Size: a a a

2021 January 13

АР

Александр Романов... in Continent
Oleg Antonov
И тут опять же неоднозначность. Нет ответов или они не успевают приходить за отведённое в ОС время?
На дальней точке человек который не работал с кш. Очень долго все делает
источник

OA

Oleg Antonov in Continent
И посмотрите пожалуйста системные журналы кш
источник

OA

Oleg Antonov in Continent
А вдруг там банальный конфликт ip адресов. Это не так часто бывает. И про это забывают просто
источник

OA

Oleg Antonov in Continent
И по техотчету проверьте на предмет ошибок на интерфейсах
источник

OA

Oleg Antonov in Continent
Александр Романов
На дальней точке человек который не работал с кш. Очень долго все делает
Почти все можно из ПУ посмотреть. Если он управляется конечно
источник

OA

Oleg Antonov in Continent
И ещё в таких непонятных ситуациях ещё надо проверять мак адреса и кэши взаимодействующих сетевых устройств
источник

OA

Oleg Antonov in Continent
А ещё режимы сетевых карт. Типа с одной стороны если автоселект, с другой 100фул, то результатом может стать 100халф. И тогда попа. Это тоже из практики
источник

АР

Александр Романов... in Continent
Oleg Antonov
А ещё режимы сетевых карт. Типа с одной стороны если автоселект, с другой 100фул, то результатом может стать 100халф. И тогда попа. Это тоже из практики
Олег, спасибо большое за советы. Все проверяем, но медленно.
источник

OA

Oleg Antonov in Continent
Александр Романов
Олег, спасибо большое за советы. Все проверяем, но медленно.
Не за что
источник

I

Ivan in Continent
Коллеги, добрый день.
А СД может отправлять трафик подключаемых АП в S2S туннель, который он сам на себе терминирует.
источник

K

Kirill in Continent
Ivan
Коллеги, добрый день.
А СД может отправлять трафик подключаемых АП в S2S туннель, который он сам на себе терминирует.
Да
источник

OA

Oleg Antonov in Continent
Igor
окей, у нас был стенд, ПК-Континент-Континент-сервер с vmware. Заходим через браузер, льем образ виртуалки, какие настройки рекомендуете?
Я вот тут писал: "Скорость шифрования обеспечивается до 0.95 и 2.5 Гб/с соответственно." Я наврал. Память подводит. Все случаи не держаться одновременно в голове. Несколько лет назад у одного крупного Заказчика скриптом в автозапуске pfctl -d отключали на КШ МЭ. Именно для того, что бы поднять производительность шифрования трафика. Так вот, моя эта фраза о предельных скоростях относится к КШ с включенным МЭ. Его нельзя штатно в релизной версии отключить. Он всегда работает! И на самом деле скорость шифратора выше. Ему не дает разогнаться 32-х разрядная ОС и МЭ, который на одном ядре работает.
источник

I

Ivan in Continent
Kirill
Да
Спасибо.
источник

j

jus in Continent
Yuriy Smirnov
В комплект обновления ipc 100 входит планка памяти и диск на 32гб
Здравствуйте! В рамках стандартной тех. поддержки сможем обновиться до 3.9? А дополнительное железо получить по запросу?
источник

YS

Yuriy Smirnov in Continent
jus
Здравствуйте! В рамках стандартной тех. поддержки сможем обновиться до 3.9? А дополнительное железо получить по запросу?
Я не являюсь сотрудником Код Без :)
источник

j

jus in Continent
Это мой вопрос в данную тему) Может знающий подскажет)
источник

PK

Pavel Korostelev in Continent
jus
Здравствуйте! В рамках стандартной тех. поддержки сможем обновиться до 3.9? А дополнительное железо получить по запросу?
Обновиться можете, доп железо - за денюжку
источник

АП

Андрей По in Continent
Александр Романов
Добрый день! Подскажите пожалуйста, по такой ситуации:
Есть кластер из двух IPC-500, этот кластер стоит на границе двух криптосетей. К этому кластеру подключено ~230 континентов по региону.

Уже несколько раз была проблема: при добавлении новой связи от этого кластера, отвязки/привязки обьекта, основная нода кластера уходит в ребут.

Чаще всего кластер корректно переходит на резерв, и ничего страшного не случается, но бывает что резервная нода оказывается "повисшей" (т.е. при подключении монитора к ноде - выводится Приложите идентификатор, и на идентификатор не реагирует).
И если резервная нода повисла - а основная ушла в ребут, при загрузке основной ноды кластер не поднимает все связи, и помогает только полная перезагрузка и основной и резервной ноды (т.е. перезагрузка всего кластера)

В ТП уже писали, ничем помочь не смогли. Может кто-то из практики подскажет, из-за чего это может быть? Слишком большая нагрузка при установке очередной связи между кластером и новым кш?
У нас была похожая проблема на ipc-3000 из-за включенного span-порта, жрущего много ресурсов КШ. Отключили- проблема пропала.
источник

АР

Александр Романов... in Continent
Андрей По
У нас была похожая проблема на ipc-3000 из-за включенного span-порта, жрущего много ресурсов КШ. Отключили- проблема пропала.
Андрей, спасибо за информацию. У нас зеркалирование трафика для СОВ настроено на маршрутизаторе за кш, непонятно было как span поведет себя на кш и решили отдать эту роль Cisco. Судя по вашему сообщению, решение было верным)
источник
2021 January 14

M

Marker in Continent
Александр Романов
Добрый день! Подскажите пожалуйста, по такой ситуации:
Есть кластер из двух IPC-500, этот кластер стоит на границе двух криптосетей. К этому кластеру подключено ~230 континентов по региону.

Уже несколько раз была проблема: при добавлении новой связи от этого кластера, отвязки/привязки обьекта, основная нода кластера уходит в ребут.

Чаще всего кластер корректно переходит на резерв, и ничего страшного не случается, но бывает что резервная нода оказывается "повисшей" (т.е. при подключении монитора к ноде - выводится Приложите идентификатор, и на идентификатор не реагирует).
И если резервная нода повисла - а основная ушла в ребут, при загрузке основной ноды кластер не поднимает все связи, и помогает только полная перезагрузка и основной и резервной ноды (т.е. перезагрузка всего кластера)

В ТП уже писали, ничем помочь не смогли. Может кто-то из практики подскажет, из-за чего это может быть? Слишком большая нагрузка при установке очередной связи между кластером и новым кш?
Сталкивался, проблема в количестве связей этого КШ
источник