Перейти к содержимому
Калькуляторы

MonaxGT

Пользователи
  • Публикации

    64
  • Зарегистрирован

  • Посещение

Все публикации пользователя MonaxGT


  1. Если она простаивает, то можно затерминировать VRF на ней, но опять же как сказал s.lobanov, необходимо тянуть вланы и терминировать их в vrf
  2. l12345, Вы решили по всем форумам пробежаться?)))
  3. hsvt, FF это МСЭ, в отличие от железного из него выпилен функционал свитчинга к вашему удивлению. На нем нет ни виртуального свитча ни т.п. Функциональность относительно MX в плане SP - убога.
  4. В зависимости от фич необходимых
  5. alumni, а следующий вопрос будет "Дай те ссылку?" Неужели так сложно посмотреть самому?
  6. roofut, через консоль как на cisco 2. cisco.com Роскомнадзором заблокирован? 9.3
  7. Antoshka-klin, тогда демон у вас живет своей жизнью) что-то там сравнивает сам с собой)
  8. Всегда радовал подход в виде отключения узла на которого идет DDOS) Это как отрезать себе ногу, только чтобы кровью не истечь))
  9. А настройки шифрования первой фазы идентичны?
  10. show security flow session nat - только нат сессии, a.makhinov@srx100> show security flow session nat Session ID: 8446, Policy name: trust-to-untrust/4, Timeout: 2, Valid In: y.y.y.y/751 --> x.x.x.x/7034;icmp, If: fe-0/0/1.0, Pkts: 1, Bytes: 84 Out: x.x.x.x/7034 --> y.y.y.y/31151;icmp, If: fe-0/0/0.0, Pkts: 1, Bytes: 84 a.makhinov@srx100> show security flow session nat summary Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 a.makhinov@srx100> show security flow session nat extensive Session ID: 14512, Status: Normal Flag: 0x80000000 Policy name: trust-to-untrust/4 Source NAT pool: interface Maximum timeout: 4, Current timeout: 4 Session State: Valid Start time: 6387887, Duration: 0 In: x.x.x.x/1 --> y.y.y.y/13998;icmp, Interface: fe-0/0/1.0, Session token: 0x6, Flag: 0x21 Route: 0x60010, Gateway: x.x.x.x, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 1, Bytes: 84 Out: y.y.y.y/13998 --> z.z.z.z/13770;icmp, Interface: fe-0/0/0.0, Session token: 0x7, Flag: 0x20 Route: 0x50010, Gateway: z.z.z.z, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 1, Bytes: 84 Так же можно глянуть a.makhinov@srx100> show security nat source rule all Total rules: 1 Total referenced IPv4/IPv6 ip-prefixes: 3/0 source NAT rule: 1 Rule-set: Trust_to_Untrust Rule-Id : 1 Rule position : 1 From zone : trust To zone : untrust Match Source addresses : x.x.x.x - x.x.x.x Destination addresses : y.y.y.y - y.y.y.y y.y.y.y - y.y.y.y Destination port : 0 - 0 IP protocol : icmp Action : interface Persistent NAT type : N/A Persistent NAT mapping type : address-port-mapping Inactivity timeout : 0 Max session number : 0 Translation hits : 12719
  11. Никак. Для соединения между железками s2s, для RA только для подключения компьютера к Асашке. Выход есть такой: Ставите линуху с vpnc и создаете профайл,иницируете соединение. У вас поднимается туннельный интерфейс на линухе и вы ходите через линуху в туннель. Тут можно поиграться с натами и маршрутизацией и сделать возможность использовать данную машину ввиде шлюза. ( я сам не пробывал, но чисто логически должно работать)
  12. Задам пожалуй глупый вопрос: " А на сайте(форуме) Длинка спрашивать не пробывали?"
  13. VRF

    Найдется один тру-админ, который засунет туда 2 дефолта и будет весело)
  14. rdntw, так а в чем проблема? 1 юнит в vlan, другой в inet. Вас это смущает?
  15. Я смотрю на ваш конфиг и на рисунок, но не могу найти xe-0/0/0.1001
  16. rdntw, а что мешает писать unit в VRF? На край политикой (а тут что хотите) переложить в VRf?
  17. rdntw, L3vpn это VRF. lt интерфейс для коммутации vr внутри железки.
  18. ALex_hha, ну тогда берите смело F5, они этим и славятся.
  19. ALex_hha, я так понял Вам нужен балансировщик. Качните с cisco.com, там виртуальный есть, конечно не замена железки но понять стоить или нет - можно
  20. s.lobanov, нет ничего плохо, если тебе нечего скрывать. Те же iphone и прочее хипстеркое оборудования с распознованием отпечатков пальцев. Все верят что они хранятся только локально?
  21. Уже искал его. Узнал что только по подписке скачать можно. Почитал документацию, там требования к системе дикие были... P.S. Cisco те еще засранцы. Анонсировали vSourceFire а ссылку тоже не дали..
  22. Dfl это не Dlink же, они просто его выпускают под своим именем. s.lobanov, Сюдя по мануалу - есть http://www.dlink.ru/up/uploads_media/DFL-260_860_A1_UTM.pdf
  23. Все имеет свою цену. Конечно если денег 3,5 рубля то ставить cisco - бред, а если деньги есть? tits, так послушаешь Вас, можно все делать надо на линуксе с squid/vyutta и прочем)))) Как говорится "Молчи Вовочка, ты мне всю физику к Х**м сведешь!!!"