Виктор (vvm7ua)
О себе
Все о Unix и железе. Сохранение резервной копии D-Link, восстановление конфигурац
Рано или поздно перед каждым пользователем или администратором встает остро вопрос экспериментов с возможнотью быстрого восстановления до исходного состояния конфигурации устройства. В этой статье я опишу прием сохранения текущей конфигурации устройства D-Link DSL-G604T на локальный компьютер и восстановление конфигурации устройства из этого файла конфигурации. Для начала процедуры сохранения конфигурации необходимо зайти на устройство с правами администратора в меню Tools->System и нажать кнопку Save, ...
Все о Unix и железе. Восстановление пароля в Cisco - последний шанс
В этой статье я опишу процедуру восстановления пароля в маршрутизаторах Cisco. Это некое продолжение статьи . В этот раз рассмотрим конфигурацию в виде маршрутизатора младших моделей с применением команды no service password-recovery и невозможностью послать break-сигнал. В данном случае необходим физический доступ к машрутизатору. Итак, если имеется физический доступ к машрутизатору, выполняем слелудющие действия: 1. выключить машрутизатор по питанию 2. вытащить flash-накопитель. 3. включить машрутизатор....
Все о Unix и железе. Настройка BCTP в ZyXEL
Bridge Control Protocol Transparency предоставляет дополнительные расширенные возможности управлением BPDU на портах коммутаторов ZyXEL. Например, если по каким причинам коммутатор не должен участвовать в STP, при этом необходимо обеспечить продвижение кадров BPDU, можно использовать функционал Bridge Control Protocol Transparency. Для этого на экране Basic Setting > Switch Setup выберите Active , чтобы разрешить на коммутаторе обработку протоколов управления мостами. После этого необходимо будет опреде...
Все о Unix и железе. STP BPDU в коммутаторах ZyXEL
Сегодня хочу рассказать принцип настройки STP в ZyXEL. В данном примере будет использовано куски конфигурации коммутатора ZyXEL ES-3124-4F. По аналогии можно делать и на остальных управляемых коммутатора данного производителя. Коммутатор включен в кольцо и задача стоит такова: не принимать и не отправлять от клиентов и в сторону клиентов STP BPDU, чтобы избежать проблем с изменением топологии по причине того, что у клиента может тоже быть настроено STP и может меняться топология. Конфигурация интерфейса: i...
Все о Unix и железе. Настройка DMZ в D-Link
В одной из предыдущих статей я описывал методику проброса портов в СРЕ устройстве D-Link DSL-G604T . Проброс портов - это частный случай. Теперь поговорим о настройке проброса всех портов, запросы на которые попадают на внешний интерфейс модема. Что же такое DMZ? ДМЗ (демилитаризованная зона, DMZ) - технология обеспечения защиты информационного периметра, при которой компьютеры, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется DMZ) и ограничены в доступе к основ...
Все о Unix и железе. Различия между bpduguard и bpdufilter в Cisco
В этой статье описано несколько приемов по фильтрации STP-пакетов в коммутаторах Cisco. Далее речь пойдет о таких командах как spanning-tree bpduguard enable и spanning-tree bpdufilter enable на портах коммутаторов. Команда bpduguard слушает начилие любых BPDU фреймов и блокирует порт. Команда bpdufilte r запрещает прохождение BPDU фреймов на порту. Так если на одном удаленном коммутаторе sw2 есть: errdisable recovery cause bpduguard errdisable recovery interval 90 interface FastEthernet0/20 description sw...
Все о Unix и железе. Настройка проброса портов в D-Link DSL-G604T
Многим домашним пользователем хочется использовать utorrent(в качестве примера) для конкретных целей: скачать фильм, музыку, книги и т.д. В этой статье я хочу в картинках рассказать как сделать настройку проброса портов на устройстве D-Link DSL-G604T. Схема достаточно проста: устройство на себе держит РРР-сессию, локальный компьютер подключается или по беспроводному интерфейсу или же включен в медный локальный интерфейс, локальный компьютер "сидит" за NAT'ом. Как сделать так, чтобы на локальный к...
Все о Unix и железе. VPN клиент - Часть 4: OpenSUSE
Сегодня поговорим немного о создании VPN-клиента в OpenSUSE. Что имеем: - VPN-концентратор в виде Vyatta - клиент на базе OpenSUSE 11.3 В этой статье будет описана инструкция по настройке клиента и возможные решения проблем. Как обычно, для настройки клиента необходимо знать адрес сервера и иметь имя пользователя и пароль. Вся настройка будет произведена из YaST Первым делом, необходимо зайти в YaST из графического режима или же из консоли. Переходим в раздел Оборудование->DSL Отрываем DSL и жмем кнопку...
Все о Unix и железе. Управление репозиториями в OpenSUSE
OpenSUSE Linux поддерживает метод управления репозиториями и пакетами из командной строки при помощи специальной утилиты. Эта утилита именунется zypper. В этой статье я опишу основные приемы работы с утилитой zypper. Управление репозиториями. Просмотр текущих репозиториев: zypper repos Добавление репозитория(добавление репозитория packman: or:/ # zypper addrepo "http://packman.unixheads.com/suse/11.3/" Packman Добавление репозитория 'Packman' [готово] Репозиторий 'Packman' успешно добавлен Включё...
Все о Unix и железе. Ограничение скорости на портах Edge-Core
В этой заметке будет описана процедура ограничения скорости на портах как на вход по отношению к клиенту, так и на выход. Конфигурация применима к коммутаторам Edge-Core ES-3510/3528M/4612 и другим подобным коммутаторам данного производителя. Для примера, возьмем порт Eth1/2 коммутатора Edge-Core ES-3510(версия ПО 1.1.0.29) и установим на нем скорость 2048/512kbps Входим на коммутатор и выполняем следующие команды: ES3510#configure ES3510(config#int eth 1/2 ES3510(config-if#rate-limit input scale 80K level...