Контакты
Местоположение
Россия, Волгоградская обл., Волгоград

Наибольший вклад в теги

Все теги (9)

Лучшие ответы пользователя

Все ответы (14)
  • В чём состоит отличие между CG-NAT и обычным NAT?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Это и есть обычный NAT/NAPT просто заточенный на большое количество трансляций и максимальную утилизацию выделенных пулов адресов и портов. Существует BCP127 он же RFC6888 где описаны рекомендации и требования к построению NAT на больших объёмах. Предполагается что надо максимально снизить время жизни сессии, но не больше чем надо и позволить операторам крутить другие важные штуки, в частности ограничение по трансляциям, выделение блоков портов за раз, лимитирование использование памяти. Ничего принципаильно отличающегося от "обычного" NAT в нём нет.

    Ещё под это дело выделили целый 100.64.0.0/10 префикс, чтобы делать двойные трансляции и не пресекаться с другими провайдерами, если необходимо будет запириться напрямую, опять же чтобы не использовать публичные адреса.

    Провайдеры не часто используют терминологию Symmetric, Cone/Full Cone, Address-Re.... CgNAT как и просто NAT будет Symmetric или Address-Restricted или Port-Restricted, в разных реализациях по разному. Возможность установить соединение на адрес NAT - не самое главное в NAТ для провайдеров ;), провайдеры для этого белые IP продают.
    Ответ написан
    Комментировать
  • Что такое покраска трафика в QoS?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Покраска трафика это манипуляция с DSCP, поле DS (ToS) в IP пакете, в дополнение к нему ещё поле ECN там же. Может ещё встречаться IP-precedence, это всё там же но из древних документов.
    На втором уровне Ethernet, это манипуляция с полем CoS (802.1p) которое появляется в спецификации виланов 802.1q
    Соответствующие заголовки есть во многих других протоколах, в MPLS, например, это поле TC.

    Краска здесь не более чем грубое упрощение. Количество красок для CoS - 8, а для DSCP целых 64. И 3-мя цветами тут уже не отделаешься. Конечно есть определённые соглашения какой трафик чем метить, в общем случае чем больше число тем трафик более приоритетный.

    Но, на самом деле это ничего не значит это просто число. По мере продвижения трафика каждый отдельный узел на пути сам решает что делать с трафиком помеченным тем или иным образом.
    Ответ написан
    1 комментарий
  • Литература для изучения BRAS'ов и SSG/ISG?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Это прямо сложный вопрос. Я не встречал какой-то специальной литературы именно вот по этим темам. Возможно она есть в разрезе конкретных производителей, скорее даже моделей устройств и как их конфигурировать. С точки зрения теории стоит искать не BRAS или SSG/ISG, а стоит искать AAA (Авторизация Аутентификация Аккаунитинг), PPP (скорее PPPoE), IPoE и как это применяется в интернет провайдерах. С точки зрения практики это статьи, но они в массе своей будут очень конкретные, например, как настроить PPPoE и Radius на вендорнейм, или подобное. Вот один пример, а вот второй.

    SSG/ISG это терминология Cisco, BRAS более общее название, сейчас есть ещё термин BNG. Суть во всех одна, происходит авторизация абонента (subscriber) к нему применяются политики QoS, ACL, полисинга и прочее и прочее. То есть это обычные функции многих маршрутизаторов, но в случае BRAS они применяются не к интерфейсу, а скажем так к виртуальной сущности - подписчику, который суть одно - интерфейс, но управление которым происходит не напрямую, а через, протоколы реализующие AAA, например, Radius или Tacacs+
    Ответ написан
    3 комментария
  • Ubuntu 18.04 не распределяется трафик bond lacp как починить?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Попробуйте поменять алгоритм балансировки. Со стороны D-Link это команда config link_aggregation algorithm, со стороны Linux и netplan это опция transmit-hash-policy (xmit_hash_policy). Надо смотреть по профилю трафика конечно, но обычно чтобы максимально размазать надо делать L3+L4 режим.
    Ответ написан
    Комментировать
  • Где может быть ошибка маршрутизации?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    1. Windows XP не маршрутизирует ничего по умолчанию это надо включить. Статья от Microsoft для windows 2003 https://support.microsoft.com/ru-ru/help/323339/ho... для XP всё аналогично.
    Locate and click the following key in the registry:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    Set the following registry values:

    Value Name: IPEnableRouter
    Value type: REG_DWORD
    Value Data: 1

    NOTE: A value of 1 turns on (enables) TCP/IP forwarding for all network connections installed and used by this computer.

    2. Действия, как минимум лишние это должно уже быть в таблице маршрутизации как для подключенных интерфейсов. Это подключенные сети и должны разрешаться не через шлюз, а средствами доступа к среде.
    route add 192.168.2.0 mask 255.255.255.0 192.168.2.1
    route add 192.168.1.0 mask 255.255.255.0 192.168.1.1

    3. Вот тут вероятно опечатка
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.0

    Надо gw 192.168.1.1

    P.S. Windows не мой конёк, с точки зрения маршрутизации (настроек) у вас всё правильно.
    Ответ написан
    2 комментария