Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
edIUSyuiio
Не думаю, что ты здесь получишь ответы на эти свои вопросы.
Ибо специфичны они не для Cisco, а для gns3.
Была тут темка Помогите с gns3 пожалуй
но сильной посещаемостью не отличилась.
Лучше поискать специализированный форум по gns3, правда, русскоязычных не знаю.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 21:36 10-12-2017
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
они не для Cisco, а для gns3.
Не, на картинке у него не gns, это "cisco packet tracer"
 
edIUSyuiio
Цитата:
как настроить роутер (который на картинке) и ПК(который на картинке), который изолирован от других подсетей
Настроить IP на Ethernet интерфейсе маршрутизатора, настроить IP на интерфейсе ПК. Не? Все остальное у вас же ж настроено.

Всего записей: 3018 | Зарегистр. 29-05-2003 | Отправлено: 22:33 10-12-2017 | Исправлено: uncleShi, 22:34 10-12-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не, на картинке у него не gns, это "cisco packet tracer"  
Что одно, что другое - софт, а никак не "Cisco оборудование".

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 02:25 11-12-2017
germanbronskiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые знатоки, помогите пожалуйста разобраться. Вообщем заменил свич на Cisco SG220-50P 50-Port Gigabit PoE Smart Switch. До этого были то tplink то dlink. Настраиваю vlan и вроде бы всё супер. Но есть одно но и никак не могу понять куда копать. Есть сервер - который раздает dhcp, интернет ну и вообще собственно все на нем поднято, samba squid netacctd и т.д. вообщем в офисе сервер. Раньше проблем не было с другими свичами с циско началась. Проблема в следующем - вставляешь провод в свич а другой конец в комп и ждешь примерно 2 минуты... идентификация сети, с другими свичами только вставил шнур и тут же поднялся линк, с циско какое-то мучение линк поднимается но идентификации в пару минут, это ужас. Помогите пожалуйста, подскажите куда копать?

Всего записей: 2 | Зарегистр. 20-12-2017 | Отправлено: 16:18 20-12-2017
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
germanbronskiy
 
STP может вас замедлять. Включите быстрый старт портов. В конфиге интерфейса команда
 
spanning-tree portfast
 
 
а в глобальном конфиге команду  
spanning-tree portfast bpdufilter default
 
чтобы подстраховаться, на случай БПДЮшек от свичей на портах, где они не ожидаются.

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 19:15 20-12-2017
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
germanbronskiy
Цитата:
STP может вас замедлять
99% - оно. Если рулите коммутатором не через CLI, то ищите "Edge Port"(зачем они переобозвали въевшийся в подкорку stp portfast) в секции STP. "BPDU Filter" там же.
 

Всего записей: 3018 | Зарегистр. 29-05-2003 | Отправлено: 22:22 20-12-2017
germanbronskiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отличный форум, и огромное спасибо за оперативные ответы! Настраиваю через web интерфейс, честно говоря, привычка еще с dlink,tplink свичей, буду ковырять настройку и через cli, но позже. Я правильно понял, что в моём случае решение должно быть следующим: на каждый порт нужно включить edge port b bpdu filter? по умолчанию эти функции стоят в disabled - делаю enable и вроде бы порты поднимаются довольно шустро. но все равно терзают какие-то сомнения - уж больно много там всяких функций и настроек в секции spanning tree...

Всего записей: 2 | Зарегистр. 20-12-2017 | Отправлено: 07:13 21-12-2017
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
germanbronskiy
Если терзают сомнения - надо читать теорию.  
uncleShi
Edge - это название по RFC.

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 08:58 21-12-2017
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
germanbronskiy
1.
Цитата:
Если терзают сомнения - надо читать теорию.

2.
Цитата:
на каждый порт нужно включить
без фанатизма, лучше на портах, к которым стопудово подключены только хосты.

Цитата:
Edge - это название по RFC.
Эвона как. Век живи, век...

 

Всего записей: 3018 | Зарегистр. 29-05-2003 | Отправлено: 20:20 21-12-2017 | Исправлено: uncleShi, 20:21 21-12-2017
Slavik099

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.Такая ситуация: имеется два офиса в разных городах(условно город х и город у).В городе х доменная сеть,выделенный канал провайдера(внешний ip и т.д.), настроен Kerio для пользователей и все это идет через firewalls Firebox X750e,где подняты vpn туннели с firewlls zyxel в городе у.В городе у также настроен kerio. В наличии есть  2 одинаковые cisco 2911.Задача стоит,чтобы максимально избавиться от "лишних" железок (фаерволов в городе х и городе у) и kerio.Думаю одну 2911 поставить в городе х,другую в городе у,настроить vpn,nat,встроенный firewall на них.Вопрос по безопасности,норм с этим справляются 2911 или же все таки оставить firewalls в городах х и у и через них пустить cisco?Заранее благодарен.
PS:cisco 2911 штатные,в базовой комплектации с 3 портами.

Всего записей: 14 | Зарегистр. 17-05-2013 | Отправлено: 10:44 23-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slavik099
Цитата:
Вопрос по безопасности,норм с этим справляются 2911 или же все таки оставить firewalls
Справится нормально.
Свяжи сети с помощью GRE туннелей, зашифруй их с помощью IPSec
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 14:33 23-01-2018
f1fan

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, подскажите плз, пытаюсь настроить роутер Cisco 805 по вот этой инструкции: http://www.vidicom.info/cisco-871
Хочу использовать в качестве роутера, для раздачи интернета. В WAN(Ethernet1) порт подключаю кабель от основного роутера с адресом 192.168.2.222 указывая его вместо 192.168.2.1 в инструкции, в LAN(Ethernet0) кабель к компьютеру. На WAN настраиваю DHCP клиент, на LAN - DHCP сервер, все поднимается как положено, из роутера пингуется внешняя сеть,  но когда прописываю NAT никаких маршрутов не появляется и соответственно с компа доступа нет. Неужели на более старом железе надо еще что-то прописывать?

Всего записей: 267 | Зарегистр. 15-05-2003 | Отправлено: 17:02 28-01-2018
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приветствую, подскажите плз, пытаюсь настроить роутер Cisco 805 по вот этой инструкции: http://www.vidicom.info/cisco-871
Хочу использовать в качестве роутера, для раздачи интернета. В WAN(Ethernet1) порт подключаю кабель от основного роутера с адресом 192.168.2.222 указывая его вместо 192.168.2.1 в инструкции, в LAN(Ethernet0) кабель к компьютеру. На WAN настраиваю DHCP клиент, на LAN - DHCP сервер, все поднимается как положено, из роутера пингуется внешняя сеть,  но когда прописываю NAT никаких маршрутов не появляется и соответственно с компа доступа нет. Неужели на более старом железе надо еще что-то прописывать?

 
Напиши сюда уже имеющийся конфиг.

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 17:44 28-01-2018
f1fan

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кофиг таков:
Подробнее...

Всего записей: 267 | Зарегистр. 15-05-2003 | Отправлено: 15:46 29-01-2018 | Исправлено: f1fan, 22:02 29-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
f1fan
Цитата:
Кофиг таков:  
А строка no ip routing тебе ни о чем не говорит?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 15:58 29-01-2018
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
f1fan
Портянки хорошо-б под тег more убирать, а по делу как-то так, в дополнение к vlary, еще можно:
(config)#ip route 0.0.0.0 0.0.0 Ethernet1 DHCP
 


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 17:21 29-01-2018 | Исправлено: alespopov, 17:23 29-01-2018
f1fan

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему-то маршруты в терминале не выводятся, хотя если через SDM смотрю, то они на месте но тем не менее, не работают.  
ip route 0.0.0.0 0.0.0.0 Ethernet1 тоже никак не помогает. DHCP в конце наверно лишний т к с ним даже в SDM  маршрут не появляется. Может все-таки железка сильно древняя и надо что-то еще помимо описанного в инструкциях подкрутить? К сожалению на сайте поддержки по ней никакой документации уже нет

Всего записей: 267 | Зарегистр. 15-05-2003 | Отправлено: 23:04 29-01-2018
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему-то маршруты в терминале не выводятся, хотя если через SDM смотрю, то они на месте но тем не менее, не работают.  
ip route 0.0.0.0 0.0.0.0 Ethernet1 тоже никак не помогает. DHCP в конце наверно лишний т к с ним даже в SDM  маршрут не появляется. Может все-таки железка сильно древняя и надо что-то еще помимо описанного в инструкциях подкрутить? К сожалению на сайте поддержки по ней никакой документации уже нет  

 
В конфигурационном режиме введи команду ip routing. Сохранись и перезагрузись. Что теперь выдаёт sh ip route?

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 23:48 29-01-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tandw
Цитата:
Сохранись и перезагрузись.  
Циска не винда, там изменения в конфиге вступают в силу сразу.
Так что перегружать ее не надо. За редкими исключениями.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 02:21 30-01-2018
KLon1992



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте подскажите пожалуйста.
Стоит задача организовать 10Gb сеть с серваками и NAS, выбор пал на Cisco nexus 5010, опыта работы с подобным железом нет интересует возможность использования его с обычными сетевыми картами SFP+ и дополнительным Cisco ASA, Switch оборудованием, заработает ли такой конфиг и какие могут быть подводные камни? Спасибо.

Всего записей: 32 | Зарегистр. 02-06-2008 | Отправлено: 08:19 05-02-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru