@linkmeup_chat

Страница 435 из 1252
Uburro
11.10.2017
14:36:03
RIP это еще нормально, если сравнивать с кучей статических маршутов накручиваемых годами. Убрал/изменил один - вперед, траблшутинг ждет.
аха, это не приятно. Я как-то работал на таком предприятии. Мне было лень их менять периодически, поэтому подняли оспф

A
11.10.2017
14:36:09
В Рип можно накидать левых маршрутов. Неловко.
И в OSPF можно накидать левых маршрутов, если что)

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170727-ospf

Andrey
11.10.2017
14:37:13
И в OSPF можно накидать левых маршрутов, если что)
Ну в оспф и пассив есть и дайджест. А Рип гол, как сокол))

Google
A
11.10.2017
14:37:15
например

Ну в оспф и пассив есть и дайджест. А Рип гол, как сокол))
Сдается мне, разговор не туда уходит. Все зависит от ситуации и прямизны рук. Если админ дурак то спасения нет ни в каких протоколах.

One
11.10.2017
14:46:46
Недавно то же на одном типо предприятии увидел рип, однако неожиданно было его встретить в 2017 году
я тоже сталкивался - оборудование на производстве некоторое только его понимает

может протокол и не нов, но железки исправно свое дело делают

Uburro
11.10.2017
14:47:58
Там где я его увидел, такая же ситуация была

Либо статика, либо рип

Я к тому, что просто не ожидал встретить

One
11.10.2017
14:50:02
норм, тут скази диски народ искал под замену - комплекс больше 15 лет работает себе

ниче, нарыли в связистских закромах

Alexey
11.10.2017
14:53:10
норм, тут скази диски народ искал под замену - комплекс больше 15 лет работает себе
Вчера расковыривал ноутбуки в поисках IDE 2.5, чтобы заменить их на те, что стоят в работающей под управлением NT 4.0 машине.

Alexey
11.10.2017
17:50:11
надо?
Спасибо, уже купил новехонькие. Правда, пришлось хорошенько поискать. Буду иметь ввиду на будущее)

Victor
11.10.2017
18:50:29
Я 4 года назад видел ipx
в комплекте с Novell Netware?

Google
Roman
11.10.2017
19:33:37


а не

наоборот

понял

N
12.10.2017
00:08:17
Недавно то же на одном типо предприятии увидел рип, однако неожиданно было его встретить в 2017 году
Есть оборудование, относительно современное, которое поддерживает только rip2 и статику, например - iditect (спутниковая связь).

Мне кажется, тут дело в том, что за счёт того, что mac B больше mac C, ge2 - становится назначенным, так как стоимость пути одинакова, а вот bridge id получаются меньше. Вроде бы на port id он смотрит только при равных bridge id, могу ошибаться.

Innokentiy
12.10.2017
06:15:50
rbid, rpc, sbid, spid; rpid

Svyatoslav
12.10.2017
07:47:40
http://www.securitylab.ru/news/489052.php Кто там говорил что яблофоны такие же безопасные как blackberry? :)

Alexey
12.10.2017
07:56:29
1. Человеческий фактор 2. вводить учетные данные Apple ID нужно нууууу оооочень редко

При обновлении Apple ID запрашивается только при смене IOS с 9->10 10->11 и там совершенно не стандарный диалог(появляется при первом включении телефона)

Для минорный обновлений запрашивается пин-код экрана блокировки

Andrey
12.10.2017
07:58:26
1. Человеческий фактор 2. вводить учетные данные Apple ID нужно нууууу оооочень редко
как минимум раз в год, после покупки нового яблока взамен тыквы)

Alexey
12.10.2017
08:00:53
Согласен, но это совершенно не "вводить пароль от аккаунта по привычке в каждом приложении"

Andrey
12.10.2017
08:01:08
согласен

Yaroslav
12.10.2017
08:06:07
И всё же бывает иногда. Особенно если сменить пароль на icloud с одного устройства, то на всех остальных выскочит диалог ввода пароля.

Andrey
12.10.2017
09:35:08
Коллеги, а что на Ваш взгляд, вам было легче сдавать. Экзамен по ccnp route или ccnp switch?

Andrey
12.10.2017
09:54:24
Switch

Сдавал 3 года назад

Solyanik
12.10.2017
09:55:09
оба не показались серьезными, но в роуте встречаются немного интеренсее вопросы и чуть сложнее

Alex
12.10.2017
10:14:09
в рауте вопросы про раут, в свитче вопросы про все что не раут

Google
Vladislav
12.10.2017
10:14:23
а в тшут? :)

Alex
12.10.2017
10:14:25
во всяком случае так было ещё год назад

а в тшут очепятки)

Vladislav
12.10.2017
10:15:31
Diag бы выкатили в отдельный экзамен :)

Alex
12.10.2017
10:15:54
а есть где нибудь примеры этого диага?

Alex
12.10.2017
10:16:08
интересно посмотреть на что это похоже

Vladislav
12.10.2017
10:16:17
в том же INE есть

Alex
12.10.2017
10:16:21
мне тоже свитч был сложнее кстати

Vladislav
12.10.2017
10:16:22
в c360

не, погоди. Свич легче. :)

я это имел ввиду.

Alex
12.10.2017
10:16:46
а)

не, мне с раутом было как то приятней

Vladislav
12.10.2017
10:17:16
вот прям чтоб один-в-один диаг в C360 в perfomance assessment лабах. В INE немного не такие.

Alex
12.10.2017
10:17:38
платить то я за это точно не буду)

достаточно что я за ресерт 600 баксов плачу

Andrey
12.10.2017
10:17:50
что за diag?

достаточно что я за ресерт 600 баксов плачу
так вроде хватит одного вриттена на ресет всего ?

Vladislav
12.10.2017
10:18:17
секция диагностики из CCIE Lab экзамена

Google
Alex
12.10.2017
10:18:26
Vladislav
12.10.2017
10:18:34
один вриттен и стоит 600 :)

Andrey
12.10.2017
10:21:07
Price*: USD 450.00

Alex
12.10.2017
10:21:37
я про австралийские доллары

Vladislav
12.10.2017
10:21:41
taxes

Artur
12.10.2017
14:48:47
Колеги, есть вопрос по изоляции клиентов на коммутаторах циско. Задача сделать так, чтобы каждый комп не видел дуг дргуа не только в пределах одного коммутатора, но и если таких коммутаторов два в сети и все комы в одно влан, то чтобы комп воткнутый в один коммутатор не видел комп воткнутый в другой. Есть команда switchport protected, но она работает толко в пределах одного комутаттора. Есть какое либо решение ещё? Никто не в курсе?

Admin
ERROR: S client not available

A
12.10.2017
14:52:01
private vlan?

Artur
12.10.2017
14:52:28
Чуть проще ничего нет?

Pavel
12.10.2017
14:52:32
Можно посмотреть еще в сторону VACL

vlan access map

Semen
12.10.2017
14:52:43
Куда проще. Доступно

Anton
12.10.2017
14:54:07
вопрос про eve-ng чёт не остнавливаются устройства в лабе, вроде пишет что остановились, но нефига. может какой-то известный баг?

vIOS 4 штуки

Pavel
12.10.2017
14:54:34
а если ВМ перезапустить?

не помогает?

Anton
12.10.2017
14:54:58
у меня прав на это нет

а если ВМ перезапустить?
или всмысле сами девайсы? не так вопрос понял

Google
Anton
12.10.2017
14:57:20
консоль неактивная

зайти могу, но та мтупо чёрный экран

а во, на reload в пустоту вроде реагируют

Pavel
12.10.2017
15:01:36
Я имел в виду саму eve-my

Anton
12.10.2017
15:02:57
reload в пустоту помог, примерно так



Andrey
12.10.2017
15:03:45
switchport protected

в пределах свитча

Artur
12.10.2017
15:04:28
да яж написал

Это я протестил

Но между коммутаторами хосты друг друга видят

Andrey
12.10.2017
15:05:53
пакл? вакл?

A
12.10.2017
15:12:35
пакл? вакл?
С ними очень легко налажать - private vlan гораздо проще.

Andrey
12.10.2017
15:13:20
С ними очень легко налажать - private vlan гораздо проще.
но тогда будут видять друг друга. а так везде один pacl с одной строчкой пермита сервера или подсети, не?

A
12.10.2017
15:17:28
но тогда будут видять друг друга. а так везде один pacl с одной строчкой пермита сервера или подсети, не?
Isolated VLAN —An isolated VLAN is a secondary VLAN that carries unidirectional traffic upstream from the hosts toward the promiscuous ports. You can configure multiple isolated VLANs in a private VLAN domain; all the traffic remains isolated within each one. Each isolated VLAN can have several isolated ports, and the traffic from each isolated port also remains completely separate.

Andrey
12.10.2017
15:17:53
так промискоус порт же..

я думаю что проще пачку протектедов, а на "промискоус" пакл

A
12.10.2017
15:22:56
Не проще. конструкцию с private vlan настроил один раз и пользуешься - прсто навесив vlan на порт. Это не зависит от адресации в vlan. Поддерживать и изменять кучу ACL на нескольких коммутаторах не удобно, согласитесь.

Andrey
12.10.2017
15:24:38
только на промискоус. pvlan будет более масштабируем, согласен. настройка чуть геморнее((

Страница 435 из 1252