Jump to content

daking

Members
  • Gesamte Inhalte

    595
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daking

  1. Hallo. Funktionen vom Kollateralequipment (wie z.B. Microsoft) in einem Netzwerk wird von Cisco meist nicht unterstützt. brgds
  2. Hola, @Otaku: ja man sollte es vermeiden kann es jedoch oft nicht: OSPF Redistribution Among Different OSPF Processes [iP Routing] - Cisco Systems ==> falls also typ 5 lsa bei migrationen gefiltert werden sollen bleibt nur eine Möglichkeit ==> zwei Prozesse (;-) Natürlich sollte man hier aufpassen (:-): Suboptimal Routing When Redistributing Between OSPF Processes [iP Routing] - Cisco Systems Frage 1: habe jetzt keine Zeit nachzulesen. Das sollte vielleicht helfen: OSPF Area Transit Capability* [Cisco IOS Software] - Cisco Systems Würde eher Unterschiede zwischen v2 und v3 betrachten... Open Shortest Path First ? Wikipedia Frage 2: Generell hat die Routingtabelle nichts mit OSPF zu tun. Die Routingtabelle oder RIB wird durch den Routingprozess oder manager aus allen Informationen oder Quellen nach bestimmten Kriterien, wie Admin Distance gebildet. Nachdem die RIB generiert wurde werden die Informationen ein wenig komprimiert und die FIB generiert. Bei ASIC basierenden Platformen wird dann weiter komprimiert und Informationen an die Hardware weiter gegeben (wie z.B. TCAM). bla bla. Nun zurück zu deiner Frage. Bei OSPF ist die Link State Database interessant (lsdb). Hier werden alle Informationen über die Topologie gespeichert (sh ip ospf database). Welche Information ein OSPF Router hat hängt stark von dem Area Typ ab. Im "Normalfall" (sehr einheitlich) müssen alle Router alle Informationen haben ,um den besten Pfad zu kalkulieren. Hierfür werden die Link State Advertisments auf allen links geflutet und auf jeden Router in der lsdb gespeichert. Ausnahmen gibt es hier viele. Sinnvoll ist hier erst die Basics zu verstehen und dann tiefer einzusteigen. Ich würde mich beim warm up eher mit folgenden Dingen beschäftigen: - Netzwerktypen - Router Funktionen DR / BDR - Area typen - Wie werden Adj aufgebaut und warum nicht. (how to debug) - Redistribution Generell kann ich dir raten, nicht zu tief am Anfang einzusteigen. Lieber step-by-step die Basics lernen und einen Überblick haben (thats the [CCN]A). Nicht nur von OSPF sondern auch von anderen Protos. Später Deep-Dive like RFC Fun und HW Fun.. erst horizontal wissen aufbauen und dann in die vertikale. Sonst verliert man nur Zeit. @all: immer interessant sollte dieser blog (thanks @ ivan) sein (hier im ospf kontext): http://blog.ioshints.info/search/label/OSPF
  3. Hallo, auf einen Cisco Router ist es möglich mehrere OSPF Prozesse zu konfigurieren. Die Prozess ID ist im Normalfall lokal signifikant. Mehre Router können somit unterschiedliche Prozess IDs haben und Adjacencies aufbauen. Die Prozess ID ist nur eine lokale Unterscheidung von verschiedenen OSPF Prozessen. Hier gibt es eine Ausnahme. In MPLS Netzwerken wird der Prozess ID (oder Domain ID) via mBGP transportiert. Falls OSPF Prozesse, die über einen Superbackbone kommunizieren unterschiedlich sind, werden keine Routen ausgetauscht. Hier muss der domain-id angepasst werden. Falls es sich nicht um MPLS/mBGP handelt (CCNA) ist die Prozess ID lokal signifikant und für die Routingoperation uninteressant. – Hallo, hier noch ein Link: OSPF: Frequently Asked Questions - Cisco Systems brgds
  4. Hola, no ip routing ==> ??? ==> no def route to dialer ==> not Nat overload = no Internet! ciao
  5. Hola, bei mir klappt das marking auf dem BVI mit der 12.4(22)T. Ich würde die Skinny und Call Sig Klasse noch zusammenfassen. ciao
  6. daking

    IEEE 802.1x

    Hola, zu 1. - der schnellste macht die authentifizierung - Falls ein Client hinzukommt funktionierts weiter - Das Feature ist IMHO nicht sehr sinnvoll. war wohl eher ein workaround für Cisco IPPs + PC. Das IPP konnte lange Zeit kein .1x und wurde via cdp "authentifiziert". Der PC konnte sich dann IMHO noch via .1x auth... ==> Die Lösung des Problems ist MDA zu. 2. obsolete ciao
  7. Hallo, nein. den dialer nicht auf 1500 anpassen. die vlan.dat ist eh uninteressant für mtu auswahl. ciao
  8. Hallo, das geht. aufpassen muss man nur mir stp + vtp * .. ciao
  9. Halllo, - die Config denke ich passt so. - SP aufs phy interface legen (ATM). - skinny kannst du verwenden. (Skinny = SCCP) ==> normalerweise sollte rtp traffic schon mit ef ankommen. ==> normalerweise sollte SCCP/SKINNY Traffic mit af31 oder cs3 ankommen. - qos pre-classify wird nicht benötigt. - Falls hier H.323 verwendet wird muss die beachtet werden. Analyse DSCP --> Auf der Input Policy nach DSCP matchen und die counter der SP auslesen. --> Spiegelport + Wireshark --> Sniffertrace auf dem Router (ab 12.4.11T) + Wireshark ==> Router IP Traffic Export Packet Capture Enhancements [Cisco IOS Software Releases 12.4 T] - Cisco Systems --> Netflow Ciao
  10. Hallo, bei IPSEC muss du die Kalkulation der Bandbreite pro Call nochmal überdenken, da mehr IPSEC Overhead. Wie klassifizierst du die VoIP / SCCP Pakete? Poste mal deine class-map config. ciao
  11. Hallo, vlans klappen hier nicht, da das do0 nur in einer bridge-goup sein kann. Das VLAN Interface des integrierten Switches muss dann auch in einer bridge-group (1) sein... ! vlan 200 name DATA ! interface Dot11Radio0 no ip address bridge-group 1 bridge-group 1 subscriber-loop-control bridge-group 1 spanning-disabled bridge-group 1 block-unknown-source no bridge-group 1 source-learning no bridge-group 1 unicast-flooding ! interface Vlan200 description --> ETH NET no ip address bridge-group 1 end ! interface BVI1 description --> Gateway ip address x.x.x.x x.x.x.x end ! bridge 1 protocol ieee bridge 1 route ip ==> nun kannst du vom WLAN auf ETH zugreifen ==> und auch aufs INET hope this helps ciao
  12. Hallo, hier wird die max brutto rate des VCs eingetragen. mit ? nach vbr-nrt siehst du die aktuelle max rate. wie sind die class-maps konfiguriert? Wird hier IPSEC VPN einegsetzt? Ist beim ADSL Zugang eine Zwangstrennung aktiv? ciao
  13. Hallo, --> Generell -bei einer 16M ADSL Leitung solltest du ein upload von ca. 927Kbit/s haben (:-). ==> diese Bandbreite kann in verschiedene klassen aufgeteilt werden. --> Calls und Framing. Du muss die Bandbreite der LLQ berechnen. In der LLQ (priority command) ist ein integrierter policer, der pakete die über die angegebene rate verwirft. Ist die Bandbreite in der LLQ zu knapp kalkuliert oder nicht an das CAC des CCM angepasst werden pakete verworfen und die Sprachqualität wird schlecht. Der verwendete Codec bestimmt die benötigte Bandbreite pro Call. Auserdem ist das Framing wichtig;sprich wie oft werden Pakete/Samples erzeugt. Bei G.711a sollte mit dem CCM 20ms Framing default sein ==> alle 20ms wird ein Paket erzeugt ==> 50pps Nun kann die Bandbreite für DSL berechnet werden: ------------DSL------------------------------- PPPOE HEADER = 8 Byte AAL5 HEADER = 10 Byte AAL5 TRAILER = 8 Byte ETHERNET = 14 Byte - -----------IP-------------------------------- IP HEADER = 20 Byte UDP HEADER = 8 Byte RTP HEADER = 12 Byte VoIP PAYLOAD = 160 Byte (G.711a) 20 Byte (G.729a) - --------------------------------------------- ATM Bandbreite = AUFRUNDEN(Packetsize /48 (byte)) * 53 (byte) * 8 * framing (pps) Beispiel G.711a 20ms Framing (50pps) 240 Byte Paket / 48 = 5 (für ein RTP Paket werden 5 Zellen benötigt) 5 * 53 * 8 * 50 /100 = 106 kbit/s on wire ==> Ein Call benötigt 106kbit/s aus ATM Sicht. ==> Das CBWFQ+LLQ wird vor dem Generieren von Zellen durchgeführt. "IP" Bandbreite .. 240 * 8 * 50 = 96kbit/s ( das sollte passen) Der Cisco zeigt folgendes auf der ATM Schnittstelle an: G.711A(10ms) 30 second offered rate 124000 bps, drop rate 0 bps G.711A(20ms) 30 second offered rate 94000 bps, drop rate 0 bps G.711A(30ms) 30 second offered rate 84000 bps, drop rate 0 bps ---------------------------------------------------------------------- G.729A(10ms) 30 second offered rate 69000 bps, drop rate 0 bps G.729A(20ms) 30 second offered rate 38000 bps, drop rate 0 bps G.729A(30ms) 30 second offered rate 28000 bps, drop rate 0 bps ---------------------------------------------------------------------- ==> nun kannst du die Bandbreite für Sprache berechnen.. --> Signalling SCCP ist TCP basierend und sollte in einer eigenen Klasse transportiert werden. ! policy-map xy class Voice priority xxx kbit/s class SCCP bandwidth xxx kbit/s class class-default fair-queue set dscp default ! Für Sig sollte 5% der Bandbreite erst mal ein guter Einstieg sein.. -->ATM Tuning interface ATM pvc 1/32 vbr-nrt x x tx-ring-limit x ==> der pvc sollte als no realtime mit variabler bitrate konf sein (vbr-nrt) ==> hier muss noch die aktuelle upstream PVC Bandbreite rein ==> Falls sich die Bandbreite beim Sync ändert ... (;-) ==> Die Reaktionszeit des Queueings kann über den tx-ring gesteuert werden. ==> kleiner tx-ring = schnelles Queueing ==> kleiner tx-ring = weniger Delay ==> kleiner tx-ring = mehr arbeit für den router.. ==> Für Voice sollte 3 optimal sein. Ciao Hope this helps
  14. Hallo, der policer soll eine Rate von 300K erlauben. Im default wird BC auf 9375 kalkuliert. Durch 5000 werden weniger Tokens erlaubt ==> der policer verwirft schneller / ist agressiver. Trotzdem nochmal. Das Problem ist generell, dass das QOS nicht funktionieren wird da: 1. die Konfiguration so Schwachsinn ist. 2. auf Dialer interfaces mit ATM Int SPs nicht unterstützt werden. ==> die SP muss auf das ATM Interface. ==> Die SP muss neu aufgesetzt werden. Vorsicht: Wenn du die SP vom Dialerinterface nimmst sollte das Interface auf shut / no shut gehen ==> die Verbindung wird kurz getrennt. Folgende Aufgaben sind nun offen: --> Wie viele Calls sollen möglich sein (welcher Codes / welches Framing)? --> Wie viele Phones/Atas sind onsite (auch der Sig Traffic muss geschützt werden ==> soll nach wählen einer Nummer nicht x s dauern bis vermittelt wird - auch dein beschriebener Fehler sollte nicht die ganze Zeit kommen.) --> Der TCP Sig Traffic kann nicht in die LLQ IP Phones oder ATAs deregistrieren sich / werden als "verloren" definiert, wenn: ==> TCP Sig Session wird getrennt. ==> TCP / Skinny Keepalives kommen nicht an. Können nicht beantwortet werden. ciao
  15. Hola, das police kommando ist eigentlich überflüssig. Scheinbar sollte die CIR der class-default beschränkt werden. Dies wird im Normalfall nicht benötigt, da für Voice 200Kbit/s in der LLQ reserviert sind. Falls nun kein RT Traffic da ist, kann der non RT Traffic (class-default) die 200K nutzen. Mit dem Policer wird dies verhindert. Das Dialer Interface ist ein virt Interface und weiß meistens nicht sehr viel über das HW Interface. Vielleicht hat das QOS auch nicht funktioniert (nicht gezogen), dann wäre die Verwendung des Policers ein guter Weg, um die Fehlkonfiguration "scheinbar" zum Laufen zu bekommen. Die VoIP Daten werden dann durch den policer geschützt ==> das CBWFQ wird niemals ziehen, da keine Überlast entsteht (:-). Die gewünschte Eigenschaft LLQ wird nicht angewendet... Welches HW INteface zeigt Richtung DSL? ATM oder ETH? QOS ist immer outgoing ==> Richtung DSL (Upload) Hast du wiklich auch 16Mbit/s Upload? (:-) brgds
  16. Hallo, du benötigst keinen policer in der default klasse um voip zu realisieren. Warum willst du in der default klasse via policing die bandbreite begrenzen? ciao – Hallo, das police kommando begrenzt den Traffic in der Default Klasse auf 300Kbit/s. Dies wird für VoIP QOS nicht benötigt. Auf welchem interface aktivierst du die SP? auf einem ATM oder Fa/ETH Interface? ciao
  17. Hallo, habt ihr ein Tool wie Airmagnet oder einen anderen Spektrumanalyser um die Umgebung zu überprüfen? Wie wurden die Antennen ausgerichtet/montiert (nach Augenmaß oder z.B. via GPS) wie sieht deine dot interface config aus? ciao
  18. Hallo, hast du auf den Aironet schon mal eine Channelanalyse gemacht. Die ISM Frequenzen darf jeder benutzen. Welchen Channel benutzt ihr, den schon mal gewechselt? ciao
  19. daking

    Mpls Vpn

    Hallo, dann dürften beiden Kunden auch keine überlappenden IP Adressen haben. Ausser man macht NAT.. Denke, dass kann nur über ACLs gelöst werden.. Ist eigentlich auch nicht sinnvoll (außer es wird ein zentraler Service bereitgestellt). http://tools.cisco.com/search/display?url=http%3A%2F%2Fwww.cisco.com%2Fapplication%2Fvnd.ms-powerpoint%2Fen%2Fus%2Fguest%2Ftech%2Ftk428%2Fc1482%2Fccmigration_09186a00800b2cd8.ppt&pos=3&strqueryid=2&websessionid=Y2o1aUyACbdBBEmc5layGr6 MPLS for Managed Shared Services - Q&A [MPLS] - Cisco Systems ciao
  20. Hallo, eine iptv config habe ich nicht. aber viele mcast configs (:-). Poste mal deine und wir werden diese genauer unter die lupe nehmen. wie sieht die konstellation aus? ciao
  21. Hallo, ich bin kein vtp fan. Die Zeit in der man alle VLANs überall hat sollte langsam aber sicher mal vorbei gehen. Wenn man ein VLAN nutzen will muss man es anlegen (als access oder transit). ciao
  22. Hallo, ja hab ich schon am laufen. Ein guter Start sollte hier sein: IP Multicast Troubleshooting Guide - Cisco Systems Mit Dense Mode (Flood and Prune) würde ich nicht arbeiten! brgds and have a great day
  23. Hallo, generell wird VTP IMHO nicht benötigt. Falls du pruning zur Senkung der aktiven STP instanzen verwenden willst, wird das nicht helfen. STP ist für die VLANs immer noch aktiv. Generell sollte der Weg eher Richtung L3 routed gehen und nicht L2 switched mit allen VLANs überall. brgds and have a great day
  24. daking

    Cisco VSS

    Hallo Bernd, an den üblichen QOS Techniken (Marking / Queueing) für VoIP ändert VSS nichts. brgds and have a great day
  25. Hallo, der 7200 kann alles und ist SW basierend ==> dynamips.. brgds and have a great day.
×
×
  • Neu erstellen...