Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lim
Сработало.
Дебаг: на коммутаторе (3750) надо указывать
switchport trunk encapsulation dot1q
!перед
switchport mode trunk
Это понятно.
 
Маршрутизатор странее...
На маршрутизаторе (2911) Port-channel необходимо создавать, перед тем, как настраивать интерфейсы. Вот те раз.
И не надо добавлять
channel-group 1 mode passive
В противном случае - неизвестная команда. Или, если убрать зачёркнутое, - Port-channel ещё не создана. То есть, куда вы собираетесь меня добавлять..?
Точный синтаксис ошибки я уж не буду воспроизводить, по понятным причинам.
Создаёшь портченнел - всё нормально.
 
Получается, на маршрутизаторе interface Port-channel создаётся раньше, и лишь потом в него добавляются другие интерфейсы?
Всё ли у меня правильно, такой вопрос...
 
Во всяком случае, работает, спасибо
 
Добавлено:
Как-то так

Код:
!
interface GigabitEthernet0/1.928
no ip address 192.168.128.17 255.255.255.240
no ip nat inside
no ip virtual-reassembly in
no encapsulation dot1Q 928
exit
no interface GigabitEthernet0/1.928
!
interface Port-channel1.928  
encapsulation dot1Q 928  
ip address 192.168.128.17 255.255.255.240  
ip nat inside  
ip virtual-reassembly in
exit
!
interface GigabitEthernet0/1
shutdown
channel-group 11
exit
!
interface GigabitEthernet0/2
shutdown
channel-group 11
exit
!
interface GigabitEthernet0/1
no shutdown
exit
!
interface GigabitEthernet0/2
no shutdown
exit
!


----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:12 11-08-2019 | Исправлено: Paromshick, 15:17 11-08-2019
Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
знатоки подскажите.
имею cisco 3560g
и некоторое устройство изобретенное и собранное в РФ.
устройство передает некоторую инфу в сеть по ethernet.
пакеты udp unicast. т.е. мак адрес отправителя и получателя присутствуют в пакете.
но в передающемся пакете есть ещё некий бит, который говорит, что источник является группой (мультикастовый) %)
 
циска такое даже не принимает, походу.
 
если соединить принимающий сервер и это устройство через глупый 5-портовый свитч, то пакеты успешно долетают до приёмника.
 
как попросить циску пропустить этот пакет ?! %)
другие широковещательные пакеты udp пролетают в сети спокойно, проблема только с этим.
авторы устройства пока молчат
 
данные из wireshark:

Код:
 
Frame 294687: 204 bytes on wire (1632 bits), 204 bytes captured (1632 bits) on interface 0
    Interface id: 0 (\Device\NPF_{4C1227B5-B5E7-4F38-8552-492A6EB0D4D5})
        Interface name: \Device\NPF_{4C1227B5-B5E7-4F38-8552-492A6EB0D4D5}
        Interface description: Ethernet
    Encapsulation type: Ethernet (1)
    Arrival Time: Aug 15, 2019 11:37:58.967066000 RTZ 2 (зима)
    [Time shift for this packet: 0.000000000 seconds]
    Epoch Time: 1565858278.967066000 seconds
    [Time delta from previous captured frame: 0.001531000 seconds]
    [Time delta from previous displayed frame: 0.005000000 seconds]
    [Time since reference or first frame: 5522.468288000 seconds]
    Frame Number: 294687
    Frame Length: 204 bytes (1632 bits)
    Capture Length: 204 bytes (1632 bits)
    [Frame is marked: False]
    [Frame is ignored: False]
    [Protocols in frame: eth:ethertype:ip:udp:data]
    [Coloring Rule Name: UDP]
    [Coloring Rule String: udp]
Ethernet II, Src: 01:4c:34:2d:00:17 (01:4c:34:2d:00:17), Dst: SuperMic_69:d1:b6 (ac:1f:6b:69:d1:b6)
    Destination: SuperMic_69:d1:b6 (ac:1f:6b:69:d1:b6)
        Address: SuperMic_69:d1:b6 (ac:1f:6b:69:d1:b6)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
    Source: 01:4c:34:2d:00:17 (01:4c:34:2d:00:17)
        [Expert Info (Warning/Protocol): Source MAC must not be a group address: IEEE 802.3-2002, Section 3.2.3(b)]
            [Source MAC must not be a group address: IEEE 802.3-2002, Section 3.2.3(b)]
            [Severity level: Warning]
            [Group: Protocol]
        Address: 01:4c:34:2d:00:17 (01:4c:34:2d:00:17)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
    Type: IPv4 (0x0800)
Internet Protocol Version 4, Src: 192.168.0.103, Dst: 192.168.0.4
    0100 .... = Version: 4
    .... 0101 = Header Length: 20 bytes (5)
    Differentiated Services Field: 0x00 (DSCP: CS0, ECN: Not-ECT)
    Total Length: 190
    Identification: 0x0000 (0)
    Flags: 0x0000
    Time to live: 30
    Protocol: UDP (17)
    Header checksum: 0x87c5 [validation disabled]
    [Header checksum status: Unverified]
    Source: 192.168.0.103
    Destination: 192.168.0.4
User Datagram Protocol, Src Port: 5522, Dst Port: 5521
Data (162 bytes)
 

Всего записей: 173 | Зарегистр. 26-08-2008 | Отправлено: 10:16 16-08-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vfiuchcikicshuusrch
Вы уверены, что не стоит смотреть выше MAC? Видны же IP.

Код:
arp 192.168.0.103 014c.342d.0017 ARPHA
Впрочем, может я напутал с абсолютными числам. Смысл: этот IP соответствует этому МАС

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 20:23 16-08-2019 | Исправлено: Paromshick, 20:24 16-08-2019
Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paromshick

Цитата:
 
arp 192.168.0.103 014c.342d.0017 ARPHA

 
т.е. нужно прописать это в циске и всё пойдет ? %)
 
у меня только такие варианты есть

Код:
 
  arpa   ARP type ARPA
  sap    ARP type SAP (HP's ARP type)
  smds   ARP type SMDS
  snap   ARP type SNAP (FDDI and TokenRing)
  srp-a  ARP type SRP (side A)
  srp-b  ARP type SRP (side B)
 
 

 
попробовал с первым вариантом и чуда не произошло. пакетов нет.
 
есть ещё такие варианты (у меня 2 влана в сети пакеты хотелось бы чтобы проходили в одной циске в одном влане, хотя бы так)

Код:
 
c3560g_254(config)#arp 192.168.0.103 014c.342d.0017 ARPA ?
  Async              Async interface
  Auto-Template      Auto-Template interface
  BVI                Bridge-Group Virtual Interface
  CTunnel            CTunnel interface
  Dialer             Dialer interface
  Filter             Filter interface
  Filtergroup        Filter Group interface
  GigabitEthernet    GigabitEthernet IEEE 802.3z
  GroupVI            Group Virtual interface
  Lex                Lex interface
  Loopback           Loopback interface
  Null               Null interface
  Port-channel       Ethernet Channel of interfaces
  Portgroup          Portgroup interface
  Pos-channel        POS Channel of interfaces
  Tunnel             Tunnel interface
  Vif                PGM Multicast Host interface
  Virtual-Template   Virtual Template interface
  Virtual-TokenRing  Virtual TokenRing
  Vlan               Catalyst Vlans
  alias              Respond to ARP requests for the IP address
  fcpa               Fiber Channel
 

Всего записей: 173 | Зарегистр. 26-08-2008 | Отправлено: 09:17 19-08-2019 | Исправлено: Vfiuchcikicshuusrch, 09:37 19-08-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vfiuchcikicshuusrch
Попробуйте без ARPHA

Цитата:
no arp 192.168.0.103 014c.342d.0017 ARPHA
arp 192.168.0.103 014c.342d.0017

И, повторяю, сверьте правильность IP и МАС, соответствие их реалиям.
Ещё нагуглилось следующее

Цитата:
Несмотря на статическую запись в таблице ARP входящие пакеты, которые будут иметь unicast IP адрес назначения и мультикаст MAC адрес назначения, оборудование Cisco будет продолжать игнорировать нашу статическую запись в таблице MAC адресов. Для решения данной проблемы нужно создать статическую запись MAC адреса, которая позволит маршрутизировать пакеты до кластера. Делается это следующей командой:
 
mac-address-table static 0300.5e11.1111 vlan 200 interface fa2/3 fa2/4


----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 11:32 19-08-2019 | Исправлено: Paromshick, 11:33 19-08-2019
Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
адреса соответствуют, я их своими руками прописываю на устройстве. всё так и есть.
вся штука в том, что адрес мультикастовый не назначения, а исходящий %) а это странно само по себе...
 
Добавлено:
Paromshick
ничего не помогает проверил всё из Вашего комментария выше.

Всего записей: 173 | Зарегистр. 26-08-2008 | Отправлено: 11:36 19-08-2019
ilea63

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,  
 
могли бы уважаемые форумчане подсказать новичку как обновить ASA и ASDM на устройстве ASA 5515-x ?  
 
Собственно процесс обновления описан достаточно хорошо, но так как я этого ни когда не делал, то есть сомнения.
Сейчас версия ASA 9.1(2) , а версия ASDM 7.1(3). Я уже скачал свежие и совместимые версии, но боюсь делать обновления так как сомневаюсь сохранится ли конфигурация и все ключи лицензии и сертификаты (или что там еще есть) и пока не понимаю как откатиться назад если что-то пойдет не так.  
Подскажите пожалуйста что будет с конфигурацией после обновления ?

Всего записей: 3 | Зарегистр. 19-08-2019 | Отправлено: 15:16 19-08-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vfiuchcikicshuusrch
Профи все в отпуске, маляры остались. Просто я касался этой темы, в связи с MS NLB. Cisco не маршрутизировала между виланами мультикастовый адрес, как раз таки источника. В пределах VLAN всё нормально работало.
Если это ваш случай, то есть документация. Абстрагируйтесь от MS NLB и прочтите само описание. Оно по цисковски основательное. Может быть что-то найдёте. Или зацепитесь.
https://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/107995-configure-nlb-00.html

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:26 19-08-2019
Vfiuchcikicshuusrch



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paromshick
спасибо, почитаю.
но сами мультикасты и броадкасты в сети ходят норм. в пределах влана.
но касательного этого устройства всё стопорится.

Всего записей: 173 | Зарегистр. 26-08-2008 | Отправлено: 15:45 19-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, есть контроллер 2504 wifi с точками доступа, нужно узнать какие там лицензии на нем есть, сколько точек доступа поддерживает. попробовал по ssh подключиться - спрашивает логин пароль, их мне не оставили, я новый работник.  Стандартный пароль admin admin не подходит. Прочитал в интернете что можно по серийникам устройства узнать какие лицензии, буду благодарен за ссылки или совет.

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 07:58 22-08-2019 | Исправлено: Stils55, 08:32 22-08-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55 Предыдущий админ при увольнении должен был оставить все логины и пароли к железкам, это работодатель должен был потребовать, причем и в печатном виде. Иди к боссу, звоните или ищите старого админа по месту жительства, коли лоханулись. Может снизойдет до вас и отдаст пароли.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:33 22-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но роутере нужно сделать пустое правило только для статистики. Есть правило нат которое перевдресует порт внутри сети, но нужно понять что с какого то ip на этот порт не идет трафик. Вот придумали сделать пустое правило чтобы посмотреть есть пакеты с определенного ip на этот порт или нет.

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 13:46 22-08-2019
lim



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ilea63
 

Не бойтесь обновляться, лицензии не слетят, конфиг тоже останется. Проблемы были при переходе с 8.2 на новые версии, т.к. концепция НАТ поменялась. Обновлятся просто - закинуть во флэш бинарники, старые можно не удалять на всякий случай, а потом в конфиге указать с какого образа грузится и какой ASDM образ использовать. Если будут затруднения - пишите сюда или в личку, поможем.
 
Добавлено:

Цитата:
Stils55
Но роутере нужно сделать пустое правило только для статистики. Есть правило нат которое перевдресует порт внутри сети, но нужно понять что с какого то ip на этот порт не идет трафик. Вот придумали сделать пустое правило чтобы посмотреть есть пакеты с определенного ip на этот порт или нет.

Может проще ACL настроить с логгированием и смотреть, что куда идёт? Или зеркалирование порта с последующим анализом при помощи сниффера?

Всего записей: 97 | Зарегистр. 13-01-2003 | Отправлено: 08:50 23-08-2019 | Исправлено: lim, 08:55 23-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня cisco 3900 серии, нашел по логгированию доку https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/ios-embedded-packet-capture/116045-productconfig-epc-00.html
 
У меня вопрос этот захват трафика какой - происходит полный захват или же трафик до ходит до нужного ip а в буфер только дублируется?
 У меня порт пробрасывается через NAT, можно ли логирование сделать как то по другому чем netflow?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 11:38 23-08-2019 | Исправлено: Stils55, 12:41 23-08-2019
Zigic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает, возможно ли как то массово изменить пароль на cisco ? (на д-линках есть такая опция)
есть много устройств свитчей (2960 серия) нужно сменить пароли, возможно ли групповая смена ?

Всего записей: 143 | Зарегистр. 07-04-2012 | Отправлено: 13:41 01-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем хорошего дня! Есть проблемка может кто подскажет где искать. Есть 2 RV320, 1 Работает замечательно но второй ведет как-то странно он с разной периодичностью(1 день, 2 дня или 3 дня) отключает интерфейсы и становится кирпичом, помогает только выключение питания. Где можно посмотреть что происходить с чем это связано. У первого статический айпи, у второго динамический, провайдеры разные. Если нужна еще какая-то информация спрашивайте.
Благодарю за советы.

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 19:02 23-10-2019 | Исправлено: momocoua, 19:02 23-10-2019
Zigic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
momocoua
Обновить прошивку пробовали?

Всего записей: 143 | Зарегистр. 07-04-2012 | Отправлено: 05:46 25-10-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
momocoua  
1 - Посмотри логи циски.  
2 - пойди в гугль и сделай поиск  - Cisco RV320 hangs
затем читай всё подряд, особенно то, что написано в https://community.cisco.com
3 - там пишут, что It was working perfect with Firmware 1.1  и виснет на разных прошивках более старших. от 1.2.x до 1.4.x
4 - открой рутер, погляди, может есть вспученные кондёры.
5 - поменяй блоки питания у этих рутеров между собой, возможно у второго трабла с БП, элементарно не держит нагрузку из-за тех же кондёров и замена  или ремонт БП может помочь.
 
Прочитай ссылку ниже целиком:
https://community.cisco.com/t5/small-business-routers/auto-negociation-messages-from-kernel-on-rv320-when-forced-in/td-p/2726266  
перец  aforster.home пишет , что пока не выставил на всех портах вместо AUTO скорость принудительно  100-full, у него были зависания. там же другой перец   pahowart пишет, что устранил мессаги в журнале  by enabling Energy Efficient Ethernet "EEE" on WAN port 2.
 
P.S.
Удивлен, что прошивки на этот рутер в свободном доступе!  
RV32X_v1.5.1.05_20191001-code.bin  свободно дает качать
https://www.cisco.com/c/ru_ru/support/routers/rv320-dual-gigabit-wan-vpn-router/model.html#~tab-downloads
 

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:43 25-10-2019 | Исправлено: ipmanyak, 09:57 25-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<strong>Zigic </strong>Да стоит последняя , Но на английском форуме cisco говорят что надо откатить для низшие версии
 
Добавлено:

Цитата:
ipmanyak

Благодарю, Версия у меня v1.4.2.22, Они новые им 1 месяц от продажи. Почитаю информацию что Вы предложили.

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 11:06 25-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился до версии 1.5.1.05 полет нормальный уже 2 дня. Будду тестировать дальше.

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 09:19 28-10-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru