
Sergey
25.12.2017
12:47:18
что то подобное было
а с AES работало без проблем

Sergey
25.12.2017
12:47:40
Траблшутинг по фазам ike?
Dec 21 08:35:02: ISAKMP:(0): beginning Main Mode exchange
Dec 21 08:35:02: ISAKMP:(0): sending packet to xxx.xxx.xxx.xxx my_port 500 peer_port 500 (I) MM_NO_STATE
Dec 21 08:35:02: ISAKMP:(0):Sending an IKE IPv4 Packet.
Dec 21 08:35:05: ISAKMP:(0): retransmitting phase 1 MM_NO_STATE...
Dec 21 08:35:05: ISAKMP (0): incrementing error counter on sa, attempt 1 of 5: retransmit phase 1
ну и всё повторяется

Sergey
25.12.2017
12:47:44
времени тогда убил прилично

Google

Sergey
25.12.2017
12:48:19
crypto isakmp policy 101
encr aes
authentication pre-share
group 2
lifetime 28800
при этом в другую сторону никаких проблем с этой же циской не возникает
только на конкретном участке
првоерил уже всё, вплоть до версий иоса и настроек лайфтайма с обеих стороны - всё ок

Pavel
25.12.2017
12:58:20
Да тут даже первая фаза и не думает заводиться. Пир даже на первое сообщение не отвечает
А с обоих сторон дебаг одинаков?
Ещё может быть вариант, что вы матчите пира по его NAT адресу, к примеру, а нужно конкретно по адресу, с которого строится криптомап

Sergey
25.12.2017
13:04:23
при этом пинги, трассировки ходят
на обеих сторонах интернет (через который и строится этот тоннель) тоже доступен и работает
500 порт у провайдера открыт

Google

Sergey
25.12.2017
13:11:06
если у кого-то будут мысли и время, пишите в личку пожалуйста, а то я чатик могу и не заметить. в любом случае, отпишусь по результатам решения :)

Илья
25.12.2017
14:36:29
Привет.
Не смог найти информацию по роут-мапе.
В контексте route-map XX permit 10
set ?
interface Output interface
Для чего это используется или может использоваться?

Roman
25.12.2017
14:43:08
Policy Based routing

Sergey
25.12.2017
14:45:28

Victor
25.12.2017
14:45:51

Innokentiy
25.12.2017
14:52:34
если вы действительно не видели, как я семь раз тут объяснял это, то ок
#шпаргалка
1. организация передачи отдельных битов в проводе
2. организация отдельных битов в проводе в упорядоченные последовательности (кадры)
3. передача информации между проводами
4. мультиплексирование потоков между конечными узлами и контроль доставки
5. установление соединения
6. преобразование формата
7. все остальное

Sergey
25.12.2017
14:53:18

Victor
25.12.2017
15:02:52
А езернет хабы(репитеры) куда отнесем?
там проводов много было
значит 3

Innokentiy
25.12.2017
15:05:44
нет, SDH - это второй, там специально оговорка есть

Kirill
25.12.2017
15:05:57

Innokentiy
25.12.2017
15:06:18
потому что релей в PDH/SDH не использует адресную информацию из самого кадра
если ужать 80 страниц до одного предложения, некоторые формулировки станут заведомо неточными

Илья
25.12.2017
15:08:22

Ivan
25.12.2017
15:08:45
я же не посылаю ландавшица читать 12 томов

Google

Roman
25.12.2017
15:09:30

Innokentiy
25.12.2017
15:09:31
а на школьном уровне - вот, шпаргалка

Dmitry
25.12.2017
15:10:25

Илья
25.12.2017
15:11:05
Почему?

Roman
25.12.2017
15:11:10

Dmitry
25.12.2017
15:11:29
Почему?
потому что на одной платформе может работать, а на другой не будет

Dimko
25.12.2017
15:11:38
или чо

Dmitry
25.12.2017
15:11:49
зависит от того как форвардинг сделан на устройстве

Ivan
25.12.2017
15:11:49

Dimko
25.12.2017
15:12:04
рухтинг базед ипсек же придумали спецом чтобы с пбром не страдать

Dimko
25.12.2017
15:12:07
в етрминах циски
адуха же

Dmitry
25.12.2017
15:12:20

Илья
25.12.2017
15:13:51
Т.е. если надо направить шифрованный трафик, то лучше роутом?

Roman
25.12.2017
15:14:57
лучше сначала сроутить, а потом зашифровать :)

Dimko
25.12.2017
15:15:00
но я голосую за рухтинг )

Vitaly
25.12.2017
15:45:56
ntwrk

Google

Ruslan
25.12.2017
15:56:20
https://vk.com/wall-133339_18205
лучшее название технологии!

Nikolay
25.12.2017
16:05:44
UEBA analyst

Bird
25.12.2017
16:12:07
Мастер педикюра

Admin
ERROR: S client not available

nwur
25.12.2017
16:15:18
они так надеются отвоевать у хуавея российский рынок

Dmitry
25.12.2017
17:20:24
буду стримить лайв кодинг на python через ~50-60 минут на https://twitch.tv/dmfigol язык комментариев - английский

Max
25.12.2017
17:26:09

Dmitry
25.12.2017
17:26:47
именно на этом стриме буду писать конвертер unl топологий в gns3. в будущем будет больше про network programmability

Nikolay
25.12.2017
17:27:49

Dmitry
25.12.2017
17:28:13
не проходил)

Alexander
25.12.2017
17:34:41
Всем привет. Я из VMware, если будут вопросы на стыке сети / виртуализации – постараюсь помочь :)

ILYA
25.12.2017
17:35:59
Может не понадобится, но уже спасибо

Nikolay
25.12.2017
17:39:15

Alexander
25.12.2017
17:39:29
Ну что ж вы так сразу :)
Ща скину пару документов

Roman
25.12.2017
17:41:28

Alexander
25.12.2017
17:42:10
И видеозапись: https://www.youtube.com/watch?v=CXaJxm4Qg4M&feature=youtu.be
Там не только ACI, вообще довольно полезный доклад

Nikolay
25.12.2017
17:42:35
годнота-то какая, годнота

Google

Alexander
25.12.2017
17:43:00

Nikolay
25.12.2017
17:43:45

Roman
25.12.2017
17:43:56
Ну и второй вопрос (в догонку) - есть ли возможность с помощью NSX сделать "приватную" сеть размазанную по eSXI и Hyper-V?

Alexander
25.12.2017
17:44:02
У нас есть две реализации NSX: одна только для vSphere (завязана на vSphere Distributed Switch на dataplane), другая для (теоретически) любого гипервизора / облака

Roman
25.12.2017
17:44:05

Alexander
25.12.2017
17:45:28
Для Public Cloud пока есть только для AWS реализация (https://cloud.vmware.com/nsx-cloud), Azure в следующем году обещают

Roman
25.12.2017
17:45:33

Alexander
25.12.2017
17:46:18
Реально сейчас можно на KVM и ESXi сделать такое. Единые управление сетями для локального ЦОД и публичного облака в следующем году обещают :)

Roman
25.12.2017
17:47:57

Alexander
25.12.2017
17:48:07
Для Hyper-V если честно сложность в том, что OVS для него нет стабильного