Поиск по этому блогу

14.11.2018

Eltex QoS, voice vlan, stack

Обновление ПО на Eltex MES

Для моделей 23хх и 33хх сейчас выпускается одна версия ПО, которая одинаково просто устанавливается на коммутаторы. Для стека всё то же.
boot system tftp://10.9.8.7/mes3300-4xx.ros

Настройка QoS на Eltex MES

В 4-ой ветке ПО и в 2324P, например, по умолчанию коммутатор "доверяет" меткам dscp.
eltex-2324#sh qos 
Qos: Basic mode
Basic trust: dscp
CoS to DSCP mapping: disabled
DSCP to CoS mapping: disabled
Довольно редкая ситуация для недорогих коммутаторов, когда помимо рабочего qos можно посмотреть еще и статистику по каждому интерфейсу. "Старая" реализация статистики очередей тоже работает. Для ее корректной настройки необходимо посмотреть map'ы, т.к. EF попадает в разные очереди и статистику настраивать надо соответственно.
eltex-3324#sh qos map dscp-queue 
Dscp-queue map:
     d1 : d2 0  1  2  3  4  5  6  7  8  9
     -------------------------------------
      0 :   01 01 01 01 01 01 01 01 01 02
      1 :   02 02 02 02 02 02 06 03 03 03
      2 :   03 03 03 03 06 04 04 04 04 04
      3 :   04 04 07 05 05 05 05 05 05 05
      4 :   06 07 07 07 07 07 07 07 06 06
      5 :   06 06 06 06 06 06 06 06 06 06
      6 :   06 06 06 06
eltex-2324#sh qos map dscp-queue 
Dscp-queue map:
     d1 : d2 0  1  2  3  4  5  6  7  8  9
     -------------------------------------
      0 :   02 01 01 01 01 01 01 01 01 03
      1 :   03 03 03 03 03 03 07 04 04 04
      2 :   04 04 04 04 07 05 05 05 05 05
      3 :   05 05 07 06 06 06 06 06 06 06
      4 :   07 08 08 08 08 08 08 08 07 07
      5 :   07 07 07 07 07 07 07 07 07 07
      6 :   07 07 07 07
Настройка strict priority для крайней очереди, куда попадает dscp 46
priority-queue out num-of-queues 1
Настройка статистики, счетчики которой, кстати, можно опрашивать по snmp. Для 3324 это будет 7, а для 2324 будет 8.
qos statistics queues 1 8 all all
qos statistics queues 2 1 all all
Чтобы отображалась статистика по каждому интерфейсу, включить ее.
qos statistics interface
Посмотреть первое и второе
eltex-2324#sh qos statistics 
 
Policers 
-------- 

 Interface   Policy map  Class Map In-profile bytes  Out-of-profile bytes 
----------- ------------ --------- ----------------- -------------------- 

 
Aggregate Policers
------------------ 

       Name         In-profile bytes  Out-of-profile bytes 
------------------- ----------------- -------------------- 

 
Output Queues
------------- 

  Interface      Queue      Dp    Total packets   TD packets   
------------- ------------ ----- --------------- ------------- 
     All           8       Low      56729052           0       
     All           1       Low      387446539          0       

eltex-2324#sh int te1/0/4
tengigabitethernet1/0/4 is up (connected)
  Interface index is 108
  Hardware is tengigabitethernet, MAC address is e0:d9:e3:e7:59:5c
  Interface MTU is 1500
  Full-duplex, 1000Mbps, link type is 10000Mbps full-duplex, media type is 10G-Fiber
  Link is up for 20 days, 23 hours, 29 minutes and 15 seconds
  Flow control is off, MDIX mode is off
  15 second input rate is 5561 Kbit/s
  15 second output rate is 999 Kbit/s
      753544120 packets input, 838942350541 bytes received
      13645818 broadcasts, 16798613 multicasts
      0 input errors, 0 FCS, 0 alignment
      0 oversize, 0 internal MAC
      0 pause frames received
      384858748 packets output, 127715629000 bytes sent
      1226637 broadcasts, 2273150 multicasts
      0 output errors, 0 collisions
      0 excessive collisions, 0 late collisions
      0 pause frames transmitted
      0 symbol errors, 0 carrier, 0 SQE test error
  Output queues: (queue #: packets passed/packets dropped)
      1: 418380/0
      2: 1500378/0                                    
      3: 0/0
      4: 0/0
      5: 0/0
      6: 0/0
      7: 24251/0
      8: 0/0

Voice vlan на Eltex MES

В 4-ой ветке ПО для 2324P мало что поменялось в сравнении с настройками порта в MES2124P. В 4.0.10.1 все работает аналогично, но почему-то в документации до сих пор предлагается только oui. Ниже 110 - это голосовой vlan, который отдается телефону, поддерживающему lldp-med.
lldp med network-policy 1 voice vlan 110 vlan-type tagged
lldp med network-policy 2 voice-signaling vlan 110 vlan-type tagged
lldp med network-policy 3 video-conferencing vlan 110 vlan-type tagged

interface gigabitethernet1/0/1
 switchport mode general
 switchport general allowed vlan add 110 tagged
 switchport general allowed vlan add 100 untagged
 switchport general pvid 100                          
 lldp optional-tlv sys-cap
 lldp optional-tlv 802.1 pvid enable
 lldp optional-tlv 802.1 vlan-name add 110
 lldp med enable network-policy poe-pse
 lldp med network-policy add 1
 lldp med network-policy add 2
 lldp med network-policy add 3
Если по какой-то причине не включается телефон по poe, а кабель в порядке, то посмотреть счетчики и обратиться в техподдержку.
eltex-2324#sh power inline gi1/0/10

Interface    Admin       Oper         Power (W)     Class     Device     Priority 
---------- ---------- ----------- ----------------- ----- -------------- -------- 
gi1/0/10   Auto       On          1.900             2                    low      

 
Port Status:               Port is on. Valid resistor detected
Port standard:             802.3AT
Admin power limit (for port power-limit mode): 30.0   watts
Time range:
Link partner standard:     802.3AF
Operational power limit:   7.0   watts
Spare pair:                Disabled
Negotiated power:          0 watts (None)
Current (mA):              35
Voltage(V):                54.285
Overload Counter:          0 
Short Counter:             0 
Denied Counter:            0 
Absent Counter:            0 
Invalid Signature Counter: 511 

Copp на Eltex MES

Ограничение доступа к коммутатору хорошо реализовано. Не хватает такого мне в офисных свичах Cisco 3750, из которых делаем "маршрутизаторы".
management access-list mgmt
 deny service http
 deny service https
 permit ip-source 10.9.8.0 mask 255.255.255.0 service snmp
 permit ip-source 10.9.8.0 mask 255.255.255.0 service telnet
 permit ip-source 10.9.8.0 mask 255.255.255.0 service ssh
exit
!
management access-class mgmt

Стекирование Eltex MES

Для стека необходимо использовать два порта на каждом коммутаторе, dac-кабели для соединения портов.
console(config)#stack configuration links te 3-4
Тот коммутатор, который предполагается оставить мастером, должен проработать не менее 10 минут. После чего включить питание на втором коммутаторе стека и подождать пока автоматически обновится софт с мастера. Удобно, когда не требуется обновлять версию ПО до включения свича в стек.
eltex-3324#sh stack 

Topology is Chain

Unit Id     MAC Address       Role   
------- ------------------- -------- 
   1     e0:d9:e3:d9:55:40   master  
   2     e0:d9:e3:d9:6c:40   backup  
eltex-3324#sh stack links 

Topology is Chain

Unit Id     Active Links        Neighbor Links    Operational     Down/Standby     
                                                  Link Speed      Links            
------- -------------------- -------------------- ----------- -------------------- 
1       te1/0/3-4            te2/0/3-4            10G                              
2       te2/0/3-4            te1/0/3-4            10G