Donnerstag, 20. Oktober 2016

Просмотр настроек BGP. Cisco

Публикую чтобы не забыть

Просмотр настроек BGP
R3#sh run | sec bgp
Просмотр соседей по BGP
R3#sh ip bgp summary

Mittwoch, 21. September 2016

Коммутация и маршрутизация на коммутаторах CISCO


Скомпилировано себе на память из нескольких источников. Основные источники:
http://twistedminds.ru/
http://xgu.ru/

Раньше перед тем как отправить сообщение в сеть устройство должно было убедиться что в данный момент никто не вещает. Для этого существовал протокол CSMA/CD – Carrier Sense Multiple Access with Collision Detect. Устройства работали только в half duplex, то есть в один момент времени устройство могло только передавать или только принимать данные. Все устройства работали в одном Collision Domain и если одно из устройств создавало фрейм с ошибкой, то такой фрейм принимали все устройства в Collisions Domain.
В настоящий момент Collisions Domain выродился до двух участников - порта коммутатора и устройства, сетевые устройства могут работать в режиме full duplex, а ошибки в фреймах теперь фильтруются непосредственно на ASIC, к которому подключен порт(ы) и не распространяются на всю сеть. ASIC application-specific integrated circuit, «интегральная схема специального назначения») — интегральная схема, специализированная для решения конкретной задачи. Специализированные интегральные схемы применяются в конкретном устройстве и выполняют строго ограниченные функции, характерные только для данного устройства; вследствие этого выполнение функций происходит быстрее и, в конечном счёте, дешевле. Ты хороший пакет, у тебя годный CRC? Значит мы повторим тебя на исходящем порту (store-and-forward метод – пакеты приходят на входящий порт, поступают на хранения для инспекции и только затем перенаправляются на исходящий).

Mittwoch, 27. Juli 2016

Шаблоны на Cisco Switch. Cisco SDM templates.


На коммутаторах Cisco существуют так называемые шаблоны распределения ресурсов, Switching Database Manager templates (SDM templates). С помощью этих шаблонов можно управлять выделением ресурсов коммутатора или лучше сказать приоритезировать ресурсы коммутатора в зависимости от выполняемых этим коммутатором задач. Согласно этим шаблонам основными задачами коммутатора являются коммутация или маршрутизация и соответственно существуют следующие основные виды шаблонов:
  • Коммутация пакетов. Это работа коммутатора на 2-ом уровне (Layre2), больше ресурсов выделяется для работы с MAC-адресами, VLAN-ами
  • Маршрутизация. Соответственно Layer3, ресурсы выделяются больше под работу с таблицы маршрутизации и с протоколами маршрутизации. В конфиге доступно больше команд связанных с маршрутизацией пакетов.
  • Default-template, как видно из названия этот шаблон который установлен по-умолчанию он представляет некий баланс между свойствами первого и второго шаблона. Если применен этот шаблон, то могут отсутствовать или не работать наиболее "продвинутые" команды из "полноценных" режимов, например Policy-Based Routing.
  • На более высоких версиях коммутаторов есть еще другие виды шаблонов, например для работы с ipv6.

Mittwoch, 13. Juli 2016

Ограничение скорости на MikroTik

Иногда требуется ограничить скорость соединения "нестандартным значением", например в 150Мбит/с. Например, вы выступаете "провайдером" и хотите выдать такую скорость "клиенту". На MikroTik это можно сделать достаточно простым, но не совсем логичным способом.
Схема следующая: у "клиента" стоит MikroTik и "клиентcкий" vlan мы прокидываем через него и далее через свое оборудование. На обратном конце стоит также MikroTik. Мы хотим выдать "клиенту" максимум 150Мбит/с. Идея состоит в следующем, пометить весь входящий трафик и потом с помощью очередей зашейпить его до нужной скорости.

Donnerstag, 30. Juni 2016

Как протестировать скорость сети? Измеряем скорость канала утилитой iperf.

Очень часто необходимо оценить пропускную способность канала связи. Небольшая кроссплатформенная утилита Iperf очень хорошо справляется с этим. Она включает в себя генератор TCP и UDP трафика и используется для определения скорости прохождения трафика между двумя узлами в сети. Утилита не требует установки её достаточно скопировать на два компьютера и потом запустить. Сначала на одном компьютере запускается серверная честь, потом на втором запускается клиентская. Клиент начинает "лить" трафик на сервер. Утилита работает работает из командной строки и для эстетов имеет графический интерфейс написанный на Java - Jperf.

Mittwoch, 22. Juni 2016

Cisco MikroTik. Etherchannel (Bonding)

Встала необходимость связать Cisco Switch и MikroTik через агрегированный Ethernet канал. Etherchannel - называется эта технология у Cisco, Bonding - у MikroTik (и не только у него).
Настройка на стороне  MikroTik:
/interface bonding
add link-monitoring=none mode=802.3ad name=bonding1 slaves=ether1,ether2

Montag, 20. Juni 2016

GLBP протокол резервирования шлюза Cisco

Работа протокола GLBP (Gateway Load Balancing Protocol) аналогична работе других протоколов отказоустойчивого шлюза, но не идентична. Это проприетарный протокол Cisco, он не только повышает доступность шлюза, но и распределяет нагрузку между маршрутизаторами на которых он поднят. В протоколах HSRP и VRRP основную работу выполняет основной, активный маршрутизатор. Остальные маршрутизаторы в группе ждут падения активного и только после этого вступают в активную работу. GLBP обеспечивает распределение нагрузки на несколько маршрутизаторов (шлюзов) используя один виртуальный IP-адрес и несколько виртуальных MAC-адресов. Каждый маршрутизатор сконфигурирован с одинаковым виртуальным IP-адресом и все маршрутизаторы в виртуальной группе участвуют в передаче пакетов.