ICMP permitting ACL

object-group icmp-type functional_ICMP
icmp-object unreachable
icmp-object time-exceeded
icmp-object echo-reply
icmp-object source-quench
icmp-object parameter-problem
  • Unreachable, time-exceeded – routing problem,
  • echo-reply – all OK
  • parameter-problem, source-quench – MTU Path discovery features

The correct way to save configuration in HiPath 4000

exec-updat:bp,all;
exec-updat:a1,all;

Where:

BP  = active base processor (A or B) of SWU
A1 = administration and data server (ADS)

A bunch of networking jokes

A friend of mine shared a butch of networking jokes. I am going to copy them all here, for historical purposes. Make sure to visit the site for a full version

A pair of jumper cables walks into a bar. Bartender says: “I’ll serve you, but don’t start anything.” – Matthew Norwood

A dhcp packet walks into a bar and asks for a beer. Bartender says , “here, but I’ll need that back in an hour!” @brandoncarroll:

An LSA Type 6 packet walks into a bar and asks the bartender for a drink. The bartender ignores him. – @someclown

An LSA Type 2 packet walks into a bar and asks for a beer. Bartender say’s “here, but don’t leave the area with it.” @someclown

ICMP packet walks into a bar from warehouse and announces – “no more beer” – @fsmontenegro

Sometimes I feel like a multicast packet. Ask 10 differenet people how to get somewhere and get 10 different answers. @jodylemoine

An RTP packet walks into a bar through the wrong entrance. The barman says “You’re not getting any special treatment” – @xchewtoyx

A multicast packet walks into a bar and leaves by four different exits at the same time – @xchewtoyx

“Knock Knock” “who’s there?” “Denial of Service Attack” “Den…?” “Sn(kRzIhAw]BoKaoOv0liZPhl~FaLoaSa*AgSeaLp|ExleT…” – @MattGordonSmith

A BGP Update walks into a CRS-1. He walks back out with a corrupt optional transitive attribute. – @xchewtoyx

A DNS packet walks into a liquor store – where do I find beer “ABC”?. Clerk: aisle 4, top row on the right. @fsmontenegro

An IPv6 packet walks into a bar. Nobody talks to him. @fsmontenegro

A tcp packet walks in to a bar and says “I want a beer”, barman says “you want a beer?” and tcp packet says “yes, a beer” @stevie_chambers

Dhcp pkt stands on a dark street and shouts “does anyone have a beer!?” A bartender of a nearby bar says “sure come on in, lets see the menu. You can have this beer. Patron says “can I have this beer?” Bartender “Aye. But I will need the glass back..er unless you still want it! – anonymous

A Network Engineers tell a joke in a full bar. One man laughs. They start talking about NX-OS and have a blast. @icemarkom

Q. How do you catch an Ether Bunny.
A. With an Ethernet!!
@etherealmind

Q. What did the OSPF router say to the other OSPF router ?
A. Hello. Hello. Hello. Hello. Hello. Hello. Hello. Hello.

Five routers walk into a bar. Who gets the car keys? The Designated Router. @scottrobohn

DNS is the root of all problems – @jimbofx

IP packet with TTL=1 arrives at bar. Bartender: “Sorry, can’t let you leave…and you don’t get any beer either…” @fsmontenegro

And some more unpublished jokes from comments

I’d tell you a UDP joke, but you might not get it.

An IPv4 address space walks into a bar and says to bartender: “One strong CIDR please I’m exhausted!”

A class default packet walks into a bar. Barman knocks him down and serves next customer.

An NTP packet calls ahead to make sure the bar’s open. By the time he gets there, it’s closed.

An ICMP Redirect walks into a bar. Everybody moves next door.

A bunch of TCP packets go into a bar, until it’s overcrowded. The next day, half as many go in.

A packet walks into an 802.3x bar. The bartender says, “Be with you in a second.”

An ARP request goes to McDonald’s and asks for a Big Mac.

Part 2. Visit their site, it’s great.  I promise

@mfratto A runt packet walks into a bar, the bartender says “You could use a byte.” –

@samj: OH: “A UDP packet walks into a bar. The bartender doesn’t acknowledge him.”

@etherealmind TCP packet tries to get past the firewall on the way to the bar. Firewall says “hey, you’re out of order”.

@pello FTP-data packet tries to get past the checkpoint firewall when someone changed the bar policy. “Hey, first packet is not SYN”

_johnmcmanus_ a broadcast walk into the bar, everyone stops what they are doing to look

RT @BartSwinnen An IPv4 address space walks into a bar: “A strong CIDR please. I’m exhausted.” #ipv6

@networkingnerd
An IPv6 NS packet walks into a bar and yells, “Is anyone in here named John Smith?”. When no one answers, he sits down and orders a beer.

@xme an IPv4 packet walks on a bar and orders a CIDR and says “I’m exhausted” ^_^

Brandon Carroll @brandoncarroll talking about the Last of the Bogons.

A Bogon walks into a bar. The Bartender says… Youíre not supposed to be here! :)

A Bogon walks into a bar. The Bartender says….. I thought you were extinct !

A Bogon walks into a bar and says to the Bartender… Take me to your leader!

And some from me.

MTU oversized train enters a tunnel, but gets annihilated

 

You might be an Network Guy If

Preparing to CCNP SWITCH by the official certification guide involves lots of side research. Previous time, filling my gaps in STP, I found spanning tree poem. Today I was researching about STP again and found an interesting text, which is a joke about telecom guys. By far I know telecom-involved people as the ones who have no any kind of subculture whatsoever. Programmers and Administrators have their jokes, legends, stories, even official days. Telecom guys do not seem to. Or it might be my impression only. Nevertheless, I’m going to collect stuff here which might belong to a “nonexistent” telecom subculture.

You might be an Network Guy If

You know more ip addresses than phone numbers
You regularly mock TV shows for using technology that isn’t part of the feature set available on the devices they have
You correct people who mix up Megabytes and Megabits
You waited eagerly for wireless N to be approved officially.
You can explain everything in your life using 7 layers
You tell people not to use TKIP because of it’s security flaw
You think people should be able to do without DNS for a day, just use IP addresses…
You follow your wife around shopping retail stores and spend your time skimming the ceilings for their APs and mapping out a heat map of the store in your head
You know what TCP/IP stands for, not to mention DNS, HTTP, SNMP, BGP, OSPF, WPA, and DHCP – Sometimes you wonder if you know more acronyms than words
You’ve known what IPv6 was for years
Cmd, telnet, and ssh are useful everyday tools, not just black boxes
Linus Torvalds comes up in everyday conversation
You know jokes about DHCP and LSAs
You cringe when you have to use a Gui to configure a switch or router
Your Amazon wish list consists of routers and ASA firewalls
Dealing with Tier 1 tech support makes you pull your hair out.
You have read the NSA’s security best practices
The routing protocol in your house changes daily depending on what you have been reading
You know what a nibble is
You know what 1000 Terabytes is called
You can intelligently discuss how Egypt shut off their Internet to the country

Source

Cisco IOS replace running config instead of merge

By default, if you do

# copy startup-config running-config

the startup config would be merged to the running one. The same happens if you use tftp:// or flash:// instead of startup-config. Eventually, there is a way to replace the running config. The command is:

# configure replace ftp://192.168.1.1/dyn1_bgp

Juniper Network Connect Eerror nc.windows.app.23711 Fix

Diagnosis for me was getting error nc.windows.app.23711 after a random amount of time running VPN to IVE.

According to Juniper forums and burgtrack [1, 2], The error message is caused by something changing your computer’s route table. It may be any application. hen it happens, you are going to receive similar message in a network connect log (when set to ‘Detailed info’ level: Advanced View -> Logs):

00218,09 2012/04/12 23:20:43.001 1 SYSTEM dsNcService.exe dsNcService p1612 t690 routemon.cpp:582 - 'rmon' Unauthorized new route to 10.95.48.228/192.168.1.7 has been added (conflicts with our route to 0.0.0.0), disconnecting

The message is not going to be the last one before you receive the error, you have to scroll a bit up to find it.

Since I had no Bonjour installed, I had to find anything what could change my routing table. I searched registry for IP address appeared in logs. It should have pointed me to a software abusing my routing. In the registry of mine the address appeared few times, all in printing settings. Most of the branches having ‘10.95.48.22’ record had ‘Hewlett Packard’ record, or appeared in HP branch, or had other relation to HP. Since the soft belonged to HP, I had to prevent anything developed by HP from starting up with my system. I used autoruns by Sysinternals to disable all the HP-vendored soft. After the reboot I discovered my VPN connection would not interrupt. After enabling services one by one, I found out the issue was caused by

c:\windows\system32\hptcpmon.dll

I suppose it is some kind of driver or so. Most likely it is a part of printing driver ver 61.93.1.67 for HP LaserJet M2727 MFP Series PCL 6 on Windows 7 64 bit. But I’m still not 100% sure that the issue cause by the driver itself. It may be caused by Windows 7, who attempts to add a route to the installed TCP/IP printer.

Math something

Few years ago I found an interesting pattern, playing with some programming algorithm. I am not sure if I defined the pattern well in terms of math language, despite I was trying to be as close as possible. The hypothesis is:

A sum of all members of consecutive natural odd numbers set equals to amount of set members squared.

Hence,

Set Amount of set members Sum of set members Formula
1 1 1 1 = 1 ^ 1
1,3 2 4 1 + 3 = 2 ^ 2
1,3,5 3 9 1 + 3 + 5 = 3 ^ 2
1,3,5,7 4 16 1 + 3 + 5 + 7 = 4 ^ 2
1,3,5,7,9 5 25 1 + 3 + 5 + 7 + 9 = 5 ^ 2

Let’s prove the pattern works for any set by mathematical induction.

Proof

For n = 1 is true:

 

Suppose that:

 

We need to show that:

 

Indeed,

What proves the Hypothesis. I am totally sure the thing proven is something simple and very fundamental, but I still hope, I’m the first who discovered it:) I also hope there is practical application for it. Unfortunately, I’m mathematically ignorant and I have no clue on what the above means.

Spanning tree poem

There is eventually a spanning-tree poem. I found two versions. A version by Radia Perlman

I think that I shall never see
A graph as lovely as a tree.
A tree which must be sure to span.
So packets can reach every LAN.
First the root must be selected.
By ID, it is elected.
Least cost paths from Root are traced.
In the tree these paths are placed.
A mesh is made by folks like me.
Then bridges find a spanning tree.

A version from Network Warrior:

I think that I shall never see
A graph more lovely than a tree.
A tree whose crucial property
Is loop-free connectivity.
A tree which must be sure to span.
So packets can reach every LAN.
First the Root must be selected
By ID it is elected.
Least cost paths from Root are traced
In the tree these paths are placed.
A mesh is made by folks like me
Then bridges find a spanning tree.

Мотивация Лжи

Ложь возникает там, где появляется принуждение.

Я довольно давно задаюсь вопросом, почему люди врут. Конечно, ответов много. Можно почитать страницу на википедии о лжи. Можно почитать психологов, или популлистов с их афоризмами. Я расскажу свою версию.

Зачем человеку умышленно искажать информацию о действительности? Есть много ответов. Я уверен, все они классифицируются целью избежать ответственности, наступающей за поступки лгущего. То есть, человек не может совладать со своими желаниями, делает что-то запрещенное, и попадает. Ответственность же  берется из правил поведения и ограничений, накладываемых на человека.

То есть, чем больше требований к кому-то, тем больше шанс, что он тебя обманет. Потому что с собой совладать сложно, а с обмануть тебя легко. Есть мнение, что человек должен соответствовать всем требованиям, которые на него возлагают. Это неверно. Человек слаб, плюс индивидуален. Далеко не все могут соответствовать даже социальным требованиям, даже отчасти. Причем, это не недостаток. Это природное свойство каждого.

Проблема в том, что соответствовать требованиям заставляют, ибо грядет кара общественная. Или индивидуальная. Или, еще хуже. наказание. Но природа индивидуума требует индивидуализма, раскрытия лично мотива, свершения личного импульса, а он отличен от требований. И несоответствовать нельзя, потому что всегда кара грядеши.

Поэтому, самый простой способ оставаться индивидуалом, и членом общества одновременно, притвориться соответствующим всем требованиям. Конечно, придется врать, в отдельных случаях много. Но так сохраняется целостность. Так продвигается контроль. Так работает общество. А результат этому – счастливый корейский народ и всенародный вождь, отсюда – безгрешные семьи, честные политики и бизнесмены, бойфренды у проституток, счастливые наркоманы и прочий рак.

Тему лжи можно развивать бесконечно. Есть много последствий для человека, для общества, для космоса и прочей ебучей нирваны. Зато осознав, что наложение ответственности заставляет людей врать научило меня не налагать на людей ответственности. Не будешь требовать от человека – не получишь лжи. Если у человека нет психических расстройств, конечно.

Философствуя с отбитой головой, Тиамат

Ничто не может изменить другого человека

Вселенная заставила меня познать еще одну очевидную штуку – ничто не может изменить другого человека. Наверное, это так же очевидно, как и то, что никого ни в чем нельзя убедить. Только с другого бока.

У всех зрелых людей, есть набор качеств, или поведенческих паттернов. Главное слово – зрелых людей, то есть людей, у которых уже сформировался прочный фундамент характера, поведенческих паттернов и ценностей, обросших уже солидным опытом. Я спрашивал себя, в каком возрасте этот момент наступает. Я ответил, что у всех по-разному, том более, что в нашем определении нет завершенности процесса формирования, есть некая стадия формирования личности, при которой внедрение в сознание чужих мыслей становится невозможным, из-за конфликтов с уже существующим мировоззрением личности. Мысли, даже воспринимаемые как правильные самой личностью, не находят своего места в ветвистом дереве сформировавшего сознания личности, потому что конфликтуют с ним. Наше самосознание бесконфликтно, и внедрение ново-противоречащего требует переосмысливания всего опыта, накопленного с момента удаления противоречия. Наш мозг (сознание?) так делать не умеет. Мы умеем только накапливать. Добавить что-то фундаментально новое мы не можем. Или можем, но только поверх старого опыта, если новый опыт вызывает сильное эмоциональное сотрясение, достаточно веское, чтобы расценивать предыдущий опыт, как ошибку.

Так получилось, что не все черты поведения людей нам нравятся. Некоторые отрицательные качества могут не устраивать, что рождает желание их менять. Можно человеку рассказать, что его, к примеру, лживость – лишняя, и от нее стоит избавиться. Человеку, конечно же, насрать, потому что уже Н лет ей пользуется, и не только он, и у всех все хорошо. В лучшем случае, твое предложение отвергнут молча. В реальной жизни – от тебя отоврутся. И все останется. Можно, попробовать влиять на человека скрытно, можно давить открыто. Можно угрожать лишением чего-то, можно сулить что-нибудь в награду. Эта тактика еще хуже, потому что испытуемому на кон ставится что-то, что он может потерять. В случае с наказанием – отъем чего-то, или приобретение неприятностей, в случае с наградой – будущую награду. Страх потери заставит несчастного изворачиваться еще сильнее, чтобы продемонстрировать свои перемены сраному диктатору. В итоге, диктатор проиграет в любом случае. В случае, если несчастный успешно продемонстрирует свою перемену, диктатор получит прочную башню лжи к храму знаний о несчастном. В случае, если перемена не продемонстрирована, диктатор разочаровывается в несчастном. Несчастный проигрывает в любом случае, как только возникла идея что-то менять.

Вышесказанное проливает свет на другую поговорку: “Человека следует воспринимать таким, какой он есть“. С первого взгляда – тавтология. А если учесть рассуждения выше, значение поговорки не в восприятии, а в бессмысленности попыток изменить человека под то, что отличается от него, особенно под то, каким ты его хочешь видеть. Поэтому, приходится воспринимать.

Постигая очевидности, Тиамат