@linkmeup_chat

Страница 544 из 1252
Sergey
25.12.2017
12:47:18
что то подобное было

а с AES работало без проблем

Sergey
25.12.2017
12:47:40
Траблшутинг по фазам ike?
Dec 21 08:35:02: ISAKMP:(0): beginning Main Mode exchange Dec 21 08:35:02: ISAKMP:(0): sending packet to xxx.xxx.xxx.xxx my_port 500 peer_port 500 (I) MM_NO_STATE Dec 21 08:35:02: ISAKMP:(0):Sending an IKE IPv4 Packet. Dec 21 08:35:05: ISAKMP:(0): retransmitting phase 1 MM_NO_STATE... Dec 21 08:35:05: ISAKMP (0): incrementing error counter on sa, attempt 1 of 5: retransmit phase 1 ну и всё повторяется

Sergey
25.12.2017
12:47:44
времени тогда убил прилично

Google
Sergey
25.12.2017
12:48:19
crypto isakmp policy 101 encr aes authentication pre-share group 2 lifetime 28800

при этом в другую сторону никаких проблем с этой же циской не возникает

только на конкретном участке

првоерил уже всё, вплоть до версий иоса и настроек лайфтайма с обеих стороны - всё ок

Pavel
25.12.2017
12:58:20
Да тут даже первая фаза и не думает заводиться. Пир даже на первое сообщение не отвечает

А с обоих сторон дебаг одинаков?

Ещё может быть вариант, что вы матчите пира по его NAT адресу, к примеру, а нужно конкретно по адресу, с которого строится криптомап

Sergey
25.12.2017
13:04:23
А с обоих сторон дебаг одинаков?
дебаг да, одно и тоже сыпет

при этом пинги, трассировки ходят

на обеих сторонах интернет (через который и строится этот тоннель) тоже доступен и работает

500 порт у провайдера открыт

Google
Sergey
25.12.2017
13:11:06
если у кого-то будут мысли и время, пишите в личку пожалуйста, а то я чатик могу и не заметить. в любом случае, отпишусь по результатам решения :)

Илья
25.12.2017
14:36:29
Привет. Не смог найти информацию по роут-мапе. В контексте route-map XX permit 10 set ? interface Output interface Для чего это используется или может использоваться?

Roman
25.12.2017
14:43:08
Policy Based routing

Victor
25.12.2017
14:45:51
ровно то, что написано в тексте стандарта. прочитайте и мы обсудим его, хорошо?
слышу от преподавателя вы своими словами объясните что такое л3 и его определение или студентов на курсе тоже ISO посылаете читать?

Innokentiy
25.12.2017
14:52:34
если вы действительно не видели, как я семь раз тут объяснял это, то ок

#шпаргалка 1. организация передачи отдельных битов в проводе 2. организация отдельных битов в проводе в упорядоченные последовательности (кадры) 3. передача информации между проводами 4. мультиплексирование потоков между конечными узлами и контроль доставки 5. установление соединения 6. преобразование формата 7. все остальное

Sergey
25.12.2017
14:53:18


Innokentiy
25.12.2017
15:05:44
нет, SDH - это второй, там специально оговорка есть

Innokentiy
25.12.2017
15:06:18
потому что релей в PDH/SDH не использует адресную информацию из самого кадра

там проводов много было
если вы хотите точных формулировок, лучше прочитать стандарт

если ужать 80 страниц до одного предложения, некоторые формулировки станут заведомо неточными

Илья
25.12.2017
15:08:22
http://xgu.ru/wiki/Cisco_PBR
Получается это что-то типа некст-хоп, но только не конкретный адрес, а интерфейс?

Ivan
25.12.2017
15:08:45
я же не посылаю ландавшица читать 12 томов

Google
Roman
25.12.2017
15:09:30
Получается это что-то типа некст-хоп, но только не конкретный адрес, а интерфейс?
Да. Например трафик можно отправить просто в туннель. У которого и IP-то может не быть. Типа отправил - пусть на том конце разбираются

Innokentiy
25.12.2017
15:09:31
что такое сила тяжести ясно без 80-ти страниц?
вот после них уже не совсем понятно

а на школьном уровне - вот, шпаргалка

Илья
25.12.2017
15:11:05
Почему?

Roman
25.12.2017
15:11:10
шифрованный трафик лучше с помощью pbr никуда не пускать.
В целом согласен. Но сетапы бывают разные. Я же так - пример привёл

Dmitry
25.12.2017
15:11:29
Почему?
потому что на одной платформе может работать, а на другой не будет

Dimko
25.12.2017
15:11:38
шифрованный трафик лучше с помощью pbr никуда не пускать.
отправить в ипсек туннель трафик пбром - это привет 00ые ?

или чо

Dmitry
25.12.2017
15:11:49
зависит от того как форвардинг сделан на устройстве

Ivan
25.12.2017
15:11:49
вот после них уже не совсем понятно
у меня для тебя плохие новости

Dimko
25.12.2017
15:12:04
рухтинг базед ипсек же придумали спецом чтобы с пбром не страдать

Dimko
25.12.2017
15:12:07
в етрминах циски

адуха же

Илья
25.12.2017
15:13:51
Т.е. если надо направить шифрованный трафик, то лучше роутом?

Roman
25.12.2017
15:14:57
лучше сначала сроутить, а потом зашифровать :)

Dimko
25.12.2017
15:15:00
Т.е. если надо направить шифрованный трафик, то лучше роутом?
как тебе больше нравится или твоему персональному офицеру безопасности

но я голосую за рухтинг )

Vitaly
25.12.2017
15:45:56
ntwrk

Google
Ruslan
25.12.2017
15:56:20
https://vk.com/wall-133339_18205

лучшее название технологии!

Nikolay
25.12.2017
16:05:44
UEBA analyst

Bird
25.12.2017
16:12:07
Мастер педикюра

Admin
ERROR: S client not available

nwur
25.12.2017
16:15:18
они так надеются отвоевать у хуавея российский рынок

Dmitry
25.12.2017
17:20:24
буду стримить лайв кодинг на python через ~50-60 минут на https://twitch.tv/dmfigol язык комментариев - английский

Dmitry
25.12.2017
17:26:47
именно на этом стриме буду писать конвертер unl топологий в gns3. в будущем будет больше про network programmability

Dmitry
25.12.2017
17:28:13
не проходил)

Alexander
25.12.2017
17:34:41
Всем привет. Я из VMware, если будут вопросы на стыке сети / виртуализации – постараюсь помочь :)

ILYA
25.12.2017
17:35:59
Может не понадобится, но уже спасибо

Alexander
25.12.2017
17:39:29
Ну что ж вы так сразу :)

Ща скину пару документов

Roman
25.12.2017
17:41:28
Всем привет. Я из VMware, если будут вопросы на стыке сети / виртуализации – постараюсь помочь :)
О, привет! А про NSX на Hyper-V есть что почитать? Конкртенее - есть MS Azure, хотим на него натянуть NSX, развернуть на нём VPN гейт, выставить его одном концом в реальную (физическую) сеть и чтобы пользователи п олучали доступ к своей приватной виртуальной сети через этот VPN :) Реализуемо вообще?

Alexander
25.12.2017
17:42:10
И видеозапись: https://www.youtube.com/watch?v=CXaJxm4Qg4M&feature=youtu.be

Там не только ACI, вообще довольно полезный доклад

Nikolay
25.12.2017
17:42:35
годнота-то какая, годнота

Google
Roman
25.12.2017
17:43:56
Ну и второй вопрос (в догонку) - есть ли возможность с помощью NSX сделать "приватную" сеть размазанную по eSXI и Hyper-V?

Alexander
25.12.2017
17:44:02
У нас есть две реализации NSX: одна только для vSphere (завязана на vSphere Distributed Switch на dataplane), другая для (теоретически) любого гипервизора / облака

Roman
25.12.2017
17:44:05
а почему именно nsx ?
А какие есть ещё решения?

Alexander
25.12.2017
17:45:28
Для Public Cloud пока есть только для AWS реализация (https://cloud.vmware.com/nsx-cloud), Azure в следующем году обещают

Roman
25.12.2017
17:45:33
У нас есть две реализации NSX: одна только для vSphere (завязана на vSphere Distributed Switch на dataplane), другая для (теоретически) любого гипервизора / облака
Ну вот относительно второго моего вопроса - это как-то можно "объеденить" что была одна единая сетевая сущность на разных гипервизорах (ESXi и чтолибо ещё)

Alexander
25.12.2017
17:46:18
Реально сейчас можно на KVM и ESXi сделать такое. Единые управление сетями для локального ЦОД и публичного облака в следующем году обещают :)

Roman
25.12.2017
17:47:57
Для Public Cloud пока есть только для AWS реализация (https://cloud.vmware.com/nsx-cloud), Azure в следующем году обещают
У нас Azure он-премисес (не знаю, можно ли это назвать "приватным"), но доступ только для внутреннего пользования. Так вот мы хотим этот он-премисес сделать как бэ "паблик", но доступным только внутри компании :)

Alexander
25.12.2017
17:48:07
Для Hyper-V если честно сложность в том, что OVS для него нет стабильного

Страница 544 из 1252