Dienstag, 16. Juni 2026

Как работают BPDUGuard и BPDUFilter

Как работают BPDUGuard и BPDUFilter

Оригинал статьи: prosto-seti.blogspot.com

Кому-то в голову пришло, что spanning-tree можно использовать не только для построения кольцевых топологий, но и для обнаружения потенциальных петель на пользовательских портах. Возможно, тогда это казалось нормальным. Да и сейчас обладателям коммутаторов cisco и juniper настраивать spanning-tree придется в любом случае. Зато другие производители подсуетились и решили слать в пользовательские порты Loopback Detection (LBD) фреймы, но сейчас не об этом.

Mittwoch, 8. Mai 2024

Aruba VSF-Stack. Unterbrechungsfreies Firmware-Update

In diesem Beispiel wurde die ArubaOS-CX Softwareversion 10.09.1010 auf dem VSF-Stack aus zwei Aruba-8325 installiert. 

Als tftp-Server wurde tftpd64 benutzt.

Vorbereitung

Herunterladen die neueste Version von der Firmware und speichern im "Arbeit"-Ordner von TFTP. Bei mir ist es: C:\Work\tftpd64\OS.

Mittwoch, 2. Februar 2022

Разрешение экрана Ubuntu на VirtualBox

 Заметка на память.
Если мы хотим, чтобы разрешение экрана виртуальной машины автоматически менялось в зависмости от размера окна физического (материнского) PC, то самый простой способ сделать это прямо из VirtualBox.

Dienstag, 10. August 2021

Обновляем версию JunOS

Имеется в наличии новое устройство Juniper EX2300-C, необходимо проверить нуждается ли оно в новом ПО и если нуждается, то обновить.Включаем устройство. Подключаемся к нему через консольный кабель. 

Dienstag, 2. Juni 2020

Juniper - HP (Aruba). Aggregating Ports.

Дано:
Juniper ex4200-24t. JUNOS 12.3R7.7
HP-2530-8G-PoEP YA.16.06.0006
Необходимо настроить между ними агрегированный канал и пропустить по нему vlan10 и vlan20

Samstag, 23. Mai 2020

Router Mikrotik. WiFi 5GHz

Не часто настраиваю Mikrotik. Оставлю здесь чтоб снова не забыть нюансы настройки WiFi 5GHz.

Dienstag, 12. Mai 2020

Juniper: VLANs, Trunk, Port-range, L3-VLAN

1. Настройка Routed Vlan Interface (RVI) - в Cisco IOS это называется Swiched Vlan Interface (SVI)

номер unit может быть любой, я сделал его таким же как номер VLAN для удобства чтения конфига

set interfaces vlan unit 100 family inet address 10.10.100.1/24
set interfaces vlan unit 200 family inet address 10.10.200.1/24

Donnerstag, 1. Februar 2018

Cisco 4510 logging port up/down

На Cisco 4510 по-умолчанию отключено логирование поднятия/падения (up/down) портов. Включается это командой:
logging event link-status

Dienstag, 16. Januar 2018

Логирование в Cisco

Устройства Cisco позволяют писать подробные "лог" журналы, позволяющие анализировать состояние устройств, выявлять проблемы и разбирать сетевые инциденты. Глубина логирования это как всегда компромисс между сбором максимально возможной информации и возможностью проанализировать этот объем. Анализ логов необходимо производить регулярно, а при большом количестве устройств имеет смысл установки в сети единого сервера логирования и, возможно, автоматизировать процесс анализа критичных событий.

Donnerstag, 21. Dezember 2017

Cisco 4400 OID статуса блоков питания

Состояние модулей питания Cisco 4400 можно найти в MIB CISCO-ENTITY-FRU-CONTROL-MIB. Текстовое наименование модулей в ENTITY-MIB.

Montag, 4. Dezember 2017

Cisco EVC

Как известно, сети второго уровня делят на виртуальные сети VLAN-ы. Для этого используется протокол 802.1q. Поддерживается 4096 VLAN-ов на одном устройстве, в одном широковещательном домене. Однако для некоторых сетей такого количества не хватает. Одно из решений проблемы - разделение такой сети на сегменты, которые соединены между собой через L3-устройства. В каждом сегменте теперь может существовать до 4096 VLAN-ов, и номера VLAN в разных сегментах могут совпадать.

Donnerstag, 16. November 2017

Фильтрация маршрутов EIGRP (OSPF)

Иногда возникает необходимость распространять не все маршруты сети во все её сегменты. Либо если отдельный сегмент находится под управлением другого администратора, при этом AS у вас общая и вы не хотите чтобы сторонний администратор наводнил вашу сеть ненужными вам маршрутами, а ещё хуже маршрутами на сети, которые совпадают с вашими.
Для предотвращения распространения маршрутной информации об определенной сети в EIGRP используется distribute-list. Входящие или исходящие обновления EIGRP могут фильтроваться на любом интерфейсе или для всего процесса EIGRP.

Dienstag, 10. Oktober 2017

Температура Cisco 4431. OID. Zabbix

Для контроля температуры внутри серверных или шкафов удобно пользоваться данными с датчиков температуры входящего воздуха в маршрутизаторы (и некоторые коммутаторы) Cisco. В моделях Cisco 4400 серии изменился OID этих датчиков. Описание новых OID-ов найти не удалось, есть только информация об OID c предельным значением температуры. Поэтому пришлось выгрузить все значения с помощью команды snmpwalk в файл и в нем уже искать интересующие OID-ы.

Dienstag, 26. September 2017

Лицензия throughput Cisco 4400. Увеличение пропускной способности до 1000Kbit/s

Сначала производится привязка лицензии к серийному номеру. Тут важно привязать лицензию к правильному S/N. Лицензия привязывается к этому:
R1#sh license udi
-------------------------------------------------------------------------
*          ISR4431/K9       FOC20XXXXX     ISR4431/K9:FOC20XXXXX
SlotID     PID                 SN                    UDI
Далее производится стандартная процедура установки лицензии:

Dienstag, 12. September 2017

802.1X. Cisco Switch. Windows RADIUS (NSP).

Была поставлена следующая задача:
Есть доменный компьютер в зале совещаний. Он должен оставаться доменным. При заходе на него обычного пользователя домена, компьютер попадает в "Пользовательскую" сеть. Если на компьютер логинется работник ИТ-службы, компьютер попадает в "Админскую" сеть, с расширенными правами доступа. Если логин на компьютер происходит под гостевой учетной записью, то компьютер должен попасть в "Гостевую" сеть с доступом только в интернет. Также в "Гостевую" сеть должен попасть не корпоративный ноутбук, если его включить вместо компьютера. Компьютер может подключаться к коммутатору напрямую, так и через дополнительный порт IP-телефона Unify (Siemens).
Данную задачу решили с помощью технология 802.1x.

Dienstag, 15. August 2017

Cторонние модули SFP в коммутаторах Cisco

Как известно коммутаторы компании Cisco работают только с SFP-модулями от этой же компании. (Либо правильно прошитыми сторонними модулями SFP)
При установке стороннего (не прошитого) модуля возникает ошибка вида:
4d04h: %GBIC_SECURITY_CRYPT-4-VN_DATA_CRC_ERROR: GBIC in port Gi0/1 has bad crc
4d04h: %PM-4-ERR_DISABLE: gbic-invalid error detected on Gi0/1, putting Gi0/1 in err-disable state
 

Dienstag, 21. Februar 2017

Графики в Zabbix.

В Zabbix графики привязываются к узлам сети или к шаблонам. Соответственно заходим в Настройка -> Узлы сети->Графики->Создать график

Далее всё понятно из картинки.

Остается ещё добавить, что это очень удобно, когда однотипные графики нарисованы одинаковыми цветами. Поэтому рекомендуется выбирать один и тот же цвет для одних и тех же параметров в легенде. Цвет можно подобрать введя его номер.

Mittwoch, 7. Dezember 2016

Ethernet-Over-IP на Mikrotik

Возникла задача выступить "маленьким провайдером" и пробросить два vlan-а для двух организаций из одного города в другой через нашу сеть. Была выбрана следующая схема: на обеих площадках ставятся Mikrotik-и, Mikrotik соединяется двумя портами к двум коммутаторам Cisco L3, на коммутаторах поднимается VRRP (т.к. коммутаторы могут периодически, в целях профилактики, по-очереди выводиться из работы, а сервис для клиента желательно оставить рабочим). Клиенты подключены к портам Mikrotik-а 2 и 3.
Далее настройка одного из Mikrotik-в, второй настраивается зеркально.

Donnerstag, 1. Dezember 2016

SNMP

Протокол SNMP Simple Network Management Protocol (простой протокол сетевого управления) был изначально разработан для мониторинга сетевых устройств, однако в последствии добавилась возможность получать данные с серверов, принтеров и других устройств имеющих сетевой интерфейс. Современные версии протокола допускает возможность внесения изменений в функционирование устройств.