@linkmeup_chat

Страница 229 из 1252
Innokentiy
21.05.2017
20:25:37
мм, с иоу балуемся? :)

Anton Klochkov
21.05.2017
20:28:27


Какой-то древний стенд для проверки образов.

Innokentiy
21.05.2017
20:30:37
и маки такие древние, хорошо заметные

Google
Innokentiy
21.05.2017
20:30:55
aabb.ccxx.yyzz

Anton Klochkov
21.05.2017
20:31:38
ага)))

Andrey
21.05.2017
20:45:39
Dmitry
21.05.2017
20:46:21
не, не интересно в очередной раз рассказывать

Timofey
21.05.2017
20:47:42
@Timofmax
Да спасибо, мне Иннокентий ещё тогда помог разобраться ?

A
21.05.2017
20:48:34
не, не интересно в очередной раз рассказывать
Ну, как минимум он теплый и ламповый ибо с него я начинал)

Andrey
21.05.2017
20:51:57
не, не интересно в очередной раз рассказывать
сделай памятку, чтоб можно было рассылать :)

Dmitry
21.05.2017
20:52:29
подкаст линкмиап есть, можно послушать

Andrey
21.05.2017
20:55:20
там про новый жнс?

KorDen
21.05.2017
21:31:48
Если вы хотите 260+ IPSec то можно попробовать hex
Есть он у меня, который r3 в паре с Ultra II 200 мбит/с запросто по ipsec. У них одинаковый проц, вот только микротики аппаратный нат даже не пытаются юзать...

Goletsa
21.05.2017
21:32:06
ну чтож поделать

пока только в аппартаный ипсек смогли

фасттрак тоже не работает?

Google
KorDen
21.05.2017
21:37:46
фасттрак тоже не работает?
Вроде должен, не смотрел, с 750Gr3 только с ипсеком игрался

Innokentiy
21.05.2017
21:38:57
а фасттрак разве в нат научился?

KorDen
21.05.2017
21:40:24
На постоянку его не ставил - есть только одно место, где в принципе не нужен wifi, но там не нужна такая мощь, а в остальных местах wifi нужен, отдельную тд - слишком

Goletsa
21.05.2017
21:54:02
С fastpath не путаешь?

Innokentiy
21.05.2017
21:55:18
путаю

Alex
22.05.2017
04:24:56
а фасттрак разве в нат научился?
Fastpath не умел уживаться с connection tracking, а fasttrack научили.

Anton Klochkov
22.05.2017
04:34:00
Яж говорю GNS3 2.0 годное (как и остальные стабл версии с VM), если объективно без ноток предвзятости :)

Sergey
22.05.2017
06:59:11
Парни, кто подскажет по поводу bgp. А именно на что влеяет bgp version table

На сколько я понял, это некий счетчик который каждый раз увеличивается когда происходит перевыбор маршрута (именно перевыбор маршрута и установки его в RIB, а не просто отправка и получения update от соседий)

Вопрос такого плана, почему когда я подымаю пиринг с новым соседом (с которым я до этого не подымал) и версия таблици уже большая ?

Anton
22.05.2017
07:16:06
http://www.cisco.com/c/en/us/support/docs/ip/border-gateway-protocol-bgp/116511-technote-tableversion-00.html вот это читал уже?

Alseg
22.05.2017
12:19:49
топчики поясните за такую штуку как в консольке подключаясь по внутренней адресации вдруг внезапно видиш: Last login: Mon May 18 08:07:11 2017 from 192.168.111.100.ipl.aespi8k.ru

как оно ваще понимает кто аеспи кто не аеспи

Snake
22.05.2017
12:21:24
ptr жи

Alseg
22.05.2017
12:21:31
ну т.е. понятно что есть оператор aespi8k.ru но что это за механизм им реализованный и какие он цели выполняет? я лишь вижу нечто похожее на обратную днс зону и на этом всё

Goletsa
22.05.2017
12:22:24
Ну это оно и есть

Просто для красоты

Alseg
22.05.2017
12:22:40
ptr жи
192.168.111.0/24 - моя внутренняя адресация, каким образом оно впендюривается с операторской зоной?

Google
Alseg
22.05.2017
12:22:58
ну ладно бы я бы с внешнего адреса на внешний ходил, было бы ок

Goletsa
22.05.2017
12:23:07
И смотри кто и что ответит

С ПК и с железки

Alseg
22.05.2017
12:26:39
кажца я понял, где то форвардид на провайдерский днс и он возвращает

он чо, любые рфс1918 чтоль возвращает обратку?

какой ни возьми, все вернет

зачем они это делают? какие сакральные цели преследуют?

Snake
22.05.2017
12:27:42
Ну что у себя пров прописал, то и вернёт

для красоты

ну и because i can

Alseg
22.05.2017
12:31:57
ну кстати чот не любые возвращает) из 10.0.0.0/8 некоторые не вернул. Ладно, спс

And
22.05.2017
14:25:26
Народ, кто-то на обычных cisco ios настраевает защиту от tcp-flood ?

Alexey
22.05.2017
14:32:25
https://www.sans.org/security-resources/idfaq/preventing-syn-flooding-with-cisco-routers/5/5

And
22.05.2017
14:49:16
https://www.sans.org/security-resources/idfaq/preventing-syn-flooding-with-cisco-routers/5/5
Да статью видел. Правда на сайте cisco ) .Вопрос в том юзает ли эту тему кто-нибудь ? У меня ощущение что от такой бороды cisco умрет ещё быстрее

Timofey
22.05.2017
18:08:00
Поцаны

когда по скайпу разговариваешь в ваершарке реально айпишник собеседника посмотреть??

Sergey
22.05.2017
18:09:58
а если оба за натами сидят?

Timofey
22.05.2017
18:10:17
да похер. хотя бы страну

регион.

Google
Kirill
22.05.2017
18:10:45
добрый день, не как не могу найти пруф по алгоритму ecmp cef, ткните носом пожалуйста

Sergey
22.05.2017
18:11:17
давно скайп не перестал быть п2п ?

Timofey
22.05.2017
18:11:25
я разговаривамю с товарищем у меня сыпется трафик UDP washington

Sergey
22.05.2017
18:11:26
давно уже сервера у мелкомягких?

Sergey
22.05.2017
18:11:48
так вроде уже как давно переделывают

Admin
ERROR: S client not available

Sergey
22.05.2017
18:11:54
разумеется, для улучшения сервиса

Timofey
22.05.2017
18:12:32
акула не показывает трафик............

Innokentiy
22.05.2017
18:12:38
иногда показывает

буквально неделю назад говорили с товарищем, мой айпишник светился

Timofey
22.05.2017
18:13:16
затестим с тобой?

Sergey
22.05.2017
18:15:45
клиенты должны быть старые

Sergey
22.05.2017
18:17:42
добрый день, не как не могу найти пруф по алгоритму ecmp cef, ткните носом пожалуйста
не оно? https://www.cisco.com/c/en/us/support/docs/ip/express-forwarding-cef/116376-technote-cef-00.html

Kirill
22.05.2017
18:17:45
уточни
немогу найти пруфа разница работы ecmp с включенным cef и без. Т,Е я хочу понять как работает технология именно cef как она влияет на базовый механизм ecmp

Innokentiy
22.05.2017
18:18:01
добрый день, не как не могу найти пруф по алгоритму ecmp cef, ткните носом пожалуйста
http://www.cisco.com/c/en/us/support/docs/ip/express-forwarding-cef/13706-20.html#express http://blog.ipspace.net/2006/10/cef-load-sharing-details.html http://www.networkers-online.com/blog/2009/04/cef-and-load-sharing/ http://www.cisco.com/en/US/products/hw/modules/ps2033/prod_technical_reference09186a00800afeb7.html

четыре ссылки, в порядке возрастания техничности, по устройству балансировщика цефа

Google
Innokentiy
22.05.2017
18:20:30
как устроен ecmp у process switching - не знаю, но подозреваю, что PS на самом деле скрытно пользуется бакетами CEF

@dmfigol, дяденька, расскажите как на самом деле?

Dmitry
22.05.2017
18:42:40
если мы отключаем цеф, то будет per packet

если не отключаем, а просто говорим о process switched трафике то там по-разному. некоторый будет идти по fastpath (cef), некоторый будет полностью process switched

немогу найти пруфа разница работы ecmp с включенным cef и без. Т,Е я хочу понять как работает технология именно cef как она влияет на базовый механизм ecmp
тут конечно нужно немного отделять ecmp от лоад шеринга. ecmp тебе дает роутинг протокол, но роутинг непосредственно не принимает решения для форвардинга пакетов. роутинг тебе даст что-то типа "было бы неплохо балансить трафик в соотношении 1:1 или 7:25 между двумя линками"

цеф возьмет это соотношение, распределит общее количество buckets в примерном соотношении и будет считать хеш по выбранному алгоритму (обычно src+dst ip) + universal id, чтобы определить бакет, а по нему непосредственно линк

Vladimir
23.05.2017
01:39:03
Всем привет, нужна помощь Есть железка ASR1002-X, версия ios 15.3(3)S1. Не применяется service-policy на туннельном интерфейсе, никаких ошибок не выводит. На физике никаких политик не висит.





При этом на такой же железке, с тем же ios, эта политика вешается без проблем. Кто нибудь сталкивался с такой проблемой?

Anton
23.05.2017
03:11:33
какая то странная политика. не понятен смысл полисят обычно по полосе, а по классам раздают минимальную ширину (bandwith percent)

Vladimir
23.05.2017
03:30:01
Вопрос в том почему не вешается политика

Yevgeniy
23.05.2017
06:10:35
Ребят, подскажите, вот такую проблему как-то можно устранить? ну чтобы коммуататор игнорил это?

07846: Nov 26 08:47:40.740 CET: %DHCP_SNOOPING-5-DHCP_SNOOPING_MATCH_MAC_FAIL: DHCP_SNOOPING drop message because the chaddr doesn't match source mac, message type: DHCPREQUEST, chaddr: 0016.4487.6527, MAC sa: 0017.422e.d204

Vladislav
23.05.2017
06:11:40
игнорил лог?

Yevgeniy
23.05.2017
06:12:21
нет игнорил что SA мак и поле chaddr в DHCP пакетах не соответствовало

Vladislav
23.05.2017
06:16:19
дропается реквест снупингом?

мм попробуй no ip dhcp snooping information option - всегда отключал, чтоб работало :)

Страница 229 из 1252