Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets Не совсем правильно с интерфейсом сделано. Так примерно надо:
interface Ethernet0/0  
description VLAN trunk if
no ip address  
...........
interface Ethernet0/0.1
 encapsulation dot1Q 1 native  
 ip address 192.168.44.177 255.255.255.0  
 no ip directed-broadcast  
.......................
interface Ethernet0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0
 no ip directed-broadcast  

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:36 18-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо. все получилось. толь вот не понял он что через один интерфейс рутит без настройки рутинга ?
у меня в свиче 3 вилана. и 3 под сети. и все пингуются. так должно быть?
 
конф рутера
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet0/0.1
 encapsulation dot1Q 10
 ip address 10.0.0.100 255.0.0.0
!
interface FastEthernet0/0.2
 encapsulation dot1Q 20
 ip address 192.168.0.100 255.255.255.0
!
interface FastEthernet0/0.3
 encapsulation dot1Q 1 native
 ip address 192.168.1.100 255.255.255.0
!
interface FastEthernet0/1
 ip address 192.168.33.100 255.255.255.0
 duplex auto
 speed auto
 shutdown
!
interface Vlan1
 no ip address
 shutdown
!
ip classless
 
конф свичя
 
hostname Switch
!
!
!
interface FastEthernet0/1
 switchport access vlan 10
!
interface FastEthernet0/2
 switchport access vlan 20
!
interface FastEthernet0/3
 switchport access vlan 10
!
interface FastEthernet0/4
 switchport access vlan 20
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
 switchport access vlan 10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
 switchport mode trunk
!
interface Vlan1
 no ip address
 shutdown

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 14:39 19-07-2010 | Исправлено: sashamalets, 14:41 19-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets
Цитата:
он что через один интерфейс рутит без настройки рутинга ?  
Ну, так если у всех циска прописана маршрутом по дефолту, так и должно быть. Сама то циска все подсети и виланы знает.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 19:17 19-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
снова у меня лажа. то что я проделал и всё за работало было на эмуляторе...packet tracer.
а на реальном оборудование проделал тоже самое не чего не пашет... вот конфиги. подскажите пожалуйста что не так сделал.....
 
рутер
 
Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$DOdl$xWLCItUo/8Ir.xC28jOkp/
enable password 7 15470C18052B6F7209
!
memory-size iomem 15
ip subnet-zero
!
ip dhcp pool 192.168.44.0/24
   network 192.168.44.0 255.255.255.0
   default-router 192.168.44.100
   domain-name cisco
!
!
!
 !
 !
 !
 !
 interface Ethernet0/0
 no ip address
 no ip directed-broadcast
!
interface Ethernet0/0.1
 description vlan 20
 encapsulation dot1Q 20
 ip address 192.168.20.100 255.255.255.0
 no ip directed-broadcast
!
interface Ethernet0/0.2
 description vlan44
 encapsulation dot1Q 44
 ip address 192.168.44.100 255.255.255.0
 no ip directed-broadcast
!
interface BRI0/0
 no ip address
 no ip directed-broadcast
!
ip classless
no ip http server
!
!
line con 0
 transport input none
line aux 0
line vty 0 4
 login
!
end
 
свитч
 
hostname 3500xl
!
enable secret 5 $1$DNnu$01XjmawXDtUaGXVRp1O5R1
enable password 7 13091E1C0E4C0725256478736025070617475777
!
!
!
!
!
clock timezone utc 4
!
ip subnet-zero
no ip domain-lookup
!
!
!
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
 switchport access vlan 20
!
interface FastEthernet0/5
 switchport access vlan 44
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
 switchport mode trunk
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface VLAN1
 no ip address
 no ip directed-broadcast
 no ip route-cache
!
banner exec ^C ^C
banner login ^C ^C
banner motd ^CC cisco-home-network ^C
!
line con 0
 transport input none
 stopbits 1
 --More--

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 07:05 21-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets А где на роутере сеть 192.168.1.100 255.255.255.0 и вилан dot1Q 1 native ?

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:56 21-07-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets
Как правильно заметил
Цитата:
vlary
вам необходимо на маршрутизаторе и на коммутаторе, настроить VLAN управления, как правило это VLAN1, ваш файл конфигурации должен выглядеть, примерно так:
 
Маршрутизатор:
!
interface FastEthernet0/0
 description -= WLAN =-
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet0/0.1
 description -= Management =-
 encapsulation dot1Q 1 native
 ip address 192.168.1.100 255.255.255.0
!
interface FastEthernet0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.100 255.255.255.0
!
interface FastEthernet0/0.44
 encapsulation dot1Q 44
 ip address 192.168.44.100 255.255.255.0
!
 
#sh vtp status
VTP Version: 2
Configuration Revision: 2
Maximum VLANs supported locally: 19
Number of existing VLANs: 5
VTP Operating Mode: Server
VTP Domain Name: cisco
VTP Pruning Mode: Disabled
VTP V2 Mode: Disabled
VTP Traps Generation: Disabled
MD5 digest: 0x97  
Configuration last modified by 192.168.1.100 at 11-17-09 12:04:48
Local updater ID is 192.168.1.100 on interface Fa0/0.1 (first interface found)
 
Коммутатор:
!
interface VLAN1
 description -= Management =-
 ip address 192.168.1.101 255.255.255.0
!
interface FastEthernet0/24
 switchport mode trunk
!
ip default-gateway 192.168.1.100
 
#sh vtp status
VTP Version capable: 1 to 3
VTP version running: 1
VTP Domain Name: cisco
VTP Pruning Mode: Disabled
VTP Traps Generation: Disabled
Device ID: 0021.a1a6.xxxx
Configuration last modified by 192.168.1.100 at 7-8-10 11:17:22
 
Feature VLAN:
--------------
VTP Operating Mode: Client
Maximum VLANs supported locally: 255
Number of existing VLANs: 5
Configuration Revision: 2
MD5 digest: 0x97

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 13:41 21-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а VTP  то ему зачем на один коммутатор
и кстати нативный вилан на маршрутизаторе заводить совсем не обязательно, если у человека два рабочих вилана то на каталисте можно поднять виртуальный интерфейс для любого из них, по крайней мере нельзя будет попасть в рабочую сеть через не настроенный порт на коммутаторе.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:40 21-07-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
а VTP  то ему зачем на один коммутатор  

Чтобы на всех коммутаторах была одинаковая база VLAN, сегодня это один коммутатор, а завтра два и более...

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 15:58 21-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер. сделал как говорили. компы в виланах пингуют свои суб интерфейсы.. а компы с другого вилана и с другой под сетью нет. разве на суб интерфейсах нужно настраивать рутинг.вроде это не возможно. подскажите как это решить. спасибо.
 
вот sh run
 
router
 
hostname Router
!
enable secret 5 $1$DOdl$xWLCItUo/8Ir.xC28jOkp/
enable password 7 15470C18052B6F7209
!
memory-size iomem 15
ip subnet-zero
!
!
!
 !
 !
 !
 !
 interface Ethernet0/0
 description vlan trunk
 no ip address
 no ip directed-broadcast
!
interface Ethernet0/0.1
 encapsulation dot1Q 1
 ip address 192.168.1.100 255.255.255.0
 no ip directed-broadcast
!
interface Ethernet0/0.20
 description vlan 20
 encapsulation dot1Q 20
 ip address 192.168.20.100 255.255.255.0
 no ip directed-broadcast
!
interface Ethernet0/0.44
 description vlan 44
 encapsulation dot1Q 44
 ip address 192.168.44.100 255.255.255.0
 no ip directed-broadcast
!
interface BRI0/0
 no ip address
 no ip directed-broadcast
!
ip classless
no ip http server
!
!
line con 0
 transport input none
line aux 0
line vty 0 4
 login
!
no scheduler allocate
end
 
Router#
 
SWITCH
hostname 3500xl
!
enable secret 5 $1$DNnu$01XjmawXDtUaGXVRp1O5R1
enable password 7 13091E1C0E4C0725256478736025070617475777
!
!
!
!
!
clock timezone utc 4
!
no spanning-tree vlan 1
ip subnet-zero
no ip domain-lookup
!
!
!
interface FastEthernet0/1
!
interface FastEthernet0/2
 switchport access vlan 20
!
interface FastEthernet0/3
!
interface FastEthernet0/4
 switchport access vlan 44
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface VLAN1
 description cisco 2 level
 ip address 192.168.1.101 255.255.255.0
 no ip directed-broadcast
 no ip route-cache
!
ip default-gateway 192.168.1.100
banner exec ^C ^C
banner login ^C ^C
banner motd ^CC cisco-home-network ^C
!
line con 0
 transport input none
 stopbits 1
line vty 0 4
 password 7 0253034F0A074B776D
 login
line vty 5 15
 password 7 0253034F0A074B776D
 login
!
end
 
3500xl#
 
Добавлено:
на int e0/0.1  
encapsulation dot1q нет native ?

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 22:16 21-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets А компы в подсетях свои шлюзы на циске пингуют (192.168.20.100, 192.168.44.100)? А шлюзы другой подсети?

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:33 21-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да свои пингуют. а шлюзы другой нет

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 22:39 21-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets Попробуй в конфиге указать ip cef
Покажи результат show ip cef и show ip route

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:16 21-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Router#show ip cef
%CEF not running
Prefix              Next Hop            Interface
Router#

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 23:35 21-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets
Цитата:
CEF not running  
Его нужно включить в глобальном конфиге.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:52 21-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prefix              Next Hop            Interface
0.0.0.0/32          receive
224.0.0.0/4         0.0.0.0
224.0.0.0/24        receive
255.255.255.255/32  receive
Router#ping 192.168.44.100

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 23:53 21-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Виланов не видно совсем. А что кажет show ip route ?
 
Добавлено:
И вдогонку, еще несколько полезных команд диагностики:
Show vlan brief
Show interfaces switchport
Show ip interface brief
Show int trunk

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:11 22-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я это на рутере проделал.
sh ip route не чего не показал. не S . C
 
какие команды на чём запустить ?

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 00:31 22-07-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какие команды на чём запустить ?
А запусти ка ты sho ver
Что-то мне кажется, что ИОС у тебя хиловат для виланов.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:44 22-07-2010
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashamalets
На маршрутизаторе выполните команду:
ip routing

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 10:09 22-07-2010
sashamalets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Router>en
Password:
Router#sh ver
Router#sh version
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IOS56I-M), Version 12.0(4)T,  RELEASE SOFTWARE (f
c1)
Copyright (c) 1986-1999 by cisco Systems, Inc.
Compiled Wed 28-Apr-99 19:43 by kpma
Image text-base: 0x80008088, data-base: 0x80B42BC0
 
ROM: System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)
 
Router uptime is 5 minutes
System restarted by power-on
System image file is "flash:c2600-ios56i-mz.120-4.T.bin"
 
cisco 2610 (MPC860) processor (revision 0x203) with 28672K/4096K bytes of memory
.
Processor board ID JAD042103PA (1872313449)
M860 processor: part number 0, mask 49
Bridging software.
X.25 software, Version 3.0.0.
Basic Rate ISDN software, Version 1.1.
1 Ethernet/IEEE 802.3 interface(s)
1 ISDN Basic Rate interface(s)
32K bytes of non-volatile configuration memory.
8192K bytes of processor board System flash (Read/Write)
 
Configuration register is 0x2102
 
Router#
 
Добавлено:
Router#show vlans
 
Virtual LAN ID:  20 (IEEE 802.1Q Encapsulation)
 
   vLAN Trunk Interface:   Ethernet0/0.20
 
   Protocols Configured:   Address:              Received:        Transmitted:
           IP              192.168.20.100               0                   0
 
Virtual LAN ID:  44 (IEEE 802.1Q Encapsulation)
 
   vLAN Trunk Interface:   Ethernet0/0.44
 
   Protocols Configured:   Address:              Received:        Transmitted:
           IP              192.168.44.100               0                   0

Всего записей: 21 | Зарегистр. 17-07-2010 | Отправлено: 10:41 22-07-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru