Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
eserden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
А какую роль тут играет easy vpn? Доступ откуда? Изнутри? Тогда при чем здесь вообще VPN?  
Делаешь на свитчах отдельный вилан, interface FastEthernet0/0   разбиваешь на субинтерфейсы, на нэйтив вешаешь локалку, на второй  сетку   192.168.139.0, в акцесс-листах запрещаешь доступ с  192.168.139.0 на 10.3.14.0, и НАТишь гостевую сеть обычным образом.  

 
Я бы с радостью сделал так как вы говорите только нет у меня в хозяйстве оборудования поддерживающего 802.1Q  только циска и груда тупых свитчей.
 
А easy vpn remote для конекта с центральным офисом .

Всего записей: 12 | Зарегистр. 28-03-2009 | Отправлено: 15:05 14-05-2013 | Исправлено: eserden, 15:06 14-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eserden
Цитата:
только нет у меня в хозяйстве оборудования поддерживающего 802.1Q
Ну так самое время, пользуясь хотелкой начальства, внушить ему, что единственный секурный способ ее реализации это покупка соответствующего оборудования.
Ибо поймать снифером пару пакетов в общей сетки и перестроить комп на вашу сеть - дело пары минут.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:21 14-05-2013 | Исправлено: vlary, 17:24 14-05-2013
eserden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
 Ну так самое время, пользуясь хотелкой начальства, внушить ему, что единственный секурный способ ее реализации это покупка соответствующего оборудования.  
Ибо поймать снифером пару пакетов в общей сетки и перестроить комп на вашу сеть - дело пары минут.  

 
Ведь трафик между подсетями можно запретить на фаерволе (cisco 2811) Запретить трафигу гулять из подсети в подсеть  кроме адреса циски  
К сожалению (моему) покупка нового оборудования сейчас невозможна.
 
 Если я правильно понимаю других вариантов решения проблеммы нет ?

Всего записей: 12 | Зарегистр. 28-03-2009 | Отправлено: 20:28 14-05-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дешевле циски - только бушная циска :)
 
у меня стоит 11 каталистов 2950, покупал по 60 баксов - сейчас они вообще по 40. Просто вытрусил зверинец из зюкселей планетов и говнолинков, при чем без зазрения совести выбросил зюкселя 3-левела.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 21:05 14-05-2013
eserden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
к этому мы прийдем но не сейчас..
 
 Сейчас нужно все решить  на том что есть. а придумать нечего не могу. Не могу понять почему интернет на alias перестает ходить при подключении VPN//

Всего записей: 12 | Зарегистр. 28-03-2009 | Отправлено: 21:16 14-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eserden
Цитата:
Ведь трафик между подсетями можно запретить на фаерволе (cisco 2811)
 Ага, щаз! Человек, которому вы настроили адрес 192.168.хх, ловит снифером пакет из вашей сетки, перестраивает на 10.3.14.х и лазит по вашей сети.
Поскольку обе сети на одном "проводе". Все это происходит еще до циски.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:58 14-05-2013
eserden

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за поясения.  
 
Может подскажете почкму пропадает интернет на алиасе при включении vpn?

Всего записей: 12 | Зарегистр. 28-03-2009 | Отправлено: 01:11 15-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eserden

Цитата:
Может подскажете почкму пропадает интернет на алиасе при включении vpn?  
Ну, навскидку... Поскольку время позднее...
Рискну предположить, что после подключения vpn весь трафик заворачивается туда.
Ваша сеть 10.3.14.0 там известна, и благополучно НАТится наружу. А вот сетку 192.168. они не знают, потому и не НАТят, а дропают пакеты.
Проверить это можно пустив tracert (traceroute) с компа сетки 10.3.14.0 скажем на айпи 8.8.4.4, при включенном и отключенном VPN. Скорее всего, маршруты будут разные.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:36 15-05-2013 | Исправлено: vlary, 16:22 15-05-2013
petr186

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу ввойти в Cisco 2821 как узнать логин и пароль? Если сбросить пароль на дефаулт конфиг не повредится?

Всего записей: 7 | Зарегистр. 13-05-2013 | Отправлено: 15:05 15-05-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не могу ввойти в Cisco 2821 как узнать логин и пароль? Если сбросить пароль на дефаулт конфиг не повредится?

 
Не повредится
http://www.cisco.com/en/US/products/hw/routers/ps259/products_password_recovery09186a0080094675.shtml
 
Но надо перезагружать.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 15:12 15-05-2013
askad

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги!
киска - c7200-js-mz.124-13b.bin
 
Не дает завернуть netflow на два потока. Т.е. банальное
 
ip flow-export destination 192.168.1.2 9996  
ip flow-export destination 192.168.1.4 9997
 
проходит только первая команда, на вторую выдает
%Exceeded maximum export destinations
 
Опой чую, что дело в IOS, или может всё-таки нет?
И если дело в IOS, может-быть подскажите какая поддерживает многопоточность netflow трафика?
 

Разобрался, в киске был прописан еще один какой-то левый destination.

Всего записей: 50 | Зарегистр. 11-04-2003 | Отправлено: 15:45 16-05-2013 | Исправлено: askad, 16:09 16-05-2013
DrawWar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Граждане! Люди! Пожалуйста, помогите найти asr1000rp1-advipservices.03.04.05.S.151-3.S5.bin  
или asr1000rp1-advipservices.03.04.*  
 
Я понимаю, что offtop, но может у кого есть, может завалялось...

Всего записей: 94 | Зарегистр. 31-10-2008 | Отправлено: 20:49 21-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrawWar
Цитата:
Я понимаю, что offtop
 Не только оффтоп, но и кросспостинг.
Ты думаешь, здешние люди в варезную ветку не ходят?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:05 22-05-2013
DrawWar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DrawWar  
Цитата:
Я понимаю, что offtop
 Не только оффтоп, но и кросспостинг.  
Ты думаешь, здешние люди в варезную ветку не ходят?  

Каюсь. Спасибо, что вы есть все.

Всего записей: 94 | Зарегистр. 31-10-2008 | Отправлено: 00:09 22-05-2013
creasot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мой новенький Cisco 866VAE при работе в интернете сам по себе каждые 15-20 минут падает в холодную перезагрузку, оставляя в логах сообщения вроде:
 
 18:11:02 UTC Fri May 24 2013: Interrupt exception, CPU signal 5, PC = 0x808A76E0
 
 
 
--------------------------------------------------------------------
   Possible software fault. Upon reccurence, please collect
   crashinfo, "show tech" and contact Cisco Technical Support.
--------------------------------------------------------------------
 
 
 
-Traceback= 0x808A0980z 0x808A4E90z 0x8089E2B4z 0x808AD350z 0x8086F000z 0x80A3B7A0z 0x80A1E8F8z
$0 : 00000000 00000000, AT : 00000000 83B90000, v0 : 00000000 00010E00, v1 : 00000000 00000001
a0 : 00000000 83D8127C, a1 : 00000000 00000000, a2 : 00000000 00000000, a3 : 00000000 00000003
t0 : 00000000 00000000, t1 : 00000000 83D8127C, t2 : 00000000 FFFFF0FD, t3 : 00000000 80875CE4
t4 : 00000000 1000F001, t5 : 00000000 00000001, t6 : 00000000 00000000, t7 : 00000000 00000000
s0 : 00000000 83D8127C, s1 : 00000000 00000001, s2 : 00000000 00000000, s3 : 00000000 B0F8B9B8
s4 : 00000000 00000000, s5 : 00000000 83D8127C, s6 : 00000000 00000000, s7 : 00000000 836C0000
t8 : 00000000 83BD0000, t9 : 00000000 80A26618, k0 : 00000000 00000000, k1 : 00000000 00000000
gp : 00000000 83B90C80, sp : 00000000 841A7BD0, s8 : 00000000 0000FFFF, ra : 00000000 808A76B8
EPC  : 808A76E0, ErrorEPC : 00000000, SREG     : 00000000
MDLO : 00000000, MDHI     : 00010E00, BadVaddr : 00000000
TEXT_START : 0x80807724
DATA_START : 0x82D60D60
 
Cause 00000000 (Code 0x0): Interrupt exception
 
После перезагрузки рутер работает совершенно нормально, скорость DSL отличная, никаких претензий, пока снова не уходит в спонтанный shutdown. Может, у кого-то такое уже встречалось? Или просто есть мысли по поводу?
 
Последний софт с сайта Cisco я залил. Версия 15.3(2)T. Не помогло нисколечки.

Всего записей: 115 | Зарегистр. 06-01-2004 | Отправлено: 01:17 26-05-2013 | Исправлено: creasot, 01:18 26-05-2013
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
creasot
Для начала залейте не заднее что есть, а заднее из стабильной линейки. Далее если не поможет - IOS обычно пишет crashdump'ы на flash. Позырьте этот дамп, там должен быть проблемный адрес памяти. Дальше зырите show regions, и если этот адрес в распределенной области, меняйте память. Если не помогает - нормальные люди в таких случаях открывают TAC.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 10:32 27-05-2013
creasot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy

Цитата:
нормальные люди в таких случаях открывают TAC.

Спасибо, я последовал этому совету и так и сделал. Отправил заодно crashinfo, show tech-support и логи, как требовалось в формуляре. И задал вопрос, является ли эта ошибка проблемой железа. Если да, то мне ничего не стоит его обменять на Амазоне по гарантии. Получил оттуда ответ, что они будут думать, скоро свяжутся со мной. Вот, пока связываются.

Всего записей: 115 | Зарегистр. 06-01-2004 | Отправлено: 16:56 27-05-2013
DmitryV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос возможно ли на роуторе CISCO при публикации и пробросе порта наружу с локальной сети задать пароль на подключение по этому порту - задача опубликовать сервер терминалов но защитить его при динамических IP из вне у сотрудников.

Всего записей: 1254 | Зарегистр. 12-01-2003 | Отправлено: 12:04 29-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitryV
Цитата:
задать пароль на подключение по этому порту
Это из области фантастики. Но ты можешь прокинуть 3389 порт изнутри на произвольный порт снаружи.
Скажем, 52983. Это и будет твоим паролем .
Но правильным решением будет поднять на циске VPN сервер, скажем, L2TP/IPSec.
Поднимается в полпинка, у винды имеется встроенный клиент.  
Пусть подключаются сначала к VPN, а потом уже к РДП или любому другому серверу в локалке.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:03 29-05-2013 | Исправлено: vlary, 13:06 29-05-2013
Statieana75

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
*




Спам. При повторении бан получите.
upd. Пересмотрено - фейк, бан сразу. Целуем нежно. /emx/

Всего записей: 4 | Зарегистр. 29-05-2013 | Отправлено: 15:28 29-05-2013 | Исправлено: emx, 21:10 29-05-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru