The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Эмулятор adsl annexa линии для ремонта роутера, !*! soles2006, (Каналообразующее оборудование, Модемы) 22-Янв-20, 22:47  [ | | | ] [линейный вид] [смотреть все]
Всем здравствуйте. Открыл недавно сервис по ремонту ПК и вообщем то компьютерного оборудования. Появилась проблема в проверке adsl модемов, правда не так часто но поступает такое оборудование. А проверить нечем, линию подключать слишком дорого, да и ежемесячно нужно будет платить. Перелопатил весь интернет нашел только купить контроллер dslam  но там цена выходит огромная.
Возможно ли программным методом или каким либо оборудованием, для проверки модема(роутера adsl) эмулировать линию adsl annexa?
По запчастям как вы понимаете проблем нету если какую плату нужно будет собрать. Быть может кто нибудь из вас встречал ответ по моей проблеме, подсобите пожалуйста.
OLT HUAWEI MA5800-X2 + juniper dot1q tunnel termination, !*! beepop, (Диагностика и решение проблем) 16-Янв-20, 22:52  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте господа форумчане. Прошу помощи в следующем вопросе. Имею сеть из свитчей доступа невзрачнейших вендоров. Пользователи висят на портах свитчей доступа каждый в своём VLAN и каждая цепочка свитчей приходит на порт аггрегационного свитча  CISCO где на порту каждой цепочки я собираю их в DOT1q тунель и отправляю транзитом на БРАС где эта связка вланов благополучно терминируется и служит основой для ААА (уникальность sVLAN+cVLAN для каждого пользователя) Все это прекрасно работает. Недавно поступило ТЗ подключить к нашему сервису сеть GPON из OLT HUAWEI MA5800-X2. Всё бы хорошо но никак не могу подружить VLAN STACK Хуавея с терминацией на BNG Juniper. Если со всеми моими вланами все ок - я напомню, они собираются у меня на интерфейсах циско при помощи DOT1q туннеля то хуавеевский стак по той же схеме терминироваться на джунипере отказывается. Если с OLT вывести юзеров в вланах с одним тегом и так же как и у меня собрать их на интерфейсе CISCO DOT1q туннелем то все работает, но для меня это не применимо так как линк от OLT всего один и мешать всех пользователей GPON в одну кучу, даже если их не наберется более 4000, я думаю плохая идея. Настроил на самой OLT влан стакинг и на виртуальном интерфейсы на этой же OLT все работает но за пределами OLT этот стак вланов уже не работоспособен. Я приведу ниже конфиг OLT для примера, конфиг всего остального я думаю не нужен так как со всем кроме GPON стаканные вланы прекрасно работают бегают и терминируются по всей сети
Вот пример конфига с OLT

#Профиль адаптации полосы пропускания

dba-profile add profile-id 77 profile-name "profile" type4 max 102400

#Сервисный профиль с юзерским вланом 10 (я тут везде его напихал для проверки - без стака все работает со стаком только на самой OLT)

ont-srvprofile gpon profile-id 88 profile-name "88"
  ont-port eth adaptive 8
  port vlan eth 1 translation 10 user-vlan 10
  port vlan eth 2 translation 10 user-vlan 10
  port vlan eth 3 translation 10 user-vlan 10
  port vlan eth 4 translation 10 user-vlan 10
  port vlan iphost translation 10 user-vlan 10
  commit
  quit

#Линейный профиль с профилем адаптации полосы пропускания и настройкой гем порта в юзерском влане 10

ont-lineprofile gpon profile-id 88 profile-name "88"
  tcont 4 dba-profile-id 77
  gem add 12 eth tcont 4
  gem mapping 12 0 vlan 10
  commit
  quit

#тут заведены все заюзанные VLAN

vlan 10 smart
vlan 999 smart
vlan 2701 smart                    
vlan attrib 2701 stacking #(вот этот влан для стака)

#тут указаны порты через которые этим вланам можно ходить

port vlan 10 0/4 1
port vlan 999 0/4 1
port vlan 2701 0/4 1

#тут у нас интерфейс GPON с настроенным и обнаруженным ONT

<gpon-0/2>
interface gpon 0/2
port 0 ont-auto-find enable
ont add 0 0 sn-auth "xxxxxxxxxxxxxxxx" omci ont-lineprofile-id 88 ont-srvprofile-id 88 desc "ONT_NO_DESCRIPTION"

#Тут у меня сервисный порт через который ONT попадает на свитч он в 2701 влане и юзерский влан 10 меняется на внутреннюю метку 999 при выходе с этого интерфейса

service-port 2701 vlan 2701 gpon 0/2/0 ont 0 gemport 12 multi-service user-vlan 10 tag-transform translate-and-add inner-vlan 999 inbound traffic-table index 22 outbound traffic-table index 22

# тут у меня SVI с терминацией двойного тега с прописанным для теста IP на ONT тож прописан адрес из его подсетки иони прекрасно друг друга пингуют)
  
<Vlanif2701>
interface Vlanif2701
ip address 1.1.1.1 255.255.255.0
vlan encap-mode double-tag inner-label 999

так вот если я вместо стаканного влана 2701 вытаскиваю со свитча к примеру 999 влан (который был трансформирован из 10 юзерского) вот таким способом

service-port 999 vlan 999 gpon 0/0/0 ont 1 gemport 12 multi-service user-vlan 10 tag-transform translate inbound traffic-table index 22 outbound traffic-table index 22

и потом на порту циски к которой подключен этот OLT завожу этот 999 влан в 2701 при помощи dot1q tunel и эта связка 2701:999 работает а когда на этом порту у меня просто транк, а на OLT организован стакинг из вланов 2701:999 связка не работает

Может кто поделится опытом?

  • gt оверквотинг удален Зазеркальте порт, да посмотрите что леит с хуавея Как д, !*! del (??), 09:33 , 22-Янв-20 (1)
    >[оверквотинг удален]
    > примеру 999 влан (который был трансформирован из 10 юзерского) вот таким
    > способом
    > service-port 999 vlan 999 gpon 0/0/0 ont 1 gemport 12 multi-service user-vlan
    > 10 tag-transform translate inbound traffic-table index 22 outbound traffic-table index
    > 22
    > и потом на порту циски к которой подключен этот OLT завожу этот
    > 999 влан в 2701 при помощи dot1q tunel и эта связка
    > 2701:999 работает а когда на этом порту у меня просто транк,
    > а на OLT организован стакинг из вланов 2701:999 связка не работает
    > Может кто поделится опытом?

    Зазеркальте порт, да посмотрите что леит с хуавея. Как догадка возможно в одном случае у вас dot1q а в другом dot1ad

    сообщить модератору +/ответить
wifi roaming. mikrotik vs LEDE, !*! ПолуГуру, (Разное) 07-Ноя-19, 01:00  [ | | | ] [линейный вид] [смотреть все]
Лет 5 назад делал на старой квартире "бесшовный" wifi на базе копеечных tplink (2.4 Ghz) и openwrt (LEDE в последствии). Настраивается там довольно непринужненно. работает сносно. нет особых претензий

Сейчас на новой квартире встал вопрос покупки железа под аналогичную задачу но уже 2-диапазонные устройства. Т.к. головным является mikrotik rb750gr3, есть 2 варианта:
1. Купить mikrotik cap ac 2 штуки и настроить на них при помощи capsman (не знаю как в реальности работает, не пробовал, только баловался раи интереса на 2-х hap lite)
2. купить TP-LINK Archer C2 или любую другую железку с поддержкой LEDE и сделать на них.

Суть вопроса, не на чем легче сделать, т.к. оба варианта сделать смогу, вопрос в том, насколько плохо \ хорошо  оно работает у mikrotik?
Lede судя по документации 802.11r использует и 802.11k
А про mikrotik удалось только анйти что оно отключает при слабом сигнале клиента и он коннектится на точку с более сильным сигналом. Колхоз но работает.

Я внутренне более к варианту с LEDE склоняюсь, но коллега просто все уши прожужжал как хорошо это все умеет микротик.

Есть мнения на этот счет?

  • mikrotik capsman отличный вариант, !*! shadow_alone (ok), 01:32 , 07-Ноя-19 (1)
    mikrotik + capsman = отличный вариант
    сообщить модератору +/ответить
  • Оба хороши Если rb750gr3 уже есть и собираетесь его использовать, то, в принципе, !*! Licha Morada (ok), 02:31 , 07-Ноя-19 (2) +1

    > 1. Купить mikrotik cap ac 2 штуки и настроить на них при
    > помощи capsman (не знаю как в реальности работает, не пробовал, только
    > баловался раи интереса на 2-х hap lite)
    > 2. купить TP-LINK Archer C2 или любую другую железку с поддержкой LEDE
    > и сделать на них.

    Оба хороши.

    Если rb750gr3 уже есть и собираетесь его использовать, то, в принципе, имеет смысл стремиться к  однородности. Думаю, даже в масштабах в 3 железки оно будет ощутимо проще в поддержке. Или менять на LEDE всё. Они, кстати, уже обратно в OpenWRT помирились, слезу прошибает, как трогательно.

    cAPac симпатично выглядит и хорошо тянет, дома у меня висит и есть не просит, довеском к RB3011.

    > Я внутренне более к варианту с LEDE склоняюсь, но коллега просто все
    > уши прожужжал как хорошо это все умеет микротик.

    Я бы посоветовал искать не самое лучшее, а то что будет good enough. Конечно, Микротик замечательно всё умеет. LEDE тоже не лаптем щи хлебает. А вот уж Ubiquiti, которая у нас на стенде...

    Я сотрудников, например, агитирую Микротики домой ставить, и на MUMы их отпускаю, пототму что пусть поднатаскаются в неформальной среде на то что в работе используем, а не смотрели на них как на новые ворота на каждом внедрении.

    сообщить модератору +1 +/ответить
Стоит ли покупать книги для счачи экзамена CCNA ?, !*! Enot, (Cisco маршрутизаторы) 12-Дек-19, 21:10  [ | | | ] [линейный вид] [смотреть все]
Ребята хочу эти книги купить https://www.ozon.ru/context/detail/id/143461200/ есть в них смысл ?
Или лучше на курсы пойти? Подойдут ли они для CCNA 3.0


Два провайдера на Cisco asa 5515х, !*! 4tehwin, (Маршрутизация) 08-Дек-19, 11:11  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Подскажите, возможна ли настройка и разделение по подсетям одновременно двух провайдеров на Cisco asa 5515х? Хотелось бы реализовать возможность одной подсети работать с одним провайдером, а второй со вторым, ну и обеспечить резервирование.
транковый порт, распределние скорости..., !*! Enot, (Маршрутизация) 25-Ноя-19, 17:54  [ | | | ] [линейный вид] [смотреть все]
Ребят не могу понять как распределяется скорость на транковом порту, если допустим через него идут два вилана? Он их делит на очереди ? тоесть кадому виланону по 500 мегабит ?
  • Кто он VLAN это канальный уровень, просто заголовок в фрейме Никто там ничего, !*! abi (?), 20:08 , 25-Ноя-19 (1)
    > Ребят не могу понять как распределяется скорость на транковом порту, если допустим
    > через него идут два вилана? Он их делит на очереди ?
    > тоесть кадому виланону по 500 мегабит ?

    Кто он ? VLAN это канальный уровень, просто заголовок в фрейме. Никто там ничего не делит, просто пропускает через себя.

    сообщить модератору +/ответить
  • Как получится А если виланов 1000, то по мегабиту на каждого Нет и нет Очередь , !*! Licha Morada (ok), 21:47 , 25-Ноя-19 (3)
    > как распределяется скорость на транковом порту, если допустим
    > через него идут два вилана?

    Как получится.

    > Он их делит на очереди ? тоесть кадому виланону по 500 мегабит ?

    А если виланов 1000, то по мегабиту на каждого? Нет и нет.

    Очередь одна и та-же, кто успел, тот и съел. Наличие вланов не влияет на выбор очерёдности приёма и отправления фреймов. Предположим, подключили вы десяток компьютеров к свичу (с виланами, без виланов, без разницы), а одиннадцатый порт сделали аплинком. Свич не будет делить аплинк на 10 частей, по одной на каждый компьютер. Если полосу использует один, то она ему достаётся целиком, а если они начнут конкурировать между собой, то будет "перегрузка сети", свич начнёт терять (дропать) пакеты которые не поместилисть в канал. Что, при небольших пиках, терпимо и закладывается в дизайн.

    Можно порулить приоритетами, именно с помощью очередей, но это происходит не по дефолту и к виланам очень опосредованно относится.
    Гуглите QoS congestion oversubscription.

    сообщить модератору +/ответить


IPSec лицензия, !*! Enot, (Безопасность) 05-Ноя-19, 19:24  [ | | | ] [линейный вид] [смотреть все]
Ребят он будет в режиме ipsec тунелирования работать, или нужна лицензия ?
https://www.avito.ru/lobnya/tovary_dlya_kompyutera/marshruti...

Переключение FlexLink'ов, !*! vad_v, (Cisco Catalyst коммутаторы) 13-Ноя-19, 12:26  [ | | | ] [линейный вид] [смотреть все]
День добрый.

Хотел уточниться.
Два свича С9300 собирают FlexLink'и коммутаторов и при падении L3 линка на одном из С9300
все свичи уровня L2 должный активный линк опустить и начать работать по резервному линку (FlexLink). Ничего как с помощью EEM на С9300 и опускания линков в сторону L2 свичей я не придумал.
Может есть схема немного лучше?

В общих чертах схема:

           |L3                 |L3
           |                   |
  c9300 [ ]------Trunk------[ ]c9300
          /|\                 /|\
           L2 ---FlexLinks---  L2
             Access Switch's

чтение конфиг файла с правами RO, !*! freemanya, (Безопасность) 07-Ноя-19, 12:54  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Кто-нибудь сможет сказать возможно ли с правами ro прочитать по snmp конфиг-файл с коммутаторов cisco? Либо прочитать логин и пароль (пусть даже в зашифрованном виде) тоже с помощью snmp, ранее настроенного на коммутаторе cisco с правами RO???
  • Нет Часть команд установка протокола, имя файла, установка ftp tftp http серве, !*! Andrey (??), 13:55 , 07-Ноя-19 (1)
    > Добрый день. Кто-нибудь сможет сказать возможно ли с правами ro прочитать по
    > snmp конфиг-файл с коммутаторов cisco? Либо прочитать логин и пароль (пусть
    > даже в зашифрованном виде) тоже с помощью snmp, ранее настроенного на
    > коммутаторе cisco с правами RO???

    Нет.
    Часть команд (установка протокола, имя файла, установка ftp/tftp/http сервера и пр.)  идет через snmpset. Это требует прав RW.

    сообщить модератору +/ответить
  • Вот и подросло поколение эникеев, не читавшие даже CCNA , !*! universite (ok), 14:04 , 07-Ноя-19 (2)
    > Добрый день. Кто-нибудь сможет сказать возможно ли с правами ro прочитать по
    > snmp конфиг-файл с коммутаторов cisco? Либо прочитать логин и пароль (пусть
    > даже в зашифрованном виде) тоже с помощью snmp, ранее настроенного на
    > коммутаторе cisco с правами RO???

    Вот и подросло поколение эникеев, не читавшие даже CCNA....

    сообщить модератору +/ответить


Как заблокировать mac на vlan1 , !*! Enot, (Безопасность) 01-Ноя-19, 20:54  [ | | | ] [линейный вид] [смотреть все]
Привет!
Имеется комму тор 3750, как заблокировать mac на vlan1 ?
Пробовал mac address static f0f7.55e2.2548 vlan 1 drop, но так не получается...
VOIP - односторонняя слышимость, !*! Konstantin_PL, (VoIP) 03-Окт-19, 15:14  [ | | | ] [линейный вид] [смотреть все]
День добрый, коллеги!
Тема такая, cisco2820 в качестве телефонного шлюза. Со стороны Е1 - АТС М-200, со стороны IP - Asterisk.
Вызовы проходят, но слышимость в одну сторону. С астериска через шлюз, через АТС на сотовый всё слышно. Обратно голос не ходит.
Всё в одной подсети, никаких NAT.
Ставлю на это же место cisco1760, с аналогичными настройками - всё работает на ура.
Сделал вывод, косяк именно в настройках (а может и в софте) c-2820.

Я бы сказал, что какой то файрвол не пускает голосовой трафик с интерфейса, но ACL не настроены.
Что посоветуете? Снифером непосредственно на интерфейсе посмотрю, когда добирусь до объекта, он на достаточном удалении от меня.

Пока предлагаю конфиг, может кто то даст совет, куда копать...

version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname voip-gw3
!
boot-start-marker
boot-end-marker
!
no aaa new-model
clock timezone YEKT 5
network-clock-participate wic 1
no ip routing
!
no ip cef
!
ip domain name voip-gw3.voip
ip name-server 192.168.100.8
ip inspect name VOIP sip
!
multilink bundle-name authenticated
!
isdn switch-type primary-net5
isdn voice-call-failure 0
!
voice-card 0
no dspfarm
!
voice hunt user-busy
voice call send-alert
voice call convert-discpi-to-prog
voice rtp send-recv
!
voice service voip
!
voice class codec 1
codec preference 1 g711alaw
codec preference 2 g711ulaw
!
voice class custom-cptone Russia
dualtone busy
  frequency 425
  cadence 350 350
dualtone ringback
  frequency 425
  cadence 500 1000
dualtone reorder
  frequency 425
  cadence 350 350
!
controller E1 0/1/0
framing NO-CRC4
pri-group timeslots 1-31
!
controller E1 0/1/1
framing NO-CRC4
pri-group timeslots 1-31
!
translation-rule 55
Rule 0 ^5592... 92
!
interface GigabitEthernet0/0
no ip address
no ip route-cache
duplex auto
speed auto
no mop enabled
!
interface GigabitEthernet0/0.50
description VoIP interface
encapsulation dot1Q 50
ip address 192.168.100.9 255.255.255.0
no ip route-cache
!
interface GigabitEthernet0/1
no ip address
no ip route-cache
shutdown
duplex auto
speed auto
!
interface Serial0/1/0:15
no ip address
encapsulation hdlc
no logging event link-status
isdn switch-type primary-net5
isdn incoming-voice voice
isdn send-alerting
isdn sending-complete
no keepalive
no cdp enable
!
interface Serial0/1/1:15
no ip address
encapsulation hdlc
no logging event link-status
isdn switch-type primary-net5
isdn incoming-voice voice
isdn send-alerting
isdn sending-complete
no keepalive
no cdp enable
!
ip default-gateway 192.168.100.254
ip route 0.0.0.0 0.0.0.0 192.168.100.254
ip route 192.168.200.0 255.255.255.0 192.168.100.254
!
no ip http server
no ip http secure-server
!
logging trap debugging
!
control-plane
!
voice-port 0/1/0:15
no vad
no comfort-noise
cptone RU
bearer-cap Speech
!
voice-port 0/1/1:15
no vad
no comfort-noise
cptone RU
bearer-cap Speech
!
dial-peer voice 1 voip
description IN from IP net
huntstop
answer-address .T
voice-class codec 1
!
dial-peer voice 2 pots
description IN from E1 net
preference 1
incoming called-number [5][5].T
no digit-strip
direct-inward-dial
forward-digits all
!
dial-peer voice 1002 pots
description OUT from IP to E1
destination-pattern 0.$
port 0/1/0:15
forward-digits all
!
dial-peer voice 1003 pots
description OUT from IP to E1
destination-pattern 8..........
port 0/1/0:15
forward-digits all
!
dial-peer voice 1004 pots
description OUT from IP to E1
destination-pattern 810...............
port 0/1/0:15
forward-digits all
!
dial-peer voice 1005 pots
description OUT from IP to E1
destination-pattern [2479]....$
port 0/1/0:15
forward-digits all
!
dial-peer voice 1006 pots
description OUT from IP to E1
destination-pattern 118..$
port 0/1/0:15
forward-digits all
!
dial-peer voice 1000 voip
description FOR 5592XXX
destination-pattern 5592...$
translate-outgoing called 55
voice-class codec 1
session protocol sipv2
session target ipv4:192.168.100.1
dtmf-relay rtp-nte
no vad
!
dial-peer voice 998 pots
description OUT from IP to E1
destination-pattern 112$
port 0/1/0:15
forward-digits all
!
sip-ua
no redirection
retry invite 3
retry response 3
retry bye 3
retry cancel 3
retry options 0
timers trying 1000
!
line con 0
exec-timeout 0 0
login local
line aux 0
exec-timeout 0 0
password 7 011F020E59131F1C305E4407
login local
transport input telnet
line vty 0 4
exec-timeout 0 0
password 7 082D48440B011C040319060A
login local
transport input telnet
!
scheduler allocate 20000 1000
ntp clock-period 17180363
ntp server 192.168.100.2 prefer
ntp server 80.241.0.72
ntp server 195.191.82.4
!
end

Заранее спасибо за уделённое внимание....

Ищу прошивку для роутера 2921, !*! cr1m, (Cisco маршрутизаторы) 27-Окт-19, 14:27  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте, есть ли у кого такая прошивка?
c2900-universalk9-mz.SPA.157-3.M5.bin
https://software.cisco.com/download/home/282774229/type/2808...
Прошу поделиться...
Frame relay  to  x25, !*! Sasa, (Маршрутизация) 25-Окт-19, 09:24  [ | | | ] [линейный вид] [смотреть все]
Коллеги, подскажите,  можно  ли на  обычном маршрутизаторе реализовать  трансляцию  из frame relay  данных в чистом виде на x25.
Сколько  всего  напрочитал,  циска умеет  либо IP over FR,   либо работать  как коммутатор  FR, т.е.  из  одного  DLCI в DLCI
или не прав?

Analog Netlimiter , !*! vad_v, (ACL, фильтрация и ограничение трафика) 14-Окт-19, 14:03  [ | | | ] [линейный вид] [смотреть все]
День добрый.
Хотел уточнить есть ли настройки на cisсo маршрутизаторе по аналогии работы программы Netlimiter?  Или как можно реализовать задачу  лимитирования пропускной способности под каждую сессию между неким сервером и его клиентами?
Спасибо.
  • ISG , !*! Del (?), 14:05 , 14-Окт-19 (1)
    > День добрый.
    > Хотел уточнить есть ли настройки на cisсo маршрутизаторе по аналогии работы программы
    > Netlimiter?  Или как можно реализовать задачу  лимитирования пропускной способности
    > под каждую сессию между неким сервером и его клиентами?
    > Спасибо.

    ISG?

    сообщить модератору +/ответить
  • Ключевые слова для гугления - шейпинг траффика ciscoИ сразу например - https w, !*! Pofigist (?), 10:38 , 15-Окт-19 (6)
    > День добрый.
    > Хотел уточнить есть ли настройки на cisсo маршрутизаторе по аналогии работы программы
    > Netlimiter?  Или как можно реализовать задачу  лимитирования пропускной способности
    > под каждую сессию между неким сервером и его клиентами?
    > Спасибо.

    Ключевые слова для гугления - шейпинг траффика cisco
    И сразу например - https://www.opennet.dev/openforum/vsluhforumID6/21151.html

    сообщить модератору +/ответить
раздробить сеть /22, !*! tester0, (Маршрутизация) 08-Окт-19, 16:03  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте

хотелось бы раздробить сеть /22 например на /26 и оставшуюся часть,
вопрос - какова будет маска у оставшейся сети?

это вообще возможно блоками меньше чем /24 ?

  • Вопрос дурацкий У оставшейся части НЕТ маски, которая ее опишет, вы 26 неизвест, !*! fantom (??), 16:12 , 08-Окт-19 (1)
    > Здравствуйте
    > хотелось бы раздробить сеть /22 например на /26 и оставшуюся часть,
    > вопрос - какова будет маска у оставшейся сети?

    Вопрос дурацкий.
    У оставшейся части НЕТ маски, которая ее опишет, вы /26 неизвестно откуда берете, их там 16 штук внутри /22.

    > это вообще возможно блоками меньше чем /24 ?

    В каком контексте и для каких целей??? технически возможна любая маска от /0 до /32 включительно.

    сообщить модератору +/ответить
  • Вырезать 26 и адресовать остальное как одну сеть - нет Если вам нужно 26, то в, !*! Аноним (4), 19:39 , 08-Окт-19 (4)
    > Здравствуйте
    > хотелось бы раздробить сеть /22 например на /26 и оставшуюся часть,
    > вопрос - какова будет маска у оставшейся сети?
    > это вообще возможно блоками меньше чем /24 ?

    Вырезать /26 и адресовать остальное как одну сеть - нет.

    Если вам нужно /26, то в качестве "сдачи" вы получите сети /23, /24 и /25, а также еще одну /26. Вы можете их дробить на более мелкие, вплоть до /31. Но чем больше вы мельчите, тем больше адресов пропадет на адреса шлюза и броадкаст.

    Откройте учебник по TCP/IP и разберитесь.

    сообщить модератору +/ответить
GLBP via L3, !*! vad_v, (Маршрутизация) 09-Окт-19, 15:58  [ | | | ] [линейный вид] [смотреть все]
День добрый.

Хотел уточнить. Есть необходимость поднять GLBP между двумя C6500, нужно ли при этом, чтобы свичи были связаны на L2 уровне или достаточно L3 связки между свичами?

Спасибо.

Раздельный log, !*! vad_v, (Мониторинг, статистика, SNMP) 09-Сен-19, 10:19  [ | | | ] [линейный вид] [смотреть все]
День добрый.
Есть необходимость настроить на ASR1001-x раздельное логирование событий.
Чтобы все события отправлялись на один log-сервер, а изменения производимые в одном ACL
передавались на другой log-сервер.
Возможно ли такое настроить на ASR1001-x ?

Спасибо.

Растёт Total Output Drops, в СОРМ отправляется битый трафик, !*! Vova, (Cisco Catalyst коммутаторы) 16-Авг-19, 10:24  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток товарищи форумчане, нужен хелп

Имеется каталист WS-C2960S-48TS-L
Схема сети проста:
- к порту Gi1/0/48 подсоединён маршрутизатор с дальнейшим выходом в интернет
- Порт Gi1/0/47 используется для зеркалирования трафика в СОРМ-2
- на остальных портах висят клиенты, либо наши сервера
На всех портах нагрузка в пике более 150 мбит в день не поднимается

На СОРМ'овском железе видят битый зеркалированый трафик, на интерфейсе Gi1/0/47 растёт показатель Total Output Drops.

На интерфейсе Gi1/0/47 выставлен hold-queue 4000 out
mls qos выключен

Подскажите в чём может быть дело ?

----------------------------------

Настройки зеркалирования:

Session 1
---------
Type                     : Local Session
Source Ports             :
    Both                 : Gi1/0/48
Destination Ports      : Gi1/0/47
    Encapsulation      : Native
          Ingress      : Disabled

----------------------------------

Cisco IOS Software, C2960S Software (C2960S-UNIVERSALK9-M), Version 15.2(2a)E1, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2014 by Cisco Systems, Inc.
Compiled Wed 10-Dec-14 03:54 by prod_rel_team

ROM: Bootstrap program is C2960S board boot loader
BOOTLDR: C2960S Boot Loader (C2960S-HBOOT-M) Version 12.2(53r)SE, RELEASE SOFTWARE (fc3)

Sviaz-Stroy_C2960_SPS uptime is 1 week, 5 days, 2 hours, 15 minutes
System returned to ROM by power-on
System restarted at 04:27:20 MSK Wed Mar 30 2011
System image file is "flash:/c2960s-universalk9-mz.152-2a.E1/c2960s-universalk9-mz.152-2a.E1.bin"
Last reload reason: Unknown reason

This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to
export@cisco.com.

cisco WS-C2960S-48TS-L (PowerPC) processor (revision D0) with 131072K bytes of memory.
Processor board ID FOC1521W2DD
Last reset from power-on
1 Virtual Ethernet interface
1 FastEthernet interface
52 Gigabit Ethernet interfaces
The password-recovery mechanism is enabled.

512K bytes of flash-simulated non-volatile configuration memory.
Base ethernet MAC Address       : 20:37:06:78:00:80
Motherboard assembly number     : 73-11909-06
Power supply part number        : 341-0327-02
Motherboard serial number       : FOC15203J0J
Power supply serial number      : DCA1509P3T2
Model revision number           : D0
Motherboard revision number     : A0
Model number                    : WS-C2960S-48TS-L
Daughterboard assembly number   : 73-11933-04
Daughterboard serial number     : FOC15203H22
System serial number            : FOC1521W2DD
Top Assembly Part Number        : 800-30950-03
Top Assembly Revision Number    : A0
Version ID                      : V03
CLEI Code Number                : COMGF00ARC
Daughterboard revision number   : A0
Hardware Board Revision Number  : 0x01


Switch Ports Model                     SW Version            SW Image
------ ----- -----                     ----------            ----------
*    1 52    WS-C2960S-48TS-L          15.2(2a)E1            C2960S-UNIVERSALK9-M


Configuration register is 0xF

----------------------------------

GigabitEthernet1/0/47 is up, line protocol is down (monitoring)
  Hardware is Gigabit Ethernet, address is 2037.0678.00af (bia 2037.0678.00af)
  MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
     reliability 255/255, txload 3/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 1000Mb/s, media type is 10/100/1000BaseTX
  input flow-control is off, output flow-control is unsupported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 1w5d, output hang never
  Last clearing of "show interface" counters 6d16h
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 189002
  Queueing strategy: fifo
  Output queue: 0/4000 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 15597000 bits/sec, 2466 packets/sec
     0 packets input, 0 bytes, 0 no buffer
     Received 0 broadcasts (0 multicasts)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 0 multicast, 0 pause input
     0 input packets with dribble condition detected
     2393430914 packets output, 1965589089306 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 unknown protocol drops
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 pause output
     0 output buffer failures, 0 output buffers swapped out

----------------------------------

Buffer elements:
     2812 in free list
     15757016 hits, 0 misses, 2266 created

Public buffer pools:
Small buffers, 104 bytes (total 50, permanent 50, peak 194 @ 1w5d):
     49 in free list (20 min, 150 max allowed)
     6503544 hits, 48 misses, 144 trims, 144 created
     0 failures (0 no memory)
Middle buffers, 600 bytes (total 31, permanent 25, peak 79 @ 1w5d):
     30 in free list (10 min, 150 max allowed)
     328809 hits, 22 misses, 60 trims, 66 created
     0 failures (0 no memory)
Big buffers, 1536 bytes (total 70, permanent 50, peak 113 @ 1w5d):
     38 in free list (5 min, 150 max allowed)
     8471322 hits, 314 misses, 925 trims, 945 created
     0 failures (0 no memory)
VeryBig buffers, 4520 bytes (total 10, permanent 10):
     10 in free list (0 min, 100 max allowed)
     0 hits, 0 misses, 0 trims, 0 created
     0 failures (0 no memory)
Large buffers, 5024 bytes (total 1, permanent 0, peak 1 @ 1w5d):
     1 in free list (0 min, 10 max allowed)
     0 hits, 0 misses, 108 trims, 109 created
     0 failures (0 no memory)
Huge buffers, 18024 bytes (total 1, permanent 0, peak 1 @ 1w5d):
     1 in free list (0 min, 4 max allowed)
     0 hits, 0 misses, 108 trims, 109 created
     0 failures (0 no memory)

Interface buffer pools:
Syslog ED Pool buffers, 600 bytes (total 133, permanent 132, peak 133 @ 1w5d):
     101 in free list (132 min, 132 max allowed)
     785 hits, 0 misses
HRPCRespFallback buffers, 1400 bytes (total 80, permanent 80):
     80 in free list (0 min, 80 max allowed)
     0 hits, 0 misses
FastEthernet0-Physical buffers, 1524 bytes (total 32, permanent 32):
     8 in free list (0 min, 32 max allowed)
     24 hits, 0 fallbacks
     8 max cache size, 8 in cache
     0 hits in cache, 0 misses in cache
IPC buffers, 2048 bytes (total 152, permanent 150, peak 152 @ 1w5d):
     150 in free list (150 min, 150 max allowed)
     2 hits, 0 fallbacks, 0 trims, 2 created
     0 failures (0 no memory)
RxQFB buffers, 2176 bytes (total 504, permanent 504):
     504 in free list (0 min, 504 max allowed)
     39102 hits, 0 misses
RxQ14 buffers, 2176 bytes (total 48, permanent 48):
     8 in free list (0 min, 48 max allowed)
     40 hits, 0 fallbacks, 0 trims, 0 created
     0 failures (0 no memory)
RxQ0 buffers, 2176 bytes (total 800, permanent 800):
     500 in free list (0 min, 800 max allowed)
     300 hits, 0 misses
RxQ2 buffers, 2176 bytes (total 76, permanent 76):
     12 in free list (0 min, 76 max allowed)
     64 hits, 0 fallbacks, 0 trims, 0 created
     0 failures (0 no memory)
RxQ1 buffers, 2176 bytes (total 153, permanent 153):
     25 in free list (0 min, 153 max allowed)
     17498 hits, 0 fallbacks
RxQ4 buffers, 2176 bytes (total 153, permanent 153):
     25 in free list (0 min, 153 max allowed)
     36910 hits, 0 misses
RxQ15 buffers, 2176 bytes (total 4, permanent 4):
     0 in free list (0 min, 4 max allowed)
     20680547 hits, 20680543 misses
RxQ10 buffers, 2176 bytes (total 48, permanent 48):
     8 in free list (0 min, 48 max allowed)
     407509 hits, 0 fallbacks
RxQ12 buffers, 2176 bytes (total 72, permanent 72):
     12 in free list (0 min, 72 max allowed)
     60 hits, 0 misses
RxQ7 buffers, 2176 bytes (total 128, permanent 128):
     35 in free list (0 min, 128 max allowed)
     1162073 hits, 0 misses
RxQ8 buffers, 2176 bytes (total 48, permanent 48):
     8 in free list (0 min, 48 max allowed)
     430164 hits, 0 misses
RxQ5 buffers, 2176 bytes (total 128, permanent 128):
     64 in free list (0 min, 128 max allowed)
     64 hits, 0 misses
RxQ6 buffers, 2176 bytes (total 96, permanent 96):
     16 in free list (0 min, 96 max allowed)
     80 hits, 0 misses
RxQ3 buffers, 2176 bytes (total 76, permanent 76):
     12 in free list (0 min, 76 max allowed)
     10163453 hits, 32553 fallbacks
RxQ11 buffers, 2176 bytes (total 19, permanent 19):
     3 in free list (0 min, 19 max allowed)
     16 hits, 0 misses
Jumbo buffers, 9368 bytes (total 100, permanent 100):
     100 in free list (0 min, 100 max allowed)
     0 hits, 0 misses
IPC Medium buffers, 16384 bytes (total 2, permanent 2):
     2 in free list (1 min, 8 max allowed)
     0 hits, 0 fallbacks, 0 trims, 0 created
     0 failures (0 no memory)
IPC Large buffers, 65535 bytes (total 2, permanent 2, peak 17 @ 1w5d):
     2 in free list (1 min, 8 max allowed)
     0 hits, 0 misses, 1 trims, 1 created
     0 failures (0 no memory)

Header pools:

  • gt оверквотинг удален В качестве возможной проблемы может иметь место Duplex S, !*! zanswer CCNA RS and S (?), 07:22 , 18-Авг-19 (1)
    >[оверквотинг удален]
    > created
    >      0 failures (0 no memory)
    > IPC Large buffers, 65535 bytes (total 2, permanent 2, peak 17 @
    > 1w5d):
    >      2 in free list (1 min, 8
    > max allowed)
    >      0 hits, 0 misses, 1 trims, 1
    > created
    >      0 failures (0 no memory)
    > Header pools:

    В качестве возможной проблемы может иметь место Duplex/Speed mismatch между вашим интерфейсом и интерфейсом СОРМ-а, попробуйте задать данные параметры вручную и если есть возможность, пусть вторая сторона сделает так же или хотя бы проверит, что там у них на интерфейсе с данными показателями.

    сообщить модератору +/ответить
  • для начала физику проверить поменять не помешает - патчкорды сфпшки загиб оптики, !*! urandon (?), 13:30 , 18-Авг-19 (2)
    для начала физику проверить/поменять не помешает - патчкорды/сфпшки/загиб оптики/окислившиеся коннекторв rj-45/ - хз что у вас там

    сообщить модератору +/ответить
Какую модель cisco купить  для обучения?, !*! Кирсук, (Разное) 10-Окт-18, 11:36  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Я студент 1 курса. В свободное время подрабатываю удаленно сисадмином docker итп плюс немного программирую.
Для профореентации купил mikrotik 750gl с гигабитными портами сделал на нем небольшую домашюю сеть, сервер за ним поставил итп, завел второго провайдера домой, настроил все это. Не фапаю на это, но изучение сетевых технологий помогает в работе.
Сейчас решил заменить mikrotik на cisco.
Вот тут и выскопила главная засада, моделей и модулей много.
Хочу купить недорого б\у (лучше дешево) маршрутизатор cisco для дома (поковыврятся, побаловаться) с гигабитными портами на замену mikrotik.
Что посоветуете?
Бюджет 5-6 тысяч рублей.
  • Если хотите поизучать Cisco, самый нормальный способ - это скачать на торренте B, !*! Вася (??), 12:34 , 10-Окт-18 (1)
    > Что посоветуете?

    Если хотите поизучать Cisco, самый нормальный способ - это скачать на торренте Boson NetSim и там поделать ненапряжные лабы на готовом программном стенде. Там вы и коммутаторы и маршрутизаторы поизучаете в разных позах. Для новичка - это самое лучшее, лучше чем GNS и прочие бесплатные симуляторы, т.к. уже всё готово.

    сообщить модератору +/ответить
  • Железо для дома и Cisco это, в общем случае, взаимоисключающие вещи Нужно опреде, !*! eek (ok), 14:00 , 10-Окт-18 (3)
    > Что посоветуете?

    Железо для дома и Cisco это, в общем случае, взаимоисключающие вещи.

    Нужно определить цель "изучения" и уже потом делать какой-то выбор (сертификаты или реальные знания).

    Чтобы начать изучать Cisco не нужно покупать никакое оборудование.

    Берите любую платформу на ваш выбор: GNS3 / EveNG / Cisco VIRL, заливайте туда реальный софт и вперед.

    В тот момент когда вы выйдете за пределы возможностей этих платформ (если выйдете) вы уже будете знать какое железо вам нужно.

    сообщить модератору +/ответить
  • gt оверквотинг удален Начните с PacketTracer-аИ попросите лабы из CCNA курса ч, !*! fantom (??), 14:26 , 10-Окт-18 (4)
    >[оверквотинг удален]
    > Для профореентации купил mikrotik 750gl с гигабитными портами сделал на нем небольшую
    > домашюю сеть, сервер за ним поставил итп, завел второго провайдера домой,
    > настроил все это. Не фапаю на это, но изучение сетевых технологий
    > помогает в работе.
    > Сейчас решил заменить mikrotik на cisco.
    > Вот тут и выскопила главная засада, моделей и модулей много.
    > Хочу купить недорого б\у (лучше дешево) маршрутизатор cisco для дома (поковыврятся, побаловаться)
    > с гигабитными портами на замену mikrotik.
    > Что посоветуете?
    > Бюджет 5-6 тысяч рублей.

    Начните с PacketTracer-а
    И попросите лабы из CCNA курса чтоб кто-нить готовые скинул, и тренируйтесь.
    Для начального освоения более чем достаточно

    сообщить модератору +/ответить
  • В цисках нужно изучать не сферические в вакууме технологии, а уже конкретные реш, !*! ShyLion (ok), 13:15 , 12-Окт-18 (11)
    В цисках нужно изучать не сферические в вакууме технологии, а уже конкретные решения. А для этого нужно _сеть_ из цисок. Просто на одной железке ничего нового не изучишь, эти знания будут бесполезны. Примерно как учить язык и никогда им не пользоваться вообще.
    Для первого достаточно и тика или линукса.
    В цисках нужно изучать DMVPN, EIGRP и т.п.

    сообщить модератору +/ответить
  • gt оверквотинг удален Для погружения тебе хватит и Сisco Сatalyst 3750 Это L3, !*! Arhangel Tirael (?), 14:09 , 23-Фев-19 (16)
    >[оверквотинг удален]
    > Для профореентации купил mikrotik 750gl с гигабитными портами сделал на нем небольшую
    > домашюю сеть, сервер за ним поставил итп, завел второго провайдера домой,
    > настроил все это. Не фапаю на это, но изучение сетевых технологий
    > помогает в работе.
    > Сейчас решил заменить mikrotik на cisco.
    > Вот тут и выскопила главная засада, моделей и модулей много.
    > Хочу купить недорого б\у (лучше дешево) маршрутизатор cisco для дома (поковыврятся, побаловаться)
    > с гигабитными портами на замену mikrotik.
    > Что посоветуете?
    > Бюджет 5-6 тысяч рублей.

    Для погружения тебе хватит и Сisco Сatalyst 3750. Это L3 свич умеющий в маршрутизацию. 48 портов на 100Мбит/с + 4 SFP порта на 1 Гбит/c. На ebay такой (б/у) стоит 2000 рублей + SFP модули стоят по 600-900р за штуку.
    Для ваших целей хватит с головой.

    сообщить модератору +/ответить
  • БУ сервер отличная платформа EVE-NG https www eve-ng net с образами при жела, !*! Inter (??), 22:32 , 19-Мрт-19 (17)
    > Добрый день. Я студент 1 курса. В свободное время подрабатываю удаленно сисадмином
    > docker итп плюс немного программирую.
    > Бюджет 5-6 тысяч рублей.

    БУ сервер + отличная платформа EVE-NG https://www.eve-ng.net с образами(при желании можно найти в инете)

    сообщить модератору +/ответить


ip arp proxy disable, !*! ka934, (Разное) 09-Авг-18, 04:36  [ | | | ] [линейный вид] [смотреть все]
Есть команда выключаем Proxy ARP глобально
ip arp proxy disable

Какая команда обратная этой? Т.е. включаем Proxy ARP глобально.

cisco L2TP server + IPSec + radius, !*! Roger, (Cisco маршрутизаторы) 29-Янв-19, 17:50  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Настраиваю связку cisco L2TP + IPSec + radius + AD.
Соединение устанавливается, пользователь авторизуется через AD.
Чтобы не гонять весь трафик от клиентов через офис, хочу отдать маршруты до внутренних сетей и повесить ACL на пользователей.
Машруты отдаю через DHCP на циске:

ip dhcp pool L2TP_USERS
network 192.168.92.0 255.255.255.0
option 249 ip 24.10.10.10 192.168.92.1 24.10.11.11 192.168.92.1

маршруты прописываются, трафик ходит.

Завожу в радиусе атрибут Cisco-AV-Pair:
ip:inacl#10=permit ip 192.168.92.0 0.0.0.255 host 192.168.92.1
ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1

Подключаюсь, acl применяется, а вот маршруты больше не прилетают.

Пните в нужную сторону.

  • gt оверквотинг удален dhcp-запрос не проходит через acl а он точно не бродкас, !*! Ann none (?), 20:41 , 29-Янв-19 (1) +1
    >[оверквотинг удален]
    > Машруты отдаю через DHCP на циске:
    > ip dhcp pool L2TP_USERS
    >  network 192.168.92.0 255.255.255.0
    >  option 249 ip 24.10.10.10 192.168.92.1 24.10.11.11 192.168.92.1
    > маршруты прописываются, трафик ходит.
    > Завожу в радиусе атрибут Cisco-AV-Pair:
    > ip:inacl#10=permit ip 192.168.92.0 0.0.0.255 host 192.168.92.1
    > ip:inacl#20=permit ip 192.168.92.0 0.0.0.255 host 10.10.10.1
    > Подключаюсь, acl применяется, а вот маршруты больше не прилетают.
    > Пните в нужную сторону.

    dhcp-запрос не проходит через acl. а он точно не бродкастовый? :-)

    сообщить модератору +1 +/ответить
Проблема при разрыве канала , !*! firdavs23mail.ru, (Маршрутизация) 17-Июл-19, 13:14  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток ! Столкнулся с такой проблемой:
Есть линки между 5-я маршрутизаторами. Настроен RRPP при активном режиме кольца все сервисы работают стабильно,никаких проблем нету.При обрыве линка конченые хосты которые работают на третьема уровне со шлюза пингуются, но сервисы не проходят. Попробовал сделать арп-статик и удалить арп. Сервисы снова заработали. Грубо говоря обновил таблицу маршрутизации.ПОдскажите пожалуйста можно ли как то оптимизировать этот процесс, так как хостов много и не всегда есть возможность сделать все это вручную?
  • Бррр, RRPP это канальный протокол, аналог Cisco REP от Huawei, альтернатива STP , !*! zanswer CCNA RS and S (?), 11:25 , 18-Июл-19 (1)
    > Доброго времени суток ! Столкнулся с такой проблемой:
    > Есть линки между 5-я маршрутизаторами. Настроен RRPP при активном режиме кольца все
    > сервисы работают стабильно,никаких проблем нету.При обрыве линка конченые хосты которые
    > работают на третьема уровне со шлюза пингуются, но сервисы не проходят.
    > Попробовал сделать арп-статик и удалить арп. Сервисы снова заработали. Грубо говоря
    > обновил таблицу маршрутизации.ПОдскажите пожалуйста можно ли как то оптимизировать этот
    > процесс, так как хостов много и не всегда есть возможность сделать
    > все это вручную?

    Бррр, RRPP это канальный протокол, аналог Cisco REP от Huawei, альтернатива STP для кольцевых топологий, его основная целевая аудитория коммутаторы. Судя по документации, как только Master Node получает сообщение об изменении топологии кольца, он немедленно рассылает уведомление Common-Flush-FDB. Получив которое все Transit Nodes обязаны очистить свои MAC Address Table и ARP/ND cache.

    К сожалению не понял, что вы имели ввиду когда сказали, что обновление ARP cache обновила таблицу маршрутизации и какая автоматизация требуется дополнительная, принимая во внимание, что RRPP Transit Node и так обязан очищать ARP cache.

    сообщить модератору +/ответить
  • Таймаут на ARP поменьше сделать , !*! fantom (??), 12:06 , 19-Июл-19 (2)
    > Доброго времени суток ! Столкнулся с такой проблемой:
    > Есть линки между 5-я маршрутизаторами. Настроен RRPP при активном режиме кольца все
    > сервисы работают стабильно,никаких проблем нету.При обрыве линка конченые хосты которые
    > работают на третьема уровне со шлюза пингуются, но сервисы не проходят.
    > Попробовал сделать арп-статик и удалить арп. Сервисы снова заработали. Грубо говоря
    > обновил таблицу маршрутизации.ПОдскажите пожалуйста можно ли как то оптимизировать этот
    > процесс, так как хостов много и не всегда есть возможность сделать
    > все это вручную?

    Таймаут на ARP поменьше сделать.

    сообщить модератору +/ответить
загрузка процессора Cisco 4507, !*! Anton_kst, (Cisco Catalyst коммутаторы) 14-Июн-19, 20:35  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток, cisco 4507, ужасно тормозит сеть, при пинге коммутатора отклик 600-800 мс, и совсем нет временами, процессор загружен на 99%,подскажите куда копать?

sh proc cp
CPU utilization for five seconds: 98%/1%; one minute: 98%; five minutes: 99%
PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
   1           0        11          0  0.00%  0.00%  0.00%   0 Chunk Manager

26     1660492    163151      10177  0.00%  0.04%  0.00%   0 Per-minute Jobs
  27   218414160 446566264        489  7.02%  7.04%  6.88%   0 Cat4k Mgmt HiPri
  28  23223016522019252344       1150 45.84% 42.64% 42.74%   0 Cat4k Mgmt LoPri
  29       40896   2660877         15  0.00%  0.00%  0.00%   0 Galios Reschedul
  30          12        10       1200  0.00%  0.00%  0.00%   0 IOS ACL Helper

44        1860     93891         19  0.00%  0.00%  0.00%   0 DHCP Snooping
  45        1864    120993         15  0.00%  0.00%  0.00%   0 Port-Security
  46  18335205521403715212       1306 44.64% 43.53% 44.05%   0 IP Input
  47    14505948  17716320        818  0.47%  0.24%  0.24%   0 CDP Protocol
  48          32       126        253  0.07%  0.04%  0.01%   1 Virtual Exec

router#sh plat hea
                     %CPU   %CPU    RunTimeMax   Priority  Average %CPU  Total
                     Target Actual Target Actual   Fg   Bg 5Sec Min Hour  CPU

TagMan-RecreateMtegR   1.00   0.00     10      5  100  500    0   0    0  0:00
K2CpuMan Review       30.00  41.99     30     62  100  500   36  34   34  32076:07
K2AccelPacketMan: Tx  10.00   4.96     20      0  100  500    4   4    4  7057:38
K2AccelPacketMan: Au   0.10   0.00      0      0  100  500    0   0    0  0:00

router#sh run
Building configuration...

Current configuration : 25643 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec localtime
service timestamps log datetime
service password-encryption
service compress-config
!
hostname router
!
logging buffered 100000 debugging
enable secret 5 $1$DVgI$7.4bQFg0yIS/MEkN1ZzXs1
enable password 7 03035130031E
!
ip subnet-zero
!
!
spanning-tree mode pvst
spanning-tree extend system-id
spanning-tree vlan 1-25 priority 24576
port-channel load-balance src-dst-mac
power redundancy-mode redundant
!
redundancy
mode rpr
!
mac access-list extended mac_SE_Video
permit any host 0007.5f50.1781
deny   any any
!
!
!
!
interface Port-channel9
switchport
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface GigabitEthernet2/1
!
interface GigabitEthernet2/2
!
interface FastEthernet3/1
switchport access vlan 6
!
interface FastEthernet3/2
switchport access vlan 9
!
interface FastEthernet3/3
switchport access vlan 9
!
interface FastEthernet3/4
switchport access vlan 10
switchport mode access
!
interface FastEthernet3/5
switchport access vlan 9
!
interface FastEthernet3/6
switchport access vlan 9
!
interface FastEthernet3/7
switchport access vlan 9
!
interface FastEthernet3/8
switchport access vlan 27
!
interface FastEthernet3/9
switchport access vlan 30
switchport mode access
!
interface FastEthernet3/10
switchport access vlan 30
switchport mode access
!
interface FastEthernet3/11
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet3/12
switchport access vlan 10
!
interface FastEthernet3/13
switchport access vlan 10
!
interface FastEthernet3/14
switchport access vlan 10
!
interface FastEthernet3/15
switchport access vlan 10
!
interface FastEthernet3/16
switchport access vlan 10
!
interface FastEthernet3/17
switchport access vlan 10
!
interface FastEthernet3/18
switchport access vlan 10
!
interface FastEthernet3/19
switchport access vlan 10
!
interface FastEthernet3/20
switchport access vlan 10
!
interface FastEthernet3/21
switchport access vlan 10
!
interface FastEthernet3/22
switchport access vlan 6
!
interface FastEthernet3/23
switchport access vlan 10
!
interface FastEthernet3/24
switchport access vlan 10
!
interface FastEthernet3/25
switchport access vlan 6
!
interface FastEthernet3/26
switchport access vlan 10
!
interface FastEthernet3/27
switchport access vlan 10
!
interface FastEthernet3/28
switchport access vlan 10
!
interface FastEthernet3/29
switchport access vlan 10
!
interface FastEthernet3/30
switchport access vlan 10
!
interface FastEthernet3/31
switchport access vlan 10
!
interface FastEthernet3/32
switchport access vlan 10
!
interface FastEthernet3/33
switchport access vlan 10
!
interface FastEthernet3/34
switchport access vlan 6
!
interface FastEthernet3/35
switchport access vlan 10
!
interface FastEthernet3/36
switchport access vlan 10
!
interface FastEthernet3/37
switchport access vlan 6
!
interface FastEthernet3/38
switchport access vlan 10
!
interface FastEthernet3/39
switchport access vlan 10
!
interface FastEthernet3/40
switchport access vlan 10
!
interface FastEthernet3/41
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet3/42
switchport access vlan 10
!
interface FastEthernet3/43
switchport access vlan 10
!
interface FastEthernet3/44
switchport access vlan 10
!
interface FastEthernet3/45
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet3/46
switchport access vlan 10
!
interface FastEthernet3/47
switchport access vlan 10
!
interface FastEthernet3/48
switchport access vlan 10
!
interface FastEthernet4/1
switchport access vlan 12
!
interface FastEthernet4/2
switchport access vlan 12
!
interface FastEthernet4/3
switchport access vlan 12
!
interface FastEthernet4/4
switchport access vlan 12
!
interface FastEthernet4/5
switchport access vlan 18
switchport mode access
!
interface FastEthernet4/6
switchport access vlan 30
switchport mode access
!
interface FastEthernet4/7
switchport access vlan 6
switchport mode access
!
interface FastEthernet4/8
switchport access vlan 10
switchport mode access
!
interface FastEthernet4/9
switchport access vlan 10
switchport mode access
!
interface FastEthernet4/10
switchport access vlan 10
switchport mode access
!
interface FastEthernet4/11
switchport access vlan 30
!
interface FastEthernet4/12
switchport access vlan 17
!
interface FastEthernet4/13
description Pelco-Net
switchport access vlan 66
switchport mode access
!
interface FastEthernet4/14
switchport access vlan 10
!
interface FastEthernet4/15
switchport access vlan 10
!
interface FastEthernet4/16
switchport access vlan 10
!
interface FastEthernet4/17
switchport access vlan 10
!
interface FastEthernet4/18
switchport access vlan 10
!
interface FastEthernet4/19
description Sky-Edge
switchport access vlan 6
ip access-group 101 out
!
interface FastEthernet4/20
switchport access vlan 10
!
interface FastEthernet4/21
switchport access vlan 10
!
interface FastEthernet4/22
switchport access vlan 10
!
interface FastEthernet4/23
switchport access vlan 10
!
interface FastEthernet4/24
switchport access vlan 10
!
interface FastEthernet4/25
switchport access vlan 10
!
interface FastEthernet4/26
switchport access vlan 10
!
interface FastEthernet4/27
switchport access vlan 10
!
interface FastEthernet4/28
switchport access vlan 10
!
interface FastEthernet4/29
switchport access vlan 10
!
interface FastEthernet4/30
switchport access vlan 10
!
interface FastEthernet4/31
switchport access vlan 10
!
interface FastEthernet4/32
switchport access vlan 10
!
interface FastEthernet4/33
switchport access vlan 10
!
interface FastEthernet4/34
switchport access vlan 10
!
interface FastEthernet4/35
switchport access vlan 10
!
interface FastEthernet4/36
switchport access vlan 10
!
interface FastEthernet4/37
switchport access vlan 10
!
interface FastEthernet4/38
switchport access vlan 10
!
interface FastEthernet4/39
switchport access vlan 10
!
interface FastEthernet4/40
switchport access vlan 9
!
interface FastEthernet4/41
switchport access vlan 30
!
interface FastEthernet4/42
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet4/43
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet4/44
switchport access vlan 8
!
interface FastEthernet4/45
description Video220
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet4/46
switchport access vlan 30
!
interface FastEthernet4/47
description cisco.intelekt.2014
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet4/48
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet5/1
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 9 mode active
!
interface GigabitEthernet5/2
!
interface GigabitEthernet5/3
!
interface GigabitEthernet5/4
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet5/5
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet5/6
!
interface GigabitEthernet6/1
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 9 mode active
!
interface GigabitEthernet6/2
spanning-tree vlan 1 cost 23
spanning-tree vlan 2-25 cost 4
!
interface GigabitEthernet6/3
spanning-tree vlan 1 cost 23
spanning-tree vlan 2-25 cost 4
!
interface GigabitEthernet6/4
!
interface GigabitEthernet6/5
switchport access vlan 6
ip access-group 1 in
ip access-group 1 out
!
interface GigabitEthernet6/6
!
interface Vlan1
ip address 192.168.62.201 255.255.255.0
no ip route-cache
!
interface Vlan2
no ip address
!
interface Vlan3
ip address 192.168.52.201 255.255.255.0
!
interface Vlan4
no ip address
!
interface Vlan5
ip address 192.168.49.201 255.255.255.0
!
interface Vlan6
ip address 192.168.51.201 255.255.255.0
!
interface Vlan8
no ip address
!
interface Vlan10
ip address 192.168.56.201 255.255.255.0
!
interface Vlan11
ip address 192.168.57.62 255.255.255.192
!
interface Vlan12
ip address 192.168.57.196 255.255.255.192
!
interface Vlan13
ip address 192.168.57.126 255.255.255.192
!
interface Vlan14
ip address 192.168.58.201 255.255.255.0
!
interface Vlan15
ip address 192.168.50.201 255.255.255.0
!
interface Vlan16
ip address 192.168.59.201 255.255.255.0
!
interface Vlan17
no ip address
!
interface Vlan18
ip address 192.168.64.201 255.255.255.0
!
interface Vlan34
ip address 192.168.70.201 255.255.255.0
!
interface Vlan35
ip address 192.168.66.201 255.255.255.0
!
interface Vlan36
no ip address
!
interface Vlan37
no ip address
!
interface Vlan66
ip address 192.168.65.201 255.255.255.0
!
interface Vlan308
ip address 10.11.16.1 255.255.255.0
!
ip route 10.0.0.0 255.0.0.0 192.168.62.207
ip route 10.0.0.0 255.255.255.248 192.168.60.200
ip route 10.1.193.0 255.255.255.0 192.168.62.207
ip route 10.2.1.0 255.255.255.0 192.168.62.207
ip route 10.13.12.2 255.255.255.255 192.168.62.207
ip route 10.24.0.0 255.255.0.0 172.16.0.201
ip route 10.58.57.177 255.255.255.255 192.168.62.207
ip route 10.61.16.143 255.255.255.255 192.168.62.207
ip route 10.61.32.0 255.255.255.0 192.168.62.207
ip route 10.61.40.101 255.255.255.255 192.168.62.207
ip route 10.61.43.0 255.255.255.0 192.168.62.207
ip route 10.61.43.190 255.255.255.255 192.168.62.207
ip route 10.61.209.0 255.255.255.0 192.168.62.207
ip route 10.61.253.2 255.255.255.255 192.168.65.207
ip route 10.61.253.2 255.255.255.255 192.168.62.207
ip route 172.16.0.0 255.255.0.0 192.168.60.201
ip route 172.16.116.135 255.255.255.255 192.168.62.207
ip route 172.17.164.0 255.255.255.0 192.168.62.207
ip route 172.17.227.0 255.255.255.0 192.168.62.207
ip route 172.18.0.0 255.255.0.0 192.168.62.207
ip route 172.20.60.0 255.255.255.0 192.168.62.207
ip route 172.20.73.0 255.255.255.0 192.168.62.207
ip route 172.20.79.0 255.255.255.0 192.168.62.207
ip route 172.25.3.0 255.255.255.0 192.168.50.50
ip route 172.26.2.0 255.255.255.0 192.168.62.207
ip route 172.31.0.0 255.255.0.0 192.168.62.207
ip route 192.168.7.230 255.255.255.255 192.168.62.207
ip route 192.168.7.231 255.255.255.255 192.168.62.207
ip route 192.168.7.232 255.255.255.255 192.168.62.207
ip route 192.168.10.0 255.255.255.0 192.168.62.207
ip route 192.168.10.100 255.255.255.255 192.168.62.207
ip route 192.168.21.243 255.255.255.255 192.168.62.207
ip route 192.168.39.0 255.255.255.0 192.168.62.207
ip route 192.168.39.118 255.255.255.255 192.168.62.207
ip route 192.168.39.141 255.255.255.255 192.168.62.207
ip route 192.168.39.144 255.255.255.255 192.168.62.207
ip route 192.168.55.0 255.255.255.0 192.168.62.207
ip route 192.168.60.0 255.255.255.0 192.168.62.207
ip route 192.168.61.0 255.255.255.0 192.168.62.207
ip route 192.168.63.0 255.255.255.0 192.168.62.207
no ip http server
!
!
!
access-list 1 permit 192.168.50.122
access-list 1 permit 192.168.51.123
access-list 1 permit 192.168.50.123
access-list 1 permit 192.168.64.9
access-list 1 permit 192.168.51.122
access-list 1 permit 192.168.50.120
access-list 1 permit 192.168.63.117
access-list 1 permit 192.168.51.121
access-list 1 permit 192.168.50.121
access-list 1 permit 192.168.51.120
access-list 1 permit 192.168.50.126
access-list 1 permit 192.168.51.127
access-list 1 permit 192.168.50.127
access-list 1 permit 192.168.51.126
access-list 1 permit 192.168.50.124
access-list 1 permit 192.168.51.125
access-list 1 permit 192.168.50.125
access-list 1 permit 192.168.51.124
access-list 1 permit 192.168.50.114
access-list 1 permit 192.168.51.115
access-list 1 permit 192.168.50.115
access-list 1 permit 192.168.51.114
access-list 1 permit 192.168.50.112
access-list 1 permit 192.168.56.122
access-list 1 permit 192.168.51.113
access-list 1 permit 192.168.50.113
access-list 1 permit 192.168.51.112
access-list 1 permit 192.168.50.118
access-list 1 permit 192.168.51.119
access-list 1 permit 192.168.50.119
access-list 1 permit 192.168.51.118
access-list 1 permit 192.168.50.116
access-list 1 permit 192.168.51.117
access-list 1 permit 192.168.50.117
access-list 1 permit 192.168.51.116
access-list 1 permit 192.168.50.106
access-list 1 permit 192.168.51.107
access-list 1 permit 192.168.50.107
access-list 1 permit 192.168.51.106
access-list 1 permit 192.168.50.104
access-list 1 permit 192.168.51.105
access-list 1 permit 192.168.50.105
access-list 1 permit 192.168.51.104
access-list 1 permit 192.168.50.110
access-list 1 permit 192.168.51.111
access-list 1 permit 192.168.50.111
access-list 1 permit 192.168.51.110
access-list 1 permit 192.168.50.108
access-list 1 permit 192.168.51.109
access-list 1 permit 192.168.50.109
access-list 1 permit 192.168.51.108
access-list 1 permit 192.168.50.102
access-list 1 permit 192.168.51.103
access-list 1 permit 192.168.50.103
access-list 1 permit 192.168.51.102
access-list 1 permit 192.168.56.110
access-list 1 permit 192.168.51.101
access-list 1 permit 192.168.50.101
access-list 1 permit 192.168.65.105
access-list 1 permit 192.168.64.104
access-list 1 permit 192.168.65.104
access-list 1 permit 192.168.64.105
access-list 1 permit 192.168.65.107
access-list 2 deny   192.168.60.0
access-list 101 permit ip host 192.168.50.250 any
access-list 101 permit ip host 192.168.50.3 any
snmp-server community public RO
snmp-server community commun RO 1
snmp-server enable traps tty
!
!
line con 0
password 7 0459470C1635774B1859
login
stopbits 1
line vty 0
exec-timeout 60 0
password 7 0459470C1635774B18
login
line vty 1 4
exec-timeout 60 0
password 7 13075B1812183F2F3A
login
!
end

  • https community cisco com t5 networking-documents troubleshooting-high-cpu-on-, !*! Pofigist (?), 10:41 , 15-Июн-19 (1)
    > Доброго времени суток, cisco 4507, ужасно тормозит сеть, при пинге коммутатора отклик
    > 600-800 мс, и совсем нет временами, процессор загружен на 99%,подскажите куда
    > копать?

    https://community.cisco.com/t5/networking-documents/troubles...

    Ну и сразу - no deb all, yf dczrbq ckexfq/

    сообщить модератору +/ответить
  • выложите куда-нибудь результат sh techвам правильно подсказали, что, возможно, в, !*! пох. (?), 10:18 , 25-Июн-19 (2)
    > Доброго времени суток, cisco 4507, ужасно тормозит сеть, при пинге коммутатора отклик
    > 600-800 мс, и совсем нет временами, процессор загружен на 99%,подскажите куда
    > копать?

    выложите куда-нибудь результат sh tech

    вам правильно подсказали, что, возможно, вы забыли выключить какой-то debug

    еще вариант, поскольку свитч достаточно старый, попробуйте явно ip cef - вдруг у вас он выключен.

    > interface Vlan1
    >  ip address 192.168.62.201 255.255.255.0
    >  no ip route-cache

    и вот это - зачем?

    Но в любом случае, 40% по ip input не должно быть вызвано ни одной из этих проблем (кроме отключенного cef или совсем уж маловменяемого debug, но это маловероятно)

    так что, возможно, вас банально кто-то флудит - проверяйте счетчики на интерфейсах.

    сообщить модератору +/ответить
  • gt оверквотинг удален Вторая ссылка в поиске Hi all,issue has been resolved, !*! fantom (??), 10:33 , 25-Июн-19 (3)
    >[оверквотинг удален]
    > line vty 0
    >  exec-timeout 60 0
    >  password 7 0459470C1635774B18
    >  login
    > line vty 1 4
    >  exec-timeout 60 0
    >  password 7 13075B1812183F2F3A
    >  login
    > !
    > end

    Вторая ссылка в поиске...

    "Hi all,

    issue has been resolved...

    it is becase of MAC address learning, disabled proxy-arp (no proxy-arp) in all VLAN interfaces. Suddenly cpu utilization went down from 70% to 16%

    Thanks to all, who are supported me...

    regards,

    AC"

    https://community.cisco.com/t5/switching/high-cpu-utilizatio...

    сообщить модератору +/ответить
Трансфер на СМЕ, !*! shishlonychgmail.com, (VoIP) 04-Апр-19, 12:43  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Подскажите, в чем может быть проблема.
СME связана с оператором через SIP-транк.
Все полностью, включая оператора использует кодек g711ulaw. Что прописано и на каждом телефоне.

Все прекрасно работает кроме одной функции.
Приходит внешний звонок. Приземляется на номер пусть будет 100. Связь есть. Абонент трансферит зонок на номер 101. Общаются 100 и 101. Внешний ждет. 100 ложит трубу. Коммутируются внешний абонент и 101.  Но друг друга не слышат.

В какую сторону смотреть?

pvst и stp, !*! lev, (Cisco Catalyst коммутаторы) 13-Июн-19, 09:39  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Вопрос простой.
Есть несколько каталистов, которые поддерживают режимы pvst, rapid-pvst и mst.
Но, как обычно, в цисковскую сеть затесалось несколько нецисковских свичей, которые поддерживают stp, tstp и mstp. Нужно поднять spanning-tree.
Так как собрать стенд нет возможности и нужно все делать наживую, то возникает резонный вопрос, а какие режимы то тут будут совместимы? Только mst, наверное? Или цисковские pvst как-то будут совместимы с классическими stp и rstp?
  • Нифига не простой Сочуствую вашим пользователям и вашим нервам Сразу готовьте о, !*! ыфективный манагер (?), 13:42 , 13-Июн-19 (1)
    > Добрый день. Вопрос простой.

    Нифига не простой.

    > Есть несколько каталистов, которые поддерживают режимы pvst, rapid-pvst и mst.
    > Но, как обычно, в цисковскую сеть затесалось несколько нецисковских свичей, которые поддерживают
    > stp, tstp и mstp. Нужно поднять spanning-tree.
    > Так как собрать стенд нет возможности и нужно все делать наживую, то

    Сочуствую вашим пользователям и вашим нервам. Сразу готовьте ответ на вопрос "Что будем делать когда всё развалиться и мы потеряем управление над свитчами?"

    > возникает резонный вопрос, а какие режимы то тут будут совместимы? Только
    > mst, наверное? Или цисковские pvst как-то будут совместимы с классическими stp
    > и rstp?

    pvst в теории совместим с rstp, есть нюансы, советую плотно погуглить и погонять на стэнде , а ну , да ...
    у mstp тоже есть свои нюансы, и учитывая зоопарк вендоров никто ничего гарантировать не сможет не пробуя

    короче как я уже сказал вопрос нифига не простой, а данных вы не предоставили от слова "совсем", большего сказать не могу
    готовьтесь к большой волосатой ж-пе
    искренне желаю удачи

    сообщить модератору +/ответить
  • PVST реализует per Vlan 802 1D STP и у вас наверняка PVST , а не PVST Последний, !*! zanswer CCNA RS and S (?), 05:48 , 24-Июн-19 (3)
    > Добрый день. Вопрос простой.
    > Есть несколько каталистов, которые поддерживают режимы pvst, rapid-pvst и mst.
    > Но, как обычно, в цисковскую сеть затесалось несколько нецисковских свичей, которые поддерживают
    > stp, tstp и mstp. Нужно поднять spanning-tree.
    > Так как собрать стенд нет возможности и нужно все делать наживую, то
    > возникает резонный вопрос, а какие режимы то тут будут совместимы? Только
    > mst, наверное? Или цисковские pvst как-то будут совместимы с классическими stp
    > и rstp?

    PVST реализует per Vlan 802.1D STP и у вас наверняка PVST+, а не PVST. Последний использует ISL trunk и не совместим напрямую с STPD.

    Rapid-PVST реализует per VLAN 802.1w RSTP и опять же в вас наверняка Rapid-PVST+, а не Rapid-PVST.

    PVST+/Rapid-PVST+ для совместимости с IEEE STP реализуют Common Spanning Tree instance в рамках native VLAN (VLAN 1).

    Но, если хочется чего-то единого, то 802.1s MSTP ваш выбор, он у всех одинаковый, только теория его работы несколько сложнее чем у младших братьев.

    сообщить модератору +/ответить
Ищется IOS для Cisco 886VA-W, !*! cr1m2, (Маршрутизация) 19-Июн-19, 08:33  [ | | | ] [линейный вид] [смотреть все]
Прошу помочь в поиске прошивки
c800-universalk9-mz.SPA.158-3.M2.bin
https://software.cisco.com/download/home/283775714/type/2808...
OSPF neighbor, !*! Дмитрий, (Маршрутизация) 17-Июн-19, 11:57  [ | | | ] [линейный вид] [смотреть все]
Форумчане, подскажите. Требуется сделать так, чтобы соседство в OSPF устанавливалось ТОЛЬКО в определённой сети, но никак не могу это реализовать. Подскажите пожалуйста.
cisco SOHO 91 постоянная перезагрузка, !*! extrabit, (Диагностика и решение проблем) 06-Май-19, 11:19  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
Циска перестала загружаться в боевом режиме, постоянно ребутится.

System Bootstrap, Version 12.2(11r)YV3, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2004 by cisco Systems, Inc.
C800/SOHO series (Board ID: 28-130) platform with 65536 Kbytes of main memory

program load complete, entry point: 0x80013000, size: 0x693d1c
Self decompressing the image : ################################################################################################################################### [OK]

              Restricted Rights Legend

Use, duplication, or disclosure by the Government is
subject to restrictions as set forth in subparagraph
(c) of the Commercial Computer Software - Restricted
Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer
Software clause at DFARS sec. 252.227-7013.

           cisco Systems, Inc.
           170 West Tasman Drive
           San Jose, California 95134-1706

Cisco IOS Software, SOHO91 Software (SOHO91-K9OY6-M), Version 12.4(10a), RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Thu 12-Oct-06 03:52 by prod_rel_team
Image text-base: 0x800131E0, data-base: 0x80CF978C


This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to
export@cisco.com.

Cisco SOHO91 (MPC857DSL) processor (revision 0x400) with 58983K/6553K bytes of memory.
Processor board ID FCZ094810DL, with hardware revision 041F
CPU rev number 7
2 Ethernet interfaces
128K bytes of NVRAM.
8192K bytes of processor board System flash (Read/Write)
2048K bytes of processor board Web flash (Read/Write)


         --- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: yyyyyyyyyyyyyyy

00:00:14 UTC Fri Mar 1 2002: Unexpected exception to CPUvector 1200, PC = 0x801BD2A8, LR = 0x801C2524

-Traceback= 0x801BD2A8 0x801C2524 0x801C5CB8 0x80160318 0x801F32C4 0x801F69BC

CPU Register Context:
MSR = 0x00001032  CR  = 0x50000009  CTR = 0x806EF844  XER   = 0xA000207E
R0  = 0x00000000  R1  = 0x815B41D8  R2  = 0x811D0000  R3    = 0x812785F0
R4  = 0x815B4380  R5  = 0x801C5CA0  R6  = 0x801C5CA0  R7    = 0x00009032
R8  = 0x815B4380  R9  = 0x895A98C8  R10 = 0x815B4380  R11   = 0x81278470
R12 = 0x00003E50  R13 = 0xFFF353E4  R14 = 0x801602FC  R15   = 0x00000000
R16 = 0x00000000  R17 = 0x00000000  R18 = 0x00000000  R19   = 0x00000000
R20 = 0x00000000  R21 = 0x00000000  R22 = 0x00000000  R23   = 0x00000000
R24 = 0x00000000  R25 = 0x00000000  R26 = 0x00000000  R27   = 0x00000000
R28 = 0x815B425C  R29 = 0x811D0000  R30 = 0x00000000  R31   = 0x000003E4

Free space check for flash:crashinfo_20020301-000015 failed (312/694)
Free space check for flash:crashinfo_20020301-000015 failed (312/694)
Free space check for webflash:crashinfo_20020301-000015 failed (300/694)
Free space check for flash:crashinfo_20020301-000015 failed (312/694)
Free space check for webflash:crashinfo_20020301-000015 failed (300/694)

=== Flushing messages (00:00:25 UTC Fri Mar 1 2002) ===

Buffered messages:
Queued messages:
*Mar  1 00:00:25.939: %SYS-3-LOGGER_FLUSHING: System pausing to ensure console debugging output.

*Mar  1 00:00:06.535: %LINK-3-UPDOWN: Interface Ethernet0, changed state to up
*Mar  1 00:00:06.535: %LINK-3-UPDOWN: Interface Ethernet1, changed state to up
*Mar  1 00:00:07.639: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0, changed state to up
*Mar  1 00:00:07.639: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1, changed state to up
Data TLB Miss Exception (0x1200)!

CPU Register Context:
PC  = 0x801BD2A8  MSR = 0x00001032  CR  = 0x50000009  LR    = 0x801C2524
CTR = 0x806EF844  XER = 0xA000207E  DAR = 0x895A98CC  DSISR = 0x00000809
DEC = 0x0000E006  TBU = 0x00000000  TBL = 0x02BD2938  IMMR  = 0xFF000700
R0  = 0x00000000  R1  = 0x815B41D8  R2  = 0x811D0000  R3    = 0x812785F0
R4  = 0x815B4380  R5  = 0x801C5CA0  R6  = 0x801C5CA0  R7    = 0x00009032
R8  = 0x815B4380  R9  = 0x895A98C8  R10 = 0x815B4380  R11   = 0x81278470
R12 = 0x00003E50  R13 = 0xFFF353E4  R14 = 0x801602FC  R15   = 0x00000000
R16 = 0x00000000  R17 = 0x00000000  R18 = 0x00000000  R19   = 0x00000000
R20 = 0x00000000  R21 = 0x00000000  R22 = 0x00000000  R23   = 0x00000000
R24 = 0x00000000  R25 = 0x00000000  R26 = 0x00000000  R27   = 0x00000000
R28 = 0x815B425C  R29 = 0x811D0000  R30 = 0x00000000  R31   = 0x000003E4
Stack trace:
PC = 801BD2A8, SP = 815B41D8
Frame 00: SP = 815B41D8    RA = 801C5CB8
Frame 01: SP = 815B41F0    RA = 80160318
Frame 02: SP = 815B4208    RA = 801F32C4
Frame 03: SP = 815B4218    RA = 801F69BC
Frame 04: SP = 815B4220    RA = 0

*** System received a SegV exception ***
signal= 0xb, code= 0x1200, context= 0x812784e0
PC = 0x801bd2a8, Vector = 0x1200, SP = 0x815b41d8

System Bootstrap, Version 12.2(11r)YV3, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2004 by cisco Systems, Inc.

и далее всё по новой.
Подскажите, что может быть?

перенос видеонаблюдения в другую сеть, !*! Gunsfeel, (Маршрутизация) 15-Май-19, 07:37  [ | | | ] [линейный вид] [смотреть все]
добрый день. есть некоторая локалка из оборудования cisco. абсолютно все ну или почти сидит в одном vlan, хочу вывести все видеонаблюдение в другой vlan. на коммутаторах cisco 2960 создал vlan 88 (видео) назначил ему порты, на другом соответственно такой же vlan и т.д. потом создал транковые порты в голове стоит сisco 4506 там аналогично все создал. теперь как бы все в другом влан как и хотел. но теперь мне необходимо чтобы некоторые компы смотрели эти камеры. другими словами они будут в том же влан что и видеонаблдение, но некоторым из них нужен доступ к сервакам и доступ в интернет. как я понял надо на маршрутизаторе прописать сабинтерфейс и создать acl на маршрутизаторе. ребята если правильно мыслю подскажите в ту хоть сторону?  
  • Зачем Маршрутизацию между сетями сложно сделать Или разнесли по VLAN, но остави, !*! Andrey (??), 09:01 , 15-Май-19 (1)
    > другими словами они будут в том же влан что и видеонаблдение,

    Зачем? Маршрутизацию между сетями сложно сделать?
    Или разнесли по VLAN, но оставили одинаковые подсети?

    сообщить модератору +/ответить
  • Можно и так - порт на маршрутизаторе загнать в транк и сделать субинтерфейсы, но, !*! Pofigist (?), 15:04 , 15-Май-19 (3)

    > я понял надо на маршрутизаторе прописать сабинтерфейс и создать acl на
    > маршрутизаторе. ребята если правильно мыслю подскажите в ту хоть сторону?

    Можно и так - порт на маршрутизаторе загнать в транк и сделать субинтерфейсы, но как показала практика - возможны неожиданные нюансы... и повышенная нагрузка на маршрутизатор.

    Лучше сделать так - 4506 это L3 switch, то есть на нем надо поднять RIP/EIGRP/OSPF и начать анонсить подсети, которые назначены VLAN, а на маршрутизаторе - надо принимать эти анонсы. И все заработает. OSPF правда в твоем случае мягко говоря избыточен.


    Разграничение доступа по подсетям - man ZBFW, acl в такой роли - плохо, они немного для другого предназначены. Но в принципе - сойдет если правил немного.

    Не забудь поднять на всех коммутаторах vtp или если они поддерживают - GVRP/MVRP.

    Ну и проверь настройки STP... На всякий случай - возможны нюансы с неприятными сюрпризами при переходе от плоской сети к сети с VLAN.

    сообщить модератору +/ответить


Уровни привилегий в ios 16 версии, !*! al, (Cisco Catalyst коммутаторы) 13-Май-19, 11:57  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Есть достаточно большая сеть на основе оборудования cisco, включающая в себя разные маршрутизаторы, от 800й серии до современных asr, и свичи разных моделей, от старых 2950 до современных 3850 и 4500. Версии прошивок на оборудовании разные.
Аутентификация осуществляется через радиусы. В связи с тем, что на оборудование могут заходить разные люди, кому-то радиусы отдают привилегию 15го уровня, где-то 2го.
Соответственно, для тех, кто недостоин 15го уровня привилегий, но должен видеть всякие разные команды show, в том числе show configuration, была когда-то сделана команда:
privilege exec level 1 show configuration
которая работала и показывала конфиг до 16й версии ios, а с 16й версии выдается пустой конфиг.
В итоге, основной вопрос, как это дело подлечить то?
В принципе, можно отдавать с радиуса какой-нибудь 3й уровень, например, и сделать
privilege exec level 3 show configuration
но сработает ли это? И не получат ли при этом пользователи случайно доступ к командам 15го уровня привилегий?
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру