
Pavel
16.07.2017
19:57:54

Zek
16.07.2017
19:58:28
ведра
самое важное в любой серверной

Sergey
16.07.2017
19:59:48
это пипец

Google

Pavel
16.07.2017
20:01:23
Кондеи потекли..

Sergey
16.07.2017
20:01:57
ааа такое бывает в сплит системах

Pavel
16.07.2017
20:04:56
"Зачем нам две серверные с резервами для офиса?" "Давайте фазу по полу под стойками положим? Удобно ведь?!" "И все провода по полу между стойками кинем!"

Zek
16.07.2017
20:07:02
подумаешь сгорит
отсроят заново

Pavel
16.07.2017
20:08:54
Да там же газовая система пожаротушения без проверок всего три года, нормально же!
Пора книгу вредных советов для сетевиков выпускать

KorDen
16.07.2017
20:27:36

Innokentiy
16.07.2017
23:34:36
приходите понекрофильничать вместе: https://www.networkeducation.ru/webinars/framerelay

Cate
17.07.2017
00:30:53
божечки ?

Vladimir
17.07.2017
06:25:37
Всем привет, подскажите методы защиты от arp-spoofing помимо dynamic arp inspection.
Реализация либо на хостах с windows, либо на коммутаторах cisco и маршрутизаторах cisco 881.

Innokentiy
17.07.2017
06:26:42
а чем DAI не угодил?

Google

Alexey
17.07.2017
06:27:13

Vladimir
17.07.2017
06:30:06
881 не поддерживают, на коммутаторах lanlite прошивка

Innokentiy
17.07.2017
06:30:52
ну тогда жизнь - боль
можете позащищаться от чего-нибудь еще (например, от подмены мака)
но от левого арпа - никак
802.1Х, портсесурити, вот это все

Dmitriy
17.07.2017
06:32:22
Только при загрузке префиксов одно из ядер уходит в планку
Лучше конечно chr на x86

Vladimir
17.07.2017
06:40:03
На windows нет никаких толковых инструментов для этого?

Innokentiy
17.07.2017
06:41:28
есть, конечно
белый список приложений и отсутствие админских прав
и злоумышленник, хоть он треснет, не соорудит кадр с левым арпом

Yevgeniy
17.07.2017
06:46:02
в сторону шлюза то полюбас сделать не сложно

Innokentiy
17.07.2017
06:47:22
если речь только про шлюз - да, наверное

Sergey
17.07.2017
08:15:06
Доброго дня!
Коллеги, подскажите, будут ли работать ACL вида
rule permit source 100.125.0.0 0.0.255.255
rule permit source 100.124.0.0 0.0.255.255
rule deny
На транковом порту S5328, т.е. traffic-filter с этими acl применяем к конкретному интерфейсу?

timeforplanb
17.07.2017
08:58:33
HCNA-HNTD Training - Huawei Training & Certification
http://support.huawei.com/learning/trainFaceDetailAction?lang=en&pbiPath=term1000025144&courseId=Node1000007590

Николай
17.07.2017
08:59:36

timeforplanb
17.07.2017
09:01:19
Не успел дописать

Google

timeforplanb
17.07.2017
09:01:27
Сергею там книжка по acl
Пусть почитает 215 стр в internediate training matetials
А то ему никто не ответил :(
А если хотите за бесплатно то го решаться
Регаться
Honor Cup
http://honorcup.ru/

Andrey
17.07.2017
09:03:26
А чего удивительного в longer prefix match?
Очевидные же вещи

Aleksey
17.07.2017
09:05:49
"углубляемся в теоретические изыскания" с нуля до CCNA ?
или я что-то не понял...

Vladislav
17.07.2017
09:06:50
От биржевого брокера до сетевого инженера?

Ivan
17.07.2017
09:08:08
сложно понять о чем вопрос, про L3 acl на L2 порту будет ли матчить?

Andrey
17.07.2017
09:08:22
Я кстати встречался с таким, кто то по bgp анонснул /32, которые перекрыли некоторые /30

Vladislav
17.07.2017
09:08:28
в случае циски будет
но тут по-моему про хуа спрашивают
это называется port acl
я походу опять капитаню не прочитав чат
pacl матчит только входящий трафик и да, он может делать это на транке. В циске. В хуавее не знаю.

Innokentiy
17.07.2017
09:12:05
@LoxmatiyMamont traffic always follows the longest prefix match, o'rly ?:) ради этого нужно писать статью?
я думал, там будет откровение :)

Google

Innokentiy
17.07.2017
09:13:52
> административная дистанция им судья
оно ж только про вброс в RIB, а не про поиск лучшего маршрута

Loxmatiy
17.07.2017
09:14:36

Dmitry
17.07.2017
09:15:23

Loxmatiy
17.07.2017
09:32:19
Ну блин, посоны, никогда не верьте маркетологам )))

Andrey
17.07.2017
09:39:37

Loxmatiy
17.07.2017
09:41:43
Я саботирую изнутри... Спецзадание

Eugene
17.07.2017
10:00:24
Что-то сачкуете, слабенький анонс :)

Admin
ERROR: S client not available

Sergey
17.07.2017
10:05:18
И не то...

Eugene
17.07.2017
10:27:31
Правильно поставленный вопрос -50% ответа
Вы показали acl, но не показали как вы его применили и собсно конфиг интерфейса :)
В общем правильную ссылку кинули

Sergey
17.07.2017
10:29:23
Согласен про 50%, только не всегда с ходу найдёшь, как сформулировать.
Да и ссылка норм, только я не имею прав на просмотр этих материалов (видимо аккаунт слабоват...).

Andrey
17.07.2017
11:25:36

KorDen
17.07.2017
11:56:40

Aleksey
17.07.2017
12:01:47
А я всё общаюсь с Индусом из ТАС... просит включить "multicast-routing" на ASA, это чревато чем-то? я что-то не понимаю зачем это вообще...
разве без этого не должен работать OSPF?

Anton
17.07.2017
12:05:40
для ospf мультикаст-роутинг не нужен.

Google

Aleksey
17.07.2017
12:07:39
для ospf мультикаст-роутинг не нужен.
вот-вот... это уже второй Индус, первый слился, когда я ему расписал каждый пакет OSPF дампа и указал, что смена таймеров не поможет, перевели тикит в ASA Team, теперь вот мультикаст просят включить...

Innokentiy
17.07.2017
12:08:43
cisco_tac_sticker.webm

Aleksey
17.07.2017
12:09:02
да-да, шутка про ТАС в Индии

A
17.07.2017
12:09:19
Дамп собран на стороне обеих asa?

Aleksey
17.07.2017
12:09:29
на одной

A
17.07.2017
12:09:58
И там ничего подозрительного?)

Aleksey
17.07.2017
12:10:02
там проблема с разными ASR для каждой из нод кластера

Innokentiy
17.07.2017
12:10:17
ASR=?

Aleksey
17.07.2017
12:10:55
ASR=?
да, есть 2 ASR1001 и 2 ноды ASA в кластере, у каждой ноды проблемы с одним ASR

Innokentiy
17.07.2017
12:11:19
они у вас в общем L2 сегменте?
два аср и кластер из двух аса?

Aleksey
17.07.2017
12:11:45

A
17.07.2017
12:13:07

Evgeny
17.07.2017
12:13:11
Товарищи, объясните пожалуйста простую вещь, что-то не вкуриваю. В stp мы играемся port id, чтобы повлиять на то, какой линк выберет нижележащий свитч. Если две bpdu одинаковы, то сравнивается порт айди интерфейса, на котором мы получаем бпду и выбираем порт с меньшим порт айди. А cost мы можем менять только для того, чтобы уже нижележащим свитчам показывать бпду с меньшей стоимостью, чем она была бы дефолтной? Мы же не проверяем при прочем равенстве в получаемых бпду всех 22 бит ещё и кост локального интерфейса, кроме локального порт айди?


Aleksey
17.07.2017
12:14:57
Товарищи, объясните пожалуйста простую вещь, что-то не вкуриваю. В stp мы играемся port id, чтобы повлиять на то, какой линк выберет нижележащий свитч. Если две bpdu одинаковы, то сравнивается порт айди интерфейса, на котором мы получаем бпду и выбираем порт с меньшим порт айди. А cost мы можем менять только для того, чтобы уже нижележащим свитчам показывать бпду с меньшей стоимостью, чем она была бы дефолтной? Мы же не проверяем при прочем равенстве в получаемых бпду всех 22 бит ещё и кост локального интерфейса, кроме локального порт айди?
Насколько я помню, cost влияет на стоимость пути, а это приоритетнее Port ID, до него не доходит процесс сравнения просто

Evgeny
17.07.2017
12:15:39
Так кост же локальный, а в бпду приходит одинаковый Кост от вышестоящего свитча

Aleksey
17.07.2017
12:15:44