вторник, 21 июня 2011 г.

Upgrade NEC ONU software from OLT

Upgrade NEC ONU software from OLT.
configure management
onu-upgrade
hw-type type [hw_type] hw-rev [hw_rev] manual fw-rev [new_ver] [image file name]
upgrade manual
fw-upgrade [module]/[port]/[onu] manual normal

sh onu-upgrade result manual

среда, 15 июня 2011 г.

Как же сбросить в default ONU Nec 404i? Вроде простая задача, но нет, кнопка reset не помогает.

Ограничения ingress/egress на Extreme Summit

Что бы ограничить скорость на порту в обе стороны делаем следующее:

Для egress
conf port 1:5 rate-limit egress 150 Mbps


Для ingress
cоздаем Meter
create meter MeterName 
configure meter MeterName committed-rate 150000 Kbps max-burst-size 1000 Kb out-actions drop 


создаем policy
Policy: PolicyName
entry 150M { 
if match all { 
}
then {
    meter MeterName ;
}
}
и привязываем policy к порту
configure access-list PolicyName ports 1:5 ingress
Profit!

среда, 8 июня 2011 г.

Подготовка к JCIS-ENT. BGP.

Заметки на полях.
1. Получаем от пиров префиксы (adj?) - Tot Paths = Received в выводе sh bgp summary
2. Фильтруем префиксы как нам нужно - получаем Accepted
3. Запихиваем в таблицу маршрутизации (inet.0) - Active

вторник, 24 мая 2011 г.

Cisco Partner Education website. Негодования псто!

Моим основным браузером уже давно является Chrome. Периодически попадаются компании (в основном большие и старые), которые все еще делают сайты ориентируясь только на IE. Это выглядит еще хуже, если учесть, что часто это IT компании, среди клиентов которых процент использования IE ниже, чем в общем по интернету.
Сайт Cisco Partner Education нормально работает ТОЛЬКО в Internet Explorer под Windows. Возможно под Firefox на винде тоже работает, не проверял. Но на Ubuntu заставить его работать как надо не смог. Сначала думал, что все проблемы отображения и запуска лекций решит Firefox, но с его помощью нельзя запустить финальный экзамен курса Small Business Specialization - Engineer, точнее нельзя зайти на страницу экзамена, сам он сдается через VUE.
В итоге сайт работает только в Windows под VirtualBox.
Я негодую!

пятница, 20 мая 2011 г.

One-way traffic. Extreme

Технологии: udld, bfd
Насколько я понимаю Extreme пока (12.5.3) может bdf только для MPLS и static route.

среда, 18 мая 2011 г.

С нулевым знанием perl разбираем конфиг свитча в xml (copy-paste)

Выдираем элементы из XML конфига, предварительно слитого по tftp. Это код на момент самого начала изысканий, но думаю пригодится в будущем.

#!/usr/bin/perl

use XML::Twig;


my $catbuf = ''; #buffer, helps to format string, to make "table"

#my $itembu = '';


my $twig = new XML::Twig( TwigHandlers => {

"xos-configuration/xos-module-vlan/vlan/tag" => \&tag, #path to data in XML XOS config file

"xos-configuration/xos-module-vlan/vlan/name" => \&name,

#"xos-configuration/xos-module-eaps/eapsDomainMbrVlan/memberVlan" => \&name,

#"xos-configuration/xos-module-eaps/eapsDomainMbrVlan/domainName" => \&domain,

#"xos-configuration/xos-module-vlan/vlanPort/vlanName" => \&name, #path to data

#"xos-configuration/xos-module-vlan/vlanPort/taggedPorts" => \&ports,

});


$twig->parsefile( shift @ARGV );


# Vlan name and tag

sub name {

my( $tree, $elem ) =@_;

$catbuf = "" . $elem->text . " "; #make "table": vlan-name [tab] vlan-tag

}


sub tag {

my( $tree, $elem ) =@_;

$catbuf .= "" . $elem->text . "\n";

print $catbuf;

}

#-----------------------------



#sub domain {

# my( $tree, $elem ) =@_;

# $catbuf .= "" . $elem->text . "\n";

# print $catbuf;

#}



# Tagged ports data

#sub name {

# my( $tree, $elem ) =@_;

# $catbuf = "" . $elem->text . " ";

#}


#sub ports {

# my( $tree, $elem ) =@_;

# $catbuf .= "" . $elem->text . "\n";

# print $catbuf;

#}

OSPF Cost

На свитчах extreme summit по sh iproute кост префикса показывается таким, каким пришел от соседа, без учета коста интерфейса, через который пришел префикс.

вторник, 29 марта 2011 г.

cisco catalyst ipv6

Запомнить! Для включения ipv6 на catalyst нужно применить соответствующий sdm profile:
Switch(config) # sdm prefer dual-ipv4-and-ipv6 default

понедельник, 31 января 2011 г.

Почта на Google Apps

Я перестал любить компанию Google. В процессе перевода корпоративной почты на gmail обнаружил много всяческих подводных камней, тонкостей работы и тп. Я изначально хотел работать с бесплатной версией Google Apps. Как всегда, хотелось потестить возможности, понять, что эта штука может. Если изначально система выполняет все требования ТЗ - это хорошо, но скучно. В процессе "игр" выяснилось, что нельзя, например, создать пользователя с таким же email, как у только что удаленного. "Восстановить" этот адрес электронной почты можно только через 5! дней. Зачем?! Ну или создать группу с таким адресом, но это не совсем, то...

В общем бесплатная версия Google Apps хорошо подходит для простой работы с почтой, pop или imap, почта на компах, без затей. Если хочется чего-то больше - плати 50$ за юзера в год. Все рекламные фишки с заменой Exchange сервера на GApps как раз относятся к этой категории. Если очень хочется их попробовать, можно рискнуть несколькими сотнями баксов и взять тестовый аккаунт на бизнес версию Apps. С блэкджеком и шлюхами. Google отбил у меня охоту разбираться в функционале Apps.

Наверное нужно тщательней готовиться к таким событиям, как перевод почты на другой хостинг...
logwatch?

среда, 26 января 2011 г.

Spanning Tree

Algorhyme

I think that I shall never see
A graph more lovely than a tree.
A tree whose crucial property
Is loop-free connectivity.
A tree that must be sure to span
So packets can reach every LAN.
First, the root must be selected.
By ID, it is elected.
Least-cost paths from root are traced.
In the tree, these paths are placed.
A mesh is made by folks like me,
Then bridges find a spanning tree.

—Radia Perlman

понедельник, 24 января 2011 г.

Cisco IOU

В сеть утекла интересная вещь от компании Cisco - IOU.
Эмулятор IOS для внутренних нужд. 
Проверил - работает, запускает IPBASE-M 12.4.
8 Ethernet interfaces
8 Serial interfaces
Все подробности, новости и мануалы тут - http://evilrouters.net/
Пока не достал только IOULive, как понял, эта софтина создает бридж между сетевым интерфейсом на компе и эмулятором. 
Мониторим новости!

пятница, 19 ноября 2010 г.

Google Apps Migration for Microsoft® Exchange Administration Guide - http://goo.gl/NWk6r
По описанию удобная утилита для быстрого, прозрачного мигрирования с Exchange или другой imap почты на Google Apps.

Стоит задуматься.

вторник, 16 ноября 2010 г.

Халява от Amazon

VDS на amazon отлично работает. Создал в интернет-банке visa virtual, прикинулся new customer, получил желанную халяву. Даже внешний ipv4 дали, бесплатно!
Где бы узнавать о таких акциях централизовано?..
Что-то не получается про Extreme и Cisco, больше про nix и прочее. Грустно.

Раздача инета, подсчет трафика и контроль за пользователями.

И так. О чем это я.
Схема сети. Инет - eth1 | Ubuntu Server | eth0 - локальная сеть
Схема работы такая всего этого хозяйства.
NiTraf - http://nitalaut.sarkor.uz/ - собирает всю статистику потребления трафика по пользователям, никакой детализации, все предельно просто (есть, конечно разбивка по протоколам и портам... но это все не то =).
Попробовал настроить netflow, оказалось что это не совсем то, что мне нужно. Ведь уже есть NiTraf, а большего на L2 мне и не нужно.

Для рисования графиков поставил MRTG + cban.
http://www.linuxcenter.ru/lib/articles/soft/redhat-mrtg.phtml

NAT на iptables + перенаправление всего трафика с 80 на 3128 порт + разрешаем извне ssh, webmin и 80 порт (там backuppc)

# Generated by iptables-save v1.4.4 on Tue Nov 16 11:39:12 2010
*nat
:PREROUTING ACCEPT [175813:15516769]
:POSTROUTING ACCEPT [11041:1373396]
:OUTPUT ACCEPT [10942:1368129]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 
-A POSTROUTING -s 192.168.1.0/24 -o eth1 -j SNAT --to-source xx.xx.91.85 
COMMIT
# Completed on Tue Nov 16 11:39:12 2010
# Generated by iptables-save v1.4.4 on Tue Nov 16 11:39:12 2010
*filter
:INPUT DROP [19287:1653370]
:FORWARD DROP [2:158]
:OUTPUT ACCEPT [25186892:3463927229]
-A INPUT -i lo -j ACCEPT 
-A INPUT -s 192.168.1.0/24 -i eth0 -j ACCEPT 
-A INPUT -s 192.168.0.0/24 -i eth0 -j ACCEPT 
-A INPUT -i eth1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT 
-A FORWARD -s 192.168.1.0/24 -i eth0 -o eth1 -j ACCEPT 
-A FORWARD -d 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT 
COMMIT
# Completed on Tue Nov 16 11:39:12 2010


Для детальной статистики поставил squid + free-sa. Вся настройка squid заключается в замене http_port 3128 на http_port 3128 transparent в squid.conf. Free-sa вообще работает чуть ли не из коробки.
Сейчас думаю за какие периоды нужны отчеты и как их хранить. Наверное мне просто лень сейчас этим заниматься =)

пятница, 12 ноября 2010 г.

Разное

На amazon раздача бесплатного VDS, конечно с условиями, но для тестов вполне сойдет.

Не думал, что так сложно найти готовое решение, которое считало бы весь инет трафик и генерило отчеты для небольшого офиса. Сразу отказался от squid, так как не хочу гемороиться с пользователями и софтом, который они себе понаставят. Сейчас потестим решения на iptables и NiTraf. А там может и с netflow коллектором разберусь.

среда, 3 ноября 2010 г.

Cisco Resilient Ethernet Protocol (REP)

Интересный аналог EAPS от компании Cisco. Существует от 2007 года, блин... Пропустил как-то... Те же кольца + VLAN Load Balancing