Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой  - не получается настроить NAT на Cisco 881. Все предельно просто локальная сеть 192.168.0.0/24 адреса раздаются циской по DHCP, WAN-интерфейс ловит адрес от DHCP. Надо настроить NAT из локальной сети во внешний мир всем.
 
Сама циска с внешним миром нормально связывается(пинги с нее ходят), локальные компы на циску попасть могут, но вот во внешний мир не выходит. Причем аналогичные NAT правила на Cisco 831 нормально работают.  
 
полный конфиг

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 12:05 16-06-2013
CoHuK

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bga83
 
Попробуй добавить:
 
ip routing
ip route 0.0.0.0 0.0.0.0 FastEthernet4 dhcp

Всего записей: 7 | Зарегистр. 05-05-2007 | Отправлено: 12:12 16-06-2013 | Исправлено: CoHuK, 12:14 16-06-2013
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CoHuK
Спасибо, заработало. Теперь бы еще логику понять. До этого ведь пинги с циски во внешку ходили, а если я правильно понимаю смысл этих команд они влияют исключительно на таблицу маршрутизации.  
 
PS опыта с цисками мало, поэтому вопрос может быть несколько глупым

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 13:48 16-06-2013
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь бы еще логику понять. До этого ведь пинги с циски во внешку ходили, а если я правильно понимаю смысл этих команд они влияют исключительно на таблицу маршрутизации.  
логика такая, пока стояла команда "no ip routing" Cisco 881 считал себя обычным сетевым устройством и маршрутизацией в принципе не занимался настройки шлюза получал по dhcp, в этом режиме комаду "ip route 0.0.0.0 0.0.0.0 " он бы не понял (используется ip default-gateway)  
Кстати ip default-gateway советуют использовать и при включенной маршрутизации, на случай если кто то с дуру с делает "no ip routing" что бы не потерять связь с устройством.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:51 19-06-2013
dima9751

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
 
Помогите, пожалуйста, со следующей проблемой.
 
Есть ASA5505  
interface outside работает как pppoe client на DSL router который находиться в bridge mode.
 
Хочу знать какая скорость соединения DSL router.
 
Сейчас приходиться подключать laptop к DSL router и смотреть скорость через Web interface.
 
Нельзя ли как то подключить DSL router через ASA 5005 чтоб можно было видеть Web interface router из локальной сети(asa 5505 interface inside)?
 
Как я понял через interface outside я не могу видеть DSL router.
 
Или есть какой-нибудь другой способ?
 
Заранее Спасибо за помощь.

Всего записей: 48 | Зарегистр. 22-11-2006 | Отправлено: 17:27 09-07-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dima9751
Цитата:
Есть ASA5505  
Ты несколько промахнулся темой.
Настройка Cisco PIX Firewall / ASA


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:33 09-07-2013
Jekon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, кто может
 
Есть Cisco 6500 с такими модулями
 
Mod  Ports  Card  Type  Model  Serial  No.
 ---  -----  --------------------------------------  ------------------  -----------
 3  48  SFM-capable  48  port  10/100/1000mb  RJ45  WS-X6548-GE-TX  SAD080606PX
 6  9  Supervisor  Engine  32  8GE  (Active)  WS-SUP32-GE-3B  SAL1152B7SB  
 
В слоте 3 плата 48 портовая
а ошибки вылазят по портам 3/50 и и 3/49
      
 
 test_sp_rp_inband_ping[6]:  diag_hit_sp_sys_limit.  SP-RP  Ping  Test  skipped.  Reason(s):  netint_thr_active[1].
7:  07/13/13  18:09:08  6/-1:  MAJ,  GOLD,  test_hm_int_port_loopback[3]:  port  50,  Skipped
 8:  07/13/13  18:09:08  6/-1:  MAJ,  GOLD,  loopback_internal_port[3/50]:diag_hit_sys_limit!test  skipped.
      
 
9:  07/13/13  18:09:08  6/-1:  MAJ,  GOLD,  diag_hit_sys_limit[3/50]:  sp_netint_thr[1]
10:  07/13/13  18:09:08  6/-1:  MAJ,  GOLD,  diag_hit_sys_limit[3/50]:  SP[7%],  Tx_rate[2014],  Rx_rate[1766]
 11:  07/11/13  17:55:40  6/-1:  MAJ,  GOLD,  
 
 
test_sp_rp_inband_ping[6]:  diag_hit_sp_sys_limit.  SP-RP  Ping  Test  skipped.  Reason(s):  netint_thr_active[1].
  16:  07/09/13  12:21:22  6/-1:  MAJ,  GOLD,  test_hm_int_port_loopback[3]:  port  49,  Skipped
 17:  07/09/13  12:21:22  6/-1:  MAJ,  GOLD,  loopback_internal_port[3/49]:diag_hit_sys_limit!test  skipped.
 18:  07/09/13  12:21:22  6/-1:  MAJ,  GOLD,  diag_hit_sys_limit[3/49]:  sp_netint_thr[1]
 19:  07/09/13  12:21:22  6/-1:  MAJ,  GOLD,  diag_hit_sys_limit[3/49]:  SP[4%],  Tx_rate[1996],  Rx_rate[1668]
  20:  07/09/13  01:38:54  6/-1:  MAJ,  GOLD,  
 
 
К тому же бывает что циска зависает и не отзывается не по сети ни через COM Terminal

Всего записей: 3 | Зарегистр. 03-01-2005 | Отправлено: 11:49 16-07-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jekon Может, это? Ссылка


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:03 16-07-2013
Lord_NIKON



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С праздником, коллеги! Ситуация следующая. Есть основной офис, в котором своя сетевая инфраструктура (подсеть 192.168.0.0/24). Сейчас открывается филиал и для соединения офиса и филиала были куплены два маршрутизатора Cisco 881. В основном офисе данная циска будет работать только для установления связи с филиалом. В филиале, помимо связи с основным офисом она будет выполнять роль основного маршрутизатора и DHCP- сервера (подсеть 10.10.10.0/24) Обе циски имеют внешние адреса- в офисе- 111.111.111.111, в филиале 222.222.222.222. Конфиги ниже. Суть в том, что что-то нифига не работает и не могу понять в чем ошибся... Может хоть носом ткнете? В офисе даже айпишники выдаваться по DHCP не хотят, я уж про туннель молчу((( Сам к сожалению ни разу не цисковед.  
 
Конфиг циски из основного офиса
Подробнее...
 
Конфиг циски филиала
Подробнее...

Всего записей: 63 | Зарегистр. 09-01-2007 | Отправлено: 14:55 26-07-2013 | Исправлено: Lord_NIKON, 18:51 06-08-2013
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lord_NIKON
А без шифрования туннели устанавливаются ?
 
PS Такие длинные "портянки" лучше за кодом more  скрывать.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:04 26-07-2013
Lord_NIKON



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Без шифрования тоже глухо(((
И что надо настроить на циске офисной, чтобы еще клиенты могли через Cisco VPN Client подключаться?

Всего записей: 63 | Зарегистр. 09-01-2007 | Отправлено: 16:08 26-07-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lord_NIKON Что за хрень?

Код:
interface Vlan1  
 description LAN  
 ip address 10.10.11.1 255.255.255.0  
 ip nat inside  
 ip virtual-reassembly in  
 ip tcp adjust-mss 1452  
!  
И в то же время
Код:
ip dhcp pool dhcp  
 import all  
 network 10.10.10.0 255.255.255.0  
 default-router 10.10.10.1  
 dns-server 10.10.10.1  
 domain-name backbone.work.ru  
 lease infinite  
Ты уж раздавай по dhcp адреса из LAN

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:09 26-07-2013
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Без шифрования тоже глухо(((  

Тогда уберите с интерфейсов 'crypto map' пока, для начала требуется добиться чтоб так заработало.
Ну и ACL на время тоже желательно убрать с Fa4, - помните что его хоть и  не видно, но последним всегда идет правило 'deny all all' в них.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:32 26-07-2013
CoHuK

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lord_NIKON
 
А не понимаю что ты пытаешся сделать. Настроить обычный tunnel, DMVPN, Site to Site VPN?
Если обычный Tunnel, то просто сними crypto map.
А так ты смешал все в кучу. Вроде как поднимаешь тунелЬ но с другой стороны настраиваешь S2S. Напиши что хочеш настроить и я тебе дам настройки.

Всего записей: 7 | Зарегистр. 05-05-2007 | Отправлено: 10:12 29-07-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, помогите дошаманить циску 1800.
Ситуация следуящая - и дома и на роботе стоят ADSL модемы с поднятым WIFI
На работе доменная сетка,ВПН поднят на циске
С домашнего компа - захожу без проблем, а андроид 4.1 на телефоне конектится к ВПН но подключиться по РДП не могу, сеть не пингую
С того же телефона на роботе подключаюсь к ВПН, пингую только циску, по РДП могу подключиться полько к домену, на остальные компы не пускает и не пингуются.
Вот конфа циски
 

Код:
interface Virtual-Template1
 ip unnumbered FastEthernet0/0
 peer default ip address pool vpn_pool
 no keepalive
 ppp encrypt mppe auto
 ppp authentication pap chap ms-chap
!
ip local pool vpn_pool 10.31.4.200 10.31.4.230
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer1
!

Плюс надо добавить что бы через ВПН для всего vpn_pool раздавался интернет
Локальная сеть 10.31.4.0, циска ..1

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:21 29-07-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Цитата:
С домашнего компа - захожу без проблем, а андроид 4.1 на телефоне конектится к ВПН но подключиться по РДП не могу,
Была у меня такая фишка с Андроидом...
Он почему-то не уважает таблицу роутинга, которую ему передает сервер.
Мне пришлось в свойствах подключения руками добавить ДНС сервер и маршрут перенаправления (там так написано) в виде адреса офисной сетки (в твоем случае будет что-то типа 10.31.4.0/24).
Судя по тому, что комп у тебя по РДП нормально коннектится, на сервере РДП ничего дополнительно прописывать не надо.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:02 29-07-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С домашнего компа - захожу без проблем, а андроид 4.1 на телефоне конектится к ВПН но подключиться по РДП не могу, сеть не пингую  

 
Посмотрите настройки mtu и mss на туннеле, может android криво делает path mtu discovery и большие пакеты режутся - вот и ничего и не работает.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 12:06 29-07-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
спасибо, помогло.

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:24 29-07-2013
Tribian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем, извините если не в тему.
Приобрел Cisco Catalyst WS-C2950T-24, но если честно настраивать не особо умею. Можете подсказать грамотный мануал по настройке? Или источник какой нибудь.
Заранее спасибо.

Всего записей: 3 | Зарегистр. 03-08-2013 | Отправлено: 20:20 03-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tribian
Цитата:
Можете подсказать грамотный мануал
А что, по ссылкам, которые в шапке, ты уже все прочел?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:35 04-08-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru