@linkmeup_chat

Страница 427 из 1252
Vladislav
06.10.2017
12:02:12
начали интересоваться чем я и что бекаплю :)

Короче "Вы были на семинаре по безопасности от компании Cisco в 2015году..."

Uburro
06.10.2017
12:33:43
блин, а как так у хуавея ar 2200 вррп нет

bormoglotx
06.10.2017
12:51:38
блин, а как так у хуавея ar 2200 вррп нет
в гайде к ar2200 есть описание настройки и использования vrrp

Google
Uburro
06.10.2017
12:51:56
только что смотрел на оф сайте гайд

т.е в гайде есть, а на оф сайте в описании нету его

bormoglotx
06.10.2017
12:53:23
А настроить пробовал?)

Uburro
06.10.2017
12:53:45
у меня ее пока нет, так бы попробовал

наши менеджеры закупили их

bormoglotx
06.10.2017
12:55:17
так если закупили, то куды деваться. Теперь уж не важно есть оно или нет, поставишь и проверишь. Как конкурс игрался то? В требованиях к железу указывали поддержку vrrp?

Uburro
06.10.2017
12:57:05
да, указывали поддержку vrrp или аналоги, а дальше не моего ума дело было) сегодня забежал менеджер испуганный и с наездом мол в ар2200 нет вррп

а я то хз, только с NE да свичами хуавея работал, и в них вррп был

bormoglotx
06.10.2017
12:59:28
Если в конкурсе хуавей указал, что поддержка есть а ее по факту нет - то вопрос вендору. Далее не соответствие заявленного и фактического функционала, возврат барахла победителю конкурса и закупка у резервного поставщика. Ну это все головная боль закупок естественно

Uburro
06.10.2017
13:00:49
закупали не у хуавея, насколько я знаю. Мне просто любопытно было, можно кто с ними работал. Но спасибо за совет

Anton
06.10.2017
13:03:56
что то я не верю, что на ar нет vrrp

bormoglotx
06.10.2017
13:04:19
что то я не верю, что на ar нет vrrp
Надо проверять, меня тоже терзают смутные сомнения

Google
Anton
06.10.2017
13:04:32
софт плюс минус одинаковый

можно hedex поковырять

Uburro
06.10.2017
13:05:01
согласен, просто странно, что расходятся в документации сведения

в s5720 он есть, а это не оч дорогие свичи

Anton
06.10.2017
13:07:39
живого у меня нет, ну например в ensp есть ar роутеры и там vrrp присутствует

Uburro
06.10.2017
13:07:56
ясно спасибо

Andrey
06.10.2017
13:19:06
Есть конечно

Uburro
06.10.2017
13:22:32
это я читал, меня смутило, что на оф сайте нет описания к нему и менеджеру интегратор говорит об этом.

Aleksey
06.10.2017
13:30:12
Народ, как к релизу cisco ASA посмотреть существующие уязвимости? Искал через bug tool, но там только функциональные баги.

сейчас интересует релиз 9.5.1

Uburro
06.10.2017
14:03:11
Svyatoslav
06.10.2017
14:04:44
Народ, как к релизу cisco ASA посмотреть существующие уязвимости? Искал через bug tool, но там только функциональные баги.
Можно список уязвимостей посмотреть у них на сайтце. Или у хакерья поспрашивать - они-то точно знают. :)

Aleksey
06.10.2017
14:05:32
Можно список уязвимостей посмотреть у них на сайтце. Или у хакерья поспрашивать - они-то точно знают. :)
на сайте я нашёл только просто список уязвимостей и в каждую надо заходить и смотреть какая версия ей подвержена.. это конечно нереально

Svyatoslav
06.10.2017
14:06:13
Пожалуй. Я сейчас тоже туда пырюсь - мозг сломать можно.

Вообще было б неплохо - будь у них какой-нибудь чекер уязвимостей, но похоже такого нет и нужно пырится либо в этот список, либо в релиз ноты конкретной версии.

Aleksey
06.10.2017
14:10:01
да вообще... для IOS и IOS_XE есть возможность по релизу получить список всех уязвимостей, а для ASA нет

Svyatoslav
06.10.2017
14:10:34
Да, я тоже удивился что для ASA нету.

bormoglotx
06.10.2017
14:44:10
ASA неуязвима!)))

Google
Innokentiy
06.10.2017
14:47:03
когда нет ни в акцесе ни в транках
там все просто. если у "вас" есть акцессовые порты в некотором влане - вы посылаете Join за этот влан соседям в транке

Aleksey
06.10.2017
14:47:03
ASA неуязвима!)))
да-да и вообще cisco это очень надёжно.... я раньше так считал..пока не начал плотно работать с оборудованием, баг на баге... 2 года владеем ASR1001-X и ещё не было времени, когда у нас просто всё работало.. постоянно открыты тикеты... короче я разочарован..

Innokentiy
06.10.2017
14:47:23
сосед, таким образом, знает, какие вланы вам по факту нужны

ну и какие не нужны, сооответственно

если вам кто-то послал join в транке - вы посылаете этот влан в Join своим соседям

Vladislav
06.10.2017
14:49:37
Вендорспецифик бесплатно! :)

Aleksey
06.10.2017
14:49:42
успокаиваю себя, что раз у cisco так, то у остальных ещё хуже ))))

Artem
06.10.2017
14:50:55
Да хрен там. Заметно лучше.

успокаиваю себя, что раз у cisco так, то у остальных ещё хуже ))))

Aleksey
06.10.2017
14:53:18
А какой у вас на ASR функционал используется и какая нагрузка?
да по мелочи, VFR-Lite. OSPF, EIGRP,DMVPN,BGP,GLBP,Crypto Map...

A
06.10.2017
14:54:02
Неа
А давайте назовем самое стабильное оборудование/ОС? Объективно, конечено же)

Innokentiy
06.10.2017
14:54:23
микротик!

Andrey
06.10.2017
14:54:35
Та не, это перерастет в кидание какашками

Aleksey
06.10.2017
14:54:36
Странно, два года работал с аср1000х и норм все было
мы его купили и у нас сразу вылез баг с GLBP при нагрузе 80% на интерфейс начинались флапания, потом с ipsec были проблемы, ещё OSPF разваливался

Innokentiy
06.10.2017
14:54:41
хотя нет. длинк

Aleksey
06.10.2017
14:55:36
старенькие 3com работают 15 лет и не дохнут, сцуки =((( а хочется заменить.. а денег не дают..

A
06.10.2017
14:55:44
Та не, это перерастет в кидание какашками
К сожалению это так. Кидание какашками началось с фразы "ASA неуязвима")

Google
Uburro
06.10.2017
14:56:33
У длинка серия дгс оч даже норм:)

Vladislav
06.10.2017
14:57:07
Те, что без консольника - топ

A
06.10.2017
14:57:09
У длинка серия дгс оч даже норм:)
У длинка даже с оборудованием одного партномера бывают ньюансы)

Uburro
06.10.2017
15:00:26
Это да, есть такое:) особенно нравится мне дес1210 в этом плане

bormoglotx
06.10.2017
15:07:26
Да любое оборудование подвержено багам. Хотя у нас стоят ne40 как p маршутизаторы, собственно ни одной проблемы с ними не было, кроме mtu на туннелях, но эт скорее фича))

Roman
06.10.2017
15:07:56
как показывает практика главные баги - руки инженеров

странно в принципе надеятся на то что какой-то софт будет без багов

вот когда софт начнут роботы писать - тогда и погворим

A
06.10.2017
15:08:53
Ну и чем больше фич накручено в проде, тем менее стабильно все будет работать.

Admin
ERROR: S client not available

bormoglotx
06.10.2017
15:09:26
Человеческий фактор был, есть и будет. Но особенность человеческого фактора в том, что он может отработать как в минус, так и в плюс

Roman
06.10.2017
15:09:32
Ну и чем больше фич накручено в проде, тем менее стабильно все будет работать.
+ GLBP....блять ну какой архитектуре это может быть нужно?

bormoglotx
06.10.2017
15:10:04
А что там с мту?
Да на rsvp тунелях mtu 1500, даже если на все физических 9192

A
06.10.2017
15:10:06
Это вопрос к Aleksey , больше

Roman
06.10.2017
15:10:20
Это вопрос к Aleksey , больше
Да нет. Просто риторический вопрос был

так, мои люимые философские беседы пошли...

Roman
06.10.2017
15:10:56
пора за пивом\водкой...

...травой\героином

Google
Aleksey
06.10.2017
15:11:17
Это вопрос к Aleksey , больше
GLBP не я внедрял, но работает сейчас нормально, приемуществ никаких... но работает

Roman
06.10.2017
15:11:45
GLBP не я внедрял, но работает сейчас нормально, приемуществ никаких... но работает
Глянь на архитектуру свежим взглядом. Как думаешь, нужно?

A
06.10.2017
15:12:20
GLBP не я внедрял, но работает сейчас нормально, приемуществ никаких... но работает
Ну и кстати, что там с рассыпанием соседства OSPF между ASA и ASR? ))

bormoglotx
06.10.2017
15:12:21
Меняется, но никто об этом не знал и не узнал бы, пока как pe не воткнули ne4. При установке тоннеля прееается атрибут, который говорит, что в тоннеле 1500 и все, pe-ка не отправляет пакеты больше 1500 без фрагментации

Roman
06.10.2017
15:13:07
нет, нам не нужно
Так убери. Возьми пивка и прямо вот сегодня убери никого не предупреждая )

Aleksey
06.10.2017
15:13:56
Так убери. Возьми пивка и прямо вот сегодня убери никого не предупреждая )
аха-ха =) кто же в пятницу вечером проводит такие работы... на проде... на 2х мля дата центрах с кучей кластерного железа... не.. у меня планы на выходные...

A
06.10.2017
15:14:31
Где то тут была табличка "это сарказм"

Aleksey
06.10.2017
15:14:48
ибо если не в пятницу вечером - то скорее всего никогда
так а зачем? взять и просто поменять GLBP на HSRP/VRRP ?

просто для феншуя?

Roman
06.10.2017
15:15:02
ещё раз - посмотри на архитектуру сверху

A
06.10.2017
15:15:29
BGP is the answer. what is the question? 8)

Roman
06.10.2017
15:15:32
все протоколы резервирования гейтвея - не нужны

Aleksey
06.10.2017
15:16:00
Roman
06.10.2017
15:16:17
Ну так вот - не нужны и всё

Как писал AK - BGP is the answer. what is the question?

но это не в прямом смысле, я надеюсь, вы й поймёте

Aleksey
06.10.2017
15:17:12
типа дефолт раздавать от бордера?

Страница 427 из 1252