Рубрика «Cisco» - 51

Желание в очередной раз сэкономить завело меня в дебри IP-телефонии. Не то чтобы я много беседую с удаленными абонентами, но тратить приходиться в месяц приличную сумму. Сейчас вы мне скажете – «Чувак, есть Skype!». Поверьте, я в курсе. Невероятно, но факт, в мире есть места, где нет компьютера, но есть телефон. Изучив тарифы на связь у своего провайдера, я решился и подключил себе отдельный IP-номер. В связи с этим хочу поделиться своими впечатлениями от нового для себя девайса – IP-телефона Cisco SPA502G.
Мини обзор IP телефона Cisco SPA502G
PS. Заранее говорю спасибо всем профессионалам в области сетей за то, что не минусуете, а даете полезные советы =).
Читать полностью »

Последние несколько лет мою квартирную сеть (12 компьютеров и с десяток Wi-Fi устройств) верой и правдой обслуживала cisco 2651XM. Телефония (12FXS и 4FXO на NM-HDA) и два провайдера по 30 Мбит унлимитного интернета от каждого. До активного пользования торрентами всеми членами семьи она справлялась на отлично, но при запущенном юторренте, более чем на одном компьютере 2651XM полностью загибалась. Потратив месяц на оптимизацию и не найдя достойных компромиссов, железка была отправлена на заслуженную пенсию (на komok.com, где за сущие копейки тут же обрела себе нового хозяина...), а на боевое дежурство встала cisco 2821. Сериал про борьбу с собственной жабой на тему доп. инвестиций в домашнюю сеть в размере 700$ я упущу… Как и полагается железка была взята юзаной, с минимальной памятью 256М и уже с весьма сильно шумящими вентиляторами, на которые железка активно ругалась, назойливо выдавая сообщение о периодической остановке одного из вентиляторов и низких оборотах на двух других. Вскрытие чистка и смазка вентиляторов решили проблему увы только частично. Один из вентиляторов полностью «воскресить» в итоге так и не удалось, слишком поздно увы! Он слишком долго проработал в пыли и без смазки, по этому хоть крутиться и начал и даже шуметь практически перестал, но должных оборотов уже не дает. Придется менять! :( Пробежавшись по ебаю, увидел их минимальную цену равную 22$, что меня само собой не вдохновило! 700р за вентилятор, да еще и пара недель ожиданий! Читать полностью »

Без сетевых сервисов работать уже нельзя. Без Wi-Fi или 3G большинство современных людей, связанных с IT, чувствуют себя неуютно. Задачка, которую мне пришлось решить, в общем, проста – организовать работу маленького офиса в беспроводной сети для моих хороших знакомых. Каждый из сотрудников не имеет стационарного компа, принтер с поддержкой Wi-Fi уже был, поэтому роутер не особо требовался, хватило бы и точки доступа. Оставалось установить и настроить ее. Выбор заказчика был сделан в пользу Cisco WAP2000-G5, работы успешно завершены, а я по горячим следам решил рассказать немножко и показать это устройство хабражителям.

Обзор точки доступа Cisco WAP2000 G5

Читать полностью »

image Иногда, а скорее всего довольно часто, возникает необходимость обеспечения отказоустойчивости серверов или ещё лучше приложений, запущеных на этих самых серверах.

Способов это сделать довольно много:
— может сам сервис изачально придуман с возможностью отказоустойчивости — его можно запустить на нескольких серверах и клиент сам найдет рабочий из списка;
— можно наворотить кластер средствами операционной системы;
— можно придумать что-то с виртуализацей (тот же кластер, только вид сбоку);

Но к сожалению иногда, и таки довольно часто в моей личной практике, возникает ситуация выходящая за рамки этих возможностей: денег нет, сеть есть, приложение самописное на коленке — кластер не соберешь, клиентская часть умеет ходить только на один сервер. И вдруг это приложение стало критичным, надо сделать 25x8x366. Под катом один из довольно безобидных способов.
Читать полностью »

Дано:
• Крупная корпоративная сеть на базе разнообразных железок Cisco с развернутым MPLS/VPN.
• PI блок адресов /22, в котором есть незанятая сеть /24, BGP пиринг с провайдерами.
• Несколько доступных из интернета ресурсов, падение которых несет либо репутационные, либо прямые финансовые потери. Соответственно, есть риск атаки на них, а каналы в интернет хоть и широкие, но вовсе не резиновые. В нормальной ситуации трафик от/до этих ресурсов копеечный, несколько мегабит.
• Некий очень ленивый сетевик, который не хочет, чтобы его будили посреди ночи из-за каких-то там атак.

Требуется подготовить сеть к тому, чтобы при атаке трафик мгновенно перемаршрутизировало через одну из компаний, предоставляющих защиту от DDoS.
Читать полностью »

Очень часто, когда речь заходит об IP телефоне, люди интересуются количеством линий, которые есть в аппарате. При этом, подбор количества линий на телефоне опирается на то, у кого же этот самый телефон будет стоять.
Например, секретарю маленькой компании хватит телефона с 4мя линиями, и то не факт, что все линии будут использоваться, если поток звонков не такой большой.

В этой статье хотелось бы рассмотреть, как эти линии могут использоваться стандартно, и как их можно использовать, если регистрация всего одна, и они простаивают. Для примера используются 2 телефона, Linksys SPA 525 и Yealink SIP-T22.
«Многолинейность» IP телефона — зачем она?
Читать полностью »

ИТ-выставки часто однобоки и не охватывают многие кросс-брендовые и
кросс-платформенные решения, также из-за фрагментарности нет целой
картины того, что предлагают на ИТ-рынке в Украине. Зачастую знают
только об основных и крупных брендах, а о том, что есть и другие
решения часто не подозревают. Для того чтобы показать широкий спектр
ИТ-решений мы и организовали нашу выставку.

На стендах буду показаны решения (а также представители вендоров
представят доклады): Microsoft, HP, Veeam, VMware, Cisco, Dell,
Hitachi, Oracle и многие другие.

Читать полностью »

В самом начале преподавания в сетевой академии Cisco, я столкнулся с проблемами, с которыми, наверное, сталкивается каждый начинающий инструктор.

Во-первых, не знал каким образом начать курс преподавания, сколько времени выделить на преподавание теоретической и практической части, учитывая, что на весь курс выделяется около шести месяцев.

Во-вторых, какие основные понятия должны освоить студенты для успешного освоения курса и последующей сдачи экзаменов. Столкнувшись с такими проблемами, стал искать решения. Перепробовав многие методы, остановился на ментальных картах, которые по моему мнению является если не идеальным, но упрощающим методом в систематизировании знаний.

Какие задачи преследует данная статья:
1) Дать определение ментальных карт;
2) Описать структуру курсов Cisco CCNA Exploration;
3) Показать примеры использования ментальных карт в данном курсе;
4) Описать преимущества перед обычными методами преподавания.

Читать полностью »

Мальчик сказал маме: “Я хочу кушать”. Мама отправила его к папе.
Мальчик сказал папе: “Я хочу кушать”. Папа отправил его к маме.
Мальчик сказал маме: “Я хочу кушать”. Мама отправила его к папе.
И бегал так мальчик, пока в один момент не упал.
Что случилось с мальчиком? TTL кончился.

Ретроспектива

2. Сети для самых маленьких. Часть вторая. Коммутация
1. Сети для самых маленьких. Часть первая (которая после нулевой). Подключение к оборудованию cisco
0. Сети для самых маленьких. Часть нулевая. Планирование

Итак, поворотный момент в истории компании “Лифт ми Ап”. Руководство понимает, что компания, производящая лифты, едущие только вверх, не выдержит борьбы на высококонкурентном рынке. Необходимо расширять бизнес. Принято решение о покупке двух заводов: в Санкт-Петербурге и Кемерово.
Нужно срочно организовывать связь до новых офисов, а у вас ещё даже локалка не заработала.
Сегодня:
1. Настраиваем маршрутизацию между вланами в нашей сети (InterVlan routing)
2. Пытаемся разобраться с процессами, происходящими в сети, и что творится с данными.
3. Планируем расширение сети (IP-адреса, вланы, таблицы коммутации)
4. Настраиваем статическую маршрутизацию и разбираемся, как она работает.
5. Используем L3-коммутатор в качестве шлюза

Читать полностью »

У нас в компании используется много web-based приложений таких как jira и xwiki. Все они находятся в DMZ и регулярно обновляются для обеспечения должного уровня безопасности. Но на одной из конференций Cisco нашему начальству расказали о способе получения супер защищенной DMZ путем применения технологии Cut-through Proxy в устройствах Cisco ASA. После этого нам пришла команда от начальства включить данную функцию с поддержкой SSL и аутентификацией через LDAP. Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js