Hirdetés

2024. május 8., szerda

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2020-02-27 09:43:31

LOGOUT.hu

--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---


Gyakran ismételt kérdések
Olvasd el a cikkeket itt.

Összefoglaló kinyitása ▼

Hozzászólások

(#2351) crok válasza klambi (#2350) üzenetére


crok
Topikgazda

Igazad van, töltöm is.. érdekes, hogy a program saját
updater-e nem talál frissítést :/ ez nagyon gáz....

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2352) crok válasza klambi (#2350) üzenetére


crok
Topikgazda

Na, így már megy.. Mik a kérdések?
(Csak mert ez a háló nagyon üres, IP címek sincsenek..)

[ Szerkesztve ]

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2353) klambi válasza crok (#2352) üzenetére


klambi
addikt

hát igen..
van fentebb 1 kép,1ik hsz ben azt kellene megcsinálnom! hogy működjön... mi kell még?
vlanokkal van gondom!

"Mond szépen angolul: Gyors róka!"

(#2354) FeRkE


FeRkE
őstag

Külföldi Cisco-s fórumokból mi az, amit érdemes látogatni? Köszi!

(#2355) f_sanyee válasza FeRkE (#2354) üzenetére


f_sanyee
senior tag

hat a cisco-st persze, es sztem meg techexams is jo, regebben jartam oda.

(#2356) crok válasza FeRkE (#2354) üzenetére


crok
Topikgazda

Networking Forum ha kérdezz-felelek fórum kell.

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2357) crok válasza klambi (#2353) üzenetére


crok
Topikgazda

Ami a rajzodon van az ebben benne van.
A PC-k tudják egymást pingelni.

Nézd át és tanulj belőle.. És kérdezz okosan ;)

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2358) klambi válasza crok (#2357) üzenetére


klambi
addikt

csak a parancsokra gondoltam, mit hova,és hogyan :D

"Mond szépen angolul: Gyors róka!"

(#2359) klambi válasza crok (#2357) üzenetére


klambi
addikt

meg valamiért nem jön le a file, hibát ír, inkább gmail: klambi@gmail.com

"Mond szépen angolul: Gyors róka!"

(#2360) zsolti.22 válasza klambi (#2359) üzenetére


zsolti.22
senior tag

Ha a parancsok kellenek, hogy mit, hogyan, hova, akkor magyarul írjuk meg helyetted?! Nyilván ez az egyszerűbb, de hidd el, hogy visszaolvasod a tanultakat és sokkal jobb érzés, ha te magad jössz rá, nem pedig más csinálja helyetted :)

De szerintem mindnyájan örülnénk, ha egy összeszedettebb leírást adnál, hogy mit is kell ezzel a topológiával csinálni! :U

[ Szerkesztve ]

(#2361) FecoGee


FecoGee
Topikgazda

tusy, megkérdezhetem, honnan rendelted a switcheket? Router kellene nekem, az is van náluk?

(#2362) klambi válasza zsolti.22 (#2360) üzenetére


klambi
addikt

nem a fele megvan , csak a másik felével van gondom, és nem kell mind csak 1-1 hogy hol mit kell ennyi...

megcsináltam a trönköket, a jobb ág alsó gépéhez tartozó mac beállításokat, és a vlanokat létrehoztam, de e többit sajna nem toom, routren sem tudom mit kell belőni, és hogyan...

[ Szerkesztve ]

"Mond szépen angolul: Gyors róka!"

(#2363) zsolti.22


zsolti.22
senior tag

Van valakinek ideje átnézni a CCNP ROUTE OCG-ből kiírt összegző írásomat, hogy szakmailag jól fordítottam-e le? (BGP-ig bezárólag van kész, ~65 oldal)

[ Szerkesztve ]

(#2364) klambi válasza zsolti.22 (#2363) üzenetére


klambi
addikt

ugyan én nem járok még ott de nagyon érdekelne, el tudod küldeni mailben?

