Всем доброго времени суток! Разбираясь с NetFlow, таким простым, удобным и часто используемым протоколом, я осознал, что он не такой уж и простой, и подводных камней при его эксплуатации хватает.
Под катом я собрал все, что для начала необходимо знать о NetFlow и его настройках на Cisco, отдал дань eucariot, пишущему отличные статьи о сетях, и… Картинки, немного веселых картинок.
Читать полностью »
Рубрика «Cisco» - 44
NetFlow, Cisco и мониторинг трафика. Пора разобраться
2013-04-06 в 12:02, admin, рубрики: Cisco, netflow, сети передачи данных, системное администрирование, Телекомы, метки: Cisco, netflow, сети передачи данныхОбзор Cisco Integrated Management Controller: удаленное управление серверами
2013-04-01 в 18:36, admin, рубрики: Cisco, Блог компании МУК, обзор, Серверное администрирование, метки: Cisco, обзор
В последние годы многие компании применяют практику удаленного администрирования своего серверного парка. Такая необходимость возникает, если организация имеет несколько филиалов, или же полностью отдает техническое сопровождение инфраструктуры на откуп аутсорсинговым компаниям. В связи с этим высокую популярность приобрели системы удаленного управления серверами посредством Ethernet-сети на основе технологии IPMI (Intelligent Platform Management Interface). Читать полностью »
Презентация Cisco Cloupia в Киеве
2013-03-28 в 10:08, admin, рубрики: Cisco, Блог компании МУК, мук-экспо, презентация, метки: мук-экспо, презентацияНе так давно Cisco презентовала сервис для управление виртуализации Cisco Cloupia.
В рамках выставки МУК-ЭКСПО 2013 состоится презентация нового сервиса.
Пока видеоанонс будущей презентации.
Для того, чтобы попасть на презентацию Cisco Cloupia нужно зарегистрироваться на выставку
Невозможно зайти в меню на IP-телефонах Cisco 79xx
2013-03-27 в 23:49, admin, рубрики: Cisco, cisco 79xx, ip-телефон, ip-телефония, клавиатура, метки: cisco 79xx, ip-телефон, ip-телефония, клавиатураЭтот вопрос уже не раз мною задавался в разных компетентных сообществах, в том числе тут, но ответа я ни разу не получил. Мне кажется, причина в том, что этот вопрос я задавал вместе с другими по той же теме.
Итак, описываю отдельно взятую проблему.
Имеется множество телефонов Cisco моделей 7911, 7912, 7940, 7941. Ящика два, не считая рассыпухи.
У всех одна проблема: не работает клавиатура. Не работает ни одна кнопка: ни меню, ни регулировка громкости. Это поведение не зависит ни от чего. Пробовались разные варианты, от подключения к телефону только питания (от фирменных БП, через PoE — никакой разницы), до загрузки конфигов и прошивок через сеть.
Есть единственное исключение — процедура factory reset. Если зажать # при загрузке, потом набрать 123456789*0# и 2 — телефон реагирует на нажатия кнопок и сбрасывает конфигурацию. Но только в этом случае. Однако factory reset этим телефонам не помогает обрести прежние возможности.Читать полностью »
А вы хорошо знаете статическую маршрутизацию?
2013-03-25 в 9:38, admin, рубрики: CEF, Cisco, hardcore, Сетевые технологии, метки: CEF, Cisco, hardcore Статический маршрут — первое, с чем сталкивается любой человек при изучении понятия маршрутизации IP пакетов. Считается, что это — наиболее простая тема из всех, в ней всё просто и очевидно. Я же постараюсь показать, что даже настолько примитивная технология может содержать в себе множество нюансов.
Читать полностью »
Балансировка пакетов в агрегированых интерфейсах (bond) linux по адресу источника или отправителя
2013-03-15 в 11:11, admin, рубрики: Cisco, linux, метки: linux В небольшом операторе связи для контроля доступа в интернет используется Cisco SCE 2020, которая установлена между Cisco 6500 и debian сервером, выполняющим функции НАТа. Между сервером и коммутатором настроен аггрегированный линк на 2Гбита. По мере роста оператора, загрузка каналов стала приближаться к 1,8Гбит, что является пределом пропускной способности SCE 2020, при котором она способна адекватно применять политики обработки трафика. В связи с этим, было принято решение установить вторую SCE, расширив линк до 4Гбит.
Читать полностью »
Ограничиваем скорость на маршрутизаторе Cisco. Технология rate-limit
2013-03-14 в 14:04, admin, рубрики: Cisco, qos, rate-limit, Песочница, Сетевые технологии, метки: Cisco, qos, rate-limit Всем привет. Хочу поделиться своим опытом по настройке ограничений скорости на маршрутизаторах Cisco.
Итак, для начала немного расскажу о том, зачем это понадобилось. Скажем, построили мы небольшую Hub-and-Spoke сеть. Каналы связи у нас небольшие, например, 2 Мбит/c каждый. Сеть небольшого предприятия, которое со временем начинает разрастаться и трафик в этих каналах тоже увеличивается.
Пример из жизни. Есть центральный офис и несколько филиалов. Основной трафик — это ERP-системы и обновления софта. Каналы 2 Мбит/c не нагружены, все работает, всех устраивает. Тут в филиале появляется сервер видеонаблюдения, с которого идут видеопотоки на центральный офис, когда там служба безопасности просматривает камеры. При этом канал загружается под 100% и начинаются проблемы. То есть, необходимо весь трафик, идущий к видео серверу урезать.
Как это сделать. Сразу же приходят на ум два варианта:
- rate-limit
- traffic-shape
Чем эти два способа отличаются? Читать полностью »
Автоматическое сохранение конфигурации устройств Cisco
2013-03-05 в 11:36, admin, рубрики: automatization, Cisco, метки: automatization, CiscoРешил написать небольшой пост о автоматическом сохранение конфигурационных файлов cisco.
Зачем сохранять конфигурацию? Примеров много — может сгореть железка — ее вы можете поменять без проблем, а бэкапа конфигурационного файла нету — придется настраивать с нуля. Хорошо, если у вас хорошая память (и вы помните все настройки) или у вас все полностью описано система. Но что, если конфигурационный файл занимает тысячи строк?
Или к примеру один из сотрудников случайно почистит файл конфигурации или удалит. Возможно преднамеренно…
Можно хранить конфигурацию не во flash — а на внешнем носителе или удаленном сервере — но потерять конфигурацию можно и в этом случае. Бэкап конфигурации делать нужно обязательно — и на постоянной основе.
Я опишу, как можно автоматизировать данный процесс.
Читать полностью »
Управление трафиком в сети хостинг-провайдера
2013-02-19 в 15:37, admin, рубрики: BGP, Cisco, juniper, MPLS, Сетевые технологии, Телекомы, метки: BGP, Cisco, juniper, MPLSВ сети любого большого content/eyeball провайдера возникает необходимость управления трафиком. И чем больше сеть, тем острее эта необходимость ощущается. В этой статье я попытаюсь описать основной принцип управления трафиком в сети компании, непосредственное отношение к которой я имею. Сразу оговорюсь, что в этой статье упоминается множество торговых марок, терминов и «жаргона». Здесь не будет ни примеров конфигурации роутеров, ни описания этих самых терминов.
Мы привыкли считать, что транспортная MPLS-сеть необходима, в основном, для applications, которых существует множество: L3VPN, L2VPN/VPLS, и т.д. О Traffic Enigineer'инге в сетях MPLS вспоминают или от «хорошей» жизни, или, скорее, теоретически.
Также принято считать, что backup capacity — это роскошь и, как правило, кариеры/транспортники биллят за backup-порт также, как за обычный. Назревает резонный вопрос: зачем покупать капасити, которые будет просто простаивать и, возможно, несколько раз в месяц на короткое время использоваться? Но, с другой стороны, говорить о том, что «backup'ы для трусов» тоже нельзя, backup'ная емкость должна быть. Как же быть? Об этом и пойдет речь в статье.
Распределение адресного пространства IPv6 для ISP
2013-02-18 в 17:45, admin, рубрики: Cisco, IPv6, isp, Сетевое оборудование, Сетевые технологии, метки: Cisco, IPv6, ispСтатей по пониманию IPv6 написано предостаточно для всех категорий: от пользователей до провайдеров и если пользователю с «правильным» dual-stack провайдером нужно просто включить устройство, поддерживающее IPv6, то что делать провайдеру с его IPv6-блоком не ясно. Попробуем в этом разобраться. Статья подразумевает что читатель умеет считать маски IPv6, большего не требуется.Читать полностью »