
~
25.09.2018
12:19:48
Хай народ
А la 5 на 4х ядерном телефоне это норм?

Борис
25.09.2018
12:20:57
это хорошо работает на 1 асаре, но как заставить это работать на связке асаров не могу понять (

||||
25.09.2018
12:21:03

Google

Борис
25.09.2018
12:22:14
нет, на 6506 6504 и 4500 должна быть подсеть с единым бродкастом

~
25.09.2018
12:23:06
Просто вроде на unix like советуется не больше 1 на ядро. Не пойму как на Андроиде....

Борис
25.09.2018
12:23:16
т.е. вариант с интерлинком был бы идеальным но он не возможен(

||||
25.09.2018
12:24:18
чем дальше в лес тем гуще партизаны (с)
Нет все равно не совсем понятна идея )

ILYA
25.09.2018
12:24:35

Борис
25.09.2018
12:24:50
хах да все просто же )
схемы щас кину

||||
25.09.2018
12:25:00
Ну и там где L3 показать какая подсеть и где должна быть связность ) 4500 на схеме нет )

Andrey
25.09.2018
12:36:27
А обязательно между ASR и 65ыми гонять L2? нельзя ли поднять L3

Борис
25.09.2018
12:41:40
там адресация котокую нельзя поменять + должен быть бродкаст
блин Ip забыл поменять

Google

Борис
25.09.2018
12:42:43
знаю (

Dmitry
25.09.2018
13:13:18
Коллеги, добрый день. Не могу разобраться с переходом на ASA 8.4(2). В предыдущих версиях создавались int vlan, а потом делался switchport access vlan на нужных интерфейсах.
Сейчас vlan создаётся на subinterface. Причём vlan нельзя дублировать на разных интерфейсах.
Не понимаю, как добавить интерфейсы e1-e7 в один vlan. Подскажите, пожалуйста ??

Alexander
25.09.2018
13:18:44

Dmitry
25.09.2018
13:20:06
7.2(1)

GetRichOrDie
25.09.2018
13:21:47

ᅠ
25.09.2018
13:23:10
у всех свои причины

Alexander
25.09.2018
13:24:59

Dmitry
25.09.2018
13:25:42

Alexander
25.09.2018
13:26:02
9.2.1 тогда уже ставьте
или 1.2 (не помню уже)

LMA
25.09.2018
13:27:05
версия это да, а вот проблему человека это решит?)

Dmitry
25.09.2018
13:27:09
находил инфу, что 5505 compatible до 8.4(x). посмотрим-с

Alexander
25.09.2018
13:27:17
5505
вы скорее всего делаете сабинтерфейсы, поэтому и не дает

Dmitry
25.09.2018
13:29:31

Alexander
25.09.2018
13:31:36
как раз наоборот должен быть L2 портченел и порты в режиме switchport

Alexey
25.09.2018
14:04:18
Асу сперва действительно до 8.4 обновлять
Сейчас найду точнее
и интерфейсы на 5505 на третий уровень не поднять
и соответственно сабинтерфейсов там нет

Google

Alexey
25.09.2018
14:07:31
Сейчас какая версия ПО на асе?

Dmitry
25.09.2018
14:07:32

Alexey
25.09.2018
14:08:18
Это точно не асдм версия?

Dmitry
25.09.2018
14:10:32
Asa 7.2(1), asdm 521

Alexey
25.09.2018
14:10:55
О, и правда
2006й год

||||
25.09.2018
14:11:23
судя по картинке у вас с 6506 приходит vlan90 , с 6504 vlan1. Верно? или все же оба этих vlana приходят с 6506 и 6504.
если все же ваша картинка верна то у вас левое плечо vlan90 правое vlan1
немного просто по другому стоило бы нарисовать

Alexey
25.09.2018
14:14:04

Борис
25.09.2018
14:18:06
А остальные вланы каждый на своей лапе асара
Схема л3 а не л2

Dmitry
25.09.2018
14:27:45
В общем обновляться так
хорошо, схема обновления понятна. а вы подскажете как для 8.4(5) или 9.2 добавить несколько интерфейсов в один vlan?
int vlan убрали
subinterface недоступны для 5505, как вы говорите

Alexey
25.09.2018
14:29:30
Это на 9.2, на 8.6 так же было
Ну и соответственно в 8.4 айпи указывается во влане

Dmitry
25.09.2018
14:32:03
уважаемая ASA вообще не в курсе о switchport на интерфейсе. я про то и говорю

Google

Dmitry
25.09.2018
14:32:44
int e2
swit?
unrecognized command

Alexey
25.09.2018
14:34:24
Это сейчас на 7.2 или 8.4 ?

Dmitry
25.09.2018
14:34:41
8.4
пробую сейчас через добавление интерфейсов в etherchannel group, потом создать subinterface на этом portchannel, которому назначен vlan
вы уверены, что subinterface не поддерживается на 5505?

