<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Базовая настройка Cisco 2911</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html</link>
    <description>Доброго дня. Свалилась на голову 2911, а что с ней делать никто не знает. Нужно настроить выход в интернет через енту 2911 нескольких компов. Имеется внешний статик IP. А затем настроить МЭ. Помогите!!!&lt;br&gt;</description>

<item>
    <title>Базовая настройка Cisco 2911 (Наталья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#20</link>
    <pubDate>Mon, 21 Aug 2017 16:12:42 GMT</pubDate>
    <description>Тема конечно устарела) Но у меня тот же вопрос.... Собстно, упростила до нельзя! Но все равно инета нема (&lt;br&gt;hostname Router &lt;br&gt;! &lt;br&gt;boot-start-marker &lt;br&gt;boot-end-marker &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;no aaa new-model &lt;br&gt;! &lt;br&gt;no ipv6 cef &lt;br&gt;ip source-route &lt;br&gt;ip cef &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;multilink bundle-name authenticated &lt;br&gt;! &lt;br&gt;! &lt;br&gt;crypto pki token default removal timeout 0 &lt;br&gt;! &lt;br&gt;! &lt;br&gt;license udi pid CISCO2911/K9 sn JTV1843TENK &lt;br&gt;! &lt;br&gt;! &lt;br&gt;vtp mode transparent &lt;br&gt;username cisco privilege 15 secret 4 vamdIKIiBV2LqIQVaEOJwBoFz6TK3UCPl8EwUHgHhK2 &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;! &lt;br&gt;interface Embedded-Service-Engine0/0 &lt;br&gt;no ip address &lt;br&gt;shutdown &lt;br&gt;! &lt;br&gt;interface GigabitEthernet0/0 &lt;br&gt;description === LAN === &lt;br&gt;ip address 192.168.1.1 255.255.255.0 &lt;br&gt;ip accounting output-packets &lt;br&gt;ip nat inside &lt;br&gt;ip virtual-reassembly in &lt;br&gt;duplex auto &lt;br&gt;speed auto &lt;br&gt;! &lt;br&gt;interface GigabitEthernet0/1 &lt;br&gt;description === Internet === &lt;br&gt;ip address 192.168.0.254 255.255.255.0 &lt;br&gt;no ip redirects &lt;br&gt;ip nat outside &lt;br&gt;ip virtual-reassembly in &lt;br&gt;ip verify unicast reverse-path &lt;br&gt;duplex a</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#19</link>
    <pubDate>Sat, 11 Jul 2015 11:49:41 GMT</pubDate>
    <description>&amp;gt; это конечно придирка, но все же &lt;br&gt;&amp;gt; interface GigabitEthernet0/1 &lt;br&gt;&amp;gt; ip address 3.3.3.3 255.255.255.0 &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 4.4.4.4 &lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#18</link>
    <pubDate>Fri, 10 Jul 2015 16:03:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Берите кому надо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; с вашим конфигом в инет никогда не попадешь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Скрывать серую сетку это уже вообще как болезнь :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Странно. А почему тогда у меня всё работает?&lt;br&gt;&amp;gt;&amp;gt; наверное потому что настроено правильно, а не как в примере &lt;br&gt;&amp;gt; В котором месте в примере что-то в корне неправильно? Так чтоб прям &lt;br&gt;&amp;gt; не взлетело.&lt;br&gt;&lt;br&gt;это конечно придирка, но все же&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt;ip address 3.3.3.3 255.255.255.0&lt;br&gt;&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 4.4.4.4&lt;br&gt;&lt;br&gt;Ведь даже в примерном шаблоне, надо хоть как-то достоверное писать, а не просто так. Да и автору не нравилось, то что гугл находит, при этом там написано хотя бы из одной подсети в примерах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#17</link>
    <pubDate>Fri, 10 Jul 2015 03:32:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Берите кому надо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с вашим конфигом в инет никогда не попадешь.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Скрывать серую сетку это уже вообще как болезнь :) &lt;br&gt;&amp;gt;&amp;gt; Странно. А почему тогда у меня всё работает?&lt;br&gt;&amp;gt; наверное потому что настроено правильно, а не как в примере &lt;br&gt;&lt;br&gt;В котором месте в примере что-то в корне неправильно? Так чтоб прям не взлетело.&lt;br&gt;Кроме того что настройки inspect не до конца (нет запрещающего на вход снаружи правила и фаервол без этого бесполезен)&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#16</link>
    <pubDate>Fri, 10 Jul 2015 03:24:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Берите кому надо &lt;br&gt;&amp;gt;&amp;gt; с вашим конфигом в инет никогда не попадешь.&lt;br&gt;&amp;gt;&amp;gt; Скрывать серую сетку это уже вообще как болезнь :) &lt;br&gt;&amp;gt; Странно. А почему тогда у меня всё работает?&lt;br&gt;&lt;br&gt;наверное потому что настроено правильно, а не как в примере&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (maximsaykin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#15</link>
    <pubDate>Thu, 09 Jul 2015 06:58:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip inspect - это уже устаревший метод, нынче модно zone-based firewall &lt;br&gt;&amp;gt; авторизационный список проще default использовать если других не будет - меньше путаницы &lt;br&gt;&amp;gt; enable password - не секьюрно &lt;br&gt;&amp;gt; на линиях vty оставить transport input ssh и ssh ключи сгенерить, остальные &lt;br&gt;&amp;gt; сервисы - лишние дыры.&lt;br&gt;&amp;gt; dns сервис на кисе лучше не использовать, он сильно грузит проц и &lt;br&gt;&amp;gt; если его завалят запросами - кисе поплохеет.&lt;br&gt;&amp;gt; proxy arp отключается глобально &quot;ip arp proxy disable&quot; &lt;br&gt;&amp;gt; если сеть построена на роутерах и свичах cisco, то CDP лучше включить &lt;br&gt;&amp;gt; - удобно для обнаружения соседних устройств.&lt;br&gt;&lt;br&gt;Благодарю за ценные комментарии, но не все так просто.&lt;br&gt;ZBFW настраивать не охота. За этой кошкой стоят всего два компа. Трафика минимум. VTY думаю вообще прикрыть, ибо не используются. Только console. Ну и соответственно больше кошек нет, поэтому cdp нет.&lt;br&gt;&lt;br&gt;А по поводу ZBFW вообще надо подумать. &lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#14</link>
    <pubDate>Thu, 09 Jul 2015 05:59:26 GMT</pubDate>
    <description>&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось. &lt;br&gt;&amp;gt; Берите кому надо &lt;br&gt;&lt;br&gt;потом какой нить зеленый школяр возьмет твой конфиг за основу и будем мозги трепать, почему у него не работает и что куда нужно подставлять чтобы заработало&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#13</link>
    <pubDate>Thu, 09 Jul 2015 05:17:20 GMT</pubDate>
    <description>&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось. &lt;br&gt;&amp;gt; Берите кому надо &lt;br&gt;&lt;br&gt;ip inspect - это уже устаревший метод, нынче модно zone-based firewall&lt;br&gt;&lt;br&gt;авторизационный список проще default использовать если других не будет - меньше путаницы&lt;br&gt;&lt;br&gt;enable password - не секьюрно&lt;br&gt;&lt;br&gt;на линиях vty оставить transport input ssh и ssh ключи сгенерить, остальные сервисы - лишние дыры.&lt;br&gt;&lt;br&gt;dns сервис на кисе лучше не использовать, он сильно грузит проц и если его завалят запросами - кисе поплохеет.&lt;br&gt;&lt;br&gt;proxy arp отключается глобально &quot;ip arp proxy disable&quot;&lt;br&gt;&lt;br&gt;если сеть построена на роутерах и свичах cisco, то CDP лучше включить - удобно для обнаружения соседних устройств.&lt;br&gt;</description>
</item>

<item>
    <title>Базовая настройка Cisco 2911 (maximsaykin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1757.html#12</link>
    <pubDate>Thu, 09 Jul 2015 04:59:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всем спасибо. Кто помогал и не очень. Вот конфиг того что получилось.&lt;br&gt;&amp;gt;&amp;gt; Берите кому надо &lt;br&gt;&amp;gt; с вашим конфигом в инет никогда не попадешь.&lt;br&gt;&amp;gt; Скрывать серую сетку это уже вообще как болезнь :) &lt;br&gt;&lt;br&gt;Странно. А почему тогда у меня всё работает?&lt;br&gt;</description>
</item>

</channel>
</rss>
