The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критические уязвимости в коммутаторах Cisco серии Small Business"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Критические уязвимости в коммутаторах Cisco серии Small Business"  +/
Сообщение от opennews (??), 18-Май-23, 09:31 
В коммутаторах Cisco серии Small Business выявлено 4 уязвимости, позволяющие удалённому атакующему без прохождения аутентификации получить полный доступ к устройству с правами root. Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. Проблемам присвоен критических уровень опасности (9.8 из 10). Сообщается о наличии прототипа рабочего эксплоита...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59151

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 18-Май-23, 09:31   +/
O_O
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2

2. Сообщение от pofigist (?), 18-Май-23, 09:36   +/
Не это нормально — это не IOS-девайсы, там линакс. Это купленный linksys
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #8

3. Сообщение от Анонус (?), 18-Май-23, 09:39   +/
TP-cisk
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Аноним (4), 18-Май-23, 09:40   +/
Короче в ближайшее время ждём шквала порутанных свитчей у мелкоопов и мелкосохобуеизьнеся. Обновлять x00 на новые свитчи никто не будет.
Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от хрю (?), 18-Май-23, 09:40   +1 +/
>> вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации.

это вообще как? там не ssh что ли, а что-то своё, ентерпрайзнутое?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #32

6. Сообщение от ryoken (ok), 18-Май-23, 09:40   +2 +/
>> Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.

Подскажите, с целью повышения уровня образованности. А что-то типа OpenWRT есть на замену?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #33

7. Сообщение от хрю (?), 18-Май-23, 09:44   +3 +/
>>Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.

А это вообще ентерпрайз эпик. И, наверно, сам сделать ничего не можешь, сорцов нет, Workarounds: No workarounds available. Вот и доверяй подобным компаниям.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #56

8. Сообщение от DeerFriend (?), 18-Май-23, 09:48   +/
Они что, с момента покупки его не обновляли?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10, #15, #20, #29

9. Сообщение от Аноним (9), 18-Май-23, 09:52   +1 +/
>с целью повышения уровня образованности

Присоединяйтесь:
https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2022/m10/ci...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #23

10. Сообщение от Аноним (10), 18-Май-23, 10:09   +1 +/
Например зачем?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #21

11. Сообщение от Аноним (10), 18-Май-23, 10:13   –3 +/
Это линукс ненужно. Оно уже 5 лет не продаётся, а в октябре у него заканчивается поддержка и никаких уязвимостей никто бы уже не поправил. Странно что этот хлам кто-то ещё использует.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #13, #31

12. Сообщение от Аноним (21), 18-Май-23, 10:18   +/
А если отключить HTTP?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

13. Сообщение от Аноним (21), 18-Май-23, 10:21   +1 +/
Вы определяете критерии, когда что-то купленное превращается в хлам? При продаже Вы тоже говорите что через 3 года это превратится в хлам?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #14, #35

14. Сообщение от pofigist (?), 18-Май-23, 10:24   +2 +/
Бухгалтерия определяет что и когда превратиться в хлам. АРМ — через 3 года, серверное оборудование — через 5 лет, сетевое — через 7 лет. После этого его положено списывать и под пресс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #17, #18

15. Сообщение от pofigist (?), 18-Май-23, 10:25   +/
А зачем? Работает? Не трогай!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #30

16. Сообщение от Аноним (21), 18-Май-23, 10:25   +/
Написано же что виноват включенные недоделанный web интерфейс.
Всегда отключаю web интерфейс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

17. Сообщение от Аноним (21), 18-Май-23, 10:29   +/
Ну так 5 лет не продается. Допустим я купил 5 лет назад. Срок амортизации на это оборудование 7 лет. Два года жить с фирменной уязвимостью сиски?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #25, #48

18. Сообщение от Аноним (21), 18-Май-23, 10:31   +/
Все эти сроки, если доходы позволят покрыть расходы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #26

19. Сообщение от 1 (??), 18-Май-23, 10:36   +/
как будешь настраивать ?
Ну практически любые дырки в мелких роутерах в www-интерфейсе. И уже никто его голой ж....й в инет не выставляет.

Но от подключившемуся к твоему вифи соседу это не спасёт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #22, #28

20. Сообщение от Аноним (21), 18-Май-23, 10:37   +/
Ну наверно исследовались модели с последними прошивками. Иначе не солидно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

21. Сообщение от Аноним (21), 18-Май-23, 10:38   +/
Чтобы уязвимости закрыть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #24, #61

22. Сообщение от Аноним (21), 18-Май-23, 10:45   –1 +/
ssh или другой простой порт.
web порты спокойно дропаются ручками.
А причем сосед с файфаем если web порты отключены?
если кроме web ничего нет. то привязку по mac адресу делать, например, или другие способы.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #27

23. Сообщение от Аноним (21), 18-Май-23, 10:49   +/
Это просто реклама сиски.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

24. Сообщение от Аноним (10), 18-Май-23, 11:09   +1 +/
Если бы им это так хотелось они бы сразу её не открывали это фичу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

25. Сообщение от Аноним (10), 18-Май-23, 11:12   +/
Ну по идее как поддержка производителя закончилось точно в мусорку. У некоторых моделей из списка она в том году закончилась, но у некоторых ещё в этом году несколько месяцев осталось. Так что как минимум готовить в мусорку надо было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

26. Сообщение от Аноним (10), 18-Май-23, 11:15   –1 +/
Типа думаешь что можно сделать бесконечную амортизацию на основании того что расходы ещё не покрыли расходы? Норма амортизации по группам с тобой будет не согласна, а возможно и налоговая.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #34, #40

27. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 11:29   +/
Привязка по мак адресу обходиться
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #36

28. Сообщение от Анонин (?), 18-Май-23, 11:34   +/
Просто разрешаешь настройку только по кабелю и только через первый порт, и все соседы с вифи идут в сад.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #37

29. Сообщение от пох. (?), 18-Май-23, 11:58   +/
> Они что, с момента покупки его не обновляли?

обновляли, к сожалению - вот, новых багов наляпали.

Они не обновляли хвостатый коллектив менеджеров из Бангалора (потому что это ж надо разбираться кому-то что те такое наразрабатывали и как дальше с этим жить). Поэтому хотя хвостатый коллектив аутсорсеров, собственно кодящих, уже пятнадцать раз обновлялся, качество прежнее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

30. Сообщение от пох. (?), 18-Май-23, 11:59   +1 +/
Примерно так, но это не про конкретные модели, там дизайн каждый год новый, а про саму контору линксись - как была так и осталась.

Не, ну а че, пипл же ж хавает - такая же дрянь как какой-нибудь асусь, зато - с лейблом циски, солидно!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #77

31. Сообщение от Аноним (34), 18-Май-23, 12:00   +/
Если в OpenWRT поддержку подхватят, то ещё 5 лет использовать будут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

32. Сообщение от пох. (?), 18-Май-23, 12:01   +/
Ага, вебморда. Это ни разу не энтерпрайзные железки, у них ssh вообще может не быть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

33. Сообщение от пох. (?), 18-Май-23, 12:03   –5 +/
для некоторых моделей - есть. А смысл? Оно ж хуже и дороже китайчатины.

Каковой изначально и является.

Циски интересны только те которые настоящие - а туда идиотов лезть с openподелками не подпустят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

34. Сообщение от Аноним (34), 18-Май-23, 12:06   +/
После проведения капремонта можно продлить амортизазию. Ну можно же формально его провести.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

35. Сообщение от пох. (?), 18-Май-23, 12:08   +/
> Вы определяете критерии, когда что-то купленное превращается в хлам?

ты можешь продолжать пользоваться хламом на свой страх и риск - но производителю это уже неинтересно


> При продаже Вы тоже говорите что через 3 года это превратится в хлам?

при продаже ширпотреба странно надеяться на больше чем три года. Если проработает пять - повезло.

А это именно ширпотреб. С промышленными цисками все несколько иначе - у них отдельно прописаны конец продажи, конец поддержки и полный EOL когда уже даже любимым клиентам никто не поможет.
И эти документы циска да, отправляет продавцам заранее и более того - крайне не приветствует попытки продавать то что уже имеет обозначенные даты EOS - только по старым контрактам в дополнение или на замену уже проданному - просто так ты такое даже не сможешь заказать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #39

36. Сообщение от Аноним (34), 18-Май-23, 12:09   +/
Это если кто соседу сдаст какому ты MAC разрешил заходить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #38, #62

37. Сообщение от пох. (?), 18-Май-23, 12:11   +2 +/
> Просто разрешаешь настройку только по кабелю и только через первый порт, и
> все соседы с вифи идут в сад.

И тут выясняется что у дешевой мыльницы все порты на общем неуправляемом бридже и wifi там же торчит.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

38. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 12:13   +/
Так любое вифи устройство свой мак палит в эфир когда включено
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #41

39. Сообщение от Аноним (40), 18-Май-23, 12:49   +2 +/
И после этого Вы удивляетесь откуда появилось движение open source?
Вы лично можете далее исходить желчью в адрес этого движения и пиарить тех, подобно сиски, кто Вас кидают.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #47

40. Сообщение от Аноним (40), 18-Май-23, 12:51   +/
Налоговая обычно возражает против ускоренной амортизации, когда прибыль туда скрывают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #43

41. Сообщение от Аноним (40), 18-Май-23, 12:54   +/
Вы управляете сетевым оборудованием через вифи?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #46

42. Сообщение от Аноним (42), 18-Май-23, 12:56   +1 +/
Может хоть теперь вы выкинете старый хлам (нет).
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #44

43. Сообщение от Аноним (10), 18-Май-23, 13:07   +/
А можно завысить цену записав что у компании полно 486 компьютеров по 5000$ и она себя отлично чувствует. Хотя по факту давно банкрот и всё что надо из неё вывели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #50

44. Сообщение от Аноним (10), 18-Май-23, 13:07   +/
Это хлам ещё лет 10 на всяких авитах можно будет найти пачками.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

45. Сообщение от YetAnotherOnanym (ok), 18-Май-23, 13:24   +/
Вот так посмотришь, и придёшь к выводу, что лучше брать железки с rs-232 и колхозить одноплатник с ssh и гроздью usb-com адаптеров.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49

46. Сообщение от пох. (?), 18-Май-23, 13:31   +/
> Вы управляете сетевым оборудованием через вифи?

и что я делаю не так?

Некоторые из них еще и, удивись, кроме wifi других интерфейсов вообще не имеют.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

47. Сообщение от пох. (?), 18-Май-23, 13:37   +1 +/
Мне вот совершенно неинтересно копаться в ржавом хламе. Поэтому да, удивляюсь, как можно настолько головой долбануться чтобы этого всерьез хотеть.

Меня вот циска ни разу не кидает - мне в основном вовремя сообщают что воон то железо покупать не следует, потому что оно да, еще выпускается, но скоро перестанет.

А опенсорснутое г-нецо вон, кстати, лежит на полке без дела. Потому что ушлый кореец перестал его выпускать и поддерживать. Ты, конечно же, легко переписал бы его патчи под актуальные версии ведра - .... если бы умел кодить. (Тоже нет - мало умения, надо иметь доступ к телу. Портировать то о чем не понимаешь как оно работает - то еще развлечение.)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #52

48. Сообщение от pofigist (?), 18-Май-23, 13:43   +/
Кошководы публикуют дату ожидаемой eos/eol почти сразу после выпуска новой модели.
Чтоб те кому это важно - не брали то что получит eol до наступления амортизации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #58

49. Сообщение от pofigist (?), 18-Май-23, 13:47   +/
Любая приличная сетевая железка - имеет RS-232 в обязательном порядке.
У неприличных он тоже обычно есть, но спрятан.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #53, #59, #67

50. Сообщение от pofigist (?), 18-Май-23, 13:50   +/
Можно. Но это дорого - https://www.nalog.gov.ru/create_business/ul/in_progress/asse.../
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

52. Сообщение от Аноним (52), 18-Май-23, 15:52   +/
> Меня вот циска ни разу не кидает

Сиска Вам тайной бандеролью высылает?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

53. Сообщение от пох. (?), 18-Май-23, 18:30   +/
это уже двадцать лет как немодно.
Приличные железки уже давно принято снабжать out-of-bound ethernet, а serial опционален и скоро уйдет в небытие даже в совсем тяжелых железяках (да и там тоже норовят его через usb засунуть).

В том числе потому, что если ты походишь по базару поспрашиваешь - тебя ждет неприятное открытие, что кроме 2600 чуть ли не двадцатилетней давности (и кстати с насквозь дырявым сто лет не обновляющимся ios) - на том базаре давно даже нет rs232 консолей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #54

54. Сообщение от pofigist (?), 18-Май-23, 18:51   +/
Ага, через USB. И при этом - через мини, а не хотя бы микро,не говоря уж о тип С...
Но старый добрый DB-9 по прежнему популярен - хотя бы из-за нормального крепления
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #57, #60, #66

55. Сообщение от Аноним (56), 18-Май-23, 19:22   +2 +/
>Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса.

То есть если доступ в веб интерфейс с отдельного vlan`а проблема не так страшна?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64

56. Сообщение от Аноним (56), 18-Май-23, 19:24   +/
>Workarounds: No workarounds available

Вебня в отдельный влан разве не решение? Не 100% понято, сама уязвимость остается, но воспользоваться ей постороннему становится затруднительно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

57. Сообщение от пох. (?), 18-Май-23, 20:01   +/
там на том конце все равно же не хост, там PL2303, просто она внутри коробки.
Мини хороший разъем, гораздо более надежный чем микро или C, и сломать его сложнее.

DB9 печален тем что когда их у тебя десяток станет - ты взвоешь. Поэтому OOB-ether в стоечных железяках наше всьо. Для каких-нибудь базовых станций в раскаленном контейнере - там еще долго db9 конечно будут. Но это не для управления, а исключительно для аварийной диагностики.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #71, #74

58. Сообщение от пох. (?), 18-Май-23, 20:04   +/
но не для этой же ерунды. Для нее "ограниченная гарантия" три года и то много будет.

А железку с end of sale (до EOL еще пара лет) тебе не продадут даже если уговаривать будешь. Она им самим нужна - на замены по смарту.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

59. Сообщение от Аноним (60), 18-Май-23, 20:23   +/
Ага. Я еле нашел пэка чтобы подключится к этому мамонту )) Через переходник он отказывался коннектится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #63

60. Сообщение от Аноним (60), 18-Май-23, 20:26   +/
И коммутатор RS для сети управления коммутаторами. )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

61. Сообщение от Аноним (-), 18-Май-23, 22:33   +/
> Чтобы уязвимости закрыть.

От уязвимостей в вебфэйсе патчи ядра не помогают...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

62. Сообщение от Аноним (-), 18-Май-23, 22:35   +/
> Это если кто соседу сдаст какому ты MAC разрешил заходить.

Это обычный снифер сдает. Представляешь?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

63. Сообщение от пох. (?), 18-Май-23, 23:39   +/
это потому что ты вендупоганую используешь. У пролифика (да и у этих вторых... забыл название) лет десять назад случилось обострение, и они начали в свои чипы пихать какие-то хитрые коды проверки подлинности - чтоб  нагадить нормальным китаезам делающим то же самое только в 10 раз дешевле (так как большинство этих pl23.. - подделки). Ну а в драйвер соответственно их проверки - если не возвращается код - переходник у тебя не будет работать. Причем и пофиг то что старые вполне себе оригиналы тоже этот код не возвращают - го обновляться.

А вот пользовался бы открытыми операционными системами - те ничего не проверяют и с китайской подделкой вполне себе работают. Доступные терминальные программы правда - г-но, но всегда можно поставить putty.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

64. Сообщение от Аноним Анонимович Анонимов (?), 18-Май-23, 23:39   +/
management vlan

no ip http server
no ip http secure server

Тонкая настройка списка доступа (acl)

Так как это свитч, то перед ним роутер + firewall скорее всего будут..

В общем, вариантов решения "проблемы" полно, но белки истерички сгорели в комментариях.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #78

65. Сообщение от Аноним (65), 19-Май-23, 00:26   +/
В 500ой серим там обычный каталист и обычный иос , в котором ssh telnet snmp вырезаны весьма условно
Проще на них вероятно иос от необрезанной в функциях модели накатить
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #73

66. Сообщение от Ivan_83 (ok), 19-Май-23, 03:08   +/
Он популярен потому что бесплатный, простой и надёжный.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #68

67. Сообщение от commiethebeastie (ok), 19-Май-23, 09:23   +/
>У неприличных он тоже обычно есть, но спрятан.

Вам в шараге рассказывали, что UART это не RS-232?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #70

68. Сообщение от pofigist (?), 19-Май-23, 10:41   +/
Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает как часы, а вот если там USB - два раза в день бегаешь подоткнуть отвалившийся кабель...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #76

70. Сообщение от pofigist (?), 19-Май-23, 10:43   +/
Ты явно еще в институте не учился — иначе бы знал что полноценного RS-232 на писюках никогда и не было...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #72, #79

71. Сообщение от Tron is Whistling (?), 19-Май-23, 11:22   +/
:(
Неоспоримый fuck't.
К сожалению, у многих тех же цисок OOB ether'а, который бы при крахе позволял инфу снимать, нет, поэтому приходится городить фиговину с пачкой RS'ок.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

72. Сообщение от Tron is Whistling (?), 19-Май-23, 11:24   +/
Ты про синхронку и вторичный канал?
Они там на писюках так-то и не нужны нафиг.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

73. Сообщение от Tron is Whistling (?), 19-Май-23, 11:25   +/
Угу, учитывая, что они подписаны - попробуй накати :D
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

74. Сообщение от Мимокрокодил (?), 19-Май-23, 16:07   +/
Да нет там никакой печали, как и пролифика с его модулями.
Ставят Moxa или её аналог, а там и количество портов любое, и стоечное исполнение.
А все эти переходники из последовательного порта в USB это только для диагностики с ноута или для разовой настройки хорошо и то для одного устройства.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #75

75. Сообщение от пох. (?), 19-Май-23, 22:05   +/
не хотел бы вас разочаровывать, но в вашей криокамере явно сбился таймер. 98й год немножко позади.

Это не переходники. Это теперь так в телеком железках принято serial делать. Переходник там _внутри_. Хорошо если рядом еще есть db9 или цискин rj45 serial, но тенденция явно к тому что его скоро уже совсем нигде не будет.
И да, это не для управления, а только для аварийного восстановления.

Для управления часто торчит oob-ether. Потому что 48 управляемых портов этого ether дешевле обойдутся чем 8 от доисторической мохи, которую еще другим концом во что-то надо воткнуть, что бывает не везде.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

76. Сообщение от пох. (?), 19-Май-23, 22:09   +/
> Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает

пока у тебя десяток железок - работает. А когда железок внезапно станет 20 и ты начнешь эти порты в суматохе перетыкать чужими кривыми руками - они быстро работать перестанут, погнутые пины и выкрутившиеся болтики фиксаторов и все прочее будет в ассортименте. Поэтому циска так любила свои rj45. Там только кабель можно испортить.

mini-usb так-то понадежнее будет. Но их тоже не напасешься.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

77. Сообщение от tty0 (?), 20-Май-23, 00:05   +/
Дополню - настроил, работает, не трогай. А это купленная железка и настроил ее производитель, который, по хорошему, должен нести ответственность или предлагать забрать бракованную вещь обратно.
У бизнеса должны быть предпринимательские риски.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

78. Сообщение от пох. (?), 20-Май-23, 00:09   –1 +/
жаль что в недоделанных small business ничего этого нет.

Впрочем, control-plane protection давно уже вообще по-моему ни в каких свитчах нет.
Ниасилили.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #80

79. Сообщение от commiethebeastie (ok), 20-Май-23, 16:21   +/
Сходи, отличия UART и RS-232 посмотри. Ну или 1.5 мбит через rs-232 протолкай.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

80. Сообщение от Аноним Анонимович Анонимов (?), 20-Май-23, 20:14   +/
> жаль что в недоделанных small business ничего этого нет.

Пупсик, мне то не рассказывай, что там есть, а чего там нет.

PS: У меня 2 девайся из списка представленных: Smart Switch 350 и Business 250.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру