
Vladislav
06.10.2017
12:02:12
начали интересоваться чем я и что бекаплю :)
Короче "Вы были на семинаре по безопасности от компании Cisco в 2015году..."

Uburro
06.10.2017
12:33:43
блин, а как так у хуавея ar 2200 вррп нет

bormoglotx
06.10.2017
12:51:38

Google

Uburro
06.10.2017
12:51:56
только что смотрел на оф сайте гайд
т.е в гайде есть, а на оф сайте в описании нету его

bormoglotx
06.10.2017
12:53:23
А настроить пробовал?)

Uburro
06.10.2017
12:53:45
у меня ее пока нет, так бы попробовал
наши менеджеры закупили их

bormoglotx
06.10.2017
12:55:17
так если закупили, то куды деваться. Теперь уж не важно есть оно или нет, поставишь и проверишь. Как конкурс игрался то? В требованиях к железу указывали поддержку vrrp?

Uburro
06.10.2017
12:57:05
да, указывали поддержку vrrp или аналоги, а дальше не моего ума дело было) сегодня забежал менеджер испуганный и с наездом мол в ар2200 нет вррп
а я то хз, только с NE да свичами хуавея работал, и в них вррп был

bormoglotx
06.10.2017
12:59:28
Если в конкурсе хуавей указал, что поддержка есть а ее по факту нет - то вопрос вендору. Далее не соответствие заявленного и фактического функционала, возврат барахла победителю конкурса и закупка у резервного поставщика. Ну это все головная боль закупок естественно

Uburro
06.10.2017
13:00:49
закупали не у хуавея, насколько я знаю. Мне просто любопытно было, можно кто с ними работал. Но спасибо за совет

||||
06.10.2017
13:03:32

Anton
06.10.2017
13:03:56
что то я не верю, что на ar нет vrrp

bormoglotx
06.10.2017
13:04:19

Google

Anton
06.10.2017
13:04:32
софт плюс минус одинаковый
можно hedex поковырять

Uburro
06.10.2017
13:05:01
согласен, просто странно, что расходятся в документации сведения
в s5720 он есть, а это не оч дорогие свичи

Anton
06.10.2017
13:07:39
живого у меня нет, ну например в ensp есть ar роутеры и там vrrp присутствует

Uburro
06.10.2017
13:07:56
ясно спасибо

Andrey
06.10.2017
13:19:06
Есть конечно

Uburro
06.10.2017
13:22:32
это я читал, меня смутило, что на оф сайте нет описания к нему и менеджеру интегратор говорит об этом.

Aleksey
06.10.2017
13:30:12
Народ, как к релизу cisco ASA посмотреть существующие уязвимости? Искал через bug tool, но там только функциональные баги.
сейчас интересует релиз 9.5.1

Pavel
06.10.2017
14:02:27

Uburro
06.10.2017
14:03:11

Svyatoslav
06.10.2017
14:04:44

Aleksey
06.10.2017
14:05:32

Svyatoslav
06.10.2017
14:06:13
Пожалуй. Я сейчас тоже туда пырюсь - мозг сломать можно.
Вообще было б неплохо - будь у них какой-нибудь чекер уязвимостей, но похоже такого нет и нужно пырится либо в этот список, либо в релиз ноты конкретной версии.

Aleksey
06.10.2017
14:10:01
да вообще... для IOS и IOS_XE есть возможность по релизу получить список всех уязвимостей, а для ASA нет

Svyatoslav
06.10.2017
14:10:34
Да, я тоже удивился что для ASA нету.

bormoglotx
06.10.2017
14:44:10
ASA неуязвима!)))

Google

Innokentiy
06.10.2017
14:47:03

Aleksey
06.10.2017
14:47:03
ASA неуязвима!)))
да-да и вообще cisco это очень надёжно.... я раньше так считал..пока не начал плотно работать с оборудованием, баг на баге... 2 года владеем ASR1001-X и ещё не было времени, когда у нас просто всё работало.. постоянно открыты тикеты... короче я разочарован..

Innokentiy
06.10.2017
14:47:23
сосед, таким образом, знает, какие вланы вам по факту нужны
ну и какие не нужны, сооответственно
если вам кто-то послал join в транке - вы посылаете этот влан в Join своим соседям

Vladislav
06.10.2017
14:49:37
Вендорспецифик бесплатно! :)

Aleksey
06.10.2017
14:49:42
успокаиваю себя, что раз у cisco так, то у остальных ещё хуже ))))

Artem
06.10.2017
14:50:55
Да хрен там. Заметно лучше.
успокаиваю себя, что раз у cisco так, то у остальных ещё хуже ))))

A
06.10.2017
14:51:01

Andrey
06.10.2017
14:51:48

Uburro
06.10.2017
14:52:00

Aleksey
06.10.2017
14:53:18

A
06.10.2017
14:54:02
Неа
А давайте назовем самое стабильное оборудование/ОС? Объективно, конечено же)

Innokentiy
06.10.2017
14:54:23
микротик!

Andrey
06.10.2017
14:54:35
Та не, это перерастет в кидание какашками

Aleksey
06.10.2017
14:54:36

Innokentiy
06.10.2017
14:54:41
хотя нет. длинк

Aleksey
06.10.2017
14:55:36
старенькие 3com работают 15 лет и не дохнут, сцуки =((( а хочется заменить.. а денег не дают..

A
06.10.2017
14:55:44

Google

Uburro
06.10.2017
14:56:33
У длинка серия дгс оч даже норм:)

Vladislav
06.10.2017
14:57:07
Те, что без консольника - топ

A
06.10.2017
14:57:09

Uburro
06.10.2017
15:00:26
Это да, есть такое:) особенно нравится мне дес1210 в этом плане

bormoglotx
06.10.2017
15:07:26
Да любое оборудование подвержено багам. Хотя у нас стоят ne40 как p маршутизаторы, собственно ни одной проблемы с ними не было, кроме mtu на туннелях, но эт скорее фича))

Roman
06.10.2017
15:07:56
как показывает практика главные баги - руки инженеров
странно в принципе надеятся на то что какой-то софт будет без багов
вот когда софт начнут роботы писать - тогда и погворим

A
06.10.2017
15:08:53
Ну и чем больше фич накручено в проде, тем менее стабильно все будет работать.

Admin
ERROR: S client not available

Uburro
06.10.2017
15:09:20

bormoglotx
06.10.2017
15:09:26
Человеческий фактор был, есть и будет. Но особенность человеческого фактора в том, что он может отработать как в минус, так и в плюс

Roman
06.10.2017
15:09:32

bormoglotx
06.10.2017
15:10:04

A
06.10.2017
15:10:06
Это вопрос к Aleksey , больше

Roman
06.10.2017
15:10:20
так, мои люимые философские беседы пошли...

Uburro
06.10.2017
15:10:40

Roman
06.10.2017
15:10:56
пора за пивом\водкой...
...травой\героином

Google

Aleksey
06.10.2017
15:11:17

Roman
06.10.2017
15:11:45

A
06.10.2017
15:12:20

bormoglotx
06.10.2017
15:12:21
Меняется, но никто об этом не знал и не узнал бы, пока как pe не воткнули ne4. При установке тоннеля прееается атрибут, который говорит, что в тоннеле 1500 и все, pe-ка не отправляет пакеты больше 1500 без фрагментации

Aleksey
06.10.2017
15:12:21

Roman
06.10.2017
15:13:07
нет, нам не нужно
Так убери. Возьми пивка и прямо вот сегодня убери никого не предупреждая )

Uburro
06.10.2017
15:13:47

Aleksey
06.10.2017
15:13:56

Roman
06.10.2017
15:14:19

A
06.10.2017
15:14:31
Где то тут была табличка "это сарказм"

Aleksey
06.10.2017
15:14:48
просто для феншуя?

Roman
06.10.2017
15:15:02
ещё раз - посмотри на архитектуру сверху

A
06.10.2017
15:15:29
BGP is the answer. what is the question? 8)

Roman
06.10.2017
15:15:32
все протоколы резервирования гейтвея - не нужны

Aleksey
06.10.2017
15:16:00

Roman
06.10.2017
15:16:17
Ну так вот - не нужны и всё
Как писал AK - BGP is the answer. what is the question?
но это не в прямом смысле, я надеюсь, вы й поймёте

Aleksey
06.10.2017
15:17:12
типа дефолт раздавать от бордера?