- One mobilszolgáltatások
- iPhone topik
- Olcsó Galaxyk telepíthetik a One UI 7-et
- Milyen GPS-t vegyek?
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Samsung Galaxy A56 - megbízható középszerűség
- Samsung Galaxy S22 Ultra - na, kinél van toll?
- Google Pixel topik
- Amazfit Balance - ár-érték egyensúly
- Ford SYNC 3 infotainment rendszer teszt
-
Mobilarena
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
Gery15
addikt
válasz
FecoGee #11399 üzenetére
Ez mind szép és világos, de gondolom ha ezt lemásolom nem fog működni vagy igen?
Nem értem ezt a részt:
ip dhcp pool PPPOE
network 12.0.0.0 255.255.255.0Nem értem ez a hálózat honnan jött? Csak úgy?
Vagy nekem csak a Kliens konfiguráció rész kell?
És azt se értem, hogy felhasználónév, jelszó párost hová teszem?
-
Gery15
addikt
Szóval erről lenne szó.
"Így kellene kinézni majd a hálózatnak. A kérdésem először is az lenne, hogy a 1812-es tudna-e netet a TP-Link nélkül? PPPOE kapcsolatra képes? Nem gond, ha nem, mert akkor a tp-link betárcsáz. Maga a hálózat része működik csak ugyebár nincs internet sehol. Natolással is próbálkoztam, de nem igazán sikerül."
Mint kiderült a 1812-es tud pppoe-t, csak én nem tudom hogyan kell beállítani. Valaki esetleg tudna benne segíteni?
-
crok
Topikgazda
válasz
jerry311 #11396 üzenetére
Jahogyennyi, Cisco-n F0-nak adni kell egy olyan IP-t ami a WR841 LAN-jába esik majd arra PAT-oljon mindent ami mögötte van (persze lehetőleg valami olyan cím legyen a Cisco mögött ami nem esik egybe a WR841 LAN-al) meg egy default route a WR841 LAN IP-re. (Aztán értelemszerűen összekábelezni : )
Annyi, hogy a c1812 alapvetően 2+1 WAN portos, az egyik WAN az ISDN S0 (BRI1) a másik kettő meg Fa0 és Fa1 valamint Fa2 - Fa9 az "buta switchport", szóval annak nem tudsz IP-t adni, nem lehet no switchport-al routed porttá tenni mint pl. egy L3 switch egyik portját de ha a portokat access porttá teszed és beteszed egy VLAN-ba és csinálsz egy SVI-t akkor használhatod őket könnyedén hostoknak, nem kell plusz switch.
Az más kérdés, hogy a Cisco mögöttről indított IPSec [/polkorrekt on..khm..khmm..] "nem mindennel lesz kompatibilis".. Ja meg a Cisco interface-eire vegyél fel ip tcp adjust-mss 1492-t mert lehet nem fog menni sokminden ami don't fragment-el küld >1492byte-os csomagot.
-
Gery15
addikt
Sziasztok!
Lehetséges ADSL internetemet egy cisco 1812-es routerre továbbítanom?
-
crok
Topikgazda
Unod, hogy a tftp szerverre másoláskor hiába adod meg hogy mit hova hogyan mivel másoljon az IOS mégis visszakérdez? Van megoldás, kedves nézők! conf t majd file prompt quiet és nincs több visszakérdezősködés ( : Ugyanis EEM scripttel is utasíthatod a drágát és ugye visszakérdezne, entert meg nem tudsz küldeni.. de nem is kell.
-
zlotty
tag
Sziasztok!
Nem kifejezetten cisco-s kérdésem lenne. Ismeri valaki ezt a könyvet? Érdemes ezzel foglalkozni vagy keressek másikat tanuláshoz?
-
crok
Topikgazda
-
crok
Topikgazda
válasz
zsolti.22 #11381 üzenetére
Van rá 2 SNMP OID is hogy arra utasítsd az eszközt hogy szedjen le egy file-t mondjuk egy TFTP szerverről és tolja be a configba.. a tartalma meg lehet az is, hogy a config módban ne legyen command auth aztán.. amit jónak látsz, mondjuk do test crash..
A file tartalma meg valami ilyesmi lehetne:
no aaa authorization commands 1 default group tacacs+ if-authenticated
no aaa authorization commands 15 default group tacacs+ if-authenticated
do test crash
C
8
end^-- igen.. ez az end legyen a végén, mert innen fogja tudni az eszköz hogy itt a konfig vége, egyébként meg tol majd egy syslogot hogy olyan file lett beletolva a konfigba aminek nem volt vége.
Vagy:
tclsh
puts [open "flash:usefulscamcommands.tcl" w+] {
test crash
}
tclquit
tclsh flash:usefulscamcommands.tcl
És már kapod is a menüt, nem jártál konfig módban se de nem is adtad ki a test crash-t. Utána töröld a flash:usefulpinging.tcl-t : DTFTP-ről így tudod rányomni a konfigot:
snmpset -v<SNMP_verzió> -c<RW_Community> <Cél_IP> 1.3.6.1.4.1.9.2.1.53.<TFTP_Szerver_IP> s "<File-név>"
Bolondíthatod azzal, hogy a routeren csinálsz egy filet, azt tftp szerverként elérhetővé teszed önmagán és saját magát kéred meg hogy saját magáról szedje le a file-t. Mivel általában a RW community egy ACL-el van védve így érdemes egy abba beleillő loopback-et létrehozni és csinálni egy static route-ot úgy hogy a cél (még ha saját magad is vagy) ezen a kamu loopback-en át legyen elérhető mert a router azt az IP-t teszi be a csomagba source-ként amelyik interface-en elhagyja a routert - jelesül így a kamu loopback-en keresztül.. esetleg csinálsz egy teszt RW community-t.. de ha egy alattad levő eszközből zártad ki magad és át kén'írni a konfigját.. akkor ez még jól jöhet ( :tclsh
puts [open "flash:valami.tcl" w+] {
do test crash
C
8
! vagy tegyél ide amit jónak látsz, egy baró kis timeout 0-s pinget órákig..
end
}
tclquit
conf t
tftp-server flash:valami.tcl
snmp-server manager
do snmp set v2c <Egy IP saját magadról> <RW_Community> oid 1.3.6.1.4.1.9.2.1.53.<Ismét saját magad IP-je> s "valami.tcl"De távolról, egy jump szerverről is utasíthatod amúgy..
Ezekkel meg csinálhatsz egy konfig copy session-t, SNMP RW kell, részletesen beállíthatsz mindent:
A legvégén itt a 99 az a copy session táblabejegyzés száma, lehet kvázi bármi csak legyen mindenhol természetesen ugyan az:
ccCopyProtocol
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.2.99 i 1
1 tftp
2 ftp
3 rcp
4 scp
5 sftpccCopySourceFileType
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.3.99 i 1
1 networkFile
2 iosFile
3 startupConfig
4 runningConfigccCopyDestFileType
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.4.99 i 3
1 networkFile
2 iosFile
3 startupConfig
4 runningConfig
5 terminalccCopyServerAddress
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.5.99 a <Szerver IP>ccCopyFileName
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.6.99 s <path ha kell és a konfig file neve>ccCopyUserName
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.7.99 s <ha kell akkor username>ccCopyUserPassword
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.8.99 s <ha kell akkor password>ccCopyEntryRowStatus - itt egyre állítva elindítod a dolgot
snmpset -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.14.99 i 1
1 active
2 notInService
3 notReady
4 createAndGo
5 createAndWait
6 destroyccCopyState - ezzel tudod lekérni a státuszt:
snmpwalk -v2c -c <RW_Community> <Cél_IP-je> .1.3.6.1.4.1.9.9.96.1.1.1.1.10.99
1 waiting
2 running
3 successful
4 failedConfigCopyFailCause - ezzel tudod lekérni hogy mi történt, felsorolja a legutóbbiakat, talán a .1.13.99 lekéri a 99-est?
snmpwalk -v2c -c <RW_Community> <Cél_IP-je> 1.3.6.1.4.1.9.9.96.1.1.1.1.13
1 unknown
2 badFileName
3 timeout
4 noMem
5 noConfig
6 unsupportedProtocol
7 someConfigApplyFailed
8 systemNotReady
9 requestAbortedMég lenne ötletem ha nem lennék pitsafáradt : D
És igen, azért részletes mert igen, volt már rá szükség.. -
zsolti.22
senior tag
No para
Last reload reason: error - a Software forced crash, PC 0x5C9BCA4Épp azon gondolkodtam, hogy betolok egy ilyen "IOS upgrade"-t, mert az ügyfél nem engedi a leállást és valaki nem beavatott nézi meg a kollégák közül a logokat és bumm, crash, küldjük a TAC-nek
De ahogy néztem, tud ez kamu crashlogokat is generálni, meg minden jóságot. Már csak valahogy a tacacs accountingot kell megoldani
-
crok
Topikgazda
válasz
zsolti.22 #11379 üzenetére
Annyi, hogy a sh ver-ben az error-ra azért nézz rá mi lett mert árulkodó amúgy.. mármint annak aki konyít a programozáshoz.. mivel pl. a crash reason-ben a PC értéke 0xDEADBEEF lesz pl.. rég használtam de valamikor megnéztem mi a hozzáértők számára is legkevésbé feltűnő.
-
crok
Topikgazda
"Elnézést kérünk, hát újraindult, van ilyen.. crash, lehet cserés is lesz már, várjunk vele egy hetet hogy csinálja-e még, nem lehet mit tenni, lehet a kozmikus sugárzás.." - közben meg már rajta is van az új, bugmentes IOS : D Cisco Self-Healing Network FTW!!! Szivesen : D
-
crok
Topikgazda
válasz
FecoGee #11373 üzenetére
Hát részvétem.. sokmindenre jó de arra nem lesz ami miatt bevezetitek, ez már most, látatlanban is majdnem teljesen biztos.. vagy tudja de nem úgy vagy azt nem is tudja csak hasonlót vagy tud valamit amiről azt gondolod pedig dehogy.. vagy a sales eladta hogy tudja de csak majd egy future release a távoli jövőben.. majd tudja.. ha nem kapcsolják ki mert full bug az egész (igen, mind megvolt, PI és LMS is)..
-
crok
Topikgazda
válasz
FecoGee #11370 üzenetére
Van pl. olyan 2960-ra való IOS, hogy egy SNMP hostname lekérdezésre restartol : D De ezek szerint a test crash parancs sokmindenkinek nincs meg : D Ha esetleg valakinek kell egy restart és nem kap timewindow-t az ügyféltől akkor elcrash-elhet az a router vagy switch "magától" is.. a crash menüben a 'C' kiadása után a hatos és nyolcas crash okot ajánlom : D
-
Konflikt
addikt
amugy az iOS crash mennyire gyakori?
a napokban csiptem egyet, egyszeruen ujraindult, a konzolra kitolta hogy fatal error ..
-
FecoGee
Topikgazda
En sokat stackelek. Ugyanolyan, mint minden mas. Az elso izgi, otodjere mar kevesbe utana meg unalmas
. Nem hiszem egyebkent hogy vizsgara nagyon kene. Valo eletben meg osszekotod a switcheket, egyiket master-re konfigolod, ellenorzod a switchek sorrendjet es kesz.
Ja PVLAN-t nem tudja a 3550 de a nagysikeru blog posztombol meg fogod erteni
. Annyi eleg a vizsgara. Mondanam hogy IOU-n gyakorolj, de az se tudja a PVLAN-t.
-
tusi_
addikt
válasz
Cyber_Bird #11364 üzenetére
Ja, de szvsz ha valaki el is akar helyezkedni, akkor jo, ha tudja mi a stack, hogy kell összehozni, tshootolni....
-
tusi_
addikt
válasz
zsolti.22 #11362 üzenetére
Begyulladt a torka
Na fejlemeny. Ugyfail hallani sem akar a masolasrol, nem kockaztatja a masik kontrollert is.
Elvarja - teljesen jogosan - hogy adjunk egy masik WLC.
Uj Kartya nem palya, kell egy RTOS Image - mint a Kickstart a nexusnal - amivel se..be lehet rugni az aes fajlt bootolasnal. Se letolteni, se hamisitani nem lehet. (Csak binary masolassal)
Ezt jol megszippantotta az, aki meghosszabbitotta a szerzodest erre a kutyure, cisco support nelkul -
tusi_
addikt
válasz
zsolti.22 #11358 üzenetére
Isolated re jo valasz a switchport protected, de a communitire sajnos nem. Ha jol felejetek akkor a protect porotk nemtudnak egymassal dumalni, de a community vlannak pont az az ertelme, hogy akik egy kommunaban vannak, azok egymassal tudnak, de senki massal a promiscuson kival nem.
De amugy jo otlet a protected port
Egyszer laborban kiprobaltam a Pvlant, de annyira nem vagott foldhoz.
-
tusi_
addikt
A baj az, hogy a contract managment elb..ta a szerzodest. A cucc regen EOL es 06.30 ota EOS. Se TAC, se RMA, viszont az ugyfailnak meg ev vegeig van szerzodese NALUNK a cuccra. Rgo, nekunk kel megoldani, vagy cserelni sajat szakallra. Utobbival nincs semmi gondom, ha el..k, hozzak helyre. De ezek most tolem varjak el. En benne vagyok az ilyenekbe, mert poen, de:
- ha leallitjuk a masik mukodo WLC 4402-t, - gondolom az ugyfail nem fog benne turkalni, mialatt a gep megy - lehet az sem jon vissza tobbet, van 2 halott cuccunk. Ezt en nem vallalom be, hacsak nem kapok IRASOS utasitast ra. Akkor tolem mehet
(Bunkoknal mindig irasos bizonyitek kell, mert rad vernek mindnet, ha nem tudod bizonyitani, hogy "Parancsra cselekedtem"
)
Switchel kapcsolatban igen, a PVlan hianyzik belole 3560tol megy csak, de en inkabb Stackelhetot vennek, fontos, szinte mar csak azzal talalkozhatunk.
Szerintem Te egy UFO vagy
-
crok
Topikgazda
válasz
Methionyl #11353 üzenetére
Teljesen elég, talán a PVLAN nem megy csak (fixme Tusi/Zsolti/Fecó), de szét VLAN-ozhatod, rommá FHRP-zheted, keresztbe spannenbaumolhatod, trunkreteheted a laborod : D
@Tusi: hát remélem segítettem. Csak egy CF reader kell meg egy linux (elmegy ez egy bármilyen live-al is..) hogy mentsd ami van meg egy egy másik 4402-es hogy lemásold és utána vissza a rosszra:
Jó WLC CF be, megnézed mi a neve az eszköznek, valami /dev/sd[X] lesz:
dmesg | tail és/vagy blkid
[Megjegyzés: modern linuxokkal alapból fel is mount-olódik majd a CF.. umount /dev/sd[X]-el majd szedd ki]Elmented a jó WLC CF tartalmat:
dd if=/dev/sd[X] of=wlc4402_working.img bs=4096 conv=noerrorCF csere, elmented a rossz WLC CF tartalmat is:
dd if=/dev/sd[X] of=wlc4402_not-working.img bs=4096 conv=noerrorRámásolod a rosszra a jó tartalmát:
dd if=wlc4402_working.img of=/dev/sd[X] bs=4096 conv=noerrorEnnyikeh'
-
Methionyl
senior tag
Szép reggelt
4db 3550-es switch plusz GNS3-ban routerek megfelel a CCNP Switch vizsgára való tanulásomra?
tervem: Okt. végén Route vizsga, aztán Jan. nagyon eleje Switch, Tshoot-ra pedig még meglátom, de gondolom arra is elég max 2 hónap.
-
tusi_
addikt
Lattam a BUG-ot is CSCth93062, ami ugyan 5500-s de ciscoeknal sosem tudni.
Mivel a WLC nem az en vilagom es nem tudtam, hogy nincs externalja, igy azt ajanlottam, hogy formazza le a kartyat es masoljon vissza ra mindent.
Az irasod alapjan mukodik, csak nem olyan egyszeruen, ahogy en gondoltam.
Garancia lejart, semmi support sincs, de egyik kollegam ragaszkodik hozza, hogy mentsuk meg az eszkozt. (Mernem o csinalja akkor???)
Mas nem marad, mint a binary copy. Linuxbol nem vagyok mar jo, disk dupmot csinaltam anno fajlrendszer mentesre, de annak mar jo par eve
Koszi crok, MARMEGINT -
tusi_
addikt
Kerdes,megint. Ugyfail restart utan nem tidja elinditani a 4402es wlc-t.
Bad magic nummer a hibakod. 7vegen volt ilyenem egy sup720 al ott egy format disk0 megoldotta. De itt nincs external flash csak a beepitett. Hogy tudom megoldni, hogy uj ios keruljon ra x modem nelkul. Vagy hogy tudom elinditani vhogy? -
zsolti.22
senior tag
válasz
FecoGee #11340 üzenetére
Tolnám. Nem direkt erre a célra vettük, az ocg világított rá, hogy ez controller is tud lenni, így legalább nem csak 2504-es felületet látok, hanem XE alapút is. Nekem meg Prime-om nincs, meg MSE-m, bár kis utánajárással talán kiderülne, hogy van ezekből evaluation licenc is.
-
vadito
csendes tag
FYI: kikerült végre safari-ra a Routing TCP/IP Vol. II, SE
-
zsolti.22
senior tag
válasz
FecoGee #11337 üzenetére
Szóval csináltál egy wifi-labot! Épp tegnap csináltam egyet én is: 2504 és 3650 controller, egy 1702 és egy 3702. Egyelőre a 2504-es menüjét tanulmányozom és a CBT nuggetseket nézegetem, utána jön az ocg ismételt elolvasása és lejegyzetelése, aztán meglátjuk, mire lesz elég
-
crok
Topikgazda
válasz
zsolti.22 #11334 üzenetére
Hasonló szívás régről: ügyfél Cisco IP telefonjához tartozó telefonszámra jön egy voice mail. A kis notification-t látja a telefonon. Megnyitja, meghallgatja - nem tűnik el az ikon. Hiba lejelent.. felvesszük.. eltűnt már a notification icon.. Szénné eszkalált jegy, napok telnek el mire megtalálom mi a hiba: a telefon NTP szervere és a szerver NTP szervere jó egy óra csúszásban volt (nem pontosan, egyszerűen csak jóóól el volt csúszva az idő és nem is sync-eltek normálisan..) és a szerver leküldte a notification törlést de az ugye time-stamp-elve volt egy (a telefon számára) jövőbeli időponttal.. szóval a telefon megkapta és szépen akkor törölte mikor a timestamp időpontja eljött : D
-
zsolti.22
senior tag
Érdekes hiba:
892-es router nem oszt DHCP-n IP-t, ez volt a panasz.
Jobban megnézve kiderült, hogy osztani osztott, megvolt a DHCP DORA, viszont azonnal el is tűnt a bindingből és az ARP-ból is. A kapott IP bérleti joga ekkor járt le: 1900 január 1. A routeren a dátum 2036 február 6 volt, pedig csak 1993 - 2035 közötti időket kezel, hiszen manuálisan csak ezt a tartományt engedte állítani. NTP sajnos nem ment, ez most mellékes, hogy miért nem. Beállítottam neki az időt és már működik is rendesen a DHCP.
-
olloczky
senior tag
Köszönöm srácok a bíztatást, semmiképp sem adtam volna fel
És Feco igazad van. Ebbe bele se gondoltam. Teljesen logikusnak tűnt, hogy új tananyaggal új vizsga is kell mindkettőből, de akkor ezek szerint elég csak az új ICND2-t letenni! Kicsit megkönnyebültem
-
crok
Topikgazda
válasz
olloczky #11327 üzenetére
Felneaddmá' vazze.. Money washing machine..
Sokszor leírtam már.. valamit nem értesz kérdezz.
Minden másra ott a MasterCard.. érted hogy mondom..
Nem arra kíváncsiak legtöbbször hogy mir tudsz,
mert arra készülsz.. néha az a kérdés mit nem
tudsz.. *Money washing machine* -
olloczky
senior tag
Sziasztok
Na ma voltam ICND2 vizsgán.. szerintem az itt fórumozók közül az első aki megbukott ezen :/ és valamilyen szinten cikinek érzem, mert azért ez nem egy "rocket science" és nem is sokkal csúsztam le. Kifogás az van persze, sokáig húztam a tanulást, nem mindig az volt a prioritás, meg is lett az "eredménye".. most igazából az a baj, hogy kezdhetem elölről az ICND1-gyel és a frissített vizsgakövetelményekkel. Ami nem is igazán baj, mert sok olyan dolog van benne, amit manapság hasznosítani lehet.
Legyen nekem ez egy figyelmeztetés, hogy nem szabad ellébecolni a tanulást. De mivel az alapok ugyanazok, ezért azokat nem kell megtanulnom és így remélhetőleg gyorsan meg tudom csinálni (3-4 hónap max ugye munka mellett). És köszönöm ha kérdésem volt akkor segítettetek!
üdv
-
tusi_
addikt
Hetvegen ki kell cserelnem 2 SUP-ot.
Most 2 db sup 32 van benne es teszt erejeig beraknak 2db 720 3b.Meglehet azt csinalni, hogy csokkentsem a downtimeot, hogy a standby 32 supot kiveszem, betolom helyere a 720-t es hagyom bootolni egy darabig, aztan mehet a sup 32 activ kifele es akkor marcsak keves kell, hogy a 720 uzembe keruljon? Aztan persze a masik 720-as is mehet bele.
startupot lementettem es atirtam a bootvariablet meg kivettem a felesleges portokat. Azt még elotte felmasolom az nvramra.
-
Konflikt
addikt
basszus es ugytunik mukodik... :d
nehany gondolat:letiltani nem lehetet egyiken sem
# no ip device trackingjo akkor
#ip device tracking probe use-sviez veszelyes, mert azonnal kivagott (SSH voltam ben), es innentol egyik SVI-n sem ertem el az eszkozoket. console-on aztan kiszedtem. igy lett:
# ip device tracking probe delay 30ezutan most ugytunik nehany VM reboot utan nem jelentkezik..
kozben ezt is megvizsgaltam ezt is:
# ip device tracking maximum 0ezzel az a gond, hogy egy known bug szerint (CSCun81556) osszeakad a port-channel-el, igy ezt nem allitottam be.
ez pedig nem erheto el: (03.03.04SE, 3650)
# ip device tracking probe auto-source fallback 0.0.0.1 255.255.255.0 overridekoszi megegyszer!
-
Konflikt
addikt
_prohardver_facepalm_smile_, te jo eg. koszi az elmeletet es a megerositest, akkor jo nyomon jartam. ma reggel megnezem hogy eszi meg.
-
crok
Topikgazda
válasz
Konflikt #11315 üzenetére
Amit te keresel az a IPDT.. és sajnos enabled by default..
Azt kellene 24/7/365.25 hívogatni a TAC-nak aki ezt kitalálta hogy milyen jó lesz..*
A lényeg hogy a switch 30 másodpercenként küld egy ARP probe-ot minden MAC-hez amit a portjain tanult hogy a host él-e/aktív-e még.. istenem, ha ennyire ki akarom törölni a MAC-et a táblából ha nem aktív akkor leveszem azt a nyomorult timeout-ot 5 percről 30 sec-re vagy bármire.. de így.. szóval az van, hogy:
- a nyomorult switch küld 30 másodpercenként egy ARP probe-ot csupa nulla kérő/küldő IP-vel és a port MAC-jével a kérő/küldő mezőben.. a kérő/küldő cím az ARP probe-ban azért csupa nulla hogy más hostok ne tanulják meg (martian IP / lehetetlen-valótlan IP). A cél IP természetesen a host amit track-el a switch, a cél MAC szintén nullás.
- megkapja a host, válaszol is hogy 'ehunvagyok egy jófajta ARP reply-al.. ideális esetben..
Megoldási lehetőségeid:
a, kikapcsolás:
no ip device tracking - ha rád nem vonatkozik ez a fájintos' kis bug: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuj04986b, vonatkozik rád a bug és workaround kell:
Régebbi megoldás:
ip device tracking probe delay 30 - 30 sec-el eltolja azt az időt hogy elkezdjen probe-ot küldeni..
Opcionálisan:
ip device tracking probe use-svi - használd a probe-ban az SVI IP-jét a kérő/küldő IP helyére, nem szerencsés amúgy de működik
Újabb megoldás:
ip device tracking probe auto-source fallback 0.0.0.x 255.255.255.0 override - kamu IP-t tesz be a kérő/küldő IP helyére, olyat ami nem a 0.0.0.0 (tehát "kvázi valós") de soha nem is lesz kiosztva tehát nem fog ütközi se..- vagy -
c,
ip device tracking max 0 - ez a, és b, esetben is működik (úgy értem akár érint a bug akár nem)*: persze van/lehet értelme amúgy.. csak nem így, hanem pl. olyan helyen ahol a switch-re AP hegyek vannak pattintva és a Mobility Engine ezzel track-eli hogy az AP-kon lógó hostok élnek-e vagy halnak.. de ezt egyébként a WLC is megmondaná, hogy assoc vagy disassoc a kliens.. egy idő után ha nincs aktivitása úgyis ledobja.. esetleg 802.1X esetén, WebAUTH.. de inkább a MAC timeout mint ez..
-
Konflikt
addikt
sziasztok
nem teljesen vizsga tema, inkabb tshoot.
a napokban volt egy halozati migracionk, ahol regi cisco eszkozok kerultek ki, helyukre 3650-ek erkeztek.
azota sporadikusan a kovetkezo tortenik:
windows kliens es server gepeken (fizikai es VM):
boot utan vagy futas alatt is annak ellenere hogy manual IP lett beallitva az OS elveszti a halozatot es letrehoz egy APIPA-s B-s cimet, “autoconfiguration IPv4 address” -t: 169.254.X.X cimet.
az OS ebben az allapotban nem erheto el halozaton. - ugy viselkedik mintha megjelent volna megegy gep ezzel a cimmel a halozaton, pedig nem (mert a pingre senki nem valaszol, es tomeges a jelenseg)
jelenlegi workaround: a halozati interface-t le kell tiltani, majd engedelyezni.pl. ez kisertetiesen hasonlit.
a cikket mar hazafele talaltam, a kommentekben irjak h ezek megoldottak nala:
ip device tracking probe delay 10
ip device tracking probe use-svivki szivott mar ezzel?
-
denko
senior tag
FecoGee te 3 hó alatt lenyomtad a secut jól látom?
Illetve INE -videok milyenek secuban, mert aztis viszem akkor?
-
denko
senior tag
válasz
Cyber_Bird #11311 üzenetére
-
denko
senior tag
köszönöm szépen a válaszokat, akkor ráugrok, látom van cbt nuggets is securól.
Illetve kérdem azoktól akik már dolgoznak cisco -val.
Tudtok mondani pár céget ahol köztudtad hogy mindig keresnek friss ccna-sokat?
egy évembe telt munka mellet letenni CCENT-t és ma CCNA-t, és már nagyon váltanék a servicedeskről.Nyilván ami fent van munkakereső portálokon megtalálom, de vannak akik csak belső hálozatra teszik fel az allasokat vagy a saját weboldalra. Kiknél érdemes probálkozni?
(2 betüs kék brit oriást tudom hogy az 1ik
)
örök hála..
-
quby
őstag
Ha jól emlékszem az előd a 640-554 volt. Az meg 2015-12-01-el halt ki végleg. tehát fél éve. Kb egy éve van 210-260, gondolom lesz még minimum 2-3 évet. Bár a CCNA-ról is ezt gondoltam és nem érte meg a 3 éves kort sem...
Most én is kacérkodom a gondolattal hogy lendületből folytatni kellene. Csak nem tudom melyik legyen. CCDA vagy CCNAS. A design-t érdekesebbnek, a secu-t hasznosabbank tartom. -
denko
senior tag
Srácok:
Kérdés
Aki járatos a Secuban
gye nincs tervezett anyagváltás (könyv) és jól járok ezzel:
-CCNA Security 210-260 Official Cert Guide 2015. Mert el akarnám kezdeni, de nem sietném el fél év mulva netán vizsgáznék is.
Illetve van safari accountom, és elkéne hergálnom a pontokat, tudtok ajánlani valami könyvet ami: ritka vagy drága / vagy itt nem kapható amit leszedném onnan. Ötlet?
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Linux Mint
- Milyen légkondit a lakásba?
- Milyen egeret válasszak?
- Kerékpárosok, bringások ide!
- HiFi műszaki szemmel - sztereó hangrendszerek
- Autós topik
- Sony MILC fényképezőgépcsalád
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- One mobilszolgáltatások
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone i9 14900KF 32/64GB RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad E550 - i5-5GEN I 8GB I 256SSD I DVDRW I 15,6" HD I CAM I W10 I Garancia
- MacBook, Apple M1 / M2 kompatibilis dokkolók, DisplayLink 4K, USB-C, Type-C
- Bomba ár! Dell Latitude E5570 - i5-6300U I 8GB I 256GB SSD I 15,6" FHD I HDMI I CAM I W10 I Gari!
- Kingmax 1x2GB DDR3-1333 RAM
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged