Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Expertoff

Цитата:
Я так понял что данный .bin-файл нужно распаковать и залить
Ничего не надо распаковывать, так и заливается. А чтобы не ругался при загрузке, найди в конфиге строчку что-то типа  
boot system flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin
и убери ее командой
no boot system flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin
сохрани конфиг и перегрузись


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:01 21-12-2010
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добр день.
 
Есть 1811 в центре и 870 в удаленных объектах
 
Сделана роутинг поверх каналов предоставляемых ISP
 
на 1811  
 
порт смотрящий в сторону провайдера
 
interface FastEthernet9
 switchport access vlan 6
 
 
interface Vlan6
 description ISP connection$FW_OUTSIDE$$ETH-LAN$
 ip address 192.168.100.3 255.255.255.0
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip virtual-reassembly
 traffic-shape group 135 1000000 250000 250000 1000
 
access-list 135 permit ip any 192.168.35.0 0.0.0.255
 
подсеть 192.168.35.0/24 - одна из подсетей, доступна через 192.168.100.35 (внешний интерфейс на удаленной стороне)
 
Пытаюсь шейпить исходящий траффик, 1 мб траффик идущий в 35 сеть.
Ни работает. Гоняю траффик из своей сети в 35 сеть на всех 20 мб.
 
При этом счетчик шейпированного траффика ползет еле-еле.
 
#traffic-shape statistics  
                  Acc. Queue Packets   Bytes     Packets   Bytes     Shaping
I/F               List Depth                     Delayed   Delayed   Active
Vl6                 135 0     103       25748     0         0         no
 
 
В access-list 135 оч мало попаданий.
 
 
В чем может быть дело?
 

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 18:59 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
спасиб. завтра попробую!
 
upd:действительно помогло, еще раз спасибо!

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 20:18 21-12-2010 | Исправлено: Expertoff, 09:17 22-12-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gorde

Цитата:
IOS c2800nm-advsecurityk9-mz.124-24.T2.bin  

Можно попробовать откатится на c2800nm-adventerprisek9-mz.124-15.T12
IMHO самый стабильный в 15-й ветке.
Только заранее конфиг на флэшку сохраните:
#copy run flash:conf24backup.txt
Т.к. могут быть различия, которые выдаст тока на консоль при старте, и снесет несовместимое.
 
Shaxter1983
Конфиг лучше прятать за тег [more]
Примеры тут: http://i.ru-board.com/codes.html


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 09:15 22-12-2010
Shaxter1983

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
 
Спасибо)
 
Подскажите как решить мою задачу)

Всего записей: 5 | Зарегистр. 25-11-2010 | Отправлено: 11:02 22-12-2010 | Исправлено: Shaxter1983, 11:03 22-12-2010
Tomogara765

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите как решить мою задачу)
помоему так сделать нельзя. лучше организовать нат.

Всего записей: 19 | Зарегистр. 30-11-2010 | Отправлено: 22:42 22-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shaxter1983 Интерфейс Dialer1 получает свой айпи не от dhcp-сервера, а по протоколу  ppp. Добиться того, чтобы компы в локалке получали оттуда адреса также, причем по dhcp, не получится. Надо поднимать свой dhcp-сервер, выдавать им адреса из сетки 192.168.1.0, поднимать НАТ и выпускать всех наружу через айпи 192.168.0.7.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:34 22-12-2010
Gorde

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091  
причина очевидна нет пинга до шлюза прова и это только следствие того что перестает ходить трафик через эти интерфейсы! Вопрос именно в том почему через интерфейсы сразу обоих провайдеров перестает ходить трафик - при пингах на упавшие интерфейсы из вне время отклика возрастает до тысяч миллисекунд, а % потерь переваливает за 85!!!
alespopov
прошивка куплена на циске легально и установлена ещё в 7 местах - bin копировался на все циски один => вопрос почему тогда не падает на др. цисках?
Да и политикой компании нельзя ставить "серые" иосы, а новый не купят!
Есть еще правда исходный (который был в железке при покупке), но он точно глючный - в нем например не работает нужный local pbr!

Всего записей: 16 | Зарегистр. 16-06-2009 | Отправлено: 02:48 23-12-2010 | Исправлено: Gorde, 02:51 23-12-2010
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorde, состояние интерфейсов смотрели? Ошибки? Настроены в автосенсе или жёстко выставлены и скорость и дуплекс? Есть ли промежуточное оборудование (модемы)? Проверяли ли доступность шлюзов провайдеров извне?

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 04:12 23-12-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gorde
Если там где установлена точно совпадают конфиги, то может просто неудачно залилось ? Попробуйте #reload /verify выполнит и смотрите контрольные суммы.
По опыту замечено так: любая прошивка, купленная или нет, содержит ошибки. Вылезут они или нет, зависит от настройки, причем зачастую в зависимости от порядка заведения команд. Часто всречаю сообщения что помогло сброс конфига и тупо опять их набор, и начинает все работать как надо, - народ удивляется, но факт остается фактом.
У меня на предложенной прошивке работают, через VRF, три провайдера, DMVPN для наших филиалов, ipsec site-to-site до центрального офиса,цисковский клиент удаленного доступа и т.д,  протоколы маршрутизации BGP, OSPF, EIGRP. Вся эта офигенно большая конфигурация работает стабильно достаточно давно, что-б можно было порекомендовать ее как наиболее безглючную. Надо отметить что подбор прошивки был долгим и мучительным ....  
Временно попробуйте, на пару суток, - свалится или нет. Потом вернёте, - я для этого и предлагал конфиг сохранить. Зато точно будете знать что дело в самой прошивке или нет.
2) Далее проверьте выыод статистики памяти:
#sh memory statistics history
У меня стабильно ровно Подробнее...
 


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 08:56 23-12-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorde

Цитата:
причина очевидна нет пинга до шлюза прова

это не причина, а следствие.а вопрос был - почему перестает работать sla. предполагалось услышать один из следующих ответов
- проблема с оборудовани (локальным)
- проблема с софтом (на локальном оборудовании)
- проблема в канале связи
- проблема в оборудовании со стороны провайдера
 
исходя из этих данных можно принять соответствующие меры.
 
Если одновременно падают оба провайдера. Уточнить схему подключению (возможно используется коммутатор для подключения обоих isp).
попробовать разнести на отдельные устройства (маршрутизаторы вместо одного).
 
Как вариант, остаться ночью и посмотреть что именно происходит в час Х.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 12:14 23-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorde Однако, кроме пустых слов, что "все падает", мы не увидели конфига. Как настроена связь с провайдерами? Поскольку у вас там явно не автономная система, то каждый провайдер будет пропускать только свои айпи и блочить чужие. Значит, нужен Policy Based Routing. Он у вас настроен?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:22 23-12-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
ну... PBR вовсе не нужен, чтобы реализовать простую схему, и в случае падения одного isp переходить на другой. =)

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 16:43 23-12-2010
Shaxter1983

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
Благодарю за подсказку...
 
сделал так:
первая подсеть висит на Vlan1,  
мне надо подцепиться IP - телефоном к 192.168.0.64 - это АТС за VPN-ом...
Dialer1 получил адрес 192.168.0.7
причем пинг с самой циски на 192.168.0.64 проходит...
не вкурю где поправить...чтобы 192.168.1.1 ходила в 192.168.0.0 через Dialer1
если я прописываю статику, то соответственно у 192.168.1.0 отваливается инет  
причем фишка еще вот в чем: IP - телефон должен быть с АТС в одной подсети (в нашем случае 192.168.0.0) вопрос, можно ли Dialer1 и например порт fa0 (или Vlan2) объединить в бридж, чтобы адрес бриджа был адресом Dialer1 и телефон в этом бридже видел 192.168.0.64
конфиг в аттаче...

Всего записей: 5 | Зарегистр. 25-11-2010 | Отправлено: 11:37 24-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shaxter1983 Дело в том. что 192.168.0.64 понятия не имеет, где находится сеть 192.168.1.0. И даже хост  который раздает ppp подключения, не знает. Поэтому 192.168.1.0
  в сеть 192.168.0.0  может попадать только через НАТ на интерфейсе Dialer1.  Роутинг здесь не поможет. Прописать через какой интерфейс НАТить, нужно в акцесс-листах или раут-мапах.
Насчет бриджевания, у меня большие сомнения, что это удастся сделать без поддержки со стороны сети 192.168.0.0. Почитать про бриджевание можно здесь

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:26 24-12-2010
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить ACL на маршрутизаторах чтоб трафик ходил только по стрелочкам.
 
Делаю для облегчения нагрузки на маршрутизаторы.
 

 
В цисках не силен первый мой опыт построения такой схемы.

----------
Ыть!

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 11:20 27-12-2010
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiZka, может тогда нужно настраивать маршрутизацию, а не ACL?
 
Для одной сети шлюз один роутер, а для другой сети шлюз другой роутер...

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 11:45 27-12-2010 | Исправлено: JonJonson, 11:49 27-12-2010
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да так и сделано на клиентах (10.78.1.51 gateway 10.78.1.10 и 10.78.0.55 gateway 10.78.0.11)
Но я как то думал это будет еще правильнее Или так не делают? Поправьте меня пожалуйста если это не так

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 12:41 27-12-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiZka а если не секрет, для каких целей собрана такая схема, какую задачу выполняют маршрутизаторы? Я лично вижу только одно оправдание - дублирование маршрутизаторов для обеспечения непрерывного доступа между сетями 10.78.1.0 и 10.78.0.0, если так то на маршрутизаторах нужно поднимать HSRP или GLBP

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:44 27-12-2010
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
сделано для целей чтоб разгрузить маршрутизатор.
Сейчас в сети один маршрутизатор Cisco старенький правда cisco 2621. Иногда он не справляется при копировании больших файлов и объемов инфы и подвисает. И не очень получается отследить из за чего виснет, моих познаний не хватает. Сужу тока по загрузке проца и по процессам. Но там на 100% не пахнет, максимум процентов на 40 набирается куда остальные 60% не понятно.  
 
Сейчас в планах взять 2 маршрутизатора (тоже кстати вопрос каких) и замутить такую схему чтоб не один маршрутизатор гонял туда обратно трафик а 2 один в одну сторону и второй в одну.  
 
Или я что то не понимаю ? и это не даст желаемого результата? Кто нибудь подскажет?

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 13:52 27-12-2010 | Исправлено: DiZka, 13:57 27-12-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru