Задать вопрос
Ответы пользователя по тегу Cisco
  • Как осуществлять мониторинг трафика на linux?

    m0ps
    @m0ps
    Ответ написан
    Комментировать
  • CISCO ASA 5510 или Allied AT-AR-770S

    m0ps
    @m0ps
    Можно еще посмотреть на Juniper SRX-линейку — нет проблем с ввозом в РФ, т.к. ввозят их с имеджем без шифрования. Есть поддержка кластеризации (можно собрать 2 железки в отказоустойчивый кластер). Суппорт как и у циско, только при покупке поддержки. На торентах можно найти свежие версии JunOS. Документации на сайте навалом, есть хороший форум (правда ж англоязычный).
    Ответ написан
    Комментировать
  • MPLS vs Internet для объедения распределенной сети. Нужны аргументы?

    m0ps
    @m0ps Автор вопроса
    Можно махнуть на те же 860-е. Много заменять?

    Менять не много, но 860 — тоже только RIP. OSPF — 870/880 с AdvIPServices.

    Как я уже сказал — смысла в переходе на жуниперы особо не вижу, если цискина инфраструктура уже развернута.

    Головной офис будет переезжать и будет меняться все оборудование на Juniper — т.к. старое уже морально и физически устарело (выбор на джунипер пал из-за цены проекта — безоговорочность выигрывает у циско).

    У меня сотни бранчей. Нигде никогда такого не было. Никто из моих знакомых тоже никогда не слышал об атаках на споки.
    А откуда атакующий узнает статический адрес спока? Внутренним сотрудникам (кроме администраторов) он неизвестен, и выяснить его они не могут. Никакие обращения на сторонние ресурсы с этого адреса идти не могут. Ни на какие внешние воздействия он не отзывается, кроме как от хаба (или при phase 2 — от других споков).
    Итого: атака ИСКЛЮЧИТЕЛЬНО маловероятна. Ну никто не будет этим заниматься. Скорее забьют центральный канал, на который указывают MX и A записи глобального DNS.

    А вот это именно тот аргумент, который я хотел услышать. Спасибо!
    Ответ написан
  • Подскажите по дизайну сети

    m0ps
    @m0ps Автор вопроса
    Бля, ну вот что за люди?!!! Как не задашь вопрос в Q&A, обязательно кто-то в карму насрет %)
    Ладно хоть бы как-то прокомментировали, а то в тихую минус в карму и самому вопросу.
    Ответ написан
    Комментировать
  • Кто держал в руках cisco 861 security router?

    m0ps
    @m0ps
    Ну а что сказать — самая простая модель кошек с ethernet на wan интерфейсе. Умеет мало чего. Если хочется покопаться именно в реальных кошках — лучше взять 881. Микротики — лично дел не имел, но вроде отзывы хорошие. Если нужен девайс для дома (а не для изучения технологий), наверное лучше взять микротик (дешевле, производительней). Если хочется поизучать Cisco — можно для начала потренироваться на GNS3.
    Ответ написан
    5 комментариев
  • Чем плоха редистрибуция маршрутов?

    m0ps
    @m0ps Автор вопроса
    Спасибо за комментарии. Сори, но в карму плюсануть не могу…
    Ответ написан
    Комментировать