@linkmeup_chat

Страница 517 из 1252
Alex
07.12.2017
13:14:05
Тогда я продолжу использовать некоммерческий хшелл. Абсолютно по своему некоммерческому назначению.

Elgiz
07.12.2017
13:23:31
доброго времени суток друзья

хотел бы узнать

верна ли это утверждение İf the passive interface was configured on the Rip router he can learn the routes from other Rip routers but can't send updates from that interface

Google
Nikolay
07.12.2017
13:43:05
Да

Не шлет, но принимает

Timur
07.12.2017
15:20:15
Poka net public dostupa, tam eshe mnogo chego dorabativat nujno. Andrea delaet poka dlya svoih nujd
как человек, который видел (и пытался пропатчить) код unetlab могу ответственно сказать - делать там надо много :)

Viktor
07.12.2017
17:37:27
Коллеги. Есть ли аналог ttcp в huawei как у cisco?

Dmitry
07.12.2017
21:25:05


@moneron тут запустил gns3, так как надо было коллеге помочь и решил сделать скрин фичи.

Dmitry
07.12.2017
21:34:52
ну есть и что? :)

вирл то все равно нужен, чтобы образы легально получить ?

Innokentiy
07.12.2017
21:36:10
лицензия на него не позволяет образы выковыривать отдельно

ну или не позволяла пару лет назад

Google
Innokentiy
07.12.2017
21:37:26
да

думал, как придумать легальные облачные лабы

ничего в итоге не придумал, кроме железных свитчей и csr1000v

как у ine, собственно

Dmitry
07.12.2017
21:43:42
некорпоративненько :)
как раз собираюсь заказывать стикеры gns3 и приклею на свой корпоративный лептоп.

Arctic
08.12.2017
03:44:56
Только у меня вопрос в маске подсети 192.168.0.0?

Andrey
08.12.2017
04:28:49
Alex
08.12.2017
04:54:18
Видимо, не меньше /23

Arctic
08.12.2017
05:26:23
Видимо, не меньше /23
Бинго. Или /24 и нн пашет

Sergey
08.12.2017
05:28:26
если proxy-arp не отключен, то наверно и так будет работать

Vladislav
08.12.2017
05:30:31
proxy-arp отвечает хосту в своей же сети о наличии хостов в другой сети за этим роутером

если маска /24, броадкаст арп реквест до роутера не дойдёт

Sergey
08.12.2017
05:33:56
не совсем так

у брокейда по крайней мере точно

Vladislav
08.12.2017
05:35:07
вот прям точно?

то есть на одном линке хост и роутер в разных сетях и роутер отвечает на арпы хоста?

Sergey
08.12.2017
05:37:23
ну я сталкивался вот с такой ситуацией, был например влан 10 с адресацией 192.168.10.0/24, и влан 20 с адресацией 192.168.20.0/24, так вот хосты в влане 10 с адресами из сети 192.168.20.0/24 спокойно себе работали

Vladislav
08.12.2017
05:37:34
верно

только у обоих вланов есть шлюз

Sergey
08.12.2017
05:37:42
пока прокси арп не отключили

Google
Vladislav
08.12.2017
05:37:44
в их влане

Sergey
08.12.2017
05:38:10
угу

Vladislav
08.12.2017
05:38:26
то есть в каждой сети есть интерфейс роутера в той же сети

а тут ситуация другая. Не уверен, что будет работать.

Sergey
08.12.2017
05:38:59
ну надо протестировать будет, как-нибудь

вообще он на цисках по дефолту включен, что как бы не очень хорошо

Vladislav
08.12.2017
05:41:18
вообще у меня подозрение появилось, что будет работать

т.к. мак будет броадкастовый

до роутера фрейм дойдёт, тот его распакует и возможно ответит с proxy-arp

надо проверять в общем.

Sergey
08.12.2017
05:43:34
неа, на точка точка на одном линке в EVE не заработало

так что тут вы правы

Dmitriy
08.12.2017
06:26:21
Коллеги вы так глубоко вопрос разобрали, что очень не хотелось вас отвлекать на такую мелочь - сеть 192.168.0.0 ошибка, сетка там конечно же 192.168.1.0/24

A
08.12.2017
06:33:35
Эх, почему люди продолжают использовать сеть 192.168.0.0 даже в лабах?(( https://xkcd.com/742/

Ivan
08.12.2017
06:34:45
Всем трям) покупал под проект партию UniFi AP AC HD. Обсчитался и взял на одну больше, чем нужно. Собственно девственно новая, полным комплектом и т.д. 15 000р в ДС. Может надо кому?

Илья
08.12.2017
06:35:44
Оставь в зип)

Ivan
08.12.2017
06:36:00
Оставь в зип)
У меня есть их)

Sergey
08.12.2017
06:37:06
Парни, может кто знает как сбросить в Cisco ISG subscriber policy, которая прилетела с биллинга? Без ребута самого браса.

Serge
08.12.2017
07:51:29
должна по идее всю сессию очистить включая policy

Google
Sergey
08.12.2017
07:52:36
спасибо, проверю, но скорее всего вряд ли

Victor
08.12.2017
08:17:28
Парни, может кто знает как сбросить в Cisco ISG subscriber policy, которая прилетела с биллинга? Без ребута самого браса.
Если речь идёт про кеширование сервисов то только ребут или закрытие всех сессий с этим сервисом

dfas
08.12.2017
08:37:46
clear subscriber policy ... не сработает?

Sergey
08.12.2017
09:14:21
clear subscriber session all не помогает

Andrey
08.12.2017
09:31:35
Все зависит от того как настроен initiator

Если выставлен iface то после clear сессия будет up

Admin
ERROR: S client not available

Sergey
08.12.2017
09:34:47
спасибо, поразбираемся

Aleksey
08.12.2017
12:56:20
эм.... куда дели новость про самосожжение в ЦОД? не успел же....

Loxmatiy
08.12.2017
12:57:08
Сожгли видимо))

Pavel
08.12.2017
12:57:37
Пара-пара-пам!

Alexey
08.12.2017
14:09:00
Коллеги, подскажите, пожалуйста, что за фитча такая: , STAC Data Compression

Z
08.12.2017
16:00:16
Коллеги, у кого-нибудь есть опыт как подружить Cisco и FortiGate по wccp для transparent proxy? В качестве клиента будет фортик. Форти с форти дружаться без проблем, а вот с кошкой никак. Может ткнете, в какую сторону смотреть?



Z
08.12.2017
16:20:42
Со стороны Cisco что стоит? Роутер или ASA?
Сейчас лаба, там 1000v, а у заказчика будет свитч 3850

Константин
08.12.2017
16:20:57
Чтобы "show wccp" все ок показывало - внимательно по мануалу настроить (там часть настроек только через cli делается. Но с ASA работать не будет - трафик обратно на клиента теряется, с роутерами должно прокатить.

Константин
08.12.2017
16:24:05
У asa дотупен только gre для перенаправления wccp. Так вот фортигате обратный трафик тоже в gre заворачивает, а asa такого не переваривает.

Google
Константин
08.12.2017
16:25:42
Я до захвата пакетов дошел - из фортигате все вылетает, а на asa - тишина.

Z
08.12.2017
16:27:34
wccp в любом случае подразумевает применение gre?

A
08.12.2017
16:28:14
cisco ios умеет делать l2 редирект, без gre

с gre, соответсвенно, тоже умеет

Z
08.12.2017
16:30:16
У меня железки в разных подсетях

Константин
08.12.2017
16:31:09
Z
08.12.2017
16:34:36
Спасибо за внимание к вопросу, буду дальше ломать голову.

А вообще технология очень интересная

Интересна сама идея.

Константин
08.12.2017
16:38:24
Мы в результате проб с wccp решили asa на фортигейт махнуть неглядя. :)

Z
08.12.2017
16:40:12
Сам сторонник кошек, но фортик по удобству рядом с асой не стоит

Roman
08.12.2017
16:46:48
Сам сторонник кошек, но фортик по удобству рядом с асой не стоит
А чё так? Ну в смысле можно пару примеров? Интересно просто, а то сам сейчас перед выбором что что брать на границу асу или форти

Константин
08.12.2017
17:09:55
В моём случае так: сеть предприятия, следовательно, фильтруем соцсети, ютубы и прокси типа фригате для их обхода. На Cisco для этого приходиться держать Asa и WSA(фильтующий прокси). А на фортигате всё делается в одной железке.

Pavel
08.12.2017
17:13:28
Форти по деньгам демократичнее, наверное

nwur
08.12.2017
17:13:34
вот кстати предприятия, зачем вы фильтруете развлекательный контент если он все равно есть в мобильнике?

A
08.12.2017
17:15:46
Есть жи firepower у циски теперь
Ага, есть. И багов там просто море. Половину из которых TAC советует лечить ребутом.

Roman
08.12.2017
17:15:52
Форти по деньгам демократичнее, наверное
Есть цены фугкицонадлв ngfw под рукой?

Страница 517 из 1252