Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zukker2
Т.к. версия  прошивки не указана, а телепатов тут нема, то попробуйте обновиться например до 'c3750-ipservicesk9-mz.122-50.SE3'.
На ней, во всяком случаее у меня, списки не слетают.
PS Где взять, спрашивать в другом разделе


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 14:11 30-09-2010
Djufen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь специалиста  
Имеется роутер серии7200
Есть пул IP-адресов 10.10.10.0/26 (peer 1.1.1.1)  с которого предназначенные пакеты для хоста 2.2.2.2  (peer 1.1.2.2) проходят через site-to-site vpn  tunnel.  
Вопрос.  
Как поверх существующей схемы, так же с пула  10.10.10.0/26 NAT-ит пакеты на внешний хост (IP 3.3.3.3-web proxy) через  внешний интерфейс роутера (IP 3.3.4.4)
Кто сталкивался схожей ситуацией подскажите пожалуйста.
     

Всего записей: 2 | Зарегистр. 13-08-2010 | Отправлено: 14:49 30-09-2010
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Djufen
 
ip nat source list ACL_INTADD interface fastEthernet 0 overload
 
ACL_INTADD - Это Access List, в котором - разрешение пустит через NAT, запрет пустит без NAT
т.е
ip access-list extended ACL_INTADD
  permit ip 10.0.0.0 0.0.0.255 3.3.3.3 0.0.0.0 - Отправить через нат все запросы с хостов 10.0.0.0/24, которые направленны на ip 3.3.3.3
  permit tcp host 10.0.1.1 host 3.3.3.4 eq 8080 - отправить запросы через NAT с хоста 10.0.1.1 на хост 3.3.3.4 порт 8080
 
overload - это если хочешь сделать PAT, если именно NAT, то можно его не ставить.
 
на интервфейсы, которые смотрят во внутрь добавь параметр ip nat inside
а на внешний ip nat outside

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 17:05 30-09-2010
zukker2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
 
Cisco IOS Software, C3750 Software (C3750-IPSERVICESK9-M), Version 12.2(44)SE2, RELEASE SOFTWARE (fc2)

Всего записей: 6 | Зарегистр. 20-08-2009 | Отправлено: 06:44 01-10-2010
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zukker2
Тогда Вам видимо сюда: http://forum.ru-board.com/topic.cgi?forum=35&topic=42271&start=0&limit=1&m=4#1


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 09:25 01-10-2010
zukker2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alespopov
Спасибо, И еще вопрос, у меня две таких железки связаны в стек, обнвлять каждую отдельно, разрывая стэк? Простите за неграмотность, недавно в этой сфере..

Всего записей: 6 | Зарегистр. 20-08-2009 | Отправлено: 12:34 01-10-2010
shuxrat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis_a
 
Вот что значит рука профи)) а то я уже который день перепробовал несколько вариантов
Большое спасибище    
Выше изложенные правила действительно рабочие.  

Всего записей: 6 | Зарегистр. 15-12-2005 | Отправлено: 17:02 01-10-2010
SergeyReutov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где можно взять новые прошивки для цисок?

Всего записей: 170 | Зарегистр. 23-01-2003 | Отправлено: 20:11 01-10-2010
denis_a

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyReutov
Смотри шапку "Поиск OS", либо как вариант на сайте Cisco, если есть соответсвующие Логин/пароль.

Всего записей: 214 | Зарегистр. 16-08-2004 | Отправлено: 10:29 02-10-2010
AndreiM



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить нетривиальную задачу, если ее вообще можно решить полностью.
Не так давно нам построили СКС.
В качестве сетевого оборудования используется cisco 3750g - ядро сети и cisco 3660 - рабочие места. Имеется несколько удаленных офисов, связанных по DSL.
Наша сеть 10.1.1.0/24 (офисы 10.1.2.0/24, 10.1.3.0/24, и т.д) Связь с офисами и маршрутизация настроена и работает без проблем.
В головном офисе есть интернет, который приходит к нам по SHDSL. Подключение к провайдеру выполняется по протоколу pptp, провайдер выделил нам статический ip - 195.10.10.10, внутренняя сеть провайдера - 192.168.5.0 (Наш ip - 192.168.5.2, ip pptp сервера провайдера - 192.168.5.100)
Стоит задача - выделить один порт под WAN, который будет автоматически подключаться к провайдеру, и раздавать интернет через NAT на 4 выделенных порта под некую VLAN 192.168.1.0/24 - это будет безопасная LAN. Эти порты будут использоваться для раздачи нефильтруемого интернета вне корпоративной сети. Эти WAN и LAN порты должны быть надежно отделены от сети препдриятия. Помимо этого весь трафик из интернета, должен идти на DMZ узел 192.168.1.2 - ISA сервер, через который интернет будет раздаваться всем остальным пользователям корпоративной среды.
И кроме того необходимо поднять на WAN интерфейсе (195.10.10.10) PPTP сервер с EAP-TLS аутентификацией (RADIUS сервер - 10.1.1.10, для того чтобы через интернет могли заходить сотрудники в сеть предприятия, и им бы присваивался адрес из сети предприятия 10.x.x.x)
Если задачу возможно решить лишь частично, подскажите какую часть задачи решить невозможно, либо что нужно для того, чтобы решить задачу.
 
PS: На данный момент подключение к провайдеру выполняется через D-Link DIR-100, и раздает через NAT интернет в сеть 192.168.1.0/24, в качестве DMZ стоит 192.168.1.2 - ISA сервер, который также является PPTP сервером с EAP-TLS. Все хорошо, но видимо из-за особенностей работы PPTP через NAT, удается войти только одному пользователю в сеть предприятия, и даже если разорвать PPTP соединение с предприятием следующее соединение можно установить только через час.

Всего записей: 100 | Зарегистр. 21-04-2006 | Отправлено: 14:09 09-10-2010 | Исправлено: AndreiM, 14:22 09-10-2010
Sterh84

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreiM
Тут скорее из за особенностей DLinka . Задача вполне решаема, на оборудовании Cisco. В Вашем перечне нет маршрутизатора(я подозреваю Вы опечатались и у Вас 3560 Cat, потому как 3660 снята и о ней забыли), а Длинк к сожалению не крутил, лишь слышал кучу нагоняев. Вобщем все это дело необходимо крутить на Длинке.

Всего записей: 319 | Зарегистр. 03-10-2006 | Отправлено: 21:14 09-10-2010 | Исправлено: Sterh84, 21:17 09-10-2010
AndreiM



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sterh84, да именно 3560. Все набирал по памяти, поэтому мог и ошибиться.
Маршрутизатор у нас есть - 2509, но он очень старый, да и крутятся на нем только модемные линии, плюс маршрутизация между офисами.

Всего записей: 100 | Зарегистр. 21-04-2006 | Отправлено: 10:22 10-10-2010
Rat7



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreiM
 
Коммутаторы 3750, как и 3650, являются устройствами 3-го уровня (модели OSI). Поддерживают протоколы динамической маршрутизации: RIP (v.1? v.2), OSPF, EIGRP, BGP и статическую маршрутизацию, а также VLAN (802.1q), ACL и многое другое. Так что вполне могут решить ваши проблемы. Точнее можно будет сказать при наличии топологии и точного описания задач, подлежащих решению в вашей сети.

Всего записей: 25 | Зарегистр. 08-11-2006 | Отправлено: 00:25 20-10-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rat7 Тем не менее, для соединения с провайдером люди предпочитают использовать не коммутаторы Циско, а роутеры.  Серий 18хх, 28хх, 38хх ...
С их помощью на базе туннелей легко построить распределенную корпоративную "локальную" сеть, ну а уж об организации удаленного доступа по VPN с авторизацией по сертификатам или через RADIUS и говорить нечего.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:25 20-10-2010
andryas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, All!
Появилась необходимость в автоматическом конфигурировании IP ареса, маски и default маршрута на Cisco 2900XL/3500XL (IOS Version 12.0(5)WC17). Согласно документации, если IP адрес устройства явно не указан в конфигурации и указана команда service config, либо конфигурационный файл отсутствует, dhcp клиент должен получить адрес автоматически. Однако этого, к сожалению, не происходит.  Реализована ли возможность автоконфигурирования IP интерфейса в данных моделях свитчей, и если да, как её задействовать?

Всего записей: 40 | Зарегистр. 14-04-2003 | Отправлено: 17:23 25-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andryas
в настройках VLAN команда  
ip address dhcp

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:09 26-10-2010
andryas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12,
 
Спасибо, я пробовал, на 3550 работает на "ура", но не  на 3500
 
IOS последний для 3500
 
 

Цитата:
Switch(config)#int vlan 1
Switch(config-if)#ip address dhcp
                                         ^
% Invalid input detected at '^' marker.

 
 

Всего записей: 40 | Зарегистр. 14-04-2003 | Отправлено: 10:38 26-10-2010 | Исправлено: andryas, 10:39 26-10-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
del
sorry.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 14:08 28-10-2010 | Исправлено: SibD, 14:10 28-10-2010
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andryas
Должно работать, Вы, видимо, что-то недочитали/недоделали. Насколько помню, если присутствует команда service config, то DHCP-сервер должен отдавать ещё и адрес tftp-сервера, ибо тогда конфиг будет загружаться по tftp-request.
Хотя могу и ошибаться, давно это было

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 04:23 29-10-2010
andryas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slut
Тоесть помимо получения адреса по DHCP, свитч ещё должен получить копию настроек с tftp сервера?  Другого пути для банального автоконфигурирования не предусмотрено?
Спасибо за ответ.

Всего записей: 40 | Зарегистр. 14-04-2003 | Отправлено: 16:02 29-10-2010 | Исправлено: andryas, 16:06 29-10-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru