Pull to refresh
21
0
Дмитрий Фиголь @Sourg

Сетевой инженер

Send message
Теоретически, это возможно. Единственная проблема — нужно иметь UDP связность, так как траффик между устройствами передаётся с помощью UDP сокета. Соответственно, если вы за NATом, то всё сложно. Я сам не пробовал, но видел пост, где человек связывал разные сервера с помощью OpenVPN от GUI клиента до каждого сервера.
Я бы продолжил дискуссию, если бы был конструктив, которого, к сожалению, нет.
  1. Почему мне необходимо переходить на UNL, если меня полностью устраивает GNS3?
  2. Как вы импортируете OVA в GCE? В AWS насколько я знаю можно, но я не пробовал.
    Даже если бы можно это было сделать, в чём смысл, если KVM hardware acceleration всё равно нельзя включить?
Если включать виртуалку лишь по необходимости, то получается немного. Мне приходили счета по 5-8$/месяц.
В вашем случае можно ограничиться n1-standard-1, которая будет стоить в два раза дешевле — $0.055/час + еще немного заплатите на хранение данных (~0.60$/месяц за 15гб)
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike
Customers Without Service Contracts

Customers who purchase directly from Cisco but do not hold a Cisco service contract and customers who make purchases through third-party vendors but are unsuccessful in obtaining fixed software through their point of sale should obtain upgrades by contacting the Cisco Technical Assistance Center (TAC):
www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html

Customers should have the product serial number available and be prepared to provide the URL of this advisory as evidence of entitlement to a free upgrade.
Checkpoint так завести и не удалось

Да, на форуме GNS читал, что с Checkpoint почему-то проблемы.
у GNS не официального списка поддерживаемых устройств, т.е вот сказать, что данная VM будет гарантировано функционировать сказать нельзя

Вот здесь люто плюсую. Они недавно начали шевелиться по этому вопросу, только блин, почему так долго. Этим надо было заниматься ещё в самом начале, а не к 1.5
2 примера использования multi-user

Прикольно.
Я конечно боюсь представить, какой сервер нужен, чтобы это провернуть (особенно для rack rental — 0.5 TB RAM ?)
Ну и для Rack Rental нужно копирайты соблюдать, т.е. обрубать добрую половину имеджей.
Но тем не менее звучит круто :)
И ведь свой любимый SecureCRT не получиться заюзать, ибо весь управляющий инструмент запускается из той же VM Linux

Ну SecureCRT есть и под линукс, а при желании можно и из-под винды юзать подключаясь через нужные порты или просто gns3 gui поставить под виндой и указать remote server — ВМ. Всё решаемо :) И да, я тож без SecureCRT никуда не хожу :)
Цель была сказать, что управлять можно с любого ПК без установки доп софта

В общем соглашусь. Было бы неплохо иметь выбор: нативный клиент или веб.
Не трудно посчитать, сколько для 45 девайсов требуется RAM

Вообще трудно, так как иоу инстансы имеют некоторые общие ресурсы.

Вы в этом уверены? Т.е у вас реальный опыт запуска под GNS тех продуктов которые указаны www.unetlab.com/documentation/supported-images или просто так сказали?

Некоторых — да. Посмотрел и выключил, так как меня интересуют большие топологии, а для этого нужен компьютер соответствующий.
Означает, что заведение новых пользователей на данный момент выполняется только из CLI. Из WebUI будет позже.

Я умею переводить, спасибо. Лучше объяснили бы, как это работает, и пример, когда оно надо.
Пока что слабо понимаю эту фичу.
Да считаю, что это недостаток. Я могу например управлять стендом из любого места, с любого ПК, даже с планшета. А вы только там где стоит клиент.

Реально? С планшета? В CLI? Зачем же так издеваться над собой?
В GNS — нужно удалить линк (правой кнопкой и не промазать, случайно попав на соседний), создать новый и перезагрузить два девайса, которыми данный линк был соединен.

Натянуто. Если совсем уж большая топология, зумишь пару раз, удаляешь линк, создаешь новый. Перезагружать устройства не надо — проверил только что с тремя IOL. Трагедии здесь не вижу.
По моему тоже самое сказать и про GNS. У меня, например, из клиента девайсы например не запускались и крашились или гипервизор жутко тупил.

Т.е по существу сказать нечего. Нет я не пробовал пока, но разрабы тестировали — говорят работает, как раз вчера у них спросил. Линк от них.

Я запускал точно такую же топологию локально в GNS3. Запускал устройства блоками, и всё было нормально (в web-iou я тоже пытался их запустить поочередно, но не помогло).
Когда я настроил GNS3 на использование в Google Compute Engine, то стал пользоваться только этим. Лабы с моими 45 устройствами грузятся за минуту. Поэтому для меня работа в облаке — самая важная фича.
По вашему линку ни слова не сказано про UNL, так кому тут сказать нечего?
А «оставляет далеко позади» — по мне это действительно так. Вы можете конечно с доводами выше не согласиться, право ваше. Предлагаю на этом закончить холивар

Ну так не вбрасывайте, когда пишете статью, а защитите свою позицию.
А вы не воспринимайте это как холивар, а лишь как здравое обсуждение. Оба продукта делают почти тоже самое, поэтому важно выяснить разные особенности, чтобы определиться с выбором.
правильнее сказать можно попробовать запустить

Всё решаемо, люди и CSR, и vIOS запускали. Да и вообще, странно обсуждать GNS под Windows, если UNL работает в линукс ВМ. Можно создать линукс ВМ под виндой, установить туда GNS3, и оттуда запустить остальные ВМ — тоже, что делает UNL, тогда это будет честное сравнение.
Кстати, GNS3 сейчас делают свою all-in-one VM. Вернее уже есть, но в бете.
Замечание насчёт отдельной VM для IOL туда же.
Что же касается существенной разницы с GNS3, то можно посмотреть на сайте Andrea в разделе Differences between current UNetLab and GNS3 1.3.3

Почему этой ссылки нет в статье? В статье есть только «Революция», «оставляет далеко позади» и т.д. Это первое.
Второе. Разработчик никогда не будет своё детище опускать.
— В VM UNetLab могут работать несколько пользователей одновременно. GNS3 — строго одно-пользовательская система.

Multi user from CLI (UI will be ready soon)

FROM CLI. Кто этим будет пользоваться? Я вообще себе слабо представляю use-case, где нужно иметь возможность логиниться из-под разных юзеров.
— Доступ к управлению UNetLab предоставляется через Web-интерфейс, в тоже время в GNS — нужно инсталлировать клиента.

По-вашему, это недостаток GNS? Я уже использовал web-iou Andrea с 45 нодами, когда веб-интерфейс перестает реагировать на любые действия. Спасибо, не надо.
В GNS3 тоже делают веб ГУИ, можно будет пользоваться или тем, или тем. Но очень маловероятно, что я на него перейду. Клиент работает лучше.
GUI в UNetLab поддерживает добавление своих изображений топологии с активными линками на работающие устройства

Соглашусь.
— В GNS отсутвует возможность сбросить стенд в нулевое состояние, т.е сделать Wipe устройствам.

Соглашусь.
— Отсутствует возможность Preload конфигов кроме Dynamips. В UNL — Preload осуществляется как для Dynamips так и для IOL.

Нет, в GNS3 можно подгружать свои конфиги для IOL.
Что касается удобства построения топологии и старт/строп, то тут дело вкуса каждого. Когда у вас более двух десятка устройств и за пол-сотни линков, построение в GNS3 может превратиться в мучения.

Чем здесь UNL поможет? О каких мучениях идёт речь?
И, да, UNL умеет работать в облаках :) Через вот эту штуку
www.ravellosystems.com/blog/vmware-nsx-lab-on-aws

Сами пробовали или просто так ссылку кинули на странную статью про NSX? Вот когда сможете UNL распределённо запустить, тогда да.
Я вот GNS3 в облаке использую каждый день. При необходимости могу развернуть ещё одну машину в облаке и там запускать что-то специфичное (например, АСА). Поэтому я говорю тут о реальном опыте, а вы?
EOS — это сетевая ОС Arista. Их виртуальный коммутатор действительно работает лучше, чем всякие L2 IOU. И синтаксис действительно почти один в один цисковский.
Только никаких циско-проприетарных штук там нет: CDP/VTP/PagP/PVLAN/etc.
Во многих случаях этот эмулятор оставляет далеко позади GNS/Dynamips

Давайте конкретно, в каких? Всё, что запускается в отдельных ВМ (а по сути, все образы в UNL работают благодаря Nested Virtualization), можно запустить также и в GNS3.
В GUI GNS строить топологии, запускать/останавливать устройства, сниффать трафик очень удобно, GUI лучше сделан и больше функциональности, чем в UNL.
GNS сервер можно развернуть на нескольких линукс-машинах в облаке (AWS/GCE например) и радоваться жизни. В UNL можно такое сделать? Не думаю.
VIRL — 15 нодов, без L2, 200$/год. Очень дорого, как по мне.
Новый GNS3 использую постоянно. Работает, как часы.
P.S. IOU устройства с IOS роутерами можно соединять с помощью Ethernet Switch. Только непонятно, зачем это вообще делать. Топология полностью на IOU работает на порядок быстрее.
Как раз есть история из жизни по теме: посетив туалет в одном ресторане в Европе, через 5 минут выключился свет (спасибо вам, датчики движения!), и, как назло, ещё минут 5-10 никто в туалет не заходил, чтобы датчик среагировал. Было забавно :)
В заголовке написано, что решается проблема близорукости, а в тексте статьи — дальнозоркости.
Если кому интересно, то я в блоге писал про свой опыт (скорее отрицательный, чем положительный) учёбы в Германии.
http://dmitryfigol.blogspot.de/2014/04/blog-post.html
Может оказаться, что здесь совсем не так хорошо, как вы себе представляете.
Если у кого-либо есть вопросы по учёбе или жизни здесь, могу рассказать в комментариях.
В Кёльне, к сожалению, тоже туго с жильем — дорого и особого выбора нет :(
В общем сейчас на название можно не смотреть, нужно учитывать статус, так как название теперь как «знак качества», торговая марка.

Как по мне, то в первую очередь надо смотреть детально на программу, предметы, если возможно — найти на сайтах план по каждому. На своём опыте осознал, что сделал неправильный выбор.
Например, асистент лаборатории может получать до 700 Евро чистыми.

Это где столько лаборантам платят? Не верю.
В большинстве земель Германии уже давно бесплатное образование, так что не новость.
Офигенно, уже забрал ништяки!
Спасибо большое!
При добавлении новой карты амазон перестал запрашивать CVV.
1

Information

Rating
Does not participate
Location
Krakow, Польша
Date of birth
Registered
Activity