Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
граждане, есть ли какой-то кейген для лицензий на 881 циску? фишка с right-to-use как на ISR 2 не работает.
Хочется перманентные лицензии на sslvpn и advsecurity.

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 07:15 16-04-2015 | Исправлено: Raz0rnsk, 07:16 16-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk  
Цитата:
Зарегистр. 26-10-2007
За 8 лет так ничему и не научился?  
Варез, кряки и прочее  совсем в другом разделе.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:29 16-04-2015
mrNewman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На центральной циске уже есть несколько ipsec туннелей. Добавил по аналогии новый - туннель не поднялся.  
show  crypto ipsec sa указывает на неправильно выбранный интерфейс GigabitEthernet0/0 который смотрит в локальную сеть, хотя в туннельном интерфейсе я все правильно указал.
Где поправить?
 
local crypto endpt.: 192.168.1.254, remote crypto endpt.: 2.2.2.2
.......
interface Tunnel11
ip unnumbered GigabitEthernet0/0  
ip mtu 1420
tunnel source GigabitEthernet0/1
tunnel destination 2.2.2.2
crypto map cryptomap11
 
 
 
 
 
 

Всего записей: 101 | Зарегистр. 04-10-2007 | Отправлено: 18:12 21-04-2015
SinClaus



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk, ставь прошивку 15.4.3, у неё ознакомительные лицензии через восемь недель использования автоматически становятся пожизненными.
 
mrNewman, а зачем в определении туннеля

Код:
ip unnumbered GigabitEthernet0/0

?

Всего записей: 732 | Зарегистр. 05-02-2009 | Отправлено: 18:32 21-04-2015
mrNewman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ip unnumbered GigabitEthernet0/0

 
такая  есть на каждом из 4 уже работающих туннелей.  
Удалил туннель и создал заново без этой строки, теперь -
 
Crypto map tag: cryptomap11, local addr 0.0.0.0
 
 

Всего записей: 101 | Зарегистр. 04-10-2007 | Отправлено: 11:02 22-04-2015 | Исправлено: mrNewman, 11:03 22-04-2015
SinClaus



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Э-э-э.... Строится IP SEC Site-2-Site tunnel?

Всего записей: 732 | Зарегистр. 05-02-2009 | Отправлено: 14:16 22-04-2015
mrNewman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SinClaus именно он. Спасибо, я уже сам разобрался.  
 
Show crypto map показал что на одном из маршрутизаторов к туннелю прикручен еще один старый crypto map который уже удален. Не знаю почему так вышло, но после перезагрузки туннель поднялся сразу же.

Всего записей: 101 | Зарегистр. 04-10-2007 | Отправлено: 17:29 22-04-2015 | Исправлено: mrNewman, 17:30 22-04-2015
Zagray_2009

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с EIGRP не срабатывает redistribute
 
на роутере 1 не появляется маршрут на роутер 3 через роутер 2
 
с роутера 1 недоступен роутер 3 с адресом 192.168.65.17
с роутера 2 роутер 3 по данному ип доступен
с роутера 2 делаю redistribute а он не срабатывает.
Маршрут на роутер 3 на роутере 1 не появляется
На роутере 1 появляется маршрут только на роутер 2 с его подсетью 192.168.65.0/28
 
В чем моя ошибка
Конфигурация Роутер 1
ip route Роутер 1
Конфигурация Роутер 2
ip route Роутер 2
Конфигурация Роутер 3
ip route Роутер 3

Всего записей: 63 | Зарегистр. 18-12-2009 | Отправлено: 03:27 17-05-2015 | Исправлено: Zagray_2009, 03:34 17-05-2015
Zagray_2009

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос снимается сам разобрался

Всего записей: 63 | Зарегистр. 18-12-2009 | Отправлено: 16:02 18-05-2015
RustNet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задали тест но ошибку найти не могу.
 
Прошу знатоков помочь.
Укажите на ошибку в конфиге пожалуйста.
 
См. конфиг постом ниже.

Всего записей: 3 | Зарегистр. 27-05-2015 | Отправлено: 15:43 27-05-2015 | Исправлено: RustNet, 19:49 27-05-2015
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
d

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 17:42 27-05-2015 | Исправлено: slut, 17:43 27-05-2015
RustNet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut Не понял, это такой ответ "d" ?
 
Добавлено:
Подробнее...

Всего записей: 3 | Зарегистр. 27-05-2015 | Отправлено: 18:05 27-05-2015 | Исправлено: RustNet, 18:07 27-05-2015
RustNet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не может сказать, в чем ошибка в конфиге выше?

Всего записей: 3 | Зарегистр. 27-05-2015 | Отправлено: 08:18 28-05-2015
ICQman2GO



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RustNet
Попробуй залить конфиг в PacketTracer'e и смоделировать сеть. Навскидку сложно сказать в чем ошибка, конфиг достаточно сложный.

Всего записей: 245 | Зарегистр. 06-03-2008 | Отправлено: 17:06 28-05-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RustNet Легче написать заново конфиг, чем искать глюки в старом.
Да еще и не тобой написанном.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:06 28-05-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для любителей потренироваться "на кошках" выложил в смежной теме
образ VIOS-ADVENTERPRISEK9-M  Version 15.5(2)T для запуска виртуальной циски  
на VmWare Workstation или Player. В виде готового виртуального диска (.vmdk)
Проверил на VmWare Player 6.0.3. Работает!

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:28 02-07-2015
SinClaus



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что не поддерживает? А то Olive не поддерживает кучу протоколов и даже gr интерфейс.

Всего записей: 732 | Зарегистр. 05-02-2009 | Отправлено: 19:43 02-07-2015
Zagray_2009

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день уважаемый гуру
 
Есть cisco 2921
 
Есть 2 провайдера
Пров 1 - 10.10.0.2
Пров 2 - 10.11.0.2
 
Есть DNS сервер в DMZ  
192.168.251.53
 
Нужно чтобы работал статик нат на сервер в DMZ с внешних интерфейсов одновременно.
 
ip vrf PRO2
 rd 1:1
 route-target export 1:1
 route-target import 1:1
 
interface GigabitEthernet0/1
 bandwidth 1000000
 no ip address
 duplex auto
 speed auto
!
interface GigabitEthernet0/1.251
 description -= DMZ Network =-
 encapsulation dot1Q 251
 ip address 192.168.251.2 255.255.255.0
 ip nat inside
 ip virtual-reassembly in
!
interface GigabitEthernet0/1.700
 description -= VLAN PRO1 internet Direct IP =-
 bandwidth 32000
 encapsulation dot1Q 700
 ip address 10.10.0.2 255.255.255.0
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip nat outside
 ip virtual-reassembly in
 no cdp enable
!
interface GigabitEthernet0/1.937
 description -= VLAN PRO2 Internet Direct IP =-
 encapsulation dot1Q 937
 ip vrf forwarding PRO2
 ip address 10.11.0.2 255.255.255.0
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip nat outside
 ip virtual-reassembly in
 no cdp enable
!
ip nat inside source list 100 interface GigabitEthernet0/1.700 overload
ip nat inside source static tcp 192.168.251.53 53 10.11.0.2 53 vrf PRO2 extendable
ip nat inside source static udp 192.168.251.53 53 10.11.0.2 53 vrf PRO2 extendable
ip nat inside source static tcp 192.168.251.53 53 10.10.0.2 53 extendable
ip nat inside source static udp 192.168.251.53 53 10.10.0.2 53 extendable
!
ip route 0.0.0.0 0.0.0.0 10.10.0.1
ip route vrf PRO2 0.0.0.0 0.0.0.0 10.11.0.1
ip route vrf PRO2 192.168.251.53 255.255.255.255 GigabitEthernet0/1.251 192.168.251.53 global
!
access-list 100 permit ip 192.168.251.0 0.0.0.255 any
 
через  Провайдера 1 Все хорошо из вне делаем запрос nslookup domain.ru 10.10.0.2 ответ получен.
Через провайдера 2 делаем запрос из вне nslookup domain.ru 10.11.0.2
До сервера в DMZ запросы доходят смотрел через tcpdump. Но вот обратно пакеты не доходят до запрашиваемой стороны. и соответственно ответ на запрос не получен.
 
Почему? дело в маршрутах я так полагаю.
Если с сервера в DMZ traceroute до IP первого прова то все Ок.  
А вот если сделать traceroute до IP второго прова, то он тоже проходит, но делая круг через внешний интерфейс первого провайдера. Как бы приходит на IP Прова 2 из вне.
 
Вопрос как сделать чтобы заработало?

Всего записей: 63 | Зарегистр. 18-12-2009 | Отправлено: 15:49 08-07-2015 | Исправлено: Zagray_2009, 15:53 08-07-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zagray_2009

Цитата:
ip route vrf PRO2 192.168.251.53 255.255.255.255 GigabitEthernet0/1.251 192.168.251.53 global

 
А так оно вообще пингуется у Вас?:
#ping vrf PRO2 192.168.251.53

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:28 08-07-2015
Zagray_2009

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В том то и дело что да
 
#sh ip route vrf PRO2
 
Routing Table: PRO2
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area  
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
       a - application route
       + - replicated route, % - next hop override
 
Gateway of last resort is 10.11.0.1 to network 0.0.0.0
 
S*    0.0.0.0/0 [1/0] via 10.11.0.1
      10.11.0.0/24 is variably subnetted, 2 subnets, 2 masks
C        10.11.0.0/24 is directly connected, GigabitEthernet0/1.937
L        10.11.0.2/32 is directly connected, GigabitEthernet0/1.937
      192.168.251.0/32 is subnetted, 1 subnets
S        192.168.251.53 [1/0] via 192.168.251.53, GigabitEthernet0/1.251
 
#ping vrf PRO2 192.168.251.53 repeat 50
Type escape sequence to abort.
Sending 50, 100-byte ICMP Echos to 192.168.251.53, timeout is 2 seconds:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (50/50), round-trip min/avg/max = 4/7/8 ms
 
#ping 192.168.251.53 repeat 60
Type escape sequence to abort.
Sending 60, 100-byte ICMP Echos to 192.168.251.53, timeout is 2 seconds:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (60/60), round-trip min/avg/max = 1/1/4 ms
 
Такое впечатление что когда пингаешь с cisco, она нормально отрабатывает.
А вот если запрос приходит из вне, она перенаправляет пакеты, принимает пакеты, а отдать в мир пытается уже через дефолтный маршрут.

Всего записей: 63 | Зарегистр. 18-12-2009 | Отправлено: 01:29 09-07-2015 | Исправлено: Zagray_2009, 10:18 09-07-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru