Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чтото совсем я не понимаю как это настроить и куда копать...
 
Добавлено:
точнее попытался сделать но ошибки  
Interface GigabitEthernet9/23 cannot have a service-policy when being added as a member of port-channel
Command rejected (Port-channel1, Gi9/23): QoS attribute(s)(trust/cos/vlan-based) of Port-channel1, Gi9/23 is(are) not compatible with the port-channel
% Range command terminated because it failed on GigabitEthernet9/23

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 09:27 28-08-2012
LionDick



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, помогите мне настроить железку Cisco Business Edition 3000 (MCS 7890-C1).
Прошивка 8.6.3.
 
Так же ищу Russian Country Pack
http://www.cisco.com/cisco/software/release.html?mdfid=283783671&flowid=26421&softwareid=282074333&release=ru_RU-CP-8.6.3&relind=AVAILABLE&rellifecycle=&reltype=latest

Всего записей: 55 | Зарегистр. 24-10-2006 | Отправлено: 23:51 28-08-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разве инструкция не прилагается к девайсу?
 

Цитата:
точнее попытался сделать но ошибки  
Interface GigabitEthernet9/23 cannot have a service-policy when being added as a member of port-channel  
Command rejected (Port-channel1, Gi9/23): QoS attribute(s)(trust/cos/vlan-based) of Port-channel1, Gi9/23 is(are) not compatible with the port-channel  
% Range command terminated because it failed on GigabitEthernet9/23  

ну он же тебе говорит - поснимай QOS с интерфейсов. Да и на таких линках вешать QOS удовольствие сомнительное - ты своими правилами только пакеты тормозишь. И кстати - с другой стороны тоже должен быть эзерченел
 
З.Ы. чем это таким занимается сервер, что ему не хватает гигабита

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 08:31 29-08-2012 | Исправлено: tankistua, 08:37 29-08-2012
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qos там поднят для ip телефонии, пытался снять но неполучаеться там какая то политика иль еще чтот хз , я в qos не разбираюсь и не я ее настраивал. с другой стороны не etherchannel а ALB (adaptive load balancing)

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 15:58 29-08-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну значит не судьба, ибо нужно снять кос и поднять со стороны сервера тоже эзерченел.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:12 29-08-2012
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skliz
покажите sh run int GigabitEthernet9/23

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 21:51 29-08-2012
skliz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
interface GigabitEthernet9/23
 description SERVERS
 switchport
 switchport access vlan 9
 switchport mode access
 switchport nonegotiate
 bandwidth 1000000
 wrr-queue bandwidth 5 20 75
 wrr-queue queue-limit 5 65 15
 wrr-queue threshold 1 90 100 100 100 100 100 100 100
 wrr-queue threshold 2 100 100 100 100 100 100 100 100
 wrr-queue random-detect min-threshold 1 50 100 100 100 100 100 100 100
 wrr-queue random-detect min-threshold 2 80 100 100 100 100 100 100 100
 wrr-queue random-detect min-threshold 3 90 100 100 100 100 100 100 100
 wrr-queue random-detect max-threshold 2 90 100 100 100 100 100 100 100
 wrr-queue cos-map 1 1 1
 wrr-queue cos-map 2 1 0 2 4
 wrr-queue cos-map 3 1 3 6 7
 rcv-queue threshold 1 90 100 100 100 100 100 100 100
 rcv-queue cos-map 1 1 1
 rcv-queue cos-map 1 6 0 2 4
 rcv-queue cos-map 1 7 3 6 7
 rcv-queue cos-map 1 8 5
 spanning-tree portfast
 service-policy input SERVER-POLICY
end
 
 
tankistua. нету на сервере эзерчанела!!!!
 
Добавлено:
может на порту вот так сделать #no service-policy input SERVER-POLICY

Всего записей: 122 | Зарегистр. 19-01-2006 | Отправлено: 11:51 30-08-2012
rusik_gluk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
У меня ИОС c2800nm-advipservicesk9-mz.124-22.T5.bin
На cisco.com вижу более свежий ИОС c2800nm-advipservicesk9-mz.124-24.T7.bin - попробую обновиться.
Спасибо за советы.

Свою проблему утечки памяти удалось решить обновлением IOSа (была трабла у старой версии) и установкой тайм-аутов на NAT:

Код:
ip nat translation timeout 150
ip nat translation tcp-timeout 150
ip nat translation udp-timeout 150

Всего записей: 91 | Зарегистр. 25-04-2006 | Отправлено: 10:42 04-09-2012
scart777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит задача создать реестр вланов на сети провайдера, а также "причесать", т.е изничтожить не используемые вланы. Есть какие нибудь мысль по поводу автоматизации данной задачи или такое уже кто то делал и есть отработанная схема как это проще всего систематизировать.
на данный момент в голову пришла мысль  сделать табличку в экселе и последовательно ходить по коммутаторам с командой show ip arp  
Оо ужас невероятный на самом деле (неделя минимум)

Всего записей: 4 | Зарегистр. 07-09-2012 | Отправлено: 09:14 07-09-2012
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scart777, а зачем ходить по коммутаторам? Удалённого доступа нет?
И зачем при настройке вэланов sho arp? Вы же вэланы собрались в порядок преводить.
И что за железяки?
VTP в помощь.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 10:07 07-09-2012
scart777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имелось ввиду удаленно "ходить"
циски 7200
перед тем как приводить их в порядок нужно определить на какой железке какие вланы присутствуют и с какими свойствами
к сожалению гугла и мозгов не хватило чтобы понять как это реализовать

Всего записей: 4 | Зарегистр. 07-09-2012 | Отправлено: 10:23 07-09-2012 | Исправлено: scart777, 10:33 07-09-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на данный момент в голову пришла мысль  сделать табличку в экселе и последовательно ходить по коммутаторам с командой show ip arp
и как вы определите что вилан не используется, может в данный момент все устройства просто выключено, получается это не разовая процедура а нужно набирать статистику за какой то период
Я точно не уверен но если нужно смотреть именно arp
в настройке интерфейса можно дать команду arp log threshold entries 1
на сислог пойдут сообщения со всех вилан-интерфейсов где таблица arp не пустая и останется выделить те с которых такие сообщения не пришли.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:52 07-09-2012
scart777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем нужно сформировать удобоваримый список откуда можно было бы извлечь:
1. откуда
2. куда
3. description
4. принадлежность портов
 
смысла от sh run int gi0/1.ххх не много т.к вланов на каждой железке прокинуто ~500

Всего записей: 4 | Зарегистр. 07-09-2012 | Отправлено: 11:05 07-09-2012 | Исправлено: scart777, 11:07 07-09-2012
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scart777 фильтр include и  begin не поможет? В include можно применять регулярные выражения.
Пример:
sh run | incl descr  
sh run | incl Vlan  
Примеры здесь  
http://www.techrepublic.com/article/effectively-filter-cisco-router-command-output/5842782
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 14:48 07-09-2012 | Исправлено: ipmanyak, 14:49 07-09-2012
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scart777
ИМХО лучше использовать SNMP запросы, которые потом привести к нужному виду
P.S. поясните, что значит "откуда" и "куда" применительно к VLAN?

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 14:59 07-09-2012
scart777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
видимо решил вопрос, выдрал из show run все вланы с айпишниками и через  sh run int gi0/1.ххх руками перебирал descr c vrf
всем спасибо

Всего записей: 4 | Зарегистр. 07-09-2012 | Отправлено: 16:58 07-09-2012
aamen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, если кто пробовал: пытаюсь поднять на ASA 8.2(3) VPN и группы к нему из AD (LDAP), все хорошо, но одна неприятная проблема. Если пользователь зарегистрирован на том же самом домене, к которому привязка от ASA, все работает, но если пользователь на каком то сабдомене - уже не может авторизоваться. Есть какой то способ обойти такое? (группа на верхнем домене и в ней пользователь из сабдомена)
По этому документу конфиг: http://www.cisco.com/image/gif/paws/98634/asa_ldap_group_pol.pdf
Единственное, док на 8.0, разница в атрибуте IETF−Radius−Class (на 8.2 этот атрибут не существует, но замена - Group-Policy). Искал тут (версия для печати) но про LDAP ненашлось ничего.

Всего записей: 90 | Зарегистр. 14-10-2002 | Отправлено: 21:31 10-09-2012
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите, на 3750 какой последний софт именно стабильный и рабочий для 12.2?
c3750-ipservicesk9-mz.122-58.SE2.bin - такой вот не очень, счётчики неправильно работают.
c3750-ipservicesk9-mz.122-55.SE1.bin - вроде ничего, но уже есть SE6 - нормально будет?

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 13:15 18-09-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу поделится удачным опытом,
был в наличии с2811 с 256 мб оперативки и 64 мб флешкой, ни то ни другое 15 софт запустить не позволяет
в инете есть информация что подходит оперативка pc3200 а CF любая но до 2 гиг
увы pc3200 не подошла, зато работают 2 планки pc2700 по 256 мб
но самое интересное случилось с CF: найти смог только 4 гиговую
1. Роутер ее увидел, отформатировал, я залил туда нужные файлы. Короче все прекрасно но после перезагрузки - rommon - IOS не найден.
2. Через консоль отформатировал в FAT16 - таже история плюс если поставить в роутер с запущенным иосом файлы читает но определяет ее все равно как FAT32
3. Нашел утилиту BOOTICE разбил флешку на два раздела, первый отформатировал в FAT16 второй спрятал, залил софт и о чудо роутер загрузился! Даю команду sh flash: - ошибка флешки нет
4. Делаю формат флешки из под IOS в надежде что скрытый раздел не виден - увы мой скрытый раздел идет лесом и флешка опять 4 гига в FAT32 - результат смотри п. 1
5. Опять беру BOOTICE, форматирую флешку целиком в FAT16 и наконец все получается - IOS грузится,  flash читается
3938779136 bytes available (66584576 bytes used)
 
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:57 19-09-2012 | Исправлено: Valery12, 13:58 19-09-2012
bkl1977

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 3 | Зарегистр. 21-09-2012 | Отправлено: 10:03 21-09-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru