Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
dimaku2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня.  
Есть вопрос по соединению 2 офисов. 2 офисы соединены VPN туннелем. Сейчас все работает на Kerio. В офисах есть интернет и есть соединение через туннель Kerio. Есть резервирование канала. Есть еще удаленные VPN клиенты. Но есть желание перейти на железки Cisco. С Cisco дел не имел. Поэтому есть вопросы.  
Рассматриваю: Cisco RV320 и Cisco RV042G  
Вопросы:  
1)    Сравнивал Cisco RV320 и Cisco RV042G. RV320 -  до 25 VPN клиентов, RV042 – до 50 VPN клиентов. Но, правильно я понимаю, что RV320 более новый, а RV042 – старый?  
2)    Когда я подниму туннель IP Sec на двух этих железках в обоих офисах, то в офисах будет работать интернет и плюс будет прозрачное хождение пакетов между офисами через туннель. Правильно ли я понимаю?  
3)    Будет ли нормальная работа интернета на дополнительных клиентах VPN, подключающихся к железкам по IP Sec? Просто, насколько я знаю, обычно при подключении клиента по IP Sec весь трафик направляется в туннель и получается, что интернет клиент получает из удаленного офиса через туннель, что не очень здорово. А в Kerio Vpn клиентах такого не наблюдается.  
 
Знатоков Cisco прошу помочь )

Всего записей: 4 | Зарегистр. 10-12-2015 | Отправлено: 10:41 16-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimaku2
1) Собственно, эта серия ни какая не Cisco, а галимый  Linksys.
Что RV042G, что RV320 имеют общим предком RV042.
2) Да
3) У циски есть такое понятие split tunnel,  когда в туннель идет только трафик,
предназначенный для сетей за VPN сервером, а все остальное
уходит нормально через клиентский дефолт шлюз.
Если используется PPTP или L2TP/IPSec, то в настройках
стардартного виндового клиента стоит галка
"Использовать шлюз в удаленной сети". Если его снять,,
через тоннель пойдет только трафик  к сетям,
маршрут к которым через это соединение прописан.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:51 16-04-2016
dimaku2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Большое спасибо. )

Всего записей: 4 | Зарегистр. 10-12-2015 | Отправлено: 17:15 16-04-2016 | Исправлено: dimaku2, 17:16 16-04-2016
NovoTemp

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
С Cisco никогда не работал, вопрос новичка.  
Есть SF200-24P 24-Port 10/100 PoE Smart Switch и постоянно работающий сервер под Server 2012 R2.
Нужно перезагружать SF200-24P по рассписанию.
Возможно ли это реализовать, если да то каким способом?
Заранее благодарю за ответы.

Всего записей: 67 | Зарегистр. 13-11-2003 | Отправлено: 11:52 19-04-2016 | Исправлено: NovoTemp, 12:44 19-04-2016
linkasm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, подскажите пожалуйста, может ли Cisco SB RV320-K9-G5 работать в качестве vpn-клиента?

Всего записей: 10 | Зарегистр. 26-10-2015 | Отправлено: 12:47 19-04-2016
Twdma



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NovoTemp

Цитата:
Нужно перезагружать SF200-24P по рассписанию.  

это точно циска? и в связи с чем такое, она хоть и soho, но должна работать стабильно.
Вам поможет tcl или eem скрипт.

Всего записей: 50 | Зарегистр. 30-09-2011 | Отправлено: 09:50 25-04-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
linkasm
Цитата:
может ли Cisco SB RV320-K9-G5 работать в качестве vpn-клиента?
Вроде как клиентов как таковых там нет.  
Но можно создавать Site-to-site IPSec туннели
с vpn серверами, которые их поддерживают.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:54 25-04-2016
Nella



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NovoTemp
Цитата:
Нужно перезагружать SF200-24P по расписанию
Зачем простите? Расписание как всегда на скриптах строим как и писали выше...
Twdma
Цитата:
это точно циска?
Угум... Это CISCO
 
 

Всего записей: 685 | Зарегистр. 18-04-2008 | Отправлено: 15:30 25-04-2016
Brockan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Пожалуйста грамотные админы cisco ткните носом, не могу сложить 2+2... не складывается в голове схема маршрутизации...
Схема сети:
1. Коммутатор cisco 2960 (10.1.2.61) (пусть будет №1)
vlan 1  - 10.1.2.0/24 - все интерфейсы кроме Gi1/0/3 и Te1/0/1
vlan 2 - 10.1.3.0/24 - Gi1/0/3 и Te1/0/1
2. Коммутатор cisco 2960 (№1) Gi1/0/3 ---> оптоволокно (сторонняя организация) 10 Мб/с ---->  Gi1/0/2 Маршрутизатор cisco 2911 (10.1.3.1) от него Gi1/0/3 - на Коммутатор cisco 2960 (№2) там один vlan на подсеть 10.1.3.0/24
3. Коммутатор cisco 2960 (№1) Gi1/0/1 ---> на Маршрутизатор cisco 2911 (10.1.2.1)
4. От Маршрутизатора cisco 2911 (10.1.2.1) ---> ASA 5510 и т.д. выход в инет...
 
Две беды случились одновременно, упал сервер со специализированной программой который находился в подсети 10.1.3.0/24 ip 10.1.3.9
И ширина канала до  сети 10.1.3.0 упала до 1,5 Мб/с
Решили перенести сервер 10.1.3.9 в подсеть 10.1.2.0
А) Присвоить ему другой ip - 10.1.2.25 - тогда клиенты (которых очень много) не увидят его по адресу 10.1.3.9 надо как то прописать перенаправление. Т.к. ручками ip в программе клиенте не перебьешь, программа написана спецами, в клиенте ip завязан жестко и надо делать обращение в организацию, которая эту программу писала и ждать неделю ответа.
Б) Оставить серверу его ip 10.1.3.9 но тогда третья подсеть тоже его не видит, надо как-то писать маршрут, пока не складывается в голове как...
Сервер 10.1.3.9 теперь физически подключен в Te1/0/1 vlan2 на коммутаторе cisco 2960 (№1)
 
Помогите советом как лучше сделать...

Всего записей: 29 | Зарегистр. 17-12-2005 | Отправлено: 08:19 26-04-2016
Twdma



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Brockan
вам нужен нат, на маршрутизаторе сделайте нат из адреса 10.1.3.9 в 10.1.2.25
и все будет ок.

Всего записей: 50 | Зарегистр. 30-09-2011 | Отправлено: 11:38 27-04-2016
NovoTemp

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это точно циска? и в связи с чем такое, она хоть и soho, но должна работать стабильно.  
Вам поможет tcl или eem скрипт.  

К ней по PoE поключены IP камеры, которые иногда отваливаются.
Можно поподробнее, что такое tcl или eem, как такой скрипт написать?  

Всего записей: 67 | Зарегистр. 13-11-2003 | Отправлено: 03:46 29-04-2016
Twdma



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NovoTemp
 
Вот вам пример.
крон сами поправите
 
event manager applet UP-DOWN authorization bypass
 event timer cron cron-entry "0 8 * * *"
 action 1.0 cli command "enable"
 action 2.0 cli command "conf t"
 action 3.0 cli command "int range Gi0/1 - 24"
 action 4.0 cli command "shut"
 action 5.0 cli command "no shut"
 action 6.0 cli command "end"
 action 6.0 cli command "exit"
 
 
 
Добавлено:
NovoTemp
и не ребутайте всю железку целиком то ради таких задач

Всего записей: 50 | Зарегистр. 30-09-2011 | Отправлено: 10:48 29-04-2016
target76



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Twdma
Ваш способ в данном случае не поможет, это ж SF200-24P (Cisco Small Business 200 Series). Там CLI не предусмотрено, только GUI.

Всего записей: 103 | Зарегистр. 12-08-2003 | Отправлено: 15:31 05-05-2016
Belua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cisco 7206 IOS Version 15.0(1)M2
Вопрос по rate-limit
 
Сейчас: Создаётся подинтерфейс-->802.1Q-->ip address на интерфейсе-->access-list-->rate-limit access-group...
 
Можно ли как то создать  какой то лист, в котором уже будут прописаны скорости, в которые можно будет только вписывать ip-адреса и применять его на интерфейсе
 
Например, схематично:
 list 10mb
 rate-limit input 10240000 3840000 7680000 conform-action transmit exceed-action drop
 rate-limit output 10240000 3840000 7680000 conform-action transmit exceed-action drop
ip-address 2.2.2.2
 
И у кого, какая практика в этом отношении?
 

Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 13:46 19-05-2016 | Исправлено: Belua, 13:51 19-05-2016
Twdma



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Belua
rate-limit, вроде можно только на физические интерфейсы вешать.
 
вы можете только управлять хостави в ацл.
 
нет возможности протетстить, попробуйте, циска пишет такой пример
 
interface Hssi0/0/0
  description 45Mbps to R2
  rate-limit input rate-limit access-group 101 20000000 3750000 7500000
  conform-action set-mpls-exp-transmit 5 exceed-action set-mpls-exp-transmit 0
  rate-limit input access-group 102 10000000 1875000 3750000
  conform-action set-mpls-exp-transmit 5 exceed-action drop
  rate-limit input 8000000 1500000 3000000 conform-action
  set-mpls-exp-transmit 5 exceed-action drop
  ip address 200.200.14.250 255.255.255.252
 !
  access-list 101 permit tcp any any eq www
  access-list 102 permit tcp any any eq ftp

Всего записей: 50 | Зарегистр. 30-09-2011 | Отправлено: 17:10 19-05-2016
ya1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи помогите
После прошивки не поднялась циска. Блин платить за нее ну совсем не хочется
Прошивка скачана и хеш суммы верны. Модель тоже подходит...
Обновление без ошибок.
Вот детали...
 
Ужос!!! При загрузке...
 
процедура обновления
 
И дальше циклическая перезагрузка.

Всего записей: 92 | Зарегистр. 02-12-2003 | Отправлено: 17:35 19-05-2016
Belua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нет возможности протетстить, попробуйте, циска пишет такой пример  

 
Именно так почти сейчас и делается. rate-limit нормально на подинтерфейсы ставится. Хочется как раз немного другого.

Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 20:25 19-05-2016
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ya1

Цитата:
Товарищи помогите

было нечто похожее, когда flash умер. можно попробовать - http://www.cisco.com/c/en/us/support/docs/switches/catalyst-2950-series-switches/41845-192.html
 
а вообще странно.
в первом логе у вас грузит Loading "flash:c3750-ipservicesk9-mz.122-55.SE10 (Catalyst 3750G-24TS-1U Switch)
а заливаете вы Loading c3750-ipserviceslmk9-tar.122-55.SE10.tar (Catalyst 3750G-24TS Switch)

Всего записей: 3019 | Зарегистр. 29-05-2003 | Отправлено: 20:43 19-05-2016
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ya1
Судя по ошибке:

Цитата:
POST: port-asic ring loopback test failed  
driver class subsystem initialization failed

Проблема на уровне железа, рекомендуется обратиться в CISCO для замены по SMARTNET.
Еще, как вариант, я бы сделала откат на предыдущую версию IOS и ipbase, но перед этим полностью бы почистила NVRAM и FLASH предварительно сохранив файл конфигурации если требуется, так же вместо тяжелой tar прошивки использовала бы просто bin.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 08:47 20-05-2016
ya1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо  
Замена железа не вариант ему более 11 лет. Да и по бухгалтерии есть сложности ушами прохлопал надо было стать к чертям с этим старьем.
 
Попробую вернутся на старую. Прошивку. Найду когда.
Пока в режиме восстановления 3 попробовал не подошли та же ошибка.
 
(ясно что подставили меня) но попытаюсь технически выехать.
 
 
Добавлено:
Вообщем делайте всегда бекапы где только можно
В реквери режиме в моне отформатировал прау раз флешку. Залил старый иос заработала (без форматирования не хотела) Другие иосы грузить не хочет. Работает....

Всего записей: 92 | Зарегистр. 02-12-2003 | Отправлено: 12:54 20-05-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru