Перейти к содержимому
Калькуляторы

mse.rus77

Активный участник
  • Публикации

    219
  • Зарегистрирован

  • Посещение

1 подписчик

О mse.rus77

  • Звание
    Студент

Посетители профиля

951 просмотр профиля
  1. cisco me 3400e-24ts-m

    интересно, а как оно будет работать, если запитать AC1 + AC2 + DCA + DCB ? или только AC или DC
  2. как вариант meanwell http://www.mean-well.ru/category/meanwell-acdc/compact/na3V/
  3. Бывает так, что в порт прилетают и тегированные и не тегированные пакеты, если тега нет, то навешивается тег = native vlan id
  4. Телеграмм всё?

    ну, а готов ли кто-то еще на такой подвиг?
  5. Телеграмм всё?

    ну и на остальное им насрать, в плане других сервисов. Заблокировать ТГ важнее.   :) тоже поржал, а у вас подпись - антипод :)
  6. Телеграмм всё?

    за карму не страшно?))
  7. Телеграмм всё?

    такой фигней "компетентные специалисты" не заморочиваются :)
  8. Телеграмм всё?

    вот-вот, такая же мысль есть, что просто истерия от беспомощности и давления-спроса сверху
  9. Телеграмм всё?

    Думаю, что и много дезы сейчас будет, можно что угодно написать и по инету полетит.
  10. Телеграмм всё?

    у меня да :)
  11. Телеграмм всё?

    и так они дойдут до 0/0 :)
  12. @v_r @orlik коллеги, спасибо большое за информацию
  13. можжевильник пишет, что можно только минимизировать риски путем фильтринга коннектов только от доверенных пиров, видимо это подразумевает получение апдейта и от всоих пиров, так и от левых, кмк: WORKAROUND: While there is no workaround, the risk associated with this issue can be mitigated by limiting BGP sessions only from trusted peers.
  14. Ну как-то так: set policy-options prefix-list BGP-locals-v4 apply-path "protocols bgp group <*> neighbor <*.*> local-address <*.*>" set policy-options prefix-list BGP-neighbors-v4 apply-path "protocols bgp group <*> neighbor <*.*>" set firewall filter accept-bgp interface-specific set firewall filter accept-bgp term accept-bgp from source-prefix-list BGP-neighbors-v4 set firewall filter accept-bgp term accept-bgp from destination-prefix-list BGP-locals-v4 set firewall filter accept-bgp term accept-bgp from protocol tcp set firewall filter accept-bgp term accept-bgp from port bgp set firewall filter accept-bgp term accept-bgp then count accept-bgp set firewall filter accept-bgp term accept-bgp then accept Остальное зарезать и на lo0.0 повесить. ЗЫ: https://radar.qrator.net/ - тут можно посмотреть, есть ли в AS какие-то Vulnerable Ports   Если порт bgp не закрыт, то логи обычно содержат записи а-ля bgp_listen_accept: Connection attempt from unconfigured neighbor: 60.191.38.78+50099 bgp_listen_accept: Connection attempt from unconfigured neighbor: 60.191.38.78+40330 bgp_listen_accept: Connection attempt from unconfigured neighbor: 60.191.38.78+14279 т.е. пакет так или иначе обработался на re, видимо сабжевый пакет крошит rpd в таком случае.
  15. Да, нашел такое: The DPC line cards utilize a previous ASIC from the M series called the I-CHIP. Почитав документацию возникли еще вопросы :) MS-DPC на себе физики не несет, но позволяет поднимать туннель на порту DPCE без перевода порта в режим Tunnel ? На MPC карте все будет аналогично, как и на МХ104 - The Modular Port Concentrator (MPC) is the second-generation line card created to further increase the density to 160 Gbps ports per slot. This generation of hardware is created using the Trio chipset. Но что именно означает "которая умеет инкапсулировать в туннели за счет потери полосы пропускания" - в чем будет выражаться потеря полосы пропускания? Выше я подумал, что на туннель будет зарезервирован указанный bandwidth на fpc, но судя по ответу, я ошибся. Спасибо.