Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
cacao2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
собсна VPN есть, через него все вполне работает..
Но есть у нас личности, которые такие способы наглухо отвергают и, увы, с такими личностями спорить абсолютно бесполезно..

Всего записей: 6 | Зарегистр. 22-10-2009 | Отправлено: 17:07 08-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cacao2 Ну, если эти личности - гендиректор или особы приближенные к нему, тогда ДНС с двумя вьюшками. Например, если внутренний адрес 10.0.0.5 смаплен на внешний 1.2.3.5 и все это должно отзываться на имя ресурс1.вашдомен.ру, то локальный пользователь, обращаясь к  ресурс1.вашдомен.ру, получит адрес 10.0.0.5, а внешний - 1.2.3.5. Все будет нормально работать и изнутри, и извне, и никому ничего не надо будет перенастраивать. Ищи в Гугле Split DNS.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:12 08-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имеется сетка в которой стоит станция АТС к этой станции подключается ИП телефон из филиальной сети, сети связаны GRE тунелем. Перестала работать двустороняя связь, из центральной точки слышно что говорят на удалённой но они нас неслышат, в чём может быть трабл?  
 
 
Трейсы проходят нормально из офиса в филилал и из филиала в офис.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 08:17 10-09-2010
JamesBond1988

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто-нибудь ставил WCCP для редиректа трафика на сквид?подскажите как это сделать, хотя бы примерно

Всего записей: 7 | Зарегистр. 23-03-2009 | Отправлено: 09:22 10-09-2010
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb
у меня такое было на билайне (канал точка точка, пакет стандарт чтоли), когда провайдер внезапно решил подрезать канал на предмет передачи VoIP  
перезаключили договор на предмет предоставления расширенного пакета.
нам резали по qos 5  
тобишь когда поменяли метку - заработало и на стандартном канале.  
попробуйте пинговать с qos 5 удаленный филиал (c cisco команда ping и расширенные команды)

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 09:37 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
каким образом пингануть? ping ?
 
  WORD      Ping destination address or hostname
  clns      CLNS echo
  ethernet  Ethernet echo
  ip        IP echo
  ipv6      IPv6 echo
  mpls      MPLS echo
  srb       srb echo
  tag       Tag encapsulated IP echo
  <cr>

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 09:42 10-09-2010
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb
 
 
cisco1811-l1#ping
Protocol [ip]:  
Target IP address: 192.168.3.252
Repeat count [5]:  
Datagram size [100]:  
Timeout in seconds [2]:  
Extended commands [n]: y
Source address or interface:  
Type of service [0]: 5
Set DF bit in IP header? [no]:  
Validate reply data? [no]:  
Data pattern [0xABCD]:  
Loose, Strict, Record, Timestamp, Verbose[none]:  
Sweep range of sizes [n]:  
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.3.252, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 16/19/24 ms
cisco1811-l1#

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 09:52 10-09-2010 | Исправлено: zubastiy, 09:55 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Protocol [ip]:
Target IP address: 172.16.0.20
Repeat count [5]: 100
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]: y
Source address or interface:
Type of service [0]: 5
Set DF bit in IP header? [no]:
Validate reply data? [no]:
Data pattern [0xABCD]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Sweep range of sizes [n]:
Type escape sequence to abort.
Sending 100, 100-byte ICMP Echos to 172.16.0.20, timeout is 2 seconds:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (100/100), round-trip min/avg/max = 36/42/108 ms
 
Проходит

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 09:55 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zubastiy
У него, как я понимаю, циски туннелем связаны, т.ч. тут врят-ли провайдер может вмешаться.
AMuHb
Позвольте предположить что проблема все-же в маршрутизации.
Как вариант, если что-то меняли то откатиться на старый конфиг, предварительно сохранив текущий. Если заработает, то сравнить diff-ом их.
Один из вариантов - разные пути, в зависимости от источника и/или инициатора. Т.е. к ним идет по одному пути, к Вам - по другому. Ну и если есть в конфиге это: "ip verify unicast reverse-path" то получим 'обрезание'  Это конечно если настроен бэкап канала до ЦО. Сравнивать надо пути трейсом, что-б одинаково были.
Далее,  пинговать тогда все-же стоит попробовать с указанием внутреннего интерфейса, т.е. указывая 'Source address or interface'.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:20 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Трейсы пускал с обеих точек, идут одинаково, никаких левых хопов нет.
 
Откатываться по конфигам некуда, ничего особо не делалось.
Уже смотрел всё что можно, всё чисто. Все остальные сервисы работают нормально.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 10:23 10-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb А в центральном офисе тоже IP-телефоны?
 
 
Добавлено:
JamesBond1988
http://wiki.squid-cache.org/ConfigExamples/SquidAndWccp2#

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:32 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Трейсы пускал с обеих точек, идут одинаково, никаких левых хопов нет.  

А это с цисок или с рабочих станций ?
Если используются гейты, т.е. записи типа "h323-gateway voip bind srcaddr x.x.x.x"  
то трейтисть/пинг на них, и с указанием их как source
ЗЫ Позвольте порекомендовать прежде все-же сделать бэкап. Если есть флэшка в циске, то на нее(copy run flash:lastconf.txt) Мне в подобной ситуации сильно выручило как-то. Потом выяснилось diff-ом что в маршруте маску неверно прописал, ошибся с одной цифрой.  Причем всплыло после перезагрузки циски только!
ЗЫЗЫ Ну и не забываем что статика имеет свойство рекурсии ...


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:57 10-09-2010 | Исправлено: alespopov, 11:02 10-09-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb
проблемы может быть 3
1. где-то ограничен трафик РТП (возможно диапазон портов РТП)
2. НАТ (я так понял в данном случае врядли)
3. происходит реинвайт и нет прямой маршрутизации между двумя VoIP устройствами

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:05 10-09-2010
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
шут его знает, у нас тоже тоннели были поверх канала, все равно пров резал.  
была связка междуcisco call manager + kirk - какой то там пакет не проходил.  
но при этом пинги с qos 5 не проходили.  
 
AMuHb
в понедельник наш телефонист выйдет из отпуска, может он чего посоветует.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 11:06 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zubastiy
Однако ... Получает что провайдер залазил в GRE, анализировал, и блокировал!
Ну видимо сильно этого хотели раз пошли на такое ...
roma
Я вижу и еще 4-й - бага в IOS в одной из цисок.
 
Ну чем черт не шутит, может стоит попробовать перегрузить их для начала ?
Причем лучше именно выключить секунд на 10-ть.
Мне как-то помогло, когда подходящий IOS в мою 2811 подбирал
К слову сейчас остановился на 'Version 12.4(15)T12' как наиболее беглючной в моей конфигурации.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 11:18 10-09-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
если zubastiy имеет ввиду под qos 802.1p то оно передаётся в заголовке ethernet фрейма. и не надо копать вроде как. или там был тунель который езернет-фреймы заворачивал?

Цитата:
Я вижу и еще 4-й - бага в IOS в одной из цисок.  

ну там не сказано на чём построен VoIP может вообще не на цисках.
 
AMuHb

Цитата:
из центральной точки слышно что говорят на удалённой но они нас неслышат,

я бы при таком раскладе прежде всего бы дебажил РТП на выходе из офиса на предмет "а есть ли оно ваще", а если есть то откуда идёт.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:26 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ну там не сказано на чём построен VoIP может вообще не на цисках.

Гм, ну тема-то:

Цитата:
Настройка Cisco оборудования

Ну и по 'cisco call manager' - это вроде как внешние сервера.

Цитата:
В качестве аппаратной платформы для программного обеспечения Cisco CallManager используются серверы Cisco Media Convergence Server (MCS), а также сертифицированные модели серверов других производителей (IBM, HP)

Т.ч. QoS видимо внутри них формировался, ну и соответственно был внутри GRE.
Хотя видимо более подробно zubastiy может сказать.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 11:42 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Инфа
 
стоит станция ATC AstraMatra всё VoIP  у неё внутрях, она имеет ИП, на этот ИП прописаны телефоны в которых задаются настройки ИП станции и всё.  
 
Транспортная среда через циски в центре 3845 удалённая 857 медлу ними GRE тунель маршрутизируется всё ок, принги проходят ровно запетливаний нет.
 
 
сейчас попробую ИОС поменять на 857 посмотреть на результат. Если что отпишу

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 12:02 10-09-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот тут вот
Цитата:
в центре 3845  
призвонке надо смотреть какой РТП трафик идёт вон туда
Цитата:
удалённая 857

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 12:16 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Залил c850-advsecurityk9-mz.124-15.T12.bin
не помогло, я их слышу, они меня нет.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 12:24 10-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru