Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
melboyscout
Цитата:
Подскажите как мониторить имя пользователя ,подключенного по ВПН, посредством СНМП?
Я уже отвечал на подобный вопрос на другом форуме.
Лучше всего сделать аутентификацию и эккаунтинг   VPN юзеров на RADIUS сервере,
и парсить его логи. Там все будет, имя, время входа, время выхода.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:12 18-03-2016
melboyscout



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
это понятно. но а если юзеры прописаны на цыске? ipsec-netflow не показывает такого, и ли я не нашел

Всего записей: 2002 | Зарегистр. 16-02-2010 | Отправлено: 18:40 18-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
melboyscout
 Ну попробуй SNMP Trap. Посмотри это, может натолкнет на правильные мысли.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:13 18-03-2016
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Спасибо за ответ. С буквами стало понятнее. А что делать с сериями?
SF200 SF220 SF300 SF500  
SRW SLM SFE SGE ESW  
WS-2950 WS-2960  
WS-C3550 WS-C3560 WS-C3750  
SG220 SG300 SG500  
Где почитать какая серия для чего лучше подходит?

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 01:43 21-03-2016
Twdma



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekaRus
Ох маркетологи не видят ваш девственный мозг.
а по существу, придется изучить модельный ряд или работать через продавцов с четкой формулировкой "хотелок" и постоянно читать что у циски в data sheet написано, тут иначе никак.
предлагаю делать следующим образом писать в гугле cisco ws2960  и смотреть первые пару строк.

Всего записей: 50 | Зарегистр. 30-09-2011 | Отправлено: 06:54 21-03-2016
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Twdma
Неужели никто не задавался вопросом о характеристиках той или иной серии? Почему нигде нет сравнительной таблицы?

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 22:45 21-03-2016
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Немного разобрался с сериями смол бизнеса.
Все серии SRW SLM SFE SGE ESW уже устаревшие.
Вместо них идут серии 100 110 200 220 300 350 500 550
http://www.cisco.com/cisco/web/solutions/small_business/products/routers_switches/index.html-tab-Switches
Если у модели в названии SF - то порты на 100мб, если SG - то 1гб.
Серии 100 и 110 - неуправляемые.
Серии 350Х и 550Х - это коммутаторы с портами 10гб.
Серии 500 отличается тем, что имеет 256мб оперативной памяти в отличие от серий 200 220 и 300
В сериях 300 и 500 есть управление на уровне L3
На 48 портовых коммутаторах серии 300 и 500 по 4 аплинка, а на 200 и 220 максимум по 2.
В серии 500 у некоторых моделей есть возможность стекирования, в других сериях стекирования нет.
Есть еще отличия в параметре Routing Protocol. В серии 300 и 500 - Static IPv4 routing. В некоторых моделях серии 500 присутстует RIP - не совсем понятно что это и зачем. В остальных сериях 200 и 220 этот параметр совсем не указан.
Это основные отличия между сериями которые я обнаружил. Ну и внутри серий модели отличаются количеством портов, наличием PoE и видами аплинков.
Цены на 48 портовые серии 300 колеблются в пределах 50-90т.р. На серию 500 от 100-150тыс.р.
Скорее всего остановимся на серии 300. Серия 500 слишком дороговата.
Сравнить серию 300 можно здесь
http://www.cisco.com/c/en/us/products/switches/small-business-300-series-managed-switches/models-comparison.html
Сравнить серию 500 здесь
http://www.cisco.com/c/en/us/products/switches/small-business-500-series-stackable-managed-switches/models-comparison.html
Может кому-то поможет с выбором решения.

Всего записей: 1046 | Зарегистр. 10-08-2005 | Отправлено: 10:52 30-03-2016 | Исправлено: JekaRus, 11:23 30-03-2016
SAS0777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Всем. Я новичок на сайте и новичок в области маршрутизаторов, убедительная просьба на вопросы которые для профисионалов покажутся не уместными особо не ругаться.  
Решил освоить принцип работы маршрутизаторов, есть подопытный Cisco 3560.  
В интернете нашел первоначальный конфиг этого оборудования, подключился через CLI,  дошёл до привязки Ip адресов к портам Cisco,  как не пробовал прописать ни как не получается, делаю все как описано.  
Скажу сразу через web интерфейс получается привязать IP.  
Но очень хочется освоить настройку через консоль.  
Пожалуйста, подскажите, научите, за что заранее благодарен.

Всего записей: 6 | Зарегистр. 08-04-2016 | Отправлено: 11:48 08-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAS0777
Цитата:
Скажу сразу через web интерфейс получается привязать IP.  
Но очень хочется освоить настройку через консоль.  
Ну так привяжи через веб-интерфейс, потом с консоли  
дай команду  show run, и смотри что изменилось в конфиге.
Также скачай с цискодрома мануалы и читай, читай...
Там много чего читать.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:55 08-04-2016
SAS0777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Совет ценный. Сам сторонник читать, и читать.
Кстати такой момент был, привязал IP адреса к портам через веб-интервейс.
Зашёл с консоли, набрал show run,  а там порты пустые, без IP адресов, ещё одна загадка.

Всего записей: 6 | Зарегистр. 08-04-2016 | Отправлено: 19:53 08-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAS0777
Цитата:
 а там порты пустые, без IP адресов, ещё одна загадка
Это загадка только для тех, кто не представляет себе, как работает коммутатор.
Отдельный порт на свиче не интерфейс на роутере, ему не нужен айпи адрес.  
Поскольку через порт ходят  фреймы (Level 2 модели OSI).
В этих фреймах могут находиться  пакеты IP, IPX, AppleTalk, еще много чего.
Мы можем повесить на порт фильтр (акцесс-лист), с помощью которого
будем контролировать, что может ходить через этот порт.
Контроль может быть по протоколам,  MAC адресу, IP адресу...  
Цитата:
Совет ценный. Сам сторонник читать, и читать
К сожалению, для многих совет не очевидный.
Считают, что тома документации по циске это фигня, достаточно узнать пяток  
волшебных слов, чтобы быть спецом.
Вот тебе еще ссылка на  полезный документ по твоему вопросу.
А главное, найди в сети и прочти двухтомник "Основы организации сетей Cisco".
Также там имеется книга "CCNP. Настройка коммутаторов Cisco. Учебное руководство".
Пока что у тебя в голове сплошная каша.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:38 08-04-2016 | Исправлено: vlary, 22:52 08-04-2016
SAS0777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vlary  
Спасибо что тратите на меня своё время.
Пытаюсь найти книжку CCNA, издание 2002 года, видимо снято спродажи, в интернет магазинах не плподается.  
Может подскажите простенкие эмуляторы, которые можно скачать с интернета.

Всего записей: 6 | Зарегистр. 08-04-2016 | Отправлено: 04:16 09-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAS0777
Гугли Packet Tracer

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:14 09-04-2016
uncleShi_v2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAS0777
ежели не пугают виртуальные машины, то вот всё в одном флаконе.

Всего записей: 112 | Зарегистр. 08-04-2016 | Отправлено: 21:29 09-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAS0777
Цитата:
Пытаюсь найти книжку CCNA, издание 2002 года, видимо снято спродажи
О боже! А бесплатно в электронном виде скачать книгу и читать религия запрещает?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:35 10-04-2016
SAS0777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, не  запрещает, спасибо за ссылку, буду скачивать.
Скачал  сегодня packet tracer, интересный симулятор, очень понравилось.
Конечно скаждым разом  по мере изучения все больше вопросов возникает.
Пробовал сегодня на Cisco 3560 к портам айпишники пробить, получилось.
Но когда зашёл через веб интерфейс в циску, и посмотрел состояние портов, ничего не изменилось, порты как были без айпишников так и остались.
Странно как то, через консоль вижу изменения, через веб нет, как считаете в чем здесь причина?

Всего записей: 6 | Зарегистр. 08-04-2016 | Отправлено: 19:55 10-04-2016 | Исправлено: SAS0777, 19:57 10-04-2016
uncleShi_v2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как считаете в чем здесь причина?
Думаю причина в вышеупомянутой каше ))) Уже оба тома прочли? Чтобы сделать кашу ещё круче - более-менее адекватный гуй к "младшим" коммутаторам  
тут. В нативный веб-интерфейс не ходите.

Всего записей: 112 | Зарегистр. 08-04-2016 | Отправлено: 20:43 10-04-2016 | Исправлено: uncleShi_v2, 20:43 10-04-2016
AlexeyBoikov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!  
Первый раз на Вашем форуме, смотрю здесь сидят не глупые люди. Решил поинтересоваться таким вопросом : сам я не супер спец в вопросах Cisco, чисто самоучка брошенный в один момент на изучение этого дело ибо больше было не кому и привел меня этот долгий путь к такому вопросу:  
Построил VPN туннель Ipsec -l2l. Объединил сеточки, все хорошо туннель поднимается работает  но есть одно НО.... с моей стороны в обмене трафиком данного туннеля находятся Ip адреса которые участвуют в трансляции nat и соответственно те адреса которые натяться не ходят в vpn туннель. nat (inside) 0 access-list no_nat не работает так как ios asa 9.1.1. Какие есть варианты решения данной проблемы?  
Заранее спасибо !

Всего записей: 2 | Зарегистр. 11-04-2016 | Отправлено: 06:29 12-04-2016
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyBoikov
 
используйте identity nat http://www.cisco.com/c/en/us/td/docs/security/asa/asa91/configuration/firewall/asa_91_firewall_config/nat_overview.html

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 13:34 12-04-2016
denisovhell

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
Попал мне в руки такой агрегат Cisco SOHO 97, та что с ADSL портом на борту и четырьмя портами ethernet  
https://pp.vk.me/c615820/v615820758/49d2/8F3NIEcKBjo.jpg
https://pp.vk.me/c615820/v615820758/49dc/mbxZngQ4JeI.jpg
https://pp.vk.me/c615820/v615820758/49c8/15THXLQXG1Y.jpg
Вопрос к знатокам, можно ли настроить LAN порты таким образом что бы в первый подключить провайдера, а остальные разделить на вланы, каждый со своим dhcp и регулируемой скоростью канала.
Спасибо.

Всего записей: 22 | Зарегистр. 25-02-2014 | Отправлено: 13:59 12-04-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru