
Ivan
23.05.2017
06:28:55
ну это вроде не про опцию 82, если не включен ip source guard, или dai , то отключение снупинга точно поможет
поправьте если не так, ведь снупинг дропает от сервера пакеты типа offer acknowledge, а тут какая то защита от спуфа встроенная возможно

Yevgeniy
23.05.2017
06:31:22

Vladislav
23.05.2017
06:32:09
едь снупинг дропает от сервера :: вот меня тоже смутило, что реквест дропается

Google

Yevgeniy
23.05.2017
06:32:10

Ivan
23.05.2017
06:33:44
ну так у тебя поведение же явно неверное, значит устраняй причину спуфа

Yevgeniy
23.05.2017
06:34:32
долго устранять, нужен временный фикс без потери базовой функции снупинга (его то уже вырубили...)
но без него печально вообще

Ivan
23.05.2017
06:37:45
доки смотрел уже, отключающей команды неужели нет?

Anton
23.05.2017
15:13:40

Yevgeniy
23.05.2017
15:38:17
это я вот так только-что освободился, чтобы посмотреть в этот чат) поэтому и не смотрел... т.к. доки это ещё дольше :)

Andrey
23.05.2017
16:41:41
Коллеги, а кто-нибудь в unl подключал между собой роутеры под управлением ios 15 и ios xr?

Innokentiy
23.05.2017
16:46:16
да

Andrey
23.05.2017
16:48:26
С пон пинка завелось? Фишка в том, что трафк между интеифейсами не ходить с обеих сторон out счетчики накручиваются, на in тишина

Google

Innokentiy
23.05.2017
16:48:39
заводилось само
попробуй с типом нетворка поколдовать
ovs, cloud

Andrey
23.05.2017
16:49:42
Оок гляну
Пасип

Radion
23.05.2017
18:14:28
Negotiation auto?

Andrey
23.05.2017
20:19:07
колеги!
как зная 1 ip из автономки найти все остальные ip из той же автономки
ддосят с 1 дата центра

Ivan
24.05.2017
04:40:00
ребят, по ccie security есть воркбуки у кого-нибудь?

Alexandr
24.05.2017
07:13:57
Добрый день, подскажите есть ли возможность на cisco asa 5510 отключить шифрование 3des/aes и оставить только des. Просто есть сертифицированный экран, сертификат выдан именно на k8. А ключем активировали k9. Заранее спасибо

Loxmatiy
24.05.2017
07:38:06
Чатик, есть вопрос!
Мы с завидным постоянством задумываемся сделать внеочередной выпуск подкаста про подкаст. Типа ответов на вопросы и т.д. Оно вам надо или как?

Vladislav
24.05.2017
07:42:55
первый вопрос: дак чё там нужны сетевики то? :D
спасибо мне, что себе напомнил, пойду послушаю :))
а не, не послушаю...

Andrey
24.05.2017
07:44:02

Dmitry
24.05.2017
07:47:10

Vladislav
24.05.2017
07:47:32
пойду уволюсь :(

Google

Vladislav
24.05.2017
07:48:33
или вообще возможность даже шифрование 3des'ом?

Alexandr
24.05.2017
07:54:48
Вообще возможность
Только des оставить

Loxmatiy
24.05.2017
07:56:29

Vladislav
24.05.2017
07:58:46
да ну это риторический вопрос. :)

Ivan
24.05.2017
08:02:21
из асы скорее всего установленную фичу не удалить, тем более у вас к9.
если есть действующий сервис-контракт, то можно создать кейс, может вам там помогут

Albert
24.05.2017
08:04:38
Или точно скажут, что не помогут и попросят закрыть кейс.

Alexandr
24.05.2017
08:04:50
Спасибо:)
Ладно оставим тогда так

Ivan
24.05.2017
08:05:13
шифруйте десом)

Vladislav
24.05.2017
08:07:23
дак за железку без разрешения на 3des (даже с существованием такой возможности), могут сделать атата :)

Vladislav
24.05.2017
08:07:34
о чём вы, вон PS4 не пускают в страну по этой причине :)
хотя это никого не останавливают и все так и используют асу (много кто, i guess).

Ivan
24.05.2017
08:09:55
даешь ps4 с шифрованием по ГОСТу

Vladislav
24.05.2017
08:10:32
я бы на это посмотрел. :)

Andrey
24.05.2017
08:21:08
ovs, cloud
блин, какое-то колдунство, для соединения устройств, нужно добавить networl и type pnet0, подключить к нему устройство под управлением IOS и IOS XR после сменить type на ovs

Vladislav
24.05.2017
09:15:18
Ребят, я сам не из аеспи, с mpls только в лабораторной среде знаком. Возник вопрос по L2VPN. Вот в статье сдсм написано " tLDP в этом случае не нужен. Не может обеспечить локальную связность (если два узла подключены к одному PE)."
Но если два узла подключены к одному PE - не проще ли поднять между интерфейсами бридж?
или я вообще не в ту сторону смотрю и существует какое-то универсальное решение в данном случае?

Google

Snake
24.05.2017
09:24:50
Комрады, а есть у кого опыт оптимизации длинных каналов? ну например с rtt 200-250ms

Ivan
24.05.2017
09:25:34
ща набегут ривербедовцы

Admin
ERROR: S client not available

Roman
24.05.2017
09:25:45
ну ещё Cisco WAAS есть :)

Snake
24.05.2017
09:29:12
бггг

Alex
24.05.2017
09:40:07

Snake
24.05.2017
09:40:30
TCP

Alex
24.05.2017
09:40:53
про стандартные оптимайзеры тебе уже сказали

Snake
24.05.2017
09:40:56
Ну т.е. у меня на 100М канале TCP в один поток 3-10Мбит

Alex
24.05.2017
09:41:18
window scaling, SACK, эти все дела уже подкрутил?

Snake
24.05.2017
09:41:45
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_window_scaling = 1
net.ipv4.tcp_wmem = 524288 2097152 16777216
net.ipv4.tcp_mem = 3093783 4125046 6187566
net.ipv4.tcp_congestion_control = yeah
net.ipv4.tcp_fastopen = 1
net.ipv4.tcp_rmem = 524288 2097152 16777216

Alex
24.05.2017
09:41:48
есть еще прекрасная вещь под названием XTP

Snake
24.05.2017
09:42:00
?

Alex
24.05.2017
09:42:04
на спутниковых линках делает чудесаа
спуфит тцпшные аки хостам и что то очень хитрое делает на самом длинном канале
выжимает из канала близко к оптимуму

Snake
24.05.2017
09:42:49
у меня L2 провайдерский, к счастью

Alex
24.05.2017
09:43:03
ну разница то небольшая
ртт большой
спутниковый канал 650-700msec

Google

Artem
24.05.2017
09:51:20
никто на лабу ccie не собирается 6-8 декабря в москве?

Snake
24.05.2017
09:52:21

Anton
24.05.2017
10:25:53

Vladislav
24.05.2017
10:29:42

Anton
24.05.2017
10:31:38
вот на алкателе например локальная терминация
vpls 9001 customer 6 create
description "Local VPLS"
stp
shutdown
exit
sap 1/2/2:0 create
description "SAP for local service"
exit
sap 1/1/5:0 create
description "SAP for local service"
exit
no shutdown

Innokentiy
24.05.2017
10:55:45
а что?

Andrey
24.05.2017
10:59:17
"дай списать"))

Artem
24.05.2017
11:00:49
а что?
Честно говоря, сам не знаю) иностранцы мутят study groups, например. Может быть, обмен какой то информацией и т.д.

Andrey
24.05.2017
11:01:35
Ммм... Алушка