<?xml version="1.0" encoding="ISO-8859-2"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tomasz Wendlandt &#187; Cisco</title>
	<atom:link href="http://wendlandt.pl/category/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://wendlandt.pl</link>
	<description>Tech blog</description>
	<lastBuildDate>Mon, 10 Jan 2011 12:49:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Unicast mac flooding on Catalyst 6500</title>
		<link>http://wendlandt.pl/unicast-mac-flooding-on-catalyst-6500/</link>
		<comments>http://wendlandt.pl/unicast-mac-flooding-on-catalyst-6500/#comments</comments>
		<pubDate>Fri, 08 Oct 2010 21:42:28 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=451</guid>
		<description><![CDATA[W architekturze 6500 przy zastosowaniu DFC następuje rozproszone przetwarzanie ramek (distributed switching). W takiej kofiguracji każda karta liniowa ma własną tablice CAM. Co w praktyce oznacza, że każda karta z DFC uczy się MACów niezależnie i przechowuje je w tablicy przez określony czas (aging time). Naturalne jest wówczas, że Supervisor nie widzi ruchu dla danego [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://wendlandt.pl/wp-includes/images/dfc.jpg" alt="DFC" /><br />
W architekturze 6500 przy zastosowaniu DFC następuje rozproszone przetwarzanie ramek (<em>distributed switching</em>). W takiej kofiguracji każda karta liniowa ma własną tablice CAM. Co w praktyce oznacza, że każda karta z DFC uczy się MACów niezależnie i przechowuje je w tablicy przez określony czas (<em>aging time</em>). Naturalne jest wówczas, że Supervisor nie widzi ruchu dla danego MAC adresu, ponieważ ruch ten zostanie wysłany z pominięciem Supervisora (bezpośrednio przez kartę liniową), a ponieważ przez dłuższy czas Supervisor nie będzie widział ruchu do danego MACa, zostanie on usunięty z jego tablicy CAM. </p>
<p>Co się dzieje dalej? Ponownie przychodzi ruch dla danego MACa, ale ponieważ inne karty w chassis nie mają go w CAMie ruch ten jest wysyłany do wszystkich kart. W efekcie widzimy unicast flooding w ramach jednego vlanu. Jak można rozwiązać taki problem? Należy włączyć synchronizację tablic MAC adresów DFC z PFC Supervisora oraz opcjonalnie wydłużyć czas <em>aging-time</em>:<br />
<pre><code>(config)#mac-address-table synchronize
(config)#mac-address-table aging-time 900
</code></pre></p>
<p><pre><code>#sh mac address-table address 0014.0000.aabb all
Legend: * - primary entry
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;age - seconds since last seen
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;n/a - not available

&nbsp;&nbsp;vlan&nbsp;&nbsp; mac address&nbsp;&nbsp;&nbsp;&nbsp; type&nbsp;&nbsp;&nbsp;&nbsp;learn&nbsp;&nbsp;&nbsp;&nbsp; age&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ports
------+----------------+--------+-----+----------+--------------------------
Module 2[FE 1]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;180&nbsp;&nbsp; Gi9/21
Module 2[FE 2]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;180&nbsp;&nbsp; Gi9/21
Module 3[FE 1]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;145&nbsp;&nbsp; Gi9/21
Module 3[FE 2]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;145&nbsp;&nbsp; Gi9/21
Module 4[FE 1]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;180&nbsp;&nbsp; Gi9/21
Module 4[FE 2]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;180&nbsp;&nbsp; Gi9/21
Active Supervisor:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 15&nbsp;&nbsp; Gi9/21
Module 7[FE 1]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 20&nbsp;&nbsp; Gi9/21
Module 7[FE 2]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 20&nbsp;&nbsp; Gi9/21
Module 8[FE 1]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;170&nbsp;&nbsp; Gi9/21
Module 8[FE 2]:
&nbsp;&nbsp; 10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;170&nbsp;&nbsp; Gi9/21
Module 9[FE 1]:
*&nbsp;&nbsp;10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 15&nbsp;&nbsp; Gi9/21
Module 9[FE 2]:
*&nbsp;&nbsp;10&nbsp;&nbsp;0014.0000.aabb&nbsp;&nbsp; dynamic&nbsp;&nbsp;Yes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;180&nbsp;&nbsp; Gi9/21
</code></pre><br />
<pre><code>
#sh mac address-table synchronize statistics

MAC Entry Out-of-band Synchronization Feature Statistics:
---------------------------------------------------------

&nbsp;&nbsp;&nbsp;&nbsp;Module [2]
&nbsp;&nbsp;&nbsp;&nbsp;-----------

&nbsp;&nbsp;&nbsp;&nbsp;Module Status:
Statistics collected from module&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;2
Number of L2 asics in this module&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;2

&nbsp;&nbsp;&nbsp;&nbsp;Global Status:
Status of feature enabled on the switch&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;on
Default activity time&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;160
Configured current activity time&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;160

&nbsp;&nbsp;&nbsp;&nbsp;Statistics from ASIC 0 when last activity timer expired:
Age value in seconds from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x3D
Current activity interval start time for seconds&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x20
Current activity interval end time for seconds&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x40
Current inactive interval start time for seconds&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x0
Current inactive interval end time for seconds&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x20
Age value in minutes from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x2F
Current activity interval start time for minutes&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2C
Current activity interval end time for minutes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2F
Current inactive interval start time for minutes&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x29
Current inactive interval end time for minutes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2C
Age value in hours from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x27
Current activity interval start time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Current activity interval end time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x27
Current inactive interval start time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Current inactive interval end time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Age value in days from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x16
Current activity interval start time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Current activity interval end time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x16
Current inactive interval start time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Current inactive interval end time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Number of active entries read&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;1372435
Number of entries ignored with update to age byte&nbsp;&nbsp; :&nbsp;&nbsp;3812323
Number of entries updated with age byte&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;1781719
Number of entries created new&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;4194

&nbsp;&nbsp;&nbsp;&nbsp;Statistics from ASIC 1 when last activity timer expired:
Age value in seconds from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x3D
Current activity interval start time for seconds&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x20
Current activity interval end time for seconds&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x40
Current inactive interval start time for seconds&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x0
Current inactive interval end time for seconds&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x20
Age value in minutes from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x2F
Current activity interval start time for minutes&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2C
Current activity interval end time for minutes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2F
Current inactive interval start time for minutes&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x29
Current inactive interval end time for minutes&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x2C
Age value in hours from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x27
Current activity interval start time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Current activity interval end time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x27
Current inactive interval start time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Current inactive interval end time for hours&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x26
Age value in days from age byte register&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;0x16
Current activity interval start time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Current activity interval end time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x16
Current inactive interval start time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Current inactive interval end time for days&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0x15
Number of active entries read&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;2043307
Number of entries ignored with update to age byte&nbsp;&nbsp; :&nbsp;&nbsp;3928935
Number of entries updated with age byte&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;993682
Number of entries created new&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp;0</code></pre></p>
<p>
Źródło:<br />
<a href="http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a00807347ab.shtml">http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a00807347ab.shtml</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/unicast-mac-flooding-on-catalyst-6500/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco search bar</title>
		<link>http://wendlandt.pl/cisco-search-bar/</link>
		<comments>http://wendlandt.pl/cisco-search-bar/#comments</comments>
		<pubDate>Tue, 28 Sep 2010 20:44:28 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=313</guid>
		<description><![CDATA[Mała rzecz, której używam od dawna i jest przydatna w codziennej pracy &#8211; plugin do FF, IE oraz Google Chrome umożliwiający szybkie przeszukiwanie strony Cisco.com, a dokładniej obszarów: Tools * BugID Lookup Tool * Command Lookup Tool for IOS Commands * Error Message Decoder Tool * RMA/Service Order Status Tool * TAC Service Request Query [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://wendlandt.pl/wp-includes/images/search_plugin_manage_1_ff.gif" alt="search bar" />Mała rzecz, której używam od dawna i jest przydatna w codziennej pracy &#8211; plugin do FF, IE oraz Google Chrome umożliwiający szybkie przeszukiwanie strony Cisco.com, a dokładniej obszarów:</p>
<p>Tools</p>
<p>    * BugID Lookup Tool<br />
    * Command Lookup Tool for IOS Commands<br />
    * Error Message Decoder Tool<br />
    * RMA/Service Order Status Tool<br />
    * TAC Service Request Query</p>
<p>Searches</p>
<p>    * Search Cisco<br />
    * Search Cisco Brazil<br />
    * Search Cisco Japan<br />
    * Search Cisco Latin America<br />
    * Search Cisco Russia<br />
    * Search Forums, Blogs, and Wikis<br />
    * Search Software Downloads</p>
<p><a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#">http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cisco-search-bar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco ASA SSL VPN plugins</title>
		<link>http://wendlandt.pl/cisco-asa-ssl-vpn-plugins/</link>
		<comments>http://wendlandt.pl/cisco-asa-ssl-vpn-plugins/#comments</comments>
		<pubDate>Mon, 03 May 2010 11:48:39 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=345</guid>
		<description><![CDATA[Przydatna sprawa dla tych, którzy używają Cisco ASA i dostępu VPNowego po SSLu. Pluginy klientów dla SSH, RDP, VNC do dostępu via SSL VPN. Nie wiadomo dlaczego głęboko zakopane na stronie Cisco. http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/vnc-plugin.jar http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ica-plugin.zip http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ssh-plugin.jar http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/rdp-plugin.jar http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/citrix_plugin_howto.doc]]></description>
			<content:encoded><![CDATA[<p><img src="http://wendlandt.pl/wp-includes/images/cisco-asa-5550.jpg" alt="Cisco ASA" />Przydatna sprawa dla tych, którzy używają Cisco ASA i dostępu VPNowego po SSLu. Pluginy klientów dla SSH, RDP, VNC do dostępu via SSL VPN. Nie wiadomo dlaczego głęboko zakopane na <a href="http://cisco.com">stronie Cisco</a>.</p>
<p><a href="http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/vnc-plugin.jar">http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/vnc-plugin.jar</a><br />
<a href="http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ica-plugin.zip">http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ica-plugin.zip</a><br />
<a href="http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ssh-plugin.jar">http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/ssh-plugin.jar</a><br />
<a href="http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/rdp-plugin.jar">http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/rdp-plugin.jar</a><br />
<a href="http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/citrix_plugin_howto.doc">http://www.cisco.com/cgi-bin/Software/Tablebuild/doftp.pl?ftpfile=/cisco/crypto/3DES/ciscosecure/asa/customer/citrix_plugin_howto.doc</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cisco-asa-ssl-vpn-plugins/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco IPSec VPN Client for 64-bit Windows</title>
		<link>http://wendlandt.pl/cisco-ipsec-vpn-client-for-64-bit-windows/</link>
		<comments>http://wendlandt.pl/cisco-ipsec-vpn-client-for-64-bit-windows/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 09:17:08 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=328</guid>
		<description><![CDATA[Cisco w końcu wypuściło IPSec&#8217;owego klienta VPN dla Windowsa w wersji 64bitowej. Do pobrania z tego miejsca.]]></description>
			<content:encoded><![CDATA[<p>Cisco w końcu wypuściło IPSec&#8217;owego klienta VPN dla Windowsa w wersji 64bitowej. </p>
<p><a href="http://tools.cisco.com/support/downloads/go/ImageList.x?relVer=5.0.7+Beta&#038;mdfid=281940730&#038;sftType=VPN+Client+Software&#038;optPlat=Windows&#038;nodecount=6&#038;edesignator=null&#038;modelName=Cisco+VPN+Client+v5.x&#038;treeMdfId=268438162&#038;modifmdfid=&#038;imname=&#038;treeName=Security&#038;hybrid=&#038;imst="><img src="http://wendlandt.pl/wp-includes/images/ciscovpnclient64bit.png" alt="" /></a></p>
<p>Do pobrania z <a href="http://tools.cisco.com/support/downloads/go/ImageList.x?relVer=5.0.7+Beta&#038;mdfid=281940730&#038;sftType=VPN+Client+Software&#038;optPlat=Windows&#038;nodecount=6&#038;edesignator=null&#038;modelName=Cisco+VPN+Client+v5.x&#038;treeMdfId=268438162&#038;modifmdfid=&#038;imname=&#038;treeName=Security&#038;hybrid=&#038;imst=">tego miejsca</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cisco-ipsec-vpn-client-for-64-bit-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco StackWise Technology</title>
		<link>http://wendlandt.pl/cisco-stackwise-technology/</link>
		<comments>http://wendlandt.pl/cisco-stackwise-technology/#comments</comments>
		<pubDate>Sun, 10 Jan 2010 22:16:45 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=140</guid>
		<description><![CDATA[Krótkie wprowadzenie do stackowania switchy 3750. Na początek łączymy wszystkie switche na krzyż kablami CAB-STACK. Mamy do wyboru trzy długości: 1m, 3m i 50cm. Sprawdzamy czy podłączone kable są widziane w IOSie: Switch#sh switch stack-ports &#160;&#160;Switch #&#160;&#160;&#160;&#160;Port 1&#160;&#160;&#160;&#160;&#160;&#160; Port 2 &#160;&#160;--------&#160;&#160;&#160;&#160;------&#160;&#160;&#160;&#160;&#160;&#160; ------ &#160;&#160;&#160;&#160;1&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Ok&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Ok &#160;&#160;&#160;&#160;2&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Ok&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Ok I czy ring, który właśnie stworzyliśmy ma [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://wendlandt.pl/wp-includes/images/catalyst3750.jpg" alt="Catalyst 3750" /></p>
<p>Krótkie wprowadzenie do stackowania switchy 3750. Na początek łączymy wszystkie switche na krzyż kablami CAB-STACK. Mamy do wyboru trzy długości: 1m, 3m i 50cm.<br />
<img src="http://wendlandt.pl/wp-includes/images/stack.jpg" alt="Stack" /></p>
<p>Sprawdzamy czy podłączone kable są widziane w IOSie:<br />
<pre><code>Switch#sh switch stack-ports
&nbsp;&nbsp;Switch #&nbsp;&nbsp;&nbsp;&nbsp;Port 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Port 2
&nbsp;&nbsp;--------&nbsp;&nbsp;&nbsp;&nbsp;------&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ------
&nbsp;&nbsp;&nbsp;&nbsp;1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ok&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ok
&nbsp;&nbsp;&nbsp;&nbsp;2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ok&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ok
</code></pre><br />
I czy ring, który właśnie stworzyliśmy ma pełną prędkość czyli 32Gbps. Co oznacza, że w modelu C3750 24-portowym osiągniemy pełną prędkość jednocześnie na wszystkich portach. Jednak w C3750 48-portowym już nie. Prędkość ringu jest dzielona pomiędzy urządzenia w stacku. Ponadto każdy port ASIC ma połączenie do obu ringów.<br />
<pre><code>
Switch#sh switch stack-ring speed

Stack Ring Speed&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 32G
Stack Ring Configuration: Full
Stack Ring Protocol&nbsp;&nbsp;&nbsp;&nbsp; : StackWisePlus
</code></pre></p>
<p>Powyżej widać, że protokół użyty w ringu to StackWise Plus dostępny w nowszych switchach 3750-E. Dla StackWise w wersji Plus jeżeli ramka ma src i dst na tym samym switchu wchodzącym w skład stacka to nie jest ona rozgłaszana na ringu, wówczas w ruchu bierze udział jedynie wewnętrzny fabric. Z kolei dla zwykłego StackWise, który jest dostępny na zwykłych przełącznikach 3750 każda ramka rozgłaszana jest na ringu. Ponadto dla ramek Unicast StackWise Plus używa Destination Stripping co powoduje usunięcie ramki z ringu w momencie, gdy dotrze ona do przełącznika, na którym jest odbiorca. Dzięki temu pozostaje więcej pasma na ruch między pozostałymi switchami. W zwykłym StackWise dostępny jest jedynie Source Stripping co powoduje, że ramka zawsze musi przejść przez cały ring.</p>
<p>W łatwy sposób możemy sprawdzić ile ramek zostało wysłanych przez ring.<br />
<pre><code>Switch#sh switch stack-ring activity

Sw&nbsp;&nbsp;Frames sent to stack ring (approximate)
------------------------------------------------
1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 82425
2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 53761

Total frames sent to stack ring : 136186</code></pre><br />
<pre><code>
Note: these counts do not include frames sent to the ring
by certain output features, such as output SPAN and output
ACLs.
</code></pre><br />
Można też zweryfikować który kabel stackujący jest podłączony do którego portu w sąsiednim switchu.<br />
<pre><code>
Switch#sh switch neighbors

&nbsp;&nbsp;Switch #&nbsp;&nbsp;&nbsp;&nbsp;Port 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Port 2
&nbsp;&nbsp;--------&nbsp;&nbsp;&nbsp;&nbsp;------&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ------
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2
</code></pre></p>
<p>Trzeba pamietać, że przy dodawaniu nowego przełącznika do stacku urządzenie zrebootuje się, a jego konfiguracja zostanie nadpisana przez konfigurację obowiązującą w stacku. Można oczywiście dodać nowy przełącznik jako mastera, przez nadanie mu odpowiednio wysokiego priorytetu. Wówczas nowy master zostanie dołączony, a pozostałe switche w stacku zrebootują się z nową konfiguracją.</p>
<p><code>Switch#switch stack-member-number priority new-priority-value</code></p>
<p>I jeszcze jedna ważna sprawa. Przy budowaniu stacku warto ustawić <a href="http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_40_se/command/reference/cli3.html#wp3222299"><strong>stack-mac persistent timer</strong></a> na <strong>0</strong>.</p>
<p><pre><code>Switch#sh run | i stack
stack-mac persistent timer 0</code></pre></p>
<p>Zapobiega to zmianie MAC adresu stacku, w przypadku pojawienia się nowego mastera, np. przez dodanie nowego switcha z wyższym <em>prio</em> niż obecny master lub uszkodzeniu obecnego mastera.</p>
<p>Na koniec przydatne linki: <a href="http://www.cisco.com/en/US/products/hw/switches/ps5023/products_configuration_example09186a00807811ad.shtml">Creation and Management of Catalyst 3750 Switch Stacks</a>, <a href="http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps5023/prod_white_paper09186a00801b096a.html">Cisco StackWise Technology White Paper</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cisco-stackwise-technology/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGP ORF</title>
		<link>http://wendlandt.pl/bgp-orf/</link>
		<comments>http://wendlandt.pl/bgp-orf/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 17:11:28 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/?p=165</guid>
		<description><![CDATA[Filtrowanie prefixów w BGP bywa uciążliwe. Szczególnie w przypadku, gdy nie chcemy otrzymywać całej tablicy od naszego ISP i filtrować ją u siebie na wejściu, a jedynie otrzymywać prefixy które nas interesują. Trzeba wówczas dogadywać się z naszym ISP i prosić go o aktualizację filtrów po jego stronie. Po kilku takich prośbach możemy zostać zakwalifikowani [...]]]></description>
			<content:encoded><![CDATA[<p>Filtrowanie prefixów w BGP bywa uciążliwe. Szczególnie w przypadku, gdy nie chcemy otrzymywać całej tablicy od naszego ISP i filtrować ją u siebie na wejściu, a jedynie otrzymywać prefixy które nas interesują. Trzeba wówczas dogadywać się z naszym ISP i prosić go o aktualizację filtrów po jego stronie. Po kilku takich prośbach możemy zostać zakwalifikowani przez naszego dostawcę do kategorii meczybuła;). Dlatego idealnym rozwiązaniem w takim przypadku jest użycie <a href="http://www.cisco.com/en/US/docs/ios/12_2t/12_2t11/feature/guide/ft11borf.html">ORFów</a>. Wystarczy, że na routerze ISP zostanie wprowadzone:</p>
<p><code>(config-router)# neighbor NASZE_IP capability orf prefix-list recive</code></p>
<p>A my po swojej stronie dodamy do konfiguracji:</p>
<p><pre><code>(config-router)# neighbor IP_ISP capability orf prefix-list send
(config-router)# neighbor IP_ISP prefix-list DENY_PREFIXES in</code></pre></p>
<p>Powiedzmy, że nie chcemy otrzymywać prefixu 1.1.1.0/24 i 2.1.1.0/24. Natomiast interesują nas wszystkie pozostałe.</p>
<p><pre><code>(config)# ip prefix-list DENY_PREFIXES seq 5 deny 1.1.1.0/24
(config)# ip prefix-list DENY_PREFIXES seq 10 deny 2.1.1.0/24
(config)# ip prefix-list DENY_PREFIXES seq 15 permit 0.0.0.0/0 le 32</code></pre></p>
<p>Trzeba tylko pamietać, że w trakcie konfiguracji ORF rezwie się sesja BGP z naszym ISP, ale od tego momentu wszystkie zmiany w filtrowanych prefiksach możemy robić już po stronie ISP. Daje to dużo większą elastyczność i wygodę w filtrowaniu tras.</p>
<p>Jeżeli chcemy zmodyfikować prefix-listy to po jej modyfikacji trzeba wykonać:</p>
<p><code># clear ip bgp neighbor in [prefix-list]</code></p>
<p>Przy wykonywaniu tego polecenia dla ORFów trzeba podać właśnie taką składnie z <strong>in</strong> i <strong>prefix-list NAZWA</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/bgp-orf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Unified Computing System &#8211; czyli Blade&#8217;y Cisco</title>
		<link>http://wendlandt.pl/cisco-unified-computing-system-czyli-bladey-cisco/</link>
		<comments>http://wendlandt.pl/cisco-unified-computing-system-czyli-bladey-cisco/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 01:15:29 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Data Center]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/cisco-unified-computing-system-czyli-bladey-cisco/</guid>
		<description><![CDATA[Cisco Unified Computing System czyli Blade&#8217;y według Cisco:). Już od kilku miesięcy pojawiały się informacje o tym, że Cisco chce wejść na rynek serwerów Blade. W końcu 16 marca miała miejsce oficjalna prezentacja. Widać po niej, że duży nacisk będzie kładziony na Fiber Channel over Ethernet. W obrębie Blade&#8217;ów Cisco, SAN jest realizowany wyłącznie przy [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://wendlandt.pl/wp-includes/images/cisco-blade.jpg" alt="Cisco Blade" /><br />
Cisco Unified Computing System czyli Blade&#8217;y według Cisco:). Już od kilku miesięcy pojawiały się informacje o tym, że Cisco chce wejść na rynek serwerów Blade. W końcu 16 marca miała miejsce oficjalna prezentacja. Widać po niej, że duży nacisk będzie kładziony na Fiber Channel over Ethernet. W obrębie Blade&#8217;ów Cisco, SAN jest realizowany wyłącznie przy pomocy FCoE. Oczywiście chassis Blade&#8217;owe można podłączyć do istniejącego Fabrica w tradycyjny sposób, ale dostarczenie zasobów z SANa do Blade&#8217;ów na samej końcówce dzieje się po FCoE i nie ma innej możliwości. Oczywiście, aby było to możliwe Ethernet w Blade&#8217;ach musi być 10Gb i tak też jest. Jak wygląda chassis Blade&#8217;owe w wykonaniu Cisco? </p>
<p>Zestaw składa się z przełącznika Cisco UCS 6100 Series Fabric Interconnects, który jeżeli się nie mylę tak naprawdę jest przerobionym Nexusem 5000. Obudowy Cisco UCS 5100 Series Blade Server w której zmieści się do ośmiu &#8220;małych&#8221; serwerów Blade lub czterech &#8220;podwójnych&#8221; Blade&#8217;ów (podobne rozwiązanie do HP BL480) i do dwóch przełączników Cisco UCS 2100 Series Fabric Extender oraz z urządzeń UCS Network Adapters. Serwery będą wyposażone w najnowszy modele procesorów Intela &#8211; Xeon Nehalem. Zarówno SAN, Ethernet jak i Management jest zamknięty w jednym pudle (UCS 6100) i przy jego pomocy obsługiwany. Czyli nie mam osobnego switcha FC, switcha ethernetowego i osobnego modułu zarządzającego per chassis. Są dwa (dla redundancji) UCS 6100 i z ich poziomu obsługujemy całość. Cisco poszło nawet dalej z tym pomysłem i dzięki dwóm UCS 6100 jesteśmy w stanie zarządzać do 40 chassis! Myślę, że może to być szczególnie przydatne dla środowisk z duża ilością Blade&#8217;ów. Sporo wygody, łatwiejsze zarządzanie i szybsza instalacja nowego chassis. Brakuje nam mocy w naszym środowisku? Dokładamy nową pułkę Blade&#8217;ową i podpinamy jej Fabric Extendery do naszych dwóch UCS 6100 i gotowe.</p>
<p>Z ciekawych informacji Blade&#8217;y te będą miały do 48 slotów na RAM. Do każdego slotu będzie można wsadzić kość 8GB co da 384GB RAMu per Blade! Dzięki dużej ilości RAMu i wbudowanej nowej technologii VN-Link, Blade&#8217;y Cisco mogą się okazać idealną platformą sprzętową pod wirtualizację, a zwłaszcza pod VMware&#8217;a, którego Cisco jest po części właścicielem. Ponadto Blade&#8217;y Cisco mają mieć jeszcze kilka innych ciekawych ficzerów, których nie ma konkurencja, ale ponieważ nie znam do końca szczegółów nie chce o nich pisać. </p>
<p>Całość moim zdaniem wygląda ciekawie. Pomysł nieco inny niż u największych konkurentów czyli HP i IBMa. Jeżeli nie spartolą wykonania mogą zamieszać na rynku serwerów Blade. Niestety na tą chwilę nie zostały podane żadne daty dostępności tego sprzętu, ceny czy dokładniejsze szczegóły techniczne. Pozostaje cierpliwie czekać i obserwować.</p>
<p><a href="http://www.cisco.com/en/US/netsol/ns944/index.html#~product">Cisco Unified Computing System</a></p>
<p>UPDATE: Pojawiła się już <a href="https://www.lulu.com/commerce/index.php?fBuyContent=6579826">książka o Unified Computing System</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cisco-unified-computing-system-czyli-bladey-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGP order of preference of attributes</title>
		<link>http://wendlandt.pl/bgp-order-of-preference-of-attributes/</link>
		<comments>http://wendlandt.pl/bgp-order-of-preference-of-attributes/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 13:55:50 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/bgp-order-of-preference-of-attributes/</guid>
		<description><![CDATA[Kolejność wg. której BGP bierze pod uwagę atrybuty dla neighbor&#8217;a. Dla outbound updates: 1. prefix-list, lub distribute-list 2. filter-list 3. route-map Dla inbound updates: 1. route-map 2. filter-list 3. prefix-list, lub distribute-list Źródło.]]></description>
			<content:encoded><![CDATA[<p>Kolejność wg. której BGP bierze pod uwagę atrybuty dla neighbor&#8217;a.</p>
<p>Dla outbound updates:<br />
1. prefix-list, lub distribute-list<br />
2. filter-list<br />
3. route-map</p>
<p>Dla inbound updates:<br />
1. route-map<br />
2. filter-list<br />
3. prefix-list, lub distribute-list</p>
<p><a href="http://www.cisco.com/en/US/tech/tk365/technologies_q_and_a_item09186a00800949e8.shtml#one">Źródło</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/bgp-order-of-preference-of-attributes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>new software on FWSM</title>
		<link>http://wendlandt.pl/new-software-on-fwsm/</link>
		<comments>http://wendlandt.pl/new-software-on-fwsm/#comments</comments>
		<pubDate>Sat, 31 May 2008 21:58:57 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/new-software-on-fwsm/</guid>
		<description><![CDATA[Pojawiła sie nowa wersja software&#8217;u do FWSMa, Version 4. Pełen release notes dostępny na stronie Cisco. Jedną z ciekawszych rzeczy jest: The most obvious additions are in using the power of the supervisor to accelerate flows in hardware. There are two implementations of this: Trusted Flow Acceleration &#8211; the FWSM programs a &#8220;cut-through&#8221; on the [...]]]></description>
			<content:encoded><![CDATA[<p>Pojawiła sie nowa wersja software&#8217;u do FWSMa, Version 4. Pełen release notes dostępny na <a href="http://www.cisco.com/en/US/docs/security/fwsm/fwsm40/release/notes/fwsmrn40.html">stronie Cisco</a>. Jedną z ciekawszych rzeczy jest:</p>
<p><em>The most obvious additions are in using the power of the supervisor to accelerate flows in hardware. There are two implementations of this:</p>
<p>Trusted Flow Acceleration &#8211; the FWSM programs a &#8220;cut-through&#8221; on the PFC so that trusted flows get forwarded in hardware without hitting the FWSM after the first packet. This is for a Sup720 or Sup32 in the same chassis. Targeted performance is 20 &#8211; 50+ Gbps Aggregate Throughput and 10+ Gbps Throughput per Flow, but your mileage may vary. Nothing is free, and this takes entries away from the NetFlow TCAM.</p>
<p>PISA Integration &#8211; a Sup32-PISA can tag packets, so that a FWSM elsewhere in the network can detect them. For example, an edge PISA can do deep packet inspection of the data and determine that it is safe based on the application layer; the packet is then tagged so that when it arrives at the Datacentre the FWSM does not inspect it again.</p>
<p>Note that both features rely on new versions of supervisor code that are currently expected in an Autumn release.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/new-software-on-fwsm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>cable diagnostics</title>
		<link>http://wendlandt.pl/cable-diagnostics/</link>
		<comments>http://wendlandt.pl/cable-diagnostics/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 15:22:21 +0000</pubDate>
		<dc:creator>juggler</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://wendlandt.pl/cable-diagnostics/</guid>
		<description><![CDATA[Bardzo przydatnym featurem dostępnym w Catalystach 3560/3750, 4500, i 6500 jest TDR dostępny na portach miedzianych 10/100/1000. Oczywiście nie dotyczy to portów 10/100 i SFP. Mało jednak osób wie, że zwykłe Cat2960 również posiadają tą funkcjonalność. Dzięki TDR można sprawdzić, czy kabel miedziany wpięty do portu switcha nie jest uszkodzony. Łatwo wykonać zdalny troubleshooting bez [...]]]></description>
			<content:encoded><![CDATA[<p><img border="0" src="http://wendlandt.pl/wp-includes/images/cat2960.jpg" title="Catalyst 2960" alt="Catalyst 2960" /><br />
Bardzo przydatnym featurem dostępnym w Catalystach 3560/3750, 4500, i 6500 jest <a href="http://en.wikipedia.org/wiki/Time-domain_reflectometer">TDR</a> dostępny na portach miedzianych 10/100/1000. Oczywiście nie dotyczy to portów 10/100 i SFP. Mało jednak osób wie, że zwykłe Cat2960 również posiadają tą funkcjonalność. Dzięki TDR można sprawdzić, czy kabel miedziany wpięty do portu switcha nie jest uszkodzony. Łatwo wykonać zdalny troubleshooting bez odchodzenia od biurka. </p>
<p><pre><code>sw#test cable-diagnostics tdr interface gi0/48 
TDR test started on interface Gi0/48
A TDR test can take a few seconds to run on an interface
Use &#039;show cable-diagnostics tdr&#039; to read the TDR results.</code></pre></p>
<p>a następnie</p>
<p><pre><code>sw#show cable-diagnostics tdr interface gi0/48
TDR test last run on: March 01 02:09:30

Interface Speed Local pair Pair length&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Remote pair Pair status
--------- ----- ---------- ------------------ ----------- --------------------
Gi0/48&nbsp;&nbsp;&nbsp;&nbsp;auto&nbsp;&nbsp;Pair A&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;+/- 2&nbsp;&nbsp;meters Pair A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Open&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair B&nbsp;&nbsp;&nbsp;&nbsp; N/A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair B&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Normal&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair C&nbsp;&nbsp;&nbsp;&nbsp; N/A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair C&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Normal&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair D&nbsp;&nbsp;&nbsp;&nbsp; N/A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pair D&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Normal</code></pre></p>
]]></content:encoded>
			<wfw:commentRss>http://wendlandt.pl/cable-diagnostics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

