Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
А текущую кофигу посмотреть можешь дать?

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 17:19 24-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis_a
А её попросту нет. Я ещё не писал конфигурацию... Хотел у знающих людей спросить, как и что можно сделать по поставленной задаче...
А если бы и конфигурацию кто помог наваять - вообще было бы хорошо. Я пока только учусь и многого не знаю...

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 17:44 24-12-2009 | Исправлено: Sagirus, 17:48 24-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
Та задача не сильно сложная. Можно сделать ее с помощью Configuration Professional. Что в принципе GUI для цисок. Либо с командной строки. И если я не ошибаюсь, то это железка 1 WAN(router port) и 4 LAN(Switch port). И порт WAN и LAN это не совсем одно и то-же. Есть ли какой-то глубокий смысл пихать в LAN(switch) порт WAN линк, или вообще какой от этого роутера смысл в такой конфиге кроме как точка доступа? А то по такой конфиге она выступает как свич. Можешь нарисовать что у тебя есть, и как и куда должно ходить.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 18:08 24-12-2009
taelas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обновил на catalyst 3550 IOS с 12.2(44)SE6 до 12.2(52)SE, коммутатор перестал видеть/запоминать маки сетевух, которые подключены к нему напрямую. через транковые порты запоминает нормально. это только у меня такой глюк или ещё у кого есть?

Всего записей: 158 | Зарегистр. 24-01-2006 | Отправлено: 12:03 26-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis_a
Железка 871W (FE0-FE3 - порты LAN (switch), FE4 - порт WAN (router)). На входе ADSL модем D-Link, настроенный роутером. На выходе хочу получить канал как по витой паре, так и по Wi-Fi. В данном случае CISCO 871W хочу использовать для раздачи Интернета в квартире как по витой паре с использованием LAN портов, так и по Wi-Fi (Wi-Fi хотелось бы защитить от постороннего доступа)... И что мне для этого нужно сделать?

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 09:16 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
 

Код:
 
!Сначала настроить wifi
! Настройка SSID
dot11 ssid <имя SSID>
 authentication open  
 authentication key-management wpa
 wpa-psk ascii 0 <пароль на wifi>
 guest-mode
 
! Настройка wifi интерфейса
interface Dot11Radio0
 ip address <IP Address> <Subnet mask>
 !
 encryption mode ciphers aes-ccm  
 !
 ssid <имя SSID>
 no shutdown
 !
! Настройка интерфейса смотрящего на ADSL
interface FastEthernet4
 description ADSL Modem
 ip address <IP Address> <Subnet mask>
 duplex auto
 speed auto
 no shutdown
!
! Нстройка интерфейса смотрящего в LAN
interface Vlan1
 description LAN
 ip address <IP Address> <Subnet mask>
 no shutdown
!
! Настройка выхода на Default Gateway (Адрес интерфейса ADSL модема смотрящего на Циску)
ip route 0.0.0.0 0.0.0.0 <IP адрес модема> name DefaultGateway
!
! Настройка DHCP сервера для Wifi и LAN
ip dhcp pool LAN
   ! Адрес сети LAN и ее маска
   network 192.168.0.0 255.255.255.0
   ! Адрес ADSL модема
   dns-server 192.168.0.1
   ! IP Адрес VLAN1
   default-router 192.168.0.1
ip dhcp pool WIFI
   ! Адрес сети WIFI и ее маска
   network 192.168.1.0 255.255.255.0
   ! Адрес ADSL модема
   dns-server 192.168.0.1
   ! IP Адрес Dot11Radio0
   default-router 192.168.1.1
!
! Исключить из раздачи адресов для сервера DHCP адреса, которые уже присвоены
ip dhcp excluded-address 192.168.0.1
ip dhcp excluded-address 192.168.1.1
 

 
Т.к. у тебя модем режиме router, то он должен иметь возможность посылать ответы на пакеты за циской, т.е. на нем нужно будет либо статикой прописать маршруты на сети внутри либо использовать для этого RIP на циске и D-Link'е, т.к. большего он не умеет.
 
Напиши, что выберешь. И тогда помогу реализовать.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 10:56 28-12-2009 | Исправлено: denis_a, 11:07 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis_a
А если сделать так, чтобы модем не в режиме router, а в режиме bridge работал? Тогда все настройки, необходимые для доступа в Интернет (логин и пароль) надо будет на CISCO прописывать? У меня на модеме для работы торрент-клиента настроено перенаправление портов, нужно ли будет в таком случае перенаправление на маршрутизаторе CISCO настраивать? Действительно, не проще ли будет модем настроить мостом?
 
 
Возможно ли сделать так, чтобы клиенты сети Wi-Fi видели клиентов проводной сети? Возможно ли будет взаимодействие клиентов сетей?

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 12:05 28-12-2009 | Исправлено: Sagirus, 12:07 28-12-2009
molotok666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Подскажите, может ли PIX 501 работать как маршритизатор. Необходимо иметь доступ к сети за inside интерфейсом и наоборот.
 
Да, может, однако хочу вам так же сообщить что маршрутизатор 871 имеет функционал не уступающий PIX 501, а в чем то даже его превосходящий.

 
В конфиге, что необходимо указать?
Подсети: inside 192.168.1.0/24
outside 192.168.2.0/24

Всего записей: 15 | Зарегистр. 22-04-2007 | Отправлено: 12:31 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus

Цитата:
А если сделать так, чтобы модем не в режиме router, а в режиме bridge работал? Тогда все настройки, необходимые для доступа в Интернет (логин и пароль) надо будет на CISCO прописывать?

 
Да. Что возможно даже лучше. Я например у себя так и сделал.
Циска умеет в разы больше систем мониторинга и анализа, чем D-Link и надежность повыше будет. У тебя какой версии IOS?
 

Цитата:
У меня на модеме для работы торрент-клиента настроено перенаправление портов, нужно ли будет в таком случае перенаправление на маршрутизаторе CISCO настраивать? Действительно, не проще ли будет модем настроить мостом?

 
Это тоже делается с пол пинка. На ней поднимается NAT и пробрасываются порты.
 

Цитата:
Возможно ли сделать так, чтобы клиенты сети Wi-Fi видели клиентов проводной сети? Возможно ли будет взаимодействие клиентов сетей?

 
Дык это уже и так работает, даже в том, что я написал в предыдущем посте.
 
В обоих сетях для клиентов стоит адрес на сеть по умолчанию(0.0.0.0/0) на циску, т.е. все что не в их сети будет направляться на циску, а она соответственно направит на более точную сеть, т.е. сидящую на соседнем интерфейсе.
 
PS. Даже если ты настроишь модем в режим bridge, то на нем все равно придется прописывать роутинг или включать rip, т.к. на модем, то ты будешь заходить из внутренней сети, и ему нужно знать куда отвечать. По умолчанию он просто будет работать так:
Сеть между Cisco и D-Link (192.168.1.0/24)
Сеть LAN(192.168.0.0/24)
Пришел пакет из внутренней сети(на пример 192.168.0.0/0) на модем. Он обработал пакет, нужно слать ответ. Т.к. подключенная сеть у него только 192.168.1.0, то он шлет в сеть по умолчанию 0.0.0.0/0. Т.е. в интернет.
В случае с бриджем, он просто пакет отбрасывает, т.к. он знает только про сеть 192.168.1.0, а 0.0.0.0/0 у него нет.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 12:33 28-12-2009 | Исправлено: denis_a, 12:49 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
А если сделать так, чтобы модем не в режиме router, а в режиме bridge работал? Тогда все настройки, необходимые для доступа в Интернет (логин и пароль) надо будет на CISCO прописывать?
 
 
Да. Что возможно даже лучше. Я например у себя так и сделал.
Циска умеет в разы больше систем мониторинга и анализа, чем D-Link и надежность повыше будет. У тебя какой версии IOS?  

 
Думаю, лучше тогда конфиг для варианта модем в режиме bridge. Текущую версию IOS пока не знаю, железку не подключал ещё... Но есть c870-advipservicesk9-mz.124-15.T11. Могу её залить.
 

Цитата:
Цитата:
У меня на модеме для работы торрент-клиента настроено перенаправление портов, нужно ли будет в таком случае перенаправление на маршрутизаторе CISCO настраивать? Действительно, не проще ли будет модем настроить мостом?
 
 
Это тоже делается с пол пинка. На ней поднимается NAT и пробрасываются порты.
 

 
Как поднять NAT и пробросить порты на CISCO? В конфиге можешь указать этот момент?
 
Заранее благодарю за помощь!

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 13:06 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
 
Лучше наверное 124-15.T11 В ней файервол по приятней и обкатана достаточно неплохо.
 
Относительно NAT.

Код:
 
ip nat source list 10 interface dialer 1 overload
ip nat source static tcp 192.168.0.1 12000 interface Dialer1 12000
 
access-list 10 permit 192.168.0.0 0.0.0.255
access-list 10 permit 192.168.1.0 0.0.0.255
 

 
dialer 1 - Это интерфейс для PPPoE.
 
Тут далеко не все. Это только самый маленький кусочек конфиги.
 
Т.к. Если делать режим bridge, то нужно:
1. Настроить PPPoE для ADSL.
2. Настроить Firewall.
3. Настроить NAT.
4. Настроить DDNS если есть.
5. Повырубать ненужные сервисы на Cisco.
 
Так конфига, которую я писал увеличиться раза в 3.
 
В принципе это тоже не проблема.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 13:28 28-12-2009 | Исправлено: denis_a, 13:32 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, серьёзно всё, по крайней мере для меня. Сложновато разобраться будет, наверное...

Цитата:
ip nat source list 10 interface dialer 1 overload
ip nat source static tcp 192.168.0.1 12000 interface Dialer1 12000
 
access-list 10 permit 192.168.0.0 0.0.0.255
access-list 10 permit 192.168.1.0 0.0.0.255  

 
ip nat source static tcp 192.168.0.1 12000 interface Dialer1 12000 - это, как я понял, переадресация порта под номером 12000 с ip 192.168.0.1 на ip интерфейса Dialer1...
 
Наверное, лучше всё же перенастроить модем в режим моста и соответсвующим образом писать конфигу для CISCO.

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 13:50 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
 
Именно так. Если нужны будут UDP, то просто вместо tcp пишешь udp. Можно было прописать не на dialer интерфейс, а на IP. Но это универсальней, не меняется даже если внешний ip меняется.
 
А первая строка nat и access-list это прописывание NAT для хостов из внутренней сети во внешнюю.
 
Да точно, забыл еще одно.
На интерфейсах Dot11, VLAN 1, Fa4 прописать надо:
ip nat inside
 
На dialer1
ip nat outside

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 14:05 28-12-2009 | Исправлено: denis_a, 14:09 28-12-2009
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
molotok666

Цитата:
В конфиге, что необходимо указать?
Подсети: inside 192.168.1.0/24
outside 192.168.2.0/24

Именно так, только синтаксис выглядит так:
ip address outside 192.168.2.254 255.255.255.0
ip address inside 192.168.1.254 255.255.255.0
Где 192.168.2.254 - адрес присвоенный внешнему интерфейсу
192.168.1.254 - соответственно адрес присвоенный внутреннему интерфейсу
 
Так же, если требуется необходимо указать правило маршрутизации:
route outside 192.168.x.x 255.255.255.xx 192.168.x.x 1


----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 14:18 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Именно так. Если нужны будут UDP, то просто вместо tcp пишешь udp. Можно было прописать не на dialer интерфейс, а на IP. Но это универсальней, не меняется даже если внешний ip меняется.  

Согласен, так и понял. Псевдоним универсальней.  
ip 192.168.0.0 в строке ip nat source static tcp 192.168.0.1 12000 interface Dialer1 12000 подразумевает весь диапазон адресов подсети или только текущий адрес 192.168.0.1?

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 14:23 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
Только текущий адрес.
 
Просто сам подумай, допустим - это подсеть. Куда ему слать входящий пакет с внешнего интерфейса? Всем или кому-то одному выбранному рандомом. Для load balancing используется немного другое описание. Там действительно указывается группа адресов на которую он шлет по принципу round-robin.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 14:41 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis_a
Соответственно, если я хочу пробросить порт 50500 на ip-адрес компа 192.168.1.5 в локальной сети, то строка будет выглядеть так: ip nat source static tcp 192.168.1.5 50500 interface Dialer1 50500, верно?
 

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 14:57 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
Ага.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 15:09 28-12-2009
Sagirus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Конфигу для моего варианта сможешь выложить?

Всего записей: 29 | Зарегистр. 11-03-2008 | Отправлено: 15:12 28-12-2009
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sagirus
В смысле для bridge варианта?
 
Напиши подсети для Cisco <> ADSL, Wifi, LAN
ip адрес ADSL и какая маска, маски тоже напиши.
 
И внутренний адрес и порт, куда пробрасывать torrent.
 
Еще адреса для Интерфейсов Wifi, LAN

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 15:17 28-12-2009 | Исправлено: denis_a, 15:35 28-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru