Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
LazarSerg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите как скачать отсюда ПЛИЗ, очень нужно, подскажите ftp://212.48.153.19/pub/cisco

Всего записей: 2 | Зарегистр. 01-03-2009 | Отправлено: 20:01 01-03-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LazarSerg
идём в тему из шапки - Cisco IOS.
Внимательно читаем там шапку - там есть ответ на твои вопросы.
Удачи.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 20:48 01-03-2009
kannich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
 
Hi Slut,
 
I need to download "CWLMS-3.x-1.5K-K9.lic" from "ftp://212.48.153.19/pub/cisco/cw/LMS/3.1/license/". Please can you help me.
 
Thanks
 

Всего записей: 1 | Зарегистр. 02-03-2009 | Отправлено: 16:22 02-03-2009
LazarSerg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можешь на  мыло ответить, я понял что ты хочешь сказать но не получаеться. LazarSer@yandex.ru. С меня софт ну и разный IOS бляго моя контора вся на  Cisco

Всего записей: 2 | Зарегистр. 01-03-2009 | Отправлено: 23:54 02-03-2009
Tonik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос может и не в эту тему, но все же...
Сеть на данный момент 192.168.100.0/24
Построена на 3com SuperStack 3 4250 - switch так же есть Cisco ASA5510
Понадобилось настроить Vlan
Итак на 3com прописываю порт делаю tagged 1-6 и подключаю к свободному порту ASA (0/2)
 
Config ASA
fa0/0 - inet
fa0/1 - inside (ip 192.168.100.3/24)
fa0/2
fa0/2.2 - vlan 2 (ip 192.168.2.1/24)
fa0/2.3 - vlan 3 (ip 192.168.3.1/24)
 
На 3com DG указан 192.168.100.3
 
пытаюсь послать ping на 192.168.2.1 с компа в сетке (192.168.100.0) - нет ответа
 
Может я что-то не так делаю?

Всего записей: 30 | Зарегистр. 17-10-2005 | Отправлено: 18:44 04-03-2009 | Исправлено: Tonik123, 18:52 04-03-2009
aRMAN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Подскажите если возможность подключить в стек D-Link 1250G к Cisco 2950

Всего записей: 31 | Зарегистр. 30-09-2003 | Отправлено: 07:23 05-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tonik123
как вариант: ASA по умолчанию закрывает icmp-трафик. Нужно разрешить icmp на нужном интерфейсе.
 
aRMAN
Ответ: нет. 2950 вообще не стекуемый аппарат, из каталистов стекуются только 3750 если не ошибаюсь.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 08:51 05-03-2009
max2k1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tonik123
Еще как вариант: на Fa0/2 должно быть "no security-level", а на суб-интерфейсах - security-level <= Fa0/1
 
Добавлено:
Desmont
У меня дома простая 871-ая в паре LinkSys'овской 802.11n точкой доступа, так что про родной цискин WiFi подсказать не могу, а вот что касается 100Мбит - это точно не для неё. На моей, в комбинации NAT + Access-list на внешнем интерфейсе + inspect для udp-протокола + cef на всех интерфейсах, максимум, что тянет - 40Мбит с загрузкой проца в 98%. Если хочешь честные 100, то нужна минимум 1801.
 
P.S.
Кстати, в паре с линксисом они очень хорошо работают. Даже VLAN'ы можно пользовать

Всего записей: 41 | Зарегистр. 14-12-2005 | Отправлено: 10:32 05-03-2009
Tonik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
icmp permit any inside
ERROR: entry for address/mask = 0.0.0.0/0.0.0.0 exists
 
Security level for "vlan" set to 0 by default.

Всего записей: 30 | Зарегистр. 17-10-2005 | Отправлено: 20:25 05-03-2009
1122334455

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос про резервный канал.
Cisco 1721 подключена к 2ум провайдерам инетфейсами FE0.1/10 и FE0.1/20
Каждый провайдер предоставляет свои адреса и договориться с ними о BGP не получится.
Как средствами самой циски гнать трафик по доступному каналу с учетом того, что при поломке одного из провайдеров физически интерфейс FE0.1 не падает ?

Всего записей: 41 | Зарегистр. 26-05-2003 | Отправлено: 14:11 13-03-2009
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1122334455
IP SLA ?

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 17:10 13-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
привет народ. есть циска 28, к ней из приват сети по vpn коннектится 5-6 пользователей, для выхода через неё в интернет. vpn простейший, без шифрования. как можно ограничить некоторым пользователям скорость, средствами самой циски ? что-то не получается у меня никак  если нужно, скину конфиг..

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 09:27 23-03-2009 | Исправлено: tip, 10:46 23-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
is anybody here ?

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 20:30 23-03-2009 | Исправлено: tip, 07:17 24-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что то тем много, быстро тема опустилась где-же все CCNP и CCIE ?

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 07:16 24-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tip

Цитата:
как можно ограничить некоторым пользователям скорость, средствами самой циски ?

 
 
Как и в любом другом случае: зашейпить (rate-limit).  
Задавайте вопрос более конкретно, вам точнее и отвечать будут.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 08:56 24-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть юзеры
username user1 password 123
username user2 password 123
username user3 password 123
подключаются по впн, дальше натируется на  интерфейс eth0 паблик айпи. нужно допустим юзеру1 и 3 порезать скорость до 56 на скачку, остальных не трогать. rate-limit вроде только аплоад режет ? думаю может как-то через policing ..
что ещё конкретно написать ?

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 09:21 24-03-2009 | Исправлено: tip, 09:21 24-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tip
просто по пользователю вам не порезать. Если только при аутентицикации пользователя на каком-нить радиусе возвращать некие атрибуты на циску, по которым опять же будет шейпить. В данном случае можно зашейпить только конкретный ip. Вы бы почитали мануалы на этот счет для начала

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 10:56 24-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slut
айпи у юзеров статические, можно и по ним. поможете с конфигом ? маны читал, как-то не получается пока.

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 11:35 24-03-2009
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tip
Да куча примеров, на cisco.com, на opennet.ru...
Вот кусок просто выдернул:

Код:
interface FastEthernet0/0
 ip address 10.53.0.1 255.255.128.0
 rate-limit input access-group 106 96000 8000 8000 conform-action transmit exceed-action drop
 rate-limit output access-group 106 96000 8000 8000 conform-action transmit exceed-action drop


Код:
access-list 106 permit ip host 10.53.0.2 any
access-list 106 permit ip any host 10.53.0.2

 
Как результат: шейпится до 96kbps входящий и исходящий для узла 10.53.0.2

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 14:05 24-03-2009
tip



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slut
ок, попробую, отпишусь, чего оно..

Всего записей: 343 | Зарегистр. 28-05-2004 | Отправлено: 14:59 24-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru