPF, какие-то адреса для доступа на агрегацию, заходим на агрегацию. Берем в зубы tcpdump и лепим вланы и адреса и так шаг за шагом подключаем уровень доступа.
- В итоге на агрегации имеем сотни vlan и адресов.
Около 700 девайсов, больше тысячи VLAN, под 1к маршрутов на ядре. 700 Mbps на выходе из AS.
Но какое удовольствие, когда видишь, что прилетело ещё 100 авторизаций клиентов и трафик вырос на 50 Mbps. Когда понимаешь, что эти 100 абонентов наконец-то увидели Интернет благодаря твоей небритой за эти 10 дней бороде. Но они никогда не узнают, кто "это починил".
И теперь если кто-то скажет мне, что устал на работе или у него нет времени, я могу смело сказать "а если найду?". Уж теперь то я знаю, что такое "заебаться".
Огромное спасибо всем, кто поддерживал меня все эти дни и не дал умереть:
любимая Юёша - не сошел с ума и не умер от голода,
Дима - пахал за полторы тыщи верст от меня в не менее щадящем режиме,
друзья - пытались подбодрить.
Добби свободен, ушел бриться.
12.05.2016
The Dude и D-Link по SNMPv3
У меня не получилось заставить работать тандем The Dude 4.0beta3 и коммутаторы D-Link (3120, 3200) по SNMPv3. Причем по SNMPv1 и v2 оно работает на ура. И по v3 Dude и Mikrotik прекрасно вяжутся.
Решил не терять время и отказаться от этой затеи, потому что: а) beta и b)на форумах пишут, что проблема действительно есть
Решил не терять время и отказаться от этой затеи, потому что: а) beta и b)на форумах пишут, что проблема действительно есть
Подписаться на:
Сообщения (Atom)