Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
Что-то типа этого попробуй:

Код:
 
ip access-list extended eight_acl  
permit gre host 10.200.7.54 host 10.200.8.1
 

А то там обычные пакеты не ждут, а только ipsec.
 
Добавлено
Из моих шпаргалок...

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 08:29 11-08-2009 | Исправлено: alespopov, 12:22 13-08-2009
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111
 Хм. А в чем проблема то? Если только в пинге, так ты же когда с циски идешь - идешь адресом интерфейса F0/0 - а он не прописан в acl, насколько я вижу.  
 s cry isa sa - обмен ключами проходит?
добавь log после каждой строчки в acl и последней сделай deny ip any any log  - поймешь сразу что и как режет
Либо поточней опиши, что именно не получается

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 10:09 11-08-2009
smadmax

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.
Может кто-нибудь сможет помось.
 
что и как правильно должно быть прописано в recording profile, настройках телефонов и прочем окружении cisco callmanager 6.0.1 для того чтобы запись велась по команде от приложения через jtapi на внешнее sip устройство
 
еще точнее как должен выглядить uri записаный в поле Recording Destination Address
и что еще кроме правильности его написания нужно настроить?

Всего записей: 78 | Зарегистр. 20-03-2003 | Отправлено: 12:11 12-08-2009 | Исправлено: smadmax, 12:12 12-08-2009
Sn0wer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток. Не знаю может обсуждалось раннее, но не нашел подобного случая. Вообщем есть Cisco 2811, настроена для раздачи инета в локальную сеть, инет Адсл , модем настроен в режиме бриджинга. Проблема в том что в СДМ когда смотрю статус интерфейсов в мониторинге, интерфейс Dialer0 всегда загружен на 100%, при этом инет периодически рвет( т е пинги нормальные, но хттп сессии периодически сбрасываются) подскажите кто нибудь что у меня не так настроено

Всего записей: 42 | Зарегистр. 11-06-2009 | Отправлено: 11:07 13-08-2009
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sn0wer
Приведи '#sh ip nat stat' и '#sh ver' для начала за тегом 'more'.  
А то тут телепатов нема.

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 11:33 13-08-2009
Sn0wer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

привёл
 
 
Подробнее...
 
Подробнее...

Всего записей: 42 | Зарегистр. 11-06-2009 | Отправлено: 11:53 13-08-2009
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sn0wer
ИМХО немного староват ISO, а так пока ничего криминального пока нету вроде.
1) проверьте историю нагрузки циски:  '#sh processes cpu history'
2) проверьте историю памяти у процессов и IO: '#sh memory statistics history'
3) наличие строчки с cef: '#sh run | in cef'
4) Приведите статистику по Dialer: '#sh int Dialer 0' тока IP замаскируйте.
 
Кстати а давно так работать стала ? Или с самого начала, как запустили ?
 
 

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 14:24 13-08-2009
Sn0wer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alespopov
1.Подробнее... т е по моему не сильно критично.
 
2.Подробнее...
3. ip cef   - вот что она ответила
4.  Подробнее...
изначально как запустил месяца 3 проблем вообще не было, а вот последние месяца 2 - периодически рвет сесси, что показывает 100 нагрузку - обнаружил месяц назад, до этого (по моему) не показывал. Через неё в инет бегает около 20 машин. IPS включен на оба интерфейса - но как посмотрел он особо ни на что не повлиял.  

Всего записей: 42 | Зарегистр. 11-06-2009 | Отправлено: 15:00 13-08-2009
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1) На Dialer-е: MTU 1500 bytes, BW 56 Kbit, DLY 20000 usec
Вот поэтому и показывает у Вас что 100% загрузка.
Выполняем типа так:
#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
(config)#int Dialer0
(config-if)#bandw 2048
(config-if)#exit
И перепускаем SDM - должно нормально показывать. Правда врять-ли у Вас 2 мегабита реальных, потери всегда присутствуют ... Но направление надеюсь понятно.
2) По поводу сессий:
Возможно дело в 'Processor Mempool' - думаю утечка памяти в данном IOS в Вашей конфигурации. У меня было подобное на 124-15.T9 - откатился на 124-15.T8 и все как рукой сняло, - стабильно держиться на 64-и и перестало рвать сессии.
Конфиг естественно не менялся.  
Если в этом деле не сильны, по совет: записываете новый IOS на отдельную флешку CF которую желательно отформатировать в самой циске:
1) #copy run start
1) #copy run flash:BackupConfig.txt
2) Достаем старую и вставляем новую.
3) #format flash:
4) Достаем ее и на компе уже своем пишем на нее IOS новый.
5) Новую флешку вставляем в циску.
6) #reload /verify
Смотрим внимательно на консоль (надеюсь что это не удаленно все проводите), т.к. где-то может измениться формат команд. Если не сможете справиться - возвращаем старую на место и '#reload' Предложить сохранит конфиг - отказываемся.
 
Если все путем то старую - в сейф.  У нас как-то сдохла молча при перезагрузке ....
 
Добавлено
 
Для 2811 официальный максимальный размер CF - 256 Mb


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:48 13-08-2009 | Исправлено: alespopov, 14:11 14-08-2009
Sn0wer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alespopov
Большое спасибо, теперь нормально показывает загрузку.
а вот по поводу апдейта - буду крутить на выходных.

Всего записей: 42 | Зарегистр. 11-06-2009 | Отправлено: 09:19 14-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросец:
Есть Сервер с 2 сетевухами и с установленным Vmware Esxi 3.5:
2 сетевухи воткнуты в cisco 3750G  
вот конфиг портов:
interface GigabitEthernet1/0/20
 description rutvr-ESX01 vmnic1
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350-353,361
 switchport mode trunk
 
interface GigabitEthernet2/0/28
 description rutvr-ESX01 vmnic2
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350-353,361
 switchport mode trunk
 
после подключения появились следующие сообщения:
Host 000c.2987.9078 in vlan 350 is flapping between port Gi1/0/20 and port Gi2/0/28
Чем данные сообщения страшны для сетки?
в какую сторону копать??
 
 

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 15:06 14-08-2009
naem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите найти старый иос c3560-i5k2-mz.121-19.EA1b.bin

Всего записей: 9 | Зарегистр. 27-05-2008 | Отправлено: 00:31 15-08-2009
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
naem
а чем вызван интерес именно к этому иосу???
 
может другой какой сгодится?  
например c3560-i5-mz.122-25.SE.bin
или  
c3560-i5k91-mz.122-25.SE.bin

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 07:56 15-08-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burn69
Цитата:
2 сетевухи воткнуты в cisco 3750G

Обе воткнуты в один и от же коммутатор? Плохая идея. Очень.
Если так нужно, то лучше создайте агрегированный интерфейс.

Цитата:
Чем данные сообщения страшны для сетки?

Петлей на L2. Как результат - ляжет все что в этом L2 домене.

Цитата:
в какую сторону копать?

См. выше. - либо отключить 1 интерфейс, либо агрегировать 2 физических в 1 виртуальный.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 14:25 15-08-2009 | Исправлено: rakis, 14:28 15-08-2009
naem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome

Цитата:
naem  
а чем вызван интерес именно к этому иосу???  
 
может другой какой сгодится?  
например c3560-i5-mz.122-25.SE.bin  
или  
c3560-i5k91-mz.122-25.SE.bin

 
все дело в том, что я хочу поднять между коммутатором 3560g и сервером linux агрегированный канал, состоящий из двух гигабитный физических каналов, по идее должно получиться 1 виртульный на 2 гигабита. сетевую использую intel 1000/PRO MT Dual port server.
Так вот при создании агрегированного канала на 3560g канал не поднимается, пробовал этим же сервером с той же сетевой но на 2950 канал поднялся сразу же, причем вводимые настройки и там и там одинаковые. единственной разница между 2950 и 3560g в том, что 2950 порты 100 мегабит от природы, а 3560g гигабитные порты. пробовал вручную понижать скоростя, на 3560g до 100 Мб и на сервере до 100 Мб, пробовал одновременно и чередовал, эффект один и тот же агрегированный канал не встает
смотрел по фичасету cisco.com нашел интересную фичу, 'Link Aggregation Control Protocol (LACP) (802.3ad) for Gigabit Interface...' причем для 3560g эта фича есть только в иосе c3560-i5k2-mz.121-19.EA1b.bin, всего же их 4 разновидности иосов с этой фичей и подходящие для 3560g. Вот поэтому и интересует именно этот иос...
Спрашивайте отвечу хочу победить

Всего записей: 9 | Зарегистр. 27-05-2008 | Отправлено: 00:12 16-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis

Цитата:
2 сетевухи воткнуты в 2 свича cisco 3750G, которые между собой на stack-e
ляжет один, будет работать другой.
 

Почему до сих пор ничего не легло?(просто любопытно)
 
сделал так :
 
interface Port-channel5
 description Vmware rutvr-ESX01 trunk port 1/0/20 2/0/28
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 4094
 switchport trunk allowed vlan 10,350,351,353,361
 switchport mode trunk
 switchport nonegotiate
 udld port
 
interface GigabitEthernet1/0/20  
 description rutvr-ESX01 vmnic1  
 switchport trunk encapsulation dot1q  
 switchport trunk native vlan 4094  
 switchport trunk allowed vlan 10,350-353,361  
 switchport mode trunk
 channel-group 5 mode on  
 
interface GigabitEthernet2/0/28  
 description rutvr-ESX01 vmnic2  
 switchport trunk encapsulation dot1q  
 switchport trunk native vlan 4094  
 switchport trunk allowed vlan 10,350-353,361  
 switchport mode trunk
channel-group 5 mode on
 
всё отваливается, как только включаю интерфейсы в channel-group

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 12:51 17-08-2009 | Исправлено: burn69, 12:53 17-08-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burn69
Цитата:
Почему до сих пор ничего не легло?(просто любопытно)  

Информация по теме - Error Message when the Host Address is a Source Address on Multiple Ports
 
По закону подлости все отваливается в самый не подходящий момент.

Цитата:
сделал так :  
...
всё отваливается, как только включаю интерфейсы в channel-group
 

А со стороны  ESX'а настроено?

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 13:09 17-08-2009 | Исправлено: rakis, 13:11 17-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А со стороны  ESX'а настроено?

Спасибо я читал об этом, поэтому и забеспокоился))))
 
Со стороны esxi следующее.  
2сетевухи идут в вирт. свитч.
на Vswitch1 следующее:
 
Закладка Security:
Promuscous Mode :reject
MAC address changes: accept
Forget transmits:accept  - может этот параметр изменить???
 
Закладка NIC teaming:
Load balansingL route based on originating virtual port ID  
Netwok failover detection: Linkstatus only
notify switchesL Yes
Faiback: yes
 
Traffic shaping отключен.

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 14:18 17-08-2009 | Исправлено: burn69, 16:07 17-08-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burn69
Вот это читали?
Sample configuration of EtherChannel / Link aggregation with ESX 3.x and Cisco /HP switches.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 15:06 17-08-2009 | Исправлено: rakis, 15:09 17-08-2009
burn69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
burn69  
Вот это читали?  
Sample configuration of EtherChannel / Link aggregation with ESX 3.x and Cisco /HP switches.

Читал, спасибо, там описано без транков,у меня на транках сделано, вся разница.
etherchannel loadbalance значение: src-dst-ip
почему-то не выходит.
а почему в примере 2 port-channel сделано?

Всего записей: 24 | Зарегистр. 08-07-2008 | Отправлено: 09:16 18-08-2009 | Исправлено: burn69, 09:58 18-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru