Имя: Пароль:
IT
Админ
Каким протоколом общаются cisco?
,
0 Anton2016
 
06.05.15
16:25
и передают друг другу данные?
1 Anton2016
 
06.05.15
16:27
уточняю вопрос - tcp или ip?
сильно подозреваю, что ip, но доказательств не имею...
кто-нибудь точно знает?
2 eklmn
 
гуру
06.05.15
16:32
циски разные бывают
3 Garikk
 
06.05.15
16:32
убойный вопрос....

что значит "общаются"?

Циски разные бывают, и коммутаторы, и фаерволлы и даже ip-телефоны
4 eklmn
 
гуру
06.05.15
16:33
ну и плюс надо разобраться хотя бы что такое tcp & ip
5 Garikk
 
06.05.15
16:33
знаю циски которые по x.25 общаются например, там ip и близко не пахнет
6 Torquader
 
06.05.15
16:33
Смотря с какой стороны на это посмотреть.
Во-первых, Ethernet это всё-таки протокол низкого уровня и без него никуда не сдвинутся.
Во-вторых, Ip-протокол, это всего лишь адресация и передача пакетов.
Не забываем, что, например GRE это придуманный cisco протокол, но всего лишь он является частью tcp-ip протокола.
7 Garikk
 
06.05.15
16:35
(6) < Ethernet это всё-таки протокол низкого уровня и без него никуда не сдвинутся. >
есть циски с serial портами, вполне без него двигаются
8 Garikk
 
06.05.15
16:37
вообще вопрос к ТС, что он понимает под понятием "общения цисок"
9 Anton2016
 
06.05.15
16:37
если для cisco на шейпере назначить высокий приоритет tcp, то тем не менее трафик иногда проваливается...
добавил высокий приоритет ip...
продолжаю наблюдения.
10 eklmn
 
гуру
06.05.15
16:39
(9) мальчик, отойди от взрослого оборудования
11 Anton2016
 
06.05.15
16:39
задача проста - сделать так, чтобы трафик сисек имел второй приоритет поле днс и почты...
(10) уже не могу ;)
12 Garikk
 
06.05.15
16:41
(11) задача теперь понять, чем у вас циски занимаются, раз они не важны в сети
13 Anton2016
 
06.05.15
16:43
(12)
не важны?
есть еще 3-й и четвертый ;)
14 Garikk
 
06.05.15
16:45
(13) незнаю, вы какой их траффик хотите в приоритете понизить? Пока это похоже на борьбу с расходом энергии путём отрезания проводов к лампочкам..чтобы их сопротивление лампочкам не мешало светить.
15 Anton2016
 
06.05.15
16:46
(14)
востину правду говорят - чтобы понять вопрос, надо знать хотя бы половину ответа...
16 Garikk
 
06.05.15
16:51
(15) только вопрос неверный, давайте разберемся, сходу циски по каким протоколам могут общатся (если опустить всякие премудрости с маршрутизацией)? ARP и ICMP ... TCP пока отложим

Если их отключить у вас вообще ничего работать не будет, это как электричество в проводах...вы хотите сервисному траффику приоритет понизить?
17 Exec
 
06.05.15
16:53
еще ещё стек-порты, для объединения мильёна цисок в одну большую цисищу :)

(0) поясни что ты имеешь в виду?
18 Anton2016
 
06.05.15
16:54
переформулирую вопрос...
так правильно?

${ipfw} add queue 111 tcp from xxx.xxx.xxx.xxx to any  out xmit rl1
${ipfw} add queue 111 ip  from xxx.xxx.xxx.xxx to any  out xmit rl1

${ipfw} add queue 111 tcp from any to xxx.xxx.xxx.xxx out xmit rl1
${ipfw} add queue 111 ip  from any to xxx.xxx.xxx.xxx out xmit rl1

${ipfw} add queue 211 tcp from any to xxx.xxx.xxx.xxx out xmit rl0
${ipfw} add queue 211 ip  from any to xxx.xxx.xxx.xxx out xmit rl0

${ipfw} add queue 211 tcp from xxx.xxx.xxx.xxx to any out xmit rl0
${ipfw} add queue 211 ip  from xxx.xxx.xxx.xxx to any out xmit rl0
19 Anton2016
 
06.05.15
16:55
почему спрашиваю, потому что если правила для ip убрать, то каменный цветок не выходит!
20 Torquader
 
06.05.15
16:56
Что мы хотим сделать ?
21 Torquader
 
06.05.15
16:57
Просто ip - это всё, кроме ARP, так что, видимо, без него явно не выйдет.
22 Exec
 
06.05.15
16:58
(18) это вообще правила ipfw для freebsd. Циска-то тут при чём?
23 Torquader
 
06.05.15
17:01
(22) Он, видимо, хочет что-то настроить, а что именно, сам не говорит - если спрашивает, как общаются cisco, то явно смотрит на них со стороны.
24 Garikk
 
06.05.15
17:01
меня посетила мысль, (0) ты хочешь поставить дословно "приоритет DNS и SMTP выше чем IP и TCP?"
25 Anton2016
 
06.05.15
17:01
дать приоритет траффику сисек перед tcp и ip траффиками всех остальных...

еще написано

${ipfw} add queue 111 tcp from any to any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 out xmit rl1
${ipfw} add queue 111 tcp from any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 to any out xmit rl1

${ipfw} add queue 211 tcp from any to any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 out xmit rl0
${ipfw} add queue 211 tcp from any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 to any out xmit rl0

все что надо, здесь есть...

сиська за фряхой стоит...
26 Anton2016
 
06.05.15
17:02
(24)
ну почти так...
1) сначала DNS и SMTP
2) потом сиськи
3) все остальные
27 Garikk
 
06.05.15
17:05
(26) так ...

DNS и SMTP работают на протоколе TCP который в свою очередь работает вместе с IP
28 Torquader
 
06.05.15
17:06
(26) Нафига SMTP самый высокий приоритет - вы там спамеры что-ли ?
29 Garikk
 
06.05.15
17:06
Нельзя поставить приоритет транспортному протоколу ниже чем приоритет тому что этот протокол передаёт это как минимум нелогично
30 Torquader
 
06.05.15
17:07
DNS - это UDP 53, то есть, если правила выполняются по порядку, то его нужно ставить выше.
31 Torquader
 
06.05.15
17:07
Кстати, cisco у вас не для Internet-телефонии случаем ?
32 Anton2016
 
06.05.15
19:43
поразмыслив, пришел к выводу, что хрень написана...
правильно - создать свои 2 очереди под каждый ip...
33 Torquader
 
06.05.15
20:15
Приоритет трафика обычно делается, если Ip-телефония не работает, во всех остальных случаях, оно сильно заметно не будет.
Ещё не забываем, что если очереди переполняются, то пакеты теряются, а tcp-соединение после timeout-ов выполняет повтор отправки.
34 Zamestas
 
06.05.15
20:19
(1) >> уточняю вопрос - tcp или ip?
Порвало - см. (10) ибо без базовых знаний (640-822) там делать вообще некуй.
35 Anton2016
 
06.05.15
20:31
(34)
согласен - иди читай маны и не гоняй электроны понапрасну!
и я тоже пойду читать...
36 Zamestas
 
06.05.15
20:36
(35) Спс - читал, и не один раз. Очень рекомендую прочесть манул по подготовке к экзамену из (35) - есть на русском. Приводит к пониманию, что на чем, откуда и куда катается.
37 Zamestas
 
06.05.15
20:39
+(36) мануал.
38 Anton2016
 
06.05.15
20:45
(37)

Действие будет предпринято, если пакет удовлетворяет следующим условиям:

<протокол> - название протокола, к которому относится данный пакет. Возможные значения - ip или all (для всех протоколов стека TCP/IP), udp, tcp, icmp, igmp и т.д. Полный список доступных для указания протоколов Вы можете посмотреть в файле /etc/protocols.

ты плохо читал!
39 Torquader
 
06.05.15
21:03
Ты не ответил на самый главный вопрос - cisco какую роль у вас выполняет ?
Просто, чтобы они обменивались данными, нужно, чтобы они выполняли какие-то функции, иначе им нет смысла передавать что-то друг другу.
40 Anton2016
 
06.05.15
21:06
переписал...

${ipfw} pipe 100 config bw 10000Kbit/s
${ipfw} pipe 200 config bw 10000Kbit/s

# WAN -> LAN
${ipfw} queue 111 config weight 100 queue 100 pipe 100 gred 0.002/5/15/0.05 mask dst-ip 0xffffffff
${ipfw} queue 112 config weight 90  queue 100 pipe 100 gred 0.002/5/15/0.05 mask dst-ip 0xffffffff
${ipfw} queue 113 config weight 80  queue 100 pipe 100 gred 0.002/5/15/0.05 mask dst-ip 0xffffffff
${ipfw} queue 114 config weight 10  queue 100 pipe 100 mask dst-ip 0xffffffff
                            
# LAN -> WAN
${ipfw} queue 211 config weight 100 queue 100 pipe 200 gred 0.002/5/15/0.05 mask src-ip 0xffffffff
${ipfw} queue 212 config weight 90  queue 100 pipe 200 gred 0.002/5/15/0.05 mask src-ip 0xffffffff
${ipfw} queue 213 config weight 80  queue 100 pipe 200 gred 0.002/5/15/0.05 mask src-ip 0xffffffff
${ipfw} queue 214 config weight 10  queue 100 pipe 200 mask src-ip 0xffffffff
41 Anton2016
 
06.05.15
21:08
# WAN -> LAN
${ipfw} add queue 111 tcp from any to any 53 out xmit rl1
${ipfw} add queue 111 tcp from any 53 to any out xmit rl1

${ipfw} add queue 112 all from any to xxx.xxx.xxx.xxx out xmit rl1
${ipfw} add queue 112 all from xxx.xxx.xxx.xxx to any out xmit rl1

${ipfw} add queue 113 tcp from any to any 443 out xmit rl1
${ipfw} add queue 113 tcp from any 443 to any out xmit rl1

${ipfw} add queue 114 ip from any to any out xmit rl1
                                      
# LAN -> WAN
${ipfw} add queue 211 tcp from any to any 53 out xmit rl0
${ipfw} add queue 211 tcp from any 53 to any out xmit rl0

${ipfw} add queue 212 all from any to xxx.xxx.xxx.xxx out xmit rl0
${ipfw} add queue 212 all from xxx.xxx.xxx.xxx to any out xmit rl0

${ipfw} add queue 213 tcp from any to any 443 out xmit rl0
${ipfw} add queue 213 tcp from any 443 to any out xmit rl0

${ipfw} add queue 214 ip from any to any out xmit rl0
42 Anton2016
 
06.05.15
21:10
53 - днс,
xxx.xxx.xxx.xxx - трафик сиськи,
443 - клиенты банков,
потом все остальное...
43 Anton2016
 
06.05.15
21:13
по моему похоже на правду ;)
44 Anton2016
 
06.05.15
21:16
кстати

${ipfw} add queue 111 tcp from any to any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 out xmit rl1
${ipfw} add queue 111 tcp from any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 to any out xmit rl1

${ipfw} add queue 211 tcp from any to any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 out xmit rl0
${ipfw} add queue 211 tcp from any 20,21,22,23,25,80,110,179,443,2222,3389,8080,8081 to any out xmit rl0

тоже правильно написано -  тут 111 и 211 очереди с наименьшим весом...
45 Zamestas
 
06.05.15
21:23
(41) Я думал, что после (1) меня не удивить, но
${ipfw} add queue 111 tcp from any to any 53 out xmit rl1
порвало во второй раз.
Вы же вроде в (35) читать мануалы хотели и опять бред несете про тисипишный днс.
46 Zamestas
 
06.05.15
21:25
+(45) Раз уже так уж важен приоритет ДНС, но не проще кеширующий бинд на фре развернуть???
47 Anton2016
 
06.05.15
21:28
уже...
если у ДНС приоритет уменьшить, то почта не ходит - теряются пакеты, не может найти получателя - уже плавали знаем ;)
48 Anton2016
 
06.05.15
21:29
она и есть ДНС, только не кэширующий, а нормальный ;)
49 Anton2016
 
06.05.15
21:29
(45) ну и что там не так?
50 Anton2016
 
06.05.15
21:30
udp?
ща поправлю ;)
51 Anton2016
 
06.05.15
21:31
одна минута смеха продляет жизнь на 15 минут - ты мне уже полгода должен! xD
52 Anton2016
 
06.05.15
21:33
остальное в принципе правильно?
53 Anton2016
 
06.05.15
21:36
кстати на вопрос в заголовке правильный ответ - ip, когда я писал tcp -  был не прав - что-то терялось ;)
54 Zamestas
 
06.05.15
22:00
(52) Я х.з. что у Вас там куда ходит, но на первый взгляд верно, если конечно у Вас в queue 112 не UDP'эшный VOIP трафик.
55 Torquader
 
06.05.15
22:00
(53) Ну, как бы, tcp - это часть протоколов, там же icmp,udp,gre и т.п. Они все в группе ip.
Только tcp 53, это, конечно, замечательно, но DNS ходит по UDP, так что кому вы там позволили шустро бегать - я не знаю.
56 France
 
06.05.15
22:22
Отправил ссылку ветки CCIE
57 Zamestas
 
06.05.15
22:33
(56) Проржется - пусть отпишется.
58 France
 
06.05.15
23:07
(57) ыыыы) угадал)) развлекуха для него в дорогу))
Но, отписаться сюда он не будет, наверное) хотя, один его комментарий могу сюда скинуть)) "А циски между собой не общаются.  Не больше чем любые другие компьютеры. Если им нужно общаться то это общение делается  по разному. Например если между цисками bgp то они общаются по tcp"))
59 Anton2016
 
07.05.15
12:01
с учетом вашего опыта и комментариев, которые были весьма полезны, получилось следующее...

${ipfw} pipe 100 config bw 10000Kbit/s
${ipfw} pipe 200 config bw 10000Kbit/s

# WAN -> LAN
${ipfw} queue 111 config weight 100 queue 100 pipe 100 gred 0.002/5/15/0.05 mask dst-ip 0xffffffff
${ipfw} queue 112 config weight 90  queue 100 pipe 100 gred 0.002/5/15/0.05 mask dst-ip 0xffffffff
${ipfw} queue 113 config weight 10  queue 100 pipe 100 mask dst-ip 0xffffffff
                            

# LAN -> WAN
${ipfw} queue 211 config weight 100 queue 100 pipe 200 gred 0.002/5/15/0.05 mask src-ip 0xffffffff
${ipfw} queue 212 config weight 90  queue 100 pipe 200 gred 0.002/5/15/0.05 mask src-ip 0xffffffff
${ipfw} queue 213 config weight 10  queue 100 pipe 200 mask src-ip 0xffffffff

                            

# WAN -> LAN

${ipfw} add queue 111 all from any to 195.18.39.195 out xmit rl1
${ipfw} add queue 111 all from 195.18.39.195 to any out xmit rl1

${ipfw} add queue 112 tcp from any to any 20,21,22,23,25,80,110,179,2222,3389,8080,8081 out xmit rl1
${ipfw} add queue 112 tcp from any 20,21,22,23,25,110,80,179,2222,3389,8080,8081 to any out xmit rl1

${ipfw} add queue 113 all from any to any out xmit rl1
                                      
# LAN -> WAN
                                      
${ipfw} add queue 211 all from any XXX out xmit rl0
${ipfw} add queue 211 all from XXX to any out xmit rl0
                                      
                                      
${ipfw} add queue 212 tcp from any to any 20,21,22,23,25,80,110,179,2222,3389,8080,8081 out xmit rl0
${ipfw} add queue 212 tcp from any 20,21,22,23,25,80,110,179,2222,3389,8080,8081 to any out xmit rl0
                                                                            
                                                                            
${ipfw} add queue 213 all from any to any out xmit rl0

вроде работает так как надо...
всем - большое спасибо!
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.