
Snake
07.10.2017
10:43:53
Джун тоже умеет

bormoglotx
07.10.2017
10:44:00
PA-850
не плох
только цена - ХЗ

Google

Snake
07.10.2017
10:44:13

bormoglotx
07.10.2017
10:44:19
выше перфоманс ее скинул

Dmitry
07.10.2017
10:45:36

bormoglotx
07.10.2017
10:46:00

Nikolay
07.10.2017
10:46:37

bormoglotx
07.10.2017
10:46:55
Да на любом x86 сервере
туда же рансид добавить

Nikolay
07.10.2017
10:47:18
Это опенсорс?
Если не циско

bormoglotx
07.10.2017
10:47:57

Nikolay
07.10.2017
10:48:20
У циско это свой продукт

Google

bormoglotx
07.10.2017
10:49:14
такакс это протокол
какая разница циске на чем у тебя он будет реализован?

Nikolay
07.10.2017
10:49:52
Ад умеет такаксить?

bormoglotx
07.10.2017
10:50:33
по идее такакс будет обращаться к AD и получать оттуда нужные для авторизации пользовател данные

Nikolay
07.10.2017
10:50:42

bormoglotx
07.10.2017
10:51:29
https://habrahabr.ru/post/217669/

Nikolay
07.10.2017
10:51:41

bormoglotx
07.10.2017
10:52:08
так зачем покупать сервер от циски за бешенные бабки, когда его можно поднять на простом linux сервере

Nikolay
07.10.2017
10:52:47

Maksim
07.10.2017
10:58:19
Все-таки хотелось бы без кучи сторонних серверов, чтобы железка штатно (хоть даже и каряво), как dfl умела дружить с группами АД - из коробки, так сказать
SRX340 is not able to communicate with both LDAP IPs.
хм
У меня, как раз, ситуация с двумя контроллерами

Artem
07.10.2017
11:13:46
Я вот не могу понять, как ethernet кадр с TTL=1 проходит через свитч...

big-bag
07.10.2017
11:13:59
@Zabber какая неожиданная встреча?

Sergey
07.10.2017
11:14:14
Ха, привет Ильфат))
Рад видеть

big-bag
07.10.2017
11:14:28
✋

Nikolay
07.10.2017
11:16:20

Timur
07.10.2017
11:18:54

Google

||||
07.10.2017
11:20:45

bormoglotx
07.10.2017
11:21:20
Тоже.самое и в бридж-доменах на роутерах если что

Dmitry
07.10.2017
11:22:16

||||
07.10.2017
11:22:20

bormoglotx
07.10.2017
11:23:10
Маршрутизирующие коммутаторы, коммутирующие маршрутизаторы)))

Dmitry
07.10.2017
11:48:11

KorDen
07.10.2017
12:14:28
Свич уровня 3))
А еще есть НЕХ уровня 2+ у того же длинка. Как бы L2, но как бы и в L3 чуть умеет

Dmitry
07.10.2017
12:15:49

Artem
07.10.2017
12:52:34

Леша
07.10.2017
13:01:03
.

Evgeniy
07.10.2017
13:07:46
подскажите, чем можно сгенерить ключ и запросить сертификат с циски?

Alex
07.10.2017
13:23:03

Snake
07.10.2017
13:46:33

Uburro
07.10.2017
17:53:39
ребят, а кто-нибудь знает как хуавей называет у себя VPLS multihoming? а то я что-то хреново ищу, не могу найти мануалов

Andrey
07.10.2017
17:56:56
не поверишь, так и называется vpls multihoming

Uburro
07.10.2017
17:59:46
да как так-то? гуглить что ли разучился я

Google

Uburro
07.10.2017
17:59:48
спасибо

Andrey
07.10.2017
18:00:41
ну там надо расширенный аккаунт на hedex
equipment или выше

Uburro
07.10.2017
18:02:26
с моим аккаунтом впустило

Andrey
07.10.2017
18:02:54
ну и славно

Admin
ERROR: S client not available

Angry
08.10.2017
09:34:26
Народ, не кидаем помидорами) Вопрос бест практис. Если надо l3vpn для клиента сделать с настройкой маршрутизации с ним по bgp. А у него такая же автономка как у нас. Как поступают?

Snake
08.10.2017
09:54:32
Если у клиента автономка не транзитная, то он вам может представиться другой ASN

Tim
08.10.2017
10:11:13

Angry
08.10.2017
10:18:07
Да серые
Белые то как совпадут?
Это не конкретный пример. К конкретным роутерам можно не привязываться

Tim
08.10.2017
10:20:27
Я бы ASN поменял у клиента.

Angry
08.10.2017
10:20:46
Клиенты на такое идут?)

Tim
08.10.2017
10:21:13
Ну, прокатывало если самому с их технарём поговорить и убедить
Но есть варианты:
* remove private asns
* перезаписать asn клиента

Angry
08.10.2017
10:21:53
А ibgp поднять если с роут мапой в сторону клиента?
Ремув покрасивее как решение будет наверное

Tim
08.10.2017
10:25:15
Ну, вообще не надо концептуально iBGP с клиентом поднимать

Angry
08.10.2017
10:26:36
Спасибо)

Google

Roman
08.10.2017
12:30:39
есть какая нибудь хорошая большая пикча желательно в векторном формате со всеми протоколами, на каком уровне OSI они расположены и кто с кем взаимодействует? может быть если там будут порты транспортного уровня, то вообще хорошо

Snake
08.10.2017
12:32:36
Сейчас придёт Иннокентий и скажет, что картинка - полная лажа)

Nikolay
08.10.2017
12:33:08
нет никаких уровней и модели osi
bgp это application

Roman
08.10.2017
12:33:19
иннокентий может

Andrey
08.10.2017
12:33:28

Snake
08.10.2017
12:36:33

Nikolay
08.10.2017
12:48:01

Sergey
08.10.2017
12:51:56
не вижу icmp

Snake
08.10.2017
12:54:29

bormoglotx
08.10.2017
12:54:33
Сделай локал ас и не парься

Dmitry
08.10.2017
13:18:28
Jumbo frame как у моей бывшей?

Nikolay
08.10.2017
13:20:58
Если бы мне провайдер предложил оверрайдить я б послал