Znaleziono 154 wyniki

autor: pogrom
10 lis 2014, 13:40
Forum: Pozostałe
Temat: Mały WTF z MTU.
Odpowiedzi: 2
Odsłony: 2877

Hahahah, okazało się, że nie wiedziałem jak działa ICMP echo request/reply :D Po prostu cel odsyła ten sam payload co dostał w request. Głupi ja, sądziłem, że tylko potwierdza odbiór :) Zmyliły mnie te 44 bajty na końcu.
autor: pogrom
10 lis 2014, 12:24
Forum: Pozostałe
Temat: Mały WTF z MTU.
Odpowiedzi: 2
Odsłony: 2877

Mały WTF z MTU.

Cześć. robiłem sobie małe eksperymenty z MTU, MSS, tunelami itp. Zauważyłem jedną rzecz której nie rozumiem. Połączyłem (w GNSie) R1 i R2 serialem. Na R2 ustawiłem MTU na 100 i wykonałem Pinga w rozmiarze 200 B z R1 na R2 sądząc że rozumiem jak działa MTU i że nie wydarzy się nic niezwykłego. Tymcza...
autor: pogrom
08 lis 2014, 16:07
Forum: Switching
Temat: 2960G wyłączający się port
Odpowiedzi: 8
Odsłony: 4425

*Mar 1 20:47:46.797: %CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on GigabitEthernet0/1 (13), with sz-access3 GigabitEthernet3/0/7 (21). Masz spanning tree i różne native vlany na obu switchach. To połączenie powoduje przejście interfejsu w err-disabled. Jak byś nie miał spanning tr...
autor: pogrom
08 lis 2014, 16:02
Forum: Switching
Temat: Incomplete Arp Entries
Odpowiedzi: 9
Odsłony: 4660

kurđ pisze: (...)Nadal w debug arp pojawia się(...)
Możliwe masz w sieci jakiegoś "power usera", który lubi wiedzieć co w sieci piszczy, albo ktoś ma komputer zainfekowany jakimś ścierwem.
Same wpisy Incomplete nie są niczym złym. Przecież tak działa arp.
autor: pogrom
31 paź 2014, 09:32
Forum: Routing
Temat: GLBP + NAT + STATIC NAT
Odpowiedzi: 4
Odsłony: 3772

Aaaaa, stateful NAT, nie STATIC!

Sprawdź w feature navigatorze, czy Twój IOS w ogóle wspiera statefull NATa.
Poza tym miej na uwadze, że defaulowym algorytmem równoważenia ruchu w GLBP jest round robin. Będziesz musiał go zmienić na host-dependent.
autor: pogrom
30 paź 2014, 09:28
Forum: Routing
Temat: GLBP + NAT + STATIC NAT
Odpowiedzi: 4
Odsłony: 3772

Opisz to jakoś precyzyjniej. Co chcesz uzyskać? Jakie obciążenie generuje Ci NAT?
autor: pogrom
29 paź 2014, 14:48
Forum: Switching
Temat: Ten sam MAC na dwóch różnych vlan-ach
Odpowiedzi: 4
Odsłony: 3653

A czy loguje coś gdy podłączas drugi interfejs do switcha? Jakieś konflikty, czy coś.
autor: pogrom
29 paź 2014, 09:00
Forum: Switching
Temat: Cisco SF300 continuous ping
Odpowiedzi: 9
Odsłony: 4432

Jako, że na codzień pracuję na Checkpoincie musze przyznać że zestawienie tunely z czymkolwiek innym potrafi być uciążliwe. Zwłascza jeśli chodzi o konfigurację domeny szyfrowania. Bez ścisłej współpracy z drugą stroną może być trudno.
autor: pogrom
28 paź 2014, 09:06
Forum: Switching
Temat: Problem z połączeniem pomiędzy ruterem a access pointem
Odpowiedzi: 4
Odsłony: 2738

<sarkazm>Stawiam na niewłaściwą konfogurację routera lub AP.</sarkazm>
autor: pogrom
19 wrz 2014, 10:52
Forum: Security
Temat: 802.1x/NAC na ACS czy NPS?
Odpowiedzi: 5
Odsłony: 2701

To zbyt duża kobyła będzie. Potrzebuję czegoś na ~1000 endpointów. z tego co już zauważyłem. Raportowanie i debugowanie NPSa praktycznie nie istnieje. Trzeba się posiłkować logowaniem do bazy MSSQL i jakimiś raportami. Czyli rzeźba.
autor: pogrom
17 wrz 2014, 13:39
Forum: Security
Temat: 802.1x/NAC na ACS czy NPS?
Odpowiedzi: 5
Odsłony: 2701

Dodam, że chciałbym też jakieś Heath Policies robić, nie tylko uwierzytelnianie.
autor: pogrom
17 wrz 2014, 12:39
Forum: Security
Temat: 802.1x/NAC na ACS czy NPS?
Odpowiedzi: 5
Odsłony: 2701

802.1x/NAC na ACS czy NPS?

Cześć. Przymierzam się do wdrożenia 802.1x i stoję przed wyborem w które rozwiązanie pójść. Póki co rozkminiam tak: ACS: ZA: Już mam, do AAA. Ponoć lepsze raportowanie PRZECIW: wymaga dodatkowego agenta na stacji. NPS: ZA: Agent wbudowany w system PRZECIW: Kosz Windowsów 2012 Standard. Czy ma ktoś z...
autor: pogrom
12 wrz 2014, 10:36
Forum: Switching
Temat: ERSPAN, source i destination na tym samym switchu
Odpowiedzi: 0
Odsłony: 2024

ERSPAN, source i destination na tym samym switchu

Cześć, mam 4 Nexusy 7k (wspierają tylko ERSPAN - nie ma RSPAN). Do jednego z nich muszę podłączyć analizator i zbierać ruch z określonego VLANu ze wszystkich 4 switchy, czyli na jednym z nich potrzebowałbym skonfigurować jednocześnie source i destination. Niestety taka konfiguracja nie wydaje się by...
autor: pogrom
13 sie 2014, 11:45
Forum: Pozostałe
Temat: Monitorowanie ważności certyfikatów
Odpowiedzi: 5
Odsłony: 5179

Chętnie, jednak słowo-klucz, to "kilkaset"
autor: pogrom
13 sie 2014, 11:06
Forum: Pozostałe
Temat: Monitorowanie ważności certyfikatów
Odpowiedzi: 5
Odsłony: 5179

Soft Version 15.0(1r)M6. Może się różnic minor wersjami, ale generalnie 15.0 Widzę że próbujesz wniknąć w problem nieodświeżania się certów, ale mi bardziej chodzi o monitorowanie w tej chwili :) Na sofcie 12.4 exec "show crypto pki certificates" pokazuje co należy, a na 15 jest lipa A gdy...