Обновить
3.25

Cisco *

Цисководы всех стран, присоединяйтесь!

Сначала показывать
Порог рейтинга
Уровень сложности

Cisco Smart Install. Изучаем технологию, ищем векторы атаки

Время на прочтение12 мин
Количество просмотров29K
image

Доброе время суток! Невозможно было даже себе предположить, что обычная «студенческая» тема, предложенная для летней стажировки в компании Digital Security, сможет вырасти в полноценное исследование безопасности.
Читать дальше →

Судьба пакета. Cisco IOS XE

Время на прочтение41 мин
Количество просмотров15K

Диагностику многих проблем на маршрутизаторе Cisco с операционной системой IOS XE можно начать с Packet Trace. Это трассировка обработки пакета внутри маршрутизатора, появившаяся не так давно. Ранее такой функционала был доступен только на межсетевых экранах ASA. Кто использовал packet-tracer на ASA, согласится – очень удобный инструмент. Теперь его аналог появился и на современных маршрутизаторах (ISR 4000, ASR, CSR).

Заметку я построю на живых примерах. Так проще получить представление о IOS-XE Packet Trace. Детали всегда можно найти на сайте вендора. Жаль, что там пока не много информации на этот счёт. По ходу нашего погружения вы поймёте, о чём я.
Читать дальше →

Veeam Availability Suite теперь поддерживает интеграцию с Cisco HyperFlex

Время на прочтение2 мин
Количество просмотров2.2K
Veeam Software AG совместно с Cisco Technology, Inc. представили инструмент Availability Suite, который позволяет работать со снапшотами и бэкапами гиперконвергентного решения Cisco HyperFlex. В компании утверждают, что он снизит время восстановления ИТ-систем, а также увеличит их производительность.

Читать дальше →

Ping и некоторые его параметры

Время на прочтение9 мин
Количество просмотров115K

«Для чего в команде ping используются опции Loose, Strict, Record, Timestamp и Verbose?» — такой вопрос мне недавно встретился в вендорном экзамене. Они позволяют влиять на маршрутизацию ICMP пакетов и собирать информацию о транзитных L3-устройствах. Но занимаясь сетевыми технологиями уже достаточно давно, я почти никогда их не использовал.

Мне стало не совсем понятно, почему такой вопрос вообще присутствует в тесте. Вернувшись домой, решил узнать, вдруг я действительно постоянно упускаю из виду что-то важное?
Читать дальше →

Установка и использование виртуальной сетевой лаборатории EVE-NG совместно с Ansible. Первый опыт

Время на прочтение9 мин
Количество просмотров172K

image


В данной статье приведен опыт инженера-сетевика по развертыванию виртуальной лаборатории EVE-NG в домашних условиях, для целей подготовки к экспертным экзаменам Cisco.


Я постарался собрать все основные вехи настройки, разбросанные по статьям в интернете и попытался добавить в топологию, попутно изучая, ansible — систему управления конфигурациями. Черновик статьи появился случайно, поскольку мне стало жаль терять накопленный опыт и решил сохранять его в отдельный файл. Вот его я и представляю на ваш суд.

Читать дальше →

Мифический PCM Capture Extraction Tool: извлекаем звук без обращения в TAC

Время на прочтение14 мин
Количество просмотров3.5K

Недоступный простым смертным мифический ресурс pcet.cisco.com

Читатель, сталкивавшийся с необходимостью заниматься захватом данных PCM на маршрутизаторах Cisco ISR, легко находит исчерпывающее пошаговое руководство по данной теме, но непременно спотыкается о пункт «полученный файл следует отправить в TAC для дальнейшего извлечения звука». Можно ли обойтись без этого?
Читать дальше →

Защищенный роутинг: решение из коробки (вебинар)

Время на прочтение1 мин
Количество просмотров4K
Хотите узнать, как технологии Cisco Intelligent WAN помогают обеспечить эффективное взаимодействие корпоративной сети компании с внешним миром? Почему сегодня именно защищённый роутер – это основа сети, и на что именно обращать внимание при его подборе? Присоединяйтесь к нашему вебинару, который состоится в среду 22 февраля в 10:30 (GMT +2).

image
Читать дальше →

HyperFlex — две новые all-flash-системы от Cisco

Время на прочтение2 мин
Количество просмотров5.2K
HyperFlex — это интегрированное гиперконвергентное инфраструктурное решение, в основе которого лежит программное обеспечение Springpath HALO, серверы Cisco UCS и сетевые компоненты Nexus. Ранее в линейке HyperFlex были представлены лишь гибридные и дисковые устройства. Но на прошлой неделе компания Cisco анонсировала две all-flash-системы.

Читать дальше →

Аутентификация пользователей терминальных серверов на FirePOWER

Время на прочтение4 мин
Количество просмотров9.7K

Для нас, инженеров, следить за появлением новых версий FirePOWER – настоящее удовольствие. Каждый раз, открывая очередной Release Notes, мы с замиранием сердца (а иногда и с полной остановкой) изучаем новые фичи, добавленные разработчиками.

Одним из долгожданных нововведений стал Cisco Terminal Server Agent (далее TS Agent). Он предназначен для корректной аутентификации пользователей терминальных серверов (далее ТС). В данном материале расскажу, зачем он нужен и как работает.
Читать дальше →

«Clock Signal Component Issue» или снова массовый брак в устройствах Cisco

Время на прочтение2 мин
Количество просмотров10K
Несколько лет назад JDima писал про брак у одного из поставщиков памяти для сетевых устройств Cisco, приводивший к их ранней кончине.

Сейчас обнаружилась проблема с компонентом тактового генератора (Clock Signal Component), который может преждевременно выйти из строя после 18 месяцев эксплуатации и устройство перестанет загружаться.

Проблема затронула:


При наличии гарантии или контракта, действовавших на 16 ноября 2016 года, можно обратиться в TAC для проактивной замены устройства, приоритет будет отдаваться устройствам с большей наработкой. Подробное описание и FAQ: Clock Signal Component Issue
Читать дальше →

Основы компьютерных сетей. Тема №6. Понятие VLAN, Trunk и протоколы VTP и DTP

Время на прочтение20 мин
Количество просмотров840K

Всех с наступившим новым годом! Продолжаем разговор о сетях и сегодня затронем такую важную тему в мире коммутации, как VLAN. Посмотрим, что он из себя представляет и как с ним работать. А также разберем работающие с ним протоколы VTP и DTP.
Читать дальше →

С упором на безопасность: построение управляемой из облака сети при помощи оборудования Cisco Meraki MX

Время на прочтение9 мин
Количество просмотров7.7K
При построении современной сети на первое место все чаще выходят вопросы не пропускной способности, а безопасности и надежности работы. Как один из вариантов построения такой сети, с богатым набором функций, обеспечивающих безопасность и стабильность работы, предлагаем рассмотреть систему безопасности Cisco Meraki MX.


Читать дальше →

Логирование VPN-подключений на Cisco ASA

Время на прочтение4 мин
Количество просмотров11K
Доброго времени суток, коллеги. В наличии есть Cisco ASA 5512 с настроенным сервером IPSEC туннелей к которому цепляются пользователи для доступа в корпоративную сеть. Поступила задача — выводить список активных пользователей в мониторинге, а также вести логирование кто, когда, с какого адреса и с каким профилем цеплялся.
Читать дальше →

Ближайшие события

Как подготовиться к 802.11ac Wave2 или мультигигабитные коммутаторы Cisco (с поддержкой технологии NBASE-T/802.3bz)

Время на прочтение5 мин
Количество просмотров9.4K
К настоящему моменту в мире используется свыше 70 миллиардов метров кабельной инфраструктуры Ethernet на базе UTP кабелей категорий 5е и 6. Это 90% от всей инсталлированной базы. Это также означает, что до недавнего времени такая инфраструктура не поддерживала скорости свыше 1Гбит/с (1000 BASE-T) — для полноценной поддержки стандарта 10G BASE-T требуется кабель категории не ниже Cat 6a.

Для индустрии это не являлось проблемой до тех пор, пока не стали появляться технологии, требующие массового использования подключений со скоростями выше 1Гбит/с. И здесь катализатором процесса стала ратификация беспроводных стандартов 802.11ac Wave2 – беспроводные точки доступа, поддерживающие данный стандарт, способны обеспечить своим клиентам полосу пропускания 3.8Гбит/с или 6.5Гбит/с.

Мониторинг mac-адресов на портах сетевых устройств Cisco с помощью протокола snmp

Время на прочтение2 мин
Количество просмотров19K

Я работаю в крупной организации с большим количеством сетевых устройств. Часто возникает необходимость знать к какому порту коммутатора подключено то или иное устройство с определенным mac или ip-адресом, а в случае какого-либо сбоя, куда оно было подключено. Я задался вопросом: можно ли получить эту информацию по snmp-протоколу? Оказалось, можно.


Также хотелось совместить эту информацию с информацией по коммутации портов коммутаторов. Поскольку я изучаю язык Java, то я решил написать веб-приложение на этом языке. Что я и сделал. В данный момент приложение поддерживает только устройства фирмы Cisco, так как они установлены в нашей организации, но может быть доработано и для поддержки устройств других производителей. В приложении используются следующие mib: CISCO-VTP-MIB, BRIDGE-MIB, IF-MIB, RFC1213-MIB.

Читать дальше →

Скучно о работе дешифрации NGFW

Время на прочтение11 мин
Количество просмотров11K

Если вы хотите окончательно испортить первое свидание – поговорите с девушкой о дешифрации. Да и в случае последующих – тоже не стОит.

Наша встреча с вами не первая, поэтому в этом тексте речь снова пойдет о дешифрации.
Да, я вновь расскажу об SSL. Могу обрадовать себя и вас тем, что это второй и последний материал на эту тему. Возможно.
Читать дальше →

Скучно о дешифрации

Время на прочтение5 мин
Количество просмотров13K

Нет, а вы вообще когда-либо видели веселый текст про SSL?

Я – нет. Но нам все равно придется страдать. Вы могли бы пролистать этот материал и почитать что-нибудь более интересное и интригующее. Но если вам надо разобраться, как и зачем это работает, то советую запастись чем-нибудь бодрящим. Ибо далее неподготовленный человек рискует заснуть.

Я, конечно, возьму на себя ответственность и буду периодически вас будить. Однако, советую все же налить себе чашечку крепкого кофе и устроиться поудобнее. Поговорить нам надо о многом:
дешифрация NGFW – дело тонкое.
Читать дальше →

Основы компьютерных сетей. Тема №5. Понятие IP адресации, масок подсетей и их расчет

Время на прочтение18 мин
Количество просмотров960K


Приветствую вас на очередном выпуске. И сегодня речь пойдет о том, какие бывают IP-адреса, и как ими пользоваться. Что такое маска подсети, как она считается, и для чего она нужна. Как делить сети на подсети и суммировать их. Заинтересовавшихся приглашаю к прочтению.
Читать дальше →

Rollback in Cisco IOS XR

Время на прочтение17 мин
Количество просмотров19K
image alt

image alt

Все, кто хоть раз сталкивался с необходимостью внести изменения в конфигурацию оборудования Cisco под управлением IOS XR, знают, что в отличии от обычного IOS, IOS-XR требует производить коммит для применения конфигурации. Но как закоммитить конфиг, думаю, что знают все, кто хоть раз в жизни щупал IOS XR. А вот как откатить конфиг назад? На JunOS все легко и понятно, чего не скажешь об IOS XR. До определенного времени и я этого не знал, но в одну из ночей у меня было всего 5 минут, чтобы этому научиться, откатить конфиг и не получить аварию. В сети ничего, кроме мануала самой Циски на английском я не нашел, поэтому решил написать небольшой ликбез по данной теме, авось кому то пригодится.

Итак, поехали…
Читать дальше →

Ограничение скорости передачи трафика. Policer или shaper, что использовать в сети?

Время на прочтение16 мин
Количество просмотров61K

Когда речь заходит об ограничении пропускной способности на сетевом оборудовании, в первую очередь в голову приходят две технологи: policer и shaper. Policer ограничивает скорость за счёт отбрасывания «лишних» пакетов, которые приводят к превышению заданной скорости. Shaper пытается сгладить скорость до нужного значения путём буферизации пакетов. Данную статью я решил написать после прочтения заметки в блоге Ивана Пепельняка (Ivan Pepelnjak). В ней в очередной раз поднимался вопрос: что лучше – policer или shaper. И как часто бывает с такими вопросами, ответ на него: всё зависит от ситуации, так как у каждой из технологий есть свои плюсы и минусы. Я решил разобраться с этим чуточку подробнее, путём проведения нехитрых экспериментов. Полученные результаты подкатом.
Читать дальше →

Вклад авторов