Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну и назачем это? Настраивай модем бриджем, и поднимай  
 PPPoE на циске.

А зачем это? Есть уже настроенные модемы поднимающие PPPoE. Есть уже готовый скрипт конфига для киски. Что мне даст поднятый PPPoE на киске и чем он так плох на модеме?

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 16:31 10-10-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Netw0rk
 
А зачем тебе тогда вообще циско ? Ставь момед настраивай на нем ДХЦП , раздавай клиентам интернет.  
Ну а циску спряч, а лучше сожги ©

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 16:41 10-10-2012 | Исправлено: ktoto1, 16:42 10-10-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Netw0rk  
 
А зачем тебе тогда вообще циско ? Ставь момед настраивай на нем ДХЦП , раздавай клиентам интернет.  
Ну а циску спряч, а лучше сожги ©

скорее всего, это дополнительная сложность, по этому Netw0rk не хочет плодить новую сущность (настройка аутенфикации на циске)
 
Добавлено:
Добрый день еще раз.
 
Есть cisco 1811 ios 12.4
 
На ней подняты тоннели до удаленных сетей - ASA5505 и DMVPN до cisco 8XX
 
На этой же циске хочу поднять еще клиентский L2TP VPN, но боюсь развалить существующую схему подключения.
 
Возможно ли это реализовать?  
Текущий конфиг
 

Код:
 
crypto isakmp policy 1
 encr aes 256
 authentication pre-share
 group 2
!
crypto isakmp policy 2
 encr 3des
 authentication pre-share
 group 2
crypto isakmp key to asa address asa-ip-address
crypto isakmp key key-to-dmvpn address 0.0.0.0 0.0.0.0
!
!
crypto ipsec transform-set IPSEC-SET esp-3des esp-sha-hmac  
crypto ipsec transform-set Z-Trasf-Set esp-aes esp-sha-hmac  
!
crypto ipsec profile Z-Profile
 set transform-set Z-Trasf-Set  
!
!
crypto map ipsec-map 1 ipsec-isakmp  
 set many asa ip
 set transform-set IPSEC-SET  
 match address to-ipsec-networks
 
interface Tunnel0
 всякая фигня про настройки тоннеля
 tunnel protection ipsec profile Z-Profile
 
interface FastEthernet1
 ip address wan-ip
 crypto map ipsec-map
 
 

 
сразу понятно, нужно либо использовать для клиентов key от dmvpn spoke либо явно указывать ip (что не возможно по ряду причин) - это в целом, не большая проблема. но что делать с policy и динамической криптомапой, которую нужно будет повестить на внешний интерфейс, где уже есть крипто мапа для asa?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 18:23 10-10-2012 | Исправлено: zubastiy, 18:43 10-10-2012
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А зачем тебе тогда вообще циско ?

Я не считаю нужным обрисовывать всю ситуацию. А так же объясняться почему это вдруг мне захотелось раздавать инет через cisco а не через модем. Так же я не вижу ничего плохого в авторизации самим модемом. Был конкретный затык в виду малого опыта администрирования кисок.
 
ktoto1
Если не знаете ответ на конкретный вопрос лучше воздержаться.
 
zubastiy
Телепат? Первый форум где живого телепата вижу
Действительно не хотелось заморачиваться с авторизацией PPPoE. Но как сегодня выяснилось. Придется. Нашлись 2 офиса где инет идет по выделенке от всем известного проавйдера а авторизация она самая. Интересно они когда нибудь откроют для себя p2p хотя бы для юрлиц?
 
Если у когонить пробегала инфа как настроить PPPoE прошу поделиться

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 02:05 11-10-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://lmgtfy.com/?q=cisco+PPPoE

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 07:56 11-10-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сразу понятно, нужно либо использовать для клиентов key от dmvpn spoke либо явно указывать ip (что не возможно по ряду причин) - это в целом, не большая проблема. но что делать с policy и динамической криптомапой, которую нужно будет повестить на внешний интерфейс, где уже есть крипто мапа для asa?  
zubastiy я в прошлом году в этой теме вариант предлагал, ключевое слово "crypto keyring"
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:44 11-10-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Netw0rk

Цитата:
Я не считаю нужным....

 
Ну тогда прости дружище. Добро пожаловать сюда. Там нет необходимости объясняться В нормальном объяснении проблемы уже наполовину есть содержание решения этой проблемы.  
 

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 09:47 11-10-2012 | Исправлено: ktoto1, 09:58 11-10-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zubastiy я в прошлом году в этой теме вариант предлагал, ключевое слово "crypto keyring"  

Спасибо, "crypto keyring" то что нужно.
Указующий перст от Valery12 - как всегда точен.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 10:31 11-10-2012 | Исправлено: zubastiy, 10:34 11-10-2012
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 16:56 23-10-2012 | Исправлено: Netw0rk, 22:45 23-10-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Netw0rk
Цитата:
Имеется CISCO ASA 5510.
Не совсем в тему...
Настройка Cisco PIX Firewall / ASA
В шапке есть, кстати.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:55 23-10-2012
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Упс. Виноват. Исправлюсь.

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 22:44 23-10-2012
qcetr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить dial plan на аппарате spa504g, так что бы 3-х значные номера можно было набирать только которые начинаются с 5-ки, а всё что начинается на 9 разрешить полностью (что то типа звонки совершать можно только внутри своей группы и соответственно выход в город через 9)
Спасибо

Всего записей: 125 | Зарегистр. 22-06-2010 | Отправлено: 11:23 25-10-2012
Lord_NIKON



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется основной офис, который выходит в инет через Cisco ASA5505, на ней поднят DHCP и VPN (подключение по IPSec) , при подключении по VPN клиентам выдаются ip-адреса из той же подсети, что и внутренним клиентам (только пул DHCP начинается с 192.168.0.30, а пул для VPN клиентов с 192.168.0.130)
Так же имеется дополнительный офис, в котором до последнего времени выход в инет был просто через мегафон-модем, воткнутый в роутер (TP-Link TL-MR3020). И клиенты подключались по VPN к основному офису. Сейчас потребовалась удаленная печать и управление и достали Cisco 881, которую необходимо по VPN подцепить к основному офису, проблема в том, что способ получения инета изменить нельзя, а значит в инет смотреть она будет так же через маршрутизатор, поэтому вопрос что необходимо настроить на 881, чтобы она могла поддерживать VPN туннель с основным офисом, поднимать его при обрыве связи и позволяла раздавать IP-адреса клиентам в дополнительном офисе через этот туннель. И какую лицензию требуется докупить чтобы 881 позволяла поднимать VPN-тунели?

Всего записей: 63 | Зарегистр. 09-01-2007 | Отправлено: 17:35 31-10-2012
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lord_NIKON
не совсем понятно какая предполагается цель использования 881 (как маршрутизатор сможет помочь с удаленной печатью и управлением?). Если бы TP-Link можно было бы в режиме бриджа настроить, то теоретически на 881 можно было бы поднять vpn lan2lan с asa.
 
И как вы предполагаете раздавать ip адреса через vpn? Только если это будет l2 vpn...
Для поддержки ipsec на 881 нужен IOS без слов npe в имени файла.
ios-ы в варезнике.

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 11:05 02-11-2012 | Исправлено: mxtvbk, 11:09 02-11-2012
shkidok



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите: Что я делаю не так, не получается зайти на Cisco Catalyst 2960.  
Используется  
Ноут Бук HP ProBook 6540b c COM портом
Windows 7  32bit
программа Hyper Terminal, Putty  
используется порт COM1,кабель синего цвета в комплекте
Настройки COM1/9600/8/1/none|None   (настройки менялись но  всё не осталось на прежнем уровне)
Последовательность подключения:
Включаю Putty или Hyper Terminal, потом включаю cisco
Может есть какая то или какие то хитрости, по подсоединению?
Пустое окно ни чего не происходит

Всего записей: 1 | Зарегистр. 01-11-2012 | Отправлено: 12:15 02-11-2012
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shkidok Сколько минут ждали? Пару минут? Сделайте наоборот что ли, включите циску, подождите 2-3 минуты, запустите  терминал и нажмите в окне Enter.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 17:48 02-11-2012
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
 
В наличии следующая схема:
 
                                 / -> H.323 -> ITSP
Avaya -> E1 -> C2921
                                 \ -> E1 - POTS
 
Задача:
1. С номеров 100, 101, 102 отправить звонки в ITSP
2. C номеров 1хх отправить звонки в POTS
 
Первая мысль которая пришла в голову - использовать COR. К сожалению, вся найденная документация описывает вариант с ephone, чего у меня нет.
 
Вторая мысль - использовать TCL-скрипт, который в dial-peer'е будет проверять called/calling номера и блокировать, если находит соответсвия.
 
Вопрос: есть ли путь проще? Если да, то подскажите пожалуйста куда копать дальше.
 
Спасибо
 
P.S. Будь вместо Avaya установлен CUCM, вопроса бы не было...

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 02:02 06-11-2012
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
зачем COR, зачем TCL ???
для вашего случая используйте  
dial-peer voice 111 voip
 answer-address ^10[0-2]$
 destination-pattern ipv4:x.x.x.x
 
dial-peer voice 222 pots
 answer-address ^1..$
 port y/y/y

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 12:06 06-11-2012 | Исправлено: mxtvbk, 12:14 06-11-2012
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk
Спасибо
В том и беда, что не работает у меня с answer-address , иначе и не думал бы об альтернативах
 
Конфиг ниже
dial-peer voice 81 voip
 answer-address ^10[0-2]$
 destination-pattern 8T
 session target ipv4:1.2.3.4
 codec g729br8  
 dtmf-relay h245-alphanumeric
 ip qos dscp cs5 media
 ip qos dscp cs3 signaling
 
dial-peer voice 82 pots
 answer-address ^1..$
 destination-pattern 8T
 progress_ind alert enable 8
 port 0/2/0:15

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 00:03 07-11-2012
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
в таком случае смотрите debug voip ccapi inout

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 10:35 07-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru