- Hatalmas hiány lesz a Nintendo Switch 2-ből, rengetegen vinnék
- Vacsora az elnökkel: kilőtt Trump mémcoinja
- Tényleg megbüntette az Apple-t és a Metát az EU, jön a megtorlás?
- Az IMF szerint az AI növelheti a GDP-t, és ez fontosabb, mint az emissziók
- Az ausztrálok kitartanak a közösségi média életkori korlátozása mellett
- A konzolok, a GTA VI és az új Switch húzzák előre a játékipart
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Otthoni hálózat és internet megosztás
- Proxmox VE
- Mozilla Thunderbird
- Tényleg készül az OpenAI-féle X-rivális
- Linux kezdőknek
- Hatalmas hiány lesz a Nintendo Switch 2-ből, rengetegen vinnék
- One otthoni szolgáltatások (TV, internet, telefon)
- A Microsoft beszállt a világ legnagyobb karbonmentesítő projektjébe
-
IT café
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
Tsory
tag
Nem minden IOS image jó a GNS3-hoz. Ezeket szokták javasolni:
c1720-sy-mz.122-40a.bin -- 64M DRAM
c2600-adventerprisek9-mz.124-15.T14.bin -- 128M DRAM
c3725-adventerprisek9-mz.124-15.T14.bin -- 128M DRAM
c7200-adventerprisek9-mz.124-24.T.bin -- 256M DRAMXP alatt nekem a 0.8.3 hibázott, a 0.8.2 ment rendesen. Windows 7 x64 alatt jó volt a 0.8.3 is.
-
tacsk0
aktív tag
Sziasztok!
Most egy kicsit nehezebb feladvany erkezik
[gns3hiba]Esetleg ha valaki talakozott mar ilyennel...
Udv tacsek
-
Tsory
tag
Ha kitömöríted az image-et használat előtt, akkor gyorsabb lesz a routered. A legújabb GNS3 már figyelmeztet is erre, és automatikusan kitömöríti.
-
tacsk0
aktív tag
Sziasztok!
Ha van egy ios-em aminek .bin a vege. Azzal kell valamit csinalni? Vagy csak egyszeruen hasznalhatom a gns3-ban. Mert a gns3.org on van egy ilyen program cisco ios image unpacker 0.1 binary for windows.
Udv tacsek
-
klambi
addikt
szevasztok!
olyan kérdésem lenne, hogy gatewayen kívül van-e valami más módszer 2 különálló hálózat összekapcsolására?
(net nélkül, mondjuk 2 varosban lévő hálózatról beszélünk) -
crok
Topikgazda
válasz
FecoGee #2237 üzenetére
Legegyszerűbben így mondanám el:
Alaphelyzet: R1 Fa0/0<=>Fa0/0 R2
R1(config)#do sh run | s router|prefix|^int.*Fa.*0/0
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
duplex auto
speed auto
router ospf 1
network 10.0.0.0 0.0.0.255 area 0
R2(config)#do sh run | s router|prefix|^int.*Fa.*0/0
interface FastEthernet0/0
ip address 10.0.0.2 255.255.255.0
duplex auto
speed auto
router ospf 1
network 10.0.0.0 0.0.0.255 area 0Ekkor ezt teszed:
R2
router ospf 1
redistribute static subnets
ip route 0.0.0.0 0.0.0.0 10.0.0.1..akkor R1 megkapja a default route LSA-t, de nincs routing bit:
R1#sh ip ospf data external 0.0.0.0
OSPF Router with ID (10.0.0.1) (Process ID 1)
Type-5 AS External Link States
LS age: 8
Options: (No TOS-capability, DC)
LS Type: AS External Link
Link State ID: 0.0.0.0 (External Network Number )
Advertising Router: 10.0.0.2
LS Seq Number: 80000005
Checksum: 0xA3EA
Length: 36
Network Mask: /0
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 10
Forward Address: 10.0.0.1
External Route Tag: 1Azért nincs, mert az LSA-ban levő route nem tehető be a routing
táblába (saját maga lenne a next hop..).Ám ha ezt teszem:
R2
router ospf 1
redistribute static subnets
no ip route 0.0.0.0 0.0.0.0 10.0.0.1
ip route 0.0.0.0 0.0.0.0 10.0.0.3Akkor R1 megkapja az LSA-t és boldogan teszi be a routing bitet:
a route betehető a routing táblába (a next hop connected hálóban van).
R1#sh ip ospf data external 0.0.0.0
OSPF Router with ID (10.0.0.1) (Process ID 1)
Type-5 AS External Link States
Routing Bit Set on this LSA
LS age: 3
Options: (No TOS-capability, DC)
LS Type: AS External Link
Link State ID: 0.0.0.0 (External Network Number )
Advertising Router: 10.0.0.2
LS Seq Number: 80000001
Checksum: 0xC7C8
Length: 36
Network Mask: /0
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 10
Forward Address: 10.0.0.3
External Route Tag: 1Egyszóval: ha az OSFP processz szerint a route bekerülhetne a routing
táblába mert szabály szerint bekerülhet ("sanity check") akkor megérdemli
a routing bit-et, így ezzel az LSA-val számol az SPF algoritmus. Ebbe a
szabályban még nincs benne az, hogy valamilyen eszközzel manupuláljuk
az LSA-kból a route-ok bekerülését a routing táblába (pl distribute-list), csak
a nyilvánvalóan OSPF-ben részt nem vehető LSA-kat szűrjük (mint a példa:
olyan LSA, amiben saját magunk vagyunk a next hop egy hálózathoz (ami
még csak nem is connected, teljesen ismeretlen számunkra..) ).FIXME de én így tudom.
-
f_sanyee
senior tag
válasz
FecoGee #2235 üzenetére
hat nekem az jon le hogy ez nem az lsa-ben van, hanem a router localba kapcsolja ezt be akkor ha az adott route benne van a route tablaba.
konyvbol: One line you will notice in Example 8-11 and in several subsequent LSA displays is the statement "Routing Bit Set on this LSA." The routing bit is not a part of the LSA itself; it is an internal maintenance bit used by IOS indicating that the route to the destination advertised by this LSA is valid. So when you see "Routing Bit Set on this LSA," it means that the route to this destination is in the routing table.
-
FecoGee
Topikgazda
Valaki meg tudja mondani, mit jelent OSPF-nél a Routing bit set az LSA-ban?
Tudom, hogy Cisco sajátosság, és hogy lokálisan tárolódik, nem flood-oljuk LSA-val. De nem jövök rá, mire való. És van hogy ott van, van, hogy nincs.Rack1R1(config-router)#do s ip ospf dat ext
OSPF Router with ID (40.1.1.1) (Process ID 1)
Type-5 AS External Link States
Routing Bit Set on this LSA
LS age: 41
Options: (No TOS-capability, DC)
LS Type: AS External Link
Link State ID: 3.3.3.3 (External Network Number )
Advertising Router: 40.1.3.3
LS Seq Number: 80000001
Checksum: 0xC4A0
Length: 36
Network Mask: /32
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0 -
tacsk0
aktív tag
Igazabol ezt az egy ep kez lab otletet talatam
http://asomewhatintegratedlife.blogspot.hu/2012/01/gns3-virtualbox-edition-installation.html
esetleg errol valami veleemny, hogy ezt mikent hajtsam vegre...
-
tacsk0
aktív tag
Igazabol ezt az egy ep kez lab otletet talatam
http://asomewhatintegratedlife.blogspot.hu/2012/01/gns3-virtualbox-edition-installation.html
esetleg errol valami veleemny, hogy ezt mikent hajtsam vegre...
-
tacsk0
aktív tag
Hello All!
Lenne egy "kis" problemam a GNS3 nevu programmal.
Szeretnek hozzaadni virtual box gueste-t, de folyton hibat ir ki megkepdig virtualbox/general settings menupont alatt, ha le akarom testelni."failed to load vboxapi, please check your vbox insallation"
valakinek valami otlet?
Udv tacsek
-
FecoGee
Topikgazda
-
crok
Topikgazda
válasz
Funthomi #2221 üzenetére
OSPF-nél a sync kötelező -> LSA-t tiltani nem lehet.
Azt viszont meg lehet akadályozni, hogy a tanult út bekerülhessen a routing táblába:R2 Fa0/0<=>Fa0/0 R3
R2(config)#do sh run | s router|prefix|^int.*Fa.*0/0
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
duplex auto
speed auto
router ospf 1
log-adjacency-changes
network 10.0.0.0 0.0.0.255 area 0
distribute-list prefix deny_default_route in
ip prefix-list deny_default_route seq 5 deny 0.0.0.0/32
R3(config)#do sh run | s router|prefix|^int.*Fa.*0/0
interface FastEthernet0/0
ip address 10.0.0.2 255.255.255.0
duplex auto
speed auto
router ospf 1
log-adjacency-changes
network 10.0.0.0 0.0.0.255 area 0
default-information originate always
OSPF database-ben benne van:
R2(config)#do sh ip ospf data
OSPF Router with ID (10.0.0.1) (Process ID 1)
Router Link States (Area 0)
Link ID ADV Router Age Seq# Checksum Link count
10.0.0.1 10.0.0.1 156 0x80000002 0x007685 1
10.0.0.2 10.0.0.2 136 0x80000003 0x00787D 1
Net Link States (Area 0)
Link ID ADV Router Age Seq# Checksum
10.0.0.2 10.0.0.2 157 0x80000001 0x007991
Type-5 AS External Link States
Link ID ADV Router Age Seq# Checksum Tag
0.0.0.0 10.0.0.2 136 0x80000001 0x00D4D1 1
A routing táblába nem kerül be:
R2(config)#do sh ip ro
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
10.0.0.0/24 is subnetted, 1 subnets
C 10.0.0.0 is directly connected, FastEthernet0/0 -
Funthomi
aktív tag
Helló!
Amatőr kérdés lehet: hogy lehet egy routernél letiltani, h ő ne kapja meg OSPF forgalom irányítás esetén az alapértelmezett útvonalat? Mert azt tudom, ha pl az internethez legközelebbi router OSPF konfignál beírjuk h default-information originate, akkor mindenki megkapja (feltéve, ha van szomszédsági viszony) az alapért. útvonalat, de h lehet bizonyos routereknél ezt letiltani. Ez inkább kíváncsiság, mert ez szerintem sokszor szembenáll a józan ésszel
Köszi a helpet!
-
jerry311
nagyúr
VPN lampa majd eg, ha lesz aktiv VPN kapcsolat.
A megoldas helyett inkabb felteszek egy kerdest.
Hogyan szeretned elerni inside oldalrol a WebVPN-t (es vele egyutt az AnyConnect klienst) ha csak az outside-ra engedelyezted a webvpn-t?
ASA nem tud olyat, hogy belul vagy az ajton, de kivulrol kopogtatsz.UI: ha egy interface-en van WebVPN is es ASDM is akkor a sima URL lesz a WebVPN, a /admin pedig az ASDM vagy kulon portra kell konfigolni.
Egyebkent kivulrol szepen elerheto.
-
robesz87
tag
CCNA és CCNA Security után ráléptem a CCNP Routing izgalmas mezejére.
Már az EIGRP-vel is jól elszaladtunk.De a BGP-re leszek igazán kíváncsi.
-
tusi_
addikt
válasz
sunyijanika #2212 üzenetére
Innen töltöttem le a próbafájlokat, ez a Rene Molenaar a kedvencem a ciscos youtubosok között.
Este kipróbálom, bár már nézegettem korábban, de még nem jutottam el odáig, hogy áznézzem. Köszi a fáradozásod
-
AkoSCH
csendes tag
Sziasztok!
Asa 5505 [8.4(4).1], Anyconnect beállításával kapcsolatban lenne kérdésem:
Felmerülő kérdések:
-a wizardot végignyomtam, viszont az eszközön a VPN lámpa nem ég. (ez normális?)
-ASA adja a VPN klienst a gépeknek, ezt hogy lehet elérni?
(belső hálóban az ASA ip-re csak az ASDM indítófelület kapom meg)És akkor a running congig:
Result of the command: "show running-config"
: Saved
:
ASA Version 8.4(4)1
!
hostname cegnevASA
domain-name cegnev.local
enable password 8Ry2YjIyt7RRXU24 encrypted
passwd 2KFQnbNIdI.2KYOU encrypted
names
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
switchport access vlan 12
!
interface Vlan1
description LAN
no forward interface Vlan12
nameif inside
security-level 100
ip address 192.168.2.1 255.255.255.0
!
interface Vlan2
description WAN
nameif outside
security-level 0
ip address 77.111.103.106 255.255.255.248
!
interface Vlan12
description Vendegeknek a cegnevHotSpot WiFi-hez
nameif guest
security-level 100
ip address 192.168.3.1 255.255.255.0
!
ftp mode passive
clock timezone GMT 0
dns domain-lookup inside
dns domain-lookup outside
dns domain-lookup guest
dns server-group DefaultDNS
name-server 62.112.192.4
name-server 195.70.35.66
domain-name cegnev.local
same-security-traffic permit intra-interface
object network obj_any
subnet 0.0.0.0 0.0.0.0
object network inside-net
subnet 192.168.2.0 255.255.255.0
object network guest-net
subnet 192.168.3.0 255.255.255.0
object network NETWORK_OBJ_192.168.2.128_25
subnet 192.168.2.128 255.255.255.128
object network WEBSHOP
host 192.168.2.2
object network INSIDE_HOST
host 10.100.130.5
object network NS1000
host 192.168.2.215
object network Dev_1
host 192.168.2.2
object network Dev_2
host 192.168.2.2
object-group protocol DM_INLINE_PROTOCOL_3
protocol-object ip
protocol-object icmp
access-list global_access extended permit object-group DM_INLINE_PROTOCOL_3 any any
access-list AnyConnect_Client_Local_Print extended deny ip any any
access-list AnyConnect_Client_Local_Print extended permit tcp any any eq lpd
access-list AnyConnect_Client_Local_Print remark IPP: Internet Printing Protocol
access-list AnyConnect_Client_Local_Print extended permit tcp any any eq 631
access-list AnyConnect_Client_Local_Print remark Windows' printing port
access-list AnyConnect_Client_Local_Print extended permit tcp any any eq 9100
access-list AnyConnect_Client_Local_Print remark mDNS: multicast DNS protocol
access-list AnyConnect_Client_Local_Print extended permit udp any host 224.0.0.251 eq 5353
access-list AnyConnect_Client_Local_Print remark LLMNR: Link Local Multicast Name Resolution protocol
access-list AnyConnect_Client_Local_Print extended permit udp any host 224.0.0.252 eq 5355
access-list AnyConnect_Client_Local_Print remark TCP/NetBIOS protocol
access-list AnyConnect_Client_Local_Print extended permit tcp any any eq 137
access-list AnyConnect_Client_Local_Print extended permit udp any any eq netbios-ns
pager lines 24
logging asdm informational
mtu inside 1500
mtu outside 1500
mtu guest 1500
ip local pool vpn_range 192.168.2.190-192.168.2.200 mask 255.255.255.0
icmp unreachable rate-limit 1 burst-size 1
icmp permit any inside
no asdm history enable
arp timeout 14400
!
object network inside-net
nat (inside,outside) dynamic interface
object network guest-net
nat (guest,outside) dynamic interface
object network WEBSHOP
nat (inside,outside) static interface service tcp www www
object network NS1000
nat (inside,outside) static interface service tcp 23210 23210
object network Dev_1
nat (inside,outside) static interface service tcp pptp pptp
object network Dev_2
nat (inside,outside) static interface service tcp 47 47
access-group global_access global
route outside 0.0.0.0 0.0.0.0 77.111.103.105 1
timeout xlate 3:00:00
timeout pat-xlate 0:00:30
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
timeout tcp-proxy-reassembly 0:01:00
timeout floating-conn 0:00:00
dynamic-access-policy-record DfltAccessPolicy
user-identity default-domain LOCAL
aaa local authentication attempts max-fail 16
http server enable
http 192.168.2.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart
telnet timeout 5
ssh timeout 5
ssh key-exchange group dh-group1-sha1
console timeout 0dhcpd auto_config outside
!
dhcpd address 192.168.2.5-192.168.2.132 inside
!
threat-detection basic-threat
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
webvpn
enable outside
anyconnect-essentials
anyconnect image disk0:/anyconnect-win-2.5.2014-k9.pkg 1
anyconnect enable
tunnel-group-list enable
group-policy GroupPolicy_cegnev_VPN internal
group-policy GroupPolicy_cegnev_VPN attributes
wins-server value 192.168.2.1
dns-server value 192.168.2.1 62.112.192.4
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value cegnev.local
webvpn
anyconnect ssl rekey time 30
anyconnect ssl rekey method ssl
anyconnect ask enable default anyconnect timeout 30
customization none
deny-message value Login was successful, but because certain criteria have not been met or due to some specific group policy, you do not have permission to use any of the VPN features. Contact your IT administrator for more information.
username test password P4ttSyrm33SV8TYp encrypted
tunnel-group cegnev_VPN type remote-access
tunnel-group cegnev_VPN general-attributes
address-pool vpn_range
default-group-policy GroupPolicy_cegnev_VPN
tunnel-group cegnev_VPN webvpn-attributes
group-alias cegnev_VPN enable
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum client auto
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
inspect ip-options
!
service-policy global_policy global
prompt hostname context
no call-home reporting anonymous
Cryptochecksum:5012c3fab35d00317efc267c2dff3f15
: end -
sunyijanika
tag
Hát igen, de ez így nem egy tuti megoldás, több router esetén kicsit idegesítő lehet, sőt így lehet, hogy egyes részeket elfog utasítani a boot során.
Nem tudom, milyen .net fájlokat töltesz, de ajánlom neked ezt az oldalt:
betöltéshez olvasd el ezt:
Remélem jutsz valamire
-
-
zsolti.22
senior tag
Használható konföderációval olyan bgp cluster, amiben több route reflektor van?
-
tusi_
addikt
válasz
sunyijanika #2204 üzenetére
Köszi Este kipróbálom. Ha siker van kapsz egy piros pontot
-
sunyijanika
tag
találkoztam már ezzel a problémával én is, localhost és a port számok zavarnak be egymásnak.
én ezt a megoldást fejlesztettem ki:
megnyitod a xxxx.net fájlt wordpad-el pl. és látni fogod ezeket a részeket:
autostart = False
version = 0.8.2
[127.0.0.1:7200]
workingdir = C:\DOCUME~1\NAGYJA~1\LOCALS~1\Temp
udp = 11000
[[3640]]
image = C:\Program Files\GNS3\cisco_ios\c3640-jk9s-mz.124-16.image
idlepc = 0x603e26f0
ghostios = True
chassis = 3640értelemszerűen, nálad mások lesznek az elérések, ios.
tovább haladva a net fájlban láthatsz további részeket:
[127.0.0.1:7201]
workingdir = C:\DOCUME~1\NAGYJA~1\LOCALS~1\Temp
udp = 10100
[[3640]]
image = C:\Program Files\GNS3\cisco_ios\c3640-jk9s-mz.124-16.image
idlepc = 0x603e26f0
ghostios = True
chassis = 3640A kiemelt részeket átírod (udp portokat) és ezután, ha minden igaz befogja tölteni vagy is nálam így van.
-
zsolti.22
senior tag
If you got this error in gns3, there are following possible solutions for this error. Try these one by one until your problem is solved.
▬ Normally gns3 show this error when the path or the name of the IOS is not correct, its means that there is not special character in path and IOS name.
▬ Change the IOS path to program files\dynamips.
▬ Try to use only ascii characters in all your paths.
▬ Try other IOS(s) or platforms.
▬ Install GNS3 on default directory. -
tusi_
addikt
válasz
sunyijanika #2198 üzenetére
209-unable to start vm instance 'ghost(fájl neve)127.0.0.1ghost'
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- SzoftverPremium.hu
- BESZÁMÍTÁS! Noctua NH-D15 chromax.black léghűtés garanciával hibátlan működéssel
- Samsung Galaxy S23 Ultra 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- Azonnali kézbesítés az év bármely pillanatában
- BESZÁMÍTÁS! Apple Macbook Pro 16" 2019 i9 9980HK 64GB DDR4 1TB SSD Radeon Pro 5500M garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest