The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Как удалить конфигурацию стека в коммутаторе Edge-Core ECS4620, !*! Григорий, (Оборудование Lucent, Nortell и др.) 08-Мрт-25, 16:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Прошивка на Huawei CE6870-48T6CQ-EI и S5720-52X-LI-AC, !*! reincornator, (Диагностика и решение проблем) 02-Мрт-25, 01:11  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
GPON от  ростелеком и стоил ли подключать?, !*! ООО Вектор, (Каналообразующее оборудование, Модемы) 30-Дек-19, 00:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Проблема со входом в конфигурацию vlan , !*! Vlados 839264, (VPN, VLAN, туннель) 23-Окт-24, 16:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • 2901 - это роутер У него порты L3 Чтобы настраивать порты L2 вам нужно постави, !*! Andrey (??), 09:23 , 24-Окт-24 (1)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    2901 - это роутер. У него порты L3.
    Чтобы настраивать порты L2 вам нужно поставить модуль свитчевый.
    Конфигурацию своего устройства вы не привели, поэтому для настройки VLAN на L3 интерфейсах используется приблизительно такая конструкция:

    !
    interfaca Gi0/0
    no ip address
    no shut
    !
    interface Gi0/0.1
    encapulation dot1q 1
    ip address 10.0.0.1 255.255.255.0
    !
    interface Gi 0/0.2
    encapsulation dot1q 2
    ip address 10.2.0.1 255.255.255.0
    !

    номера интерфейсов, VLAN и подсети поставьте свои.
    Для VLAN 1 можно настройки внести на физический интерфейс, а не на sub-интерфейс.

    сообщить модератору +/ответить
  • свитч модуль вставлен show inventory, !*! ShyLion (??), 10:44 , 21-Ноя-24 (2)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    свитч модуль вставлен?
    show inventory

    сообщить модератору +/ответить
  • vlan 1 по умолчанию присутствует на любых коммутаторах, !*! gf3598gg (?), 07:49 , 26-Дек-24 (3)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    vlan 1 по умолчанию присутствует на любых коммутаторах

    сообщить модератору +/ответить
  • т е если взять обнуленный коммутатор, все порты по умолчанию находятся в влан 1, !*! gf3598gg (?), 07:51 , 26-Дек-24 (4)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    т.е. если взять обнуленный коммутатор, все порты по умолчанию находятся в влан 1, возьмите другой номер )

    сообщить модератору +/ответить
  • Нужно разделить в голове четыре вещи 1,2 и 3 - это для тех у кого свич модуль ус, !*! eek (ok), 13:29 , 26-Дек-24 (5)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    Нужно разделить в голове четыре вещи:

    1,2 и 3 - это для тех у кого свич модуль установле, либо свич модуль изначально есть внутри коробки, всякие soho 800/900/1100 коробки, либо это прям L3 свич типа catalyst например)

    1) создание vlan (#vlan 1) (для работы с L2 траффиком)

    2) создание SVI switch virtual interface для этого vlan (для работы с L3 траффиком):
    interface vlan 1
       ip address 1.1.1.0 255.255.255.0
    Это в пределах модуля и влана работает на скорости порта (vlan1 -> vlan1)
    Маршрутизация как правило будет упираться в проц (тут лучше смотреть документацию на платформу) (vlan1->vlan2)

    3) определение порта в нужный влан:
    interface fa1
      switchport
      switchport mode access
      switchport access vlan 1

    4 - это для тех у кого нет свич модуля (почти все взрослые роутеры)
    4) Создание sub interface для целей терминации тэгированного траффика.

    interface gig0/1.1 (номер после точки можно поставить любой, но лучше такой же как номер vlan)
      encapsulation dot1q 1 (фактический номер vlan)
      ip address 1.1.1.0 255.255.255.0

    Это почти всегда упирается в процессор (но тоже зависит от платформы и нужно смотреть документацию).

    сообщить модератору +/ответить
Клиент cisco anyconnect на маршрутизаторе cisco?, !*! MJ108, (VPN, VLAN, туннель) 01-Дек-24, 16:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco AS5350 AS5400  и платы NP60(NP108) и AS5X-FC, !*! Pahanivo пробегал, (VoIP) 15-Ноя-24, 10:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
CISCO 3850 Used Memory value 98% exceeds critical level 95%, !*! Warlord377, (Cisco Catalyst коммутаторы) 26-Сен-24, 04:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • https www cisco com c en us td docs switches lan catalyst3850 software release, !*! kornell (?), 14:45 , 30-Сен-24 (1)
    > Добрый день. Имеется Cisco 3850 версия IOS 16.6.4.
    > На данном устройстве постоянно всплывает ошибка:
    > CISCO 3850 Used Memory value 98% exceeds critical level 95%
    > Нагрузка на железяку не большая, имеются такие же устройства в других офисах
    > с ними такой проблемы нет.
    > Кто может подсказать куда смотреть и как лечить?
    > Могут ли из за этого быть дропы пакетов? По сети сейчас дропается
    > до 20000 пакетов судя по системе мониторинга. Уже накапало - Total
    > output drops: 4186948820

    https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3...

    CSCvk54649

    Memory Leak in fman_rp on 3850 running 16.6.4

    сообщить модератору +/ответить
  • Обнови прошивку до последней cat3k_caa-universalk9 16 12 11 SPA bin от 01-Apr-20, !*! ipmanyak (ok), 19:10 , 01-Окт-24 (3)
    > Добрый день. Имеется Cisco 3850 версия IOS 16.6.4.
    > На данном устройстве постоянно всплывает ошибка:
    > CISCO 3850 Used Memory value 98% exceeds critical level 95%
    > Нагрузка на железяку не большая, имеются такие же устройства в других офисах
    > с ними такой проблемы нет.
    > Кто может подсказать куда смотреть и как лечить?
    > Могут ли из за этого быть дропы пакетов? По сети сейчас дропается
    > до 20000 пакетов судя по системе мониторинга. Уже накапало - Total
    > output drops: 4186948820

    Обнови прошивку до последней cat3k_caa-universalk9.16.12.11.SPA.bin от 01-Apr-2024, или  хотя бы до 16.6.9  cat3k_caa-universalk9.16.06.09.SPA.bin от 26-Feb-2021. На свичи 3850 контракт не просит, любую можно скачать.

    сообщить модератору +/ответить
cisco asa 5516x + SNI, !*! Kiltman, (Cisco маршрутизаторы) 12-Июл-23, 12:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Помогите с настройкой сети., !*! BUMP, (Каналообразующее оборудование, Модемы) 14-Авг-24, 16:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Кривой датацентр, !*! ACCA, (Разное) 13-Июл-24, 13:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco E1, !*! dreac, (VoIP) 06-Июн-24, 19:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Вопрос владельцам 6500 и 7600, !*! Lestyr, (Безопасность) 21-Дек-23, 12:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Локальная сеть и виртуалка хостера, !*! Zygopleural, (VPN, VLAN, туннель) 19-Янв-24, 06:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Поднимайте IPSec Он может работать через NAT Или IPIP , !*! Andrey (??), 12:06 , 23-Янв-24 (2)
    >[оверквотинг удален]
    > у хостера стоит микротик WANIP 234.234.234.234 LANIP 11.0.0.1
    > за микротиком у хостера стоит сервер на базе PROXMOX(DEBIAN) LANIP 11.0.0.100 LinuxBridgeIP
    > 12.0.0.1
    > внутри (PROXMOX-а)стоит виртуалка с астериском LANIP 12.0.0.101
    > Задача поднять VPN типа IPIP между микротиком(123.123.123.123)(на микротике просто создаи
    > интерфейс IPIP) и астериском(12.0.0.101)
    > при этом IP адреса в тунеле будут микротик 10.60.60.2 астериск 10.60.60.1
    > Proxmox натит все что надо в Астериск.
    > Вопрос - что надо пробросить протоколы/порты на микротике у хостера (WANIP 234.234.234.234)
    > и что пробросить на линуксе в PROXMOX.

    Поднимайте IPSec. Он может работать через NAT.
    Или IPIP придется поднимать не на Asterisk, а на Proxmox.

    сообщить модератору +/ответить
не проходят звонки с голосового шлюза cisco 2901, !*! alexspb7, (VoIP) 15-Фев-24, 14:11  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Выбор технологии VPN, !*! sheff.artx, (VPN, VLAN, туннель) 15-Апр-24, 19:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IPSEC L2TP между микротами, и не доступа к внешнему IP, !*! Кровосток, (VPN, VLAN, туннель) 08-Дек-22, 06:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Настройка AnyConnect Client VPN, !*! LinaSan, (VPN, VLAN, туннель) 28-Фев-24, 07:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • openconnet, !*! Аноним (1), 16:38 , 29-Фев-24 (1)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    openconnet

    сообщить модератору +/ответить
  • который будет отказывать в установлении соединения по условию Что значит будет о, !*! Тимофей (??), 16:56 , 29-Фев-24 (2)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    который будет отказывать в установлении соединения по условию.
    Что значит будет отказывать? По каким условиям?

    сообщить модератору +/ответить
  • Если внутри сети есть домен, то можно поднять RADIUS-сервер В терминах windows , !*! RussianSuperAdmin (ok), 08:21 , 04-Мрт-24 (4)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    Если внутри сети есть домен, то можно поднять RADIUS-сервер. В терминах windows это будет network policy server.
    Туда нужно отдать группы пользователей, которым разрешен вход через vpn.
    ASA5540 умеет проверять пользователей на Radius-сервере. В ASDM есть специальный мастер.
    Кроме того, опять же если есть домен, то можно поднять службу сертификатов и выпускать сертификаты на пользователей или на группы. Это позволит сделать дополнительную проверку на актуальность сертификата. Своеобразная 2FA. Из сертификата пользователя в клиента можно подбрасывать имя пользователя. После входа пользователя можно доменной политикой обновить ему сертификат. Или например если это пользователь подрядчика, то по завершении работ по договору можно отозвать сертификат. Вобщем гибко все. И без DARTов и Umbrella.

    сообщить модератору +/ответить
Eправление вентиляторами, !*! sheff.artx, (Диагностика и решение проблем) 25-Дек-23, 08:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Нужна помощь в выборе коммутатора., !*! sheff.artx, (Другое оборудование) 23-Окт-23, 18:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Нет пингов при  100% отправки пакетов, !*! LeiS, (VPN, VLAN, туннель) 15-Июн-23, 12:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
S-Terra не строится VPN туннель с VRRP, !*! roge9123, (VPN, VLAN, туннель) 22-Мрт-24, 11:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
cisco 871W dhcp, !*! Энди, (Диагностика и решение проблем) 14-Апр-24, 10:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как найти бесплатные надёжные облачные хранилища для IP камеры, !*! Megalo, (Диагностика и решение проблем) 04-Мрт-20, 07:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален А производитель камеры не предоставляет некоторое беспла, !*! ыы (?), 09:58 , 04-Мрт-20 (1)
    >[оверквотинг удален]
    > в скором времени выйдут из строя из-за частой записи ну и
    > вообще не хочется вникать в таковой вариант действий, потому акцент на
    > облако. Какие бесплатные облака можно для неё использовать, ну или найти
    > аналоговые решения?? спрашиваю потому как уже задрался искать ответ на мой
    > вопрос, выручайте ! За абсолютно каждый вразумительный полезный ответ, я буду
    > Вам очень благодарен и признателен!!!! только одна просьба, просто такое часто
    > бывает, что в ответе просто с умничали а толку та.., потому
    > если можно если по ситуации у Вас получается, то напишите более
    > подробно и понятным языком порядок действий как это всё происходит. Обнял
    > каждого, всем всех благ, и побольше улыбок в вашем окружении

    А производитель камеры не предоставляет некоторое бесплатное количество мегабайт на своем облаке?
    Обычно сейчас в ip-камерах скорее проблема отбрыкаться от этого "ненавязчивого" бесплатного сервиса по краже твоих частных фоток...

    Но вообще - вы же можете использовать любое хранилище...хоть яндексдиск...

    В общем проблема непонятна.

    сообщить модератору +/ответить
  • Ну мои соображения 1 Камера должна обладать детектором движения и возможнос, !*! pofigist (?), 18:37 , 04-Мрт-20 (3) –1
    Ну мои соображения...
    1. Камера *должна* обладать детектором движения и возможностью его настройки, ибо писать неподвижную картинку - глупо, бессмысленно и никакого хранилища не хватит.
    2. Камера *должна* уметь писать по ftp - хотя бы потому что его можно настроить так чтоб записать было можно, а стереть - нет, даже есди ты знаешь l/p под которым записывал.
    3. Камера *должна* уметь как-то управлять старыми записями. Ну или это должен делать сторонний софт. Иначе любое хранилище - переполнится.
    4. ~1 часа записи - достаточно при аккуратном использовании... Сценариев сделать так чтоб записать только сам инцидент, а пустые записи - дропнуть, очень много. Сам придумашь.
    5. FullHD обычно либо излишне, либо... недостаточно.

    https://www.drivehq.com, если кто предложит ftp более 5Гб даром - скажу спасибо. Но конечно можно придумать и комбинированные варианты, если платить неохота, типа переодического бекапа на халявный терабайт майлрушечки... :)

    сообщить модератору –1 +/ответить
  • Да не выйдут Есть специальная серия жестких дисков, по-моему Western Digital AV, !*! zyxman (?), 19:25 , 10-Апр-24 (10)

    > что со временем в связи с частой записью быстро выйдут из
    > строя!

    Да не выйдут. Есть специальная серия жестких дисков, по-моему Western Digital AV, которые специально заточены на то чтобы на них писать закольцованное потоковое видео (ага, постоянно перезаписывать хвост новыми данными), хотя у людей они прекрасно работают и в роли обычных винтов.

    сообщить модератору +/ответить
  • gt оверквотинг удален А если самому сделать хранилище дома и сделать доступ во, !*! barthez (?), 22:23 , 11-Апр-24 (11)
    >[оверквотинг удален]
    > в скором времени выйдут из строя из-за частой записи ну и
    > вообще не хочется вникать в таковой вариант действий, потому акцент на
    > облако. Какие бесплатные облака можно для неё использовать, ну или найти
    > аналоговые решения?? спрашиваю потому как уже задрался искать ответ на мой
    > вопрос, выручайте ! За абсолютно каждый вразумительный полезный ответ, я буду
    > Вам очень благодарен и признателен!!!! только одна просьба, просто такое часто
    > бывает, что в ответе просто с умничали а толку та.., потому
    > если можно если по ситуации у Вас получается, то напишите более
    > подробно и понятным языком порядок действий как это всё происходит. Обнял
    > каждого, всем всех благ, и побольше улыбок в вашем окружении

    А если самому сделать хранилище дома и сделать доступ во внешний мир? Или карту памяти вставить в камеру.

    сообщить модератору +/ответить
Как заблокировать доступ к сайтам по домену ?, !*! LeiS, (Маршрутизация) 11-Янв-24, 04:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • ISR не является NGFW Используйте Cisco FPR или FTD Или других вендоров посмотр, !*! Andrey (??), 08:41 , 12-Янв-24 (2)
    > Здравствуйте,  есть большой список сайтов которые необходимо заблокировать NBAR с ним
    > не справляется т.к. ограничения на 24 условия.
    > CBAC не приниматься команда  ругается на inspect в ip inspect name
    > webfilter http urlfilter.
    > Пробовали и ip urlfilter exclusive-domain deny www.yahoo.com
    > ip urlfilter exclusive-domain deny www.cisco.com
    > ip inspect name WEBFILTER http urlfilter то же не принимается.
    > Подскажите как быть .... уж сил нет ....в наличии ISR4321/K9  Cisco
    > 4320 она вообще может что-то??

    ISR не является NGFW. Используйте Cisco FPR или FTD.
    Или других вендоров посмотрите.

    сообщить модератору +/ответить
  • Здравствуйте, ты пробовал зональный брандмауэр Zone Based Firewall , !*! teczonepro (ok), 17:33 , 17-Янв-24 (3)
    > Здравствуйте,  есть большой список сайтов которые необходимо заблокировать NBAR с ним
    > не справляется т.к. ограничения на 24 условия.
    > CBAC не приниматься команда  ругается на inspect в ip inspect name
    > webfilter http urlfilter.
    > Пробовали и ip urlfilter exclusive-domain deny www.yahoo.com
    > ip urlfilter exclusive-domain deny www.cisco.com
    > ip inspect name WEBFILTER http urlfilter то же не принимается.
    > Подскажите как быть .... уж сил нет ....в наличии ISR4321/K9  Cisco
    > 4320 она вообще может что-то??

    Здравствуйте, ты пробовал зональный брандмауэр (Zone Based Firewall) ?


    сообщить модератору +/ответить
Huawei AR6121/6280 object-group как у Cisco., !*! cat84, (ACL, фильтрация и ограничение трафика) 12-Янв-24, 09:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Различие прошивок., !*! sheff.artx, (Cisco Catalyst коммутаторы) 17-Дек-23, 10:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Создать корректный маршрут, !*! pogreb, (Маршрутизация) 08-Фев-23, 14:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Не могу зайти в web-интерфейс коммутатора Edge-Core 3528M?, !*! Ruslansche, (Другое оборудование) 18-Окт-23, 13:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ASR9001/XR:BNG Не узнает VSA атрибут, !*! gardener, (AAA, Radius, Tacacs) 05-Авг-23, 22:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
HP FlexibleLOM Adapter, !*! Robotik, (Cisco маршрутизаторы) 28-Сен-23, 04:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру