--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Spyra: akkus, nagynyomású, automata vízipuska
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
Általános témák
LOGOUT.hu témák
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [GoodSpeed:] A Windows 11 23H2 telepítő esete az Intel Ethernet Controllerrel-I225-V 2,5 Gbps
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [FLATRONW:] RIP Youtube Vanced
- [Re:] [Mr Dini:] Hálózati problémából kiber-versenyfeladat!
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [antikomcsi:] Való Világ: A piszkos 12 - VV12 - Való Világ 12
- [Re:] [sh4d0w:] Rebel Moon - Ne nézd meg!
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] Viber: ingyen telefonálás a mobilodon
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Téma összefoglaló
- Utoljára frissítve: 2020-02-27 09:43:31
LOGOUT.hu
Hozzászólások
crok
Topikgazda
Igazad van, töltöm is.. érdekes, hogy a program saját
updater-e nem talál frissítést :/ ez nagyon gáz....
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
crok
Topikgazda
Na, így már megy.. Mik a kérdések?
(Csak mert ez a háló nagyon üres, IP címek sincsenek..)
[ Szerkesztve ]
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
klambi
addikt
hát igen..
van fentebb 1 kép,1ik hsz ben azt kellene megcsinálnom! hogy működjön... mi kell még?
vlanokkal van gondom!
"Mond szépen angolul: Gyors róka!"
FeRkE
őstag
Külföldi Cisco-s fórumokból mi az, amit érdemes látogatni? Köszi!
f_sanyee
senior tag
hat a cisco-st persze, es sztem meg techexams is jo, regebben jartam oda.
crok
Topikgazda
Networking Forum ha kérdezz-felelek fórum kell.
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
crok
Topikgazda
Ami a rajzodon van az ebben benne van.
A PC-k tudják egymást pingelni.
Nézd át és tanulj belőle.. És kérdezz okosan
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
klambi
addikt
csak a parancsokra gondoltam, mit hova,és hogyan
"Mond szépen angolul: Gyors róka!"
klambi
addikt
meg valamiért nem jön le a file, hibát ír, inkább gmail: klambi@gmail.com
"Mond szépen angolul: Gyors róka!"
zsolti.22
senior tag
Ha a parancsok kellenek, hogy mit, hogyan, hova, akkor magyarul írjuk meg helyetted?! Nyilván ez az egyszerűbb, de hidd el, hogy visszaolvasod a tanultakat és sokkal jobb érzés, ha te magad jössz rá, nem pedig más csinálja helyetted
De szerintem mindnyájan örülnénk, ha egy összeszedettebb leírást adnál, hogy mit is kell ezzel a topológiával csinálni!
[ Szerkesztve ]
FecoGee
Topikgazda
tusy, megkérdezhetem, honnan rendelted a switcheket? Router kellene nekem, az is van náluk?
klambi
addikt
nem a fele megvan , csak a másik felével van gondom, és nem kell mind csak 1-1 hogy hol mit kell ennyi...
megcsináltam a trönköket, a jobb ág alsó gépéhez tartozó mac beállításokat, és a vlanokat létrehoztam, de e többit sajna nem toom, routren sem tudom mit kell belőni, és hogyan...
[ Szerkesztve ]
"Mond szépen angolul: Gyors róka!"
zsolti.22
senior tag
Van valakinek ideje átnézni a CCNP ROUTE OCG-ből kiírt összegző írásomat, hogy szakmailag jól fordítottam-e le? (BGP-ig bezárólag van kész, ~65 oldal)
[ Szerkesztve ]
klambi
addikt
ugyan én nem járok még ott de nagyon érdekelne, el tudod küldeni mailben?
"Mond szépen angolul: Gyors róka!"
zsolti.22
senior tag
semmi semmi
[ Szerkesztve ]
klambi
addikt
??
"Mond szépen angolul: Gyors róka!"
crok
Topikgazda
+1
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
crok
Topikgazda
Duplicate.
[ Szerkesztve ]
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
tusi_
addikt
ZBF-nél melyik protocolt kell engedélyezni, hogy ki tudjon menni a voip forgalom? Illetve elég, ha csak az adott porton engedélyezem az UDP-t egy ACL-el ?
eat, sleep, play, replay
crok
Topikgazda
Attól függ mit használsz, ennél azért bonyolultabb a helyzet.
