Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
Навсидку:

Цитата:
Вообщем так есть 3560 у нее 2 влана:  vlan 30 ip add 10.2.30.2  

Из конфигов:
881 - vlan30 ip : 10.2.30.1/24
3560 - vlan30 ip: 10.2.10.1
Пишите одно, на деле совсем другое
Мой Вам совет, на бумажке нарисуйте три прямоугольника и спишите ир/сети и как соединены исходя из конфигов, а не по памяти. А-то я совсем запутался уже
 
 
Добавлено:
И уберите пока eigrp из конфигов, - излишни они тут пока.
 
 
Добавлено:
ну и как я и говорил уже  маршрут-то на сеть, в 881-й, Вы так и не добавили:
881#ip route 192.168.0.0. 255.255.248.0 10.2.30.2

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 13:14 29-01-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я заболел тяжко совсем...
 

Цитата:
Из конфигов:
881 - vlan30 ip : 10.2.30.1/24
3560 - vlan30 ip: 10.2.10.1

сорь..
 
нельзя пишет Inconsistent address and mask

Цитата:
881#ip route 192.168.0.0. 255.255.248.0 10.2.30.2  

 
 
Добавлено:
айпи 192,168,1,х имеет маску 255,255,248,0 а айпи 10,2,х.х 255,255,255,0
 
Добавлено:
бьюсь головой об стенку почему не пускает, а когда на 881 создаю влан например vlan192 и присваиваю ему айпи то айпишник на 2921 192,168,1,28 не пингуется также и как на 3560 192,168,1,27

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 14:04 29-01-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Похоже у Вас просто проблема с архитектурой.
Есть два пути:  
1) (L2) Оставляем коммутатору его непосредственное назначение, а маршрутизацию будем выполнять _всю_ на 2921.  Для этого 3560 и 2921 соединяем транком, и все IP-ники (которые и будут дефолтом для всех, в том vlan-е) прописываются на рутере (2921).
Дыбы понять что это смотрим первоисточник
Такой метод вполне годится когда нужно в наши все vlan-ы только интернет раздавать.
Но при высоко-нагруженных передачах между vlan-ами такой метод нам может и рутер завалить! (например когда сервера в одном vlan, юзеры в другом)
 
2) С появлением коммутаторов которые еще и могут на третьем уровне работать (L3), применяют "гибридный" так сказать метод маршрутизации. Т.е. маршрутизацию _только_ между VLAN-ми возлагают на коммутатор, а все остальное отправляем на рутер который для того и предназначен собственно.
 
У вас-же вообще непойми чего. Например зачем на 2921 VLAN 192 ? И зачем вообще на 881 его создавать ?
Как вообще все скоммутировано из-за этого тоже не совсем понятно никому.
К сожалению пока не будет ясной и четкой картины, вряд-ли кто-то возьмется вам помогать, - телепатов тут нема.
PS И пож. ставьте точки в IP-ках, если не трудно.
PSPS "В правильно заданном вопросе, содержится половина решения". (c) незнаючей.
 
 
 
 
Добавлено:
Надо хотя-бы типа такого:


Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 14:39 29-01-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У вас-же вообще непойми чего. Например зачем на 2921 VLAN 192 ? И зачем вообще на 881 его создавать ?
Как вообще все скоммутировано из-за этого тоже не совсем понятно никому.
К сожалению пока не будет ясной и четкой картины, вряд-ли кто-то возьмется вам помогать, - телепатов тут нема.
PS И пож. ставьте точки в IP-ках, если не трудно.
PSPS "В правильно заданном вопросе, содержится половина решения". (c) незнаючей.  

начнем с того у меня 2 разные сети как мне обьяснить 3560 2921 или тому же 881 что есть еще на далеком фронте за 3560 сеть 192.168.1.х потому я и создал влан 192 на 3560 тогда у меня сеть начала пинговатся из сети 10.2. ...
а с 2921 нет и 881 тоже нет, потому там прописал... вот и покамись затык на 881
значит из всего исходящего я не втом направлении пошел. н осеть 10.2.х.х. работает там нареканий нет по настройке?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 15:06 29-01-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
Ну вот на моей картинке, и допустим это я правильно нарисовал и так оно и есть, у нас соединены 2921 (vlan30) и 3560 (vlan30), и нам нужно 2921 рассказать что за 3560 есть еще некая сеть, допустим 192.168.1.0/24  
Тогда на 2921 добавляем маршрут:
(config)#ip route 192.168.1.0 255.255.255.0 10.2.10.1
Это значит примерно так: пакеты с адресом назначения тупо отправить на 3560, а он там сам знает что с ними делать и куда дальше отправлять. Как туда отправить я и сам знаю так-как маршрут до 10.2.10.1 у меня есть в connected, поэтому я отправлю его в такой-то интерфейс.
Прим: эти маршруты смотрят так: #sh ip route connected  
 
Соответственно, те которые находятся в сети 192.168.1.0/24 должны понимать куда им отправлять обратно пакеты, с адресом источника 10.2.10.2, которые к ним пришли с 3560.
Для этого у них есть три пути, в данной последовательности:
1) Смотрим таблицу маршрутизации нет-ли там "подсказки" про этот конкретный IP
2) Смотрим таблицу маршрутизации нет-ли там "подсказки" про это конкретную (10.2.10.0) сеть. (маску этот хост может и не знать!)
3) Ну и коли никаких подсказок нет, - шлем тупо по дефолтному маршрут, с надеждой что там сам разберется как доставить наш ответ на пинг к этому конкретному адресу (в данном случае к 10.2.10.2).
 
Соответственно, если тем кто в сети 192.168.1.0 находится имеют дефолт до 3560 то они ему и отправят, а вот он уже будет дальше сам решать что с ним делать дальше.
Далее, допустим пакет от хоста в сети 192.168.1.0/24, с адресом назначения 10.2.10.2, добрался таки до 3560, то теперь он первым делом смотрит а нет-ли подходящего для него маршрута, и перым делом проверяет т.н. подключенные сети (connected network) и он его, в нашем случае, естественно обнаружит на своем интерфейсе который и смотрит в сторону 2921. НО если-б он его не обнаружил то начнет искать далее, по подсказкам, в таблице маршрутизации, по аналогии, как было описано выше в случае хоста.
 
Надеюсь азы маршрутизации понятно объяснил.
 
PS Дабы гарантировать что адрес источника, на 2921, будет именно 10.2.10.2 его принудительно указываем:
Код:
#ping 192.168.1.28 source 10.2.10.2



----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:42 29-01-2015 | Исправлено: alespopov, 15:43 29-01-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тобишь другими словами если у меня море эти сетей 10,2,30,х 10,2,40,х и т.д. то мне не нужно создавать кучу вланов просто указывать маршрут куда бежать и всЕ?
и еще допустим на каком то интерфейсе назховем его gi 0/5 привязали влан 30 - на каждый влан нужно указывать айпи адрес или нет?
и еще раз повторюсь когда я вбиваю маршрут 192,168,1,0 255,255,248,0 10,2,10,1 мне ругаеться циска на ошибку Inconsistent address and mask

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:01 29-01-2015 | Исправлено: cRYSMAS, 16:09 29-01-2015
corlovito

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну как бы не подходит такой адрес под такую маску он об этом вам и пишет, если вам в 192.168.1.0 отправить надо то пишите маску 255.255.255.0
по поводу вланов на маршрутизаторе они создаются, только если сабинтерфейс используете, так что в вашем случае не надо вланов на марше

Всего записей: 8 | Зарегистр. 16-04-2012 | Отправлено: 16:34 29-01-2015 | Исправлено: corlovito, 16:37 29-01-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
gi 0/5 привязали влан 30

Зависит от топологии сети, от того чего хотите добиться. Маски-же для того и указываем в маршрутах, - можете указать 255.255.0.0 и все IP/сети от 10.2.0.1 до 10.2.255.254 в нее попадут.
Правда слабо представляю такую необходимость, обычно достаточно 255.255.255.0 (/24) использовать в небольших организациях.

Цитата:
на каждый влан нужно указывать айпи адрес или нет?

Но обычно придерживаются правило - один VLAN - одна сеть со своей маской.
Ну через коммутатор может проходить и транзитом VLAN который мы не хотим маршрутизировать самостоятельно на коммутаторе.  
Например провайдер интернета выдал нам некий IP с маской 255.255.255.252 то в такой сети может быть только два хоста, - тогда просто на одном этом порте делаем access, с выделанным для этого транзита VLAN-ом, и далее отправляем этот VLAN в рутер  транком. В итоге эти пакеты будут обрабатываться на втором уровне только. А рутер 'распакует' транк и по интерфейсам раскидает как надо уже самостоятельно. Эт я к тому что имя 3-х провайдеров необязательно иметь 4 порта в рутере, достаточно в таком случае (если он танком подключен) и одного.

Цитата:
и еще раз повторюсь когда я вбиваю маршрут 192,168,1,0 255,255,248,0 10,2,10,1 мне ругаеться циска на ошибку Inconsistent address and mask

Упс, маска-то 'широкая' - 2046 хостов. Конечно так тогда:
ip route 192.168.0.0 255.255.248.0 10.2.10.1
 
 
 
Добавлено:
Некоторые умники просто умудряются в первый VLAN упаковать и интернет провайдера и локальную сеть Или в 3-й назначают где у них 1C базы ворочает
А потом другие это все расхлёбывают ...

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:50 29-01-2015 | Исправлено: alespopov, 16:52 29-01-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Упс, маска-то 'широкая' - 2046 хостов. Конечно так тогда:
ip route 192.168.0.0 255.255.248.0 10.2.10.1  

прописал, на 2921 не чо пинг не проходит, печалька тяжело с больной головой работать
вернемся к моим баранаам а как 3560 будет знать куда ей оптравлять или мне тоже маршрут прописывать 192.168.0.0 255,255,248,0 192,168,1,27
?
 
Добавлено:
мне на 3560 vlan 192 у которого айпи 192.168.1.27 сносить?
 
Добавлено:
убил влан 192 на 881 и 2921 прописал маршруты и там и там  
ip route 192.168.0.0 255.255.248.0 10.2.10.1
пинг не ходит с 881 и с 2921
но пингуют 192.168.1.27 это влан 192 на 3560 для интр 0/47

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:18 29-01-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS

Цитата:
вернемся к моим баранаам а как 3560 будет знать куда ей оптравлять

Напоминаю что если есть интерфейс, на любой из цисок, с прописанным IP/маской то она уже знает что там есть эта сеть и добавляет её в таблицу маршрутизации с типом 'connected'
Если-же к этому интерфейсу подключить ноут например то для него прописываем дефолтный IP который равен IP на cisco. Естественно у ноута маска должна совпадать.
Обычно для таких ноутов/пк на циске настраивают dhcp в котором и указывают этот самый дефолт и маску для этих клиентов.
 

Цитата:
мне на 3560 vlan 192 у которого айпи 192.168.1.27 сносить?  

Я так понимаю что там у вас ПК будут. Так зачем тогда сносить ?
Как я уже и говорил, я не телепат, и для начала:
1) Если в планируемой сети не больше 253 ПК то смените маску(и) на 255.255.255.0
2) Нарисуйте картинку что и как подключено, закиньте на fastpic или еще куда, и сюда через тег img запостите.
4) В интерфейсах пропишите 'description' назначение.
3) Если есть время - поставьте эмулятор GNS3 - возможно будет проще азы понять.

Цитата:
убил влан 192 на 881 и 2921 прописал маршруты и там и там  

Это думаю правильно , но они разве в обе к 3560 подключены?, - нужна картинка подключений!
 
PS Для GNS3 рекомендую для 7200 - c7200-adventerprisek9-mz.124-15.T9.bin найти и использовать.

----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 08:50 30-01-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Окинул я сейчас свежим/выспавшимся взглядом - у Вас на 2921 оба интерфейса в транке !
Если к Gi0/0 попытаетесь подключить 881 то конечно ничего работать не будет.
По хорошему надо Gi0/0 тоже к 3560 танком подключать со своим набором 'транзитных' VLAN-ов, с номерами отличных от тех что в Gi0/1 идут.
881-ю уже и подключить по access к 3560 а его и прокинуть на 2921 на нужный IP через Gi0/0
Будет по фэншую  
Что-то типа этого должно получиться:
 

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 11:30 30-01-2015
kmn84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется ip телефон CP-6921(прошивка SCCP 9.1.1.0) и c2901 (IOS c2900-universalk9-mz.SPA.151-4.M6)
Телефон ни в какую не хочет регистрироваться, в логах tftp постоянно крутиться:
Jan 30 13:31:32 MSK: TFTP: Looking for CTLSEP54781A6A504C.tlv
Jan 30 13:31:32 MSK: TFTP: Looking for SEP54781A6A504C.cnf.xml
Jan 30 13:31:32 MSK: TFTP: Opened flash:/its/vrf1/XMLDefault6921.cnf.xml, fd 2, size 1405 for process 272
Jan 30 13:31:32 MSK: TFTP: Finished flash:/its/vrf1/XMLDefault6921.cnf.xml, time 00:00:00 for process 272
Jan 30 13:31:37 MSK: TFTP: Looking for SCCP69xx.9-1-1-0.loads
Jan 30 13:31:37 MSK: TFTP: Opened flash0:SCCP69xx.9-1-1-0.loads, fd 2, size 481 for process 272
Jan 30 13:31:37 MSK: TFTP: Finished flash0:SCCP69xx.9-1-1-0.loads, time 00:00:00 for process 272
 
И так по кругу.
В консоли телефона крутиться следующее:
SSH: ssh_auth_useradd find ok (sshdActivate)  
Authenticating SCCP69xx.9-1-1-0.loads file successfully.  
0004429582 - Idle/Max KIPS: 0 / 160823 --- MIPs avail: 0.00 CPU Idle: 0.00  
TID: 0x95b07d70 task name: PROVISION tag name: versionStamp value : {6921 Jan 30 2015 13:
9:11} is error format.  
 
В чем может быть проблема?

Всего записей: 2 | Зарегистр. 04-04-2009 | Отправлено: 13:35 30-01-2015 | Исправлено: kmn84, 13:35 30-01-2015
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго времени суток
напишу тут, мало ли кому поможет
 
предистория:
приобрел для подлючения рабочих мест SG200-50 50-Port
через некоторое время после подлючения рабочих мест через этот коммутатор заметил, что он ребутается, при этом перезапуски выполняются через одинаковые промежуки времени
стал курить логи, в логах нашел такую ошибку:
could not insert in cash ***** FATAL ERROR *****  Reporting Task: SNMP
далее в гулке нашел это (те же ошибки, сейчас лень воспроизводить):
https://supportforums.cisco.com/discussion/12100116/fatal-crash-every-24h-sg300
 
грустно и печально, договорился с начальством о покупке второй железки ...
каково же было мое удивление, когда вторая, новая циска так же стала ребутаться
 
стал смотреть более внимательно логи обоих железок, нашел ошибки уровня warning о загрузке образа с tftp сервера
да, у нас в сети есть tftp удаленного запуска
 
как только остановил tftp, перезапуски обоих коммутаторов ушли.

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 13:37 30-01-2015
corlovito

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
расскажите подробней пожалуйста что именно было на tftp настроено, железка такая есть, чтобы в будущем нестолкнуться

Всего записей: 8 | Зарегистр. 16-04-2012 | Отправлено: 14:19 30-01-2015
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
corlovito
есть старая-старая машинка с windows 2000 server
на ней когда-то хотели поднять ris (ПО для удаленной установки)
сервер удаленной установки так и не подняли, насколько я понял, т.к. RIS был проинсталлирован, но не настроен
RIS я деинсталлировал и все стало ОК
 
очень интересная ситуация
зачем циске было пытаться утягивать образ с tftp я вообще не понимаю.
после исправления ситуации аптайм коммутаторов уже более 3 суток.
 
Добавлено:
хмм, тут коллега подсказал, что один из протоколов, которые используется цисковским оборудованием для обновления, является tftp ... возможно с этим как-то связано то, что циска пыталась с RISa стянуть образ.
если что-то еще накопаю - отпишусь

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 11:10 02-02-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-то типа этого должно получиться:  

нет, совсем не так. Повторюсь
ПК 10.2.30.0/24 подключен к 881 на порт FA0 (порт access). 881 подключена к выделенному каналу пров. через порт fa1 (порт trunk ip add 10.2.30.1 VLAN30). Таких 881 - 7 штук и все они через выделенный канал провайдера подключены на циску 2921 порт физ.gi0/0 где в свою очередь создан саб интерфейс gi0/0.30 с айпи 10.2.30.2 с VLAN30.
инт. gi0/1 который подключен к 3560 на этом gi0/1 создан еще 1 саб инт. gi0/1.30 c айпи 10.2.10.2 и VLAN30 и с этого интерефейса идет на 3560 в порт gi0/2 здесь все доступные VLANы...
рисую картинку  

ну художник с меня не какой =)
PS не кт оне в курсе как оптич. порт задействовать? тобишь сфп модуль втыкнул оптоволокно подключил но индикатор не горит. А нижняя инф. лейба грит что он относится к инт gi 0/1 но работает сейчас только разьем. Физически подключенный оптов. и витая пара

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 12:23 02-02-2015 | Исправлено: cRYSMAS, 14:04 02-02-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
А, так провайдер свой VPN что-ли предоставляет ? И сам прозрачно транк прокидывает ?  
Второе, - смените между 2921 и 3560 VLAN30 на VLAN10 например, дабы ни не пересекались с тем что к 881 идет.
Уберите eigrp c 2921 и 881, временно, и предоставьте выхлоп 'sh ip route'  с них обоих.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:57 02-02-2015
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да пров. сам предоставляет ВПН и транк.
Вопрос если у меня Влан30 поднят на 881 то мне можно не создавать на 2921 и 3560 такой же влан 30 он будет понимать что его на 3560 можно ходить через 2921?
Я если чесно уже потерялся в чем суть вопроса, а... у меня не ходит пинг 192.168.1.х с 881 и компа конечного польз. через 2921 и 3560 =)выложу
881 sh ip route  
Подробнее...
 
2921 sh ip route
Подробнее...

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:46 02-02-2015
TNR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Cisco 2800 и периодически а вернее каждый день оно теряет соединение с удалённым vpn сервером, при подключении консольного кабеля я увидел что он вываливает вот такое сообщение:  
%DSLSAR-1-DOWNGRADEDBW: PCR and SCR for VCD 1 (0/102) has been reduced to 406k 406k due to insufficient upstream bandwidth.
 
Подскажите от чего может отрубать соединение ?  
И как проанализировать причину ?

Всего записей: 1761 | Зарегистр. 15-03-2004 | Отправлено: 06:30 03-02-2015
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cRYSMAS
Если он предоставляет сам, значит его менять уже нельзя без согласования с ним.
2921 в вашем случае будет заниматься чем ему и положено - маршрутизацией пакетов.
И да, нужно убрать/переименовать VLAN30 между 2921 и 3560.
Должно типа так быть:
PC --> 881 --> Транк VLAN30 -->2921(маршрутизация) --> транк VLAN10 -> 3560(маршрутизация между VLAN-ми) --> Access VLAN192 --> PC  

Цитата:
Уберите eigrp c 881

Так писал-же я уже, и не в первый раз уже!  Потом динамику будете настраивать, если пожелаете.
!Расскажем 881-й что у нас где-то есть сеть 192.168.0.0/21
881(config)#ip route 192.168.0.0 255.255.248.0 10.2.30.2
!Расскажем 2921-й что у нас где-то есть сеть 192.168.0.0/21 за 3560
2921(config)#ip route 192.168.0.0 255.255.248.0 10.2.10.1
!Расскажем 3560 что у нас где-то есть сеть 10.2.30.0/24 за 2921
3560(config)#ip route 10.2.30.0 255.255.255.0 10.2.10.2
Собственно все, все циски знают куда отправлять пакеты.
Если не работает - смотрим на разрешенное(ные) VLAN в танке:

Код:
 
interface GigabitEthernet0/2  
 switchport trunk allowed vlan 10  
 

 
А на 3560 Вам надо просто убрать 'левый' VLAN10, а 30-й переделать в 10-й:
3560(config)#no interface Vlan10
3560(config)#no interface Vlan30
3560(config)#no vlan30
3560(config)#interface Vlan10
3560(config-if)#ip 10.2.10.1 255.255.255.0  
3560(config-if)#end


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 09:49 03-02-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru