Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Cisco оборудования

Автор: Valery12
Дата сообщения: 13.07.2010 19:49

Цитата:
Войти в rommon не получается никак Долблю Ctrl + Break но реакции никакой

это не маршрутизатор,
выключаешь питание
нажимаешь кнопку mode (на передней панели) и не отпуская включаешь питание
держишь некоторое время (по моему пока не будет постоянно гореть индикатор первого порта.)
Автор: astraw
Дата сообщения: 13.07.2010 22:41
Я пробую через консольный кабель заново залить образ прошивки.
Тогда вопрос в догонку, кто может по русски пошагово описать что нужно сделать чтобы в нее залить прошивку и запустить чтобы работала.
Сори, с Циской первый раз столкнулся и такой косяк
Автор: Valery12
Дата сообщения: 14.07.2010 07:38
на гипертерминале должны быть настройки

Bits per second: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow control: None

делаешь как я сказал раньше
должно появиться приглашение
switch:
даешь команды
flash_init
load_helper
потом смотришь что на флеш командой
dir flash:
если ios действительно нет можно заливать новый, если есть но битый сначала удалить его
delete flash:имя_файла.bin
потом заливаешь новый
copy xmodem: flash:имя_файла.bin
после этого в меню самого гипертерминала
передача -> отправить файл -> выбираешь свой иос и протокол xmodem
идешь покурить и попить чайку (процесс долгий)
когда файл загрузится
boot flash:имя_файла.bin
Автор: astraw
Дата сообщения: 14.07.2010 13:54
Valery12

Супер. Спасибо.
Автор: sashamalets
Дата сообщения: 17.07.2010 18:55
Добрый день. друзья подскажите пожалуйста, купил для изучения рутер цыско2600 .и свичь 3500XL. только вот беда у рутера кроме fa0/0 .AUX. CON . и ISDN modul.
подскажите как можно настроить на рутере IP route если у него только один fa0/0.
а у меня на свиче 2 вилана с разными под сетями. подскажите что можно сделать. заранее спасибо!
Автор: vlary
Дата сообщения: 17.07.2010 19:46
sashamalets Циска прекрасно понимает виланы, так что делай на fa0/0 (fе0/0?) субинтерфейсы с разными виланами.
Автор: sashamalets
Дата сообщения: 17.07.2010 21:14
подскажи какими командами поднимается субинтерфейс.спасибо

Добавлено:
субинтерфейсы создаются на рутере. или свиче? просто у меня свиь второго уровня. и поддерживает только один активный айпи интерфейс.
Автор: vlary
Дата сообщения: 17.07.2010 22:44
sashamalets
Цитата:
подскажи какими командами поднимается субинтерфейс.

Вот тут все хорошо написано. И даже по-русски.
VLAN в Cisco
Автор: sashamalets
Дата сообщения: 17.07.2010 23:49
Спасибо почитал. только вот в моём случае не подходит. там говорится о девайсах 3 тего уровня. у меня свитч 2 второго. и на рутере на интерфейсе Router(config-if)#interface ethernet 0/0 не могу включить (config-if)#encapsulation dot1q {vlan-id} такой команды там нет..
она применяется только на субинтерфейсах

Добавлено:
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$DOdl$xWLCItUo/8Ir.xC28jOkp/
enable password 7 15470C18052B6F7209
!
memory-size iomem 15
ip subnet-zero
!
ip dhcp pool 192.168.44.0/24
network 192.168.44.0 255.255.255.0
default-router 192.168.44.177
domain-name cisco
!
!
!
!
!
!
!
interface Ethernet0/0
ip address 192.168.44.177 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
no ip directed-broadcast
!
interface BRI0/0
no ip address
no ip directed-broadcast
!
ip classless
no ip http server
!
!
line con 0
transport input none
line aux 0
line vty 0 4
login
!
no scheduler allocate
end

Router#
Автор: rakis
Дата сообщения: 18.07.2010 00:35
Valery12
Перенастроил через NVI. Все заработало.
Спасибо.
Автор: vlary
Дата сообщения: 18.07.2010 10:36
sashamalets Не совсем правильно с интерфейсом сделано. Так примерно надо:
interface Ethernet0/0
description VLAN trunk if
no ip address
...........
interface Ethernet0/0.1
encapsulation dot1Q 1 native
ip address 192.168.44.177 255.255.255.0
no ip directed-broadcast
.......................
interface Ethernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
no ip directed-broadcast
Автор: sashamalets
Дата сообщения: 19.07.2010 13:39
спасибо. все получилось. толь вот не понял он что через один интерфейс рутит без настройки рутинга ?
у меня в свиче 3 вилана. и 3 под сети. и все пингуются. так должно быть?

конф рутера
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.1
encapsulation dot1Q 10
ip address 10.0.0.100 255.0.0.0
!
interface FastEthernet0/0.2
encapsulation dot1Q 20
ip address 192.168.0.100 255.255.255.0
!
interface FastEthernet0/0.3
encapsulation dot1Q 1 native
ip address 192.168.1.100 255.255.255.0
!
interface FastEthernet0/1
ip address 192.168.33.100 255.255.255.0
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
ip classless

конф свичя

hostname Switch
!
!
!
interface FastEthernet0/1
switchport access vlan 10
!
interface FastEthernet0/2
switchport access vlan 20
!
interface FastEthernet0/3
switchport access vlan 10
!
interface FastEthernet0/4
switchport access vlan 20
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
switchport access vlan 10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
switchport mode trunk
!
interface Vlan1
no ip address
shutdown
Автор: vlary
Дата сообщения: 19.07.2010 18:17
sashamalets
Цитата:
он что через один интерфейс рутит без настройки рутинга ?
Ну, так если у всех циска прописана маршрутом по дефолту, так и должно быть. Сама то циска все подсети и виланы знает.
Автор: sashamalets
Дата сообщения: 21.07.2010 06:05
снова у меня лажа. то что я проделал и всё за работало было на эмуляторе...packet tracer.
а на реальном оборудование проделал тоже самое не чего не пашет... вот конфиги. подскажите пожалуйста что не так сделал.....

рутер

Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$DOdl$xWLCItUo/8Ir.xC28jOkp/
enable password 7 15470C18052B6F7209
!
memory-size iomem 15
ip subnet-zero
!
ip dhcp pool 192.168.44.0/24
network 192.168.44.0 255.255.255.0
default-router 192.168.44.100
domain-name cisco
!
!
!
!
!
!
!
interface Ethernet0/0
no ip address
no ip directed-broadcast
!
interface Ethernet0/0.1
description vlan 20
encapsulation dot1Q 20
ip address 192.168.20.100 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/0.2
description vlan44
encapsulation dot1Q 44
ip address 192.168.44.100 255.255.255.0
no ip directed-broadcast
!
interface BRI0/0
no ip address
no ip directed-broadcast
!
ip classless
no ip http server
!
!
line con 0
transport input none
line aux 0
line vty 0 4
login
!
end

свитч

hostname 3500xl
!
enable secret 5 $1$DNnu$01XjmawXDtUaGXVRp1O5R1
enable password 7 13091E1C0E4C0725256478736025070617475777
!
!
!
!
!
clock timezone utc 4
!
ip subnet-zero
no ip domain-lookup
!
!
!
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
switchport access vlan 20
!
interface FastEthernet0/5
switchport access vlan 44
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
switchport mode trunk
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface VLAN1
no ip address
no ip directed-broadcast
no ip route-cache
!
banner exec ^C ^C
banner login ^C ^C
banner motd ^CC cisco-home-network ^C
!
line con 0
transport input none
stopbits 1
--More--
Автор: vlary
Дата сообщения: 21.07.2010 09:56
sashamalets А где на роутере сеть 192.168.1.100 255.255.255.0 и вилан dot1Q 1 native ?
Автор: ginger
Дата сообщения: 21.07.2010 12:41
sashamalets
Как правильно заметил
Цитата:
vlary
вам необходимо на маршрутизаторе и на коммутаторе, настроить VLAN управления, как правило это VLAN1, ваш файл конфигурации должен выглядеть, примерно так:

Маршрутизатор:
!
interface FastEthernet0/0
description -= WLAN =-
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.1
description -= Management =-
encapsulation dot1Q 1 native
ip address 192.168.1.100 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.100 255.255.255.0
!
interface FastEthernet0/0.44
encapsulation dot1Q 44
ip address 192.168.44.100 255.255.255.0
!

#sh vtp status
VTP Version: 2
Configuration Revision: 2
Maximum VLANs supported locally: 19
Number of existing VLANs: 5
VTP Operating Mode: Server
VTP Domain Name: cisco
VTP Pruning Mode: Disabled
VTP V2 Mode: Disabled
VTP Traps Generation: Disabled
MD5 digest: 0x97
Configuration last modified by 192.168.1.100 at 11-17-09 12:04:48
Local updater ID is 192.168.1.100 on interface Fa0/0.1 (first interface found)

Коммутатор:
!
interface VLAN1
description -= Management =-
ip address 192.168.1.101 255.255.255.0
!
interface FastEthernet0/24
switchport mode trunk
!
ip default-gateway 192.168.1.100

#sh vtp status
VTP Version capable: 1 to 3
VTP version running: 1
VTP Domain Name: cisco
VTP Pruning Mode: Disabled
VTP Traps Generation: Disabled
Device ID: 0021.a1a6.xxxx
Configuration last modified by 192.168.1.100 at 7-8-10 11:17:22

Feature VLAN:
--------------
VTP Operating Mode: Client
Maximum VLANs supported locally: 255
Number of existing VLANs: 5
Configuration Revision: 2
MD5 digest: 0x97
Автор: Valery12
Дата сообщения: 21.07.2010 13:40
а VTP то ему зачем на один коммутатор
и кстати нативный вилан на маршрутизаторе заводить совсем не обязательно, если у человека два рабочих вилана то на каталисте можно поднять виртуальный интерфейс для любого из них, по крайней мере нельзя будет попасть в рабочую сеть через не настроенный порт на коммутаторе.
Автор: ginger
Дата сообщения: 21.07.2010 14:58
Valery12

Цитата:
а VTP то ему зачем на один коммутатор

Чтобы на всех коммутаторах была одинаковая база VLAN, сегодня это один коммутатор, а завтра два и более...
Автор: sashamalets
Дата сообщения: 21.07.2010 21:16
Добрый вечер. сделал как говорили. компы в виланах пингуют свои суб интерфейсы.. а компы с другого вилана и с другой под сетью нет. разве на суб интерфейсах нужно настраивать рутинг.вроде это не возможно. подскажите как это решить. спасибо.

вот sh run

router

hostname Router
!
enable secret 5 $1$DOdl$xWLCItUo/8Ir.xC28jOkp/
enable password 7 15470C18052B6F7209
!
memory-size iomem 15
ip subnet-zero
!
!
!
!
!
!
!
interface Ethernet0/0
description vlan trunk
no ip address
no ip directed-broadcast
!
interface Ethernet0/0.1
encapsulation dot1Q 1
ip address 192.168.1.100 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/0.20
description vlan 20
encapsulation dot1Q 20
ip address 192.168.20.100 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/0.44
description vlan 44
encapsulation dot1Q 44
ip address 192.168.44.100 255.255.255.0
no ip directed-broadcast
!
interface BRI0/0
no ip address
no ip directed-broadcast
!
ip classless
no ip http server
!
!
line con 0
transport input none
line aux 0
line vty 0 4
login
!
no scheduler allocate
end

Router#

SWITCH
hostname 3500xl
!
enable secret 5 $1$DNnu$01XjmawXDtUaGXVRp1O5R1
enable password 7 13091E1C0E4C0725256478736025070617475777
!
!
!
!
!
clock timezone utc 4
!
no spanning-tree vlan 1
ip subnet-zero
no ip domain-lookup
!
!
!
interface FastEthernet0/1
!
interface FastEthernet0/2
switchport access vlan 20
!
interface FastEthernet0/3
!
interface FastEthernet0/4
switchport access vlan 44
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface VLAN1
description cisco 2 level
ip address 192.168.1.101 255.255.255.0
no ip directed-broadcast
no ip route-cache
!
ip default-gateway 192.168.1.100
banner exec ^C ^C
banner login ^C ^C
banner motd ^CC cisco-home-network ^C
!
line con 0
transport input none
stopbits 1
line vty 0 4
password 7 0253034F0A074B776D
login
line vty 5 15
password 7 0253034F0A074B776D
login
!
end

3500xl#

Добавлено:
на int e0/0.1
encapsulation dot1q нет native ?
Автор: vlary
Дата сообщения: 21.07.2010 21:33
sashamalets А компы в подсетях свои шлюзы на циске пингуют (192.168.20.100, 192.168.44.100)? А шлюзы другой подсети?
Автор: sashamalets
Дата сообщения: 21.07.2010 21:39
да свои пингуют. а шлюзы другой нет
Автор: vlary
Дата сообщения: 21.07.2010 22:16
sashamalets Попробуй в конфиге указать ip cef
Покажи результат show ip cef и show ip route
Автор: sashamalets
Дата сообщения: 21.07.2010 22:35
Router#show ip cef
%CEF not running
Prefix Next Hop Interface
Router#
Автор: vlary
Дата сообщения: 21.07.2010 22:52
sashamalets
Цитата:
CEF not running
Его нужно включить в глобальном конфиге.
Автор: sashamalets
Дата сообщения: 21.07.2010 22:53
Prefix Next Hop Interface
0.0.0.0/32 receive
224.0.0.0/4 0.0.0.0
224.0.0.0/24 receive
255.255.255.255/32 receive
Router#ping 192.168.44.100
Автор: vlary
Дата сообщения: 21.07.2010 23:11
Виланов не видно совсем. А что кажет show ip route ?

Добавлено:
И вдогонку, еще несколько полезных команд диагностики:
Show vlan brief
Show interfaces switchport
Show ip interface brief
Show int trunk
Автор: sashamalets
Дата сообщения: 21.07.2010 23:31
я это на рутере проделал.
sh ip route не чего не показал. не S . C

какие команды на чём запустить ?
Автор: vlary
Дата сообщения: 21.07.2010 23:44

Цитата:
какие команды на чём запустить ?
А запусти ка ты sho ver
Что-то мне кажется, что ИОС у тебя хиловат для виланов.
Автор: ginger
Дата сообщения: 22.07.2010 09:09
sashamalets
На маршрутизаторе выполните команду:
ip routing
Автор: sashamalets
Дата сообщения: 22.07.2010 09:41
Router>en
Password:
Router#sh ver
Router#sh version
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IOS56I-M), Version 12.0(4)T, RELEASE SOFTWARE (f
c1)
Copyright (c) 1986-1999 by cisco Systems, Inc.
Compiled Wed 28-Apr-99 19:43 by kpma
Image text-base: 0x80008088, data-base: 0x80B42BC0

ROM: System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)

Router uptime is 5 minutes
System restarted by power-on
System image file is "flash:c2600-ios56i-mz.120-4.T.bin"

cisco 2610 (MPC860) processor (revision 0x203) with 28672K/4096K bytes of memory
.
Processor board ID JAD042103PA (1872313449)
M860 processor: part number 0, mask 49
Bridging software.
X.25 software, Version 3.0.0.
Basic Rate ISDN software, Version 1.1.
1 Ethernet/IEEE 802.3 interface(s)
1 ISDN Basic Rate interface(s)
32K bytes of non-volatile configuration memory.
8192K bytes of processor board System flash (Read/Write)

Configuration register is 0x2102

Router#

Добавлено:
Router#show vlans

Virtual LAN ID: 20 (IEEE 802.1Q Encapsulation)

vLAN Trunk Interface: Ethernet0/0.20

Protocols Configured: Address: Received: Transmitted:
IP 192.168.20.100 0 0

Virtual LAN ID: 44 (IEEE 802.1Q Encapsulation)

vLAN Trunk Interface: Ethernet0/0.44

Protocols Configured: Address: Received: Transmitted:
IP 192.168.44.100 0 0

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394

Предыдущая тема: Не могу побороть вирус Nimda


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.