A VoIP nem egy, hanem 2 session egyszerre. Egy voice signaling
és egy voice. Signaling: H323 (TCP 1720, de kellhet a gateway-ek
komminukációjához a 1718 és 1719 is (RAS)), Cisco Skinny protocol
(TCP/UDP 2000), SIP (TCP 5060 vagy TCP 5061 ha TLS), MGCP
(UDP 2427,2428) Voice: A telefonok megállapodnak, hogy milyen
portokon kommunikálnak, ezt a control protocollon keresztül teszik
meg, ha NAT-olva lenne valahol azt STUN csomagokkal megoldja
(TC/UPD 3478). A voice stream portszámok alakulása 16348-32768
UDP portokon történik (ezt a forgalmat hívják voice bearer data-nak).
[Szerk.]
Further reading:
TCP and UDP Ports Used by Cisco CallManager 3.3
PIX/ASA 7.x: Enable VoIP (SIP, MGCP, H323, SCCP) Services Configuration Example
CCIE Voice notes
[ Szerkesztve ]
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
kraftxld
nagyúr
Érdekelne valakit egy ilyen maszek meló némi mellékesért?
Cisco 891 router, VPN + tűzfal + IP cím, netkapcsolat meg gondolom pár portforward beállítása.
Nem nekem lesz, hanem ismerős ismerősének, megadom az elérhetőséget aztán le lehet zsírozni a dolgot
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
Lokids
addikt
Ha egy ACL-ben 192.168.0.0 címre 0.0.7.255 wildcardot adok meg, az ugye azt jelenti, hogy a 192.168.0-7.255 címig bezárólag vonatkozik a gépekre a lista?
If you chase two rabbits you will lose them both.
jerry311
nagyúr
Egyebkent igen.
AkoSCH
csendes tag
Szia!
Még lenne kérdésem a VPN-nel kapcsolatban:
adott EZ a konfig.
VPN-re be tudok jelentkezni, IP-t is kapok, viszont nem érek el semmilyen erőforrást, ping sem megy.
A LAN subnetjéből szedtem ki egy darabot:
ip local pool vpn_range 192.168.2.190-192.168.2.200 mask 255.255.255.0
A subnetet egyébként egy belső DHCP-szerver szolgálja ki, ott exclusion-ként fel van véve ez a range.
Ennek mi lehet az oka?
jerry311
nagyúr
Ket ponton hibas a konfig.
Az elso, hogy a belso subnet egy darabjat adtad a VPN klienseknek. -> Ne legyen atfedes olyan subnetekkel, amik esetleg masik interface fele vannak routolva, mukodesre lehet birni, de csak problemakat gyartasz vele magadnak. Legyen egy subneted, amit arra routolsz, amelyik interface-re csatlakoznak a VPN kliensek.
A masodik, hogy a VPN kliensek fele meno forgalmat is NATolod. -> NAT exemption a baratod.
[ Szerkesztve ]
AkoSCH
csendes tag
a topológia úgy néz ki, hogy van egy LAN láb, 192.168.2.0/24, egy WAN láb, és a VPN,
a VPN meg mondjuk legyen akkor pl. 192.168.3.0/27?
Azt nem értem, hogy ilyenkor mi alapján tudja majd a belső erőforrásokat elérni, ha más subnet.
Azt meg végképp nem, hogy a NAT exemptiont is ha bekapcsolom, akkor hogy működik.
(utóbb lényege, ha jól értem, hogy ne natoljon a VPN-re)
(Bocs, VPN-ben nem vagyok túlzottan jártas)
jerry311
nagyúr
Haat, ha mashol nem hasznalod a 192.168.3.0/27-et vagy /24-et, hogy egyszerubb legyen az elet, akkor az jo.
De lehet akar teljes megkulonboztetes is, pl: 10.10.10.0/24. Ilyen kis rendszernel mindegy, ha mondjuk teljes Europai halozatot terveznel, na az mas...
Azt nem értem, hogy ilyenkor mi alapján tudja majd a belső erőforrásokat elérni, ha más subnet.
Mondjuk van koztuk egy GW, ami jelen esetben az ASA, ami routol meg NATol?
ASDM-ben keszitesz egy NAT exemption rule-t, amit be is pakolsz a sor elejere. Source lehet any, de a destination mindenkepp a VPN pool. Ha el van baszarintva, akkor ugy kepes ra az ASA, hogy NAT nelkul kikuldje a nagy internetbe a forgalmat a LAN IP-vel, aztan nem mukodik semmi.
Lokids
addikt
Szivatom magam ACLekkel.
Hogy van az, hogy a 192.168.0.x kilát, használja is a NAT-ot, míg az összes többi kliens ami a 192.168.1...7.x hálózatba van nem? a 7.255 masknak engednie kéne nem?
MainRouter(config)#do show access-lists
Extended IP access list 100
deny ip host 192.168.2.50 host 172.168.0.2 (1 match(es))
permit ip any any (1 match(es))
Extended IP access list 111
deny tcp 192.168.2.0 0.0.0.255 any eq www
permit ip any any
Extended IP access list FILTER_INTERNET
permit tcp any any established
permit icmp any any (9 match(es))
Standard IP access list NAT
permit 192.168.0.0 0.0.7.255 (10 match(es))
[ Szerkesztve ]
If you chase two rabbits you will lose them both.
jerry311
nagyúr
show ip nat trans mit mutat?
Esetleg NAT configot ha tudsz mutatni.
Lokids
addikt
Pár ping után:
MainRouter#show ip nat trans
Pro Inside global Inside local Outside local Outside global
icmp 88.79.24.144:1024 192.168.0.14:2 88.79.24.1:2 88.79.24.1:1024
icmp 88.79.24.144:2 192.168.0.19:2 88.79.24.1:2 88.79.24.1:2
icmp 88.79.24.144:1025 192.168.0.8:2 88.79.24.1:2 88.79.24.1:1025
A többi subnetből elhal az icmp.
Az egyetlen NAT configom pedig ennyi volt:
ip nat inside source list NAT interface serial 2/0 overload
If you chase two rabbits you will lose them both.
klambi
addikt
még mindig a tegnapi hálózattal bénázok, tudna valaki helpelni?
[link]
[ Szerkesztve ]
"Mond szépen angolul: Gyors róka!"
crok
Topikgazda
Több infó nélkül én már segíteni nem tudok.
Én egy működő hálót adtam át... nem értem mi kell(het) még...
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
klambi
addikt
az lehet hogy működik, de én akarom megcsinálni, és kellene 1-2 dolog hogy mit, hol,hogy kell beállítani, persze csak ha van türelmed...?
"Mond szépen angolul: Gyors róka!"
AkoSCH
csendes tag
Tisztelettel köszönöm a választ!
Ha van fejlemény, jelenkezem.
jerry311
nagyúr
Javaslom a következő eljárást, szerintem neked is jobb lesz...
Ugye a képet már ismerjük. Ha igaz a neve, akkor ez egy ZH példa. Tehát tippelem van hozzá egy feladatsor is. Ha ezt is közzétennéd, akkor szerintem elég gyorsan és könnyen megoldanánk problémáid.
klambi
addikt
ja, nem is néztem hogy zh, nem kaptam ccna-n feladatnak, de csak ezt sajna, szöveget nem... annyit mondtak, hogy ez a háló működjön, többi meg a képen, ennyit tudok én is...
"Mond szépen angolul: Gyors róka!"
tacsk0
aktív tag
Szia
Mit tanulsz explo vagy discovery??
Esetleg ha elkuldod a feladatot megcsinalom neked... Bar beljeb nem leszel vele mert gozod sincs mi a feladat igazabol...
klambi
addikt
discovery
feljebb van 1 kép, de úgy kéne hogy valami video rögzítővel kéne, hogy lássak mindent, ha lehet
[ Szerkesztve ]
"Mond szépen angolul: Gyors róka!"
tacsk0
aktív tag
Hello All!
Lenne egy problemam megpedig. (szimulalt, gns3)
Van egy virtual box guestem (windows xp sp3) amire tettem egy putty-ot,
Routeren konfiguraltam az ssh-t.
Szepen ketyeg a dolog, aza tudok ssh-n keresztul kapcsolodni a routerre, de itt jon a problema. Amint megszakitom az ssh kapcsolatot es ujra inditom a virtual box guest-et. Nem tudok kapcsolodni a routerre, ugyanis azt irja ki hogy "connection refused".
Amint generalok egy uj kulcsot a routeren, ujra tudok kapcsolodni. Ezt minden alkalommal el kell jatszanom, ha kapcsolodni szeretnek a routerhez.
Esetleg gns3 hiba? Vagy router ios hiba. Esetleg a puttyon neztem be valamit.
tacsk0
aktív tag
Hello
Azert mohok ne legyunk... De ajanlom neked, hogy olvasd at discovery-t megpedig a 3as szemeszter "kapcsolas vallalati halozatokban"... akkor esetleg megtudnad csinalni.
cimzes szabadon valaszthato, vagy van hozza valami kikotes?
crok
Topikgazda
deb ip ssh
deb ip ssh cli
..aztán lássuk mi a válasza a routernek egy ssh próbálkozásra!
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
klambi
addikt
vlan1 192.168.1.1 ,vlan2 192.168.2.1..stb
"Mond szépen angolul: Gyors róka!"
crok
Topikgazda
..ez mind rendre benne van abban a pkt file-ban,
amit már elküldtem és fel is töltöttem, mostmár
igazán nem értem hogy mi a probléma
Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..
tacsk0
aktív tag
Amugy tudom hogy ez nem az allas kereso topic, de esetleg aki ebben a szakmaban dolgozik... nemtud valami palyakezdo "technikusi" allast?
ccna exploration 4 szemeszter megvan keszulok az ipari viszgara, amit mihamarabb le szeretnek tenni
emellet november kozepetol ccna secu kepzesen fogok reszt venni...
tusi_
addikt
Köszi megint crock
eat, sleep, play, replay
zsolti.22
senior tag
Egyelőre nekem sincs ilyen beosztásom, pedig van CCNA-m és a CCNP-t csinálgatom, de most érdeklődés hiányában elmaradoznak a tanulmányaim. Pedig hidd el, én is váltanék
FecoGee
Topikgazda
Szia tusi_! Megkerdezhetem, honnan rendelted a switcheket?
Koszi!
[ Szerkesztve ]
tusi_
addikt
Szia FecoGee
NEEEM
Természetesen, egy sráctól vettem asszem Hajdúböszörményből. Postával jött és 30 ropi volt /db.
Itt Németországban viszont tele van vele az e-bay. Én most egy 3560-ra pályázok.
Lenne viszont egy szakmai kérdésem. Csináltam egy PBR-s hálót, de a bajom az vele, hogy ugyan arra megy a forgalom, amerre kell, viszont a ha tracerouttal nézem, akkor előbb elmegy az elsődleges útvonal felé vezető next-hpophoz, majd vissza a local router intefészre és csak aztán megy a megadott next hopp felé. Mé??
Másik. az ip next hop azt jelenti, hogy erre menjen a jelölt csomag. Az ip default next-hop azt, hogy elsüdlegesen a default útvonalon menjen, ha az nem megy, akkor a parancs után megadott next hoppra. Ez mé nem megy nálam? Félre értettem valamit?
[ Szerkesztve ]
eat, sleep, play, replay
tusi_
addikt
"Másik. az ip next hop azt jelenti, hogy erre menjen a jelölt csomag. Az ip default next-hop azt, hogy elsüdlegesen a default útvonalon menjen, ha az nem megy, akkor a parancs után megadott next hoppra. Ez mé nem megy nálam? Félre értettem valamit?"
Pontosabban a könyv szerint. Az ip next-hop nál a PBR-t veszi alapul, az ip def next-hop nál meg a route táblát. Ha abban nincs def route, akkor a megadott cimre kapcsolja a csomagot.
eat, sleep, play, replay
zsolti.22
senior tag
Az ip default next-hop azt jelenti, hogy először a RIB-ben található next-hopra küldi a csomagot ÉS nem veszi figyelembe az alapértelmezett útvonalakat (gateway of last resort). Egyéb más esetben a PBR felé röppen a csomag. Tehát az alapértelmezett útvonalakat nagy ívben le fogja sz**ni.
Bár nem tőlem kérdeztem a dolgot, de csak nem baj, hogy válaszoltam
[ Szerkesztve ]
Téma tudnivalók
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
Mai Hardverapró hirdetések
prémium kategóriában
- ASRock Phantom Gaming RX 5700 XT - eladó!
- ÚJ Bontatlan MacBook Pro 14 M3 Pro 11CPU/14GPU 18GB/512GB SSD Magyar billentyűzet Azonnal átvehető.
- BONTATLAN Új Iphone 15 PRO MAX 256-512GB Független 1év Apple GARANCIA Deák Térnél Azonnal Átvehető.
- OLED65GX6LA 2 Év gyári Garancia
- LG OLED55G39LA 2 Év gyári garancia
ingyenes kategóriában
- Lian Li O11 Dynamic Mini mATX gépház
- Asus Rog Phone 8 5G 256GB Dual SIM Black Emag vásárlás Gyárilag független Csere/beszámítás is!
- Lian Li Uni Fan SL-INF Infinity 120/140mm ventilátorok
- EK Water Blocks EKWB Nucleus AIO CR360 Lux D-RGB
- Új Lenovo Thinkpad X13 Gen2 WUXGA IPS Ryzen5 Pro 5650U 16GB 512GB Radeon RX Vega7 Win11 Pro Garancia