Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flipside
а все остальное работает?
тогда может быть
 
fixup protocol icmp?

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 16:25 28-07-2011
flipside



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
неа ничего не работает ( и почему то шлюз какой то странный выхватывает 192.168.1.2

Всего записей: 12 | Зарегистр. 01-06-2006 | Отправлено: 16:55 28-07-2011
halsser



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте товарищи. Может у кого нибудь есть IOS c2600-adventerprisek9-mz.124-25d.bin, или возможно кто то сможет скачать http://www.cisco.com/cisco/software/release.html?mdfid=277801009&flowid=7326&reltype=latest&rellifecycle=MD&relind=AVAILABLE&release=12.4.25d&softwareid=280805680&sortparam=5  Спасибо!

Всего записей: 8 | Зарегистр. 29-07-2011 | Отправлено: 10:45 29-07-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
halsser
Цитата:
Всего записей: 1 | Зарегистр. 29-07-2011
С места в карьер - и пальцем в небо!
ИОСы на здешнем форуме спрашивают тут: Cisco IOS
 

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:56 29-07-2011
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flipside
если есть возможность - переходите на 7.0. тогда смогу подсказать. на 6.3 давно не работал

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 17:30 31-07-2011
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую друзья.
возникла необходимость экспортировать специфические маршруты из dhcp pool . Можно ли такое как нибудь организовать ? Дефолт в силу определенных причин экспортировать не хочу . Есть у меня подозрение что это нельзя сделать в рамках ppp, но уж очень хочется.
 
Краткое описание того что хочу сделать.  
 
есть циско. На ней натроен VPN . При подсоединении к циске винда начинает весь трафик сыпать через это ВПН подключение. Поборол это путем отключения импорта дефолта в настройке подключения винды. Всё отлично работает но роуты на определенные сети в винде приходится вручную добавлять. А я лентяй. И даже батник не очень хочу запускать.  
 
На всякий случай вот кусочки конфига циски :  
 
vpdn-group l2tp
 accept-dialin
  protocol l2tp
  virtual-template 2
 local name l2tp8
 no l2tp tunnel authentication
 l2tp tunnel receive-window 128
 
interface Virtual-Template2
 ip unnumbered Loopback0
 ip nat inside
 ip virtual-reassembly
 autodetect encapsulation ppp
 peer default ip address dhcp-pool for_ppp
 ppp mtu adaptive
 ppp authentication ms-chap-v2 ms-chap callin
 !
 
ip dhcp pool for_ppp
   network 192.168.45.0 255.255.255.0
   default-router 192.168.45.1  
   dns-server 192.168.1.1

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 11:42 10-08-2011 | Исправлено: ktoto1, 11:58 10-08-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
Нужно разрешить для одного хоста в локальной сети ходить на на адрес 0.0.0.0 на 443 порт
Но все дело в том, что данные правила уже есть, но только они не совсем верные, поэтому нужно заново пересоздать правило.
Если я сделаю так, это будет верным решением? :
 
Удаляем строчки:
conf t
ip access-list ext 100
no 10
no 20
 
Добавляем на их место
 
10 permit host 192.168.0.103 host 0.0.0.0 eq 443
20 permit host 192.168.0.112 host 0.0.0.0 eq 443
 
может я просто что то забыл...., подскажите пожалуйста.
 
Заранее спасибо.

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 12:50 10-08-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FESSSS
я на opennet.ru уже ответил

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:04 10-08-2011
kadaber

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktoto1
задавал идентичный вопрос
ответили:
 

Цитата:
Pavel Shirshov (pavelsh)     2011-08-10 02:54:19
 
 
Делаете раздачу адресов по dhcp.  
interface Virtual-Template1  
peer default ip address dhcp-pool pptp-users  
 
В dhcp прописываете  
ip dhcp pool pptp-users  
      network 10.0.67.0 255.255.255.0  
      default-router 10.0.67.1  
      dns-server 10.5.9.4 10.0.1.1  
      netbios-name-server 10.5.9.4 10.0.1.1  
      option 249 hex 10c0.a80a.fff1.0108.0a0a.fff1.01  
      option 121 hex 10c0.a80a.fff1.0108.0a0a.fff1.01  
 
Вся суть в option 249 и в option 121. Описание поищите в гугле и в rfc как эти options кодируются.  
Поднялось все на этом ios-е 124-24.T4 на T3 и до была ошибка, которая есть в bug tool-е  

 
у себя прописал, но еще не проверил

Всего записей: 19 | Зарегистр. 01-07-2009 | Отправлено: 13:34 10-08-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
 
Подскажите пожалуйста, может кто решал такую задачу:
Есть сайт, на сайте есть "кнопка" (интернет-банкинг), нужно чтобы при нажатии этой кнопки, ссылка выводила на адрес в локальную сеть, и открывала https страничку.
Что и где надо настроить, не совсем понимаю...., или можно просто пробросить порты на циске, или что другое....,никак не пойму, заранее спасибо.

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 11:42 11-08-2011
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kadaber Спасибо отец.
 
проверил работает . Опция 121 не нужна. Для осей начиная от XP и дальше нужна только 249.  

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 13:21 11-08-2011 | Исправлено: ktoto1, 13:22 11-08-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FESSSS
Цитата:
Есть сайт, на сайте есть "кнопка"  
А циска здесь причем? На ней ты можешь только закрыть доступ к этому сайту.
По взрослому делается так. На локальном ДНС организовывается поддельная зона totbank.ru, там прописываешь локальный айпишник своего вебсервера, и делаешь все, что заблагорассудится.
Впредь выбирай разделы, куда постить. Сисадмины такой хреновиной, как фишинг, спуфинг и прочее не занимаются. Это вопрос или для местного флейма, или для Андеграунда.  
 
 

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:49 11-08-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Циска при том, что когда человек нажмет ссылку, его проводят по адресу 111.111.111.111 порт 1111, и она соответственно проведет его внутрь...., так я думаю.  
И причем тут локальный ДНС....., не понимаю, у нас сервер сайта на чужом ресурсе.

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 14:58 11-08-2011 | Исправлено: FESSSS, 15:00 11-08-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FESSSS 1. Определись с тем, чего конкретно ты хочешь добиться.
2. Определись с разделом, куда в зависимости от п.1 задать свой вопрос (Андеграунд, В помощь вебмастеру, Web-программирование).
3. Найди там похожую тему или создай новую, если такой нет, и распиши подробно, что за сайт, чей он, что за кнопка, какой конечный результат нужен.
4. Запомни как "отче наш", что циска работает на сетевом и транспортном уровнях, а веб-сайты - на уровне приложений, и вместе им никогда не встретиться.  
5. Проще всего, если следовать из твоей куцей информации, повесить непосредственно на кнопку переход по адресу 111.111.111.111 порт 1111.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:23 11-08-2011
Otkrick

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прив!
 
IP-шлюз Cisco 2811 принимает E1, раздает через Catalyst 500 на телефоны Cisco IP Phone 7911 (и другие) телефонию внутри офиса. Все работает как часы, настраивал не я - не трогаю телефонию вообще. Потребовалось один телефон+комп вынести в соседнее здание, вышел через Zyxel P781M (Ethernet over VDSL). Подключаю телефон, к телефону - комп (классика Cisco) - вуаля! На компе есть коннект, телефон: "Настройка IP" и висит в этом статусе. Телефон работает, если подключен напрямую в Catalyst, другие телефоны пробовал - то же. Хелп, куда копать?

Всего записей: 30 | Зарегистр. 01-08-2009 | Отправлено: 16:55 11-08-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проще всего, если следовать из твоей куцей информации, повесить непосредственно на кнопку переход по адресу 111.111.111.111 порт 1111.  

Именно это мне и надо сделать, подскажи плизззз =) Как?  
В цисках я почти что ноль...,человек просто в отпуск ушел за них отвечающий, а сделать надо.

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 17:44 11-08-2011 | Исправлено: FESSSS, 17:45 11-08-2011
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Прям  таки только на сетевом и транспортном уровнях? а про глубокую инспекцию слышал? любой рутер, не говорю уже про ASAшки может.  
 
Зачем гнуть пальцы, когда человеку нужно всего лиш пробросить порт. Он хоть и описал не техническим языком, но достаточно, чтобы понять. А причем тут DNS вот уже действительно вопрос.
 
FESSSS
Вот команда, которая прокидывает https порт с внешнего адреса (11.12.13.14) на внутренний.
ip nat inside source static tcp 192.168.0.10 433 11.12.13.14 433 extendable  
 
разумеется ссылка на сайте выглядит как https://11.12.13.14
 

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 19:50 11-08-2011
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Otkrick
 
мож DHCP не доходит до него ? Немного не понял что как и куда подключено.... Комп первый а потом телефон или телефон первый а потом комп ?

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 22:06 11-08-2011 | Исправлено: ktoto1, 22:08 11-08-2011
fantas1st0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flipside

Код:
vpngroup mskdig split-tunnel vpnpool  
access-list vpnpool permit ip 192.168.0.0 255.255.255.0 192.168.1.0 255.255.255.0
 
 
Вы source/destination сетями не ошиблись?
 

Всего записей: 10 | Зарегистр. 01-10-2009 | Отправлено: 23:40 11-08-2011 | Исправлено: fantas1st0, 14:33 12-08-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подключаю телефон, к телефону - комп (классика Cisco) - вуаля!  

в класике это работает когда на коммутаторе порт куда подключается телефон настроен как транк, в котором голосовой вилан идет тегированный а вилан данных нетегированный, встроенный коммутатор телефона забирает свой трафик а нетегированный пропускает дальше
В данном случае нужно смотреть настройки VLAN на  Zyxel P781M если он поддерживает 802.1Q, потому что похоже сейчас он пропускает только нетегированные фреймы

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:02 12-08-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru