- Apple iPhone 16 Pro - rutinvizsga
- One mobilszolgáltatások
- Android alkalmazások - szoftver kibeszélő topik
- További kavarás a Pixel 10-ek körül
- India felől közelít egy 7550 mAh-s Redmi
- Honor 200 Pro - mobilportré
- Motorola Edge 40 - jó bőr
- Magisk
- Okosóra és okoskiegészítő topik
- Samsung Galaxy S20 FE - tényleg nem lite
-
Mobilarena
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
tusi_
addikt
válasz
szunyog199 #4742 üzenetére
Nem, mint lentebb irtam, csak kicsit később, az 2 sw közötti dupla llinknél jó. Itt port costot kéne állitani, de azt nem lehet.(PT-ben)
K switchen nyomj egy sh spann vl ? parancsot és ott látni fogod a root costot.
-
tusi_
addikt
válasz
szunyog199 #4741 üzenetére
Itt a port cost dönt. G0/1 en jobb a root cost, mint a g0/2-n. Mivel costot nem lehet állitani PT-ben, ezért pass.
Port priority 2 sw közötti redudáns kapcsolat állitásához jó.
-
tusi_
addikt
"Port cost, vagy port priorityvel.
Szvsz PT-ben nem lehet ilyet állitani.Int g0/2
spann vlan ? cost xxxx (kisebbre mint volt)vagy
spann vlan ? port-pr és kevsebb mint 128
G0/1 en is lehet, de ott a kosztot kell magasabbra állitani, mint volt"
Tehát. A port priorityt a SZEMBEN LEVŐ switchen kell állitani. Ha azt akarod, hogy g0/2 legyen a FWD, akkor a vele szemben levő switchen kell a port priorityt levenni 128 alá, mert az a sender port. Mivel ezen a switchen blokkol valaki (port), ezért a másik sw a root. Ilyenkor az Ö sender portja alapján lesz kiválasztva.
Tehát helyesen
Vagy a nonroot sw-n
Int g0/2
spann vl 1 cost (valami kisebb)vagy a root switchen
azon az interfészen, amelyik a nonroot g0/2 portjához megy
spann vl 1 port-pri 64
vagy a port cost állitás a másik portján nagyobbra
De szar ábra nélkül gondolkodni
-
tusi_
addikt
válasz
szunyog199 #4737 üzenetére
Hajra port-priority
Gns3 ban megy csak costot lehet állitani
-
tusi_
addikt
válasz
Cyber_Bird #4736 üzenetére
Turbo vagyok vazzze
A port priority 128.xx. Az xx ebben az esetben a port száma, pl a f0/7 akkor 128.07 a port priority. Régebbi switcheken 2 vel nagyobb az xx, mert az AUX és vty portot is beleszámolja.
Viszont van sender port szabály is, ami kicsit tovább bonyolitja a helyzetet.
-
tusi_
addikt
válasz
szunyog199 #4734 üzenetére
Port cost, vagy port priorityvel.
Szvsz PT-ben nem lehet ilyet állitani.Int g0/2
spann vlan ? cost xxxx (kisebbre mint volt)vagy
spann vlan ? port-pr és kevsebb mint 128
G0/1 en is lehet, de ott a kosztot kell magasabbra állitani, mint volt
-
tusi_
addikt
válasz
suomalainen #4726 üzenetére
-
tusi_
addikt
-
tusi_
addikt
válasz
Cyber_Bird #4721 üzenetére
Switch1(config)#int Fa0/2
Switch1(config-if)#switchport mode access
Switch1(config-if)#switchport access vlan 10
Switch1(config-if)#spanning-tree portfast
Switch1(config-if)#switchport port-security mac-address sticky
Switch1(config-if)#switchport port-security maximum 1
Switch1(config-if)#exit
Switch1(config)#int Fa0/3
Switch1(config-if)#switchport mode access
Switch1(config-if)#switchport access vlan 20
Switch1(config-if)#spanning-tree portfast
Switch1(config-if)#switchport port-security mac-address sticky
Switch1(config-if)#switchport port-security maximum 1
Switch1(config-if)#exitokoska.com oldal, ontja a "jobbnál jobb" konfigokat. Fentebb egy "port-security" configot látunk
-
tusi_
addikt
Pedig a Juniper, Checkpoint menőbb itt, mint otthon. Tegnap beszélgettem egy guruval, aki fikázta nagyon az ASA-t.
