Май 20 2011

Настройка sflow на коммутаторах ExtremeNetworks, использование sflowtool.

Иметь информацию о трафике проходящем через коммутаторы крайне важно. В коммутаторах Extreme Networks есть возможность передавать информацию о трафике с помощью sFlow.
Настройка довольно проста.
Описываем коллектор:

configure sflow collector 192.168.1.1 port 6343 vr "VR-Default"

Read more »

Мар 18 2011

Объединение портов(sharing) в коммутаторах Extreme Networks(LACP)

С каждым годом растут требования к пропускной способности магистралей. Одним из методов расширения пропускной способности магистрали является объединение портов. Настройка на коммутаторах экстрим совсем не сложная. Достаточно определиться какой порт будет главным и какие порты будут участвовать в объединении, к примеру с 1 по 4-й, первый выступает мастером. Команда будет такая:

enable sharing 1 grouping 1-4 lacp

Теперь все операции для группы должны применяться к мастер порту. В нашем случае 1-му.
То есть добавить группу к влану можно так:

conf vlan v33-manage add port 1 tagged

Приведенная выше команда работает замечательно, но лучшие результаты по распределению трафика по портам у меня дала команда:

enable sharing 1 grouping 1-4 algorithm address-based L3_L4 lacp
Мар 04 2011

Сброс настроек свитчей Extreme Networks

Для того, что бы обнулить конфиги свитча, в случае утерянного пароля или по другим причинам нужно подключиться к консоле и подав питание удерживать нажатым пробел, пока не появится приглашение:

BootRom >

Теперь пишем:

config none
reboot

И после ребута получаем чистую конфигурацию. Очень помогает, если берем бу железо, где то в районе ebay.

Фев 08 2011

Строим почтовую систему — часть третья, установка dovecot

После того, как установлены PostfixAdmin (Строим почтовую систему(postfix, dovecot, postfixadmin) — часть первая, установка PostfixAdmin) и Postfix
(Строим почтовую систему(postfix, dovecot, postfixadmin) — часть вторая, установка Postfix) можно начинать финальную часть, установку dovecot.
Теперь перейдем к установке dovecot из портов:

cd /usr/ports/mail/dovecot
make install clean

В начале диалог настройки сборки dovecot:
Read more »

Янв 22 2011

policy в свитчах Extreme Networks

Благодаря тому, что EXOS — операционная система для оборудования экстрим построена по модульному принципу, получается интересная универсальность при работе. То есть, есть вот полиси, за него отвечает специальный процесс, а к нему обращаются все остальные компоненты системы, что бы обработать поступившие события. Обращаются в том случае, если к другому процессу приписан полиси. А полиси может быть указан практически для любого процесса.
Работа с полиси, как по мне, сделана не совсем удобно. Объясню почему. Если брать оборудование других производителей, там где применяются access-listы, или нечто подобное, то при их написании всегда можно воспользоваться подсказками командной строки. Read more »

Ноя 18 2010

SNMP OID для снятия состояния процессора Extreme Networks Summit свитчей

OID средней нагрузки за 5 минут:

.1.3.6.1.4.1.1916.1.32.1.4.1.9

Проверил работу на Summit x480-24x и на x350-24t и x350-48t, EOS ExtremeXOS version 12.0.3.16, ExtremeXOS version 12.4.2.17.

Есть неприятный нюанс, данные отдаются в STRING. Что бы мониторить с помощью MRTG нарисовал скрипт:

#!/bin/sh
/usr/local/bin/snmpwalk -v 1 -c netstat $1 .1.3.6.1.4.1.1916.1.32.1.4.1.9 | awk '{ print $4 }' | tr -d \"

В качестве параметра передается имя коммутатора.
В конфиге MRTG выглядит так:

Target[sw_cpu]:`/root/bin/extreme_cpu.sh sw`                                                                                                
SetEnv[sw_cpu]: MRTG_INT_IP="" MRTG_INT_DESCR="CPU"                                                                                                
MaxBytes[sw_cpu]: 100                                                                                                                              
Title[sw_cpu]: SW CPU                                                                                                                       
PageTop[sw_cpu]: <h1>SW CPU</h1>                                                                                                            
<div id="sysdetails">                                                                                                                     
<table>                                                                                                                           
<tr>                                                                                                                      
<td>System:</td>                                                                                                  
<td>SW in L9</td>                                                                                          
</tr>                                                                                                                     
<tr>                                                                                                                      
<td>Maintainer:</td>                                                                                              
<td>noc@hilik.org.ua</td>                                                                                     
</tr>                                                                                                                     
<tr>                                                                                                                      
<td>Description:</td>                                                                                             
<td>SW CPU </td>                                                                                           
</tr>                                                                                                                     
<tr>                                                                                                                      
<td>ifType:</td>                                                                                                  
<td>ethernetCsmacd (6)</td>                                                                                       
</tr>                                                                                                                     
<tr>                                                                                                                      
<td>ifName:</td>                                                                                                  
<td>Gi1/0/1</td>                                                                                                  
</tr>                                                                                                                     
<tr>                                                                                                                      
<td>Max Speed:</td>                                                                                               
<td>1000.0 Mbits/s</td>                                                                                           
</tr>                                                                                                                     
</table>                                                                                                                          
</div>
Ноя 16 2010

Настройка BGP на свитчах Extreme Networks Summit

Поддержка BGP в коммутатора Extreme Networks присутствует в сериях x450a, x480 и в новой серии x460. Для поддержки BGP нужна специальная лицензия, которая и активирует дополнительные возможности коммутатора.
Настройка самого БГП довольно проста.
В первую очередь настраиваем свою автономку:

configure bgp AS-number 65535

Далее указываем routerid:

configure bgp routerid 192.168.0.1

Пока отличий от привычной цисковской идеологии мало.
Включим расширенный стандарт комьюнити:

enable bgp community format AS-number:number

Включим BGP:

enable bgp

Read more »

Ноя 15 2010

Настройка OSPF на свитчах Extreme Networks

В первую очередь создадим влан, к примеру v86 c тегом 86, по этому влану будем строить ospf:

create vlan "v86"
configure vlan v86 tag 86

Теперь назначим ip адрес:

configure vlan v86 ipaddress 192.168.0.5 255.255.255.0

Далее нужно включить для этого влана ipforwarding

enable ipforwarding vlan v86

Теперь можно непосредственно приступать к настройке OSPF:

configure ospf routerid 192.168.0.5
create ospf area 0.0.0.1
configure ospf add vlan v86 area 0.0.0.1
configure ospf vlan v86 restart-helper both

Для vlan v86 мы создали 1 арию. И добавили в арию интерфейс vlan v86. Как то так.
Теперь укажем, что будем редистрибьютить статические маршруты и непосредственно подключенные:

enable ospf export direct cost 100 type ase-type-1
enable ospf export static cost 100 type ase-type-1

Остается включить OSPF:

enable ospf