Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrawWar
Цитата:
 как забанить конкретный ip т.е. не пускать с конкретного ip?
Кого куда не пускать? Выражайся яснее, телепаты в другом разделе...
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:09 21-09-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
Подскажите по catalyst
 
Есть на объекте электронное окончание от провайдера (предоставляется доступ в инет, сетка адресов), эзернет из конвертера воткнут в  дефолтово настроенный catalyst 2950, используется как простой свич.  
 
Есть дружественная организация которой хотелось бы иметь собственный канал в инет в этом же электронном окончании.
 
Можно ли использовать catalyst 2950 для "разделения" каналов?
 
Uplink до провайдера, первые 10 портов тегирована как vlan такой то и используется одной организацией, остальные порты тегированы как vlan  такой то и используются другой организацией. Возможно на 2950?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 23:57 26-09-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Видимо можно попробовать договориться с провайдером что-б он вам транк организовал, и в него него пустил два vlan-а, соответственно один - одной, другой - другой выделить. Если номера не будут совпадать с тем что провайдер выдает, то, если IOS позволяет,  можно организовать маппиг вланов. Если провайдер транк организовать не может, то видимо без маршрутизатора не обойтись, IMHO.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 13:08 27-09-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 20:46 27-09-2011 | Исправлено: ipmanyak, 21:04 27-09-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
спасибо. будем просить транк, резать на влан, и в порты втыкать сетевые карты оконечных устройств.  
эмм... мне нужна будет поддержка vlan на сетевых картах?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 21:23 27-09-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zubastiy
Нет, порты настраиваются как 'access port' и к ним обычные покеты побегут, уже не тегированные.
А вообще-то нынче не модно компы пользователей сразу в интернет 'выставлять'.
Через маршрутизатор с NAT-ом как-то поприличнее будет  Да хоть на микротике что-ли ...
Хотя случаи и ситуации/задания разные бывают.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 23:51 27-09-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
спасибо еще раз.
клиентских компов там не будет.  
тестовые подключения всяческие, в том числе и микротик для лабы )
что будет выставлять другая организация - не в курсе.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 00:02 28-09-2011
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет.
В наличии есть маршрутизатор Cisco 2811. В настоящий момент по не известным мне причинам максимальное количество VPN подключений "15" где может стоять ограничение? Сразу говорю настраивал не я. Приходится поддерживать то что есть. Помогите настроить маршрутизатор убрать всё не нужное и оставить только настройки для VPN подключения. Либо как обнулить и с нуля настроить?
 
Cisco IOS Software, 2800 Software (C2800NM-ADVENTERPRISEK9-M), Version 12.4(8), RELEASE SOFTWARE (fc1)
System image file is "flash:c2800nm-adventerprisek9-mz.124-8.bin"
Cisco 2811 (revision 53.51) with 249856K/12288K bytes of memory.
Processor board ID FCZ094772C0
2 FastEthernet interfaces
1 Virtual Private Network (VPN) Module
DRAM configuration is 64 bits wide with parity enabled.
239K bytes of non-volatile configuration memory.
62720K bytes of ATA CompactFlash (Read/Write)
Configuration register is 0x2102
 
Серверов авторизации у меня нету.  
Вот мой конфиг:

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 15:16 28-09-2011
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для 'Cisco VPN Client' устанавливается примерно так:
 
crypto isakmp client configuration group groupname
 key grouppassword
 max-users 100
 max-logins 20
 
Но у Вас подобного нет, тогда что ограничивается, - количество хостов по DMVPN ?

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:23 28-09-2011
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всё оказалось бонально и просто
Поправил следущие строчки в конфиге и всё заработало
 
interface Virtual-Template1
ip unnumbered Loopback1
 
interface Loopback1
ip address 192.168.22.1 255.255.255.0

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 18:10 28-09-2011
DesperadoZ



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем здрасте
 
столкнулся с проблемой
оборудование Cisco 881SRST
настройки Cisco
 
вопрос: что нужно сделать, чтоб заработали порты FXS для VoiP. не пойму где "собака порылась". может еще какие логи нужно предоставить?
портов не показывает железка, хотя сама их видит. так же пишет о несовместимости PVDM платы, может в ней проблема? на 2801 эта плата PVDM работает.  
Пробовал разные версии IOS, но везде 1 и та же проблема.
нужен голосовой функционал на этой железке запустить
 
подскажите, пожалуйста, знающие люди

Всего записей: 104 | Зарегистр. 22-07-2006 | Отправлено: 10:00 06-10-2011 | Исправлено: DesperadoZ, 11:07 06-10-2011
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Есть провайдер, предоставляет доступ в интернет, канал 20 мб, ethrenet, сеть адресов /29
 
Необходимо сделать следующее.
 
Есть cisco 1811
 
Есть 4 nat клиента и 2 клиента требующих "прямого доступа" в интернет (одну сетевую карту в порт cisco и на этой сетевой карте требуется настроить реальный интернет адрес) не могу сообразить как такие клиенты называются, поэтому назову клиенты "прямого" доступа ))
 
Нужно предоставлять гарантированную полосу пропускания для nat клиентов и для каждого клиента с "прямым доступом", nat клиентам - 15 мб, 2 и 3 для "прямых" клиентов
 
С нат клиентами более менее понятно - ip nat outside int бла бла
Static nat для публикации сервисов - тоже понятно.
С клиентами "прямого доступа" - не понятно, какую технологию для этого нужно использовать?  
С шейпингом - для стандартных nat клиентов можно по всякому полосы крутить, а вот как быть с клиентами "прямого" доступа?  
 
Возможно ли решение подобной задачи на cisco1811 и если да, то как архитектурно реализовывать?
 
ЗЫ Прямые адреса - требование со стороны интегратора, которому по каким то соображениям нужен реальный адрес назначенный на внешнем интерфейсе его сервера (как я понял, это связано с логикой реализованной в софте, глубоко внутри пакета отправляемого наружу подставляется ip address интерфейса через который этот пакет покинул сервер, лазить в пакет на предмет подмены наличному оборудованию не под силу)

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 15:17 07-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возможно ли решение подобной задачи на cisco1811 и если да, то как архитектурно реализовывать?
bridge irb (Integrated Routing and Bridging)
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:15 10-10-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
С Cisco я прежде дело не имел...
Имеется Cisco 2800 Series, я не знаю как к нему подключится.
Настраивал его не я. По сетки вроде ни какие порты не слушаются (проверял nmap'ом). Консольного кабеля (RJ45 - DB9 (RS-232)) не имеется. Можно ли как-то подключится обычным (или crossover) RJ45 кабелем к console или AUX порту что бы настроить?
В инете что-то ни чего найти не смог...
И второй вопрос - сокрее всего там стоит пароль для доступа в привилегированный режим, можно ли его сбросить/обойти (подключившись напрямую (консольный порт)) не потеряв настройки?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:18 10-10-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
Консольного кабеля (RJ45 - DB9 (RS-232)) не имеется.
Ну так надо сделать самому: RJ45/DB9 adapters
DB9        RJ45      role
 2           6        RXD
 3           3        TXD
 4           2        DTR
 5          4,5       SG
 6           7        DSR
 7           1        RTS
 8           8        CTS
Незаняты со стороны DB9 - DCD (1), RI (9)
Либо купить готовый адаптер: DB9 Female to RJ45 Modular Adapter

Цитата:
сокрее всего там стоит пароль для доступа в привилегированный режим, можно ли его сбросить/обойти  
Сбросить можно, но с потерей настроек. Поскольку настроено где-то и явно не для вашей сети, то какая разница?
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:45 10-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сбросить можно, но с потерей настроек.  

настройки можно и сохранить
 
входим в терминал
выключаем и снова включаем дивайс, при этом жмем в терминале ctrl-break (или ctrl-c, что получится)
попадаем в rommon
даем команды
confreg 0x2141
reset
после этого роутер загрузится без startup-config
даем команду copy startup running
меняем пароль на свой
возвращаем регистр на место
config-register 0x2101
сохраняем конфиг copy running startup

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:02 10-10-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vlary
Цитата:
Поскольку настроено где-то и явно не для вашей сети, то какая разница?  
Настроено для нашей сети, но некоторые настройки изменились - но только пара адресов, остальное трогать не хочу. 1 - это моя первая циска и 2 - я хз что там настраивалось - он для аудио/видео информации шлюзом стоит.
 
Кстати, собирать лучше на основе какого провода? (витой пары cat5e или отрезать другой конец RS232 вилки(кабель для подключения UPS))
Valery12
Спасибо, если кабель соберу - буду пробовать. Покупать почти за 3к жаба душит (мб я не то смотрел?).
 
А нельзя с двух сторон RJ-45 у меня на ноуте нету com порта(, а циска в серверной...
 
Кстати там в Linux норм все будет через minicom?.. Или всё-таки форточки с hyperterminal чем-то лучше?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:31 10-10-2011 | Исправлено: Alukardd, 17:34 10-10-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
А нельзя с двух сторон RJ-45 у меня на ноуте нету com порта
А куда ты тогда собираешься вставить второй  RJ-45?
 
Цитата:
циска в серверной...
Воткни патчкорд от цискинсой консоли в нужное гнездо, ведущее к компу с компортом, вынь его эзернет жгут из розетки, и вставь вместо него спаянный адаптер.  

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:38 10-10-2011 | Исправлено: vlary, 17:44 10-10-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
В ноут в сетевой разъём, и подсунуть ему драйвер не от сетевухи, а с обработчиком последовательных команд)))
эх - видимо так можно только 2 AUX порта между собой кроссом соединять(
 
Добавлено:

Цитата:
вынь его эзернет жгут из розетки, и вставь вместо него спаянный адаптер.    
эту часть фразы не понял... Если мы соединили циску с компом в серверной, то зачем еще что-то трогать дальше? Там кстати и win2k8 имеется, должен быть какое-то подобие hyperterminal, только не помню есть ли там com порт...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:44 10-10-2011 | Исправлено: Alukardd, 17:49 10-10-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
подсунуть ему драйвер не от сетевухи, а с обработчиком последовательных команд)))
А что, есть такие? Мне пока не попадались. Конечно, есть Дижовые устройства, передающие RS232 через TCP/IP, но проще спаять кабель и найти комп с компортом.  

Цитата:
Если мы соединили циску с компом в серверной, то зачем еще что-то трогать дальше?  
Мы циску соединили с разводкой кабелей. А комп соединим с циской, не трогая его с места. Но можно, конечно, и в серверную его оттащить...
Ну, я конечно исхожу из того, как у нас устроено. У вас может быть и по-другому.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:00 10-10-2011 | Исправлено: vlary, 18:05 10-10-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru