-
PROHARDVER!
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
jerry311
nagyúr
válasz
Hedgehanter #5906 üzenetére
Hmmm, decemberben "játszanom" kellett LUA scriptekkel, de akkor mintha csak egy számértéket kaptam volna vissza a keresett karakter pozíciójával, aztán lehet az másik függvény volt. Sajna gyorsan felejtem, amit nem használok legalább havonta egyszer-kétszer.
Srác?Herbert Baerten?
Ő már akkor isASA-valPIX-szel álmodott, amikor én először láttam Cisco CLI-t. -
jerry311
nagyúr
válasz
Hedgehanter #5902 üzenetére
a string.find csak egy szamerteket ad vissza, nem?
-
jerry311
nagyúr
válasz
Hedgehanter #5899 üzenetére
Az jo ha profi vagy LUA scriptekbol, mert a Cisco agentek nem azok. Ha bajod van vele, keress segitseget a LUA-s csavoknal... Jo hozzaallas.
Ennel egy fokkal rosszabb a VoIP-os scriptek helyzete. Cisco odaadja a kesz scriptet, amiben ugye megfelelo helyeken at kell irni a megfelelo dolgokat, hogy jo legyen a sajat kornyezetedben. Ha nem megy, akkor IJ. Cisco csak adja a scriptet, de zero tamogatast nyujt hozza. -
jerry311
nagyúr
válasz
Hedgehanter #5897 üzenetére
Haaat, szerintem valami DAP advanced LUA script lesz a megoldas.
Vagy esetleg Cisco Secure Desktop Prelogin Criteria (de az meg license koteles?) -
jerry311
nagyúr
válasz
Hedgehanter #5895 üzenetére
Akkor szerintem valahol lemaradtam...
Inkabb ugy kerdezem mi a cel? -
jerry311
nagyúr
válasz
Hedgehanter #5893 üzenetére
Itt probaltad ugye? - Configuration > Remote Access VPN > Advanced > Certificate to AnyConnect and Clientless SSL VPN Connection Profile Maps
-
jerry311
nagyúr
válasz
Hedgehanter #5886 üzenetére
DAP?
FecoGee
Jora kattintottal, en nem tudok olvasni...
ACL tenyleg bugnak tunik. -
jerry311
nagyúr
válasz
FecoGee #5881 üzenetére
Nem bug az...
Az egyik service provider a masik meg advanced enterprise feature set.
Feature navigator szerint nincs IPv6 OSPF a service provider feature setben csak EIGRP, IS-IS, BGP, RIP, meg static. -
jerry311
nagyúr
Ugy-ugy.
A halozat ha jol van osszerakva, akkor nem nagyon kell hozzanyulni. Ellenben a felhasznalok hulyesege hatartalan. A programozok hulyesege is. Pl. ma eppen a 'Microsoft Readiness App' nevu csodaval szorakoztam. Arra meg rajott, hogy proxy-t kellene hasznalnia, arra mar nem hogy authentication is kellene hozza. Beallitasi lehetosegek: nulla, zero, nil, nada. Es ez egy MS szoftver 2014-ben...
De volt mar, hogy a net app developert kerdeztem, hogy megis melyik portot akarja? Aztan visszakerdezett, hogy az mi? -
jerry311
nagyúr
válasz
Gesztiboy #5872 üzenetére
Hidd el, annyira nem elvezetes dolog hulyekkel foglalkozni nap mint nap.
Switch talan egyszerubb mint a route. Szvsz, STP + HSRP + GLBP + VRRP komboban egyutt nincs annyi buktato, mint mondjuk egy reszletesebb BGP konfigban.
A TSHOOT meg max akkor lehet konnyu ha foglalkozol hibakeresessel. Van olyan VoIP-os kollegam, aki lehet hogy ugy olvas call manager trace-t, mint mas vicclapot, de pl. egy ACL konfignal mar gondolkodnia kell, IP routing problemanal meg megall a vilag... -
jerry311
nagyúr
Lehet hogy tobb eves, de nagyon hasznos volt a BSCI es BCMSN is, pedig az se ma volt.
Csak eppen az IPv6-on (ami mar akkor is volt) meg az OSPFv3-on kivul nem sok tortent a nagyvilagba.
Spanning tree ugyanaz, routing gyakorlatilag ugyanaz, minimalis elteresek (fejleodes)... -
jerry311
nagyúr
válasz
FecoGee #5868 üzenetére
Kozben mar osszelegoztam a kabeleket. Cisco.com sokat segitett megtalalni, hogy melzik GBIC/SFP melyik csatlakozot szereti. LC/LC, LC/SC es SC/SC kabelek lettek vegul. Aranylag oclson megusztam 4 kabel 4k HUF. Meg is lepodtem, hogy nem (sokkal) dragabb mint Cat5e.
Viszont amin meg jobban meglepodtem az a copper SFP-k arazasa. Optikai van 5k HUF kornyeketol, rezest meg nem lattam 10k HUF alatt. Ennyire sok van optikaibol vagy ennyire keresett a rezes?GNS3 brakout megy valakinek rendesen patchelt Win 7-tel? Csak mert nekem nem megy. Cserebe talaltam jonehany post-ot arrol, hogy valamelyik patch utan megdoglik. Illetve, hogy Win XP-vel ;s Linuxszal kivaloan megy. Nincs kedvem se XP-t, se Linux-ot telepiteni, de ha az kell, akkor vegulis van egy erre a celra kivaloan alkalmas kis SFF Dell gepem.
-
jerry311
nagyúr
Konyvet olvasom mar egy par napja.
CBT Nuggets-et nezem.Topologiara csak rapillantottam. Igazabol most hogy tegnap megerkezett a masodik ket switch (hurra, van 4) gondoltam, hogy esetleg osszerakom. Meg nem neztem, hogy erdemes-e valahogy osszehozni GNS3-mal es valami hasonlot felepiteni mint a lab... Vagy eleg ha a switch reszet a switcheken route reszet GNS3-ban tolom.
Kicsit elkapott a laz a switchekhez kapott optikaval, szoval rendeltem optikai kabeleket. De hogy azokbol ezer fele van, millio fele csatlakozoval...
-
jerry311
nagyúr
Siman...
Nalunk irodaban szintenkent 1 db 4500-as volt kismillio porttal, fo oka hogy valaki ugy gondolta jonak: 1 port 1 eszkoz. Tehat egy iroasztalhoz rogton ketto port kellett: laptop + telefon.De pl. a datacenterben ahol dolgoztam,, ott egyszerubb volt csak 2x2 6500-ast hasznalni es abba kapcsolodni kozvetlenul. Meg persze ugyis ment keresztbe kasul minden, nem volt jellemzo helyi layer 2 traffic, ami miatt esetleg erdemes lett volna 1-2-3 rack szekrenyenkent kisebb switcheket szerelni.
UI: otletek Tshoot vizsgara keszuleshez? Kb. 2003-2004 oa supportalok Cisco-t, keszuljek valami extrara tshoot teren vagy csak csinaljam amit napkozben 7.5 orban?
-
jerry311
nagyúr
Hat ooo ezt en nem igy ertelmeztem...
Ha VLAN listat alkalmazok, akkor a switch csak azt latja, hogy a masik switchnek miket kell kuldeni, nincs semmi ami megmondana, hogy a masik switchen X VLAN-ban nincs senki, tehat nem kell kuldni semmit.
Mig a VTP pont ezt a "hianyossagot" potolja es megmondja a masik switchnek, hogy ne kuldje X VLAN-ba semmit, emrt nincs ott senkim. -
jerry311
nagyúr
Thx!
De a manual pruning nem ugyanaz, mintha csak x VLAN-t engedek at.
Mellesleg beallitottam, azt a 3 VLAN-t, amit kertek a feladatban, de hat ugye sose fogom megtudni, hogy ezert vagy masert nem lett 1000/1000(Nem mintha cel lett volna a 100%)
Es ugye attol hogy csak X VLAN-t engedek at, attol meg a trunk-on atmegy minden broadcast es csak a tavoli switch dobja el.
Na mindegy, lenyeg hogy megvan.Tshoot marc 31-re van kituzve. Es meg felgozzel sem haladok Jeremy Ciora-hoz kepest.
-
jerry311
nagyúr
Na megvolt a CCNP Switch. (passed)
Az milyen, hogy a vizsgafeladatban benne van hogy "...configure manual pruning to avoid unnecessary broadcast...", aztan a szimulacioban nincs se 'vtp pruning' se 'switchport trunk pruning...' parancs???
Most akkor ilyenkor wtf? -
jerry311
nagyúr
Pearson VUE weblapja írja az árakat is.
642-902 40k HUF körül mozog most, USD árfolyamtól függ.
A vizsga a világon mindenhol ugyanannyi, hogy ezután még hány bőrt húz le rólad az állam, az más kérdés.Fizetés megfelelő típusú dombornyomott kártyával. (vagy esetleg webkártyával)
A helyi vizsgaközpontba azért tudsz időpontot foglalni, Pearsonnál, mert szerződött vizsgapartner. Simán megkapja majd a fejpénzt a helyi vizsgaközpont.
-
jerry311
nagyúr
Bontatlan Cisco Catalyst GigaStack GBIC + 2 kábel: 3,7 HUF
Szállítás: 2153 HUF
Az érzés: megfizethetetlen.Mire lesz jó? Legalább lesz valami állandó kapcsolat a két 3550-es közt.
-
jerry311
nagyúr
válasz
PumpkinSeed #5815 üzenetére
A legöregebb IOS amivel találkoztam: 11.0.
PIX-nél volt szerencsém 5.valamihez.
CatOS-ről fogalmam sincs, mármint a verziókról amivel dolgoztam.
VPN 3000 meg valami 4.5-4.7Szóval fogalmam sincs, hogy mid van és hogyan működik
-
jerry311
nagyúr
válasz
PumpkinSeed #5810 üzenetére
Pontos tipus a cimkerol?
-
jerry311
nagyúr
válasz
PumpkinSeed #5807 üzenetére
show version pls vagy valami. Eleg nehez ugy szoftvert ajanlani, hogy nem tudni mennyi RAM es flash van benn, meg mi fot rajta most. Ezek mind behataroljak, hogy mit lehet ratenni kovetkezo lepesnek.
FecoGee
Ha olyan lenne a helyzet, en is hasznalnam (vagy javasolnam a hasznalatat). -
jerry311
nagyúr
válasz
FecoGee #5803 üzenetére
Az ilyen hülyeségekhez, hogy dupla tagadás, már volt időm hozzászokni az elmúlt években...
Ami zavar, hogy interface konfig semmit se mutat....
3550-1#show run int por 2
Building configuration...Current configuration : 92 bytes
!
interface Port-channel2
switchport trunk encapsulation dot1q
switchport mode trunk
end3550-1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550-1(config)#int por2
3550-1(config-if)#switchport trunk pruning vlan add 22
3550-1(config-if)#end
3550-1#show run int por 2
Building configuration...Current configuration : 92 bytes
!
interface Port-channel2
switchport trunk encapsulation dot1q
switchport mode trunk
end3550-1(config)#int fa0/3
3550-1(config-if)#switchport trunk pruning vlan add 22
3550-1(config-if)#end
3550-1#show run int fa0/3
Building configuration...Current configuration : 123 bytes
!
interface FastEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 2 mode active
end3550-1#
Na mindegy, ez is kb. csak a vizsgára kell, meg mielőtt új switchet hálózatba kötök.
Pénzt termelő hálózatban még nem láttam VTP-t. -
jerry311
nagyúr
válasz
FecoGee #5800 üzenetére
Hmm...
A parancs helyesen:3560-1(config)#vtp pruning
Pruning already switched on
3560-1(config-if)#switchport trunk pruning vlan ?
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
except all VLANs except the following
none no VLANs
remove remove VLANs from the current listThx!
Lehet inkább aludnom kellene...
-
jerry311
nagyúr
válasz
jerry311 #5798 üzenetére
Közben nézegettem még az internet és:
...However, manual pruning is preferred because VTP pruning requires VTP...
...Not having VTP requires the manual pruning of trunks, which has benefits over VTP pruning...
...manual pruning is preferred because VTP pruning requires VTP client/server mode...
Confused...
-
jerry311
nagyúr
válasz
FecoGee #5797 üzenetére
Valami nem az igazi...
Pruning sehol sem akar lenni, pedig VTP meg van, mer' a 3560-ason nem konfigoltam kézzel egy VLAN-t se és mind megvan. (na meg VTP status is jó)3550-1(config)#int fa0/3
3550-1(config-if)#sw
3550-1(config-if)#switchport ?
access Set access mode characteristics of the interface
backup Set backup for the interface
block Disable forwarding of unknown uni/multi cast addresses
host Set port host
mode Set trunking mode of the interface
nonegotiate Device will not engage in negotiation protocol on this interface
priority Set appliance 802.1p priority
protected Configure an interface to be a protected port
trunk Set trunking characteristics of the interface
voice Voice appliance attributes
<cr>3560-1(config-if)#switchport ?
access Set access mode characteristics of the interface
autostate Include or exclude this port from vlan link up calculation
backup Set backup for the interface
block Disable forwarding of unknown uni/multi cast addresses
host Set port host
mode Set trunking mode of the interface
nonegotiate Device will not engage in negotiation protocol on this interface
priority Set appliance 802.1p priority
protected Configure an interface to be a protected port
trunk Set trunking characteristics of the interface
voice Voice appliance attributes
<cr>3560-1(config-if)#?
Interface configuration commands:
...
vtp Enable VTP on this interface -
jerry311
nagyúr
Én hagytam ki valamit VTP-ből, de nagyon vagy a manual pruning csak annyi, hogy
switchport trunk allowed vlan 2-12,14,stb?
-
jerry311
nagyúr
Ha ez már be van aktiválva, akkor ennyi.
Úgy értem, akkor arról már hiába készítesz snapshot. Max. úgy működik, hogy feltelepít, és amikor újraindítana, akkor leállítod és arról az állapotról készítesz snapshot. Innentől kezdve meg majdnem mindegy, hogy van-e vagy 15 nap múlva újra kell telepíteni.
Ha nagyon kell a konfig, akkor a webes GUI-ban készíts backup-ot.SmartDashboard meg csak egy keretprogram, nem tárol adat, nem kell 15 naponta újratelepíteni.
-
jerry311
nagyúr
Ha...
Switch1:
interface Port-channel2
no switchport
ip address 20.20.20.1 255.255.255.252Switch2:
interface Vlan2
ip address 20.20.20.2 255.255.255.252interface Port-channel2
no switchport
ip unnumbered Vlan2Akkor miért nem tudom pingelni őket? Fogalmam sincs, hogy mennie kellene vagy sem, csak úgy eljárt a kezem és "véletlen" felkonfigolódott. Persze lehet kihagytam valamit.
-
jerry311
nagyúr
válasz
FecoGee #5783 üzenetére
Mondjuk ez egy elég régi cikk, azóta kicsit stabilabb lett.
Kicsit, nem nagyon.
Egyik ügyfelünknek kb. a 6. patch-et írják a routeD process-re. 5 nap alatt generált 48k trace/dump fájlt 1 tűzfalon. (segítek, ez percenként több mint 6 process/daemon crash)GUI-ban is van jó néhány megoldás, amit már 20 éve utál mindenki és egy elsőéves programozót is kivágnának vele nemhogy a vizsgáról, de az egész iskolából.
Na meg nem is olyan drága (már), általában pont azok veszik, akiknek megfeküdte a gyomrát a Cisco árcédula.
-
jerry311
nagyúr
Enterasys még csak egyszer jött szembe velem... Szintén rossz tapasztalatokat szereztem.
Ha meghajtották a switcheket (mentés hálózaton NetApp storage-ra), akkor el-el tünedeztek (vagy sokat késtek) csomagok és ettől a Check Point VRRP besértődött.Juniperből csak NSM-hez meg IDP-hez volt szrencsém. Az IDP még elmegy, de az NSM egy rakás fo..
FecoGee
Szvsz Juniper konfig nem gáz, legalább annyira átlátható mint mondjuk Cisco. -
jerry311
nagyúr
válasz
Cyber_Bird #5773 üzenetére
A nelkulozhetetlen embereket ki kell rugni!
-
jerry311
nagyúr
Nemsokara olyan sokoldalu leszek, hogy az mar gomb.
Uj egyfel: ~1500 Fortinet eszkoz. Asszem megvan az uj certificate track. -
-
jerry311
nagyúr
Mármint, feltelepítetted és web gui első login = http 503?
Ilyet még nem láttam, de a CP knowledge base se.
Ha már friss telepítés, próbáltad újrahúzni? Másik VM? Másik böngésző?++++++++++++++++++++++++++++++++++++++++++++++++++++++
Más milyen switchet vegyek?
Legyen 3550 vagy 3560 vagy esetleg 3750? Utóbbi kettő kb. egy árban van ebayen. 3550 meg a fele. -
jerry311
nagyúr
válasz
zsolti.22 #5733 üzenetére
Één? Én vezettem? Hát én vezettem??
Na jó, egy kicsit, de a Cisco kezdte azzal, hogy nem minden guide-ba írja ezt bele.
Most hogy tudom mit keresek...[link] Assigning priority helps select the active and standby routers. If preemption is enabled, the router with the highest priority becomes the designated active router. If priorities are equal, the primary IP addresses are compared, and the higher IP address has priority.
[link] Assigning a priority allows you to select the active and standby routers. If preemption is enabled, the router with the highest priority becomes the active router. If priorities are equal, the current active router does not change.
És végül a design technote...
[link] The HSRP preemption feature enables the router with highest priority to immediately become the Active router. Priority is determined first by the priority value that you configure, and then by the IP address. In each case a higher value is of greater priority.Egyébként meg, miért nem tudtátok??? Há' van aki már a CCIE R&S-re készül itten. Így akar átmenni?
-
jerry311
nagyúr
válasz
FecoGee #5717 üzenetére
Nem olyan nagy ertek ez mar. (persze egy datacentert is siman elvinne meg, de ez mas kerdes)
6509 (incl. Fan tray) = 96 GBP
2500w PSU - 49 GBP
SUP1A-2GE = 30 GBP
WS-X6148-45AF = 80 GBP~95k HUF.
Ennyiert meg egy jo mobiltelefont se kapni.Mondjuk a 3845 mar mas kerdes, az egymagaban annyi mint a fenti 6500-as
-
jerry311
nagyúr
válasz
jerry311 #5715 üzenetére
Nos...
Ugy nez ki a preempt csak akkor szamit ha megfelelo priority is van beallitva.
Azonos priority es preempt eseten hiaba a magasabb IP cim, az nem eleg a hatalomatvetelhez.
Azonban minden esemeny, aminek eredmenye egy HSRP election, valtoztat a helyzeten, mert abba viszont beleszamit a magasabb IP cim. -
jerry311
nagyúr
válasz
FecoGee #5707 üzenetére
Legalább 20 perc, mint a két hsz ideje közt. Delay nincs beállítva, tracking OK.
Közben tovább játszottam vele...
Egy új konfig sor R1-en:
standby 1 priority 105
Ha R1 interface UP és HSRP Active akkor R3 Standby és R2 Listen. Tiszta sor.
R1 DOWN akkor R3 Active és R2 Standby. Nyilvánvaló, így kellett történnie.
R1 DOWN és R3 DOWN akkor R2 Active. Ugye itt meg nincs más lehetőség.Ezek után szépen, fordított sorrendben UP-ba kerülnek az interace-ek.
R1 DOWN R3 UP: R3 Standby lesz, R2 Active marad. WTF???
R1 UP: R1 Active, R3 Standby marad, R2 Listen.Még a végső állapot is értem, R1 nyilván Active lesz hiszen priority 105, R3 marad Standby mert magasabb az IP-je, R2 meg az azonos priority, de alacsonyabb IP miatt Listen.
De akkor a "WTF" állapotban miért nem számít a magasabb IP???
-
jerry311
nagyúr
válasz
zsolti.22 #5705 üzenetére
Úgy nyilván működik.
De...
The HSRP preemption feature enables the router with highest priority to immediately become the Active router. Priority is determined first by the priority value that you configure, and then by the IP address. In each case a higher value is of greater priority.
Mivel a 10.10.10.3 a magasabb IP, miért nem lett Active most hogy visszajött az életbe? Miért csak az első konfig után?
Lehet mégis inkább partyba kellett volna menni ma este...
-
jerry311
nagyúr
Minkét tipp jó.
GNS3 és vrf, most speciel nem a GNS3 a hülye, megy ahogy kell. Továbbra sem tudom miért volt jó nekem a vrf, mert most egyáltalán nem kéne, de mindegy.Szerintem megint nem jól értelmezek valamit vagy nemtom.
R1, R2, R3 volt a konfig sorrendje. Szépen sorban került fel HSRP 1 -> 2 -> 3 routerektre.
Mindenhol ugyanaz: (kivéve persze az IP-ket azok .1 .2 és .3)interface FastEthernet0/0.10
encapsulation dot1Q 10
ip vrf forwarding v10
ip address 10.10.10.1 255.255.255.0
standby 1 ip 10.10.10.254
standby 1 preempt
standby 1 track 3Első körben R1 volt Active. Aztán ahogy érkezett R2, lett belőle Active, R1 Standby.
Felkerült R3-ra is a HSRP konfig és lett R1 Listen, R2 Standby, R3 Active.R3 interface shutdown:
R1 Listen --> Standby
R2 Standby --> Active
R3 meg ugye kilőve.R3 interface no shut:
R1 Standby --> Listen
R2 Active
R3 StandbyMiért maradt R3 Standby és R2 Active?
-
jerry311
nagyúr
Hmmmm... Érdekes. Felettébb érdekes.
R1#show ip int brie
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset up up
FastEthernet0/0.3 unassigned YES unset deleted down
FastEthernet0/0.10 10.10.10.1 YES manual up up
FastEthernet0/0.20 10.10.20.1 YES manual up up
FastEthernet0/0.30 10.10.30.1 YES manual up up
FastEthernet1/0 unassigned YES unset administratively down downR1#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static routeGateway of last resort is not set
R1#
Már csak ezt nem tudom minek csinálom ezt.
-
jerry311
nagyúr
.1x configot talán félévente látok. Félévente újratanulom.
GET VPN-t vizsga óta nem láttam, ZBFW-t sem. Ha meglátom konfigban felismerem, de utána kéne olvasni, hogy most akkor amit látok az jó vagy nem...Igen, az official guide-nak tűnik.
McSzaby
Ha nem foglalkozol hálózatokkal, akkor nem kell túlfejlesztened magad belőle, hacsak nem akarsz sokoldalú lenni, mint egy gömb. Én azt mondom, hogy a lényegesebb dolgokat jegyezd meg, maradj tárgyalóképes belőle. Dolgoztam egy ~50 fős kft-nél egy ideig, ott ragadt rám AD, Exchange, DFS, VMWare, storage és storage networking, Oracle/SQL, blade szerverek. Hasznos volt, most is hasznos, mert kilátok a kis cellámból és legalább tudom követni, hogy mikor mi a téma, esetleg beleszólni, ha valahol nem tetszik a terv. Nyilván nem tudok nulláról felhúzni egy teljes AD domaint vagy egy kiváló VMWare clustert építeni, de nem is ez a cél. -
jerry311
nagyúr
Ha kínaiul írtad volna se értettem volna sokkal kevesebbet.
--------------------------------
Más...Szánalmas teljesítménnyel (848 pont) ugyan, de meglett a CCNP Route. Nem tudom mi volt ma velem, eddig ilyen még nem volt vizsgán. Féltávnál olyan szinten leblokkoltam, hogy megírtam egy route-map-ot PBR-hez és képtelen voltam felrakni interface-re. Ez így mi?
Ennél csak az lehetett volna szánalmasabb ha már az ACL-nél elrontom.
-
jerry311
nagyúr
válasz
McSzaby #5617 üzenetére
Pontosan melyik 800-as router ez?
Volt egy ilyenem, de már fogalmam sincs, hogy mik vannak rajta, de alapvetően jól kezdtél hozzá.gghrtz
Az a baaaaaaj...
...hogy config registert vagy rommonból állítasz vagy config módból. Na most ha van rajta config és van rajta jelszavas védelem, akkor nem jutsz el config módig, hogy beállíthasd az új confreg-et. -
jerry311
nagyúr
válasz
suomalainen #5612 üzenetére
Nem pont erről volt szó, de én nem fogalmaztam elég tisztán.
[link]Installing and Configuring a Cisco SNS-3400 Series Appliance - Creating a Bootable USB DriveIf you are using a PC or MAC, ensure that you have installed a Linux virtual machine (VM) running RHEL-5.x, RHEL-6.x, CentOS-5.x, or CentOS-6.x.
CentOS alatt nem sikerült működésre bírni. Ubuntu-val igen, de...
- törölni kellett a script elejéről (és a végéről) a Y/N megerősítő kérdést, mert y/Y/yes/YES/Yes válaszokra közölte, hogy unexpected input.
- Pendrive-ot akkor volt hajlandó felpartícionálni, ha Windos Diskpart-tal töröltem róla partíciókat. Nem, Linux alatt parted-del hiába gyalultam nullára a partíciós táblát az nem volt jó.
- Ezek után már hajlandó volt félig lefutni a Script, de másolás közben elhalt.
- Másodjára futtatva már lefutott és közölte: DONENem, az véletlen sem megy, hogy 1 nyamvadt ISO-t, BIN-t akármi disk image-t, adnak, amit megfelelő progival felírsz a stickre és megvan a két partíció, meg minden.
Meg az sem hogy esetleg USB optikai meghajtóról bootoltatod ezt a nyamvadt szervert...Na jó, abbahagyom...
-
jerry311
nagyúr
Készített már valaki iso-to-usb.sh-val bootolható pendrive-ot?
15:30 óta próbálkozom vele...
Leginkább a partíciók létrehozásánál akad el... -
jerry311
nagyúr
Na, most eljött az a pillanat, amikor értem az OSPF stubby, totally stubb, not so stubby, totally not so stubby area típusokat.
Szerintem 5 perc múlva már nem.Azt még mindig nem értem, hogy miért nem volt jó a sima route summarization és filtering, valószínűleg lustaságból, na de mindegy is.
-
jerry311
nagyúr
válasz
Cyber_Bird #5586 üzenetére
Oda menj, ami a legközelebb van hozzád vagy a munkahelyedhez.
Ugyanazt kapod. Mármint van egy minimális követelmény a gépekkel szemben, az megvan mindenhol, anélkül nem lehetnenének vizsgaközpont. Segíteni nem fognak sehol sem, max ha gáz van a géppel vagy a vizsgaszoftverrel, de ugye akkor sem a vizsgakérdések megválaszolásában segítenek.
Innentől kezdve meg az egyéni igények lehetnek még döntőek. Közel van, nincs közel. Van légkondi vagy nincs... Tömegközlekedés vagy autó? Parkolóhely?Nekem 10 perc sétára volt a Csalogány utcai Controll Training Budapesten, hát oda mentem mindig.
Krix
CCX (Contact Center eXpress) admin az VoIP cucc, azon belül pedig ilyen telefonos ügyfélszolgálathoz tartozó dolgok.
Media Conergence-ről fogalmam sincs.
Viszont az IBM szerver lehet jó másra is, ha jól tudom akkor vagy alapból vagy kis hekkeléssel de bármi felmegy rá. Pl. VMWare. -
jerry311
nagyúr
válasz
PumpkinSeed #5546 üzenetére
Nem tul okos, de hat ez van. Eddig Check Point-tal dolgoztal?
IOS-tol fuggoen mukodik vagy nem vagy nemigen.
-
jerry311
nagyúr
válasz
Cyber_Bird #5541 üzenetére
Az a legjobb.
Meg kulonben is, sose bizz senkiben! -
jerry311
nagyúr
gns3vault.com-on van fent sok-sok kesz topologia hozza. Olyan is ami el van rontva es hibat kell keresni.
-
jerry311
nagyúr
38 perce varok a Check Point supportra, hogy vegre valahara nyissanak egy ticket.
Es meg nem az enginerrel beszelek csak a service deskkel.
Ennyi ido alatt az nCircle valaszolt az emailemre, megkereste az account managert, nyitott nekem accountot (mert az se volt) majd azzal egy uj ticket es felhivott az engineer. Aztan ujabb 26 perc mulva megoldotta a problemat. -
jerry311
nagyúr
válasz
Cyber_Bird #5504 üzenetére
Elolvastam, (egyelőre) úgy érzem értem, ettől függetlenül továbbra is a szűrést/összegzést favorizálnám, nem 625 féle area típust.
Végig megy a könyv a szűrésen, összegzésen majd jön, hogy 'ja erre egyébként kitaláltunk néhány másik parancsot is', de a parancsok hiányosságai miatt később bevezettük még az NSSA-t is.Azért a Cisco is sokáig küzdött, mire végre lett etherchannel support a tűzfalaiban is...
-
jerry311
nagyúr
Óóóó, hogy aki az OSPF-et kitalálta.
Lehet még nem éreztem át, de stubby, totally stubby, NSSA, totally NSSA.Nem lett volna értelmesebb ezt a négyet elhagyni és simán route filteringgel megoldani a problémákat, amikre állítólag a ezek megoldást próbálnak találni? Vagy ez túlságosan security-s gondolkodás, ami nem tetszik kiszűröm?
-
jerry311
nagyúr
-
jerry311
nagyúr
válasz
Cyber_Bird #5480 üzenetére
Hat ki kell hozni a baratnot is.
Van olyan kollegam, aki ugy koltozott Magyarorszagrol, hogy kozben meg otthon megszult a felesege es a baba 3 honapos koraban ok is koltoztek. Nincs megoldhatatlan problema. -
jerry311
nagyúr
válasz
FecoGee #5470 üzenetére
Egy ismeros megkeresett hogy akarok-e naluk dolgozni? Ha igen, kuldjek CV-t, aztan 6 hettel kesobb mar itt dolgoztam.
Nyelvtudas megvolt, kb. 10 eve nem dolgoztam olyan helyen, ahol ne hasznaltam volna angolt napi szinten.
Nem volt tul nehez dontes, 3x annyi penz mint otthon, de csak 2x annyi a megelhetes.Meg kellene tanulni franciaul vagy nemetul még.
-
jerry311
nagyúr
Nyilvan nem valik a hatranyodra egyik sem, nekem sem hatranyos a Wind, AD, vmware, F5, storage network tudas.
Arra akartam utalni, hogy egy adott poziciora vagy kezdot keresnek vagy hozzaertot. Ha kezdot keresnek, akkor kb. mindegy mit tud, persze minel okosabb annal jobb. Ha meg hozzaertot, akkor inkabb a szukseges tudasanyagbol rendelkezzen tobbel, mint mindenbol egy kicsivel. -
jerry311
nagyúr
válasz
Cyber_Bird #5459 üzenetére
Volt olyan munkahelyem, ahol elmentem 1 het szabadsagra, anelkul hogy a szabadnapjaim szama csokkent volna. Cserebe elofordult, hogy bementem pentek reggel hatra es szombat delutan negykor indultam haza.
A kotetlen munkaidonek vannak elonyei es hatranyai. En szemely szerint nem kedvelem. Legkonnyebben megfoghato resze, hogy a rugalmas vagy kotetlen munkaido eseten rogton megszunik a tulorak kifizetes, mert hat ugy ktoetlen munkaido, hogyan lehetne benne tulora? Ezzel egyutt altalaban van is annyi melo, hogy napi 8 oranal tobbet ki lehessen tolteni. Gyakorlatilag a legjobb modszer arra, hogy tulorapenz nelkul dolgoztassunk embereket tobb mint napi 8 oraban.Hahahahahaha troll IPS. - ASA: Data packets with urgent pointer dropped with IPS as bad-tcp-cksum (CSCuh12279)
Igen? Ez a csomag surgos neked? Hagy mutassam meg ilyen szepen tudok droppolni. -
jerry311
nagyúr
válasz
Cyber_Bird #5457 üzenetére
Szvsz ezek egyik sem motival. marmint kave, tea, jatek/piheno szoba. Nem ettol leszek motivalt es nem ettol nem egek ki.
Fizuemeles, bonusz, altalaban ezek motivaljak az embert. Esetleg magasabb szintere kinevezes, ceges auto, kinek mi. De (nekem) biztosan nem az, hogy ingyen ihatok instant kavet tejporral egy automatabol.
Engem pl sokkal jobban motivalna ha a fizetett szabadnapjaim szamat emelnek meg. Keresek eleget (szerencsere), igy nem a tobb penznek, hanem ugyanannyi penzert kevesebb munkanak orulnek. Kaptam 3% emelest iden, nyilvan orulok neki. Ha kaptam volna +5 nap szabit (ami atfrditva csak kb. 2% emeles), annak jobban orulnek.
Ezzel talan tobbet tennenek kieges ellen is, mint fizetesemelessel. Ugyanazt a szart kavargatom minden nap. Ugyanugy fogom megunni az egeszet, akkor is ha csilliardokat fizetnek erte. -
jerry311
nagyúr
válasz
Gesztiboy #5441 üzenetére
Majdnem mindenhol kérik a diplomát, de még ahol nem írják oda "vagy ezzel egyenértékű munkatapasztalat" általában ott sem kötelező a diploma. (jó, nyilván vannak olyan szakmák, ahol törvényi kötelezettség, hogy legyen diploma, ugye ügyvéd meg orvos sem lehet nélküle valaki)
Általában nem az a fő akadály, hogy nincs diploma, hanem hogy az iskola miatt nem tud bemenni a dolgozó, többet van távol. -
jerry311
nagyúr
CCNP Route, EIGRP - OSPF redistribute.
Basic config.
Határon R4 van.R3 -- R4 -- R5
R4 route config
!
router eigrp 1
redistribute ospf 1
network 4.4.4.0 0.0.0.255
network 192.168.0.0 0.0.255.255
metric weights 0 1 1 1 1 0
no auto-summary
!
router ospf 1
log-adjacency-changes
redistribute eigrp 1 subnets
network 10.0.45.0 0.0.0.255 area 0
!R4 route tábla
Gateway of last resort is not set
D 192.168.12.0/24 [90/30564] via 192.168.24.2, 00:19:28, FastEthernet1/0
1.0.0.0/24 is subnetted, 1 subnets
D 1.1.1.0 [90/158564] via 192.168.24.2, 00:19:28, FastEthernet1/0
D 192.168.13.0/24 [90/30820] via 192.168.34.3, 00:19:28, FastEthernet0/0
2.0.0.0/24 is subnetted, 1 subnets
D 2.2.2.0 [90/156004] via 192.168.24.2, 01:44:28, FastEthernet1/0
3.0.0.0/24 is subnetted, 1 subnets
D 3.3.3.0 [90/156260] via 192.168.34.3, 00:19:28, FastEthernet0/0
4.0.0.0/24 is subnetted, 1 subnets
C 4.4.4.0 is directly connected, Loopback4
C 192.168.24.0/24 is directly connected, FastEthernet1/0
5.0.0.0/32 is subnetted, 1 subnets
O IA 5.5.5.5 [110/2] via 10.0.45.5, 00:49:50, FastEthernet2/0
6.0.0.0/32 is subnetted, 1 subnets
O IA 6.6.6.6 [110/3] via 10.0.45.5, 00:49:52, FastEthernet2/0
7.0.0.0/32 is subnetted, 1 subnets
O IA 7.7.7.7 [110/3] via 10.0.45.5, 00:49:52, FastEthernet2/0
8.0.0.0/32 is subnetted, 1 subnets
O IA 8.8.8.8 [110/4] via 10.0.45.5, 00:43:25, FastEthernet2/0
10.0.0.0/24 is subnetted, 5 subnets
C 10.0.45.0 is directly connected, FastEthernet2/0
O IA 10.0.56.0 [110/2] via 10.0.45.5, 00:49:52, FastEthernet2/0
O IA 10.0.57.0 [110/2] via 10.0.45.5, 00:49:52, FastEthernet2/0
O IA 10.0.78.0 [110/3] via 10.0.45.5, 00:49:52, FastEthernet2/0
O IA 10.0.68.0 [110/3] via 10.0.45.5, 00:49:52, FastEthernet2/0
C 192.168.34.0/24 is directly connected, FastEthernet0/0R3 route tábla
Gateway of last resort is not setD 192.168.12.0/24 [90/30564] via 192.168.13.1, 00:20:36, FastEthernet0/0
1.0.0.0/24 is subnetted, 1 subnets
D 1.1.1.0 [90/156260] via 192.168.13.1, 00:20:36, FastEthernet0/0
C 192.168.13.0/24 is directly connected, FastEthernet0/0
2.0.0.0/24 is subnetted, 1 subnets
D 2.2.2.0 [90/158564] via 192.168.34.4, 00:20:36, FastEthernet1/0
[90/158564] via 192.168.13.1, 00:20:36, FastEthernet0/0
3.0.0.0/24 is subnetted, 1 subnets
C 3.3.3.0 is directly connected, Loopback3
4.0.0.0/24 is subnetted, 1 subnets
D 4.4.4.0 [90/156260] via 192.168.34.4, 00:20:38, FastEthernet1/0
D 192.168.24.0/24 [90/30564] via 192.168.34.4, 00:20:38, FastEthernet1/0
C 192.168.34.0/24 is directly connected, FastEthernet1/0A hivatalos cert guide csak ennyit ír basic configra:
RD1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
RD1(config)#router eigrp 1
RD1(config-router)#redistribute ospf 2
RD1(config-router)#^ZR3 nem lát semmit az OSPF route-okból, amit EIGRP-n kellene megkapjon.
Hol rontom el? -
jerry311
nagyúr
válasz
Hedgehanter #5285 üzenetére
Remelem marad idom ma es ranezek.
Tegnap meg ma eleg szopo itten.
Most is ulok egy samlin es Check Point-ot upgradelek egy datacenter kozepen... "Csak" 90 dB. -
jerry311
nagyúr
válasz
Hedgehanter #5283 üzenetére
Vagy le vagyok maradva vagy a kliensnek kellene kernie a cert-et...
Az install nem jon csak ugy, de bevallom AnyConnectet meg nem probaltam SCEP-re birni csak a regi VPN klienst. -
jerry311
nagyúr
válasz
Hedgehanter #5257 üzenetére
Mit is szeretnel?
(egy hetig csak haverok-buli-fanta volt, szoval lehet csak azert nem ertem elsore)
-
jerry311
nagyúr
válasz
FecoGee #5235 üzenetére
Severity 6...
Talán majd egyszer, ha már az összes többi bugot is javították. (= soha)show access-list should provide an option to print configured remarks
Description
Symptom:
Neither 'show access-list' nor 'show ip access-list' commands display configured access-list remarks
Conditions:
No special conditions required.
Workaround:
A partial workaround for numbered access-list would be to issue the following command:
router#show running-config | include access-list
and replacing for the ACL number in question, ie:
router#show running-config | include access-list 20
access-list 20 remark +-- IOS HTTP server access control -------------------------------------------------------
access-list 20 permit 192.168.1.0 0.0.0.255
access-list 20 deny any log
access-list 20 remark +-----------------------------------------------------------------------------------------
router#
There is no workaround for named access-list.Details
Last Modified:
Feb 4,2010
Status:
Other
Severity:
6 Enhancement
Product:
Cisco IOS
Support Cases:
0
Known Affected Releases:
(1)
12.3(17a)
Known Fixed Releases:
(0)Hát ennyi.
Új hozzászólás Aktív témák
Hirdetés
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- MOBILTELEFON / TARTOZÉK / OKOSÓRA / OKOS KIEGÉSZÍTŐ beárazás
- Linux Mint
- Genshin Impact (PC, PS4, Android, iOS)
- Milyen házat vegyek?
- Túra és kirándulás topic
- Motorola Edge 40 - jó bőr
- Samsung Galaxy A33 5G - a három az majdnem öt
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- OLED monitor topik
- További aktív témák...
- UF Lenovo Yoga 9i x360 Érintős Hajtogatós Laptop Tab 14" -60% i7-1360P 16/1TB Iris Xe 2,8K OLED 90Hz
- Lenovo Yoga 9i x360 Érintős Hajtogatós Laptop Tab 14" -60% i7-1260P 16/512 Iris Xe 2,8K OLED 90Hz
- Új DELL Inspiron 16 Fémházas Multimédiás Laptop 16" -40% Ryzen 7 8840U 8mag 16/1TB FHD+ IPS
- Új DELL Inspiron 16 Fémházas Multimédiás Laptop 16" -40% Ryzen 7 8840U 8mag 16/1TB FHD+ IPS
- Sony FE 28-70 mm F3.5-5.6 OSS
- DOKKOLÓ BAZÁR! Lenovo, HP, DELL és egyéb más dokkolók (TELJES SZETTEK)
- Bomba ár! Lenovo IdeaPad V110 - i3-6GEN I 4GB I 128GB SSD I 15,6" I HDMI I Cam I W10 I Garancia!
- Bomba ár! Dell Latitude E7240 - i7-4GEN I 16GB I 256SSD I 12,5" HD I HDMI I Cam I W10 I Garancia!
- BESZÁMÍTÁS! MSI MAG321QR 32 165Hz WQHD 1ms monitor garanciával hibátlan működéssel - használt
- BESZÁMÍTÁS! MSI B450 TomaHawk R5 5600X 32GB DDR4 512GB SSD RTX 3060 XC 12GB Rampage SHIVA 600W
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest