@linkmeup_chat

Страница 51 из 1252
Darwin
07.12.2016
11:51:44
ну можно в стартап конфиг прописать

и ребутнуть

как вариант

Andrey
07.12.2016
11:51:50
Commit confirmed

Google
xcme
07.12.2016
11:51:52
на самом деле проще всего обычно через веб))

но железка не ясно какая у автора

Login
07.12.2016
11:52:30
алиас на интерфейс, временный маршрут до твоей сети откуда ты его менеджишь через нового провайдера
На самом деле L2 свитч может не иметь возможности ставить алиасы какие-то и тем более маршруты.

Всё зависит сильно от вендора

Darwin
07.12.2016
11:52:56
угу

Login
07.12.2016
11:54:14
на самом деле проще всего обычно через веб))
А ещё у Nortel есть (был) псевдоинтерфейс графический и даже программка для управления - там тоже просто всё было

xcme
07.12.2016
11:59:07
а у 3комов были встроенные тулзы snmpget/set. вот же делали железки! :)

Loxmatiy
07.12.2016
12:03:25
о, во чё вспомнил - писали в новом конфиге ребут по таймеру и откат на старый

главное про релоад не забыть от счастья

djvnsk
07.12.2016
12:04:30
Через веб это понятно, всю жизнь так и делали, но это на коммутаторах доступа где можно сразу все поля заполнить и одной кнопкой применить

Вопрос в том как кошерно и без перезагрузки железки

Login
07.12.2016
12:07:27
Какие коммутаторы-то? У всех всё сильно по разному. Тут не зря вспомнили jun там есть commit команда сразу для всех изменений. У eltex некоторых тоже есть что-то подобное

Для применения выполненных изменений конфигурации маршрутизатора требуется ввести следующие команды из корневого раздела командного интерфейса. # commit # confirm Если при конфигурировании использовался удаленный доступ к устройству и сетевые параметры интерфейса управления изменились, то после ввода команды commit соединение с устройством может быть потеряно. Используйте новые сетевые параметры, заданные в конфигурации, для подключения к устройству и ввода команды confirm. Если ввести команду confirm не удастся, то по истечении таймера подтверждения конфигурация устройства вернётся в прежнее состояние, существовавшее до ввода команды commit.

Google
djvnsk
07.12.2016
12:08:56
Кхм, понял, нет, для cisco-like, когда изменения пошагово делаются

Login
07.12.2016
12:09:15
алиас на интерфейс, временный маршрут до твоей сети откуда ты его менеджишь через нового провайдера

Можно зайти из тойже сети с соседней железки чтобы с маршрутами не возиться, потом после смены адреса переконнектиться и уже добавить маршрут

djvnsk
07.12.2016
12:10:38
Да, я думал о соседней железке

И делал так)

Login
07.12.2016
12:12:12
Манипуляции с конфигом можно делать через copy tftp/ftp или что-то подобное если есть, иногда так проще

Loxmatiy
07.12.2016
12:13:22
все эти варианты не учитывают полный уход девайса в несознанку и обрыв связи с внешним миром

djvnsk
07.12.2016
12:13:29
Но в этом случае все равно железка перезагружается или полностью перечитывает конфиг, что равносильно перезагрузке, да?

Loxmatiy
07.12.2016
12:14:48
почему ты так боишься ребута? судя по описанию задачи это галимый аксесс, где за 20 секунд ребута ничего не изменится

Login
07.12.2016
12:14:50
Ну для cisco можно переписывать running config, точнее добавлять новые опции не заменяя старые. Для D-Link можно полностью заменить или добавить. У разных по разному, это не перезагрузка

Это ж на джуне
Ха. Eltex http://eltex.nsk.ru/upload/iblock/702/esr_series_user_manual_1.0.8.pdf

djvnsk
07.12.2016
12:16:46
почему ты так боишься ребута? судя по описанию задачи это галимый аксесс, где за 20 секунд ребута ничего не изменится
Как раз интересен вариант чтобы для любых сервисов, проходящих через эту железку, "не было ни единого разрыва"

Andrey
07.12.2016
12:18:25
Кошерный - с ребутом

Loxmatiy
07.12.2016
12:18:42
если речь идёт о серьёзных, критичных для бизнеса процессах, то изобретать решение из говна и палочек как-то ...хм... некомильфо чтоли

Кошерный - с ребутом
с таймером на ребут ;) мы же все не ошибаемся и не косячим в конфигах ))

Andrey
07.12.2016
12:19:34
Да эт понятно

Но это все равно не для людей

Google
Login
07.12.2016
12:20:52
если речь идёт о серьёзных, критичных для бизнеса процессах, то изобретать решение из говна и палочек как-то ...хм... некомильфо чтоли
Критичный сервис должен быть с резервированием, один перезагружаешь второе работает загружается делашь над вторым. Но вообще профилактические работы плановые это добро, никто не брезгует перерывами ибо так спокойнее для админа - меньше ошибок и нервотрёпки

Loxmatiy
07.12.2016
12:21:18
вот эта демагогия, она сейчас тут зачем?

Login
07.12.2016
12:22:10
Про што про работы плановые? Или про резервирование?

И то и то рекомендованые практики той же Cisco

Loxmatiy
07.12.2016
12:22:42
я думал здравым смыслом, ну ок, пусть будет цицка

Login
07.12.2016
12:23:38
:) Я уверен что даже здесь есть очень много админов представителей сетей где нет ни того ни того :)

Loxmatiy
07.12.2016
12:23:48
Вай нот?)
электроны в интернете кончатся и всё, остались мы без работы. Не надо тратить электроны понапрасну

Login
07.12.2016
12:23:54
В том числе и в моей сети во многих случаях этого нет

djvnsk
07.12.2016
12:25:45
Спасибо за ответы)

wildmoon
07.12.2016
13:37:25
удаляешь примари адрес
а разве примари без секондари можно уебать?

Darwin
07.12.2016
13:38:27
wildmoon
07.12.2016
13:39:03
переписать можно да

я слишком буквально понял

[Anonymous]
09.12.2016
08:10:20
Спустя полтора года в Беларуси всё в же заблокировали Tor, но умудрились сделать это так оригинально, что даже администраторы Tor удивились: инжекцией TCP RST с обнуленным SEQ/ASK полем, на пути ко всем известным нодам. И больше ничего не блокировано. Прям кино с конями... https://ooni.torproject.org/post/belarus-fries-onion/

Чо это значит?

Nikolay
09.12.2016
08:10:45
ну они вроде подробно пишут, не?

[Anonymous]
09.12.2016
08:10:52
Ок

RivShiell
09.12.2016
08:10:58
Это значит что тор тут больше никак не коннектится, проверено

Google
RivShiell
09.12.2016
08:11:29
И что наше государство посётся за всеми куда тщательнее, только без организации шоу как в россии

[Anonymous]
09.12.2016
08:11:34
А если новую ноду поднять?

За пределвми

RivShiell
09.12.2016
08:12:15
Ну, меня спасает свой впн, и через него в тор

Nikolay
09.12.2016
08:12:18
я думаю, что фильтр взаимодействует с механизмом node discovery

иначе из-за чего бы столько шума?

а в статье сказано, что они еще сами подбродно не разобрались, поэтому пишут что есть.

1. Tor directory authorities are not blocked 2. Public onion routers have their ORPort blocked by TCP RST injection 3. The onion routers’ DirPort is not blocked 4. Plain-old non-obfuscated Tor Bridges from BridgeDB circumvent the interference 5. Beltelecom (or its upstream) has strange configuration of the networking gear injecting reset packets

xcme
09.12.2016
08:23:24
а вот расскажите за тор... к нам давеча приходили друзья из фскн, спрашивали разные интересные сведения про двух товарищей, которые, по словам фскн, купили вещества на силкроад. затем их на почте повязали при получении. вот интересно, как их нашли или тор ни при чем?

Loxmatiy
09.12.2016
08:25:07
знаешь шутку про линейку прокси, где первая принадлежит фсб?

но я думаю всё проще - на почте тоже не все идиоты и запалили посылку

и фскн ужен расформировано ;)

так что ты внимательней смотри кто к вам приходит ))))

xcme
09.12.2016
08:26:35
и фскн ужен расформировано ;)
о как. действитьельно

да это было году так в 2013

wildmoon
09.12.2016
08:27:50
а кстати. вместо вскн то ща кто?

кто блокирует сайтики про спайсы?

Darwin
09.12.2016
08:32:50
мвд

87776
09.12.2016
10:35:26
И что наше государство посётся за всеми куда тщательнее, только без организации шоу как в россии
мне правда интересно, на что рассчитывают все эти чуваки, борцуны с тором? они думают что со временем смогут контролировать интернет? и подготваливают медленно почву или что?

Nikolay
09.12.2016
10:38:39
от лица "всех этих чуваков" отвечаю: да.

Google
wildmoon
09.12.2016
10:39:02
тащ майор, это вы?

Nikolay
09.12.2016
10:39:07
да

wildmoon
09.12.2016
10:39:51
запомните эти цифры

87776
09.12.2016
15:27:50
запомните эти цифры
не надо здесь запоминать никаких цифор!

Nikolay
13.12.2016
04:10:33
ну вот. Перепугал всех, уже второй день молчат...

Loxmatiy
13.12.2016
04:33:17
все резюме обновляют...

jidckii
13.12.2016
05:11:37
ио

вопрос глупый

Nikolay
13.12.2016
05:12:23
и вам доброе утро

jidckii
13.12.2016
05:13:34
если у меня 2 dhcp в 2-х разных vlan, резервируют друг друга, то мне на vlan интерфесах core свича можно просто 2 ip haper прописать и тогда запрос будет одновременно улетать на оба dhcp ?

int vlan 4 ip address 172.20.4.0 255.255.255.0 ip helper-address 172.20.0.16 ip helper-address 172.30.2.11 end

типа вот так

верна моя мысль ?)

Alex
13.12.2016
05:16:15
верна

jidckii
13.12.2016
05:17:15
спасибо Вам, господа )

Nikolay
13.12.2016
05:27:38
и меня вопрос с выходных гложет, так и не разобрался. Есть OSPF роутеры 1, 2 и 3 Area0 —---Fa0/0 (R1) Fa0/1 —--area1---Fa0/0 (R2) Fa0/1 —--area2------ Fa0/0 (R3). Хочу настроить транзит area 2 через area 1. Правильно ли я понимаю, что если Если на R2 нет интерфейсов из Ареа0, но есть соседство прямое с роутером R1, я объявлю int Loopback0 ip address 2.2.2.2 255.255.255.255 и скажу router ospf 1 network 2.2.2.2 0.0.0.0 area 0 то маршрут до него будет создан автоматом и на него можно созавать виртуальные линк с R3?

Denis
13.12.2016
05:54:36
просто получится разорванная area 0, формально R2 станет ABR, но маршрутной информацией из area 0 с R1 он обмениваться не будет. Что бы R2 оказался в area 0, нужен virtual-link, что бы R3 оказался в area 0 нужно каким-то образом сделать линк к R1, например построить тунель, мне так кажется

Nikolay
13.12.2016
05:56:27
вот мне тоже так кажется, но все руководства уверяют, что достаточно построить виртуальный линк на роутер, у которого хотя бы 1 интерфейс принадлежит Ареа0.

Страница 51 из 1252