Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
yousaf123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dear Slut, I am new here, I had send u pager msg requesting for ur ftp server access (ftp://212.48.153.19), can u pls reply for that, thx
 
Добавлено:
Sorry, the above my request I forget to mention the SW, I am looking for CiscoWorks 3.1 LMS, kindly help me if anyone have the same. Thanks in advance

Всего записей: 2 | Зарегистр. 08-11-2008 | Отправлено: 20:39 11-11-2008
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На 7206 установлен c7200-adventerprisek9-mz.124-6.t2  
На 2821 - c2800nm-spservicesk9-mz.124-3h  
 
Возможно ли между этими двумя сегментами создать прозрачную сеть ? Такую, чтобы клиенту не нужно было прописывать никакие шлюзы и ip адреса, а просто видеть сеть прозрачно.

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 15:42 13-11-2008
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kampers
Можно. Выключите роутинг. Но это получится очень дорогая сеть ;) Точнее и не сеть это будет вовсе.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 13:22 14-11-2008
yousaf123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dear slut, can u pls help me for my above request, pls don't ignore me, it's my humble request...
Thanks, Yousuf

Всего записей: 2 | Зарегистр. 08-11-2008 | Отправлено: 11:46 15-11-2008
Granmer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пытаемся маленько донастроить CISCO Catalyst 4006. Все используемые порты в нём разделены на VLAN (при помощи команды set pvlan). Соответственно, доступ к хостам одного VLAN-а не доступен из других. Понадобилось добавить ещё один сервер, который должны видеть все остальные VLAN-ы. Подскажите, плиз, какими командами это можно сделать?

Всего записей: 236 | Зарегистр. 20-08-2003 | Отправлено: 10:15 17-11-2008
lim



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проще было настроить vlan на базе 802.1q командой set vlan и т.д. Тогда порт подключенный к серверу нужно перевести в режим trunk с передачей меток необходимых vlan, а на серверной сетевухе настроить подынтерфейсы на каждом vlan. Ведь насколько я понимаю vlan находяться в разных подсетях, иначе не вижу смысла...

Всего записей: 97 | Зарегистр. 13-01-2003 | Отправлено: 11:19 17-11-2008
Granmer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lim

Цитата:
Проще было настроить

К сожалению не мы настраиваем... мы лишь поддерживаем

Цитата:
перевести в режим trunk

Ага, скачал command reference, и тоже наткнулся на этот режим.  
Спасибо, будем пробовать.

Цитата:
vlan находяться в разных подсетях

нет они все - в одной подсети, нужно исколючительно чтобы одни компы не видели других... ну вот так настроили предыдущие админы. Всё работает глобально переделывать желания нету.

Всего записей: 236 | Зарегистр. 20-08-2003 | Отправлено: 11:33 17-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
 
Вообщем, схема такая:
   
Нужно, чтобы на порт номер 6 из VLAN 3 дублировался весь траффик (входящий и исходящий) с портов 2 и 3 из VLAN 1 и порта 5 из VLAN 2
Ну а к порту 6 будет подключен комп с сниффером.
Нашел такую фичу: SPAN  
Вопрос: будет ли работать, если я просто сделаю так:

Код:
 
interface FastEthernet0/6
port monitor FastEthernet0/2
port monitor FastEthernet0/3
port monitor FastEthernet0/5
 

?
Загвоздка в том, что вланы 1,2 и 3 между собой не сообщаются... просто отдельные вланы на одном свитче

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 09:40 24-11-2008
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gbcfkf
Ответ: нет. Span используется только для мониторинга, например, если нужно анализировать трафик сети. Сам порт при этом ничего не принимает и не передает.
В старых каталистах типа 2924XL или 3524XL было понятие multivlan, теперь же - только trunk, т.е. сетевая карта вашего сервера должна уметь 802.1q

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 10:37 24-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
Хмм.. так я для того и пытаюсь продублировать траффик с определенных портов на целевой порт, чтобы потом, подключив его к компу с сниффером, мониторить траффик
А раз целевой порт не будет сам общаться с компьютером... как быть?

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 10:47 24-11-2008
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gbcfkf
для анализатора span - самое оно, вот только "общения" не будет, а будет просто анализ поступающего на порт трафика. Т.е. порт в этом режиме как бы "слушает" трафик с прописанных портов.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:01 24-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
Ясно.. а чем тогда собственно анализировать траффик?  
А, все, гоню. Подключаю комп к этому порту, запускаю какой-нибудь comm view и все будет работать, сниффер будет все получать
вроде бы..
 
slut
Спасибо

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 11:05 24-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот еще такое дело..
Что может стать причиной перехода интерфейса на 2960 в режим err-disabled?
Сразу оговорюсь, port-security не настроен и никогда не был настроен, свитч практически с дефолтными настройками.. И тем не менее 3 интерфейса перешли в err-disabled(правда не знаю за какой срок - может за месяц, а может еще пол года назад)
 
Вот, к примеру, статистика по одному такому интерфейсу: вошло 1,5 миллиона кадров(на 3 GB), передано 3млн. кадров на 2Gb
Из ошибок только 72 input errors, все остальное по нулям
 

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 09:30 25-11-2008
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gbcfkf
1. Что подключено к этим портам?
2. Покажите на что реагирует err-disabled:
show errdisable detect
3. Покажите sh interfaces status err-disabled
 
Если секьюрность не настраивали, то, скорее всего, речь идет о петле. STP включен? Как настроен? Если будете дебажить траблу, то перед тем, как административно включить порты, обнулите счетчики (cle count int fa0/xx)

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 10:11 25-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
1. Обычные рабочие станции с виндой, ничего более
2. блин.. ведь читал же вчера мануал, там была эта команда.. завтра буду на рабочем месте, обязательно попробую её
3. ок, завтра
 
STP включен.. но какие петли, порты ведь к рабочим станциям ведут.. да и нету в данном стеке свитчей ни петель, ни резервных связей. Уверен процентов на 95
Из трех портов я уже включил два порта (третий оставил "для опытов"), а счетчики не обнулял. Чем это грозит?

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 12:04 25-11-2008
lim



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как вариант... Если на портах включен bpduguard, то в случае попадания bpdu-пакета порт тоже перейдёт в err-disabled.

Всего записей: 97 | Зарегистр. 13-01-2003 | Отправлено: 18:52 25-11-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
show err-disabled detect
show interdaces status err-disabled
Ясно, значит причиной стало некая link-flap. Пойду читать, что сие означает
 
upd
Ну в принципе, понятно. Видать причиной стал дефективный кабель или сетевая карта..  
slut
Снова Спасибо

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 02:12 26-11-2008 | Исправлено: gbcfkf, 02:44 26-11-2008
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть потребность поднять тунель между двумя цисками (3845  + 857) на 857 циске динамика, поднял на ней dyndns если скормить циске 3845 конфиг вида
 
interface Tunnel1
 description AMuHb
 ip address 1.1.1.9 255.255.255.252
 tunnel source 123.456.789.101
 tunnel destination host.dyndns.org
 
при конфигурировании циска резольвит имя и по sh run мы уже видим айпи адрес в конфиге, при смене айпишника на удалённом хосте в описании тунеля адрес не меняется.
 
Какие есть решения?

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 07:46 27-11-2008
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите соеденить две 2950 и 2950T вместе через 3 порта чтобы все сети с двух сторон видели друг друга.
вернее они у меня соединяються вместе (пока через 2 порта) через портчанел, но на 2950T перестаёт быть виден один сегмент локальной сети. в чём может быть дело?
конфигурация сети примерно такая:
интернет<-->ПС_роутер<-->с1_2950<-->два_зюкселя_791r<-->
<-->2_прямых_провода_на_3_км<-->два_зюкселя_791r<-->
<-->с2_2950T<-->сеть_1_10.10.100.xxx,сеть_2_10.10.0.xxx
 
так вот, оба линка подняты, трафик ходит по обоим портам, со стороны первой циски "с1" я вижу первую сеть "сеть_1" на стороне "с2", но не вижу вторую сеть "сеть_2" на стороне "с2".
а если вхожу на любой из серверов на стороне "с2", то я спокойно вижу все раб станции и сервера находящиеся на стороне "с2" в "сеть_2". с любой рабочей станции в "сеть_2" со стороны "с2", я вижу всю "сеть_1" на стороне "с2", но не вижу удалённую циску а так же сеть со стороны "с1", т.е. нет вообще инета, ничего нет!
стоит мне убрать по одному порту(например 22й на обоих 2950 а 23й порт вобще загасить) с портчанела, как все сетки с двух сторон прекрасно видяться!
что не так?
 
вот конфиги для портчанел:
1й цисак:
 
interface Port-channel2
 switchport access vlan 100
 switchport mode trunk
 flowcontrol send off
end
!
interface FastEthernet0/22
 description aggr_link_233_234_1
 switchport access vlan 100
 switchport mode trunk
 channel-group 2 mode on
end
!
interface FastEthernet0/23
 description aggr_link_233_234_2
 switchport access vlan 100
 switchport mode trunk
 channel-group 2 mode on
end
!
interface FastEthernet0/24
 description aggr_link_233_234_3
 switchport access vlan 100
 switchport mode trunk
 channel-group 2 mode on
end
 
2й цисак:
 
!
interface Port-channel1
 switchport access vlan 100
 switchport mode trunk
 flowcontrol send off
end
!
interface FastEthernet0/22
 description aggr_link_233_234_1
 switchport access vlan 100
 switchport mode trunk
 channel-group 1 mode on
end
!
interface FastEthernet0/23
 description aggr_link_233_234_2
 switchport access vlan 100
 switchport mode trunk
 channel-group 1 mode on
end
!
interface FastEthernet0/24
 description aggr_link_233_234_3
 switchport access vlan 100
 switchport mode trunk
 channel-group 1 mode on
end
 
 
порты на 1-ом цисаке для серверов и ПС_роутера:
!
interface FastEthernet0/1
 description wax_router
 switchport access vlan 100
 switchport mode access
end
!
interface FastEthernet0/13
 description uzpak_link
 switchport access vlan 100
 switchport mode access
end
!
interface FastEthernet0/6
 description max6000
 switchport access vlan 100
 switchport mode access
end
 
порты на 2-ом цисаке для "серверов сеть_1" и для "сети_2":
!
interface FastEthernet0/3
 description web_stat_server
 switchport access vlan 100
 switchport mode access
end
!
interface FastEthernet0/12
 description office_link
 switchport access vlan 100
 switchport mode access
end
!
interface GigabitEthernet0/1
 description main_router_giga
 switchport access vlan 100
 switchport trunk allowed vlan 100,137
 switchport mode trunk
end
 
cdp ru включен с двух сторон.
что не хватает ещё?

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 18:49 03-12-2008 | Исправлено: hda0, 18:51 03-12-2008
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
Не совсем всё понятно...
Вообще на 2950 обычно делается вариант типа:
interface Port-channel1  
switchport mode trunk

и на нужных интерфейсах:
switchport mode trunk  
channel-group 1 mode desirable

А уж дальше на L3 роутятся сами подсети.
ПОсмотрите sh eth port-c, какого состояние портчанелла?
Если всё ОК и не видно некоторых сетей, то проблема L3, надо смотреть маршрутизацию.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 17:58 04-12-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru