Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
varag89

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, друзья! помогите скачать прошивку для nexus n5k-c5548up
n5000-uk9.7.3.10.N1.1.bin
n5000-uk9-kickstart.7.3.10.N1.1.bin

Всего записей: 19 | Зарегистр. 06-10-2017 | Отправлено: 17:44 17-12-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
varag89, ты за столько летна форуме  не усвоил, что это просьба для Варезника?
http://forum.ru-board.com/topic.cgi?forum=35&topic=42271
А к настройке не имеет никакого отношения.
Может, тебе вообще не стоит циской заниматься?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:55 18-12-2021
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможен ли Q-in-Q между оконечными коммутаторами, если трасса между ними сплошной etherchannel?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:10 18-12-2021
varag89

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

vlary
О мудрейший, спасибо!  
за столько лет усвоил, что это просьба для Варезника! сам не понял, как сюда попал, видимо из-за множества открытых вкладок.......
я подумаю над твоим предложением, по поводу циско

Всего записей: 19 | Зарегистр. 06-10-2017 | Отправлено: 08:48 19-12-2021
EK3432

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день.несколько дней пытаюсь решить небольшую проблемку с прекрашением доступа извне (пинг и другие порты что смотрят наружу тот же 25) на резервный канал
основной канал планета. резерв РТ . после включения планеты и постройки маршрута  
ip route 0.0.0.0 0.0.0.0 шлюз плаента 1
ip route 0.0.0.0 0.0.0.0 шлюз РТ 10
 
PT  не пингуется извне, трейсер заканчивается на шлюз РТ
изнутри все работает.  
Внимание ! меням маршурт  
ip route 0.0.0.0 0.0.0.0 шлюз РТ 1
ip route 0.0.0.0 0.0.0.0 шлюз плаента 10
и все хорошо! оба провайдера нормально пингуется начинают работать все внешние порты
 
конфиг упростил до неприличия в маршурутах 4 строчки , авто переключение убрал
IСMP разрешил на обоих инт.

Всего записей: 6 | Зарегистр. 11-02-2015 | Отправлено: 16:08 11-02-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EK3432
Стесняюсь спросить, а раут-мапы настроены? В том числе локальные?
Без них с двумя провайдерами не прокатит.
Гугли маны по PBR (Policy Based Routing) и кури их до изнеможения.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:17 11-02-2022
EK3432

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
данная циска недавно в этой же конфигурации работала . изменение лиш в одном провайдере.  
Да настроены  
route-map ROSTELEKOM permit 20
 match ip address 142
 match interface GigabitEthernet0/1
!
route-map PLANETA permit 10
 match ip address 142
 match interface GigabitEthernet0/0  
 

Всего записей: 6 | Зарегистр. 11-02-2015 | Отправлено: 14:25 12-02-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EK3432  
Цитата:
Да настроены
Как все запущено.... Я же велел маны курить.  
Это у тебя раут-мапы для НАТ. А где локальные?
Типа этого:

Код:
access-list 1 permit 1.2.3.100 //адрес на первом интерфейсе
access-list 2 permit 2.2.2.200 //адрес на втором интерфейсе
 
ip local policy route-map local-policy
route-map local-policy permit 10
 match ip address 1
 set ip next-hop 1.2.3.1 // шлюз к первому провайдеру
route-map local-policy permit 20
 match ip address 2
 set ip  next-hop 2.2.2.1 // шлюз ко второму провайдеру.

 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:17 13-02-2022
EK3432

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо . Взлетело  
access-list 10 permit 1.2.3.100 //адрес на первом интерфейсе
access-list 11 permit 2.2.2.200 //адрес на втором интерфейсе
 
ip local policy route-map local-policy
route-map local-policy permit 10
match ip address 10
set ip next-hop 1.2.3.1 // шлюз к первому провайдеру
route-map local-policy permit 20
match ip address 11
set ip next-hop 2.2.2.1 // шлюз ко второму провайдеру
 
Но выросла нагрузка на процессор до 65-75%  
sh processes cpu | ex 0.00
CPU utilization for five seconds: 81%/6%; one minute: 68%; five minutes: 66%
 PID Runtime(ms)     Invoked      uSecs   5Sec   1Min   5Min TTY Process
-
  62        3592          78      46051 37.38%  4.39%  0.98% 388 SSH Process
-
 314     2516152     1149759       2188 16.54%  2.00%  2.45%   0 Crypto IKMP
-  
 413     1281080     3067317        417 16.12% 22.45% 22.11%   0 EIGRP-IPv4 Hello
 
 
 

Всего записей: 6 | Зарегистр. 11-02-2015 | Отправлено: 13:47 14-02-2022
Atmel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ip route-cache policy
 
Нагрузка резко снизится

Всего записей: 127 | Зарегистр. 10-04-2012 | Отправлено: 17:48 14-02-2022
EK3432

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большое спасибо . Но пока не снизилась . включил ip route-cache policy  на внешних инт

Цитата:
ip route-cache policy  
ip route-cache cef
   ip route-cache flow
   ip route-cache policy
   ip route-cache same-interfaces
 

все так же в лидерах по нагрузке

Цитата:
174    22312040    19909061       1120 10.87% 11.22% 14.04%   0 IP Input
 


Всего записей: 6 | Зарегистр. 11-02-2015 | Отправлено: 07:25 15-02-2022
Mark_Nam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Наблюдается очень странная ситуация, третий день, с 02.03.2022 маршрутизаторы Cisco моделей 871 и 881 подключённые к Ростелекому стали уходить в стабильные ребуты каждые 20-30 минут. В логах вижу единственно, что Cisco перезагрузилась, причина не прилетает даже на логсервер.
И это творится в филиалах Сибири, Дальнего Востока и Запада (Самара, Братск, Иркутск, Усолье-Сибирское, Хабаровск и т.д.)
В то же время, филиалы с такими же моделями цисок, но подключённые к другим провайдерам, работают штатно!
 
Прошу, помогите разобраться, что вообще происходит. Хотя бы куда смотреть и что закрыть. Единственное что успел выловить на одной из цисок -  
%DATACORRUPTION-1-DATAINCONSISTENCY

Всего записей: 46 | Зарегистр. 29-02-2012 | Отправлено: 08:27 04-03-2022
net_men

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может оно:
https://www.kaspersky.ru/blog/cisco-apocalypse/20136/

Всего записей: 10 | Зарегистр. 21-02-2019 | Отправлено: 08:58 04-03-2022
Mark_Nam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может оно:
https://www.kaspersky.ru/blog/cisco-apocalypse/20136/

Проверил, в статье про свичи и функцию Cisco Smart Install Client.
У нас же проблема с маршрутизаторами, на которых данной функции нет. Но скорее всего, происходит нечто похожее.
 
Всё ещё не откажусь от дельных мыслей, заранее спасибо. Возможно у кого-то происходит нечто похожее?

Всего записей: 46 | Зарегистр. 29-02-2012 | Отправлено: 09:54 04-03-2022
net_men

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну первым делом пробуй прикрыть всё, что на данный момент не критично необходимо...  
как вариант, прошить бэкап с настройками на один из них и посмотреть реакцию

Всего записей: 10 | Зарегистр. 21-02-2019 | Отправлено: 10:08 04-03-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mark_Nam Возможно прошивки старые, с уязвимостями. Задай вопрос в телеге . Поиск cisco_collection_support   там же и прошивки спросишь.  Тебе еще  везет, что просто ребут. У других конфиги вычищают в ноль.

Код:
 
IPMY, [02.03.2022 20:40]
Вчера, в 13.20 потеряли 3 роутера
4331 и два 1111  



----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 13:57 04-03-2022
Denisjuk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сегодня прилетело....

Цитата:
Коллеги,
По информации от поставщиков, в течение 24 часов все потребители оборудования Cisco на территории России будут отключены от смарт-аккаунтов, также будет инициирована проверка лицензирования со стороны серверов Cisco.
 
Рекомендуется на выходе инфраструктуры в сеть Интернет поставить жесткий запрет трафика на адрес tools.cisco.com
 
Если этого не сделать, то устройства, требующие лицензирования и/или подписки, перестанут функционировать. Будет полная остановка функционала.
Это касается:
1. Всех решений безопасности (Cisco ISE, Cisco ASA)
2. Телефония и унифицированные коммуникации (UC)
3. Все решения Software-defined
 
 


----------
Лучше переспать, чем недоесть!

Всего записей: 3762 | Зарегистр. 03-02-2003 | Отправлено: 16:44 04-03-2022
Mark_Nam



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сегодня прилетело....
 
Цитата:
Коллеги,
По информации от поставщиков, в течение 24 часов все потребители оборудования Cisco на территории России будут отключены от смарт-аккаунтов, также будет инициирована проверка лицензирования со стороны серверов Cisco.
 
Рекомендуется на выходе инфраструктуры в сеть Интернет поставить жесткий запрет трафика на адрес tools.cisco.com
 
Если этого не сделать, то устройства, требующие лицензирования и/или подписки, перестанут функционировать. Будет полная остановка функционала.
Это касается:
1. Всех решений безопасности (Cisco ISE, Cisco ASA)
2. Телефония и унифицированные коммуникации (UC)
3. Все решения Software-defined

 
У нас нет СМАРТ железяк циско, у нас простые и старые. А вот отключение протокола SNMP помогло решить проблему перезагрузки цисок. В общем либо сама Cisco любо кто-то иной шлёт запросы через SNMP после чего маршрутизатор благополучно уходит в ребут. Но на всякий случай сейчас ещё и выход на их сервера заблочу.

Всего записей: 46 | Зарегистр. 29-02-2012 | Отправлено: 01:49 05-03-2022
EK3432

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Mark_Nam Возможно прошивки старые, с уязвимостями. Задай вопрос в телеге . Поиск cisco_collection_support   там же и прошивки спросишь.  Тебе еще  везет, что просто ребут. У других конфиги вычищают в ноль.  

Подтверждаю . 2 устройства в 0 флеш память очищена. тут РТ разослало инструкцию . могу тут ее опубликовать.  
а вот держите .. https://cloud.mail.ru/public/X3FA/NdTy6XyED
 
циски старые но нынче уж не до жиру как говорится . есть мысль переходить на микроту. к чему  собственно сейчас и идет . ТК уже 3 дня среднее предприятие на нем и сидит.  
 
И вопрос  а как собственно можно организовать быстрый бекап и восстановление IOS  ?  
серия 280 и 2901

Всего записей: 6 | Зарегистр. 11-02-2015 | Отправлено: 07:31 06-03-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EK3432 Микроты - это Латвия, и они тоже ввели санкции и  Микроты в Россию больше не поставляются.  Смотри в сторону железа от Huawei, или собери рутер на линуксе на обычном ПК.
Месяца  3 назад хотели купить свичи Cisco, дилеры сказали ждать придется  не менее 6-7 месяцев, плюнули и заказали Huawei, скоро должны прийти, и  слава богу, что не стали  Cisco  ждать, а то бы и бабки пропали и железа не получили.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 07:59 06-03-2022 | Исправлено: ipmanyak, 08:05 06-03-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru