Маркировка оборудования Mikrotik - инфа поможет разобраться в кодах
Все модели оборудования Mikrotik имеют свой индивидуальный код — Product Code.
Product Code — призван не только отличать одну модель от другой, но и является источником информации о технических особенностях устройства.
В каждой букве зашифрована та или иная характеристика.
Зная, что значат составляющие маркировки, можно получить основную информацию по устройству, не смотря описание и спецификации оборудования.
Каждая модель имеет буквенный префикс, который указывает на линейку оборудования.
У производителя есть три основные линейки:
Cloud Core Router (CCR) — линейка высокопроизводительных маршрутизаторов;
Cloud Router Switch (CRS) — линейка коммутаторов;
RouterBOARD (RB) — линейка маршрутизаторов.
Каждая из серий имеет свои особенности маркировки. Рассмотрим каждую линейку отдельно.
Начнем с линейки маршрутизаторов RouterBOARD.
ОСОБЕННОСТИ МАРКИРОВКИ MIKROTIK ROUTERBOARD
Для примера рассмотрим модель маршрутизатора RB951Ui-2HnD.
После обозначения линейки оборудования - RB - идет трехзначный индекс (в некоторых случаях - 4-х значный).
Первая цифра обозначает серию устройств. В линейке RouterBOARD существуют такие серии: RB100, RB250, RB300, RB400, RB500, RB700, RB800, RB900, RB1000, RB2011, RB3011.
Вторая цифра указывает на количество портов (Ethernet, SFP, SFP+).
Третья цифра — указывает на возможность беспроводной передачи сигнала (WI-FI), конкретнее - на наличие встроенных и потенциальных радиомодулей (слотов для miniPCI и miniPCIe):
0 — радиомодуль отсутствует;
1 — один радиомодуль;
2 — 2 и т.д.
Cуществуют исключения: вслед за идентификатором RB идет слово (OmniTIK, Groove, SXT, SEXTANT, Metal) или четырехзначные цифры (600, 800, 1000, 1100, 1200, 2011, 3011 ) - это или отдельные линейки устройств, или устройства имеющие более 9 портов, поэтому имя было упрощено до целых сотен или года разработки.
Когда производитель вносит существенные изменения в серию устройств — ставится индекс rX (например, RB750r2), где Х - номер ревизии.
После цифр иногда идут символы, которые указывают на дополнительные особенности устройства.
РАСШИФРОВКА МАРКИРОВКИ:
A — расширенная память в устройстве;
U - наличие порта USB;
H - повышенная мощность процессора/радиокарты;
L - удешевленная версия оборудования, за счет урезания некоторых характеристик (память, SFP и т.д.);
P - устройство может раздавать PoE питание на все порты 8P8C, кроме первого;
i - устройство может раздавать PoE питание на последний порт 8P8C;
G - наличие гигабитных портов;
S - наличие SFP порта;
S+ - наличие SFP+ порта;
e - устройство имеет разъем PCI-e;
xN- число ядер (N) процессора для многоядерных моделей (например, x2).
Через дефис идет маркировка особенностей радиомодуля (характеристики передачи беспроводного сигнала).
Порядок расшифровки: наличие режима точки доступа-диапазон-мощность-протокол-число цепей-тип разъёма.
РАССМОТРИМ ОБОЗНАЧЕНИЯ КАЖДОЙ ХАРАКТЕРИСТИКИ ОТДЕЛЬНО:
А — устройство может работать в режиме точки доступа;
диапазон:
2 — 2.4 ГГц,
5 — 5 ГГц,
52 — 2.4 ГГц и 5 ГГц;
мощность радиомодуля:
H — повышенная мощность радиокарты,
HP — высокая мощность радиокарты,
SHP — Super High Power wireless card - особо высокая мощность радиомодуля;
протокол:
отсутствует — поддержка стандартов 802.11a/b/g/n,
поддержка стандарта 802.11n,
поддержка стандарта 802.11ac;
число цепей:
отсутствует — одна цепь (SISO),
D — dual chain (MIMO 2x2),
T — triple chain (MIMO 3x3);
тип разъёма:
отсутствует — для модели доступен только один вариант разъёма,
M — разъём MMCX,
U — разъём u.FL.
В КОНЦЕ КОДА ПРОДУКТА ИДУТ ОСОБЕННОСТИ СТРОЕНИЯ УСТРОЙСТВА:
IN - оборудование поставляется в корпусе для внутреннего применения (Desktop case);
RM - оборудование монтируется в стойку (Rackmount case);
OUT - версия устройства для наружного применения;
HG - устройство с антенной с высокого усиления;
SA - устройство с секторной антенной;
LM - устройство имеет меньший объем ОЗУ по сравнению с обычной версией;
NM - обозначает тип корпуса NetMetal.
ЛОГИКА РАСШИФРОВКИ МАРКИРОВКИ МОДЕЛЕЙ CLOUD CORE ROUTER
Для наглядности возьмем модель CCR1036-12G-4S-EM.
ПЕРВЫЕ ТРИ БУКВЫ
— CCR — наименование линейки высокопроизводительных маршрутизаторов Cloud Core Router.
ДАЛЕЕ ИДЕТ ЧЕТЫРЕХЗНАЧНЫЙ ИНДЕКС:
первые две цифры — серия устройства;
последние две — количество ядер процессора.
В нашем примере — 36 ядер.
ДАЛЕЕ — ПЕРЕЧИСЛЕНИЕ ПОРТОВ:
xG - показывает наличие гигабитных портов Ethernet в количестве x;
xS - наличие SFP портов в количестве x;
xS+ - наличие SFP+ портов в количестве x.
В нашем примере - это 12 гигабитных портов Ethernet и 4 SFP порта.
В КОНЦЕ МАРКИРОВКИ УКАЗАНЫ ОСОБЕННОСТИ СТРОЕНИЯ УСТРОЙСТВА:
EM - устройство имеет увеличенный объем ОЗУ по сравнению с обычной версией;
PC - пассивное охлаждение.
В нашем примере маршрутизатор имеет увеличенный объем ОЗУ.
РАСШИФРОВКА МАРКИРОВКИ МОДЕЛЕЙ CLOUD CORE SWITCH
Например, модель коммутатора CRS125-24G-1S-2HnD-IN.
ПЕРВЫЕ ТРИ БУКВЫ
— CCS — наименование линейки высокопроизводительных коммутаторов Cloud Core Switch.
ДАЛЕЕ ИНДЕКС ИЗ 3 ЦИФР:
первая — серия устройства;
последние две — сумма всех портов коммутатора.
В нашем примере — суммарное количество портов — 25.
ПОТОМ - ПЕРЕЧИСЛЕНИЕ ПОРТОВ:
xG - наличие гигабитных портов Ethernet в количестве x;
xS - наличие портов под SFP-модули в количестве x;
xS+ - наличие портов под SFP+ модули в количестве x.
В нашем примере - это 24 гигабитных порта Ethernet и 1 SFP порт.
Некоторые модели коммутаторов линейки CCS имеют встроенный радиомодуль. Маркировка расшифровуется также как и в устройствах серии RouterBOARD.
Наш коммутатор имеет встроенный радиомодуль, работающий на частоте 2.4 ГГц , поддерживает стандарт 802.11n и MIMO 2x2.
В конце маркировки указаны особенности строения устройства — аналогично устройствам RouterBOARD.
CRS125-24G-1S-2HnD-IN предназначен для внутреннего применения.
Надеюсь, что с помощью подготовленной информации вы с легкостью сможете подобрать для себя нужную модель.
Huawei s5300 некорректно работает AAA в версии прошивки v200
У меня в конторе коммутаторы доступа huawei серий s5600 и s5300. Причём s5300 с разными прошивками в связи с чем появилась проблема с ааа.
Недавно наша организация приобрела коммутатор Huawei Quidway S5352C-PWR-EI VRP (R) software, Version 5.130 (S5300 V200R003C00SPC300), он был сконфигурирован по аналогии с приобретённым ранее таким же коммутатором Quidway S5352C-PWR-EI VRP (R) software, Version 5.70 (S5300 V100R005C01SPC100). К сожалению функции mac-authentication перестали корректно работать, в частности на сервер CAMS связка логин-пароль приходит в виде
Login Name 00080d5b0ef3
Account 00080d5b0ef3
Вместо:
Login Name 00080d5b0ef3@CAMS
Account 00080d5b0ef3
Конфигурация S5352C-PWR-EI:
<code>
######################################
#
domain cams
#
mac-authen
mac-authen domain cams
#
radius-server template cams
radius-server shared-key cipher *****
radius-server authentication 192.168.254.254 1812 weight 80
radius-server accounting 192.168.254.254 1813 weight 80
radius-server traffic-unit mbyte
radius-server attribute translate
radius-server template CAMS
radius-server shared-key cipher*****
radius-server authentication 192.168.254.254 1812 weight 80
radius-server accounting 192.168.254.254 1813 weight 80
radius-server traffic-unit mbyte
radius-server attribute translate
radius-server authorization 192.168.254.254 shared-key cipher***** server-group CAMS
#
hwtacacs-server template cams
hwtacacs-server authentication 192.168.254.254
hwtacacs-server authorization 192.168.254.254
hwtacacs-server accounting 192.168.254.254
hwtacacs-server shared-key cipher *****
#
aaa
authentication-scheme default
authentication-scheme cams
authentication-mode radius hwtacacs
authentication-scheme CAMS
authentication-mode radius hwtacacs
authorization-scheme default
authorization-scheme cams
authorization-mode if-authenticated hwtacacs
authorization-scheme CAMS
authorization-mode if-authenticated hwtacacs
accounting-scheme default
accounting-scheme cams
accounting-mode radius
accounting realtime 10
accounting start-fail online
accounting interim-fail max-times 255 online
accounting-scheme CAMS
accounting-mode radius
accounting realtime 10
accounting start-fail online
accounting interim-fail max-times 255 online
recording-scheme cams
recording-mode hwtacacs cams
recording-scheme CAMS
recording-mode hwtacacs cams
service-scheme cams
service-scheme CAMS
domain default
domain default_admin
domain cams
authentication-scheme cams
accounting-scheme cams
authorization-scheme cams
service-scheme cams
radius-server cams
hwtacacs-server cams
#
interface GigabitEthernet0/0/1
voice-vlan 120 enable
voice-vlan legacy enable
stp edged-port enable
mac-authen
########################################
</code>
Проверка тестовой записи в обоих коммутаторов дали одинаковый результат:
<code>
<SW-A>test-aaa test test radius-template cams
Error: User name or password is wrong.
<SW-A>test-aaa test@cams test radius-template cams
Info: Account test succeed.
</code>
Подскажите, можно ли как то исправить ситуацию, что бы запрос к RADIUS шёл с правильными атрибутами.(с текущими настройками коммутатор со свежей прошивкой не передаёт @cams)
Суть проблемы в отсутствии "Domain Name Delimiter"(@) и имени домена в логине, хотя в конфиге они прописаны:
<code>
<SW-A>display aaa configuration
Domain Name Delimiter : @
Domainname parse direction : Left to right
Domainname location : After-delimiter
Domain : total: 32 used: 3
Authentication-scheme : total: 16 used: 2
Accounting-scheme : total: 16 used: 2
Authorization-scheme : total: 16 used: 2
Service-scheme : total: 16 used: 1
</code>
На данный момент проблему решил скинув прошивку версии v100 на новый коммутатор и всё заработало.
Работа в Кремле.
Хотите верьте, хотите нет...но выглядит как анекдот.
Был у меня знакомый, у которого бабушка работала в Кремле на коммутаторе. И вот однажды:
- Это Жуков, соедини меня с тем-то то тем-то...
Бабушка знакомого так сильно заволновалась, что воткнула какой-то из кабелей явно не туда, т.к. через 5 минут в помещение где она сидела прибежала куча высокопоставленного народа и стали на нее орать, что, мол, дура она и конец ей...
Еще через 5 минут зашел Сталин:
- Кто меня отключил?
Все, прибежавшие ранее, шишки тыкали в нее пальцем. Сталин посмотрел на нее.
- Молодая, исправится.
Развернулся и ушел.
Всем добра и счастливого детства!)
Работа коммутатора
Уважаемые пикабушники и по совместительству пользователи услуг интернета.
Хочу вам рассказать о том, как работают коммутаторы доступа к которым большинство из вас подключены.
На этом фото немного не тот коммутатор к которому вы подключены. Это скорее всего коммутатор агрегации, более высокого уровня, с которого подключен весь ваш дом.
Ваш коммутатор скорее всего выглядит вот так:
А уже от него тянется кабель в ваш компьютер, ноутбук, телевизор или wi-fi роутер.
И вот про него я и хочу рассказать.
У коммутатора есть:
1. Питание. Обычные 220 вольт, как у любого электронного прибора.
Коммутатор ( он же свич, железка, мертвяк, глючный) может быть подключен от чего угодно в вашем доме, расположен он обычно в тех местах где не предусмотрена розетка.
И по этому если где то выбьет автомат, то интернет конечно же пропадет.
2. Питание.Только уже не 220 вольт и 50 Герц а например -4.854 dB и 1550 nm . Не совсем точное сравнение. Но все же =)
Это просто приходящий порт (аплинк), через который все пользователи на доме выходят в интернет.
А второй параметр - суммарные потери в оптоволокне, а точнее на его стыках и сварках, изгибах. Затухание сигнала. Чем оно меньше, тем хуже сигнал.
Параметров измерения оптического сигнала на самом деле очень много. Если интересно, например на хабре можно почитать про SFP модули.
Их используют для подключения оптики к коммутаторам с медными портами.
И без этих двух составляющих работать интернет не будет.
Ну а в один из 24 (как в данном случае) медных портов подключаются абоненты.
Коммутаторы есть и маленькие и большие, зависит от потребности.
Может быть просто медиаконвертор (медюк), преобразующий свет в электричество. Он не работает с данными, он работает только с физикой. И по этому прост.
А живут коммутаторы вот в таких железных ящиках, прикрученных на анкеры у вас в чердаке, подвале, на крыше или где там еще можно узел разместить?
Чтобы вы смогли представить как работает коммутатор, я сделал небольшой эмулятор загрузки коммутатора. За основу взял WEB-форму авторизации реального коммутатора D-Link DES-1228/ME, и с помощью js, его немного оживил =)
К тому же, можно представить себя злым админом и вырубить соседу порт.
И еще немного фоток из жизни коммутатора.
Когда срочно нужна энергия
Когда слабый сигнал
И когда сгорел на работе