Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мужики, такой вопрос.  
 
Есть ISR c IOS Version 15.1(4)M12a, опубликован сервер (статик NAT).  
Есть DMZ c NAT на этом же роутере, откуда хочется ходить на внешний IP опубликованного сервера.  
 
Есть ли способ заставить это хозяйство работать? Пока держу в голове костыль с PBR + отправку пакетов на  шлюз провайдера, будет ли работать хз, но может есть какой-то академический подход в таких случаях?
 
split dns не предлагать.

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 15:41 29-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые ГУРУ в области CISCО, Нужна ваша помощь: Есть 2 роутера РВ320 поднят ВПН все работает только пакеты ходят в одну сторону ( сервер - 1 роутер пакет не проходит 2 роутер - пользователь ) А в обратную сторону все работает. Сервер не видит сетку 2 роутера.
1 роутер сетка 192.168.1.1  192.168.11.1  2 Роутер 192.168.10.1  ВПН между 192.168.11.1 и 192.168.10.1

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 17:57 29-10-2019
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
momocoua
 
проверяйте, что пакеты не уходят на NAT и что хостам известны маршруты куда пулять.

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 18:09 29-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
AndreySergeevich

Простите за глупый вопрос а где искать у меня в веб интерфейсе есть только (One-to-One NAT)

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 18:35 29-10-2019
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
momocoua
конкретно куда мышкой тыкнуть не смогу подсказать., нет в хозяйстве таких бэби цисок.

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 18:51 29-10-2019
momocoua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Благодарю, На форумах пишут нужно заходить через консоль и настраивать, Но как зайти на него через консоль у меня нет понятий.

Всего записей: 7 | Зарегистр. 24-01-2012 | Отправлено: 19:10 29-10-2019
AndreySergeevich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мужики, такой вопрос.  

 
Забыл отписаться для порядка. Порешал вопрос через костыли, поскольку идеального решения на ISR нет.
 
Может кому еще пригодится. Не все ж такие богаты, чтобы отдельно под это железо ставить.
https://www.kylermiddleton.com/2016/06/cisco-routers-easy-hair-pin-nat-for.html

Всего записей: 178 | Зарегистр. 21-02-2007 | Отправлено: 17:21 03-11-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к кошководам со стажем.
Существует ли для такого дерьма мамонта как С1760, апгрейд роммона?
Если существует, назовите хотя бы имя файла посвежее.
На всевозможных помойках с прошивками есть апгрейд для С18хх, С28хх,
а для этой ни разу не попадалось. По причине древности роммона
не грузятся более-менее новые прошивки.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:59 04-12-2019
alexis69

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем проблема.
В свое время на роутере Cisco 887 пробросил порт 5678 на сервер и все работало.
(для доступа извне к апачу на сервере в локальной сети)
Доступ извне к серверу был, онлайн сканеры видели открытый порт 5678
Потом произошел крах сервера и он был восстановлен из бэкапа трех месячной давности.
Адрес сервера в локалке и статический белый адрес не менялись
После восстановления порт пропал.
Доступа извне нет.
Никто его не видит.
Онлайн сканеры портов говорят, что порт недоступен. И только https://hidemy.name/ru/port-scanner/
говорит, что "The 1 scanned port on new.mega.nn.ru (185.ххх.ххх.ххх) is filtered
В браузере если ввести 185.ххх.ххх.ххх:5678 тоже пусто (не удаетя получить доступ к сайту.
На локал хосте и в локальной сети апач виден. Т.е. сервер его не блокирует.
Проблема именно в роутере.
 
Пошел в роутери и дал команду: sh run | inc ip nat
см скрин: https://yadi.sk/i/6g0FrgLhXOATIg
Как бы никуда не делся проброшенный порт 5678 (который для адреса 192.168.ххх.71
Куда копать?  
Что может быть?
Как диагностировать проблему?

Всего записей: 49 | Зарегистр. 05-06-2009 | Отправлено: 14:36 10-02-2020 | Исправлено: alexis69, 07:37 11-02-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexis69 По другим  портам 555 и 8080 , проброс портов работает?  
На серваке дефолтгетвей на циску прописан?
в аксес-листах NAT_OVER_D1 и D2 разрешены порты ?
У тебя какой Dialer сейчас юзается?  
Попробовать привязать проброс порта не к IP, а к конкретному интерфейсу.
Ну и дебажить, смотреть для начала,  прилетают ли  вообще пакеты на вход циске по этому порту.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 08:59 11-02-2020 | Исправлено: ipmanyak, 08:59 11-02-2020
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, всем привет!
 
Есть головной офис и филиалы, карта прилагается карта сети
Сеть с общим доменом (или как говорят), то есть одна подсеть на все оборудования.
В сети:
- IP-телефоны к ним подключены ноутбуки
- системники
- принтеры сетевые.
 
Думаю может перевести это все безобразие на VLAN, стоит ли с этим возится.
 
По оборудованию коммутаторы Cisco, HP управляемые и Kerio Control.
 
 
 

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 15:07 12-02-2020 | Исправлено: AkeHayc, 15:11 12-02-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc Работает - не трогай.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 15:30 13-02-2020
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AkeHayc
Зависит от размеров сети (кол-ва компов/серверов/телефонии)
Телефонию можно отдельно выделить. В идеале - через voice vlan (требуется поддержка в коммутаторах и телефонах).
Остальное уже зависит от многих факторов

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 16:51 13-02-2020
Lonely_Knight



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в том, что не работает нормально Catalyst 2960-S Series Device Manager (web-интерфейс свитча), отображает Dashboard, но если нажать слева хотя бы Configure - Smartports - никакой реакции, на остальные настройки тоже. Это в Win8x64. Перепробовал несколько браузеров - везде одинаково.  В WinXP фаерфокс 52.9.0 - в нём работает всё нормально, запускаю эту же версию в Win8x64 - и нифига. При первом входе на Catalyst 2960-S Series Device Manager можно увидеть, что поддерживается операционка максимум Win7 и опера 3 версии. В Win8x64 вообще не будет работать? На другом ПК тоже 8ка (но не уверен что 64битная) - там нормально всё, неужели в разрядности дело? Иначе не могу объяснить почему на WinXP в фаерйоксе работает, а на Win8x64 в той же версии фаерфокса - нет...

----------
Чем больше мы узнаём, тем меньше мы знаем...

Всего записей: 512 | Зарегистр. 26-10-2006 | Отправлено: 12:59 21-02-2020 | Исправлено: Lonely_Knight, 13:04 21-02-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lonely_Knight  

Код:
You need this equipment to set up the switch:

A PC with Windows 2000, XP, Vista, or Windows Server 2003 installed
A web browser (Internet Explorer 6.0, 7.0, Firefox 1.5, 2.0, or later) with

JavaScript enabled  
то есть нужен древний хлам
 
1 - Битность самого браузера может играть роль, поскольку API функции для приложений чаще всего 32 битные, поскольку 64 битные ранее не удосуживались писать и юзают то, что есть.  
2 - Тоже самое и с битностью самой JAVA. Сам столкнулся недавно с сайтом конторы Amadeus. Пришлось 64 битную JAVA сносить и ставить 32 битную.  
Java 32 бит качай отсюда  - https://java.com/ru/download/manual.jsp  
Windows В автономном режиме
размер файла: 65.3 MB  
модуль jre-8u241-windows-i586.exe
 
Вроде как можно юзать обе битности JAVA одновременно, там об этом написано.  
 
2 - Для начала попробуй добавить http:/ip_cisco в сайты исключений безопасности  в JAVA  
https://uknowit.uwgb.edu/71920
3 - Если не поможет, то качни портэйбл версию  постарее   Chrome или FF отсюда
https://sourceforge.net/projects/portableapps/files/Google%20Chrome%20Portable/
https://sourceforge.net/projects/portableapps/files/Mozilla%20Firefox%2C%20Portable%20Ed./
Там есть все версии, какую взять решай сам. Лучше взять версии ниже 50.
 Mozilla Firefox ESR не бери, бери простую, ESR это с расширенной поддержкой.
 
 
P.S.
Нормальные пацаны не юзают WEB морду с GUI для настройки Cisco, а работают по старинке в CLI через telnet или ssh, где всё работает, а зачастую есть настройки, которых не видно  в GUI. И тогда нахрен  не нужны и  джавы и браузеры. Консоль - наше всё!  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:50 21-02-2020 | Исправлено: ipmanyak, 14:02 21-02-2020
Lonely_Knight



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Спасибо! Ява у меня 32битная, добавление исключения не помогло. Версия фаерфокса, на которой в ХР корректно работает веб-интерфейс циски, тоже 32битная.
Скачал портативный фаерфокс 3й версии - в ней работает... Жаль, конечно, что не удалось заставить работать новые версии браузеров, особенно хром, к которому я привык. Придётся использовать для цисок дополнительно эту 3ю версию фаерфокса.
 
P.S. Телнет у нас запрещён, да и неудобно мне использовать команды, потому что я банально только перенастраиваю виланы на портах, а так настройкой у нас занимается другой человек.

----------
Чем больше мы узнаём, тем меньше мы знаем...

Всего записей: 512 | Зарегистр. 26-10-2006 | Отправлено: 08:04 26-02-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бывает ли IOS (для свитчей, 2960, 3560, 3750) БЕЗ встроенного http сервера? Чтоб даже возможности его включить не было by design. Если да, то как обозначается?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 16:40 08-03-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dual WANs без балансировки (основной + резерв)
 
Активный дефолтный маршрут - через WAN1
Но мы хотим попасть из-вне на WAN2 !
Провайдер ответ отрежет в 95% случаев.
 
На микротах эта проблема решается маркировкой трафика в цепочках  inpu и output.
Но для cisco я такого решения не обнаружил.
Кто сведущ, как реализовать доступ на резервный wan?

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 09:49 29-07-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Atmel
Цитата:
Кто сведущ, как реализовать доступ на резервный wan?  
Для этого у Циски имеется PBR (Policy Based Routing).  
Настраиваем раут-мапу, по которой пакеты с WAN1 уходят через шлюз 1,
а с WAN2 через шлюз 2. И вся делов...

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:12 29-07-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я догадывался, что у циски есть PBR )) . С помощью него делаю WAN-redundancy , но пока не догадался конкретно, как пустить ответный трафик с интерфейса, на который прищел. Может, набросаете примерчик?

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 13:58 30-07-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru