?

Log in

Cisco Systems - Network community [entries|friends|calendar]
Cisco Systems - Network community

[ website | Cisco Systems Inc. ]
[ userinfo | livejournal userinfo ]
[ calendar | livejournal calendar ]

7201 & xconnect & STP BPDU forwarding [22 Sep 2016|03:21am]

dadv

Умеет ли 7201 форвардить STP BDU через xconnect?

Именно форвардить, не туннелировать, L2 protocol tunneling не нужен. Чтобы этот xconnect мог быть полноценным звеном L2-кольца в влане.

10 comments|post comment

host zero [24 Aug 2016|10:11pm]

dadv

Думал, в 2016 такого уже не бывает.

Юзер дистрибутива Linux Mint получает по DHCP от провайдера постоянный адрес X.X.185.0 из сети X.X.184.0/22. Пытается обратиться к серверу extra.linuxmint.com и не получает ответа даже на пинг (одинаково для обоих IP-адресов сервера), в то время как ответы на пинг адресу X.X.185.1 приходят успешно, как и успешно завершается трассировка ICMP-пакетами с адреса X.X.185.1, три последних хопа выглядят так:

19  [AS5580] ae00.edge01.chi01.us.as5580.net (78.152.45.134)  212.510 ms  212.603 ms  212.579 ms
20  [AS5580] 78.152.33.246 (78.152.33.246)  206.454 ms  206.359 ms  206.270 ms
21  [AS11878] static-68-235-39-11.cust.tzulo.com (68.235.39.11)  212.489 ms  212.249 ms  212.318 ms


Если трассировать с X.X.185.0, то последним ответившим хопом в трассе является 19-й. Те же результаты получаются, если адреса X.X.185.[01] для теста поставить на цискороутере провайдера. Та же проблема выявлена у адреса X.X.186.0, а вот у X.X.185.255 проблемы нет - ему ответы на пинг возвращаются.

nmap -O про 20-й хоп (первый не отвечающий) говорит, что там что-то похожее на IOS 12.4, но разве такие эффекты бывают на 12.4?
post comment

Диал план cucm 4.2 [01 Jul 2016|02:00pm]
death_fly
День добрый,
хочется перейти на 4-х значный номерной план внутри компании, но при тестировании столкнулся с двумя проблемами:

Read more...Collapse )
7 comments|post comment

[SOLVED] ASA 5512. Температурный датчик [08 Jun 2016|04:03pm]

urugvi
Имеется новая Cisco ASA 5512. Через минут пять работы после загрузки начинают сильно и громко шуметь вентиляторы.
Смотрю температуру и вот, что вижу:

Read more...Collapse )
9 comments|post comment

wlc миграция настроек [19 May 2016|10:22pm]

xrt_nn
Коллеги, может кто знает, у циски есть тулза или гайд какой по миграции всех настроек юзеров и вес страниц с одного wlc контроллера на другой?
Существующий железный уже при смерти, купили развернули виртуальный, но переносить все это руками меня это печалит сильно.
2 comments|post comment

Странности с nat'ом на роутерах [21 Apr 2016|11:27pm]

smartchecker
Есть два роутера c2811 и c2911.
Картинка на обоих схожая. На внешний интерфейс прибит 79.134.xxx.aa5, но nat'им внутрь другой ip из того же диапазона.
Как-то так:
ip nat inside source static tcp 172.31.7.11 80 79.134.xxx.aa7 80 extendable

и на 2911 порт пробрасывается нормально, а на 2811 где-то застревает, хотя acl одинаковые.
Где может быть косяк?
12 comments|post comment

[SOLVED] 7301 IOS regression [12 Apr 2016|05:13pm]

dadv
Read more...Collapse )

Проблема полностью снята переходом на c7301-adventerprisek9-mz.152-4.S5.bin
7 comments|post comment

ENOG 11 - приём докладов - 7-8 июня 2016 [18 Feb 2016|09:26am]

kaa
Уважаемые коллеги!

Объявляется прием докладов для выступления на региональной конференции ENOG 11 / RIPE NCC, которая пройдет в Москве 7-8 июня 2016 г.
Read more...Collapse )
post comment

VIRL [06 Feb 2016|07:55pm]

semigr
В наше неспокойное время решил освежить компетенции и возможно сертификации, касающие железа Cisco (когда-то был CCNP). Под рукой только один старый Catalyst. Узнал, что есть VIRL. Кто-нибудь пробовал? Имеет ли смысл брать в моём случае (платно)?
7 comments|post comment

Cisco static route не работает без ip routing? [25 Jan 2016|07:10pm]

hazan
Добрый День!
Столкнулся сегодня с проблемой:
- Cisco IE3010 с несколькими IP интерфейсами на разных VLAN
- ip routing выключен (устройство работает как свитч)
- один из IP интерфейсов используется для связи с NTP сервером, от которого синхрится сама Cisco
- другие IP интерфейсы используются для раздачи синхры внутри сегментов
- есть статические маршруты для удалённых IP-сегментов, находящихся за другими маршрутизаторами
Маршрутизация между сегментами на самой Cisco выключена специально, этого надо избежать.
Но статика не работает, пока не включишь "ip routing". Без включения маршрутизации работает только default gateway - но этого не хватает, так как удалённых сегментов - несколько.

Можно, конечно, включить маршрутизацию и на все интерфейсы навесить access-list и route-map. Но это какие-то лишние сущности в данной ситуации. Я был 100% уверен, что маршрутизация в даном случае должна работать аналогично маршрутизации на обычных рабочих станциях, где несколько интерфейсов отлично уживаются с несколькими статическими маршрутами.

Что скажете? Есть какой-то простой способ решить данную проблему?
11 comments|post comment

ASA 5512-X ver 9.4. Два ISP. IPSEC туннели на один peer. Возможно ли? [22 Oct 2015|03:58pm]

smartchecker
ASA подключена к двум операторам двумя разными интерфейсами.
Хочу построить два l2l туннеля на одну и туже удалённую ASA.
И разные внутренние сети направлять в разные туннели.
Вот эта картинка почти полностью отражает мою ситуацию.
Только у меня за FW2 несколько сетей, и я их хочу в сеть за FW1 пускать их через разные туннели.

Возможно ли?

UPD:
Как завернуть на нужный интерфейс траффик самой ASA в момент поднятия туннеля.
Т.е. я хочу чтобы на основании адреса источника внутри сети поднимался туннель через соотв. оператора.
post comment

ASA 5512-X ver 9.1. PAT два ISP. Policy routing. Как? [21 Oct 2015|05:03pm]

smartchecker
Хочу разные внутренние сети выпускать через разных провайдеров.
PAT в другой интерфейс прописал, как быть с роутингом?
Как объяснить асе чтобы они выпихивала трафик на другой интерфейс?
set next-hop она не умеет.
6 comments|post comment

ASA 5512-X ver 9.1 PAT + Port forwarding. Туплю. [13 Oct 2015|09:50pm]

smartchecker
Схема простая

i-net -> asa -> c3560 (за ним несколько сетей).

PAT из внутренних сетей наружу работает.
Хочу пробросить порт tcp/2222 с внешнего интерфейса ASA на внутренний хост на tcp/22.

Вроде всё должно работать, но не работает.

Read more...Collapse )
post comment

ASA 5505 + c2960s + cisco 871. Почему не ходит трафик? [09 Oct 2015|11:33pm]

smartchecker
Вырезал vlan 100 по mgmt.

На ASA так...Collapse )
ASA упирается транком в c2960s ...Collapse )
c871 - 192.168.100.1
На 2960s есть отдельный mgmt порт - 192.168.100.2
ASA - 192.168.100.3
air2602 - 192.168.100.4

mgmt порт 2960s воткнут в ASA - порт e0/3.
Роутер воткнут в другой порт свича тоже транком.
С роутера могу зайти на ASA и air2602, а на свич нет.

Почему с ASA пинги на адрес 192.168.100.2 проходят, а с других девайсов - нет?
пинги...Collapse )
4 comments|post comment

ASA 5505 inter-vlan routing и eigrp. Проясните. [08 Oct 2015|05:15pm]

smartchecker
Есть ASA 5505, которая одной ногой смотрит в и-нет, а другой (dot1q trunk) в cisco 3560, с которым общается по EIGRP.
Картина мира, в представлении ASA выглядит так
Read more...Collapse )

Почему из сети 172.31.8.0/24 я не могу дотянуться до интерфейса 192.168.7.50?
В логе вот это
6|Oct 08 2015 17:09:01|110003: Routing failed to locate next hop for icmp from Servers:192.168.7.50/0 to Servers:172.31.8.18/0
11 comments|post comment

2811 и USB boot [23 Sep 2015|03:29pm]

dadv

В каком случае 2811 со свежим ROMMON может отказаться грузиться с USB, при том, что тот же IOS нормально загружается с CompactFlash?

Read more...Collapse )

1 comment|post comment

Очереди на интерфейсах и при шейпинге [26 Jul 2015|12:19pm]

victor_sudakov
Коллеги,

Рассмотрим два варианта

1) гигабитный интерфейс сконфигурирован на более низкую скорость командой "speed 10" или "speed 100";

2) на гигабитном интерфейсе настроен шейпинг на 10 Мбит/с.

Будет ли отличаться алгоритм работы по достижению congestion в первом и втором случае? В плане постановки пакетов в очередь, дропов и т.п. будет разница между вариантами?

И совсем отвлеченный вопрос: можно ли удаленно определить, проходит трафик через "аппаратный" или "программный" шейпер?
15 comments|post comment

asa, доступ к серверу по внешнему адресу из локалки [09 Jul 2015|01:04pm]
death_fly
День добрый,

есть asa, за которой спрятан www сервер, соотв на asa настроен статик и access-list, выглядит это так:


Read more...Collapse )
1 comment|post comment

catalyst 3560 как член кластера. Не могу зайти. Куда смотерть? [29 Jun 2015|01:23pm]

smartchecker
Есть два свича 3560. Пытаюсь с одного зайти на другой и не пускает.
На другие свичи по той же схеме захожу без проблем.
Что упустил?

на коммандере
cluster member 3 mac-address 0016.9d8b.d680

на свиче
cluster commander-address 0012.01ca.a400 member 3 name BLA-BLA vlan 1
3 comments|post comment

Трафик через туннель в MPLS VRF [17 Jun 2015|12:27pm]

theromorph

Здравствуйте, господа.

Есть небольшая MPLS конструкция из четырёх маршрутизаторов. Количество не суть важно, важно вот что.
Есть VRF XX, который успешно крутится везде и работает. Потребовалось построить туннель в этом VRF. Построили, всё хорошо. Но. Трафик проходит частично.
Т.е., если интерфейс в VRF XX на том же маршрутизаторе, что и описываемый ранее туннель, то трафик по этому пути ходит. А если трафик для туннеля пришёл с другого маршрутизатора в том же VRF, то трафик получается consumed. Что-то типа вот такого выдаёт в deb ip packets
Jun 17 12:24:27.115 MSK: pak 5007EFF4 consumed in input feature , packet consumed, MCI Check(55), rtype 0, forus FALSE, sendself FALSE, mtu 0, fwdchk FALSE
Jun 17 12:24:27.479 MSK: pak 46DE58A4 consumed in input feature , packet consumed, MCI Check(55), rtype 0, forus FALSE, sendself FALSE, mtu 0, fwdchk FALSE
Jun 17 12:24:27.651 MSK: pak 46DDC984 consumed in input feature , packet consumed, MCI Check(55), rtype 0, forus FALSE, sendself FALSE, mtu 0, fwdchk FALSE
Jun 17 12:24:27.947 MSK: pak 50089F48 consumed in input feature , packet consumed, MCI Check(55), rtype 0, forus FALSE, sendself FALSE, mtu 0, fwdchk FALSE

спросите вопросы, отвечу ответами.
x-posted cisco_ru, ru_cisco, ru_telecom

post comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]