- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- Gurulunk, WAZE?!
- Magga: PLEX: multimédia az egész lakásban
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Argos: Szeretem az ecetfát
- No Voice in the Galaxy
- Parci: Milyen mosógépet vegyek?
-
LOGOUT
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
tusi_
addikt
Nem értés esete forog fenn:
Azt irja a könyv, hogy Ospf over NBMA hálóknál (non br, p2m nonbr) ugye statikus neighbor van, ahol van PVC ott mehet a frame interf dlci XXX, ahova nincs PVC az a frame map ip ... .... br
Első kérdés. Direkt kipróbáltam. Ha nem adom ki a frame map ip .... végér a sudo br-t, akkor is megy a háló a direkt PVCvel nem rendelkező routerekre, lehet pingelni. Jeremy is azt mondja, hogy kell a sudo br, de a GNS3 szerint nem kell.
második:
A p2m hálóknál azt irja, hogy mivel van dinamikus felfedezés ezért elég a frame interf dlci .... de ahova nincs direkt pvc, oda kell a frame map ip ..... br. Nálam megy anélkül is szépen a ping.
Sh frame map szerint csak egy PVC van a hubra.
-
tusi_
addikt
EZ Te voltál FecoGee ?
"FECOGEE: How do you have time for everything besides your family? CCIE, MS...
Jeremy: @fecogee SUPER strict scheduling. Every minute of the day is slotted in Outlook; if it doesn't fit, I can't do it."
-
crok
Topikgazda
Korrekt - viszont ilyen megoldást nem szoktak éles helyen
csinálni, mert egy funkcionális embercsoportot általában 2
switchen végződtetnek, hogy az egyik kiesése esetén a
csoport másik fele tudjon dolgozni, ne legyen a cég szem-
pontjából "teljes" kiesés egy access switch kiesése. -
tusi_
addikt
Ez egy régebbi kép, amit ide illesztettem be anno. ITT
Nagyon sok igazság van abban, ami tirtál, főleg a routolási problémák Core felül és a megosztott switchek közötti kapcsolat. Amikor régebben néztem a neten a switches dolgokat, kiegészitve a gyenge könyvet, akkor találtam ezt a leirást a neten. Viszont különböző Vlanokkal mehetne, tehát pl 10,20 a D1 -en és 30,40 D2-n, viszont akkor mehetne sima stpvel is. Ott viszont már jó lenne a L3
-
crok
Topikgazda
Elképzelhető, hogy elbeszélünk egymás mellett.
Nos, a képen látható módon kiegészítettem az ábrád:
Nos, azt mondtad, legyen L3 link a 2 DSW közt, ezt
én az ábra szerint értelmezem. Ekkor az a link egy
port channel, egy L3 port channel, valami IPv4 /30..Tegyük fel, hogy lement az A2-D1 linked. Honnan
fogja tudni a Core routing, hogy a fele hálót balra,
a felét jobbra találja majd meg? Se a HSRP-d,
se a spanning-tree-d nem megy át a L3 linken.Nos, ha a userek az alábbiak szerint 2 csoportba
tartoznak (HR és TECH) valamint egy épületben,
egy nagy irodában ülnek, akkor nem lehetnek egy
IPv4 alhálózatban egymással. Ha D1 és D2 közt
L3 link van akkor ott nincs STP, akkor hogy tudja
A1 és A2, hogy melyik port legyen blocked? Nekik
az a 2 link két teljesen független link.. de hát az
is, mert D1 és D2 nem L2 hanem L3 linken van
összekötve - nincs STP, nincs loop, nincs közös
broadcast domain.. mert L3. Valamint tegyük fel,
hogy a A1 D1 felé menő linkje lemegy. tegyük fel,
hogy A1 és D2 interface-e FW-ba megy.. hogyan
fogják elérni a hostok (HR és TECH emberek) az
A1 switchen lógva elérni a külvilágot? Mert D1 és
D2 közt nincs VLAN, L3 elérés van, akkor ott se
a VLAN10 se a VLAN20 nincs kihúzva L2 szinten
tehát a HSRP se állhat össze. Csak a L3 van, ott
nincs ilyenre lehetőség, max az van, hogy D1 tud
a HR és a TECH alhálóról, mint directly connected
hálózat (A1-en keresztül) meg D2-től, valamilyen
routing protokollon keresztül (static, RIP, EIGRP..
kvázi mindegy..). Nos, gondoljuk tovább. A Dx
eszközök fognak route-olni legelőször, ott van
a HSRP "végződtetve". Akkor a Core eszköz felé
valahogyan a lentebb levő alhálózatokat propagálni
kell valahogyan. Ekkor D1 és D2 mind a HR, mind
a TECH alhálókat is hirdetni fogja. Igaz? Nade egyik
eszköznek sincs L2 hozzáférése a teljes L2 háló-
zathoz, hiszen D1 és D2 közt L3 link van. Akkor
(ha minden default.. bár akkor is ha nem..) ha az
ISP felől jön csomag HR munkatársnak, aki az A2
switchen lóg.. az sose fogja megkapni a SYN-ACK
csomagot a SYN csomagjára a külvilágtól, mert az
a D1-en fog landolni, azt a subnetet ismeri a D1,
mint directly connected háló, és ARP-al megpróbálja
megkeresni, de állj, nem fogja megtalálni, mert D1
és D2 közt L3 link van, nem megy át a broadcast,
nem fogja megtalálni, szóval A2-n lógva HR user
csomagja elég valószínű, hogy semmit se fog tudni
csinálni a külvilággal.Na ez hosszú és zavaros lett, tudom.. remélem
azért átmegy valami abból, amit mondani akarok.Én biztos L2 linket tennék a 2 DSW közé és a
HSRP a megfelelő VLAN interface-ek közt menne
de a 2 DSW egymást simán elérné L2 szinten
a kettejük közti linken, nem L3.. Mert akkor most
a 2 Def.GW cím nem tudná egymást elérni közvet-
lenül, csak egy L3 hopon keresztül, amikor nekik
egy L2 hálózatban kell lenniük? Vagy félreértelek..Bent vagyok még, átnézem majd estefelé..
ha nincs semmi ügyeletben.. -
tusi_
addikt
Na a képen látszik, hol blokkol a STP. Ha HSRP fut rajta (2 DSW-n) akkor Pl. haD1 activ de trackelve van az interfésze, ami a CORE felé megy, akkor ugyan lemegy Standbybe, de a stp_root még mindig Ő lesz és a portja FWD-ben marad, mig D2 lesz már az új Activ, de az ő portjai az ASW-k felé blokkolva vannak az ASW-ken.
Vagy: ha pl Vl10-en belül akarok load sharet 2 HSRP Grouppal,
D1(config-if)#ip add 192.168.1.10 255........
D1(config-if)#stand 1 ip 192.168.1.1
D1(config-if)#stand 1 pree del rel 120
D1(config-if)#stand 1 track X/X dec 12
D1(config-if)#stand 1 pri 110
D1(config-if)#stand 1 authent..........
D1(config-if)#stand 1 timers ms.... ms.....
D1(config-if)#stand 2 ip 192.168.1.2
D1(config-if)#stand 2 preempt
..........D2(config-if)#ip add 192.168.1.11 255........
D2(config-if)#stand 1 ip 192.168.1.1
D2(config-if)#stand 1 pree
D2(config-if)#stand 1 authent..........
D2(config-if)#stand 1 timers ms.... ms.....
D2(config-if)#stand 2 ip 192.168.1.2
D2(config-if)#stand 2 track X/X dec 12
D2(config-if)#stand 2 pri 110
D2(config-if)#stand 2 authent..........
D2(config-if)#stand 2 timers ms.... ms.....
.....
Ebben az esetben nem lehet load share, mert D2 felé blokkolnak a portok. Ha külön vlanban vannak persze lehet, mert akkor D1 a vl XX en lesz root, mig D2 a VLYY-n. Ráadásul egy routing protokol gyorsabban konvergál, mint bármilyen Hyper Rapid Stp. De persze nagyon szivesen venném, ha elmondod, mindig tanulok valami újat -
FecoGee
Topikgazda
Tegyuk fel, hogy 7 switchet sorba kotok (ezaltal pont elerve a STP diametert), es az utolson kell csak a vlan access port. Igy mar jo.
LACP-t szerintem hasznalni KELL, a channel-group mode ON, tehat az unconditional port-channel veszelyes: ha elkonfiguralod a masik oldalt, konnyen kialakulhat az STP hurok (a port-channel oldalon az stp a PoX portot latja mint forwarding, a masik oldalon pedig tobb port is lehet forwardingban az elozo switch iranyaba, amely ugyebar problema). -
tusi_
addikt
válasz
FecoGee #3678 üzenetére
Igaz, de az azért más. Te esetleg minden nap konfigolsz egy halót, de egy működő hálóhoz ritkán nyúlnak hozzá. Egyszer belövik, minden megvan és mehet a transparent mód.
(Amúgy meg ha VTP-n át is megy az új Vlan, nem úszod meg a menedzsmentet, mert portokat is kéne rakni bele, tehát akkor már nem nagy ügy felrani azt az új VLANT is.)De persze ettől még tudni kell. Mnit ahogy a LACP, PAGP protokolt is, de még a menők is óvnak tőle, hogy használjuk
-
Wolfy999
tag
Igazad van abban, hogy csak jó alapra lehet építkezni, ugyanakkor azt sem szabad elfelejteni, hogy CCNA szinten sok olyan technológia van, amit sokat használnak a gyakorlatban, de nem volt benne a CCNA tananyagban. Ezekből most bekerült néhány, ami azzal is jár, hogy bizonyos dolgoknak ki kell kerülni, mert nem lehet folyamatosan hizlalni a tananyag méretét. Nyilván egy ilyen vizsgát időnként frissíteni, aktualizálni kell, és ennek mindig a régebbi, már nem használt technológiák esnek áldozatul.
Nem taníthatsz meg minden történelmileg fontos technológiát egy újoncnak, még a használatban lévőket sem fogja mind megtanulni. -
crok
Topikgazda
válasz
FecoGee #3667 üzenetére
No offense.. de a Frame Relay WAN technológia, packet switching,
Layer1+2 _de_ az MPLS meg egy mód, hogy gyorsan lehessen
csomagokat switchelni egy kvázi akármilyen hálózat _felett_
Ne keverjük a dolgokat a fejekben. Természetesen mivel a Frame
Relay-t már nem használják abban a formában a telecom cégek
ahogyan 10 éve azért nem árt ám tiszában lenni azzal, hogy mi
is az a non-broadcast multi-access network - az ethernet mint WAN
technológia (carrier ethernet) bizony nagyon sokszor (megoldásban)
hasonlít erre (E-Line, E-LAN, E-Tree). És az életben bizony sokszor
nem a legújabb technológiát kapja ám a kezdő, nem voltak ám
mindig ASA-k, bizony voltak ám nagyon jó kis PIX-ek is (FWSM)!
Aztán kivesszük a RIP-et is, mert öreg? Nem marad, csak a RIPng?
És a BGP-t hogy kezdjük majd el magyarázni? Durván egyszerűsítve
az is úgy működik mint a RIP.. jó, a politikája sokkal összetettebb
AS vagy "hop".. De attól még distance-vector routing protocol..Biztos alapra lehet csak rendesen építkezni.
You have to know your roots and history, mate, it is important.
-
FecoGee
Topikgazda
1) The new CCENT and CCNA are now more relevant to real-world network tech after the first update in over 5 years.
2) Nice new tool from Cisco – Associate Level Exam Logic Tool (look closely) http://ow.ly/jraoK
3) Cisco gives us more detail in the exam topics as compared to older exams! That’s a great help to self-study candidates.
4) IPv6 grows up for CCNA. The books have brand-new IPv6 throughout. Includes: Addressing, NDP, SLAAC, DHCPv6, OSPFv3, EIGRPv6, t’shoot.
5) Do not stop studying while you decide to take either the new or old exams. Most of the old material still applies to the new exams.
6) Totally gone from CCNA: all RIP, almost all VTP and Wireless LANs, and all SDM/CCP.
7) You have 6 months to pass the old exams. But due to differences, interviewers will want to know: did you pass the old or new CCNA?
8) Cisco lets you pass old ICND1 640-822 and new ICND2 200-101 to get CCNA. That will be a tough path. Go all old, or all new.
9) Big new topics for ICND1 and CCENT: IPv6, NTP, Layer 3 switching.
10) Big new topics for ICND2 and CCNA: more IPv6, FHRP, IOS Licensing, Network Management.
-
FecoGee
Topikgazda
Viszont jo hir lehet a ccna specifikaciora keszuloknek, hogy mar csak a ccent elofeltetel, nem ccna rs. Igy lehet ccent utan ugrani mondjuk ccna voice-ra.
-
FecoGee
Topikgazda
Csak ido kerdese volt: megujul a CCNA RS.
Szeptember 30-ig tehetoek le a regi vizsgak.http://www.cisco.com/web/learning/certifications/associate/ccna/index.html
http://www.ciscopress.com/markets/detail.asp?st=44711
-
Lokids
addikt
Szerintetek mennyi esély van alap ccna-ról felkészülni securityre 2 hét alatt?
Visszahívtak 2. körre, ahol viszont sec-es ember kéne nekik. -
kraftxld
félisten
válasz
Hedgehanter #3651 üzenetére
Nincs benne a listában.
-
Hedgehanter
őstag
válasz
kraftxld #3650 üzenetére
Ez megmutatja hogy allnak a vpn-ek..
Ha sok VPN van filterezd igy.
sh crypto isa sa | begin (IP)
Es a keresett IP vel fogja kezdeni a sort... Igy fog kinezni:
2 IKE Peer: (IP address)
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
3 IKE Peer: (IP address)
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
4 IKE Peer: (IP address)
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
5 IKE Peer: (IP address)
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE -
kraftxld
félisten
válasz
Hedgehanter #3649 üzenetére
Ez pontosan mit csinál?
Több mint száz ügyfél meg úgy 50 másik site-to-site VPN megy erről az ASA-ról, nem valószínű, hogy holnap be kell menni termelni ha szétrugom -
kraftxld
félisten
válasz
Hedgehanter #3647 üzenetére
Igen, ez megvan, meg is csináltam, de nem villan fel a ződ lámpa a vpn status-nál
Két Fritz között már sikerült összehozni. -
kraftxld
félisten
Egy FritzBox-ot és egy Cisco ASA 5520-at kéne összehozzak site-to-site VPN-el.
Nem vagyok hülye a témához, de ez már nem megyValaki tudna benne segíteni?
-
kraftxld
félisten
válasz
Hedgehanter #3643 üzenetére
-
Hedgehanter
őstag
Valakinek van Unity Express letoltese a cisco.com-on? Kellene egy full package az AIM-CUE service module-hoz 3.2 verziotol felfele.
-
tronic
tag
Cisco szinten 1921-SEC, ha tovább is akarsz majd lépni (go Ebay). Sajnos pontosan emiatt is jön az első porbléma, azaz a licensz kérdése az ISR2-es "kütyükkel": 12.4(x)Ty vs. 15.xy
Témába vágó sebesség boncolgatás 891 vs. 1811.
Bár ezért kövezés járna.... már várom, hogy kezem közé kerüljön egy Ubnt EdgeMax Lite
-- Tolly report vs. Cisco/Juniper
-- Tolly report vs. MikroTikTény és való, hogy más a "célközönség" és a tudás, de otthonra 100 EUR-ért.....
Mivel 3 portja van, így a dual wan-nak is mennie kell. V1.1.0 -
Üdv!
A CCNA3 Practice vizsgáján kb mire kell/lehet számítani?
-
-
mogyesz
aktív tag
Hello,
megint lenne egy kis gondom...
otthoni ADSL, Cisco1841 router.
próbáltam remote access vpn-t létrehozni, félig-meddig sikerült is. VPN felépül, ám nem tudok távolról egy belső IP-t sem pingelni / elérni.
Egy nálam hozzáértőbb - gyakorlatilag szinte bárki - megnézné mi a gond?
íme a conf:version 12.4
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname xxx.no-ip.org
!
boot-start-marker
boot-end-marker
!
logging buffered 80000 debugging
no logging console
enable secret 5 xxx
!
aaa new-model
!
!
aaa authentication login default local
aaa authentication login userauthen local
aaa authorization exec default local
aaa authorization network groupauthor local
!
aaa session-id common
!
resource policy
!
clock timezone CEST 1
clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.1.1 192.168.1.99
ip dhcp excluded-address 192.168.1.201 192.168.1.254
!
ip dhcp pool lan
import all
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.1 8.8.8.8
lease infinite
!
!
no ip ftp passive
ip domain name xxx.local
ip name-server 192.168.1.1
ip name-server 8.8.8.8
ip name-server 8.8.4.4
ip ssh time-out 60
ip ddns update method no-ip
HTTP
add http://xxx:xxx@dynupdate.no-ip.com/nic/update?hostname=<h>
interval maximum 0 0 5 0
!
login block-for 120 attempts 5 within 60
vpdn enable
!
!
!
crypto pki trustpoint TP-self-signed-xxxx
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-xxxx
revocation-check none
rsakeypair TP-self-signed-xxxx
!
!
crypto pki certificate chain TP-self-signed-xxxx
certificate self-signed 01
xxx
quit
username xx secret 5 xx.
username xx privilege 15 secret 5 xxx
!
!
!
crypto isakmp policy 10
encr aes 256
authentication pre-share
group 2
lifetime 28800
!
crypto isakmp invalid-spi-recovery
!
crypto isakmp client configuration group xVPNGROUPx
key xxx
pool REMOTE_VPN_POOL
acl split_tunnel
crypto isakmp profile vpnclient
match identity group xVPNGROUPx
client authentication list userauthen
isakmp authorization list groupauthor
client configuration address respond
!
!
crypto ipsec transform-set remote-set esp-3des esp-md5-hmac
!
crypto dynamic-map dynmap 10
set transform-set remote-set
set isakmp-profile vpnclient
reverse-route
!
!
crypto map 101MAP 65535 ipsec-isakmp dynamic dynmap
!
!
!
!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
ip nbar protocol-discovery
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1402
ip policy route-map btel
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
no cdp enable
!
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
no ip address
shutdown
clock rate 2000000
!
interface Dialer1
ip ddns update hostname xxx.no-ip.org
ip ddns update no-ip
ip address negotiated
ip mtu 1492
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp chap refuse
ppp ms-chap refuse
ppp pap sent-username xxx@xxx.com password 0 xxx
ppp ipcp dns request accept
crypto map 101MAP
!
ip local pool REMOTE_VPN_POOL 192.168.3.1 192.168.3.50
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
no ip http server
ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
ip nat inside source list 10 interface Dialer1 overload
ip nat inside source list NAT interface Dialer1 overload
!
ip access-list standard NAT
permit 192.168.1.0 0.0.0.255
!
ip access-list extended split_tunnel
permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255
!
logging history informational
dialer-list 1 protocol ip permit
no cdp run
!
route-map xxx permit 10
match ip address policy-routing
set interface Dialer1
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
!
line con 0
password xxx
logging synchronous
line aux 0
password xxx
logging synchronous
line vty 0 4
exec-timeout 1200 0
password xxx
logging synchronous
transport input ssh
!
ntp authenticate
ntp clock-period 17178470
ntp source FastEthernet0/0
ntp master
ntp update-calendar
ntp server 148.6.0.1
end -
tusi_
addikt
Isatapnál nem volt a könyvben server/client megoldás.
(vagy csak az enyémben nem??)
-
f_sanyee
senior tag
válasz
sunyijanika #3634 üzenetére
ritka? pl google elerheto v6-on mar joideje, gmailtol a youtubig. nekem nativ ipv6 van itthon es van rajta forgalom.
-
tusi_
addikt
Véresre gyakoroltam az IPV6 tunnelezést, igy már nem olyan gáz, mint tűnt elsőnek.
Melyiket használják mindennaposan a dinamikus tunellezésnél? Nekem az ISATAPos a legbejövősebb, de konfigolni inkább a 2002:-t csinálnám, nem kell annyit klimpirozni
-
-
f_sanyee
senior tag
válasz
csabyka666 #3630 üzenetére
no auto-summary?
-
-
tusi_
addikt
válasz
csabyka666 #3627 üzenetére
Rip V2 küldi a maszkot is, ő classless protokol már. Ha jól emléxem a modernebb routerek már Rip V2 vel mennek. (van a running konfigban egy ip classless parancs és ha letiltod, akkor sem megy a rip V1 , mindez persze 2811-en. )
-
kraftxld
félisten
Cisco SRP routerekkel foglalkozott már valaki komolyabban?
Van itt egy SRP 547W engedélyeztem rajta a support elérést, különben nem volt SSH rajta csak webes interface. Persze ide nem jó az a felhasználónév / jelszó páros amivel a webes felületre be tudok lépni. Maga a konfig file pedig titkosítva van így nem tudok kibogarászni belőle semmit -
Működik, persze. Ezzel a szisztémával mindegyik működött eddig (azaz, majdnem mindegyik). Aztán rájöttünk, mi volt a baj! Ha az IP cím "átlóg" két oktett között, akkor a RIP nem működik! Az OSPF és a statikus routeolás viszont igen. Valószínűleg azért, mert a RIP nem kér maszkot, a másik kettő viszont igen.
-
Wolfy999
tag
A 1812-esnek az adatlapja szerint 100 Mbps az IOS Firewall teljesítménye. (Ha tényleg tud 100 Mbps-et, szerintem elég jó a 120-as nethez, az a 20 Mega nem számít már sokat.)
IPSec 40 Mbps, nem tudom ez mennyire fontos neked.
Dual WAN-hoz is jó, mert 2 10/100-as portja van, plusz van benne egy 8 portos switch (az is 10/100-as). -
tusi_
addikt
válasz
csabyka666 #3624 üzenetére
Én nem a pazarlás miatt mondom, hanem mert úgy lehet kiszámolni a pontos subneteket, amik nem fognak overlapolni. De ha működik, akkor örülünk.
-
Továbbrais' azt tudom mondani, hogy teljesen jogos, amit ti mondtatok. Tudom, hogy pazarolunk, ha így csináljuk meg a feladatot, de működik, és ez a lényeg most!
-
FeRkE
őstag
Hmm, akkor jól sejtettem, hogy ez elég kevés lesz a 120/10-es upc-s kapcsolathoz.
Ráadásul dual WAN-on is töröm a fejem, azt meg még inkább lehetetlen megvalósítani a 1841-el, hiszen csak 2 FE portja van, még kéne egy belőle.. Neten néztem bővítőkártyát, dehát arany árban mérik, 100 dollár fölött, meg ilyenek. -
zsolti.22
senior tag
Nem hiszem, hogy jó ötlet kalkulátorokkal számolgatni (max. kizárólag ellenőrzésre!), mert így az életben nem fogja tudni a logikáját. Számolja csak szépen fejben, de ehhez kell egy jó tanár, aki elmondja a miértet és a hogyant, különben megint ott lesz, ahol a part szakad.
Jó dolgok ezek az eszközök, de előtte ismerni kell a dolgok velejét -
tusi_
addikt
válasz
csabyka666 #3613 üzenetére
Ird meg, hogy a különböző hálózatokba mennyi ip-t akartok és kiszámolom Neked.
De ezt is tudom ajánlani kezdésnek
Számold ki fejben, vagy papiron, majd ezzel ellenőrizd le.
-
crok
Topikgazda
A sávszélesség probléma ennél összetettebb itt:
NAT-olni is kell, egy CBAC de inkább ZBFW is kell.
A csomagok egy része így nem lesz CEF switch-elve,
hanem el lesz küldve a CPU-nak. És nagyban függ
a csomagok nagyságától is - a platformnak is van
egy vége. Tisztán CEF switchelt forgalmat 64byte-os
csomagmérettel 38.4Mbps -el nyom át (75000pps).
De ebben nincs benne se a NAT, se a firewall, semmi.
Most megosztok egy dolgot, ezt nem sokan ismerik:
www.miercom.com - ők tesztelnek eszközöket. Pár
ilyen tesztet most linkelem is (ez pont idevág):http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
http://www.cisco.com/en/US/prod/collateral/routers/ps5853/prod_white_paper0900aecd801738fa.pdf
http://www.miercom.com/tag/cisco/
http://www.miercom.com/pdf/reports/20090710.pdf
http://www.miercom.com/pdf/reports/20091028.pdf
http://www.miercom.com/pdf/reports/20100528.pdf
http://www.miercom.com/pdf/reports/20100110.pdf -
-
tusi_
addikt
válasz
csabyka666 #3610 üzenetére
de az is sok. oda x.x.x.x/30 -at szokunk rakni. IPV6 nál nincs ilyen probléma, szoktatom is magam hozzá.
-
FeRkE
őstag
FecoGee,
Ha jól emlékszem, Te konfiguráltál 1841-et otthoni net használatára. Mik a tapasztalataid, mekkora sávszélességet lehet kihasználni vele?
köszi!
-
-
tusi_
addikt
OFF
Véletlenül kikapcsoltam a youtubeon a teljes képernyős opciót és nem tudom vissza állitani. (melyik balf...nak jut az eszébe ilyet kitalálni????)
Hogy lehet visszaállitani?
-
tusi_
addikt
válasz
zsolti.22 #3600 üzenetére
A Budapesti fiúk c. papás/papás akkor nem jött be
Bakker. Statikus routtal megcsináltam, de a könyvben ez az opció nem volt benne, igy csak próba volt, ipv4 IGP meg nem volt beállitva, igy persze nem is tudhattak egymásról. Ez a könyv sem egy bőségszarú, ami az infókat illeti
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Spórolós topik
- Elemlámpa, zseblámpa
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Hisense LCD és LED TV-k
- Villanyszerelés
- Kecskemét és környéke adok-veszek-beszélgetek
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Építő/felújító topik
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- További aktív témák...
- 119 - Lenovo Legion Pro 5 (16ARX8) - AMD Ryzen 7 7745HX, RTX 4070 (48 hónap garancia!) (ELKELT)
- Dixit 4 Eredet (bontatlan, fóliás kártyacsomag)
- FÉL ÁR ALATT! Lian Li UNI FAN SL120 RGB 1db-os és 3db-os ventilátor szett garanciával
- AKCIÓ! ASRock Z390 i7 8700K 32GB DDR4 500GB SSD RTX 3050 8GB Zalman i3 Edge Seasonic 650W
- AKCIÓ! ASUS PRIME Z390-P i5 8600K 16GB DDR4 512GB SSD RX 6600 8GB GDDR6 DEEPCOOL Matrexx55 630W
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PC Trade Systems Kft.
Város: Szeged