routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

Juniper. Обновление коммутатора qfx5100

  • Скачиваем прошивку jinstall-host-qfx-5-20.3R1.8-signed.tgz
  • Подключаемся по SFTP и закачиваем прошивку в папку /var/tmp/
  • file list /var/tmp/
  • show version
    QFX@qfx5100-1> show version fpc0: -------------------------------------------------------------------------- Hostname: qfx5100-1 Model: qfx5100-48s-6q Junos: 19.1R1.6 limited JUNOS Base OS boot [19.1R1.6] JUNOS Base OS Software Suite [19.1R1.6] JUNOS Online Documentation [19.1R1.6] JUNOS Crypto Software Suite [19.1R1.6]

Туннель Juniper SRX - VMWare Cloud

VMWare Cloud - это платформа для размещения виртуальных машин (https://cloud.vmware.com). Часто такую используют крупные провайдеры, предоставляя ресурсы в Дата-Центре.
Мы можем разместить свои сервера в ДЦ.
А чтобы соединить подсеть ДЦ с внутренней подсетью, нам необходимо подключиться по IPSec.

Настраиваем Route Based VPN

Juniper SRX 650

1) Создание туннельного интерфейса, зоны безопасности и статического маршрута на сеть VDC:

anyconnect и реконнекты (anyconnect reconnects)

Иногда со стороны клиента возможны реконнекты. Чаще это происходит поле 1 минуты после успешного подключения: anyconnect может начать переподключаться один и более раз.
При этом после 1-3 реконнектов клиент работает стабильно.
Чтобы понять точную причину реконнектов воспользуемся инструментом DART

Установка DART

DART - это Cisco Anyconnect Diagnostics and Reporting Tool. Инструмент, позволяющий вытащить все логи клиента Anyconnect.

Cisco ISE с нуля: добавление Secondary Node

Cisco ISE можно развернуть как в виде одного сервера, так и в виде distributed deployment.
Distributed deployment необходим для поддержки отказоустойчивости и для увеличения производительности.
Cisco ISE в режиме distributed deployment админится и мониторится централизованно; обработка же запросов клиентов происходит в режиме распределения нагрузки.

Термины:

Настройка Wifi на Cisco ISR 1100 C1111-4PWR C1111-8PWR. Описание

Cisco ISR 1100 - это новый роутер, который на момент написания материала только недавно начали завозить в Россию.
Cisco ISR 1100 позиционируется как следующее поколение серии 8xx, базируется на платформе IOS-XE, и обладает высокой производительностью.
У роутера есть порты PoE, а начиная с версии 9.16.12 роутер поддерживает CME и CUBE.
Модели C1111-4PWR и C1111-8PWR идут с wifi на борту.
А модель cisco C1111-8PLTEEAWR (1RU) имеют вообще полный набор.

Работа со "сложными" провайдерами SIP IP телефонии. Описание

"Сложные" провайдеры - это те ITSP, работу с которыми работу невозможно настроить, пользуясь только стандартными средствами настроек CUBE типа incoming called number или translation patterns.

21.11.2019 Zone Based Firewall (ZBF) и DHCP

Для того, чтобы внешний интерфейс роутера получал IP по DHCP, необходимо прописать следующую конструкцию:

ip access-list extended acl_dhcp permit udp any any eq 67 permit udp any any eq 68 ! class-map type inspect match-any cm_dhcp match access-group name acl_dhcp

Далее помещаем созданный cm_dhcp в начало существующих policy-map self-outside и outside-self.

Eltex: Настройка коммутатора 10Gbit MES5324

eltex_nastroyka_kommutatora_10gbit_mes5324_ciscomaster.ru_01.jpg

Juniper. SRX и кластеризация

В данном материале мы рассмотрим кластеризацию SRX на примере Juniper SRX 1500.

Кластеризация SRX характеризуется термином High Availability, и обладает характеристиками:

Установка лицензий на Cisco router 3-го поколения серии ISR 1100

В данном материале опишем процедуру установки лицензий на маришрутизаторы 3-го поколения на примере SL-1100-8P-SEC=.
В отличие от материала
http://ciscomaster.ru/content/ustanovka-licenziy-na-cisco-routers-3-go-p...
здесь мы рассмотрим установку в случае если нам придёт письмо от Cisco: eDelivery Order Notification, т.е. когда вытаскивать файл lic придется самим.

Настройка 3G/4G(LTE) на Cisco ISR 1100 LTE 4g/3g Cellular. Описание

Cisco ISR 1100 - это новый роутер, который на момент написания материала только недавно начали завозить в Россию.
Cisco ISR 1100 позиционируется как следующее поколение серии 8xx, базируется на платформе IOS-XE, и обладает высокой производительностью.
У роутера есть порты PoE, а начиная с версии 9.16.12 роутер поддерживает CME и CUBE.

Данный материал описывает настройку маршрутизатора модели cisco C1111-8PLTEEAWR (1RU)
Роутер c1111 имеет на борту два слота под сим карты. Также ему нужно докупить антенну.

ASA Anyconnect SSL VPN HUB и аутентификация по сертификатам

Изначально настраиваем ASA в соответствии с материалом:
http://ciscomaster.ru/content/rabota-s-asa-anyconnect-ssl-vpn-hub

Добиваемся, чтобы клиент не спрашивал какой профиль использовать:

19.02.2019 access list sl_def_acl

У Cisco IOS есть полезная защита от подбора пароля:

login block-for 60 attempts 3 within 20

В данном случае, если в течение 20 секунд было введено 3 неправильных пароля, логин будет рефьюзиться в течение одной минуты.
Причем refuse достигается тем, что на VTY на минуту вешается ACL sl_def_acl, и соответственно через минуту снимается.

Использование Event manager для автоматизации некоторых процессов в IOS

Event manager - это среда, позволяющая облегчать жизнь сетевого инженера.

В данном примере автор столкнулся с багом, прикотором по неизвестным причинам выключался Интернет.
Лечилось это только через shut/no shut внешнего интерфейса.
Конечно это повод для обращенияв TAC.
Но для того чтобы по быстрому решить эту проблему была создана следующая конструкция:

Сетевые диагностические утилиты

Есть несколько удобных утилит, позволяющих быстро определить источник проблемы в работе сети.

Juniper. Создание своего Application

В связи с проблемой https://dnsflagday.net/ понадобилось внутреннему серверу BIND работать с пакетами EDNS.
Но данные пакеты дропает Juniper DNS ALG.
Есть два пути:

27.12.2018 Как скопировать всё содержимое Flash

В cisco IOS нет команды типа copy all files, но для архивации содержимого Flash можно использовать команду:

archive tar /create tftp://192.168.254.49/Flash_Files.tar flash:

Установка лицензий на Cisco routers 3-го поколения (43xx, 44xx)

В данном материале опишем процедуру установки лицензий SL-44-SEC-K9 и FL-44-HSEC-K9 на маршрутизатор cisco ISR4431/K9.
Мне лицензии пришли от продавца в виде двух файлов:
- SL-44-SEC-K9.zip
- FL-44-HSEC-K9.zip

Внутри каждого архива располагаются инструкция pdf, а также собственно лицензионный файл с расширением .lic
Лицензионный файл привязан к серийному номеру устройства.
Серийный номер устройства можно посмотреть через команду:

Netflow и Cisco routers 3-го поколения (43xx, 44xx)

В новом поколении маршрутизаторов настройка netflow поменялась. Теперь это можно настроить через Flexible NetFlow и нужно вводить следующие команды:

Juniper. Подключение двух SRX туннелями GRE

Туннель GRE поднимается быстро и без проблем. "голый" GRE очень полезен в ситуациях при авариях с IPsec туннелями.

Страницы

Подписка на ciscomaster.ru RSS