Все потоки
Поиск
Написать публикацию
Обновить
5.56

Cisco *

Цисководы всех стран, присоединяйтесь!

Сначала показывать
Порог рейтинга
Уровень сложности

Как я Wi-Fi сеть переводил с Cisco 5508 на Cisco 9800-CL

Время на прочтение8 мин
Количество просмотров9.3K

На волне проходящего марафона Cisco "Новая классика WLAN", хотелось бы рассказать, как я переводил беспроводную сеть с Cisco 5508 на Cisco Catalist 9800-CL в далеком 2019 году, когда это ещё не было мейнстримом.

Читать далее

BGP redistribute-internal: ещё один рецепт петли маршрутизации

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров6.7K

Иногда можно наткнуться на такое поведение по умолчанию, обнаружение и понимание которого требует определённой медитации. Для меня одной из таких особенностей была команда “bgp redistribute-internal”. Первоначально назначение этой функции не вызывало у меня каких-либо вопросов, как и то, что её использование может привести к петлям маршрутизации; раз знающие люди написали, что может, значит, так оно и есть. Однако спустя неопределённое время в голове начало скрестись желание получить наглядный пример такой петли. Беглый поиск, впрочем, не дал ничего конкретного.

Читать далее

Сброс пароля и базовая настройка Cisco 1941

Время на прочтение7 мин
Количество просмотров19K

Бывает так, что приходится сталкиваться с задачами, к решению которых ты вроде бы и не готов, а получить результат надо здесь и сейчас. Знакомо, да? Добро пожаловать в мир восточноевропейского менеджмента с соответствующей культурой управления.

Итак, допустим, ты представитель местечкового провайдера, уже знающий, как настроить какой-нибудь ASUS, но волею судьбы ещё не получивший сертификат CCNA. Рядом с тобой стоит местный админ, тоже без сертификата, глазами молящий ничего не "сбрасывать в ноль", ибо "всё работает, я просто не знаю пароль, только вы никому не говорите".

Подобные ситуации не редкость в наше ковидном мире, когда отделы со своей инфраструктурой тасуюся ежеквартально, директора направлений таинственно исчезают, а очередной управленец, дабы продемонстрировать собственную эффективность, ссорится с единственным цискарём в округе и заключает договора обслуживания при помощи сайта объявлений.

Проведём же вместе сеанс чёрной айтишной магии с последующим её разоблачением. А именно : сбросим пароль, настроим интерфейсы (локальный и внешний), соединим эти сети маршрутами и трансляцией адресов и прикроем(нет) фаерволом. Кирпич с фирменным шильдиком волшебным образом превратится в полезное сетевое устройство.

Читать далее

MPLS L3VPN поверх DMVPN

Уровень сложностиСложный
Время на прочтение15 мин
Количество просмотров5.2K

DMVPN является известным решением для построения топологий hub&spoke. В ряде случаев может понадобиться поддержка изолированной передачи трафика различных клиентов. Конечно, можно построить DMVPN туннель в каждом VRF; однако в реальной жизни такой подход не является достаточно масштабируемым. В такой ситуации на ум приходит MPLS, который зарекомендовал себя в корпоративных и провайдерских сетях.

GRE поддерживает инкапсуляцию различных PDU, в том числе и MPLS, поэтому, на первый взгляд, не должно возникнуть проблем на уровне передачи трафика. С управляющими протоколами, однако, ситуация обстоит несколько сложнее. LDP и RSVP должны установить соседство перед тем, как обменяться какими-либо данными. Масштабируемость этих протоколов обусловлена использованием мультикаста для обнаружения соседей и обмена с ними необходимыми параметрами протокола. Ручная настройка LDP/RSVP соседства в DMVPN сведёт на нет масштабируемость, поэтому такой сценарий статья не рассматривает. Использование же мультикаста ограничивает функциональность решения, поскольку spoke могут обмениваться такими сообщениями только с hub, что исключает наличие spoke-to-spoke связности с использованием MPLS.

Читать далее

Wi-Fi 6 что это? Какие сервисы подключать? Сценарии использования (Часть 1)

Время на прочтение4 мин
Количество просмотров17K

Wi-Fi 6 (или 802.11 ax) новый стандарт беспроводных сетей. Новый формат, который создавался с целью исправить баги прошлых стандартов. К 2021-му году у WiFi накопилось достаточно нерешенных проблем. О решении этих проблем и пойдет речь.

Читать далее

«Сам сломаю, сам и починю» — как я эпически нажал не туда на проде

Время на прочтение5 мин
Количество просмотров15K
Привет, Хабр!

Про такие ошибки обычно говорить не принято, потому что во всех интеграторах работают только безгрешные небесноликие люди. У нас, как известно, на уровне ДНК отсутствует возможность ошибаться или быть неправыми.

Но я рискну. Надеюсь, мой опыт кому-то будет полезен. Есть у нас один крупный заказчик, онлайн-розница, которому мы полностью поддерживаем фабрику Cisco ACI. Своего админа, компетентного по этой системе, у компании нет. Сетевая фабрика — это группа коммутаторов, которая имеет единый центр управления. Плюс ещё куча полезных фич, которыми очень гордится производитель, но в итоге, чтобы всё уронить, нужен один админ, а не десятки. И один центр управления, а не десятки консолей.

Начинается история так: заказчик хочет перенести на эту группу коммутаторов ядро всей сети. Такое решение обусловлено тем, что архитектура ACI, в которую «собрана» эта группа коммутаторов очень отказоустойчивая. Хотя это не типично и в целом фабрика в любом ЦОД не используется как транзитная сеть для других сетей и служит только для подключения конечной нагрузки (stub network). Но такой подход вполне имеет место быть, поэтому заказчик хочет — мы делаем.

Дальше произошло банальное — я перепутал две кнопки: удаления политики и удаления конфига фрагмента сети:

image

Ну а дальше по классике — нужно было собрать заново часть развалившейся сети.
Читать дальше →

VxLAN фабрика часть 5. Multisite

Время на прочтение7 мин
Количество просмотров12K

Привет, Хабр! Наконец заканчиваю цикл статей, посвященных запуску курса "Архитектор сетей" от OTUS, по технологии VxLAN EVPN. И сегодня обсудим реализацию подключений различных ЦОД или сайтами.

Читать далее

Spoke to spoke мультикаст в сетях DMVPN

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров2.8K

Про настройку и диагностику технологии DMVPN в интернете написано немало статей. Однако про использование мультикаста поверх DMVPN лучшее, что мне удалось найти – это маленькая заметка в Configuration Guide.

“In DMVPN, it is recommended to configure a Rendezvous Point (RP) at or behind the hub. If there is an IP multicast source behind a spoke, the ip pim spt-threshold infinity command must be configured on spokes to avoid multicast traffic going through spoke-to-spoke tunnels.”

Давайте выясним, в чем на самом деле заключается необходимость этой команды.

Читать далее

Операции над IPv6-адресами — краткий экскурс

Время на прочтение4 мин
Количество просмотров9.1K

Данная статья является переводом конкретного раздела, описывающего базовые операции над IPv6-адресами из учебника CCNA 200-301 Volume 1 от автора Wendell Odom.

Мы рассмотрим такие операции как:

1. Сокращение IPv6 адресов
2. Нахождение части подсетей IPv6-адреса
3. Научимся понимать механизм по автоматической выдаче IPv6 адресов на основе MAC-адреса хостов

Читать далее

Краткое пособие по созданию петель маршрутизации в OSPF в домашних условиях

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров11K

OSFP, будучи link-state протоколом, исключает петли в топологии за счёт построения дерева кратчайшего пути. Впрочем, тёмный гений изобрёл инструмент разрушения стройной идеи OSPF – речь пойдёт о функции OSPF Virtual Link.

Читать далее

Тонкость определения EIGRP Feasible Distance

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров3.3K

EIGRP – это дистанционно-векторный протокол маршрутизации, изначально разработанный Cisco. Найти корректное определение одного из основных параметров DUAL, feasible distance (FD), оказывается подчас непростой задачей.

Читать далее

Внедрение Multicast VPN на Cisco IOS (часть 5 — знакомство с Data/Partitioned MDT)

Время на прочтение10 мин
Количество просмотров3.2K
В предыдущих выпусках:

Profile 0
Profile 1
Profile 3
Profile 11

Как мы узнали из прошлых записей, в опорной сети при реализации mVPN всегда присутствует конструкция Default MDT, к которой подключены все РЕ маршрутизаторы. В рамках данного MDT передаются служебные сообщения PIM (например Bootstrap, Auto-RP), а также пользовательский многоадресный трафик. В результате получается, что какие-то РЕ устройства получают даже тот трафик, на который они не подписывались.

Если хотите узнать как с этим бороться — добро пожаловать под кат!
Читать дальше →

Внедрение Multicast VPN на Cisco IOS (часть 4 — BGP сигнализация)

Время на прочтение11 мин
Количество просмотров2.9K
В предыдущих выпусках:

Profile 0
Profile 1
Profile 3

В этой части статьи мы рассмотрим с Вами вариант замены сигнализации в рамках наложенной сети с протокола PIM на BGP.
Читать дальше →

Ближайшие события

Внедрение Multicast VPN на Cisco IOS (часть 3 — BGP Auto-Discovery)

Время на прочтение8 мин
Количество просмотров3.5K

В прошлых выпусках мы с Вами познакомились с понятиями Default MDT, типами корневых деревьев и разобрали два варианта реализации mVPN на основе mGRE и mLDP:


Profile 0
Profile 1


На сегодняшний день адресное семейство BGP MDT (которое уже рассматривали) является устаревшим. Ему на замену пришло новое — SAFI = multicast VPN (mVPN). Что нового приносит данное адресное семейство? Какие случаи использования могут быть? Попробуем разобраться.


Заинтересованным — добро пожаловать под кат.

Читать дальше →

Обзор Cisco Umbrella: защита на уровне DNS и не только

Время на прочтение10 мин
Количество просмотров15K

Мы постоянно тестируем новые решения для наших проектов и недавно решили разобраться, что под капотом у Cisco Umbrella. Сам вендор заявляет, что это облачное решение для защиты угроз со стороны интернета из пяти компонентов:

1) защищенный рекурсивный DNS;

2) веб-прокси с возможностью отправки подозрительных файлов на анализ в песочницу;

3) L3/L4/L7 межсетевой экран (Cloud Delivery Firewall);

4) Cloud Access Security Broker (CASB);

5) инструмент для проведения расследований.

Желающих узнать, что же находится под капотом каждого из этих компонентов, приглашаю под кат.

Читать далее

Внедрение Multicast VPN на Cisco IOS (часть 2 — mLDP)

Время на прочтение9 мин
Количество просмотров4K

В прошлой статье мы познакомились с Вами с исторически первым способом организации построения multicast VPN с помощью технологий PIM и mGRE (Часть 1, Profile 0).


На сегодняшний день существуют альтернативы запуску P-PIM в опорной сети. В частности, для организации многоадресных деревьев можно использовать протокол mLDP. Разберемся как он работает. Но прежде вспомним основные концепции LDP.

Читать дальше →

Внедрение Multicast VPN на Cisco IOS (часть 1 — знакомство с Default MDT)

Время на прочтение11 мин
Количество просмотров11K

Разбираясь с современными методами организации multicast VPN я заметил, что в сети не так много материала, описывающего принципы и детали работы технологий. На сайте вендора представлена достаточная конфигурация для внедрения, но не описан смысл всех производимых деяний.


В этом цикле статей я постараюсь немного приоткрыть завесу тайны того как всё работает под капотом.


Прим. Автор подразумевает, что читатель хорошо знаком со следующими технологиями: OSPF, BGP, PIM, MPLS.


Заинтересовавшимся — добро пожаловать под кат.

Читать дальше →

VxLAN фабрика часть 4. Multipod

Время на прочтение4 мин
Количество просмотров7.3K

Привет, Хабр! Все еще заканчиваю цикл статей, посвященных запуску курса "Архитектор сетей" от OTUS, по технологии VxLAN EVPN. И сегодня обсудим реализацию подключений машинных залов или ЦОД в одну VxLAN фабрику




Читать дальше →

Cisco ISE: Профилирование. Часть 4

Время на прочтение6 мин
Количество просмотров12K

Пришло время четвертой публикации цикла статей, посвященному Cisco ISE. В данной статье мы обсудим тему профайлинга в ISE, источники данных, а также его настройку.

Профилирование (профайлинг) - это опция, позволяющая определять модели оконечных устройств, их операционную систему, производителя, месторасположение, тем самым применяя определенный профиль на устройство. 

Профилирование позволяет:

- приобрести мониторинг оконечных устройств;

- приобрести видимость BYOD устройств;

- облегчить формирование политики сетевого доступа, основываясь на профилях устройств.

Подробнее

Cisco Unified Communication Manager. Как переехать с Unrestricted на Restricted

Время на прочтение4 мин
Количество просмотров8.7K
Хочу поделиться опытом переезда CUCM с Unrestricted версии на Restricted. Мотивами переезда были прежде всего возможность передачи файлов с помощью Cisco Jabber через MRA (Mobile and Remote Access), возможность использовать функционал шифрования и прочей безопасности, а также решение проблемы двойного КПВ (контроля посылки вызова, проще говоря двойных гудков) при звонках с Cisco Jabber через MRA во ТФОП. Проблема эта возникла (согласно матрице совместимости) из-за того, что Cisco Expressway были слишком новые (версия 12.6.1) для CUCM (11.0). К слову CUCM был в полноценном боевом режиме, переезд которого был рискован для бизнеса с точки зрения нормального функционирования после переезда.

Переезжали мы вдвоём с коллегой, у которого опыта с пользовательскими фишечками и рюшечками сильно больше моего, что и сыграло ключевую роль в безболезненном переезде.


Читать дальше →

Вклад авторов