пятница, 27 мая 2016 г.

Настройка ISDN Cisco с использованием HWIC-1CE1T1 и PVDM-xDM

   На дворе стоял 2016 год. Нанотехнологии, оптоволокно, 40Гбитные линки, запредельные скорости, беспроводные сети... Но нам вдруг потребовалось настроить ISDN. Да. В 2016 году. Именно так.
   Каким-то чудом dial-up и ISDN обошли меня стороной вообще. У меня никогда не было опыта работа с этим. Все, что я знал о dial-up и ISDN ограничивалось знаниями из курса CCNA Exploration, да и то чисто теоретическими, потому что в классах мы никогда ничего такого не настраивали. В сети материалов с одной стороны много, но с другой... стыдно признаться, но ничего не понятно. Помощь коллег, работавших с этой технологией сводились к фразам типа "Ооооо, дааааа, настраивал как-то раз десять лет назад... Уже не помню." 
   Поэтому ниже пошаговое описание настройки на конкретном железе с конкретным модулем. Нужно не забыть, чтобы в следующий раз лет через 10 снова можно было бы повторить этот подвиг=)

среда, 25 мая 2016 г.

Cisco Security Manager - Восстановление базы и настроек из бэкапа

   Ничего нового, просто выдержка из мануала. CSM умеет делать бэкап своей базы и настроек. Причем бэкап может быть выполнен с ротацией или же без нее.
   Бэкапится практически все необходимое: все настройки всех модулей, текущие заведенные в CSM устройства, установленные лицензии. В общем все, что необходимо для полноценного восстановления в случае, например, переноса на новый ПК со свежеустановленным софтом.
   Чтобы выполнить восстановление, необходимо проследовать по следующим несложным шагам.

четверг, 19 мая 2016 г.

Cisco Security Manager - Отключить попытку входа с пустым логином и паролем

   Не знаю, можно ли это назвать багом, скорее фича. Суть такая: CSM для работы с железками должен сперва выполнить вход на эти железки. При этом первый вход на устройство осуществляется с пустым логином\паролем. В целом ничего страшного, но в логах остается тонна сообщений о самой попытке входа и о том, что попытка неуспешна.
А если работа с CSM ведется активная, т.е. используются модули отчетов, модули мониторинга состояния устройств и т.д., то логов оооочень много. Поэтому желательно избавится от лишнего мусора в логах.
   Как выяснилось позднее в CSM предусмотрен вход с пустым логином\паролем, но выключить это через графический интерфейс не получается.

понедельник, 16 мая 2016 г.

Как включить доступ в shell в Arbor

Чтобы включить возможность работы в shell в ArbOS необходимо:

а) Ввести в CLI команду / system attribute set shell.enabled = 1
б) Ввести команду shell.

Любые исправления в shell делать на свой страх и риск! 

понедельник, 11 апреля 2016 г.

Пример использования telnet для тестирования доступности почтового сервера

   В работе столкнулся с проблемой: не работает отсылка почтовых оповещений от одного из программных продуктов, установленных поверх Windows Server 2012 R2. Для выявления и локализации использовал telnet, чтобы убедиться, что сам почтовый сервер, поднятый на RHEL, работает, а так же что все 150 межсетевых экранов на пути от сервера к почтовику ничего не блокируют.
  Не претендую на полное описание всех функцию, исключительно как пример-напоминалка.
   Пример использования для такого рода тестов telnet'a описан ниже по шагам:

вторник, 19 января 2016 г.

DHCP-сервер на Mikrotik при наличии DHCP-relay в сети

   Данная заметка возникла с подачи пользователя F.Mamadziyoev, за что ему большое спасибо. Он обратился ко мне по вопросу DHCP-Relay. Не вдаваясь особо в подробности, сразу к сути. В сети есть коммутаторы Cisco, один из которых является L3-коммутатором. Есть несколько VLAN'ов. Клиенты в этих VLAN'ах получают адреса по DHCP, который находится в своем VLAN и представляет собой маршрутизатор Mikrotik. На L3-коммутаторе настроен DHCP-relay, перенаправляющий трафик из vlan'ов на Mikrotik. Но DHCP не отрабатывал.
   Поиск проблемы показал, что сообщения DHCP до Mikrotik доходят, но ответа нет. Была найдена небольшая статейка, ссылкой на которую делюсь.
   Переводить не буду, чтобы не плодить сущности. Попробую передать суть. Если  на Cisco настроить несколько пулов адресов для разных сетей (а точно так же можно сделать и на Windows Server), и она будет выдавать нужный адрес из нужного пула, беря информацию из приходящего сообщения, будь оно обычным или relay-сообщением, то Mikrotik так работать не будет. И для того, чтобы он понимал, из какого пула брать адрес, нужно ему явно указать, какой пул какому адресу релея соответствует.
   Не знаю, необходимо ли это только при наличии нескольких пулов, или обязательное условие для понимания сообщений от релея в принципе. К сожалению, нет под рукой микротика для тестов.

вторник, 18 августа 2015 г.

Обходим грабли. Полезные советы по удаленным работам в филиалах

   На днях вляпался в неприятную ситуацию: работал удаленно на площадке заказчика, находящейся от меня за 1000 км. Ну и в одно прекрасное мгновение потерял доступ к оборудованию. В филиале отсутствуют какие-либо админы или техники, поэтому пришлось учить офисных работников подключаться к Cisco. В итоге через полдня доступ к железке все-таки появился, и я смог доделать то, что планировал. Но этот случай меня многому научил, в результате чего я решил составить небольшую памятку по установке оборудования и проведению работ дистанционно в филиале, где нет спецов, и в случае оплошности велика вероятность отправиться в путешествие к недоступному устройству.
   Не думаю, что что-то особенно новое тут напишу, все и так знают. Однако, пока не столкнутся, не следуют этим простым правилам, которые могут ой как облегчить работу и уменьшить количество седых волос. Итак, погнали.