
Alex
07.12.2017
13:14:05
Тогда я продолжу использовать некоммерческий хшелл. Абсолютно по своему некоммерческому назначению.

Elgiz
07.12.2017
13:23:31
доброго времени суток друзья
хотел бы узнать
верна ли это утверждение
İf the passive interface was configured on the Rip router he can learn the routes from other Rip routers but can't send updates from that interface

Google

Nikolay
07.12.2017
13:43:05
Да
Не шлет, но принимает

Timur
07.12.2017
15:20:15

Viktor
07.12.2017
17:37:27
Коллеги. Есть ли аналог ttcp в huawei как у cisco?

Dmitry
07.12.2017
21:25:05
@moneron тут запустил gns3, так как надо было коллеге помочь и решил сделать скрин фичи.

Innokentiy
07.12.2017
21:34:17
есть же virl.cisco.com :)

Dmitry
07.12.2017
21:34:52
ну есть и что? :)
вирл то все равно нужен, чтобы образы легально получить ?

Innokentiy
07.12.2017
21:36:10
лицензия на него не позволяет образы выковыривать отдельно
ну или не позволяла пару лет назад

Dmitry
07.12.2017
21:37:21

Google

Innokentiy
07.12.2017
21:37:26
да
думал, как придумать легальные облачные лабы
ничего в итоге не придумал, кроме железных свитчей и csr1000v
как у ine, собственно

Dmitry
07.12.2017
21:43:42

Arctic
08.12.2017
03:44:56
Только у меня вопрос в маске подсети 192.168.0.0?

Andrey
08.12.2017
04:28:49

Alex
08.12.2017
04:54:18
Видимо, не меньше /23

Arctic
08.12.2017
05:26:23

Sergey
08.12.2017
05:28:26
если proxy-arp не отключен, то наверно и так будет работать

Vladislav
08.12.2017
05:30:31
proxy-arp отвечает хосту в своей же сети о наличии хостов в другой сети за этим роутером
если маска /24, броадкаст арп реквест до роутера не дойдёт

Sergey
08.12.2017
05:33:56
не совсем так
у брокейда по крайней мере точно

Vladislav
08.12.2017
05:35:07
вот прям точно?
то есть на одном линке хост и роутер в разных сетях и роутер отвечает на арпы хоста?

Sergey
08.12.2017
05:37:23
ну я сталкивался вот с такой ситуацией, был например влан 10 с адресацией 192.168.10.0/24, и влан 20 с адресацией 192.168.20.0/24, так вот хосты в влане 10 с адресами из сети 192.168.20.0/24 спокойно себе работали

Vladislav
08.12.2017
05:37:34
верно
только у обоих вланов есть шлюз

Sergey
08.12.2017
05:37:42
пока прокси арп не отключили

Google

Vladislav
08.12.2017
05:37:44
в их влане

Sergey
08.12.2017
05:38:10
угу

Vladislav
08.12.2017
05:38:26
то есть в каждой сети есть интерфейс роутера в той же сети
а тут ситуация другая. Не уверен, что будет работать.

Sergey
08.12.2017
05:38:59
ну надо протестировать будет, как-нибудь
вообще он на цисках по дефолту включен, что как бы не очень хорошо

Vladislav
08.12.2017
05:41:18
вообще у меня подозрение появилось, что будет работать
т.к. мак будет броадкастовый
до роутера фрейм дойдёт, тот его распакует и возможно ответит с proxy-arp
надо проверять в общем.

Sergey
08.12.2017
05:43:34
неа, на точка точка на одном линке в EVE не заработало
так что тут вы правы

Dmitriy
08.12.2017
06:26:21
Коллеги вы так глубоко вопрос разобрали, что очень не хотелось вас отвлекать на такую мелочь - сеть 192.168.0.0 ошибка, сетка там конечно же 192.168.1.0/24

A
08.12.2017
06:33:35
Эх, почему люди продолжают использовать сеть 192.168.0.0 даже в лабах?((
https://xkcd.com/742/

Ivan
08.12.2017
06:34:45
Всем трям) покупал под проект партию UniFi AP AC HD. Обсчитался и взял на одну больше, чем нужно. Собственно девственно новая, полным комплектом и т.д. 15 000р в ДС. Может надо кому?

Илья
08.12.2017
06:35:44
Оставь в зип)

Ivan
08.12.2017
06:36:00

Sergey
08.12.2017
06:37:06
Парни, может кто знает как сбросить в Cisco ISG subscriber policy, которая прилетела с биллинга? Без ребута самого браса.

Serge
08.12.2017
07:51:29
должна по идее всю сессию очистить включая policy

Google

Sergey
08.12.2017
07:52:36
спасибо, проверю, но скорее всего вряд ли

Victor
08.12.2017
08:17:28

dfas
08.12.2017
08:37:46
clear subscriber policy ... не сработает?

Sergey
08.12.2017
09:14:21
clear subscriber session all не помогает

Andrey
08.12.2017
09:31:35
Все зависит от того как настроен initiator
Если выставлен iface то после clear сессия будет up

Admin
ERROR: S client not available

Sergey
08.12.2017
09:34:47
спасибо, поразбираемся

Aleksey
08.12.2017
12:56:20
эм.... куда дели новость про самосожжение в ЦОД? не успел же....

Loxmatiy
08.12.2017
12:57:08
Сожгли видимо))

Pavel
08.12.2017
12:57:37
Пара-пара-пам!

Alexey
08.12.2017
14:09:00
Коллеги, подскажите, пожалуйста, что за фитча такая: , STAC Data Compression

Z
08.12.2017
16:00:16
Коллеги, у кого-нибудь есть опыт как подружить Cisco и FortiGate по wccp для transparent proxy? В качестве клиента будет фортик. Форти с форти дружаться без проблем, а вот с кошкой никак. Может ткнете, в какую сторону смотреть?

Константин
08.12.2017
16:14:29

Z
08.12.2017
16:20:42

Константин
08.12.2017
16:20:57
Чтобы "show wccp" все ок показывало - внимательно по мануалу настроить (там часть настроек только через cli делается. Но с ASA работать не будет - трафик обратно на клиента теряется, с роутерами должно прокатить.

A
08.12.2017
16:21:58

Константин
08.12.2017
16:24:05
У asa дотупен только gre для перенаправления wccp. Так вот фортигате обратный трафик тоже в gre заворачивает, а asa такого не переваривает.

Google

Константин
08.12.2017
16:25:42
Я до захвата пакетов дошел - из фортигате все вылетает, а на asa - тишина.

Z
08.12.2017
16:27:34
wccp в любом случае подразумевает применение gre?

A
08.12.2017
16:28:14
cisco ios умеет делать l2 редирект, без gre
с gre, соответсвенно, тоже умеет

Z
08.12.2017
16:30:16
У меня железки в разных подсетях

Константин
08.12.2017
16:31:09

Z
08.12.2017
16:34:36
Спасибо за внимание к вопросу, буду дальше ломать голову.
А вообще технология очень интересная
Интересна сама идея.

Константин
08.12.2017
16:38:24
Мы в результате проб с wccp решили asa на фортигейт махнуть неглядя. :)

Z
08.12.2017
16:40:12
Сам сторонник кошек, но фортик по удобству рядом с асой не стоит

Roman
08.12.2017
16:46:48

Константин
08.12.2017
17:09:55
В моём случае так: сеть предприятия, следовательно, фильтруем соцсети, ютубы и прокси типа фригате для их обхода. На Cisco для этого приходиться держать Asa и WSA(фильтующий прокси). А на фортигате всё делается в одной железке.

Roman
08.12.2017
17:12:20
С точки зрения топологии все то же самое
Внутренняя сеть, файрволл, оутсайд

Pavel
08.12.2017
17:13:28
Форти по деньгам демократичнее, наверное

nwur
08.12.2017
17:13:34
вот кстати предприятия, зачем вы фильтруете развлекательный контент если он все равно есть в мобильнике?

A
08.12.2017
17:15:46

Roman
08.12.2017
17:15:52