The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
802.1x и NPS, !*! Majestyk, (AAA, Radius, Tacacs) 09-Ноя-18, 12:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


cisco fpr1010 (ASA 9.15.1) и PJSIP, !*! fordiego, (Диагностика и решение проблем) 06-Авг-21, 12:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Quagga, BGP IPv6  - проблема с next-hop, !*! maxnetstat, (Маршрутизация) 06-Июл-21, 10:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как безболезненно реорганизовать сеть на VLAN'ы? , !*! Пыхтачок, (VPN, VLAN, туннель) 27-Май-21, 15:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


помогите новичку разобраться с Циско пжл!, !*! krokodil100, (Маршрутизация) 18-Май-21, 23:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Ищу cisco ip communicator, !*! cr1m2, (VoIP) 21-Сен-18, 07:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
вопрос по snmp , !*! NZ, (Мониторинг, статистика, SNMP) 14-Сен-20, 17:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Cisco C921-4P как L2TP server, !*! Slot, (Безопасность) 09-Апр-21, 11:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
C3560X +GRE Tunnel = Высокая загрузка CPU!, !*! merko, (Cisco Catalyst коммутаторы) 12-Апр-21, 16:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проверить связь по всем портам, !*! Diozan, (Мониторинг, статистика, SNMP) 02-Дек-20, 19:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • traceroute -T -p не подойдет , !*! Ajavrik (??), 20:27 , 02-Дек-20 (1)
    traceroute -T -p  не подойдет?


    > Добрый день.
    > Такая задача. Нужно проверить прохождение IPv4 пакетов от узла А до узла
    > Б. При этом не просто попинговать, а проверить прохождение TCP и
    > UDP по всем портам. (Есть подозрение, что на пути что-то режется).
    > Вроде всё проще простого, на тестовом узле А открываем все 65535 TCP
    > и UDP портов, с узла Б NMAP-ом все их перебираем.
    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались
    > на NMAP?

    сообщить модератору +/ответить
  • Вот с симптомов и нужно начинать Может ваша проблема не стоит и выеденого яйца , !*! Andrey (??), 09:47 , 03-Дек-20 (2)
    >  (Есть подозрение, что на пути что-то режется).

    Вот с симптомов и нужно начинать. Может ваша проблема не стоит и выеденого яйца.

    Попробуйте iperf в связке с shell скриптами.
    Или любым удобным ЯП (php, python) посылать пакеты. На другой стороне слушать tcpdump/wireshark или те-же самые простые приемники TCP/UDP пакетов на тех-же самых ЯП. Есть пакет определенного содержимого - переключаемся на следующий порт. Нет - выводим алерт или мессагу в файл с номером порта.
    Доработать простые примеры TCP/UDP клиент-серверов из интернета дело одного вечера.


    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались на NMAP?

    У вас IP-стек ядра ОС не сдохнет слушать сразу на всех портах TCP+UDP да еще и отвечать в обратную сторону?

    сообщить модератору +/ответить
  • запустить iperf в серверном режиме и файрволом редиректить всё в его порт главн, !*! Ann None (?), 12:23 , 03-Дек-20 (3) –1
    > Добрый день.
    > Такая задача. Нужно проверить прохождение IPv4 пакетов от узла А до узла
    > Б. При этом не просто попинговать, а проверить прохождение TCP и
    > UDP по всем портам. (Есть подозрение, что на пути что-то режется).
    > Вроде всё проще простого, на тестовом узле А открываем все 65535 TCP
    > и UDP портов, с узла Б NMAP-ом все их перебираем.
    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались
    > на NMAP?

    запустить iperf в серверном режиме и файрволом редиректить всё в его порт. главное себе ноги^W ssh не отстрелить

    сообщить модератору –1 +/ответить
  • Открыть порты -- любым сервисом Да хоть тем же nginx в конфиге 65535 listen-ов н, !*! fantom (??), 13:15 , 11-Дек-20 (5)
    > Добрый день.
    > Такая задача. Нужно проверить прохождение IPv4 пакетов от узла А до узла
    > Б. При этом не просто попинговать, а проверить прохождение TCP и
    > UDP по всем портам. (Есть подозрение, что на пути что-то режется).
    > Вроде всё проще простого, на тестовом узле А открываем все 65535 TCP
    > и UDP портов, с узла Б NMAP-ом все их перебираем.
    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались
    > на NMAP?

    Открыть порты -- любым сервисом.
    Да хоть тем же nginx в конфиге 65535 listen-ов написать :)

    сообщить модератору +/ответить
  • Можете проверить фрагментацию пакетов командой ping www yandex ru -4 -l 65500 и , !*! Руслан543 (?), 15:46 , 01-Фев-21 (6)
    > Добрый день.
    > Такая задача. Нужно проверить прохождение IPv4 пакетов от узла А до узла
    > Б. При этом не просто попинговать, а проверить прохождение TCP и
    > UDP по всем портам. (Есть подозрение, что на пути что-то режется).
    > Вроде всё проще простого, на тестовом узле А открываем все 65535 TCP
    > и UDP портов, с узла Б NMAP-ом все их перебираем.
    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались
    > на NMAP?

    Можете проверить фрагментацию пакетов командой ping www.yandex.ru -4 -l 65500 и еще пропингуйте с большим количеством пакетов ping -4 -n 220 yandex.ru Скачайте Wireshark зайдите в статистика графики ввода вывода там пишутся ошибки

    сообщить модератору +/ответить
  • Еще можно так TRexRealistic Traffic Generator https trex-tgn cisco com , !*! Руслан543 (?), 21:42 , 04-Фев-21 (7)
    > Добрый день.
    > Такая задача. Нужно проверить прохождение IPv4 пакетов от узла А до узла
    > Б. При этом не просто попинговать, а проверить прохождение TCP и
    > UDP по всем портам. (Есть подозрение, что на пути что-то режется).
    > Вроде всё проще простого, на тестовом узле А открываем все 65535 TCP
    > и UDP портов, с узла Б NMAP-ом все их перебираем.
    > Вопрос: Какой программой можно открыть сразу все порты, что бы они откликались
    > на NMAP?

    Еще можно так TRex
    Realistic Traffic Generator https://trex-tgn.cisco.com/

    сообщить модератору +/ответить
tp-link низкая скорость wifi, !*! Пантелеев, (Диагностика и решение проблем) 03-Окт-17, 00:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • На то она и родная, оптимизированая по скорости У OpenWRT функционала больше, а, !*! ACCA (ok), 21:21 , 05-Окт-17 (1) +2
    > максимум давал скорость 30-35 мбит
    > при одинаковых настройках - 80211n 20 mhz 6 channel, если откатиться на
    > родную  прошивку, скорость подбирается к 100 мбит.
    > Может я просто не умею страивать wifi в openwrt.

    На то она и родная, оптимизированая по скорости. У OpenWRT функционала больше, а TP-LINK железяка дохлая, особо доставляет Ralink. Попробуй подшаманить, но много не выжмешь - https://gist.github.com/ruzickap/10008636

    Как появилось больше 20Мбит, пришлось менять железо. Сначала на Asus RT-AC68U, потом на EdgeRouter PoE + EdiMax AC1200.

    сообщить модератору +2 +/ответить
  • Что мешает проверить , !*! ololo (?), 18:58 , 15-Окт-17 (2)
    > На tplink-841n(nd) стояла последняя версия openwrt и всем устраивала (собственно шился
    > из-за кучи вещей, которых нет в родной прошивке).
    > Провайдер на днях поднял скорость с 30 до 70 мбит. А wifi
    > максимум давал скорость 30-35 мбит
    > при одинаковых настройках - 80211n 20 mhz 6 channel, если откатиться на
    > родную  прошивку, скорость подбирается к 100 мбит.
    > Может я просто не умею страивать wifi в openwrt.
    > ЧЯДНТ

    Что мешает проверить?

    сообщить модератору +/ответить
  • Думаю скорее всего дело в самом соединении, тож были похожие проблемы, отказалис, !*! dmitriygessus (ok), 23:31 , 24-Май-20 (3)
    > На tplink-841n(nd) стояла последняя версия openwrt и всем устраивала (собственно шился
    > из-за кучи вещей, которых нет в родной прошивке).
    > Провайдер на днях поднял скорость с 30 до 70 мбит. А wifi
    > максимум давал скорость 30-35 мбит
    > при одинаковых настройках - 80211n 20 mhz 6 channel, если откатиться на
    > родную  прошивку, скорость подбирается к 100 мбит.
    > Может я просто не умею страивать wifi в openwrt.
    > ЧЯДНТ

    Думаю скорее всего дело в самом соединении, тож были похожие проблемы, отказались от провайдера и все решилось

    сообщить модератору +/ответить
  • если пров дает 70 мбит, то откуда на вафле 100 мбит взялось Кто-то где-то врет , !*! ipmanyak (ok), 14:13 , 27-Май-20 (4) +1
    > На tplink-841n(nd) стояла последняя версия openwrt и всем устраивала (собственно шился
    > из-за кучи вещей, которых нет в родной прошивке).
    > Провайдер на днях поднял скорость с 30 до 70 мбит. А wifi
    > максимум давал скорость 30-35 мбит
    > при одинаковых настройках - 80211n 20 mhz 6 channel, если откатиться на
    > родную  прошивку, скорость подбирается к 100 мбит.
    > Может я просто не умею страивать wifi в openwrt.
    > ЧЯДНТ

    если пров дает 70 мбит, то откуда на вафле 100 мбит взялось? Кто-то где-то врет.


    сообщить модератору +1 +/ответить
  • Ждите обновления openwrt они исправляют ошибки но медленно через пол года думаю , !*! Руслан543 (?), 19:20 , 01-Фев-21 (5)
    > На tplink-841n(nd) стояла последняя версия openwrt и всем устраивала (собственно шился
    > из-за кучи вещей, которых нет в родной прошивке).
    > Провайдер на днях поднял скорость с 30 до 70 мбит. А wifi
    > максимум давал скорость 30-35 мбит
    > при одинаковых настройках - 80211n 20 mhz 6 channel, если откатиться на
    > родную  прошивку, скорость подбирается к 100 мбит.
    > Может я просто не умею страивать wifi в openwrt.
    > ЧЯДНТ

    Ждите обновления openwrt они исправляют ошибки но медленно через пол года думаю исправят

    сообщить модератору +/ответить
GPON от  ростелеком и стоил ли подключать?, !*! ООО Вектор, (Каналообразующее оборудование, Модемы) 30-Дек-19, 00:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Помогите настроить точку доступа CISCO AIR-AP1141N-E-K9, !*! Igor_Mesyats, (Диагностика и решение проблем) 19-Июн-17, 06:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Пропуск трафика с мандатными метками / загруза процессора, !*! Andy1e, (Cisco Catalyst коммутаторы) 06-Янв-21, 04:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco 3845 +NMD36-ESW проблема с VLAN, !*! merko, (Cisco маршрутизаторы) 25-Окт-20, 10:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Разобрать etherchannel, !*! alex, (Cisco Catalyst коммутаторы) 31-Янв-19, 17:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Дык вопрос не туда Вам в саппорт циски, раздел философ, !*! fantom (??), 12:56 , 01-Фев-19 (1)
    >[оверквотинг удален]
    > Возможно, вопрос покажется глупым, просто нет понимания у меня почему так происходит.
    > Допустим есть 2 коммутатора L2, которые соединены между собой 2 линками, на
    > которых поднят portchannel. Все работает. Теперь разбираем этот portchannel и вот
    > тут возникает вопрос.
    > Если банально сделать no interface portchannel, то коммутатор убирает настройку channel-group
    > с физических интерфейсов, но при этом переводит интерфейсы в даун. Объясните,
    > почему так происходит, в чем заключается логика циски? Ведь физические интерфейсы
    > остаются с нормальным конфигом, но почему-то переведенные циской в даун.
    > Если просто сначала снять ручками с физического интерфейса channel-group, а потом уже
    > убирать interface portchannel, то тогда все работает и порт не падает.

    Дык вопрос не туда. Вам в саппорт циски, раздел "философия" :)
    А вообще почитайте про циску внимательнее, у нее есть фича - автоопределения наличия портченнела в канале, вот скорее всего потому и шатдауниит.

    сообщить модератору +/ответить
  • gt оверквотинг удален Во избежание образования петли и как результат шировещат, !*! Serb (?), 07:45 , 04-Фев-19 (2)
    >[оверквотинг удален]
    > Возможно, вопрос покажется глупым, просто нет понимания у меня почему так происходит.
    > Допустим есть 2 коммутатора L2, которые соединены между собой 2 линками, на
    > которых поднят portchannel. Все работает. Теперь разбираем этот portchannel и вот
    > тут возникает вопрос.
    > Если банально сделать no interface portchannel, то коммутатор убирает настройку channel-group
    > с физических интерфейсов, но при этом переводит интерфейсы в даун. Объясните,
    > почему так происходит, в чем заключается логика циски? Ведь физические интерфейсы
    > остаются с нормальным конфигом, но почему-то переведенные циской в даун.
    > Если просто сначала снять ручками с физического интерфейса channel-group, а потом уже
    > убирать interface portchannel, то тогда все работает и порт не падает.

    Во избежание образования петли и как результат шировещательного шторма

    сообщить модератору +/ответить
Маршрутизация MGMT 3750, !*! Vicru, (Cisco Catalyst коммутаторы) 17-Ноя-20, 16:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Потерялся DLink, !*! Аноним, (Мониторинг, статистика, SNMP) 23-Окт-20, 09:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Неправильный порядок UDP пакетов при агрегации каналов, !*! phekd94, (Другое оборудование) 10-Ноя-20, 09:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален НЕТ Повторите торию -- IP НЕ ГАРАНТИРУЕТ ПОРЯДОК от с, !*! fantom (??), 11:29 , 10-Ноя-20 (1)
    >[оверквотинг удален]
    > не теряется. Но тест BERT (Bit Error Rate Test) выдает коэффициент,
    > отличный от 0, то есть я делаю вывод, что пакеты приходят
    > не в правильном порядке из-за появления некоторой задержки при проходе через
    > устройства между маршрутизаторами.
    > Вопрос такой: можно ли настроить агрегацию (например, какая-нибудь волшебная балансировка)
    > так, чтобы UDP пакеты приходили в правильном порядке, если связь между
    > маршрутизаторами может быть ТОЛЬКО СИМПЛЕКСНОЙ? Или же, при такой постановке задачи,
    > за порядком пакетов можно следить только используя свой контроль на генерирующем
    > поток и приемном устройствах (например, использовать часть байт в пакете для
    > нумерации пакетов и тому подобное)?

    НЕТ!
    Повторите торию -- IP НЕ ГАРАНТИРУЕТ ПОРЯДОК!!! от слова вообЧе и СОВСЕМ.
    Каждый IP пакет (и как следствие UDP дейтаграмма) независимый блок данных и прийти они могут в произвольном порядке и без агрегации каналов.
    И именно в UDP понятие "неправильный порядок пакетов" лишино смысла.
    Задача "собрать в правильном порядке" -- задача приложения, а никак не стека UDP.

    Для "на выходе" получить "правильный порядок" был придуман tcp...

    сообщить модератору +/ответить
  • Можно, если маршрутизаторы в середине балансируют per flow, а не per packet Но э, !*! CAE (ok), 12:14 , 12-Ноя-20 (4)
    Можно, если маршрутизаторы в середине балансируют per flow, а не per packet.
    Но это не микротики, конечно, да и в Линукс-бсд-боксах надо приложить усилия руками, из коробки не будет. А те рутеры, где есть CEF и похожие методики, те умеют.
    сообщить модератору +/ответить
Распаковка бэкапа конфига DLink DES 121028P, !*! Аноним, (Cisco маршрутизаторы) 09-Ноя-20, 07:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
OSPF и Cisco880, !*! merko, (Диагностика и решение проблем) 05-Ноя-20, 08:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
логи cisco нулевой мак адресс, !*! alexaxa, (Cisco маршрутизаторы) 28-Окт-20, 13:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
huawei quidway s2300 и option82, !*! uncle, (Оборудование Lucent, Nortell и др.) 22-Окт-20, 10:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Лицензирование Cisco 8xx, !*! aper, (Cisco маршрутизаторы) 08-Сен-20, 12:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • для IPSEC IKEv1 нужен advsecurity, !*! pavlinux (ok), 17:27 , 08-Сен-20 (1)
    > Приветствую!
    > Ребят, в сети установлены Cisco 8xx серии, хотим их лицензировать, купить лицензии.
    > В сети используется функционал GRE, IPSEC, IKEv1, OSPF. Какие лицензии необходимо приобрести
    > для функционирования вышеперечисленных фич? Поставщик сомневается и не может дать точный
    > ответ.
    > Покупать advipservces + advsecurity либо достаточно одного advipservces ?

    для IPSEC/IKEv1 нужен advsecurity

    сообщить модератору +/ответить
  • Функционал advipservces включает в себя функционал advsecurity Достаточно одног, !*! pofigist (?), 15:42 , 20-Окт-20 (3)
    > Приветствую!
    > Ребят, в сети установлены Cisco 8xx серии, хотим их лицензировать, купить лицензии.
    > В сети используется функционал GRE, IPSEC, IKEv1, OSPF. Какие лицензии необходимо приобрести
    > для функционирования вышеперечисленных фич? Поставщик сомневается и не может дать точный
    > ответ.
    > Покупать advipservces + advsecurity либо достаточно одного advipservces ?

    Функционал advipservces включает в себя функционал advsecurity. Достаточно одного advipservces.

    сообщить модератору +/ответить
несколько ip на одном интерфейсе, !*! Gunsfeel, (VPN, VLAN, туннель) 08-Апр-20, 09:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Учебник по TCP IP прочитайте, там все есть , !*! Аноним (3), 12:49 , 08-Апр-20 (1)
    Учебник по TCP/IP прочитайте, там все есть.
    сообщить модератору +/ответить
  • Да Правильно кажется Но на самом деле по ситуации Иногда оно требуется Чаще вс, !*! Licha Morada (ok), 19:14 , 08-Апр-20 (2)

    > нашел в конфиге такие строчки. я так понимаю это несколько ip адресов
    > на одном интерфейсе?

    Да.

    > мне кажется это не есть правильно.

    Правильно кажется. Но на самом деле по ситуации. Иногда оно требуется.
    Чаще всего, такие вещи можно обнаружить как результат наслоений легаси, когда сеть росла и развивалась без должного планирования и порядка. В смысле, силами неряшливых осполнителей, либо по безграмотному плану, либо без плана вообще. За аутсорсерами постоянно такое разгребаем.

    В принципе, тут нарушается три правила, отклонятся от которых не стоит без ОЧЕНЬ существенной причины:
    - Строго одна подсеть на одну VLAN. Потому что риск странностей с маршрутизацией, и вообще набросано.
    - Не перемешивать публичную адресацию с приватной в одном широковещательном домене. Это подмножество предыдущего, но с отягчающими. Потому что непонятно насколько интерфейс выставлен, и ещё более интересные странности с маршрутизацией.
    - Не смотреть в Интернет свичом по IP. Смотреть более L3 специализированнум устройством, на которой сразу можно создать правила файерволла и NAT, что не одно и то же.

    Но это не точно, иногда таки надо.

    > вопрос в
    > том какие последствию могут возникать при такой настройке интерфейса

    Каша будет расти, пока не заполнит Вселенную. Возможно, зависит от топологии остальной сети, труднодиагностируемые глюки и непредсказуемые дырки. Чем дальше, тем труднее будет привести это в порядок.

    Короче, рекомендую не трогать и открещиваться. Или переделывать сразу. Там у вас, наверное, ещё много таких приколов, по одиночке они не ходят.

    Учебник по TCP/IP важно, но там обычно про то, какие механизмы задействованы при стрелянии себе в ногу, и меньше про то, как отличить стреляние в ногу от нестреляния. В этом случае поможет изучение best practices. Их много, они разные, зачастую холиварят между собой. Но в некоторых вещах они сходятся, типа что если достаточно долго пить из баночки с надписью "яд", то рано или поздно почувствуешь лёгкое недомогание. Ну и что сети на одном VLANe не перемешивать.


    сообщить модератору +/ответить
Маршрутизация исходящего трафика BGP на Cisco ASR, !*! LuckyMC, (BGP, ASN) 04-Авг-20, 15:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Прозрачный bridge на mikrotik SXT Lite2, !*! Sandman_VO, (Другое оборудование) 17-Сен-20, 15:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
mikrotik - странного? хочу, !*! Адексанкр, (Разное) 08-Сен-20, 00:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


cisco ip unnambered + opt82 relay, !*! tvv, (Cisco Catalyst коммутаторы) 01-Сен-20, 16:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Основной шлюз, !*! Ron_1.0, (Cisco Catalyst коммутаторы) 26-Авг-20, 11:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру