Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Atmel
Цитата:
как пустить ответный трафик с интерфейса, на который прищел
По другому он просто не пойдет.
Вот у меня циска с двумя интерфейсами и PBR.  
Пингую снаружи (айпишники изменены)

Код:
$ ping  84.254.123.123
PING 84.254.123.123 (84.254.123.123) 56(84) bytes of data.
64 bytes from 84.254.123.123: icmp_seq=1 ttl=245 time=37.9 ms
64 bytes from 84.254.123.123: icmp_seq=2 ttl=245 time=38.2 ms
64 bytes from 84.254.123.123: icmp_seq=3 ttl=245 time=37.6 ms
64 bytes from 84.254.123.123: icmp_seq=4 ttl=245 time=38.9 ms
64 bytes from 84.254.123.123: icmp_seq=5 ttl=245 time=39.2 ms
^C
--- 84.254.123.123 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 37.666/38.401/39.241/0.650 ms
 
$ ping 31.28.121121
PING 31.28.121121 (31.28.121121) 56(84) bytes of data.
64 bytes from 31.28.121121: icmp_seq=1 ttl=245 time=31.4 ms
64 bytes from 31.28.121121: icmp_seq=2 ttl=245 time=29.4 ms
64 bytes from 31.28.121121: icmp_seq=3 ttl=245 time=28.4 ms
64 bytes from 31.28.121121: icmp_seq=4 ttl=245 time=28.0 ms
64 bytes from 31.28.121121: icmp_seq=5 ttl=245 time=27.9 ms
64 bytes from 31.28.121121: icmp_seq=6 ttl=245 time=28.2 ms
64 bytes from 31.28.121121: icmp_seq=7 ttl=245 time=28.5 ms
^C
--- 31.28.121121 ping statistics ---
7 packets transmitted, 7 received, 0% packet loss, time 6008ms
rtt min/avg/max/mdev = 27.972/28.871/31.422/1.154 ms
$  
 
На какой интерфейс пинг пришел, с того и ушел.
Через правильного провайдера.

Цитата:
Может, набросаете примерчик?
Если для вас циска - хобби, то вам интереснее будет самому разобраться.
А если это работа - зачем мне ее за вас делать?
Тем более что главное я подсказал, а примеров PBR и без меня в сети навалом


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:58 30-07-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно, Вы ошибаетесь. У меня есть несколько филиалов, в головном микротик, осно. провайдер ер-телеком, другой - мегамакс.
В одном из филиалов провайдеры другие, рррое.
Пока я не промаркировал трафик на роутере в головном офисе, если из дома (ростелеком) пинговать ван с неактивным дефолтом, то от филиала эхо-ответ приходит, а вот с головного офиса - нет. Т.е. если в филиале ер-телеком пропускает нелегитимный трафик, то основной провайдер в филиале - да пожалуйста.
эхо-ответ формирует не интерфейс, а операционная система шлюза. Поэтому вы в ответе и видите "64 bytes from 31.28.121121"
Ваш провайдер просто игнорирует то, что с интерфейса идет пакет с нелегитимным ip  отправителя.
Вы пустите трассировку, вот она вам покажет истину.
 
Здесь у меня пока цисок нет, но будут. Поэтому я смоделировал dual-wans на реальных прошивках 7206 в еве, отправлял пинги и трассировку с резервного wan маршрутизатора на обратной стороне, пока работал основной деф роут, пинги не приходили, и лишь когда по sla у меня переключался деф роут, и тогда ответ приходил. Все проверено на трассировках.
 
Вы ничего не подсказали, не знаете, не отвечайте, а примеров с dual-wan действительно много, только они моей задачи не решают, в них отрабатываются nat translating по событиям sla.

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 13:21 01-08-2020 | Исправлено: Atmel, 13:26 01-08-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Atmel
Цитата:
Вы пустите трассировку, вот она вам покажет истину.
Вы думаете, я не пускал? Проверял неоднократно, все работает как надо.  
И не надо сравнивать микротик и циску. Это разный класс оборудования.
Цитата:
Здесь у меня пока цисок нет, но будут
А у меня с десяток филиалов, где они стоят. В каждом по два провайдера,
все связаны по DMVPN с центром в единую виртуальную корпоративную сеть.
Все работает отлично уже много лет.
Так что мнение о моей компетентности можете оставить при себе.
Если хотите поймать "на слабО", то я перестал клевать на это классе в пятом,
а это было очень много лет тому назад.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:23 01-08-2020
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Набросал Вам лабу на Packet Tracer-e
 
https://my-files.su/42t3yc
 
Включаете симуляцию, пингуете c Router0 Loopback 1 50.50.50.1 и смотрите, как идет ответный пакет.
Вы сможете воочию увидеть, что идет он по маршруту по-умолчанию, а вовсе не с того интерфейса, на который получен, как Вы утверждаете.
 

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 16:42 01-08-2020 | Исправлено: Atmel, 16:50 01-08-2020
ValeraR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Есть коммутатор 2960, порезанный маршрутизатором 3560 на VLAN, хосты друг друга видят. И есть Интернет-шлюз Ideco. Хосты, находящиеся в подсети Интернет-шлюза, в интернет выходят. Для этого в хостах в Gateway указываю адрес Интернет-шлюза.  
Необходимо хостам из других VLAN обеспечить выход в И-нет, ip routing 0.0.0.0 0.0.0.0 <Интернет-шлюз>  
не помог. Поискал информацию на сайтах, не нашел. Подскажите начинающему, желательно подробнее.  

Всего записей: 25 | Зарегистр. 21-02-2006 | Отправлено: 09:24 15-09-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValeraR Посмотри в Ideco, NAT-ит ли он все нужные подсети, а не только свою в которой находится?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 14:31 15-09-2020
ValeraR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ответила поддержка Ideco.  
Разбираюсь.
Спасибо всем большое !

Всего записей: 25 | Зарегистр. 21-02-2006 | Отправлено: 15:21 15-09-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разбираюсь
Бог в помощь!
 
Телепаты же могут сообщить, что на клиентах (озарение!) надо указать гейтом адрес "маршрутизатором 3560", вернее (озарение #2), адрес его IP интерфейсов в каждом из VLAN для клиентов, находящихся в соответствующих VLAN. Если они подняты (#ip interface vlan 111). А иначе никак.
Проще говоря, - банальный роутинг. Изобразить который словами выходит, как видите, криво, а изображать его на схеме - ваша забота. Разве нет?
Не говоря уж о том, чтоб пингануть чё-то...
PS Ideco, естественно, ни при чем. Скорее всего.



----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 20:26 15-09-2020 | Исправлено: Paromshick, 20:26 15-09-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValeraR
Цитата:
Хосты, находящиеся в подсети Интернет-шлюза, в интернет выходят
Да, вот такая печаль... Дефолт шлюз должен быть в локальной подсети.
Потому порт, в котором торчит Ideco, должен присутствовать во всех виланах,
и на его интерфейсе быть либо субинтерфейсы, либо алиасы,
соответствующие подсетям в каждом вилане.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:14 18-09-2020
ValeraR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Сегмент сети представляет цепочку внутренняя сеть - Cisco RV340 - Шлюз - Интернет.
Из-под Cisco RV340 пингую внутренюю сеть и внешнюю - интернет.  
1. Для внешней сети в Routing -> Static Routing прописаны правила проброса через шлюз.
2. Firewall -> NAT установлена галочка на WAN1, с него и ходим.
3. Firewall -> Static NAT прописан диапазон внутренних адресов исключая IP адрес RV340 и указан Public IP Range begin = адресу шлюза,  Range Length = 1, Services = ALL Traffic, Interface = WAN1.
 
Из внутренней сети не пингую шлюз, соответственно интернет. Telnet тоже наружу не выходит.
 
Что не учел ?  Кто сталкивался ?

Всего записей: 25 | Зарегистр. 21-02-2006 | Отправлено: 15:52 13-10-2020
fedk0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3. Firewall -> Static NAT прописан диапазон внутренних адресов исключая IP адрес RV340 и указан Public IP Range begin = адресу шлюза,  Range Length = 1, Services = ALL Traffic, Interface = WAN1.  

 
1. прежде чем городить статик нат - настройте динамический нат и проверьте работоспособность.
3-й пункт в моем понимании - статический нат всех адресов подсети и всех портов.
пока внутренняя сеть не будет нормально дружить с натом - не будет пингов дальше 340-й.

Всего записей: 1 | Зарегистр. 13-07-2020 | Отправлено: 11:00 20-10-2020
ValeraR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил, всё работает. Пока NAT оставлен динамический.
Неправильно указывал Gateway на хосте, который с внутренней сети ходил через коммутатор на Cisco RV340.
Спасибо большое !

Всего записей: 25 | Зарегистр. 21-02-2006 | Отправлено: 10:32 23-10-2020
fordiego

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день, ищу прошивку на AIP-SSM-10
IPS-SSM_10-K9-7.1-11-E4.pkg и  IPS-SSM_10-K9-sys-1.1-a-7.1-11-E4.img
 
поделитесь пжл у кого есть.

Всего записей: 10 | Зарегистр. 14-07-2016 | Отправлено: 09:34 03-11-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fordiego
Цитата:
 ищу прошивку  
Плохо ищешь. Эта тема здесь каким боком?
Варез у нас совсем в другом месте: Cisco


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:06 03-11-2020
MrEugene

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Добрый день! Есть задача, вытаскивать по SNMP список vlan, прописанных на портах коммутатора. Знающие люди подсказали, что по CDP и LLDP этого сделать нельзя, лучший вариант, зайти на коммутатор и посмотреть конфигурацию. Но можно и по SNMP, нужно только знать, что спрашивать. Коммутаторы в основном cisco, чтобы не отвлекать людей от работы с просьбами прописать доступ и т.д. и т.п. решил поискать в сторону виртуальных. Попался мне продукт EVE-NG, сделал там два юнита, один с windows 10, другой с Nexus 9K,  связь e0-mgmt0. На e0 прописал 192.168.0.2/24 на mgmt0 192.168.0.1/24 с компа mgmt0 пингую, с mgmt0
комп не пингуется, говорит "no route to host" ну и сам себя с таким же результатом. Ну ясно, что-то не прописал. Вопросов собственно два:
 
1. правильное ли направление, выбирать список VLAN по SNMP?
2. если 1 правильно, то может кто поделиться, как эту штуку (nexus) правильно настроить?
 
 

Всего записей: 32 | Зарегистр. 25-01-2006 | Отправлено: 15:31 30-11-2020
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrEugene
1. Не хуже других. Если лень изучать МиБы, можно поставить где-нибудь
утилиту snmpwalk, дернуть ею все дерево, а потом в выхлопе
текстовым поиском искать свои виланы, и смотреть, по каким OID они отдаются.
2. Выкладывай сюда конфиг твоего нексуса, под тег more естественно,
любители покопаться в чужих конфигах тебе возможно помогут.
Навскидку похоже, что у тебя роутинг не включен, ищи наличие строчки
типа ip routing либо no ip routing

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:19 01-12-2020
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrEugene
по snmp задача делится на две части
1. найти виланы на аксес портах
snmpwalk по .1.3.6.1.4.1.9.9.46.1.6.1.1.4 результат с живого коммутатора
Код:
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10005 = INTEGER: 347
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10006 = INTEGER: 348
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10007 = INTEGER: 193
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10008 = INTEGER: 800
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10009 = INTEGER: 800
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10011 = INTEGER: 373
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10012 = INTEGER: 385
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10013 = INTEGER: 1
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10014 = INTEGER: 1
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10017 = INTEGER: 1
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10018 = INTEGER: 380
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10019 = INTEGER: 380
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10020 = INTEGER: 380
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10021 = INTEGER: 222
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10022 = INTEGER: 1
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10023 = INTEGER: 1
iso.3.6.1.4.1.9.9.68.1.2.2.1.2.10024 = INTEGER: 216
 

волк выводит только аксес порты
 
2. понять какие виланы идут в транковых портах
немного мануала

Цитата:
1.3.6.1.4.1.9.9.46.1.6.1.1.4
 
A string of octets containing one bit per VLAN in the
management domain on this trunk port. The first octet
corresponds to VLANs with VlanIndex values of 0 through 7;
the second octet to VLANs 8 through 15; etc. The most
significant bit of each octet corresponds to the lowest
value VlanIndex in that octet. If the bit corresponding to
a VLAN is set to '1', then the local system is enabled for
sending and receiving frames on that VLAN; if the bit is set
to '0', then the system is disabled from sending and
receiving frames on that VLAN.

весь волк живого коммутатора выводить не буду - выложу ответ по snmp для порта gi0/2 на котором прописаны в транке виланы 89 и 95

Цитата:
iso.3.6.1.4.1.9.9.46.1.6.1.1.4.10102 = Hex-STRING: 00 00 00 00 00 00 00 00 00 00 00 41 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

т.е. в 12ом байте (0x41 = 01000001) установлены в единичку биты 1 (89й вилан) и 7 (95й вилан)

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 19:16 06-12-2020
MrEugene

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, roma - большое Вам человеческое спасибо! Планирую сделать скрипт на python, там вроде есть библиотека SNMP.
 
roma - отдельное спасибо, изложено в деталях, даже теперь не знаю, что должно произойти, чтобы не получилось ))

Всего записей: 32 | Зарегистр. 25-01-2006 | Отправлено: 13:13 07-12-2020
Doormouse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrEugene
Интерфейс mgmt0 находится в vrf management. Соответственно, пинговать надо с указанием vrf - ping 192.168.0.2 vrf management

Всего записей: 324 | Зарегистр. 20-07-2007 | Отправлено: 13:47 07-12-2020
MrEugene

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, действительно, с vrf management работает, спасибо!

Всего записей: 32 | Зарегистр. 25-01-2006 | Отправлено: 18:16 08-12-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru