@linkmeup_chat

Страница 322 из 1252
Pavel
16.07.2017
19:57:54


Zek
16.07.2017
19:58:28
ведра

самое важное в любой серверной

Sergey
16.07.2017
19:59:48
это пипец

Google
Pavel
16.07.2017
20:01:23
Кондеи потекли..

Sergey
16.07.2017
20:01:57
ааа такое бывает в сплит системах

Pavel
16.07.2017
20:04:56
"Зачем нам две серверные с резервами для офиса?" "Давайте фазу по полу под стойками положим? Удобно ведь?!" "И все провода по полу между стойками кинем!"



Zek
16.07.2017
20:07:02
подумаешь сгорит

отсроят заново

Pavel
16.07.2017
20:08:54
Да там же газовая система пожаротушения без проверок всего три года, нормально же!

Пора книгу вредных советов для сетевиков выпускать

KorDen
16.07.2017
20:27:36
Пора книгу вредных советов для сетевиков выпускать
а разве не было подобного? Или там не про сетевиков? Почему-то кажется, что уже где-то подобное читал большим списком :)

Innokentiy
16.07.2017
23:34:36
приходите понекрофильничать вместе: https://www.networkeducation.ru/webinars/framerelay

Cate
17.07.2017
00:30:53
божечки ?

Vladimir
17.07.2017
06:25:37
Всем привет, подскажите методы защиты от arp-spoofing помимо dynamic arp inspection. Реализация либо на хостах с windows, либо на коммутаторах cisco и маршрутизаторах cisco 881.

Innokentiy
17.07.2017
06:26:42
а чем DAI не угодил?

Google
Alexey
17.07.2017
06:27:13
а чем DAI не угодил?
Вот такой же вопрос возник

Vladimir
17.07.2017
06:30:06
881 не поддерживают, на коммутаторах lanlite прошивка

Innokentiy
17.07.2017
06:30:52
ну тогда жизнь - боль

можете позащищаться от чего-нибудь еще (например, от подмены мака)

но от левого арпа - никак

802.1Х, портсесурити, вот это все

Dmitriy
17.07.2017
06:32:22
ставить микрот как бордер - уже плохая идея... имхо
3 Гигабита трафика, пара фулвью, несколько аиксов, туча правил. Ccr 1036. Несколько лет полет нормальный.

Только при загрузке префиксов одно из ядер уходит в планку

Лучше конечно chr на x86

Vladimir
17.07.2017
06:40:03
На windows нет никаких толковых инструментов для этого?

Innokentiy
17.07.2017
06:41:28
есть, конечно

белый список приложений и отсутствие админских прав

и злоумышленник, хоть он треснет, не соорудит кадр с левым арпом

Yevgeniy
17.07.2017
06:46:02
но от левого арпа - никак
статический арп?

в сторону шлюза то полюбас сделать не сложно

Innokentiy
17.07.2017
06:47:22
если речь только про шлюз - да, наверное

Sergey
17.07.2017
08:15:06
Доброго дня! Коллеги, подскажите, будут ли работать ACL вида rule permit source 100.125.0.0 0.0.255.255 rule permit source 100.124.0.0 0.0.255.255 rule deny На транковом порту S5328, т.е. traffic-filter с этими acl применяем к конкретному интерфейсу?

timeforplanb
17.07.2017
08:58:33
HCNA-HNTD Training - Huawei Training & Certification http://support.huawei.com/learning/trainFaceDetailAction?lang=en&pbiPath=term1000025144&courseId=Node1000007590

timeforplanb
17.07.2017
09:01:19
Не успел дописать

Google
timeforplanb
17.07.2017
09:01:27
Сергею там книжка по acl

Пусть почитает 215 стр в internediate training matetials

А то ему никто не ответил :(

А если хотите за бесплатно то го решаться

Регаться

Honor Cup http://honorcup.ru/

Andrey
17.07.2017
09:03:26
А чего удивительного в longer prefix match?

Очевидные же вещи

Aleksey
17.07.2017
09:05:49
"углубляемся в теоретические изыскания" с нуля до CCNA ?

или я что-то не понял...

Vladislav
17.07.2017
09:06:50
От биржевого брокера до сетевого инженера?

Ivan
17.07.2017
09:08:08
сложно понять о чем вопрос, про L3 acl на L2 порту будет ли матчить?

Andrey
17.07.2017
09:08:22
Я кстати встречался с таким, кто то по bgp анонснул /32, которые перекрыли некоторые /30

Vladislav
17.07.2017
09:08:28
в случае циски будет

но тут по-моему про хуа спрашивают

это называется port acl

я походу опять капитаню не прочитав чат

pacl матчит только входящий трафик и да, он может делать это на транке. В циске. В хуавее не знаю.

Innokentiy
17.07.2017
09:12:05
@LoxmatiyMamont traffic always follows the longest prefix match, o'rly ?:) ради этого нужно писать статью?

я думал, там будет откровение :)

Google
Innokentiy
17.07.2017
09:13:52
> административная дистанция им судья оно ж только про вброс в RIB, а не про поиск лучшего маршрута

Loxmatiy
17.07.2017
09:14:36
я думал, там будет откровение :)
Ну ну все ж такие многоопытные )

Dmitry
17.07.2017
09:15:23
я думал, там будет откровение :)
я тоже прям расстроился :(

Loxmatiy
17.07.2017
09:32:19
Ну блин, посоны, никогда не верьте маркетологам )))

Andrey
17.07.2017
09:39:37
Ну блин, посоны, никогда не верьте маркетологам )))
ты должен был бороться со злом, а не примкнуть к нему...

Loxmatiy
17.07.2017
09:41:43
Я саботирую изнутри... Спецзадание

Eugene
17.07.2017
10:00:24
Что-то сачкуете, слабенький анонс :)

Admin
ERROR: S client not available

Sergey
17.07.2017
10:05:18
сложно понять о чем вопрос, про L3 acl на L2 порту будет ли матчить?
Да, наверное, да... Просто с ходу не завелось. Поэтому возник вопрос: то ли acl неправильные, то ли я не там матчить собираюсь :-)

И не то...

Eugene
17.07.2017
10:27:31
Правильно поставленный вопрос -50% ответа

Вы показали acl, но не показали как вы его применили и собсно конфиг интерфейса :)

В общем правильную ссылку кинули

Sergey
17.07.2017
10:29:23
Согласен про 50%, только не всегда с ходу найдёшь, как сформулировать.

Да и ссылка норм, только я не имею прав на просмотр этих материалов (видимо аккаунт слабоват...).

Andrey
17.07.2017
11:25:36
он 2 фулвью вытащит?
Чуть чуть треснет скорее

KorDen
17.07.2017
11:56:40
ты должен был бороться со злом, а не примкнуть к нему...
У нас опять 665 members, как тут со злом бороться-то, если опять вокруг да около?

Aleksey
17.07.2017
12:01:47
А я всё общаюсь с Индусом из ТАС... просит включить "multicast-routing" на ASA, это чревато чем-то? я что-то не понимаю зачем это вообще...

разве без этого не должен работать OSPF?

Anton
17.07.2017
12:05:40
для ospf мультикаст-роутинг не нужен.

Google
Aleksey
17.07.2017
12:07:39
для ospf мультикаст-роутинг не нужен.
вот-вот... это уже второй Индус, первый слился, когда я ему расписал каждый пакет OSPF дампа и указал, что смена таймеров не поможет, перевели тикит в ASA Team, теперь вот мультикаст просят включить...

Innokentiy
17.07.2017
12:08:43
cisco_tac_sticker.webm

Aleksey
17.07.2017
12:09:02
да-да, шутка про ТАС в Индии

A
17.07.2017
12:09:19
Дамп собран на стороне обеих asa?

Aleksey
17.07.2017
12:09:29
на одной

A
17.07.2017
12:09:58
И там ничего подозрительного?)

Aleksey
17.07.2017
12:10:02
там проблема с разными ASR для каждой из нод кластера

Innokentiy
17.07.2017
12:10:17
ASR=?

Aleksey
17.07.2017
12:10:55
ASR=?
да, есть 2 ASR1001 и 2 ноды ASA в кластере, у каждой ноды проблемы с одним ASR

Innokentiy
17.07.2017
12:11:19
они у вас в общем L2 сегменте?

два аср и кластер из двух аса?

Aleksey
17.07.2017
12:11:45
И там ничего подозрительного?)
Есть =) на ASA приходит Hello, она вдруг решает отправить Update а потом Hello без RID ASR

A
17.07.2017
12:13:07
там проблема с разными ASR для каждой из нод кластера
Я бы со всех девайсов собрал дамп. Посмотреть, кто точно отправляет этот hello

Evgeny
17.07.2017
12:13:11
Товарищи, объясните пожалуйста простую вещь, что-то не вкуриваю. В stp мы играемся port id, чтобы повлиять на то, какой линк выберет нижележащий свитч. Если две bpdu одинаковы, то сравнивается порт айди интерфейса, на котором мы получаем бпду и выбираем порт с меньшим порт айди. А cost мы можем менять только для того, чтобы уже нижележащим свитчам показывать бпду с меньшей стоимостью, чем она была бы дефолтной? Мы же не проверяем при прочем равенстве в получаемых бпду всех 22 бит ещё и кост локального интерфейса, кроме локального порт айди?

Evgeny
17.07.2017
12:15:39
Так кост же локальный, а в бпду приходит одинаковый Кост от вышестоящего свитча

Страница 322 из 1252