Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
Что-то вы совсем не туда завернули... Речь шла о эзерчэннел, это вообще-то второй уровень, порты "появляются" выше. К тому же "гоняет данные" по конкретному порту не какой-то конкретный сервер или атс, а приложения, развернутые на них.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:58 09-01-2009
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
ладно, поставим вопрос по другому:  
есть RAS на стороне "атс В", на нём сидит 600 пользователей. как сделать что бы трафик шёл не только по одному физическому порту (23 дефолтовый), а так же по 22 порту? т.е. сделать как бы балансировку нагрузки на каждый из физических портов в логической группе (port-channel 1) ?
или я опять что то путаю и не так выразился?
 

Цитата:
не какой-то конкретный сервер или атс, а приложения, развернутые на них.

а это как понимать?
я делал тесты. имхо от приложения не зависит. я пробовал на этих серверах с разных приложений, и они всегда передают трафик либо только через 22 либо через 23 порт в группе "порт-чанел 1".

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 12:44 09-01-2009
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hda0, балансировка по портам? Это что такое? Трафик всё к одному хосту. Проблема разброса по портам проблему количества открытых сокетов не решает. И cisco тут совсем не причём.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 17:26 09-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
Понятие "трафик" есть суммарное количество пакетов/байт (L2/L3), проходящих через некий порт. И, повторюсь, порты тут не причем. Вы должны представлять, что некие порты закреплены за некими сервисами, типа ftp -21, http -80 и т.д. В Вашем случае, порт 23 - телнет, порт 22 - ssh означает только, что через данный порт у вас сыпет некий трафик по телнет и ssh.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 23:20 09-01-2009
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
Вы не поняли. я не имел ввиду порты 22 и 23 фтп и телнет описанные в /етц/сервисес
я имел ввиду порты 22 и 23 на циске "каталист 2950".
у меня две циски связаны между собой через пару shdsl.bis модемов по 22 и 23 порту.
хочу оба порта 22 и 23 на обоих цисках, обьеденить в эзерчанел. у меня это удалось, но я не вижу чтобы трафик бегал по 22 порту (вторая пара модемов shdsl.bis), а по первой паре модемов которые подключены через 23 порт на обоих цисках - трафик бегает.
нет балансировки нагрузки, не балансирует эзерчанел
 
вот с одого из цисаков:
sw234-1#sh eth sum
Flags:  D - down        P - in port-channel
        I - stand-alone s - suspended
        H - Hot-standby (LACP only)
        R - Layer3      S - Layer2
        u - unsuitable for bundling
        U - in use      f - failed to allocate aggregator
        d - default port
 
Number of channel-groups in use: 1
Number of aggregators:           1
 
Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
2      Po2(SU)         PAgP      Fa0/22(Pd)  Fa0/23(P)    
 
как видно, оба порта в порт-чанеле.
но почему нет у меня нагрузки на 22й порт в каталисте 2950 когда забиваеться 23й порт трафиком?
 
з.ы. надеюсь я более понятней обьяснил суть проблемы?

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 19:47 13-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
#:) Да, теперь понятно. Просто предыдущие посты рабыл, а посмотреть их религия не позволила.
Если лоад-балансинг включен, то обычно он отрабатывает отлично. НО в вашем случае особенность в том, что между модемами скорость, судя по схеме на пред.странице, всего 3mbps, в то время как каталисты считают, что их порты объединены широкополосными интерфейсами.  
 
   Зачем вообще делать etherchannel на портах со скоростями 10/100 mbps при среде передачи 3mbps? И как при такой скорости между модемами вы можете "забить" широкополосный порт у каталиста?

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 09:59 14-01-2009
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
тут проблема в том, что расстояние между каталистами около 5-ти километров.
есть бюджетный вариант - связать каталисты по двум прямым проводам через модемы zyxel 721r v2 с технологией .bis до 6 мегабит только по одному линку. но на таком расстоянии модемы поднимают линк всего до 3,2 мегабита. а нам этой ёмкости недостаточно между двумя каталистами. поэтому было решено подключить две прямые пары через такие модемы, и обьеденить порты в эзерчаннел, увеличив тем самым суммарную ёмкость до 6-7 мегабит.
я конечно понимаю, что лучше использовать четырёх-проводные зюкселя P-793H с .bis технологией, но и цена на эти зюхи очень высока и не по зубам нашему начальству.
 
получаеться что эзерчанел будет работать только в том случае, если связать каталисты 100 мегабитными линками?
 
я думал что такую схему с извратом, как у меня - уже кто то реализовал, и она успешно работает
ну чтож, если нельзя, тогда придёться раскошеливаться на модемы zyxel P-793H ^)
 
да, и вопрос. как в эзерчанеле поменять дефаулт у портов?
вчера дефаулт был у порта 22, сегодня (с какогото перепугу) стал дефаулт 23й порт.
 
вчера:
Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
2      Po2(SU)         PAgP      Fa0/22(Pd)  Fa0/23(P)    
 
сегодня:
Group  Port-channel  Protocol    Ports
------+-------------+-----------+-----------------------------------------------
2      Po2(SU)         PAgP      Fa0/22(P)   Fa0/23(Pd)  
 
просто трафик теперь побежал по более слабому линку

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 11:03 14-01-2009 | Исправлено: hda0, 11:07 14-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
смысла в эзерчаннел в вашем случае нет никакого, ибо каждый из портов на каталисте у вас 10/100, что в разы больше того, что имеется в среде передачи. Если всё ж хочется, то чисто теоретически можно попробовать прописать bandwidth на этих интерфейсах поделив пополам полосу пропускания, типа если 3mbps, то прописать bandwidth 1472. Но у меня большие сомнения, что это поможет.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 12:51 14-01-2009
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
не вышло ничего, никакой бандвиф не помог
и так и сяк пытался. всё бесполезно. похоже придёться линк между цисаками поднимать с помощью 4х проводных модемов
 
вывод - эзерчанел между цисаками с помощью ДСЛ устройств, невозможен

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 08:58 15-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hda0
это вполне закономерно, ибо скорость между DSL-устройствами гораздо ниже, чем на любом из портов коммутатора.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 09:54 15-01-2009
hda0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
да я просто не думал что такая схема не будет работать
столько форумов перечитал, столько гуглей и яндексов облазил, нигде про подобную схему никто не писал и  не пытался сделать.
я один наверное такой извращенец но ничего, может инфа будет полезна кому нибудь другому кто так-же захочет сделать

Всего записей: 158 | Зарегистр. 28-02-2005 | Отправлено: 13:21 15-01-2009
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Нашлась на складе CISCO 2600 никогда с кисками не работал
Хотим поднять НАТ вроде как настроить нашел тут на форуме но беда вот в чем, ни паролей ни настроек от киски не знаю  
читаю тут что то не получается сбросить
Делаю вот что...
 
Подключаю с настройками  
    *      9600 baud rate
    *      No parity
    *      8 data bits
    *      1 stop bit
    *      No flow control
Вижу ка кона грузится и т.д.
 
Как я понимаю из мануала по сбросу пароля надо зажать на клаве Break, включить киску и держать 60 сек, патом отпустить... Киска должна войти в режим ROMMON и появится rommon 1> и сюда уже вводить confreg 0x2142
 
У меня этого не происходит, а просто запрашивает пароль с логином....
 
Попробовал зажать ctrl+break как описано тут та же история...  
 
Может я чот то не так делаю? Пробовал вроде при зажатой break включить киску и после включения киски жать break не помогает...  
 
Конекчусь из под Win XP PRO SP2
 
Помогите плз начинающему

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 11:00 16-01-2009 | Исправлено: DiZka, 11:02 16-01-2009
olegponom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть небольшой вопросик, несложный, но мне не понятный
Есть роутер 871-й, есть сервер локалки, на этом сервере поднимать буду фтп-сервер, на него с удаленных офисов будут лить файлы через ВПН (я так понял для этого буду Easy VPN Remote и Easy VPN Server юзать), так вот.. офисы видят только сам роутер с его публичным АйПи, как роутер поймет, что входящий трафик нужно именно на сервер с локальным АйПи лить?
 
Добавлено:
предполагаю, что где-то в настройках роутера можно задать порт, на который фтп трафик будет литься и привязать этот порт к конкретному компу локалки... можно ли так сделать и, главное, как это сделать?

Всего записей: 45 | Зарегистр. 16-01-2009 | Отправлено: 11:09 16-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DiZka
В начальный момент загрузки нужно посылать по консоле Break соответствующей клавишей. Не получилось - пробуйте заново, можно попробовать поменять терминальный клиент (например, на putty). В результате вы должны вывалиться в роммон и дальше по описалову.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:36 16-01-2009
olegponom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так-с... почитал немного по своему вопросу, понял что надо 20 и 21 порты на роутере открыввать и лить с них всю инфу на фтп сервер. Остался вопрос, как это сделать на cisco 871. Желательно не прая вручную конфиг файл просто впервые сталкиваюсь с оборудованием циско, да и возможно после настройки ФТП больше не буду сталкиваться (не моя это работа)

Всего записей: 45 | Зарегистр. 16-01-2009 | Отправлено: 12:33 16-01-2009
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так пароль сбросил
Теперь помогите плз настроить NAT между сетями.... а то что то не очнеь понимаю как....
Есть сетка 10.78.0.0 и 10.77.0.0 нужно настроить NAT между ними.... на cisco 2600 вроде бы выдал ип сетевухам
 
interface FastEthernet0/0
 ip address 10.77.0.1 255.255.0.0
 ip nat inside
 duplex auto
 speed auto
!
interface FastEthernet0/1
 ip address 10.78.0.17 255.255.0.0
 ip nat outside
 duplex auto
 speed auto
!
ip http server
no ip http secure-server
ip classless
 
с натом только понял что надо включить ip nat inside и ip nat outside а что дальше что то не пойму...

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 15:02 16-01-2009
Stoltenberg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что, CEF уже вышел из моды для Load-Balancing'a?

Всего записей: 76 | Зарегистр. 14-10-2008 | Отправлено: 15:15 16-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DiZka
NAT в вашем случае не причем. Просто нужно настроить на роутере маршрутизацию между сетями 10.77 и 10.78.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 15:29 16-01-2009
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему NAT не подходит для этих целей?
И тогда как настроить роут между сетями? или он уже по умолчанию роутит?

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 15:30 16-01-2009 | Исправлено: DiZka, 15:49 16-01-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DiZka
1. в НАТ тут просто нет необходимости: что во что вы будете натить? с какой целью?
2. Подсети будут роутиться по умолчанию, просто убедитесь, что присутствует команда ip routing

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 11:56 17-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru