Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktoto1
Цитата:
Возможно ли на циске как-то задебажить ?
Можно и на циске.
Делаешь акцесс-лист:
 access-list 121 permit ip any host 192.168.0.12  
 access-list 121 permit ip host 192.168.0.12 any
А потом ставишь дебаг по этому листу
debug ip packet 121 detail
Коннектишься, пингуешь, дожидаешься результата. Потом забираешь лог и разбираешь в деталях, когда что пришло, когда что ушло ...


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:57 12-12-2011
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ как удалить строку на циске 1800

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:52 19-12-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol смотря какую, конкретней.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:00 19-12-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
народ как удалить строку на циске 1800

попробуйте так:

Код:
 
#conf t
(config)#default ваша_строка
 


Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:10 19-12-2011
dmivla

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня cisco 2811, заметил что стоит ограничение на колво сессий по ssh, потом перестает пускать, приходится вырубать.... стараюсь выходит командой exit, но видимо не всегда получается, или комп выключу или сеть пропадет, и сессия остается болтатся...
 
подскажите решение?

Всего записей: 12 | Зарегистр. 22-12-2010 | Отправлено: 13:06 20-12-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dmivla
Гм, странно, не замечал таких ограничений.
А может так:

Код:
 
(config)#ip ssh time-out 120
 


Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:14 20-12-2011
dmivla

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как посмотреть и удалить висящие сессии ssh ?

Всего записей: 12 | Зарегистр. 22-12-2010 | Отправлено: 12:23 21-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmivla
Цитата:
а как посмотреть и удалить висящие сессии ssh ?
 
Посмотреть соединения можно командой sho tcp bri
Будет результат типа
TCB       Local Address               Foreign Address             (state)
72130418  net1.sonik.ru.22   onclick.is174.ru.61843      ESTAB
.........................................
Удаляешь те, что висят на 22 порту командой
clear tcp tcb 72130418 (номер соответствующего TCB)


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:37 21-12-2011 | Исправлено: vlary, 12:38 21-12-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Или так:
 
gw#who
    Line       User       Host(s)              Idle       Location
*514 vty 0     юзеримя       idle                 00:00:00 10.10.20.20
 
  Interface    User               Mode         Idle     Peer Address
 
gw#clear line vty ?
  <0-988>  Line number
 
gw#clear line vty 0
 
Добавлено
И это вероятно пригодится, если еще не прописано:

Цитата:
 
If you don't have it setup already, you should consider adding an
exec-timeout to your VTY lines to clear idle sessions after x minutes.
To enable a 5 minute exec-timeout:
 
router(config-line)#exec-time 5 0
 
Adding a keepalive to should also clear up any hung sessions (with varying degrees of success):
 
router(config)#service tcp-keepalives-in
 


Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 12:43 21-12-2011 | Исправлено: alespopov, 12:48 21-12-2011
dmivla

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exec-time 5 0  
 
вот, что мне нужно было спасибо большое

Всего записей: 12 | Зарегистр. 22-12-2010 | Отправлено: 11:22 22-12-2011
oldzaraz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 1 | Зарегистр. 19-04-2009 | Отправлено: 12:00 25-12-2011 | Исправлено: oldzaraz, 17:41 26-12-2011
DeathKnight



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сам в програмировании Cisco слаб, просьба помочь:
требуется отключить два физических интерфейса из четырех, как показано на картинке.
 

 

Всего записей: 83 | Зарегистр. 26-02-2002 | Отправлено: 15:10 28-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeathKnight Первые 4 порта - это по сути дела один четырехпортовый свитч, FastEthernet0-FastEthernet3, завязанный на  Vlan1 (у 851 циски только один вилан).
 Пятый - самостоятельный, FastEthernet4.

Код:
Router1(config)# interface fastethernet 0
Router1(config-int)# no shutdown
Router1(config)# interface fastethernet 1
Router1(config-int)# no shutdown
Router1(config)# interface fastethernet 2
Router1(config-int)#shutdown
Router1(config)# interface fastethernet 3
Router1(config-int)#shutdown
Router1(config)# interface fastethernet 4
Router1(config-int)# no shutdown
Router1(config-int)# ip address 10.1.1.1 255.255.255.0
Router1(config-int)# exit
Router1(config)# interface vlan1
Router1(config-int)# no shutdown
Router1(config-int)# ip address 192.168.1.1 255.255.255.0
Router1(config-int)# exit

!
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:30 28-12-2011
DeathKnight



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ага, получилось, спасибо большое!

Всего записей: 83 | Зарегистр. 26-02-2002 | Отправлено: 16:55 28-12-2011
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день  
Есть pix 501, работает как firewall и nat для локальной сети - натятся нектороые серые адреса в белый 200.0.0.5  
Есть белые подсети 200.0.0.0/29 и 200.0.0.8/29  
Понадобилось пробросить извне порт 3389 на адрес 10.0.0.2  
не могу догнать что неправильно  
 
 
 Вот текущий конфиг:  
 
 ...  
 nameif ethernet0 outside security0  
 nameif ethernet1 inside security100  
 nameif ethernet2 dmz security10  
 ...  
 access-list aclOutside permit tcp any 200.0.0.0 255.255.255.248 eq 3389  
 ...  
 ip address outside 200.0.0.2 255.255.255.248  
 ip address inside 10.0.0.1 255.255.255.0  
 ip address dmz 200.0.0.9 255.255.255.248  
 ...  
 global (outside) 1 200.0.0.5 netmask 255.255.255.248  
 nat (inside) 1 10.0.0.5 255.255.255.255 0 0  
 nat (inside) 1 10.0.0.11 255.255.255.255 0 0  
 nat (inside) 1 10.0.0.58 255.255.255.255 0 0  
 ...  
 static (inside,outside) tcp 200.0.0.2 3389 10.0.0.2 3389 netmask 255.255.255.255 0 0  
 access-group aclOutside in interface outside  
 access-group aclInside in interface inside

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 04:03 29-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gbcfkf Не совсем в тему вопрос. Есть отдельная тема:
Настройка Cisco PIX Firewall / ASA
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:53 29-12-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, подскажите пожалуйста на IOS на русском языке есть какое-то лицензионное соглашение или если оно у cisco одно на всё (оно?), то есть ли его перевод?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 20:13 03-01-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd  Ну вот что написано в русской инструкции на роутер 1861:

Цитата:
В гарантии на ваше оборудование оговариваются специальные условия и различные сервисы, которыми можно воспользоваться
в течение срока действия гарантии. Ваше предыдущее гарантийное соглашения, включая все гарантии и лицензии, применимые
к программному обеспечению Cisco, доступны на веб-сайте Cisco.com. Выполните следующие действия для загрузки с веб-сайта
Cisco.com информационного пакета Cisco, а также гарантийного и лицензионного соглашения.
1. Откройте браузер и перейдите по следующему URL-адресу:
http://www.cisco.com/univercd/cc/td/doc/es_inpck/cetrans.htm
Будет отображена страница гарантийных и лицензионных соглашений.
2. Чтобы ознакомиться с информационным пакетом Cisco, выполните следующие действия.
a. Щелкните поле номера информационного пакета и убедитесь, что выделен номер по каталогу 78-5235-03A0.
b. Выберите язык для прочтения этого документа.
c. Щелкните пункт Go.
Будет отображена страница ограниченной гарантии и лицензии на ПО Cisco из информационного пакета.
d. Ознакомьтесь с документом в браузере или щелкните значок PDF для загрузки и печати документа в PDF-формате.
Примечание. Чтобы просматривать и печатать PDF-файлы вам потребуется приложение Adobe Acrobat Reader.
Можно загрузить это приложение с веб-сайта компании Adobe. http://www.adobe.com
3. Чтобы ознакомиться с переведенной и локализованной информацией по гарантии на продукт, выполните следующие
действия:
a. Введите этот номер по каталогу в поле Warranty Document Number (номер гарантийного документа):
78-10747-01C0.
b. Выберите язык для прочтения этого документа.
c. Щелкните пункт Go.
Будет отображена страница гарантии корпорации Cisco.
d. Ознакомьтесь с документом в браузере или щелкните значок PDF для загрузки и печати документа в PDF-формате.
Также можно связаться со службой поддержки Cisco или перейти на веб-сайт службы поддержки:
http://www.cisco.com/en/US/support/

Хотя я не совсем понимаю актуальность такого вопроса. Сама циска энд-юзерам ничего не продает, она действует через региональных дистрибьюторов. А у тех уже есть все: и переведенное лицензионное соглашение, и сертификаты минсвязи, минздрава и ФСБ.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:02 03-01-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Если честно меня интересовал вопрос интеллектуальной собственности cisco. А именно может ли какой-нить %company% наклепать своё оборудование, а синтаксис команд (включая имена, уровни и справку) скопировать у cisco? (ну и при таком раскладе, реализуют работу команд они тоже сами)
Ну и есть ли разница где эта компания продает и зарегистрирована (США, Россия)?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 22:09 03-01-2012 | Исправлено: Alukardd, 22:10 03-01-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
А именно может ли какой-нить %company% наклепать своё оборудование, а синтаксис команд (включая имена, уровни и справку) скопировать у cisco?  
Ну, хороший пример здесь - компания Huawei, понятно чья. Выпускала роутеры на базе софта, дратого с IOS.

Цитата:
В частности, в 2003 году суд штата Техас (США) принял к производству иск компании Cisco Systems, ответчиками по которому выступали Huawei Technologies и 3COM. В исковом заявлении утверждалось, что операционная система VRP и документация к маршрутизаторам Quidway прямо скопирована с исходных текстов принадлежащих Cisco Systems. В заявлении были представлены доказательства, включающие идентичные образцы кода, идентичные имена процедур и дефекты, аналогичные операционной системе Cisco IOS. Этот иск был урегулирован во внесудебном порядке
.
Особенно меня умиляет это: дефекты, аналогичные операционной системе Cisco IOS.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:39 03-01-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru