Znaleziono 175 wyników

autor: myszasty
05 lis 2013, 09:55
Forum: Switching
Temat: High CPU Utilization
Odpowiedzi: 23
Odsłony: 9371

Re: High CPU Utilization

Otwórz case'a w TACu. Skrupulatnie i dokładnie przejdą z Tobą krok po kroku i pomogą wyjaśnić co może być problemem. Np. tak jak koledzy piszą niepotrzebne funkcjonalności w warstwie IP, albo ciągle przeliczające się Spanning Tree albo jeszcze inne niespodzianki. Jeśli to w miarę nowe Catalysty, mo...
autor: myszasty
05 lis 2013, 09:12
Forum: Switching
Temat: High CPU Utilization
Odpowiedzi: 23
Odsłony: 9371

Re: High CPU Utilization

Otwórz case'a w TACu. Skrupulatnie i dokładnie przejdą z Tobą krok po kroku i pomogą wyjaśnić co może być problemem. Np. tak jak koledzy piszą niepotrzebne funkcjonalności w warstwie IP, albo ciągle przeliczające się Spanning Tree albo jeszcze inne niespodzianki. Jeśli to w miarę nowe Catalysty, mo...
autor: myszasty
27 wrz 2013, 14:45
Forum: Pozostałe
Temat: Force10 Della
Odpowiedzi: 1
Odsłony: 4399

Re: Force10 Della

ziolek pisze:No właśnie,
ktoś używa, używał tych switchy i może coś powiedzieć na temat eksploatacji? Problemy, serwis?
Używa, używa :) odezwij się na priv
autor: myszasty
23 wrz 2013, 14:21
Forum: Hardware Cisco
Temat: C3845 - nie świecą LEDy z interfejsów
Odpowiedzi: 1
Odsłony: 2800

Re: C3845 - nie świecą LEDy z interfejsów

Witam Mam taki dziwny problem w C3845 nie świecą diody LED z wbudowanych interfejsów G1 i G2. Na dołożonej karcie ethernetowej świecą jak należy. Odziwem interfejsy (g1 i g2) działają poprawnie i niema na nich żadnych problemów, w logach tak samo zero informacji. Spotkał się ktoś z Was z takim prob...
autor: myszasty
03 wrz 2013, 08:54
Forum: Security
Temat: Problem z Site-to-Site VPN Cisco-Fortigate
Odpowiedzi: 19
Odsłony: 11986

krabu pisze:Przy ograniczeniu i po stronie Fortigate i Cisco do jednej sieci np 172.20.4.0 wszystko ładnie działa - ruch przechodzi, gdy określi się 2 sieci do enkrypcji wtedy dzieją się rzeczy jak wyżej. Dziwne ...
a pisałem :))
autor: myszasty
02 wrz 2013, 10:37
Forum: Security
Temat: Problem z Site-to-Site VPN Cisco-Fortigate
Odpowiedzi: 19
Odsłony: 11986

Co przez to rozumiesz? Spróbuj z tych ACL access-list 120 permit ip 192.168.5.0 0.0.0.255 172.20.0.0 0.0.0.255 access-list 120 permit ip 192.168.5.0 0.0.0.255 172.20.4.0 0.0.0.255 Zrobić jedną np access-list 120 permit ip 192.168.5.0 0.0.0.255 172.20.0.0 0.0.255.255 i wtedy sprawdzić czy zadziała
autor: myszasty
02 wrz 2013, 09:51
Forum: Security
Temat: Problem z Site-to-Site VPN Cisco-Fortigate
Odpowiedzi: 19
Odsłony: 11986

krabu pisze:Też na to zwróciłem uwagę, włączałem i wyłączałem PFS - nie pomogło, działo się to samo.
Kiedyś podobny problem miałem przez rozbicie ruchu na krypto ACL - 120 w twoim przypadku, Jak dasz radę spróbuj proxy id jedną ACL zrobić.
autor: myszasty
27 sie 2013, 11:50
Forum: Wireless
Temat: Zduplikowany MAC na AP w 2.4 i 5GHz
Odpowiedzi: 8
Odsłony: 4698

Ten sam SSID może działaś w obu zakresach częstotliwości i będzie miał różne BSSID, bez względu na to, że Base AP MAC jest jeden. Ponawiam zapytanie, czy sprawdziliście, tudziez developerzy, jakie BSSID jest rozgłaszane? Ponieważ z wyjątkiem specyficznych WLAN Id NIE jest to MAC APka, i będzie to r...
autor: myszasty
27 sie 2013, 09:40
Forum: Wireless
Temat: Zduplikowany MAC na AP w 2.4 i 5GHz
Odpowiedzi: 8
Odsłony: 4698

Seba pisze:
myszasty pisze:Czyli jeśli dobrze rozumiem jest to domyślne zachowanie WLC ?
Tak
Hmm testerzy upierają się ze jest to niezgodne ze standardem 802.11. Czyli ten sam SSID nie może działać w 2.4 i 5 GHz ?
autor: myszasty
27 sie 2013, 09:12
Forum: Wireless
Temat: Zduplikowany MAC na AP w 2.4 i 5GHz
Odpowiedzi: 8
Odsłony: 4698

A sprawdzałeś jakimś snifferem co potrafi ogarnąć ramki 802.11 jakie BSSID jest rozgłaszane? Base Radio MAC jest taki sam, ale logika przypisywania BSSID per AP per WLAN jest już nieco inna, bo używany jest wirtualny MAC/BSSID. Więcej na ten temat można przeczytać TUTAJ Czyli jeśli dobrze rozumiem ...
autor: myszasty
26 sie 2013, 16:27
Forum: Wireless
Temat: Zduplikowany MAC na AP w 2.4 i 5GHz
Odpowiedzi: 8
Odsłony: 4698

Zduplikowany MAC na AP w 2.4 i 5GHz

Hej, Może tutaj będzie szybciej niż w TACu :) Otóż mam sobie sieć opartą o kontrolery WLC 5508 i AP 35xx. Dzisiaj się okazało że powtarzają się adresy MAC przypisane do odpowiednich SSID. Czyli SSID_A ma adres MAC_A i SSID_B ma ten sam adres MAC_A, SSID_A i SSID_B różnią się tylko pasmem radia - SSI...
autor: myszasty
31 lip 2013, 12:54
Forum: Pozostałe
Temat: NAC_ Packet Fence
Odpowiedzi: 2
Odsłony: 4231

Seba pisze:ISE jak najbardziej da radę; są działające wdrożenia w znacząco większych sieciach...
A PacketFenca ktoś testował ? :) /ogólnie system ma pracować w srodowisku R&D gdzie jest duuuużooo różnych rzeczy :) /
autor: myszasty
31 lip 2013, 09:53
Forum: Pozostałe
Temat: NAC_ Packet Fence
Odpowiedzi: 2
Odsłony: 4231

NAC_ Packet Fence

Hej, Czy ktoś może używał Packet Fence jako NAC do dość dużej sieci (ok 4k urządzeń, ponad 100 vlanów) ?
Chętnie poznam opinie :) /Rozważam w chwili obecnej jeszcze ISE :) /
autor: myszasty
26 cze 2013, 17:50
Forum: Security
Temat: IPV6 Accesslist
Odpowiedzi: 1
Odsłony: 1835

IPV6 Accesslist

Mam jakiś 'dziwny' problem. Ogólnie pewnie własnych błędów się nie widzi ale Chce zabezpieczyć siec IPv6 za pomocą ACL z opcją reflect Konfiguracja interfejsu 'inside' (w miejscu X natywyny adres IPv6:) ) interface GigabitEthernet0/2 description ** INSIDE** ip address 192.168.200.1 255.255.255.0 ip ...
autor: myszasty
11 cze 2013, 14:52
Forum: Switching
Temat: MACSec point-to-point
Odpowiedzi: 7
Odsłony: 3979

1) dark-fiber jeśli tak to musisz kupić jeszcze odpowiednie SFP żeby świeciły na taka odległość jak chcemy juz byc tacy bardzo szczegolowi to SFP + (LR) a nie SFP ;-) koszt modulu nie jest problemem czy to bedzie 2x10G czy 2x1G to tez nie jest wielki problem przy dzisiejszych cenach wkladek a i chy...