Рубрика «Cisco» - 44

Всем доброго времени суток! Разбираясь с NetFlow, таким простым, удобным и часто используемым протоколом, я осознал, что он не такой уж и простой, и подводных камней при его эксплуатации хватает.
Под катом я собрал все, что для начала необходимо знать о NetFlow и его настройках на Cisco, отдал дань eucariot, пишущему отличные статьи о сетях, и… Картинки, немного веселых картинок.
Читать полностью »

Обзор Cisco Integrated Management Controller: удаленное управление серверами

В последние годы многие компании применяют практику удаленного администрирования своего серверного парка. Такая необходимость возникает, если организация имеет несколько филиалов, или же полностью отдает техническое сопровождение инфраструктуры на откуп аутсорсинговым компаниям. В связи с этим высокую популярность приобрели системы удаленного управления серверами посредством Ethernet-сети на основе технологии IPMI (Intelligent Platform Management Interface). Читать полностью »

Не так давно Cisco презентовала сервис для управление виртуализации Cisco Cloupia.

В рамках выставки МУК-ЭКСПО 2013 состоится презентация нового сервиса.

Пока видеоанонс будущей презентации.

Для того, чтобы попасть на презентацию Cisco Cloupia нужно зарегистрироваться на выставку

Читать полностью »

Этот вопрос уже не раз мною задавался в разных компетентных сообществах, в том числе тут, но ответа я ни разу не получил. Мне кажется, причина в том, что этот вопрос я задавал вместе с другими по той же теме.

Итак, описываю отдельно взятую проблему.

Имеется множество телефонов Cisco моделей 7911, 7912, 7940, 7941. Ящика два, не считая рассыпухи.
У всех одна проблема: не работает клавиатура. Не работает ни одна кнопка: ни меню, ни регулировка громкости. Это поведение не зависит ни от чего. Пробовались разные варианты, от подключения к телефону только питания (от фирменных БП, через PoE — никакой разницы), до загрузки конфигов и прошивок через сеть.
Есть единственное исключение — процедура factory reset. Если зажать # при загрузке, потом набрать 123456789*0# и 2 — телефон реагирует на нажатия кнопок и сбрасывает конфигурацию. Но только в этом случае. Однако factory reset этим телефонам не помогает обрести прежние возможности.Читать полностью »

Статический маршрут — первое, с чем сталкивается любой человек при изучении понятия маршрутизации IP пакетов. Считается, что это — наиболее простая тема из всех, в ней всё просто и очевидно. Я же постараюсь показать, что даже настолько примитивная технология может содержать в себе множество нюансов.
Читать полностью »

В небольшом операторе связи для контроля доступа в интернет используется Cisco SCE 2020, которая установлена между Cisco 6500 и debian сервером, выполняющим функции НАТа. Между сервером и коммутатором настроен аггрегированный линк на 2Гбита. По мере роста оператора, загрузка каналов стала приближаться к 1,8Гбит, что является пределом пропускной способности SCE 2020, при котором она способна адекватно применять политики обработки трафика. В связи с этим, было принято решение установить вторую SCE, расширив линк до 4Гбит.
Читать полностью »

Всем привет. Хочу поделиться своим опытом по настройке ограничений скорости на маршрутизаторах Cisco.
Итак, для начала немного расскажу о том, зачем это понадобилось. Скажем, построили мы небольшую Hub-and-Spoke сеть. Каналы связи у нас небольшие, например, 2 Мбит/c каждый. Сеть небольшого предприятия, которое со временем начинает разрастаться и трафик в этих каналах тоже увеличивается.
Пример из жизни. Есть центральный офис и несколько филиалов. Основной трафик — это ERP-системы и обновления софта. Каналы 2 Мбит/c не нагружены, все работает, всех устраивает. Тут в филиале появляется сервер видеонаблюдения, с которого идут видеопотоки на центральный офис, когда там служба безопасности просматривает камеры. При этом канал загружается под 100% и начинаются проблемы. То есть, необходимо весь трафик, идущий к видео серверу урезать.
Как это сделать. Сразу же приходят на ум два варианта:

  • rate-limit
  • traffic-shape

Чем эти два способа отличаются? Читать полностью »

Решил написать небольшой пост о автоматическом сохранение конфигурационных файлов cisco.

Зачем сохранять конфигурацию? Примеров много — может сгореть железка — ее вы можете поменять без проблем, а бэкапа конфигурационного файла нету — придется настраивать с нуля. Хорошо, если у вас хорошая память (и вы помните все настройки) или у вас все полностью описано система. Но что, если конфигурационный файл занимает тысячи строк?
Или к примеру один из сотрудников случайно почистит файл конфигурации или удалит. Возможно преднамеренно…
Можно хранить конфигурацию не во flash — а на внешнем носителе или удаленном сервере — но потерять конфигурацию можно и в этом случае. Бэкап конфигурации делать нужно обязательно — и на постоянной основе.

Я опишу, как можно автоматизировать данный процесс.
Читать полностью »

В сети любого большого content/eyeball провайдера возникает необходимость управления трафиком. И чем больше сеть, тем острее эта необходимость ощущается. В этой статье я попытаюсь описать основной принцип управления трафиком в сети компании, непосредственное отношение к которой я имею. Сразу оговорюсь, что в этой статье упоминается множество торговых марок, терминов и «жаргона». Здесь не будет ни примеров конфигурации роутеров, ни описания этих самых терминов.

Мы привыкли считать, что транспортная MPLS-сеть необходима, в основном, для applications, которых существует множество: L3VPN, L2VPN/VPLS, и т.д. О Traffic Enigineer'инге в сетях MPLS вспоминают или от «хорошей» жизни, или, скорее, теоретически.

Также принято считать, что backup capacity — это роскошь и, как правило, кариеры/транспортники биллят за backup-порт также, как за обычный. Назревает резонный вопрос: зачем покупать капасити, которые будет просто простаивать и, возможно, несколько раз в месяц на короткое время использоваться? Но, с другой стороны, говорить о том, что «backup'ы для трусов» тоже нельзя, backup'ная емкость должна быть. Как же быть? Об этом и пойдет речь в статье.

Читать полностью »

Статей по пониманию IPv6 написано предостаточно для всех категорий: от пользователей до провайдеров и если пользователю с «правильным» dual-stack провайдером нужно просто включить устройство, поддерживающее IPv6, то что делать провайдеру с его IPv6-блоком не ясно. Попробуем в этом разобраться. Статья подразумевает что читатель умеет считать маски IPv6, большего не требуется.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js