Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
concorde

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В ИОСах c1700-advsecurityk9-mz.124-25(a,b,c,d).bin присутствует в логах такая срань:  
  "Missing cef table for tableid 65535 during CEF samecable event"  
  Что за свинство? В версиях c1700-advsecurityk9-mz.124-23.bin и ниже такой батвы нет. Пришлось откатиться назад. Кто как обходится? Кто что может прокомментировать? Как с этой сранью бороться?  

Всего записей: 2564 | Зарегистр. 10-01-2006 | Отправлено: 18:05 30-01-2012
dodgeball



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужен человек, который бы научил настраивать ASA5520 для создания site-to-site VPN tunnels.
Мой background - unix администрирование, общее понимание сетей имеется. нет времени изучать cisco os мануалы.
Человек которий всё делал ушел. Оплата по договоренности.
Если интересно пишите на danbiztalk@gmail.com ili ICQ 277599621.
Заранее спасибо.

Всего записей: 153 | Зарегистр. 03-05-2006 | Отправлено: 18:28 30-01-2012
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy, на 4402 нашел только как весь контролер перегружать по времени. а чтоб отдельно точку хз, а через wcs нет такой воможности?

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 10:51 31-01-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zubastiy, на 4402 нашел только как весь контролер перегружать по времени. а чтоб отдельно точку хз, а через wcs нет такой воможности?

wcs может и умеет, но у нас его нет )

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 12:00 31-01-2012
Jeison_M



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как отключить того кто качает?
стоит 2611.настраивал не я, поэтому немного сложно рахзобраться
 
делаю s proc cpu h
и вижу что проц загружен на 100% значит кто-то качает
 
далее делаю
s ip ca fl (подскажите как расщифровыввается эта команда)

Код:
 
IP packet size distribution (396267768 total packets):
   1-32   64   96  128  160  192  224  256  288  320  352  384  416  448  480
   .002 .402 .040 .033 .018 .005 .004 .007 .003 .007 .003 .002 .003 .003 .002
 
    512  544  576 1024 1536 2048 2560 3072 3584 4096 4608
   .002 .002 .005 .021 .425 .000 .000 .000 .000 .000 .000
 
IP Flow Switching Cache, 278544 bytes
  1936 active, 2160 inactive, 38811411 added
  541294234 ager polls, 0 flow alloc failures
  Active flows timeout in 30 minutes
  Inactive flows timeout in 15 seconds
  last clearing of statistics never
Protocol         Total    Flows   Packets Bytes  Packets Active(Sec) Idle(Sec)
--------         Flows     /Sec     /Flow  /Pkt     /Sec     /Flow     /Flow
TCP-Telnet      669038      0.5         1    59      0.5       0.0      14.4
TCP-FTP          10773      0.0         6    66      0.0       3.2      14.3
TCP-FTPD             8      0.0         2    47      0.0       4.5      12.0
TCP-WWW       13383559     11.0        16   758    186.0       3.2       8.1
TCP-SMTP        339461      0.2        12   676      3.3       2.1       9.6
TCP-X           415563      0.3         1    40      0.3       0.0      15.5
TCP-BGP              3      0.0         3    40      0.0       6.2      15.3
TCP-NNTP             2      0.0         1    40      0.0       0.0       8.1
TCP-Frag           185      0.0         2    51      0.0       1.3       5.4
TCP-other      5932237      4.8        13   607     63.8       4.4      12.5
UDP-DNS        4445042      3.6         1    70      4.3       0.3      15.6
UDP-NTP         138035      0.1         1    76      0.1       0.0      15.5
UDP-TFTP             2      0.0         1    94      0.0       0.0      15.2
UDP-Frag          2763      0.0       924    73      2.1      66.3      15.4
UDP-other      9984145      8.2         7   709     58.4       1.5      15.6
ICMP            541767      0.4         1    82      0.7       4.0      15.5
IGMP                 1      0.0         2    28      0.0       0.1      15.0
IPINIP               1      0.0         2    20      0.0       0.5      15.6
GRE                 18      0.0      9726   496      0.1     550.9      15.2
IP-other         93690      0.0        76   177      5.9      46.0      15.2
Total:        35956293     29.6        11   691    326.1       2.6      12.2
 
SrcIf         SrcIPaddress    DstIf         DstIPaddress    Pr SrcP DstP  Pkts
Fa0/1.1       192.168.200.95  Fa0/1.507     93.158.134.11   06 0A78 0050    18
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 1351 0050     7
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 1353 0050    12
Fa0/1.1       85.192.57.3     Fa0/1.1       192.168.200.2   11 0035 D68D     1
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 1355 0050     5
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 1357 0050     5
Fa0/1.507     208.78.70.12    Null          85.192.57.3     11 0035 1EFE     1
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 1359 0050     5
Fa0/1.507     217.73.200.220  Null          85.192.56.253   06 0050 0D92     2
Fa0/1.1       194.84.242.98   Fa0/1.1       10.60.1.236     11 0035 C746     1
Fa0/1.507     173.194.69.83   Null          10.3.4.251      06 01BB 0955     4
Fa0/1.1       192.168.200.92  Fa0/1.507     109.124.195.24  11 7608 B61B  6320
Fa0/1.507     91.215.56.11    Null          85.192.56.180   11 6F82 B37E     1
Fa0/1.1       192.168.200.2   Fa0/1.1       192.168.100.7   11 0035 E036     1
Fa0/1.1       10.60.1.188     Null          114.26.45.159   11 E58E 6598     1
Fa0/1.507     94.100.184.14   Null          10.4.19.8       06 0050 1345     3
Fa0/1.507     209.85.173.105  Null          10.4.4.3        06 0050 06D0     1
Fa0/0         86.58.167.62    Null          10.60.1.188     11 C8D5 E58E     1
Fa0/1.1       10.4.4.14       Fa0/1.507     94.100.187.194  06 0FEC 0050     7
Fa0/1.1       10.4.19.8       Fa0/1.507     209.85.173.94   06 134F 0050     5
Fa0/1.1       85.192.57.3     Null          78.110.50.60    11 0E1C 0035     1
Fa0/1.507     213.180.204.167 Null          192.168.200.99  06 0050 0FCE     2
Fa0/1.507     221.11.124.224  Null          10.4.14.4       11 2E9F 8FAB     1
Fa0/1.1       192.168.200.84  Fa0/1.507     195.2.68.137    06 050C 0050     2
Fa0/1.507     217.69.129.195  Null          10.4.19.8       06 0050 1349     3
Fa0/1.507     213.180.204.167 Null          192.168.200.99  06 0050 0FCD     2
Fa0/1.507     95.58.150.142   Null          85.192.56.254   06 102D 7608     1
Fa0/1.1       85.192.57.3     Null          195.239.111.223 11 4033 0035     1
Fa0/1.507     151.82.96.144   Null          10.4.2.3        11 40E2 BB6F    43
Fa0/1.507     70.29.61.77     Null          10.60.1.188     11 E14C E58E     1
 

как из этого понять кто качает и как его урезать? либо скорость, либо вообще временно отключить

Всего записей: 202 | Зарегистр. 19-02-2007 | Отправлено: 12:04 02-02-2012 | Исправлено: Jeison_M, 12:07 02-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jeison_M Конфиг бы для начала показал...
Если на циске поднят НАТ, командой sho ip nat tran смотри таблицу, кто там шибко резвый. А потом в акцесс-листе на НАТ делай ему укорот.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:43 02-02-2012
Jeison_M



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
вот что дает на команду. как тут понять кто качает?
s ip nat tran
вот конфиг.
config

Всего записей: 202 | Зарегистр. 19-02-2007 | Отправлено: 13:34 02-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jeison_M Да, по таблице можно только понять, кто куда ходит, но сколько он там скачал, таких данных нет.
Простых вариантов решения проблемы нет. Можно шейпить исходящий трафик на внутренних интерфейсах. Можно заставить циску передавать netflow, но это плохо отразится на ее умственных способностях. Можно зазеркалить порт на коммутаторе с тем, который идет к циске, на отдельной машине организовать пакетный сниффер и собирать статистику.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:56 02-02-2012
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy
точка доступа живет сама по себе или работает в паре с контроллером?
перегружать можно отдельную точку доступа в обоих случаях.
 
Добавлено:
Jeison_M
1. поддерживает ли софт функционал nbar?
2. включите netflow.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 20:17 03-02-2012
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091   перегружать можно отдельную точку доступа в обоих случаях.
 
Интересно каким образом???

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 16:15 09-02-2012
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jeison_M
включить нетфлоу и, как вариант, добавить в конфиг:
ip flow-top-talkers
 top 100
 sort-by bytes
 cache-timeout 200
 
и смотреть топ-толкеров:
sh ip f t

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 19:10 09-02-2012 | Исправлено: slut, 19:12 09-02-2012
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skliz
что именно Вам интересно?

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 04:52 12-02-2012
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091
как по времени вы собираетесь перегружать точку доступа????

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 16:28 14-02-2012
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skliz
на самой точке доступа:
1. reload at
 
с ближайшего оборудования cisco:
1. eem
2. kron
 
с компьютера:
1. скрипты
2. securecrt
 
зачем перегружать оборудование???

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 16:43 15-02-2012 | Исправлено: ESX091, 16:44 15-02-2012
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят добрый день.  
 
У меня на офисе IP телефоны cisco и линкис. Есть ли какая утилита (не сильно хитрая), чтобы она могла отсканировать выделенный сегмент сети - найти все телефоны и позволить автоматически менять настройки группы телефонов. Например часовой пояс выставить на всех телефона один и тот же и прочие мелкие моменты.
 
А то я пока только через веб морду все это в ручном режиме настраиваю - хлопотно и ненадежно.  
 
Спасибо.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 06:55 16-02-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
приветствую
Есть cisco 2801 с несколькими FXS. Есть сип провайдер c sip регистрацией. Надо зарегистрировать на SIP провайдере хитрым образом: 1й FXS - 1 регистрация на SIP провайдере, 2й fxs - 2я регистрация на SIP провайдере итд. По инету роюсь и что-то никак не могу толковый конфиг найти. Кинте плиз в меня либо конфигом (если у кого есть живой) или ткните в доку почитать (на сайте циски рылся , и тоже чего-то ничего  особо не нашел, возможно у меня просто кривые руки).

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 15:07 21-02-2012 | Исправлено: ktoto1, 15:10 21-02-2012
Langz

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго всем времени суток, прошу помочь с настройкой ната через два интерфейса.
У меня есть cisco 2621 на которой имеется три гигабитных интерфейса. Один из них смотрит в локалку и на двух остальных подключены линки двух провайдеров. На циске настроен ip sla через icmp-jitter для переключения инета с одного прова на другой когда один из них падает.
 
Мне надо настроить overload nat с внутренней сети на два внешних интерфейса, для того, чтобы когда первый, основной пров падает сеть перелазила на второй интерфейс. Подскажите это вообще возможно сделать, потому что в гугле я ответа найти не могу, везде описывается настройка ната по одному интерфейсу, что мне не подходит

Всего записей: 7 | Зарегистр. 05-03-2009 | Отправлено: 18:14 23-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Langz
Цитата:
Подскажите это вообще возможно сделать
Да, без проблем. Прописать на обоих интерфейсах ip nat outside, и трафик будет ходить через путь с меньшей метрикой.
При переключении по ip sla все побежит через резервного провайдера.
При этом полезно принудительно очистить НАТ таблицу.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:40 23-02-2012
akomik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте!  
 
Имеется сей агрегат с настроенным VPN и доступом в инет по определенному протоколу и определенному порту... надо добавить соединение по порту и протоколу.... в Cisco новичок... По мануалу не могу понять что после чего ставить.... Вот конфигурация  
 
!  
interface Ethernet0/0  
 nameif inet  
 security-level 0  
 ip address 80.85.111.2 255.255.255.252  
!  
interface Ethernet0/1  
 nameif mgmt  
 security-level 100  
 ip address 10.1.1.1 255.255.255.0  
!  
interface Ethernet0/2  
 nameif prod  
 security-level 100  
 ip address 10.1.2.1 255.255.255.0  
!  
interface Ethernet0/3  
 shutdown  
 no nameif  
 no security-level  
 no ip address  
!  
interface Management0/0  
 nameif cisco_mgmt  
 security-level 100  
 ip address 192.168.1.1 255.255.255.0  
 management-only  
!  
boot system disk0:/asa832-k8.bin  
ftp mode passive  
clock timezone CEST 1  
clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00  
dns domain-lookup prod  
dns server-group DefaultDNS  
 name-server 80.85.96.131  
 name-server 80.85.97.70  
 domain-name mgmt.maltapay.local  
object network inet_prod  
 host 80.85.111.226  
object network prod_network  
 subnet 10.1.2.0 255.255.255.0  
object network mgmt_network  
 subnet 10.1.1.0 255.255.255.0  
object network mgmt_vpn_network  
 subnet 10.1.4.0 255.255.255.0  
object network inet_ps01  
 host 80.85.111.227  
object network inet_ps02  
 host 80.85.111.229  
object network prod_ps01  
 host 10.1.2.11  
object network prod_ps02  
 host 10.1.2.12  
object service ms-rdp  
 service tcp destination eq 3389  
object network inet_test01  
 host 80.85.111.228  
object network prod_test01  
 host 10.1.2.14  
object service ekassir-monitor-admin-http  
 service tcp destination eq 12047  
object service ekassir-monitor-admin-tcp  
 service tcp destination eq 12087  
object service ekassir-monitor-paypoint  
 service tcp destination eq 12067  
object service ekassir-paysys-admin-http  
 service tcp destination eq 11047  
object service ekassir-paysys-admin-tcp  
 service tcp destination eq 11087  
object service ekassir-paysys-payment  
 service tcp destination eq 11077  
object network inet_tm01  
 host 80.85.111.230  
object network prod_tm01  
 host 10.1.2.13  
object network inet_sa01  
 host 80.85.111.2  
object network vodafone_mt_prod  
 host 192.168.114.13  
object network vodafone_mt_test  
 host 192.168.114.17  
object-group network inet_ps  
 network-object object inet_ps01  
 network-object object inet_ps02  
object-group service ekassir-monitor  
 service-object object ekassir-monitor-paypoint  
object-group service ekassir-paysys  
 service-object object ekassir-paysys-payment  
object-group service DM_INLINE_SERVICE_1  
 group-object ekassir-monitor  
 group-object ekassir-paysys  
object-group icmp-type icmp-prod  
 icmp-object echo  
 icmp-object echo-reply  
 icmp-object unreachable  
object-group network inet_tm  
 network-object object inet_tm01  
object-group network prod_ps  
 network-object object prod_ps01  
 network-object object prod_ps02  
object-group network prod_tm  
 network-object object prod_tm01  
object-group network DM_INLINE_NETWORK_1  
 network-object object prod_ps01  
 network-object object prod_ps02  
 network-object object prod_test01  
object-group network DM_INLINE_NETWORK_2  
 network-object object vodafone_mt_prod  
 network-object object vodafone_mt_test  
access-list inet_access_in extended permit udp any object inet_sa01 eq isakmp  
access-list inet_access_in extended permit esp any object inet_sa01  
access-list inet_access_in extended permit ah any object inet_sa01  
access-list inet_access_in extended permit icmp any object-group prod_ps object-group icmp-prod  
access-list inet_access_in extended permit object-group ekassir-paysys any object-group prod_ps  
access-list inet_access_in extended permit icmp any object-group prod_tm object-group icmp-prod  
access-list inet_access_in extended permit object-group ekassir-monitor any object-group prod_tm  
access-list inet_access_in extended permit icmp any object prod_test01 object-group icmp-prod  
access-list inet_access_in extended permit object-group DM_INLINE_SERVICE_1 any object prod_test01  
access-list mgmt_ra_splitTunnelAcl standard permit 10.1.1.0 255.255.255.0  
access-list inet_1_cryptomap extended permit ip object-group DM_INLINE_NETWORK_1 object-group DM_INLINE_NETWORK_2  
pager lines 24  
logging asdm informational  
mtu inet 1500  
mtu mgmt 1500  
mtu prod 1500  
mtu cisco_mgmt 1500  
ip local pool mgmt_ra 10.1.4.1-10.1.4.254 mask 255.255.255.0  
icmp unreachable rate-limit 1 burst-size 1  
asdm image disk0:/asdm-633.bin  
no asdm history enable  
arp timeout 14400  
nat (inet,inet) source static mgmt_network mgmt_network destination static mgmt_vpn_network mgmt_vpn_network  
nat (prod,inet) source static DM_INLINE_NETWORK_1 DM_INLINE_NETWORK_1 destination static DM_INLINE_NETWORK_2 DM_INLINE_NETWORK_2  
nat (prod,inet) source static prod_ps01 inet_ps01 dns  
nat (prod,inet) source static prod_ps02 inet_ps02 dns  
nat (prod,inet) source static prod_tm01 inet_tm01 dns  
nat (prod,inet) source static prod_test01 inet_test01 dns  
nat (prod,inet) source dynamic prod_network inet_prod dns  
access-group inet_access_in in interface inet  
route inet 0.0.0.0 0.0.0.0 80.85.111.1 1  
timeout xlate 3:00:00  
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02  
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00  
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00  
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute  
timeout tcp-proxy-reassembly 0:01:00  
dynamic-access-policy-record DfltAccessPolicy  
aaa authentication http console LOCAL  
aaa authentication ssh console LOCAL  
aaa authorization command LOCAL  
http server enable  
http server idle-timeout 15  
http 192.168.1.0 255.255.255.0 cisco_mgmt  
http 10.1.1.0 255.255.255.0 mgmt  
http 10.1.4.0 255.255.255.0 mgmt  
no snmp-server location  
no snmp-server contact  
snmp-server enable traps snmp authentication linkup linkdown coldstart  
crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac  
crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac  
crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac  
crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac  
crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac  
crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac  
crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac  
crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac  
crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac  
crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac  
crypto ipsec security-association lifetime seconds 28800  
crypto ipsec security-association lifetime kilobytes 4608000  
crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set pfs  
crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192  
 
-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5  
crypto map inet_map 1 match address inet_1_cryptomap  
crypto map inet_map 1 set peer 80.85.96.2  
crypto map inet_map 1 set transform-set ESP-AES-256-SHA  
crypto map inet_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP  
crypto map inet_map interface inet  
crypto isakmp enable inet  
crypto isakmp policy 10  
 authentication pre-share  
 encryption 3des  
 hash sha  
 group 2  
 lifetime 86400  
crypto isakmp policy 30  
 authentication pre-share  
 encryption aes-256  
 hash sha  
 group 5  
 lifetime 86400  
telnet timeout 15  
ssh scopy enable  
ssh 10.1.1.0 255.255.255.0 mgmt  
ssh 10.1.4.0 255.255.255.0 mgmt  
ssh 192.168.1.0 255.255.255.0 cisco_mgmt  
ssh timeout 15  
ssh version 2  
console timeout 15  
management-access mgmt  
threat-detection basic-threat  
threat-detection scanning-threat  
threat-detection statistics  
threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200  
ntp server 129.6.15.29  
ntp server 129.6.15.28  
webvpn  
group-policy mgmt_ra internal  
group-policy mgmt_ra attributes  
 vpn-tunnel-protocol IPSec  
 split-tunnel-policy tunnelspecified  
 split-tunnel-network-list value mgmt_ra_splitTunnelAcl  
username ***********password*********** encrypted privilege 0  
username ***********attributes  
 vpn-group-policy mgmt_ra  
 service-type remote-access  
username ***********password*********** encrypted privilege 0  
username ***********password*********** encrypted privilege 0  
username ***********attributes  
 vpn-group-policy mgmt_ra  
 service-type remote-access  
username ***********password*********** encrypted privilege 0  
username ***********attributes  
 vpn-group-policy mgmt_ra  
 service-type remote-access  
username ***********password *********** encrypted  
username ***********password *********** encrypted privilege 0  
username ***********attributes  
 vpn-group-policy mgmt_ra  
 service-type remote-access  
username ***********password***********. encrypted privilege 0  
username ***********attributes  
 vpn-group-policy mgmt_ra  
 service-type remote-access  
username**** password*********** encrypted privilege 3  
username ***********password *********** encrypted privilege 15  
tunnel-group mgmt_ra type remote-access  
tunnel-group mgmt_ra general-attributes  
 address-pool mgmt_ra  
 default-group-policy mgmt_ra  
tunnel-group mgmt_ra ipsec-attributes  
 pre-shared-key *****  
tunnel-group 80.85.96.2 type ipsec-l2l  
tunnel-group 80.85.96.2 ipsec-attributes  
 pre-shared-key *****  
!  
class-map inspection_default  
 match default-inspection-traffic  
!  
!  
policy-map type inspect dns preset_dns_map  
 parameters  
  message-length maximum client auto  
  message-length maximum 512  
policy-map global_policy  
 class inspection_default  
  inspect dns preset_dns_map  
  inspect ftp  
  inspect h323 h225  
  inspect h323 ras  
  inspect rsh  
  inspect rtsp  
  inspect esmtp  
  inspect sqlnet  
  inspect skinny  
  inspect sunrpc  
  inspect xdmcp  
  inspect sip  
  inspect netbios  
  inspect tftp  
  inspect ip-options  
  inspect icmp  
  inspect icmp error  
!  
service-policy global_policy global  
privilege cmd level 3 mode exec command perfmon  
privilege cmd level 3 mode exec command ping  
privilege cmd level 3 mode exec command who  
privilege cmd level 3 mode exec command logging  
privilege cmd level 3 mode exec command failover  
privilege cmd level 3 mode exec command packet-tracer  
privilege show level 5 mode exec command import  
privilege show level 5 mode exec command running-config  
privilege show level 3 mode exec command reload  
privilege show level 3 mode exec command mode  
privilege show level 3 mode exec command firewall  
privilege show level 3 mode exec command asp  
privilege show level 3 mode exec command cpu  
privilege show level 3 mode exec command interface  
privilege show level 3 mode exec command clock  
privilege show level 3 mode exec command dns-hosts  
privilege show level 3 mode exec command access-list  
privilege show level 3 mode exec command logging  
privilege show level 3 mode exec command vlan  
privilege show level 3 mode exec command ip  
privilege show level 3 mode exec command ipv6  
privilege show level 3 mode exec command failover  
privilege show level 3 mode exec command asdm  
privilege show level 3 mode exec command arp  
privilege show level 3 mode exec command route  
privilege show level 3 mode exec command ospf  
privilege show level 3 mode exec command aaa-server  
privilege show level 3 mode exec command aaa  
privilege show level 3 mode exec command eigrp  
privilege show level 3 mode exec command crypto  
privilege show level 3 mode exec command vpn-sessiondb  
privilege show level 3 mode exec command ssh  
privilege show level 3 mode exec command dhcpd  
privilege show level 3 mode exec command vpn  
privilege show level 3 mode exec command blocks  
privilege show level 3 mode exec command wccp  
privilege show level 3 mode exec command dynamic-filter  
privilege show level 3 mode exec command webvpn  
privilege show level 3 mode exec command module  
privilege show level 3 mode exec command uauth  
privilege show level 3 mode exec command compression  
privilege show level 3 mode configure command interface  
privilege show level 3 mode configure command clock  
privilege show level 3 mode configure command access-list  
privilege show level 3 mode configure command logging  
privilege show level 3 mode configure command ip  
privilege show level 3 mode configure command failover  
privilege show level 5 mode configure command asdm  
privilege show level 3 mode configure command arp  
privilege show level 3 mode configure command route  
privilege show level 3 mode configure command aaa-server  
privilege show level 3 mode configure command aaa  
privilege show level 3 mode configure command crypto  
privilege show level 3 mode configure command ssh  
privilege show level 3 mode configure command dhcpd  
privilege show level 5 mode configure command privilege  
privilege clear level 3 mode exec command dns-hosts  
privilege clear level 3 mode exec command logging  
privilege clear level 3 mode exec command arp  
privilege clear level 3 mode exec command aaa-server  
privilege clear level 3 mode exec command crypto  
privilege clear level 3 mode exec command dynamic-filter  
privilege cmd level 3 mode configure command failover  
privilege clear level 3 mode configure command logging  
privilege clear level 3 mode configure command arp  
privilege clear level 3 mode configure command crypto  
privilege clear level 3 mode configure command aaa-server  
prompt hostname context  
 
 
 
нужно добавить соединение на 10,1,2,14 с 80,85,111,228 по 11032 порту  

Всего записей: 82 | Зарегистр. 14-07-2004 | Отправлено: 09:24 24-02-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rodrig
Цитата:
Можно ли как-нибудь переслать ARP запросы по маршруту: сеть1-1841-ВПН-1841-сеть2 и обратно?  
Если ты имеешь в виду "ethernet over ip" (не хочешь же ты просто любоваться ARP запросами), то используй протокол L2TPv3, через него можешь передать все что угодно.
Вот как-то так:

Код:
pseudowire-class PW_TEST
 encapsulation l2tpv3
 protocol none
 ip local interface FastEthernet0/1
!
interface FastEthernet0/0
 no ip address
 xconnect 10.0.0.3 1 encapsulation l2tpv3 manual pw-class PW_TEST
  l2tp id 2 3
!
interface FastEthernet0/1
 ip address 10.0.0.2 255.255.255.
С другой стороны аналогично.
Подробнее читай тут: Layer 2 Tunnel Protocol Version 3

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:56 04-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru