Znaleziono 161 wyników

autor: Bedi
10 lut 2009, 17:12
Forum: Security
Temat: split-tunneling na ACS zamiast ASA
Odpowiedzi: 8
Odsłony: 3081

Niestety ale pozbyć się split-tunnel ACL'ek na asa i przenieśc do ACS'a się nie da, nie ma takiego pola dla AVP.
autor: Bedi
10 lut 2009, 17:00
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

Pewnie w sofcie można zasymulować:

Kod: Zaznacz cały

Settings for vswif0:
        Supported ports: [ ]
        Supported link modes:
        Supports auto-negotiation: No
        Advertised link modes:  Not reported
Zauważyłeś że nie ma informacji o wspieranych konfiguracjach portu?
autor: Bedi
10 lut 2009, 16:56
Forum: Security
Temat: downloadable ACL - RADIUS i TACACS
Odpowiedzi: 4
Odsłony: 2837

Jedno z rozwiązań.
Poprzez TACACS autentykujesz dostęp administracyjny do urządzenia
Poprzez RADIUS dostęp VPN.
ACS obsługuje oba protokoły jednocześnie.
autor: Bedi
10 lut 2009, 13:17
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

vswif0 to softwarowy interface więc o co chodzi?
autor: Bedi
10 lut 2009, 11:41
Forum: Security
Temat: FWSM + dostep do podsieci przez VPN za pomoca ASA 5520
Odpowiedzi: 5
Odsłony: 2277

Zawsze możesz zmienić konfigurację połączeń. Na asa kasujesz interfejsy vlan, tworzysz 1 nowe połączenie pomiędzy asa inside a FWSM nazwijmy go FW-DMZ Dla userów VPN definiujesz podsieci np: 192.168.a.0/24 dla odpowiadającego vlanu a z adresacją 10.0.a.0/24 192.168.b.0/24 dla odpowiadającego vlanu b...
autor: Bedi
09 lut 2009, 21:25
Forum: Switching
Temat: Jak macie zrobione zarządzanie?
Odpowiedzi: 9
Odsłony: 4604

Dla przelączników definiujesz interface vlan w vlanie określonym jako mgmt najlepiej nie nr 1 chyba ze na trunkach native vlan masz inny niż 1. Na routerze/firewallu który jest defaultem dla przełączników w vlanie mgmt definiujesz access-listy określajace kto i czym może się dostać do vlanu mgmt. Re...
autor: Bedi
09 lut 2009, 19:55
Forum: Poziom Associate
Temat: STP
Odpowiedzi: 23
Odsłony: 9474

Port ID potrzebujesz wtedy gdy masz takie same koszty do roota na wielu portach. W twoim przypadku przeanalizuj którędy do roota wybrał by drogę SWB gdyby wszystkie porty miały taką samą prędkośc a nie BID jest wcześniej brany ?? Zagadza się, zły przykład podałem. Mam inny lepszy :). Gdyby za SWB 2...
autor: Bedi
09 lut 2009, 17:26
Forum: Poziom Associate
Temat: STP
Odpowiedzi: 23
Odsłony: 9474

Port ID potrzebujesz wtedy gdy masz takie same koszty do roota na wielu portach.
W twoim przypadku przeanalizuj którędy do roota wybrał by drogę SWB gdyby wszystkie porty miały taką samą prędkośc
autor: Bedi
09 lut 2009, 13:39
Forum: Pozostałe
Temat: CSS 11503
Odpowiedzi: 2
Odsłony: 1784

autor: Bedi
09 lut 2009, 13:35
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

Z konfiguracji z tego przełącznika nie wynika aby pomiędzy vlanami była możliwa komunikacja.


Podeślij rysunek topologii połączeń, adresację oraz informacje gdzie są podłączone serwery.
Wtedy istnieje szansa że ktoś ci pomoże.

Bez tych danych ja się nie podejmuję wróżyć z fusów.
autor: Bedi
09 lut 2009, 11:07
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

mario_s pisze:b) tylko switch 2924 ma vlany, zadne inne urzadzenie
To po co ci trunk?
autor: Bedi
08 lut 2009, 23:32
Forum: Switching
Temat: Jak macie zrobione zarządzanie?
Odpowiedzi: 9
Odsłony: 4604

Pytanie pomocnicze, pomiędzy przełącznikami masz L3 czy L2?
autor: Bedi
08 lut 2009, 23:31
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

a)

Kod: Zaznacz cały

Advertised auto-negotiation: No
^^^^^^^^^^^^^^^^^^^^^^^^^^^
Speed: 100Mb/s
Duplex: Full 
Chyba jednak nie przejrzałeś materiałów które podałem.
b)
Za tymi przełącznikami masz inne urządzenia z vlanami?
autor: Bedi
08 lut 2009, 17:49
Forum: Security
Temat: FWSM + dostep do podsieci przez VPN za pomoca ASA 5520
Odpowiedzi: 5
Odsłony: 2277

Masz 3 możliwości: - wychodzenie userów VPN'owych przez ASA (zdefiniowanie puli adresów na asa która zostanie puszczona w zdalnej sieci) - wychodzenie userów przez proxy które ma defaulta przez FWSM'a - puszczenie internetu z jego lokalnej sieci (spilt tunnel) 3 propozycja pewnie Ciebie nie interesu...
autor: Bedi
07 lut 2009, 09:58
Forum: Switching
Temat: monitor port
Odpowiedzi: 32
Odsłony: 13076

Dla serwerów oczywiście. Co do stacji ruchomych Twój pomysł oczywiście jest nie jest zły, jednak zależy jak komu pasuje. Jeśli każde stanowisko ma swojego laptopa zbieranego do domu po pracy to nie widzę problemu na ręczną konfigurację za pomocą samego laptopa lub ACS/AD dla grup Nikt nie wspominał...