Pull to refresh
237
0
Сергей Фёдоров @Fedia

User

Send message
Хмммм… Думаю, что не важно. Можно хоть винду по краям. Но так, для аутентичности задачи :)

езернет. Да, это важно. Обычно прямыми линиями на цискиных диаграммах именно он обозначается.

Ничего больше использовать не надо. Ни CDP, ни IRP. Но мыслите верно :)
Я тоже развлекаюсь :)

Про то, что АСУ можно в транспарент загнать я и сам как то не подумал :)

ПРавда и здесь CDP не поможет — железяки в разных подсетях. Не захотят ходить друг к другу.

ЗЫ Ещё одно слово, о котором надо внимательно подумать — f5. Есть чего почитать/ознакомиться/пощупать?
Нет, это значит «что то» надо сделать на ASA (ну или если вместо нее там поставить рутер).
А что даст включение CDP, если посередине — АСА, которая про него ни сном ни духом? Даже если попробовать ODR — тоже нифигане выйдет

А статик нат на подсети… Можно. ПРедоставьте конфиг — вам это просто :) ВОт и обсудим:) Там есть несколько увесистых подводных камней :)
На ASAх, о которых изначально в задаче шла речь, CDP нет вовсе.

Кстати, если уж зашла речь: как без помощи ODR, т.к. это хоть и куцый, но протокол маршрутизации, а только используя CDP собирались связность организовать?
Переход на новое ядро ещё никому не давался легко :)

8.0.4 в последних билдах вполне надёжна, должен отметить.

Правда уже готова 8.2.1 ПОглядим, чего там наворотили. Фич много новых — значит буду и баги.

ЗЫ Столько говорят про ЖунОС. Видимо придётся и её осилить. Буду мегамонстром :)
Я вас расстрою и обрадую одновременно. ASA 8.0 и далее есть ни что иное как самый натуральный Linux
Кстати, с праздником :)

Мыслите в правильном направлении, но это ничего не даст :)

Proxy-arp позволяет связать 2 куска одной сети (скажем, если бы на маршрутизаторах были бы те же адреса но с маской /8), но не применим для связи разных сетей.
Не, ну согласитесь, такую задачу было бы слишком самонадеяно называть «задача» :)

Нет, никакой динамической маршрутизации тоже нельзя :)
Сейчас поправлю в топике
Я о таком не слышал. Это было бы удобно.

Но похоже там подход такой, что будто бы админ настойчиво вбивает все команды по очереди не глядя.
Можно. Довольно полезная, но местами загадочная технология. С лета нетфлоу появится и на ASA, так что будет о чём поговорить :)
Вить, тебе всё правильно написали:
есть SNMP. Есть спецMIBы для циски. Там можно очень многое.

Но я лично побаиваюсь настройки через SNMP — легко спуфится, ибо UDP, а до версии 3 вообще ничем не защищается.
Но в ООВ собирают по нему статистику очень часто.

Другое дело, что при большом количестве событий это жутко грузит CPU. На самом деле любая копия (вывод на экран debug, syslog, SNMP trap) тормозит проц

А про настройки: слишком разное у циски железо пока. Разные ОС, разные команды, даже принципы работы часто разные.

Циска идёт по пути отрыва от железки, сделав Cisco Security Manager, в котором отдельно задаются политики, а потом внедряются на конкретные железяки.

А вот про упомянутый тобой проект не слышал…
Это аналог ctrl+z
Писать end дольше, чем жмакнуть 2 клавиши
Вы не правы. Если это знаете Вы, это не значит, что обязаны знать все. Многие просто не сталкивались (всю жизнь работали с межсетевыми экранами, например). И у них масса хинтов и опыта, но с нетфлоу могли и не общаться. «Сейчас с людями надо мяХше»(с) «Приключения Шурика» :)
Да, ИМХО, имело смысл добавить, что на самом деле ip flow команды включают netflow. Эта команда нагружает железку. И «включить, посмотреть и выключить» не получится: надо собрать какую-нить приличную статистику для начала.
Не, ща меня заклюют, энтузиазм угаснет и… всё вернётся на пути своя :)
Да, спасибо за дополнение. Это очень верное замечание.

Ещё бывает, что буфер обмена… короче выделенного куска текста. Тоже бывает неприятно.
Вы хотите, чтобы каждый пост — откровение.

А для начала надо подчистить «хвосты». Вы не поверите, как много народу не знают про do и другие хинты.

Не надо торопидзе.

ЗЫ А про Жунипер уверенно буду рассказывать, когда сам дорасту.

ЗЗЫ Кстати, по количеству проданного железа Жуниперу до циски ещё очень далеко, поэтому как раз «идиотский ИОС» учить на данный момент нужнее. ИМХО.

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity