Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня глюк?
как интересно..  

Цитата:
You can use object groups only in extended named and numbered ACLs

acl 102 относится к extended numbered ACLs
так что странно обратное

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 10:24 11-06-2011
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091
 
Я говорю вообще, глюк иоса. В одних случаях работает, в других нет.  Системы пока что найти не могу. Реально сыроватая фича, но очень нужная.

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 10:42 11-06-2011
miant



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESX091
Я эту цитату понял так, что кроме номера в ACL должно быть явно указано extended. У вас это есть, поэтому работает.

Всего записей: 242 | Зарегистр. 10-05-2002 | Отправлено: 13:28 11-06-2011
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в последних версиях софта работает стабильно.

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 01:29 12-06-2011 | Исправлено: ESX091, 01:31 12-06-2011
Z14OLEG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Большая часть из того что указано поддерживается SRW224G4-K9.

Всего записей: 8 | Зарегистр. 15-06-2011 | Отправлено: 17:27 15-06-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, хочу с вами проконсультироваться, стоит следующая задача:
Организовать по всему зданию WiFi, с тремя разными идентификаторами сети (SSID), один для служебного пользования, другой для Voice (WiFi-трубки) и наконец последний для клиентов.
Во время перемещения по зданию, необходимо чтобы беспроводные устройства (iPhone, iPad, WiFi-трубки) автоматически подключались к беспроводной сети, как я предполагаю сами устройства по видимому должны иметь одинаковый SSID? Если я не права, то поправте меня пожалуйста.  
Второй вопрос касается так называемого контроллера, возможно ли вместо контроллера от cisco, использовать альтернативу, например ChilliSpot?
И последнее, что я хочу у вас спросить, это про сами cisco aironet, какую из моделей и с каким набором логики вы посоветуете исходя из задачи описанной мною выше, добавлю только то, что коммутаторы к которым будет осуществляться подключение не поддерживают PoE.
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 23:05 15-06-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Мне видится такое направление:
 1) идентификации в радиусе, в зависимости от этого переключать абонентов в разные VLAN (гм, а какой признак ?).
 2) SSID соответственно один на всех один.  
А для питания есть инжекторы.
 

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 10:30 16-06-2011
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ginger

Цитата:
как я предполагаю сами устройства по видимому должны иметь одинаковый SSID?

да. на всех устройствах должны быть настроены как минимум 3 одинаковых сида.
+ для роуминга точки должны быть в одном домене.

Цитата:
Второй вопрос касается так называемого контроллера, возможно ли вместо контроллера от cisco, использовать альтернативу, например ChilliSpot?  

это для того, чтобы потестить себе или клиенту? не пробовал. но как будет время займусь. интересно стало=). на самом деле cisco wlc и cisco ap очень много вкусного и интересного.
не уверен, что это можно реализовать на фриварном софте.
встречный вопрос такой, если хотите контроллер не cisco, то зачем он вообще нужен?

Цитата:
 какую из моделей и с каким набором логики вы посоветуете исходя из задачи описанной мною выше

о каком наборе логики идет речь? если коротко то выбирать можно из
clear air
802.11a/g/n
внешние/встроенные антенны
офис/склад/outdoor
прочие полезности cisco

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 10:47 16-06-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov

Цитата:
А для питания есть инжекторы.

Спасибо.
ESX091

Цитата:
да. на всех устройствах должны быть настроены как минимум 3 одинаковых сида.
+ для роуминга точки должны быть в одном домене.

Ага, так и предполагала.

Цитата:
это для того, чтобы потестить себе или клиенту? не пробовал. но как будет время займусь. интересно стало=). на самом деле cisco wlc и cisco ap очень много вкусного и интересного.
не уверен, что это можно реализовать на фриварном софте.
встречный вопрос такой, если хотите контроллер не cisco, то зачем он вообще нужен?

Да, тестировать систему, ваш вопрос про контроллер ввел меня несколько в смятение, и действительно ведь можно и без него?) Тогда вопрос, раз при поставленной задаче можно обойтись без контроллера, то его функции наверное может взять на себя межсетевой экран, который при помощи trunk-портов будет соединен со всеми беспроводными точками, правильно ли я рассуждаю?

Цитата:
о каком наборе логики идет речь? если коротко то выбирать можно из

Нас интересует в первую очередь 802.11a/g/n
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 11:30 16-06-2011
ESX091

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Тогда вопрос, раз при поставленной задаче можно обойтись без контроллера, то его функции наверное может взять на себя межсетевой экран, который при помощи trunk-портов будет соединен со всеми беспроводными точками, правильно ли я рассуждаю?  

не правильно. контроллер (WLC) нужен прежде всего для управления (первичная настойка и дальнейшая поддержка, например, RRM).
можно обойтись без WLC, если будете использовать обычные точки доступа.
а причем тут межсетевой экран? )
Если честно, то я не увидел задачи...

Всего записей: 282 | Зарегистр. 23-04-2008 | Отправлено: 12:59 16-06-2011
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А задача то какая? Я так понял нужно просто роуминг? Оптимальный вариант это WDS, основная его кошерность - абонент авторизуется только первый раз, дальше он переключается между точками без авторизации, значит без пауз. Подниматься может как на самих точках, так и на ISR'ах.
Если нужно что-то более экзотическое - есть масса самодельных вариантов, ну а если по взрослому - разворачивается ISG.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 17:40 16-06-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kbessmertniy

Цитата:
А задача то какая? Я так понял нужно просто роуминг? Оптимальный вариант это WDS, основная его кошерность - абонент авторизуется только первый раз, дальше он переключается между точками без авторизации, значит без пауз. Подниматься может как на самих точках, так и на ISR'ах.

В настоящий момент, действительно, задача просто роуминг.
Заинтересовал ваш ответ касательно WDS на ISR, будьте так добры ссылочку чтобы более подробно ознакомится.
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 15:23 17-06-2011
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger
Например тут и тут
Ну или вообще что найдется по wireless domain services.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 13:54 20-06-2011
hijke

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два локальныйх ip:  
 192.168.1.5  
 192.168.1.6  
   
 Есть один внешний ip  
 xx.xxx.77.7  
   
 Каким образом сделать так чтобы все кто стучится на этот ip по порту 443 попадали на ip - 192.168.1.6, а по всем остальным портам на 192.168.1.6?

Всего записей: 5 | Зарегистр. 20-06-2011 | Отправлено: 08:20 22-06-2011
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hijke
Интересуетесь теоретически или всё ж имеется некое оборудование?

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 08:40 22-06-2011 | Исправлено: slut, 08:43 22-06-2011
hijke

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть оборудование. (3745)
Ну и как начинающему в этом деле для начала очень интересна теория.

Всего записей: 5 | Зарегистр. 20-06-2011 | Отправлено: 10:09 22-06-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hijke
Цитата:
Ну и как начинающему в этом деле для начала очень интересна теория.
Вот с теории и надо было начинать. Скачай книжку Руководство по Cisco IOS (Cisco IOS in a Nutshell) и читай до просветления. На твой вопрос ответ там точно имеется (в разделе про NAT)
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:54 22-06-2011
Chemberlek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
www.cisco.com
1) How NAT Works, Document ID 6450 http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094831.shtml
2) NAT Order of Operation, Document ID 6209 http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml
3) "Cisco IOS Конфигурирование функций Network Address Translation" гугл это сразу находит.
 
Добавлено:
vlary
 Тогда уж сюда стоит добавить "CiscoPedia v3.0".

Всего записей: 39 | Зарегистр. 12-01-2007 | Отправлено: 12:12 23-06-2011 | Исправлено: Chemberlek, 12:14 23-06-2011
EgenNik285



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые, подскажите как настроить проброс IP через E1
Есть киски 3640 с модулем FE-PRI 1FE-2CE1-B/U и 2600 с модулем VWIC 2MFT-G703 между собой соединены по E1. Рядом с портами E1 горят зеленые светодиоды как я понял e1 между ними поднялся. К Fa 0/0 подключены по компу с каждой стороны. Проблема в том что не могу запинговать с одного компа другой. Вот их конфиги
Router2610MX#sh conf
Using 796 out of 29688 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router2610MX
!
aaa new-model
!
!
aaa session-id common
enable secret 5 $1$Dlwk$7U4vJ29IjObZtu1caV3f/
!
username qwerty password 7 002715100A5D190C1E
ip subnet-zero
!
!
ip domain-name qqqq.com
!
!
controller E1 0/0
 framing NO-CRC4
 channel-group 0 timeslots 1-31
!
controller E1 0/1
!
bridge irb
!
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 bridge-group 1
!
interface Serial0/0:0
 no ip address
 bridge-group 1
!
interface BVI1
 ip address 10.10.2.1 255.255.255.0
!
ip classless
ip http server
ip pim bidir-enable
!
!
bridge 1 protocol ieee
bridge 1 route ip
banner motd ^C CISCO2610MX ^C
!
line con 0
 logging synchronous
line aux 0
line vty 0 4
!
!
end
 
и вторая
 
Cisco3640#sh conf
Using 978 out of 129016 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco3640
!
aaa new-model
enable secret 5 $1$9msk$kC5lrL4.GssCoJb.V27t.
enable password 7 03175A05001D2042
!
username qwerty privilege 15 password 7 052800192FA5C0308
ip subnet-zero
no ip routing
!
!
no ip domain-lookup
ip domain-name qqqq.ru
!
ip audit notify log
ip audit po max-events 100
!
call rsvp-sync
!
!
!
!
!
!
controller E1 0/0
 framing NO-CRC4
!
controller E1 0/1
 shutdown
!
bridge irb
!
!
interface FastEthernet0/0
 no ip address
 no ip route-cache
 speed auto
 half-duplex
 bridge-group 1
!
ip classless
no ip http server
!
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
bridge 1 protocol ieee
bridge 1 route ip
!
dial-peer cor custom
!
!
!
!
banner login ^C CISCO 3640 ^C
!
line con 0
 logging synchronous
line aux 0
line vty 0 4
 exec-timeout 60 0
 password 7 06150E2FA5C0817
 logging synchronous
 transport input ssh
!
end
 
подскажите куда копать или что не так

Всего записей: 12 | Зарегистр. 07-12-2005 | Отправлено: 09:03 07-07-2011
kbessmertniy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EgenNik285
Во-первых запилите на 36 channel-group.
Во-вторых есть подозрение что bridge-group на E1 работать не будет т. к. не широковещательная среда, но не уверен.

Всего записей: 614 | Зарегистр. 24-05-2011 | Отправлено: 14:01 07-07-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru