Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
serguei00

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри, если не совсем в тему.
 
В связи с проблемами с криптографией у Циски на территории России, хочется посмотреть альтернативы. Есть роутеры других производителей, умеюшие поднимать GRE?

Всего записей: 44 | Зарегистр. 23-12-2008 | Отправлено: 21:30 12-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serguei00
Цитата:
Сорри, если не совсем в тему
Действительно, не в тему.
Выбор роутера (router)
Протокол GRE поддерживают некоторые роутеры Д-Линка, например.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:10 12-11-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а причем здесь  
1. гре и криптография?
2. проблемы с криптографией у кошек. это у всех.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 14:46 13-11-2010
serguei00

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите
1. "старые" ISRы (18хх, 28хх) требуют лицензии при заливке 15-го IOS-a?
2. "старые" ISRы из последних поставок физически имеют криптующий ASIC?  (слышал, что Циска обещала поставки без криптомодуля).  
3. перезалив advsecurity->base возвращает криптографию?

Всего записей: 44 | Зарегистр. 23-12-2008 | Отправлено: 22:47 17-11-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serguei00
1. "старые" ISRы (18хх, 28хх) требуют лицензии при заливке 15-го IOS-a?  
ставите 15-шку пользуетесь.
2. "старые" ISRы из последних поставок физически имеют криптующий ASIC?  (слышал, что Циска обещала поставки без криптомодуля).  
а это что такое?
если заказываете тот же pn, то ничего не меняется

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 13:29 22-11-2010 | Исправлено: ESX091, 13:30 22-11-2010
serguei00

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091

Цитата:
ставите 15-шку пользуетесь
 

правильно я понял, что у вас есть положительный опыт использования advsecurity имиджей на недавно купленных цисках? - просто слышал, что могут быть подставы (какие - х.з.)

Всего записей: 44 | Зарегистр. 23-12-2008 | Отправлено: 14:01 22-11-2010 | Исправлено: serguei00, 14:03 22-11-2010
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Недавно расширили маску сети с 255.255.255.0 на 255.255.248.0 Теперь сети 192.168.0.0-192.168.7.255 находятся в одном Vlan. Проблема в том, что сеть 192.168.4.0 находится в Vlan4 и доступ к этим объектам есть только из сети 192.168.2.0. Посмотрел на маршрутизаторе cisco3750 show ip route. Там прописаны маршруты:
C    192.168.4.0/24 is directly connected, Vlan4
C    192.168.2.0/24 is directly connected, Vlan1
S*   0.0.0.0/0 [1/0] via 192.168.2.229
Как лучше сделать доступ в сеть 192.168.4.0 из сети 192.168.3.0? Добавить маршрут C    192.168.3.0/24 is directly connected, Vlan1 или удалить все эти записи? Как изменить 192.168.2.229 на другой, например на 192.168.2.2

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 17:54 22-11-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serguei00
правильно.
если вам его продали - подстав не будет

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 18:37 22-11-2010
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
serguei00  
правильно.  
если вам его продали - подстав не будет
 

 
Как то расплывчато отвечаете. Подитожим:
 
15й IOS никаких ключей на семействе 18хх/28xx/38xx   не просит, так?

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 19:03 22-11-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
15й IOS никаких ключей на семействе 18хх/28xx/38xx   не просит, так?

Лицензии требуются на новых линеейках, например 29хх, там где присутствует universal.
Кстати, кто-нудь знает, как advsecurity-npe превратить в полноценный advsecurity?
Скажу сразу, что замена ios на universalk9-mz.150-1.M3 не дает должного эффекта необходимо по видимому сделать, что то еще?

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 23:21 22-11-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreySergeevich

Цитата:
15й IOS никаких ключей на семействе 18хх/28xx/38xx   не просит, так?

так!
 
ginger

Цитата:
Кстати, кто-нудь знает, как advsecurity-npe превратить в полноценный advsecurity?

если не рассматривать вариант покупки соответствующей лицензии, то вопрос пока открытый. Жду новых кошек, чтобы разобраться.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 23:30 22-11-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если не рассматривать вариант покупки соответствующей лицензии, то вопрос пока открытый. Жду новых кошек, чтобы разобраться.

Мои коллеги, умеют как то это делать без покупки лицензии, единственное, что они сообщили, так это использование того ios, что я показала и действительно на желазках арендованных нами, используется данный ios, но этого мало, необходимо по видимому выполнить еще какие то действие, чтобы убрать приставку npe (no payload encryption), из-за которой невозможно использовать IPSec-шифрование, а так же SSH.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 23:50 22-11-2010
Gadukin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, плз, существует ли команда, которая показывает в каких транковых портах "живет" определенный vlan.
sh vl показывает только аксесные...

Всего записей: 62 | Зарегистр. 03-10-2006 | Отправлено: 08:50 23-11-2010
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gadukin
show interface trunk

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 09:21 23-11-2010
Gadukin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekaRus
 
Спасибо, но это не то. Эта команда показывает какие vlan передаются в транковом порту. А мне нужно, чтобы циска показала в каких портах присутствует определенный vlan.
 
что-то типа:
 
vlan 6        Gi0/1, Gi0/7, Gi0/22 и т.д.

Всего записей: 62 | Зарегистр. 03-10-2006 | Отправлено: 09:45 23-11-2010
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gadukin
В транковом порту передаются все вланы. Поэтому после команды show vlan можешь к результату добавить транковые порты. Т.е. vlan 6        Gi0/1, Gi0/7, Gi0/22 + все транковые порты из show interface trunk Отдельной команды нет.

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 10:14 23-11-2010
Gadukin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekaRus
 

Цитата:
vlan 6        Gi0/1, Gi0/7, Gi0/22 + все транковые порты

 
Да мне и не нужно этого! Может я как-то невнятно изложил суть своего вопроса...
Есть у меня циска с 48 транковыми портами. В каждом из них прописаны десятки вланов. Мне нужно узнать по каким портам ходит трафик, к примеру vlan 100.  
Можно, конечно, по sh ru посмотреть конфиг всех портов и найти те из них, где этот влан есть... Но когда это нужно сделать для нескольких десятков вланов, работенка та еще! Вот я и подумал, может есть какая-нибудь команда, которая мне покажет то, что требуется

Всего записей: 62 | Зарегистр. 03-10-2006 | Отправлено: 11:03 23-11-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger
значит все таки проблема решается только перезаливкой софта на нормальный.
это гуд! спасибо!

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 11:23 23-11-2010 | Исправлено: ESX091, 11:26 23-11-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gadukin

Код:
show vlan id 100

??

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:38 23-11-2010
Gadukin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Ага! Вот це почти оно Спасибо!
Вот только бы еще сразу по всем вланам получить такую инфу...

Всего записей: 62 | Зарегистр. 03-10-2006 | Отправлено: 12:07 23-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru