Znaleziono 171 wyników

autor: horhe358
03 kwie 2009, 13:23
Forum: Routing
Temat: monitorowanie routera
Odpowiedzi: 4
Odsłony: 2220

cacti jest dobre do monitorowania "ile" ruchu jest przesyłane, a nie "jaki" ruch jest przesyłany. Moim zdaniem w tym wypadku jedynie Netflow...

pozdr.,
Paweł
autor: horhe358
03 kwie 2009, 08:45
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

gangrena - Twoje rozwiązanie zadziałało poprawnie. Pakiety są widoczne od strony LAN z ip-src interfejsu wewnętrznego rutera - czyli tak jak miało być. Dzięki - nie korzystałem nigdy wcześniej z ip nat enable.

pozdr.,
Paweł
autor: horhe358
30 mar 2009, 12:52
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

Wydawało mi się, że to nie przeszkadza że jest to ten sam IP (tak jak od strony outside adres w NAT to adres skonfigurowany na interfejsie). Tablica translacji NAT w momencie wywoływania takiego połączenia wyglądała następująco: Pro Inside global Inside local Outside local Outside global --- --- ---...
autor: horhe358
30 mar 2009, 12:31
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

Dzięki za poprawkę edycyjną i sorki za kłopot.

pozdr.,
Paweł
autor: horhe358
30 mar 2009, 12:22
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

Konfiguracja którą testowałem wyglądała następująco: interface FastEthernet0/0 ip address XXX.YYY.112.80 255.255.255.0 ip nat outside ip virtual-reassembly duplex auto speed auto ! interface FastEthernet0/1 ip address 10.1.1.5 255.255.255.0 ip nat inside ip virtual-reassembly duplex auto speed auto ...
autor: horhe358
27 mar 2009, 08:17
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

Tak to próbowałem na szybko i efekt był taki, że pakiet do hosta za NATem faktycznie trafiał z podmienionymi i src i dst IP, ale sesja TCP się nie zestawiała. Konkretnie wyglądało to tak: - do hosta trafia TCP SYN z podmienionym IP src (i dst) - host odpowiada TCP SYN ACK (na adres rutera) - ruter n...
autor: horhe358
26 mar 2009, 13:11
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

Dokładnie o to chodzi. Serwer ma default gateway inny niż urządzenia które ma zrobić NAT-a. Chcę żeby ruch z internetu na konkretny port trafiał do serwera tak jakby pochodził z sieci lokalnej i żeby serwer nie odpowiadał przez default gateway, tylko na adres IP w sieci lokalnej. Na juniperach SSG u...
autor: horhe358
25 mar 2009, 14:20
Forum: Routing
Temat: NAT source/dst jednocześnie na Cisco, ale nie ASA
Odpowiedzi: 15
Odsłony: 5394

NAT source/dst jednocześnie na Cisco, ale nie ASA

Cześć, Potrzebuję uruchomić NAT-src/dst ale jednocześnie. Tzn. w odróżnieniu od zwykłego przekierowania portów, chciałbym żeby src-ip pakietów trafiających z internetu był podmieniany na adres IP rutera tak, żeby do hosta docelowego trafiał jako powstały w sieci lokalnej (potrzebne ze względu na pol...
autor: horhe358
22 lut 2009, 11:40
Forum: Switching
Temat: Problem z polaczeniem dwóch 6500 po multimodzie
Odpowiedzi: 6
Odsłony: 3391

A jesteś pewien że włókno jest ok i pary (TX/RX) są odpowiednio zamienione? Spróbuj przetestować trasę światłowodową testerem lub na innej parze urządzeń. Rozumiem też, że po drodze nie ma żadnych konwerterów... P.S. Nie znam topologii Twojej sieci, ale zapinanie połączenia między przełącznikami w t...
autor: horhe358
21 lis 2008, 08:59
Forum: Routing
Temat: Automatyczna aktualizacja filtrów BGP z RIPE
Odpowiedzi: 0
Odsłony: 1379

Automatyczna aktualizacja filtrów BGP z RIPE

Witajcie, W jaki sposób realizujecie automatyczną aktualizację filtrów w oparciu o obiekty route z RIPE? Bo same dane wyciągnąć z RIPE można czymkolwiek (perlem, bashem whatever) ale pytanie w jaki sposób najlepiej te prefiksy wgrywać do konfiguracji. Ciekawi mnie jak to robią inny bo może jest pros...
autor: horhe358
28 sie 2008, 12:52
Forum: Hyde Park
Temat: BGP
Odpowiedzi: 8
Odsłony: 5542

Opisany problem dotyczy głównie wymiany ruchu między ISPami - użytkownik końcowy za dużo nie wyczaruje, bo większość operatorów robi filtrowanie na styku z klientem. Dopóki jednak nie robią tego wszyscy, zawsze będą się zdarzały jakieś spektakularne akcje jak kilka miesięcy temu przekierowanie ruchu...
autor: horhe358
15 sie 2008, 08:15
Forum: Switching
Temat: VSS na interfejsie 1Gb/s ??
Odpowiedzi: 9
Odsłony: 5470

The interfaces that can currently form the VSL are the 10 Gigabit Ethernet uplink interfaces on the Cisco Catalyst 6500 Series Supervisor Engine 720-10G VSS as well as those on the 8-port 10 Gigabit Ethernet line card (WS-X6708-10G-3C/XL). http://www.cisco.com/en/US/prod/collateral/switches/ps5718/...
autor: horhe358
11 sie 2008, 16:29
Forum: Njusy
Temat: promocja COMEBACK
Odpowiedzi: 18
Odsłony: 12205

A ja się zastanawiam, co się stało z ograniczeniem które kiedyś obowiązywało i mówiło, że w przypadku nie zdania egzaminu kolejne podejście można mieć najwcześniej za 6 miesięcy. To było coś, co blokowało zdawanie w kółko metodą prób i błędów. Wnioskuję więc, że z tego ograniczenia Cisco zrezygnował...
autor: horhe358
08 sie 2008, 08:49
Forum: Njusy
Temat: promocja COMEBACK
Odpowiedzi: 18
Odsłony: 12205

Hm, exiled pisałeś o tym w kontekście CCNA, ale nie widziałem na stronce którą wskazałeś jakichś szczególnych ograniczeń. Rozumiem więc, że działa to też na egazminy z innych ścieżek? W tym ccnp? Ktoś sprawdzał ? :)

pozdr.,
Paweł
autor: horhe358
04 sie 2008, 21:44
Forum: CNAP (NetAcad), szkolenia i egzaminy
Temat: 100% vouchery dla trenerów
Odpowiedzi: 4
Odsłony: 6441

100% vouchery dla trenerów

In partnership with Learning@Cisco and Pearson VUE, Networking Academy will pilot a global voucher program that covers 100 percent of certification exam fees for active instructors Moim zdaniem dobry ruch, zakładając oczywiście że trenerzy to osoby rozsądne i nie zaczną nabijać wszystkiego co możli...