Долго раздумывал о публикации статьи, и когда всё же решился, то посвятил ее интересному эмулятору Cisco IOU. А точнее — этапу запуска любой сложной схемы, не прибегая к графическим средствам, таким как GNS3 или IOU Web.
Читать полностью »
Рубрика «Cisco» - 31
Автоматизация Cisco IOU из консоли
2015-03-17 в 7:36, admin, рубрики: Cisco, IOU, linux, метки: cisco, iouНастройка ROIP
2015-03-13 в 15:22, admin, рубрики: Cisco, cucme, kenwood, roip, Разработка систем связи, Сетевые технологии, Стандарты связи, метки: cisco, cucme, kenwood, roipПо специфике работы сталкиваюсь с дефицитом информации по эксплуатации систем конвенциональной и транкинговой связи и, в частности, при работе с оборудованием компании «Kenwood». При этом есть небольшой накопленный опыт, которым я бы хотел поделиться.
Сегодня расскажу об одном из вариантов практической реализации ROIP (radio over ip) с помощью радиостанции kenwood nx-700, cisco 2911 с CUCME и ROIP шлюза ФР-106.
Читать полностью »
Let’s Lab. IS-IS routing protocol. Часть 1
2015-03-04 в 8:08, admin, рубрики: Cisco, IGP, IS-IS, iso, isp, OSI, ospf, routing, spf, Сетевые технологии, метки: IS-ISПривет.
Маршрутизация – это весело. А IGP-маршрутизация — это ещё и быстро. Есть, конечно, энтузиасты, которым не хватает всего многообразия решений, и в результате мы видим такие забавные реализации, как тысячи статических маршрутов или полное доминирование iBGP в маленьких сеточках.
Но сегодня мы не будем запихивать слона в игольное ушко. Обсуждаемой теме уже 100 лет в обед, но я всё чаще становлюсь свидетелем того, как заслуженный протокол признают уделом извращенцев. А говорю я об integrated IS-IS.
С тех пор как Cisco вырезала топик из CCNP R&S, все кому не лень стали кидать в беднягу тапками. Мол «вали туда, где покоятся frame relay и x25, у нас есть OSPF». Да, давайте просто так назовём дураками и лентяями крупнейших провайдеров, может они правда не хотят идти в ногу со временем?
Я думаю всё дело в том, что не так много начинающих инженеров сталкивается в своей работе с этим протоколом. Кстати в CCNP Service Provider топик не обошли вниманием. А те, кто пошёл по пути Juniper, возможно, и вовсе не имеют таких предрассудков. Захотели сдать CCIE R&S written?- пожалуйте на страницы учебников, «матчасть» надо знать.
Не сочтите меня фанатом IS-IS, я считаю, что всему своё место, и не стоит пихать IS-IS в каждый энтерпрайз «лишь бы было». Но вот что меня не устраивает категорически, так это количество учебных материалов и заметок в интернете. Очень трудно «въехать с нуля».
Тем, чьё сердце пленили операторские сети, тем, кто не боится знать правду и тем, кто страстно желал видеть IS-IS хоть где-нибудь, посвящается.
Под катом нет текстовой статьи. Только ссылки на литературу и источники.
Я уже пробовал пояснить причины такого форм-фактора в пилотном выпуске, но НЛО отправило меня в read-only за «не магазин» и ссылку на линкмиап.
Читать полностью »
Курс молодого бойца. Практический курс по Cisco Packet Tracer
2015-03-03 в 16:18, admin, рубрики: Cisco, cisco packet tracer, Сетевые технологии, симулятор сетей, метки: cisco, cisco packet tracer, симулятор сетейБыстрый старт
Началось все примерено пару лет назад. Работая в небольшой компании (системный интегратор) из небольшого города столкнулся с постоянной текучкой кадров. Специфика работы такова, что системный инженер за весьма короткий срок получает большой опыт работы с оборудованием и ПО ведущих мировых вендоров. Стоимость такого человека на рынке труда сразу возрастает (особенно, если он успевает получить пару сертификатов) и он просто уходит на более оплачиваемую работу (уезжает в резиновую Москву).
Естественно, что руководство такая ситуация не устраивала, но тут ничего не поделаешь. Единственный доступный вариант — это поставить обучение специалистов на конвеер. Чтобы даже студент после окончания университета мог приступить к работе через две-три недели экспресс-обучения. Так и было решено сформировать курсы для обучения внутри компании по различным направлениям. На мою долю упала разработка мини-курса по быстрому обучению сотрудников настройке сетевого оборудования.
Собственно после этого и началось создание «Курса молодого бойца» по сетевым технологиям.
Безопасная Cisco
2015-03-02 в 8:00, admin, рубрики: Cisco, cisco ios, security, информационная безопасность, обучение, Сетевые технологии, системное администрирование Всем привет!
Многие из вас видели и читали прекрасные материалы под общим названием «Сети для самых маленьких». Собственно, я не претендую на лавры, но решил написать нечто подобное в области безопасности сети на основе оборудования Cisco.
Первый материал будет посвящен BaseLine/L2 Security, т.е. тем механизмам, которые можно использовать при начальной конфигурации устройств а также на L2 коммутаторах под управлением IOS.
Всем, кому интересно, поехали!
Читать полностью »
Четырехпроводный аналоговый транк на Cisco
2015-02-26 в 14:02, admin, рубрики: Cisco, E&M, VIC, voip, аналоговый транк, Сетевые технологии, системное администрирование, ТЧ настройка, четырехпроводныйКаналы ведомственных и отраслевых систем селекторных совещаний имеют общую особенность — работа с четырехпроводными окончаниями тональной частоты.
В частности в энергетической отрасли это наследие АДАСЭ (Аппаратура Дальней Автоматической Связи Энергосистем), использовавшейся и продолжающей использоваться в системах диспетчерской и технологической связи предприятий энергетики.
Каналы дальней связи используются в качестве транков между площадками, участвующими в селекторном совещании, а непосредственно на площадках устанавливается оборудование АСС БР (Аппаратура Селекторной Связи Блок Распределительный), работающее с четырехпроводными окончаниями и обеспечивающее подключение абонентских комплектов, согласование уровней приема-передачи и организацию системы «перебоя».
Читать полностью »
Как интернет-гиганты перевернули бизнес по продаже сетевого «железа»
2015-02-25 в 14:50, admin, рубрики: amazon, Cisco, Facbook, Facebook, Google, HP, juniper, Блог компании 1cloud.ru, инфраструктура, ит-инфраструктура, комутаторы, свитчи, Сетевое оборудование, Сетевые технологии, метки: комутаторы, свитчиGoogle, Facebook и Amazon не продают коммутаторы и никогда не будут этим заниматься. Однако этим компаниям удалось изменить то, как такое оборудование продают другие.
Без коммутаторов («свитчей») невозможно представить себе работу интернета — ведь именно с их помощью огромные объемы данных пересылаются между дата-центрами и частными сетями. Традиционно, на рынке продажи этих устройств доминировали большие американские компании вроде Cisco и Juniper — они предлагают покупателям довольно дорогое оборудование, работающее на проприетарном софте.Читать полностью »
Мониторинг сетевого оборудования Cisco в системе Observium
2015-02-02 в 19:16, admin, рубрики: Cisco, observium, rancid, snmp, Сетевые технологии, системное администрирование
Observium — это система, ориентированная на сбор и анализ информации, позволяющая выявлять глубинные проблемы в работе сети. Если перед вами стоит задача провести аудит сетевого оборудования, составить схему и IP план незнакомой сети — Observium один из лучших бесплатных инструментов для этого. В статье содержится обзор основных возможностей системы — в первую очередь применительно к оборудованию Cisco, а также несколько реальных примеров выявления проблем с сетью заказчика при помощи Observium (много картинок).
Читать полностью »
Cisco VSS: баг, который не был исправлен
2015-01-30 в 12:49, admin, рубрики: Cisco, cisco vss, Сетевые технологии, синхронизация конфигаСегодня я продолжу рассказ о не очевидных нюансах работы коммутатора уровня ядра Cisco Catalyst 6509 в режиме VSS. Поскольку многие используют данную платформу в своей инфраструктуре, полагаю, что этот рассказ кому-то может быть полезен.
Начало увлекательных историй c VSS было положено год назад и описано в этом посте.
Итак, ровно год спустя на январской квартальной профилактике этого года по обыкновению в план работ был включен пункт «пылесос ядра». Напомню, что ядро нашей сети составляет VSS-пара коммутаторов Cisco Catalyst 6509. Вот краткая информация для статистики:
Каждый коммутатор имеет на борту по одному SUP Engine 720 10GE.
Было решено начать процесс удаления пыли методом пылесоса с standby-шасси. Выключили, пропылесосили. Включили. Картина маслом — Standby-шасси ушло в циклическую перезагрузку из-за ошибки синхронизации конфига:
Если Вам интересно как развивались события дальше, Читать полностью »
Информационная безопасность Cisco в 2014-м году: краткие итоги
2015-01-19 в 8:45, admin, рубрики: 2014, Cisco, Блог компании Cisco, информационная безопасность, итоги, трендыНедавно закончившийся 2014-й год был для компании Cisco с точки зрения информационной безопасности очень удачным. Нам удалось укрепить свои позиции на рынке и подтвердить правильность выбранной ранее стратегии развития направления сетевой безопасности, основными драйверами которого, на наш взгляд, является решение 3 ключевых проблем, с которыми приходится сталкиваться любому предприятию:
- новые бизнес-модели (облака, мобильность, Интернет вещей, SDN и т.п.)
- динамичность ландшафта угроз
- сложность и фрагментация средств защиты.
Для решения указанных проблем нами было предпринято несколько шагов:
- выпущены новые решения по безопасности
- обновлены существующие решения
- представлено несколько новых интеграционных решений как с зарубежными, так и с российскими разработчиками средств защиты информации
- приобретено несколько новых компаний, занимающихся различными вопросами ИБ
- сформировано новое исследовательское подразделение
- разработаны новые сервисы в области ИБ.