VMcS
02:32 14-09-2008
RIP
Разбираюсь с некоторыми моментами протокола RIP реализованного на Cisco.

1й непонятный момент
Допустим существует цепочка их 4 маршрутизаторов

s1--R1--s2--R2--s3--R3--s4--R4--s5

где Rn - маршрутизаторы, sn - сегменты сети

на крайнем маршрутизаторе R1 обьявляем default-information originate (без создания самого маршрута на 0/0)
маршрут распространяется, на самом R1 маршрут по-умолчанию отсутствует, маршрут по-умолчанию для R2 указывает на R1 (с метрикой 1), R3 указывает на R2 (с метрикой 2), R4 указывает на R3 (с метрикой 2). все ОК.

s1--R1-<-s2-<-R2-<-s3-<-R3-<-s4-<-R4--s5

теперь на другом конце цепочки, на R4 тоже врубаем default-information originate.
по идее, R4 тоже должен начать распространять префикс 0/0, однако этого не происходит
в RIB на R4 по-прежнему торчит маршрут с метрикой 3, в отсылаемый анонс перфикс 0/0 не включается, соответственно и R3 (и прочие роутеры) о новом пути по-умолчанию ничего не знают.

затем на R4 достаточно создать статический маршрут по-умолчанию (куда угодно, например в сегмент s5), как "все приходит в движение"
R4 начинает генерировать анонс с маршрутом по умолчанию, сеть перестраивается, R2 по-прежнему роутит на R1, а R3 уже роутит на R4, так как метрика на R4 (1) естественно меньше чем на R1 (2).

s1--R1-<-s2-<-R2--s3--R3->-s4->-R4->-s5

debug на R4 читать подробнее

Тем не менее, я так и не смог понять, почему после включения второго оригинатора маршрута по-умолчанию, этот маршрут не стал распространятся по сети? (очистка RIB не помогла) И почему стал только после появления статического маршрута на втором оригинаторе?
Группы: [ cisco ]
22:39 08-09-2008
loopback ip addr
Обсуждали сегодня вопрос о методе выделения IP адресов для loopback.

Допустим на всю сеть есть одна сеть 10/8. Сеть делим на подсети по филиалам:
10.10/16 - головной офис,
10.20/16 - филиал 1,
10.30/16 - филиал 2,
10.40/16 - филиал 3 и т.д.

Это позволит суммировать префиксы по филиалам.

Теперь вопрос - как назначать адреса Lo оборудованию?

Подход первый
В сети каждого филиала зарезервировать отдельную сеть специально для Lo, то есть например в CO сеть 10.10.1.0/24:
10.10.1.1 - RT1
10.10.1.2 - RT2
...

В первом филиале 10.20.1.0/24:
10.10.2.1 - RT3
10.10.2.2 - RT4
...
и т.д.

Мне этот вариант нравится тем, что непосредственно по IP адресу можно определить в каком филиале находится конкретный роутер, это облегчает отладку. Во-вторых, маршруты к Lo роутеров будут суммироваться с маршрутами на подсети филиалов, то есть уменьшается количество маршрутов в RIB (в худшем варианте мы имеем количество маршрутов равное количеству роутеров).

Второй подход
заключается в выделении отдельной сетки не входящей в подсеть ни одного филиала
Например, сеть 10.99.1.0/24, адреса которой назначаются на Lo роутерам во всех подразделениях, адреса из сети назначаются роутерам по мере их подключения к сети, то есть в "исторической" последовательности.

Плюсы: отчасти тоже облегчает отладку, так как маршрутизация Lo может быть отделена от основной маршрутизации, так что это позволит более просто идентифицировать что является причиной неответа от роутера - сдох сам роутер или проблемы роутинга до этого роутера. Мне это кажется сомнительным. Если конечно это не сеть Mgmt, физически отделенная от самой производственной сети (как это принято, например в телекоме).
Минус: плоская адресация, каждый раз придется в какой-нибудь Exel-евской таблице искать какому роутеру принадлежит данный IP и наоборот.

С точки зрения протоколов. Со статикой понятно, RIP - то же самое (самому RIP Lo адреса не нужны), с OSPF тоже проблем нет - Lo используются только для уникальной идентификации роутеров, и роутинг к самим Lo адресам в сети для функционирования OSPF не нужен.

Хуже всего и более туманно обстоит для меня дело с BGP. Роутинг до каждого Lo нужен для установления пиров, но осуществляется это любым IRP. Но рекомендуется чтобы адреса Lo находились в одной сети (как во втором варианте), хотя необходимости в этом я не совсем понимаю.

В целом я склоняюсь к первому варианту, мои коллеги - ко второму.
Надо будет поисследовать эту тему.
Группы: [ cisco ]
02:43 31-08-2008
Бля, докатились...
Cisco докатилась до активации фичей в IOS.

http://www.cisco.com/en/US/prod/col...c67_462484.html
Группы: [ cisco ]
17:40 22-07-2008
Wallmount Rack Rackmount Frame Hanging Baie Mural 19" дурацкий гугл ненавижу
Второй день рою инет, и все никак не могу найти производителя или селлера в Европе, который продает вот такие предельно простые (а потому компактные и дешевые) железки для крепления 19" оборудования на стену. Любые ящики на стену - пожалуйста, рамы - тоже есть, а вот просто два квадрата, где расстояние в 19" задается их креплением на стене - нету. Это же ин-ту-и-тив-но, а-при-о-ри...

Нашел только в штатах то что хочу (с доставкой будет стоть как хороший закрытый настенный шкаф здесь)



У кого есть под рукой каталоги ваших поставщиков, посмотрите плиз, нет ли у вас подобных кострукций? И если есть - скажите, плиз, кто производитель?
Группы: [ cisco ] [ vmcs.fr ]
00:52 24-05-2008
SIP
Сдох дома телефон. То есть сам аппарат сдох. Только это не отправная точка, а что называется - так совпало.
Пару недель назад я решил заняться IP телефонией, но не так "вообще", а вполне конкретно - прикрутить имеющийся у меня Cisco'вский IP phone к SIP телефонии. И вот как (не)удачно совпало, что сдох обычный телефон и переход на SIP телефонию стал насущной необходимостью.

Историю обуздания цисковского телефона я пока приводить не буду. Она для большинства читателей окажется скушна и неинтересна в силу своей техничности, хотя сама по себе эта исторя стала бы бестселлером (в узких кругах). В ней все - взлеты и падения, блистательные решения, тупиковое состояние и депрессия, гигазы перекопанного интернета, озарения, ярость и неистовство. Я очень близок к успеху, однако цель пока что не достигнута.

А идея хорошая. Условия SIP телефонии Free такие же как у обычной телефонии Free, то есть зонки бесплатные и нелимитированные по Франции и в более чем 70 стран мира (включая Россию). SIP к тому же позволяет отвязаться от точки доступа - подключиться к сети можно в любой точке где есть интернет, и для этого не обязательно иметь SIP телефон - достаточно компа с гарнитурой и софтовым SIP-клиентом. Решение близкое к Скайп, только получается что выход в городские сети этих 70 стран бесплатен, как и я остаюсь досигаем по своему французскому номеру, а вход не лимитирован вообще - был бы интеренет (что найти сейчас в европейском городе труда не составит).

Но это все лирика. Пока что моя борьба разума над наукой не увенчалась успехом, а звонить надо, так что установил софтовый клиент. Все заработало, звонки по Франции ходят, проблем нет, а вот как попробовал позвонить за пределы - облом. Россия - нет. Германия - нет. Штаты - нет. Не понял... 5 минут в инете просветлило ситуацию.

В октябре прошлого года, масса народа стала получать фактуры со счетами на +200€... +800€... до +2000€, за звонки в Марокко, Кению, Кот д'Ивуар и звонки на всякие дюжеплатные номера, которые абонент, ясно дело, не совершал. И таких абонентов были тысячи. То есть акт пиратажа с неслыханным размахом. Пираты использовали краденные логины/пароли к SIP, а дальше уж кто во что гаразд - кто, видимо, предоставлял в банльё сервис "Зимбаве-почти-на-халяву", кто-то видимо получал свой откат (множество повторяющихся многократно звонков длиной 1-2 скунды на номера, фактурируемые потом по 1,46€ за 2 секунды (!).
Free на скорую руку отрубил звонки за пределы Франции через SIP и вывесил инструкцию по административному урегулированию проблемы.

Однако каким образом произошла утечка тысяч паролей, что сделало возможным пиратаж в таком масштабе? При том что сервера Free (как утверждается) не взламывали, пользователи паролей не меняли, на фишинг не попадались. Оказалось все просто.
Тех. поддержкой хот-лайн через форумы и e-mail занимается аутсорсная компания в Марокко. Зачем там требовалось указывать в переписке свой пароль я не знаю, но легким поиском по этой переписке в пять минут получалась база телефонных номеров абонентов и их паролей, которая в полном составе утекла налево.

По поводу того когда Free востановит доступ через SIP вовне - компания пока хранит молчание.
Группы: [ cisco ]
03:30 12-05-2008
Что-то я в ступоре
Запущенный через dynamips роутер должен общаться с реальной сетью. На машине с dynamips установлен winpcap, сама машина подрублена к цисковскому свитчу. Если на свитче порт сконфигурирован в mode access, то все работает нормально - виртуальный роутер пингуется из реальной сети (и в обратную сторону), по CDP виден. Но дело в том, что роутер должен иметь доступ в 2 vlan'а - data vlan и в voice vlan, так как виртуальный роутер должен выполнять функции CallManager Express. То есть между роутером и свитчем должен быть транк.
Если я форсирую транк на стороне свитча, то соединение между свитчем и физической машиной проподает. В принципе логично. Зашел в опции интерфейса физической машины, в настройках драйвера включил поддержку vlan'ов и указал каким id физическая машина должна тагировать свои фреймы. После рестарта интерфейса на свитче, связь между свитчем и физическим сервером появилась и работает. Однако виртуальный роутер недоступен полностью (кроме как через консоль), хотя сконфигурирован он вроде правильно - и суб-интерфейсы, и энкапсуляция dot1q включена...

По какому принципу работает winpcap?
Группы: [ cisco ] [ vlab ]
02:59 10-10-2006
HP OpenView, ACS 4.0.1
Полтора часа убил на то, чтобы выкорчевать HP Open View с компа. Мля, и программа-то сама по себе говно, так еще и снестись не может нормально (причем по причине "отсутствия" инсталляционного лога, который лежит на месте). Руки надо отрывать таким программерам и вообще учить писать дезинсталляторы надо до того как учить писать "Hello world!".

А Cisco ACS 4.0.1 у меня не встал - хочет серверную OS, W2KS или W2K3S. И чего ему в XP не хватает?!
Придется качать...
Группы: [ cisco ]
01:31 09-10-2006
Cisco поменяло свое имя и лого
Новость не самой первой свежести, но...

Cisco Systems, the largest maker of Internet networking equipment in the world, kicked off a $100 million campaign on Thursday to make its brand a household name.

Unlike Microsoft, Apple Computer or Intel, the San Jose, Calif.-based company is only remotely known by most people--despite generating $28.5 billion in revenue last year and making most of the equipment used to shuttle traffic around the Internet.

"We're trying to increase general awareness in the company," said Sue Bostrom, Cisco's chief marketing officer. "When we tested audiences, we found that our familiarity is lower than our technology peers."

The campaign, which includes a revamped logo for the networking giant, will run in magazines and newspapers, and on television, Web sites and mobile phones. However, it does not emphasize Cisco's product line, per se. Instead, it focuses on the company's role in connecting people together through what it calls the "Human Network."

читать подробнее

news.com.com
Группы: [ cisco ]
03:48 06-10-2006
Фибры души
И снизошло на меня знание по работе с оптикой с обрудованием Cisco. Развернул за сегодняшний день ядро изолированной гигабитной сети, однако сам себя перехитрил при создании VLANов, так что пришлось побегать с ноутбуком по этажам и серверным и поперенастраивать свитчи на местах. Заодно выучил правила отключения противопожарной сигнализации при работе с открытыми фальш-полами. Тем не менее все сделал и сделал безупречно. Посмотрел на дело рук своих и понял что сие есть хорошо. И остался доволен. Хотя устал жутко.

Завтра буду штурмовать установку CheckPoint Firewall и через него интеграцию новой сети с сетью компании.

ЗЫ. Выражение "фибры души" представилось мне в новом свете... Хоть и каламбур, однако душа явно со светом должна быть связана. А так как свет имеет двойственную природу, то становится ясно, почему моя лучистая душа, стремясь к высотам и совершенству, так обожает земные небезгреховные удовольствия.
Группы: [ cisco ]
00:23 20-06-2006
Если...
свитчу (в частности C3750) под управлением IOS кривыми руками прописать аутентификацию и авторизацию через RADIUS, причем что свитч еще к сети не подключен и, следовательно, AAA-сервер недоступен, да еще для полноты ощущения жизни записать текущий конфиг в NVRAM и перезагрузиться, то свитч впадает в состояние "Сосать! Очень сильно заколдован!"(С) и не позволяет вообще зайти на него даже через консоль. Не говоря уже о входе в режим enable для стирания неудачного конфига.
То есть вообще. Вместо приглашения - надпись, что RADIUS не сконфигурирован. И все. И хоть апстену.

Осознание собственной тупости тоскливым ледяным комом падает в глубины желудка, ибо предрекает коротание вечера на работе, потому как завтра свитч должен быть в строю.

С наскока брейкнуть загрузку и войти в RMON не удалось. Здесь вам не тут, а свитч вам не роутер (хотя 3750 он как раз и свитч и роутер в одном флаконе). То есть свитч с клавиатуры брейком не интераптится.
Стал рыть инет. В плане "стирания NVRAM" и "возвращения к заводским установкам" сайт Cisco не помог - ничего кроме write erase в режиме enable Cisco посоветовать не смогла, а я не то что в enable, я вообще зайти не могу!
Рытье Гугла выявило один-единственный документ на французском, который четко и ясно изяснил куда копать.

Считая что к консоли подрублен и tty запущен:
1. Вырубить питание свитча и включить питание удерживая кнопку "Mode" нажатой. Свитч войдет в режим аналогичный RMON.

The system has been interrupted prior to initializing the flash
file system. These commands will initialize the flash file system, and
finish loading the operating system software:


2. далее:
switch# flash_init
switch# load_helper
switch# del flash:config.text
switch# boot

Return to innocence...

Current music: Edipov komplex - Thats why
Состояние: креативное
Группы: [ cisco ]
03:11 04-06-2006
 
Часть решения ip-телефонии от Cisco - вебкамера Cisco VT, доводящая решение до логического конца - до видеотелефонии (Cisco Unified Video Advantage). Причем мы уже этим решением активно пользуемся для обсуждения текущих вопросов с нашей командой в Лондоне.
Само решение на столе конечного пользователя весьма изящно - рабочая станция юзера вместо сетевой розетки втыкается в аппарат типа Cisco 7970, который в свою очередь втыкается в сетевую розетку. Причем если в switch модуль в шасси Cisco 6500 устанавливается специальная плата питания телефонов, то телефонному аппарату даже не требуется блока питания - он запитывется все через тот же ethernet'овский кабель. Довершает все это веб-камера Cisco VT, втыкаемая в комп через USB.

Возникла у меня идея попробовать эту камеру отдельно подключить. Как обычную веб-камеру. Все бы ничего, но винда ее не опознала, а найти драйвера перерыв весь Гугл так и не смог. Однако прикрутить мне ее таки удалось.
Пока она торчала Неопознанным Девайсом в списке железа, переписал ее USB id и прочую подобную хрень, которую камера сообщает винде. По этой хрени отыскал через Гугл один форум, на котором ребята занимались прикручиванием подобной камеры под Линукс. По прочтении дискуссии выяснилось, что камера сия - ни что иное как ребрендеринг камеры Logitech QuickCam Pro 5000. Правда драйвера к этой логитековской камере Cisco'вского "родственника" за своего не признали. Дальше пришло счастье - через поисковик eMule нашел таки драйвера от Cisco VT Advantage, но использовать их утилиту не представляется возможной - она заточена только под наличие ip-телефона на выходе. Но вот хитрая комбинация из драйвера от Cisco VT Advantage и тулкита от Logitech дала результат - камера доступна для любых приложений как любая другая веб-камера.

Теперь вот вопрос... как бы это заиспользовать?

ЗЫ. Logitech - уроды. При дезинсталляции их пакета в винде остается огромная куча ошметков - модулей к фотошопу, драйверов, dll нагло торчащих в памяти, куча хрен-знает-чего в реестре... Кто посоветует чем такие вещи лучше всего вычищать?
Группы: [ cisco ]
04:09 09-05-2006
RAM to Cisco PIX 515
В Cisco PIX стояло дефолтных 32 мега оперативки, что позволяло эксплуатировать, но не позволяло ни попробовать поставить IOS PIX 7.0, ни настроить failover. В доках сказано, что ставит можно либо 32Мб либо 64Мб DIMMы, а где их сейчас найдешь? А если и найдешь, то заломят за них бешенные деньги, ибо раритет или специализированное использование (как у меня). Решил была - не была, и ради интереса воткнул DIMM 256Мб PC-100. Заработало!
Впритык, правда, встали под верхнюю крышку.
Теперь интересно, а какие сторонние сетевые карты можно в PIX запихнуть? Или только родные, Cisco'вские? Кроме того, что это PCIйные карты ничего сказать не могу.
Группы: [ cisco ]
Закрыть