Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу обновления - покажите полный вывод show version

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 12:38 14-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsypkin
 
вот

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:57 14-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
 
Можете обновлять, по памяти проходите:
 
DRAM/Flash: 192 / 64
 
Дальше будем смотреть шифрование.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 13:33 14-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tsypkin
а такой нюанс - у нас растянута корпоративная сетка по впн тунелю - если я обновлюсь на более высокую версию не будет прикола как с заводом в домен 2003 95 винды - посношаться надо основательно что бы заработало?????

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 08:56 15-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Ну я бы флешку cf поставил побольше, чтобы можно было быстро откатиться. Так просто удобнее.
Да там нечему не работать.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 10:36 15-10-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
обновлюсь на более высокую версию
Новая версия, новые баги. Я бы подумал прежде чем обновляться. 15-ые Иосы кривущие в усмерть.  Если 12.4 обновляешь, тогда можно.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 11:03 15-10-2013 | Исправлено: ipmanyak, 11:04 15-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Насчет обновления к сожалению не прокатит - вышестоящая контора запретила.
Может посмотрите конфу  чет там моно подшаманить

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 13:28 15-10-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
 
debug ppp negotiation  
debug ppp mppe events
term mon
 
при включеном и выключеном mppe
 
Должно быть что-то вроде:
 
Oct 16 11:46:05.295: Vi3 MPPE: Generate keys using local MS_CHAP-V2 database
Oct 16 11:46:05.295: Vi3 MPPE: Initialize V2 keys
Oct 16 11:46:05.295: Vi3 MPPE: [128 bit encryption]  [stateless mode]

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 15:48 16-10-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем спасибо немного порылся в нете, перебрал с десяток конфигураций - настроил
все отлично работает

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 14:12 17-10-2013
Dexter1969

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь на платформе ASR 5000 сталкивался с необходимостью перенаправления видео трафика ( по определенным критериям) на другой сервер ? Если да , то очень интересует набросок конфигурации или логика . Спасибо заранее

Всего записей: 1 | Зарегистр. 18-10-2013 | Отправлено: 15:18 18-10-2013
Plaague

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени, джентльмены!
Помогите подключить ipsec между циской и всферой.  
Сделал все по учебнику ни фига не работает,  и ума не хватает понять почему
Конфиг, дебаг лог и схема сети здесь
Заранее большое спасибо!

Всего записей: 100 | Зарегистр. 26-11-2008 | Отправлено: 11:44 07-11-2013 | Исправлено: Plaague, 12:03 07-11-2013
kib5

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Знающие люди, помогите добрым словом и дельным советом.. пишу Вам с ноутбука уволенного товарища )) уже, наверное, месяц времени убил над решением проблемы.
 
Суть: есть корпоративная сеть (192.168.0.0/24), выход в мир регулирует Кошка 1921.  
На ней - два интерфейса: Wan G0/0 (10.10.10.10) Lan G0/1 (192.168.0.1/24).  
Поднял EasyVpn.  
С ПК1 извне конекчусь к своему Wan-порту, получаю IP (192.168.99.100/24), вижу нужные маршруты - все гуд.  
Но пинг на 192.168.0.1  - не проходит.  
Методом тыка определил, что проблема в НАТ; если отключить - все работает
Вопрос: как VPN-сетью обойти НАТ-трансляцию?
 
Настройки НАТ:
 
ip nat inside source list NAT interface GigabitEthernet0/0 overload
 
ip access-list extended NAT
 permit ip 192.168.0.0 0.0.0.255 any
 deny   ip 192.168.99.0 0.0.0.255 any - не помогает ((
 
Интерфейсы:
 
interface GigabitEthernet0/0
description WAN
 ip address 10.10.10.10 255.0.0.0
 no ip redirects
 no ip proxy-arp
 ip verify unicast reverse-path
 ip nat outside
 ip virtual-reassembly in
 duplex auto
 speed auto
 no cdp enable
 crypto map stat-cmap
end
 
 
interface GigabitEthernet0/1
description LAN
 ip address 192.168.0.1 255.255.255.0
 ip wccp web-cache redirect in
 ip nat inside
 ip virtual-reassembly in
 duplex auto
 speed auto
end

Всего записей: 14 | Зарегистр. 30-11-2010 | Отправлено: 18:48 13-11-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kib5
Цитата:
не помогает ((  
А если так?
Код:
 ip access-list extended NAT  
 deny   ip 192.168.99.0 0.0.0.255 192.168.0.0 0.0.0.255  
 deny   ip 192.168.0.0 0.0.0.255 192.168.99.0 0.0.0.255  
 permit ip 192.168.99.0 0.0.0.255 any  
 permit ip 192.168.0.0 0.0.0.255 any  



----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:27 13-11-2013
kib5

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Ураааа, все заработало!!!
Поверить не могу... мне тут знакомые "гуру"-кошководы сказки рассказывают про мегаконфиги - а оказывается все так просто (для знающего человека)!  
Большое спасибо Тебе добрый человек! )))
 
Добавлено:
 

Всего записей: 14 | Зарегистр. 30-11-2010 | Отправлено: 19:58 13-11-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaague
 
Настройки ISAKMP разные вот и не поднимается, согласовать не могут.

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 17:50 16-11-2013
MZN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
881W  
В локальной (проводной) сети на одном компе не могу настроить статику (в динамике работает). Со статикой нет интернета, перезагрузка не помогает. Где рыть?
 
version 15.3
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime
service password-encryption
service sequence-numbers
!
hostname RTR881W
!
boot-start-marker
boot system flash:c880data-universalk9-mz.153-3.M1.bin
boot-end-marker
!
!
security authentication failure rate 3 log
security passwords min-length 8
logging buffered 51200 informational
!
no aaa new-model
clock timezone MSK 4 0
service-module wlan-ap 0 bootimage autonomous
!
crypto pki trustpoint tti
 revocation-check crl
!
crypto pki trustpoint TP-self-signed-1084056278
 enrollment selfsigned
 subject-name cn=IOS-Self-Signed-Certificate-1084056278
 revocation-check none
 rsakeypair TP-self-signed-1084056278
!
!
crypto pki certificate chain tti
crypto pki certificate chain TP-self-signed-1084056278
 certificate self-signed 01 nvram:IOS-Self-Sig#C.cer
!
ip dhcp excluded-address 192.168.1.1 192.168.1.100
!
ip dhcp pool Private
 import all
 network 192.168.1.0 255.255.255.0
 default-router 192.168.1.1  
 dns-server 77.37.255.30 77.37.251.33  
 domain-name home
!
ip dhcp pool Guest
 network 172.16.1.0 255.255.255.0
 default-router 172.16.1.1  
 dns-server 8.8.8.8  
!
no ip domain lookup
ip domain name home
ip host mznas.dyndns.org 192.168.1.63
ip host mike1st.no-ip.org 192.168.1.107
ip name-server 77.37.255.30
ip name-server 77.37.251.33
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
license udi pid CISCO881W-GN-A-K9 sn <skipped>
license accept end user agreement
license boot module c880-data level advipservices
!
archive
 log config
  hidekeys
username Mike privilege 15 view root secret 4 <skipped>
!
crypto key pubkey-chain rsa
 named-key realm-cisco.pub signature
  key-string
   <skipped>
  quit
!
no ip ftp passive
!
interface FastEthernet0
 switchport mode trunk
 no ip address
!
interface FastEthernet1
 no ip address
!
interface FastEthernet2
 switchport access vlan 12
 no ip address
!
interface FastEthernet3
 switchport access vlan 12
 no ip address
!
interface FastEthernet4
 description ISP Connection
 ip address dhcp
 no ip redirects
 no ip proxy-arp
 ip flow ingress
 ip nat outside
 ip virtual-reassembly in max-reassemblies 1024
 duplex auto
 speed auto
 no cdp enable
!
interface wlan-ap0
 description Service module to manage the enbedded AP
 ip address 192.168.3.3 255.255.255.0
 ip flow ingress
 arp timeout 0
!
interface Wlan-GigabitEthernet0
 description Internal switch interface connecting to the embedded AP
 switchport mode trunk
 no ip address
!
interface Vlan1
 ip address 192.168.1.1 255.255.255.0
 ip directed-broadcast
 ip flow ingress
 ip nat inside
 ip virtual-reassembly in max-reassemblies 1024
 ip tcp adjust-mss 1452
!
interface Vlan12
 description Guest Vlan
 ip address 172.16.1.1 255.255.255.0
 ip virtual-reassembly in
!
interface Dialer0
 no ip address
!
interface vmi1
 no ip address
!
ip forward-protocol nd
ip forward-protocol udp discard
ip forward-protocol udp echo
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
!
!
ip nat pool passive_FTP 192.168.1.63 192.168.1.63 netmask 255.255.255.0 type rotary
ip nat pool NAS_Bittorrent 192.168.1.63 192.168.1.63 netmask 255.255.255.0 type rotary
ip nat pool RAC 192.168.1.2 192.168.1.2 netmask 255.255.255.0 type rotary
ip nat inside source list NAT_ALLOWED interface FastEthernet4 overload
ip nat inside source static tcp 192.168.1.2 30539 interface FastEthernet4 30539
ip nat inside source static udp 192.168.1.2 30539 interface FastEthernet4 30539
ip nat inside source static tcp 192.168.1.4 57649 interface FastEthernet4 57649
ip nat inside source static udp 192.168.1.4 57649 interface FastEthernet4 57649
ip nat inside source static tcp 192.168.1.2 13852 interface FastEthernet4 13852
ip nat inside source static tcp 192.168.1.2 5650 interface FastEthernet4 5650
ip nat inside source static tcp 192.168.1.2 5651 interface FastEthernet4 5651
ip nat inside source static tcp 192.168.1.63 20 interface FastEthernet4 20
ip nat inside source static tcp 192.168.1.63 221 interface FastEthernet4 221
ip nat inside source static tcp 192.168.1.63 23 interface FastEthernet4 23
ip nat inside source static tcp 192.168.1.63 22 interface FastEthernet4 22
ip nat inside source static tcp 192.168.1.63 873 interface FastEthernet4 873
ip nat inside source static tcp 192.168.1.63 53 interface FastEthernet4 53
ip nat inside source static tcp 192.168.1.63 80 interface FastEthernet4 80
ip nat inside source static tcp 192.168.1.63 111 interface FastEthernet4 111
ip nat inside source static udp 192.168.1.63 111 interface FastEthernet4 111
ip nat inside source static tcp 192.168.1.63 892 interface FastEthernet4 892
ip nat inside source static udp 192.168.1.63 892 interface FastEthernet4 892
ip nat inside source static tcp 192.168.1.63 2049 interface FastEthernet4 2049
ip nat inside source static udp 192.168.1.63 2049 interface FastEthernet4 2049
ip nat inside source static udp 192.168.1.63 137 interface FastEthernet4 137
ip nat inside source static udp 192.168.1.63 138 interface FastEthernet4 138
ip nat inside source static udp 192.168.1.63 139 interface FastEthernet4 139
ip nat inside source static tcp 192.168.1.63 25 interface FastEthernet4 25
ip nat inside source static tcp 192.168.1.63 110 interface FastEthernet4 110
ip nat inside source static tcp 192.168.1.63 143 interface FastEthernet4 143
ip nat inside source static tcp 192.168.1.63 993 interface FastEthernet4 993
ip nat inside source static tcp 192.168.1.63 995 interface FastEthernet4 995
ip nat inside source static tcp 192.168.1.63 389 interface FastEthernet4 389
ip nat inside source static udp 192.168.1.63 389 interface FastEthernet4 389
ip nat inside source static tcp 192.168.1.2 443 interface FastEthernet4 443
ip nat inside source static tcp 192.168.1.2 8080 interface FastEthernet4 8080
ip nat inside source static tcp 192.168.1.63 445 interface FastEthernet4 445
ip nat inside source static udp 192.168.1.63 445 interface FastEthernet4 445
ip nat inside source static tcp 192.168.1.63 537 interface FastEthernet4 537
ip nat inside source static udp 192.168.1.63 537 interface FastEthernet4 537
ip nat inside source static tcp 192.168.1.63 989 interface FastEthernet4 989
ip nat inside source static tcp 192.168.1.63 990 interface FastEthernet4 990
ip nat inside source static tcp 192.168.1.63 548 interface FastEthernet4 548
ip nat inside source static tcp 192.168.1.63 3260 interface FastEthernet4 3260
ip nat inside source static tcp 192.168.1.63 3306 interface FastEthernet4 3306
ip nat inside source static udp 192.168.1.63 3306 interface FastEthernet4 3306
ip nat inside source static tcp 192.168.1.63 3689 interface FastEthernet4 3689
ip nat inside source static tcp 192.168.1.63 4662 interface FastEthernet4 4662
ip nat inside source static udp 192.168.1.63 4672 interface FastEthernet4 4672
ip nat inside source static tcp 192.168.1.63 5000 interface FastEthernet4 5000
ip nat inside source static tcp 192.168.1.63 5001 interface FastEthernet4 5001
ip nat inside source static tcp 192.168.1.63 5432 interface FastEthernet4 5432
ip nat inside source static udp 192.168.1.63 5432 interface FastEthernet4 5432
ip nat inside source static tcp 192.168.1.63 5353 interface FastEthernet4 5353
ip nat inside source static udp 192.168.1.63 5353 interface FastEthernet4 5353
ip nat inside source static udp 192.168.1.63 9997 interface FastEthernet4 9997
ip nat inside source static udp 192.168.1.63 9998 interface FastEthernet4 9998
ip nat inside source static udp 192.168.1.63 9999 interface FastEthernet4 9999
ip nat inside source static udp 192.168.1.2 9 interface FastEthernet4 9
ip nat inside source static udp 192.168.1.2 64999 interface FastEthernet4 64999
ip nat inside source static tcp 192.168.1.2 8600 interface FastEthernet4 8600
ip nat inside source static tcp 192.168.1.2 5123 interface FastEthernet4 5123
ip nat inside source static tcp 192.168.1.2 5120 interface FastEthernet4 5120
ip nat inside source static tcp 192.168.1.2 623 interface FastEthernet4 623
ip nat inside source static udp 192.168.1.2 623 interface FastEthernet4 623
ip nat inside source static tcp 192.168.1.2 80 interface FastEthernet4 80
ip nat inside source static tcp 192.168.1.2 7578 interface FastEthernet4 7578
ip nat inside source static tcp 192.168.1.2 443 interface FastEthernet4 443
ip nat inside source static udp 192.168.1.2 161 interface FastEthernet4 161
ip nat inside destination list NAS_Bittorrent_ACL pool NAS_Bittorrent
ip nat inside destination list RAC_ACL pool RAC
ip nat inside destination list passive_FTP_ACL pool passive_FTP
ip route 0.0.0.0 0.0.0.0 dhcp
!
ip access-list extended NAS_Bittorrent_ACL
 permit tcp any any range 6881 6891
ip access-list extended NAT_ALLOWED
 permit ip 192.168.1.0 0.0.0.255 any
ip access-list extended RAC_ACL
 permit tcp any any range 8700 8762
ip access-list extended passive_FTP_ACL
 permit tcp any any range 55536 55663
!
ip sla auto discovery
ip sla 1
 http get <skipped>
ip sla schedule 1 life 86000 start-time now recurring
ip sla 2
 http get <skipped>
ip sla schedule 2 life 86000 start-time now recurring
ip sla 3
 http get <skipped>
ip sla schedule 3 life 86000 start-time now recurring
kron occurrence TIME in 5:0 recurring
!
kron policy-list TIME
 cli ntp server pool.ntp.org prefer source fa4
!
logging trap debugging
access-list 10 permit 192.43.244.18
access-list 10 remark NTP
access-list 101 remark My list
access-list 101 permit udp host 192.43.244.18 eq ntp any eq ntp
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 remark RMS & RAC
access-list 101 permit tcp any any range 5650 5651
access-list 101 permit tcp any any eq 8600
access-list 101 remark utorrent DHT
access-list 101 permit tcp any any eq 30539
access-list 101 permit udp any any eq 30539
access-list 101 permit tcp any any eq 57649
access-list 101 permit udp any any eq 57649
access-list 101 remark NAS begins
access-list 101 remark FTP port 21 blocked by MTS 21->221
access-list 101 permit tcp any any eq ftp-data
access-list 101 permit tcp any any eq 221
access-list 101 remark Passive FTP
access-list 101 permit tcp any any range 55536 55663
access-list 101 remark telnet: port 23 blocked by MTS
access-list 101 permit tcp any any eq telnet
access-list 101 remark SSH/Ecrypted Network Backup
access-list 101 permit tcp any any eq 22
access-list 101 permit tcp any any eq 873
access-list 101 remark DNS
access-list 101 permit tcp any any eq domain
access-list 101 remark PhotoStation 2+ Video, Web Service: port 80 blocked by MTS
access-list 101 permit tcp any any eq www
access-list 101 remark NFS
access-list 101 permit tcp any any eq sunrpc
access-list 101 permit udp any any eq sunrpc
access-list 101 permit tcp any any eq 892
access-list 101 permit udp any any eq 892
access-list 101 permit tcp any any eq 2049
access-list 101 permit udp any any eq 2049
access-list 101 remark NTP server
access-list 101 permit udp any any eq ntp
access-list 101 remark NetBIOS: ports 137-139 blocked by MTS
access-list 101 permit udp any any range netbios-ns netbios-ss
access-list 101 remark Mail Station: port 25 blocked by MTS
access-list 101 permit tcp any any eq smtp
access-list 101 permit tcp any any eq pop3
access-list 101 permit tcp any any eq 143
access-list 101 permit tcp any any eq 993
access-list 101 permit tcp any any eq 995
access-list 101 remark LDAP
access-list 101 permit tcp any any eq 389
access-list 101 permit udp any any eq 389
access-list 101 remark HTTPS: port 443 blocked by MTS 443->1443
access-list 101 permit tcp any any eq 443
access-list 101 remark Microsoft-ds (CIFS): port 445 blocked by MTS
access-list 101 permit tcp any any eq 445
access-list 101 permit udp any any eq 445
access-list 101 remark Network Media Streamig Protocol
access-list 101 permit tcp any any eq 537
access-list 101 permit udp any any eq 537
access-list 101 remark FTP over TLS/SSL
access-list 101 permit tcp any any eq 989
access-list 101 permit tcp any any eq 990
access-list 101 remark Apple Filing Protocol
access-list 101 permit tcp any any eq 548
access-list 101 remark iSCSI
access-list 101 permit tcp any any eq 3260
access-list 101 remark MySQL Service
access-list 101 permit tcp any any eq 3306
access-list 101 permit udp any any eq 3306
access-list 101 remark DAAP
access-list 101 permit tcp any any eq 3689
access-list 101 remark eMule
access-list 101 permit tcp any any eq 4662
access-list 101 permit udp any any eq 4672
access-list 101 remark Management Console, File Station, Audio Station
access-list 101 permit tcp any any eq 5000
access-list 101 permit tcp any any eq 5001
access-list 101 remark Download Redirector
access-list 101 permit tcp any any eq 5432
access-list 101 permit udp any any eq 5432
access-list 101 remark iTunes Service -> Multicast DNS
access-list 101 permit tcp any any eq 5353
access-list 101 permit udp any any eq 5353
access-list 101 remark NAS Setup
access-list 101 permit udp any any range 9997 9999
access-list 101 remark NAS finishes
access-list 101 remark WoL
access-list 101 permit udp any any eq echo
access-list 101 permit udp any any eq discard
access-list 150 permit tcp any any eq 22
access-list 150 permit tcp any any eq 443
access-list 150 permit tcp any any eq telnet
access-list 101 remark ASMB4-iKVM
access-list 101 permit tcp any any eq 5123
access-list 101 permit tcp any any eq 5120
access-list 101 permit tcp any any eq 623
access-list 101 permit udp any any eq 623
access-list 101 permit tcp any any eq 80
access-list 101 permit tcp any any eq 7578
access-list 101 permit tcp any any eq 443
access-list 101 permit udp any any eq 161
cdp timer 10
arp 192.168.1.2 0030.487f.4bc2 ARPA
!
control-plane
!
line con 0
 privilege level 15
 password 7 version 15.3
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime
service password-encryption
service sequence-numbers
!
hostname RTR881W
!
boot-start-marker
boot system flash:c880data-universalk9-mz.153-3.M1.bin
boot-end-marker
!
!
security authentication failure rate 3 log
security passwords min-length 8
logging buffered 51200 informational
!
no aaa new-model
clock timezone MSK 4 0
service-module wlan-ap 0 bootimage autonomous
!
crypto pki trustpoint tti
 revocation-check crl
!
crypto pki trustpoint TP-self-signed-1084056278
 enrollment selfsigned
 subject-name cn=IOS-Self-Signed-Certificate-1084056278
 revocation-check none
 rsakeypair TP-self-signed-1084056278
!
!
crypto pki certificate chain tti
crypto pki certificate chain TP-self-signed-1084056278
 certificate self-signed 01 nvram:IOS-Self-Sig#C.cer
!
ip dhcp excluded-address 192.168.1.1 192.168.1.100
!
ip dhcp pool Private
 import all
 network 192.168.1.0 255.255.255.0
 default-router 192.168.1.1  
 dns-server 77.37.255.30 77.37.251.33  
 domain-name home
!
ip dhcp pool Guest
 network 172.16.1.0 255.255.255.0
 default-router 172.16.1.1  
 dns-server 8.8.8.8  
!
no ip domain lookup
ip domain name home
ip host mznas.dyndns.org 192.168.1.63
ip host mike1st.no-ip.org 192.168.1.107
ip name-server 77.37.255.30
ip name-server 77.37.251.33
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
license udi pid CISCO881W-GN-A-K9 sn <skipped>
license accept end user agreement
license boot module c880-data level advipservices
!
archive
 log config
  hidekeys
username Mike privilege 15 view root secret 4 <skipped>
!
crypto key pubkey-chain rsa
 named-key realm-cisco.pub signature
  key-string
   <skipped>
  quit
!
no ip ftp passive
!
interface FastEthernet0
 switchport mode trunk
 no ip address
!
interface FastEthernet1
 no ip address
!
interface FastEthernet2
 switchport access vlan 12
 no ip address
!
interface FastEthernet3
 switchport access vlan 12
 no ip address
!
interface FastEthernet4
 description ISP Connection
 ip address dhcp
 no ip redirects
 no ip proxy-arp
 ip flow ingress
 ip nat outside
 ip virtual-reassembly in max-reassemblies 1024
 duplex auto
 speed auto
 no cdp enable
!
interface wlan-ap0
 description Service module to manage the enbedded AP
 ip address 192.168.3.3 255.255.255.0
 ip flow ingress
 arp timeout 0
!
interface Wlan-GigabitEthernet0
 description Internal switch interface connecting to the embedded AP
 switchport mode trunk
 no ip address
!
interface Vlan1
 ip address 192.168.1.1 255.255.255.0
 ip directed-broadcast
 ip flow ingress
 ip nat inside
 ip virtual-reassembly in max-reassemblies 1024
 ip tcp adjust-mss 1452
!
interface Vlan12
 description Guest Vlan
 ip address 172.16.1.1 255.255.255.0
 ip virtual-reassembly in
!
interface Dialer0
 no ip address
!
interface vmi1
 no ip address
!
ip forward-protocol nd
ip forward-protocol udp discard
ip forward-protocol udp echo
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
!
!
ip nat pool passive_FTP 192.168.1.63 192.168.1.63 netmask 255.255.255.0 type rotary
ip nat pool NAS_Bittorrent 192.168.1.63 192.168.1.63 netmask 255.255.255.0 type rotary
ip nat pool RAC 192.168.1.2 192.168.1.2 netmask 255.255.255.0 type rotary
ip nat inside source list NAT_ALLOWED interface FastEthernet4 overload
ip nat inside source static tcp 192.168.1.2 30539 interface FastEthernet4 30539
ip nat inside source static udp 192.168.1.2 30539 interface FastEthernet4 30539
ip nat inside source static tcp 192.168.1.4 57649 interface FastEthernet4 57649
ip nat inside source static udp 192.168.1.4 57649 interface FastEthernet4 57649
ip nat inside source static tcp 192.168.1.2 13852 interface FastEthernet4 13852
ip nat inside source static tcp 192.168.1.2 5650 interface FastEthernet4 5650
ip nat inside source static tcp 192.168.1.2 5651 interface FastEthernet4 5651
ip nat inside source static tcp 192.168.1.63 20 interface FastEthernet4 20
ip nat inside source static tcp 192.168.1.63 221 interface FastEthernet4 221
ip nat inside source static tcp 192.168.1.63 23 interface FastEthernet4 23
ip nat inside source static tcp 192.168.1.63 22 interface FastEthernet4 22
ip nat inside source static tcp 192.168.1.63 873 interface FastEthernet4 873
ip nat inside source static tcp 192.168.1.63 53 interface FastEthernet4 53
ip nat inside source static tcp 192.168.1.63 80 interface FastEthernet4 80
ip nat inside source static tcp 192.168.1.63 111 interface FastEthernet4 111
ip nat inside source static udp 192.168.1.63 111 interface FastEthernet4 111
ip nat inside source static tcp 192.168.1.63 892 interface FastEthernet4 892
ip nat inside source static udp 192.168.1.63 892 interface FastEthernet4 892
ip nat inside source static tcp 192.168.1.63 2049 interface FastEthernet4 2049
ip nat inside source static udp 192.168.1.63 2049 interface FastEthernet4 2049
ip nat inside source static udp 192.168.1.63 137 interface FastEthernet4 137
ip nat inside source static udp 192.168.1.63 138 interface FastEthernet4 138
ip nat inside source static udp 192.168.1.63 139 interface FastEthernet4 139
ip nat inside source static tcp 192.168.1.63 25 interface FastEthernet4 25
ip nat inside source static tcp 192.168.1.63 110 interface FastEthernet4 110
ip nat inside source static tcp 192.168.1.63 143 interface FastEthernet4 143
ip nat inside source static tcp 192.168.1.63 993 interface FastEthernet4 993
ip nat inside source static tcp 192.168.1.63 995 interface FastEthernet4 995
ip nat inside source static tcp 192.168.1.63 389 interface FastEthernet4 389
ip nat inside source static udp 192.168.1.63 389 interface FastEthernet4 389
ip nat inside source static tcp 192.168.1.2 443 interface FastEthernet4 443
ip nat inside source static tcp 192.168.1.2 8080 interface FastEthernet4 8080
ip nat inside source static tcp 192.168.1.63 445 interface FastEthernet4 445
ip nat inside source static udp 192.168.1.63 445 interface FastEthernet4 445
ip nat inside source static tcp 192.168.1.63 537 interface FastEthernet4 537
ip nat inside source static udp 192.168.1.63 537 interface FastEthernet4 537
ip nat inside source static tcp 192.168.1.63 989 interface FastEthernet4 989
ip nat inside source static tcp 192.168.1.63 990 interface FastEthernet4 990
ip nat inside source static tcp 192.168.1.63 548 interface FastEthernet4 548
ip nat inside source static tcp 192.168.1.63 3260 interface FastEthernet4 3260
ip nat inside source static tcp 192.168.1.63 3306 interface FastEthernet4 3306
ip nat inside source static udp 192.168.1.63 3306 interface FastEthernet4 3306
ip nat inside source static tcp 192.168.1.63 3689 interface FastEthernet4 3689
ip nat inside source static tcp 192.168.1.63 4662 interface FastEthernet4 4662
ip nat inside source static udp 192.168.1.63 4672 interface FastEthernet4 4672
ip nat inside source static tcp 192.168.1.63 5000 interface FastEthernet4 5000
ip nat inside source static tcp 192.168.1.63 5001 interface FastEthernet4 5001
ip nat inside source static tcp 192.168.1.63 5432 interface FastEthernet4 5432
ip nat inside source static udp 192.168.1.63 5432 interface FastEthernet4 5432
ip nat inside source static tcp 192.168.1.63 5353 interface FastEthernet4 5353
ip nat inside source static udp 192.168.1.63 5353 interface FastEthernet4 5353
ip nat inside source static udp 192.168.1.63 9997 interface FastEthernet4 9997
ip nat inside source static udp 192.168.1.63 9998 interface FastEthernet4 9998
ip nat inside source static udp 192.168.1.63 9999 interface FastEthernet4 9999
ip nat inside source static udp 192.168.1.2 9 interface FastEthernet4 9
ip nat inside source static udp 192.168.1.2 64999 interface FastEthernet4 64999
ip nat inside source static tcp 192.168.1.2 8600 interface FastEthernet4 8600
ip nat inside source static tcp 192.168.1.2 5123 interface FastEthernet4 5123
ip nat inside source static tcp 192.168.1.2 5120 interface FastEthernet4 5120
ip nat inside source static tcp 192.168.1.2 623 interface FastEthernet4 623
ip nat inside source static udp 192.168.1.2 623 interface FastEthernet4 623
ip nat inside source static tcp 192.168.1.2 80 interface FastEthernet4 80
ip nat inside source static tcp 192.168.1.2 7578 interface FastEthernet4 7578
ip nat inside source static tcp 192.168.1.2 443 interface FastEthernet4 443
ip nat inside source static udp 192.168.1.2 161 interface FastEthernet4 161
ip nat inside destination list NAS_Bittorrent_ACL pool NAS_Bittorrent
ip nat inside destination list RAC_ACL pool RAC
ip nat inside destination list passive_FTP_ACL pool passive_FTP
ip route 0.0.0.0 0.0.0.0 dhcp
!
ip access-list extended NAS_Bittorrent_ACL
 permit tcp any any range 6881 6891
ip access-list extended NAT_ALLOWED
 permit ip 192.168.1.0 0.0.0.255 any
ip access-list extended RAC_ACL
 permit tcp any any range 8700 8762
ip access-list extended passive_FTP_ACL
 permit tcp any any range 55536 55663
!
ip sla auto discovery
ip sla 1
 http get <skipped>
ip sla schedule 1 life 86000 start-time now recurring
ip sla 2
 http get <skipped>
ip sla schedule 2 life 86000 start-time now recurring
ip sla 3
 http get <skipped>
ip sla schedule 3 life 86000 start-time now recurring
kron occurrence TIME in 5:0 recurring
!
kron policy-list TIME
 cli ntp server pool.ntp.org prefer source fa4
!
logging trap debugging
access-list 10 permit 192.43.244.18
access-list 10 remark NTP
access-list 101 remark My list
access-list 101 permit udp host 192.43.244.18 eq ntp any eq ntp
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 remark RMS & RAC
access-list 101 permit tcp any any range 5650 5651
access-list 101 permit tcp any any eq 8600
access-list 101 remark utorrent DHT
access-list 101 permit tcp any any eq 30539
access-list 101 permit udp any any eq 30539
access-list 101 permit tcp any any eq 57649
access-list 101 permit udp any any eq 57649
access-list 101 remark NAS begins
access-list 101 remark FTP port 21 blocked by MTS 21->221
access-list 101 permit tcp any any eq ftp-data
access-list 101 permit tcp any any eq 221
access-list 101 remark Passive FTP
access-list 101 permit tcp any any range 55536 55663
access-list 101 remark telnet: port 23 blocked by MTS
access-list 101 permit tcp any any eq telnet
access-list 101 remark SSH/Ecrypted Network Backup
access-list 101 permit tcp any any eq 22
access-list 101 permit tcp any any eq 873
access-list 101 remark DNS
access-list 101 permit tcp any any eq domain
access-list 101 remark PhotoStation 2+ Video, Web Service: port 80 blocked by MTS
access-list 101 permit tcp any any eq www
access-list 101 remark NFS
access-list 101 permit tcp any any eq sunrpc
access-list 101 permit udp any any eq sunrpc
access-list 101 permit tcp any any eq 892
access-list 101 permit udp any any eq 892
access-list 101 permit tcp any any eq 2049
access-list 101 permit udp any any eq 2049
access-list 101 remark NTP server
access-list 101 permit udp any any eq ntp
access-list 101 remark NetBIOS: ports 137-139 blocked by MTS
access-list 101 permit udp any any range netbios-ns netbios-ss
access-list 101 remark Mail Station: port 25 blocked by MTS
access-list 101 permit tcp any any eq smtp
access-list 101 permit tcp any any eq pop3
access-list 101 permit tcp any any eq 143
access-list 101 permit tcp any any eq 993
access-list 101 permit tcp any any eq 995
access-list 101 remark LDAP
access-list 101 permit tcp any any eq 389
access-list 101 permit udp any any eq 389
access-list 101 remark HTTPS: port 443 blocked by MTS 443->1443
access-list 101 permit tcp any any eq 443
access-list 101 remark Microsoft-ds (CIFS): port 445 blocked by MTS
access-list 101 permit tcp any any eq 445
access-list 101 permit udp any any eq 445
access-list 101 remark Network Media Streamig Protocol
access-list 101 permit tcp any any eq 537
access-list 101 permit udp any any eq 537
access-list 101 remark FTP over TLS/SSL
access-list 101 permit tcp any any eq 989
access-list 101 permit tcp any any eq 990
access-list 101 remark Apple Filing Protocol
access-list 101 permit tcp any any eq 548
access-list 101 remark iSCSI
access-list 101 permit tcp any any eq 3260
access-list 101 remark MySQL Service
access-list 101 permit tcp any any eq 3306
access-list 101 permit udp any any eq 3306
access-list 101 remark DAAP
access-list 101 permit tcp any any eq 3689
access-list 101 remark eMule
access-list 101 permit tcp any any eq 4662
access-list 101 permit udp any any eq 4672
access-list 101 remark Management Console, File Station, Audio Station
access-list 101 permit tcp any any eq 5000
access-list 101 permit tcp any any eq 5001
access-list 101 remark Download Redirector
access-list 101 permit tcp any any eq 5432
access-list 101 permit udp any any eq 5432
access-list 101 remark iTunes Service -> Multicast DNS
access-list 101 permit tcp any any eq 5353
access-list 101 permit udp any any eq 5353
access-list 101 remark NAS Setup
access-list 101 permit udp any any range 9997 9999
access-list 101 remark NAS finishes
access-list 101 remark WoL
access-list 101 permit udp any any eq echo
access-list 101 permit udp any any eq discard
access-list 150 permit tcp any any eq 22
access-list 150 permit tcp any any eq 443
access-list 150 permit tcp any any eq telnet
access-list 101 remark ASMB4-iKVM
access-list 101 permit tcp any any eq 5123
access-list 101 permit tcp any any eq 5120
access-list 101 permit tcp any any eq 623
access-list 101 permit udp any any eq 623
access-list 101 permit tcp any any eq 80
access-list 101 permit tcp any any eq 7578
access-list 101 permit tcp any any eq 443
access-list 101 permit udp any any eq 161
cdp timer 10
arp 192.168.1.2 0030.487f.4bc2 ARPA
!
control-plane
!
line con 0
 privilege level 15
 password 7 <skipped>
 logging synchronous
 login local
 no modem enable
 no activation-character
 transport preferred telnet
line aux 0
line 2
 no activation-character
 no exec
 transport preferred none
 transport input all
line vty 0 4
 access-class 23 in
 password 7 <skipped>
 login local
 length 0
 transport input all
!
scheduler max-task-time 5000
ntp access-group peer 10
ntp update-calendar
ntp server pool.ntp.org prefer
ntp server time.nist.gov
!
end
 logging synchronous
 login local
 no modem enable
 no activation-character
 transport preferred telnet
line aux 0
line 2
 no activation-character
 no exec
 transport preferred none
 transport input all
line vty 0 4
 access-class 23 in
 password 7 <skipped>
 login local
 length 0
 transport input all
!
scheduler max-task-time 5000
ntp access-group peer 10
ntp update-calendar
ntp server pool.ntp.org prefer
ntp server time.nist.gov
!
end

Всего записей: 1717 | Зарегистр. 23-10-2004 | Отправлено: 18:41 16-11-2013 | Исправлено: MZN, 19:29 16-11-2013
darknomad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть роутер cisco  28 серии, подскажите как поднять pppoe сессию на сабинтерфейсе?

Всего записей: 68 | Зарегистр. 30-10-2013 | Отправлено: 11:57 17-11-2013
tsypkin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
darknomad
Что за циска? На сабе вроде нельзя было. Если есть свичевая карта можно на VLAN-е поднять.
 
Добавлено:

Цитата:
881W  
В локальной (проводной) сети на одном компе не могу настроить статику (в динамике работает). Со статикой нет интернета, перезагрузка не помогает. Где рыть?  

 
Что такое статика и динамика?

Всего записей: 250 | Зарегистр. 23-07-2009 | Отправлено: 00:44 18-11-2013
darknomad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что за циска?

2821 например, но оно и не важно, тут суть вопроса именно в том, чтобы поднять именно на сабинтерфейсе свитчевого модуля в ней нет

Всего записей: 68 | Зарегистр. 30-10-2013 | Отправлено: 02:23 18-11-2013
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2821 например, но оно и не важно, тут суть вопроса именно в том, чтобы поднять именно на сабинтерфейсе свитчевого модуля в ней нет

 
А что мешает на саб повесить локалку, а на сам интерфейс pppoe client и настроить dialer
 
Добавлено:
Да и это раз, а два какая версия IOS вроде как на 124-22.T и свежее без проблем pppoe client на сабе

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 17:58 18-11-2013 | Исправлено: SAVage22, 18:09 18-11-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru