Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
подскажи такое дело - почему не работает ppp encrypt mppe auto - при подключении клиентов и на андроиде и на винде приходиться убирать галку шифрования - иначе не подключается

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 09:29 11-10-2013
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что можно сделать для отслеживания загрузки каналов сотни коммутаторов Cisco? Может есть какое либо Web решение позволяющее их всех подключить и отобразить сразу?

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 09:37 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
 
MRTG

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 09:50 11-10-2013
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tsypkinв мртг придеться ручьками настраивать шаблоны для парсинга snmp статистики, может есть готовые шаблонные решения?

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 09:59 11-10-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OODOOD NetFlow Analyzer http://www.manageengine.com/products/netflow/
или ZOHO ManageEngine Netflow Analyzer Pro
Но платные. Если вас это не смущает, то найдете инфу в Варезнике или на рутрекере. Ну или покупать.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 10:07 11-10-2013 | Исправлено: ipmanyak, 10:08 11-10-2013
alexndr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли решить следующую задачу? Имеются два Cisco ASA, которые обеспечивают VPN подключение (Client to Site), аутентификация через один RADIUS сервер (Windows NPS). Необходимо ограничить кол-во подключений с одной учётной записи через оба маршрутизатора. На RRAS это реализуется через самописный Administration DLL (при каждом подключении\отключении идёт обращение на State сервер).

Всего записей: 36 | Зарегистр. 16-12-2005 | Отправлено: 10:12 11-10-2013 | Исправлено: alexndr, 10:28 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да и такой вопрос - у меня 1800 циска  
sh ver показывает
---------------------------
Cisco IOS Software, 1841 Software (C1841-ADVIPSERVICESK9-M), Version 12.4(25), RELEASE SOFTWARE (fc2)
можно перешиться на c1841-adventerprisek9-mz.151-4.M1.bin
на некоторых сайтах пишут что проблема в проше

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 10:14 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Из достаточно простого - cacti (правда не помню как хранит статистику (SQL или нет), zabbix, munin.
Мне лично zabbix  нравится. Шаблоны у них на сайте есть, можно свои один раз сделать, если что-то не устраивает. А вообще если только загрузка портов интересует то можно его цеплять как generic snmp device.
То что вам выше написали можете посмотреть - продукты фирмы manageengine, в частности opmanager как раз для этих целей (но он платный, вроде как).
 
 
Добавлено:
 
MagistrAnatol

Цитата:
подскажи такое дело - почему не работает ppp encrypt mppe auto - при подключении клиентов и на андроиде и на винде приходиться убирать галку шифрования - иначе не подключается

 
Включите отладку - может там что видно:
debug ppp mppe detailed
term mon

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 10:22 11-10-2013 | Исправлено: tsypkin, 10:55 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsypkin
Oct 11 07:20:52.537: %LINK-3-UPDOWN: Interface Virtual-Access3, changed state to up
Oct 11 07:20:52.585: %LINK-3-UPDOWN: Interface Virtual-Access3, changed state to down
 
Добавлено:
и как зашифровать пароль для конкретного пользователя
username пользователь privilege 0 secret 5 12345678
 ну и соответственно получаю - введите зашифрованный пароль

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:21 11-10-2013
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
если у вас маршрутизатор настроен как pptp сервер, то для локальной аутентификации пользователей нужно заводить используя опцию password a не secret.
К примеру: username vpnuser password XXXX
P.s. вручную ничего шифровать не нужно, маршрутизатор сам снимет хэш пароля и сохранит его в NVRAM.

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 11:59 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
 
Что-то никакого mppe в отладке совсем нет, только link-state
 
Если вы ставите что-то отличное от нуля после secret - это значит дальше уже будет зашифрованый пароль (это нужно для переноса конфигураций, не для создания новых пользователей)

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 12:03 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk
не зашифровало , в ран конфиг сохранилось в открытом виде

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:07 11-10-2013
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
все верно, я ошибся.
нужно добавить в конфиг такую директиву:
service password-encryption

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 12:10 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk
 у меня стоит no service password-encryption - ето вообще зачем?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 13:02 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Без password-encryption видя зашифрованные пароли в конфиге их можно легко расшифровать.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 13:18 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что то я сегодня туплю, - для повышенной безопасности должно стоять service password-encryption а не  no service password-encryption - верно?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 13:21 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Да должно быть включено  
Сделайте sh run | i user до и после включения - посмотрите разницу.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 13:23 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsypkin

Цитата:
 посмотрите разницу.
 увидел, только password 7 очень просто расшифровать
а на secret 5 моно как-то перевести
 
 
Добавлено:
как заставить циску зашифровать в мд5 или может есть сайти для шифрования

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 15:34 11-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как заставить циску зашифровать в мд5 или может есть сайти для шифрования

 
In order to encrypt a user password with MD5 hashing, issue the username secret global configuration command.
username <name> secret <password>
 
В краце service password-encryption включает шифрование для пользователей и enable password шифром Виженера, если нужно использовать MD5 - тогда secret.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 15:55 11-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsypkin
пасибо получилось
А что по поводу не рабочего шифрования??
 
 
Добавлено:
И повторю вопрос можно обновить операционку с
Cisco IOS Software, 1841 Software (C1841-ADVIPSERVICESK9-M), Version 12.4(25), RELEASE SOFTWARE (fc2)  
на c1841-adventerprisek9-mz.151-4.M1.bin  
Циска 1800 - просто в нете не нашел инфы о совместимости

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:55 14-10-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru