Сконфигурировал аутентификацию по LDAP. Вопросы в следующем:
Как правильно настроить авторизацию? LDAP_inject - хак, хотя и работает. Как сделать это цивильно, чтобы входить могли только определённые пользователи?
Несмотря на успешную аутентификацию, в лог пишется дамп. Похоже, что-то зависает. Без фильтра дамп тоже пишется, так что это не от
( Read more... )
Картина мира такая: Есть 2811 и пара удалённых сетей с одинаковой адресацией 192.168.1.0/24 Одна давно успешно живёт через GRE-туннель, а вторая только появилась. Приходит она по L2.
Вырезал под неё порт на свиче в отдельный vlan и пока упёрся. Как бы с'NAT'ить её так, чтобы она приходила как, допустим, 192.168.2.0/24?
Есть на каталисте обычные access port-ы, без portfast и bpduguard. К ним подключены неуправляемые свичи и далее какие-то хосты.
Если между этими портами вдруг образуется кольцо, без перехода порта через up/down (например где-то соединили между собой два неуправляемых свича) - что должно произойти? Будет шторм или нет, и почему?