Re: [FRnOG] [TECH] Encapsulation BGP

2014-02-04 Par sujet Mohamed Touré
De votre point de vue, vous pensez que ça peut fonctionner ? --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Mohamed Touré 06 38 62 99 07 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Configuration L3/L2 sur 3560G

2014-01-02 Par sujet Mohamed Touré
interface Vlan200 description ic-r1-r2-vrf2 ip vrf forwarding VRF2 ip address xxx.xxx.xxx.xxx 255.255.255.254 no ip redirects no ip proxy-arp - Frederic --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Mohamed Touré

Re: [FRnOG] [TECH] Session BGP priorité

2013-06-27 Par sujet Mohamed Touré
vont faire dans la realite. --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Mohamed Touré 06 38 62 99 07 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Session BGP priorité

2013-06-27 Par sujet Mohamed Touré
http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Mohamed

Re: [FRnOG] [TECH] Session BGP priorité

2013-06-27 Par sujet Mohamed Touré
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net On Thu, Jun 27, 2013, at 11:52, Mohamed Touré wrote: Bonjour Si ton equipement le supporte et que ton peer le supporte également et qu'il est d'accord pour le prendre en compte, l'attribut MED, optional et non transitive est une solution

Re: [FRnOG] [TECH] Session BGP priorité

2013-06-27 Par sujet Mohamed Touré
/27 Mohamed Touré mohamed.to...@secresys.com Le MED n'a de valeur que pour ton peer ! C'est une manière de forcer son LOCAL PREF à lui, car l'attribut MED est évalué avant ce dernier. S'il le prend en compte cela veut dire que tout le trafic vers AS1 (qu'il gère) passera localement sur le meme

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Mohamed Touré
://www.frnog.org/ -- Mohamed Touré 06 38 62 99 07 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] cisco port-security par adresse IP ?

2013-06-18 Par sujet Mohamed Touré
. Néanmoins, il faut vérifier que c'est compatible avec ton switch Cordialement Mohamed Touré 2013/6/18 Antoine Durant antoine.duran...@yahoo.fr Bonsoir, Toujours les mains dans cisco pour changer... Je connais switchport port-security mac-address 0011.2233.4455 et je me demande maintenant comment

Re: [FRnOG] [TECH] Test bandwidth IPERF/CISCO bisarre

2013-06-16 Par sujet Mohamed Touré
interface* pour voir le taux de drop de tes paquets . Un lien pour mieux l'interpréter ( http://www.cisco.com/en/US/tech/tk543/tk760/technologies_tech_note09186a0080108e2d.shtml ) Bon courage Mohamed Touré 2013/6/16 Antoine Durant antoine.duran...@yahoo.fr Bonjour, Je ne sais pas et ne

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-13 Par sujet Mohamed Touré
sur 2960. Quel switch cisco accepte d'utiliser service-policy output ??? --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Mohamed Touré 06 38 62 99 07 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Mohamed Touré
12.2(58)SE. A tester Cordialement Mohamed Touré 2013/6/12 Antoine Durant antoine.duran...@yahoo.fr Bonjour la liste, Toujours dans ma quête de limitation du trafic, je reviens pour avoir des infos… Après quelques échanges avec certains d’entre vous (merci au passage !), la majorité me

Re: [FRnOG] [TECH] Limitation trafic entre deux MAC sur 2960

2013-06-12 Par sujet Mohamed Touré
LIMIT-TRAFFIC ! access-list rate-limit 100 0040.63dd.e086 *De :* Mohamed Touré mohamed.to...@secresys.com *À :* Antoine Durant antoine.duran...@yahoo.fr *Cc :* frnog-t...@frnog.org frnog-t...@frnog.org *Envoyé le :* Mercredi 12 juin 2013 13h41 *Objet :* Re: [FRnOG] [TECH] Limitation

Re: [FRnOG] [TECH] multihome BGP avec annonces conditionnelles et statiques

2013-03-05 Par sujet Mohamed Touré
surveiller la charge CPU avant de mettre en production. Cordialement Mohamed Touré 2013/3/4 jehan procaccia INT jehan.procac...@int-evry.fr bonjour, la methode suivante fonctionne partiellement mieux: router bgp ASNUM neighbor x.x.x.x advertise-map QQ-PREFIX exist-map 1ST-ISP-UP

Re: [FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-09 Par sujet Mohamed Touré
(RAM, CPU, I/O ...). Le parcours d'un firewall classique étant linéaire (Pour Netfliter : du moins au sein d'une chaine), l'ordre des règles reste important. On aura intérêt à placer les règles qui ont un hitcount élevé au tout début de la base de règles. Mohamed Touré 2012/9/8 Thomas Mangin

Re: [FRnOG] [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Mohamed Touré
niveau opérateur, ils peuvent avoir des solutions comme arbornetworks, qui permettent de ne laisser passer que le flux intéressant et qu'ils facturent surement :-) Au niveau routage pur, tu peux jouer avec les annonces bgp, sinkholing, urpf, filtrage en entrée ou sortie d'AS .. Mohamed Touré