"Mond szépen angolul: Gyors róka!"

(#2365) zsolti.22 válasza klambi (#2364) üzenetére


zsolti.22
senior tag

semmi semmi

[ Szerkesztve ]

(#2366) klambi válasza zsolti.22 (#2365) üzenetére


klambi
addikt

??

"Mond szépen angolul: Gyors róka!"

(#2367) crok válasza zsolti.22 (#2360) üzenetére


crok
Topikgazda

+1

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2368) crok válasza zsolti.22 (#2360) üzenetére


crok
Topikgazda

Duplicate.

[ Szerkesztve ]

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2369) tusi_


tusi_
addikt

ZBF-nél melyik protocolt kell engedélyezni, hogy ki tudjon menni a voip forgalom? Illetve elég, ha csak az adott porton engedélyezem az UDP-t egy ACL-el ?

eat, sleep, play, replay

(#2370) crok válasza tusi_ (#2369) üzenetére


crok
Topikgazda

Attól függ mit használsz, ennél azért bonyolultabb a helyzet.

A VoIP nem egy, hanem 2 session egyszerre. Egy voice signaling
és egy voice. Signaling: H323 (TCP 1720, de kellhet a gateway-ek
komminukációjához a 1718 és 1719 is (RAS)), Cisco Skinny protocol
(TCP/UDP 2000), SIP (TCP 5060 vagy TCP 5061 ha TLS), MGCP
(UDP 2427,2428) Voice: A telefonok megállapodnak, hogy milyen
portokon kommunikálnak, ezt a control protocollon keresztül teszik
meg, ha NAT-olva lenne valahol azt STUN csomagokkal megoldja
(TC/UPD 3478). A voice stream portszámok alakulása 16348-32768
UDP portokon történik (ezt a forgalmat hívják voice bearer data-nak).

[Szerk.]
Further reading:
TCP and UDP Ports Used by Cisco CallManager 3.3
PIX/ASA 7.x: Enable VoIP (SIP, MGCP, H323, SCCP) Services Configuration Example
CCIE Voice notes

[ Szerkesztve ]

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2371) kraftxld


kraftxld
nagyúr

Érdekelne valakit egy ilyen maszek meló némi mellékesért?

Cisco 891 router, VPN + tűzfal + IP cím, netkapcsolat meg gondolom pár portforward beállítása.

Nem nekem lesz, hanem ismerős ismerősének, megadom az elérhetőséget aztán le lehet zsírozni a dolgot :)

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#2372) Lokids


Lokids
addikt

Ha egy ACL-ben 192.168.0.0 címre 0.0.7.255 wildcardot adok meg, az ugye azt jelenti, hogy a 192.168.0-7.255 címig bezárólag vonatkozik a gépekre a lista?

If you chase two rabbits you will lose them both.

(#2373) jerry311 válasza Lokids (#2372) üzenetére


jerry311
nagyúr

Hasznos :DDD

Egyebkent igen.

(#2374) AkoSCH válasza jerry311 (#2218) üzenetére


AkoSCH
csendes tag

Szia!

Még lenne kérdésem a VPN-nel kapcsolatban:

adott EZ a konfig.
VPN-re be tudok jelentkezni, IP-t is kapok, viszont nem érek el semmilyen erőforrást, ping sem megy.

A LAN subnetjéből szedtem ki egy darabot:
ip local pool vpn_range 192.168.2.190-192.168.2.200 mask 255.255.255.0

A subnetet egyébként egy belső DHCP-szerver szolgálja ki, ott exclusion-ként fel van véve ez a range.

Ennek mi lehet az oka?

(#2375) jerry311 válasza AkoSCH (#2374) üzenetére


jerry311
nagyúr

Ket ponton hibas a konfig.
Az elso, hogy a belso subnet egy darabjat adtad a VPN klienseknek. -> Ne legyen atfedes olyan subnetekkel, amik esetleg masik interface fele vannak routolva, mukodesre lehet birni, de csak problemakat gyartasz vele magadnak. Legyen egy subneted, amit arra routolsz, amelyik interface-re csatlakoznak a VPN kliensek.

A masodik, hogy a VPN kliensek fele meno forgalmat is NATolod. -> NAT exemption a baratod. :)

[ Szerkesztve ]

(#2376) AkoSCH válasza jerry311 (#2375) üzenetére


AkoSCH
csendes tag

a topológia úgy néz ki, hogy van egy LAN láb, 192.168.2.0/24, egy WAN láb, és a VPN,
a VPN meg mondjuk legyen akkor pl. 192.168.3.0/27?

Azt nem értem, hogy ilyenkor mi alapján tudja majd a belső erőforrásokat elérni, ha más subnet.
Azt meg végképp nem, hogy a NAT exemptiont is ha bekapcsolom, akkor hogy működik.
(utóbb lényege, ha jól értem, hogy ne natoljon a VPN-re)

(Bocs, VPN-ben nem vagyok túlzottan jártas)

(#2377) jerry311 válasza AkoSCH (#2376) üzenetére


jerry311
nagyúr

Haat, ha mashol nem hasznalod a 192.168.3.0/27-et vagy /24-et, hogy egyszerubb legyen az elet, akkor az jo.
De lehet akar teljes megkulonboztetes is, pl: 10.10.10.0/24. Ilyen kis rendszernel mindegy, ha mondjuk teljes Europai halozatot terveznel, na az mas... :))

Azt nem értem, hogy ilyenkor mi alapján tudja majd a belső erőforrásokat elérni, ha más subnet.
Mondjuk van koztuk egy GW, ami jelen esetben az ASA, ami routol meg NATol? :F

ASDM-ben keszitesz egy NAT exemption rule-t, amit be is pakolsz a sor elejere. Source lehet any, de a destination mindenkepp a VPN pool. Ha el van baszarintva, akkor ugy kepes ra az ASA, hogy NAT nelkul kikuldje a nagy internetbe a forgalmat a LAN IP-vel, aztan nem mukodik semmi.

(#2378) Lokids


Lokids
addikt

Szivatom magam ACLekkel.
Hogy van az, hogy a 192.168.0.x kilát, használja is a NAT-ot, míg az összes többi kliens ami a 192.168.1...7.x hálózatba van nem? a 7.255 masknak engednie kéne nem?

MainRouter(config)#do show access-lists
Extended IP access list 100
deny ip host 192.168.2.50 host 172.168.0.2 (1 match(es))
permit ip any any (1 match(es))
Extended IP access list 111
deny tcp 192.168.2.0 0.0.0.255 any eq www
permit ip any any
Extended IP access list FILTER_INTERNET
permit tcp any any established
permit icmp any any (9 match(es))
Standard IP access list NAT
permit 192.168.0.0 0.0.7.255 (10 match(es))

[ Szerkesztve ]

If you chase two rabbits you will lose them both.

(#2379) jerry311 válasza Lokids (#2378) üzenetére


jerry311
nagyúr

show ip nat trans mit mutat?
Esetleg NAT configot ha tudsz mutatni. :))

(#2380) Lokids válasza jerry311 (#2379) üzenetére


Lokids
addikt

Pár ping után:
MainRouter#show ip nat trans
Pro Inside global Inside local Outside local Outside global
icmp 88.79.24.144:1024 192.168.0.14:2 88.79.24.1:2 88.79.24.1:1024
icmp 88.79.24.144:2 192.168.0.19:2 88.79.24.1:2 88.79.24.1:2
icmp 88.79.24.144:1025 192.168.0.8:2 88.79.24.1:2 88.79.24.1:1025

A többi subnetből elhal az icmp.
Az egyetlen NAT configom pedig ennyi volt:
ip nat inside source list NAT interface serial 2/0 overload

If you chase two rabbits you will lose them both.

(#2381) klambi


klambi
addikt

még mindig a tegnapi hálózattal bénázok, tudna valaki helpelni?
[link]

[ Szerkesztve ]

"Mond szépen angolul: Gyors róka!"

(#2382) crok válasza klambi (#2381) üzenetére


crok
Topikgazda

Több infó nélkül én már segíteni nem tudok.
Én egy működő hálót adtam át... nem értem mi kell(het) még...

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2383) klambi válasza crok (#2382) üzenetére


klambi
addikt

:D az lehet hogy működik, de én akarom megcsinálni, és kellene 1-2 dolog hogy mit, hol,hogy kell beállítani, persze csak ha van türelmed...? :W :R :R

"Mond szépen angolul: Gyors róka!"

(#2384) AkoSCH válasza jerry311 (#2377) üzenetére


AkoSCH
csendes tag

Tisztelettel köszönöm a választ!

Ha van fejlemény, jelenkezem. :)

(#2385) jerry311 válasza klambi (#2383) üzenetére


jerry311
nagyúr

Javaslom a következő eljárást, szerintem neked is jobb lesz...
Ugye a képet már ismerjük. Ha igaz a neve, akkor ez egy ZH példa. Tehát tippelem van hozzá egy feladatsor is. Ha ezt is közzétennéd, akkor szerintem elég gyorsan és könnyen megoldanánk problémáid. :)

(#2386) klambi válasza jerry311 (#2385) üzenetére


klambi
addikt

ja, nem is néztem hogy zh, nem kaptam ccna-n feladatnak, de csak ezt sajna, szöveget nem... annyit mondtak, hogy ez a háló működjön, többi meg a képen, ennyit tudok én is...

"Mond szépen angolul: Gyors róka!"

(#2387) tacsk0 válasza klambi (#2386) üzenetére


tacsk0
aktív tag

Szia

Mit tanulsz explo vagy discovery??

Esetleg ha elkuldod a feladatot megcsinalom neked... Bar beljeb nem leszel vele mert gozod sincs mi a feladat igazabol...

(#2388) klambi válasza tacsk0 (#2387) üzenetére


klambi
addikt

discovery
feljebb van 1 kép, de úgy kéne hogy valami video rögzítővel kéne, hogy lássak mindent, ha lehet :)

[ Szerkesztve ]

"Mond szépen angolul: Gyors róka!"

(#2389) tacsk0


tacsk0
aktív tag

Hello All!

Lenne egy problemam megpedig. (szimulalt, gns3)

Van egy virtual box guestem (windows xp sp3) amire tettem egy putty-ot,
Routeren konfiguraltam az ssh-t.

Szepen ketyeg a dolog, aza tudok ssh-n keresztul kapcsolodni a routerre, de itt jon a problema. Amint megszakitom az ssh kapcsolatot es ujra inditom a virtual box guest-et. Nem tudok kapcsolodni a routerre, ugyanis azt irja ki hogy "connection refused".
Amint generalok egy uj kulcsot a routeren, ujra tudok kapcsolodni. Ezt minden alkalommal el kell jatszanom, ha kapcsolodni szeretnek a routerhez.

Esetleg gns3 hiba? Vagy router ios hiba. Esetleg a puttyon neztem be valamit.

(#2390) tacsk0 válasza klambi (#2388) üzenetére


tacsk0
aktív tag

Hello

Azert mohok ne legyunk... De ajanlom neked, hogy olvasd at discovery-t megpedig a 3as szemeszter "kapcsolas vallalati halozatokban"... akkor esetleg megtudnad csinalni.

cimzes szabadon valaszthato, vagy van hozza valami kikotes?

(#2391) crok válasza tacsk0 (#2389) üzenetére


crok
Topikgazda

deb ip ssh
deb ip ssh cli

..aztán lássuk mi a válasza a routernek egy ssh próbálkozásra!

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2392) klambi válasza tacsk0 (#2390) üzenetére


klambi
addikt

vlan1 192.168.1.1 ,vlan2 192.168.2.1..stb

"Mond szépen angolul: Gyors róka!"

(#2393) crok válasza klambi (#2392) üzenetére


crok
Topikgazda

..ez mind rendre benne van abban a pkt file-ban,
amit már elküldtem és fel is töltöttem, mostmár
igazán nem értem hogy mi a probléma :)

Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

(#2394) tacsk0


tacsk0
aktív tag

Amugy tudom hogy ez nem az allas kereso topic, de esetleg aki ebben a szakmaban dolgozik... nemtud valami palyakezdo "technikusi" allast?

ccna exploration 4 szemeszter megvan keszulok az ipari viszgara, amit mihamarabb le szeretnek tenni
emellet november kozepetol ccna secu kepzesen fogok reszt venni...

:))

(#2395) tusi_ válasza crok (#2370) üzenetére


tusi_
addikt

Köszi megint crock :)

eat, sleep, play, replay

(#2396) zsolti.22 válasza tacsk0 (#2394) üzenetére


zsolti.22
senior tag

Egyelőre nekem sincs ilyen beosztásom, pedig van CCNA-m és a CCNP-t csinálgatom, de most érdeklődés hiányában elmaradoznak a tanulmányaim. Pedig hidd el, én is váltanék :)

(#2397) FecoGee válasza tusi_ (#2395) üzenetére


FecoGee
Topikgazda

Szia tusi_! Megkerdezhetem, honnan rendelted a switcheket?

Koszi!

[ Szerkesztve ]

(#2398) tusi_ válasza FecoGee (#2397) üzenetére


tusi_
addikt

Szia FecoGee

NEEEM :D

Természetesen, egy sráctól vettem asszem Hajdúböszörményből. Postával jött és 30 ropi volt /db.

Itt Németországban viszont tele van vele az e-bay. Én most egy 3560-ra pályázok.

Lenne viszont egy szakmai kérdésem. Csináltam egy PBR-s hálót, de a bajom az vele, hogy ugyan arra megy a forgalom, amerre kell, viszont a ha tracerouttal nézem, akkor előbb elmegy az elsődleges útvonal felé vezető next-hpophoz, majd vissza a local router intefészre és csak aztán megy a megadott next hopp felé. Mé??

Másik. az ip next hop azt jelenti, hogy erre menjen a jelölt csomag. Az ip default next-hop azt, hogy elsüdlegesen a default útvonalon menjen, ha az nem megy, akkor a parancs után megadott next hoppra. Ez mé nem megy nálam? Félre értettem valamit?

[ Szerkesztve ]

eat, sleep, play, replay

(#2399) tusi_ válasza tusi_ (#2398) üzenetére


tusi_
addikt

"Másik. az ip next hop azt jelenti, hogy erre menjen a jelölt csomag. Az ip default next-hop azt, hogy elsüdlegesen a default útvonalon menjen, ha az nem megy, akkor a parancs után megadott next hoppra. Ez mé nem megy nálam? Félre értettem valamit?"

Pontosabban a könyv szerint. Az ip next-hop nál a PBR-t veszi alapul, az ip def next-hop nál meg a route táblát. Ha abban nincs def route, akkor a megadott cimre kapcsolja a csomagot.

eat, sleep, play, replay

(#2400) zsolti.22 válasza tusi_ (#2399) üzenetére


zsolti.22
senior tag

Az ip default next-hop azt jelenti, hogy először a RIB-ben található next-hopra küldi a csomagot ÉS nem veszi figyelembe az alapértelmezett útvonalakat (gateway of last resort). Egyéb más esetben a PBR felé röppen a csomag. Tehát az alapértelmezett útvonalakat nagy ívben le fogja sz**ni.

Bár nem tőlem kérdeztem a dolgot, de csak nem baj, hogy válaszoltam :D

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.