Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlh А что мешает скрипту для начала получить результат команды
show access list xxx
а затем выполнять действия над уже нумерованным списком?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:23 18-03-2013
jorfyre



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток господа...
Никогда до этого не работал с cisco всегда был человек в команде, кто ими занимался, теперь человека этого нет и вместо него я. В теории я знаю что и как, а вот на практике вышел казус...
Сильно не пинайте, помогите.
Имею циску 2801 - включаю её и вуаля:
 
System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2006 by cisco Systems, Inc.
PLD version 0x10
GIO ASIC version 0x127
c2801 platform with 393216 Kbytes of main memory
Main memory is configured to 64 bit mode with parity disabled
 
 
Readonly ROMMON initialized
program load complete, entry point: 0x8000f000, size: 0xcb80
open(): Open Error = -66
boot: cannot open "flash:"
boot: cannot determine first executable file name on device "flash:"
 
System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2006 by cisco Systems, Inc.
PLD version 0x10
GIO ASIC version 0x127
c2801 platform with 393216 Kbytes of main memory
Main memory is configured to 64 bit mode with parity disabled
 
 
Readonly ROMMON initialized
program load complete, entry point: 0x8000f000, size: 0xcb80
open(): Open Error = -66
boot: cannot open "flash:"
boot: cannot determine first executable file name on device "flash:"
 
System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2006 by cisco Systems, Inc.
PLD version 0x10
GIO ASIC version 0x127
c2801 platform with 393216 Kbytes of main memory
Main memory is configured to 64 bit mode with parity disabled
 
 
Немного погуглив понимаю, что IOS приказал долго жить (либо сама циска сдохла), но ковбои не сдаются - пытаюсь вылечить, лезу на сайт cisco и обнаруживаю, что для 2801 хренова туча IOS (войс, гейт и т.д.) это что? тоесть циску 2801 можно использовать только для определённых целей, выбрав нужный IOS, всё вместе она не поддерживает, что заявленно в конфигурации устройства? Какой IOS выбирать ?? циска должна работать как гейт, впн сервер, роутер, dhcp, firewall.
 
Так же не понятно как зарегистрироваться на сайте, всё время ругается на поле индекс - хотя ввожу его правильный (правда российский) - чувствую что туплю, но голова не варит сегодня уже вообще.
 
Сильно не смейтесь, хотя можно немного посмеяться, помогите.
 
 

Всего записей: 17 | Зарегистр. 30-06-2009 | Отправлено: 19:56 18-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jorfyre
Цитата:
циска должна работать как гейт, впн сервер, роутер, dhcp, firewall.  
Для твоих целей достаточно иметь advipservices, например c2801-advipservicesk9-mz.124-18.bin, c2801-advipservicesk9-mz.124-15.T3.bin - что на флэшку и в память влезет.

Цитата:
Так же не понятно как зарегистрироваться на сайте
Да забей. В шапке есть ссылка на дружескую тему по прошивкам в соседнем разделе.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:04 19-03-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с проблемой - наш доблестный Укртелеком переводит на ДШСП технологию
На циско 1800 есть интерфейсы FE0/0, FE0/1,Dialer1 и ADSL модем в режиме бриджа
Дозванивается Dialer1.
Ну и теперь вопросы - при переводе на ДШСП модем сможет работать в режиме бриджа или нет??
Если нет ,а 99.9% что нет, то что надо намутить в циске?
Убрать полностью Dialer1 или только убрать дозвонку из Dialer1?  

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 18:01 21-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Цитата:
при переводе на ДШСП модем сможет работать в режиме бриджа или нет?
Ой какая прелесть! Чистый, не замутненный излишним знанием разум!  
ADSL и Ethernet (коль скоро речь идет о DHCP) - это совершенно разные технологии, потому модем можешь отправить фтопку, кабель от провайдера засунуть в тот порт, где был модем, Dialer1 похерить, а на FE0/0 (если это интерфейс того порта) прописать
что-то типа этого:  

Код:
interface FE0/0
 ip dhcp client client-id ascii mytest
 ip dhcp client hostname router1
 ip address dhcp
 ip nat outside
;
 

Ну и дефолт маршрут назначить:
ip route 0.0.0.0  0.0.0.0 interface FE0/0


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:55 21-03-2013 | Исправлено: vlary, 00:00 22-03-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary

Цитата:
это совершенно разные технологии
- Догадываюсь,  но
Цитата:
кабель от провайдера засунуть в тот порт, где был модем
- а не получится,модем остается - на нем создается тип подключения DHCP, но ето погоды не меняет - intrface Dialer1 надо полностью удалять
вот мои фейсы
!
interface Tunnel0
 bandwidth 1024
 ip address 192.* 255.255.255.0
 no ip redirects
 ip mtu 1400
 ip hold-time eigrp 1 35
 ip nhrp authentication nhrp
 ip nhrp map 192.* 217.7*
 ip nhrp map multicast 217.7*
 ip nhrp network-id 1
 ip nhrp nhs 192.*
 ip nhrp registration no-unique
 tunnel source Dialer1
 tunnel mode gre multipoint
 tunnel key 0  
!
interface FastEthernet0/0
 description Eth-Link-BR-network
 ip address 10.31.4.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 ip tcp adjust-mss 1360
 duplex auto
 speed auto
!
interface FastEthernet0/1
 description Link-to-ADSL-Internet-modem
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
 pppoe enable group global
 pppoe-client dial-pool-number 1
!
есть ещо парочка, но они в данный момент не столь принципиальны
как в таком случае ???? - ip address 10.31.4.1 255.255.255.0 надо бы оставить
 
 
 
 
 
Добавлено:
немного уточню - FE0/0 - локалка FE0/1 - фейс модема

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 10:23 22-03-2013
spasecasper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день , коллеги
у меня Cisco 2821 2 lan интерфейса, выполняет функцию маршрутизатора
спокойно пускает пользователей в сеть, но еть проблема
есть некоторые сайты на которые не пускает, вылетает ошибка 403, хотя с телефона или дома спокойно можно зайти на них
не подскажите в чем можнт быть проблема?

Всего записей: 15 | Зарегистр. 25-12-2012 | Отправлено: 10:38 22-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol Понятно... Ваш провайдер решил поменять PPPoE over ADSL на DHCP over ADSL (он же IPoE), оставив подключение по телефонной линии.  
У нас МГТС тоже делает нечто подобное, но она заводит в квартиры оптику и меняет модемы с ADSL на GPON.
 выдержка из Хабра:  

Цитата:
IPoE принципиально отличается от PPTP и PPPoE. Вообще этой технологии не существует. Нет RFC, нет никаких стандартов ее описывающих. Сам термин придуман, скорее всего в России и является абстрактным. Означает он следующее: IP over Ethernet. Смысл именно такой, как и расшифровка – IP-трафик поверх Ethernet, грубо говоря, обычная локалка. Абоненту выдается в лучшем случае статический или динамический белый IP-адрес, в худшем случае серый IP с NAT. Контроль доступа в данном случае может осуществляется при помощи привязок IP-MAC на коммутаторах доступа или на BRAS или выделения VLAN на каждого абонента (так называемый Client-VLAN).
 
Ну, тогда все вопросы к провайдеру, он такую чучу отчебучил, ему и флаг в руки. Возможно, если оставить модем бриджем, а на циске прописать то, что я писал, она и получит адрес по DHCP. Но лучше потеребить их техсаппорт.
spasecasper
1. Возможно, сайты редиректят странице на нестандартный порт, доступ к которому закрыт на циске.
2. Проблемы с MTU
3. Провайдеры между собой не дружат
4. Проблемы с ДНС.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:45 22-03-2013
spasecasper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Как это узнать
2, 3 , 4 все проверял нет ограничений
 
Добавлено:
провайдер все открыл, днс ставлю 8.8.8.8 все равно не работает

Всего записей: 15 | Зарегистр. 25-12-2012 | Отправлено: 12:02 22-03-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Я в супорт звонил - модем бриджом работать не будет- звонить точнее соединяться будет сам модем
Если я правильно понял - фейс модема надо удалять полностью и все строки где встречается interface dialer1 менять на FE0/1.
ДШСП адрес по логике вещей должен получить сам модем.
А что будет с interface dialer1 если из него дозвонку
interface Dialer1
 mtu 1492
 ip ddns update hostname brmkgaz.dyndns.org
 ip ddns update dyndns
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 no ip mroute-cache
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username b*t_*@dsl.ukrtel.net password 0 *
!

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 13:42 22-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spasecasper
Цитата:
1. Как это узнать  
Дома посмотреть точный URL, по которому открывается сайт. не открывающийся на работе.
И еще. Среда на работе и дома наверняка разная. Я, например, недавно столкнулся с ситуацией, когда на одном компе не было соединения по https на некоторые сайты.
Причем ошибка была именно "Страница не найдена". Потом выяснилось, что эти сайты по одному ему понятному выбору блочил Кашпировский.
MagistrAnatol
Цитата:
Я в супорт звонил - модем бриджом работать не будет
Может, они не умеют его готовить? По идее задача модема в режиме бриджа - это обеспечить соединение канального уровня между ADSL и Ethernet, а уж что там будет работать поверх канального уровня, ему по барабану.

Цитата:
А что будет с interface dialer1
Его просто не будет. Какой в нем смысл, если звонить будет сам модем? Тогда на модеме нужно поднимать НАТ, и гнать все через этот НАТ.
Если у вас наличие циски не согласовано с провайдером, то пусть они вам приедут и настроят соединение хотя бы для одного компа, а далее разговор будет более предметный.
А если циска согласована, пусть приедут и вам ее сами настроят. Либо точно скажут, что вам там прописать, я думаю, ваша контора там не единственный клиент с циской.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:44 22-03-2013
lioncub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, что делать?
Cisco сама перегружается при конфигурировании:

Цитата:
System image file is "flash0:c2900-universalk9_npe-mz.SPA.152-3.T.bin"
Last reload type: Normal Reload
Last reload reason: bus error at PC 0xDEADBEEF, address 0x0
 

на что обновится, если решается обновлением?

Всего записей: 433 | Зарегистр. 10-01-2006 | Отправлено: 15:05 22-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lioncub Наверное, память битая.
MagistrAnatol Кстати, у вас там эту проблему давно и вовсю обсуждают, а вы пишете туда, где об этом ни сном ни духом. Это все равно, что обсуждать с человеком из Владивостока отношения Саши и Маши из Жмеринки.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:25 22-03-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Нашему Укртелекому глубоко на.... что у тебя стоит за модемом - комп, циска,или мобильник
Модем соединился а дальше твои проблемы.
Сюда написал , так как тут спецы водятся
А по сути вопроса - какая разница кто дозванивается - циска или модем?
Если я уберу диалер и поменяю ссылки на него на FE0/1 - должно пройти???
Внешний айпишник будет получать модем, а не циска - не может быть что бы такой ситуации как у меня ни у кого не было????
 
 
Добавлено:
Так ???
interface Tunnel0
...
tunnel source Dialer1 -> tunnel source FastEthernet0/1
...
!
ip route 0.0.0.0 0.0.0.0 Dialer1 -> ip route 0.0.0.0 0.0.0.0 FastEthernet0/1
 
!
ip nat inside source list 170 interface Dialer1 overload -> ip nat inside source list 170 interface FastEthernet0/1 overload
!
ip nat inside source static tcp 10.31.4.10 5670 interface Dialer1 5670 -> ip nat inside source static tcp 10.31.4.10 5670 interface FastEthernet0/1 5670
!
 

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 17:46 22-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol Да не будет теперь дайлера! Он для PPP*.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:46 22-03-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я так понимаю мы говорим о модеме под название zte?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 21:00 22-03-2013
lioncub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
как память проверить?

Всего записей: 433 | Зарегистр. 10-01-2006 | Отправлено: 00:37 23-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lioncub Troubleshooting Bus Error Crashes  
Но лучше не мучиться, а сразу везти в сервис-центр.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:15 23-03-2013
Sergey21102



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сорри за возможный  офтопик, у меня вопрос по комплектации свичей cisco. Сегодня распаковали пришедший нам месяца два назад Cisco Catalyst WS-C4506-E и не нашли в комплекте никакой  документации, ни бумажной  ни электронной. Это так и должно быть? Я в первый  раз сталкиваюсь с cisco, раньше все как то c 3com  работал

Всего записей: 641 | Зарегистр. 26-01-2004 | Отправлено: 03:16 23-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey21102 Бумажной документации, окромя упаковочного листа, и максимум Relise Notes + Warranty, я тоже не встречал. Равно как и сидюка с софтом.
Соответствующая прошивка обычно уже залита, а вся необходимая документация есть на сайте циски.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:12 23-03-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru