Как стать автором
Обновить
0.75

Cisco *

Цисководы всех стран, присоединяйтесь!

Сначала показывать
Порог рейтинга
Уровень сложности

Базовая настройка коммутатора Cisco 2960: особенности и фишки

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 11K

Cisco 2960 – это один из наиболее распространенных коммутаторов в мире сетевых технологий. Гибкость, надежность и возможности делают его привлекательным выбором для различных сетевых инфраструктур.

Привет! Меня зовут Гоша, я студент и начинающий сетевик. Относительно недавно я прошел курс по Cisco, получил сертификат (да, это было тяжело), и хочу поделиться опытом настройки коммутатора 2960. А еще рассказать о фишках, которые могут значительно улучшить работу вашей сети. Подробности под катом!
Читать дальше →
Всего голосов 34: ↑27 и ↓7 +20
Комментарии 37

Новости

Cisco TRex на практике

Уровень сложности Средний
Время на прочтение 15 мин
Количество просмотров 3.5K

В данной статье описаны процесс работы с программным генератором сетевого трафика TRex и методика тестирования переключений.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 0

IPsec & path MTU discovery: фича али баг?

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 2.4K

IPsec – это широко распространённая технология для построения VPN туннелей между площадками. Path MTU discovery (PMTUD) – функциональность, позволяющая хостам и узлам VPN определить минимальный MTU вдоль пути следования пакета. Возможно ли использовать эти две технологии в одной связке? Безусловно, однако это совершенно не означает, что так следует делать.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

OSPF NSSA: ещё один способ выстрелить себе в ногу

Уровень сложности Сложный
Время на прочтение 4 мин
Количество просмотров 5.8K

Есть тысяча и один способ выстрелить себе в ногу; в сетях же одним из самых изощренных прицельных устройств является OSPF NSSA. Если Пепельняк ещё не убедил, что усложнять мудрёный OSPF не следует – товарищ, пройдёмте в отделение лабу.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 1

Истории

Сказ о том, как случайно не сделать роутер Cisco публичным DNS и NTP сервером

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 11K

Операционная система IOS/IOS-XE роутеров Cisco — источник вдохновения для большого числа других производителей. В Сети навалом инструкций, как сконфигурировать типовой роутер Cisco для сценариев SOHO. Однако, в отличие от «бытовых» роутеров, с настройкой такого конструктора, как Cisco IOS, придётся действовать аккуратно. Если не напрягать голову, то роутер начнёт жить своей жизнью и станет, к примеру, DDoS-амплификатором.

Давайте разбираться
Всего голосов 23: ↑23 и ↓0 +23
Комментарии 26

MPLS: всего по чуть-чуть

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 3.8K

Вы ещё ощущаете жжение ниже поясницы при обсуждении MPLS? Даже если это уже давно пройденная стадия изучения сетей, технология коммутации меток всё ещё способна преподнести пару сюрпризов, особенно в сочетании с OSPF. Если Вам нравятся голые указатели в C++, а broadcasting в Numpy кажется естественным и непринуждённым – добро пожаловать под кат.

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 1

Loose uRPF – зачем он нужен?

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 1.1K

Несмотря на то, что два режима unicast Reverse Path Forwarding (uRPF) довольно известны, не только лишь все знают причину, по которой эти два режима существуют. В этой статье я постараюсь построить мостик между loose uRPF и одним из типовых сценариев его применения.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 2

SSO (Прошивка и настройка Cisco Catalyst коммутаторов, с привязкой к RADIUS NPS)

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 5K

Настройка Cisco Catalyst 2950,2960,3750 + RADIUS Windows NPS




Начну с конфига и сразу всё буду описывать. Для удобства предлагаю открыть блокнот и в него вставлять команды.

Конфигурирование будем проводить на примере модели 2960-24Т.

enable
conf t
hostname S1 #Где S1 ваше имя коммутатора
enable secret cisco #где cisco ваш привилегированный пароль
service password-encryption #обязательно шифруем пароли в конфигурации
banner motd $ WARNING: This system is for the use of authorized personnel only.Unauthorized access is a violation of state and federal,civil and criminal laws.$

int vlan 25 # настраиваем management доступ (SVI), у меня это VLAN25, у вас это может быть VLAN 1
ip address 10.25.0.10 255.255.255.0
description MGM
no shutdown
exit

ip default-gateway 10.25.0.1 # указываем шлюз

После этого можем обновить прошивку.

В связи с санкциями сайт Cisco не даёт возможности скачать прошивку, поэтому её можно будет взять тут.
Читать дальше →
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 0

Что делать с двумя тысячами роутеров, на которых корявая прошивка, если ты — провайдер?

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 31K

В этой статье я хочу рассказать о своем опыте построения конвейера для прошивки устройств, в которые можно втыкать кабеля с 8-pin коннекторами на концах. Некоторые наблюдения, как мне кажется, могут помочь вам решать подобные кейсы в будущем.

Читать далее
Всего голосов 92: ↑91 и ↓1 +90
Комментарии 57

Журналирование событий средствами Cisco

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 11K

Добрый день дорогие читатели, в этой статье я хочу рассмотреть однин из основных способов логирования событий в cisco – syslog. Так же помимо него рассмотрим snmp traps, попробуем настроить "красивый" сбор логов на сервере linux.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 2

Cisco ACI Preferred group, немножко inter-VRF leaking и L3Out

Уровень сложности Сложный
Время на прочтение 17 мин
Количество просмотров 830

Если EPG – provider для inter-VRF контракта, то он не может общаться внутри Preferred Group из-за некоего ограничивающего фильтра. Однако ведь подобные фильтры возникают при явном использовании контракта, не так ли? Спровоцируем баг и посмотрим, что же происходит на самом деле.

Читать далее
Рейтинг 0
Комментарии 0

ACI VRF leaking

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 885

Сегодня я бы хотел поделиться своими наблюдениями о том, как работают inter‑VRF контракты внутри ACI, включая маршрутизацию и реализацию политик. Пристегивайтесь!

Читать далее
Рейтинг 0
Комментарии 0

Cisco ACI FTAG: деревья внутри

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 983

Что вам известно о распространении BUM трафика в underlay ACI? Если термин FTAG о чём-то вам говорит, в статье есть пара деталей о том, как именно реализованы эти деревья.

Читать далее
Рейтинг 0
Комментарии 1

Ближайшие события

Moscow QA #3 — митап по тестированию ПО
Дата 14 марта
Время 18:30 – 21:30
Место
Москва Онлайн
Московский туристический хакатон
Дата 23 марта – 7 апреля
Место
Москва Онлайн

Подключаем Firewall через ePBR

Время на прочтение 11 мин
Количество просмотров 1.8K

Спустя неожиданно длительный перерыв возвращаюсь для продолжения разбора технологий, использующихся в построении сетей ЦОД. Настало время разобрать тему подключения внешних устройств, таких как Firewall, Proxy и других сетевых сервисов. А что делать, когда необходимо создать целую цепочку из таких сервисов, пропустив через них весь или только часть трафика? Конечно, использовать статику, но не обычную же.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 0

EIGRP SIA – а, собственно, зачем?

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 1.1K

EIGRP stuck-in-active – почему одного holddown таймера недостаточно? Копаемся в деталях времён IOS 12.0 (это археология, детка!).

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

OSPFv2: петли маршрутизации без регистрации и смс

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 2.7K

Не так давно я рассказал про одну из причин появления RFC 2328 на смену RFC 1583. Впрочем, описанный сценарий возникновения петли маршрутизации совсем не единственный. Помимо изменения метрики агрегированных маршрутов, RFC 2328 также изменил процесс выбора лучшего маршрута для внешних префиксов; а всё потому, что старый алгоритм мог приводить к петле маршрутизации без регистрации и СМС.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

OSPFv2: путешествие туда и обратно

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 4.1K

Общеизвестно, что существуют несколько версий протокола OSPF. Однако не только лишь все знают о том, что для OSPFv2 есть несколько вариантов RFC; подавляющая часть реализаций OSPF соответствуют RFC 1583 или RFC 2328. Пикантность ситуации в том, что эти RFC несовместимы между собой, о чём говорит и показывает вендор-которого-нельзя-называть. Ну и зачем же тогда IETF заморочилось созданием второго стандарта? Ответ прост: RFC 1583 содержит архитектурные недостатки, которые могут привести к образованию в сети петель маршрутизации.

Одно из наиболее ярких отличий между стандартами – вычисление метрики суммарного маршрута на ABR.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 2

Находчивость и смекалка. Как мы теперь чиним железки Cisco

Время на прочтение 6 мин
Количество просмотров 36K

В нашу лабораторию небольшим, но стабильным потоком потекли железки, которые раньше обслуживались в сервис-центрах производителей. Вместе с ними появились и новые загадочные случаи с почти необъяснимыми багами. Скажу честно, что мы не были к этому готовы, но стараемся изо всех сил. Сегодня расскажу о том, как искали причины и устраняли одну такую странную поломку в ASA, а заодно объясню, как наш отдел справляется со сложившейся ситуацией.

Читать далее
Всего голосов 104: ↑102 и ↓2 +100
Комментарии 95

IP MTU: как перестать жить и начать ботать заголовки

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 5.8K

Старина IPv4… В сетевом мире он распространён так же, как и воздух на Земле. Однако несмотря на то, что миллионы людей используют этот протокол в повседневной жизни, у IPv4 всё ещё есть пара сюрпризов в рукаве. Сегодня мы рассмотрим один из них.

Читать далее
Всего голосов 12: ↑11 и ↓1 +10
Комментарии 1

Зачем OSPF нужен Forwarding address в зонах NSSA

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 1.7K

В предыдущей заметке я описал, как можно заткнуть дыру в кривом дизайне OSPF – костылём, который усложняет и так запутанный OSPF.

NSSA-зона ещё больше усугубляет ситуацию: OSPF использует Forwarding Address в Type-5 LSA, которые транслированы из Type-7 LSA, чтобы обеспечить оптимальную маршрутизацию.

Читать далее
Рейтинг 0
Комментарии 2

Вклад авторов