Ответы пользователя по тегу Juniper Networks
  • Есть ли аналоги Packet Tracer для Juniper?

    @throughtheether
    human after all
    Хотелось бы потренироваться.
    GNS3 умеет запускать образы Olive (JunOS, скомпилированный с поддержкой x86-оборудования). Еще есть Junosphere - виртуальная лаба в интернете за деньги. Прямого аналога PacketTracer не могу припомнить.
    Ответ написан
    Комментировать
  • Прочему у меня пинг до адресов в одной посети на часть адресов идет на часть не идет?

    @throughtheether
    human after all
    Но пинг на адрес 127.252 который находится в одной подсети с 127.2/24 не идет.
    Почему вы полагаете, что этот хост должен отвечать на пинги?
    Кому принадлежит этот адрес (сервер, маршрутизатор)? В любом случае, проверьте на пути следования трафика аксесс-листы (firewall filter), проверьте фильтрацию на фаерволлах, проверьте доступность проблемного хоста по другим протоколам (присылает ли он TCP RST, например, в ответ на TCP SYN), проверьте также его доступность с ближайшего к нему устройства.
    Ответ написан
  • Как восcтановить загрузку Juniper SRX 240?

    @throughtheether
    human after all
    Лично с такой ситуацией не встречался. Вот это не ваш случай? Пробовали watchdog отключать?
    Ответ написан
    Комментировать
  • Какое максимальное кол-во клиентов Juniper EX2200-48T-4G?

    @throughtheether
    human after all
    Клиентов опишите (персональные компьютеры внутри организации или конечные пользователи в потребительском провайдинге или что-то еще?). Как они подключены к EX2200? Как EX2200 подключен к вышестоящему оборудованию? Конечная цель (решаемая задача) какова?

    В самом простом случае их 48 (по количеству портов). Детали реализации более сложной схемы зависят от множества нюансов.
    Ответ написан
    Комментировать
  • Есть ли программы для мониторинга трафика Juniper srx?

    @throughtheether
    human after all
    Есть ли программы для мониторинга трафика Juniper srx?
    Что конкретно вам нужно? Утилизация интерфейсов? Тогда настройте SNMP на SRX и снимайте данные любой удобной программой (cacti/nagios/zabbix/PRTG). Метаданные трафика (IP-адреса, TCP/UDP порты источника/назначения, количество переданных байт за сессию)? Тогда настройте экспорт flow-данных и анализируйте их при помощи flowtools/PRTG.
    Ответ написан
  • Как переустановить JunOS?

    @throughtheether
    human after all
    Как переустановить JunOS?
    Вы уверены, что это необходимо? Вы пробовали проводить более глубокую диагностику, нежели наблюдение цвета светодиода? Есть, например, команды:
    show chassis alarms
    show system alarms

    Если все-таки решились, то лучший вариант, я думаю - при помощи usb-носителя. См. документ по ссылке. Проводил такую операцию с EX8200, всем доволен.
    Где взять образ?
    Если есть контракт на устройство - задайте этот вопрос JTAC. Если у вас есть доступ на сайт Juniper - то с него. Если вы знаете текущую версию JunOS и подозреваете, что файл образа на устройстве испортился - найдите рабочий образ необходимой версии.
    Ответ написан
    Комментировать
  • Как пробросить VPN через маршрутизатор Juniper srx до сетевого хранилища Qnap?

    @throughtheether
    human after all
    Если я правильно понимаю и SRX у вас транслирует частные (в смысле rfc1918) адреса локальной сети (в т.ч. адрес сетевого хранилища) в глобально маршрутизируемые ('белые') адреса, то, при наличии дополнительного глобально маршрутизируемого адреса, вы можете настроить NAT адрес в адрес. Вот пример.
    Ответ написан
  • Как правильно настроить vlan'ы на свитчах juniper?

    @throughtheether
    human after all
    но хосты не пингуют друг друга.
    А должны? Может, на хостах фаерволлы настроены (windows 7 как пример)? Записи в arp-таблицах хостов создаются корректно?

    может я что-то забыл?
    Применить настройки (commit) не забыли? Что показывают команды:
    show vlans extensive
    show interface ge-0/1/0
    show interface ge-0/0/3
    show interface ge-0/0/4
    show interface ge-0/0/5

    И схему подключения уточните, пожалуйста (какие интерфейсы используются, какие из них в режиме транка, какие в режиме доступа).
    Ответ написан
  • Как в JunOS настроить фильтрацию External маршрутов OSPF с любых протоколов, кроме static?

    @throughtheether
    human after all
    Сразу же посмотрел базу External маршрутов OSPF командой show ospf database external - все external маршруты остались без изменений, как редистрибутирование статические, так и с BGP.

    вы посмотрели список LSA, а следовало проверить таблицу маршрутизации (show route)
    Ответ написан
    Комментировать
  • Как в JunOS настроить фильтрацию External маршрутов OSPF с любых протоколов, кроме static?

    @throughtheether
    human after all
    Да, и по поводу временной недоступности - я бы проверил, какие еще изменения пришлись на тот коммит. Если никаких, то это, вероятно, следствие нюансов реализации import-политик (действия по умолчанию).
    Ответ написан
    Комментировать
  • Как в JunOS настроить фильтрацию External маршрутов OSPF с любых протоколов, кроме static?

    @throughtheether
    human after all
    Я не специалист ни в OSPF, ни в JunOS, но полагаю следующее.
    Фильтрация при помощи ключевого слова 'import' производится на не-ASBRах. В LSA-5 нет поля, указывающего, откуда префикс внесен в автономную систему OSPF. Мне трудно сказать, что и как у вас матчилось в вашем policy-statement. Я полагаю, при помощи ключевого слова 'import' имеет смысл фильтровать только по вхождению префикса в какие-либо списки. См. также:

    OSPF import policy allows you to prevent external routes from being added to the routing tables of OSPF neighbors. The import policy does not impact the OSPF database.


    Вашу задачу (вносить только статические маршруты в виде LSA-5) я бы решал так: на каждом ASBR, который занимается редистрибьюцией внешних префиксов в данную автономную систему OSPF, вот такую политику:

    policy-statement static-2-OSPF {
            term 1 {
                from protocol static;
                then accept;
            }
        }

    применил бы вот так:

    protocols {
        ospf {
            export static-2-OSPF;
            ...
            }
        }


    Проверил на Olive, работает.
    Ответ написан
    Комментировать