Перейти к содержимому
Калькуляторы

zelfix

Пользователи
  • Публикации

    23
  • Зарегистрирован

  • Посещение

О zelfix

  • Звание
    Абитуриент
    Абитуриент

Информация

  • Пол
    Array

Город

  • Город
    Array
  1. Причем для блокировки через nfqfilter достаточно пропускать не весь исходящий абонентский трафик, а только интересный (тот, который направляется на те IP-адреса, которые резловлятся в запрещенные домены).
  2. max1976, установил и настроил фильтрацию на основе nfqfliter. Пилот работает отлично, почти не кушает ресурсы. Мне кажется, пользователи должны иметь возможность отблагодарить вас за труд через donate. Нигде не нашел информации, как это можно сделать.
  3. Обычно в новых версиях просто добавляются новые функции и убираются баги. Зачем вендору трогать рабочий проверенный код? Гнаться за циферкой в версии имеет смысл только на домашнем роутере да на домашней ОС.
  4. Коллеги, всем привет. Кто может помочь выкачать с сайта циски стабильный IOS asr1001-universalk9.03.10.05.S.153-3.S5-ext.bin ? На текущем asr1001-universalk9.03.10.01.S.153-3.S1-ext.bin имею непонятную ситуацию с натом, количество сессий не поднимается выше 104 тысяч, ни при CGNat, ни при default. Хочу попробовать другую ios.
  5. 2960x

    Верно, 2960X может быть либо LanBase, либо LanLite. FeatureSet там не бывает, лицензирование не требуется. Подробнее здесь http://www.smbpartner.net/email/news/DE/2013/2013_12/download/cisco_c2960x_qa_e.pdf
  6. У вас уже имеется отличный коммутатор ядра 3 уровня, какая плата управления стоит на 6506? Хорошим дизайном будет что-то типо
  7. Какой смысл потрошить уже хорошо работующую инфраструктуру? С помощью cisco хорошо делать, например, DMVPN, у него есть ряд преимуществ для Hub-and-Spoke сетей перед OpenVPN. Но для этого придется на всех споках также ставить циски. Поэтому, имхо, поставьте циску для терминации каких-нибудь некритичных сервисов, поиграться и поучиться.
  8. Как уже ответили, OpenVPN на циске поднять не получится, поэтому если у вас несколько десятков филиалов на нем работает, то смысла циску внедрять нет. А балансировка двух каналов делается на ней достаточно несложно. Вот например мануал http://www.anticisco.ru/pubs/DualISPRouter.pdf от Сергея Федорова
  9. Какой замечательный топик: сам спросил, сам ответил, ответы выложил )
  10. Phantom Lord, у вас что-нибудь получилось в связке wccp+squid ? Если нет, как осуществляете фильтрацию на данный момент?
  11. Да незачто. itt1b, подскажи, а в чем для тебя преимущество dhcp для управления коммутаторами перед статическим назначением адресов? Ты хранишь конфиги централизованно, и у тебя коммутаторы по dhcp идут на tftp-сервер и забирают свой конфиг?
  12. http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipaddr_dhcp/configuration/12-4t/dhcp-12-4t-book/config-dhcp-server.html Some DHCP clients send a client identifier (DHCP option 61) in the DHCP packet. To configure manual bindings for such clients, you must enter the client-identifier DHCP pool configuration command with the appropriate hexadecimal values identifying the DHCP client. To configure manual bindings for clients who do not send a client identifier option, you must enter the hardware-address DHCP pool configuration command with the appropriate hexadecimal hardware address of the client.
  13. Снимите дамп в момент, когда коммутаторы пытаются получить адрес. Тогда будет понятно, кто виноват. Скорее всего в DHCPOFFER от ASR не предлагается нужный адрес. Возможно, оттого, что в DHCPDISCOVER от коммутатора указывается chaddr, который отличается от client-identifier. Без дампа можно долго гадать. PS term mon debug ip dhcp server packet detail на ASR еще может помочь.
  14. Согласен, stp если и быть, то только на доступе. На аггрегации не совсем предсказуемые перестроения STP не нужны, не говоря уже о возможности положить всю сеть случайно зафильтрованным bpdu
  15. а иначе ? В соседней теме http://forum.nag.ru/forum/index.php?showtopic=99042 все уже сказали. А ацл на порт для арп - это дорого в обслуживании, и, имхо, колхозно.