Size: a a a

Mikrotik-Training

2020 July 20

E

Eugene in Mikrotik-Training
xcers
а также я пытался найти facebook layer7, чтобы ограничить его пропускную способность, но я не смог найти ни одного ..
layer7 не работает с https
источник

Bm

Baka mate in Mikrotik-Training
Макс
Коллеги, всем привет, к mikrotik не особо относится, но в схеме он есть=))).
Схема - коммутатор eltex mes3324 к нему подключена сеть клиента в один порт, в другой порт подключен транзитный оператор, на выходе у транзитного оператора уже наш mikrotik. Управлять в этой схеме могу только eltex и mikrotiik. Всё что творится в сети транзитного оператора и клиента - не моя зона ответственности - доступа туда соответственно нет.

В сторону клиента и транзитного оператора транковые порты с N vlans, native vlan - запрещён + на данный момент STP отключен, и bpdu filtering прописан.

Отдельно коммутация с клиентом и с транзитным оператором работает корректно. Ни петель, ни чего-то паразитного не фиксируется. Но, если соединить общим виланом транзитного оператора и клиента - на стороне клиента срабатывает блокировка порта по "Received loopback BPDU". Что транзитный оператор, что клиент уверяют, что колец нигде нет. Другим путём канал клиента тоже не кольцуется там, т.к. это единственный маршрут до требуемого адреса, с их же слов.

Собственно что я предпринял - пока только фильтрацию BPDU на eltex глобально и на порах в частности, но проблему это не решило. На Mikrotik тоже не кольцуется, оба вилана приходят в sfp1 порт который в бридже с включенным vlan filtering. На порту только тегированный трафик разрешён. Один вилан для управления навешен на бридж и прописан адрес, второй отдаётся в access порт клиенту(выключен в данный момент, что проблему не решает тоже, но на всякий случай).

Есть идеи у кого-то, что можно сделать в этой ситуации?
Есть идея начать схему с draw io
источник

x

xcers in Mikrotik-Training
Eugene
layer7 не работает с https
о, это так .. большое спасибо, что сказали мне.  у вас есть какой-либо другой способ ограничить пропускную способность для потоковой передачи в Facebook?
источник

М

Макс in Mikrotik-Training
Baka mate
Есть идея начать схему с draw io
схема простая как утюг - мой один коммутатор, к нему в один порт подключен клиент, в дугой транзитный оператор, остальное не моя ЗО. На выходе от транзитного просто мой микротик, который сейчас в никуда ведёт считай.
источник

С

Станислав in Mikrotik-Training
xcers
о, это так .. большое спасибо, что сказали мне.  у вас есть какой-либо другой способ ограничить пропускную способность для потоковой передачи в Facebook?
speak english, it`s better then machine translate
источник

D

Dani in Mikrotik-Training
Макс
схема простая как утюг - мой один коммутатор, к нему в один порт подключен клиент, в дугой транзитный оператор, остальное не моя ЗО. На выходе от транзитного просто мой микротик, который сейчас в никуда ведёт считай.
Чет я тоже перечитал два раза и нет уверенности кто на ком стоит
источник

E

Eugene in Mikrotik-Training
Dani
Чет я тоже перечитал два раза и нет уверенности кто на ком стоит
слоны на черепахе, Конечно же
источник

IB

Ivan Burov in Mikrotik-Training
xcers
о, это так .. большое спасибо, что сказали мне.  у вас есть какой-либо другой способ ограничить пропускную способность для потоковой передачи в Facebook?
Посмотреть какие сети юзает FB и настроить qos на эти сети.

CIDR:           157.240.0.0/16
источник

E

Eugene in Mikrotik-Training
Ivan Burov
Посмотреть какие сети юзает FB и настроить qos на эти сети.

CIDR:           157.240.0.0/16
у фб гораздо больше подсетей, плюс, cdn
источник

А

Антон Курьянов... in Mikrotik-Training
источник

IB

Ivan Burov in Mikrotik-Training
Много
источник

IB

Ivan Burov in Mikrotik-Training
Ну тогда хз... наверное одним микротом не обойтись
источник

М

Макс in Mikrotik-Training
Dani
Чет я тоже перечитал два раза и нет уверенности кто на ком стоит
По отдельности между eltex и клиентом или eltex - сеть транзитного оператора всё норм, как только объединяю общим виланом - у клиента срабатывает блокировка порта.
источник

a

askold in Mikrotik-Training
картинко понятная, но не понятно вот это - как только объединяю общим виланом
источник

М

Макс in Mikrotik-Training
askold
картинко понятная, но не понятно вот это - как только объединяю общим виланом
допустим согласован с клиентом и оператором вилан 1234. если я прописываю вилан в свою сеть и тестирую с клиентом - всё нормально, гашу вилан в сторону клиента, потом прописываю в сторону транзитного оператора - всё нормально...

А если прописываю одновременно в сторону клиента и оператора - клиенское оборудование считает, что кольцо и блокирует порт. (Я в этой схеме присутствую только одним коммутатором и эти виланы только на этом коммутаторе, больше никуда не идут, кроме как в порт клиента и транзитного оператора)
источник

a

askold in Mikrotik-Training
кеп, а маки точно разные с обоих концов влана?
источник

a

askold in Mikrotik-Training
как бы по схеме и по реализации петель быть не должно
источник

KF

Kung Fury in Mikrotik-Training
Макс
допустим согласован с клиентом и оператором вилан 1234. если я прописываю вилан в свою сеть и тестирую с клиентом - всё нормально, гашу вилан в сторону клиента, потом прописываю в сторону транзитного оператора - всё нормально...

А если прописываю одновременно в сторону клиента и оператора - клиенское оборудование считает, что кольцо и блокирует порт. (Я в этой схеме присутствую только одним коммутатором и эти виланы только на этом коммутаторе, больше никуда не идут, кроме как в порт клиента и транзитного оператора)
А в сторону клиента не native у Вас должен идти.
источник

М

Макс in Mikrotik-Training
Kung Fury
А в сторону клиента не native у Вас должен идти.
там транк с другими виланами в том числе, которые идут в другие части сети и не относятся к данной проблеме, она существует только когда происходит коммутация клиента и транзитного оператора любым общим
источник

D

Dani in Mikrotik-Training
А на бридже микротика STP отключен? И origin bpdu кто?
источник