- Yettel topik
- Samsung Galaxy S22 Ultra - na, kinél van toll?
- Magisk
- Mobil flották
- Egy szenzor, két zoomkamera: újraírta a Huawei a mobilfotózás történetét
- Bemutatkozott a Poco X7 és X7 Pro
- Xiaomi 11 Lite 5G NE (lisa)
- Samsung Galaxy A56 - megbízható középszerűség
- Google Pixel topik
- Samsung Galaxy A55 - új év, régi stratégia
-
Mobilarena
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
Cyber_Bird
senior tag
válasz
Poultier #16466 üzenetére
En most leteszteltem ezt a megoldast, turheto kerektek kozott maradt a latency, ugyhogy tovabb dobtam a fejesknek a problemat, mert innentol ez mar csak policy/penzugyi kerdes.
A vicces az, hogy ezzel a megoldassal evi legalabb 3-4000 dollarnyi extra koltsegunk lesz az asav licence + vm dijak miatt, a sima egyszeru route based vpnhez kepest.Mindegy, meglatjak majd, hogy at tudjak-e haritani a koltseget. Innentol mar nem az en problam, csak zavar, hogy ilyen ronda megoldassal lehet ezt csak megcsinalni.
Sajnos nalunk a direkt link nem opcio, mar csak az azure miatt sem. -
Ripper17
tag
válasz
Poultier #16404 üzenetére
Én itt egész biztosan a root causet keresném meg:
- milyen DNSeket kérdez le
- ezeket miért kérdezi le, és miért ilyen nagy gyakorisággal
- a tűzfalon miért megy rá a CPU-ra minden egyes session, eszerint nem csak sokszor, de sokféle különböző DNS szervert is szólít meg a rendszered? Amennyire tudom, a legtöbb tűzfal architektúra a hasonló sessionöket (src+dst IP és dst port) tudja fast-trackelni, ha azok engedélyezett forgalmak, nagyjából a last resort ráküldeni bármi CPU intenzív feldolgozó modulra hogy az adott csomag go/nogo, stb.
- miért külső DNS-t használtok egyébként, miért nincs legalább egy belső DNS proxy?Csak attól, hogy valami működését (még) nem érted, az attól még nem hiba
Itt nem a tűzfalas kollega volt a helikopter, szerintem jó döntést hozott, azért csak DNS querykkel megfektetni egy értelmesebb tűzfalat, az nem kispálya -
Ripper17
tag
válasz
Poultier #16394 üzenetére
Nekem egy pár éves Dell Latitude van, Teams a fö collab tool, elég aktivan is használjuk, de semmi hasonló sincs. Pont minap haverokkal beszéltük, a COVID óta az MS Office + Teams + SharePoint integráció borzasztóan sokat fejlödött, egy nagyon erös collab tool. A nativ integrációk hiánya miatt szerintem jelenleg más szoftver közelébe sem ér, ha MS alapú a cég platformja
-
kenwood
veterán
válasz
Poultier #16394 üzenetére
Vagy hibas valami fizikailag a gepben,vagy teleszorta az it/secu mindefele szemettel a Windowst. Kizartnak tartom, hogy egy szuz windows - uj T480 kombonak gondot okozzon egy teams. Meg a T480S-nek sem, pedig az vekonyabb,nehezebb huteni. Task managerben nezd meg, hogy mik a top cpu/memory processek amikor elkezd porogni a venti.
-
Ripper17
tag
válasz
Poultier #16380 üzenetére
9300 szeria.
X az eleg bika, a sima 9300 mindenre is jo, az L meg picit gyengebb es fix uplinkes.ha tudjatok az igenyt erdemes jatszani, van hogy ugyanaz a konfig vegeredmenyben olcsobb a dragabb 9300akbol, mint az olcsobb 9300L-ekbol. (9300L peldaul ha stackeles kell az mar felejtos)
U.i.: a cisco szallitasi idok is tragedia, mi pont hogy ezert ajanlunk ki Junipert is, az relativ jol erkezik a magyar disztrihez is
-
vadger
tag
válasz
Poultier #15353 üzenetére
Ugyan nem ma volt, hanem kb 2 éve voltam azon a munkahelyen, de ott cisco routerrel és asa-val is csináltunk ipsecet, a routeren jóval több volt mint 8, az asa-n is valahogy akörül. És ha jól emlékszem tudta mind a CA-t mint a pre-shared key-t. Router talán 3845 volt, ASA pedig 5510-20 azt hiszem.
-
soma314
tag
válasz
Poultier #12747 üzenetére
csak ötletelek:
mindegyik klines külön vlan-be rakva
mindegyik vlan-nek külön SVI címhelper ip címként felkonfigurálni a klinesek ip címét (mint például, amit DHCP relay-nél használunk.
Persze ehhez a TCP/UDP port-ot is be kell konfigurálni, hogy továbbítsa, de rre is van parancs:SW2(config)#ip forward-protocol udp ?
<0-65535> Port numberPersze ezzel csak egy bizonyos portokol bizonyos port címre menő kommunikációját lehetne eljuttatni a klienshez. Ha működik egyáltalán (most nem tudom kipróbálni)
-
kowika87
tag
válasz
Poultier #12747 üzenetére
Mivel a masik iranybol mindenkeppen egyedi IP kell legyen a destination igy csak a NAT johet szoba (nincs jobb otletem) igy elsore, vagy esetleg valami firewall cucc de abba nem vagyok jo. Kb ugyanaz a megoldas mint minden egyes otthoni internet eseten, Privat IP Public-ra forditva. A te esetben viszont feltelezem hogy double NAT lesz ha az internetre is ki kell nezzenek, abba meg azert el lehet bonyolodni rendesen
-
crok
Topikgazda
válasz
Poultier #12747 üzenetére
Még a VRF is addig okay amíg mondjuk a routeren csinálsz subinterface-eket, azokat külön vlan tag-el látod el és a switchen respekítv de külön vlan-ban lesznek a cuccok. Kifelé még látom magam előtt, hogy hogy megy a csomag mert mondjuk static route-al a VRF-ből kiroute-olod egy másik VRF vagy a globál táblába - de visszafelé? A kliensek ha esetleg futhatnak más porton akkor statik NAT route-map-el, match ACL pontos portszámra ami minden kliensen egyedi meg nem is tudom.. policy based routing? Szerk: és aki ezt kitalálta annak lövése nincs hogy hogy működnek a hálózatok..
-
soma314
tag
válasz
Poultier #12568 üzenetére
CBT Nuggets-nek vannak ilyen videói, ha kicsit akarsz elmélyülni:
https://www.cbtnuggets.com/it-training/mpls-fundamentalsegy hétig ingyenes ha regisztrálsz
egy hét alatt simán végig lehet nézniHa mélyebbre merülnél a témában, akkor INE CCIE RS, vagy pláne SP MPLS videók
De a google-be egy jól feltett kérdés is segíthet olvasni valót találni:
https://www.google.hu/search?q=ipexpert+mpls+pdf&ie=utf-8&oe=utf-8&gws_rd=cr&ei=Bb6lWIfcIKXw6ASszrqAAQ
-
crok
Topikgazda
válasz
Poultier #11650 üzenetére
Aktívon - azért mégse érje már el bárki a startkonfigot nyitottan TFTP-n:
access-list 1 permit [tftp source IP címe a backupnak] 0.0.0.0 log
access-list 1 deny any log
tftp-server nvram:startup-config 1Backup-on:
file prom quiet
kron policy-list save_active_config
cli copy tftp:[tftp source IP címe az aktívnak]/startup-config flash:saved_active_config
kron occurrence saved_active_config in 1:00:00..valami ilyesmi?
-
FecoGee
Topikgazda
válasz
Poultier #11650 üzenetére
Milyen gyakran valtozik az aktiv switch konfigja? Ha ritkan, akkor minek szinkronizalni? Mentsd le az aktiv eszkoz konfigjat rendszeresen aztan ha megpusztul 3 perc alatt ratoltod a tartalekra. Szerintem nem azon a par percen mulik. Ha ala is rackeled mar elore, akkor tenyleg marha gyorsan at lehet hidalni a dolgot.
-
quby
őstag
válasz
Poultier #11268 üzenetére
Ha 0 a tudásod kezdj el használni egyet. Mondjuk otthon fájlszervernek, épits routert, használj asztalin! Javaslom még a linuxakademia-t szinvonalas videoik vannak. Élő online képzésekkel. Nekem ngyon bejön minden videója. Csppet sem tarotm magam kezdőnek linux ügyben, de minden videója mutat valami újat. Többnyire alapokat mutat, de elinudulni nagyon jó.
Én is asztalin kezdtem, azóta csak azért van "picipuhaablakok", mert a munkahely megköveteli, meg a fotózás - (lightroom photoshop) meg az asszony....
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Apple Ipad 10.generáció
- Új HP Pavilion x360 14-ek Érintős hajtogatós Laptop Tab 14" -35% i5-1335U 8/512 FHD IPS Iris Xe
- RTX 4080 SUPER,16GB. Ryzen 7 7800X3D, 32 RAM Fury RGB! Garancia!
- Asztali PC , i7 9700K , RX 5700 XT , 32GB DDR4 , 500GB NVME , 1TB HDD
- Dell Inspiron 5406 2-in-1i5-1135G7 16GB DDR4 3200 512GB NVME 14" FHD Érintőkijelző W11Pro
- ÁRCSÖKKENTÉS LG 24" full HD LED IPS monitor (HDMI, DSUB, jack) eladó
- BESZÁMÍTÁS! ASUS STRIX B650E-E R7 7700 64GB DDR5 1TB SSD RTX 3080 10GB Thermaltake Ceres 500 850W
- Telefon felvásárlás!! Honor 90 Lite/Honor 90/Honor Magic5 Lite/Honor Magic6 Lite/Honor Magic5 Pro
- Bomba ár! Lenovo X1 Yoga 1st - i7-6G I 8GB I 256SSD I 14" WQHD Sérült I W10 I CAM I Garancia!
- VÉGKIÁRUSÍTÁS - REFURBISHED - Lenovo ThinkPad 40A9 docking station
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PC Trade Systems Kft.
Város: Szeged