Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
snow spirit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

Цитата:
а влан-ами разве нельзя обойтись? принять линки в свитч и завернуть в вланы

сейчас так и будет сделанно, линки зайдут на cisco 3550 с нее через vlan'ы пойдут на 7301, но это не даст возможности использовать все линнки по максимуму. И все упрется в 1Гигабит между 7301 и 3550.
 
ESX091

Цитата:
snow spirit  
Если слот свободный, то можете вставить модуль с одним гигабитным портом либо 2FE.  
А в общем-то, 73-ая серия очень старая и в этом году снимается с продаж.  
Посмотрите в сторону ASR. А вот модель и комплектация зависит от пожеланий клиента)))

Насколько я понял для 7301 нет совместимых модулей PA с гигабитным портом, да и мудли с 2FE тоже как бы не выход, т.к. опять таки не позволят использовать дополнительные каналы по максимуму. С тем что старая серия согласен. В принципе она оправдала себя да и еще долго бы служила верой и правдой. Похоже что ASR1001 оптимальный вариант.

Всего записей: 51 | Зарегистр. 22-10-2007 | Отправлено: 15:41 12-06-2012
Shemb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
  У меня следующий вопрос.  
  Имеется центральный офис, в нем два VLAN-а 192.168.0.0 и 192.168.1.0  
  Имеется удаленный офис, в нем тоже два VLAN-а 10.0.0.0 и 10.0.1.0  
  На данный момент настроен VPN-канал между VLAN-ом 192.168.0.0 центрального офиса и VLAN-ом 10.0.0.0 удаленного офиса.  
  На стороне удаленного офиса работает C6504.  
  На стороне центрального офиса работает C1921.  
  C1921 имеет два интерфейса, один интерфейс с IP-адресом в сети 192.168.0.0, второй интерфейс во внешний мир.  
  ---------------------------------------------------------------------------------------  
  Вопрос:  
  Как настроить VPN для работы с VLAN-ми 192.168.0.0 и 192.168.1.0 центрального офиса из удаленного, ведь C1921 имеет всего два интерфейса, оба из которых заняты?  
  Может можно сделать так, чтобы интефейс был виден сразу из двух VLAN-ов?  
  Спасибо!

Всего записей: 13 | Зарегистр. 03-01-2012 | Отправлено: 18:09 20-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shemb
Цитата:
Может можно сделать так, чтобы интефейс был виден сразу из двух VLAN-ов?
На один интерфейс можно повесить очень много вланов.
Цитата:
C1921 имеет два интерфейса, один интерфейс с IP-адресом в сети 192.168.0.0
Никто не мешает сделать примерно так:
Допустим, в локалку смотрит FastEthernet0/0

Код:
interface FastEthernet0/0
 description Local Lan
 no ip address
 no ip redirects
 duplex auto
 speed auto
 fair-queue
 no cdp enable
!
interface FastEthernet0/0.1
 encapsulation dot1Q 2
 ip address 192.168.0.1 255.255.255.0
;
 
interface FastEthernet0/0.2
 encapsulation dot1Q 3
 ip address 192.168.1.1 255.255.255.0
;
 

И вставить его в транковый или гибридный порт свича
У сети 192.168.0.0 (VLAN 2) будет шлюз 192.168.0.1
У сети 192.168.1.0 (VLAN 3) будет шлюз 192.168.1.1
А на втором интерфейсе FastEthernet0/1 сделать туннель на вторую циску
и прописать через него маршрут к сетям 10.0.0.0 и 10.0.1.0    
С другой стороны поступить аналогично


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 21:40 20-06-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую друзья.  
Итак : весёлые аксес листы.
 
.....
access-list 100 remark TRUSTED IPS
access-list 100 permit ip object-group trusted any
access-list 100 remark PUBLIC SERVICES
access-list 100 permit udp any object-group public
......
 
Как бы так извратится чтобы комменты поредактировать, но так чтобы сами листы не трогать.  
 
ip access-list extended 100 - чего-то не даёт вставлять remark между строк.
 

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 11:35 22-06-2012
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ktoto1
можно только в ip access-list standard/extended:

Код:
MSK-3750X-CORE(config)#ip access-list standard 44  
MSK-3750X-CORE(config-std-nacl)#?
Standard Access List configuration commands:
  <1-2147483647>  Sequence Number....

вот этот sequence и используйте

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 14:04 22-06-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
я так и делаю  
ip access-list extended 100
начинаю номер вводить дупустим 25 , потом ?  
и вот что получаю :  

Цитата:
 
cisco(config-ext-nacl)#110 ?
  deny      Specify packets to reject
  dynamic   Specify a DYNAMIC list of PERMITs or DENYs
  evaluate  Evaluate an access list
  exit      Exit from access-list configuration mode
  permit    Specify packets to forward
 

то есть вставка remark вроде как не предусмотренна  
если делать без номера, получаем  

Цитата:
 
cisco(config-ext-nacl)#?    
Ext Access List configuration commands:
  <1-2147483647>  Sequence Number
  default         Set a command to its defaults
  deny            Specify packets to reject
  dynamic         Specify a DYNAMIC list of PERMITs or DENYs
  evaluate        Evaluate an access list
  exit            Exit from access-list configuration mode
  no              Negate a command or set its defaults
  permit          Specify packets to forward
  remark          Access list entry comment
 

Багонутый ИОС ? Проверьте плиз у себя, даёт ли искомое ?

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 14:20 22-06-2012 | Исправлено: ktoto1, 14:24 22-06-2012
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ktoto1
Удалите лист  и забейте понова, без указания всякиз там seq и с нужными ремарками

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 22:27 22-06-2012
dulatov



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня cisco 3945 с лицензиями uk, ipsec, модуль  VWIC-2MFT-G.703.
Нужно настроить e1. Что такое NM-HDV?
Могу ли я поднять e1 на 2811 без этого модуля?

Всего записей: 3 | Зарегистр. 07-11-2004 | Отправлено: 09:49 26-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
гугль уже не советчик штоле?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:08 26-06-2012
ktoto1



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
 
Ну, с удалением аксес листа любой может, особенно если циско просто на столе валяется. А если циска под трафиком, то манипуляции с листами надо бы делать осторожнее. Потому вариант с удалением не очень хорош. Вобщем понятно : Работать с ремарками в листах по человечески нельзя.

Всего записей: 415 | Зарегистр. 15-12-2004 | Отправлено: 11:25 26-06-2012
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ktoto1
Да, это так, увы. Так даже ихний-же софт поступает, т.е. удаляет именно сначала, если нужно в середину чего-то вставить/поменять.  Если добавить в конце, - то конечно уже просто дописывает. И если это лист доступа к ней-же, то могут быть сюрпризы

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 13:30 26-06-2012 | Исправлено: alespopov, 13:31 26-06-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я обычно делаю в таком порядке
копирую список
правлю в блокноте
даю другое имя (если именной конечно, просто к имени номер добавляю) или другой номер
загружаю обратно  
даю команду reload in 2
прикрепляю новый список к интерфейсу вместо старого
если все в порядке reload cancel
если нет, жду перезагрузки и возмущенных звонков

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:14 26-06-2012
andre13161

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.  
Столкнулся с проблемой, оставил офис на растерзания одному админу (он сказал что он админ) на две недельки по я буду на море. А он гад, решил внести коррективы в нашу сеть. И что то сделал с Cisco WS-C2948G что он даже не включается. Внутри горит два зелёных светодиода. Загрузки в терминале не вижу. По его словах он просто хотел сбросить пароль (мог просто спросить)  
 
Собственно прошу помощи  
 
Он даже сохранил код последних операций в терменале  
 
 
rommon 8 > promrestore  
Are you sure you want to restore the PROM (y/n) [n]? y  
Restoring PROM: copying 524288 bytes from 0x71000000 to 0x74300000  
Erasing 524288 bytes at 0x74300000... Done!  
Starting write of 524288 bytes to 0x74300000.(This will take a minute.)  
PROM successfully restored!  
rommon 9 > version  
WS-C2948G bootrom version 6.1(4), built on 2001.07.30 14:43:26  
H/W Revisions:    Fin: 2    Head: 11    Board: 1  
Supervisor MAC addresses: 00:09:44:36:58:00 through 00:09:44:36:5b:ff (1024 addr  
esses)  
Installed memory: 64 MB  
rommon 10 > reset  
 
Очень нужна Ваша помощь, а то не знаю что делать...  
 
Забыл сказать что все кулера крутятся и на плате горят два зелёных диода CR5, CR6  
В коммутаторе есть разьем PLCC-32 - но он пуст, нет микрухи, и о ней инфы тоже (была, или нет).

Всего записей: 3 | Зарегистр. 04-09-2009 | Отправлено: 10:24 02-07-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ни кто не еще не щупал SM-SRE-700-K9 или SM-SRE-900-K9, серверные модули которые ставятся на ISR G2.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:52 06-07-2012
DmitrySP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12:
Брали на тест 700-ый, поднимали на нём две виртуалки: W2K3 c AD + *nix c Websense. Вроде ползает, но тормознуто. 900-ый должен быть поинтересней, но его не было на тот момент у поставщиков на тест. Пока внедрение отложили до лучших времён.

Всего записей: 7 | Зарегистр. 19-04-2006 | Отправлено: 17:51 09-07-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitrySP спасибо, я рассматриваю как вариант апгрейда малых филиалов - одной виртуалки вполне хватит, а что нужно для легального использования кроме покупки железа, смартнет? лицензия от vmware или можно бесплатный ESXi?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:48 10-07-2012
DmitrySP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Софт c ESXi для SRE лежит бесплатно тут:  
http://www.cisco.com/cisco/software/type.html?mdfid=283484999&flowid=27722
 
Софт требует лицензию, но есть встроенный триал на ~8 недель. Сама лицензия стоит $495GPL, SKU: L-FL-SRE-V-HOST=

Всего записей: 7 | Зарегистр. 19-04-2006 | Отправлено: 11:33 10-07-2012 | Исправлено: DmitrySP, 11:34 10-07-2012
ErlahA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую коллеги
 
Я новичек в cisco, поэтому прошу помощи в настройке  
 
Есть L3  свитч 3560v2-24TS к нему подсоединена раб.станция с IP 192.168.0.5.
и есть L2 свитч D-Link DES-3028 c подключенной к нему раб.станцией с IP 192.168.1.5.
 
не идут пинги с одной станции на другую и наоборот.
 
прилагаю конфиги 3560 и d-link 3028P:
 
конфиг 3560
 
 
конфиг 3028P
 
на обоих свитчах настроил 24 порт как транковый и соединил между собой.
 
 
 

Всего записей: 53 | Зарегистр. 18-12-2007 | Отправлено: 12:07 12-07-2012 | Исправлено: ErlahA, 12:18 12-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErlahA
Цитата:
ip route 192.168.1.0 255.255.255.0 192.168.0.0  
ip route 192.168.0.0 255.255.255.0 192.168.1.0
Что за чушь? Шлюзом должен быть адрес хоста, а не сети.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:45 12-07-2012
DmitrySP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary:
Я бы сказал по другому: а зачем вобще нужны записи ip route, если включена опция ip routing и обе подсети (192.168.0.0/24 и 192.168.1.0/24) являются connected?
 
ErlahA:
Я правильно понял что длинк подключен к каталисту транком? Тогда где у вас на длинке VLAN 154? По VTP длинк vlan-ы от каталиста точно не получит, т.к. VTP - это Cisco Proprietary.
 
И ещё из увиденного:
ntp server 192.168.0.77 version 2 source Vlan1 - время никогда в жизни не обновится, т.к. в VLAN 1 у вас подсеть 10.1.10/24.
ip default-gateway 192.168.0.226 - не имеет смысла, т.к. есть ip route 0.0.0.0....
 

Всего записей: 7 | Зарегистр. 19-04-2006 | Отправлено: 18:55 12-07-2012 | Исправлено: DmitrySP, 19:02 12-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru