Znaleziono 182 wyniki

autor: tim
30 maja 2017, 10:02
Forum: Pozostałe
Temat: Automatyzacja sieci - początki
Odpowiedzi: 3
Odsłony: 4602

Re: Automatyzacja sieci - początki

Hej Tak jak kolega napisał polecam zacząć od nauki pythona samego w sobie i dodać do tego RestAPI. Jeżeli chciałbyś zobaczyć jak automatyzować konfigurację urządzeń sieciowych z wykorzystaniem Ansible to zajrzyj na ipspace.net Popatrz też na NAPALM aka Network Automation and Programmability Abstract...
autor: tim
23 mar 2017, 20:36
Forum: Pozostałe
Temat: Jeżeli nie Cisco to co?
Odpowiedzi: 28
Odsłony: 14573

Re: Jeżeli nie Cisco to co?

Panowie, vendorzy dostarczają API i chwała im za to. Dlatego każdy ma wybór czy chce coś zautomatyzować czy nie. Dla analogii fabryki samochodów są również zautomatyzowane. I jak się zdarzają wpadki to również na masową skale. Czy to oznacza, że rezygnują one z automatyzacji? Nie. Analiza potencjaln...
autor: tim
03 cze 2015, 20:36
Forum: Hyde Park
Temat: cisco-ends-support-for-fcoe
Odpowiedzi: 10
Odsłony: 7156

cisco-ends-support-for-fcoe

Hej
Plotka to czy fakt?
Ktoś może potwierdzić/zaprzeczyć?

link

Pozdro
autor: tim
03 lip 2013, 14:24
Forum: Security
Temat: Selektywna inspekcja na IOS
Odpowiedzi: 7
Odsłony: 3596

Tak jak napisali koledzy wyżej w CBAC możesz określić własną definicję portu w powiązaniu z adresem docelowym. Możesz użyć tego samego portu, jaki masz w system defined dla ftp tcp/21( o ile dodasz wpis "list") Obsługiwana lista jest tylko typu standard, także w CBAC pary IP source/dest ni...
autor: tim
27 cze 2013, 11:24
Forum: Routing
Temat: GRE over IPSec z EIGRP
Odpowiedzi: 4
Odsłony: 2774

Hej
Zacznij od tego dokumentu link
Pozdrawiam
autor: tim
20 cze 2013, 20:37
Forum: Hyde Park
Temat: Zlot ccie.pl - komorka w Londynie :-)
Odpowiedzi: 103
Odsłony: 77612

Hej
Będe akurat przejazdem w pobliżu, także może uda mi się do was dołączyć.
Pozdrawiam
autor: tim
10 kwie 2013, 19:39
Forum: Hardware Cisco
Temat: Switche 10Gbit/s do serwerowni na 14-20 serwerów
Odpowiedzi: 32
Odsłony: 19039

Ok, zastanawiamy się nad 2 x Cisco Nexus 5548P na początek. Layer 3 routing engine nie jest nam w tej chwili potrzebny. Czy nadal jest on możliwy do dokupienia osobno? tak Czy wymaga to tylko dokupienia fizycznego modułu czy wiąże się również z upgradem softu (licencja)? Czy w N5k również obowiązuj...
autor: tim
07 lut 2013, 12:34
Forum: Security
Temat: asa - mechanizm blokowania kont
Odpowiedzi: 1
Odsłony: 2428

Hej
Jeżeli masz lokalną autentykację to zainteresuj się komendą:

Kod: Zaznacz cały

aaa local authentication attempts max-fail number 
autor: tim
02 paź 2012, 21:07
Forum: Security
Temat: ASA VPN L2L -Pytanie techniczne
Odpowiedzi: 26
Odsłony: 16024

jaką masz wersje asa?
dodałeś route-lookup ?

LINK
autor: tim
02 paź 2012, 19:31
Forum: Security
Temat: ASA VPN L2L -Pytanie techniczne
Odpowiedzi: 26
Odsłony: 16024

dodaj te wpisy A-ASA(config)#nat (inside,outside) source static Site-A-5520 Site-A-5520 destination static Site-B-5505 Site-B-5505 no-proxy-arp route-lookup B-ASA(config)# nat (inside,outside) source static Site-B-5505 Site-B-5505 destination static Site-A-5520 Site-A-5520 no-proxy-arp route-lookup
autor: tim
02 paź 2012, 16:39
Forum: Security
Temat: ASA VPN L2L -Pytanie techniczne
Odpowiedzi: 26
Odsłony: 16024

Wklej wyniki komend na Asach show crypto isakmp sa show vpn-sessiondb l2l Zobacz co się dzieje podczas zestawiania połączenia debug crypto ikev2 protocol Przede wszystkim wklej konfigi obu urządzeń. Wpisałeś na obu ASAch remote-authentication pre-shared-key , bo coś nie widze B-ASA(config-tunnel-ips...
autor: tim
02 paź 2012, 12:25
Forum: Security
Temat: ASA VPN L2L -Pytanie techniczne
Odpowiedzi: 26
Odsłony: 16024

Jeśli chcesz testować VPN z ASA

to daj na obu

Kod: Zaznacz cały

management-access inside 
Z ASY A
ping inside 192.168.30.X (Adres IP ASY B na inside)

Z ASY B
ping inside 192.168.0.X (Adres IP ASY A na inside)

i zapuść debugi
autor: tim
18 cze 2012, 18:05
Forum: Hardware Cisco
Temat: CSR 1000
Odpowiedzi: 14
Odsłony: 7164

Seba pisze:
tim pisze:a coś wiadomo na temat VPNa w multi-contexcie?
Tak, bedzie *


* - zalecane uwazne przeczytanie Release Notes
no wkońcu, niepokoi mnie tylko ta * ;)
autor: tim
18 cze 2012, 17:35
Forum: Hardware Cisco
Temat: CSR 1000
Odpowiedzi: 14
Odsłony: 7164

gaph pisze:
piotro pisze: Czesc klientow chciala by uzyc np. OSPF w kontekstach...
OSPF i EIGRP w multi-context będzie na ASA niedługo.
a coś wiadomo na temat VPNa w multi-contexcie?
autor: tim
18 cze 2012, 13:53
Forum: Security
Temat: Proste filtrowanie stron WWW w ASA 5505
Odpowiedzi: 6
Odsłony: 3211

tak na na szybko, spróbuj tak, access-list inside_mpc extended permit tcp any any eq www regex blocklist1 "nk.pl" regex allowlist1 "[a-z]nk.pl" class-map type regex match-any DomainBlockList match regex blocklist1 class-map type regex match-any DomainAllowList match regex allowli...