четверг, 30 мая 2013 г.

Mikrotik - No default configuration - Как подключиться к устройствам Mikrotik различных моделей без IP-адреса по известному MAC-адресу

   Так себе заметка, но все же! Вдруг окажется полезной.   
  Столкнулся с маршрутизатором Mikrotik Routerboard 2011UAS-2HnD-IN. Необходимо было провести некоторую настройку данного маршрутизатора. Поискав в интернете, обнаружил мануал по настройке нужных мне вещей. Первый шаг: сотрите текущую конфигурацию и не загружайте дефолтный конфиг. 
  Дефолтный конфиг содержит IP адрес (192.168.88.1), и некоторую настройку, которая позволяет подключиться к маршрутизатору по telnet или через WEB, и продолжить настройку.
  Что ж, подключаюсь по WEB, захожу на маршрутизатор, стираю конфиг и не загружаю дефолтный конфиг. И... теряю доступ к устройству на уровне L3. Что делать?

среда, 22 мая 2013 г.

TCL-Scripts on Cisco IOS

  О том, что такое TCL, можно почитать здесь. Не секрет, что CLI Cisco имеет возможность работы с подобного рода скриптами. Использовать их можно для разных целей. При подготовке к экзамену CCNP ROUTE руководство по лабораторным работам рекомендует пользоваться tcl-скриптами для тестирования сети, выполняя с его помощью множество команд ping без необходимости постоянного набора этих команд в CLI.
   Для того, чтобы войти в режим написания скрипта, необходимо набрать команду tclsh в EXEC-моде.

пятница, 17 мая 2013 г.

Hardware/Железо - Контроллер беспроводной сети Cisco Wireless Controller 2504. Внутренности

  С завода пришел новый контроллер Cisco Wireless Controlller 2504. Спецификацию к данной железке можно посмотреть на сайте производителя.
  Не успели достать из коробки, как почти сразу пришлось контроллер разобрать: какая-то мелкая деталь болталась по всему корпусу. Решили не рисковать (вдруг что-то металлическое, поймаем "козу"), вскрыть и посмотреть. Оказалось, что это плохо закрепленный пластиковый крепеж с металлической пружинкой, который должен крепить радиатор к чипу процессора. Вроде ничего страшного, но как-то неприятно все равно.
Вернули крепеж на место, ну и заодно сфотографировали внутренности контроллера. 

четверг, 16 мая 2013 г.

CCNP Route Шпаргалки - EIGRP: Stuck in Active (SIA)

   Если топология представляет собой древовидную структуру, как на рисунке ниже, то может возникнуть следующая проблема.
Допустим, маршрутизатор Core инициировал поиск нового маршрута, и отослал соседям Query-запросы. Они в свою очередь разослали Query своим соседям и ждут ответа от них. Пока WAN_1 не получит ответы от всех своих соседей, он не отошлет Reply маршрутизатору Core. Время ожидания Reply-сообщения в EIGRP по умолчанию равно 3 минутам. Данное время называется active timer. Маршруты, для которых маршрутизатор так и не получил Reply-сообщение, переводится в состояние Stuck-in-Active.

среда, 15 мая 2013 г.

CCNP Route Шпаргалки - EIGRP: Query/Reply-сообщения. Stub-router in EIGRP

Итак, когда протокол EIGRP сошелся и все необходимые маршруты были найдены, в таблице топологии можно увидеть следующую картину для маршрутов-successor'ров:

R2#sh ip eigrp topology
IP-EIGRP Topology Table for AS(100)/ID(10.1.2.9)

Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply, r - reply Status, s - sia Status

P 10.1.3.8/30, 1 successors, FD is 40640000
        via 10.1.203.3 (40640000/128256), Serial0/1
Состояние P (Passive) означает, что данный маршрут активен и работает, алгоритм DUAL не предпринимает никаких попыток по поиску каких-либо замен для маршрута.

Что же происходит, если EIGRP по каким-либо причинам удаляет имеющийся маршрут-successor, при этом Feasible Successor (FS) отсутствует?

вторник, 14 мая 2013 г.

CCNP Route Шпаргалки - EIGRP: Соседство и обновления (Neighborship & Updates)

   Во время работы протокол EIGRP генерирует полные и частичные обновления таблиц маршрутизации, которые он посылает на мультикастный адрес 224.0.0.10. Правила обмена этими сообщениями выглядят следующим образом:

понедельник, 13 мая 2013 г.

CCNP Route Шпаргалки - EIGRP: аутентификация соседей

  Аутентификация в EIGRP позволяет аутентифицировать каждое сообщение. Использовать это можно, как я понимаю, для предотвращения внедрения ложных маршрутизаторов с запущенным EIGRP-процессом.
  Для аутентификации используется PSK (pre-shared key), который должен совпадать на всех маршрутизаторах, которые хотят установить соседство друг с другом. Алгоритм подписи сообщений - MD5.
  Если аутентификация не прошла, то есть подпись сообщения не проходит проверку, сообщения просто сбрасываются, и соседство между маршрутизаторами не устанавливается.
  Настройка аутентификации осуществляется в три шага:

воскресенье, 12 мая 2013 г.

EMC VNX5100 Alert Code: 0x7404 и 0x7409

Дано: свежеприехавший и свежераспакованный EMC VNX5100. Подключен по всем правилам к SPS'ам, включен в розетку.

Проблема: Health check в USM (Unisphere service manager) сообщает о наличии следующих ошибок:
Disk Processor Enclosure (Enclosure SPE) is faulted. Servers may have lost access to disk drives in this storage system.

Alert Code: 0x7409

Standby Power Supply (Enclosure SPE SPS A) is faulted. The storage system will disable write cache.

Alert Code: 0x7404


Standby Power Supply (Enclosure SPE SPS B) is faulted. The storage system will disable write cache.


Alert Code: 0x7404