Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
цисководы, подскажите как на ASA5505 одним махом сменить ip адрес и маску интерфейса и маршруты подправить, новый шлюз дописать?
 
уж очень не хочется на место ехать

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 14:42 21-11-2016 | Исправлено: life_so_good, 14:50 21-11-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
Цитата:
как на ASA5505 одним махом сменить ip адрес и маску интерфейса и маршруты подправить, новый шлюз дописать?  
Ну с точки зрения здешней темы я бы скопировал конфиг на тфтп, отредактировал,
а потом загнал бы  в стартап конфиг. В нужный момент ребутнул циску,
либо позвонил по телефону, чтобы там клацнули туда-сюда выключателем.  
А  именно по Асе тебе более точно подскажут там: Настройка Cisco PIX Firewall / ASA

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:29 21-11-2016
walday104

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TFTP - наше все в таком деле.. но ребутать не обязательно.. если понимать, что применяемые настройки лишь diff - можно просто накатить с tftp сразу на running

Всего записей: 7 | Зарегистр. 20-05-2014 | Отправлено: 21:19 21-11-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walday104
Цитата:
можно просто накатить с tftp сразу на running
Ну а ты представь себе картину.
Звонит им провайдер и говорит, что меняет айпи, маску и дефолт шлюз.
А то и вовсе со статики на PPPoE переводит.  
Филиал в Хабаровске, ты в Питере. Если настройки поменяешь ты
раньше их провайдера, то они будут сидеть без интернета, пока пров не поменяет свои.
Если пров поменяет раньше, то ты уже до девайса не достучишься.
А тут конфиг заряжен уже готовый, а дернуть девайс по питанию  
даже блондинка из бухгалтерии сможет.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:30 21-11-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
cRYSMAS
Как-то все запутано ... Похоже дело с маршрутизацией из сети с ПК.
И что значит "захожу на ПК пользователя сети 881" ?
Такое подключение ?:
Интернет <---> 2921 <-тут-что-за-сеть?--> 881 <---> ПК  
А 2921 знает про сеть, где ПК ?
На этих ПК DNS куда настроен вообще ? И у них дефолтный маршрут на 881 ?
 
PS Правильный ответ на 50% состоит из правильного вопроса, со знаками пунктуации и вообще читабельности.

 
извеняюсь что не отвечал долго, болел: Интернет <---> 2921 <транк канал --> 881 <---> ПК  
 
да на клиентских ПК дефолтный маршрут на 881 от туда на 2921  днс указал провайдера.
Схема :
 
 Провайдер <==>2921 <=Нат и остальной трафик по транку=> 3560
                             ||
                             881 также НАТ и остальной трафик.
 
Вот с ПК которые подключенны к 881 пинги идут, то есть сайты пингуются - по имени и по айпи, когда сайт открываю в браузере на клиенте  - пишет сайт не найден.

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 10:30 29-11-2016 | Исправлено: cRYSMAS, 10:31 29-11-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS

Цитата:
881 также НАТ

Я не понял, на 881 'белый' IP или 'серый' от 2921 ?
1) как было уже сказано, это проблема с MTU.
2) Прокси левый случайно не указан на том ПК что за 881 находятся ?
Он кстати один или несколько и у всех подобное.
Если один, можно попробовать переключить его за 3560 и проверить что с компом все хорошо и он там работает.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:12 30-11-2016
golmarco

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, имеются 40шт айпифонов Cisco SPA303, необходимо поменять внутренний (местный) номер.
Обычно это делается через web-интерфейс, но с учетом кол-ва айпифонов на это бывает уходят часы.
Есть ли какое то пакетное решение для массовой удаленной настройке данных айпифонов?
 
Заранее спасибо за внимание и советы.

Всего записей: 21 | Зарегистр. 20-05-2004 | Отправлено: 14:37 30-11-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я не понял, на 881 'белый' IP или 'серый' от 2921 ?
1) как было уже сказано, это проблема с MTU.
2) Прокси левый случайно не указан на том ПК что за 881 находятся ?
Он кстати один или несколько и у всех подобное.
Если один, можно попробовать переключить его за 3560 и проверить что с компом все хорошо и он там работает.  

 
1) серый от 2921 то есть на 2921 саб интерфейс 10.2.120.1 а на 881 10.2.120.2 у клиентов которые находятся за 881 айпи 10.2.120.х.  
2)Прокси не где не установлен.
3) У всех такое которые подключены к 881, все клиенты идут на 881 от туда на 2921 первый шлюз от 881 это 2921 а 3560 за 2921.
 
Как проверить правильно что с  MTU?это у меня 1 случай такой, потому как остальные циски интернет заходил через порт WAN а на этой через 0 порт в режиме транка.

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 10:02 01-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
Значит получается двойной NAT типа.
 

Цитата:
саб интерфейс 10.2.120.1 а на 881 10.2.120.2 у клиентов которые находятся за 881 айпи 10.2.120.х.

Ну дык видимо ICMP и UDP не натятся, поэтому и работают, т.е. 881 выступает как коммутатор для этих протоколов.
 
Поменяйте сеть за 881, где ПК находятся, на что-то другое, например на 172.16.1.* и переделайте NAT на 881 ( типа 10.2.120.2 это WAN )
или вообще уберите NAT с 881. Тут зависит от задачи ...
 

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:25 01-12-2016 | Исправлено: alespopov, 10:28 01-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне нужно сделать чтоб на ПК который стоят за 881 в сети 10.2.120.х был интернет. как сделать НАТ на 881 с помощью роутера я знаю. А во т что б циска 2921 раздавала на 881. затыка еще в следюющем на входящем порту я прописывал - ip nat insude на исходящем ip nat outside на 881 я не могу прописать ip nat outside потому как команды нет такой. Как перевести режим порта в no switchport ?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:58 07-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS

Цитата:
Мне нужно сделать чтоб на ПК который стоят за 881 в сети 10.2.120.х был интернет

Так это я понял. Я просил сеть у них  сменить. А-то получается что у вас и между 2921 и 881 и клиентами одна подсетка, что не по фэншую.  
 

Цитата:
как сделать НАТ на 881 с помощью роутера я знаю

Ну так и 2921 рутер - в чем проблема-то ? Аналогично NAT и настройте. Особо они ничем не отличаются в этом плане.
 

Цитата:
А во т что б циска 2921 раздавала на 881

Компания Cisco считает что 2921 - это роутер.
Раз так, то на и на обычных интрфейсах, так и на сабах, 'ip nat *' должен быть.
 
Ну приведите уже тогда конфиг 2921, замаскировав имена/пароли и белые йп-ники, ну только что-б понятно что тут именно белые ... Только под тэг 'more' уберите.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 14:58 07-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Так это я понял. Я просил сеть у них  сменить. А-то получается что у вас и между 2921 и 881 и клиентами одна подсетка, что не по фэншую.  

а зачем так делать?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:19 08-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такое понятие: 'Best practices'
 
Нужно для упрощения настройки/отладки/сопровождения конфигурации.
 
Я-б понял еще когда IP все "белые", и их мало, каждый на счету..
Ну а тут, внутренние сети; для клиентов сети 881, неважно в общем-то что за сеть у них.
 
Если-же нет желания эту сеть менять, поменяйте IP/маску на участке 2921 <--> 881 тогда.
Для упрощения понимания возьмите что-то типа 172.16.x.x/24 Тогда по 'Connected' циска сама поймет связь, дефолт тока настроить и все ...
 
А вообще есть проект GNS3 - можно на виртуальных цисках потренироваться в маршрутизации/NAT-ах. Тока учтите что каждая запущенная нода потребует памяти от хоста (для 7200 может и 512 мегов запросить - надо сверять по каждой модели/IOS-у).
 
PS Конфига нет, а телепаты в отпуске, помочь ничем не можем тогда ...

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 12:46 08-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2921
Подробнее...

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:33 08-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
1) серый от 2921 то есть на 2921 саб интерфейс 10.2.120.1 а на 881 10.2.120.2 у клиентов которые находятся за 881 айпи 10.2.120.х.

1)
Тока сейчас понял - где-то Вы нас путаете.
Сама циска не даст на разных интерфейсах, одинаковые сети пересекающие, указать.
Проверьте еще раз что за сеть за 881 находится.
Насколько я помню у нее отдельный порт для WAN есть, FA4 - его конфиг приведите, и VALN1 (или какой(ие) там используется) так-же.  
 
2)

Цитата:
 
interface GigabitEthernet0/1.100  
 description Voz  
 encapsulation dot1Q 100  
 ip address 10.2.100.1 255.255.255.0  
 ip nat inside  
 ip virtual-reassembly in  
 no ip route-cache  
 no cdp enable  
!
interface GigabitEthernet0/1.120  
 description DP Cen  
 encapsulation dot1Q 120  
 ip address 10.2.120.1 255.255.255.0  
 no ip route-cache  
 no cdp enable  
 

на /1.00 есть, а на /1.120 почему-то нет, а должно быть.
 

Цитата:
 
ip nat inside source list 1 interface GigabitEthernet0/1.1570 overload  
ip nat inside source list 1570 interface GigabitEthernet0/1.1570 overload  
ip nat inside source list NAT interface GigabitEthernet0/1.1570 overload  
 

С таким я еще не встречался, надо будет лабу собрать ...
Ну и list 1570 должен быть или extended или иметь номер меньше ста.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 18:56 08-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сама циска не даст на разных интерфейсах, одинаковые сети пересекающие, указать.  

а можно по подробнее а т оне понял. я на циске 2921 указал в ospf что есть сеть 10.2.120.2.

Цитата:
на /1.00 есть, а на /1.120 почему-то нет, а должно быть.  

опечатка ip nat inside прописан. После ребута изчез.  

Цитата:
Насколько я помню у нее отдельный порт для WAN есть, FA4 - его конфиг приведите, и VALN1 (или какой(ие) там используется) так-же.  

я как бы упоминал чт она остальных цисках у меня инет идет через WAN порт а на данной циске через FA 0 мне его не удается настроить. иил мне нужн оперестроить FA 0 для работы с интернетом и безнес каналом?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 14:30 12-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а можно по подробнее а т оне понял

Я про это:
 
Подробнее...
 
С 881 немного сложнее, у нее встроенный коммутатор на 4 порта, c Fa0 по F03, и соответственно есть дефолтный встроенный VLAN1 по умолчанию. Что позволяет впрочем использовать и другие номера VLAN и назначать их на эти порты. Кстати крайне не рекомендую использовать 2 и 3 - они служебные (уже на это мои знакомые нарывались на эту особенность)
F04-же в 881 используется как access-port как входяйщий из интернета (WAN) и требует в вашем случае отдельный порт на коммутаторе.
 
Сейчас 881 работает в несвойственном для нее режиме - как коммутатор, поэтому NAT там и не работает. А с учетом масок не работает и интернет у тех кто за, якобы, 881.
 
Ну и для "соединения" _двух_ цисок такие сложные вещи динамической маршрутизации совсем не нужны. Особенно OSPF IMHO.
Как я уже говорил:
1) поменяйте сеть между 2921 и 881
2)
 switchport access vlan 120
 switchport mode access
 на тот интерфейс что к 881 который в F04 подключен.
3) IP до 2921 перенести на Fa4
 
Тогда все и заработает.
 
PS На досуге, перед сном, можно начать читать 12 уроков для самых-самых
PSPS Можно и не переносить на F04 конечно, но там тогда несколько сложнее будет. Я предлагаю самый понятный вариант.
PSPS Все это верно если нет конечно необходимости что-б пользователи за 2921 могли соединятся с теми кто за 881 будет.
 


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:36 12-12-2016 | Исправлено: alespopov, 15:51 12-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну и для "соединения" _двух_ цисок такие сложные вещи динамической маршрутизации совсем не нужны. Особенно OSPF IMHO.
Как я уже говорил:
1) поменяйте сеть между 2921 и 881
2)
 switchport access vlan 120
 switchport mode access
 на тот интерфейс что к 881 который в F04 подключен.
3) IP до 2921 перенести на Fa4  

я немножко не понял. у меня на 2921 транк цисок 881 у меня 15 канал который покдючен к 2921 1Гбит он 1 на нем нарезаны саб интерфейсы и работают в режиме транка. что плохого в этом покамись не вижу. Знаю если нужно соединить 2 умных устройства нужно работу порта поставить в режим транка а не в режим акссес - это для конечного пользователя. Возможно я не правильно все себе представляю. Динамическая маршрутизация построенна у на всех цисках по протоколу eigrp - внутренний протокол динамической маршрутизации. А вот на этой cisco 881w-k9 который имеет Wi-fi модуль не имеет внутренний протокол дин. маршрутизации eigrp пришлось подключить другой. Ну суть проблемы я понял Спасибо -
Цитата:
alespopov

Думаю буду переделывать порты.  
Покамись я думаю все буду разбираться. Спасибо Вам большое

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:11 13-12-2016
mrNewman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить SSH на Cisco 871.  
 
Cisco IOS Software, C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(15)T17, RELEASE  
ROM: System Bootstrap, Version 12.3(8r)YI3, RELEASE SOFTWARE
System image file is "flash:c870-advipservicesk9-mz.124-15.T17.bin"
 
Пробовал стандартно:
hostname router
ip domain name domain.local
ip ssh version 2
crypto key generate rsa
service password-encryption
username user privilege 15 password 7 Pa$$w0rd
aaa new-model
 
line vty 0 4
 exec-timeout 60 0
 privilege level 15
 transport input all
 transport output all
 
НО Подлючиться могу только по TELNET, а по SSH - PuTTY Fatal Error  / Network error: Connection refused /  
 
#show ip ssh
SSH Enabled - version 2.0
Authentication timeout: 120 secs; Authentication retries: 3
 
Пробовал даже вручную указывать пару ключей и генерировать
 
router(config)#ip ssh rsa keypair-name SSSSSSSS
Please create RSA keys (of atleast 768 bits size) to enable SSH v2.
router(config)# ip ssh version 2
Please create RSA keys (of atleast 768 bits size) to enable SSH v2.
router(config)#$ generate rsa label SSSSSSSS modulus 1024 general-keys
The name for the keys will be: SSSSSSSS
 
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
 
Не помогает
Роутер порт 22 слушвет и при подключении телнетом даже отвечает - SSH-2.0-Cisco-1.25  
 
Что еще сделать?

Всего записей: 101 | Зарегистр. 04-10-2007 | Отправлено: 23:50 14-12-2016
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что еще сделать?

1. Попробовать подключиться альтернативным клиентом либо с другого роутера.
2. debug ip ssh, deb ip ssh client

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 15:15 15-12-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru