Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Sergey21102



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
 
Спасибо!!
Обидно что даже что то типа "быстрого старта" даже нет. Я вчера пол дня потерял на поиски документации на их сайте.

Всего записей: 641 | Зарегистр. 26-01-2004 | Отправлено: 15:54 23-03-2013
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, добрый день, немного оффтопик, но все же.
 
Есть куча телефонов Cisco SPA504G либо аналоги от Linksys.
 
Они подключены к серверу ip телефонии на базе asterisk.  
 
Можно ли как то ими всеми централизованно управлять? А то нужно убрать возможность нажимать кнопку  -dnd, и обходить вручную веб интерфейсы каждого телефона как то утомительно. Ну и другие возможно хотелось бы контролировать.  
Может быть хотя бы какой срипт написать.  
 
Заранее спасибо.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 15:15 24-03-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи. При подключении к провайдеру интерфейс Dialer0 получает IP адрес, но зайти на сайты не получается.
 
Вот сам конфиг,  
 
 
! Last configuration change at 10:41:48 UTC Wed Mar 27 2013 by ser
! NVRAM config last updated at 10:42:16 UTC Wed Mar 27 2013 by ser
!
version 15.1
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname office
!
boot-start-marker
boot-end-marker
!
!
enable secret 5 $
enable password 00000000000
!
aaa new-model
!
!
!
!
!
!
!
aaa session-id common
!
no ipv6 cef
no ip source-route
ip cef
!
!
!
ip dhcp excluded-address 192.168.30.1
ip dhcp excluded-address 192.168.30.2
ip dhcp excluded-address 192.168.30.3
ip dhcp excluded-address 192.168.30.20 192.168.30.255
!
ip dhcp pool Local
   import all
   network 192.168.30.0 255.255.255.0
   default-router 192.168.30.1  
   dns-server 192.168.30.2 8.8.8.8 4.2.2.2  
   domain-name oice.lan
!
!
no ip domain lookup
ip domain name ash.lan
multilink bundle-name authenticated
!
crypto pki token default removal timeout 0
!
!
license udi pid CISCO1921/K9 sn FCZ154820AE
!
!
username иии privilege 15 secret 5  
!
!
ip ssh time-out 15
ip ssh version 2
!
!
!
!
interface GigabitEthernet0/0
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface GigabitEthernet0/1
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface GigabitEthernet0/1/0
!
interface GigabitEthernet0/1/1
!
interface GigabitEthernet0/1/2
!
interface GigabitEthernet0/1/3
!
interface ATM0/0/0
 description Connectet to Ukrtelecom's DSLAM
 no ip address
 logging event atm pvc state
 load-interval 30
 no atm ilmi-keepalive
 bridge-group 1
 pvc 1/32  
  encapsulation aal5snap
  pppoe-client dial-pool-number 1
 !
!
interface Vlan1
 ip address 192.168.30.1 255.255.255.0
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip nat inside
 ip virtual-reassembly in
 load-interval 30
 no mop enabled
!
interface Dialer0
 description ISP PPPoE
 ip address negotiated
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip mtu 1492
 ip nat outside
 ip virtual-reassembly in
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication chap pap callin
 ppp pap sent-username oooooo@dsl.dfgtel.tet password 0 000000000  
 ppp ipcp dns request
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip nat inside source list 1 interface Dialer0 overload
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 0.0.0.0 0.0.0.0 Null0 255
!
access-list 1 permit 192.168.30.0 0.0.0.255
access-list 2 permit 192.168.30.0 0.0.0.255
!
!
!
!
control-plane
!
!
line con 0
line aux 0
line vty 0 4
 access-class 2 in
 exec-timeout 30 0
 privilege level 15
 password 0000000000
 logging synchronous
 transport input ssh
!
scheduler allocate 20000 1000
end  

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 18:24 27-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andru75 Попробуй добавить в interface Dialer0 строчку  ppp ipcp route default.
И я бы заменил акцесс-лист в НАТе
с  
access-list 1 permit 192.168.30.0 0.0.0.255  
на  
access-list 120 deny   ip  192.168.30.0 0.0.0.255  192.168.30.0 0.0.0.255
access-list 120 permit ip  192.168.30.0 0.0.0.255 any

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:55 27-03-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Расскажите что запрещается этим акцесс-листом  
 
access-list 120 deny ip 192.168.30.0 0.0.0.255  192.168.30.0 0.0.0.255
 
Добавлено:
Еще вопрос.
 
Как объединить два офиса посредством VPN расположенных в разных городах.  У обоих Киско 1921. Интернет  через АДСЛ.  IP адреса динамические.  В какую строну копать.

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 19:21 27-03-2013 | Исправлено: Andru75, 19:23 27-03-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну шо за страна - деньги на 1921 есть, а на хоть один белый айпишник - нету

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 21:43 27-03-2013
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua дело уже не только в деньгах:
 у меня 29 белая сетка, стало маловато,  
попросил провайдера (ростелеком) расширить - НЕТ
попросил еще один не смежный диапазон  - НЕТ
IPv6 - пожалуйста, хоть сотню, IPv4 больше нет!
 
кстати IPv6 кто нибудь уже использует?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 23:00 27-03-2013 | Исправлено: Valery12, 23:01 27-03-2013
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
 
Я пытался развернуть. OFF
 

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 23:19 27-03-2013 | Исправлено: ktoto1, 23:22 27-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andru75

Цитата:
что запрещается этим акцесс-листом  
Да больше для очистки совести.
Более правильно так:
access-list 120 deny ip 192.168.30.0 0.0.0.255  192.168.0.0 0.0.255.255  
на случай если есть еще локальные подсети 192.168.
Цитата:
Интернет  через АДСЛ.  IP адреса динамические.
Договориться с провайдерами, чтобы хоть один айпи сделать статическим. Такое на АДСЛ вполне возможно.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:44 27-03-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vlary
 
Вот нашел ссылку по поводу своего вопроса https://supportforums.cisco.com/message/3868052#3868052
 
Если клиенты не имеют статических публичных адресов - тогда будет Easy VPN в режиме network-extension на клиентах

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 10:51 28-03-2013
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот нашел ссылку по поводу своего вопроса https://supportforums.cisco.com/message/3868052#3868052
 
Если клиенты не имеют статических публичных адресов - тогда будет Easy VPN в режиме network-extension на клиентах

этот совет неверный и совершенно не из той оперы,  
Easy VPN Client Mode позволяет работать в сети центрального офиса только компьютеру/маршрутизатору на котором установлен клиент
Easy VPN Network Extension Mode кроме этого позволяет работать и всем кто находится за этим маршрутизатором в локальной сети филиала
В любом случае это ни коим образом не отменяет требования статического адреса как минимум в центральном офисе
так что добывайте статику или пробуйте DynDNS

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:11 28-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andru75
Цитата:
Если клиенты не имеют статических публичных адресов
В данном случае его должен иметь сервер.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:30 28-03-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Valery12


Цитата:
vlary

Спасибо за разъяснение.  Реальный IP получить не получается.  

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 14:53 28-03-2013 | Исправлено: Andru75, 10:04 29-03-2013
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
 
Подскажите, как на cisco catalyst 3750 рестартовать ntp? IOS 12.2
 
Вот на роутерах есть ntp update calendar, а тут такого нет.
 
И параллельно следующий вопрос, почему-то переиодически отваливается ntp. На этих 3750 настроены 2 источника с 2 серваков под win 2008 r2, которые уже берут время с публичных ntp серверов. Так вот, если посмотреьт состояние, то:
 
 ~172.x.x.x     y.y.y.y       3   857  1024  377     3.3  1519.5     2.9
 ~172.x.x.x      0.0.0.0     16     -    64    0     0.0    0.00  16000.
 
Т.е. с одного сервера вроде как берет, а другой совсем в дауне, хотя сервера оба пингуется, оба рабочие. Помогает ребут циски, но этокак-то не хороший вариант.

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 06:32 29-03-2013 | Исправлено: Raz0rnsk, 06:43 29-03-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
неужели из /29 нельзя урать какой-то сервер за эту же самую циску и поставить ее таки снаружи

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:09 29-03-2013
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
неужели из /29 нельзя урать какой-то сервер за эту же самую циску и поставить ее таки снаружи

Это вы мне? Не понял при чем тут \29 (я вам об адресации ничего не говорил) и зачем ставить снаружи? Сейчас сервера в dmz

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 09:15 29-03-2013
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
 
Тут кто-нибудь изучал механизм временных лицензий на 3750? К чему привязан счетчик, только к RTC или на него влияет системное время? Что такое license storage? Есть ли механизм сброса счетчика? Любой, например перезаливка какого-нибудь ipbase IOS'а вместо universal. Т. е. вообще любой, вплоть до механического. Кто проверяет валидность IOS'а, bootloader или кто еще?

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 17:10 03-04-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy
Цитата:
Тут кто-нибудь изучал механизм временных лицензий  
Если и изучали, то в смежной теме: Cisco IOS. А тут люди законопослушные


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:07 03-04-2013 | Исправлено: vlary, 19:08 03-04-2013
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Так все законопослушные, анализ механизма ничему не противоречит.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 19:16 03-04-2013
plazmer666



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос - а на телефонах 3905 реально русскими буквами имя звонящего вывести?
Потому что пока что кажется квадратами. локаль русская на CUCM 8.6.4 поставлена.
 
Чего еще не хватило?

Всего записей: 9 | Зарегистр. 12-08-2006 | Отправлено: 11:06 05-04-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru