Обновить
8K+
8
Волков Олег@OlegPowerC

Сетевой инженер Cisco/Avaya/Huawei и.т.д.

12
Рейтинг
2
Подписчики
Отправить сообщение

Тогда так просто это не сделать, вам нужен стейтфулл файрвол. Ваше правило блокирует обратный трафик. У Cisco можно приписать Established для обратного, у хуавея можно приписать правило разрешающее tcp трафик из Vlan2 на сети Vlan3 и Vlan4 а в конце добавить tcp-flag established. Тогда ответный TCP трафик будет ходить. Ну а с ICMP и UDP так не получится, можно только манипулировать портами (src dst) ну а с ICMP думаю можно вобще все разрешить

Не туда ответил, вы хотите чтоб из Vlan2 не было доступа к Vlan3 и Vlan4 а наоборот, от Vlan3 и Vlan4 доступ до Vlan2 был?

Так погодите, вы хотите чтоб из Vlan2 не было доступа к Vlan3 и Vlan4 а наоборот, от Vlan3 и Vlan4 доступ до Vlan2 был?

А напишите что у вас за железка

Так так и есть, о том и писал. И да, Эйджизм возник не на пустом месте, разумеется брать в команду людей разных поколений видится сложным.

А что плохого в том чтоб быстро сделать используя LLM и не вдаваясь в подробности? тут сильно зависит от того что делаем.

Плохо то что не до конца понимая что делаешь, можно допустить не очевидные ошибки которые потом будет сложно устранить.

Поэтому чтото созданное таким образом и чинят потом с помощью ИИ.

И в моей статье и в статье в Ланцете речь в том числе о том, что создается зависимость. И если вы живете в Калифорнии, то рисков поменьше остаться без инструмента, а вот если например в Исламобаде то ситуация немного другая.

Ну а про трудовой договор:

А вы (если вы выполняете работу с помощью ИИ) прописываете что выполняете контракт с использованием ИИ, и прописываете риски?

Я понимаю если используете локальные модели, но кто ж так работает когда есть Астра...

Автору пришло это в голову наблюдая за реальным применением ИИ, и да, если человек может что-то сделать не изучая тему глубоко, он это сделает именно так.

Ну и побочный эффект - если постоянно использовать ИИ для рутинных задач, то с течением времени пропадет навык делать их самостоятельно.

Было исследование в клинике, где врачи занимающиеся эндоскопией. Если не ошибаюсь с сентября 2021 по март 2022 года, внедрили ИИ для обнаружения рака.

Так вот после возврата к привычной работе, врачи стали хуже ее выполнять.

Вот ссылка на исследование:

https://www.thelancet.com/journals/langas/article/PIIS2468-1253(25)00133-5/abstract

На мой взгляд там слишком малая выборка, однако я скорее склонен верить результатам, так как у самого соблазн использовать ИИ везде где можно.

Да это ускоряет получение результата, но мне кажется что развивается зависимость. Мозг ведь ленивая штука, если можно не напрягаться он не будет напрягаться, мало кто может противостоять соблазну быстрее выполнить работу, получить за нее больше денег в замен на - выполнить ее медленнее, сорвать сроки, получить штраф, зато кайфовать от решения задачи :-)

Прежде всего спасибо за фидбек, ну и за то что уделили внимание статье.

Затянуто получилось, видимо такой промпт написал а GPT затянул :-) шучу.

Причисление себя к группе, полагаю тоже часть культуры моего поколения, мы росли на переломе от приоритета общественного над индивидуальным к приоритету индивидуального над общественным. Да и в целом человек склонен ассоциировать себя с какой то группой, так видимо психологический комфортнее. Полагаю оттуда берутся всякие авто/мото клубы, профессиональные сообщества и так далее.

Кстати есть мнение что распространение ИИ некий "интеллектуальный коммунизм", если что мнение не мое, и даже на хабре есть какая то статья на эту тему.

Насчет - "Люди новая нефть", так было с начала прошлого века и примерно до 2010. Мне кажется сейчас это немного не так. Мне кажется что ценность отдельно взятого индивида будет стремительно падать, а с ней и социальные лифты.

Но посмотрим что будет дальше, в целом думаю в течение 10 лет мы много чего увидим.

А пока будем строить свою жизнь исходя из текущей ситуации.

Ну и будем смотреть на молодежь, удивляться и радоваться за нее а не брюзжать и вспоминать - "вот в наше время...".

Побираемся у знакомых кто ими торгует :-) в телеге чатик есть - там тоже есть добрые люди

Ну разумеется. Самый простой способ - найти нормального поставщика кто разбирается в том что продает.

Спасибо, было интересно

От части да, только вот иногда нейросети откровенно врут

Ох… пишущий привод есть, иногда пишу чтото. А софт этот помню кроме последних двух

Я машины состояний встречаю прежде всего во встраиваемых системах. Это довольно мощный инструмент создания асинхронных процессов, без реальной многозадачной ОС.

Как пример - TCP.

А еще можете ознакомится с такой штукой:

https://www.state-machine.com

Однако это не догма, если задача решается как у вас то почему нет?

А когда то умение писать код быстрее других было каким то показателем? мне казалось уметь надо не быстро писать а хорошо понимать что ты делаешь. А писать можно и медленно.

Ну и опять же, хороший программист посмотрит дизассемблерный листинг и поймет что там к чему, плохой не поймет. То же и тут только теперь не ассемблер а уже высокоуровневый код.

Вот я иногда пишу на VHDL - но я понимаю во что это превратится на кристалле. Можно и без понятия писать - но цена ошибки будет высока.

А в WinSSHTerm есть возможность импорта/экспорта части хостов? у ZOC это только на свежих версиях ито так себе. А еще в ZOC в профиле пароли зашифрованы но как не ясно, от того мало доверия этому шифрованию.

Добрый день.

Спасибо за комментарий.

Попробую по порядку ответить на ваши вопросы.

Хочу сразу обратить внимание что свой приемник делал как альтернативу приемникам основанным на Gosnmp/SNMP4J а не Net-SNMP но тем не менее сравнивать будем именно с Net-SNMP.

Итак давайте сразу заметим что при отправке Trap, коммутаторы используют свой локальный Engine-ID, а в конфигурации snmptrapd указывается связка engineid + username + auth/priv параметры.

В случае же Inform, Engine-ID используется удаленной стороны, то есть сервера.

Вот тут описана настройка и разница:

https://www.net-snmp.org/tutorial/tutorial-5/commands/snmptrap-v3.html

И мы видим что в случае трапов, мы можем использовать одинаковые имена с разными параметрами (протоколы, пароли), так как engineid разный.

А в случае с Inform так не получится - engine id один, нашего сервера.

Я же решил отказаться от привязке к engine id в принципе (хотя разумеется добавить это не составит труда), а дать возможность сделать две стадии выборки учетных данных, по username + ip и просто по username (хотя можно еще и по engineid добавить).

Это не является какой то серьезной проблемой, можно просто использовать разные имена но все же.

Есть еще приемники трапов на базе SNMP4J, тот же Apache NiFi в связке с чем либо (Kafka например и далее чтото) Гибко, хорошо но затратно и явно не для простых кейсов.

Про Gosnmp можно даже не говорить - там даже v2c и v3 на одном порту принимать проблема.

Ну и да, не вижу смысла в каком то предварительном обработчике перед тем как записать в файл в моем случае, так как все легко дописывается прямо в приемнике, но в целом можно и отдать куда то еще на пост обработку.

По поводу тога как я организовал тест на заббиксе - это все было в целях демонстрации однако в реальной сети, иногда приходится вручную заводить элементы данных - разумеется это не интерфейсы. Авто обнаружение помогает в основном в простых случаях. Я довольно часто руками что то завожу, ну как пример состояние какого нибудь TurboRing кольца.

По поводу Cisco/не Cisco - могу написать отдельную статью о настройке Trap/Inform v3 на Eltex/Huawei/Maipu - будет полезно?

Спасибо за уделенное внимание!

Я на винде ZOC использую, на MAC он тоже есть, только он коммерческий, а так удобный.

А так здорово что чтото создали - нужно как нибудь поглядеть на репозиторий.

Ну я по диагонали пробежался , разъемы интересные :-)

Пока в виде комментария добавлю скриншоты из Wireshark как GoSNMP и PowerSNMPv3 работает с буфферами и параметром maxMsgSize:

GoSNMP
GoSNMP
PowerSNMPv3
PowerSNMPv3
GetBulk PowerSNMPv3
GetBulk PowerSNMPv3
И ответ
И ответ

А теперь зададим MaxMsgSize как 1200

Запрос
Запрос
Ответ
Ответ

Разумеется придется разное количество запросов делать - так как в результатах будет разное количество данных.

Ну что тут сказать - только выскажу свое почтение.

Я тоже лет 15 назад писал TCP/IP стек под Renesas RX да потом забросил.

Сейчас иногда вспоминаю и пытаюсь доделать.

Делал его чуть продвинутее чем uIP и чуть компактнее чем lwIP

Сейчас конечно скажут зачем когда есть CyclonTCP и lwIP в целом неплох.....

1

Информация

В рейтинге
619-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Системный инженер, Сетевой инженер
Старший
От 250 000 ₽
ООП
C++
C