Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ух.
Есть вопросик.

Код:
 
May 15 16:43:50: %SW_MATM-4-MACFLAP_NOTIF: Host 0021.9106.5a89 in vlan 500 is flapping between port Gi1/0/12 and port Gi1/0/5
May 15 16:43:51: %SW_MATM-4-MACFLAP_NOTIF: Host 001c.f064.34e9 in vlan 500 is flapping between port Gi1/0/5 and port Gi1/0/12
May 15 16:43:55: %SW_MATM-4-MACFLAP_NOTIF: Host 001c.f064.344d in vlan 500 is flapping between port Gi1/0/5 and port Gi1/0/12
May 16 13:55:33: %SW_MATM-4-MACFLAP_NOTIF: Host 001f.d09a.5aeb in vlan 500 is flapping between port Gi1/0/15 and port Gi1/0/5
May 16 13:55:40: %SW_MATM-4-MACFLAP_NOTIF: Host 0021.5aa8.8f5e in vlan 500 is flapping between port Gi1/0/15 and port Gi1/0/5
 

 
Колец нет. spanning-tree работает. версии ios:  
3750: 12.2(35)SE5
2960: 12.2(25)SSE2
и прочее. Возникает, когда есть много модемов zyxel 791R, работающих в режиме bridge. Порт кладёшь - макфлэпинг прекращается. Назад возвращаешь - начинается снова. Как бороться? Снифером смотреть, что идёт от этих модемов? Сейчас решение: банить на самих модемах по мак-адресу другие zyxel. И можно ли средствами циско что-нибудь  подумать-посмотреть?

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 16:11 18-05-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bock
Циско пишет:
Recommended Action Check the network switches for misconfigurations that might cause a data-forwarding loop.
 
походу нет программного решения на такой случай

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 16:43 18-05-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а не разъясните ли популярно, чем принципиально отличаются, скажем, c3825-adventerprisek9-mz.124-25.bin и c3825-adventerprisek9-mz.124-22.T.bin, и какую предпочтительней использовать для одноименной циски? Буква Т в полтора раза утяжеляет имидж, но насколько добавляет дополнительной функциональности?

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:47 18-05-2009
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary,  в крации Т это технологический релиз. В нем находяться все нове функции, поддержка нового железа, вобщем у нас почти все работает на Т релизах. mz - значит что образ пакованный и перед употреблением железка его распакует и съест. крайне рекомендую c3825-adventerprisek9-mz.124-22.T.bin

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 20:27 18-05-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sterh84

Цитата:
крайне рекомендую c3825-adventerprisek9-mz.124-22.T.bin

Спасибо за разъяснение. В принципе 124-22.T.bin у меня как раз и стоит, просто думал, 124-25.bin поновее будет. Понятно, что функций у Т поболее будет, ибо весит в полтора раза больше. Я посмотрел на http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp, разницы много. Видимо, если апгрейдить, то на  124-22.T1.bin или на  
124-23.T.bin, когда они появятся в варезнике

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:42 19-05-2009
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
Имею несколько свитчей 2950, 2960
Подскажите как реализовать такой процесс:
нужно на рабочей станции отслеживать критические события, происходящие на каталистах, как то: переход интерфейса в состоние err-disable, возникновение критических ошибок... а вот Interface changed status to UP(DOWN) отслеживать не надо, ибо это происходит по сто раз на дню..

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 09:57 19-05-2009
Dark_LSD



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! я совсем новичок с оборудованием от этой фирмы, просьба помочь разобраться....
Имеется 2801 циска.
Вопрос простой - как сменить на ней DNS и gateway через telnet? какие команды? Никак не могу найти...
В веб-интерфейсе можно поменять только Ip и маску.

Всего записей: 12 | Зарегистр. 05-07-2007 | Отправлено: 15:47 19-05-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gbcfkf
ну, в данном случае, по логике вижу один вариант: выдергивать по snmp правильными MIB-ами.
 
Dark_LSD

Код:
Router>en
...
Router#conf t
Router(conf)#ip name-server xx.xx.xx.xx
! это установили DNS но ТОЛЬКО ДЛЯ РОУТЕРА!
Router(conf)#

? gateway... у роутера нет такого термина (в понимании level 3 (маршрутизации)).
Видимо подразумевается маршрут по умолчанию, т.е. надо оперировать  

Код:
Router(conf)#ip route 0.0.0.0 0.0.0.0 yy.yy.yy.yy

т.е. роутер будет кидать всё на ip yy.yy.yy.yy
 
если не так, то уточняйте проблему
 

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 16:56 19-05-2009
Dark_LSD



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто есть стандартные параметры TCP\IP которые надо вбить на циску.
c ip и маской разобрался.
А вот днс и шлюз никак не мог найти где менять...
Router(conf)#ip name-server xx.xx.xx.xx    
Router(conf)#ip route 0.0.0.0 0.0.0.0 yy.yy.yy.yy    
 
эти команды помогут в моём случае?

Всего записей: 12 | Зарегистр. 05-07-2007 | Отправлено: 17:49 19-05-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dark_LSD
команда ip name-server xx.xx.xx.xx  
укажет самой 2801 как хосту использовать этот dns для ресолвинга dns-name
команда ip route 0.0.0.0 0.0.0.0 yy.yy.yy.yy
укажет 2801 отправлять по умолчанию ВСЕ приходящие на неё пакеты на адрес yy.yy.yy.yy

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 18:04 19-05-2009
Dark_LSD



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
всё разобрался c настройками!  Интернет пошёл :3 всё было куда проще.
благодарю slut.

Всего записей: 12 | Зарегистр. 05-07-2007 | Отправлено: 18:34 19-05-2009
kabolt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.
 
Не имею вообще никакого опыта общения с цисками, но задача с виду не выглядит сложной.  
 
собственно сабж- необходимо перевести часы в cisco ipphone 7912 завязаны они на маршрутизаторе cisco 2800 series. возможно что то путаю, буду признателен за любую помощь

Всего записей: 74 | Зарегистр. 02-08-2006 | Отправлено: 18:27 20-05-2009
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2all
 
Есть проблема с потоком e1 на циске
 
вот кусок конфига отвечающий за e1

Код:
!
network-clock-participate wic 3  
network-clock-select 1 E1 0/3/0
!
isdn switch-type primary-net5
isdn silent-boot
isdn logging
!
!
controller E1 0/3/0
 framing NO-CRC4  
 pri-group timeslots 1-31
!
!
interface Serial0/3/0:15
 no ip address
 no ip proxy-arp
 encapsulation hdlc
 no ip mroute-cache
 isdn switch-type primary-net5
 isdn incoming-voice voice
 isdn send-alerting
 isdn sending-complete
 fair-queue
 no cdp enable
!

 
вот  
sh idsn status

Код:
Global ISDN Switchtype = primary-net5
ISDN Serial0/3/0:15 interface
    dsl 0, interface ISDN Switchtype = primary-net5
    Layer 1 Status:
    DEACTIVATED
    Layer 2 Status:
    TEI = 0, Ces = 1, SAPI = 0, State = TEI_ASSIGNED
    Layer 3 Status:
    0 Active Layer 3 Call(s)
    Active dsl 0 CCBs = 0
    The Free Channel Mask:  0x00000000
    Number of L2 Discards = 0, L2 Session ID = 0
    Total Allocated ISDN CCBs = 0

sh controller e1 0/3/0 brief

Код:
E1 0/3/0 is down.
  Applique type is Channelized E1 - balanced
  Cablelength is Unknown
  Receiver has remote alarm.
  alarm-trigger is not set
  Version info Firmware: 20071011, FPGA: 13, spm_count = 0
  Framing is NO-CRC4, Line Code is HDB3, Clock Source is Line.
  Data in current interval (555 seconds elapsed):
     0 Line Code Violations, 0 Path Code Violations
     0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins
     0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 555 Unavail Secs
  Total Data (last 3 15 minute intervals):
     0 Line Code Violations, 0 Path Code Violations,
     0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins,
     0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 2700 Unavail Secs

sh log

Код:
%CONTROLLER-5-UPDOWN: Controller E1 0/3/0, changed state to down (RAI detected)
%LINK-3-UPDOWN: Interface Serial0/3/0:15, changed state to down

 
И такое происходит, когда раз в день когда раз в неделю. В чём может быть загвоздка?
 
Добавлено:
Вылечиваю пока выдёргивание приходящей витухи в слот e1 минуты на 3 и вставляю обратно и всё работает
 
Добавлено:
kabolt
 
cme#conf t
cme(config)#telephony-service
cme(config-telephony)#time-zone *
cme(config-telephony)#create cnf-files
cme(config-telephony)#end
cme#wr

 
теперь перезагрузить телефон
где *
1 Dateline Standard Time -720
2 Samoa Standard Time -660
3 Hawaiian Standard Time -600
4 Alaskan Standard/Daylight Time -540
5 Pacific Standard/Daylight Time -480
6 Mountain Standard/Daylight Time -420
7 US Mountain Standard Time -420
8 Central Standard/Daylight Time -360
9 Mexico Standard/Daylight Time -360
10 Canada Central Standard Time -360
11 SA Pacific Standard Time -300
12 Eastern Standard/Daylight Time -300
13 US Eastern Standard Time -300
14 Atlantic Standard/Daylight Time -240
15 SA Western Standard Time -240
16 Newfoundland Standard/Daylight Time -210
17 E. South America Standard/Daylight Time -180
18 SA Eastern Standard Time -180
19 Mid-Atlantic Standard/Daylight Time -120
20 Azores Standard/Daylight Time -60
21 GMT Standard/Daylight Time +0
22 Greenwich Standard Time +0
23 W. Europe Standard/Daylight Time +60
24 GTB Standard/Daylight Time +60
25 Egypt Standard/Daylight Time +60
26 E. Europe Standard/Daylight Time +60
27 Romance Standard/Daylight Time +120
28 Central Europe Standard/Daylight Time +120
29 South Africa Standard Time +120
30 Jerusalem Standard/Daylight Time +120
31 Saudi Arabia Standard Time +180
32 Russian Standard/Daylight Time +180
33 Iran Standard/Daylight Time +210
34 Caucasus Standard/Daylight Time +240
35 Arabian Standard Time +240
36 Afghanistan Standard Time +270
37 West Asia Standard Time +300
38 Ekaterinburg Standard Time +300
39 India Standard Time +330
40 Central Asia Standard Time +360
41 SE Asia Standard Time +420
42 China Standard/Daylight Time +480
43 Taipei Standard Time +480
44 Tokyo Standard Time +540
45 Cen. Australia Standard/Daylight Time +570
46 AUS Central Standard Time +570
47 E. Australia Standard Time +600
48 AUS Eastern Standard/Daylight Time +600
49 West Pacific Standard Time +600
50 Tasmania Standard/Daylight Time +600
51 Central Pacific Standard Time +660
52 Fiji Standard Time +720
53 New Zealand Standard/Daylight Time +720

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 22:50 20-05-2009 | Исправлено: SAVage22, 22:51 20-05-2009
Formarg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1751
6 FXS  
c1700-ipvoice-mz.123-11.T11.bin
Хочу получить раздельную регистрацию каждого порта на астериске
пока ничего не получается, вообще сомневаюсь что это реально.
По правде говоря это первая циска с которой я столкнулся мобыть причина только в этом ).
ПОМОГИТЕ

Всего записей: 16 | Зарегистр. 23-09-2008 | Отправлено: 07:50 21-05-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SAVage22
Попробуйте no network select 1 e1 0/3/0
Вообще, ошибка RAI (remote alarm indicator) означает alarm от сопряженного устройства.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 08:52 21-05-2009
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
 
Про RAI я знаю, сопряжённое устройство у провайдера, говорят проблема на нашей стороне %)
СПС понаблюдаю

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 11:56 21-05-2009
Valik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую знатоков cisco !
проблема в следующем:
Дано.
есть cisco 2801, подключена к провайдеру на ней наш внешний айпи 193.0.0.0.
есть локалка с AD, на одном из серверов в локалке поднят сервер win2k3 с VPN сервером 10.0.1.2.
Надо.
клиентом впн подключаться по внешнему айпи и подключаться в локалку с авторизацией по AD.
Делаю.
на cisco 2801
ip nat inside source static tcp 10.0.1.2 47 193.0.0.0 47 extendable
ip nat inside source static tcp 10.0.1.2 1723 193.0.0.0 1723 extendable
 
на сервере в лог. пишет
Тип события:    Предупреждение
Источник события:    Rasman
Категория события:    Отсутствует
Код события:    20209
Дата:        20.05.2009
Время:        15:56:47
Пользователь:        Н/Д
Компьютер:    блабла
Описание:
Связь между VPN-сервером и VPN-клиентом 193.0.0.1 была установлена, но не удалось завершить установку VPN-подключения. Наиболее вероятная причина - брандмауэр или маршрутизатор между VPN-сервером и VPN-клиентом не разрешает передачу пакетов GRE (Generic Routing Encapsulation) протокола 47. Проверьте, что брандмауэры и маршрутизаторы между этим VPN-сервером и Интернетом разрешают GRE-пакеты. Проверьте, что брандмауэры и маршрутизаторы в сети пользователя также разрешают GRE-пакеты. Если проблема сохраняется, обратитесь к вашему поставщику услуг Интернета (ISP) чтобы проверить, не происходит ли блокирование GRE-пакетов поставщиком.
 
в локалке например с 10.0.2.1 к серверу VPN подключаюсь без проблем.
 
подскажите куда копать?
есть ли смысл поднимать VPN на cisco 2801? (очень хотелось бы иметь авторизацию с AD)

Всего записей: 103 | Зарегистр. 20-11-2002 | Отправлено: 12:40 21-05-2009
kabolt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SAVage22
 
Спасибо, но куда мне этот конфиг вписывать? повторюсь- никогда не имел опыта общения с цисками

Всего записей: 74 | Зарегистр. 02-08-2006 | Отправлено: 15:55 21-05-2009
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valik, 47 - это не номер порта, а номер протокола.
Так что разрешать надо порт 1723 tcp и протокол gre.

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 16:03 21-05-2009
Valik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bock

Цитата:
Так что разрешать надо порт 1723 tcp и протокол gre.  

 
а не подскажешь как именно?
gre похоже не понимает моя циска
 
2801(config)#ip nat inside source static ?
A.B.C.D Inside local IP address
esp IPSec-ESP (Tunnel mode) support
network Subnet translation
tcp Transmission Control Protocol
udp User Datagram Protocol

Всего записей: 103 | Зарегистр. 20-11-2002 | Отправлено: 16:19 21-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru