Anonymous
берём развесистые id groups
Alexander
неее, знаем это там все свеже и меняно
Anonymous
Anonymous
c таким же развесистым group mapping на ad группы.
Ilya
214 дней прошло
у нас это было и не доходя до 100 дней даже
Eugene
берём развесистые id groups
реально были бизинес требования такие структуры городить чисто на девайс админ?
Ilya
там ещё приколы есть
Ilya
9.6 хромая какая-то
Eugene
клокогенератор издох?
Anonymous
и добавляем туда 100500 политик по этому всему.
Anonymous
как это мигрировать на раз в ise?
Ilya
Он не синкал конфиг, не мог
Ilya
потом развалилось к хуям
Alexander
тем более одна пара это 5512X которым уже под сраку лет
Ilya
когда происходил fo
Anonymous
реально были бизинес требования такие структуры городить чисто на девайс админ?
реально эти все полиси и объекты работали. федеральный, мать его, телеком. все ходят по личным учётным записям в нужных группах и куда попало кого попало не пустит.
Eugene
как это мигрировать на раз в ise?
я уже писал, сносишь все это к ебеням, упрощаешь и заводишь новые структуры на айсе
Anonymous
и на ac, и на ag/supag, и на core.
Anonymous
и соответствовало оргструктуре и полисям безопасности.
Alexander
как это мигрировать на раз в ise?
какая версия ACS то? там есть тулза для миграции
Eugene
в техблоке ваще раздрай, какие там структуры, локальные учетки
Anonymous
и, самое главное, постоянно просмотривались каунтеры использования полисей.
Anonymous
ненужные - вычищались вместе со всеми нижележащими сущностями.
Anonymous
чтобы ACS всегда был как с иголочки.
Anonymous
без AD учётки никто никуда не сходит.
Anonymous
ну кроме тех, кто знают служебные.
Eugene
у нас 2к+ девайсов, 11 групп админов, еще группы саппорта ,все по АД, никто куда не надо не зайдет
Eugene
мышь не проскочит
Anonymous
2к девайсов? хаха.
Anonymous
эта пара ACS обслуживала ВЕСЬ AC на ВСЕЙ сети.
Anonymous
не считая AG + Core.
Vladimir
А я нет
Alexander
без AD учётки никто никуда не сходит.
бля, как я завидую, готов был пиздить всех кто создавал локальные учетки и хуевертил
Vladimir
Бесплатно же
Vladimir
Илья сам так говорит
Anonymous
заебись телеком
когда-то так и было :(
Anonymous
заебись телеком
а потом эффективная эффективность съела весь заебись в этом телекоме.
Илья
С тебя второе пиво значит
Anonymous
короче, все эти истории про "перенести руками" - это для "2к девайсов и 11 админов"
Anonymous
а не вот такого адища :(
Alexander
щас вот ребята думают как подружить ISE c Checkpoint чтоб при подключении по вафле не надо было авторизацию проходить на каптив портале на не доменных девайсах
Eugene
а не вот такого адища :(
есди взять РТ техблок, то там на порядок больше всего, только толку то
Alexander
Anonymous
это прям достижение для cisco
Anonymous
потому что от api было одно название в acs.
Alexander
это прям достижение для cisco
ну для тебя это како не какой выход
Anonymous
ну для меня это уже не важно пару лет как.
Anonymous
но когда хотел было сделать модный провиженинг и мониторинг через api в acs, api там и не оказалось, фактически.
Alexander
ну в ISE тоже не сразу был нормальный, от версии к версии добавляют
Anonymous
зачем асы отдельно выделять? и агг свищи? у вас на все разные группы админов?
разные люди и гранулярность доступа. например, ещё time-based политики для dev команды на доступ к конкретному BNG.
Илья
не в коня корм
Да, не в коня, а в меня
Anonymous
не в Илью корм.
Evgeniy
Илья пивас стреляет
Anonymous
о. какая няшка, смотрите!
Anonymous
https://datatracker.ietf.org/meeting/92/materials/slides-92-i2rs-4
Илья
Деньги нужны
Eugene
разные люди и гранулярность доступа. например, ещё time-based политики для dev команды на доступ к конкретному BNG.
У нас для федерального МТС, шпд, до сих пор норма когда день два три нет сети в целых домах, а то и группах домов. Не знаю как у них девайс админ доступ сделан, но явно не так строго и развесисто как у вас было. И смотрят ли там безопасники за этим делом
Eugene
Поэтому я не особо верю в гранулярности доступов у шпд провов
Uncel
о. какая няшка, смотрите!
Топология в xml, где-то я уже видел такое
Anonymous
Топология в xml, где-то я уже видел такое
yang приветствует вас на своём корабле и желает приятного путешествия.
Eugene
Единственный нормальный провайдер у нас в НСК это новотелеком, @ipotech . Как бы это было непатриотично :)
Uncel
yang приветствует вас на своём корабле и желает приятного путешествия.
Скорее tinkerpop https://github.com/tinkerpop/gremlin/blob/master/data/graph-example-1.xml
Дмитрий
Да мы красавчики, сети по красоте строим
Дмитрий
:)
Eugene
ну вон выше пример :)
Ну можно ещё как-нибудь поболтать, но sla по домашнему шпд у нас хреновый
Anonymous
Dmitry
Сергей, откуда это. помогите развидеть это.