@linkmeup_chat

Страница 430 из 1252
Snake
07.10.2017
10:43:53
Джун тоже умеет

bormoglotx
07.10.2017
10:44:00
PA-850

не плох

только цена - ХЗ

Google
Snake
07.10.2017
10:44:13
не всем конторам надо сертификацию и прочее.
Ну это да, меня в данном случае больше сервис волновал

bormoglotx
07.10.2017
10:44:19
выше перфоманс ее скинул

Dmitry
07.10.2017
10:45:36
Ну это да, меня в данном случае больше сервис волновал
вот вот. а сервис... наг вон б/у банчит... тут с сервисом то же пьянка - сгорит аппаратно - джун что? будет бесплатно чинить? хрен) железку докупить и на серый можно (те же интерфейсы и прочее)

bormoglotx
07.10.2017
10:46:00
С АД лучше всего дружит Пало-Альто
подружить с AD такакс и не важно, какая железка будет

Nikolay
07.10.2017
10:46:37
bormoglotx
07.10.2017
10:46:55
Да на любом x86 сервере

туда же рансид добавить

Nikolay
07.10.2017
10:47:18
Это опенсорс?

Если не циско

bormoglotx
07.10.2017
10:47:57
Это опенсорс?
это о чем вопрос?

Nikolay
07.10.2017
10:48:20
это о чем вопрос?
Ну сам сервис чем обслуживается вообще

У циско это свой продукт

Google
bormoglotx
07.10.2017
10:49:14
такакс это протокол

какая разница циске на чем у тебя он будет реализован?

Nikolay
07.10.2017
10:49:52
Ад умеет такаксить?

bormoglotx
07.10.2017
10:50:33
по идее такакс будет обращаться к AD и получать оттуда нужные для авторизации пользовател данные

Nikolay
07.10.2017
10:50:42
bormoglotx
07.10.2017
10:51:29
https://habrahabr.ru/post/217669/

Nikolay
07.10.2017
10:51:41
по идее такакс будет обращаться к AD и получать оттуда нужные для авторизации пользовател данные
То есть ад отвечает на такакс запросы железки или как ? :) я думал надо развернуть ченить типа опентакаксфри, по лдап синхронизировать с ад и с железкой

bormoglotx
07.10.2017
10:52:08
так зачем покупать сервер от циски за бешенные бабки, когда его можно поднять на простом linux сервере

Nikolay
07.10.2017
10:52:47
Maksim
07.10.2017
10:58:19
Все-таки хотелось бы без кучи сторонних серверов, чтобы железка штатно (хоть даже и каряво), как dfl умела дружить с группами АД - из коробки, так сказать

SRX340 is not able to communicate with both LDAP IPs.

хм

У меня, как раз, ситуация с двумя контроллерами

Artem
07.10.2017
11:13:46
Я вот не могу понять, как ethernet кадр с TTL=1 проходит через свитч...

big-bag
07.10.2017
11:13:59
@Zabber какая неожиданная встреча?

Sergey
07.10.2017
11:14:14
Ха, привет Ильфат))

Рад видеть

big-bag
07.10.2017
11:14:28


Google
||||
07.10.2017
11:20:45
вот вот. а сервис... наг вон б/у банчит... тут с сервисом то же пьянка - сгорит аппаратно - джун что? будет бесплатно чинить? хрен) железку докупить и на серый можно (те же интерфейсы и прочее)
Ну есть разные сервисы есть и такие где некст бизнес дэй замена на "новую", да и плюс обновления софта помоему можно только при наличии саппорта получать.

bormoglotx
07.10.2017
11:21:20
Я вот не могу понять, как ethernet кадр с TTL=1 проходит через свитч...
свич не декрементирует ttl, если пакет не адресован какому то irb/svi интерфейсу

Тоже.самое и в бридж-доменах на роутерах если что

||||
07.10.2017
11:22:20


bormoglotx
07.10.2017
11:23:10
Маршрутизирующие коммутаторы, коммутирующие маршрутизаторы)))

KorDen
07.10.2017
12:14:28
Свич уровня 3))
А еще есть НЕХ уровня 2+ у того же длинка. Как бы L2, но как бы и в L3 чуть умеет

Dmitry
07.10.2017
12:15:49
Леша
07.10.2017
13:01:03
.

Evgeniy
07.10.2017
13:07:46
подскажите, чем можно сгенерить ключ и запросить сертификат с циски?

Alex
07.10.2017
13:23:03
Может, из микротиков еще что?
Имхо, 1036 справится спокойно

Snake
07.10.2017
13:46:33
Имхо, 1036 справится спокойно
Да там даже 1016 справится

Uburro
07.10.2017
17:53:39
ребят, а кто-нибудь знает как хуавей называет у себя VPLS multihoming? а то я что-то хреново ищу, не могу найти мануалов

Andrey
07.10.2017
17:56:56
ребят, а кто-нибудь знает как хуавей называет у себя VPLS multihoming? а то я что-то хреново ищу, не могу найти мануалов
http://support.huawei.com/hedex/hdx.do?lib=EDOC100014211230007546&lang=en&v=01&tocLib=EDOC100014211230007546&tocV=01&id=dc_vrp_vpls_cfg_6036&tocURL=resources%252fvrp%252fdc%255fvrp%255fvpls%255fcfg%255f6036%252ehtml&p=t&fe=1&ui=3&keyword=multihom&text=Configuring%2520VPLS%2520Multi%252dhoming&docid=EDOC1000142112

не поверишь, так и называется vpls multihoming

Uburro
07.10.2017
17:59:46
да как так-то? гуглить что ли разучился я

Google
Uburro
07.10.2017
17:59:48
спасибо

Andrey
07.10.2017
18:00:41
ну там надо расширенный аккаунт на hedex

equipment или выше

Uburro
07.10.2017
18:02:26
с моим аккаунтом впустило

Andrey
07.10.2017
18:02:54
ну и славно

Admin
ERROR: S client not available

Angry
08.10.2017
09:34:26
Народ, не кидаем помидорами) Вопрос бест практис. Если надо l3vpn для клиента сделать с настройкой маршрутизации с ним по bgp. А у него такая же автономка как у нас. Как поступают?

Snake
08.10.2017
09:54:32
Если у клиента автономка не транзитная, то он вам может представиться другой ASN

Angry
08.10.2017
10:18:07
Да серые

Белые то как совпадут?

Это не конкретный пример. К конкретным роутерам можно не привязываться

Tim
08.10.2017
10:20:27
Я бы ASN поменял у клиента.

Angry
08.10.2017
10:20:46
Клиенты на такое идут?)

Tim
08.10.2017
10:21:13
Ну, прокатывало если самому с их технарём поговорить и убедить

Но есть варианты: * remove private asns * перезаписать asn клиента

Angry
08.10.2017
10:21:53
А ibgp поднять если с роут мапой в сторону клиента?

Ремув покрасивее как решение будет наверное

Tim
08.10.2017
10:25:15
Ну, вообще не надо концептуально iBGP с клиентом поднимать

Angry
08.10.2017
10:26:36
Спасибо)

Google
Roman
08.10.2017
12:30:39
есть какая нибудь хорошая большая пикча желательно в векторном формате со всеми протоколами, на каком уровне OSI они расположены и кто с кем взаимодействует? может быть если там будут порты транспортного уровня, то вообще хорошо

Snake
08.10.2017
12:32:36
Сейчас придёт Иннокентий и скажет, что картинка - полная лажа)

Nikolay
08.10.2017
12:33:08
нет никаких уровней и модели osi

bgp это application

Roman
08.10.2017
12:33:19
иннокентий может

Andrey
08.10.2017
12:33:28
Snake
08.10.2017
12:36:33
Ну, прокатывало если самому с их технарём поговорить и убедить
Не надо менять ASN у клиенту. Надо сказать, чтобы он у себя сделал as-override, и отдал вам другой ASN

Sergey
08.10.2017
12:51:56
не вижу icmp

Snake
08.10.2017
12:54:29
а почему клиент
Это же клиентская опция, анонсить не свой номер AS

bormoglotx
08.10.2017
12:54:33
Сделай локал ас и не парься

Dmitry
08.10.2017
13:18:28
Jumbo frame как у моей бывшей?

Nikolay
08.10.2017
13:20:58
Если бы мне провайдер предложил оверрайдить я б послал

Страница 430 из 1252