Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burn69
Цитата:
Читал, спасибо, там описано без транков

Возможно это поможет - VMware Ethernet link binding with Cisco и ESX Server host requirements for link aggregation
Самому, к сожалению, проверить негде ESX'ы есть, коммутаторы есть, подключены trunk'ами. Агрегированные порты строить не на чем.

Цитата:
а почему в примере 2 port-channel сделано?

так там вроде пример для 2-х ESX-ов?

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 10:17 18-08-2009
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто подскажет. Мне в работу поступило несколько разных моделей Catalyst 3750 с оптическими портами. После установки в них модулей заметил, что не верно отображается индикация на панели. Если включен нечётный порт, то индикация горит для чётного и наоборот. С чем это может быть связано?

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 08:02 19-08-2009
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А почему вы просто включаете etherchannel, а не LACP?
 
Мде, почитал и прослезился...
"Supported Cisco configuration:  EtherChannel Mode ON – (Enable Etherchannel only)"
 
А вы пробовали не транковые поднять? Т.е. просто switchport mode access?

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 12:06 19-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А почему вы просто включаете etherchannel, а не LACP?

потому то vmware так говорит делать!
Supported Cisco configuration:  EtherChannel Mode ON – (Enable Etherchannel only)

Цитата:
А вы пробовали не транковые поднять? Т.е. просто switchport mode access?

не транковые не пробовал, в этом у меня пробел и я честно говоря не понимаю (только не смейтесь) в чем разница между  
switchport mode access  с несколькими vlan-ами.  
swtichport mode trunk  с несколькими vlan-ами.
догадываюсь, что в trunk-е траффик делится на vlan-ны,
 а в режиме access траффик перемешивается. !?
 
 
 
 
Добавлено:

Цитата:
возможно это поможет - VMware Ethernet link binding with Cisco и ESX Server host requirements for link aggregation

прочитал спасибо, помогло,но частично включил switchport nonegotiate, теперь картинка изменилась:теперь конфиг такой:
 
interface Port-channel5
 description Vmware Esxi 3.5 trunk port 1/0/20 2/0/28
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350,351,353,361,4094
 switchport mode trunk
 switchport nonegotiate
 
interface GigabitEthernet1/0/20
 description rutvr-ESX01 vmnic1
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350-353,361,4094
 switchport mode trunk
 switchport nonegotiate
 udld port
 channel-group 5 mode on
   
interface GigabitEthernet2/0/28
 description rutvr-ESX01 vmnic2
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350,351,353,361,4094
 switchport mode trunk
 switchport nonegotiate
 udld port
 channel-group 5 mode on
 
НО траффик теперь идет только по gi2/0/28
GigabitEthernet1/0/20 is up, line protocol is down (suspended)
почему не пойму!
 
РАЗОБРАЛСЯ!!!!
1 отличие в списке разрешенных VLAn-ов?
Правильно!!!
vlan 352 не был добавлен. везде!
а так же не был добавлен switchport nonegotiate!
 
Большое спасибо RAKI и Bock-у за помощь и поддержку!!!!Ребята респект и уважуха, а я невнимательный лопух!

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 12:53 19-08-2009 | Исправлено: burn69, 13:48 19-08-2009
Bock



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Отличие trunk и access в том, что при транке пакеты или тегируются (в случае с инкапсуляцией dot1q) или инкапсулируются (isl) номерами вланов. А при access порт считается принадлежащим одному влану.

Всего записей: 103 | Зарегистр. 23-05-2004 | Отправлено: 14:42 19-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ясно спасибо за информацию!

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 14:49 19-08-2009
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
naem

Цитата:
Link Aggregation Control Protocol (LACP) (802.3ad) for Gigabit Interface...' причем для 3560g эта фича есть только в иосе c3560-i5k2-mz.121-19.EA1b.bin, всего же их 4 разновидности иосов с этой фичей и подходящие для 3560g

 
в более поздних иосах это тоже есть. на языке циски это называется port-channel  
есть она например в иосе c3560-ipservicesk9-mz.122-44.SE2.bin
 
попробуй скачать последний рабочий иос с циско.ком и попробовать на нем.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 16:49 19-08-2009
naem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome
 
Понял, спасибо, попробую
 
И кстати говоря картина прояснилась, я поставил две обычные гигабитные платы d-link и они были агрегированы... а вот с платой intel PRO/1000 MT Dual port server adapter проблемы не поднимаются оба конца до гигабита... вообще она себя как то странно ведет или может я чтото не так делаю, хотя и драва обновил с оф. сайта intel.com до последней версии...
 
Еще раз спасибо
 
и еще вопрос, есть модемный пул cisco 2610xm, два номера заходит, пул скрещен с freeradius, на двух номерах приходящих в пул, подключено определение номера, caller-id fsk, но циска звонящий номер не определяет, sh csm modem показывает пусную строку где должен быть номер звонящего по идее может есть какие идее на сей счет?

Всего записей: 9 | Зарегистр. 27-05-2008 | Отправлено: 23:33 19-08-2009
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
naem

Цитата:
intel PRO/1000 MT Dual port server adapter

про данную плату пока ничего не слышал... надо почитать обзоры...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 02:10 20-08-2009 | Исправлено: fantome, 02:58 20-08-2009
Basi1io

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дано:
- Основной офис (заходит 2 канала) и доп-офис (там один из провайдеров, заходящих в первый офис)
- Cisco 2821 ios c2800nm-advsecurityk9-mz.124-22.T с модулем HWIC 4ESW
- Два канала в основном офисе в интернет от разных провайдеров
(один канал - безлимитка полная,
второй - безлимитка только на сети самого провайдера, внешний интернет на этом канале отключен, на этом втором канале подключен второй офис по IPSEC, все настроено и работает)
В настоящее время в основном офисе на каждом канале стоит по Cisco, и еще Cisco во втором офисе.
 
Необходимо: В основном офисе оставить только одну Cisco,
завести на нее оба канала и настроить следующим образом:
1. весь трафик, кроме п.2 направить на безлимитку по первому каналу
2. трафик на второй офис (один IP) направить по каналу 2. До второго офиса - несколько хопов.
 
Вопрос: Какие настройки использовать, в какую сторону копать, есть ли готовые примеры?

Всего записей: 31 | Зарегистр. 12-12-2008 | Отправлено: 09:20 24-08-2009
Raifeg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.
Прошу помочь со следующим вопросом:
 
Есть небольшая подсеть уникальных ип, допустим, 1.1.1.0/29, где 1.1.1.1 - шлюз провайдера.
Есть две локальные подсети (192.168.2.0/24 и 192.168.3.0/24)
Есть Cisco 3825, соединённая с локальными подсетями через Catalyst 3560.
 
Требуется натить подсеть 192.168.2.0/24 в 1.1.1.2, а подсеть 192.168.3.0/24 в 1.1.1.3
 
Делаю (лишнее поскипано):
Код:
interface GigabitEthernet0/1
 description Provider
 ip address 1.1.1.2 255.255.255.248
 ip nat outside
!
interface GigabitEthernet0/0
 ip address 10.1.1.2 255.255.255.252
 ip nat inside
!
access-list 101 permit ip 192.168.2.0 0.0.0.255 any
!
ip nat inside source list 101 interface GigabitEthernet0/1 overload
!
ip route 0.0.0.0 0.0.0.0 1.1.1.1
ip route 10.0.0.0 255.0.0.0 10.1.1.1
ip route 192.168.0.0 255.255.0.0 10.1.1.1
 
- работает.
Добавляю на интерфейс Gi0/1
Код:
ip address 1.1.1.3 255.255.255.248 secondary
- новый адрес даже не пингуется. tcpdump говорит, что пакеты уходят на 1.1.1.3, а возвращаются с 1.1.1.2.
Если убрать "ip nat inside source list 101 interface GigabitEthernet0/1 overload" - пингуются оба адреса.
 
Как решить такой вопрос?

----------
Век живи - век RTFM, а помрёшь - LMD...

