Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 22:37 23-03-2012 | Исправлено: DaniilVeselov, 22:43 23-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov
Цитата:
по возможности хотелось бы услышать комментарии по текущей конфигурации....  
Да что тут комментировать? Либо это выдранный кусок из чьего-то конфига, либо конфиг нерабочий.
1. Нет никаких маршрутов, ни для "особого трафика", ни для трафика вообще
2. Нет route-map для работы с двумя провайдерами
3. Нет access-list для nat
4. track 123 и track 124 не прописаны и нигде не используются

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:12 23-03-2012
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вы меня простите, это всё следы моих попыток сделать чтоб оно работало)
 
это моя первая железка от Cisco...
буду очень благодарен если напишите подробнее что нужно прописать чтобы хоть связь была через 1го провайдера

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 00:59 24-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov  Как все запущено...
ip route 0.0.0.0 0.0.0.0 172.19.10.1
Или какой шлюз тебе дал провайдер
Для начала хотя бы "Cisco IOS in nutshell" почитал...
Про двух провайдеров посмотри здесь: Ссылка

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:05 24-03-2012 | Исправлено: vlary, 15:06 24-03-2012
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прописал ip route 0.0.0.0 0.0.0.0 172.19.10.1 но доступ в нет не появился(
 
Спасибо, надо будет почитать...

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 15:49 25-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov
Цитата:
но доступ в нет не появился
Да кто бы сомневался?
Что показывают (на самой циске) команды ping 172.19.10.1 и trace 8.8.8.8?
А на компах в сети интернет появится только после внимательного изучения той ссылки, что я дал, и приведения конфига в соответствие.
К сожалению (или к счастью) у циски нету графического интерфейса с большой красной кнопкой "Шоб усё заработало!".

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:33 25-03-2012
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ping 172.19.10.1 успешный 5/5
 
 
 
 
trace 8.8.8.8  
 
1 91.197.10.120  0 msec 0msec 0 msec
2 10.10.10.1       4 msec 0 msec 0 msec
3 89.20.136.61    4 msec 0 msec 4 msec
4 72.14.212.158  0 msec 8 msec 4 msec
5 209.85.241.44  64 msec 88 msec 64 msec
6 72.14.234.11    76 msec 76 msec 76 msec
7 209.85.254.112 72 msec 72 msec 72 msec
8 209.85.249.162 56 msec 56 msec 62 msec
9 8.8.8.8              72 msec 76 msec 92 msec
 
исправил косяк на интерфейсе GE0/0 (первый пров) mac неправильно вкатал...
интернета на GE0/1 не появилось((

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 20:30 25-03-2012 | Исправлено: DaniilVeselov, 21:14 25-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov
Цитата:
9 8.8.8.8              72 msec 76 msec 92 msec  
Ну вот, а говорил - нет интернета

Цитата:
интернета на GE0/1 не появилось
По щучьему велению по твоему хотению? Вот разберешься с маршрутами, с раут-мапами по той статье, ссылку на которую я тебе дал - и все появится. И книжечку таки почитай. Как предисловие к вороху техдокументации с сайта Циско.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:57 26-03-2012
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно прям по пунктам перечислить что должно быть  для прохождения трафика с GE0/0 на GE0/1 ?   (допустим у меня пока один провайдер)
 
тоесть что и в каком порядке обычно для этого пишут, иначе я ещё долго буду сам искать что к чему...

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 14:45 26-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov
Цитата:
допустим у меня пока один провайдер

Тогда пока сделать так:

Код:
access-list 120 deny   ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255  
access-list 120 permit ip 192.168.0.0 0.0.0.255 any
no  ip nat inside source route-map 111 interface GigabitEthernet0/0 overload
no  ip nat inside source route-map 112 interface GigabitEthernet0/2 overload  
ip nat inside source list 120 interface interface GigabitEthernet0/0 overload
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:15 26-03-2012
junkware



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-нибудь делал WLC auth (web/EAP) + ISG policing и возможно ли такое вообще?

Всего записей: 56 | Зарегистр. 11-09-2002 | Отправлено: 00:13 27-03-2012
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
junkware
а если точнее?

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 16:36 27-03-2012
DaniilVeselov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то не заработало...(

Всего записей: 6 | Зарегистр. 23-03-2012 | Отправлено: 23:00 27-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaniilVeselov
Цитата:
что-то не заработало...(
Очень информативно... Покажи сделанный конфиг. Клиенты шлюз 192.168.0.1 получают? В настройки dhcp на циске ДНС провайдера добавил? tracert 8.8.8.8 с клиента покажи.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:02 28-03-2012
halsser



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как объеденить два порта fastethernet на cisco 2621?

Всего записей: 8 | Зарегистр. 29-07-2011 | Отправлено: 23:17 30-03-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
halsser Смотри в сторону EtherChannel

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:52 30-03-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
подскажите где найти полное описание этого коммутатора - Linksys SPS208G
интересует поддерживает ли он ALC, может в нем это как то по другому называется, задача заблокировать на определенном интерфейсе прохождение пакетом от определенного IP к другому определенному IP и сколько таких правил можно создать, если это оборудование это поддерживает, например для сравнения DLink 3526 поддерживает всего 100.

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 23:08 02-04-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh
Цитата:
подскажите где найти полное описание этого коммутатора - Linksys SPS208G
Где? На Циске, наверное: Cisco SPS208G 8-port 10/100 + 2-port Gigabit SP Switch


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:58 03-04-2012
vlh

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, искал там, но не нашел (значит плохо искал), по ссылке Access control есть то что мне нужно, но нет описания сколько правил можно создать, или это можно посмотреть на самом оборудовании? если то как?

Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 08:39 03-04-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh У циски нет ограничений на размер акцесс-листов, кроме имеющейся свободной памяти  и допустимой загрузки процессора.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:34 03-04-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru