Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Zvuv1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.  
Не пинайте строго, если не в ту тему. Но по CISCO не знаю куда писать.
Подскажите пожалуйста по оборудованию:
Нужна железка с 2мя WLAN (будет приходить 2 провайдера), как минимум 16 портов (или 24), которые можно разделить на 2vlan - 8 портов под телевидение от провайдера и 8 портов под непосредственно интернет. Соответственно, что бы железка могла переключатся между WLANами в случае падения одного из провайдеров. Провайдер работает по l2tp Ещё нужен проброс портов и хорошая скорость работы. + железке надо подключить WIFI для раздачи интернета.
Сейчас есть обычный домашний ASUS RT16-N и Catalist 2960, на котором я планировал сделать 2 vlan, но подумал - вдруг есть готовое решение, что бы огород не городить?
 
Простите за ламерские вопросы.

Всего записей: 78 | Зарегистр. 28-03-2006 | Отправлено: 21:48 13-11-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zvuv1
Цитата:
Нужна железка с 2мя WLAN, как минимум 16 портов (или 24)
У вас, уважаемый, в голове полнейшая каша. Тут уже пахнет незнанием не  CISCO, а вообще сетевых технологий.
WLAN - это обычно Wireless Local Area Network, беспроводная локальная сеть, а WAN порт (Wide Area Network) - это порт маршрутизатора, смотрящий в сторону провайдера.
В отличие от "домашних" роутеров,  WAN и LAN порты в Cisco никак не различаются, вы сами выбираете, какие будут WAN, а какие - LAN.
Как минимум 16 портов (или 24) - это уже прерогатива коммутаторов, а не маршрутизаторов.
Вам нужно будет просто докупить свитч (не обязательно тоже Cisco, но лучше не D-Link).
Можете использовать тот же Catalist, если мало портов, купить еще один.
Обычно на "средней" циске 2 Ethernet интерфейса, но никто не мешает докупить дополнительный модуль с одним, двумя или четырьмя Ethernet портами.
Но даже имея всего два  Ethernet интерфейса, вам никто не помешает разбить один их на несколько VLAN (не путать с WLAN!) - по числу провайдеров.
Переключатся между WLANами провайдерами в случае падения одного из них умеют почти все циски, при правильной их настройке, ессно.  
WIFI тут вообще не при делах, хотя у циски, конечно, есть и точки доступа, типа Aironet, и младшие модели роутеров с беспроводным модулем.
Так что взять что-то "в одном флаконе", что одним махом решит все ваши задачи, вам однозначно не удастся.
А за остальным welcome в профильные темы:
Выбор роутера (router)
Выбор коммутатора (switch)
Выбор оборудования (Wi-Fi) для организации беспроводной сети

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 00:13 14-11-2012 | Исправлено: vlary, 00:22 14-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Помогите плз советом.
 
Есть помещение (точка присутствия) куда приходит два провайдера.  
По свичу на каждого провайдера.
От одного провайдера получаем два линка (задействовано 2 порта на свиче прова) и от другого провайдера 3 линка. Суммарная полоса пропускания порядка 300 мбпс
 
Есть второе помещение, куда нужно "притащить" эти линки.
Между помещениями оптика  
 
Из оборудования сейчас только catalist 2960 и isr 2901 + HWIC-4ESW  
В конечном итоге нужно получить публичные IP на портах HWIC-4ESW и nat для обычных клиентов.
 
Думается мне вот так.
Линки от провайдеров втыкать в catalist 2960.
отдельный vlan (201, 202, 203 и тд) на каждый линк и trunk в гигабитный порт скоммутированный с оптическим конвертером.
 
Возможно ли на 2901 один из гигабитных портов перевести в транк, для двух vlan 201 и 202 (делать свичинг в порты  на HWIC-4ESW, а для остальных vlan  делать nat на втором интерфейсе?
 
 
 

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 13:30 16-11-2012 | Исправлено: zubastiy, 13:40 16-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нат разве работает только на физическом интерфейсе ? разве на влан-е не будет работать?
 
Логика следующая:
1) поднимаешь между цисками транк
2) на 2901 поднимаешь интерфейс vlan201, на него вешаешь внешний айпишник, клиентов запихиваешь в другой влан, например 303 загоняешь в него всех клиентов, поднимаешь интерфейс vlan303  на 2901 тоже. Дальше делаешь нат.
3) с аса вообще никаких проблем не вижу - просто запихиваешь ее в 201 влан и цепляешь внешний нужный айпишник

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:46 16-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
*1) поднимаешь между цисками транк *
switchport mode trunk на isr2901 работает только на интерфейсах HWIC-4ESW
на гигабитном интерфейсе нет такого.
 
cisco2901r2-ek(config)#interface gigabitEthernet 0/1
cisco2901r2-ek(config-if)#switchport mode trunk
                           ^
% Invalid input detected at '^' marker.
 
нужен именно гигабитный транк (
*нат разве работает только на физическом интерфейсе ? разве на влан-е не будет работать? *
будет конечно, это я "образно" написал.
 
switchport mode для встроенных интерфейсах на 2901 отсутствует вовсе (

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 14:31 16-11-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy 2901 все таки роутер а не свич, у него транк по другому настраивается
 
interface gigabitEthernet 0/1  
 no ip address
interface gigabitEthernet 0/1.2
 encapsulation dot1Q 2
interface gigabitEthernet 0/1.5
 encapsulation dot1Q 5
 
и так далее  

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:57 16-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я забыл дописать что роутеров в глаза не видел :) у меня только свитчи да логика.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:10 16-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
спасибо, буду пробовать!

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 18:06 16-11-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Цитата:
2901 все таки роутер а не свич, у него транк по другому настраивается  
На самом деле это зависит от платформы, IOS, интерфейсного модуля, а не от того, свитч это или роутер...
На некоторых роутерах (1700 серии, например) вланы хранились в базе данных, и интерфейсы им назначались как раз командой switchport.  
На более современных вланы организуются на субинтерфейсах,
типа gigabitEthernet 0/1.1, gigabitEthernet 0/1.2 и т.д.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:36 16-11-2012 | Исправлено: vlary, 18:36 16-11-2012
V1968G



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, коллеги!
Нужны файлы c3500xl-c3h2s-mz.120-5.WC3b.bin  или  c3500xl-c3h2s-mz.120-5.WC3b.tar. Пожалуйста помогите. Искал их на : Cisco IOS - нет в наличии.

Всего записей: 12 | Зарегистр. 24-07-2007 | Отправлено: 11:30 18-11-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
V1968G Дорогой ты наш, подними глаза на шапку темы. Там ты найдешь (надеюсь), ссылку на тему в Варезнике, где ищут и раздают прошивки. Если там нет уже выложенной (хорошо ищется обычным текстовым поиском в версии страницы "для печати"), то попроси выложить.
А здесь это , мы люди законопослушные


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:11 18-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На самом деле это зависит от платформы, IOS, интерфейсного модуля, а не от того, свитч это или роутер...  
На некоторых роутерах (1700 серии, например) вланы хранились в базе данных, и интерфейсы им назначались как раз командой switchport.  
На более современных вланы организуются на субинтерфейсах,  
типа gigabitEthernet 0/1.1, gigabitEthernet 0/1.2 и т.д.  

 
ага, и все это обычно обозначается одним словом - RTFM
 
Только у нас почему-то это не принято

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:21 18-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Только у нас почему-то это не принято

ткните плз носом в cisco.com, где про настройку транков  на встроенных интерфейсах для 2901 (15.1) прочитать
для HWIC-4ESW - без проблем гуглится.
 
как надо думать, чтобы запрос составить? )
 
у меня пока ios 15.0 2901 trunk или encapsulation и всякие вариации не туда уводят.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 21:42 18-11-2012 | Исправлено: zubastiy, 21:46 18-11-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cisco isr vlan

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:44 18-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
не совсем то, но спасибо

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 20:25 19-11-2012
Leon1978

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после  erase startup-config, router что то не грузиться вообще. Что нужно делать в таком случае? Вернее сказать не могу подсоединится к нему по консольному кабелю.

Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 15:38 20-11-2012
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очевидно нужно как при восстановлении пароля прервать загрузку и указать местоположение иоса. Если флеш, вставленную в слот, не увидит то загрузить иос с тфтп (ещё вариант бывает по z модему на 9600 по консоли). После загрузки прописать местоположение иоса для бут систем.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 15:42 20-11-2012
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А закончились мои изыкания очень просто.
Приехал hp procurve 2650 и в связке с catalyst 2960 прекрасно заработал.
 
Но было полезно, спасибо за потраченное на меня время.

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 22:05 22-11-2012
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, добрый день.
Немного оффтопик, но надеюсь на вашу помощь и советы. Может быть уважаемый vlary тоже выскажет свое мнение.  
У меня  у самого есть только базовое представление о настройке и функционале оборудования циско. Однажды прослушал курс icnd1. Но фактического опыта работы нет.  
В одну компанию нужно установить роутер со следующим функционалом:
1. Использовать два интернет канала от двух разных провайдеров. Один: это выделенный IP адрес (на 10 мегабит), другой роутер zyxel со свистком Yota в роли резервного канала на непонятно сколько мегабит. Схема работы такая: работают оба канала, но если падает основной канал, то все сервисы переносятся на Йоту.
2. На основной сервер выдать стабильную полосу пропускания. К примеру фиксированный мегабит.
3. Субарендаторам просто из каждого порта кидать в кабинет по витой паре. И что бы качественно работал шейпинг траффика. Т.е. к примеру по 256/512 килобит на 1 кабинет или типа того. (субарендаторов максимум кабинетов 10 будет)
4. Остальную ширину канала отдать на гостевой вайфай.
5. Я думаю проброс портов и впн сервер на внешнем интерфейсе это стандарт по умолчанию для любой железяки?
6. Вообще контора вся белая и пушистая, лицензионная, но в принципе я думаю им религия позволит в случае чего поставить прошивку где включится весь функционал.
7. В качестве ядра сети я думаю этот роутер выступать не будет. Поэтому порты можно выбрать 100 мегабитные (если это на цене сильно отразится). Траффик между сервером и локальными рабочими машинами сотрудников будет просто через какой нибудь гигабитный свич бегать. Может конечно тоже циско. Там своих сотрудников будет не больше 10 человек я думаю. А пока и того меньше.
8. Для сотрудников вайфая во внутреннюю сеть наверное не будет. А для интернета пусть используют гостевую сеть. В принципе вайфай тут уже отношение не имеет к обсуждаемому вопрос. Я так понимаю что я просто точку доступа повешу на 1 из портов и все.
9. Может я еще какой типовой функционал забыл?
Я посмотрел в интернете цены и растерялся. Стоимость от 30 до 200 тысяч рублей. В принципе цена в 30 тысяч меня не пугает. А вот к примеру в 60-80 уже в бюджет не влезет.
Заранее спасибо.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 05:13 26-11-2012 | Исправлено: lypky, 05:26 26-11-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky
Цитата:
1. Использовать два интернет канала от двух разных провайдеров.  
Легко. Смотреть в сторону policy based routing. Вот пример конфига для двух провайдеров:
Ссылка  
2-3-4 Policing and Shaping Overview
5 - совершенно справедливо. На циске легко поднимаются как родные VPN (IPSec, SSL WebVPN), так и стандартные L2TP/IPSec, PPTP. Ну и НАТ в обе стороны.
6-7-8 - скип.
9 - лучше смотреть в сторону старых серий, можно даже подержанную купить, хуже они не становятся. В новой серии напряги с лицензированием, морока с заказом железок со встроенным шифрованием, ну и дороже они...
Вот сравнительный анализ пропускной способности для разных серий: Ссылка  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 12:46 26-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru