Новые темы на forum.nag.ru
111 subscribers
590 photos
17.8K links
Оповещение о создании новых тем на форуме НАГа
Download Telegram
SNR-S2985G-48T не сохраняет параметры
https://forum.nag.ru/index.php?/topic/187793-snr-s2985g-48t-ne-sohranyaet-parametry/&do=findComment&comment=1721213

Приветствую
Попал в руки SNR-S2985G-48T (исходно со старой прошивкой)



попробовал задать ip (который по дефолту 192.168.1.1) через web-интерфейс - вписал альтернативный. Наживаю применить - веб интерфейс по исходному IP отвалился. Переключился на новый IP- там при обращении по веб-интерфейсу меня ожидало сообщение об ошибке. Перезагрузил девайс - снова дефолт IP.



Включил ssh - не пускает, а после ребута SSH отключился.



Думаю ок, взял консольный шнурок (в комплекте - на ком-порт ... хех) ... прописал свой IP ... - та же ситуация после ребута. До ребута - нет отклика ни с нового ни со старого IP.



Ну ок, думаю. Задал время. Ребут - снова сброс на дефолт.



Ну, думаю с прошивкой беда. Ок.



залил ... версию от 21.08.23. (знаю, что не всё новое - хорошее 😉 ) ... в общем ... не нашёл установку IP в веб-интерфейсе ... а вот с консоли - та же картина, то есть возврат к исходным после ребута.



Как ставил IP в консоли:


SNR-S2985G-48T#config
SNR-S2985G-48T(config)#int vlan1
SNR-S2985G-48T(config-if-vlan1)#ip address 10.2.0.71 255.255.255.0
SNR-S2985G-48T(config-if-vlan1)#exit






Вопрос, в общем-то простой - что я делаю не так?
Нужна помощь!
https://forum.nag.ru/index.php?/topic/187800-nuzhna-pomosch/&do=findComment&comment=1721248

Всем доброго дня!



Интересует такой вопрос..



Можно ли забрать списанный в организации видеорегистратор?К нему смогут удаленно подключится кто-то из сотрудников?Возможно ли что-то придумать с ограничением доступа или что-то подобное ?



Хочу забрать на дачу..жалко..его попросту выбросят.



Модель Jassun
firmware 3com 3CRDSF9PWR 3Com OfficeConnect Managed Fast Ethernet PoE Switch
https://forum.nag.ru/index.php?/topic/187805-firmware-3com-3crdsf9pwr-3com-officeconnect-managed-fast-ethernet-poe-switch/&do=findComment&comment=1721274

Достался POE коммутатор 3com 3CRDSF9PWR в полурабочем состоянии







Стартует, сразу начинает мигать почти всеми лампочками duplex и link activity,



через некоторое время power начинает гореть постоянно, остальные продолжают мигать.







спаял к нему консольный кабель, вот что показывает:







Image Loader 0.0.0.1
Loading Diagnostic Image File : ES3509B-FLF-32_Di_V0.0.0.3.BIX



Diagnostics 0.0.0.3
Normal Mode



--- Performing Power-On Self Tests (POST) ---
DUMMY Test 1 ................. PASS
UART Loopback Test ........... PASS
POE UART Loopback Test ....... PASS
DRAM Test .................... PASS
Timer Test ................... PASS
PCI Device 1 Test ............ PASS
Switch Int Loopback Test .....
DEV_AMTRDRV_SetAgeingTime( 10) Error!!DEV_SWDRV_SetPortSTAState(): Line = 5935 , error_id=-3



Set Port 1 STA ErrorDEV_SWDRV_SetPortSTAState(): Line = 5935 , error_id=-3



....



AutoNego Enable FALSE!!DEV_SWDRV_EnablePortAutoNeg(): Line = 2503 , error_id=-3



...



AutoNego Enable FALSE!!
Port 1 Lost Packet
Port 2 Lost Packet
Port 3 Lost Packet
Port 4 Lost Packet
Port 5 Lost Packet
Port 6 Lost Packet
Port 7 Lost Packet
Port 8 Lost Packet
Port 9 Lost Packet
Total 9 Port(s) Lost Packet
Internal Loopback from POST Error!FAIL
------------------ DONE ---------------------




Loading Runtime Image File : op1.bix
Runtime 1.1.0.12




Press Ctrl+C within 5 seconds to get into FailSafe mode
CPU: 200000000 MHz, MEM: 200000000 MHz, SB: 100 MHz, PCI: 33 MHz
PCI unit 0: Dev 0x4713, Rev 0x06, Chip BCM4713_A0, Driver BCM4713_A0
Broadcom BCM47xx 10/100 Mbps Ethernet Controller 2002.9.27.0



root init done



1.Backdoor functions



Enter your choice:
Set Transition mode ...
[get stackingMac done ret_val] = 1
Assigned Unit ID:[1]



Finish Set Transition mode ...
Enter Transition mode ...
PoE Image Loading...
Finish Transition mode ...
Enter Master mode ...DEV_SWDRVL4_SetPortIngressRateLimit(): Line = 577 , error_id=-3
DEV_SWDRVL4_DisablePortIngressRateLimit(): Line = 520 , error_id=-3



....



current PoE Image version: Ver 3.5
Finish Master mode ...




Performing startup provision ...



..........................................................
CLI provision has been completed



Notify provision complete




Provision Complete ...
Can not get related board information.: errno = 0x3d0002
Assertion failed: 0, file N:/Src/Core/Mgmt/stkmgmt/stktplg/stktplg_om.c, line 554




Tlb Load Exception
Exception Program Counter: 0x809d0b78
Status Register: 0x1000fc01
Cause Register: 0x00000008
Access Address : 0x00000078
Task: 0x81c5e770 "TASK_MON"



Finish Provision Complete ...
auto sync file name startup1.cfg
XFER: End of config sync.



=============



Погуглил, как его можно прошить через XMODEM, может кому пригодится:







это можно сделать если после SELFTEST несколько раз нажать CTRL+U, пока в терминале не появится Password:,



дальше быстро ввести пароль mercury



(для некоторых версий загрузчиков подходит sosupdate)



Если все правильно сделать, сразу выведет список файлов, если неправильно - продолжит загрузку в обычный режим.







Прошить его получилось, но, кажется, единственная прошивка 3CRDSFP9PWR_01_00_12, которую удалось добыть содержит только



op1.bix







Прошу помочь с прошивкой (отличной от 3CRDSFP9PWR_01_00_12), на сайте HP только мануалы находятся.
cisco Nexus3000 C3064PQ и qinq loop c native влан для управления им.
https://forum.nag.ru/index.php?/topic/187825-cisco-nexus3000-c3064pq-i-qinq-loop-c-native-vlan-dlya-upravleniya-im/&do=findComment&comment=1721361

Добрый день.

Потребовалось DGS-3000-28SC заменить на cisco n3k, там настроено qinq loop на SW3

На картинке где SW1 это cisco 4900m в виде dhcp relay, на нем поднят влан 4078 с адресом 192.168.2.254 управления для свитчей и соотв. крутятся пачки вланов для абов с ip unnambred и влан управления с пачки вланов клиентов кинут на sw2 с адресом 192.168.2.200, на 192.168.2.200 влан 2 это влан управления который принимается со стороны sw1 нативом.

вот настройка портов между sw1 и sw2

SW1 4900m-



interface TenGigabitEthernet1/8
switchport trunk allowed vlan 4078,100-349
switchport trunk native vlan 4078
switchport mode trunk
no cdp enable
flowcontrol receive off

interface Vlan4078
ip address 192.168.2.254 255.255.240.0
no ip redirects
arp timeout 270




SW2 cisco n3k -


interface Ethernet1/43
switchport mode trunk
switchport trunk native vlan 2
switchport trunk allowed vlan 2,100-349

interface Vlan2
no shutdown
no ip redirects
ip address 192.168.2.200/20

ip route 0.0.0.0/0 Vlan2 192.168.2.254




У sw2 сделано qinq loop на влан 3103 и в него завернут влан управления + клиентские порты 8 и 9 . и кинут в сторону другого isp который тянет этот влан 3103 порт 10

вот конфиг на на sw2


interface Ethernet1/8
qinq-loop
switchport mode trunk
switchport trunk native vlan 2
switchport trunk allowed vlan 2,100-349
spanning-tree port type edge
spanning-tree bpdufilter enable

interface Ethernet1/9
qinq-loop
no cdp enable
switchport mode dot1q-tunnel
switchport access vlan 3103
spanning-tree port type edge
spanning-tree bpdufilter enable


interface Ethernet1/10
description ISP
ip port access-group flood_deny in
no cdp enable
switchport mode trunk
switchport trunk allowed vlan 3103
spanning-tree port type edge
spanning-tree bpdufilter enable




Со стороны SW3 с адресом 192.168.2.113 который заменили с dgs на n3k где порт 43 и 44 сделано в qinq loop, а 42 порт это входящий от isp , на фото ниже свитчи клиентские которые подключены от sw3(2шт тоже n3k)



interface Ethernet1/42
description ISP
no cdp enable
switchport mode trunk
switchport trunk allowed vlan 3103
spanning-tree port type edge
spanning-tree bpdufilter enable

interface Ethernet1/43
description qinq-loop
no cdp enable
switchport mode dot1q-tunnel
switchport access vlan 3103
spanning-tree port type edge
spanning-tree bpdufilter enable

interface Ethernet1/44
description qinq-loop
no cdp enable
switchport mode trunk
switchport trunk native vlan 2
switchport trunk allowed vlan 2,100-349
spanning-tree port type edge
spanning-tree bpdufilter enable

interface Vlan2
no shutdown
no ip redirects
ip address 192.168.2.113/20

ip route 0.0.0.0/0 Vlan2 192.168.2.254





В итоге с sw1 и sw2 не пингуется sw3 и с моего пк тоже не пингуется, но при этом свитчи (2шт n3k) за sw3 которые в этом же подсети и в этом же влане 2 управления доступны и пингуются везде.
arp запись на sw1 и sw2 есть со стороны sw3



sh ip arp 192.168.2.113
Protocol Address Age (min) Hardware Addr Type Interface
Internet 192.168.2.113 1 f07f.0644.733c ARPA Vlan4078



Со свитчей которые за SW3 можно попасть на сам sw3 и он пингуется с их стороны и у абонентов трафик ходит, то есть qinq развернулось нормально.

Но дело в том, что я не могу попасть на sw3 и не могу его пинговать со стороны sw1/sw2 со своего пк, хотя до замены с dgs на n3k все работало нормально.

Может ли быть такое, что он нормально в qinq на n3k sw3 не воспринимает native vlan 2 ( влан управления) на себя, но при этом дальше отдает нормально на ниже свитчи , но тогда вопрос как свитчи за sw3 которые тоже во влане управления 2 нативном доступны?
MTU поднят везде до 9216. со стороны ISP тоже.
Возможно я что-то забыл вкл или прописать при сборе qinq loop?
Трансфер нельзя сдавать IPv4
https://forum.nag.ru/index.php?/topic/187834-transfer-nelzya-sdavat-ipv4/&do=findComment&comment=1721448

Пятничный вопрос о ценности IPv4 на перспективу 5 лет.



Мучаюсь дилемой об правильной растановке запятой между словами "трансфер нельзя сдавать".







Что имеем:



Волотильный рынок по продаже IPv4 (PA) стоимость за /24 в течении 2-х лет согласно публичных данных в регионе RIPE болтается от 9500 до 15400 вечно зеленых.







Рынок аренды пока растущий и последние два года каждый год цена удваивается (по крайней мере у нас - низкая база на старте). Правда удваевается она в вечно деревянных. Из публичных источников на сайтах текущая цена 15 000+ деревянных в месяц за /24. Сами однако таких богатых клиентов не имеем, но видно что данная услуга по своей природе кореспондируется с курсом вечно зеленого, а значит как минимум в рублях продолжит рост.







В обороте порядка 16 сетей /24 не занятых Абонентами и предоставляемых в аренду. Иногда сети возвращают и возникает вопрос, что с сетью делать? Искать арендатора или покупателя? Цена за аренду вырастет или упадет? Цена трансфера вернется к весне 2022 или еще снизиться? IPv6 окажет влияние или это про другое? Виртуализация всего и вся + перенос активов в Россию продолжит стимулировать рост цены на трансфер или этот этап уже пройден? Что будет с рынком IPv4 через 5 лет?







Предлагаю коллективно Вангануть по этой теме 🙂 Любые мысли по этим вопросам приветствуются. Будет забавно полистать тему через 5 лет и почитать ваши мнения.
su challenge password generator для MA5600T
https://forum.nag.ru/index.php?/topic/187911-su-challenge-password-generator-dlya-ma5600t/&do=findComment&comment=1721793

Как зайти в режим SU OLT MA5600T?







(diagnose)%%su
Challenge:HJ4389XE
Please input password:







У кого есть Challenge password генератор поделитесь пожалуйста.
По какому названию искать хаб для мышей?
https://forum.nag.ru/index.php?/topic/187925-po-kakomu-nazvaniyu-iskat-hab-dlya-myshey/&do=findComment&comment=1721857

Есть стойка с шестью видеорегистраторами. В 10 метрах от стойки имеется пульт охранника и 6 мониторов (подключенных длинными HDMI-шнурами).



Нужно иметь возможность управлять одной мышкой на произвольном регистраторе.



То есть нужно что-то вроде 8-портового KVM-свича. Но если искать KVM, то это будут полноценные KVM с разъемами под монитор (VGA или HDMI), а это избыточно.



Если же искать "usb switch 8 port", то вылезает вообще не то.







Нужна некая штука, которая ставится в стойке и к которой по USB подключаются регистраторы.



И в комплекте к ней панель, к которой подключается мышка и на которой можно выбрать один из нужных выходов.



Не подскажите, как такое устройство называется правильно?
Вопрос по Tenda N3L-8H
https://forum.nag.ru/index.php?/topic/187929-vopros-po-tenda-n3l-8h/&do=findComment&comment=1721873

Не могу подключить камеры Iptronic. Как только добавляю камеру, сразу пропадает сигнал на видео-выходе и в браузере регистратор сразу становится не доступным.



Кто-то сталкивался с подобной проблемой ?
Cisco Nexus 9000 series и физическая петля на порту
https://forum.nag.ru/index.php?/topic/187941-cisco-nexus-9000-series-i-fizicheskaya-petlya-na-portu/&do=findComment&comment=1721915

Добрый день



есть потребность физически завернуть траффик на порту данного коммутора.



Схема следующая - от источника траффик идет в порт коммутатора (например в порт 29), далее прокидывается Vlan на порт 30, в котором установлен трансивер с физической петлей.



На текущий момент не могу добиться прохождения трафика




---------------------------------------------------------------------------
Port Description Intvl Rx Mbps Rx % Tx Mbps Tx %
---------------------------------------------------------------------------



Ethernet1/29 N/A 30/30 49148.6 49.1% 0.0 0.0%
Ethernet1/30 N/A 30/30 0.0 0.0% 0.0 0.0%




в логах видно



2012 Aug 26 22:37:26 nexus %ETHPORT-5-IF_DUPLEX: Interface Ethernet1/29, operational duplex mode changed to Full
2012 Aug 26 22:37:26 nexus %ETHPORT-5-IF_RX_FLOW_CONTROL: Interface Ethernet1/29, operational Receive Flow Control state changed to on
2012 Aug 26 22:37:26 nexus %ETHPORT-5-IF_TX_FLOW_CONTROL: Interface Ethernet1/29, operational Transmit Flow Control state changed to off
2012 Aug 26 22:37:26 nexus %ETHPORT-5-IF_UP: Interface Ethernet1/29 is up in mode access
2012 Aug 26 22:37:29 nexus %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/29 is down(Config change)
2012 Aug 26 22:37:30 nexus %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/30 is down(Config change)
2012 Aug 26 22:37:37 nexus %ETHPORT-5-SPEED: Interface Ethernet1/30, operational speed changed to 100 Gbps
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_DUPLEX: Interface Ethernet1/30, operational duplex mode changed to Full
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_RX_FLOW_CONTROL: Interface Ethernet1/30, operational Receive Flow Control state changed to on
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_TX_FLOW_CONTROL: Interface Ethernet1/30, operational Transmit Flow Control state changed to on
2012 Aug 26 22:37:37 nexus %ETHPORT-5-SPEED: Interface Ethernet1/29, operational speed changed to 100 Gbps
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_DUPLEX: Interface Ethernet1/29, operational duplex mode changed to Full
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_RX_FLOW_CONTROL: Interface Ethernet1/29, operational Receive Flow Control state changed to on
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_TX_FLOW_CONTROL: Interface Ethernet1/29, operational Transmit Flow Control state changed to on
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_UP: Interface Ethernet1/30 is up in mode access
2012 Aug 26 22:37:37 nexus %ETHPORT-5-IF_UP: Interface Ethernet1/29 is up in mode access
2012 Aug 26 22:37:43 nexus %L2FM-2-L2FM_MAC_FLAP_DISABLE_LEARN: Disabling learning in vlan 114 for 120s due to too many mac moves
2012 Aug 26 22:39:43 nexus %L2FM-2-L2FM_MAC_FLAP_RE_ENABLE_LEARN: Re-enabling learning in vlan 114
2012 Aug 26 22:43:02 nexus %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/29 is down(Config change)
2012 Aug 26 22:43:02 nexus %ETHPORT-5-IF_DOWN_CFG_CHANGE: Interface Ethernet1/30 is down(Config change)
2012 Aug 26 22:43:15 nexus %ETHPORT-5-SPEED: Interface Ethernet1/30, operational speed changed to 100 Gbps
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_DUPLEX: Interface Ethernet1/30, operational duplex mode changed to Full
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_RX_FLOW_CONTROL: Interface Ethernet1/30, operational Receive Flow Control state changed to off
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_TX_FLOW_CONTROL: Interface Ethernet1/30, operational Transmit Flow Control state changed to off
2012 Aug 26 22:43:15 nexus %ETHPORT-5-SPEED: Interface Ethernet1/29, operational speed changed to 100 Gbps
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_DUPLEX: Interface Ethernet1/29, operational duplex mode changed to Full
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_RX_FLOW_CONTROL: Interface Ethernet1/29, operational Receive Flow Control state changed to off
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_TX_FLOW_CONTROL: Interface Ethernet1/29, operational Transmit Flow Control state changed to off
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_UP: Interface Ethernet1/30 is up in mode access
2012 Aug 26 22:43:15 nexus %ETHPORT-5-IF_UP: Interface Ethernet1/29 is up in mode access




отключить MAC-LEARN не получается



nexus(config)# mac-learn disable
config not supported on platform







отключение mac address-table notification mac-move тоже не приводит к результату



можно еще что то сделать?







настройки коммутатора общие:



!Command: show running-config
!Running configuration last done at: Sun Aug 26 22:43:08 2012
!Time: Sun Aug 26 22:53:58 2012



version 9.2(4) Bios:version 07.66
switchname nexus
class-map type network-qos j
vdc nexus id 1
limit-resource vlan minimum 16 maximum 4094
limit-resource vrf minimum 2 maximum 4096
limit-resource port-channel minimum 0 maximum 511
limit-resource u4route-mem minimum 248 maximum 248
limit-resource u6route-mem minimum 96 maximum 96
limit-resource m4route-mem minimum 58 maximum 58
limit-resource m6route-mem minimum 8 maximum 8




ip domain-lookup
system default switchport
errdisable recovery interval 30
no errdisable detect cause link-flap
no errdisable detect cause loopback
interface breakout module 1 port 31 map 10g-4x
interface breakout module 1 port 32 map 25g-4x
copp profile strict
rmon event 1 description FATAL(1) owner PMON@FATAL
rmon event 2 description CRITICAL(2) owner PMON@CRITICAL
rmon event 3 description ERROR(3) owner PMON@ERROR
rmon event 4 description WARNING(4) owner PMON@WARNING
rmon event 5 description INFORMATION(5) owner PMON@INFO
snmp-server community public group network-operator



vlan 1,100-200



spanning-tree port type edge bpdufilter default
no spanning-tree bridge assurance
no spanning-tree vlan 1-200
vrf context management
ip route 0.0.0.0/0 10.0.10.1




настройки портов



interface Ethernet1/29
switchport access vlan 114
spanning-tree port type edge
spanning-tree guard none
spanning-tree bpdufilter enable
mtu 9216



interface Ethernet1/30
switchport access vlan 114
spanning-tree port type edge
spanning-tree guard none
spanning-tree bpdufilter enable
mtu 9216
доступ к cisco.com
https://forum.nag.ru/index.php?/topic/187945-dostup-k-ciscocom/&do=findComment&comment=1721933

Приветствую,







доступ к cisco.com нам совсем заблокировали? через тор попасть не получается. С документацией беда ...







С уважением.
Телефон IP Yealink SIP-T30
https://forum.nag.ru/index.php?/topic/187963-telefon-ip-yealink-sip-t30/&do=findComment&comment=1722002

Всем доброго времени суток! Впервые сталкиваюсь с подобным. нужна ваша помощь конкретно по этому телефону (или может быть подобным).
Нужен телефоне с записью разговоров (как это происходит, можно настраивать чтобы писался в определенное место? на комп, сервер или облако?)
возможность - допустим нету человека на месте, может ли удаленно человек со своего мобильного ответить на звонок который поступил на этот телефон?
C-Data 1104S + ONU ONU1GEZ (он же FD111HZ, 100Z, Fora EP-1001E1)
https://forum.nag.ru/index.php?/topic/187964-c-data-1104s-onu-onu1gez-on-zhe-fd111hz-100z-fora-ep-1001e1/&do=findComment&comment=1722003

Приветствую откликнувшихся!







На тест попала приставка ONU1GEZ. На чипе ZTE. Голова C-Data FD1104S, настройки ее ниже.


epon# show running-config all

system date ntp admin enable
system date ntp server 88.147.254.227
dhcp-snooping admin enable
dhcp-snooping option82 admin enable
dhcp-snooping arp-detect enable
dhcp-snooping bind-table write-delay 300
dhcp-snooping option82 remoteId onu-mac
dhcp-snooping vlan add 1
dhcp-snooping port ge1,ge2 trust
swmode vlan enable
swport ge7
vlan del 1
swport ge8
vlan del 1
swport ge1
description Uplink
swport ge3
vlan del 1
swport ge4
speed 100m duplex full
vlan del 1
system ipconfig outband 172.16.5.254 255.255.255.0
system ipconfig inband 172.16.17.254 255.255.255.0
system ipconfig gateway 172.16.17.1
system onu-template-config-system ctc fec enable
system onu-template-config-user 1
config capacity 0 1 0 1 PON1
config ctc fec enable
config uni 1 ctc vlan-mode tag 0x8100 0 1
apply 1 1-64


Ничего сверхъестественного, на приставке прошивка: FD111HZ_V1.1.7_20200402_I000.bin



Настройки на DHCP, регистрация проходит.
Ночные отвалы клиентов на оборудовании Extreme Wing
https://forum.nag.ru/index.php?/topic/187968-nochnye-otvaly-klientov-na-oborudovanii-extreme-wing/&do=findComment&comment=1722019

Приветствую,



Имеем склад приблизительно площадью 100 на 105 метров и высотой 15 метров. На складе 33 линии из стеллажей во всю длину склада. Под крышей склада висят точки доступа Extreme WiNG [AP-7522-67040-WR] в количестве 11 штук. Точками доступа управляет контроллер Extreme WiNG RFS-4010-00010-WR. Сотрудники склада используют ТСД Symbol MC32N0, в количестве не больше 20 одновременно.
Совершенно рандомно некоторые ТСД начинают терять связь с беспроводной сетью. Почему-то чаще всего в Ночное время. Человек работал, пикал штрих-коды, внезапно ТСД сеть потерял сеть. Отвалы возникают рандомо в разное время в разных частях склада. Если подключиться к этой сети смартфоном и ходить по всему складу. То смартфон, стабильно держит соединение с сетью и не теряет ее в любой точке склада, работает мезонинах и других технических помещениях.







Как диагностировать на RFS-4010 причины внезапных отвалов клиентов от сети?
Что-то грузит процессор и память Juniper QFX-5100
https://forum.nag.ru/index.php?/topic/187996-chto-to-gruzit-processor-i-pamyat-juniper-qfx-5100/&do=findComment&comment=1722141

Что-то очень сильно грузить проц джунипера, что именно не совсем понятно, маршрутизация при этом работает.






show chassis fpc 0
Temp CPU Utilization (%) Memory Utilization (%)
Slot State (C) Total Interrupt DRAM (MB) Heap Buffer
0 Online 35 100 1 1953 0 93

................


show chassis routing-engine
Routing Engine status:
Slot 0:
Current state Master
Temperature 35 degrees C / 95 degrees F
CPU temperature 35 degrees C / 95 degrees F
DRAM 1953 MB
Memory utilization 93 percent
CPU utilization:
User 4 percent
Background 0 percent
Kernel 94 percent
Interrupt 1 percent
Idle 0 percent
Model QFX Routing Engine
Serial ID BUILTIN
Uptime 1660 days, 5 hours, 9 minutes, 13 seconds
Last reboot reason 0x4000:VJUNOS reboot
Load averages: 1 minute 5 minute 15 minute
15.73 16.58 17.10

..........................

show system processes brief
last pid: 38884; load averages: 15.97, 16.29, 16.94 up 1660+05:11:58 10:16:42
132 processes: 13 running, 101 sleeping, 18 waiting

Mem: 1378M Active, 4796K Inact, 478M Wired, 22M Cache, 69M Buf, 2840K Free
Swap: 1106M Total, 1106M Used, K Free, 100% Inuse

...............................


show system processes extensive
last pid: 38885; load averages: 21.53, 17.56, 17.37 up 1660+05:12:25 10:17:09
132 processes: 7 running, 107 sleeping, 18 waiting

Mem: 1335M Active, 52M Inact, 479M Wired, 17M Cache, 69M Buf, 2844K Free
Swap: 1106M Total, 1106M Used, K Free, 100% Inuse


PID USERNAME THR PRI NICE SIZE RES STATE TIME WCPU COMMAND
33 root 1 132 0 0K 12K RUN 735:36 94.58% pagedaemon
1507 root 2 44 -52 1059M 190M ll_blo ??? 1.81% fxpc
1653 root 1 101 0 62148K 1928K RUN 845.4H 0.44% jdhcpd
1061 root 1 101 0 5600K 932K RUN 32.1H 0.39% eventd
10 root 1 171 52 0K 12K RUN ??? 0.00% idle
1498 root 1 96 0 51904K 2456K select 618.0H 0.00% chassisd
13 root 1 -40 -159 0K 12K WAIT 157.1H 0.00% swi2: netisr 0
1646 root 1 4 0 118M 7564K kqread 144.9H 0.00% rpd






последняя команда
33 root 1 132 0 0K 12K RUN 735:36 94.58% pagedaemon
что это такое не понятно, но весь проц забирает, причем это базовый какой-то процесс, так как pid маленький
Какая-то непонятная фигня с RIPE
https://forum.nag.ru/index.php?/topic/187997-kakaya-to-neponyatnaya-fignya-s-ripe/&do=findComment&comment=1722142

Сегодня вдруг пришло письмо от RIPE:


This is to notify you of changes in RIPE Database or
object authorisation failures.

This message is auto-generated.
You can reply to this message to contact the person who made this change.

If you do not understand why we sent you this message,
or for assistance or clarification please visit https://www.ripe.net/s/notify.

Change requested from:

- From-Host: 194.110.66.200
- Date/Time: Mon Sep 11 07:16:02 2023Z

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Some object(s) in RIPE Database that you either
maintain or you are listed in as to-be-notified have
been added, deleted or changed.

---
OBJECT BELOW MODIFIED:

@@ -1,4 +1,3 @@
aut-num: AS***
-as-name: ***
-descr: ***
+as-name: ***
org: ORG-***-RIPE
@@ -16,7 +15,4 @@
mnt-by: ***-MNT
-mnt-by: ROSNIIROS-MNT
-mnt-by: RELCOMGROUP-MNT
-notify: support@***
created: 2011-04-04T11:05:46Z
-last-modified: 2021-12-03T14:33:00Z
+last-modified: 2023-09-11T07:16:01Z
source: RIPE


THIS IS THE NEW VERSION OF THE OBJECT:
...

The old object can be seen in the history using the query options --list-versions and --show-version 17 AS56580

Changed by SSO account: gugel@run.net



В учетку БД RIPE я зашел, но в разделе My Resources пусто.



Если найти автономную систему, то admin и tech указаны правильные.



mnt тоже правильный, но при попытке изменить объект запрашивается пароль майнтайнера.



Мой пароль не подходит.



В mnt-объекте в качестве upd-to указан ip-reg@ripn.su, для восстановления пароля нужен доступ к этой почте.







LIR я напишу, но что это?
Nexus9000 C93180YC-EX и потери в трассировке
https://forum.nag.ru/index.php?/topic/187998-nexus9000-c93180yc-ex-i-poteri-v-trassirovke/&do=findComment&comment=1722148

Добрый день.
Стоит в работе Nexus9000 C93180YC-EX и прошивка NXOS: version 9.3(11)
На нем поднята пару bgp сессий с IX
Когда пользователь или я делаю mtr/traceroute , то в трассировке где этот nexus видны потери от 30-50% при этом сами пакеты при отправке и до конечно узла не теряются и loss 0% дальше после этого нексуса, если делать обычные пинги до узла конечного или до самого это нексуса потерь нет, но при трассировке показывает, что на нексусе потери.

Вот пример трассировки -


1. AS**** xxx.xxx.xxx.xxx 50.0% 50 0.4 0.4 0.4 0.9 0.1 ( тот самый нексус)
2. AS??? yandex.msk.piter-ix 0.0% 50 11.4 13.2 11.4 44.3 5.5
3. AS13238 208722vla-32z3-ae1.y 0.0% 50 13.8 15.5 12.7 34.1 3.9
4. AS??? 10.7.3.1 0.0% 50 15.0 15.5 14.2 20.4 1.5
5. AS13238 208722yandex.ru (5.2 0.0% 50 13.3 13.4 13.3 14.2 0.1


Как видно при 50 пакетов все доставляется нормально без дропов и задержек после этого некусуса

Вот пинг до этого некуса -



--- xx.xx.xx.xx ping statistics ---
134 packets transmitted, 134 received, 0% packet loss, time 27145ms
rtt min/avg/max/mdev = 0.611/0.745/1.342/0.097 ms





Режим copp profile стоит moderate, пробовал другие, но результат тоже.В copp ковырялся, увеличивал значения для icmp.
Сама нагрузка на этот коммутатор не высокая - cpu 12% и память 30%
Я понимаю, что скорее всего нексус долго обрабатывает этот icmp запрос и возможно поэтому показывает loss в трассировке, но в пинге все ок и у клиентов все работает нормально без задержек, просто визуально это может клиента обычного ввести в сомнения, что неполадка на этом нексусе если он будет делать трассировку для диагностики, хотя это не так.

Может есть какие-то решения как это можно исправить? Благодарю.
К кому подключиться из дома, чтобы был полноценный IPv6
https://forum.nag.ru/index.php?/topic/188006-k-komu-podklyuchitsya-iz-doma-chtoby-byl-polnocennyy-ipv6/&do=findComment&comment=1722186

Вопрос назрел, какого провайдера выбрать. Лично меня интересует какие провайдеры полноценно предоставляют IPv6 для дома, ну и попутно для работы.



Выбор из сотовых в РФ не велик. Это либо МТС, либо Мегафон. Но это не вариант. Нужен нормальный интернет по проводу.



Из проводных могу назвать только Ростелеком, но они его официально не предоставляют и жёстко фильтруют, да так, что он работает хуже IPv4 за NAT. Служба поддержки убалтывает просто закрыть заявку и ничего открывать они не собираются.



Второй кандидат - Дом.ру. Увы, мне недоступен в моём доме. Но знаю, что он даёт /64. Тоже плохо, хотя бы /56 надо, а лучше и вообще /48. Но, говорят, полноценно предоставляет.



Сам пользуюсь Ростелекомом, потому что больше ни у кого не нашёл хоть какого-то IPv6. Все просят перезвонить, чтобы узнать твой номер и доставать потом телефонными звонками. На вопрос о наличии IPv6 тупо не отвечают, просят телефон.
Новые коммутаторы в линейке SNR
https://forum.nag.ru/index.php?/topic/188010-novye-kommutatory-v-lineyke-snr/&do=findComment&comment=1722221

Материал: В этом материале мы хотим познакомить наших читателей с новинками в линейке коммутаторов SNR. Полный текст