Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
про AstraMatra даже не слышал, на avaya такой глюк получался при неправильном использовании настройки "allow direct media patch" когда один девайс гнал голос через шлюз а другой напрямую

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:16 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В моём случае шлюхов VoIP нет всё какбы напрямую %-)
 
На цисках в конфигах ничего под ИП телефонию не настраивалось.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 13:18 10-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb
я имел ввиду что один телефон может гнать голосовй трафик на второй через PBX а может напрямую.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:24 10-09-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb

Цитата:
allow direct media patch

речь идёт о том, что после установления соединения конечные VoIP телефоны начинают гнать голос (RTP трафик) не через атс, а пытаются это делать между собой (в SIP это называется реинвайт). поэтому и нужно точно установить где какой откуда и куда этот трафик (RTP) идёт. и если эта теория подтвердится то уже искать причину в VoIP оборудовании

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 13:28 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AMuHb
А может дело в банальных размерах пакетов?
Попробуйте на обоих туннелях установить:
ip tcp adjust-mss 1400
ну или меньше. И если есть, убрать 'ip mtu'
А на интерфейса которые в локалки смотрят, по 1360 например.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 13:29 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ip tcp adjust-mss было не помогло
 
в данный момент ИП телефон 1 и общаться он может только с PBX и только через PBX

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 14:24 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ip tcp adjust-mss было не помогло  

Ну а если обратно поставить и shutdown/no shutdown на туннелях выполнить ?
Кстати я заметил что внесенные изменения в конфигурации, иногда, вступаю в силу не немедленно, а спустя пару минут.
По сути, раз звонок к ним приходит, то путь PBX->3845->Tun->Tun->857->IP и обратно нормальный, но если вместо PBX пакеты отправляет  IPтелефон, в филиал, то уже пакеты не идут. Может дело в получаемых насройках от PBX ? В части дефолтного маршрута например. Т.е. IPтел. понимает как отправить пакеты до PBX, но не может отправить до IPтел в филиал. Что он получает, можно на нем посмотреть-то и проанализировать ?
Иправлено: ЦО->филиал
Добавлено
А команды 'tunnel path-mtu-discovery' на туннелях нет случаем ?
В некоторых случаех она может вести себя неадекватно


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:02 10-09-2010 | Исправлено: alespopov, 15:12 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ИП телефон всего один с него звонят на обычные внутренние телефоны, поэтому ИП тел конектится только к PBX  и не к кому больше. В самом телефоне прописаны настройки сети (ИП маска шлюз) и ИП PBX  
буду пробовать снифером смотреть что и куда летит.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 15:10 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AMuHb
Дык если он один, то может просто сам телефон сломался?
Заменить не пробовали ?
Ну и я в предыдущем добавил еще предположение, но больше предположений нема пока.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:21 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробовали притащить его в офис и он в нашей локалке заработал как надо, только отвезли его обратно одностороняя связь.

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 15:23 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну телепатов тут мало, давайте хоть, за тегом more, конфиги обоих туннелей для начала.
Внешние IP замените тока

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:31 10-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
interface Tunnel21
 description Центральный офис
 ip address 1.1.1.113 255.255.255.252
 keepalive 10 5
 tunnel source 95.1.1.1
 tunnel destination 93.1.1.1
 
 
interface Tunnel21   (Тунели имеют одинаковый номер интерфейса для удобства)
 description Филиал
 ip address 1.1.1.114 255.255.255.252
 keepalive 10 5
 tunnel source 93.1.1.1
 tunnel destination 95.1.1.1
 
 
 
3845_Router#sh interfaces Tunnel 21
Tunnel21 is up, line protocol is up
  Hardware is Tunnel
  Description: Центральный офис
  Internet address is 1.1.1.113/30
  MTU 1514 bytes, BW 10240 Kbit/sec, DLY 500000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation TUNNEL, loopback not set
  Keepalive set (10 sec), retries 5
  Tunnel source 95.*.*.*, destination 93.*.*.*
  Tunnel protocol/transport GRE/IP
    Key disabled, sequencing disabled
    Checksumming of packets disabled
  Tunnel TTL 255
  Fast tunneling enabled
  Tunnel transmit bandwidth 8000 (kbps)
  Tunnel receive bandwidth 8000 (kbps)
  Last input 00:02:57, output 00:00:07, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 3
  Queueing strategy: fifo
  Output queue: 0/0 (size/max)
  5 minute input rate 1000 bits/sec, 1 packets/sec
  5 minute output rate 1000 bits/sec, 1 packets/sec
     4363349 packets input, 1226256719 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     4948988 packets output, 3363279473 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 unknown protocol drops
     0 output buffer failures, 0 output buffers swapped out
 
857#sh interfaces Tunnel 21
Tunnel21 is up, line protocol is up
  Hardware is Tunnel
  Description: филиал
  Internet address is 1.1.1.114/30
  MTU 1514 bytes, BW 9 Kbit, DLY 500000 usec,
     reliability 255/255, txload 20/255, rxload 14/255
  Encapsulation TUNNEL, loopback not set
  Keepalive set (10 sec), retries 5
  Tunnel source 93.*.*.*, destination 95.*.*.*
  Tunnel protocol/transport GRE/IP
    Key disabled, sequencing disabled
    Checksumming of packets disabled
  Tunnel TTL 255
  Fast tunneling enabled
  Tunnel transmit bandwidth 8000 (kbps)
  Tunnel receive bandwidth 8000 (kbps)
  Last input 00:00:19, output 00:00:08, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 6
  Queueing strategy: fifo
  Output queue: 0/0 (size/max)
  5 minute input rate 18000 bits/sec, 5 packets/sec
  5 minute output rate 12000 bits/sec, 4 packets/sec
     6269 packets input, 3568218 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     7458 packets output, 2968557 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 output buffer failures, 0 output buffers swapped out
 

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 15:42 10-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Гм, ну говорят некоторым помогает просто пересоздать конфиги тупым копированием из старого воссоздать.
Т.е. (на обоих туннелях):
#conf t
(config)#int Tu21
(config-if)#shutdown
(config-if)#exit
(config)#default int Tu21
(config)#int Tu21
...
Обрати внимание на #default(!), далее просто опять соответствующие строчки забиваете.
(config-if)#ip tcp adjust-mss 1400
(config-if)#no shutdown
 
2) А гейт в IPтел куда указан ? Может в нем настройки остались те, что когда к себе привозили, остались.. И куда гейт указывает в PBX ?
2) Я надеюсь что типа: ip address 10.x.x.x все-же
PS Вот так лучше-б было: [more]Текст[/more] или [more=Читать дальше..]Текст[/more]
PSPS А вообще IMHO, мистика какая-то ....


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:37 10-09-2010 | Исправлено: alespopov, 16:39 10-09-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AMuHb
Ваша проблема может быть связана как с настройками самой станции, так и с маршрутизацией, чтобы исключить проблему с маршрутизацией зарегистрируйте проблемного абонента удаленной точки у вас в офисе, а офисного абонента у кого по вашим словам проблем нет, на удаленной точке, сами аппараты при этом никуда возить не надо.
Так же просьба сообщить находятся ли ip-аппараты в одной сети, что и станция в вашем офисе?
Так же просьба привести листинг команды:
 
Со стороны офиса:
sh ip route IP_удаленного_абонента
ping IP_удаленного_абонента source IP_шлюз_станции
 
Со стороны удаленной точки:
sh ip route IP_атс_офиса
ping IP_атс_офиса source IP_шлюз_абонента
 
По мимо этого просьба сообщить какой протокол для коммутации SIP используется вами TCP или UDP?
Если TCP, то не лишним будет на туннеле с обоих сторон указать:
ip mtu 1400
ip tcp adjust-mss 1360
или:
tunnel path-mtu-discovery

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 18:09 11-09-2010
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger

Цитата:
зарегистрируйте проблемного абонента удаленной точки у вас в офисе, а офисного абонента у кого по вашим словам проблем нет, на удаленной точке, сами аппараты при этом никуда возить не надо.

один аппарат у него
 

Цитата:
Так же просьба сообщить находятся ли ip-аппараты в одной сети, что и станция в вашем офисе?  

у меня такое ощущение что поскольку связь идёт через тунель то - в разных.
а когда его привозят в офис - то в одной и там проблем нет.
 

Цитата:
По мимо этого просьба сообщить какой протокол для коммутации SIP используется вами TCP или UDP?  

это не важно. сигнализация по какому бы протоколу она не работала работает нормально - звонок проходит. не работает голос. а голос это rtp.
 
поэтому очень хотелось бы посмотреть debug ip rtp packets во время проблемного звонка.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 18:30 11-09-2010
AMuHb

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спасибо трабла оказалась в PBX (она мудрёная эта астра матра, и плата с кодеками имеет свой ИП и свой шлюз, вот с ними проблем и был) после того как сказал телефонисту что глюк в станции он нашёл его 8-)

Всего записей: 73 | Зарегистр. 22-09-2005 | Отправлено: 15:07 13-09-2010
EraserDi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить задачу:нужно отрегулировать на оборудовании Cisco (R3845, C3750) пропускную способность канала для разных IP. Например выделить для определенного IP полосу 1 Мбит, но если общий канал  (10 Мбит) освободил 2 Мбита, то поднять полосу до 2 Мбит, если канал надо освободить, то вновь уменьшить до 1 Мбит без потерь пакетов. Только для входящего трафика

Всего записей: 13 | Зарегистр. 25-06-2009 | Отправлено: 14:02 16-09-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сам не пробовал, но внутри 3750 можно создать туннели с VRF и:
cat3750(config-if)#service-policy ?
  input   Assign policy-map to the input of an interface
  output  Assign policy-map to the output of an interface
 
В качестве эти  tunnel source/destination использовать Loopback:
interface Loopback0
  ip vrf forwarding NAMEVRF
  ...
и далее:
interface Vlan20
 ip vrf forwarding NAMEVRF
 
Ну маршрутизацию настроить между вланами этими(я использовал BGP)
!          
ip vrf NAMEVRF
 rd 65001:41
...
router bgp 65001
no synchronization
 bgp log-neighbor-changes
 no auto-summary
address-family ipv4 vrf NAMEVRF
  redistribute connected
  redistribute static
  no synchronization
 exit-address-family
...
Как-то так ..

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:28 16-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы уточнить:
Имеются SLM224G.
Есть неуверенность по поводу того что у них нету возможности управления по telnet, ssh,  а так же возможности фильтровать трафик по портам(http, https, DNS). Уточните пожалуйста...
 
А так же мне не удалось загрузить на них последнюю прошивку скачанную с оф сайта, slm2xx_FW_2.0.0.10.ros пытался и через http(Обзор) и через tftp - оба варианта даже не загрузили прошивку, tftp и вовсе отказался грузить файл с расширением .ros - тогда я просто стер расширение и после он выдал, что загрузка неудачна, так же как и http...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:53 19-09-2010 | Исправлено: Alukardd, 17:54 19-09-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd

Цитата:
Есть неуверенность по поводу того что у них нету возможности управления по telnet, ssh,  а так же возможности фильтровать трафик по портам(http, https, DNS). Уточните пожалуйста...  

управление через только через web.
фильтрация трафика по ip (по портам не поддерживается)
 
с обновления проблем не было.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 19:58 19-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru