<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bobica Alexandru &#187; cisco</title>
	<atom:link href="http://alexbobica.com/tag/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexbobica.com</link>
	<description>Unix&#38;Network&#38;Firewall Administrator</description>
	<lastBuildDate>Mon, 25 Jan 2010 10:09:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>EIGRP (2)</title>
		<link>http://alexbobica.com/2009/10/eigrp-2/</link>
		<comments>http://alexbobica.com/2009/10/eigrp-2/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 15:06:15 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[CISCO routing]]></category>
		<category><![CDATA[protocol de rutare EIGRP]]></category>
		<category><![CDATA[rutare CISCO]]></category>
		<category><![CDATA[rutare dinamică]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=938</guid>
		<description><![CDATA[Mult timp a mai trecut de când nu am mai vorbit despre networking. De fapt a trecut mult timp de când nu am mai contribuit cu nimic pe acest blog. Îmi cer mii de scuze şi încerc să nu se mai întâmple. Ultimul material din categoria mai sus menţionată este despre protocolul de rutare EIGRP. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-527" title="retea" src="http://alexbobica.com/wp-content/uploads/2009/01/retea-297x300.jpg" alt="retea" width="297" height="300" /></p>
<p>Mult timp a mai trecut de când nu am mai vorbit despre networking. De fapt a trecut mult timp de când nu am mai contribuit cu nimic pe acest blog. Îmi cer mii de scuze şi încerc să nu se mai întâmple. Ultimul material din categoria mai sus menţionată este despre protocolul de rutare <a href="http://alexbobica.com/2009/03/eigrp-1/" target="_blank"><strong>EIGRP</strong></a>. Voi continua cu discuţia exact de unde am rămas.</p>
<p>Înainte să trecem mai departe, este necesar să explicăm unii termeni, cum ar fi:</p>
<p>- <strong>distanţa fezabilă (feasible distance)</strong>: este cea mai bună metrică către o reţea remote. Este ruta pe care o veţi găsi şi în tabela de rutare deoarece este considerată ca fiind &#8220;cea mai tare&#8221;.Metrica distanţei fezabile este metrica raportată de către un router vecin (distanţă raportată) plus metrica până la &#8220;vecinul&#8221; respectiv.<br />
- <strong>distanţa raportată (reported distance)</strong>: am spus mai sus ce este această distanţă.<br />
- <strong>topology table</strong>: conţine toate destinaţiile &#8220;lăudate&#8221; de către routerele vecine plus lista vecinilor care au făcut asta. Pentru fiecare router vecin, metrica căreia i se face reclamă este chiar ruta folosită de către el.<br />
- <strong>succesor fezabil (feasible successor)</strong>: o destinaţie este mutată din topology table către tabela de rutare atunci când există un succesor fezabil. Acesta este o rută a cărei distanţă raportată este mai mică decât distanţa fezabilă şi este considerată ruta de backup. Protocolul EIGRP ţine minte până la 6 astfel de succesori fezabili.</p>
<p>Astfel, folosind distanţa fezabilă şi având succesori fezabili în topology table ca şi legături de backup, reţeaua noastră se adaptează din mers noilor condiţii.</p>
<p><strong>RTP &#8211; Reliable Transport Protocol</strong></p>
<p>EIGRP-ul foloseşte un protocol proprietar CISCO, numit şi RTP, pentru administrarea comunicării de mesaje între routerele ce &#8220;vorbesc&#8221; EIGRP. Şi după cum bine observăm din numele lui, principala lui grijă este fiabilitatea. CISCO a creat un mecanism care foloseşte atât multicast-uri cât şi unicast-uri, astfel încât schimbările să fie anunţate şi implementate foarte rapid. Atunci când EIGRP-ul trimite trafic multicast, foloseşte adresa de Clasă D 224.0.0.10. După cum spuneam şi mai sus, fiecare router EIGRP îşi cunoaşte vecinii, şi pentru fiecare multicast trimis, păstrează o listă cu routerele care i-au răspuns. Dacă nu primeşte niciun semn de la &#8220;inculpaţi&#8221;, încearcă şi cu unicast. Dacă nici aşa nu primeşte niciun semn de viaţă nici chiar după 16 astfel de încercări, nodul respectiv este declarat &#8220;decedat&#8221;. Acestui proces i se mai spune şi <strong><em>reliable multicast</em></strong>.</p>
<p><strong>Diffusing Update Algorithm (DUAL)</strong></p>
<p>Protocolul de rutare EIGRP foloseşte DUAL pentru selectarea celei mai bune rute către o destinaţie. Algoritmul mai permite:</p>
<p>- determinarea unei rute de backup, în caz că aceasta există.<br />
- oferirea de suport pentru VLSMs (Variable-Length Subnet Masks).<br />
- căutarea de de rute alternative dacă o rută nu poate fi găsită.<br />
- recuperea rutelor pierdute.</p>
<p>Acest algoritm face ca EIGRP-ul să fie unul dinte protocoalele de rutare care oferă cel mai bun &#8220;timp de recuperare&#8221; al unei reţele după ce în aceasta apar schimbări. Secretul acestui protocol constă în două lucruri: routerele care folosesc EIGRP păstrază o copie a rutelor vecinilor, copie pe care o folosesc la calculul rutelor optime. Dacă îşi pierd aceste rute, sau rutele nu mai sunt accesibile, pur si simplu examinează topology table pentru rute înlocuitoare. Şi dacă nici aşa nu merge, pur şi simplu încep să întrebe prin vecini. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Deşi sună amuzant chiar asta fac. Nu le este ruşine să ceară ajutorul.</p>
<p>Atât deocamdată. Continuăm data viitoare. Vă salut!</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2009/10/eigrp-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>06-01-2009 Summary</title>
		<link>http://alexbobica.com/2009/01/06-01-2009-summary/</link>
		<comments>http://alexbobica.com/2009/01/06-01-2009-summary/#comments</comments>
		<pubDate>Wed, 07 Jan 2009 08:37:45 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bloguri Google]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[FreeBSD 7.1]]></category>
		<category><![CDATA[laptop fără tastatură]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[social networking Eos]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=395</guid>
		<description><![CDATA[- Cisco intră în rândul dezvoltatorilor de tehnologii pentru social networking o dată cu lansarea platformei software Eos, platformă care va sări în ajutorul companiilor care vor să creeze, să administreze şi să crească comunităţi online în jurul business-ului dezvoltat de ele. Sursa: www.news.cnet.com - O piţi dă în judecată serviciul de hosting pentru bloguri [...]]]></description>
			<content:encoded><![CDATA[<p>- Cisco intră în rândul dezvoltatorilor de tehnologii pentru social networking o dată cu lansarea platformei software Eos, platformă care va sări în ajutorul companiilor care vor să creeze, să administreze şi să crească comunităţi online în jurul business-ului dezvoltat de ele. Sursa: <a href="http://news.cnet.com/8301-1023_3-10133792-93.html?tag=mncol;title" target="_blank"><strong>www.news.cnet.com</strong></a></p>
<p>- O piţi dă în judecată serviciul de hosting pentru bloguri al Google (<a href="http://www.blogger.com" target="_blank"><strong>www.blogger.com</strong></a>) după ce pe un blog hostat de compania amintită mai înainte au apărut nişte &#8220;remarci ofensatoare&#8221; la adresa ei. Sursa: <a href="http://news.cnet.com/8301-13577_3-10133085-36.html?tag=mncol;title" target="_blank"><strong>www.news.cnet.com</strong></a></p>
<p>- FreeBSD 7.1-RELEASE a fost lansat pentru arhitecturile amd64, i386, ia64, pc98, powerpc şi sparc64. Mai multe aici: <a href="http://www.freebsd.org/releases/7.1R/announce.html" target="_blank"><strong>http://www.freebsd.org/releases/7.1R/announce.html</strong></a></p>
<p>- Un material foarte interesant al lui Sean O&#8217;Neill despre cum şi despre ce informaţii păstreză şi loghează Homeland Security-ul în State vis-a-vis de călătoriile în afara graniţelor a cetăţenilor americani. Vă daţi seama că se păstrează chiar şi IP-urile de unde săracii oameni îşi fac rezervările online? <img src='http://alexbobica.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Detalii: <a href="http://current.newsweek.com/budgettravel/2008/12/whats_in_your_government_trave.html" target="_blank"><strong>www.current.newsweek.com</strong></a></p>
<p>- Super tare. Am trăit să o văd şi pe asta. Laptop-ul cu &#8220;o roată&#8221; în loc de tastatură de la Apple. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<ol style="text-align: center;">
<a href="http://www.theonion.com/content/video/apple_introduces_revolutionary?utm_source=embedded_video">Apple Introduces Revolutionary New Laptop With No Keyboard</a></ol>
<p style="text-align: center;"><object width="400" height="355" data="http://www.theonion.com/content/themes/common/assets/videoplayer2/flvplayer.swf" type="application/x-shockwave-flash"><param name="flashvars" value="file=http://www.theonion.com/content/xml/92328/video&amp;autostart=false&amp;image=http://www.theonion.com/content/files/images/NO_KEYBOARD_article.jpg&amp;bufferlength=3&amp;embedded=true&amp;title=Apple%20Introduces%20Revolutionary%20New%20Laptop%20With%20No%20Keyboard" /><param name="src" value="http://www.theonion.com/content/themes/common/assets/videoplayer2/flvplayer.swf" /><param name="wmode" value="transparent" /></object></p>
<p style="text-align: left;">- Incredibil. După <a href="www.twitter.com" target="_blank"><strong>Twitter</strong></a> urmează la rând şi <a href="http://www.linkedin.com/" target="_blank"><strong>LinkedIN</strong></a>. Profiluri ale unor &#8220;vedete&#8221; (Beyoncé Knowles , Victoria Beckham, Christina Ricci, Salma Hayek etc.) ce te trimit înspre website-uri cu malware. Mai multe amănunte aici: <a href="http://blog.trendmicro.com/bogus-linkedin-profiles-harbor-malicious-content/" target="_blank"><strong>http://blog.trendmicro.com/bogus-linkedin-profiles-harbor-malicious-content/</strong></a></p>
<p style="text-align: left;">
<p style="text-align: left;">P.S. Îmi cer scuze pentru întârzierea cu care a apărut acest material, dar ieri a fost o zi full cu tot felul de evenimente şi din păcate timpul alocat pentru blogging a tins înspre zero.</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2009/01/06-01-2009-summary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linksys WRT54GL</title>
		<link>http://alexbobica.com/2008/12/linksys-wrt54gl/</link>
		<comments>http://alexbobica.com/2008/12/linksys-wrt54gl/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 20:58:35 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Generalităţi]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[firmware Linux]]></category>
		<category><![CDATA[Linksys WRT54GL]]></category>
		<category><![CDATA[QoS]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=185</guid>
		<description><![CDATA[Gata dom&#8217;le&#8230;s-a terminat cu pânza de păianjen din apartamentul meu formată din cabluri UTP. Astăzi mi-am rupt vreo câteva milioane din buzunar şi mi-am luat un router wireless. Inculpatul se cheamă WRT54GL şi este made by Linksys, o divizie a companiei Cisco. Aşa că acum pot să îmi conectez şi frigiderul la Internet. Deocamdată sunt [...]]]></description>
			<content:encoded><![CDATA[<p>Gata dom&#8217;le&#8230;s-a terminat cu pânza de păianjen din apartamentul meu formată din cabluri UTP. Astăzi mi-am rupt vreo câteva milioane din buzunar şi mi-am luat un router wireless. Inculpatul se cheamă WRT54GL şi este made by Linksys, o divizie a companiei Cisco.</p>
<p>Aşa că acum pot să îmi conectez şi frigiderul la Internet. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Deocamdată sunt online cu două laptopuri, un desktop şi PS3. Să te ţii acum distracţie. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>La prima vedere &#8220;jucăria&#8221; este destul de ok. Are 4 porturi de LAN şi unul de WAN şi wireless-ul bineînţeles. Dar cel mai mult mi-a plăcut că pot face QoS de pe el. La asta chiar nu mă aşteptam. Pentru că trebuie să spun că nu prea am stat pe gânduri atunci când a trebuit să îmi aleg modelul. Pur şi simplu ştiam de &#8220;relaţia de dragoste&#8221; dintre Linksys şi Cisco şi de asta vroiam un router Linksys. Dar ca şi specificaţii chiar nu mi-am bătut capul prea tare. Ca să aflu acasă că mini-echipamentul proaspăt achiziţionat nu e chiar degeaba. Şi pe deasupra firmware-ul mai este şi Linux-based. Spectacol! <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/12/linksys-wrt54gl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco shutdown</title>
		<link>http://alexbobica.com/2008/11/cisco-shutdown/</link>
		<comments>http://alexbobica.com/2008/11/cisco-shutdown/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 05:00:56 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[bani]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[cisco systems]]></category>
		<category><![CDATA[criza financiară]]></category>
		<category><![CDATA[economice]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=168</guid>
		<description><![CDATA[Eu tot trăiam cu o impresie falsă despre criza asta financiară. Adică nu prea am luat-o în seamă. Cel puţin nu pe asta care se spune că deja afectează România. Dar când aflu că Cisco Systems se va închide pentru 4 zile la sfârşitul anului ca să economisească aproximativ 1 miliard de dolari (sursa: gigaom.com), [...]]]></description>
			<content:encoded><![CDATA[<p>Eu tot trăiam cu o impresie falsă despre criza asta financiară. Adică nu prea am luat-o în seamă. Cel puţin nu pe asta care se spune că deja afectează România.</p>
<p>Dar când aflu că Cisco Systems se va închide pentru 4 zile la sfârşitul anului ca să economisească aproximativ 1 miliard de dolari (<strong>sursa: gigaom.com</strong>), încep să cred şi eu că deja toată economia mondială scârţâie rău.</p>
<p>Şi se mai miră toată lumea că Dacia îşi închide porţile pentru o perioadă, când mamuţi de genul Cisco sau <a href="http://www.zoso.ro/2008/11/concedieri-la-google.html" target="_blank"><strong>Google</strong></a> încearcă să scadă costurile cât pot de mult.</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/11/cisco-shutdown/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>IP Routing (1)</title>
		<link>http://alexbobica.com/2008/11/ip-routing-1/</link>
		<comments>http://alexbobica.com/2008/11/ip-routing-1/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 00:08:19 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[EIGRP]]></category>
		<category><![CDATA[IP routing]]></category>
		<category><![CDATA[OSPF]]></category>
		<category><![CDATA[routed protocol]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[routing protocol]]></category>
		<category><![CDATA[rută]]></category>
		<category><![CDATA[rutare]]></category>
		<category><![CDATA[rutare dinamică]]></category>
		<category><![CDATA[rutare statică]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=160</guid>
		<description><![CDATA[Începem cu acest material să discutăm despre procesul de rutare al IP-urilor. Am încercat în materialele premergătoare din categoria Networking să vă introduc puţin în lumea reţelisticii. Nu ştiu cât de bine am reuşit însă. Cert este că sunt foarte multe lucruri de pus la punct şi partea cea mai grea rămâne pentru voi. Este [...]]]></description>
			<content:encoded><![CDATA[<p>Începem cu acest material să discutăm despre procesul de rutare al IP-urilor. Am încercat în materialele premergătoare din categoria <em><strong>Networking</strong></em> să vă introduc puţin în lumea reţelisticii. Nu ştiu cât de bine am reuşit însă. Cert este că sunt foarte multe lucruri de pus la punct şi partea cea mai grea rămâne pentru voi. Este imposibil să acopăr aici absolut toate aspectele pas cu pas. Oricum, de ori câte ori este nevoie mă voi întoarce în spate şi voi mai scrie despre subnetting de exemplu sau despre VLAN-uri&#8230;despre orice este nevoie.</p>
<p>Însă acum a venit timpul să discutăm puţin şi despre rutare. Este o parte foarte importantă pentru că se referă la routere şi configuri ce folosesc IP-urile. Ce este <strong>IP routing</strong>-ul? Este procesul mutării pachetelor dintr-o reţea în altă reţea cu ajutorul routerelor. Şi bineînţeles că atunci când spun router, mă gândesc la unul <strong>Cisco</strong>.</p>
<p>Înainte să pornim propriu-zis la drum trebuie să înţelegem foarte bine diferenţa între <strong>routing protocol</strong> şi <strong>routed protocol</strong>. Primul dintre ele este folosit de către routere pentru a găsi în mod automat (dinamic) toate reţelele şi pentru a se asigura că toate routerele au aceeaşi tabelă de rutare. Mai simplu spus, routing protocol înseamnă determinarea căii sau a drumului unui pachet într-un internetwork. Exemple de protocoale de rutare: RIP, IGRP, EIGRP şi OSPF.</p>
<p>După ce toate routerele &#8220;au aflat&#8221; de toate reţelele, întră în scenă routed protocol, care este folosit pentru transmiterea datelor în reţea. Protocoalele routed sunt asignate unei interfeţe şi determină metoda de livrare a unui pachet. Exemple de routed protocols: IP şi IPX.</p>
<p>După ce ai creat un internetwork prin conectarea WAN-ului şi LAN-ului la un router, va trebui să configurezi adresele IP tuturor hosturilor astfel încât ele să fie capabile să comunice în acest internetwork. Termenul de <strong>routing</strong> sau <strong>rutare</strong>se referă la procesul prin care un pachet original dintr-un device şi trimis prin internetwork ajunge la un device din altă reţea. Routerele nu sunt interesate de hosturi ci doar de reţele (subneturi) şi calea înspre acele reţele. Adresa de reţea a hostului destinaţie este folosită pentru a duce un pachet către acea reţea iar mai apoi cu ajutorul MAC-ului (hardware address) hostului routerul poate să trimită pachetul la device-ul potrivit.</p>
<p>Dacă reţeaua ta nu are routere înseamnă că nu faci rutare. Routerele rutează traficul înspre orice reţea din internetworkul tău. Pentru a putea ruta pachetele, un router trebuie să cunoască cel puţin următoarele detalii:</p>
<p>- adresa destinaţie;<br />
- routerele vecine de la care poate &#8220;învăţa&#8221; despre reţele care nu sunt legate direct la el;<br />
- rute posibile către toate reţelele remote (adică alea care nu sunt conectate direct la el);<br />
- cea mai bună rută către fiecare din reţelele remote;<br />
- detalii despre cum să menţină şi să verifice informaţiile despre routing.</p>
<p>Routerul învaţă despre reţelele remote de la alte routere vecine sau de la un administrator. Apoi el construieşte o tabelă de rutare care conţine rutele înspre toate acele network-uri. Dacă o reţea este direct conectată la un router, acesta nu mai are nicio problemă în a o găsi. Ce ne facem însă cu una care nu este conectată direct? Păi se poate rezolva această problemă în două feluri: prin rute statice adăugate frumos cu degeţelele voastre <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  sau prin rutarea dinamică (dynamic routing). Adică un protocol de pe un router comunică cu un protocol de acelaşi fel de pe routerele vecine. Astfel este un fel de ajutor între vecini, adică  routerele se anunţă între ele despre toate reţelele cunoscute de către fiecare în parte. Dacă are loc o schimbare în reţea, protocolul dinamic de routing informează automat toată lumea (mă refer la rutere) despre evenimentul apărut. În schimb, dacă este folosită rutarea statică, un administrator este nevoit să opereze acea schimbare manual pe fiecare dintre routere. De obicei în reţelele mari este folosită o combinaţie între aceste două metode.</p>
<p>Va urma&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/11/ip-routing-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zi de luni</title>
		<link>http://alexbobica.com/2008/11/zi-de-luni/</link>
		<comments>http://alexbobica.com/2008/11/zi-de-luni/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 18:40:37 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Generalităţi]]></category>
		<category><![CDATA[Check Point]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[job]]></category>
		<category><![CDATA[muzică]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=140</guid>
		<description><![CDATA[În sfârşit acasă după o zi de muncă care spre sfârşit mi-a scos peri albi. Am început în forţă cu conceperea unei proceduri de disaster recovery, am continuat cu testarea unor fibre&#8230;.apoi a venit randul unor change-uri pe un server DNS şi am continuat cu adăugarea unor rute pe nişte firewalluri Check Point. Au urmat [...]]]></description>
			<content:encoded><![CDATA[<p>În sfârşit acasă după o zi de muncă care spre sfârşit mi-a scos peri albi. Am început în forţă cu conceperea unei proceduri de disaster recovery, am continuat cu testarea unor fibre&#8230;.apoi a venit randul unor change-uri pe un server DNS şi am continuat cu adăugarea unor rute pe nişte firewalluri Check Point.</p>
<p>Au urmat apoi nişte alarme de anti-spoofing tot pe Check Point&#8230;dă-ţi seama ce se întâmplă şi rezolvă situaţia cât mai repede că îţi sare clientul în cap.</p>
<p>Dar partea cea mai enervantă a fost încercarea de a face un password recovery pe un switch Cisco 2820 (old school <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  ). Şi eu ca dobitocul am încercat tot felul de metode în van până când am aflat că data shippingului a fost înainte de Iunie 1997 şi conform procedurii Cisco de <a href="http://www-tss.cisco.com/eservice/compass/common/activities/password_cat_1900.htm#v109" target="_blank"><strong>aici</strong></a> trebuie să sun la ei şi după ce îmi notez frumos serial number-ul şi MAC-ul. Nu am mai avut timp să sun să rezolv problema şi am lăsat-o pe mâine. Şi dacă vă întrebaţi la ce îmi foloseşte o &#8220;fosilă&#8221; ca asta este pentru setup-ul unui lab. Dar poate ştiţi voi o metodă mai &#8220;ocolitoare&#8221; ca să îl rezolv fără să sun la băieţii de la Cisco. Sunt deschis oricărei sugestii. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Bine totuşi că am ajuns acasă şi acum pot să ma relaxez alături de şobolanul meu Jimbyx (aşa i-a pus numele un îngeraş <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  ) cu o frumoasă piesă pe care vi-o recomand şi vouă&#8230;.bineînţeles dacă ar merge trilulilu, pentru că se pare că e plecat puţin cu vaca.</p>
<p style="text-align: center;"><a href="http://alexbobica.com/wp-content/uploads/2008/11/tri.jpg"><img class="aligncenter size-medium wp-image-141" title="tri" src="http://alexbobica.com/wp-content/uploads/2008/11/tri-300x240.jpg" alt="" width="300" height="240" /></a></p>
<p style="text-align: left;">Dar noroc cu &#8220;tubul&#8221; care nu te lasă la greu. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Enjoy!</p>
<p style="text-align: left;">
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/F5BnCEPr7cU&amp;hl=en&amp;fs=1" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/F5BnCEPr7cU&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/11/zi-de-luni/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>VTP</title>
		<link>http://alexbobica.com/2008/10/vtp/</link>
		<comments>http://alexbobica.com/2008/10/vtp/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 23:52:11 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[configurare CISCO]]></category>
		<category><![CDATA[cum configurez un switch]]></category>
		<category><![CDATA[VLAN]]></category>
		<category><![CDATA[VLAN trunking protocol]]></category>
		<category><![CDATA[VTP]]></category>
		<category><![CDATA[VTP operation modes]]></category>
		<category><![CDATA[VTP prunning]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=134</guid>
		<description><![CDATA[Nu ştiu cum dracului îmi aleg orele astea la care postez când toată lumea nomală doarme dusă sau întoarsă. În seara (sau noaptea ) asta o să continuăm discuţia începută AICI, şi o să introducem în scenă protocolul VTP &#8211; VLAN Trunking Protocol. Care este scopul principal al acestui protocol? Unul foarte important&#8230;acela de a [...]]]></description>
			<content:encoded><![CDATA[<p>Nu ştiu cum dracului îmi aleg orele astea la care postez când toată lumea nomală doarme dusă sau întoarsă. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p>În seara (sau noaptea <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  ) asta o să continuăm discuţia începută <a href="http://alexbobica.com/?p=121" target="_blank"><strong>AICI</strong></a>, şi o să introducem în scenă protocolul VTP &#8211; VLAN Trunking Protocol.</p>
<p>Care este scopul principal al acestui protocol? Unul foarte important&#8230;acela de a &#8220;administra&#8221; toate VLAN-urile configurate într-o reţea. Acest protocol permite unui administrator să adauge, să şteargă sau să redenumească un VLAN, aceste modificări fiind propagate spre toate switch-urile din domeniul VTP.</p>
<p>Câteva beneficii ale VTP-ului:</p>
<p>- monitorizarea şi trackingul VLAN-urilor se face foarte corect şi up to date.</p>
<p>- raportul tuturor VLAN-urilor adăugate sau şterse dintr-un domeniu VTP se transmite într-un mod dinamic spre switch-uri.</p>
<p>- adăugarea VLAN-urilor este foarte simplă şi ready to go ca să zicem aşa.</p>
<p>Înainte să folosim acest protocol trebui să creăm un server VTP. Toate serverele care împart informaţii despre VLAN-urile configurate trebuie să fie în acelaşi domeniu iar switch-urile pot fi doar într-un domeniu în acelaşi timp. Ce înseamnă asta? Un switch poate sharui informaţii despre domeniu VTP cu alte switch-uri doar dacă ele sunt în acelaşi domeniu VTP.</p>
<p><strong>Moduri de operare ale VTP-ului</strong></p>
<p>1. <strong>Server</strong> &#8211; Acesta este modul default pentru swich-urile Catalyst. Ai nevoie de cel puţin un server VTP în domeniu pentru a propaga informaţiile despre VLAN-uri în domeniu. Switchul trebuie să fie în modul server pentru a putea crea, adăuga sau şterge VLAN-uri într-un domeniu VTP. Orice schimbare făcută într-un switch care se află în modul server va fi propagată în întreg domeniul VTP.</p>
<p>2. <strong>Client</strong> &#8211; în acest mod, switch-urile primesc informaţiile trimise de către serverele VTP, şi de asemena trimit şi primesc update-uri. Dar nu pot face nicio schimbare. În plus, niciunul dintre porturile unui switch client nu poate fi adăugat într-un VLAN nou înainte ca serverul VTP să notifice switchul respectiv despre creearea acestui nou VLAN. De asemena este bine de ştiut că aceste infromaţii referitoare la VLAN-uri trimise de către un server VTP nu sunt scrise în NVRAM. Ce înseamnă asta? Că dacă switchul este resetat informaţiile despre VLAN-uri vor fi şterse. <strong>Un pont!</strong> Dacă vreţi să configuraţi un switch ca server, mai întâi configuraţi-l ca şi client, astfel el preluînd toate informaţiile vis a vis de VLAN-urile din domeniul VTP, iar apoi configuraţi-l ca şi server.</p>
<p>3. <strong>Transparent</strong> &#8211; Switch-urile aflate în modul transparent nu participă la operaţiile ce au loc în domeniul VTP, dar ele continuă să forwardeze informaţiile primite de la serverele VTP pe linkurile configurate ca şi trunk. Aceste switch-uri nu pot să adauge sau să şteargă VLAN-uri, deoarece ele au propria bază de date (VLANs related), una ce nu este împărţită cu celelalte switch-uri.</p>
<p>Ar trebui să vorbim puţin şi despre <strong>VTP Prunning</strong>. Este o metodă a VTP-ului prin care se conservă banda consumată prin limitarea broadcast-urilor, multicast-urilor şi pachetelor unicast. Chestia asta se numeşte <strong>prunning</strong>. Prunning-ul VTP trimite broadcast-urile doar linkurilor trunk care chiar trebuie să le primească. Să luăm un exemplu. Să zicem că switchul A nu are niciun port configurat în VLAN-ul 5. Un broadcast este trimis în VLAN-ul 5. Acel broadcast nu va traversa linkul trunk înspre switchul A. Simplu. nu? Mai trebuie să ştiţi că VTP prunning-ul nu este enable by default pe switch-uri.</p>
<p><strong>Rutarea VLAN-urilor</strong></p>
<p>Hosturile dintr-un VLAN &#8220;trăiesc&#8221; în propriul lor domeniu de broadcast şi pot comunica între ele fără probleme. În schimb, dacă vrem ca hosturile dintr-un VLAN să comunice cu cele care fac parte din alt VLAN, ne trebuie neapărat un device de Layer 3.</p>
<p>Putem folosi un router care are câte o interfaţă pentru fiecare VLAN, sau un router ce suportă ISL routing. Dacă ai două sau trei VLAN-uri poţi face rost de un router cu două sau trei interfeţe. În schimb dacă ai mai multe VLAN-uri decât interfeţe&#8230;ce este de făcut?</p>
<p>Foarte simplu. Poţi folosi doar o interfaţă şi trunking de tip ISL sau 802.1Q. Chestia asta permite ca toate VLAN-urile să comunice printr-o singură interfaţă.</p>
<p style="text-align: center;"><a href="http://alexbobica.com/wp-content/uploads/2008/10/vlanrouting.jpg"><img class="aligncenter size-full wp-image-135" title="vlanrouting" src="http://alexbobica.com/wp-content/uploads/2008/10/vlanrouting.jpg" alt="" width="414" height="304" /></a></p>
<p style="text-align: left;"><strong>Configurarea VLAN-urilor</strong></p>
<p style="text-align: left;">Ce este greu de fapt în toată chestia asta? Să decizi în ce VLAN face parte fiecare user, căte VLAN-uri trebuie să creezi. Restul este destul de simplist. Să vedem cum putem să facem nişte VLAN-uri pe un switch Cisco 2950.</p>
<blockquote><p>switch&gt;<br />
switch&gt;enable<br />
switch#config t<br />
switch(config)#vlan2<br />
switch(config-vlan)#<br />
switch(config-vlan)#vlan 3<br />
switch(config-vlan)#name Vanzari<br />
switch(config-vlan)#vlan 4<br />
switch(config-vlan)#name Contabilitate<br />
switch(config-vlan)#^Z<br />
switch#</p>
</blockquote>
<p>Ce am uitat să specific este că VLAN 1 este VLAN-ul default şi ar fi bine să te împaci cu această idee. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Este VLAN-ul nativ pentru orice switch&#8230;adică orice pachet care nu este destinat unui VLAN dintre cele configurate va merge în acest VLAN. Să revenim la configurare. Cum am putea să vedem toate VLAN-urile configurate până acum?</p>
<blockquote><p>switch#show vlan brief</p>
</blockquote>
<p>Să punem şi câteva porturi în nişte VLAN-uri.</p>
<blockquote><p>switch(config-if)#interface f0/2<br />
switch(config-if)#switchport access vlan 2<br />
switch(config-if)#int f0/3<br />
switch(config-if)#switchport access vlan 3<br />
switch(config-if)#int f0/4<br />
switch(config-if)#switchport access vlan 4<br />
switch(config-if)#</p>
</blockquote>
<p>Cam aşa ceva. Acum să vedem cum configurăm o interfaţă ca şi trunk.</p>
<blockquote><p>switch#config t<br />
Enter configuration commands, one per line. End with CNTL/Z.<br />
switch(config)#int f0/12<br />
switch(config-if)#switchport mode trunk<br />
switch(config-if)#^Z<br />
switch#</p>
</blockquote>
<p>Deocamdată să ne oprim aici că îmi cam pică ochii în gură de somn. <img src='http://alexbobica.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  În următoarea rundă vom lua câteva exemple de rutare între VLAN-uri cu tot cu configurarea aferentă.</p>
<p>Sleep well!</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/10/vtp/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Cisco VPN latino</title>
		<link>http://alexbobica.com/2008/10/cisco-vpn-latino/</link>
		<comments>http://alexbobica.com/2008/10/cisco-vpn-latino/#comments</comments>
		<pubDate>Thu, 09 Oct 2008 18:59:11 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Generalităţi]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[IT jokes]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://alexbobica.com/?p=105</guid>
		<description><![CDATA[Cum ar fi dacă într-o zi bagi un CD în unitate şi ar începe să-ţi urle în timpane ceva muzică latino? Probabil nu ar fi nimic obişnuit&#8230;dar când acel CD vine de la Cisco împreună cu un echipament dedicat acestui serviciu, prima reacţie ar fi un &#8220;what the fuck?&#8221;&#8230; iar următorul lucru pe care l-ai [...]]]></description>
			<content:encoded><![CDATA[<p>Cum ar fi dacă într-o zi bagi un CD în unitate şi ar începe să-ţi urle în timpane ceva muzică latino? Probabil nu ar fi nimic obişnuit&#8230;dar când acel CD vine de la Cisco împreună cu un echipament dedicat acestui serviciu, prima reacţie ar fi un &#8220;what the fuck?&#8221;&#8230; iar următorul lucru pe care l-ai face ar fi să te împrăştii de râs pe jos.</p>
<p>Dar dacă ţi-aş spune că tipul ăsta de <strong><a href="http://dave.fumberger.com/2008/10/08/cisco-networks-new-album/" target="_blank">aici</a></strong> a păţit-o?</p>
]]></content:encoded>
			<wfw:commentRss>http://alexbobica.com/2008/10/cisco-vpn-latino/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
