@linkmeup_chat

Страница 301 из 1252
Alex
05.07.2017
05:17:01
Серьезно?

Svyatoslav
05.07.2017
05:19:14
коллеги, а поможите вот с этим:
Если я правильно понял - вопрос заключается в том какой из вариантов относится к уровню доступа иерархической модели сети? Так вроде же как раз B и D. Разве нет?

Loxmatiy
05.07.2017
05:30:54
Серьезно?
Если знаешь как, то покажи, а не умничай ;)

Google
Alex
05.07.2017
05:35:14
https://goo.gl/forms/54R2eIFMmx2Rqcrl1
Показалось что получилось а оно не то, лол

Зато нашел это https://productforums.google.com/forum/#!topic/docs/fAkiVJ-f56w;context-place=topicsearchin/docs/category$3Aforms%7Csort:relevance%7Cspell:false

Aleksey
05.07.2017
07:13:09
Кто-нибудь знает, как на ASA привязать EEM к Track ?

разобрался, EEM можно привязать к Syslog

bormoglotx
05.07.2017
08:40:04
Eem в 9-ой ветке появился?

Aleksey
05.07.2017
08:41:50
Eem в 9-ой ветке появился?
видимо да, у меня 9ка

bormoglotx
05.07.2017
08:43:26
ясно, с 8.2 не хочется уходить

А то дальше циски со своими обжект группами нажестили

Да еще и нат переколбасили

Aleksey
05.07.2017
08:44:52
я совсем новичёк в ASA так что мне всё одинаково =)

вот про нат я слышал

bormoglotx
05.07.2017
08:46:33
Да я с ними периодически работаю. Стоят как натилки - конфиг простой, молотят трафик без проблем - 25гб трафика натят в пике

Google
bormoglotx
05.07.2017
08:46:51
а вот как обычный фаервол - это ж пипец

Да они имеют высокую отказоустойчивость и отличный файловер

Но когда тебе.надо поправить какой то аксесс лист, к тому же если там используются еще и обжект группы - это превращается в какой то квест

вот я не могу понять, за что их любят то???

bormoglotx
05.07.2017
08:50:37
Да, только у меня он почему то не открывается а ИТ-шники ничего сделать не могут. Вот и приходится копировать в нотепад и там уже искать, что надо

Aleksey
05.07.2017
08:50:52
не знаю... может дёшево и привычно? я часто слышу, что ASA как брандмауэр не очень дружелюбен.. кто сменил ASA на PoloAlto говорят, что там всё для людей =) но я не видел

bormoglotx
05.07.2017
08:51:34
кстати говоря у нас тоже пало альто вроде покупают

там нужно что бы на компе стояла нужная версия Java под ASDM... обычно с этим косяк
у нас поодбирали права админов на ноутах - все дклает ит удаленно по заявке. Так и живем...

а с пало альто работали? Просто у меня нет опыта в нем от слова совсем

Aleksey
05.07.2017
08:53:58
Snake
05.07.2017
08:59:16
Не без нюансов, но годно весьма

Хотя, например, консоль у них - жалкое подобие джуноса

A
05.07.2017
08:59:57
там нужно что бы на компе стояла нужная версия Java под ASDM... обычно с этим косяк
Через веб лаунчер запускаешь и все нормально работает с любой версией.

Snake
05.07.2017
09:00:50
а вот как обычный фаервол - это ж пипец
ну как пипец... лучше, чем ISR =) плюс ASDM опять же

без него это жесть

Google
bormoglotx
05.07.2017
09:01:27
И никакой asdm не нужен

Snake
05.07.2017
09:02:53
да

Andrey
05.07.2017
09:02:55
Srx!!!
Джун

Snake
05.07.2017
09:03:04
полностью поддерживаю

но у пальто есть одна фича - очень удобная и обновляемая база сигнатур всякой гадости

малвари и уязвимостей

bormoglotx
05.07.2017
09:04:09
Дык вподе у всех она есть, только за денежку

Snake
05.07.2017
09:04:15
ну понятно за денежку

тут тоже

Просто тут это очень удобно в вебе сделано, в отличие от джуна

Короче по большей части вкусовщина, но веб мне больше нравится у пало-альто. а консоль у джуна

bormoglotx
05.07.2017
09:10:10
Ну консоль джуна наверно эталон консоли. Пока что даже близко к ним никто не приблизился

Циска чет пробовала скопировать типа run formal и т д. но ios-xr до уровня junos еще долго...

Особенно это хорошо видно когда на ios-xr надо поправить политику или добавить в нее терм... это просто пиз...ц

Uburro
05.07.2017
09:14:50
bormoglotx
05.07.2017
09:17:09
обект группы это классно, не надо писать кучу правил, в группу что-нужно добавил и красота
Да, когда это реализовано правильно. Циска сделала кое как. Когда у меня на коробке 300-400 обжект групп и мне надо найти в какую входит определенный префикс, то это весьма не тривиальная задача.

А каогда приходи запрос на открытие досиупа для 20-30 префиксов, раскиданных в разных группах, то пол дня уходит на задачу, которую в джуне я делаю за 20-30 минут в самом худшем случае

Uburro
05.07.2017
09:18:32
а понял, ну у меня нок конфиг собарает, и я так префиксы ищу

так быстрее

Google
bormoglotx
05.07.2017
09:19:49
Да у нас тоже собирается, так и делаю - vim выручает

Uburro
05.07.2017
09:20:25
тоже через вим ищу

bormoglotx
05.07.2017
09:23:35
Я бы был благодарен циске, если бы они добавили бы в асу хотя бы аналог run formal.

кстати новые асы, которые firepower вроде кто нибудь уже юзал?

robot
05.07.2017
09:34:33
Firepower уже успел состариться,))

Название

Или "новые" это какие?

Aleksey
05.07.2017
09:40:52
Кто знает ASA и маршрутизаторы одинаково воспринимают MTU ?

Admin
ERROR: S client not available

Aleksey
05.07.2017
09:41:25
т.е. если на интерфейсе с обоих сторон 9198 то это одинаковые 9198?

Aleksey
05.07.2017
10:18:59
ASR1001 и ASA 5525

bormoglotx
05.07.2017
10:25:08
По идее у них одинаково mtu считается, проблем не должно быть если значения равны.

Artem
05.07.2017
11:13:38
Innokentiy
05.07.2017
11:37:33
в обычном иосе - зело опасная практика :)

Artem
05.07.2017
12:03:14
Так речь пр XR. Скажу честно, за два года плотной работы с XR ни разу даже и не пробовал править prefix-set или route-policy из косоли. Разве что новые побыстрому создать. Хотя вносить изменения приходится довольно часто.

Artem
05.07.2017
12:37:44
Особенно это хорошо видно когда на ios-xr надо поправить политику или добавить в нее терм... это просто пиз...ц
Есть статья от прекрасного и уважаемого Thuijs. Но согласен с вами полностью.

bormoglotx
05.07.2017
13:10:00
Не проще отредактировать в текстовом редакторе и полностью заменить?
почему я должен изобретать велосипед при конфигурировании оборудования ОПЕРАТОРСКОГО класса?? У меня одна ошибка в политике может пол филиала без связи оставить? Вы считаете это нормально?

Andrey
05.07.2017
13:12:45
Google
bormoglotx
05.07.2017
13:13:18
в xr display set???

Artem
05.07.2017
13:13:30
А допустить ошибку в консоли разве нельзя? Правлю в редакторе, в частности Notepad++

Andrey
05.07.2017
13:14:11
bormoglotx
05.07.2017
13:14:36
Шучу ж)
да я понял)))

А допустить ошибку в консоли разве нельзя? Правлю в редакторе, в частности Notepad++
Если по синтаксису, то xr не примет конфиг. Если неправильно что то указать (префикс или комьнити) то тут и нотепад не спасет.

Я не говорю, что не умею править полиси на xr - есть разные подходы. Меня бесит реализация циски - какой то полуфабрикат, как в мультике - "И так сойдет!"

У меня был кейс - как посмотреть на asr9k, который играет роль рефлектора, vpnv4 маршруты с определенным префиксом в 4-й ветке? Ответ - это не предусмотрено в 4--ой ветке, реализовано с 5-ой, но мы вам еще не рекомендуем ее ставить! Шах и мат блин!!!

Uburro
05.07.2017
13:45:00
так я не понял, xr нет ничего наподобии display set?

Uburro
05.07.2017
13:45:33
а, ну норма

bormoglotx
05.07.2017
13:46:33
есть еще прикольные фишки типа pwd, root, merge

Artem
05.07.2017
14:09:25
После работы с Alcatel-Lucent/Nokia практически любой Cisco like cli покажется раем, не говоря уже о June. ) Да и главная бяда IOS XR в багах, а не в управлении и отсутствии фич. Я уже об этом писал, тема для меня наболевшая. ) Когда на железе операторского уровня падает порт и вместе с ним происходит краш процесса BGP или "залипают" MPLS метки так, что импакт идет на пол сети - это сильно )

bormoglotx
05.07.2017
14:20:30
да как то уже никто помоему багам на xr не удивляется - а если их называть не багами а фичами, как это периодически делает циска, то тогда вообще нечего жаловаться)))

Мне просто интересно , неужели такой гигант как циска не может создать фокус группу инженеров из разных стран и спросить как улучшить платформу xr?

а потом то что эта группа в большинстве укажет просто поправить. но нет они помоему работают так:



Или так:



Andrey
05.07.2017
14:55:21
А чем алу не устраивает? По мне все отлично
Есть минусы. Надо блина все сапы, сдп убить, прежде чем что то сделать

Страница 301 из 1252