Következő volt a VPN-es.
R1-R2-R3 összekötve R4 en keresztül , ami egy internetes routert emulál. Azon csak az intefészek vannak belőve, semmi más.
R1 kapcsolódik R2höz egy CMAP1 nenű crypto mappal és egy CMAP 2 nevűvel R3 hoz. A peer address természetesen R2 és R3 cime a CMAP1/2 ben más a transform set és a isakmp key is, de a match address nél egy darab aclt csináltam.
access- list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 (R2 hálózata)
access- list 100 permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 (R3é)Tehát mind2 CMAPban ugyanaz a 100-as ACL volt benne.
Az érdekes az, hogy az SA felépült mind2 irányba. Sh cry session, sh cry isakmp sa azt mutatta, hogy QM_IDLE és Activ. Viszont a pingek R1-R3 között nem mentek, a sh cry ipsec sa nem mutatott en/decrypted csomagokat.
A sh access-l nél meg azt muatatta, hogy van matchelés a forgalmora, folyamatosan nőtt 5-el, amikor pingeltem.
Aztán kitöröltem a 100 acl ből a második sort és csináltam egy 101-st és azt tettem bele a CMAP2 be, ami R3 felé megy és ment a ping és az ipsec sa is számolta a csomagokat.Lehet, csak GNS3 hiba? EZVPN-nél hiába kapcsolódok be a zentral officeba, nem megy sem a ping, se a csomagok tikositása. Ugyanezt a konfigot felhúzva az igazi routerre, minden tökéletes, virtualboxos Win 2008- serverhez tudtam kapcsolódni.
-
tusi_
addikt
válasz
FecoGee #4705 üzenetére
Crok mondta egyszer. A cisco a hálózatok MicroSoftja
Hasonló érdekesség, amire nehezen jöttem rá. Ipsec VPN nél, hogy egy router két másik routerrel csinál VPN kapcsolatot, miért nem lehet egy ACL-ben meghatározni az interresting traficot. Számolni számolja, a sh access-list parancsra ott a matchelés, mégsem megy a forgalom, csak ha külön ACL-t csinálok hozzá.
-
tusi_
addikt
válasz
FecoGee #4649 üzenetére
"Hiszem, hogy a befektetett munka megtérül. Pl. tusi_ is nemsokára egy IT cégnél Cisco eszközöket fog kalapálni, mert rengeteget beletett a dologba, ráadásul több lábon áll, nem csak R/S-ben érdekelt. Neki nehezebb, mert külföldön van, és ott bizony a nyelvismeret is nagyon sokat számít."
Ez nagyon jol esett, köszönöm. Remelém a proféta beszel Belőled.
Saját tapasztalatom alapján mondom csak, ami nincs kőbe vésve, de itt nem csak a nyelvi nehézségeket kell legyőzni, hanem az előitéleteket. Akárki akármit mond, bizony vannak.
Pl: a németek Klausnak hivják a kelet-európaiakat (Klauen= lopni)
Lenézik az embert, ha nem rendesen ejt ki valamit és hülyének nézik, mert nem beszéli rendesen a nyelvet. Emléxem, amikor egyik volt osztálytársnőm összejött egy arab sráccal, aki itt tanult egyetemen és még csak tanulta a nyelvet. Nekem jól esett, hogy próbálkozik és segitettem neki. Ennek itt nyomát sem látom. Valószinüleg, abban a környezetben, ahol én dolgozom, senki nem beszél idegen nyelvet, ezért nem is tudják, milyen nehéz valaki másnak az anyanyelvén megszólalni és napi szinten társalogni.
A másik a pénz. Nemtudom, kinek milyen tapasztalata van külföldön, de nekem itt borzalmas. Senki nem akar fizetni, lopnak csalnak hazudnak. Nekem őszintén nagy csalódás a németek morálja. Persze ez Ossi németország, nyugaton nincs tapasztalatom.Visszatérve a cisco világba, köszönöm mindenki hozzászólását tegnap, megint kedvet kaptam és ráfexem a gyengeségemre a BGP-re.
-
tusi_
addikt
válasz
Cyber_Bird #4637 üzenetére
Ezt a próba hálós munkát csinálom rendszeresen, hogy ne felejtsek. Lehet közben belekeverni kis tűzfalat, meg VPN-t. De mostanában már az riszt vissza, hogy új hálónál mindig meg kell csinálni az alapkonfigokat, ami már unalmas. Amikor jönnek a finomitások, akkor meg néha a syntaxisok maradnak ki...
40 év az 40 év -
tusi_
addikt
Nemég volt egy lehetőség - munkahely - ott Windowsozni kellett volna, utolsó pillanatban lemondták. 4 napig Wineztem miatta, de szinte fájt, amikor a subnetek, meg VPN-ek kerültek szóba. Szivesebben Ciscoztam volna, valahogy a M$ nem az én világom.
Most, hogy Feco irta az Ő esetét, kicsit elő vettem az anyagot és felhúztam 6 különböző VPN hálót. (GetVPN nem működik egyedül, valahogy ez nagyon bonyolult nekem
)
Lehet lenyomom a CCNA secut, unalmas vizsga nélkül tanulni
-
tusi_
addikt
válasz
FecoGee #4635 üzenetére
A CCNA secu tervben van, mivel feltétel a CCNP secuhoz. De MPLS is érdekel, Voice kell, hogy érdekeljen....
Még várok egy pár napot és neki látok. Nekem akkor egyszerübb, ha van dátum, mert van cél. Most csak tengődök jobbra balra, belekapok ebbe-abba... Felkonfigoltam már ASA-t alapszinten, de sztem már nem menne, el is felejtettem -
tusi_
addikt
Irigylem a lenduleteteket. En 2 hete ugy kiegtem, hogy semmit nem gyakoroltam es ra sem tudok nezni
Masnak is volt mar ilyen? Meddig tart, vagy hogy lehet visszaterni a regi kerekvagasba? -
tusi_
addikt
válasz
Hedgehanter #4623 üzenetére
Nem szeretkezni akarok vele, csak tanulni belole
-
tusi_
addikt
válasz
Hedgehanter #4613 üzenetére
Hogyé adod?
-
tusi_
addikt
válasz
Hedgehanter #4610 üzenetére
Akkor copy/paste kene a konyvbol, ami tenyleg nem hatasos, mert a konyv nagyon szar. Mindemellett meg kell jegyezni, hogy David Huccaby nagyon ott van a szeren, az oktato videoja nagyon jo es jol is magyaraz, csak konyvet nem tud irni, illetve a haverok nem tudnak lektoralni.
-
tusi_
addikt
Jerry311: Ha Te ebbol az uj natbol levizsgaztal akkor Te vagy az uj szemelyes hosom. Ezt ki talalta ki? Es miert?
1,5 het utan jutottam el oda, hogy feltudok huzni egy halot, de meg semmi MPF nincs benne, csak acl. -
tusi_
addikt
Semennyire sem erdekli oket a diploma, inkabb a tapasztalat. A legfontosabb a nyelv, ha nem beszeled folyekonyan, fel sem hivnak.
1 ev utan mondhatom, ..va nehez melot szerezni. Olyan allasokra nem vesznek fel, ahol van 10 ev tapasztalatom, mert nem vagyok benzullott
-
tusi_
addikt
EZVPN hardwer klienses VPN megy rendesen, bär nagyon hiänyos a könyv
-
tusi_
addikt
!
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname BRANCH
!
boot-start-marker
boot-end-marker
!
!
aaa new-model
!
!
aaa authentication login AUTHEN local
aaa authorization network AUTHOR local
!
!
aaa session-id common
memory-size iomem 5
no ip icmp rate-limit unreachable
ip cef
!
!
!
!
no ip domain lookup
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!!
username tusi password 0 tusi
archive
log config
hidekeys
!
!
crypto isakmp policy 1
encr aes
authentication pre-share
group 2
!
crypto isakmp client configuration group GROUP
key cisco
dns 1.1.1.1
domain tusi.de
pool POOL
acl SPLIT
crypto isakmp profile ISAKPRO
match identity group GROUP
client authentication list AUTHEN
isakmp authorization list AUTHOR
client configuration address respond
!
!
crypto ipsec transform-set SET esp-aes esp-sha-hmac
!
crypto dynamic-map DMAP 1
set transform-set SET
set isakmp-profile ISAKPRO
reverse-route
!
!
crypto map MAP 60000 ipsec-isakmp dynamic DMAP
!
!
!
ip tcp synwait-time 5
!
!
!
!
interface Loopback0
ip address 172.16.0.1 255.255.255.0
!
interface FastEthernet0/0
ip address 90.0.0.2 255.255.255.0
speed 100
full-duplex
crypto map MAP
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
ip local pool POOL 172.16.10.10 172.16.10.20
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
!
!
no ip http server
no ip http secure-server
!
ip access-list extended SPLIT
permit ip 172.16.0.0 0.0.0.255 172.16.10.0 0.0.0.255
!control-plane
!!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
!
!
endEz a konfigom, de nem megy a ping sem, nem kapok gw-t es a statisticsben nincs titkositott csomag. Tuzfal nincs meg.
-
tusi_
addikt
Pont ezt mondtam asszonynak en is. En 20 centre saccoltam a kartyat, de fene tudja.
Kicsit igenytelen, de ez van. Azert is irtam "kitt"-nek, mert egy udvozlo papir volt benne, meg a Cert azt ennyi.
Jerry311:
Osszeraktam egy EZVPN halot, betudok jelentkezni xauthal is, kapok ip-t, van banner , meg udvozles meg fittyfene, de def gw-t nem kapok, nem mennek a pingek. Utananeztem gyorsan es elmeletben minden jo, amit csinaltam, megsem mukodik.
-
tusi_
addikt
válasz
sunyijanika #4458 üzenetére
Irgyunk nekik ketten, az mar egy tomeg. (Tekintettel a 100 kilomra
)
Annyira nem fontos, jelenlegi helyzetemet tekintve ez a Cert.csak egy bazi kemeny WC papir
-
tusi_
addikt
Megjott a CCNP "kitt" .
Ehhez mar nem adnak kis plasztik kartyat?
-
tusi_
addikt
Kicsit osszezavarodtam. A CCSPnek nemcsak a CCSA az alapja, hanem a 3 security vizsga is, vpn, asa es fw specialist?
-
tusi_
addikt
válasz
jerry311 #4442 üzenetére
Ap-nal, ahogy irtad is, ismerni kene a korulmenyeket. Falak, butorok...... illetve , hogy milyen a hely, ahova kerül. Fémtető, vasbetony....
Szvsz Distrib layerben elég a 2 switch - ha nincs minden acces switchez portchannel, accesben kellhet egy pár, mert lesz gondolom telefon , nyomtató.....
Asa amúgy nem tud BGP-t, ugye? Legalább is a 5520-as nem.
Könnyen dobálózol más pénzével
-
tusi_
addikt
Tudna valaki tippet adni, hogy lehet felgyorsítani a net sebességét Vboxban? Kb 60-70 kb/s el megy és nem tudom rendesen pingelni sem a gépeket, minden második kimarad, ha közben mást is csinálok. Cserélgettem a kártyákat a beállításokban, de csak egyre rosszabb
-
tusi_
addikt
válasz
jerry311 #4380 üzenetére
Tudom en, jobban is szeretem pl a metric thresholdot, mint a sima interfesz koveteset
A magasabb priority aze, akinek nagyobb a kiadott pirority, vagy ha nincs priority parancs, akkor a magasabb ip. Default 100.
Az aktiv akkor is megtartja az aktiv szerepet, ha mar kisebb a prioritasa - mondjuk egy trackelt interfesz leallasa eseten - ha a standby switchen nincs preempt parancs.
Ha van a Standby switchen preempt, akkor amint irtam einstandot csinäl az Activ switchen es elveszi az activ szerepet, ha a kapott helloban mar kisebb a priority, mint a sajatjaStandby switchen altalaban eleg a standby 10 preempt, mig az aktiv eszkozon lehet tuningolni standby 10 preempt delay relod 120.
Igy restart utan nem egybol veszi vissza az eredeti sw, hanem csak 2 perc mulva, mire minden interfesz felallt, minden route bekerult a tablaba......Preempt = addidevazze
-
tusi_
addikt
Pt-ben nem fog menni, Gns3 ban igen.
Akkor veszi ät a mäsik switch, ha
- trackelve van az interfesz az elsodleges switchen - megfelelo decrementtel (illetve track objectel is lehet trackelni, ekkor nem az interfesz allapotat figyeli, hanem a track objecktben megadott ip cim elerhetoseget-metric threshold)
- es a masikon ki van adva a preempt.Ha a masik Sw preemptelve van , akkor ha meghallja, hogy az Activ sw prioritäsa kisebb, mint a sajätja, kuld egy coup messaget az activ sw nek es atvaszi tole a szerepet.
-
tusi_
addikt
válasz
jerry311 #4374 üzenetére
Elmeletben des-sel nem is megy, min 3des kell neki, de cisco recommaendation szerint csak MINIMUM AES 128. Persze probalni nem probaltam.
Space nem hiszem, hogy van benne, illetve nem ez lehetett a problema, mert ujraindit, utana ugyanaz a konfig copy/paste es ment.
Erre majd valaki CCNP válaszol. Talán majd a CCNA Wireless után foglalkozom a CCNP R&S-sel és benne a dinamikus routinggal.
Papiron az vagyok, de itt hangsulyos a papiron
A tunnel miatt alakul ki, de tobb routing protokollal (vegyitve) elkerulhato, de nekem teljesen rapszodikusan elojon. Hol jo, hol nem.
If the tunnel interface learns that the best path to the tunnel destination is through the tunnel itself, the interface shuts down temporarily.
A recursive routing error occur when router does route look up for Prefix A points at prefix B and a lookup for prefix B points at prefix A.This problem can be easily identify by IOS message "%TUN-5-RECURDOWN: Tunnel0 temporarily disabled".Another symptom of this problem is continuously flapping of EIGRP,OSPF,or BGP neighbors, when the neighbors are over a GRE tunnel.
ResolutionTo avoid recursive routing problems, keep passenger and transport network routing information disjointed with one of these methods:
->Use a different Autonomous System (AS) number or tag.
->Use a different routing protocol.
->Use static routes to override the first hop, but watch for routing loops. For more information, refer to the Special Considerations section of Configuring Logical Interfaces.To further address this issue, and for more information about special configurations and precautions for configuring tunnels, refer to Troubleshooting the "%TUN-5-RECURDOWN" Error Message and Flapping EIGRP/OSPF/BGP Neighbors Over a GRE Tunnel.
-
tusi_
addikt
Kerdes
GET_VPN
IKE Phase 1 nek beallitottam AES-t titkositasnak, sha a gyari hash, gr 5-t a DH-nak. Ugyanezt a spokeokon, de a KEK-re megis DES es group 2 a phase 1. Meg azt sem mondom hogy a default policyt hasznalja, mert ott 3des a titkositas.
Ugyanakkor ha bontom a kapcsolatot, akkor nem fogad el tobbe kulcsot a KEY serverrol. Ez a valosagban is ilyen szar, vagy csak a GNS3 ban? -
tusi_
addikt
válasz
jerry311 #4370 üzenetére
Koszonom
Azt olvastam, hogy ez az MPLS vpn je tunnel overhead nelkul, meg tetszik is, bar vannak vele ketsegeim. Neztem eppen egy videot, ahol a srac felepitett egy BGP-s networkot. Aszonta, hogy feltet az, hogy a routereknek ismerni kell a tobbi halot - tunnel nelkul - tehat behirdette a bgp-be. Namost privat cimet behirdetni BGP-be nem mindennapos
- sima, egyszeru, sallangoktol mentes LAN-to-LAN IPSec.
Itt a tunel nelkuli crypto mapisra gondolsz?
- IPSec VPN kliens
Ez a vpn cliens szoftveres? Amikor kell egy progi winre es betud jelentkezni a user a corporate networkba?
- SSL VPN kliens
Ez a bongeszos https szerver nezegetos
DMVPN. Na ez a kedvencem
VTI,DVTI? Lattal mar ilyet. Ezeknek a konfigja eleg puritan de megy rendesen.
Meg 2 kerdes:
1. A recoursive routing ellen mit tudok csinalni a static routingen kivul? Probaltam tobb routing protokollal es redistribucioval is - ospf megy a tunellen eigrp a routereken - de neha feltunik, neha nem. Tegnap egyszer sem talalkoztam vele, de tegnap elott allandoan bontott/felhozta a szomszedsagot.
2. DVTI-nel es NHRP- nel gyakran elofordul, hogy a 3 spokebol 2 beregisztralodik, de eggyel nem tud kapcsolatot csinalni a HUB. A hibauzi szerint key mismatch van, de nincs, asszonnyal is atnezettem, de nem vett eszre elgepelest. Aggodjak, vagy csak sima GNS3 hiba? 3725-s routereket hasznalok 12.4-es ios-sel.
-
tusi_
addikt
GETVPNnel talälkozott mär valaki elesben? Mennyire hasznälatos. Illetve melyik VPN fajta a legelterjetteb ceges kornyezetben?
Jerry: melyik a legaltalanosabb, amivel Te is dolgoztal mar?
Mondtam, hogy az agyadra fogok menni CCNP utan
-
tusi_
addikt
válasz
jerry311 #4355 üzenetére
Épp most szenvedek a virtaulboxos GNS3 integrálásban. Felteszek pár virt gépet és tökéletesen tudom majd gyakorolni, még az ASA-t is. De a qrva Debian nem akar felmenni xboxban. Pedig annak ha csak cli van elég lenne 128 mb ram. Vennem kell ramokat a gépembe, mert a 4 Gb kevés lesz
-
tusi_
addikt
válasz
jerry311 #4353 üzenetére
Koszonom. Ezert furcsältam, hogy nem jon vissza. A default droppot drop logra akartam atirni, de az nem megy Pt-ben.
Amellett csinal egy default ACL-t, ami fogja a pinget, telnetet, ssht, www-t. Nincs sehova sem felrakva, se class mapba, se interfszre - ZBFW nel nem is megy a 2 egyutt - de megis fogja a HTTP forgalmat.
Viszont itt lehet szervereket emulälni (protokollokat probalgatni, melyiket szurjem, engedjem), gondoltam jobb lesz mint a gns3, de hat megis csak egy kis buggos szimulätor.Ezt az intarzone forgalmat ugy tudom korlätozni, hogy csinälok egy zone-pairt azonos zonäban es ACL-t nyomok bele?
-
tusi_
addikt
ZBFW kerdes
Van 3 zonäm LAN,NET,DMZ.
LAN-NET fele meno forgalomnäl csak egy zone-pair kell, mert a visszajovo csomag ebben az esetben engedve van. ( Ha nincs drop parancs rä)
Ha viszont a LAN-DMZ re csinälom meg ugyanezt, akkor is elegnek kellene lennie az egy zone-pairnak. Packet tracer viszont csak akkor engedi vissza, ha csinälok egy DMZ-LAN zone-pairt.
Mäsik: policy-mapnäl, ha a class-defaultot dropra ällitom, akkor csak azt kene dobnia, ami nincs benne a class-mapban. Vagy most mivan ?
Holnap beuzemelem a routert
-
tusi_
addikt
Meg kiserlezetek ezzel a DVTI-vel, de mär a L1 nem äll fel, down-ban marad. Hogy a line protocol down az ok, amig nincs sa authentication, addig lent marad, de nem kene up ba kerulni a tunnelnak (L1-ben), ha meg csinälom a virtaul-template interfeszt?
-
tusi_
addikt
Koszi mind2-nek. Nezek par videot a youtubon, mert ez a Michael Shannon egy guriga taknyot nem er.
Elkezd valamit konfigolni, de nem fejezi be. Ha valamit rosszul csinäl es hibauzenetet kap, akor az IOS bug es upgradelni kell, pedig mar lätni lehetett elore, hogy nem fogja elfogadni a router.Ja es minden mäsodik videoban megmutatja, hogy neki egy 3750-es sw-je van. Gratula
-
tusi_
addikt
Jerry:
Muszaj nekem a CCP hasznälni ? Hasznäljätok Ti egyältalän, vagy jo az SDM is?
Majd vizsga elott ätnezem a CCP-t, de lerohad a gepem tole. 1 Gb ramot benyal. -
tusi_
addikt
válasz
Cyber_Bird #4310 üzenetére
Jeremy-n asszony is rohog, amikor elkezd enekelni mert valami sikerult
O es Keith Barker a kedvenceim, tudnak es magyarazni is tudnak. De ez a csavo..... unalmas, idegesito, pedig a tema tok jo lenne. -
tusi_
addikt
Apám. CBT Nuggets CCSP Training video, valami Michael Shannon adja elő. Életemben nem hallottam ennyi OK, SO, YOU KNOW, RIGHT? kifejezést nyamvadt 30 perc alatt, mig egy video tart.
-
tusi_
addikt
válasz
FecoGee #4305 üzenetére
Szerintem de. Router on a stick.
Kérdés. Mi a különbség a class map TYPE inspect match any/all és a class map match any/all között?
Eddig úgy tudtam, hogy az inspectes arra a class mapra van, aminél a visszatárő csomagot vizsgálni kell. De Jeremy videójában tökre meg van kavarva.
-
tusi_
addikt
válasz
jerry311 #4284 üzenetére
Lenne még egy kérdésem.
DMVPN ben van ugye full mesh és point-to-point. Ha azt akarom, hogy a 2 spoke a HUB-on keresztül komunikáljon csak, akkor point 2 pointra kell konfigolni. Ha azt akarom, hogy legyen a spokeoknak is NHRP mapjuk a másik spokera, akkor Full mesh. De valamiért nem vágja le a 2 spoke, ha azt irom, hogy tunnel mode gre p-2-p, csak a gre multipointra áll fel a tunnel. Ez valami GNS3 okosság, vagy valamit kell még mellé adni? -
tusi_
addikt
válasz
albertboy #4263 üzenetére
Ezekkel a switchekkel nekem is volt bajom, használj inkább routert 16 portos sw modullal.
Ha megy a Neigborship és stabil, pingek is mennek meg a route tábla is rendben, akkor ird be hogy logging console warning és legalább az üzik nem jönnek.Amiről nem tudsz az nem fáj.
-
tusi_
addikt
válasz
kowika87 #4265 üzenetére
Mint irtam is, Route után másnap lehet menni. Van 3 elméleti kérdés, de azok egyszerűek és ha el is rontod, akkor sem vesztesz vele sok pontot. Tudjad mi az ITIL, FCAPS......
A ticketek is egyszerűek, sima logikával és folyamatos ping parancsokkal pillanatok alatt ki lehet találni, hol akad el a forgalom. Sajnos traceroute parancs csak a webserverre mehet, belső hálóban nem lehet trace-lni, de ha bevágod kivülről a toplogiát, akkor azzal sem vesztesz időt, hogy a topológiát keresed.
7-8 paranccsal el lehet lenni. Tegnap belenéztem a switch könyvbe, ott vannak kérdések és meglepően jól emlékeztem, kivéve a voipra. Az nekem a mumusom
-
tusi_
addikt
Jajj neem. Az Egész CCNP volt 15 hónap. A CCNA után kezdtem a felkészülést, tavaly májusban. Közben mást is kellett/kell tanulnom és vizsgáznom, de mindig szakitottam rá időt, hogy Ciscozzak. Összességében kb 700 óra labor és nemtom mennyi olvasás/guglizás van benne, na meg 160e kemény magyar forint
-
tusi_
addikt
Megcsináltam, de már a t.k.m kivan a cisco marhaságaival.
Le egyeztettem a cimem, már rakodják be hajóra a CCNP kittemetAmúgy meg igaza volt mindenkinek, aki mondta, hogy piti a vizsga. Aki rendesen megtanulja a R/S anyagot, az a Route vizsga után mehet másnap tshootra. KOMOLYAN. (A tshoot könyvnek legalább az elejét érdemes elolvasni ITIL, FCAPS, TNM...... mert vannak felelet választós kérdések, - összesen 3 - a vizsgában.)
-
tusi_
addikt
Sziasztok
Köszi a gratulációkat. CCIE engem annyira nem érdekel, a P-s vonalat csinálnám végig.
Viszont. Nem tudok belépni a cisco-s fiókomba - már megint - és kértem egy password resetet, de semmi eredmény, nem kaptam linket az új jelszó készitéshez. Mit kell most tennem?
-
tusi_
addikt
CCNP Tshoot 642-832 1000/1000 Passed.
Vége a közel 15 hónapos felkészülésnek, laborozásnak és persze idegeskedésnek. Most jön egy nap szünet, aztán vissza a CCNA secuhoz, amit babonából abba hagytam egy hete és csak a Tshootra koncentráltam.
Ha valaki elakadna Tshoot közben, szóljon, becsukot szemmel felhúzom a topológiát -
tusi_
addikt
Letöltöttem egy 2000 oldalas pdf-t asa konfigról. Anyám! Gondlom ezzel csak az alapokat sajátithatom el
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- ASUS routerek
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- E-book olvasók
- Autós topik látogatók beszélgetős, offolós topikja
- Lalikiraly: SÜNI energiaital.
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AliExpress tapasztalatok
- Milyen házat vegyek?
- Hobby elektronika
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- További aktív témák...
- IPAD AIR 13" M3 WIFI 256GB KÉK
- Nike Airmax 720 43-as sneaker eladó
- Latitude 5440 14" FHD IPS i7-1365U 16GB 512GB NVMe magyar vbill ujjlolv IR kam gar
- Lenovo S10-2 Intel Atom retró csajszis netbook eladó
- HP Elitebook 840 G6, 14" FULL HD IPS, I7-8665U CPU, 16GB DDR4, 256GB NVMe SSD, WIN 11, 1 év garancia
- Lenovo Thinkpad P16 G2 - i9-13980HX, 64GB, 1TB SSD, 16" WQUXGA (3840 2400), RTX 4090 (ELKELT)
- ÁRGARANCIA!Épített KomPhone i5 10600KF 16/32/64GB RAM RX 7600 8GB GAMER PC termékbeszámítással
- AKCIÓ! Apple iPad Pro 11 2024 1TB WiFi + Cellular tablet garanciával hibátlan működéssel
- Okosóra felvásárlás!! Samsung Galaxy Watch 6, Samsung Galaxy Watch 7, Samsung Galaxy Watch Ultra
- Eredeti, új Lenovo 330W töltők - ADL330SDC3A
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest