Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги.
Столкнулся с совершенно идиотской ситуацией. Нигде немогу скачать простейшую утилиту Cisco Router Web Setup tool.  
Линкуется на сайт циски и все.  
скиньте, у кого есть на какой нибудь обменник или "яндекс диск"...  

Всего записей: 13194 | Зарегистр. 15-03-2006 | Отправлено: 16:16 07-10-2024 | Исправлено: gryu, 16:17 07-10-2024
nod430



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите найти тулзу Cisco FindIT Network Discovery Utility !
 
 с сайта циски убрали возможность скачать её, так как он стал EOL, последняя версия была 2.0.6. Если у кого осталась , выложите куда нибудь или ссылочку дайте. А то чет все в инете перерыл и нет нигде

Всего записей: 45 | Зарегистр. 06-01-2007 | Отправлено: 12:03 19-10-2024
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nod430Скачай  готовую виртуальную машину под нужную платформу.
https://software.cisco.com/download/home/286311263/type/283453334/release/2.1.1
контракт не требуется
Или Cisco Business Dashboard
https://www.cisco.com/c/en/us/support/cloud-systems-management/business-dashboard/series.html#~tab-downloads
https://software.cisco.com/download/home/286325439/type/286325467/release/2.8.2?i=!pp
этот софт поддерживается, последний релиз от 05-Aug-2024

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 16:21 19-10-2024 | Исправлено: ipmanyak, 16:33 19-10-2024
nod430



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
я в курсе про этот софт, но мне нужна конкретно эта тулза

Всего записей: 45 | Зарегистр. 06-01-2007 | Отправлено: 17:06 19-10-2024 | Исправлено: nod430, 17:08 19-10-2024
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nod430  Поскольку конкретно  тулзу нельзя найти, значит спросом не пользуется и не нужна.  Ссылка дана на образы, качай VM с тулзой.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 18:28 19-10-2024 | Исправлено: ipmanyak, 18:30 19-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cisco 881-SEC-K9, конфигурация:
 

Код:
 
 
version 15.5
 
no service pad
 
service timestamps debug datetime localtime
 
service timestamps log datetime localtime
 
service password-encryption
 
!
 
hostname 881_Router
 
!
 
boot-start-marker
 
boot system flash:c880data-universalk9-mz.155-3.M10.bin
 
boot-end-marker
 
!
 
!
 
logging buffered 65536
 
enable secret 5 ******************************
 
!
 
aaa new-model
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
aaa session-id common
 
ethernet lmi ce
 
memory-size iomem 10
 
clock timezone MSK 3 0
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
 
 
 
 
ip port-map http port tcp from 1 to 65535  list 1
 
!
 
!
 
!
 
!
 
ip domain name *****************
 
ip inspect name CSM_INSPECT_1 http
 
ip cef
 
no ipv6 cef
 
!
 
!
 
multilink bundle-name authenticated
 
license udi pid CISCO881-SEC-K9 sn ***********
 
!
 
!
 
archive
 
 log config
 
  logging enable
 
  logging size 200
 
  hidekeys
 
object-group service RDP
 
 tcp eq 3389
 
!
 
username Admin_bez privilege 15 secret 5 ******************************
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
!
 
interface FastEthernet0
 
 description lan
 
 switchport access vlan 20
 
 no ip address
 
!
 
interface FastEthernet1
 
 description vpn
 
 switchport access vlan 30
 
 no ip address
 
!
 
interface FastEthernet2
 
 description lan
 
 switchport access vlan 20
 
 no ip address
 
!
 
interface FastEthernet3
 
 description lan
 
 switchport access vlan 20
 
 no ip address
 
!
 
interface FastEthernet4
 
 description WAN
 
 ip address dhcp client-id FastEthernet4
 
 ip nat outside
 
 ip virtual-reassembly in
 
 shutdown
 
 duplex auto
 
 speed auto
 
!
 
interface Vlan1
 
 no ip address
 
 no ip redirects
 
 no ip proxy-arp
 
 ip virtual-reassembly in
 
!
 
interface Vlan20
 
 description lan
 
 ip address 10.40.169.3 255.255.255.0
 
 ip access-group Inbound in
 
 ip access-group Outbound out
 
 ip nat inside
 
 ip virtual-reassembly in
 
!
 
interface Vlan30
 
 description vpn
 
 ip address 172.26.66.173 255.255.255.248
 
 ip access-group Inbound in
 
 ip nat outside
 
 ip virtual-reassembly in
 
!
 
ip forward-protocol nd
 
no ip http server
 
no ip http secure-server
 
!
 
!
 
ip dns server
 
ip nat inside source route-map RMAP_NAT_FastEthernet4 interface FastEthernet4 overload
 
ip route 10.96.16.0 255.255.255.0 172.26.66.169
 
ip route 10.128.217.12 255.255.255.255 172.26.66.169
 
ip route 10.254.11.31 255.255.255.255 172.26.66.169
 
ip route 81.30.80.63 255.255.255.255 172.26.66.169
 
ip route 172.26.0.0 255.255.0.0 172.26.66.169
 
ip route 172.30.1.242 255.255.255.255 172.26.66.169
 
ip route 192.168.110.0 255.255.255.0 172.26.66.169
 
ip route 192.168.120.0 255.255.255.0 172.26.66.169
 
ip route 192.168.144.0 255.255.240.0 172.26.66.169
 
ip route 192.168.201.0 255.255.255.0 172.26.66.169
 
ip route 0.0.0.0 0.0.0.0 dhcp
 
ip ssh version 2
 
!
 
ip access-list standard SNMP_ACCESS_RO
 
 permit 10.96.16.2
 
ip access-list standard admin
 
 permit 10.96.16.91
 
 permit 10.96.16.32
 
 permit 10.40.169.234
 
 permit 10.40.169.115
 
 deny   any log
 
!
 
ip access-list extended ACL_NAT
 
 permit ip 10.40.169.0 0.0.0.255 any
 
ip access-list extended Inbound
 
 permit icmp any any
 
 permit udp any any
 
 permit tcp any any
 
ip access-list extended Outbound
 
 permit icmp any any
 
 permit udp any any
 
 permit tcp any any
 
!
 
!
 
route-map RMAP_NAT_FastEthernet4 permit 10
 
 match ip address ACL_NAT
 
 match interface FastEthernet4
 
!
 
snmp-server community zabbix_mos_admin RO SNMP_ACL
 
snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart
 
snmp-server host 10.96.16.2 version 2c zabbix_mos_admin
 
!
 
!
 
!
 
control-plane
 
!
 
!
 
line con 0
 
 logging synchronous
 
 no modem enable
 
line aux 0
 
line vty 0 4
 
 access-class admin in
 
 exec-timeout 60 0
 
 password 7 **********************
 
 logging synchronous
 
 transport input ssh
 
!
 
ntp source Vlan30
 
ntp update-calendar
 
ntp server 10.96.16.2
 
!
 
end
 
 
При приведенной конфигурации есть следующая проблема. Если соединить WAN-порт (FastEthernet4) Cisco и один из портов модема ZTE ZXHN H267N (IP-адрес модема 10.40.169.2), раздающего интернет, например, LAN1, LAN-кабелем, то IP-адрес модема 10.40.169.2 не пингуется, не пингуются, соответственно, и интернет-адреса, например, 8.8.8.8. Включение/отключение DHCP на модеме не помогает. Включение интерфейса FastEthernet4 командой
Код:
no shutdown
тоже. Помогите Cisco увидеть модем и интернет

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 06:07 22-10-2024 | Исправлено: jSergey, 06:11 22-10-2024
digital422

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зачем route отдельными правилами? адреса 8.8.8.8 и сети 10.40.169.x там нет.  

Код:
 
ip route 10.96.16.0 255.255.255.0 172.26.66.169
 

можно сделать так, если интернет за Vlan30:

Код:
 
ip route 0.0.0.0 0.0.0.0 172.26.66.169
 

log во всех access-list убирайте, используйте только для отладки, иначе пакеты идут мимо cef, обрабатываются процессором.  

Код:
 
ip access-list standard admin
 deny   any log  
 

Всего записей: 382 | Зарегистр. 19-04-2003 | Отправлено: 18:12 22-10-2024 | Исправлено: digital422, 18:36 22-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно сделать так, если интернет за Vlan30:
 
Код:
 
ip route 0.0.0.0 0.0.0.0 172.26.66.169

172.26.66.169 - это VPN, а интернет идёт (должен идти) с FastEthernet4 (порт WAN Cisco)

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 18:35 22-10-2024 | Исправлено: jSergey, 18:36 22-10-2024
digital422

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда здесь шлюз выдается по dhcp?  

Код:
 
interface FastEthernet4
 ip address dhcp client-id FastEthernet4
 

Это лишнее, лучше указать FastEthernet4

Код:
 
ip route 0.0.0.0 0.0.0.0 dhcp
 

Всего записей: 382 | Зарегистр. 19-04-2003 | Отправлено: 18:39 22-10-2024 | Исправлено: digital422, 18:44 22-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда здесь шлюз выдается по dhcp?
Да
Цитата:
Это лишнее, лучше указать FastEthernet4
Код:
ip route 0.0.0.0 0.0.0.0 dhcp
Т.е. так?
Код:
ip route 0.0.0.0 0.0.0.0 FastEthernet4
Видимо, да, в противном случае придётся включать DHCP на модеме. Сейчас он там выключен
 

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 19:27 22-10-2024 | Исправлено: jSergey, 19:28 22-10-2024
digital422

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему DHCP появился? Обычно он для клиентов применяется, а для маршрутизаторов лучше статика. Статику между узлами лучше делать с /30.
В случае со статикой: "ip route 0.0.0.0 0.0.0.0 адрес шлюза"
Когда получите успешный ping ip шлюза, сделайте с 881 traceroute 8.8.8.8.

Всего записей: 382 | Зарегистр. 19-04-2003 | Отправлено: 19:31 22-10-2024 | Исправлено: digital422, 19:39 22-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Завтра на работе попробую

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 19:46 22-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал сегодня поменять IP интерфейса с назначаемого DHCP на статику (10.40.169.1) командами:
Код:
# conf t
# interface FastEthernet4
# ip address 10.40.169.1 255.255.255.0
В результате получаю сообщение:
Код:
% 10.40.169.0 overlaps with Vlan20

По команде
Код:
# show ip int brief
получаю:

По команде
Код:
# show interface FastEthernet4
:

Включение DHCP на модеме, к сожалению, не помогает (при настройке получения интерфейсом FastEthernet4 IP-адреса по DHCP). IP-адрес при этом интерфейс FastEthernet4 не получает. Наверное, по той же причине, по которой не получается изменить адрес этого интерфейса на 10.40.169.1 вручную (% 10.40.169.0 overlaps with Vlan20). Думаю, может изменить IP-адрес модема, чтобы он не был в одной подсети с Vlan20 (например, на 10.41.169.2)?
 

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 19:49 23-10-2024 | Исправлено: jSergey, 19:54 23-10-2024
digital422

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
# ip address 10.40.169.1 255.255.255.0  

Я же писал, сеть из 4 узлов с маской 255.255.255.252 (/30), причем этой сети не должно быть ни на одном интерфейсе.
ip address 10.10.10.2 255.255.255.252 - на cisco
ip address 10.10.10.1 255.255.255.252 - на шлюзе
 
ip route 0.0.0.0 0.0.0.0 10.10.10.1

Всего записей: 382 | Зарегистр. 19-04-2003 | Отправлено: 18:20 24-10-2024 | Исправлено: digital422, 18:26 24-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я же писал, сеть из 4 узлов с маской 255.255.255.252 (/30), причем этой сети не должно быть ни на одном интерфейсе.
ip address 10.10.10.2 255.255.255.252 - на cisco
ip address 10.10.10.1 255.255.255.252 - на шлюзе
 
ip route 0.0.0.0 0.0.0.0 10.10.10.1
Извините, в силу своей низкой квалификации в данном вопросе, не совсем понял, что конкретно требовалось сделать. Поменял сегодня IP-адрес модема с 10.40.169.2 на 10.41.169.2, поменял на модеме настройки DHCP-сервера, чтобы он раздавал адреса в диапазоне 10.41.169.4 - 10.41.169.255, изменил адрес шлюза на 10.41.169.2. И заработало! Интерфейсу FastEthernet4 присвоился IP-адрес, стал пинговаться порт модема (адрес 10.41.169.2), стал пинговаться адрес DNS Google в интернете (8.8.8.8). После перезагрузки Cisco интернет появился и на компьютерах локальной сети (для чего, правда пришлось поменять адрес шлюза на 10.40.169.3 на этих компьютерах). Теперь осталось сделать, чтобы работала VPN-сеть с интерфейса FastEthernet1. Предполагаю заниматься этим в понедельник

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 20:07 25-10-2024 | Исправлено: jSergey, 20:08 25-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал подключать VPN-модем (IP-адрес 172.26.66.171) к интерфейсу FastEthernet1, этому интерфейсу назначен коммутационный порт Vlan30 (IP-адрес этого порта 172.26.66.173). В результате из Cisco стали пинговаться все адреса подсети 172.26.66.xxx, а также удалённые IP-адреса, которые указаны в командах "ip route", например 10.128.217.12. Но с компьютера локальной сети, если ему в качестве дополнительного IP-адреса присвоить адрес 172.26.66.177, IP-адрес порта Vlan30 172.26.66.173 не пингуется, хотя из Cisco IP-адрес компьютера 172.26.66.177 пингуется. Что сделать, чтобы из компьютеров локальной сети "стал виден" порт Vlan30? Коммутатор локальной сети подключен к интерфейсу FastEthernet0.

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 15:53 29-10-2024 | Исправлено: jSergey, 16:01 29-10-2024
jSergey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что сделать, чтобы из компьютеров локальной сети "стал виден" порт Vlan30?
Поменял маску дополнительного компьютерного IP-адреса 172.26.66.177 c 255.255.255.0 на 255.255.255.248 и адрес порта Vlan30 Cisco 172.26.66.173 стал пинговаться. Но вот другие IP-адреса подсети 172.26.66.xxx не пингуются. Также не пингуются и адреса, которые указаны в командах "ip route", например 10.128.217.12. Попробовал на компьютере включить маршрутизацию:
Код:
route ADD 10.128.217.12 255.255.255.255 172.26.66.173
Ничего не изменилось, адрес 10.128.217.12 после этого пинговаться не стал. Что сделать, чтобы с компьютера "стали видны" IP-адреса подсети 172.26.66.xxx и те, которые указаны в командах "ip route" на Cisco?

Всего записей: 30 | Зарегистр. 21-02-2004 | Отправлено: 19:04 31-10-2024
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точка доступа AIR-CAP2702I-R-K9 сброшена кнопкой, получает адрес от dhcp сервера и через несколько минут отключается и получает по новой, так же и через консольный порт, всё дёргается и пропадает.
Подключена в сеть роутера микротик, может роутер так на неё влияет.
В чём может быть причина, можно как то это победить.
Валяется уже лет 5, хотелось бы её прошить в автономную.

Всего записей: 1592 | Зарегистр. 29-08-2005 | Отправлено: 19:49 14-11-2024 | Исправлено: alexnov66, 19:57 14-11-2024
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexnov66 Вероятно стояла прошивка Lightweight и без конвертации залили  автономную. Надо выяснить, какая сейчас стоит прошивка k9w7 или k9w8. Отключи эзернет и работай через компорт.
Если k9w7, то пробуй залить k9w8 и затем сконвертить до автономной и затем заливать автономную.
Лучше спросить в телеге, как ее можно реанимировать.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 20:54 14-11-2024 | Исправлено: ipmanyak, 20:56 14-11-2024
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Прошивки я так понимаю вообще наверное нет раз её кнопкой сбросил, но она и отключалась до сброса, я с цысками не дружу или они со мной, хотелось бы запустить её, даже команд не найду в инете что надо сделать, если бы она не сбрасывалась было бы проще.
поднимал виртуальный контролер но только кли, веб морды нету, надо как я понял ларге версию для vmware что бы была вэб морда контролера.
с контролера можно насколько я понял прошить и управлять.
включал вэб морду у контролера но всё равно при загрузке выдаёт вэб сервер кли.
все телеги что мне попались выдаёт заблокированы.
а через консоль он сам что то пишет и выводит
понял что ему надо, время синхронизировать, сервер sntp хочет.
он сам по себе что то печатает как принтер запрограмированный.
 
 
ps: Но на микротике поднят сервер вренени, всё с него нормально синхронизируется, чем больше по зоопарку хожу тем больше удивляюсь.

Всего записей: 1592 | Зарегистр. 29-08-2005 | Отправлено: 21:03 14-11-2024 | Исправлено: alexnov66, 23:24 14-11-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru