Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2921
Подробнее...

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:33 08-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
1) серый от 2921 то есть на 2921 саб интерфейс 10.2.120.1 а на 881 10.2.120.2 у клиентов которые находятся за 881 айпи 10.2.120.х.

1)
Тока сейчас понял - где-то Вы нас путаете.
Сама циска не даст на разных интерфейсах, одинаковые сети пересекающие, указать.
Проверьте еще раз что за сеть за 881 находится.
Насколько я помню у нее отдельный порт для WAN есть, FA4 - его конфиг приведите, и VALN1 (или какой(ие) там используется) так-же.  
 
2)

Цитата:
 
interface GigabitEthernet0/1.100  
 description Voz  
 encapsulation dot1Q 100  
 ip address 10.2.100.1 255.255.255.0  
 ip nat inside  
 ip virtual-reassembly in  
 no ip route-cache  
 no cdp enable  
!
interface GigabitEthernet0/1.120  
 description DP Cen  
 encapsulation dot1Q 120  
 ip address 10.2.120.1 255.255.255.0  
 no ip route-cache  
 no cdp enable  
 

на /1.00 есть, а на /1.120 почему-то нет, а должно быть.
 

Цитата:
 
ip nat inside source list 1 interface GigabitEthernet0/1.1570 overload  
ip nat inside source list 1570 interface GigabitEthernet0/1.1570 overload  
ip nat inside source list NAT interface GigabitEthernet0/1.1570 overload  
 

С таким я еще не встречался, надо будет лабу собрать ...
Ну и list 1570 должен быть или extended или иметь номер меньше ста.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 18:56 08-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сама циска не даст на разных интерфейсах, одинаковые сети пересекающие, указать.  

а можно по подробнее а т оне понял. я на циске 2921 указал в ospf что есть сеть 10.2.120.2.

Цитата:
на /1.00 есть, а на /1.120 почему-то нет, а должно быть.  

опечатка ip nat inside прописан. После ребута изчез.  

Цитата:
Насколько я помню у нее отдельный порт для WAN есть, FA4 - его конфиг приведите, и VALN1 (или какой(ие) там используется) так-же.  

я как бы упоминал чт она остальных цисках у меня инет идет через WAN порт а на данной циске через FA 0 мне его не удается настроить. иил мне нужн оперестроить FA 0 для работы с интернетом и безнес каналом?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 14:30 12-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а можно по подробнее а т оне понял

Я про это:
 
Подробнее...
 
С 881 немного сложнее, у нее встроенный коммутатор на 4 порта, c Fa0 по F03, и соответственно есть дефолтный встроенный VLAN1 по умолчанию. Что позволяет впрочем использовать и другие номера VLAN и назначать их на эти порты. Кстати крайне не рекомендую использовать 2 и 3 - они служебные (уже на это мои знакомые нарывались на эту особенность)
F04-же в 881 используется как access-port как входяйщий из интернета (WAN) и требует в вашем случае отдельный порт на коммутаторе.
 
Сейчас 881 работает в несвойственном для нее режиме - как коммутатор, поэтому NAT там и не работает. А с учетом масок не работает и интернет у тех кто за, якобы, 881.
 
Ну и для "соединения" _двух_ цисок такие сложные вещи динамической маршрутизации совсем не нужны. Особенно OSPF IMHO.
Как я уже говорил:
1) поменяйте сеть между 2921 и 881
2)
 switchport access vlan 120
 switchport mode access
 на тот интерфейс что к 881 который в F04 подключен.
3) IP до 2921 перенести на Fa4
 
Тогда все и заработает.
 
PS На досуге, перед сном, можно начать читать 12 уроков для самых-самых
PSPS Можно и не переносить на F04 конечно, но там тогда несколько сложнее будет. Я предлагаю самый понятный вариант.
PSPS Все это верно если нет конечно необходимости что-б пользователи за 2921 могли соединятся с теми кто за 881 будет.
 


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:36 12-12-2016 | Исправлено: alespopov, 15:51 12-12-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну и для "соединения" _двух_ цисок такие сложные вещи динамической маршрутизации совсем не нужны. Особенно OSPF IMHO.
Как я уже говорил:
1) поменяйте сеть между 2921 и 881
2)
 switchport access vlan 120
 switchport mode access
 на тот интерфейс что к 881 который в F04 подключен.
3) IP до 2921 перенести на Fa4  

я немножко не понял. у меня на 2921 транк цисок 881 у меня 15 канал который покдючен к 2921 1Гбит он 1 на нем нарезаны саб интерфейсы и работают в режиме транка. что плохого в этом покамись не вижу. Знаю если нужно соединить 2 умных устройства нужно работу порта поставить в режим транка а не в режим акссес - это для конечного пользователя. Возможно я не правильно все себе представляю. Динамическая маршрутизация построенна у на всех цисках по протоколу eigrp - внутренний протокол динамической маршрутизации. А вот на этой cisco 881w-k9 который имеет Wi-fi модуль не имеет внутренний протокол дин. маршрутизации eigrp пришлось подключить другой. Ну суть проблемы я понял Спасибо -
Цитата:
alespopov

Думаю буду переделывать порты.  
Покамись я думаю все буду разбираться. Спасибо Вам большое

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:11 13-12-2016
mrNewman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить SSH на Cisco 871.  
 
Cisco IOS Software, C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(15)T17, RELEASE  
ROM: System Bootstrap, Version 12.3(8r)YI3, RELEASE SOFTWARE
System image file is "flash:c870-advipservicesk9-mz.124-15.T17.bin"
 
Пробовал стандартно:
hostname router
ip domain name domain.local
ip ssh version 2
crypto key generate rsa
service password-encryption
username user privilege 15 password 7 Pa$$w0rd
aaa new-model
 
line vty 0 4
 exec-timeout 60 0
 privilege level 15
 transport input all
 transport output all
 
НО Подлючиться могу только по TELNET, а по SSH - PuTTY Fatal Error  / Network error: Connection refused /  
 
#show ip ssh
SSH Enabled - version 2.0
Authentication timeout: 120 secs; Authentication retries: 3
 
Пробовал даже вручную указывать пару ключей и генерировать
 
router(config)#ip ssh rsa keypair-name SSSSSSSS
Please create RSA keys (of atleast 768 bits size) to enable SSH v2.
router(config)# ip ssh version 2
Please create RSA keys (of atleast 768 bits size) to enable SSH v2.
router(config)#$ generate rsa label SSSSSSSS modulus 1024 general-keys
The name for the keys will be: SSSSSSSS
 
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
 
Не помогает
Роутер порт 22 слушвет и при подключении телнетом даже отвечает - SSH-2.0-Cisco-1.25  
 
Что еще сделать?

Всего записей: 101 | Зарегистр. 04-10-2007 | Отправлено: 23:50 14-12-2016
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что еще сделать?

1. Попробовать подключиться альтернативным клиентом либо с другого роутера.
2. debug ip ssh, deb ip ssh client

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 15:15 15-12-2016
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. недавно имел общее дело с инженерами cisco, я как сисадмин, монтировал им оборудование и подключил коммуникацию, а они настроили.  
поставили 2 роутера из серии 1900 и надо было к ним протянуть линии из 2х провайдеров, один первичный, второй резервный. Первый настроили с linx, а второй резервный на GTS.
Я почитал, что это сервисы Cisco, но не мог понять для чего они нужны ?  
 
Можете рассказать что это за сервисы и для чего такую архитектуру сделали?

Всего записей: 3338 | Зарегистр. 21-04-2008 | Отправлено: 03:15 23-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Ой, какие люди! Long time no seen.
Вообще-то в циске многие трехбуквенные сокращения
имеют неоднозначный смысл. Ты бы  уточнил  у тех, кто настраивал,
что именно имеется в виду

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 01:34 24-12-2016
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
уже поздно, они ушли))  
речь идет про это:
http://www.cisco.com/c/ru_ru/about/press/press-releases/2013/11-112913a.html
http://www.cisco.com/c/ru_ru/about/press/press-releases/2012/100812b.html
 

Всего записей: 3338 | Зарегистр. 21-04-2008 | Отправлено: 00:43 25-12-2016
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Вообще-то в вашем сообщении речь идёт о компаниях (Linx и GTS), а не о сервисах компании Cisco под этими наименованиями.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 01:19 25-12-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Собственно, GTS (Generic Traffic Shaping) в терминологии циски тоже имеется,
поэтому я и просил уточнения. Наш друг  contrafack за то время,
что притворялся системным администратором, нахватался много умных слов,
но "королей он путает с тузами и с дебютом путает дуплет" (с)


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:46 25-12-2016
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
 
А что это за компании? чем они занимаются?  
 
 
vlary
не надо катить бочку на меня. что то твоему значит системный администратор? это знание Cisco на уровне CCIE ? )))) Ну и где это я нахвастался чем то? не надо херню нести хоть тут.
 

Всего записей: 3338 | Зарегистр. 21-04-2008 | Отправлено: 13:28 25-12-2016
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Собственно, GTS (Generic Traffic Shaping) в терминологии циски тоже имеется,  

Не перестаю удивляться вашим познаниям.
 
contrafack

Цитата:
А что это за компании? чем они занимаются?

Ну по вашим же ссылкам всё сказано. Компании предоставляют услуги по обработке данных на своём оборудовании и передачу трафика по своим каналам. Так же могут разместить ваше оборудование на своей площадке (дата-центр).
Я живу недалеко от одного из дата-центров Linx`а. Так что им есть чем гордиться

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 14:19 25-12-2016 | Исправлено: urodliv, 14:19 25-12-2016
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS

Цитата:
 Знаю если нужно соединить 2 умных устройства нужно работу порта поставить в режим транка а не в режим акссес - это для конечного пользователя

Это совершенно не обязательно. По простому - VLAN это просто метка в L2 пакете, а транк позволяет по одному кабелю передать несколько таких пакетов с разными метками (VLAN-ами). Коммутаторы-же умеют очень быстро этими метками манипулировать, на аппаратном уровне, и с минимальными задержками. Есть коммутаторы 2-го и 3 уровня. 2-й оперирует  только метками, а для _стыковки_ разных сетей используют роутер, который  как раз и подключают по транку к такому коммутатору.  
Вот этот  роутер тогда и занимается уже маршрутизацией, внутри себя, IP-потоком, между этих сетей.  
Третий уровень может уже не только L2 метками заниматься но самостоятельно маршрутизацией IP потоков. Например Cisco 3750....  
 

Цитата:
 А вот на этой cisco 881w-k9 который имеет Wi-fi модуль не имеет внутренний протокол дин. маршрутизации eigrp пришлось подключить другой

Ну это совсем не вяжется с тем что вы пытаетесь настроить используя NAT на 881-ых.
29-я не будет, и не должна знать что находится за NAT 881-й. Для нее, для 29-й, 881-я это просто один клиент генерирующий IP пакеты  
Другое дело если необходимо что-бы сети за 881-выми знали друг о друге, например в одной такой сети находится некий сервис, например WWW сервер.
Тогда NAT тут будет только препятствием. Ну ну можно конечно пробросить типа 80-й порт, но это как из пушки по воробьям все будет. В общем все зависит от задач конечно.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:18 26-12-2016
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
 

Цитата:
Ну по вашим же ссылкам всё сказано. Компании предоставляют услуги по обработке данных на своём оборудовании и передачу трафика по своим каналам. Так же могут разместить ваше оборудование на своей площадке (дата-центр).  

 
Я почитал, но все же не очень мне ясно.. зачем все же обработать данные на своих серверах и передать трафик по своим каналам? Я как понял, это не дешевое удовольствие (оборудование клиента, протянуть 2 линии из провайдера, наверно сама услуга тоже платная), так не лучше купить один сервер поставить у себя, для обработки данных?  
хочу понять суть этих контор

Всего записей: 3338 | Зарегистр. 21-04-2008 | Отправлено: 02:30 27-12-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack Рассуждаешь как простой обыватель. Услуги хостинга в датацентрах само собой платные, но имеешь ряд преимуществ, которые у себя в офисе ты не сможешь организовать:
 
    cтабильное соединение с Интернетом и большие скорости;
    бесперебойное энергоснабжение;
    бесперебойное охлаждение;
    пожаробезопасность;
    защита от внешних атак;
    надежность системы и ее отказоустойчивость;
    круглосуточная служба технической поддержки и мониторинга 24х7х365 ;
    защита от несанкционированного физического доступа;
    не надо заботиться о железе, о сдохших дисках в частности;
 
в конечном итоге получаешь  уменьшение стоимости использования IT инфраструктуры.
   
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 09:48 27-12-2016 | Исправлено: ipmanyak, 09:50 27-12-2016
sever829

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет) Есть вопрос по CUCM и UCCE. Вот например, оператор перевел вызов, но тот, на кого перевели, не ответил, можно ли сделать так чтобы звонок автоматически вернулся к оператору, как blind transfer в астериске.

Всего записей: 6 | Зарегистр. 14-12-2011 | Отправлено: 10:56 27-12-2016
HeliosAndre

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь. Есть голосовой шлюз на котором работает tlc скрипт. Скрипт по номеру входящего звонка аутентифицирует пользователя (ACS via RADIUS) и если находит пользователя то проигрывает ему голосовое приветствие "введите пожалуйста номер" и дает возможность донабора во внутреннюю телеф сеть. (Аналог DISA для традиционных АТС).  
Так вот В старых ACS группу пользователей можно было пометить "VoIP group" checkbox. Я так понимаю что проверка тогда происходила только по имени пользователя в группе (а это номера телефонов входящих на шлюз).Если номер в группе есть на шлюз посылается - Auth result -Ok.
Теперь в новых ACS(5.8.x) завести пользователя без пароля нельзя, checkbox "VoIP group" отсутствует. т.е. старая схема рушится. Самому писать tcl скрипт не возьмусь. Перейти на скрипт заставляющий вводить ещё и пин, не вариант. Может callback ?
Есть выход?
Р.

Всего записей: 6 | Зарегистр. 16-09-2016 | Отправлено: 20:32 23-01-2017
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перенес DHCP сервер с коммутатора CISCO-SG-300-52P на шлюз Zyxel ZYWALL-310 и перестала работать в сети WOL, хотя до этого все компы включались без проблем по командам. В техподдержке Zyxel сказали что шлюз не при чем. Но на всякий случай прописал на нем ARP таблицу статично. На CISCO тоже вроде все прописано, но ПК не включаются. В чем может быть причина? Какие настройки еще посмотреть?

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 19:36 24-01-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru