Для контроля температуры внутри серверных или шкафов удобно пользоваться данными с датчиков температуры входящего воздуха в маршрутизаторы (и некоторые коммутаторы) Cisco. В моделях Cisco 4400 серии изменился OID этих датчиков. Описание новых OID-ов найти не удалось, есть только информация об OID c предельным значением температуры. Поэтому пришлось выгрузить все значения с помощью команды snmpwalk в файл и в нем уже искать интересующие OID-ы.
Dienstag, 10. Oktober 2017
Dienstag, 26. September 2017
Лицензия throughput Cisco 4400. Увеличение пропускной способности до 1000Kbit/s
Сначала производится привязка лицензии к серийному номеру. Тут важно привязать лицензию к правильному S/N. Лицензия привязывается к этому:
R1#sh license udiДалее производится стандартная процедура установки лицензии:
-------------------------------------------------------------------------
* ISR4431/K9 FOC20XXXXX ISR4431/K9:FOC20XXXXX
SlotID PID SN UDI
Dienstag, 12. September 2017
802.1X. Cisco Switch. Windows RADIUS (NSP).
Была поставлена следующая задача:
Есть доменный компьютер в зале совещаний. Он должен оставаться доменным. При заходе на него обычного пользователя домена, компьютер попадает в "Пользовательскую" сеть. Если на компьютер логинется работник ИТ-службы, компьютер попадает в "Админскую" сеть, с расширенными правами доступа. Если логин на компьютер происходит под гостевой учетной записью, то компьютер должен попасть в "Гостевую" сеть с доступом только в интернет. Также в "Гостевую" сеть должен попасть не корпоративный ноутбук, если его включить вместо компьютера. Компьютер может подключаться к коммутатору напрямую, так и через дополнительный порт IP-телефона Unify (Siemens).
Данную задачу решили с помощью технология 802.1x.
Есть доменный компьютер в зале совещаний. Он должен оставаться доменным. При заходе на него обычного пользователя домена, компьютер попадает в "Пользовательскую" сеть. Если на компьютер логинется работник ИТ-службы, компьютер попадает в "Админскую" сеть, с расширенными правами доступа. Если логин на компьютер происходит под гостевой учетной записью, то компьютер должен попасть в "Гостевую" сеть с доступом только в интернет. Также в "Гостевую" сеть должен попасть не корпоративный ноутбук, если его включить вместо компьютера. Компьютер может подключаться к коммутатору напрямую, так и через дополнительный порт IP-телефона Unify (Siemens).
Данную задачу решили с помощью технология 802.1x.
Dienstag, 15. August 2017
Cторонние модули SFP в коммутаторах Cisco
Как известно коммутаторы компании Cisco работают только с SFP-модулями от этой же компании. (Либо правильно прошитыми сторонними модулями SFP)
При установке стороннего (не прошитого) модуля возникает ошибка вида:
При установке стороннего (не прошитого) модуля возникает ошибка вида:
4d04h: %GBIC_SECURITY_CRYPT-4-VN_DATA_CRC_ERROR: GBIC in port Gi0/1 has bad crc
4d04h: %PM-4-ERR_DISABLE: gbic-invalid error detected on Gi0/1, putting Gi0/1 in err-disable state
Dienstag, 21. Februar 2017
Графики в Zabbix.
В Zabbix графики привязываются к узлам сети или к шаблонам. Соответственно заходим в Настройка -> Узлы сети->Графики->Создать график
Далее всё понятно из картинки.
Остается ещё добавить, что это очень удобно, когда однотипные графики нарисованы одинаковыми цветами. Поэтому рекомендуется выбирать один и тот же цвет для одних и тех же параметров в легенде. Цвет можно подобрать введя его номер.
Mittwoch, 7. Dezember 2016
Ethernet-Over-IP на Mikrotik
Возникла задача выступить "маленьким провайдером" и пробросить два vlan-а для двух организаций из одного города в другой через нашу сеть. Была выбрана следующая схема: на обеих площадках ставятся Mikrotik-и, Mikrotik соединяется двумя портами к двум коммутаторам Cisco L3, на коммутаторах поднимается VRRP (т.к. коммутаторы могут периодически, в целях профилактики, по-очереди выводиться из работы, а сервис для клиента желательно оставить рабочим). Клиенты подключены к портам Mikrotik-а 2 и 3.
Далее настройка одного из Mikrotik-в, второй настраивается зеркально.
Далее настройка одного из Mikrotik-в, второй настраивается зеркально.
Donnerstag, 1. Dezember 2016
SNMP
Протокол SNMP Simple Network Management Protocol (простой протокол сетевого управления) был изначально разработан для мониторинга сетевых устройств, однако в последствии добавилась возможность получать данные с серверов, принтеров и других устройств имеющих сетевой интерфейс. Современные версии протокола допускает возможность внесения изменений в функционирование устройств.
Abonnieren
Posts (Atom)
