Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите можно ли где-то нарыть полный перечень команд для IOS? Хотя бы минимальное описание к ним не помешало бы, но хотя голое дерево команд.

 
В разных иосах по разному. Я поступил как мне проще. Тупо распаковал Иос и выдрал прямо с бинарника.  
bin переименовываешь в .z и винраром. Потом в ida pro как power pc. Но это если в sh ver MPC8xxx.  
 
PS: Но меня тоже интересует этот вопрос. Возможно можно это сделать проще.
И всё таки хотелось бы получить ответы на остальные вопросы с прошлой страницы

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 23:55 17-02-2011 | Исправлено: ktoto1, 01:13 18-02-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd IOS он разный бывает. Масса версий и конфигураций, в результате некоторые команды могут отсутствовать, некоторые отличаться параметрами.  
Самый простой вариант - это скачать соответствующие мануалы с сайта циски. Там их туева куча, разбиты они по функциональности. Имеются например:
Configuration Fundamentals Command Referencе
Cisco IOS Interface Command Referencе
Network Protocols Command Reference
Quality of Service Solutions Command Referencе и так далее.
Для релиза 12.4Т это можно посмотреть здесь: Ссылка
А голое дерево команд (думаю, далеко не полное), без объяснений, но с указанием, к какому семейству они принадлежат, можно взять здесь: Ссылка
А потом с цискиного скачать мануал по семейству понравившейся команды либо посмотреть ее онлайн.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:15 18-02-2011 | Исправлено: vlary, 01:18 18-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
спасибо за ссылки... pdf-ка конечно впечатляет размером, честно не ждал такого объёма всего...
с осознанием действительности мысли немного изменились. для начала, да и вообще наверное определю круг задач и проблем и под них прочту команды...
тут только вопросик, а что и простые команды типа настройки interfaces, NAT, PNAT, VPN, VLAN, и ACL тоже реально отличаются?
p.s. про эмуляторы в другой темке не знаете?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 02:58 18-02-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd И простые команды могут отличаться параметрами в зависимости от релиза. Ну это не особо страшно, поскольку введя знак вопроса после команды, всегда можно узнать, какой параметр она ожидает.
Про эмуляторы в курсе, но поскольку у меня под рукой пол дюжины реальных девайсов, пользоваться эмулятором в голову не приходило. Если кругом полно живых теплых сисек, какой смысл лапать резиновую женщину?  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:08 18-02-2011 | Исправлено: vlary, 11:09 18-02-2011
hobbitpav



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такое оборудование: Cisco851 (с разными версиями IOS) и GSM/GPRS модем IRZ automation ES75iT (еще опознается как Siemens MC75i)
Задача состоит в настройка доступа в интернет через этот GSM/GPRS модем.  
 
Эта задача уже решена с маршрутизатором Cisco871.
 
Проблема состоит в том, что в ИОС Cisco851 нет некоторых команд, а именно:
в глобальной конфигурации нельзя прописать:
chat-script reset "" \d\d\d+++\d\d\d
chat-script ks TIMEOUT 90 "" AT+CGDCONT=1,"IP","www.kyivstar.net" OK ATDT\T CONNECT
 
и в разделе line aux 0 нельзя прописать
 script dialer ks
 script reset reset
 
Но от знакомых и по некоторой переписке на западных форумах знаю что эта задача решается!
Думаю есть два пути поиска решения - найти ИОС, где эти команды разрешены, либо как-то по другому задать их для дозвона модему...
Без них Cisco851 модем видит, пытается звонить, но тут же в дебаге выдает:
Unable to dial ...
 
Уже попробовал на таких версиях ИОСа:
c850-advsecurityk9-mz.123-8.YI3.bin
c850-advsecurityk9-mz.123-14.YT1.bin
c850-advsecurityk9-mz.124-4.T8.bin
c850-advsecurityk9-mz.124-15.T5.bin
c850-advsecurityk9-mz.124-15.T7.bin
c850-advsecurityk9-mz.124-15.T12.bin
 
Вот конфиг, который работал на 871 и который пытаюсь адаптировать на 851:

Код:
 
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
no service dhcp
!
hostname gsmedge
!
logging buffered 51200 debugging
logging console critical
!no aaa new-model
!
resource policy
!
clock timezone EET 2
clock summer-time UKR recurring last Sun Mar 2:00 last Sun Oct 2:00
ip subnet-zero
no ip source-route
ip cef
!
chat-script reset "" \d\d\d+++\d\d\d
chat-script ks TIMEOUT 90 "" AT+CGDCONT=1,"IP","www.kyivstar.net" OK ATDT\T CONNECT
modemcap entry ES75IT:DTR=&D0:MSC=&F
!
no spanning-tree vlan 1
username superadmin privilege 15 secret 5 $1$qHZJ$.A1NG5ObFS.p28T/rU3rT/
!
interface FastEthernet0
 description Home subnet
!
interface FastEthernet1
 shutdown
!
interface FastEthernet2
 shutdown
!
interface FastEthernet3
 shutdown
!
interface FastEthernet4
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface Vlan1
 ip address 172.16.1.1 255.255.255.0
!
interface Async1
 description gsm
 ip address 94.151.87.88 255.255.255.0
 encapsulation ppp
 load-interval 30
 dialer in-band
 dialer idle-timeout 0
 dialer string "*99***1#"
 dialer-group 1
 async mode dedicated
 no peer default ip address
 keepalive 3 10
 no fair-queue
 ppp chap refuse
 ppp pap sent-username any password 7 094D4010
!
ip classless
ip route 0.0.0.0 0.0.0.0 Async1
!
!
no ip http server
no ip http secure-server
!
dialer-list 1 protocol ip permit
no cdp run
!
!
control-plane
!
!
line con 0
 exec-timeout 0 0
 modem enable
 transport preferred none
 transport output none
 speed 115200
line aux 0
 exec-timeout 0 0
 script dialer ks
 script reset reset
 modem InOut
 modem autoconfigure type ES75IT
 exec-character-bits 8
 special-character-bits 8
 transport input all
 transport output all
 escape-character BREAK
 stopbits 1
 speed 115200
 flowcontrol hardware
line vty 0 4
 exec-timeout 0 0
 privilege level 15
 logging synchronous
 login local
 transport preferred ssh
 transport input ssh
 transport output all
!
scheduler max-task-time 5000
 

 
IP-адреса изменены и команды настройки VPN убраны, ибо они никакой роли для дозвона по GSM/GPRS модему не играют...
 
Буду рад любым замечаниям и рекомендациям!!!  
 

Всего записей: 8 | Зарегистр. 04-03-2007 | Отправлено: 20:31 24-02-2011
Chemberlek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Есть еще офф-лайн сборник документации от Cisco, называется "CISCO Documentation DVD 2008". Он, конечно, двухлетней давности, но зато не нужен доступ в Интернет.

Всего записей: 39 | Зарегистр. 12-01-2007 | Отправлено: 15:04 02-03-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hobbitpav

Цитата:
Есть такое оборудование: Cisco851 (с разными версиями IOS)


Цитата:
Проблема состоит в том, что в ИОС Cisco851 нет некоторых команд, а именно:
в глобальной конфигурации нельзя прописать:
chat-script reset "" \d\d\d+++\d\d\d
chat-script ks TIMEOUT 90 "" AT+CGDCONT=1,"IP","www.kyivstar.net" OK ATDT\T CONNECT

Вы использовали advsecurity попробуйте advipservices

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 13:03 05-03-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы использовали advsecurity попробуйте advipservices
а разве у Cisco851 такой есть?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 21:00 05-03-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Цитата:
а разве у Cisco851 такой есть?
Похоже - нет.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:07 05-03-2011 | Исправлено: vlary, 23:19 05-03-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Подскажите плз, как заворачивать траффик по условию source пакета такой то - отправлять туда то.
 
Есть две сетки, в одной сети установлена CISCO01 которая является шлюзом по умолчанию, через канал точка точка провайдера соединение с CISCO00 в головном филиале. CISCO00 смотрит в инет одним линком, еще один линк в локальную сеть головного филиала. В головном офисе установлена ISA через которую ходят в инет все пользователи.
CISCO00 по служебным целям гоняет траффик в инет (но только в соответствии с списком доступа)
 
   
 
Если клиент из сети филиала пытается обратится в инет, без прописанной прокси - пакеты пересылаются CISCO00 на CISCO01 и там благополучно рубятся списком доступа на WAN.
 
Хотелось бы заворачивать все запросы из сети филиала (те что не попадают под разрешающие списки на WAN) с CISCO00 на ISA
Можно ли и как осуществить такое?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 00:59 06-03-2011
LukaBtbb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy
 
Погугли policy routing, route-map - мне кажется это решение твоей задачи.

Всего записей: 126 | Зарегистр. 26-10-2005 | Отправлено: 10:53 06-03-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
точно.
вот толковый пример
 
http://www.telecombook.ru/index.php/5-ciscodirectory/60-cisco-route-map-pbr
 
и более развернутый
 
http://cisco.opennet.ru/base/cisco/policy_routing.txt.html
 
ух. мне нравится ) столько проблем теперь уйдет.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 11:35 06-03-2011 | Исправлено: zubastiy, 00:11 07-03-2011
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, где можно найти дистрибутив "Cisco Router Web Setup 3.3"?
С официального сайта не даёт скачать, гугл тоже помогать отказывается, на вас вся надежда.

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 14:53 11-03-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reenoip Все, что нельзя скачать официально - в Варезнике.
Вот, например, тут


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:14 11-03-2011
Chemberlek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy

Цитата:
ух. мне нравится ) столько проблем теперь уйдет.

 
 На всякий случай, эта штука, вроде, отключает CEF, что приводит к уменьшению производительности и иногда может быть критично, если не используется "Fast-Switched PBR".
 
 
"Enable Fast-Switched PBR  
IP PBR can now be fast-switched. Prior to Cisco IOS Release 12.0, PBR could only be process-switched, which meant that on most platforms the switching rate was approximately 1000 to 10,000 packets per second. This speed was not fast enough for many applications. Users who need PBR to occur at faster speeds can now implement PBR without slowing down the router."
http://www.cisco.com/en/US/docs/ios/12_0/qos/configuration/guide/qcpolicy.html

Всего записей: 39 | Зарегистр. 12-01-2007 | Отправлено: 10:36 14-03-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chemberlek
спасибо. мне не критично, но буду иметь ввиду.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 11:13 14-03-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
а разве у Cisco851 такой есть?

Действительно, кроме как advanced security ничего иного нет.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 15:10 14-03-2011
BumerangII



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравсвуйте,
 
не могу запустить маршрутизацию на Cisco 2611XM
IOS c2600-i-mz.123-6b.bin
вот такой конфиг рабоать не хочет

Код:
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service udp-small-servers
service tcp-small-servers
!
hostname GT_ISP_Router
!
boot-start-marker
boot-end-marker
!
logging console critical
!
no network-clock-participate slot 1  
no network-clock-participate wic 0  
no aaa new-model
no ip subnet-zero
no ip source-route
ip cef
!
!
!
no ip bootp server
no ip domain lookup
no ftp-server write-enable
!
!
!
!
interface FastEthernet0/0
 description ISP  - IN
 ip address 212.82.214.138 255.255.255.252
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 no ip route-cache cef
 ip route-cache flow
 no ip mroute-cache
 duplex auto
 speed auto
 no cdp enable
 no mop enabled
!
interface Serial0/0
 no ip address
 shutdown
!
interface FastEthernet0/1
 description ISP - to FW_LAN
 ip address 212.82.216.249 255.255.255.248
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip route-cache flow
 speed 100
 full-duplex
 no cdp enable
 no mop enabled
!
ip classless
ip route 0.0.0.0 0.0.0.0 212.82.214.137
ip http server
ip http authentication local
ip http timeout-policy idle 60 life 86400 requests 10000
!
no cdp run
!
end

 
с самого маршрутизатора пингуется хост в интеренете, он пингует компьютер подключеный ко второму сетевому порту, а через него ничего не бегает.
 
Подскажите в чем я ошибся.
 
Спасибо

Всего записей: 88 | Зарегистр. 14-12-2005 | Отправлено: 15:07 15-03-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BumerangII

Цитата:
 ip address 212.82.216.249 255.255.255.248  

А провайдер, который как я понимаю на FastEthernet0/0, про эту сетку знает ?
Он-то на неё правильно маршрутизирует ?

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:13 15-03-2011
BumerangII



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
говорит, что у него все прописано

Всего записей: 88 | Зарегистр. 14-12-2005 | Отправлено: 15:33 15-03-2011 | Исправлено: BumerangII, 16:40 15-03-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru