|
|
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Тут вспомнили про какую-то Cisco, поставили задачу развернуть все это дело (пока предполагается использовать в качестве маршрутизатора, задача минимум, так сказать). Собственно, вижу я это дело впервые, потому возникла следующая проблема: при соединении через HyperTerminal заходит без проблем, enable тоже захожу, но постоянно валятся следующие сообщения (вырезка): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. Вывод команды show conf: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. Предистория событий: подключился первый раз через консоль, предложили выполнить конфигурацию, начал выполнять, выставил хост, пароли, сконфигурил интерфейс FastEthernet0/0, последним увидел вот это: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2006, 18:29:20 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
а чего half-duplex? auto пробовали? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2006, 18:35:47 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
--null--а чего half-duplex? auto пробовали? Дайте в студию show interface write term show ver Тогда и будем посмотреть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 07:40:31 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
И еще тонкости (дайте все таки что я просил, если еще актуально). (1) Чтобы сконфигурить интерфейс, ОЧЕНЬ полезно не забыть сказать 'no shutdown' - в ряде случаев интерфейс по умолчанию стоит как shutdown. (2) Скажите в конфиге ip routing. С VoIP вообще есть прикол - во многих случаях, если даже роутинг не нужен, VoIP не работает без оного или работает в одну сторону. Я эти грабли видел трижды, и каждый раз народ доходил до полного озверина, пытаясь понять, что там неправильно. (3) На всякий случай. Я не помню, что это за железка, но имейте в виду, что циська любит в rj11 выводить сразу оба канала (в первый из них). В результате, если телефонисты в розетки на стене выводят тоже 2 канала (а наши это любили - в rj11 телефонных каналов на самом деле 2), то после включения обоих каналов в розетки второй получался включенным в два разъема сразу, с разнообразными веселыми эффектами. На этом тоже не одно поколение сисадминов голову сломало... А порядок такой (отладки) sh interface проверьте что он - в UP - что на нем есть какие то принятые пакеты - что на нем есть каккие то переданные пакеты - что IP и маска верные Затем пингуете либо с циськи либо на циську. Смотрите, бежит ли счетчик принятых пакетов (если пингуете снаружи). Пингуете с циськи. Смотрите, бежит ли счетчик переданных пакетов. Если бежит - смотрите show arp. Затем смотрите show ip routing и вдумчиво читаете. Сравнваете дуплекс и скорость на порту на циське и на том, куда она включена. Если она включена в циськин же свитч, то вызываете еще show cdp n и смотрите, видит ли циська соседей. Если не помогает - читаете внимательно инструкцию и проверяете свои езернетовские кабели. (С последнего вообще не вредно начать). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 07:48:01 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Alex Roudnev --null--а чего half-duplex? auto пробовали? Дайте в студию show interface write term show ver Тогда и будем посмотреть. Все еще актуально, только что пришел на работу. Про смену half-duplex: пока усиленно курю Google и Manual, нашел смену half-duplex через Web, но в моем случае это не подходит, как я понимаю, как поменять через консоль еще не понял, пробовал так (это после configure и interface FastEthernet 0/0, к half-duplex что только не добавлял, пока не понял как менять, ищу ...): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 08:43:23 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
У вас интерфейс стоит в UP, 100 Мбит полудуплекс. Отмените вы этот полудуплекс - наберите conf t interface Fa0/0 (или что у вас там) ? У меня это выглядит как duplex half или duplex full или no duplex half отменит вашу команду. Но дело не в дуплексе. У вас за все время пришло 3 бродкаста. Такое ощущение, что адреса на циське и на компьютере взяты из разных подсетей и вы пинговали циську ровно 1 раз в истории. Проверьте адреса, выставьте (если нужно) default-gateway или лучше ' ip routing ip route 0.0.0.0 0.0.0.0 адрес-куда и разбирайтесь, кого куда вы включили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 10:17:44 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Я после еще ваше творчество прочитаю А чтобы распечатать без more, меняйте размер страницу командой term length 999 (не в конфиге а просто при вводе команд) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 10:31:40 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Alex RoudnevЯ после еще ваше творчество прочитаю А чтобы распечатать без more, меняйте размер страницу командой term length 999 (не в конфиге а просто при вводе команд) Ага, спасибо, уже все проверяю. Пока ставлю эксперименты по подбору параметров. Собственно, ACT, 100, Link Leds мигают, значит, какая-то сетевая активность есть, но пинг на Циску и с Циски не идет. Собственно, Cisco подключена к HP procurve switch 2524 j4813a (местный локальный свитч), оттуда уже есть выход и на местный hub и на локальный сервер, который используется в качестве прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 10:48:16 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
еще можно посоветовать после пинга show arp - посмотреть, заполняется ли кеш адресов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 10:53:08 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Собственно, пока результатов требуемых не удалось добиться, возможно, кто-то сможет подсказать куда копать? Опишу ситуацию: Cisco подрублена в Switch HP (procurve switch 2524 j4813a, может ли быть проблема в нем? Вообще, все машины к нему подцеплены и работают), не могу пинговать Cisco ни с прокси-сервера, ни с других машин в локальной сети. ipconfig /all --на прокси-сервере, 192.168.1.1 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. ipconfig /all Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. Вывод сразу после пинга Код: plaintext 1. 2. 3. Вот еще интересный вывод, так показалось (cdp): Код: plaintext 1. 2. 3. 4. 5. 6. 7. Также контрольная вырезка из show running-config (сейчас конфиги уже не меняю, вроде все верно): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 13:52:19 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Вообщем, прописал на 192.168.1.1 arp -s стат ip (нашел такую наводку на OpenNet), все заработало в обе стороны и с прочих машин в локалке! И теперь пингую злобную Циску! Приступлю к VoIP и прочим вещам вечером или завтра! Всем спасибо за помощь и советы! P.S: Ааа!! Мазафака, я это сделал! Пойду отмечать первую покоренную Циску... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 14:51:52 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Продолжаю изучать доверенное оборудование, задумался об использовании Cisco в качестве первой линии защиты. Т.е. сейчас схема сети такая: шнурок rj-45 откуда-то входит в switch, оттуда перенаправление на локальный сервер, все машины в сети подцеплены тот же свитч. Хочется получить следующее: что-то (например, rj-45) входит в Циску, оттуда на свитч, и далее как в предыдущем варианте. Но тут возникает вопрос: каким образом организовать связь Циска-свитч? Для этих целей хочу использовать то, что уже есть: WIC-2T , и CAB-SS-V35MT-10 (других кабелей для этой карточки у меня нет). К свитчу можно подцепиться только по rj-45, т.е. требуется, как я вижу, v.35 female - rj-45 male. Вот только ничего такого пока найти не удалось. Как бы простой для меня вариант: WIC-1ENET, т.к. там уже есть rj-45, видел за 200$, но хотелось бы подешевле. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 15:38:43 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
SeaGateВообщем, прописал на 192.168.1.1 arp -s стат ip (нашел такую наводку на OpenNet), все заработало в обе стороны и с прочих машин в локалке! И теперь пингую злобную Циску! Приступлю к VoIP и прочим вещам вечером или завтра! Всем спасибо за помощь и советы! P.S: Ааа!! Мазафака, я это сделал! Пойду отмечать первую покоренную Циску... Ничего вы не сделали. У вас ГДЕ ТО выключена арпа. Ищите, где, и включайте ее назад. Иначе ничего хорошего не будет. Лучше разобраться, что там у вас криво сконфигурено, а не делать VoIP на фоне какой то мусорно сконфигуренной сети. НЕ ДОЛЖНО быть никаких статических АРП в конфигурации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 23:25:39 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
А... А нет ли у вас proxy arp на гейтвее? Поведение похоже именно на поведение с кривым proxy arp. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 23:26:30 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
Alex RoudnevА... А нет ли у вас proxy arp на гейтвее? Поведение похоже именно на поведение с кривым proxy arp. Хм, интересно, Proxy arp пока обнаружить не удалось, спрошу у безопасников сегодня, может они в курсе. Сделал следующее: на Циске поменял ip-address у интерфейса, пропинговал гейтвей, выполнил arp -a. Новый адрес вписался в таблицу c type dynamic (до этого был static). Также удалил статический адрес, поменял на Циске опять, опять пропинговал, появился новый ip на гейтвее с типом dynamic. Затем удалил все ip Циски на гейтвее, поменял ip на FastEthernet 0/0, пропинговал, опять все заработало, появилась новая запись на гейтвее в arp-таблице. Т.е., как я понимаю, все работает. Если это еще не доказательство нормально сконфигуренной сети, то сообщите, пожалуйста, буду копать дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2006, 06:42:08 |
|
||
|
Конфигурация рутера Cisco 1760-V
|
|||
|---|---|---|---|
|
#18+
SeaGate Alex RoudnevА... А нет ли у вас proxy arp на гейтвее? Поведение похоже именно на поведение с кривым proxy arp. Хм, интересно, Proxy arp пока обнаружить не удалось, спрошу у безопасников сегодня, может они в курсе. Сделал следующее: на Циске поменял ip-address у интерфейса, пропинговал гейтвей, выполнил arp -a. Новый адрес вписался в таблицу c type dynamic (до этого был static). Также удалил статический адрес, поменял на Циске опять, опять пропинговал, появился новый ip на гейтвее с типом dynamic. Затем удалил все ip Циски на гейтвее, поменял ip на FastEthernet 0/0, пропинговал, опять все заработало, появилась новая запись на гейтвее в arp-таблице. Т.е., как я понимаю, все работает. Если это еще не доказательство нормально сконфигуренной сети, то сообщите, пожалуйста, буду копать дальше. Похоже, старый адрес кем то был использован - по меньшей мере, чей то arp его помнил. Сейчас все, похоже, работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2006, 23:02:58 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34043008&tid=1488951]: |
0ms |
get settings: |
8ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
46ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
75ms |
get tp. blocked users: |
2ms |
| others: | 201ms |
| total: | 376ms |

| 0 / 0 |
