
Boris
05.09.2017
08:51:18
А кто из местных еще будет на ENOG 14?

Dmitry
05.09.2017
08:56:19

Boris
05.09.2017
08:57:11
На ENOG не спонсируют, но т.к. в моем городе, то на троллейбусе доеду. :)
А RIPE 75 - в Дубае, туда на троллейбусе не выйдет.

Google

Безымянный
05.09.2017
08:58:23
Приветствую
Есть у кого нить учетка на cisco.com ? необходимо пару файлов выкачать

Sachko
05.09.2017
08:59:25

Dmitry
05.09.2017
09:00:01
С учеткой не помогу(

Sachko
05.09.2017
09:00:08
а ENOG 14 бесплатен даже для обычных посетителей

Dmitry
05.09.2017
09:00:47
Он же в Минске будет вроде?

Sachko
05.09.2017
09:00:57
да

Dmitry
05.09.2017
09:01:17
не. не поеду. Туда троллейбус не ходит

Svyatoslav
05.09.2017
09:02:47
Иосы и nbar я по крайней мере без проблем там достаю.

Dmitry
05.09.2017
09:03:47
иосы и на торрентах есть кстати

Безымянный
05.09.2017
09:04:07

||||
05.09.2017
09:04:46

Google

Безымянный
05.09.2017
09:05:19

Dmitry
05.09.2017
09:06:53
AnyConnect 4.4.01054
magnet:?xt=urn:btih:16BC854807835DF5E406B0F00C7DFB0373370D33&dn=anyconnect-all-packages-4.4.01054-k9.zip

Innokentiy
05.09.2017
09:07:01
на первой странице в гугле

||||
05.09.2017
09:11:17
AnyConnect Pre-Deployment Package (Windows) - includes individual MSI files
anyconnect-win-4.4.04030-predeploy-k9.zip
и
AnyConnect Headend Deployment Package (Windows)
anyconnect-win-4.4.04030-webdeploy-k9.pkg

Безымянный
05.09.2017
09:14:48
Спасибо

||||
05.09.2017
09:17:06

Безымянный
05.09.2017
09:17:23

||||
05.09.2017
09:17:27
ок

Vadim
05.09.2017
10:49:49
что сейчас с ipv6 nat? года 3 назад кажется была только у linux такая фишка, телеком вендоры сейчас что-то такое предлагают, планируют ли?

Kirill
05.09.2017
10:50:41

Vadim
05.09.2017
10:51:06
видит Бог, я не хотел устраивать холивар ))

Kirill
05.09.2017
10:51:15
))

Vadim
05.09.2017
10:51:49
хорошо, есть компания у которой нет своего PI префикса, как быть?
допустим с пользователя понятно, можно что угодно сделать и RA и DHCP
что с серверами?

Kirill
05.09.2017
10:52:49
ну так выше стоящий провайдер вам выдаст префикс

Vadim
05.09.2017
10:52:51
а ну да, вопрос к тому что этой кмопании придется переехать в другой офис, к другому провайдеру

Vladislav
05.09.2017
10:52:55
ну нас циске есть NAT-PT

Google

Vladislav
05.09.2017
10:53:00
только это извращение

Denis
05.09.2017
10:53:10
выключить лень и получить в6 PI - не?
вроде не сложно

Vadim
05.09.2017
10:53:18
NAT-PT это кажется не то

Vladislav
05.09.2017
10:53:46
ну вы ipv4 заголовок хотите на ipv6 менять?

Kirill
05.09.2017
10:53:51

Vadim
05.09.2017
10:53:51
ну ребятки, вы как маленькие ))) получать всем PI это намного хуже вариант чем привет v6 nat

Innokentiy
05.09.2017
10:54:23

Vadim
05.09.2017
10:54:26
что будет твориться во view если все мелкие конторы(которые как раз часто переезжают) получат свои PI

Vladislav
05.09.2017
10:54:35
ну мы получили PI v6 и поверх него сделали IPv4 тунель. :)

Denis
05.09.2017
10:54:49
а как спасёт нат от переезда к другому провайдеру?

Innokentiy
05.09.2017
10:54:49
но даже если есть только два (три, пять, десять) PA - это не проблема

Vadim
05.09.2017
10:55:03
это очень не рекомендуется всем подряд получать свои PI

Innokentiy
05.09.2017
10:55:15
вы просто выдаете клиентам два (три, пять, десять) глобал адресов
и они сами выбирают, из-под какого подключаться
можно по DHCP раздать правила, кого в какой ситуации выбирать

Vadim
05.09.2017
10:57:11
меня больше интересует как быть с серверами и всем тем где сеть натсраивается не через RA или DHCP
по мне так v6 nat не так и страшно, с ipv4 как-то живем же и все хорошо, до сих пор на ipv6 все никак не перейдем, всех все устраивает )
Denis Fedotov, ну как нат спасет... так же как и сейчас с ipv4 спасает, не нужно менять внутреннюю адрессацию

Innokentiy
05.09.2017
11:02:20

Google

Innokentiy
05.09.2017
11:10:33

Vadim
05.09.2017
11:16:06
https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_nat/configuration/xe-16/nat-xe-16-book/iadnat-asr1k-nptv6.html
вот реальный вариант
думаю именно этот вариант будет основным
у абсолютного большинства

Innokentiy
05.09.2017
11:24:45
основным будет нормальная маршрутизация, IETF пока держится

Vadim
05.09.2017
11:25:16
у корпоративных мелких пользователей без своего PI нет
у домашних пользователей конечно да

Admin
ERROR: S client not available

Innokentiy
05.09.2017
11:26:27
у мелких и крупных корпоративных пользователей все прекрасно делается без NAT

Vadim
05.09.2017
11:26:39
не, у совсем мелких пользователей без своего парка серверов конечно тоже будет нормальная маршрутизация
но вы же понимаете что бизнес со своим оборудованием но без PI не очень волнует что какие-то сетевики хейтят какой-то НАТ, бизнесу нужно чтобы после переезда был минимлаьный простой на новом месте для настройки

Innokentiy
05.09.2017
11:28:55
я же понимаю требования бизнеса

Vadim
05.09.2017
11:29:10
ну вот

Innokentiy
05.09.2017
11:29:44
и понимаю, что для некоторых старых в6-железок опция раздать PPT через DHCPv6 будет недоступна
но для 99% сетей это не проблема, потому что таких старых железок в их парке нет

Vadim
05.09.2017
11:30:17
а что такое PPT?

Innokentiy
05.09.2017
11:30:33
таблица правил выбора сорс-адреса

Vadim
05.09.2017
11:32:21
это к тому что на хосте может быть несколько адресов, один глобальный, а еще один например из диапазона приватных адресов?

Innokentiy
05.09.2017
11:32:45
может быть десять глобальных и пятьдесят локальных

Google

Innokentiy
05.09.2017
11:33:00
например, у вас два PA-блока
каждый клиент получит автоматом адреса из обоих блоков

Vadim
05.09.2017
11:33:46
надо подумать, наверное такой вариант может быть жизнеспособен

Innokentiy
05.09.2017
11:33:58
если вам хочется, чтобы трафик по дефолту ходил через РА1 - задаете правило по DHCP
тогда из двух вариантов сорс-адреса он выберет правильных
если провайдер отключается - сорс-адрес протухает
сессия рвется, клиент переустанавливает заново с другого адреса
с натом она тоже порвется, если что
чтобы все работало прям совсем хорошо, надо выкручивать таймеры на минимум
ну и определить событие падения провайдера не всегда легко, но это и с натом нелегко

Vadim
05.09.2017
12:20:49
но никакого load balancing не будет же с такой схемой?
вот пример из жизни, 4 аплинка к разным провайдерам... как быть?

||||
05.09.2017
12:27:02
Коллеги кто нибудь сталкивался с бедой на EVE-NG что при загрузке например нескольких XRv 9000 в консоль выплёвывается ошибка что то про CPU и на этом все. Далее ни одна виртуалка не грузится.
Читал на сайте EVE-NG что так некорректно может вести себя UKSM, и например при загрузке 10+ CSR1000v рекомендуется его отключать. Мои попытки отключения не дали положительного результата. Виснут собаки.

Roman
05.09.2017
12:47:42
у меня было такое с Nexus, я их просто по очереди загружаю. В причинах неразобрался

andrew
05.09.2017
13:06:31
Нужен любой совет, есть свитч cisco 3760, включился без индикации на портах. Как можно снять конфиг с устройства без консольного провода, внутри есть флешка? Флешка, как на роутерах спереди.

Innokentiy
05.09.2017
13:13:25
может, 3750?

andrew
05.09.2017
13:14:06
Да, да 3750. Извиняюсь, опечатка.

Innokentiy
05.09.2017
13:14:45
что за флешка? нна 3750 вроде флеш распаян на маме жестко