antiCisco blogs


блоги по технологиям и оборудованию cisco от инструкторов

Опубликовано 7 Март , 2014

OTV является одной из технологий, которая помогает прокинуть L2-сеть через L3 облако, главное чтобы была IP-связность (нет привязки к конкретному транспорту). Читать продолжение записи »

 

Метки: ,
Опубликовано: Unified Fabric | Нет комментариев »

Опубликовано 5 Март , 2014

Обзор технологии

После того как мы с Вами познакомились с vPC, переходим к следующей теме – FabricPath. Читать продолжение записи »

 

Метки: ,
Опубликовано: Data Center , Unified Fabric | Нет комментариев »

Опубликовано 4 Март , 2014

vPC по сути своей является расширением всем нам известного классического PortChannel. Читать продолжение записи »

 

Метки: ,
Опубликовано: Unified Fabric | 2 комментария »

Опубликовано 3 Март , 2014

Итак, прежде чем продолжить тему про vPC, нам просто необходимо затронуть еще одну технологию, которую Cisco предлагает на коммутаторах Nexus5k/7k. Речь сейчас пойдет о Cisco FEX. Читать продолжение записи »

 

Метки: ,
Опубликовано: Unified Fabric | 1 комментарий »

Опубликовано 18 Январь , 2014

Ну вот и всё, друзья мои …

Время пришло, решение принято и Европа ждет. Но не Польша и не Бельгия, а … Голландия!

На сим моменте хочу пожелать всем исполнения своих желаний. Помните — если работать, то всё получится!

 

Опубликовано: Без рубрики | 1 комментарий »

Опубликовано 15 Январь , 2014

Сначала рассмотрим настройку L2L IPsec-туннеля в случае, когда защищаемая сеть находится внутри VRF, а транспорт идет через global. Читать продолжение записи »

 

Метки: ,
Опубликовано: Безопасность cisco , Маршрутизаторы и коммутаторы | 3 комментария »

Опубликовано 6 Январь , 2014

Что-то я давно на антициске не появлялся, так что даже не уверен, с чего начать.
Видимо, с того, что в Vyatta/Brocade я больше не работаю. А потом с того, что и самой вьятты в привычном виде больше нет. А уже потом с того, что мы решились на форк.

Тенденция, которая была начата еще руководством оригинальной Vyatta inc., а потом продолжена Brocade, как-то не радует:

  • Нового релиза VC не было и не планируется.
  • К VC6.6 так и не выложили документацию. Позже с сайта исчезла и документация к предыдущим версиям (если кому нужна, ее сохранили для истории ).
  • Патчи от сообщества перестали приниматься уже давно.
  • Перестали публиковать изменения в публичном git.
  • Форум закрыт для новых постов.
  • В 6.6 включена половина DMVPN, с IPsec profiles, но без NHRP.
  • Доступный на данный момент исходный код непригоден для сборки работающего образа.

При этом все вышеуказанное и многое другое происходило не только без объяснений, но даже без уведомлений.

В итоге мы решились на форк. Живет он вот тут: vyos.net (название VyOS было выбрано от балды, и так и осталось). В 1.0.0 исправлены сломанные в 6.6 peer-group для IPv4-соседей и давно поломанный DHCPv6 relay, а также добавлены планировщик (cron), аутентификация юзеров прокси в LDAP, и выполнение конфигурационных команд из скриптов. На следующий релиз запланированы установка по сети, хотя бы минимальный API для управления удаленными маршрутизаторами, и еще разное (точный план еще в процессе).

Если есть желающие, присоединяйтесь к происходящему безобразию.

 

Опубликовано: Vyatta | 8 комментариев »

Опубликовано 20 Ноябрь , 2013

Хотелось бы обратить Ваше внимание на то, что начиная с 15го IOS, циска изменила поведение протокола NHRP. Изменения касаются 2ой фазы работы протокола.

Читать продолжение записи »

 

Метки:
Опубликовано: Безопасность cisco | 3 комментария »

Опубликовано 26 Июль , 2013

Часть  1.

Введение.   Преимущества LISP протокола. Роли устройств в LISP архитектуре.

Введение.

Что такое LISP  ?

LISP (Locator/ID Separation Protocol) — это новая сетевая технология, которая привносит новую семантику  в  текущую  IP адресацию.  Архитектура  LISP  cоздает  два пространства имен и использует для этого два раздельных  IP адреса в отличии от того, что существует в настоящем времени (одно адресное пространство):

LISP_flow

Читать продолжение записи »

 

Метки:
Опубликовано: Маршрутизаторы и коммутаторы | 5 комментариев »

Опубликовано 17 Июль , 2013

Давненько я не публиковал ничего нового, но на то были свои причины. Сегодня мы с Вами поговорим о том, как прокинуть кастомеровскую VPN 3-го уровня через 2-ух провайдеров. Сделать это можно 4мя способами: так называемые Option A, B, C и AB. В лабораторных будем использовать одну и ту же топологию. R7, R8,R9,R10 – PE маршрутизаторы, R3,R4,R5,R6 – P маршрутизаторы, R1,R2 – ASBR’ы.

Начнем с самой простой опции А.

Читать продолжение записи »

 

Метки: , ,
Опубликовано: Маршрутизаторы и коммутаторы | 2 комментария »