- Rendkívüli terméktámogatást ígér a Nothing
- Mobil flották
- VoLTE/VoWiFi
- Apple iPhone 16 Pro - rutinvizsga
- Ford SYNC 3 infotainment rendszer teszt
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Szívós, szép és kitartó az új OnePlus óra
- Google Pixel topik
- Samsung Galaxy Watch7 - kötelező kör
- Magisk
-
Mobilarena
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
vadger
tag
válasz
Gesztiboy #13465 üzenetére
Gratula
Hm, egész jó kis leírás, köszi! Sajnos nálunk nem egy switch-re mennek az interface-ek, hanem mondjuk 3 interface 3 switch, de ez legyen a legkisebb probléma, valahogy megoldom
Köszi még1x!Sehogy nem találom ezt a különböző RAM esetén megy dolgot, nem tudsz esetleg linket?
-
vadger
tag
válasz
Hedgehanter #13463 üzenetére
szerintem itt a flash méretre gondol, azok lehetnek különbözőek.
köszi a hozzászólást, valahogy összehozom ezt a rohadt upgrade-et -
vadger
tag
válasz
Hedgehanter #13460 üzenetére
Szia!
Ez így oké, de én minimális downtime-mal akartam megúszni, vagy ha lehet zero-val, de úgy látom nem fog menni... Az a baj a két ASA két külön épületben van, egymástól kb 200 méterre, szóval ez a mindkettő kikapcs majd beszerel dolog nem fog menni.
Maga a szituáció a következő: én távolról menedzselem a dolgot, a helyszínen egy helyi erő fogja a memóriát beszerelni. Mivel egy ember van, 2 helyszín, ezért valahogy okosba kellene intézni, hogy közben a minimális legyen a downtime... Console elérésem van mindkét ASA-hoz (Moxa), most éppen ez van a fejemben, hogy ezek lennének a lépések:
1. Standby kikapcs, memória beszerel. Bekapcs.
2. Boot közben valahol félúton az active-on shutdown az összes interface, ekkor ugye kezdődik a downtime, de nagyon hamar végez a standby a boot-tal és active-vá válik.
3. A lekapcsolt interface-es ASA szépen ketyeg interface-ek nélkül, közben a helyi erő átér az épületbe. Kihúz minden kábelt (kivéve a console ugye), én no shutdown az interface-eken, majd write. Utána kikapcs, memória betesz, majd power on.
4. Na és akkor itt vagyok kicsit bajban, mert nem tudom pontosan minek kellene történnie ha bebootol ez az ASA is. Mindkét ASA az fogja hinni, hogy ő az active? Hogy döntik el, ki legyen az igazi active? Közben még egy downtime lesz, mert a második ASA nem szinkronizál sessionöket?Bocsi, hogy ennyire túlbonyolítom, tudom a legegyszerűbb az lenne ha mindkettő kikapcs majd bekapcs, de ez majdhogynem kivitelezhetetlen esetemben... Plusz annyi downtime-ot sem tolerálnak...
-
vadger
tag
Köszi, le fogom csekkolni!
Más, ha már így benne vagyunk
ASA software upgrade-re kerül a sor hamarosan. Több modell is van a hálózatban ezzel a problémával, de mondjuk legyen szó itt az egyik 5520-ról (párban, active/standby). 8.2ről (tudom, ne is mondjátok....) kellene felmennünk 9.x-re.
Tudom, hogy 2 lépésben kellene lehozni ezt, első körben 8.4-re, majd onnan 9.x-re. Viszont, az eszközökben 512MB RAM van, 8.3 felett pedig 2048 kellene.... [link]
Maguk a modulok megvannak, a kérdés a beszerelés/upgrade folyamata... Ahogy olvasom, csak akkor tudnak failover párba állni ezek a dobozok, ha többek között ugyanaz a RAM mennyiség van mindkettőben: [link]Na már most, hogy kellene ezt lehozni a lehető legkevesebb szívással / downtime-mal? Standbynál új software beállítása a konfigba, write, kikapcs, memória beszerel, bekapcs, na és akkor itt mi fog történni? Volt már hasonló esetetek? Köszi!
-
vadger
tag
Sziasztok,
Ti mit ajánlanátok daily backup megoldásként?
Jelenleg a SolarWinds-et használjuk, nagyon szeretjük, de mgmt döntés miatt meg kell válnunk tőle nemsokára. Akár linux, akár windows alapú megoldás lenne jó, ami mondjuk minden nap 02:00-kor backupot csinál, Cisco router/switch/ASA környezetben.
Jó lenne, ha mondjuk a fájlnév tükrözné az adott dátumot/időt, így össze lehetne hasonlítani mondjuk a hétfői backupot a péntekivel, tehát nem rewrite-ot szeretnék.Ezt találtam mint Cisco megoldás, de még nem volt alkalmam kipróbálni: [link]
Ezen kívül esetleg más?Köszi ha van tippetek!
-
vadger
tag
De a rendes kimenetet másoltam, tudomásom szerint ez nem is Firepower-es.
De itt a teljes, hátha kiderül ebből valami.*******/act# sh ver
Cisco Adaptive Security Appliance Software Version 9.4(2)11
Compiled on Mon 22-Feb-16 22:54 PST by builders
System image file is "disk0:/asa942-11-smp-k8.bin"
Config file at boot was "startup-config"***** up 147 days 0 hours
failover cluster up 3 years 276 daysHardware: ASA5525, 8192 MB RAM, CPU Lynnfield 2393 MHz, 1 CPU (4 cores)
ASA: 4096 MB RAM, 1 CPU (1 core)
Internal ATA Compact Flash, 8192MB
BIOS Flash MX25L6 @ 0xffbb0000, 8192KBEncryption hardware device : Cisco ASA Crypto on-board accelerator (revision 0x1)
Boot microcode : CNPx-MC-BOOT-2.00
SSL/IKE microcode : CNPx-MC-SSL-SB-PLUS-0005
IPSec microcode : CNPx-MC-IPSEC-MAIN-0026
Number of accelerators: 1
Baseboard Management Controller (revision 0x1) Firmware Version: 2.40: Int: Internal-Data0/0 : address is c067.af03.
1: Ext: GigabitEthernet0/0 : address is c067.af03.
2: Ext: GigabitEthernet0/1 : address is c067.af03.
3: Ext: GigabitEthernet0/2 : address is c067.af03.
4: Ext: GigabitEthernet0/3 : address is c067.af03.
5: Ext: GigabitEthernet0/4 : address is c067.af03.
6: Ext: GigabitEthernet0/5 : address is c067.af03.
7: Ext: GigabitEthernet0/6 : address is c067.af03.
8: Ext: GigabitEthernet0/7 : address is c067.af03.
9: Int: Internal-Data0/1 : address is 0000.0001.0002, irq 0
10: Int: Internal-Control0/0 : address is 0000.0001.0001, irq 0
11: Int: Internal-Data0/2 : address is 0000.0001.0003, irq 0
12: Ext: Management0/0 : address is c067.af03.Licensed features for this platform:
Maximum Physical Interfaces : Unlimited perpetual
Maximum VLANs : 200 perpetual
Inside Hosts : Unlimited perpetual
Failover : Active/Active perpetual
Encryption-DES : Enabled perpetual
Encryption-3DES-AES : Enabled perpetual
Security Contexts : 2 perpetual
GTP/GPRS : Disabled perpetual
AnyConnect Premium Peers : 2 perpetual
AnyConnect Essentials : 750 perpetual
Other VPN Peers : 750 perpetual
Total VPN Peers : 750 perpetual
Shared License : Disabled perpetual
AnyConnect for Mobile : Disabled perpetual
AnyConnect for Cisco VPN Phone : Disabled perpetual
Advanced Endpoint Assessment : Disabled perpetual
Total UC Proxy Sessions : 2 perpetual
Botnet Traffic Filter : Disabled perpetual
IPS Module : Disabled perpetual
Cluster : Enabled perpetual
Cluster Members : 2 perpetualThis platform has an ASA5525 VPN Premium license.
Failover cluster licensed features for this platform:
Maximum Physical Interfaces : Unlimited perpetual
Maximum VLANs : 200 perpetual
Inside Hosts : Unlimited perpetual
Failover : Active/Active perpetual
Encryption-DES : Enabled perpetual
Encryption-3DES-AES : Enabled perpetual
Security Contexts : 4 perpetual
GTP/GPRS : Disabled perpetual
AnyConnect Premium Peers : 4 perpetual
AnyConnect Essentials : 750 perpetual
Other VPN Peers : 750 perpetual
Total VPN Peers : 750 perpetual
Shared License : Disabled perpetual
AnyConnect for Mobile : Disabled perpetual
AnyConnect for Cisco VPN Phone : Disabled perpetual
Advanced Endpoint Assessment : Disabled perpetual
Total UC Proxy Sessions : 4 perpetual
Botnet Traffic Filter : Disabled perpetual
IPS Module : Disabled perpetual
Cluster : Enabled perpetualThis platform has an ASA5525 VPN Premium license.
Serial Number: *********
Running Permanent Activation Key: **********
Configuration register is 0x1Image type : Release
Key version : AConfiguration last modified by **** at 13:10:02.138 CET+1 Thu Jun 8 2017
-
vadger
tag
válasz
Cyber_Bird #13361 üzenetére
ok, de akkor ezt miért írja ki? 8192 MB RAM
-
vadger
tag
Sziasztok!
Adott egy ASA, a következő infókkal a show ver-nél. Most akkor ebben mennyi RAM van?Hardware: ASA5525, 8192 MB RAM, CPU Lynnfield 2393 MHz, 1 CPU (4 cores)
ASA: 4096 MB RAM, 1 CPU (1 core)
Internal ATA Compact Flash, 8192MBKöszi!
-
vadger
tag
Sziasztok. Tanácsra lenne szükségem wireless témában.
Jelenleg távolról alapszinten adminisztrálok egy Cisco WLC-LWAP (5508 - APk 2702/2602/1131/1142) céges hálózatot. Azért írom, hogy alapszinten, mivel a rádiós dolgokkal nem nagyon vagyok tisztában. Valamikor a következő hetekben/hónapokban ki kell mennem a helyszínre egy hétre kb, hogy a terepen feltérképezzem a különböző problémákat (lefedettség, handover, sebesség, stb).
Milyen anyagból tudnék leghatékonyabban felkészülni erre a helyszíni vizsgálatra? CCNA Wireless? Vagy valami specifikusabb?
Tudtok tanácsolni olyan programokat PC-re, amivel a helyszínen okosabb lehetnék annál, hogy hány csíkot mutat a wifi ikon? InSSIDer program fent van a gépen, de pl handover problémákat azzal nem tudom hogyan lehetne vizsgálni.Köszi!
-
vadger
tag
-
vadger
tag
válasz
Proci85 #12911 üzenetére
Javítsanak ki az okosak, de szerintem routerbe ilyet nem is tudsz írni, hanem csak switchbe. Mármint a default-gateway-esre gondolok.
Switchnél ami L2-ben működik csak, kell egy ilyen default gateway parancs, hogy mondjuk távolról el tudd érni a switchet, másik subnetből.
-
vadger
tag
Sziasztok!
Lehet-e illetve van-e értelme egy WS-C3750G-48TS és egy 3750G-12S switchet stackelni, L3 és L2 is használva van az elsőn, ezt szeretném redundánsá tenni a másodikkal, sajnos nem volt azonos típus. -
vadger
tag
Sziasztok!
Valakinek lenne infója BT 3rd level Cisco Data Network Engineer pozícióval kapcsolatban? Akár privátba is jöhet. Köszi! -
vadger
tag
válasz
Cyber_Bird #12491 üzenetére
Jó kezekben vagyok... Megkeresett a CCIE, adtam neki jogot a dashboardhoz, azt mondja látja a licence problémát, de ha eltávolítom a 2 új AP serial numbert, akkor meg fog szűnni a licence probléma... Köszi
na várjatok, milyen gyakran frissítik a CCIE Hall of Fame-et? Mert nem találom benne az illetőt... Lehet átba*ztak és nem is CCIE kezeli az ügyet? Hogy fog így megoldódni?
-
vadger
tag
Van pár Meraki access pointunk, amiken free wifi szolgáltatást nyújtunk shopokban.
Jött 2 darab pluszban, beüzemeljük, látjuk a licence problémázik, x darabra van licence, x+2-re nincs, erre a plusz 2-re újabb licence key kellene.Megkérem a licence key-t a support cégtől, akik vették. Nem találják. Próbáljam meg a shipment numbert beadni... Nem fogadja el természetesen. Mondom nekik, srácok, licence number, kapnotok kellett ezt is mikor megvettétek.
Válasz:
Hi,One of our CCIEs will solve this matter for you.
Úgy látszik ide már igazi expert kell
-
vadger
tag
Köszi! Leszakadás talán nem olyan gyakori mint írtam, inkább a sebességgel van baj. Tök jó lenne ha ott tudnék lenni, és vizsgálódni, wifi analyser, rouge ap keresés, ilyesmi, de sajnos távoli support vagyok, a helyi erők kb annyit tudnak hogy kicserélnek dolgokat ha szépen leírom, hogy mit és hogyan.
Van Cisco Prime, de szerintem elég rosszul van beállítva, mert nem sok dolgot mutat ezekről a problémákról. Mintha azt látnám, hogy ezek az AP-k többsége b/g/n és a/c üzemmódban is fut, lehetséges ez?
-
vadger
tag
Sziasztok!
Hülye kérdés lesz, de nem vagyok wifi expert jelenleg még
Adott x darab 1131-es AP, az ezeket ellátó access switchek FastEthernet porttal rendelkeznek.
Sok panasz van a wifire, lassú, leszakad, stb.
Vajon mekkora javulást várhatunk, ha ezeket lecseréljük 2702E AP-kre, viszont a switchek (és ezzek a 100Mb uplink) maradnak?Köszi!
-
vadger
tag
ACI implementation workshop, a kirendelt szakértő a cisco partnertől egy CCIE, méghozzá #2002.... Ha jól tudom 1000től kezdték számozni, szóval majdnem benne volt az első ezerben....
-
vadger
tag
válasz
FecoGee #12191 üzenetére
Ja igen. Oktató szerintem eléggé felkészült, sokmindent felvázoltunk neki a jelenlegi hálózatunkról (amit ugye kiváltunk majd az ACI-val), és sokmindenben tudott tanácsot adni, hogy mit hogy kellene csinálni szerinte.
Igen, GUI, bár be lehet lépni a switchekbe is, sok értelme nincs. Lab az olyan, hogy távoli asztallal elérjük, és ott van minden, szerverek, a nexusok, vcenter, stb. Bár elég kicsi a lab, 1 spine 2 leaf, de nem is ez a lényeg, hanem maga a controller, az amit nehéz megérteni (legalábbis nekem). -
vadger
tag
-
vadger
tag
válasz
FecoGee #12177 üzenetére
Persze, itthon középtávon sem nagyon hiszem, hogy mindenki átállna.
Pont azt beszéltük itt a kollégákkal, hogy milyen durva, egy 10 év múlva ha valaki elkezd beletanulni a networkingbe, lehet már nem is fogja tudni mi az a spanning tree, mi az a cli... Lehet jobb is nulláról beletanulni ebbe, mert ez az ACI annyira más gondolkodásmódot követel, hogy nekem most eléggé kihívás megérteni az egészet. -
vadger
tag
Egy hetes ACI training második napján megkaptuk a választ a legégetőbb kérdésre. 5-10 év múlva már nem kellenek network engineerek, tanulj meg programozni inkább...
-
vadger
tag
Ezt megmondom őszintén ezt nem próbáltam ki, több okból:
- a linkelt oldalakon más jellegű syslog üzeneteket látok
- az APk 1-2 évesek, AIR-CAP2702E-E-K9
- az AP reboot után sikeresen csatlakozik, a cert probléma értelmezésem szerint egyből jelentkezne, nem csak random idő utánDe köszi, jó tudni ezt is. Folytatom a keresést
-
vadger
tag
azóta átkerült a switch elejébe, de szintén rossz... de most legalább látok logokat végre.
*Dec 6 11:04:35.000: %CAPWAP-5-DTLSREQSEND: DTLS connection request sent peer_ip: 172.20.55.140 peer_port: 5246
*Dec 6 11:05:04.999: DTLS_CLIENT_ERROR: ../capwap/base_capwap/dtls/base_capwap_dtls_connection_db.c:2214 Max retransmission count reached for Connection 0x536B4B4!*Dec 6 11:05:34.999: %DTLS-5-SEND_ALERT: Send FATAL : Close notify Alert to 172.20.55.140:5246
*Dec 6 11:05:34.999: AP has SHA2 MIC certificate - Using SHA2 MIC certificate for DTLS.Úgy látom van valami hasonló bug cisconál, de nem pont ilyen üzenetekkel...
-
vadger
tag
Akkor wireless kérdés
Mi lehet az oka, hogy 3 AP random, de általában naponta elveszti a kapcsolatot a WLC-vel? IP szinten elérhető, ping működik, de a WLC nem látja. Reboot után megjavul, általában fél, egy napig.Mivel 3 eszközről van szó, hardverhibát kizárnám.
Csak most engedélyeztem az APken a távoli elérést, szóval ha legközelebb csinálja, akkor tudom megpróbálni a távoli belépést, és a sh logging-ot.Egyéb ötlet?
WLC-en a message logs alatt semmi relevánsat nem látok. Köszi!
-
vadger
tag
válasz
Cyber_Bird #11768 üzenetére
Nemrég telepítettem egy cisco hálózati felderítő szervert, kell a supporthoz. A hivatalos doksiban van ez:
username: nsalogin -
vadger
tag
válasz
FecoGee #11470 üzenetére
Hogy őszinte legyek, nem, még nem tanulunk. Ugyanis még a napokban fog eldőlni, hogy melyik vendor szállítja, mert versenyben van a HP is. Ugyanakkor elég nagy a Cisco előnye, és én nagyon reménykedem, hogy ők nyernek. De valószínűleg első körben általános ismereteket fogok keresgélni, youtube videók, ilyesmi.
-
vadger
tag
Sziasztok!
Valaki el tudná magyarázni, mire jók a Cisco Learning Credits-ek? Ha jól értem tanfolyamokat lehet velük "vásárolni", illetve nem teljesen világos, de vizsgadíjakra is el lehet használni?Itt nem világos mi az hogy 6 vouchers például? 6szor mehetek el különböző vizsgákra?
Köszi!
-
vadger
tag
válasz
Hedgehanter #11024 üzenetére
értem, ez amúgy a másik oldalról azóta megtörtént már, annak is elégnek kell lennie gondolom.
-
vadger
tag
válasz
Hedgehanter #11022 üzenetére
nem volt... kellett volna? ezt nem tudtam.
-
vadger
tag
-
vadger
tag
válasz
zsolti.22 #11000 üzenetére
Igen, ACL-t úgy gondoltam, csak nem fogalmaztam szépen
Miről kellene kimenet? ACL vagy SA?vpn02#sh cry ipsec sa peer 77.x.x.x | b 172.20.42.0
local ident (addr/mask/prot/port): (172.20.42.0/255.255.255.0/0/0)
remote ident (addr/mask/prot/port): (10.0.252.0/255.255.255.0/0/0)
current_peer 77.x.x.x port 500
PERMIT, flags={origin_is_acl,}
#pkts encaps: 10, #pkts encrypt: 10, #pkts digest: 10
#pkts decaps: 0, #pkts decrypt: 0, #pkts verify: 0
#pkts compressed: 0, #pkts decompressed: 0
#pkts not compressed: 0, #pkts compr. failed: 0
#pkts not decompressed: 0, #pkts decompress failed: 0
#send errors 0, #recv errors 0local crypto endpt.: 212.x.x.x, remote crypto endpt.: 77.x.x.x
path mtu 1500, ip mtu 1500, ip mtu idb GigabitEthernet0/0
current outbound spi: 0xF64F44F(258274383)inbound esp sas:
spi: 0x95D1BE05(2513550853)
transform: esp-192-aes esp-sha-hmac ,
in use settings ={Tunnel, }
conn id: 3790, flow_id: Onboard VPN:790, crypto map: vpn
sa timing: remaining key lifetime (k/sec): (4398423/16717)
IV size: 16 bytes
replay detection support: Y
Status: ACTIVEinbound ah sas:
inbound pcp sas:
outbound esp sas:
spi: 0xF64F44F(258274383)
transform: esp-192-aes esp-sha-hmac ,
in use settings ={Tunnel, }
conn id: 4348, flow_id: Onboard VPN:1348, crypto map: vpn
sa timing: remaining key lifetime (k/sec): (4398409/16717)
IV size: 16 bytes
replay detection support: Y
Status: ACTIVEoutbound ah sas:
outbound pcp sas:
ACL utolsó két sor:
155 permit ip 172.x.x.x 0.0.0.255 10.x.x.x 0.0.0.255 (3 matches)
156 permit ip 172.20.42.0 0.0.0.255 10.0.252.0 0.0.0.255 (104 matches)Countereket nem egyszerre cleareltem, ami az SA-t meg az ACL-t illeti. Utolsó sort teszteltük, az látszik az SA-ban counterként. Néha send errort is látok párat.
-
vadger
tag
Sziasztok.
Mi lehet a gond egy site-to-site IPSec-kel, a következő tulajdonságokkal:
Cisco 3845.
ACL-ben van 16 sor, utolsó 2 nemrég lett hozzáadva. Az egész vpn működik, kivéve az utolsó két sorban szereplők. Viszont ha próbáljuk, akkor az ACL match nő az utolsó két sorban is, és az ipsec SA-nál az encrypt szám is növekszik.
Másik oldal valami PFSENSE cucc. Elvileg egyezik az ACL mindkét oldalon.
Hogy tudnám bizonyítani, hogy nem nálam van a gond? Logban nem látom errort, bár nem vagyok expert vpn témában.
Köszi! -
vadger
tag
Sziasztok!
Van itt Cisco videoconf eszközökben jártas ember? Igazából inkább network oldalról érdekelne, helyi support szerint FW probléma, hogy videóhívás közben nem mindig meg a prezentáció, néha megszakad a hívás... Maga az infrstruktúra is érdekelne, hogy mi és mi között kellene mit engedélyeznem? Nem értem, hogy ha maga a videoconf megy akkor miért lenne FW problem ha a prezentálás nem megy.
Köszi! -
vadger
tag
Lehet érdekel másokat, nyár végén megújul a CCNA RS vizsga.
Link -
vadger
tag
válasz
Cyber_Bird #10557 üzenetére
köszi, azt hiszem van itthon egy példány, ez kiment a fejemből.
-
vadger
tag
Tudtok ajánlani valamilyen jó könyvet, ami a TCP szintű dolgokat jól elmagyarázza? (3 way handshake, segmenting, sliding window, stb). A CCNP Route OCG könyvet olvasva jövök rá, hogy lehet az alapokról kellene inkább felépítenem, hiányos a tudásom. Vizsgán vajon mennyire mennek bele, hogy hány bit egy adott field, vagy ilyesmi? Köszi!
-
vadger
tag
válasz
Cyber_Bird #10459 üzenetére
Köszi, átgondolom!
-
vadger
tag
Sziasztok!
CCNP-re készülnék lassan, gyűjtöm az anyagokat, infókat. Rack bérléssel kapcsolatban van valakinek tapasztalata? Fizikai switchekhez nem férek hozzá, a céges környezetben meg nem nagyon próbálgathatom a beállításokat. Routerekre ott a GNS3, bár ha bérelnék rack-et akkor ott is lennének.Pl ilyet találtam:
http://www.ccierackrentals.com/purchase/routing-and-switchingKöszi!
-
-
vadger
tag
ti egy ilyen outputból mit szűrnétek le?
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- -----------------
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/20
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/17
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/19
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/20
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/20
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/19
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/20
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/20
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/17
5cf6.dc00.0081 Dynamic 3 GigabitEthernet1/19sh mac-address-table aging-time
Mac address aging time 300 -
vadger
tag
válasz
kmisi99 #10301 üzenetére
Azért említi ezeket a kis sávszél vonalakat, mert ezek nem sima otthoni internet előfizetések, hanem iszonyú drága bérelt vonalak, ami azért jó a cégeknek, mert az a vonal csak az övé, elvileg senkivel sem kell megosztania a sávszélességét, illetve biztonságosabb is, mivel csak az övé a vonal.
Idehaza inkább a 2 Mbit/s (és ennek többszörösei, 4, 8, 16, stb) vonalak voltak az elterjedtek. Ezek a vonalak azért is drágák, mert általában szimmetrikusak (2 Mbit/s fel és le egyidőben), illetve az SLA is teljesen más, otthoni interneted elromlik talán 72 óra a hivatalos elhárítási idő, egy ilyen elromlik lehet 4 órán belül kötelesek elhárítani pl.
Illetve való igaz, ebből a szempontból nem a legaktuálisabb a könyv, de jó ha tudsz ilyeneket is, pl vidéken sok helyen még ilyen 2 megás kapcsolatok mennek réz érpáron...
Manapság talán az MPLS kapcsolat a menő cégeknél. Egyszerűbb, mint kihúzni minden telephelyről minden telephelyre egy bérelt vonalat. -
vadger
tag
válasz
Methionyl #10098 üzenetére
teljesen magamra ismerek, még nem volt meg az ICND2 de már a CCNP-n agyaltam
ezek szerint nem csak én vagyok ilyen
bár azóta eldőlt, hogy előbb a CCNA Sec lesz nekem a következő, és majd utána CCNP. és akkor hol van még a CCDA/P vonal... azt sem ártana letenni. Sok sikert az ICND2-höz.
-
vadger
tag
sziasztok. ez mit jelenthet szerintetek?
Jan 26 10:31:59.101 CET: IP ARP rep filtered src 0.0.0.0 xxxx.xxxx.xxxx, dst 0.0.0.0 ffff.ffff.ffff martian targetEgy cisco routeren látom ezt az üzenetet, a kikockázott MAC address egy cisco AP, ami valamiért nem kap IP címet DHCP-n. A martian target-re a google folyamatosan a marsos filmet dobja ki
ja még annyi, hogy nem a router a DHCP szerver esetünkben... -
vadger
tag
Tavaly októberben sikeresen letettem a CCNA RS-t, majd decemberben bekerültem egy igazi enterprise munkakörbe, ami tele van tűzfalakkal, VPN-nel, ISE-vel, viszont alig van routing, szinte minden static, van egy minimális OSPF meg kifelé BGP. Még decemberben úgy gondoltam, hogy minél hamarabb neki kellene állnom a CCNP RS-nek, viszont a jelenlegi munkámban úgy érzem, több hasznát venném a CCNA Sec-nek, mivel tűzfalakról VPN-ekről nem tanultam olyan sokat. Szerintetek menjek rá a Secu-ra előbb, majd később a CCNP RS-re? Valahogy úgy érzem, többet ér egy CCNP-s ember a munkaerőpiacon, mint egy 2 CCNA-s... Erről mit gondoltok? Vagy inkább legyen meg a CCNP RS, a tapasztalat Security témakörben a meló miatt úgyis ragad?
-
vadger
tag
válasz
zsolti.22 #9909 üzenetére
Igen ezekben tényleg van valami. De ettől függetlenül tényleg nem értem, hogy frissdiplomások nettó 400akat szeretnének 0 tapasztalattal, meg hogy alig találni olyan embert aki tényleg beszél is angolul, nem csak bekamuzza, mert nálunk tényleg alapkövetelmény.
@zsolti.22: ezekkel már csak rajtad múlik, hogy mennyit kérsz
-
vadger
tag
válasz
józsi9995 #9906 üzenetére
na ilyet sem hallottam még, hogy valaki azt mondja, visszavágyik a T-hez
én voltam náluk 3 évet, de nem vágyom vissza... de mások vagyunk.
BT nekem annyira nem volt szimpatikus az interjúm alapján.
Jelenleg a Telenornál vagyok (TnCO ha pontos akarok lenni), mi viszont bajban vagyunk, mert hozzánk senki nem jelentkezik... Jelenleg egy security pozícióba alig találunk ember, pedig szerintem a munkahelyi légkör sokkal jobb mint Tnél, nem baszogatnak, nem rúgnak ki... Pályakezdőket is várunk, szerintem jó hely megszerezni az alapokat egy nemzetközi környezetben. Nem akartam túl reklámszagú lenni, csak nem értem, hogy ennyire nem vonzó a cégünk az emberek számára? Szívesen várom a kommenteket esetleg. -
vadger
tag
válasz
LógaGéza #9877 üzenetére
Az az értelme, hogy a CCNA-t le lehet tenni 1 vizsgával illetve 2 vizsgával is. Ha a 2 vizsgás utat választod, és megvan az első, akkor CCENT lettél. A 2 vizsgás utat én például azért választottam, mert nem bíztam magamban, és jobban éreztem volna magam, ha bukás esetén nem a 300USD, hanem csak 150 megy a levesbe. De sokan inkább az 1 vizsgás utat preferálják, mert egy füst alatt megvan és kész.
-
vadger
tag
igen helper address van. ip option-t nem ismerem, illetve nem is találom a konfigban. De utána nézek majd hogy mit is csinál ez a parancs. Mindkét telefon egy alap VLANnal kezd, majd authentikálva átkerül egy voice vlanba, ekkor a régi kap IPt, az új telefon nem... Mindenki hálózatos hibára gyanakodik, de szinte nincs a szerver meg a teló között semmi...
-
vadger
tag
ISE-ről jut eszembe
2 napja szívok egy avaya ip telefonnal. Be van dugva egy switch portba. Alap mondjuk VLAN200, MAB authentikáció successful (ISEben hozzáadtam a megfelelő grouphoz a mac addresst), átkerül VLAN201be (voice), viszont itt nem kap ip címet. Ugyanezen a porton egy régebbi működő avaya phone simán megkapja a voice ip-t. Még annyi, nem tudom számít-e, hogy a régi phone az avaya 1140, az új 1120... Trace-t csináltunk, látszik, hogy küldi a DHCP discover-t... De semmi válasz. Közte meg a DHCP server között nincs tűzfal, de másik layer3 tartományban van. Viszont a régi telefon simán megkapja az ip-t...Valakinek ötlete esetleg? Köszi szépen!
-
vadger
tag
CCIE-ktől kérdezem, szerintetek halandó ember vajon képes lehet-e arra, hogy CCNA után egyből a CCIE-re menjen? Egy külföldi ismerősöm így szeretné letenni, de valahogy nekem elég elérhetetlennek tűnik ezzel a módszerrel...
-
vadger
tag
válasz
Cyber_Bird #9594 üzenetére
ez tényleg működik valóságban? nem tudtam eddig róla... viszont van ennek valami kézzelfogható előnye vagy értelme?
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Vicces videók
- Autós topik látogatók beszélgetős, offolós topikja
- TCL LCD és LED TV-k
- Béta iOS-t használók topikja
- Xbox Series X|S
- Kormányok / autós szimulátorok topikja
- bitpork: MOD Júni 13 Augusztus 2- szombat jelen állás szerint.
- Kazy Computers - Fehérvár - Megbízható?
- Milyen alaplapot vegyek?
- One otthoni szolgáltatások (TV, internet, telefon)
- További aktív témák...
- Intel Core Ultra 7 265 /// Bontatlan, Teljesen Új // Üzletből, Számlával és Garanciával
- Csere-Beszámítás! Ryzen 9 9950X Processzor!
- Újszerű Gamer Asztali PC Számítógép 2026-ig Garis ASUS H510M-K R2.0 i5 11400F RTX 4060 8GB Dobozába
- Samsung Galaxy Tab A8 (2021) , 3/32 GB,
- Samsung Galaxy S6 Lite (2022) , 4/64 GB ,Wi-fi
- BESZÁMÍTÁS! ASUS ROG CROSSHAIR VI EXTREME alaplap garanciával hibátlan működéssel
- Eladó Új Motorola G31 4/64GB szürke / 12 hónap jótállással!
- Csere-Beszámítás! RTX Számítógép játékra! I5 13400F / 32GB DDR5 / RTX 4070 Super / 1TB SSD
- AKCIÓ! Apple Mac Studio M1 MAX 2022 32GB 512GB számítógép garanciával, hibátlan működéssel
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged