пятница, 27 мая 2016 г.

Настройка ISDN Cisco с использованием HWIC-1CE1T1 и PVDM-xDM

   На дворе стоял 2016 год. Нанотехнологии, оптоволокно, 40Гбитные линки, запредельные скорости, беспроводные сети... Но нам вдруг потребовалось настроить ISDN. Да. В 2016 году. Именно так.
   Каким-то чудом dial-up и ISDN обошли меня стороной вообще. У меня никогда не было опыта работа с этим. Все, что я знал о dial-up и ISDN ограничивалось знаниями из курса CCNA Exploration, да и то чисто теоретическими, потому что в классах мы никогда ничего такого не настраивали. В сети материалов с одной стороны много, но с другой... стыдно признаться, но ничего не понятно. Помощь коллег, работавших с этой технологией сводились к фразам типа "Ооооо, дааааа, настраивал как-то раз десять лет назад... Уже не помню." 
   Поэтому ниже пошаговое описание настройки на конкретном железе с конкретным модулем. Нужно не забыть, чтобы в следующий раз лет через 10 снова можно было бы повторить этот подвиг=)

среда, 25 мая 2016 г.

Cisco Security Manager - Восстановление базы и настроек из бэкапа

   Ничего нового, просто выдержка из мануала. CSM умеет делать бэкап своей базы и настроек. Причем бэкап может быть выполнен с ротацией или же без нее.
   Бэкапится практически все необходимое: все настройки всех модулей, текущие заведенные в CSM устройства, установленные лицензии. В общем все, что необходимо для полноценного восстановления в случае, например, переноса на новый ПК со свежеустановленным софтом.
   Чтобы выполнить восстановление, необходимо проследовать по следующим несложным шагам.

четверг, 19 мая 2016 г.

Cisco Security Manager - Отключить попытку входа с пустым логином и паролем

   Не знаю, можно ли это назвать багом, скорее фича. Суть такая: CSM для работы с железками должен сперва выполнить вход на эти железки. При этом первый вход на устройство осуществляется с пустым логином\паролем. В целом ничего страшного, но в логах остается тонна сообщений о самой попытке входа и о том, что попытка неуспешна.
А если работа с CSM ведется активная, т.е. используются модули отчетов, модули мониторинга состояния устройств и т.д., то логов оооочень много. Поэтому желательно избавится от лишнего мусора в логах.
   Как выяснилось позднее в CSM предусмотрен вход с пустым логином\паролем, но выключить это через графический интерфейс не получается.

понедельник, 16 мая 2016 г.

Как включить доступ в shell в Arbor

Чтобы включить возможность работы в shell в ArbOS необходимо:

а) Ввести в CLI команду / system attribute set shell.enabled = 1
б) Ввести команду shell.

Любые исправления в shell делать на свой страх и риск!