Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добр день. Помогите осознать )
 
Есть удаленный филиал (сеть 192.168.5.0/24)
Есть центральный филиал (сеть 192.168.3.0/24)
Есть еще множество филиалов где проблем нет )
 
Между филиалами канал от провайдера, L2, 2 мб
 
В удаленном филиале стоит 1811  
На интерфейсе смотрящем в канал назначен ip 192.168.109.3
Внутренний интерфейс смотрит в сеть 192.168.5.0/24
 
В центральном филиале стоит еще одна 1811
На интерфейсе смотрящем в канал назначен ip 192.168.109.10
Внутренний интерфейс смотрит в сеть 192.168.3.0/24
 
Сделан простой роутинг без тоннелей и nat  
 
В центральном филиале стоит сервер-коллектор (rhel5) - 192.168.3.22  
В удаленном филиале стоит сервер (rhel4) - 192.168.5.23
Сервера общаются между собой по uucp - 540 порт
uucp поверх tcp - потоковый траффик и якобы tcp должен гарантировать надежность доставки
 
 
Внезапно перестал работать обмен траффиком по uucp
Дебажу продцедуру обмена - сервер залогинился, договорились о передаче, начинает посылать данные.
И вот во время передачи данных (200-300 байт) начинаются проблемы
Ловлю tcpdump ошибки - bad tcp cksum
При этом размер отправляемого пакета - 259 байт (mtu делал и 1400 и 200 - но мертвому припарки, ибо пакет идет с флагом DF - не дефрагментировать)
Отправляет, оправляет - фейл-фейл. Фиксируется неудачная передача, сервера прощаются (пакеты по 40 - 52 байта проходят) и все.
Выделил для траффика по 540 порту полосу 500кб - не повлияло.
 
Пакеты битые получаются (
 
 
При этом другие удаленные филиалы (подключенные в том числе и по такой же схеме) продолжают работать.
Ловил траффик их обмена, нормально договариваются о размере окна и траффик бегает.
 
 
На цисках sh ip traffic не показывает что были дефрагментированные пакеты.
По немногу растет счетчик Drop:  6797 encapsulation failed (к чему бы это?) но его показания не меняются после попытки обмена по uucp
 
Куда смотреть?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 23:40 15-12-2010 | Исправлено: zubastiy, 23:43 15-12-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отснифить трафик. очень полезная, но затратная по времени вещь)
сначала обмен между нормальными узлами
потом обмен с проблемным узлом.
причем во втором случае посмотреть трафик с обоих сторон, чтобы убедиться, что оператор связи здесь ни при чем.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 14:30 17-12-2010
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не могут общаться сервера линукс-линукс.
win-win - общаются нормально
win-linux - нормально
linux-linux беда
 
пошел снова невод раскидывать )
 
 
пакеты туда сюда бегают. в целостности и сохранности. но.
 
присутствуют TCP Previous segment lost, TCP Dup ACK, TCP Retransmission.
что может быть причиной?
 
 
ЗЫ
Я победю )
канал оказался слегка ассиметричным, туда 1.6 мб обратно 2
 
на моей стороне (я принимаю) выполнить на linux машине
echo 0 > /proc/sys/net/ipv4/tcp_sack = profit! )
 
ситуация с разбеганиями ACK один в один с тынц

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 15:22 17-12-2010 | Исправлено: zubastiy, 11:40 18-12-2010
Gorde

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ЕСТЬ ПРОБЛЕМКА !!!
 У меня на одном филиале с периодичностью в 1,5 суток падают оба провайдера, как следствие падают туннели - лечиться перезагрузкой!!! В логах много записей типа:
 
Dec 15 07:05:45 172.16.1.1 956: %TRACKING-5-STATE: 101 ip sla 101 reachability Up->Down
Dec 15 07:05:59 172.16.1.1 957: %LINEPROTO-5-UPDOWN: Line protocol on Interface Tunnel500203, changed state to up
Dec 15 07:06:07 172.16.1.1 958: %OSPF-5-ADJCHG: Process 51, Nbr 255.255.255.255 on Tunnel500101 from EXSTART to DOWN, Neighbor Down: Interface down or detached
Dec 15 07:06:15 172.16.1.1 961: %TRACKING-5-STATE: 101 ip sla 101 reachability Down->Up
 
очевидно что одно следствие другого! ни каких др. записей просто нет! с какого-то момента начинают сыпать такие мэсэджи, связи нет и до самой перезагрузки забивается лог файл!
 
ДАНО:
 cisco 2811 + HWIC-4ESW
 IOS c2800nm-advsecurityk9-mz.124-24.T2.bin
 провайдеры подключены к HWIC-4ESW дальше VLAN'ами
 
СДЕЛАНО:
 1. изменены тайминги ip sla с дефолтовых на побольше ~ sla принемает решение около минуты
 2. полностью сменено оборудование и cisco 2811 и HWIC-4ESW
 3. поставлена перезагрузка по крону раз в сутки <- НЕ ВАРИАНТ!!!
 
ПОДОЗРЕНИЯ:
 1. кто то ложит циску из вне! (DoS атаки)
 2. не качественная работа одного из провайдеров (постоянное "дребезжание" провайдера => дерганье ip sla => переполнение какого-нибудь буфера => завал интерфейсов)
 

Всего записей: 16 | Зарегистр. 16-06-2009 | Отправлено: 09:58 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В общем решил таки освоить Cisco. На работе завалялась как раз свободная модель Catalyst2960. Подключаюсь через консольный порт, но ибо знаний нет, ничего не выходит (хочу для начала чтобы компы друг друга видел сидящие на нем). Нашел вот ПТЫЩЩЩТУТ статью, тоже от чайника коим являюсь на данный момент я, решил проделать следующее:
Далее тебе надо удалить все то, что есть на маршрутизаторе. Все то, что я говорю делается через командную строку:
Router#
Router#erase nvram
Router#wr
Router#reload
Далее требуется согласиться с перезагрузкой.
Я это проделал и, выползла ошибка:

Код:
Loading "flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin"...flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin: no such file or directory
Error loading "flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin"
Interrupt within 5 seconds to abort boot process.
Boot process failed...
switch:
Пожалуйста если кто в теме помогите. Только начал изучать, а тут такое вот(

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 10:08 21-12-2010
MadMan

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Expertoff
google в помощь  
или это

Всего записей: 476 | Зарегистр. 06-10-2001 | Отправлено: 10:22 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да уж погуглил( пока ноль. А cisco.com не доступен, проблемы на линии(

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 10:25 21-12-2010
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Expertoff
 Тебе же дали ссылку в предыдущем посте. Поврежден или отсутствует IOS - c2960-lanbase-mz.122-25.SEE2.bin. Зайди на флешку и проверь его наличие, если его нет - придется перезаливать.

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 10:36 21-12-2010
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gorde
а причину срабатывания sla выяснили?

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 10:37 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да я понял) мы тут просто вторую неделю боремся с тем что киско.ком не доступен(

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 10:38 21-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Expertoff
Цитата:
flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin: no such file or directory

Скорее всего путь к файлу указан криво. Помести c2960-lanbase-mz.122-25.SEE2.bin в корень флэшки и поправь конфиг.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:40 21-12-2010
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Скорее всего путь к файлу указан криво. Помести c2960-lanbase-mz.122-25.SEE2.bin в корень флэшки и поправь конфиг.  

 А он сейчас где??? Не говорите ерунды.
Expertoff

Цитата:
мы тут просто вторую неделю боремся с тем что киско.ком не доступен(

 ИОСа нет для заливки?

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 10:55 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нету =(
cisco.com не доступен. Нужен c2960-lanbase-mz.122-25.SEE3.bin

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 11:02 21-12-2010 | Исправлено: Expertoff, 11:10 21-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt
Цитата:
А он сейчас где??? Не говорите ерунды.  
Как я понял из поста Expertoff, путь к файлу flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin, то бишь он не в корне, а в директории flash:c2960-lanbase-mz.122-25.SEE2/
Есть ли она там - другой вопрос.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:10 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Код:
switch: dir flash:
Directory of flash:/
2    -rwx  1682      <date>               config.text
3    -rwx  5         <date>               private-config.text
32510464 bytes available (3584 bytes used)

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 11:11 21-12-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Expertoff Ну, тады все понятно. Файл просто ёк.  
Забирай отсюда: c2960-lanbase-mz.122-25.SEE2.bin


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:18 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
спасибо большое) буду черех хмопед заливать

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 11:27 21-12-2010
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Как я понял из поста Expertoff, путь к файлу flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin, то бишь он не в корне, а в директории flash:c2960-lanbase-mz.122-25.SEE2/
Есть ли она там - другой вопрос.  

Это не директория.

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 13:25 21-12-2010
Expertoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и так, IOS залить удалось, все запустилось и поднялось. Но если выдернуть шнур и воткнуть его обратно, во время загрузки выходит та же ошибка что и раньше

Код:
Loading "flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin"...flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin: no such file or directory
Error loading "flash:c2960-lanbase-mz.122-25.SEE2/c2960-lanbase-mz.122-25.SEE2.bin"
Interrupt within 5 seconds to abort boot process.

но на этот раз по истечению 5 секунд начинается загрузка, и все работает как надо. Я так понял что данный .bin-файл нужно распаковать и залить (либо распаковать уже залитый)?

Всего записей: 66 | Зарегистр. 04-03-2008 | Отправлено: 15:15 21-12-2010
Shaxter1983

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Цисководы, подскажите новичку в каком направлении рыть:
в fa0 воткнул шнурок с инетом, в fa1 локальную сеть 192.168.1.1, подцепился vpn-ом к удаленному dhcp-серверу с адресом 192.168.0.2 - получил адрес 192.168.0.7 на dialer1.
вопрос: каким образом повесить порты свича Fa2-Fa9 в подсеть 192.168.0.0 чтобы устройства подключенные в этот свич получили адреса от dhcp-сервера 192.168.0.2
 
конфиг приаттачил:
 
 
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service internal
!
hostname shaxter
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$sk/S$V78bqb/QLdooPp.PZUuVE0
!
no aaa new-model
!
resource policy
!
clock timezone MSK/MSD 3
!
ip cef
!
!
ip name-server zz.zz.zz.zz
ip name-server zz.zz.zz.zz
ip multicast-routing
!
!
!
vpdn enable
!
vpdn-group 1
request-dialin
protocol pptp
rotary-group 1
initiate-to ip xx.yy.zz.xx
!
!
!
!
!
!
interface FastEthernet0
ip address xz.xz.xz.xz 255.255.255.0
ip pim dense-mode
ip nat outside
ip nat enable
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet1
ip address 192.168.1.1 255.255.255.0
ip pim dense-mode
ip nat inside
ip virtual-reassembly
ip igmp helper-address xx.xx.xx.x
duplex auto
speed auto
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
!
interface FastEthernet5
 
interface FastEthernet6
!
interface FastEthernet7
!
interface FastEthernet8
!
interface FastEthernet9
!
interface Vlan1
no ip address
!
interface Async1
no ip address
encapsulation slip
!
interface Dialer1
ip address negotiated
ip pim dense-mode
ip virtual-reassembly
encapsulation ppp
ip igmp query-interval 125
dialer in-band
dialer idle-timeout 0
dialer string 123
dialer vpdn
dialer-group 1
no cdp enable
ppp pfc local request
ppp pfc remote apply
ppp encrypt mppe auto
ppp authentication chap ms-chap ms-chap-v2 pap callin
ppp eap refuse
ppp chap hostname vpnuser
ppp chap password 0 vpnpassword
!
ip route 0.0.0.0 0.0.0.0 xx.xx.xx.x
ip route 192.168.0.0 255.255.0.0 Dialer1
dialer-list 1 protocol ip permit
!
!
no ip http server
no ip http secure-server
ip nat inside source list 10 interface FastEthernet0 overload
!
access-list 10 permit 192.168.1.0 0.0.0.255
!
!
!
!
!
!
control-plane
!
!
line con 0
line 1
modem InOut
stopbits 1
speed 115200
flowcontrol hardware
line aux 0
line vty 0 4
no login
!
ntp clock-period 17180438
ntp server 192.43.244.18
!
webvpn context Default_context
ssl authenticate verify all
!
no inservice
!
end

Всего записей: 5 | Зарегистр. 25-11-2010 | Отправлено: 16:40 21-12-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru