Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Cisco оборудования

Автор: cRYSMAS
Дата сообщения: 26.03.2015 11:47
Доброе всем, ребят подскажите на циске 881 вот такая фигня в dhcp
sh ip dh bin

10.2.90.16 0100.0b6a.1566.ae May 25 2015 08:08 AM Automatic
10.2.90.17 0152.4153.2054.04a6. May 25 2015 08:10 AM Automatic
6be4.ba00.0000.0000.
00
10.2.90.18 0154.04a6.a4d1.4e May 25 2015 08:23 AM Automatic
10.2.90.19 0100.0b6a.1566.c9 May 25 2015 08:12 AM Automatic

вторая строчка 10.2.90.17 - что за фигня такая? это петля в сети?.. с циски пропинговать не могу, обратно с клиента пинг идет...
Автор: terasto
Дата сообщения: 31.03.2015 12:46
Добрый день,

скажите, кто в курсе, есть 6 cisco AP (802.11 b/g) требуется создать беспроводную сеть типа ESS (роуминг для клиентов), так вот, слышал, что каналы каждой AP не должны быть одинаковыми. так ли это?
Автор: vlary
Дата сообщения: 31.03.2015 14:25
terasto
Цитата:
так вот, слышал, что каналы каждой AP не должны быть одинаковыми. так ли это?
Не совсем так. Рядом с вашей точкой не должно
быть другой точки (вашей или чужой) на том же канале.
Что касается Wi-Fi сетей с контроллерами (Aruba, Cisco, HP, Motorola ...),
то разброс точек по каналам делает сам контроллер исходя из ситуации в эфире.
Автор: terasto
Дата сообщения: 31.03.2015 17:28
vlary
понял, спасибо.
кстати, да, надо попробовать настроить цисковский виртуальный контроллер под эти точки.
Автор: cRYSMAS
Дата сообщения: 08.04.2015 08:55

Цитата:
vlary

Для справки когда зупещен пинг на циске что б остановить процес достаточно нажать Ctrl+Shift+6 (цифра 6 два раза быстро) и пинг прирветься проверено на 3560 2921 881
Автор: rammec
Дата сообщения: 09.04.2015 11:49
Всем доброго времени суток. Уважаемые форумчане, такая вот проблема: есть циско3750, у которого в nvram ничего нет. Как можно залить туда IOS? IOS я скачал с сайта циско, знал какая версия там стояла до чп. Знаю что вроде это делается через tftp сервер, но не знаю всех тонкостей и не знаю как задать ip на маршрутизаторе, т.к. там вообще все пусто. Помогите пожалуйста, люди добрые
Автор: vlary
Дата сообщения: 09.04.2015 12:02
rammec Recovering IOS from ROMMON via TFTP
Автор: schukin
Дата сообщения: 11.04.2015 08:31
rammec
Ios храниться на flash, а в nvram храниться конфиг. Если загрузка дальше rommon не идет то можно попробовать посмотреть что есть на flash - "show flash"

Добавлено:
cRYSMAS
Это совсем не похоже на петлю. Скорее какой-то доп. идентификатор клиента.
А клиент скорее всего не пингуется из-за включенного на нем брандмауэра.
Автор: vlary
Дата сообщения: 11.04.2015 13:52
schukin
Цитата:
Если загрузка дальше rommon не идет то можно попробовать посмотреть что есть на flash - "show flash"
Коллега, я понимаю, что обидно при таком стаже иметь статус нуба.
Но не надо набивать посты, советуя чушь.
Команда show flash работает при загруженном и функционирующем образе IOS.
А в режиме rommon нужная команда будет dir flash:


Автор: drcham
Дата сообщения: 12.04.2015 12:22
Проще помощи так как сломал голову. Есть WC3750 48PS.

До этого стоял Dlink и там было настроено traffic segmentation. Т.е. тупо задавалось какой порт видит какие порты т.е. разделение подсетей.

Прямого аналога я так понял нет.
Чтение доки по циске говорит, что есть два пути.

Настроить primary vlan и внутри кучу мелких private вланов для групп портов.
Либо настроить switchport protected (но неясно что именно это делает) и можно ли для группы портов настроить.

Можете прдсказать в какую сторону смотреть чтобы реализовать данную задачу ?

В длинке было все просто: http://article.techlabs.by/img/img/43311.png (выбрал порт и указал какие он видит. Далее выбрал второй и т.д.)

Заранее благодарю за ответ.
Автор: SinClaus
Дата сообщения: 12.04.2015 13:40
Читать документацию по Cisco Catalist 3750.
Конкретно по задаче - primary vlan там существует от рождения, по ней ходит управляющий трафик. Для юзверей - создаёшь VLAN'ы, на портах пишешь, какая VLAN для него native. Соответсвующая vlan терминируется на порту, к юзверю попадает нетегированный трафик исключительно из этой vlan.
Естественно, что киски значительно сложнее, чем dlink, сделанный для домашнего пользования.
Автор: rammec
Дата сообщения: 13.04.2015 08:20

Цитата:
[/q]

Цитата: А в режиме rommon нужная команда будет dir flash:

[q]schukin
Цитата:
Если загрузка дальше rommon не идет то можно попробовать посмотреть что есть на flash - "show flash"  
Коллега, я понимаю, что обидно при таком стаже иметь статус нуба.
Но не надо набивать посты, советуя чушь.
Команда show flash работает при загруженном и функционирующем образе IOS.
А в режиме rommon нужная команда будет dir flash:
Автор: SinClaus
Дата сообщения: 13.04.2015 09:37
Если на 3750 при загрузке нет предупреждений и вылезает приглашение switch: то сие означает что IOS таки загружен, нет только конфига.
Автор: tsypkin
Дата сообщения: 13.04.2015 10:57

Цитата:
Уважаемый, а как зайти в этот режим rommon? Перетыкал все, и break и ctrl break. У меня тупо пишет switch: и все. Я кажись все там поудалил. При вводе команды dir flash: у меня показывает следующее:
Directory of flash:/
 
15997952 bytes available (1024 bytes used)
 
Если можете, помогите.


Ну так у вас и так rommon, без софта дальше грузить нечего. загружайте IOS через TFTP или xmodem:

IP_ADDRESS=192.168.1.1
IP_SUBNET_MASK=255.255.255.0
TFTP_SERVER=192.168.1.2
TFTP_FILE=c3750-ipbasek9-mz.122-55.SE10.bin
DEFAULT_GATEWAY=192.168.1.1
set
boot
Автор: rammec
Дата сообщения: 14.04.2015 09:20
https://www.youtube.com/watch?v=zxTO5qxti-I оказалось что все очень легко делается. Спасибо всем за помощь.
Автор: Raz0rnsk
Дата сообщения: 16.04.2015 07:15
граждане, есть ли какой-то кейген для лицензий на 881 циску? фишка с right-to-use как на ISR 2 не работает.
Хочется перманентные лицензии на sslvpn и advsecurity.
Автор: vlary
Дата сообщения: 16.04.2015 11:29
Raz0rnsk
Цитата:
Зарегистр. 26-10-2007
За 8 лет так ничему и не научился?
Варез, кряки и прочее совсем в другом разделе.

Автор: mrNewman
Дата сообщения: 21.04.2015 18:12
На центральной циске уже есть несколько ipsec туннелей. Добавил по аналогии новый - туннель не поднялся.
show crypto ipsec sa указывает на неправильно выбранный интерфейс GigabitEthernet0/0 который смотрит в локальную сеть, хотя в туннельном интерфейсе я все правильно указал.
Где поправить?

local crypto endpt.: 192.168.1.254, remote crypto endpt.: 2.2.2.2
.......
interface Tunnel11
ip unnumbered GigabitEthernet0/0
ip mtu 1420
tunnel source GigabitEthernet0/1
tunnel destination 2.2.2.2
crypto map cryptomap11






Автор: SinClaus
Дата сообщения: 21.04.2015 18:32
Raz0rnsk, ставь прошивку 15.4.3, у неё ознакомительные лицензии через восемь недель использования автоматически становятся пожизненными.

mrNewman, а зачем в определении туннеля

Код: ip unnumbered GigabitEthernet0/0
Автор: mrNewman
Дата сообщения: 22.04.2015 11:02

Цитата:
ip unnumbered GigabitEthernet0/0


такая есть на каждом из 4 уже работающих туннелей.
Удалил туннель и создал заново без этой строки, теперь -

Crypto map tag: cryptomap11, local addr 0.0.0.0


Автор: SinClaus
Дата сообщения: 22.04.2015 14:16
Э-э-э.... Строится IP SEC Site-2-Site tunnel?
Автор: mrNewman
Дата сообщения: 22.04.2015 17:29
SinClaus именно он. Спасибо, я уже сам разобрался.

Show crypto map показал что на одном из маршрутизаторов к туннелю прикручен еще один старый crypto map который уже удален. Не знаю почему так вышло, но после перезагрузки туннель поднялся сразу же.
Автор: Zagray_2009
Дата сообщения: 17.05.2015 03:27
Помогите с EIGRP не срабатывает redistribute

на роутере 1 не появляется маршрут на роутер 3 через роутер 2

с роутера 1 недоступен роутер 3 с адресом 192.168.65.17
с роутера 2 роутер 3 по данному ип доступен
с роутера 2 делаю redistribute а он не срабатывает.
Маршрут на роутер 3 на роутере 1 не появляется
На роутере 1 появляется маршрут только на роутер 2 с его подсетью 192.168.65.0/28

В чем моя ошибка
[more=Конфигурация Роутер 1]
interface Loopback0
ip address 192.168.255.10 255.255.255.255
!
interface Tunnel203801
ip address 192.168.253.145 255.255.255.252
ip nbar protocol-discovery
ip summary-address eigrp 100 192.168.253.0 255.255.255.0
ip summary-address eigrp 100 192.168.255.0 255.255.255.0
tunnel source GigabitEthernet0/1.3965
tunnel destination 10.0.0.2
!
interface Tunnel203803
ip address 192.168.254.69 255.255.255.252
ip nbar protocol-discovery
ip flow ingress
ip flow egress
ip virtual-reassembly in
ip summary-address eigrp 120 192.168.254.0 255.255.255.0
tunnel source 192.168.255.10
tunnel mode ipsec ipv4
tunnel destination 192.168.255.38
tunnel protection ipsec profile pa-zip
!
interface GigabitEthernet0/1.3965
encapsulation dot1Q 3965
ip address 10.0.0.1 255.255.255.0
!
router eigrp 100
network 192.168.253.144 0.0.0.3
network 192.168.255.10 0.0.0.1
passive-interface default
no passive-interface Tunnel203801
!
router eigrp 120
network 192.168.254.68 0.0.0.3
passive-interface default
no passive-interface Tunnel203803
!
[/more]
[more=ip route Роутер 1]
sh ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
a - application route
+ - replicated route, % - next hop override

Gateway of last resort is 212.19.4.129 to network 0.0.0.0

10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 10.0.0.0/24 is directly connected, GigabitEthernet0/1.3965
L 10.0.0.1/32 is directly connected, GigabitEthernet0/1.3965
192.168.65.0/28 is subnetted, 1 subnets
D 192.168.65.0 [90/26882560] via 192.168.254.70, 00:34:59, Tunnel203803

192.168.253.0/24 is variably subnetted, 39 subnets, 3 masks
C 192.168.253.144/30 is directly connected, Tunnel203801
L 192.168.253.145/32 is directly connected, Tunnel203801
192.168.254.0/24 is variably subnetted, 37 subnets, 3 masks
D 192.168.254.0/24 is a summary, 00:32:14, Null0
C 192.168.254.68/30 is directly connected, Tunnel203803
L 192.168.254.69/32 is directly connected, Tunnel203803
192.168.255.0/24 is variably subnetted, 20 subnets, 2 masks
D 192.168.255.0/24 is a summary, 2w2d, Null0
C 192.168.255.10/32 is directly connected, Loopback0
D 192.168.255.38/32
[90/27008000] via 192.168.253.146, 1d14h, Tunnel203801
[/more]
[more=Конфигурация Роутер 2]
interface Loopback0
ip address 192.168.252.10 255.255.255.255 secondary
ip address 192.168.255.38 255.255.255.255
!
interface Tunnel104001
ip address 192.168.249.13 255.255.255.252
ip nbar protocol-discovery
ip summary-address eigrp 140 192.168.249.0 255.255.255.0
ip summary-address eigrp 140 192.168.252.0 255.255.255.0
tunnel source GigabitEthernet0/0.601
tunnel destination 172.16.65.40
!
interface Tunnel104003
ip address 192.168.250.1 255.255.255.252
ip nbar protocol-discovery
ip virtual-reassembly in
ip summary-address eigrp 160 192.168.250.0 255.255.255.0
tunnel source 192.168.252.10
tunnel mode ipsec ipv4
tunnel destination 192.168.252.40
tunnel protection ipsec profile pa-zip
!
interface Tunnel203801
ip address 192.168.253.146 255.255.255.252
tunnel source GigabitEthernet0/0.3965
tunnel destination 10.0.0.1
tunnel path-mtu-discovery
!
interface Tunnel203803
ip address 192.168.254.70 255.255.255.252
ip tcp adjust-mss 1300
tunnel source Loopback0
tunnel mode ipsec ipv4
tunnel destination 192.168.255.10
tunnel path-mtu-discovery
tunnel protection ipsec profile pa-zip
interface GigabitEthernet0/0.601
encapsulation dot1Q 601
ip address 172.16.65.249 255.255.255.0
!
interface GigabitEthernet0/0.3965
encapsulation dot1Q 3965
ip address 10.0.0.2 255.255.255.0
!
interface GigabitEthernet0/2
ip address 192.168.65.1 255.255.255.240
duplex auto
speed auto
!
router eigrp 100
network 192.168.253.144 0.0.0.3
network 192.168.255.0
passive-interface default
no passive-interface Tunnel203801
eigrp stub connected summary
!
router eigrp 120
network 192.168.65.0
network 192.168.254.68 0.0.0.3
redistribute eigrp 160
passive-interface default
no passive-interface Tunnel203803
eigrp stub connected summary
!
router eigrp 140
network 192.168.249.12 0.0.0.3
network 192.168.252.10 0.0.0.1
passive-interface default
no passive-interface Tunnel104001
!
router eigrp 160
network 192.168.65.0 0.0.0.15
network 192.168.250.0 0.0.0.3
redistribute static
redistribute eigrp 120
passive-interface default
no passive-interface Tunnel104003
!
[/more]
[more=ip route Роутер 2]
sh ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
a - application route
+ - replicated route, % - next hop override

Gateway of last resort is 10.0.0.3 to network 0.0.0.0

10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 10.0.0.0/24 is directly connected, GigabitEthernet0/0.3965
L 10.0.0.2/32 is directly connected, GigabitEthernet0/0.3965
C 172.16.65.0/24 is directly connected, GigabitEthernet0/0.601
L 172.16.65.249/32 is directly connected, GigabitEthernet0/0.601
192.168.65.0/24 is variably subnetted, 3 subnets, 3 masks
C 192.168.65.0/28 is directly connected, GigabitEthernet0/2
L 192.168.65.1/32 is directly connected, GigabitEthernet0/2
D 192.168.65.16/29
[90/26882560] via 192.168.250.2, 00:55:38, Tunnel104003

192.168.249.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.249.0/24 is a summary, 1d01h, Null0
C 192.168.249.12/30 is directly connected, Tunnel104001
L 192.168.249.13/32 is directly connected, Tunnel104001
192.168.250.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.250.0/24 is a summary, 08:51:58, Null0
C 192.168.250.0/30 is directly connected, Tunnel104003
L 192.168.250.1/32 is directly connected, Tunnel104003
192.168.252.0/24 is variably subnetted, 3 subnets, 2 masks
D 192.168.252.0/24 is a summary, 08:52:08, Null0
C 192.168.252.10/32 is directly connected, Loopback0
D 192.168.252.40/32
[90/27008000] via 192.168.249.14, 08:17:38, Tunnel104001
192.168.253.0/24 is variably subnetted, 4 subnets, 3 masks
D 192.168.253.0/24
[90/28160000] via 192.168.253.145, 23:56:52, Tunnel203801
C 192.168.253.144/30 is directly connected, Tunnel203801
L 192.168.253.146/32 is directly connected, Tunnel203801
192.168.254.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.254.0/24
[90/28160000] via 192.168.254.69, 00:44:42, Tunnel203803
C 192.168.254.68/30 is directly connected, Tunnel203803
L 192.168.254.70/32 is directly connected, Tunnel203803
192.168.255.0/24 is variably subnetted, 2 subnets, 2 masks
D 192.168.255.0/24
[90/27008000] via 192.168.253.145, 1d14h, Tunnel203801
C 192.168.255.38/32 is directly connected, Loopback0
[/more]
[more=Конфигурация Роутер 3]
interface Loopback0
ip address 192.168.252.40 255.255.255.255
!
interface Tunnel104001
ip address 192.168.249.14 255.255.255.252
tunnel source Vlan601
tunnel destination 172.16.65.249
tunnel path-mtu-discovery
!
interface Tunnel104003
ip address 192.168.250.2 255.255.255.252
ip tcp adjust-mss 1300
tunnel source Loopback0
tunnel mode ipsec ipv4
tunnel destination 192.168.252.10
tunnel path-mtu-discovery
tunnel protection ipsec profile pa-zip
!
interface FastEthernet0
switchport access vlan 30
no ip address
!
interface Vlan30
ip address 192.168.65.17 255.255.255.248
!
interface Vlan601
ip address 172.16.65.40 255.255.255.0
!
router eigrp 140
network 192.168.249.12 0.0.0.3
network 192.168.252.0
passive-interface default
no passive-interface Tunnel104001
eigrp stub connected summary
!
!
router eigrp 160
network 192.168.65.16 0.0.0.7
network 192.168.250.0 0.0.0.3
passive-interface default
no passive-interface Tunnel104003
eigrp stub connected summary
!
[/more]
[more=ip route Роутер 3]
sh ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
a - application route
+ - replicated route, % - next hop override

Gateway of last resort is 192.168.250.1 to network 0.0.0.0

172.16.0.0/16 is variably subnetted, 3 subnets, 2 masks
C 172.16.65.0/24 is directly connected, Vlan601
L 172.16.65.40/32 is directly connected, Vlan601
[color] 192.168.65.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.65.0/28
[90/26882560] via 192.168.250.1, 08:24:56, Tunnel104003
C 192.168.65.16/29 is directly connected, Vlan30
L 192.168.65.17/32 is directly connected, Vlan30[/color]
192.168.249.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.249.0/24
[90/28160000] via 192.168.249.13, 08:25:47, Tunnel104001
C 192.168.249.12/30 is directly connected, Tunnel104001
L 192.168.249.14/32 is directly connected, Tunnel104001
192.168.250.0/24 is variably subnetted, 3 subnets, 3 masks
D 192.168.250.0/24
[90/28160000] via 192.168.250.1, 08:24:56, Tunnel104003
C 192.168.250.0/30 is directly connected, Tunnel104003
L 192.168.250.2/32 is directly connected, Tunnel104003
192.168.252.0/24 is variably subnetted, 2 subnets, 2 masks
D 192.168.252.0/24
[90/27008000] via 192.168.249.13, 08:25:47, Tunnel104001
C 192.168.252.40/32 is directly connected, Loopback0
192.168.254.0/24 is variably subnetted, 2 subnets, 2 masks
D EX 192.168.254.0/24
[170/29440000] via 192.168.250.1, 00:52:51, Tunnel104003
D EX 192.168.254.68/30
[170/28160000] via 192.168.250.1, 01:01:07, Tunnel104003
[/more]
Автор: Zagray_2009
Дата сообщения: 18.05.2015 16:02
Вопрос снимается сам разобрался
Автор: RustNet
Дата сообщения: 27.05.2015 15:43
Задали тест но ошибку найти не могу.

Прошу знатоков помочь.
Укажите на ошибку в конфиге пожалуйста.

См. конфиг постом ниже.
Автор: slut
Дата сообщения: 27.05.2015 17:42
d
Автор: RustNet
Дата сообщения: 27.05.2015 18:05
slut Не понял, это такой ответ "d" ?

Добавлено:
[more] ip dhcp excluded-address 192.168.100.1 192.168.100.30
!
ip dhcp pool network55
network 192.168.100.0 255.255.255.0
default-router 192.168.100.1
dns-server 8.8.8.8
netbios-name-server 192.168.100.1
!
ip host router-100 192.168.100.1
ip name-server 8.8.8.8
ip cef
no ipv6 cef
!
interface Tunnel1
bandwidth 11000
ip address 10.10.10.4 255.255.255.0
no ip redirects
ip mtu 1400
ip nhrp authentication auth0
ip nhrp network-id 5
ip nhrp nhs 10.10.10.1
ip tcp adjust-mss 1360
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 321
ip ospf network broadcast
ip ospf priority 0
ip ospf cost 20
tunnel source Dialer1
tunnel mode gre multipoint
tunnel key 654
tunnel path-mtu-discovery
tunnel protection ipsec profile DMVPNUAE
!
interface FastEthernet0
switchport access vlan 2
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
switchport mode trunk
no ip address
!
interface FastEthernet4
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Vlan1
description LOCAL INTERNAL NETWORK
ip address 192.168.100.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
!
interface Vlan2
ip address 10.0.55.4 255.255.255.0
!
interface Dialer1
ip address negotiated
ip access-group 110 in
ip mtu 1454
ip nat outside
ip virtual-reassembly in
encapsulation ppp
ip tcp adjust-mss 1414
dialer pool 1
dialer idle-timeout 0
ppp pap sent-username user password 0 pass345
no cdp enable
!
router ospf 10
router-id 10.10.10.4
area 0 authentication message-digest
redistribute static subnets route-map NETWORKS_TO_OSPF
network 10.10.10.0 0.0.0.255 area 0
network 192.168.100.0 0.0.0.255 area 0
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
ip dns server
ip nat inside source list NAT interface Dialer1 overload
ip route 192.168.10.0 255.255.254.0 10.10.10.2 track 10
ip route 10.0.11.0 255.255.255.0 10.10.10.2 track 10
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 10.0.11.0 255.255.255.0 10.10.10.10 50
ip route 10.0.11.0 255.255.255.0 10.0.55.1 50
ip route 192.168.10.0 255.255.254.0 10.10.10.10 50
ip route 192.168.10.0 255.255.254.0 10.0.55.1 50
!
ip access-list standard NETWORK55_FOR_OSPF
!
ip access-list extended NAT
permit ip 192.168.100.0 0.0.0.255 any
!
ip sla auto discovery
ip sla 1
icmp-echo 10.10.10.2 source-ip 10.10.10.4
frequency 5
ip sla schedule 1 life forever start-time now
access-list 110 permit esp any any
access-list 110 permit udp any eq isakmp any eq isakmp
access-list 110 permit udp any eq non500-isakmp any eq non500-isakmp
access-list 110 permit icmp any any
access-list 110 permit udp any any eq domain
access-list 110 permit tcp any any eq domain
access-list 110 permit tcp any any established
access-list 110 permit udp any any range 49152 65535
access-list 110 permit udp any any eq echo
access-list 110 permit tcp any any eq 3389
!
route-map NETWORKS_TO_OSPF permit 10
match ip address NETWORK55_FOR_OSPF [/more]
Автор: RustNet
Дата сообщения: 28.05.2015 08:18
Никто не может сказать, в чем ошибка в конфиге выше?
Автор: ICQman2GO
Дата сообщения: 28.05.2015 17:06
RustNet
Попробуй залить конфиг в PacketTracer'e и смоделировать сеть. Навскидку сложно сказать в чем ошибка, конфиг достаточно сложный.
Автор: vlary
Дата сообщения: 28.05.2015 20:06
RustNet Легче написать заново конфиг, чем искать глюки в старом.
Да еще и не тобой написанном.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394

Предыдущая тема: Не могу побороть вирус Nimda


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.