The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Juniper SRV240 THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS IMA, !*! ramzes3000, (Другое оборудование) 18-Фев-23, 13:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco PPPoE: принудительный выбор BRAS, !*! Bill Humble, (Dialup, сервер доступа) 27-Фев-23, 10:59  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Алгоритм выбора кто быстрее ответит, с той циской и пойдет соединение Что касае, !*! Виктор (??), 12:37 , 27-Фев-23 (1)
    Алгоритм выбора: кто быстрее ответит, с той циской и пойдет соединение.
    Что касается выбора, то да, можно. Я точно не помню, кажется там задействованы имена хостов pppoe-серверов. Можно прописать, что желаю подключиться к этому конкретному с таким-то именем. Поснифай пакеты и посмотри имена. В винде в настройках pppoe-соединения есть даже поле с этой настройкой: Имя соужбы, и оно там указывается типа "server1/" или "server1\"... опять же запамятовал.
    Ну или просто заблокируй PADO с неугодного мака :)
    сообщить модератору +/ответить
    • Пробовал, не помогает Просто перестает коннектиться Эх, в линуксах это как-то п, !*! Bill Humble (ok), 12:56 , 27-Фев-23 (2)
      > Что касается выбора, то да, можно. Я точно не помню, кажется там
      > задействованы имена хостов pppoe-серверов. Можно прописать, что желаю подключиться к этому

      Пробовал, не помогает. Просто перестает коннектиться.
      Эх, в линуксах это как-то проще. В том же Padavan дописываешь параметр "rp_pppoe_mac 2c55.d33a.0001" и вуаля, всегда нужный сервер.


      > Ну или просто заблокируй PADO с неугодного мака :)

      Не получается. Делаю

      access-list 700 deny 2c55.d33a.0002
      interface fa0/1
      bridge-group 1 input-address-list 700

      И ничего. Даже пинги не прерываются.

      сообщить модератору +/ответить
Mikrotik vlan, !*! ghettoblaster, (VPN, VLAN, туннель) 14-Фев-23, 18:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
AIR-AP1242AG-E-K9 вход в консоль, !*! Duet, (Диагностика и решение проблем) 11-Дек-22, 01:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Проблема с VLAN на Cisco Catalyst 4948E и cisco WS-C3750G-48TS, !*! rgl81, (Cisco Catalyst коммутаторы) 20-Янв-23, 13:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Перестарались вы с обрезкой ненужного из конфигов В приведенных конфигах не вид, Andrey (??), 13:49 , 20-Янв-23 (1) !*!
  • а vtp domain один и тот же на обоих коммутаторах , ogiss (?), 07:56 , 23-Янв-23 (5) !*!
    • Да vtp domen одинаковый Если создать vlan на Catalyst 4948E, то он появится в , rgl81 (ok), 13:43 , 23-Янв-23 (6) !*!
      • Там есть настройка, обычно головной vtp mode server , а ниже стояшие vtp mode cl, ogiss (?), 08:44 , 24-Янв-23 (9) !*!
        • Обычно да, но здесь vlan 224 заведен на C3750G, а все остальные на Cisco Catalys, rgl81 (ok), 09:57 , 24-Янв-23 (10) !*!
          • А покажите на 4948 sh int Gi1 39 trunkи динамические маки 130 влана на обоихp s , !*! elk_killa (ok), 12:38 , 24-Янв-23 (11)
            А покажите на 4948
            sh int Gi1/39 trunk

            и динамические маки 130 влана на обоих

            p.s. я бы на всякий случай еще pvst по 130 посмотрел на портах


            > Я по прежнему не могу видить на порту C3750G ПК из любых
            > других vlan кроме vlan 1 и vlan 224 (он заведен на
            > C3750G). А причины этого понять не могу.

            сообщить модератору +/ответить
            • Cisco3750_48 sh mac address-table vlan 130 Mac Address Table-----------, !*! rgl81 (ok), 13:06 , 24-Янв-23 (12)
              > А покажите на 4948
              > sh int Gi1/39 trunk
              > и динамические маки 130 влана на обоих
              > p.s. я бы на всякий случай еще pvst по 130 посмотрел на
              > портах
              >> Я по прежнему не могу видить на порту C3750G ПК из любых
              >> других vlan кроме vlan 1 и vlan 224 (он заведен на
              >> C3750G). А причины этого понять не могу.

              Cisco3750_48#sh mac address-table vlan 130
                        Mac Address Table
              -------------------------------------------

              Vlan    Mac Address       Type        Ports
              ----    -----------       --------    -----
              All    0100.0ccc.cccc    STATIC      CPU
              All    0100.0ccc.cccd    STATIC      CPU
              All    0180.c200.0000    STATIC      CPU
              All    0180.c200.0001    STATIC      CPU
              All    0180.c200.0002    STATIC      CPU
              All    0180.c200.0003    STATIC      CPU
              All    0180.c200.0004    STATIC      CPU
              All    0180.c200.0005    STATIC      CPU
              All    0180.c200.0006    STATIC      CPU
              All    0180.c200.0007    STATIC      CPU
              All    0180.c200.0008    STATIC      CPU
              All    0180.c200.0009    STATIC      CPU
              All    0180.c200.000a    STATIC      CPU
              All    0180.c200.000b    STATIC      CPU
              All    0180.c200.000c    STATIC      CPU
              All    0180.c200.000d    STATIC      CPU
              All    0180.c200.000e    STATIC      CPU
              All    0180.c200.000f    STATIC      CPU
              All    0180.c200.0010    STATIC      CPU
              All    ffff.ffff.ffff    STATIC      CPU
              130    744d.2868.8853    DYNAMIC     Gi3/0/42
              130    744d.2868.8856    DYNAMIC     Gi3/0/33
              Total Mac Addresses for this criterion: 22

              CiscoWS4948E#sh mac address-table vlan 130
              Unicast Entries
              vlan     mac address     type        protocols               port
              ---------+---------------+--------+---------------------+-------------------------
              130      30f7.0dbf.977f    static ip,ipx,assigned,other Switch

              Multicast Entries
              vlan     mac address     type    ports
              ---------+---------------+-------+--------------------------------------------
              130      ffff.ffff.ffff   system Gi1/39,Switch


              CiscoWS4948E#sh int Gi1/39 trunk

              Port        Mode             Encapsulation  Status        Native vlan
              Gi1/39      on               802.1q         trunking      1

              Port        Vlans allowed on trunk
              Gi1/39      1-4094

              Port        Vlans allowed and active in management domain
              Gi1/39      1-33,50,96-100,120,130,192,200-207,224,230,240-244,250-251,301,400,998-1001,3327-3328

              Port        Vlans in spanning tree forwarding state and not pruned
              Gi1/39      1-33,50,96-100,120,130,192,200-207,224,230,240-244,250-251,301,400,998-1001,3327-3328

              CiscoWS4948E#show spanning-tree vlan 130

              VLAN0130
                Spanning tree enabled protocol ieee
                Root ID    Priority    32898
                           Address     30f7.0dbf.9740
                           This bridge is the root
                           Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

                Bridge ID  Priority    32898  (priority 32768 sys-id-ext 130)
                           Address     30f7.0dbf.9740
                           Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
                           Aging Time  300 sec

              Interface           Role Sts Cost      Prio.Nbr Type
              ------------------- ---- --- --------- -------- --------------------------------
              Gi1/39              Desg FWD 4         128.39   P2p

              Cisco3750_48#sh spanning-tree vlan 130

              VLAN0130
                Spanning tree enabled protocol ieee
                Root ID    Priority    32898
                           Address     f4ac.c1d2.bf80
                           This bridge is the root
                           Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

                Bridge ID  Priority    32898  (priority 32768 sys-id-ext 130)
                           Address     f4ac.c1d2.bf80
                           Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
                           Aging Time 300

              Interface           Role Sts Cost      Prio.Nbr Type
              ------------------- ---- --- --------- -------- --------------------------------
              Gi3/0/1             Desg FWD 4         128.109  P2p
              Gi3/0/33            Desg FWD 4         128.139  P2p
              Gi3/0/42            Desg FWD 4         128.150  P2p


              Cisco3750_48#

              сообщить модератору +/ответить
              • Хмм, прохладная история а между ними что , !*! elk_killa (ok), 13:58 , 24-Янв-23 (13)
                Хмм, прохладная история:

                > CiscoWS4948E#show spanning-tree vlan 130      
                >            
                >  This bridge is the root
                >            
                > Cisco3750_48#sh spanning-tree vlan 130
                >            
                >  This bridge is the root
                >            

                а между ними что?

                сообщить модератору +/ответить
                • Вообще ничего не должно быть Они объединины между собой TRUNK-ом CiscoWS4948E п, !*! rgl81 (ok), 14:30 , 24-Янв-23 (14)
                  > Хмм, прохладная история:
                  >> CiscoWS4948E#show spanning-tree vlan 130
                  >>
                  >>  This bridge is the root
                  >>
                  >> Cisco3750_48#sh spanning-tree vlan 130
                  >>
                  >>  This bridge is the root
                  >>
                  > а между ними что?

                  Вообще ничего не должно быть. Они объединины между собой TRUNK-ом CiscoWS4948E порт Gi1/39 --> Cisco3750_48 порт Gi3/0/1.

                  сообщить модератору +/ответить
                  • транк транком, а физически что был бы один патчкорд, вряд-ли такое могло бытьну, !*! elk_killa (ok), 18:19 , 24-Янв-23 (15)
                    транк транком, а физически что? был бы один патчкорд, вряд-ли такое могло быть

                    ну или на каком-то из свичей глобально bpdufilter default включен (но не объясняет, почему маков нет на 4948)
                    >>>
                    >> а между ними что?
                    > Вообще ничего не должно быть. Они объединины между собой TRUNK-ом CiscoWS4948E порт
                    > Gi1/39 --> Cisco3750_48 порт Gi3/0/1.

                    сообщить модератору +/ответить
                    • Мне казалось, что они соединены физически на прямую, но возможно они соединены ч, !*! rgl81 (ok), 18:57 , 24-Янв-23 (16)
                      > транк транком, а физически что? был бы один патчкорд, вряд-ли такое могло
                      > быть
                      > ну или на каком-то из свичей глобально bpdufilter default включен (но не
                      > объясняет, почему маков нет на 4948)
                      >>>>
                      >>> а между ними что?
                      >> Вообще ничего не должно быть. Они объединины между собой TRUNK-ом CiscoWS4948E порт
                      >> Gi1/39 --> Cisco3750_48 порт Gi3/0/1.

                      Мне казалось, что они соединены физически на прямую, но возможно они соединены через неуправляемый HUB. Это я смогу проверить только на следующей неделе. Но если даже они соединены через HUB, то почему vlan 1 проходит без проблем, а другие vlan не проходят?

                      сообщить модератору +/ответить
                      • Если на одном свитче погасить порт, на другом тоже порт погаснет Если между ним, !*! Andrey (??), 20:13 , 24-Янв-23 (17)
                        >>>> а между ними что?
                        >>> Вообще ничего не должно быть. Они объединины между собой TRUNK-ом CiscoWS4948E порт
                        >>> Gi1/39 --> Cisco3750_48 порт Gi3/0/1.
                        > Мне казалось, что они соединены физически на прямую, но возможно они соединены
                        > через неуправляемый HUB. Это я смогу проверить только на следующей неделе.
                        > Но если даже они соединены через HUB, то почему vlan 1
                        > проходит без проблем, а другие vlan не проходят?

                        Если на одном свитче погасить порт, на другом тоже порт погаснет. Если между ними что-то стоит, то на втором ничего не погаснет. Потом это будет видно в логах.
                        Но есть пару последовательных "но": а) вы должны быть уверены что в любой момент, чтобы ни случилось,  сможете удаленно поднять порт, который погасили; б) если это какой-то большой участок сети с пользователями, то лучше предупредить о проводимых работах. "б)" возможно только при наличии "а)". Рисковать не рекомендую.
                        Ну и пытаться разобраться в "логике", не зная "физики" - это такое себе...

                        Можно еще посмотреть lldp/cdp на портах в обе стороны.

                        сообщить модератору +/ответить
                      • [.... слишком большой тред, остальное см. в режиме смотреть все |+ ] (18) !*!!!
  • gt оверквотинг удален Всё дело было в присутствующих между Cisco Catalyst 4948, !*! rgl81 (ok), 14:03 , 02-Фев-23 (20)
    >[оверквотинг удален]
    > !
    > !
    > snmp-server community pub RO
    > !
    > control-plane
    > banner motd ^CC
    > !
    > end
    > Где-то чего-то в конфигах не хватает, а где и чего понять не
    > могу.

    Всё дело было в присутствующих между Cisco Catalyst 4948E и cisco WS-C3750G-48TS еще двух настраиваемых коммутатора SNR, которые были не настроены и по умолчанию пропускали только vlan 1. Настроил их как надо и все заработало.
    Спасибо за помощь и поддержку.

    сообщить модератору +/ответить


Cisco 1100 не могу попасть в web интерфейс, !*! StartNet, (Диагностика и решение проблем) 01-Янв-23, 16:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Найди старый browser, залей через него новую прошивку Вообще выбрось этот 1100 -, !*! ACCA (ok), 10:34 , 03-Янв-23 (5)
    Найди старый browser, залей через него новую прошивку.

    Вообще выбрось этот 1100 - ты попал на замену iOS-XE на Viptela. Тебе пытались это объяснить, но ты начал хамить. Студент, мля. Рогуль и мудаг.

    Кстати, коллеги - кто смог развернуть простейшую штуку под названием "VPN" в маркетинговый элемент под названием SD-WAN? Я его жестоко убью.

    Ибо словочь - это называется "VPN", а вовсе не "SD-WAN".

    сообщить модератору +/ответить
    • Добрый день, было достаточно потушить https no ip http secure-server и все заве, !*! StartNet (ok), 11:56 , 03-Янв-23 (6)
      > Найди старый browser, залей через него новую прошивку.
      > Вообще выбрось этот 1100 - ты попал на замену iOS-XE на Viptela.
      > Тебе пытались это объяснить, но ты начал хамить. Студент, мля. Рогуль
      > и мудаг.
      > Кстати, коллеги - кто смог развернуть простейшую штуку под названием "VPN" в
      > маркетинговый элемент под названием SD-WAN? Я его жестоко убью.
      > Ибо словочь - это называется "VPN", а вовсе не "SD-WAN".

      Добрый день, было достаточно потушить https #no ip http secure-server и все заведется, Viptel платная? почему нельзя использовать iOS-XE?

      сообщить модератору +/ответить
Cisco 1941 низкая скорость, !*! Alex2003, (Cisco маршрутизаторы) 22-Дек-22, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • У вас очень много Input queue flushes Попробуйте разобраться с этим Зачем вам н, !*! Andrey (??), 10:12 , 22-Дек-22 (1)
    >   Input queue: 0/75/0/1243686 (size/max/drops/flushes); Total output drops: 0

    У вас очень много Input queue flushes. Попробуйте разобраться с этим.
    Зачем вам на интерфейсах одновременно ip nat enable и ip nat <inside|outside> ? Оставьте только одно что-нибудь.
    Проверьте состояние интерфейса gi0/1. Может там есть ошибки.
    Попробуйте поставить на интерфейсах скорость жестко.
    Попробуйте выставить MTU/MSS на интерфейсах.

    сообщить модератору +/ответить
    • С MTU игрался не помогло, на gi0 1 ошибок и бропов нет но флешей тоже много из , !*! Alex2003 (??), 10:25 , 22-Дек-22 (2)
      >>   Input queue: 0/75/0/1243686 (size/max/drops/flushes); Total output drops: 0
      > У вас очень много Input queue flushes. Попробуйте разобраться с этим.
      > Зачем вам на интерфейсах одновременно ip nat enable и ip nat <inside|outside>
      > ? Оставьте только одно что-нибудь.
      > Проверьте состояние интерфейса gi0/1. Может там есть ошибки.
      > Попробуйте поставить на интерфейсах скорость жестко.
      > Попробуйте выставить MTU/MSS на интерфейсах.

      С MTU игрался не помогло, на gi0/1 ошибок и бропов нет но флешей тоже много. из за чего понять не могу.

      GigabitEthernet0/1 is up, line protocol is up
        Hardware is CN Gigabit Ethernet, address is 58f3.9cfe.6d41 (bia 58f3.9cfe.6d41                                    )
        MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
           reliability 255/255, txload 2/255, rxload 1/255
        Encapsulation 802.1Q Virtual LAN, Vlan ID  1., loopback not set
        Keepalive set (10 sec)
        Full Duplex, 1Gbps, media type is RJ45
        output flow-control is unsupported, input flow-control is unsupported
        ARP type: ARPA, ARP Timeout 04:00:00
        Last input 00:00:00, output 00:00:00, output hang never
        Last clearing of "show interface" counters 20:13:24
        Input queue: 0/75/7/4247 (size/max/drops/flushes); Total output drops: 0
        Queueing strategy: fifo
        Output queue: 0/40 (size/max)
        5 minute input rate 4631000 bits/sec, 727 packets/sec
        5 minute output rate 10123000 bits/sec, 1211 packets/sec
           23784837 packets input, 4037855717 bytes, 0 no buffer
           Received 876142 broadcasts (10645 IP multicasts)
           0 runts, 0 giants, 5 throttles
           8312 input errors, 0 CRC, 0 frame, 8312 overrun, 0 ignored
           0 watchdog, 327464 multicast, 0 pause input
           31111987 packets output, 1874530964 bytes, 0 underruns
           0 output errors, 0 collisions, 0 interface resets
           2550 unknown protocol drops
           0 babbles, 0 late collision, 0 deferred
           0 lost carrier, 0 no carrier, 0 pause output
           0 output buffer failures, 0 output buffers swapped out


      Щас посмотрел логи постояно сыпется такая ошибка еще
      %IP_VFR-3-OVERLAP_FRAGMENTS: GigabitEthernet0/0: from the host 83.41.32.163

      Нат попробую отключить, на сколько помню почему то пришлось два варианта прописать но тому что инет не подымался. Жестко скорость порта и тип побывал указывать не помогло.

      сообщить модератору +/ответить
    • Спасибо большое убрал енейбл нат Добавил Инсайд в ip nat source list NAT и все, !*! Alex2003 (??), 15:55 , 22-Дек-22 (3)
      >>   Input queue: 0/75/0/1243686 (size/max/drops/flushes); Total output drops: 0
      > У вас очень много Input queue flushes. Попробуйте разобраться с этим.
      > Зачем вам на интерфейсах одновременно ip nat enable и ip nat <inside|outside>
      > ? Оставьте только одно что-нибудь.
      > Проверьте состояние интерфейса gi0/1. Может там есть ошибки.
      > Попробуйте поставить на интерфейсах скорость жестко.
      > Попробуйте выставить MTU/MSS на интерфейсах.

      Спасибо большое убрал енейбл нат. Добавил Инсайд в ip nat source list NAT. и все заработало Flushes вроде не сыпется больше. скорость восстановилась. Спасибо.

      сообщить модератору +/ответить
      • Если на интерфейсах ip nat enable, то правила ната ip nat source Если на ин, !*! ShyLion (??), 10:27 , 23-Дек-22 (4)
        >>>   Input queue: 0/75/0/1243686 (size/max/drops/flushes); Total output drops: 0
        >> У вас очень много Input queue flushes. Попробуйте разобраться с этим.
        >> Зачем вам на интерфейсах одновременно ip nat enable и ip nat <inside|outside>
        >> ? Оставьте только одно что-нибудь.
        >> Проверьте состояние интерфейса gi0/1. Может там есть ошибки.
        >> Попробуйте поставить на интерфейсах скорость жестко.
        >> Попробуйте выставить MTU/MSS на интерфейсах.
        > Спасибо большое убрал енейбл нат. Добавил Инсайд в ip nat source list
        > NAT. и все заработало Flushes вроде не сыпется больше. скорость восстановилась.
        > Спасибо.

        Если на интерфейсах ip nat enable, то правила ната 'ip nat source ...'
        Если на интерфейсах ip nat inside/outside, то правила ната 'ip nat inside source ...'

        Смешивать не нужно. Это разные механизмы ната.

        сообщить модератору +/ответить
    • Это нужно когда PPPoE, тунелирование и т п используется Если обычный IPoE, с M, !*! ShyLion (??), 10:30 , 23-Дек-22 (5)
      > Попробуйте выставить MTU/MSS на интерфейсах.

      Это нужно когда PPPoE, тунелирование и т.п. используется. Если обычный IPoE, с MTU 1500, то нечего "чининть" тут.

      сообщить модератору +/ответить
IPSEC L2TP между микротами, и не доступа к внешнему IP, !*! Кровосток, (VPN, VLAN, туннель) 08-Дек-22, 06:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Mikrotik VRRP + WireGuard, !*! zhookoff, (VPN, VLAN, туннель) 08-Ноя-22, 09:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Время и дата в Cisco 1310, !*! Freeman070622, (Cisco Catalyst коммутаторы) 07-Июн-22, 18:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Диагностика проблем с доступом до определённого узла в интернет, !*! Кровосток, (Диагностика и решение проблем) 09-Ноя-22, 06:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Не верное имя на вход, !*! LeiS, (Cisco Catalyst коммутаторы) 01-Дек-22, 09:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IOS на маршрутизатор cisco 1760 с BGP и Wic4esw, !*! agtm, (Cisco маршрутизаторы) 21-Апр-22, 09:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Если правильно помню, то модулей WIC-4ESW не было Были HWIC-4ESW C1700 изначаль, !*! Andrey (??), 10:22 , 21-Апр-22 (1) –1
    > Здравствуйте, требуется помощь с IOS. Есть маршрутизатор  cisco 1760 c  
    > установленным модулем WIC4ESW. Нужна IOS с поддержкой модуля WIC4ESW и протоколом
    > BGP. Поменял несколько IOS возникает проблема либо не поддерживается BGP, либо
    > модуль. Память - 64Мб

    Если правильно помню, то модулей WIC-4ESW не было. Были HWIC-4ESW.
    C1700 изначально не расчитаны на работу с HWIC. Работа HWIC в линейке C1700 не гарантируется.
    Тут только переходить на более производительную модель (С2800).

    Держать BGP на С1700 в сегодняшних реалиях только для стенда. Проще взять какой-нибудь микротик.

    сообщить модератору –1 +/ответить
    • Маркировка на модуле именно WIC4ESW - всё прекрасно работает Почему поднимать B, !*! agtm (ok), 10:33 , 21-Апр-22 (2)
      >> Здравствуйте, требуется помощь с IOS. Есть маршрутизатор  cisco 1760 c
      >> установленным модулем WIC4ESW. Нужна IOS с поддержкой модуля WIC4ESW и протоколом
      >> BGP. Поменял несколько IOS возникает проблема либо не поддерживается BGP, либо
      >> модуль. Память - 64Мб
      > Если правильно помню, то модулей WIC-4ESW не было. Были HWIC-4ESW.
      > C1700 изначально не расчитаны на работу с HWIC. Работа HWIC в линейке
      > C1700 не гарантируется.
      > Тут только переходить на более производительную модель (С2800).
      > Держать BGP на С1700 в сегодняшних реалиях только для стенда. Проще взять
      > какой-нибудь микротик.

      Маркировка на модуле именно WIC4ESW - всё прекрасно работает. Почему поднимать BGP на 1700 плохая идея? Работаем на том, что есть.

      сообщить модератору +/ответить
  • Ты бы озвучил имя нужного иоса, тогда можно было бы поискать , !*! ipmanyak (??), 17:33 , 24-Ноя-22 (4)
    > Здравствуйте, требуется помощь с IOS. Есть маршрутизатор  cisco 1760 c  
    > установленным модулем WIC4ESW. Нужна IOS с поддержкой модуля WIC4ESW и протоколом
    > BGP. Поменял несколько IOS возникает проблема либо не поддерживается BGP, либо
    > модуль. Память - 64Мб

    Ты бы озвучил имя нужного иоса, тогда можно было бы поискать.

    сообщить модератору +/ответить
не работает перенаправление всего трафика через openvpn, !*! Alexander, (Диагностика и решение проблем) 11-Июл-22, 01:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Непонятная мистика с сетью на микроте, !*! СемёнСемёныч, (Другое оборудование) 26-Фев-22, 10:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален микрот сетку 10 10 роутит в инет, но не заворачивает е, !*! Сергей (??), 14:01 , 27-Фев-22 (1) +1
    >[оверквотинг удален]
    > и на нём эту линию завожу - она спокойно работает.
    > Т.е. с 10.10.10.4 - пакеты идут во вне но тогда обратно на
    > микрот не возвращаются и более того даже до адресата не доходят
    > в итоге, а с любого компа 192.168.1.0/24 - всё работает.
    > Никаких фильтраций на микроте или 1.100 нет, и для всей локалки всё
    > что изменилось - это роутер, который точно также натом просто раздаёт
    > инет.
    > Помогите куда-нибудь начать копать, я всё что мог уже диагностировал, докопался и
    > до провайдера инета и до провайдера воип, всё указывает на то,
    > что проблема на моей стороне.

    микрот сетку 10.10. роутит в инет, но не заворачивает ее на свой нат...
    подымите на 1.100 нат и все заработает, либо крутите микрот...

    сообщить модератору +1 +/ответить
    • А как на нат не заворачивает - Правило НАТ на микроте Маскарадим всё что идёт ч, !*! СемёнСемёныч (?), 10:55 , 28-Фев-22 (2)
      >  микрот сетку 10.10. роутит в инет, но не заворачивает ее на
      > свой нат...
      >  подымите на 1.100 нат и все заработает, либо крутите микрот...

      А как на нат не заворачивает?
      - Правило НАТ на микроте: Маскарадим всё что идёт через WAN. Подсети конкретные не прописаны.
      - В клетке с ip:10.10.10.4, пробовал ssh user@ext-server.ru (это совершенно посторонний сервер в инете) всё работает. Т.е. инет есть в клекте и он работает.
      - Кроме того есть ещё клетки с другими сервисами (http и imap, smtp) - эти сервисы работают.

      Я в любом случае выкрутился, поставил клетке этой просто IP из общей сети 192.168.1.0/24 ну и прикрепил её к соответствующему интерфейсу, но вот эта мистика она пока в моей голове не сложилась.
      Понимания пока нет.

      сообщить модератору +/ответить
  • https mum mikrotik com presentations RU18M presentation_5645_1538718852 pdfсюд, !*! Ann None (?), 22:17 , 28-Фев-22 (3) –1
  • На микроте есть отличный тулз - Packet Sniffer Смотри вначале на внутреннем инт, !*! anonymous (??), 08:09 , 10-Сен-22 (5)
    > Помогите куда-нибудь начать копать, я всё что мог уже диагностировал, докопался и
    > до провайдера инета и до провайдера воип, всё указывает на то,
    > что проблема на моей стороне.

    На микроте есть отличный тулз - Packet Sniffer. Смотри вначале на внутреннем интерфейсе что и кула идёт от твоего астериска, а потом - на внешнем(их). В пакетиках потом всё прекрасно расазложено - протокол-порт-интерфейс... Ну и потом корректируй свой фаервол. Уверен - никакой мистики на самом деле не будет.

    сообщить модератору +/ответить
netflow analyzer данные с Cisco и Huawei отличаются на порядок, !*! astar, (Учет трафика и статистика) 27-Окт-22, 14:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
маркировка трафика на свитче Cisco, !*! swm, (ACL, фильтрация и ограничение трафика) 27-Окт-22, 13:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
routeros7 странное поведение firewall (wifi в br0), !*! anonymous, (Другое оборудование) 10-Сен-22, 01:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Anyconnect Start Before Logon не работает, !*! vorav, (VPN, VLAN, туннель) 10-Июн-22, 09:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
роутер Cisco RV340W, !*! tehnikpc, (Cisco маршрутизаторы) 31-Окт-21, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Дублирование unicast-трафика во всю сеть, !*! Krotmen, (Диагностика и решение проблем) 08-Сен-22, 13:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Вполне предсказуемое поведение, при получении TC, mac-таблица флашится, и unknow, !*! elk_killa (ok), 15:45 , 09-Сен-22 (1)
    > Не знаю, сталкивался ли кто с подобным, а я даже не слышал,
    > что так может быть. Поэтому сейчас нахожусь в изумлении и недоумении.
    > Что делать, куда гуглить? Может ли это быть связано с тем, что
    > центральный Huawei постоянно говорит про дерево STP?
    > MSTP received BPDU with TC, MSTP process 0 instance 0, port name
    > is XGigabitEthernet0/0/X
    > MSTP received BPDU with TC, MSTP process 0 instance 0, port name
    > is XGigabitEthernet0/0/Y
    > ...хотя он и раньше такое говорил, а проблем не возникало.

    Вполне предсказуемое поведение, при получении TC, mac-таблица флашится, и unknown unicast трафик форвардится по все порты, также как бродкаст. Смотрите настройки MSTP, может на акцессных портах portfast/edge не включен.

    сообщить модератору +/ответить
Перепрошивка точки доступа WatchGuard, Aruba, Mojo, !*! vad_v, (Разное) 15-Сен-22, 13:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Зачем столько PoE-in?, !*! Механик связи, (Другое оборудование) 11-Авг-22, 18:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Juniper MX204, проблема с  BGP communities, !*! maxnetstat, (Маршрутизация) 31-Май-22, 13:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Решение проблемы оказалось очень простым Я создал дополнительные клиентские комь, !*! maxnetstat (ok), 12:55 , 03-Июн-22 (1)
    Решение проблемы оказалось очень простым.
    Я создал дополнительные клиентские комьюнити:

    community CUSTOMER-UPSTREAM-1-EXP members XXXXX:1100
    community CUSTOMER-UPSTREAM-1-EXP-1 members XXXXX:1101
    community CUSTOMER-UPSTREAM-1-EXP-2 members XXXXX:1102
    community CUSTOMER-UPSTREAM-1-EXP-3 members XXXXX:1103
    community CUSTOMER-UPSTREAM-1-EXP-4 members XXXXX:1104
    community CUSTOMER-UPSTREAM-1-EXP-DENY members XXXXX:1109

    community CUSTOMER-UPSTREAM-2-EXP members XXXXX:1110
    community CUSTOMER-UPSTREAM-2-EXP-1 members XXXXX:1111
    community CUSTOMER-UPSTREAM-2-EXP-2 members XXXXX:1112
    community CUSTOMER-UPSTREAM-2-EXP-3 members XXXXX:1113
    community CUSTOMER-UPSTREAM-2-EXP-4 members XXXXX:1114
    community CUSTOMER-UPSTREAM-2-EXP-DENY members XXXXX:1119

    community CUSTOMER-UPSTREAM-3-EXP members XXXXX:1120
    community CUSTOMER-UPSTREAM-3-EXP-1 members XXXXX:1121
    community CUSTOMER-UPSTREAM-3-EXP-2 members XXXXX:1122
    community CUSTOMER-UPSTREAM-3-EXP-3 members XXXXX:1123
    community CUSTOMER-UPSTREAM-3-EXP-4 members XXXXX:1124
    community CUSTOMER-UPSTREAM-3-EXP-DENY members XXXXX:1129

    И добавил их в исходящие политики ПЕРЕД старыми, т.к. политика работает таким образом, что после первого вхождения далее она не обрабатывается:

    # show policy-options policy-statement UPSTREAM-1-OUT-v4

    ...
    term 20 {
    from community [ UPSTREAM-1-EXP-DENY CUSTOMER-UPSTREAM-1-EXP-DENY ];
    then reject;
    }

    term 50 {
        from community CUSTOMER-UPSTREAM-1-EXP;
        then accept;
    }
    term 60 {
        from community CUSTOMER-UPSTREAM-1-EXP-1;
        then {
            as-path-prepend XXXXX;
            accept;
        }
    }
    term 70 {
        from community CUSTOMER-UPSTREAM-1-EXP-2;
        then {
            as-path-prepend "XXXXX XXXXX";
            accept;
        }
    }
    term 80 {
        from community CUSTOMER-UPSTREAM-1-EXP-2;
        then {                              
            as-path-prepend "XXXXX XXXXX XXXXX";
            accept;
        }
    }
    term 90 {
        from community CUSTOMER-UPSTREAM-1-EXP-4;
        then {
            as-path-prepend "XXXXX XXXXX XXXXX XXXXX";
            accept;
        }
    }

    term 100 {
        from community [ UPSTREAM-1-EXP ];
        then accept;
    }
    term 110 {
        from community [ UPSTREAM-1-EXP-1 ];
        then {
            as-path-prepend XXXXX;
            accept;
        }
    }
    ...

    сообщить модератору +/ответить
Настройка 802.1x, !*! Dr_IT, (Cisco маршрутизаторы) 01-Окт-21, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Глобально authentication mac-move permitНа порту authen, !*! gfh (??), 15:56 , 01-Окт-21 (1)
    >[оверквотинг удален]
    > При первичном подключении клиентского компьютера, проверка подлинности проходить,появляется
    > форма ввода логина и пароля, пользователь вводить свой логин и пароль
    > (Active Directory) и получает доступ к сети. После выключение  или
    > после перезагрузки компьютера, не появляется форма ввода логина и пароля и
    > проверка подлинности не проходить. Но если после выключение или перезагрузки вручную
    > отключить сетевое подключение и обратно включить, заново появляется форма ввода логина
    > и пароля и проверка подлинности проходить. Хотелось бы, чтобы форма ввода
    > логина и пароля проверки подлинности работала автоматически после выключение или перезагрузки
    > компа. Подскажите пожалуйста где нужно настраивать и как настраивать, чтобы процесс
    > проверки подлинности пользователя работал как надо?

    Глобально:
    authentication mac-move permit

    На порту:
    authentication periodic
    ?

    сообщить модератору +/ответить
3850 и PBR, !*! pogreb, (Маршрутизация) 20-Июн-22, 15:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Я что-то упустил или в ACL вместо wildcard с недавних пор пишется прямая маска с, !*! Andrey (??), 15:50 , 20-Июн-22 (1)

    > distrib#sh access-lists VM-Network (этим заблокировал все остальные ip адреса в сети для
    > route-map)
    > Extended IP access list VM-Network
    > 10 permit ip 0.0.0.0 255.255.255.0 any

    Я что-то упустил или в ACL вместо wildcard с недавних пор пишется прямая маска сети?

    сообщить модератору +/ответить
    • Вооот, спасибо за ошибку, исправил И с моими ДНС работать стало корректно Но чт, !*! pogreb (ok), 16:56 , 20-Июн-22 (2)
      >> distrib#sh access-lists VM-Network (этим заблокировал все остальные ip адреса в сети для
      >> route-map)
      >> Extended IP access list VM-Network
      >> 10 permit ip 0.0.0.0 255.255.255.0 any
      > Я что-то упустил или в ACL вместо wildcard с недавних пор пишется
      > прямая маска сети?

      Вооот, спасибо за ошибку, исправил. И с моими ДНС работать стало корректно.
      Но что с реализацией PBR, корректно ли я реализовал с ACL?

      Не. Все равно косяк. При такой реализации у меня сервер не видит AD, хотя в интернет правильно ходит.
      Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер это роль Mail для Exchange 2016 . Второй сервер это роль транспорта для Exchange 2016
      У меня либо есть доступ к АД, но нет Интернета, либо есть Интернет, но нет доступа к АД.
      Как мне правильно организовать маршрутизацию?


      сообщить модератору +/ответить
      • gt оверквотинг удален https dropmefiles com gGvnK, !*! pogreb (ok), 17:04 , 20-Июн-22 (3)
        >[оверквотинг удален]
        > Вооот, спасибо за ошибку, исправил. И с моими ДНС работать стало корректно.
        > Но что с реализацией PBR, корректно ли я реализовал с ACL?
        > Не. Все равно косяк. При такой реализации у меня сервер не видит
        > AD, хотя в интернет правильно ходит.
        > Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер
        > это роль Mail для Exchange 2016 . Второй сервер это роль
        > транспорта для Exchange 2016
        > У меня либо есть доступ к АД, но нет Интернета, либо есть
        > Интернет, но нет доступа к АД.
        > Как мне правильно организовать маршрутизацию?

        https://dropmefiles.com/gGvnK

        сообщить модератору +/ответить
        • gt оверквотинг удален То есть сервер с up адресом 10 45 5 33 24 fw 10 45 5 1 , !*! pogreb (ok), 17:41 , 20-Июн-22 (4)
          >[оверквотинг удален]
          >> Но что с реализацией PBR, корректно ли я реализовал с ACL?
          >> Не. Все равно косяк. При такой реализации у меня сервер не видит
          >> AD, хотя в интернет правильно ходит.
          >> Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер
          >> это роль Mail для Exchange 2016 . Второй сервер это роль
          >> транспорта для Exchange 2016
          >> У меня либо есть доступ к АД, но нет Интернета, либо есть
          >> Интернет, но нет доступа к АД.
          >> Как мне правильно организовать маршрутизацию?
          > https://dropmefiles.com/gGvnK

          То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в интернет через не стандартный выход в интернет. То есть должен идти через 10.3.0.130

          сообщить модератору +/ответить
          • gt оверквотинг удален Может мне обычный NAT для ip адреса сделать Можете подск, !*! pogreb (ok), 10:48 , 21-Июн-22 (5)
            >[оверквотинг удален]
            >>> Задача: есть два сервера которые надо выпустить без прокси сервера. Первый сервер
            >>> это роль Mail для Exchange 2016 . Второй сервер это роль
            >>> транспорта для Exchange 2016
            >>> У меня либо есть доступ к АД, но нет Интернета, либо есть
            >>> Интернет, но нет доступа к АД.
            >>> Как мне правильно организовать маршрутизацию?
            >> https://dropmefiles.com/gGvnK
            > То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в
            > интернет через не стандартный выход в интернет. То есть должен идти
            > через 10.3.0.130

            Может мне обычный NAT для ip адреса сделать?
            Можете подсказать как правильно?

            сообщить модератору +/ответить
            • gt оверквотинг удален Если у вас есть прокси, как оно к маршрутизации относитс, !*! starlight (ok), 01:44 , 24-Июн-22 (6)
              >[оверквотинг удален]
              >>>> транспорта для Exchange 2016
              >>>> У меня либо есть доступ к АД, но нет Интернета, либо есть
              >>>> Интернет, но нет доступа к АД.
              >>>> Как мне правильно организовать маршрутизацию?
              >>> https://dropmefiles.com/gGvnK
              >> То есть сервер с up адресом 10.45.5.33/24 fw: 10.45.5.1 должен выйти в
              >> интернет через не стандартный выход в интернет. То есть должен идти
              >> через 10.3.0.130
              > Может мне обычный NAT для ip адреса сделать?
              > Можете подсказать как правильно?

              Если у вас есть прокси, как оно к маршрутизации относится? У вас же куда-то идут пакеты если прокси не настроен на сервере.. Вот там доступ и откройте, на пограничном маршрутизаторе или фаерволе, там есть наверно NAT или что-нибудь такое.

              сообщить модератору +/ответить
Помогите настроить voip шлюз !!!, !*! mike_siera, (VoIP) 08-Июн-22, 06:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Switch 3COM 4800G, !*! barce1964, (Другое оборудование) 02-Июн-22, 13:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру