Darwin
07.12.2016
11:51:44
ну можно в стартап конфиг прописать
и ребутнуть
как вариант
Andrey
07.12.2016
11:51:50
Commit confirmed
Google
xcme
07.12.2016
11:51:52
на самом деле проще всего обычно через веб))
но железка не ясно какая у автора
Login
07.12.2016
11:52:30
Всё зависит сильно от вендора
Darwin
07.12.2016
11:52:56
угу
Login
07.12.2016
11:54:14
xcme
07.12.2016
11:59:07
а у 3комов были встроенные тулзы snmpget/set. вот же делали железки! :)
Loxmatiy
07.12.2016
12:03:25
о, во чё вспомнил - писали в новом конфиге ребут по таймеру и откат на старый
главное про релоад не забыть от счастья
djvnsk
07.12.2016
12:04:30
Через веб это понятно, всю жизнь так и делали, но это на коммутаторах доступа где можно сразу все поля заполнить и одной кнопкой применить
Вопрос в том как кошерно и без перезагрузки железки
Login
07.12.2016
12:07:27
Какие коммутаторы-то? У всех всё сильно по разному. Тут не зря вспомнили jun там есть commit команда сразу для всех изменений. У eltex некоторых тоже есть что-то подобное
Для применения выполненных изменений конфигурации маршрутизатора требуется ввести
следующие команды из корневого раздела командного интерфейса.
# commit
# confirm
Если при конфигурировании использовался удаленный доступ к устройству и сетевые
параметры интерфейса управления изменились, то после ввода команды commit соединение с
устройством может быть потеряно. Используйте новые сетевые параметры, заданные в
конфигурации, для подключения к устройству и ввода команды confirm.
Если ввести команду confirm не удастся, то по истечении таймера подтверждения
конфигурация устройства вернётся в прежнее состояние, существовавшее до ввода команды
commit.
Google
djvnsk
07.12.2016
12:08:56
Кхм, понял, нет, для cisco-like, когда изменения пошагово делаются
Login
07.12.2016
12:09:15
алиас на интерфейс, временный маршрут до твоей сети откуда ты его менеджишь через нового провайдера
Можно зайти из тойже сети с соседней железки чтобы с маршрутами не возиться, потом после смены адреса переконнектиться и уже добавить маршрут
djvnsk
07.12.2016
12:10:38
Да, я думал о соседней железке
И делал так)
Login
07.12.2016
12:12:12
Манипуляции с конфигом можно делать через copy tftp/ftp или что-то подобное если есть, иногда так проще
Loxmatiy
07.12.2016
12:13:22
все эти варианты не учитывают полный уход девайса в несознанку и обрыв связи с внешним миром
djvnsk
07.12.2016
12:13:29
Но в этом случае все равно железка перезагружается или полностью перечитывает конфиг, что равносильно перезагрузке, да?
Andrey
07.12.2016
12:14:40
Все просто
Loxmatiy
07.12.2016
12:14:48
почему ты так боишься ребута? судя по описанию задачи это галимый аксесс, где за 20 секунд ребута ничего не изменится
Login
07.12.2016
12:14:50
Ну для cisco можно переписывать running config, точнее добавлять новые опции не заменяя старые. Для D-Link можно полностью заменить или добавить. У разных по разному, это не перезагрузка
Это ж на джуне
Ха. Eltex http://eltex.nsk.ru/upload/iblock/702/esr_series_user_manual_1.0.8.pdf
djvnsk
07.12.2016
12:16:46
Andrey
07.12.2016
12:18:25
Кошерный - с ребутом
Loxmatiy
07.12.2016
12:18:42
если речь идёт о серьёзных, критичных для бизнеса процессах, то изобретать решение из говна и палочек как-то ...хм... некомильфо чтоли
Andrey
07.12.2016
12:19:34
Да эт понятно
Но это все равно не для людей
Google
Login
07.12.2016
12:20:52
Loxmatiy
07.12.2016
12:21:18
вот эта демагогия, она сейчас тут зачем?
Andrey
07.12.2016
12:21:53
Login
07.12.2016
12:22:10
Про што про работы плановые? Или про резервирование?
И то и то рекомендованые практики той же Cisco
Loxmatiy
07.12.2016
12:22:42
я думал здравым смыслом, ну ок, пусть будет цицка
Login
07.12.2016
12:23:38
:) Я уверен что даже здесь есть очень много админов представителей сетей где нет ни того ни того :)
Loxmatiy
07.12.2016
12:23:48
Вай нот?)
электроны в интернете кончатся и всё, остались мы без работы. Не надо тратить электроны понапрасну
Login
07.12.2016
12:23:54
В том числе и в моей сети во многих случаях этого нет
djvnsk
07.12.2016
12:25:45
Спасибо за ответы)
wildmoon
07.12.2016
13:37:25
Darwin
07.12.2016
13:38:27
wildmoon
07.12.2016
13:39:03
переписать можно да
я слишком буквально понял
[Anonymous]
09.12.2016
08:10:20
Спустя полтора года в Беларуси всё в же заблокировали Tor, но умудрились сделать это так оригинально, что даже администраторы Tor удивились: инжекцией TCP RST с обнуленным SEQ/ASK полем, на пути ко всем известным нодам.
И больше ничего не блокировано. Прям кино с конями...
https://ooni.torproject.org/post/belarus-fries-onion/
Чо это значит?
Nikolay
09.12.2016
08:10:45
ну они вроде подробно пишут, не?
[Anonymous]
09.12.2016
08:10:52
Ок
RivShiell
09.12.2016
08:10:58
Это значит что тор тут больше никак не коннектится, проверено
Google
RivShiell
09.12.2016
08:11:29
И что наше государство посётся за всеми куда тщательнее, только без организации шоу как в россии
[Anonymous]
09.12.2016
08:11:34
А если новую ноду поднять?
За пределвми
RivShiell
09.12.2016
08:12:15
Ну, меня спасает свой впн, и через него в тор
Nikolay
09.12.2016
08:12:18
я думаю, что фильтр взаимодействует с механизмом node discovery
иначе из-за чего бы столько шума?
а в статье сказано, что они еще сами подбродно не разобрались, поэтому пишут что есть.
1. Tor directory authorities are not blocked
2. Public onion routers have their ORPort blocked by TCP RST injection
3. The onion routers’ DirPort is not blocked
4. Plain-old non-obfuscated Tor Bridges from BridgeDB circumvent the interference
5. Beltelecom (or its upstream) has strange configuration of the networking gear injecting reset packets
xcme
09.12.2016
08:23:24
а вот расскажите за тор... к нам давеча приходили друзья из фскн, спрашивали разные интересные сведения про двух товарищей, которые, по словам фскн, купили вещества на силкроад. затем их на почте повязали при получении. вот интересно, как их нашли или тор ни при чем?
Loxmatiy
09.12.2016
08:25:07
знаешь шутку про линейку прокси, где первая принадлежит фсб?
но я думаю всё проще - на почте тоже не все идиоты и запалили посылку
и фскн ужен расформировано ;)
так что ты внимательней смотри кто к вам приходит ))))
xcme
09.12.2016
08:26:35
да это было году так в 2013
wildmoon
09.12.2016
08:27:50
а кстати. вместо вскн то ща кто?
кто блокирует сайтики про спайсы?
Darwin
09.12.2016
08:32:50
мвд
87776
09.12.2016
10:35:26
Nikolay
09.12.2016
10:38:39
от лица "всех этих чуваков" отвечаю: да.
Google
wildmoon
09.12.2016
10:39:02
тащ майор, это вы?
Nikolay
09.12.2016
10:39:07
да
wildmoon
09.12.2016
10:39:51
запомните эти цифры
87776
09.12.2016
15:27:50
Nikolay
13.12.2016
04:10:33
ну вот. Перепугал всех, уже второй день молчат...
Loxmatiy
13.12.2016
04:33:17
все резюме обновляют...
jidckii
13.12.2016
05:11:37
ио
вопрос глупый
Nikolay
13.12.2016
05:12:23
и вам доброе утро
jidckii
13.12.2016
05:13:34
если у меня 2 dhcp в 2-х разных vlan, резервируют друг друга, то мне на vlan интерфесах core свича можно просто 2 ip haper прописать и тогда запрос будет одновременно улетать на оба dhcp ?
int vlan 4
ip address 172.20.4.0 255.255.255.0
ip helper-address 172.20.0.16
ip helper-address 172.30.2.11
end
типа вот так
верна моя мысль ?)
Alex
13.12.2016
05:16:15
верна
jidckii
13.12.2016
05:17:15
спасибо Вам, господа )
Nikolay
13.12.2016
05:27:38
и меня вопрос с выходных гложет, так и не разобрался. Есть OSPF роутеры 1, 2 и 3
Area0 —---Fa0/0 (R1) Fa0/1 —--area1---Fa0/0 (R2) Fa0/1 —--area2------ Fa0/0 (R3). Хочу настроить транзит area 2 через area 1.
Правильно ли я понимаю, что если Если на R2 нет интерфейсов из Ареа0, но есть соседство прямое с роутером R1, я объявлю
int Loopback0
ip address 2.2.2.2 255.255.255.255 и скажу
router ospf 1
network 2.2.2.2 0.0.0.0 area 0
то маршрут до него будет создан автоматом и на него можно созавать виртуальные линк с R3?
Denis
13.12.2016
05:54:36
просто получится разорванная area 0, формально R2 станет ABR, но маршрутной информацией из area 0 с R1 он обмениваться не будет. Что бы R2 оказался в area 0, нужен virtual-link, что бы R3 оказался в area 0 нужно каким-то образом сделать линк к R1, например построить тунель, мне так кажется
Nikolay
13.12.2016
05:56:27
вот мне тоже так кажется, но все руководства уверяют, что достаточно построить виртуальный линк на роутер, у которого хотя бы 1 интерфейс принадлежит Ареа0.