Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YaZver
Цитата:
При обращение допустим на IP: 192.168.1.1:3389 было перенаправление на реальный IP 99.99.99.21.  
К чему такие сложности? Обычный НАТ, и обращайся сразу к 99.99.99.21 на здоровье.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:36 05-12-2014
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А он разрешен ? Должно быть что-то типа этого:
 
Код:
 
line vty 0 4
 transport input telnet ssh
!
 
 
Ну и проверьте, нет-ли там строчки вида:
access-class xxx in
Если есть, значит есть некий access-list, с номером xxx, в котором описано кому можно подключаться по этим протоколам.
 

да разрешен, вту и пас есть, аксес-листов нету, покамись -=)
 
Вопрос 881 киса, создал vlan 30 с айпи 10,2,30,1, ввожу sh ip int bri мой vlan 30 status down - тобишь не включен, как его включить?вообще влан можно "прикрутить" на любой порт fa l2 уровня, айпи назначить на инт не удается.
уже нашел switchport access vlan x
 switchport mode access

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:11 05-12-2014 | Исправлено: cRYSMAS, 12:19 05-12-2014
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
А он пингуется ?

Цитата:
создал vlan 30 с айпи 10,2,30,1, ввожу sh ip int bri мой vlan 30 status down

Для начала проверьте куда он привязан и не нет-ли там 'shutdown',  так на всякий.
Пример как должно быть, если без танка, на 881:

Код:
 
!
interface FastEthernet2
 switchport access vlan 30
 no ip address
end
!
interface Vlan30
 ip address 10.2.30.1 255.255.255.248
end
!
 

PS Маску смените/проверьте!

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 13:25 05-12-2014
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А он пингуется ?
 
Цитата:
создал vlan 30 с айпи 10,2,30,1, ввожу sh ip int bri мой vlan 30 status down
 
Для начала проверьте куда он привязан и не нет-ли там 'shutdown',  так на всякий.
Пример как должно быть, если без танка, на 881:
 
Код:
 
!
interface FastEthernet2
 switchport access vlan 30
 no ip address
end
!
interface Vlan30
 ip address 10.2.30.1 255.255.255.248
end
!
 
 
PS Маску смените/проверьте!

Все настроил vlan x заработал прикрутил его к фа0.0. настроил НАТ бегает правда еще не знаю как порты пробросить но то мелочи, поднял DHCP проверил клиенты получают=) сделал хождение по тел нету =)
ВСЕ работает =)
Большое ВАМ СПАСИБО!!!!
еще хотел уточнить маршрутизация выполняется только по ассес - листам?
Вопрос как сделать что б мой конфиг сохранялся в 811? все настроил ребут- настройки слетели, писал wr.
Теперь заново =(, повторение мать учение =/)
Разобрался у меня конфиг был 0х4124 поставил правильно 0х2102 с рун-конфигом. Вопрос: tftp -server можно настраивать и на 881 2921 3560? или только на одной из них?
при вводе команды sh ip int br у меня пропал айпи адрес с NVIO, ip -addres - unassigned - как мне его туда просать или это не смертельно?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 13:48 05-12-2014 | Исправлено: cRYSMAS, 14:07 05-12-2014
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS

Цитата:
Вопрос как сделать что б мой конфиг сохранялся в 811? все настроил ребут- настройки слетели, писал wr.  


Код:
 
#copy run start
 

Конфиги можно сохранять на встроенную флешку:
#copy run flash:MyLastConfig.txt
смотреть их:
#more flash:MyLastConfig.txt

Цитата:
еще хотел уточнить маршрутизация выполняется только по ассес - листам?  

Гм, о-о-о, это очень большая тема, самое простое - статика:

Код:
 
ip route 0.0.0.0 0.0.0.0 46.xxx.xxx.254
 



----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 14:29 05-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
еще хотел уточнить маршрутизация выполняется только по ассес - листам?  
Маршрутизация выполняется по таблице маршрутизации.
По акцесс-листам выполняется  PBR (Policy Based Routing).
Кроме того, есть еще протоколы динамической маршрутизации ( EIGRP, OSPF, ... ).
Цитата:
 у меня пропал айпи адрес с NVIO, ip -addres - unassigned - как мне его туда просать или это не смертельно?
Он может быть не только без айпи, но даже в шатдауне.
NVI - это NAT Virtual Interface. Если интересно, можешь про него почитать.
 https://supportforums.cisco.com/sites/default/files/legacy/0/8/0/60080-NAT%20Virtual%20Interface.pdf

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:39 05-12-2014
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Гм, о-о-о, это очень большая тема, самое простое - статика:  

я так и сделал, подскажите как посмотреть к какому интр. привязан vlan?кроме sh run другой командой можно, более сокращенно?
 

Цитата:
Маршрутизация выполняется по таблице маршрутизации.
По акцесс-листам выполняется  PBR (Policy Based Routing).
Кроме того, есть еще протоколы динамической маршрутизации ( EIGRP, OSPF, ... ).  

 
а пример небольшой? если правильно понимаю то что то на подобии access-list ов, но я понимаю что две разные вещи но в принципе суть в том же кому то разрешить туда ходить комуто нет, а комуто ходить через хрен знает кого и только туда =)
 
примерчик.. .маленький =) если не сложно

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:02 05-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
подскажите как посмотреть к какому интр. привязан vlan?кроме sh run другой командой можно, более сокращенно?  
 sh vlan-switch
Цитата:
если правильно понимаю
Ты еще многого не понимаешь. И похоже, навсегда забанен в Гугле.
Маршрутизация в Cisco
Policy-based Routing (PBR), как основное назначение
Еще раз повторяю: этот раздел не для ликбеза. Ликбезом каждый занимается сам.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:15 05-12-2014
Infinity33

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
помогите плиз разобраться.
Имеется Cisco 871.  Очень часто вырубали свет и конфа реснулась.  Стоял пароль и копии конфы не было. На флеше кроме иоса ничего небыло.  
 
Итак через неё по ВПН-у подключались юзеры к серваку 2003.
Явки, пароли  для доступа прописываются на этом серваке.  Сервак имеет выход на Киску через локальный адрес 192,168,1,250  Я понятия не имею, что там должно в киске быть.
Порывшись в инете нашёл это
Ссылка
 
Я в правильном направлении веду поиски?  
 
Если есть какая то инфа боллее развёрнутая, то ткните плиз, Спасибо.

Всего записей: 508 | Зарегистр. 21-06-2005 | Отправлено: 10:00 07-12-2014 | Исправлено: Infinity33, 10:58 07-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Infinity33
Цитата:
На флеше кроме иоса ничего небыло.  
Конфиг не хранится на флеше, он хранится в nvram.
Цитата:
Я понятия не имею, что там должно в киске быть
Там как минимум должны быть настроены адреса интерфейсов,
подключение к провайдеру, NAT и проброс нужных для VPN портов на 2003 сервер.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:43 07-12-2014
Infinity33

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Конфиг не хранится на флеше, он хранится в nvram.

Я знаю, но многие пишут боевой конфиг на флешку или предидущий, если некуда скинуть.

Цитата:
Там как минимум должны быть настроены адреса интерфейсов,  
подключение к провайдеру, NAT и проброс нужных для VPN портов на 2003 сервер.  

Ну это мне понятно. Адреса интерфейсов я настрою.
http://www.cisco.com/c/en/us/support/docs/ip/point-to-point-tunneling-protocol-pptp/29781-pptp-ios.html#windows
Отсюда я могу что то взять?
SDM поможет настроить ?

Всего записей: 508 | Зарегистр. 21-06-2005 | Отправлено: 11:54 07-12-2014 | Исправлено: Infinity33, 11:58 07-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я знаю, но многие пишут боевой конфиг на флешку
Многие сохраняют его на рабочий комп по тфтп.
Цитата:
Отсюда я могу что то взять?  
А при чем здесь это? Как я понял, pptp сервер у вас на винде, а не на циске.
Цитата:
SDM поможет настроить ?
Не знаю, я им не пользуюсь.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:09 07-12-2014
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, как быстро зашейпить порты в ме3600 ?
перекопал много сайтов, быстрого решения не нашёл.
через полиси мап? кто делал?
 
з.ы.

Цитата:
Cisco IOS Software, ME360x Software (ME360x-UNIVERSALK9-M), Version 15.3(3)S, RELEASE SOFTWARE (fc1)

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 08:13 09-12-2014
FedorPolkan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, первый раз настраиваю циску 871, но не как не могу добиться доступа в инет, не пингуется шлюз (для теста подключил к обычному роутеру) 192.168.5.1 для выхода в инет, что еще нужно добавить или исправить для решения проблемы? Спасибо
 
cisco#sh running-config
Building configuration...
 
Current configuration : 2016 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname cisco
!
boot-start-marker
boot-end-marker
!
!
aaa new-model
!
!
aaa authentication login default local
!
!
aaa session-id common
!
!
dot11 syslog
no ip source-route
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.6.1 192.168.6.99
!
ip dhcp pool LAN
   network 192.168.6.0 255.255.255.0
   default-router 192.168.6.1
   dns-server 192.168.6.1
!
!
no ip bootp server
ip domain name qserv
ip name-server 192.168.5.1
ip name-server 8.8.8.8
ip inspect name INSPECT_OUT dns
ip inspect name INSPECT_OUT icmp router-traffic
ip inspect name INSPECT_OUT ntp
ip inspect name INSPECT_OUT tcp router-traffic
ip inspect name INSPECT_OUT udp router-traffic
ip inspect name INSPECT_OUT http
ip inspect name INSPECT_OUT https
ip inspect name INSPECT_OUT ftp
!
multilink bundle-name authenticated
!
!
username cisco privilege 15 secret 5 $1$IRTt$3.mqQtRrURaDQWApzUcoF.
!
!
archive
 log config
  hidekeys
!
!
ip ssh time-out 60
ip ssh authentication-retries 2
ip ssh version 2
!
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
 ip address 192.168.5.83 255.255.255.0
 ip verify unicast reverse-path
 no ip redirects
 no ip proxy-arp
 ip nat outside
 ip inspect INSPECT_OUT out
 ip virtual-reassembly
 duplex auto
 speed auto
 no cdp enable
!
interface Vlan1
 ip address 192.168.6.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.5.1
!
!
no ip http server
no ip http secure-server
ip dns server
ip nat inside source list NAT interface FastEthernet4 overload
!
ip access-list extended FIREWALL
ip access-list extended NAT
 permit ip host 192.168.6.0 any
!
!
!
!
!
control-plane
!
!
line con 0
 no modem enable
line aux 0
line vty 0 4
 privilege level 15
 transport input telnet ssh
!
scheduler max-task-time 5000
end

Всего записей: 4 | Зарегистр. 29-08-2012 | Отправлено: 10:02 09-12-2014 | Исправлено: FedorPolkan, 10:59 09-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FedorPolkan
Цитата:
что еще нужно добавить или исправить для решения проблемы?
Ты создал Vlan1, но повесил ее в воздухе, не назначив ни на какой физический интерфейс.
Нужно что-то типа на интерфейсе, куда ты втыкаешь локальный провод:
interface FastEthernet0  
switchport access vlan 1

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:59 09-12-2014 | Исправлено: vlary, 12:00 09-12-2014
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alespopov


Цитата:
vlary

Добрый, Спасибо ВАМ Большущее, поднял протокол EIGRP, кон. пол. -> 2921 -> 3560 и обратно все видится. Может криво может с ошибками, но то потом самое главное задачу которая стояла выполнил почти.
Вопрос на 2921 есть фаервол кто то настраивал его? и шифрование?
Еще момент в качестве tftp сервера может выступать любой комп или только циска?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:23 09-12-2014
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
Файрвол IMHO имеет смысл при наличии DMZ. Обычно акцес-листы вешают на вход
interface FastEthernet4
 description Internet$ETH-WAN$
 ip access-group 160 in
 ...
end
Подробнее...
 
"Шифрование" - слишком размыто; правильно заданный вопрос = половине выполненной задачи

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 18:47 09-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Цитата:
Вопрос на 2921 есть фаервол кто то настраивал его? и шифрование?  
Фаервол есть в любой циске, как обычный пакетный фильтр, так и Context-Based Access Control (CBAC)
Цитата:
Еще момент в качестве tftp сервера может выступать любой комп или только циска?
Лучше, если это будет не циска. И не старая Unix/Linux версия, которая передает файлы 32 МБ максимум.
Вот неплохая версия сервера для винды: Tftpd32

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:57 09-12-2014
FedorPolkan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо vlary

Всего записей: 4 | Зарегистр. 29-08-2012 | Отправлено: 06:58 10-12-2014
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Шифрование" - слишком размыто; правильно заданный вопрос = половине выполненной задачи

имеется в виду шифрование трафика, который будет бегать с 881->2921->3560 и обратно
DMZ будет
и Вам спасибо=)

Цитата:
Лучше, если это будет не циска. И не старая Unix/Linux версия, которая передает файлы 32 МБ максимум.
Вот неплохая версия сервера для винды: Tftpd32  

Спасибо=)
зы. буду дальше сексом заниматься =)

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:02 10-12-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru