вторник, 18 января 2011 г.

Ascii like изображения

Figlet генератор ascii изображений, вполне симпатично делает.

# figlet -t ascii-like-graph

                _ _       _ _ _                                    _     
  __ _ ___  ___(_|_)     | (_) | _____        __ _ _ __ __ _ _ __ | |__  
 / _` / __|/ __| | |_____| | | |/ / _ \_____ / _` | '__/ _` | '_ \| '_ \ 
| (_| \__ \ (__| | |_____| | |   <  __/_____| (_| | | | (_| | |_) | | | |
 \__,_|___/\___|_|_|     |_|_|_|\_\___|      \__, |_|  \__,_| .__/|_| |_|
                                             |___/          |_|          



А вообще ищется генератор ascii text menu

воскресенье, 12 декабря 2010 г.

Сравнение файлов

Последнее время приходится делать слияние кода между различными версиями в большом количестве файлов. Для работы остановился на программе http://winmerge.org/.

понедельник, 20 сентября 2010 г.

Практика

Попросили принять студента одного из городских университетов на практику. Подготовил такое вот задание. Теперь выложил здесь может кому пригодится.
Цель прохождения практики в компании
  1. Освоить принципы построения масштабируемых сетей;
  2. Освоить ПО Cisco Packet Tracer для построения модели сети;
  3. Получить навыки конфигурирования оборудования Cisco.
Задачи
1. Конфигурирование коммутаторов Cisco.

Компания имеет три разрозненных офиса (A, B, C)  находящихся на значительном удалении друг от друга. Офис A является главным в компании, а B и С дополнительными. В каждом офисе имеется локально вычислительная сеть с топологией, показанной на рисунке 1, необходимо сконфигурировать коммутаторы Cisco Catalyst :
•    Обеспечить авторизацию пользователя с использованием шифрования паролей;
•    Задать имя коммутатору;
•    Настроить локальную сеть;


2.  Конфигурирование маршрутизаторов  Cisco

 Базовая настройка маршрутизаторов GW-A, GW- B, GW- C :

•    Обеспечить авторизацию пользователя с использованием шифрования паролей;
•    Задать имя маршрутизатору;
•    Настроить локальную сеть;
•    Ограничить доступ к маршрутизатору только по протоколу SSH.

Конфигурирование сервера DHCP

Обеспечим автоматическую выдачу IP адресов сетевым устройствам при подключении к локальной сети.

Конфигурирование маршрутизации

Необходимо объединить в единую локальную сеть подсети офисов A, B, C  используя:
•    Статические маршруты;
•    Динамическую маршрутизацию использую протоколы маршрутизации: EIGRP, OSPF.


Конфигурирования сервера DNS

 
Необходимо настроить кэширующий DNS сервер на маршрутизаторах GW-A, GW-B, GW-C  рисунок 1.


Конфигурирование NAT

 
Задача обеспечить сетевым устройствам офиса A доступ к сети Интернет.


Конфигурирование списков доступа

 
Задача обеспечить безопасность маршрутизатора и огранить доступ к сети интернет пользователям SW-A FE0/3 и  SW-A FE0/5 рисунок 1 по протоколу http, https.



Рисунок 1

 Используемое программное обеспечение:
 
Cisco Packet Tracer


Рекомендуемая литература:
1.    Амато Вито. Основы организации сетей Cisco, том 1,  испр. Изд.: Пер. с англ. – М. : Издательский дом «Вильямс», 2004. – 512с.: ил.
2.    Амато Вито.  Основы организации сетей Cisco, том 2,  испр. Изд.: Пер. с англ. – М. : Издательский дом «Вильямс», 2004. – 464с.: ил.
3.    Дж. Бони Руководство по Cisco IOS. – СПб.: Питер, М.: Издательство «Русская Редакция», 2008. – 784 с.: ил.
4.    
Виджэй Боллапрагада , Кэртис Мэрфи , Расс Уайт. Структура операционной системы Cisco IOS. : Пер. с англ. – М. : Издательский дом «Вильямс», 2002. – 208с.: ил.

четверг, 9 сентября 2010 г.

Аквариум

Одно из моих хобби занятие аквариумистикой. И так получается, что в родном городе Новокузнецке нет отдельного форума, посвященного аквариумистике. Попытка не пытка =) Открыл форум http:\\www.aqa42.ru, приглашаю всех, кто интересуется аквариумом регистрироваться и участвовать в жизни форума ).

среда, 21 июля 2010 г.

Готовлюсь к сертификации CCNA

Для подготовки к сдаче экзамена приобрел литературу:

воскресенье, 7 февраля 2010 г.

SSL VPN (Часть 3 - Tunnel Mode)

Чтобы включить данный режим необходимо установить пакет:
Router(config)#webvpn install svc disk0:sslclient-win-1.1.4.176.pkg
Создать loopback интерфейс и определить диапазон выдаваемых адресов:
Router(config)#interface loopback 0
Router(config-if)#ip address 172.16.10.1 255.255.255.0
Router(config)#ip local pool VPN 172.16.10.2 172.16.10.100
В контекст webvpn-gw добавить:
Router(config-if)#webvpn context webvpn-gw
Router(config-webvpn-context)# policy group default
Router(config-webvpn-group)#svc address-pool VPN
Router(config-webvpn-group)# split include 192.168.77.0 255.255.255.0
Router(config-webvpn-group)#functions svc-enabled
Команда split include используется для создания маршрутов на удаленном компьютере.

Теперь при подключении к серверу в разделе "Application Access" появится "Tunnel Connection (SVC)".

среда, 7 октября 2009 г.

Подключение удаленного офиса по каналу GPRS

   На днях понадобилось организовать VPN с удаленным офисом. Там, где расположен офис, связь на данный момент можно организовать только по каналам GPRS, широкополосный доступ местные интернет провайдеры обещают только через полгода.
   Исходя из прошлого опыта построения VPN по каналам GPRS, я отказался от всякого рода GPRS маршрутизаторов на базе Linux. После изучения предложений на рынке GPRS модемов остановился на IRZ75IT: много положительных отзывов и хорошая документация. В качестве маршрутизатора выбрал Cisco 871. Модем подключил к маршрутизатору через AUX порт. Здесь никаких проблем не оказалось, примеров распайки кабеля RJ45-DB9 в Интернете очень много. Ниже приведу свою сводную табличку.




Настройки маршрутизатора.

!
chat-script tinit TIMEOUT 90 "" AT+CGDCONT=1,"ip","internet.tele2.ru" OK "ATD*99***1#" TIMEOUT 30 CONNECT
modemcap entry ES75IT:DTR=&D0:MSC=&F
!
crypto isakmp policy 25
 encr 3des
 hash md5
 authentication pre-share
crypto isakmp key officekey address DEST_IP
!
crypto ipsec transform-set office1-office2 esp-3des esp-md5-hmac
!
crypto map tunnelmap 10 ipsec-isakmp
 set peer DEST_IP
 set transform-set office1-office2
 match address IPS-ACL
!
interface Tunnel0
 ip address 10.10.1.1 255.255.255.252
 tunnel source Async1
 tunnel destination DEST_IP
 crypto map tunnelmap
!
interface Async1
 description gsm
 mtu 1412
 ip address negotiated
 encapsulation ppp
 dialer in-band
 dialer idle-timeout 900
 dialer string "*99***1#" modem-script tinit
 dialer watch-group 1
 dialer-group 1
 keepalive 100 10
 ppp authentication chap callin
 ppp chap hostname ""
 ppp chap password 7 145550
 crypto map tunnelmap
!
ip route 0.0.0.0 0.0.0.0 Async1
ip route 192.168.1.0 255.255.255.0 Tunnel0
!
ip access-list extended IPS-ACL
 permit gre host LOCAL_IP host DEST_IP
!
dialer watch-list 1 ip 192.168.1.1 0.0.0.0
dialer-list 1 protocol ip permit
!
line con 0
 modem enable
 speed 115200
line aux 0
 exec-timeout 0 0
 script activation tinit
 modem dtr-delay 60
 modem autoconfigure type ES75IT
 transport input all
 stopbits 1
 speed 115200
 flowcontrol hardware




Если есть вопросы пишите...




ссылки:
Configuring Dialout using a Modem on the AUX Port

Он тебя посчитал ...