Romsat forum
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Romsat forum
  Просмотр сообщений
Страниц: [1] 2
1  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Использование 100Mbit SFP модулей на коммутаторе ES3528M/52M : Май 30, 2013, 10:14:05
Из модельной линейки Edge-core со 100Мб модулями на 1G портах работают только ES3528M/52M, ES3510MA и новые модели серии ECS3510-xx
Соответственно ES3526 довольная старая модель уже давно снятая с производства и не поддерживает 100Мб модули
По поводу второго упомянутого вами устройства - обратитесь к поставщику по скольку мы никогда с ними не сталкивались и не обладаем информацией интересующей вас!
2  Romsat: Сетевое оборудование / Edge-Core / Re: ES3510MA И "ip dhcp snooping information option" : Декабрь 20, 2010, 09:53:45
Все новые прошивки вы можете найти на нашем FTP: ftp.romsat.ua там  вы найдете новую прошивку для ES3510MA в которой исправлена обсуждаемая проблема!
3  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Повышения приоритета различного типа трафика : Декабрь 16, 2010, 11:19:17
Думаю все уже неоднократно сталкивались с проблемой когда множество пользователей в сети активно используют TORRENT клиенты для скачивание всевозможного хлама из глобальной сети. И по каким-то причинам этот трафик забивает работу сети целиком и полностью и не дает нормально работать ни одному другому приложению занимая всю полосу пропускания! При активной работе такого приложения, сомневаюсь что у какого либо пользователя хватит терпения хотя бы на просмотр собственной почты в браузере!

Для борьбы с таким явлением можно использовать такую вещь как CoS (Class of Service).

Допустим нам надо сделать следующее: необходимо сделать так чтобы в независимости от того на сколько активно пользователь качает из интернета (не зависимо от того какой протокол для этого он использует)  у него всегда было возможность нормально работать с HTTP.

Для этого необходимо использовать совместно 2 инструмента
1. ACL (access control List) для определение того, какому именно типу трафика мы хотим  изменить приоритет.
2. Policy-map - для определения приоритета данного трафика.

Ниже приведен пример конфига который присваивает всему трафику идущему через порт 80 (а как известно через этот порт идет весь HTTP трафик) наивысшего приоритета (приоритеты назначаются в числами от 0 до 7 где 7 - самый высокий приоритет 1 - самый низкий приоритет а 0 - это типичный приоритет значение которого выше чем 2).
________________________________________

!
access-list IP extended "http"
 permit TCP any any source-port 80 destination-port 80  permit any any source-port 80 destination-port 80 !
access-list IP mask-precedence in
 mask protocol any any source-port destination-port  mask any any source-port destination-port !
!
!
class-map http match-any
 match access-list http
 exit
!
policy-map p1
 class http
  set cos 7
  exit
 exit
!
!
interface ethernet 1/1
 switchport allowed VLAN add 1 untagged
 switchport native VLAN 1
 service-policy input p1
!
4  Romsat: Сетевое оборудование / Edge-Core / Re: ES3510MA И "ip dhcp snooping information option" : Октябрь 29, 2010, 08:12:57
По данному вопросу разработчиками ведется работа, в скором будущем ждем ФИКСА
5  Romsat: Сетевое оборудование / Edge-Core / Re: ES3510MA И "ip dhcp snooping information option" : Октябрь 25, 2010, 10:25:56
Прошивка 1.2.0.1 это была тестовая в которой решалась определенная проблема с MVR!
Последняя официальная прошивка на сейчас 1.1.4.7 в которую включены и исправления с тестовой прошивки!
6  Romsat: Сетевое оборудование / Edge-Core / Re: ES3510MA И "ip dhcp snooping information option" : Октябрь 18, 2010, 10:22:22
Есть вопрос, на сколько я понял в вашем вопросе содержится 2 проблемы!
Одну из них решает новая прошивка, это касательно вопроса с не попаданием "IP DHCP Snooping Information Option" в "runing config"
Остается 2я проблема "Клиенты раз в сутки переставали получать адрес по dhcp (option82)." для её решения мне необходима некая информация от вас!
Вышлите пожалуйста мне конфиг вашего устройства на email 'e.muller@romsat.ua'
7  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Использование SNMP протокола ES4624(26)-SFP: Управление IP интерфейсами : Сентябрь 21, 2010, 10:45:37
для удаления IP интерфейса:


snmpset -v 2c -c private 10.2.28.21 1.3.6.1.4.1.259.8.1.3.100.4.3.1.5.100.192.168.1.100 i 2
8  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Использование SNMP протокола ES4624(26)-SFP: Управление IP интерфейсами : Сентябрь 21, 2010, 08:30:18
1. активация interface статуса vlan 100






2. присвоение маски подсети для 192.168.1.100
3. присвоение IP адреса как primary
4. активация статуса IP адреса





9  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Использование SNMP протокола на устройстве ES4624(26)-SFP: Управление VLAN'ами : Сентябрь 17, 2010, 14:49:20
В данной статье описано как можно управлять VLAN'ми с использованием SNMP протокола

Версия на которой приводятся данные примеры:




Как создать VLAN:


 


Как присвоить имя VLANу по SNMP на ES4626-SFP?




 
Как удалить VLAN :
 




Как присоединить  untagged VLAN к порту:
 






HКак присоединить  tagged VLAN к порту:
 




10  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Настройка MVR На коммутаторах Edge-Core ES3528M/52M : Август 06, 2010, 14:32:09
MVR (Multicas VLAN Registration) разработан для приложений которые широко использую провайдерские Ethernet сети для распространения multicast трафик (к примеру для вещания TV каналов посредством провайдерских сетей).

MVR позволяет абонентам подписываться либо же прекращать подписку к широковещательному потоку в пределах общего сетевого широковещательного VLANа. Это позволяет существование  только одного широковещательного VLANа в то время как пользователи могут находиться в других отдельных VLANах.

MVR дает возможность постоянно слать широковещательные потоки в отдельном multicast VLANе и в тоже время изолировать этот поток от пользователей из соображений экономии полосы пропускания причин безопасности.

Ниже изображен сценарий для MVR приложений:





1.Включить MVR
Console(config)#mvr

2.Настройка  MVR vlanа
Console(config)#mvr vlan 30

3.Определение IP multicast групп которые принадлежат MVR VLANу, если не определить multicast группы тогда все IP multicast группы будут добавлены.
Console(config)#mvr group 232.1.0.1 5

 4. Определить порт к которому подключен источнику широковещательного вещания  к MVR VLANу и определение его как порт источник.
Console(config)#int port-channel 1
Console(config-if)#mvr type source

5.Все остальные порты которые должны получать multicast трафик, не зависимо от того в каком VLANе они находятся должны быть определены как порт получатель (receive port).
Console(config)#int e 1/1
Console(config-if)#sw all vlan add 231
Console(config-if)#sw nat vlan 231
Console(config-if)#sw all vlan re 1
Console(config-if)#mvr type receiver

Теперь все порты определённые как receive port могут получать стрим из единого источника не смотря на то что находятся в разных VLANах.

Пример настройки Uplink устройства:

Console(config)#vlan database
Console(config-vlan)#vlan 30 name multicast m e s a
Console(config-vlan)#vlan 231 name unicast m e s a
Console(config-vlan)#ex
Console(config)#int e 1/1
Console(config-if)#sw all vlan add 30
Console(config-if)#sw nat vlan 30
Console(config-if)#sw all vlan re 1
Console(config-if)#int e 1/3
Console(config-if)#sw all vlan add 231
Console(config-if)#sw nat vlan 231
Console(config-if)#sw all vlan re 1
Console(config-if)#int port-channel 1
Console(config-if)#int e 1/25
Console(config-if)#channel-group 1
Console(config-if)#int e 1/26
Console(config-if)#channel-group 1
Console(config-if)#int port-channel 1
Console(config-if)#sw all vlan add 30,231 t
Console(config-if)#sw mode trunk
Console(config-if)#ex
Console(config)#ip igmp snooping querier


ES3528M конфигурации:

Console(config)#vlan database
Console(config-vlan)#vlan 30 name multicast m e s a
Console(config-vlan)#vlan 231 name unicast m e s a
Console(config-vlan)#ex
Console(config)#int port-channel 1
Console(config-if)#int e 1/25
Console(config-if)# channel-group 1
Console(config-if)#int e 1/26
Console(config-if)#channel-group 1
Console(config-if)#interface port-channel 1
Console(config-if)#sw all vlan add 30,231 t
Console(config-if)#sw mode trunk
Console(config-if)#exit
Console(config)#mvr
Console(config)#mvr group 232.1.0.1 5
Console(config)#mvr vlan 30
Console(config)#int port-channel 1
Console(config-if)#mvr type source
Console(config-if)#ex
Console(config)#int e 1/1
Console(config-if)#sw all vlan add 231
Console(config-if)#sw nat vlan 231
Console(config-if)#sw all vlan re 1
Console(config-if)#mvr type receiver

Как проверить настройки MVR:

Если с нету трафика идущего с mrouter порта:

Console#sh mvr    ===>Проверка MVR настроек
MVR Status:enable  ==>проверка включен ли  MVR или нет (User mvr (global command) )
MVR Running Status:TRUE
MVR Multicast VLAN:30      ===>проверка MVR VLANа
MVR Max Multicast Groups:255
MVR Current Multicast Groups:5   
MVR Receiver VLAN:0
MVR Supported Receiver Multicast Groups:5
MVR Used Receiver Multicast Groups:0

Console#sh mvr interface
Port    Type            Status          Immediate Leave
------- --------        -------------   ---------------
eth1/1  RECEIVER        ACTIVE/DOWN       Disable
pch 1   SOURCE          ACTIVE/UP         Disable          ====>Убедитесь что тип Источник был присвоен к транковому порту

Console#sh mvr members             ====> Проверка настроек MVR груп
MVR Group IP      Status    Receiver VLAN  Members
----------------  --------  -------------  -------
232.1.0.1         INACTIVE  0              None
232.1.0.2         INACTIVE  0              None
232.1.0.3         INACTIVE  0              None
232.1.0.4         INACTIVE  0              None
232.1.0.5         INACTIVE  0              None

Console#sh mvr interface
Port    Type            Status          Immediate Leave
------- --------        -------------   ---------------
eth1/1  RECEIVER        ACTIVE/DOWN       Disable
pch 1   SOURCE          ACTIVE/UP         Disable

Console#sh mac-address-table multicast
 VLAN M'cast IP addr. Member ports Type
 ---- --------------- ------------ -------
  231 239.255.255.250     Eth 1/ 1 IGMPSNP


Console#sh ip igmp snooping mrouter
 VLAN M'cast Router Ports Type
 ---- ------------------- -------
 1    Trunk 1             Dynamic
 30   Trunk 1             Static
 231  Trunk 1             Dynamic
 4093 Trunk 1             Dynamic


После того как multicast traffic с  VLC server пойдет с mrouter port

Console#sh mac-address-table multicast
 VLAN M'cast IP addr. Member ports Type
 ---- --------------- ------------ -------
   30       232.1.0.1      Trunk 1 Dynamic
   30       232.1.0.2      Trunk 1 Dynamic
  231 239.255.255.250     Eth 1/ 1 IGMPSNP

Console#sh mvr members
MVR Group IP      Status    Receiver VLAN  Members
----------------  --------  -------------  -------
232.1.0.1         ACTIVE    0              pch1(d)    ========>нет получателей посылающих IGMP  отчёты на подписку к данной группе, забинденный к mrouter порту во избежание флуда
232.1.0.2         ACTIVE    0              pch1(d)
232.1.0.3         INACTIVE  0              None
232.1.0.4         INACTIVE  0              None
232.1.0.5         INACTIVE  0              None
Console#sh mvr interface
Port    Type            Status          Immediate Leave
------- --------        -------------   ---------------
eth1/1  RECEIVER        ACTIVE/UP         Disable         
pch 1   SOURCE          ACTIVE/UP         Disable       

PC с запущенным vlc media player успешно воспроизводит видео

Console#sh mvr members
MVR Group IP      Status    Receiver VLAN  Members
----------------  --------  -------------  -------
232.1.0.1         ACTIVE    0              eth1/1(d)    ========>порт получатель посылает IGMP report на подписку данной группе, по этому забинденный к port 1
232.1.0.2         ACTIVE    0              eth1/1(d)
232.1.0.3         INACTIVE  0              None
232.1.0.4         INACTIVE  0              None
232.1.0.5         INACTIVE  0              None

Console#sh mac-address-table multicast
 VLAN M'cast IP addr. Member ports Type
 ---- --------------- ------------ -------
   30       232.1.0.1     Eth 1/ 1     MVR  ========>Выужен MVRом
   30       232.1.0.2     Eth 1/ 1     MVR
  231 239.255.255.250     Eth 1/ 1 IGMPSNP
11  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Использование 100Mbit SFP модулей на коммутаторе ES3528M/52M : Август 04, 2010, 08:43:20
Не редко возникает вопрос, а сможет ли коммутатор со слотом под 1G SFP модуль работать при подключение модуля 100Mbit.
Это большая редкость, но всё же такие коммутаторы есть хоть их и не много, и это обусловлено тем что задача такая появляется довольно не часто!

Одним из таких устройств является коммутатор производства Edge-Core ES3528M (а так же его модификация с большим количеством портов ES3552M).

Однако всё не так просто: подключив к одному из комбо портов данного устройства SFP модуль 100Mbit вы не получите никакого эффекта и линк на данном порту не поднимется.

Что же необходимо сделать для того чтобы данная конфигурация за работала...

Ниже приведен пример конфигураций необходимых для осуществления данной задачи:


Vty-0#conf
Vty-0(config)#interface ethernet 1/25
Vty-0(config-if)#media-type sfp-forced 100fx
Vty-0(config-if)#end
Vty-0#



Для проверки корректности выполнения данной команды просмотрим текущие конфигурации:



Vty-0#show running-config
building running-config, please wait...
!<stackingDB>00</stackingDB>
!<stackingMac>01_00-12-cf-e2-a4-c7_03</stackingMac>
!
sntp server 0.0.0.0 0.0.0.0 0.0.0.0
!
snmp-server community public ro
snmp-server community private rw
!
username admin access-level 15
username admin password 7 21232f297a57a5a743894a0e4a801fc3
username guest access-level 0
username guest password 7 084e0343a0486ff05530df6c705c8bb4
enable password level 15 7 1b3231655cebb7a1f783eddf27d254ca
!
vlan database
 vlan 1 name DefaultVlan media ethernet state active
!
spanning-tree mst configuration
!
interface vlan 1
 ip address 10.10.10.251 255.255.254.0
!
interface ethernet 1/1
 switchport allowed vlan add 1 untagged
!
interface ethernet 1/2
 switchport allowed vlan add 1 untagged
!
interface ethernet 1/3
!
.
.
.
!
interface ethernet 1/25
 media-type sfp-forced 100fx           // данная строка указывает что порт работает в необходимом режиме
 switchport allowed vlan add 1 untagged
!


12  Romsat: Сетевое оборудование / Edge-Core / Re: Трабл, сообщение "Cannot set port capabilities" : Август 04, 2010, 07:52:33
Вышел новый patch (1.4.7.1)  для прошивки 1.4.4.0.
После обновления на стенде данная ошибка больше не проявляется!
13  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Потребляемая мощность коммутаторов Edge-Core. : Июль 29, 2010, 11:17:45


ES4612:         21.35W
ES3510:         12 W
ES3510MA:         13.2 W max
ES3528M-SFP:         54W max
ES3526XA-V2:          25W max
ES3528M:          18W
ES3552M:          24W
ES4624-SFP:          80W Max
ES4626-SFP:          80W max
ES4626:          54 W (без дополнительных модулей)
         66 W (с двумя дополнительными модулями)

14  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Сохранение текущей конфигурации с использованием SNMP : Июль 29, 2010, 09:37:40

Ниже приведены OID'ы необходимые для сохранения running-config с использованием SNMP протокола:



snmpset -c pig950f242 -v 2c 10.8.0.56 enterprises.259.6.10.94.1.24.1.1.0 i 2
выбираем источник копирования конфига

snmpset -c pig950f242 -v 2c 10.8.0.56 enterprises.259.6.10.94.1.24.1.3.0 i 3
выбираем место куда копировать конфиг

snmpset -c pig950f242 -v 2c 10.8.0.56 enterprises.259.6.10.94.1.24.1.4.0 s 'startup1.cfg'
выбираем файл в который будем копировать конфиг

snmpset -c pig950f242 -v 2c 10.8.0.56 enterprises.259.6.10.94.1.24.1.8.0 i 2



(конфиг копируется около 30-40 секунд)

15  Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Настройка IP Source Guard с использованием SNMP : Июль 29, 2010, 09:30:27
   

В данной теме приведены OID'ы необходимые для удалённой конфигурации IP Source Guard с использованием SNMP протокола.

Надеюсь эта информация поможет вам упростить и ускорить процесс настройки оборудования!



.1.3.6.1.4.1.259.6.10.94.1.48.1.1.2.X i 2                    (X - номер порта)
Включает ipSourceGuard

.1.3.6.1.4.1.259.6.10.94.1.48.2.1.8.X.m.m.m.m.m.m i 5         (X - vlan, m.m.m.m.m.m - MAC в десятичной форме)
добавляет запись

.1.3.6.1.4.1.259.6.10.94.1.48.2.1.5.X.m.m.m.m.m.m a "y.y.y.y"   (X - vlan, m.m.m.m.m.m - MAC в десятичной форме, y.y.y.y - ip адрес абонента)
добавляет айпи адрес абонента

.1.3.6.1.4.1.259.6.10.94.1.48.2.1.5.X.m.m.m.m.m.m i y       (X - vlan, m.m.m.m.m.m - MAC в десятичной форме, y - номер порта)
добавляет порт

.1.3.6.1.4.1.259.6.10.94.1.48.2.1.8.X.m.m.m.m.m.m i 1         (X - vlan, m.m.m.m.m.m - MAC в десятичной форме)
делает запись активной

.1.3.6.1.4.1.259.6.10.94.1.48.2.1.8.X.m.m.m.m.m.m i 6         (X - vlan, m.m.m.m.m.m - MAC в десятичной форме)
удаляет старую запись


Страниц: [1] 2