Posts mit dem Label Routers werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Routers werden angezeigt. Alle Posts anzeigen

Dienstag, 16. Januar 2018

Логирование в Cisco

Устройства Cisco позволяют писать подробные "лог" журналы, позволяющие анализировать состояние устройств, выявлять проблемы и разбирать сетевые инциденты. Глубина логирования это как всегда компромисс между сбором максимально возможной информации и возможностью проанализировать этот объем. Анализ логов необходимо производить регулярно, а при большом количестве устройств имеет смысл установки в сети единого сервера логирования и, возможно, автоматизировать процесс анализа критичных событий.

Donnerstag, 16. November 2017

Фильтрация маршрутов EIGRP (OSPF)

Иногда возникает необходимость распространять не все маршруты сети во все её сегменты. Либо если отдельный сегмент находится под управлением другого администратора, при этом AS у вас общая и вы не хотите чтобы сторонний администратор наводнил вашу сеть ненужными вам маршрутами, а ещё хуже маршрутами на сети, которые совпадают с вашими.
Для предотвращения распространения маршрутной информации об определенной сети в EIGRP используется distribute-list. Входящие или исходящие обновления EIGRP могут фильтроваться на любом интерфейсе или для всего процесса EIGRP.

Dienstag, 10. Oktober 2017

Температура Cisco 4431. OID. Zabbix

Для контроля температуры внутри серверных или шкафов удобно пользоваться данными с датчиков температуры входящего воздуха в маршрутизаторы (и некоторые коммутаторы) Cisco. В моделях Cisco 4400 серии изменился OID этих датчиков. Описание новых OID-ов найти не удалось, есть только информация об OID c предельным значением температуры. Поэтому пришлось выгрузить все значения с помощью команды snmpwalk в файл и в нем уже искать интересующие OID-ы.

Dienstag, 12. April 2016

Сканирование IP сети

Мне понадобилось найти свободный IP-адрес в небольшой сети. Как это можно сделать с коммутатора (маршрутизатора).
Заходим на коммутатор у которого есть ip-адрес в этой сети, в моем случае это был шлюз по-умолчанию:
SWG#sh run int vl 9
Building configuration...
Current configuration : 103 bytes

Donnerstag, 18. Februar 2016

DHCP-Relay Cisco

DHCP-Relay Cisco

Существует DHCP-сервер на Windows, например. Сервер находится в одном сегменте сети, клиентские компьютеры в другой. Между клиентами и сервером несколько маршрутизаторов и коммутаторов 3-го уровня. Сети связаны по маршрутизации.

По-умолчанию, DHCP-Relay настраивается на Cisco одной командой:
ip helper-address IP-адрес_DHCP-сервера

Donnerstag, 28. Januar 2016

Cisco. Агрегирование каналов.

Материал на http://xgu.ru/ написан, на мой взгляд, самым лучшим образом. Лучше чем там, я пожалуй не напишу. Поэтому попросту скопирую.

Общая информация об агрегировании каналов

Агрегирование каналов позволяет решить две задачи:
  • повысить пропускную способность канала
  • обеспечить резерв на случай выхода из строя одного из каналов


Sonntag, 13. September 2015

MPLS на MikroTik (VPLS)


Имеется стенд из 3-х микротиков и 2-х компьютеров. Компьютеры выполняют функцию клиентских устройств. Микротики 951G.
Схема:
PC1-----PE1---P---RE2-----PC2

Задача: пробросить vlan так чтобы PC1 и PC2 "думали" что они в одном бродкастном домене.
Между устройствами МикроТик должны быть подняты GRE-туннели.

Mittwoch, 1. Juli 2015

Настройка Mikrotik для работы с 3G/LTE модемом (WiFi, NAT, Bridge, DHCP)

Итак имеется Mikrotik RB915G и некий USB 3G/LTE модем. Не все модемы совместимы с Mikrotik, поэтому есть два пути: воткнуть и проверить или посмотреть список совместимого оборудования на сайте Mikrotik http://wiki.mikrotik.com/wiki/Supported_Hardware

Модем

Подключать и отключать модем можно на включенном устройстве, привязка осуществляется к модему, следовательно можно менять сим карту, устанавливая ее от любого оператора - МТС, Мегафон, Билайн, Теле2 и любых других, настройки оборудования изменять не потребуется.

Dienstag, 21. April 2015

VRRP + Routing (EIGRP)

Стояла задача с одной стороны зарезервировать default geteway, с другой стороны при нормальной работе точно знать через какой из маршрутизаторов идет трафик в резервируемую сеть.

Kurz über HSRP

HSRP можно включить на интерфейсах, подъинтерфейсах и на int vlan-ах.
R15(config-if)# standby [group-number] ip [ip-address [secondary]]

Donnerstag, 2. April 2015

Traffic capture on cisco IOS #2

Первым делом необходимо создать буфер в который будут складывается пойманные пакеты. Как видно из команды ниже буферов может быть много и самых разных.

buf1 - название буфера
size и max-size - размер буфера и максимальный размер элемента в буфере, соответственно
circular или linear - тип буфера, будут ли старые элементы вытеснятся новыми или нет

Dienstag, 31. März 2015

BFD und BGP. Cisco

Bidirectional Forwarding Detection (BFD) - протокол, позволяющий быстро обнаруживать проблемы связности маршрутизаторов на IP уровне и тем самым обеспечивающий быструю сходимость протоколов маршрутизации.
BFD - двусторонний протокол, оба маршрутизатора генерируют BFD пакеты, а также отвечают на BFD пакеты посланные соседом. Протокол BFD практически не влияет на производительность CPU, поэтому интервал между BFD пакетами может быть сокращен до 50 мс, что обеспечивает быструю сходимость.

Sonntag, 29. März 2015

Cisco Router как TFTP-server

Иногда бывает удобно на региональном маршрутизаторе поднять tftp и с него обновлять IOSы остальных региональных устройств. Итак как это сделать:
#ip tftp source-interface FastEthernet0/1.10 
объявляю интерфейс FastEthernet0/1.10 исходным для tftp
#tftp-server flash:c2800nm-adventerprisek9_ivs_li-mz.124-24.T1.bin alias IOS.bin

Dienstag, 17. März 2015

Кто занял канал?

Как посмотреть на маршрутизаторе Cisco ip-адреса хостов которые больше всех грузят канал?
Сделать это достаточно легко. Включаем на интерфейсе NetFlow:
ip flow ingress 
Это повышает нагрузку на маршрутизатор на процессор и память, поэтому пользоваться надо аккуратно.

Montag, 16. März 2015

BFD for Static Routing

Вся информация взята с cisco.com, публикую чтобы не забыть.
SWG
interface Loopback0
 ip address 10.10.10.1 255.255.255.255
!
interface FastEthernet0/1
 port-type nni

Dienstag, 24. Februar 2015

L2TPv3 (Проброс VLAN через L3)

Собственно из названия ясно о чем речь, поэтому сразу с настройкам:

Router32

ip cef
!
l2tp-class L2TP-CLASS.R32_R12_VLAN804

Dienstag, 17. Februar 2015

Настройка TACACS+ на Cisco (Routers, Switches)

Настройка на моих устройствах, публикую чтобы не забыть.

На старых IOS

aaa new-model
!
aaa group server tacacs+ TAC_PLUS
  server 10.10.10.11
!