Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Alex_vod

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Есть Сisco 2801 и ASA 5505-K8. ASA не может установить VPN соединение с 2801 через Remote Access VPN, ситуация такая подключаем внешний интерфейс, запускаем ASA, по пингу на него проходят 8-9 пакетов и дальше пусто, запускаем с ASA ping IP 2801 не видно.., ping к примеру гугла или чего нить ещё проходит отлично, в логи валится IP = XXX.XXX.XXX.XXX(IP 2801) Removing peer from table failed, no match! св-но из NAT ничего дальше ASA не видно. Далее в Remote Access VPN выключаем инициацию VPN соединения и всё видно, с ASA и из NAT видно IP 2801 и остальные внешние ресурсы. Пробовал ASA убирать в NAT таже самая проблема. С данным конфигом отлично работают 4 ASA, 5ая не заводится.. Подскажите в какой стороне можно копнуть...

Всего записей: 144 | Зарегистр. 17-03-2009 | Отправлено: 21:36 24-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_vod
покажите debug crypto isakmp и конфиг касательно настроек vpn.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 08:50 25-03-2009
SergeyReutov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Какой командой на Cisco 3550 можно посмотреть IP адрес устройства (например компьютер), которое подключено к интерфейсу fa0/1?

Всего записей: 170 | Зарегистр. 23-01-2003 | Отправлено: 09:33 25-03-2009
Alex_vod

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
покажите debug crypto isakmp и конфиг касательно настроек vpn.

 
Global IKE Statistics
Active Tunnels: 0
Previous Tunnels: 0
In Octets: 4752
In Packets: 36
In Drop Packets: 36
In Notifys: 36
In P2 Exchanges: 0
In P2 Exchange Invalids: 0
In P2 Exchange Rejects: 0
In P2 Sa Delete Requests: 0
Out Octets: 75072
Out Packets: 192
Out Drop Packets: 0
Out Notifys: 0
Out P2 Exchanges: 0
Out P2 Exchange Invalids: 0
Out P2 Exchange Rejects: 0
Out P2 Sa Delete Requests: 0
Initiator Tunnels: 50
Initiator Fails: 46
Responder Fails: 0
System Capacity Fails: 0
Auth Fails: 0
Decrypt Fails: 0
Hash Valid Fails: 0
No Sa Fails: 0
 
Global IPSec over TCP Statistics
--------------------------------
Embryonic connections: 0
Active connections: 0
Previous connections: 0
Inbound packets: 0
Inbound dropped packets: 0
Outbound packets: 0
Outbound dropped packets: 0
RST packets: 0
Recevied ACK heart-beat packets: 0
Bad headers: 0
Bad trailers: 0
Timer failures: 0
Checksum errors: 0
Internal errors: 0
 
Все что есть..
vpnclient server xxx.xxx.xxx.xxx
vpnclient mode network-extension-mode
vpnclient vpngroup ******** password ********
vpnclient username ******** password ********
vpnclient enable

Всего записей: 144 | Зарегистр. 17-03-2009 | Отправлено: 10:22 25-03-2009
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyReutov
На порту вы можете посмотреть только мак-адрес (show mac-address-table interface fa0/1)
А далее, если у вас 3550 занимается маршрутизацией, то можете дать команду:
show ip arp | inc (полученный мак-адрес)
И вам покажет соответствие. Иначе надо смотреть на вашем маршрутизаторе, кому же соответствует мак.

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 10:33 25-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_vod
Со стороны клиента 2801 всё верно, надо проверять как настроена 5505. Дебаг так и не показали. Посмотрите еще, что пишет по show crypto isakmp sa и show crypto ipsec sa

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:58 25-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slut
СЕНК ! с rate-limit всё получилось !

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 14:09 26-03-2009
Alex_vod

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Alex_vod
Со стороны клиента 2801 всё верно, надо проверять как настроена 5505. Дебаг так и не показали. Посмотрите еще, что пишет по show crypto isakmp sa и show crypto ipsec sa

Проблему решили, не был активирован 3DES/AES.

Всего записей: 144 | Зарегистр. 17-03-2009 | Отправлено: 14:44 27-03-2009
Snaut2



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! Искал на cisc.com где только можно, но так и не нашел нужной мне информации. Поддерживает ли Cisco Catalyst 2950 технологию q-in-q (802.1q tunneling)? И если поддерживает, то начиная с какой версии IOS. Спасибо!

Всего записей: 71 | Зарегистр. 26-10-2004 | Отправлено: 11:06 02-04-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Snaut2
Нет, не поддерживает. Насколько помню, из каталистов 802.1q tunneling поддерживают только 6500 series.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:34 02-04-2009
Gorsh



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет.
Есть задача сниферить трафик с определенных портов Цисок 2950,2960 и 3750.
Назначаю source и destination порты через monitor session... К порту назначения подключена машинка с BSD с tcpdump. После назначения destination порта *BSD отваливается. tcpdump замирает, комп не пингуется.
Порт назначения в статусе  "line protocol is down (monitoring)"
Что я делаю не так?
Куда копать?
Нужно ли каким то образом настроить сетевую карту?

Всего записей: 19 | Зарегистр. 04-11-2004 | Отправлено: 23:11 02-04-2009
Tonik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверьте в одинаковых ли режимах находятся порты... Т.е. лучше явно указывать скорость, дуплексность...

Всего записей: 30 | Зарегистр. 17-10-2005 | Отправлено: 08:24 03-04-2009
Gorsh



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Выставил принудительно скорость на портах 100мбит. так же дуплекс и не дуплекс пробывал. Тоже самое после назначения destination порта BSD отваливается. tcpdump молчит.
 
Добавлено:
Разобрался....
 
Если кому интересно:
Дело было в сетевой карте. Моя сетевуха встроенная не поддерживала такой тегированный режим. Поставил  новыю и всё завелось.!

Всего записей: 19 | Зарегистр. 04-11-2004 | Отправлено: 11:02 03-04-2009
alex6999



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите как задать сетевому интерфейсу несколько адресов
при вводе второй строки ip address он его попросту меняет
спасибо

Всего записей: 26 | Зарегистр. 20-05-2008 | Отправлено: 09:11 14-04-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alex6999
conf t
int <имя>
ip address <адрес> <маска> secondary
end
wr

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 09:32 14-04-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перезжает часть серверов (из одной сетив другую). Окно 2 часа. Оборудование, которое на эти сервера завязано за это время перенастроить не реально (разбросано по городу).
Задача: настроить проброс группы портов.
Вроде бы и задача не трудная, и решение ее в голову приходит сразу - NAT.
 
Поставил под эти цели Cisco 1841
192.168.1.0/24 - старая сеть
192.168.2.0/24 - вспомогательная сеть
192.168.3.0/24 - новая сеть.
 
interface FastEthernet0/0
 ip address 192.168.1.9 255.255.255.0
 ip nat outside
interface FastEthernet0/1
 ip address 192.168.2.90 255.255.255.0
 ip nat inside
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0 192.168.1.1
ip route 192.168.3.0 255.255.255.0 FastEthernet0/1 192.168.2.1
ip nat inside source static tcp 192.168.3.190 443 192.168.1.9 443 extendable
 
Не работает. точнее работает, но не так как надо.
Смотрю снифером на 192.168.3.190, пакет прилетел, все хорошо. но хост видит адрес клиента и шлет ему ответ напрямую (что я думаю правильно), т.к. знает где сеть клиента. Как результат - клиент получает ответ от 192.168.3.190, вместо ответа от 192.168.1.9. И естественно дропит пакеты, т.к. он их просто не просил.
Заставить сервер посылать пакеты через 1841 и затим натить их слишком энергоемко (между ними 4-5 хопов, + в новой сетке есть и другие сервера)
Пробовал натить клиентов в адреса из 192.168.2.0/24. Картина немного другая - все трансляции проходят, снифер показывает что к нему обращяются из 192.168.2.0/24, видна вроде как нормальная сессия - вопрос-ответ. Но на клиенте сервис все одно кажется не доступным. Ответа нет.
 
Пока решил проблему просто: поставил freebsd + 3proxy
кусок конфига:
auth none
flush
external $/usr/local/etc/ip1
internal $/usr/local/etc/ip1
udppm 53 192.168.3.11 53
tcppm 53 192.168.3.11 53
external $/usr/local/etc/ip2
internal $/usr/local/etc/ip2
udppm 53 192.168.3.12 53
tcppm 53 192.168.3.12 53
на одной из сетевух подняты алиасы, со старыми адресами серверов. Файлы ip1, ip2 (содержат адреса) необходимы чтобы разделить привязку по алиасам.
 
Все работает. так как надо.
 
Внимание вопрос: что я не доделал на маршрутизаторе?
 
Вопрос больше для саморазвития, т.к. текущий костыль необходим дней на 7-10.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 19:44 18-04-2009 | Исправлено: rakis, 19:48 18-04-2009
alex6999



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rakis
спасибо больше. как я понял третий адрес добавляется аналогично. они будут все секондари
изменять их по видимому можно только перезаливкой конфига.
 
У меня тут ещё вопрос, насколько можно доверять объёмам памяти, которые сообщает cisco feature navigator?
просто единственная 12.4 IP/FW/PLUS прошивка для 837, которая требует 12/48 память
это - c837-k9o3sy6-mz.124-17.bin
другая более крутая 12.4T c837-k9o3y6-mz.124-2.T2.bin но у меня её нет.
 
прошивка надо с плюсом, собираюсь  
 
вообщем когда роутер стартует - у него 4+ MB free.... пока я не запущу торрента.
всё память процессора уходит кудато. да так, что ни телнет ни консоль не работает, телнет не подрубается, а консоль пишет что мало памяти.
 
конфиг - если надо могу привести, но он тупой как пробка.
 
только выниму ADSL кабель - всё заработало
что интересно, открытие аплоада на полную катушку вызыват освобождение памяти в роутере. ограничение - забивает память в ноль. ну впринципе ограниченный аплоад вызывает некоторое количесво лишнего траффика..... но не думал что столько.
 
может быть это ошибка в навигаторе и этот имидж требует 64 мб рама?
 
тоже самое с флешем, последняя c837-k9o3sy6-mz.124-11.XJ4.bin, которая требует 16 мег флеша - загрузилась в 12 метров. правда свободными остались 150 килобайт. у меня есть вторая 837 с 64 метрами рама, туда я и загрузил новую прошивку
 
получается врёт навигатор?
 
пока что загрузил старенькую прошивочку c837-k9o3sy6-mz.123-8.YA1.bin, тоже требует 12/48
в состоянии покоя в ней тоже 4+ МВ свободно
при запущенном торренте 2 мегобайта мозга свободно.
 
вроде полёт нормальный
вот только пока незнаю как сделать QoS и почему DHCP неработает
 
ip dhcp pool ADSL_pool
 network 192.168.64.0 255.255.192.0
 default-router 192.168.0.11
 domain STORM
 dns-server 4.2.2.1
 
 
спасибо

Всего записей: 26 | Зарегистр. 20-05-2008 | Отправлено: 21:50 18-04-2009 | Исправлено: alex6999, 23:54 18-04-2009
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
 
Киньте пожалуйста ссылку на документ, где разъясняется именование иосов
Нашел Cisco IOS Reference Guide, но это не совсем то..

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 03:29 20-04-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gbcfkf
http://forum.ru-board.com/topic.cgi?forum=35&topic=42271&start=0&limit=1&m=1#1
http://forum.ru-board.com/topic.cgi?forum=35&topic=42271&start=280#16

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 09:19 20-04-2009
stitch636

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужен CWLMS-3.x-1.5K-K9.lic

Всего записей: 14 | Зарегистр. 25-01-2007 | Отправлено: 16:53 20-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru