29
Apr

morala zilei

   Posted by: cristina_crow   in thoughts

Daca te bate norocul sa iti pui auth pe IS-IS, NU folosi autentificare de domeniu, pentru ca routerele (cel putin 7200) tind sa o ignore. isis password abracadabra level-1 pe interfata face minuni :P

 

Caz real: am 2 rutere (7200) legate printr-o seriala:

- pe seriala am autentificare generala (L1L2) cu o parola (identica pe cele 2 rutere)

- pe unul din rutere am parola pe domeniu (deci pe L2), iar pe cel de-al doilea ruter nu am setat parola de domeniu

In tabela de rutare am adiacente de L2 intre cele 2 rutere, la sh clns neighb. De ce? Stiind ca au precedenta vecinii de L1, iar autentificarea pe seriala e L1L2, iar autentificarea pe domeniu nu ar trebui sa mearga, prima concluzie este ca NU se stabilesc adiacente de nivel 2. Mai mult, singurele adiacente care se pot stabili in acest caz sunt cele de tip L1.

Help!

Tags: , ,

This entry was posted on Wednesday, April 29th, 2009 at 10:01 am and is filed under thoughts. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Leave a reply

Name
Mail (will not be published)
URI
Comment