Znaleziono 163 wyniki

autor: mzb
18 sty 2011, 09:33
Forum: Security
Temat: VPN - zestawia sie, ale brak dostępu do LAN
Odpowiedzi: 25
Odsłony: 9701

Jak teraz wydzielić z translacji NAT ruch pomiędzy siecią LAN a klientami VPN ? .. Jak masz przeczucie, że NAT stanowi problem - wyłącz go na czas testu. Przykład exclude'a z NAT'u: Cisco.com: ip nat inside source route-map nonat pool ETH20 overload !--- Exclude traffic from NAT process. access-lis...
autor: mzb
13 sty 2011, 10:15
Forum: Security
Temat: Jaki sprzet do terminowania VPN s2s
Odpowiedzi: 10
Odsłony: 3476

Jeśli chodzi o moją subiektywną ocenę to polecałbym rozglądnąć się za jakąś mid-range ASA, np. 5510 (z licencją security plus)K. jeszcze raz bardzo Ci dziekuje, juz wiem mniej wiecej jaki kierunek obrac :D Uwzględnij przyszłe potrzeby stosowania Policy Based Routing'u i VTI itp podejmując wybór. --...
autor: mzb
01 gru 2010, 11:50
Forum: Poziom Professional
Temat: CCNP - czy taki sprzet wystarczy do labow?
Odpowiedzi: 243
Odsłony: 205220

2. Czy w przyszłości będę mógł pobawić się na tym MPLS? Oficjalną odpowiedź masz tu: http://www.cisco.com/en/US/tech/tk436/tk428/technologies_q_and_a_item09186a00800949e5.shtml#qa10 Q. What platforms and Cisco IOSes support MPLS? A. The Cisco Series 2691, 3640, 3660, 3725, 3745, 6400-NRP-1, 6400-NR...
autor: mzb
12 lis 2010, 15:52
Forum: Njusy
Temat: Zdałem / Zdałam...
Odpowiedzi: 1518
Odsłony: 656230

nie jest to może poziom expert jak u kolegi powyżej, ale na pewno znaczący na początku mojej kariery :P więc dziś zakończyłem poziom CCNP :) W ramach krótkiego komentarza napisze, że: route - normalny exam, jak ktos material rozumie to nie powinno byc problemow switch - jak ktos rozumie material, t...
autor: mzb
09 lis 2010, 16:52
Forum: Problemy nie związane z technologiami
Temat: strona www.cisco.com - o co z tym chodzi?!
Odpowiedzi: 6
Odsłony: 5541

Re: strona www.cisco.com - o co z tym chodzi?!

Za czasów pracy w kanale paru Partnerów się na to skarżyło - po troubleshootingu okazywało się że to albo konfiguracja PeCeta albo kwestia łącza (dostępowego lub tranzytowego) była problemem. Ja odnosze identyczne wrazenia jak autor wątku - ściąganie software'u tragedia, cała strona - dwa z minusem...
autor: mzb
06 lis 2010, 00:16
Forum: Hardware Cisco
Temat: jaki router cisco do budowy sieci w Hotelu ?
Odpowiedzi: 10
Odsłony: 7146

Chodzi o to by ruch byl logowany, kazde ip zadajace dostepu do internetu mialo osobno rejestrowana aktywnosc, staystyki itd. Tylko prosze nie piszczie mi ze jakis model cisco zrobi to lepiej niz linux, bo byc moze i tak jest. Chodzi o to, ze niepotrzebnie dostosowujesz rozwiązanie do swoich prefere...
autor: mzb
18 paź 2010, 16:39
Forum: Routing
Temat: 2 rożnych ISP
Odpowiedzi: 7
Odsłony: 3539

Rozdzielanie ruchu pomiędzy łącza zrobisz przez Policy-NAT. Wyłączasz podsieć 192.168.x.x z aktualnej translacji i robisz nową, w której NATujesz tylko to 192.168.x.x. Interfejs wyjściowy określasz przez global. Wowczas pozostaje do rozwiązania kwestia jak zrobić default-route na ASA? Mozna pojsc j...
autor: mzb
13 paź 2010, 14:32
Forum: Security
Temat: ACS + Active Directory
Odpowiedzi: 10
Odsłony: 4004

Z LDAP to sie oczywiscie zgadza, ale Radius daje wiecej elastycznosci z perspektywy przydzielania specyficznych parametrow dla polaczenia uzywajac odpowiednich atrybutow, np. IP address, ACL per user, etc. Elastyczniejszy to dobre slowo :) Lista mapowań do AD: http://www.cisco.com/en/US/docs/securi...
autor: mzb
13 paź 2010, 13:52
Forum: Security
Temat: ACS + Active Directory
Odpowiedzi: 10
Odsłony: 4004

Re: ACS + Active Directory

ASA <-------------> Radius ( IAS ) <-------------------> AD W niektorych przypadkach mozesz jeszcze ominac Radiusa, i zrobic AAA-Server bezposrednio do LDAP. Wtedy nadawanie dostepow (dial-in, adresy IP, wymuszenie tunnel-groups) mozesz zrobic z poziomu Windows - czyli Admini Windowsowcy nie musza ...
autor: mzb
23 cze 2010, 10:52
Forum: Security
Temat: Wgrywanie Configa do ASA 5520 - Client VPN
Odpowiedzi: 6
Odsłony: 4079

sopla2 pisze:e []? WAFW002_20_06

Destination filename [running-config]?
Sprobuj nadpisac 'startup-config' && reboot ?

--m.
autor: mzb
20 cze 2010, 12:02
Forum: Security
Temat: Wgrywanie Configa do ASA 5520 - Client VPN
Odpowiedzi: 6
Odsłony: 4079

Isam pisze:Certom i passwordom wlasciwie mozna powiedziec bye-bye :)
more system:running-config

--m.
autor: mzb
17 maja 2010, 17:11
Forum: Switching
Temat: Złączenie vlanów w switchu
Odpowiedzi: 10
Odsłony: 4209

loocek pisze:Nieważne, chodzi o to czy ideowo da się to zrobić , ok .. ewentualnie na Catalyst 2950.
Osiagalne dopiero od serii 6500, ficzer nazywa sie ,,VLAN Translation'' (ewentualnie vlan mapping). W dokumentacji na cisco.com podano dla jakich SUP'ow i kart liniowych dziala.

-m.
autor: mzb
04 mar 2010, 13:35
Forum: Voice
Temat: AS5400 i AS5800 obciążenia procka zależne od kodeka?
Odpowiedzi: 5
Odsłony: 2720

Re: AS5400 i AS5800 obciążenia procka zależne od kodeka?

brzoza pisze: Czy jest jakiś sposób żeby poprawić wydajność dla g711? Dodam że IP CEF mam włączone.
Brzoza,

Zglos case'a w Cisco ;)

Powinienes miec wlaczony VAD, przy wylaczonym VAD CPU skacze w gore.
Wklej sh call act voice ID ... dla jakiegos polaczenia.

--m.