• Как правильно настроить cisco oer/pfr?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    В таблице маршрутизации хранятся записи для bgp потому что у него административная дистанция меньше ospf. Настроить балансировку между двумя протоколами маршрутизации не получится в силу того, что в них различные метрики. Я бы предложил настроить самостоятельно префикс-листы принимаемых маршрутов по bgp так, чтобы в самой таблице маршрутизации часть записей была изучена из bgp, часть из ospf.
    Что-то мне подсказывает, что pfr нужен немного для другого.
    И да, маршруты наверно все-таки не совсем одинаковы - next-hopы у сетей разные?
    Ответ написан
    Комментировать
  • Ошибка подключения cisco 871 к pptp серверу. В чем может быть проблема?

    @topbanana Автор вопроса
    Все оказалось просто. Пару дней назад закончилась абонплата. Пока я не разорвал соединение, оно спокойно себе работало.
    Ответ написан
    Комментировать
  • Сколько можно намайнить?

    Spetros
    @Spetros
    IT-шник
    Ровно 0 (ноль) монеток litecoin, потому как эта штука только для биткоинов.
    Remarks: - The Red Fury is designed specifically for Bitcoin mining only. It cannot be used for lite coin which uses a different algorithm.
    Ответ написан
    Комментировать
  • Почему компании скрывают, сколько платят своим сотрудникам?

    По своему опыту найма людей (косвенно связан с этим в течение минимум 3 лет) могу сказать, что ни один из данных ответов не является верным. Скрывают обычно по 2 причинам - компания не полностью белая (а значит опасается разного рода проверок), и компания не хочет провоцировать рост ЗП среди уже работающих сотрудников (так как многие из них ходят смотреть вакансии своей компании). Все остальное (такое как особенности восприятия цифр) - это уже "десятые дела".

    Дело в том, что на вакансию без указания ЗП приходит на порядок меньше кандидатов! Соответственно, закрывать вакансию придется дольше, ниже качество соискателей и так далее. Поэтому, 2/3 вакансий без указания ЗП - это серяк или черняк.
    Ответ написан
    1 комментарий
  • Odesk: как разрулить ситуацию?

    @nikita-b
    Это ваша ошибка, клиент не виноват. Надо возвращать деньги, либо договариваться на продление срока и доделывать бесплатно.
    Какая разница сколько вы работали, если работа бессполезна для клиента?
    Ответ написан
    1 комментарий
  • Как настроить ЛВС с двумя роутерами?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Переведите роутер 2 в режим точки доступа - все сразу решится, зачем городить маршрутизацию там, где она не нужна.
    Ответ написан
    Комментировать
  • Как настроить ЛВС с двумя роутерами?

    И еще проверить, не одинаковый ли ip у роутеров.
    Ответ написан
    Комментировать
  • Как настроить ЛВС с двумя роутерами?

    В первую очередь проверить на р2 поднят ли DHCP, если да, то выключить, вообще выключить все не нужные службы, оставив это на откуп р1.
    Ответ написан
    Комментировать
  • Почему snmpget freebsd не получает данные с циски, доступной по пингу?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    На циске может быть открыт snmp только для определенных IP и это правильно, чтоб не допускать amplification атак с использованием циски. Смотрите фаирвол и ACL. Также приложите вывод:
    show running-config | i snmp
    Ответ написан
    Комментировать
  • Какие коммутаторы и маршрутизаторы Cisco мне подходят?

    Archangel
    @Archangel
    Вам вполне подойдет минимальный вариант - два коммутатора 2960 Plus (у обычных EoL в конце октября уже), например WS-C2960+48PST-S (это PoE) и WS-C2960+48TC-S с базовой L2 лицензией. Стека у них нет, но есть пара 1GE портов, чтоб между собой связать.

    Маршрутизатор CISCO1941-SEC/K9 вас в принципе тоже должен устроить по всем параметрам, даже без модуля аппаратного шифрования (он около 2K$ стоит). Благо с недавних пор на SSL VPN отдельно лицензии покупать не надо.
    Ну и SmartNET, как минимум к самому маршрутизатору.
    Итого:
    CISCO1941-SEC/K9 - около $3K по GPL (с сервисным контрактом).
    WS-C2960+48PST-S - около $3K по GPL.
    WS-C2960+48TC-S - около $1,3K по GPL.
    Итого имеем 7300 баксов по GPL. Ну т.е. по факту, с учетом скидок, в 6 килобаксов влезете без проблем.
    Ответ написан
    1 комментарий
  • Какие коммутаторы и маршрутизаторы Cisco мне подходят?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Если влазить в ваш бюджет, то берите 2960 коммутаторы (стек по деньгам) и роутер из 2900 серии. Если бабла будет еще, можно взять один L3 свич (3560, 3750) в качестве агрегатора для внутренней маршрутизации, а роутер оставить только для туннелей и аплинка
    Ответ написан
    Комментировать
  • Как спроектировать сеть?

    @throughtheether
    human after all
    Связь между отделами должна осуществляться или с помощью шлюза, или мостов.
    Это промышленная сеть или предмет курсовой работы? Меня использование термина "мост" немного удивило.

    Составленная схема правильная?
    Если цель схемы - отобразить физическую топологию, то примерно да.