Alexey
25.09.2018
14:38:37
В современных версиях да
Попробуй создать

Maxim
25.09.2018
14:43:17
interface Port-channel1.110
vlan 110
nameif inside
security-level 100
ip address ...

Dmitry
25.09.2018
14:51:37

Alexey
25.09.2018
14:52:47
Вот это пробуйте
interface Port-channel1.110
vlan 110
nameif inside
security-level 100
ip address ...

Peter
25.09.2018
14:59:26
а шо АСА умеет port-channel?:)

Alexey
25.09.2018
15:03:03
5505 нет, остальные умеют

Maxim
25.09.2018
15:18:09

Dmitry
25.09.2018
15:26:55
коллеги, спасибо всем за помощь. на данный момент:
железки 5505 под рукой нет, чтобы попробовать, делаю это в eve-ng, где 5505 упрямо не хочет выбираться в качестве железки для виртуализации. дальше, в принципе, понятно, что делать. или port channel, или switchport access vlan. пепел тупняка развеян над океаном


Nullius in verba
25.09.2018
15:55:26
Народ чет не могу понять:
1. Маршрут приходит через OSPF
2. тот же маршрут приходит по eBGP (iBGP нет)
*AD дефолтные
3. из OSPF в BGP этот маршрут редистрибутится
в итоге в BGP таблице такое:
sw1# show ip bgp 123.45.67.0/24 longer-prefixes
Network Next Hop Metric LocPrf Weight Path
*>r123.45.67.0/24 0.0.0.0 1 100 32768 ?
* e 10.20.30.205 0 60894 64901 64762 i
sw1# show ip bgp 123.45.67.0/24
BGP routing table entry for 123.45.67.0/24
Paths: (2 available, best #1)
Flags: (0x080002) on xmit-list, is not in urib
Advertised path-id 1
Path type: redist, path is valid, is best path
AS-Path: NONE, path locally originated
0.0.0.0 (metric 0) from 0.0.0.0 (192.168.211.137)
Origin incomplete, MED 1, localpref 100, weight 32768
Path type: external, path is valid, received and used, not best reason: Weight
AS-Path: 60894 64901 64762 , path sourced external to AS
10.20.30.205 (metric 0) from 10.20.30.205 (5.7.8.158)
Origin IGP, MED not set, localpref 100, weight 0
Path-id 1 not advertised to any peer
И в таблицу маршрутизации он здесь инсталлится из OSPF а не eBGP
тут получается что-то типо order-of-operation issue?


djan
25.09.2018
15:57:15

Nullius in verba
25.09.2018
15:57:51
что для меня контр-интуитивно, так поидее же AD в eBGP ниже(лучше)

GetRichOrDie
25.09.2018
20:04:13
как правильно описать свой опыт работы если :
работал в одной компании 4 года, но за это время она один раз сменила название, было много смен должностей а так же сначала работал админом серверов а потом перешёл к админам сети?

Google

Alex
25.09.2018
20:06:16
Если переходы между должностями не большие то пиши прямо в тексте (вырос от инженера до ведущего инженера)
Если сопряженные с полной сменой деятельности то пиши отдельным блоком
Название компании во всех блоках одно и тоже (самое актуальное)

GetRichOrDie
25.09.2018
20:06:59
и надо ли писать смену должностей
должности в скобках что ли, по получается, что идет Один пункт, одна должность и список обязанностей

Alex
25.09.2018
20:07:48
В заголовке пиши ведущий инженер
в описании достижений напиши прошел путь от рядового до ведущего

GetRichOrDie
25.09.2018
20:07:55
обязанности писать максимальные

Alex
25.09.2018
20:08:05
список обязанностей бери самые топовые и релевантные должности куда ты резюме кидаешь

GetRichOrDie
25.09.2018
20:08:19
не писать то с чего начинал

Alex
25.09.2018
20:08:53
Тут уже вопрос визуального восприятия резюме, если в одной компании прошел долгий путь
то определенные вехи выделяй
ушел из саппорта в проектировщики - я бы выделил
перешел от саппорта на саппорта lvl2 ну это одно и тоже
рост в рамках одной позиции

U
25.09.2018
20:09:52
На ЯД подкаст ещё не залили?

GetRichOrDie
25.09.2018
20:10:00
хм
как интересно лучше сделать чтобы емко и немного

Alex
25.09.2018
20:10:22
Вообще хорошо писать отдельное резюме под каждого работодателя выделяя те места которые будут ему интересны

Anton
25.09.2018
20:10:43
#никтонечитаетрезюме

Alex
25.09.2018
20:10:48
идешь пресейлить упор на пресейловые скилы и знание продуктов
идешь проектировать упор на выполненные проекты и тех. базу
Ну а так конечно собесы и задание решают, но вылизанное, читаемое и красивое резюме во первых легко проходит HR фильтр, во вторых сразу выделяется и такого человека хочется позвать.
Если качественно проработал резюме, значит можно предположить что и работает качественно.
и отношение сразу положительное, хотя в глаза еще не видел

U
25.09.2018
20:16:21