Всего записей: 358 | Зарегистр. 07-03-2008 | Отправлено: 12:34 24-08-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Basi1io
policy based routing
http://www.ciscolab.ru/2007/03/18/pbr_example.html

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:37 24-08-2009 | Исправлено: vlary, 12:42 24-08-2009
Raifeg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Требуется натить подсеть 192.168.2.0/24 в 1.1.1.2, а подсеть 192.168.3.0/24 в 1.1.1.3
Немного подумав, пришёл к решению:

Код:
ip nat pool ip2 1.1.1.2 1.1.1.2 prefix-length 29
ip nat pool ip3 1.1.1.3 1.1.1.3 prefix-length 29
ip nat inside source list 102 pool ip2 overload
ip nat inside source list 103 pool ip3 overload
Строчку про нат в интерфейс убрал, в акцесс-листы прописал нужные подсети, на Gi0/1 добавил второй айпишник.
Сначала смущало то, что нужно указывать подсеть минимум /30, а нужен был один айпишник на пул... Попробовал - вроде работает.
 
Осталcя вопрос: это верное решение? Или есть более правильное?


----------
Век живи - век RTFM, а помрёшь - LMD...

Всего записей: 358 | Зарегистр. 07-03-2008 | Отправлено: 14:51 24-08-2009 | Исправлено: Raifeg, 15:18 24-08-2009
armanim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Подскажите пожалуйста не дорогое решение для организации защиты от DDOS на базе Cisco маршрутизатора или Cisco PIX. Дорогие варианты типа Arbor, DefensePro, Cisco Guard... не для нас.
Нашел вот это IDS PIX Shunning Using Cisco IDS UNIX Director
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080145270.shtml
Там же написано что это уже снято с продажи, в голове уже полный беспорядок. Укажите хотя бы направления, варианты конфигурации и что для этого потребуется (железки, софт).

Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 09:41 27-08-2009
OldVoland



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте
В общем проблема с Cisco1841. Пришла новая с завода с 64Мб compact flash на борту. Также есть в наличии другая flash объемом 128Мб. IOS и файл конфигурации находятся на 64 Мб flash. Задача перекинуть все файлы с 64Мб на 128 Мб флэшу и чтобы все грузилось с новой 128 Мб флешки. Как это сделать и можно ли при включенной Циске после того как она загрузилась вынимать flash ?
 
В общем ПАМАГИТЕ!!!!!
 
Добавлено:
Сорри, пасиба за внимание, проблема решилась :о)

Всего записей: 104 | Зарегистр. 19-09-2006 | Отправлено: 17:24 27-08-2009
colona777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
подскажите "темному" какой пароль на "ftp://212.48.153.19/pub/cisco/" для скачивания?
Посмотрел в шапке "Cisco IOS [?]" (фраза "Также можно посмотреть наш сервер..." ) - не совсем понятно что логин, а что пароль.
Заранее спасибо.

Всего записей: 5 | Зарегистр. 27-08-2009 | Отправлено: 20:17 27-08-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
colona777
Цитата:
не совсем понятно что логин, а что пароль.  

там анонимный доступ
 
P.S. ИМХО, не совсем логично задавать в одном топике вопрос по поводу фразы в другом... В шапке ссылка на тему в "варезнике"

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 22:18 27-08-2009 | Исправлено: rakis, 22:21 27-08-2009
colona777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis

Цитата:
там анонимный доступ  

Но при анонимном доступе не могу ничего скопировать - пишет "Access Denied" (при этом список файлов в папках вижу).
Необходимо скопировать следующий файл "ftp://212.48.153.19/pub/cisco/acs/4.x/Cisco.Secure.ACS.v.4.1.4.13.win32-k9.full.rar".

Всего записей: 5 | Зарегистр. 27-08-2009 | Отправлено: 09:42 28-08-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
colona777
Цитата:
Но при анонимном доступе не могу ничего скопировать - пишет "Access Denied"

Повторюсь. Ваши вопросы относятся к "варезнику".
 
А полностью текст там:
Цитата:
Также можно посмотреть наш сервер (guest permissions 711). Указывайте конкретный IOS, по возможности он будет выложен на шаровые сервера.


Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 10:42 28-08-2009 | Исправлено: rakis, 10:46 28-08-2009
colona777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis

Цитата:
Повторюсь. Ваши вопросы относятся к "варезнику".

Извините, rakis, но я не совсем понял Вашу фразу.
Насколько я понял, те файлы которые лежат на ФТП (например ftp://212.48.153.19/pub/cisco/acs/4.x/), я скачать не могу, а только попросить, чтобы кто-нибудь выложил их на другие сервера?

Всего записей: 5 | Зарегистр. 27-08-2009 | Отправлено: 12:20 28-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru