Thứ Sáu, 27 tháng 3, 2015

Mua laptop mới

Vợ đang dùng 2 cái laptop, 1 cái SS mua tiền cty, mình chọn từ dạo chưa tách cty, 1 cái Lenovo T61 chuyển từ cty bên TS sang. Nói chung 1 con chạy chậm, 1 con ko chậm lắm nhưng thỉnh thoảng cũng đơ đơ. Tuần trước đã thống nhất là mua con tầm 10-12tr, cấu hình tốt, chạy nhanh rồi nên mình chọn con Folio này.
Mới đầu định chọn Thinkpad cơ, nhưng máy còn bảo hành, có đèn phím, cấu hình tốt hiếm quá, giá máy mới thì khá là cao, từ 20tr, định nhờ ship nhưng thấy cũng ko ổn lắm, hải quan dạo này làm rất căng.
HP Folio 9470m này mua ở Thin king, căn bản cũng tại máu quá nên ko tìm hiểu kỹ, tính mình nó thế. Thấy có lô máy Folio về, nhìn cũng đẹp, cấu hình tốt, đèn phím nên qua xem luôn kẻo máy ngon bị chọn hết còn máy lởm thì cũng chán. Mua về thì vợ bảo phân giải màn hình chẳng khác gì con SS, đòi đổi. Ơ, đã thống nhất từ trước là mua thêm cái LCD 24inch để mở rộng làm cho thoải mái còn gì? chán chả buồn nói. Được cái sau khi dùng 1 ngày thì vợ ko đòi đổi nữa (dù mình đã chủ động gọi cho thằng ku bán hàng thương lượng đổi hàng mất chút tiền). Có thời gian vọc vạch thì mới thấy con Folio này có options màn hình lên 1600*900 nhưng chỗ mình mua nó ko có, lại còn giảm ổ SSD từ 160 xuống còn 120Gb nữa, hôm đó mua chưa tìm hiểu hết cấu hình đầy đủ của nó ra sao.
À cái lúc chọn máy thì nó bưng 5 con ra, mình soi thì thấy hầu như con này cũng bị xước xát không ít thì nhiều, con đẹp nhất thì có khách chọn rồi, con thì đầu cắm usb bị tróc sơn, con thì lỗ cắm nguồn vỡ nhựa, có con bị mẻ mất 1 miếng nhựa gần nắp pin mới kinh. Chắc mấy con đó sau phải giảm giá ít nhiều thì mới bay được.
Được cái con Folio này có sẵn Win8.1 và Win7, dùng tiện, ổ SSD nên khởi động rất nhanh, muốn nâng cấp lên 8Gb RAM mà nó k có sẵn, bảo mấy hôm nữa có thì em cho người qua lắp cho anh, vậy mà chờ cả tuần nay ko thấy nó qua, gọi đt thì bảo anh nhắn cho em địa chỉ, nhắn địa chỉ xong chờ hai hôm ko thấy ý kiến gì, mk.

Thứ Sáu, 20 tháng 3, 2015

Ký sự đi khám bệnh

Đêm qua mải chat chit nghịch máy mới mua mãi 2h mới đi ngủ, 4 rưỡi đang mê mệt thì thấy mẹ vào lay chân, linh tính có gì khác lạ mới gọi mình giờ này, ra phòng khách thấy mẹ nhăn nhó kêu đau bụng, mồ hôi đầm đìa, bà bảo đau từ 3h, đau lâu quá chịu không được nên mới gọi mình. Chờ một lúc khoảng 20 phút thấy mẹ vẫn vật vã, hết nằm sa-lông lại xuống thảm nên gọi điện thoại cho bố biết rồi gọi X dậy, thông báo tình hình và đưa bà đi viện.

Tới viện quãng gần 5giờ, khá vắng vẻ, vào phòng cấp cứu lần đầu tiên, phòng có 3 người, 2 y tá và một bác sĩ. Bảo mẹ nằm lên giường bệnh rồi nghe bác sĩ hỏi han vài câu cơ bản: Đau ở đâu, bao lâu rồi, có biểu hiện gì khác không? (nôn, đi ngoài, chóng mặt...) Vài thông tin để ghi vào bệnh án và nghe bác sĩ chỉ định đi chụp X-Quang và siêu âm.

Sau đó là màn đóng tiền khám cấp cứu và chiếu chụp, hết gần 500k vì không có bảo hiểm. Cầm tờ phiếu chỉ định đi vòng ra tít đằng sau, qua khu vực căng tin và khu xếp hàng khám bệnh, thấy mới hơn 6h mà đã có khoảng 2-30 người ngồi chờ xếp hàng lấy số khám bệnh rồi, chuyện trò râm ran cả. Khu chụp X-Quang có cồng sắt ngăn ở ngoài, bấm chuông và chờ người ra mở cửa. Khoảng 2-3 phút sau có một anh nói giọng Nghệ An mặc quần dài áo phông đeo khẩu trang ra mở, giọng điệu cụt lủn, mình đưa tờ chỉ định chụp X-Quang ra xong giật luôn tờ chỉ định siêu âm mình đang cầm, bảo "không đưa luôn để tí bấm chuông lần nữa à?" đệch, đây là khu chụp X-Quang chứ có phải khu chụp siêu âm đâu mà biết là đưa?

Chụp X-Quang xong thì vòng ra cửa ngoài sát khu xếp hàng chờ khám bệnh để siêu âm, lại bấm chuông và chờ vì mấy điều dưỡng viên giờ này chắc toàn say giấc cả, siêu âm xong có kết quả X-Quang luôn, cầm cả hai quay về phòng cấp cứu khi trời đã hửng sáng.

Mẹ vẫn đau lắm nhưng cố gắng đi, về phòng lại nằm chờ, ông bác sĩ khoảng 45-50 tuổi xem kết quả chiếu chụp xong lại y/c lấy máu xét nghiệm, ra đóng tiền (hết gần 500k nữa) rồi ngồi chờ, thấy em y tá trẻ ra lấy máu rồi tiêm cho mẹ một mũi thuốc gì đấy mà mình quên không hỏi, thấy mẹ bảo rất buốt. Tiêm xong vào phòng trong nằm chờ, phòng trong có 6 giường thì kín cả, vừa có một người ra nên bảo mẹ vào nằm cho thoải mái.

Đồ đạc ở đây tương đối bẩn và cũ kỹ. Một phần vì đã sử dụng lâu, phần vì người đến khám ở đây nhiều người thuộc tầng lớp lao động nên không sạch sẽ và cũng thiếu ý thức nên hay làm bẩn chăn ga. Người nào kỹ tính thì mang theo chăn nhà chứ hạn chế dùng đồ của viện, như thế có vẻ yên tâm hơn nhưng đồ nhà thì làm gì được vô trùng?

Từ lúc lấy máu là hơn 6giờ tới lúc có kết quả máu là khoảng 8h15, rồi chờ thêm nửa tiếng nữa mới được đọc kết quả vì các bác sĩ giao ca, rồi buổi sáng quá đông người vào khám cấp cứu, người già, người nhà và người bị tai nạn, toàn những trường hợp cần ưu tiên cả. Hỏi tới 2 lần mới được để ý tới. Đến lúc nghe kết luận của bác sĩ mà đến nản, bác sĩ bảo mẹ mình bị rối loạn tiêu hóa và yêu cầu sau có thời gian đi nội soi đại tràng cho yên tâm. Rõ ràng những triệu chứng đó không phải là rối loạn tiêu hóa, rồi sau đó yêu cầu đóng thêm hơn 50k tiền phụ trội gì đấy...

Chuyện ngoài

1, Một cậu thanh niên chắc chạc tuổi mình hoặc trẻ hơn bị đau ruột thừa vào sau mẹ mình một lúc, khám bác sĩ chẩn đoán 90% đau ruột thừa, thử máu nữa là xác định mổ, thấy nằm đau vật vã, lăn lộn, đến khổ. Y tá hỏi bệnh án thì thấy khai là làm ở nhà hàng, không có bảo hiểm. Sau đỡ đau thì thấy bàn với cậu đi cùng để tính vay người nọ người kia tiền mổ ruột thừa, mất 3tr thì phải. Khổ, thanh niên vốn không hay tích lũy, làm lương lại thấp, không phúc lợi xã hội, quê lại ở tỉnh, cậu bạn chạy vạy mãi tới hơn 8h mới vay được tiền để làm thủ tục mổ. Bác sĩ trực ca sáng tầm 30-35 tuổi liên tục nhắc đóng tiền làm thủ tục với giọng chả vui vẻ gì. Đến lúc cậu bạn mang tiền vào đang làm thủ tục nhập viện thì cậu kia đang nằm ngồi bật dậy, hớn hở bảo bác sĩ ơi em hết đau rồi, sung sướng tưởng không phải mổ nữa, cậu bạn cũng mừng ra mặt, bác sĩ nhẹ nhàng giải thích: Đau ruột thừa thì lúc đau lúc không, lúc đau thì sợ nó bục ra nguy hiểm tới tính mạng thôi còn thì chắc chắn phải mổ.

1, Ông cụ khoảng hơn 80 tuổi vào viện khoảng 7 giờ sáng cùng con trai và con gái, nôn liên tục. Sau khi bác sĩ yêu cầu đóng tiền các thủ tục chỉ định thì cô con gái khoảng 40-45 đó ra đóng tiền, miệng không ngớt than vãn với bà thu tiền, trách móc "vợ và con trai ông ấy" - theo lời chị ta, không thèm ra phường lấy thẻ bảo hiểm y tế cho ông ấy, để giờ chị ấy phải trả triệu rưỡi tiền viện phí.

Chủ Nhật, 1 tháng 2, 2015

Ở chung cư

Ở chung cư hiện giờ đang trở nên phổ biến ở HN và SG, các thành phố khác tuy đã rất phát triển nhưng ở chung cư vẫn ít vì quỹ đất còn nhiều, người ta có thói quen ở nhà ống, nhà chia lô nên càng ít tốn đất. Chung cư phát triển theo xu thế chung của thế giới, gần nhất là hàng xóm TQ thì chúng ta cũng đang đi theo họ 10 năm trước, cái thời năm 2002 mình sang đó đã thấy họ xây chung cư ầm ầm rồi, mới có cũ có.

Tuy phát triển nhiều trong thời gian gần đây nhưng chất lượng rất không đồng đều, đa số chất lượng từ trung bình trở xuống. Mình đã ở/làm việc/tham quan/tham khảo nhiều khu chung cư khác nhau, từ Times City (TC) tới Trung Hòa Nhân Chính, tái định cư, nhà ở xã hội nên thấy chất lượng xây dựng, dịch vụ và độ ổn định là điều đáng phải cân nhắc kỹ. Ở đây mình so sánh chủ yếu là 2 loại chung cư 1 cao 1 thấp là TC và Đặng Xá.

Tuy nhiên yếu tố đầu tiên quyết định sự sống còn là hệ thống báo cháy và thoát hiểm, cái này mình không đụng đến hàng ngày nhưng khi xảy ra sự cố thì là yếu tố sống còn:
TC có một đặc thù là không có thang bộ mà chỉ có thang thoát hiểm, mỗi thang/mỗi tầng có 2 cửa chống cháy chống khói nên có cháy cứ chạy vào được tới thang thoát hiểm là đã an toàn tới 80% rồi, như bên Đặng Xá họ làm thang thoát hiểm kiêm thang bộ, cửa ngăn với từng tầng là cửa kính chịu lực nên nếu có cháy là không an toàn.
Ngoài ra phải tính đến vấn đề mật độ dân. TC cao 27-31 tầng, có từ 500-550 hộ và 2 thang thoát hiểm. Các tòa nhà ở ĐX đa số thấp tầng có từ 150-180 hộ/tòa vớ 6 thang bộ thoát hiểm, ở điểm này thì rõ ràng ĐX hơn hẳn. TC mật độ như vậy đã gọi là cao nhưng các tòa nhà do doanh nghiệp xây dựng tư nhân số 1 Điện Biên xây dựng còn khủng khiếp hơn nhiều, vd như tòa VP5 ở Linh Đàm là một điển hình, họ xây dựng tòa nhà cao 45 tầng với khoảng 1000 căn hộ chỉ với 2 lối thoát hiểm, thật là khủng khiếp! Nếu xảy ra cháy thử hỏi những người ở tầng 25 trở lên chạy bao lâu thì sẽ xuống được tới mặt đất? vì tất nhiên ở trên đó thì không có hệ thống cứu hỏa, cứu hộ nào giúp được họ rồi.
Kể cả có hệ thống thoát hiểm tốt đi chăng nữa thì hệ thống báo cháy cũng góp phần quan trọng không kém, hệ thống báo cháy thì theo quy định tòa chung cư nào cũng có. tuy nhiên hoạt động thế nào mới quan trọng, dạo ở E5 Trung Yên mình thấy BQL bên đó bảo trì hệ thống tương đối tốt, sáng thứ 7 hàng tuần họ đều kiểm tra vận hành hệ thống báo cháy (còn hệ thống phun nước, đầu thủy ngân thì chưa thấy nơi nào kiểm tra vận hành?). TC mình ở 2 năm nay thì thỉnh thoảng lại thấy gọi loa báo đang kiểm tra hệ thống báo cháy, nhưng báo cháy giả cũng nhiều không kém, điều này rất nguy hiểm vì dẫn tới nguy cơ "nhờn", báo cháy giả lần đầu thì chạy ra hành lang, gọi điện cho lễ tân hỏi, báo lần hai thì thò cổ ra hành lang ngó nghiêng, báo lần ba tất nhiên điềm nhiên ngồi trong nhà rồi, báo lần bốn thì bực bội, kêu điếc cả tai...
Kể cả khi các hệ thống kia đã ok hết thì vẫn nên sắm thêm cho mình vài bình oxi mini đề phòng khói, vì một khi đã hít phải khói rồi thì tinh thần sẽ bị nhiễu loạn, mất khả năng phán đoán để cứu lấy mạng sống của mình và người thân.

Về dịch vụ và an ninh thì TC thuộc hàng cao cấp nên tốt hơn hẳn, bảo vệ, camera có ở khắp nơi, khóa cửa vân tay Adel tiện lợi không phải mang chìa vướng víu. ĐX vẫn giữ đặc trưng cũ của chung cư VN, cửa ra vào 2 lớp, 2 khóa, cửa sổ song sắt, ấy thế mà vẫn mất trộm do sơ hở quên khóa cửa ra vào khi vào phòng trong. Bảo vệ cũng tương đối kém cả về nghiệp vụ lẫn thái độ, khu trông xe thì cũng chỉ hoạt động tốt thời gian đầu, sau thì cư dân ra vào tự do, đưa vé cũng được mà không đưa càng tốt, đóng tiền tháng trực tiếp cho các bác khỏi phải biên lai, tới lúc mất xe thì mới trắng mắt ra, thế mới biết càng nhờn dân càng chịu thiệt.

Điện nước thì TC cũng tốt hơn, hệ thống điện ở đây chưa bị mất cả ngày hay cả buổi bao giờ, các trường hợp cắt điện hơn 30 phút đều được báo trước, đa số là cắt ban đêm, nếu mất điện lưới thì sẽ có máy phát điện. ĐX vẫn giữ nguyên phong thái cũ, không có máy phát, cắt điện luân phiên nếu vào mùa cao điểm, tức là ngày hè có thể bị cắt nửa buổi hay cả ngày là điều hoàn toàn có thể xảy ra. Về chất lượng nước thì ngay cả TC thỉnh thoảng vẫn bị cho uống coca miễn phí, áp lực nước thì tốt, còn ĐX chưa thấy phàn nàn chất lượng nước nhưng nhà nào cũng mua lọc nước.





Thứ Tư, 10 tháng 9, 2014

ý tưởng quốc kỳ Việt Nam mới

Vừa thiết kế xong, mất có 10 phút, có ba mẫu, nói chung muốn hòa hợp dân tộc thì quốc kỳ là cái không thể thiếu, vẫn biết rằng hòa hợp dân tộc trong giai đoạn hiện nay quả là có nhiều khó khăn, nhanh chắc cũng phải 30 năm nữa, khi những thế hệ chịu nhiều đau thương trong chiến tranh mất đi thì mới có thể có tư duy mới được nhiều người ủng hộ. Xin mời các bạn còm men ném đá...



Thứ Năm, 28 tháng 8, 2014

Session 4 OpenLab - Final



CCNA Routing and Switching
S4-Openlab-version 5.0-News
Note: Internet Zone, Frame Relay Switch and all servers are configured completely, except DHCP server. All PCs has no IP address, but  INS1 PC and Staff1 PC had configured mail service completely.
IP ADDRESSING SCHEME
Interface/Device
IP address
Interface/Device
IP address
Gate1-S0/0/0
200.0.0.1/29
Gate2-S0/3/0
200.0.0.33/30
Gate1-G0/0
10.0.17.2/24
Gate2-S0/0/0
10.1.0.2/30
Gate1-G0/1
10.2.2.2/24
Core2-S0/0/0
10.1.1.2/30
WAN1-S0/0/0
10.1.1.1/30
Core2-S0/0/1
10.1.0.1/30
WAN1-G0/0
10.0.16.2/24
Core2-G0/2.22
10.1.22.2/24
Core1-G0/1
10.0.17.1/24
Core2-G0/2.33
10.1.33.2/24
Core1-G0/2
10.0.16.1/24
Core2-G0/2.44
10.1.44.2/24
Core1-Interface VLAN 11
10.0.11.1/24
Core2-G0/2.99
10.1.99.2/24
Core1-Interface VLAN 12
10.0.12.1/24


Core1-Interface VLAN 13
10.0.13.1/24


Core1-Interface VLAN 15
10.0.15.1/24


Core1-Interface VLAN 99
10.0.99.1/24


1.      SITE 1
Etherchannel
Core1-Access1
LACP, Group 1, active-active
Core1-Access2
PaGP, Group 2, desirable-desirable
Access1-Access2
PaGP, Group 3, desirable-desirable

Access1:
int range fa 0/21-22
channel-protocol lacp
channel-group 1 mode active
exit
int range fa 0/23-24
channel-protocol pagp
channel-group 3 mode desirable
exit
Access2:
int range fa 0/21-22
channel-protocol pagp
channel-group 2 mode desirable
exit
int range fa 0/23-24
channel-protocol pagp
channel-group 3 mode desirable
exit
Core1:
int range fa 0/1-2
channel-protocol lacp
channel-group 1 mode active
exit
int range fa 0/3-4
channel-protocol pagp
channel-group 2 mode desirable
exit

VLAN
SITE1-VLAN
DHCP server : Core 1
Vlan 11 : INS
Vlan 12 : Student
Vlan 13 : Staff
Vlan 15 : SERVER_FARM
Vlan 99 : Management
10.0.X.0/24
Pool name : INS and Student
Maximum client : 200
Start IP : +10
Dns server : 10.0.15.8
STP : Core 1- Root brigde for all VLAN
Core1: 
int port-channel 1
swi mode trunk
exit
int port-channel 2
swi mode trunk
exit
vlan 11
name INS
exit
vlan 12
name Student
exit
vlan 13
name Staff
exit
vlan 15
name SERVER_FARM
exit
vlan 99
name Management
exit
int fa 0/5
swi mode access
swi access vlan 15
exit
ip routing
int vlan 11
no shut
ip add 10.0.11.1 255.255.255.0
exit
int vlan 12
no shut
ip add 10.0.12.1 255.255.255.0
exit
int vlan 13
no shut
ip add 10.0.13.1 255.255.255.0
exit
int vlan 15
no shut
ip add 10.0.15.1 255.255.255.0
exit
int vlan 99
no shut
ip add 10.0.99.1 255.255.255.0
exit
ip dhcp pool INS
network 10.0.11.0 255.255.255.0
default-router 10.0.11.1
dns-server 10.0.15.8
exit
ip dhcp excluded-address 10.0.11.1 10.0.11.9
ip dhcp excluded-address 10.0.11.210 10.0.11.255
ip dhcp pool Student
network 10.0.12.0 255.255.255.0
default-router 10.0.12.1
dns-server 10.0.15.8
exit
ip dhcp excluded-address 10.0.12.1 10.0.12.9
ip dhcp excluded-address 10.0.12.210 10.0.12.255


2.      SITE2
Etherchannel
SW1-SW2
LACP, Group 1, active-active

SW1
int range fa 0/1-2
channel-protocol lacp
channel-group 1 mode active
exit

SW2
int range fa 0/1-2
channel-protocol lacp
channel-group 1 mode active
exit

VLAN
SITE2-VLAN
DHCP server
Vlan 22 : Staff
Vlan 33 : Marketing
Vlan 44 : DHCP
Vlan 99 : Management
10.1.X.0/24
Pool name : Staff and Marketing
Maximum client : 200
Start IP : +10
Dns server : 8.8.8.8
STP : SW1- Root brigde for all VLAN
SW1:
int port-channel 1
swi mode trunk
exit
int g 1/1
swi mode trunk
exit
vlan 22
name Staff
exit
vlan 33
name Marketing
exit
vlan 44
name DHCP
exit
vlan 99
name Management
exit
int fa 0/3
swi mode access
swi access vlan 22
exit
spanning-tree vlan 22,33,44,99 root primary


3.      FRAME-RELAY, PPP and NAT
- On serial link of WAN1 and WAN2 config Frame Relay, using physical interface.
WAN1:
encapsulation frame-relay
CORE2:
encapsulation frame-relay
- On serial link of Gate1 and Gate2 config PPP and authentication 1 way, Gate1 and Gate2 must send username/password to authenticate with ISP.
GATE1:
int S0/0/0
no shut
encapsulation ppp
exit
GATE2:
int s0/3/0
no shut
encapsulation ppp
exit

+ Gate1 uses CHAP 1 way, with username: ISP, password: bkacad.
username ISP pass bkacad

+ Gate2 uses PAP 1 way, with username: Site2, password: bkacad.
int s0/3/0
ppp pap sent-username Site2 pass bkacad
exit

- NAT:  
+ On Gate1 config static NAT to public Mail server (using IP 200.0.0.3) and Web server (using IP 200.0.0.4).
ip nat inside source static 10.2.2.3 200.0.0.3
ip nat inside source static 10.2.2.4 200.0.0.4

+ Configuring NAT overload on GATE1 with standard name ACL “NATOVERLOAD-ACL” (permit range ip 10.0.0.0/16)
ip access-list standard NATOVERLOAD-ACL
permit 10.0.0.0 0.0.255.255
exit
ip nat inside source list NATOVERLOAD-ACL int s0/0/0 overload
int g0/0
ip nat inside
exit
int g0/1
ip nat inside
exit
int s0/0/0
ip nat outside
exit
+ Configuring NAT overload on GATE2 with standard name ACL “NATOVERLOAD-ACL” (permit range ip 10.1.0.0/16)
ip access-list standard NATOVERLOAD-ACL
permit 10.1.0.0 0.0.255.255
exit
ip nat inside source list NATOVERLOAD-ACL int s0/3/0 overload
int s0/0/0
ip nat inside
exit
int s0/3/0
ip nat outside
exit

4.      GRE over IPsec
-  GRE tunnel
Device
Tunnel-id
IP address
Gate1
Tunnel 0
10.3.3.1/30
Gate2
Tunnel 0
10.3.3.2/30
Gate1:
int tunnel 0
ip add 10.3.3.1 255.255.255.252
tunnel source s0/0/0
tunnel des 200.0.0.33
tunnel mode gre ip
exit

Gate2:
int tunnel 0
ip add 10.3.3.2 255.255.255.252
tunnel source s0/3/0
tunnel des 200.0.0.1
tunnel mode gre ip
exit

-  Configuring IPsec

Gate1
Gate2
IKE phase 1
Priority 10, 3DES, hash SHA, DH2, authentication pre-share key : cisco@123
Priority 10, 3DES, hash SHA, DH2, authentication pre-share key : cisco@123
IKE phase 2
Transform-set:SITE1SITE2-VPN,sequence 10
esp-aes, esp-sha-hmac
Transform-set:SITE1SITE2-VPN, sequence 10
esp-aes, esp-sha-hmac
Crypto ACL
ACL 100
ACL 100
Crypto map
VPNSITETOSITE
VPNSITETOSITE

Gate1:
crypto isakmp policy 10
encryption 3des
hash sha
group 2
authen pre-share
exit
crypto isakmp key cisco@123 address 200.0.0.33
crypto ipsec transform-set SITE1SITE2-VPN esp-aes esp-sha-hmac
access-list 100 permit gre host 200.0.0.1 host 200.0.0.33
crypto map VPNSITETOSITE 10 ipsec-isakmp
set peer 200.0.0.33
set transform-set SITE1SITE2-VPN
match address 100
exit
int s0/0/0
crypto map VPNSITETOSITE
exit

Gate2:
crypto isakmp policy 10
encryption 3des
hash sha
group 2
authen pre-share
exit
crypto isakmp key cisco@123 address 200.0.0.1
crypto ipsec transform-set SITE1SITE2-VPN esp-aes esp-sha-hmac
access-list 100 permit gre host 200.0.0.33 host 200.0.0.1
crypto map VPNSITETOSITE 10 ipsec-isakmp
set peer 200.0.0.1
set transform-set SITE1SITE2-VPN
match address 100
exit
int s0/3/0
crypto map VPNSITETOSITE
exit

5.      ROUTING
SITE 1
SITE2
+Configuring EIGRP AS 100 on GATE1 , Core 1 and WAN1
+ Enable EIGRP routing protocol on GRE tunnel
+Configuring the default route on GATE1 and redistribute this route into EIGRP domain
+Configuring EIGRP AS 100 on Gate2 and Core 2
+Enable EIGRP routing protocol on GRE tunnel
+Configuring the default route on GATE2 and redistribute this route into EIGRP domain

Core1:
router eigrp 100
network 10.0.11.0 0.0.0.255
network 10.0.12.0 0.0.0.255
network 10.0.13.0 0.0.0.255
network 10.0.15.0 0.0.0.255
network 10.0.99.0 0.0.0.255
network 10.0.16.0 0.0.0.255
network 10.0.17.0 0.0.0.255
exit


Core2:
router eigrp 100
network 10.1.22.0 0.0.0.255
network 10.1.33.0 0.0.0.255
network 10.1.44.0 0.0.0.255
network 10.1.99.0 0.0.0.255
network 10.1.0.0 0.0.0.3
network 10.1.1.0 0.0.0.3
exit


Gate1:
router eigrp 100
network 10.2.2.0 0.0.0.255
network 10.0.17.0 0.0.0.255
redistribute static
exit
ip route 0.0.0.0 0.0.0.0 s0/0/0

Gate2
router eigrp 100
network 10.1.0.0 0.0.0.3
redistribute static
exit
ip route 0.0.0.0 0.0.0.0 s0/3/0

Wan1
router eigrp 100
network 10.0.16.0 0.0.0.255
network 10.1.1.0 0.0.0.3
exit

6.      SECURITY and MONITORING
+ On Gate1-G0/1: Create extended name ACL “SERVICE-ALLOW” permit
+ smtp and pop3 request traffic from all user to Mail server
+ http request traffic from all user to Web Server
ip access-list extended SERVICE-ALLOW
 permit tcp any host 10.2.2.3 eq smtp
 permit tcp any host 10.2.2.3 eq pop3
 permit tcp any host 10.2.2.4 eq www
exit
interface GigabitEthernet0/1
 ip access-group SERVICE-ALLOW out
exit

+ Management :
+Create standard name ACL “TELNET-ACL” allow vlan INS telnet to all router and Core1 And apply this ACL on line vty
Gate1:
ip access-list standard TELNET-ACL
 permit 10.0.11.0 0.0.0.255
exit

Core1, Core2, Gate1, Gate2, WAN1:
line vty 0 4
 ipv6 access-class TELNET-ACL in
exit

+Configuring the syslog server on all router and Core1Trap debugging
logging trap debugging
logging 10.0.15.10