<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco config problem</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html</link>
    <description>С некоторого времени я стал временно цисководом. Не скажу что это безумно меня осчастливило, однако работу работать надо и по её ходу возникли сложности. Одна из них это непонятные танцы вокруг конфига cisco. Для слива-залива используется tftp. Заливаю вот такую картину:&lt;br&gt;&lt;br&gt; deny   udp any any range netbios-ns netbios-ss&lt;br&gt; deny   ip any 1.1.1.1 0.0.0.0&lt;br&gt; deny   ip any 2.2.2.2 0.0.0.0&lt;br&gt; deny   ip any 3.3.3.3 0.0.0.0&lt;br&gt; deny   gre any any&lt;br&gt; permit ip any any&lt;br&gt;&lt;br&gt;в результате получаю такую картину в running-config после copy running-config startup-config и после reload&lt;br&gt;&lt;br&gt; deny   udp any any range netbios-ns netbios-ss&lt;br&gt; deny   ip any 2.2.2.2 0.0.0.0&lt;br&gt; permit ip any any&lt;br&gt; deny   gre any any&lt;br&gt; deny   ip any 1.1.1.1 0.0.0.0&lt;br&gt; deny   ip any 3.3.3.3 0.0.0.0&lt;br&gt;&lt;br&gt;Естественно последние три строчки не работают, так как выше разрешающее правило всем куда угодно можно. Прошу помощи у сообщества, ткните носом в очевидное. Спасибо.&lt;br&gt;</description>

<item>
    <title>cisco config problem (qwek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#9</link>
    <pubDate>Wed, 12 Oct 2011 16:18:22 GMT</pubDate>
    <description>&amp;gt; PROFIT!&lt;br&gt;&lt;br&gt;Все верно. Спасибо большое еще раз!&lt;br&gt;&lt;br&gt;Возник еще один интересный вопрос. Ситуация следующая. Имеем мини спидтест (http://speedtest.net/mini.php) установленный на одном из серверов находящихся за cisco и d-link. Если обращаться к мини спидтесту непосредственно с любого порта d-link - все нормально. Если через cisco и соответственно через d-link, то по результатам теста на входящем трафике стрелка миниспидтеста лихорадочно дергается и выше 1-2 мегабит не поднимается. Это при подключении к сети в 100 мегабит. Аплоад тест проходит нормально.&lt;br&gt;&lt;br&gt;результат Iperf&lt;br&gt;64.2 MBytes  53.8 Mbits/sec&lt;br&gt;результат минитест&lt;br&gt;D: 1.43 MBytes U: 69.15 Mbits/sec&lt;br&gt;&lt;br&gt;В чем может быть проблема? Необходимо ли дополнительно настраивать MTU на D-Link и Cisco? На данный момент ничего не изменялось, все стоит по умолчанию.&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (sadko812)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#8</link>
    <pubDate>Wed, 21 Sep 2011 05:55:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt; Почитайте правила составления ACL и будет счастье...&lt;br&gt;&amp;gt; Я что-то не так сделал? Подскажите что именно. Пример то короткий, пять &lt;br&gt;&amp;gt; строчек всего. Читать я умею, вопрос - где это читать. Ссылку &lt;br&gt;&amp;gt; подскажите где можно получить нужную информацию начального уровня.&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&lt;br&gt;Видимо вопрос не в правилах ACL, а в том, что они перетасовываются, потому что желаемый конфиг нельзя заливать в running-config, а надо в startup (nvram) и ребутиться. Тогда не будет этих наложений. Т.е.:&lt;br&gt;copy tftr start&lt;br&gt;reload&lt;br&gt;...&lt;br&gt;PROFIT!&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (Valery12)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#7</link>
    <pubDate>Tue, 20 Sep 2011 06:21:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; ACL описываются в курсе cisco при подготовке к CCNA.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Т.е. вам надо просто поискать книжку по подготовке к этому курсу. Там &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; будет эта глава.&lt;br&gt;&amp;gt;&amp;gt; Спасибо. Поищу.&lt;br&gt;&amp;gt; ACL создаются (все, везде и всегда) по принципу: сначала указываете что разрешается, &lt;br&gt;&amp;gt; а потом запрещаете все остальное. Permit any само за себя говорит: &lt;br&gt;&amp;gt; дыра в системе...&lt;br&gt;&lt;br&gt;да не в этом дело, человек заливал новый ACL поверх старого, в результате они смешивались, а стандартный способ&lt;br&gt;no ip access-list extended MY_ACL&lt;br&gt;ip access-list extended MY_ACL&lt;br&gt;deny   udp any any range netbios-ns netbios-ss&lt;br&gt;deny   ip any 1.1.1.1 0.0.0.0&lt;br&gt;deny   ip any 2.2.2.2 0.0.0.0&lt;br&gt;deny   ip any 3.3.3.3 0.0.0.0&lt;br&gt;deny   gre any any&lt;br&gt;permit ip any any&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (radashah22)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#6</link>
    <pubDate>Mon, 19 Sep 2011 14:39:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ACL описываются в курсе cisco при подготовке к CCNA.&lt;br&gt;&amp;gt;&amp;gt; Т.е. вам надо просто поискать книжку по подготовке к этому курсу. Там &lt;br&gt;&amp;gt;&amp;gt; будет эта глава.&lt;br&gt;&amp;gt; Спасибо. Поищу.&lt;br&gt;&lt;br&gt;ACL создаются (все, везде и всегда) по принципу: сначала указываете что разрешается, а потом запрещаете все остальное. Permit any само за себя говорит: дыра в системе... &lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (qwek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#5</link>
    <pubDate>Wed, 27 Jul 2011 17:24:28 GMT</pubDate>
    <description>&amp;gt; ACL описываются в курсе cisco при подготовке к CCNA.&lt;br&gt;&amp;gt; Т.е. вам надо просто поискать книжку по подготовке к этому курсу. Там &lt;br&gt;&amp;gt; будет эта глава.&lt;br&gt;&lt;br&gt;Спасибо. Поищу.&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (sm00th1980)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#4</link>
    <pubDate>Wed, 27 Jul 2011 08:37:11 GMT</pubDate>
    <description>ACL описываются в курсе cisco при подготовке к CCNA.&lt;br&gt;Т.е. вам надо просто поискать книжку по подготовке к этому курсу. Там будет эта глава.&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (qwek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#3</link>
    <pubDate>Wed, 27 Jul 2011 07:49:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Почитайте правила составления ACL и будет счастье...&lt;br&gt;&lt;br&gt;Я что-то не так сделал? Подскажите что именно. Пример то короткий, пять строчек всего. Читать я умею, вопрос - где это читать. Ссылку подскажите где можно получить нужную информацию начального уровня.&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (Seva)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#2</link>
    <pubDate>Wed, 27 Jul 2011 07:45:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; copy running-config tftp &lt;br&gt;&amp;gt; редактируем в удобном редакторе текстовых файлов как нам надо, перед редактируемым access-list &lt;br&gt;&amp;gt; вставляем строку: &lt;br&gt;&amp;gt; no ip access-list extended имя &lt;br&gt;&amp;gt; ip access-list extended имя &lt;br&gt;&amp;gt; далее делаем: &lt;br&gt;&amp;gt; copy tftp running-config &lt;br&gt;&amp;gt; show running-config &lt;br&gt;&amp;gt; copy run start &lt;br&gt;&amp;gt; Ребутить не надо. Если будут корректировки буду благодарен. Всем спасибо еще раз. &lt;br&gt;&lt;br&gt;Почитайте правила составления ACL и будет счастье...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco config problem (qwek)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22924.html#1</link>
    <pubDate>Tue, 26 Jul 2011 22:08:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и после reload &lt;br&gt;&amp;gt;  deny   udp any any range netbios-ns netbios-ss &lt;br&gt;&amp;gt;  deny   ip any 2.2.2.2 0.0.0.0 &lt;br&gt;&amp;gt;  permit ip any any &lt;br&gt;&amp;gt;  deny   gre any any &lt;br&gt;&amp;gt;  deny   ip any 1.1.1.1 0.0.0.0 &lt;br&gt;&amp;gt;  deny   ip any 3.3.3.3 0.0.0.0 &lt;br&gt;&amp;gt; Естественно последние три строчки не работают, так как выше разрешающее правило всем &lt;br&gt;&amp;gt; куда угодно можно. Прошу помощи у сообщества, ткните носом в очевидное. &lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&lt;br&gt;Сам себе решил ответить, потому что проблему решил.&lt;br&gt;&lt;br&gt;Действия следующие:&lt;br&gt;забираем конфиг по tftp&lt;br&gt;copy running-config tftp&lt;br&gt;&lt;br&gt;редактируем в удобном редакторе текстовых файлов как нам надо, перед редактируемым access-list вставляем строку:&lt;br&gt;no ip access-list extended имя&lt;br&gt;ip access-list extended имя&lt;br&gt;&lt;br&gt;далее делаем:&lt;br&gt;copy tftp running-config&lt;br&gt;show running-config&lt;br&gt;copy run start&lt;br&gt;&lt;br&gt;Ребутить не надо. Если будут корректировки буду благодарен. Всем спасибо еще раз.&lt;br&gt;</description>
</item>

</channel>
</rss>