    и какое оборудование использовать?
    С такими размытыми требованиями (и без указания бюджета) - практически любое. Коммутатор, поддерживающий 802.1q вланы, маршрутизатор, поддерживающий 802.1q, NAT и способный подключиться к вашему провайдеру.

    И посоветуйте, пожалуйста, гайды по проектированию таких сетей.
    В данном случае "проектирование" - слишком громкое слово. Если это курсовая, то должен быть и учебник. Если промышленная сеть - то тут реально два активных сетевых устройства; к тому же я считаю, что без опыта эксплуатации глубоко лезть в "дизайн" непродуктивно. Если все-таки неймется, то в книгах курса CCDA, насколько мне известно, среди маркетинговой хохломы есть и полезные сведения.
    Ответ написан
    2 комментария
  • Какой серверный дистрибутив Linux выбрать для абсолютного новичка?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Ну так и ставьте себе ubuntu server либо debian, раз с ними уже имели дело. Если лезть в консоль совсем лениво, поставьте pfSense не Linux конечно, зато нужные функции есть из коробки и настраиваются через вебморду.
    Ответ написан
    2 комментария
  • Будущее интернета. Какое оно?

    Считаю, что в будущем на Тостере перестанут задавать такие вопросы, а авторов будут блокировать как на СО.
    Ответ написан
    Комментировать
  • Насколько устойчив SSD к помехам электропитания?

    AxisPod
    @AxisPod
    Стабилизатор поможет от проседания, разве что будет щелкать, а ИБП за ним спасет и от отключения. Ну а модель выбирать, смотрите по наличию, ищите профессиональные обзоры.
    Ответ написан
    Комментировать
  • Каков план личностного развития JavaScript программиста с нуля?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    1. Выучить русский язык. Узнать, что такое "личностное развитие" и чем оно отличается от профессионального.
    Ответ написан
    2 комментария
  • Нейминг на удалёнке. Какие подводные камни?

    AIZER
    @AIZER
    Легко никак, логичный вариант: показать примеры своей работы и его использования, если заказчика устраивает ваш опыт, составить договор с предоплатой и условиями отказа от работы, что бы заказчик не имел право использовать вашу работу после отказа и прописать сразу штрафы за использования, если заказчик согласиться на все, то соответственно обезопаситесь
    Ответ написан
    1 комментарий
  • Возможна ли DoS/DDoS атака на устойство слушающее SPAN-порт?

    @throughtheether
    human after all
    Возможна ли DoS/DDoS атака на устойство слушающее SPAN-порт?
    Атака возможна на что угодно. Другой вопрос, насколько эффективна она будет.

    Возможно ли вообще в принципе завалить SPAN порт трафиком так чтобы устройство перестало с ним справляться?
    Без уточнения, о каком устройстве идет речь, ответ дать трудно. В общем, если вы подключились в гигабитный порт, и устройство обработает 1.5 миллиона фреймов в секунду, то есть надежда на устойчивую его работу.

    На сколько я понимаю технологию зеркалирования вопрос перегрузки SPAN-порта трафиком (и как следствие любого устройства подключенного к нему) вообще не имеет смысла
    SPAN-порт (в роли destination) не сможет пропустить трафика больше, чем физически возможно (этот предел задан скоростью среды и размерами буферов). Пример - вы копируете трафик с 3 портов (каждый загружен на 400 Мбит/с в среднем) в один гигабитный (1000 Мбит/с) порт. Примерно одну шестую трафика (3*400 Мбит/с - 1000 Мбит/с =200 Мбит/с) вы будете терять.

    т.к. зеркалить можно только заранее аппаратно-определенный поток или вообще только один какой-то порт.
    Как правило, копировать трафик можно с порта (иногда с фильтрацией по вланам), группы портов, из влана - в другой порт.

    Тогда в чем смысл вообще, если мы что-то важное можем пропустить?
    Часто, например, через SPAN мониторят трафик, приходящий на процессор. Увеличение объема такого трафика, как правило, ничего радостного не сулит.

    Как мы тогда можем весь трафик видеть который идет через свич?
    Если бы я сейчас реализовывал подобный проект (т.е. необходимо видеть "весь" трафик), я бы обратил внимание на продукцию Gigamon (если много денег) или бы поэкспериментировал с пассивными оптическими разветвителями (логично их устанавливать на линки с интересующим нас трафиком).

    Вкратце, неясно, какую задачу вы пытаетесь решать. Если вы ее опишете, можно будет говорить более конкретно.
    Ответ написан
    Комментировать
  • Почему SFP-порт на Cisco Catalyst 3750-48TS отказывается работает на скорости 1Гбит\с?

    @dubidrubi
    Трансивер будет работать только на 1G full-duplex. Так что все настройки только со стороны серверов. Попробуйте жестко задать на NIC серверов 1G full-duplex.
    Патчкорды так же имеют значение - кабель не ниже 5 категории
    Ответ написан
    3 комментария
  • Изменить пир в существующем VPN подключении cisco?

    @Dubr0vsky
    Найти строчки со старым IP, например:
    crypto map VPN 10 set peer X.X.X.X
    !
    tunnel-group X.X.X.X type ipsec-l2l
    tunnel-group X.X.X.X ipsec-attributes
    pre-shared-key $TeSt123


    прописать новые IP в крипто-мапе и туннельных группах, старые удалить.
    Ответ написан
    Комментировать