Задать вопрос
  • Альтернатива Winbox для Cisco?

    @Strabbo
    Зависит от железки.
    на старых роутерах был CCP, на ASA фаерволах был ASDM.
    у новых FTD firewall есть свой урезанный веб гуи + полноценный контроллер (FMC), который надо ставить отдельно.

    Если апаратура новая с лицензиями, то можно использовать новую архитектуру с полной автоматизацией, там есть веб гуи )

    1. SD-WAN для подключения офисов (бранчей), сам строит впн, всё делается через веб гуи. Вроде может всё что надо сделать в сети.
    2. SD-Access для локальной сети (свичи + wifi), есть веб гуи, полная автоматизация. Умеет всё что только придет в голову.
    3. ACI тоже гуи + автоматизация только для дата центров.

    P.S. Как только вы узнаете цену этих софтов, то сразу пойдете учить CLI :)
    Ответ написан
    Комментировать
  • Как настроить разрешения/запреты на выполнение команд на Cisco?

    @Strabbo
    У каждого уровня есть свои преднастроенные команды и когда вы используете priv exec lev 3 sh run, то вы добавляете это команду к этому уровню, но остальные не удаляются. Вам нужно использовать radius/tacacs+, чтобы разрешить только конкретные команды.
    Ответ написан
    Комментировать
  • Эмулятор оборудования CISCO?

    @Strabbo
    У MicroTik есть RouterOS для x86. Её можно развернуть как на реальном железе, так и на виртуальной машине.
    А есть ли что-то подобное у CISCO?

    Есть, Cisco Cloud Services Router 1000V Series. Можно развенуть на виртуалке

    UPD:
    Еще есть Cisco IOS XRv 9000
    Ответ написан
    Комментировать
  • Почему Cisco SF350-48 сам переводит порт аксесс в транк?

    @Strabbo
    Коммутатор автоматически может переводить порт с аксеса в транк и наоборот если там работает DTP. С этими коммутаторами не работал, но других вариантов вроде нету.
    Ответ написан
    2 комментария
  • Где сейчас можно пройти курсы CCNA?

    @Strabbo
    Дома, если найдете книги в интернете, то даже платить не надо будет :)
    Ответ написан
    Комментировать
  • Настройка LACP между сервером и коммутатором?

    @Strabbo
    1. Лучше всегда настраивать active + active, в таком случае lacp будет подниматься быстрее, чем во втором варианте. Не знаю ни одного случая когда бы понадобился passive, есть догадки, что его использовали в древние времена когда пропускная полоса была маленькая и чтобы минимизировать количество lacp пакетов, можно было на одной стороне использовать passive.

    2. 802.3ad это LACP. Не знаток виндовс, там точно Static Teaming и 802.3ad предлагаются в одном варианте?

    3. Дополню, нашел этот документ в котором описывается что входит в 802.3ad стандарт. а LACP используется для того, о чем мы уже знаем. Но лучше поискать документ от самих ieee.
    Ответ написан
    5 комментариев
  • Как вывести коммутатор Huawei из stackа?

    @Strabbo
    Насколько я знаю, есть лишь один метод убрать свич из стэка и это физическое разъеденение. Если у вас кольцо, то проще всего выводить из стэка Slave . Не забудьте вернуть кабель на другой свич чтобы образовалось кольцо. О последствиях покидания разных ролей из стэка можно почитать на их сайте.
    Ответ написан
    Комментировать
  • Что это за запросы?

    @Strabbo
    Скорее всего посылает роутер, кто-то (может быть и вы) сканирует сеть 192.168.31. и роутер посылает ARP запросы на все IP, которых у него нету в арп таблице
    Ответ написан
    1 комментарий
  • Как делится адресное пространство при использовании l3 коммутаторов на уровне доступа?

    @Strabbo
    Всё зависит от ваших хотелок и имеющегося оборудования.
    1. Какие у вас свичи?
    2. Чего вы хотите добиться прописывая ip на свичах, а не на роутерах?
    3. Отказаустойчивость обеспечивается не до клиента, а до свича протоколами маршрутизации. Надо связать свич с двумя другими свичами/роутерами. Метрики это не про отказоустойчивость.
    4. Если IP серые, то можете хоть /31 прописывать для каждого клиента если оборудование позволяет. Если белые, то всё зависит от ваших хотелок. Можно например всех в одну сеть закинуть, но потом если вам понадобится фильтровать траффик на свиче для каждого клиента отдельно, то это будет проблематично, потому чо коммутатор это не фаирволл. Если делать ACL для каждого клиента отдельно, то может переполнится TCAM(всё зависит от самого фильтра и железки), если переполнится TCAM, то пакеты пойдут в CPU и он может загнутся. + если прописать IP на свиче, то надо будет городить более сложный Control Plane Policy, чем для L2 свича.
    5. У меня больше вопросов, чем ответов. Сперва опеделите для себя зачем это вам нужно. Если есть конкретная задача, то опишите её. Если хотите сделать всё красиво для серверов, то смотрите дизайн топологий для датацентров (VPC, VXLAN)
    Ответ написан
    Комментировать
  • Какие из роутеров пригодны для подготовки к CCNP?

    @Strabbo
    Здравствуйте, вот тут есть похожий вопрос. Если вы сдаете SP, то лучше ничего не покупать. В SP давно практикуют иос XR, которого нету ни в одной железной лабе.
    Ответ написан
    Комментировать
  • Существуют ли коммутаторы с возможностью изляции отдельных портов друг от друга?

    @Strabbo
    У коммутаторов Cisco есть такой функционал, называется Private Vlan.
    Ответ написан
    Комментировать
  • Какой трафик передаёт гибридный порт от оконечных устройств?

    @Strabbo
    Trunk - магистральный порт, который позволяет создавать магистральное соединение между промежуточными сетевыми устройствами (коммутаторами).

    Нет, термин trunk никак не связан с магистралями и магистральными линками. Trunk - режим порта, при котором он может отправлять тегированые пакеты. Вы можете использовать транк в сторону другого роутера, комутатора, компьютера, сервера и так далее.
    Т.е. гибридные порты могут работать как в режиме портов доступа, т.е. принимать нетегированный трафик, так и в режиме приёма тегированного трафика.

    Да.

    Мне казалось, что коммутатор, принимая от компьютера нетегированный трафик (с гибридного порта), затем либо тегирует его (если этот трафик не из Native VLAN), либо передаёт его дальше нетегированным (если это Native VLAN), а телефон уже передаёт тегированный трафик. Это так?

    Всё зависит от того, что надо будет делать дальше с трафиком.

    switchport mode hybrid
    switchport hybrid pvid 33
    switchport hybrid allowed vlan add 33 untagged
    switchport hybrid allowed vlan add 34 tagged

    В вашем случае если пакет пришел не тегированый, он попадет во влан 33, если надо этот пакет послать на соседний порт с таким же конфигом, то его свич тегировать не будет и прямо отправит так как есть. Если же например этот пакет надо будет отправить на другой порт, который работает в режиме транк (например на другой комутатор или на другой порт этого же свича, только с другим конфигом(транком)), то ваш пакет будет передаваться уже тегированым.
    switchport hybrid allowed vlan add 34 tagged

    Разрешает принять пакет с вланом 34 ну и в обратную сторону, если надо будет оправить пакет на этот порт с этим вланом, то он будет тегированым. Если надо будет отправить пакет в другое место, то всё уже зависит от конфига другого порта.
    Вы можете принять пакет не тегированым, повесить на него тег и отправить уже в другое место тегированым.
    Если вы учитесть, то используйте wireshark на всех портах, там будет видно как и и с какими тегами идут пакеты.
    Всё зависит от конкретного конфига.
    Если всё это вы затеяли ради ради того, чтобы подключить к одному потрту телефон + компьютер, то для этого у cisco есть voice vlan, который легко настраивается.
    Ответ написан
    2 комментария
  • Cisco для обучения. Что купить?

    @Strabbo
    Лучше ничего не покупать.
    Для обучение используйте Packet Tracer, GNS3, Eve-ng.
    Если всё-таки руки чешутся, то на ebay ищите CCNA LAB KIT/ CCNP LAB KIT.
    Там указаны модели, можете сразу всю лабу купить.
    Ответ написан
    Комментировать
  • Аренда Ip у провайдера и подключение его к серверу в датацентре?

    @Strabbo
    Возможно, если заплатите достаточно денег и провайдеры между собой договорятся, то вам дадут использовать IP одного провайдера в сети другого провайдера. BGP в этом деле вам не поможет.
    У меня был такой случай, только не в России.
    Ответ написан
    Комментировать
  • Как передать vlan поверх VPLS (L2) от провайдера?

    @Strabbo
    Вариантов несколько:
    1. Для каждого влана конфигить отдельный vpls со стороный првоайдера и каждый влан согласововать вместе с ними. А с вашей стороны будет обычный транк.
    2. Со стороны провайдера должен быть q-in-q. Конфигить надо один раз, не нужно согласовывать вланы с провайдером и добавление нового влана будет происходть без вмешательства провайдера. С вашей стороны это будет обычный транк.
    3. Может еще что-то придумали, позвонить провайдеру и рассказать про ваши хотелки.

    P.S. Я склоняюсь к 3 варианту.
    Ответ написан
    2 комментария
  • Как настроить NAT на Juniper SRX650?

    @Strabbo
    NAT у вас настроен, проблема скорее всего в правилах фаервола.
    У вас есть правило, которое позволяет ходить трафику изнутри снаружу.
    policies {
    from-zone trust to-zone untrust {

    Но у вас нет правила, которое разрешает ходить обратному трафику

    policies {
    from-zone untrust to-zone trust {
    Ответ написан
  • Ip телефон cisco уходит в Down - packet tracer?

    @Strabbo
    Скорее всего из-за неправильной маршрутизации.
    У вас на втором роутере
    ip route 0.0.0.0 0.0.0.0 192.168.0.2
    ip route 0.0.0.0 0.0.0.0 192.168.20.2
    это маршруты по умлочанию к первому и третьему ротуеру. С таким конфигом пакеты будут идти то к первому то к третьему роутеру. Когда вы выключаете третий роутер то ip route 0.0.0.0 0.0.0.0 192.168.20.2 эта строчка перестаёт работать и вё остальное начинает работать.
    Решение:
    1. убрать маршрут по умолчанию и прописать ститческие маршруты в зависимости от тех сетей, которые имеете.
    2. убрать маршрут по умолчанию и настроить динамическуу маршрутизацию, остальное она всё сделат за вас.

    пропробуйте решить проблему сами, если не получится пишите
    Ответ написан
    2 комментария
  • Cisco(bgp)+mikrotik(nat) возможно ли?

    @Strabbo
    Невоможно, если почитаете спецификацию WS-C4948E-F, то увидите что он может обрабатывать очень мало маршрутов по сравнению с full-view
    Ответ написан
    4 комментария
  • Топология и конфигурация Сети для CIsco VoiP ( CME router + L3 switch)?

    @Strabbo
    Возможно, в чем конкретно у вас возникла проблема?
    Ответ написан