Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alespopov

интерфейсы GigabitEthernet0/0 и GigabitEthernet0/1 изначально отключены
входящие ADSL подключение на интерфейсе АТМ 0/0/0
исходящий VLAN1 - внутренняя сеть
 

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 15:27 26-04-2012
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary А, ну это правильно, поддерживаю.
Andru75
Ну почем мне знать, я не телепат, может Вы с консоли настраиваете, а локалку в них подключили.
В 2008-ом для 800-го рутера, у меня так работало:
Подробнее...
В остальном, на первый взляд всё правильно, ну кроме указанного выше.  
Думаю что не сильно они отличаются в плане. Обратите внимание как mtu и mss описано.
Для начала нужно добиться что-б с самой циски пинговалось, например ya.ru
А потом уже и нат и прочее настраивать IMHO.  
Добавлено: тынц

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:06 26-04-2012 | Исправлено: alespopov, 16:18 26-04-2012
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
no ip routing  и ip route 0.0.0.0 0.0.0.0 Null0 255  убрал
 
 
 
 
 
Добавлено:

Цитата:
alespopov

 
Пробывал пинговать сайт гугла и другие -  пинги проходят
Интернет появляется на компах только при указание DNS сервера гугла 8.8.8.8
 
Помоггите настроить DNS, чтобы в ручную не забивать.

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 16:13 26-04-2012 | Исправлено: Andru75, 16:28 26-04-2012
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andru75

Код:
 
ip dhcp pool Local
   ...
   dns-server 10.10.10.2  
 

На этом IP или свой DNS сервер поднимите, или укажите DNS провайдера.

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:49 26-04-2012
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alespopov

 
ip dhcp pool Local  
 
добавил публичные dns-serverа 10.10.10.2 8.8.8.8 4.2.2.2
 
Все работает. Выход в интернет есть.
 
Спасибо.  
 

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 17:55 26-04-2012
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На интерфейсе Dialer0 прописую ip access-group 110 in
 
С помощью «листов доступа» на Dialer0 организовую межсетевой экран
office(config)# access-list 110 permit tcp any any eq www
office(config)# access-list 110 permit tcp any any eq smtp
office(config)# access-list 110 permit tcp any any eq pop3
office(config)# access-list 110 permit tcp any any eq domain
office(config)# access-list 110 permit tcp any eq domain any
office(config)# access-list 110 permit udp any any eq domain
office(config)# access-list 110 permit udp any eq domain any
office(config)# access-list 110 permit icmp any any
office(config)# access-list 110 deny ip any any
 
при применении «листов доступа» трафик полностью блокируется.
 
Объясните в чем проблема.

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 17:33 28-04-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andru75 Добавь перед deny ip any any такое правило:
access-list 110 permit tcp any any established

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:39 28-04-2012
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
office(config)# access-list 110 deny ip any any
Это не нужно. Оно невидимо присутствует.
 
А вот всё остально нужно посмотреть по факту конфига, а не ввода команд.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 17:40 28-04-2012
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vlary

 
Спасибо, все заработало.

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 17:51 28-04-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JonJonson
Цитата:
Это не нужно. Оно невидимо присутствует
Имеет смысл, если пишется лог
access-list 110 deny ip any any log
А без permit tcp any any established работать не будет точно
И еще не худо порты выше 4000 открыть, если хотца скайпа, торрентов, аськи...
access-list 110 permit udp any any gt 4000
access-list 110 permit tcp any any gt 4000

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:53 28-04-2012
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте утилиту под wind'ы для мониторинга, администрирования(бэкапа конфигурации) и обновления оборудования Cisco в сети. Желательно Freeware(если нет адекватных решений, то warez)

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8937 | Зарегистр. 03-03-2002 | Отправлено: 09:29 04-05-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для коммутаторов может подойти "cisco network assistant" конечно поддерживает в лучшем случае 10% функционала консоли, но для начинающего пойдет. А вот для маршрутизаторов использовать имеющуюся у cisco графическую утилиту не советую конфиг корежит конкретно, разве что для мониторинга (графики красивые показывает )

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:10 04-05-2012
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Спасибо.
 
Вопрос по Cisco VPN Client - в глаза ее не видел. Знаю, что стоит в одном из удаленных офисов и имеем следующую проблему: при падении канала отваливается VPN Client и не поднимается обратно после его восстановления. Поэтому приходиться пинать специально обученного пользователя, чтобы он кликнул по кнопке connect и ввел пароль. Хочется автоматизировать процесс: можно как-нибудь настроить клиента, чтобы он предпринимал n попыток в заданный интервал времени(после падения канала) по восстановлению связи с сервером?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8937 | Зарегистр. 03-03-2002 | Отправлено: 22:48 04-05-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim Auto reconnecting Cisco VPN client

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:33 05-05-2012
zhukovia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня происходит циклическая перезагрузка CISCO 3548 XL. В консоль выдается следующая информация  
 

Код:
C3500XL Boot Loader (C3500-HBOOT-M) Version 12.0(5.1)XP, MAINTENANCE INTERIM SOE  
Compiled Fri 10-Dec-99 11:24 by cchang  
starting...  
Base ethernet MAC Address: 00:01:42:c3:24:40  
Xmodem file system is available.  
Initializing Flash...  
flashfs[0]: 3 files, 2 directories  
flashfs[0]: 0 orphaned files, 0 orphaned directories  
flashfs[0]: Total bytes: 3612672  
flashfs[0]: Bytes used: 1814016  
flashfs[0]: Bytes available: 1798656  
flashfs[0]: flashfs fsck took 3 seconds.  
...done Initializing Flash.  
Boot Sector Filesystem (bs installed, fsid: 3  
Parameter Block Filesystem (pb installed, fsid: 4  
Loading "flash:c3500xl-c3h2s-mz.120-5.WC17.bin"...##############################  
File "flash:c3500xl-c3h2s-mz.120-5.WC17.bin" uncompressed and installed, entry 0  
executing...  
 
              Restricted Rights Legend  
 
Use, duplication, or disclosure by the Government is  
subject to restrictions as set forth in subparagraph  
(c) of the Commercial Computer Software - Restricted  
Rights clause at FAR sec. 52.227-19 and subparagraph  
(c) (1) (ii) of the Rights in Technical Data and Computer  
Software clause at DFARS sec. 252.227-7013.  
 
           cisco Systems, Inc.  
           170 West Tasman Drive  
           San Jose, California 95134-1706  
 
Cisco Internetwork Operating System Software  
IOS (tm) C3500XL Software (C3500XL-C3H2S-M), Version 12.0(5)WC17, RELEASE SOFTW)  
Copyright (c) 1986-2007 by cisco Systems, Inc.  
Compiled Tue 13-Feb-07 15:04 by antonino  
Image text-base: 0x00003000, data-base: 0x00352924  
 
 
Initializing C3500XL flash...  
flashfs[1]: 3 files, 2 directories  
flashfs[1]: 0 orphaned files, 0 orphaned directories  
flashfs[1]: Total bytes: 3612672  
flashfs[1]: Bytes used: 1814016  
flashfs[1]: Bytes available: 1798656  
flashfs[1]: flashfs fsck took 3 seconds.  
flashfs[1]: Initialization complete.  
...done Initializing C3500XL flash.  
C3500XL POST: System Board Test: Passed  
C3500XL POST: Daughter Card Test: Passed  
C3500XL POST: CPU Buffer Test: Passed  
C3500XL POST: CPU Notify RAM Test: Passed  
C3500XL POST: CPU Interface Test: Passed  
C3500XL POST: Testing Switch Core: Passed  
C3500XL POST: Testing Buffer Table: Passed  
C3500XL POST: Data Buffer Test: Passed  
C3500XL POST: Configuring Switch Parameters: Passed  
Buffered messages:  
Queued messages:  
00:00:06: %SYS-3-LOGGER_FLUSHING: System pausing to ensure console debugging ou.  
 
00:00:06: CPU Interface 0 SWITCH error in received packet on queue 3  
 
 
 
Я пробовал искать по данной ошибке но так ничего и не нашел. Попробовал отфарматировать flash: и залить туда новый IOS, ситуация не изменилась. Подскажите в чем может быть причина. Как мне кажется это проблема с железом. Но вот в ЧЁМ? И лечиться ли?
Конденсаторы все вроде в порядке. Визуально. А как можно прошить его? Или прошивка это и есть заливка IOS в flash И кстати можно с его помощью сделать несколько НЕЗАВИСИМЫХ (без доступа) подсетей в одном свиче (т.е. несколько независимых VLAN)?

Всего записей: 84 | Зарегистр. 02-09-2003 | Отправлено: 11:51 05-05-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую друзья. Возникла неприятность с туннелированием.
Есть циско с2901  
 
interface Tunnel1
 ip address 10.0.0.2 255.255.255.0
 tunnel source циско2900
 tunnel destination циско800
 !
!
interface Tunnel2
 ip address 10.1.1.2 255.255.255.0
 ip mtu 1400
 tunnel source циско2900
 tunnel destination циско1900
 tunnel path-mtu-discovery
 
 
 Есть циско c1901
 
 interface Tunnel0
 ip address 10.1.1.1 255.255.255.0
 ip mtu 1400
 tunnel source циско1900
 tunnel destination циско2900
 
Кроме этого циско 1901 отягощена pppoe подключением с которого собственно туннель и строится.  
 
interface Dialer0
 ip address negotiated
 ip nat outside
 ip virtual-reassembly in
 ip verify unicast reverse-path
 encapsulation ppp
 ip tcp adjust-mss 1452
 dialer pool 1
 dialer-group 1
 ppp pap sent-username имя password пароль
 ppp ipcp mask request
 ppp ipcp address accept
 no cdp enable
 
 Кратко суть проблемы : Мистический туннель на с1901 up/up , на с2900 up/up.  
 Всё чудесно , но на обоих цисках не пингую удаленный адресс 10.1.1.X.  
Кручу верчу MTU, но всё никак. Аксес листы тоже полностью выключал эффект тот же.  
Причем на циске 2900 есть еще один туннель и работает без проблем. Возможно что проблема связанна с прохождением GRE через PPPOE. Может кто-то сталкивался ?

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 13:40 07-05-2012 | Исправлено: ktoto1, 13:49 07-05-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktoto1 Была как-то аналогичная петрушка. При создании туннеля не указал
tunnel  mode gre
и концы туннелей не пинговались.
После того, как поправил, все забегало нормально.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:00 07-05-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
Попробовал таже фигня.  
Мож глюк какой.  
Чисто для теста построил с дома с 881 циски (тоже pppoe) на 2900ю Туннель встал без проблем. Совсем не могу понять. Перед 2900 у меня стоит BGP . Так я на нем закаптурил обмен между 1900 и 2900. Когда пингую с 1900 вижу что в gre идёт до 2900. Но обратно уже тишина. Вобщем мистика какая-то.  
 
Потом Для теста построил с дома 880 (pppoe) на 1900 (pppoe) - не пашет туннель. С теми же эффектами что я писал в прошлом сообщении.
По безнадёге поднял тунель через нат  за 1900 с Линукса на BGP роутер - но не очень хочу его оставлять так на постоянку.  
Попробовал с линукса который за 1900 построить на 2900 - не строится, всмысле строится но не пингуется. Вобщем я уже перебрал наверное сотню вариантов построений тунелей. Сегодня даже снились мосты и туннели и всё бестолку. Либо я чего-то не знаю либо глюк в иосе.  
 
UPDATE: Таки заставил его работать.

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 14:25 07-05-2012 | Исправлено: ktoto1, 15:33 07-05-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ktoto1
Цитата:
Таки заставил его работать
И что же было помехой?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:02 07-05-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
И что же было помехой?  

 
Оказывается, если dialer получает айпи динамически. даже если постоянно один и тот же. В настройках Gre надо сказать tunnel source Dialer0. Чьёрт на цискосайте ни слова о такой особенности. Попадётся такая фигня и кто-то CCNP не сдаст.

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 18:38 07-05-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru