Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
LukaBtbb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил VPN сервер на базе Cisco IOS Router согласно  
инструкции.
 
Работает. Клиент подключается.
Получает IP адрес из ip local pool ippool 10.16.20.1 10.16.20.200
 
В сети используется протокол маршрутизации - eigrp.
 
Проблема - подключенному клиенту доступны только сети роутера. Удаленные сети доступные через 1, 2 маршрутизатора не доступны.
 
Причина - пул адресов клиентов не включается в апдейты eigrp.
 
network 10.16.20.0 0.0.0.255 указана в настройках eigrp.
ip route не содержит маршрут для 10.16.20.0 сети.
 
Как заставить eigrp сообщать другим маршрутизаторам о 10.16.20.0  сети?
 
 

Всего записей: 126 | Зарегистр. 26-10-2005 | Отправлено: 19:45 17-07-2009
sn2sn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sterh84
на других интерфейсах из SDM не дал поставить IP из той же подсети из-за этого возникла проблема
возможно из консоли и даст но тогда нужно очень точно править Аксес Листы и возможно что то еще
у меня есть мануал только Basic CLI
подходит для Cisco 1800, 2800, 3800 series routers
 
линк нужен на полный этот случайно нашел в разделе другого не предлагают или закопан

Всего записей: 79 | Зарегистр. 22-08-2005 | Отправлено: 06:37 20-07-2009
LukaBtbb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настроил VPN сервер на базе Cisco IOS Router согласно  
инструкции.
 
Работает. Клиент подключается.
Получает IP адрес из ip local pool ippool 10.16.20.1 10.16.20.200
 
В сети используется протокол маршрутизации - eigrp.
 
Проблема - подключенному клиенту доступны только сети роутера. Удаленные сети доступные через 1, 2 маршрутизатора не доступны.
 
Причина - пул адресов клиентов не включается в апдейты eigrp.
 
network 10.16.20.0 0.0.0.255 указана в настройках eigrp.
ip route не содержит маршрут для 10.16.20.0 сети.
 
Как заставить eigrp сообщать другим маршрутизаторам о 10.16.20.0  сети?  

 
Нашел решение
crypto dynamic-map dynamic-map-1 1
   reverse-route
router eigrp 1
   redistribute static

Всего записей: 126 | Зарегистр. 26-10-2005 | Отправлено: 18:26 21-07-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая задачка.
Имеются четыре циски, одна в центре, три в филиалах.
На всех них подняты туннели GRE, через которые реализована виртуальная
локальная сеть (10.1.0.0 центр, 10.2.0.0 первый филиал и т.д.).
Топология сети типа звезда, т.е филиалы общаются через центр.
Все работает нормально, но хочется настроить QoS, чтобы трафик, предназначенный для передачи через туннели, имел приоритет по отношению
к остальному трафику, идущему наружу.
Каким образом это можно реализовать? Желательно с примером конфига.

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:45 21-07-2009
DmyDry



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cisco 1841 - жизнь с начала...  
 
Господа, есть сабж
в кисках не разбираюсь, но появилось желание
 
хотел бы, чтоб мне подсказали, как сбросить киску на factory default и начать конфигурировать с помощью SDM
по com порту я туда залажу и даже очень могу править конфиги
но интересует именно схема "с начала"
 
подскажите по шагам новичку...

Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 21:29 22-07-2009
Dr_Bier

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmyDry
Раз есть полный доступ, то написать:
 
#erase startup-config
#reload
 
и подтвердить перезагрузку без сохранения running-config. Ну а потом ввести минимальные начальные параметры: имя/ip/mask/gw

Всего записей: 428 | Зарегистр. 25-06-2002 | Отправлено: 01:41 23-07-2009
Ogerwahn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorry for the bad question but I'm looking for a 12.4 version of the IOS for the 836 and I found your FTP server. As my russian sucks I try my luck here and ask if there is any way to download the IOSes for the 836?
 
Thanks for any reply.
 
    
Извините за плохой вопрос, но я ищу 12.4 версия в IOS на 836, и я нашел ваш FTP сервер. Как моя русский SUCKS я стараюсь моя удача здесь, и спросить, если есть какие-либо способом загрузить IOSes за 836?
 
Спасибо за ответ.

Всего записей: 2 | Зарегистр. 23-07-2009 | Отправлено: 04:42 23-07-2009
DmyDry



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dr_Bier
 
всё сделал, теперь не могу понять, как sdm зайти туда..
 
сначала SDM говорит:
Для входа на сервер 192.168.12.202 по адресу level_15_access нужны имя пользователя и пароль.
ввожу  
admin
"secret"
 
идет дальше
 
запускает второе окно с java аутендификацией  
enter login details to access level_15_access on /ip
ввожу то же самое
 
дальше
 
please type your ssh user name and password
 
и вот тут я затыкаюсь
 
что бы не вводил из паролей мной указанных на этапе setup - нифига  
 
подскажите, что делаю не так?

Всего записей: 159 | Зарегистр. 22-02-2007 | Отправлено: 12:27 23-07-2009
LukaBtbb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо поднять QoS в сети.
В Центре Cisco 2811, в регионах Cisco 851.
 
VoIP не используется. За трафик конкурируют несколько tcp-сервисов: внутренний web портал, почта MS Exchange и бизнес приложение (тонкий клиент).
 
Бывают ситуации когда с портала скачивают большие объемы информации, загружая канал на 100%, остальные сервисы при этом начинают жутко тормозить.
 
Необходимо настроить чтоб трафик бизнес приложение был более приоритетным, остальным сервисам, оставшуюся ширину поровну.
 
Cisco 851 поддерживает только базовые функции Quality of Service (QoS) Features
· Weighted Fair Queuing (WFQ)
· Policy-based routing (PBR)
· Per-VC queuing
· Per-VC traffic shaping
 
Думаю конфигурации Cisco 851 будет достаточно (центральную Cisco конфигурировать не нужно). Правильно?
Можно ли с помощью этих базовых функций настроить требуемые мне параметры?
Можно ли пример конфига?
 
Спасибо.

Всего записей: 126 | Зарегистр. 26-10-2005 | Отправлено: 15:25 24-07-2009
aladar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть PIX 525, работают 3 интерфейса:
 
interface ethernet0 100full
interface gb-ethernet0 vlan200 logical
interface gb-ethernet0 vlan450 logical
 
nameif gb-ethernet0 outside security0
nameif vlan200 dmz security99
nameif vlan450 cme security98
 
ip address outside 206.xxxxxx 255.255.255.248
ip address dmz 63.xxxxxx.66 255.255.255.224
ip address cme 10.xxxxxx.2 255.255.255.0
 
Включена трансляция адресов из dmz в cme:
 
static (dmz,cme) 10.xxxxxx.80 63.xxxxxx.80 netmask 255.255.255.255 0 0  
static (cme,dmz) 63.xxxxxx.80 10.xxxxxx.80 netmask 255.255.255.255 0 0  
 
В зоне dmz есть сервер с одновременно с двумя адресами:
 
63.xxxxxx.80 и 10.xxxxxx.80
 
Раньше сервер мог сделать пинг по адресам 10.xxxxxx.1,
после перебоя с питанием (конфигурация не изменилась)
пинг больше не проходит и сервер не видит ни одного адреса 10.xxxxxx,
даже PIX 10.xxxxxx.2, но пингует PIX как 63.xxxxxx.66.
 
Кто подскажет в чём проблема ?

Всего записей: 38 | Зарегистр. 04-03-2003 | Отправлено: 21:21 27-07-2009
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sn2sn
Мож я чего не так сказал Если есть интерфейс в данной сети то второй вы не поднимите, будет ругаться.  
Ogerwahn
You can look for IOS on FTP or asks in topic (here more links on servers with IOS)

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 12:44 28-07-2009 | Исправлено: Sterh84, 12:44 28-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В наличии 1841 с настроенным Easy VPN Server'ом
 
Поискал в google, на сайте cisco, почитал IOS Configuration Guides, поэксперементировал с маршрутизатором. Как ни печально, но так и не нашел, как сделать чтобы определенному пользователю выдавался всегда один и тот же IP-адрес.
Это в принципе, при использовании Easy VPN, не возможно? Не там искал? Нужен более другой VPN?
 
Задача следующая: есть несколько пользователей, использующих VPN. Части из них необходимо зафиксировать IP-адреса. Оставшейся части можно выдавать произвольно.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 18:15 29-07-2009 | Исправлено: rakis, 18:17 29-07-2009
LukaBtbb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Задача следующая: есть несколько пользователей, использующих VPN. Части из них необходимо зафиксировать IP-адреса. Оставшейся части можно выдавать произвольно.

 
Не гуру в Cisco.
Как вариант можно создать отдельные группы (персональные) с пулом адресов из одного адреса.  
Для остальных создать группу с пулом из группы адресов.
 
Добавлено:
Предлагаю в шапку хорошую статью по QoS.
http://www.xnets.ru/plugins/content/content.php?content.85.2
 
Огиринал: http://www.nag.ru/2005/0717/0717.shtml, но там лишней инфы много.

Всего записей: 126 | Зарегистр. 26-10-2005 | Отправлено: 13:33 31-07-2009
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis, не припомню сейчас точно но есть в параметрах dhcp  clietn identyfier помоему так... Не совсем мак , что то еще добавляется к маку и получается идентификатор, а потом на его основе можно закрепить ИП. В отличе от того что есть в инетернете без всяких внешних файлов...
 

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 20:20 31-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LukaBtbb
Походу так и прийдется делать Хорошо хоть их не сильно много.
Вопрос - ACS или Radius мне могут помочь?
 
Sterh84
pool для vpn-клиентов немного отличается от dhcp-сервера в IOS. Идентификатор клиента мне не поможет, его просто негде прописывать.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 15:43 02-08-2009 | Исправлено: rakis, 15:43 02-08-2009
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis Спорить не буду доберусь до АСА расскажу как извернуться

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 17:52 02-08-2009
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rakis
Radius как раз и создан для такого. Как раз там нужно будет прописать статичный ip для конкретного юзверя, а для остальных - пул.

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 23:00 02-08-2009
Rahmay



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, что отключает в циске команда disable-eadi и на какие функции устройства влияет ее отсутствие или наличие.

Всего записей: 2 | Зарегистр. 15-01-2008 | Отправлено: 21:44 04-08-2009
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.  
 Встала интересная задачка сделать дублирование провайдеров с автоматическим переключением при падении одного из них. Все бы хорошо, есть track например, но ... На местах стоят 871  одним wan портом. Можно рискнуть использовать vlan на FastEthernet, но вот уверенности нет никакой. Дело немного осложняется наличием DMVPN. К тому же было бы интересно разобраться с nat overload при таком раскладе.  
 
У кого-нибудь есть опыт по таким задачам?

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 15:03 07-08-2009
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ помогите плиз с vpn на 1841 , устал уже , не могу понять в чем дело.
http://forum.ru-board.com/topic.cgi?forum=8&topic=33646#1

----------
создание сайтов

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 05:36 11-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru