routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

DNS в двух словах

DNS - это Domain Name System.
Изначально, когда Интернет только появился, обращение к хостам производилась через IP адреса.
Уже в последствии появилась система DNS.

Juniper. EX ограничение доступа по SSH на коммутатор

У Junniper EX нет возможности разграничивать доступ на VTI.
По умолчанию, если на L3 коммутаторе создано несколько интерфейсов VLAN или IRB, по SSH можно зайти на любой из них.

Для ограничения можно использовать следующую конструкцию:

Работа с ISE 3.2: Установка ISE 3.2 + Патчи (часть 1)

Полезные команды

Проверяем статус сервисов:

show application status ise

Полная остановка системы.("по кнопке" выключать крайне нежелательно)

1. application stop ise 2. halt

Установка ISE 3.2

при создании виртуальной машины выделяем ресурсы:
ciscoise3.2_cisco_asa_anyconnect_ad_01_ciscomaster.ru.jpg

Eltex ESR: OSPF vs Fortigate

Eltex

router ospf 10 area 0.0.0.0 enable exit enable exit ! tunnel vti 1 mtu 1420 ip ospf instance 10 ip ospf network point-to-point ip ospf area 0.0.0.0 ip ospf exit ! security zone-pair trusted self rule 70 action permit match protocol ospf enable exit

Fortigate

fg200f-node0 (ospf) # show config router ospf set router-id 10.2.252.145 config area edit 0.0.0.0 next end config ospf-interface edit "RVD" set interface "VPN-RVD-PM"

Работа с Cisco Nexus

Полезные команды

Проверка health:
show environment

Что такое VXLAN

Классический дизайн сети выглядит следующим образом:
vxlan01_ciscomaster.ru.jpg
Классический подход включает разделение сети на уровни:
- Client Access - Подключение конечных устройств
- Distribution - Если коммутаторов доступа становится много, появляется Distribution Layer, который объединяет коммутаторы уровня Client Access. В случае территориального распределения, добавляются дополнительные коммутаторы Distribution Layer.

Простая настройка wifi на Cisco c881w

Cisco c881w имеет wifi на борту.
Надо понимать, что wifi реализован в виде отдельного модуля, связь с которым происходит через, хоть и внутренний, но интерфейс.
Схематически это выглядит следующим образом:
mikrotik_02_ciscomaster.ru.jpg

Конфигурация на Router

Создадим простую конфигурацию, необходимую для работы Интернет

Mikrotik. ROS7 и подключение к нескольким ISP

Создадим конфигурацию Mikrotik ROS7 для работы с несколькими каналами.

Рассмотрим следующую схему с двумя провайдерами:
mikrotik_01_ciscomaster.ru.jpg

Создание Routing Tables

Первое, что мы сделаем - создадим Routing Tables.
Различные Routing Table позволят заставить соединения использовать определённый путь.
Затем в каждой Routing Table мы создадим свой маршрут.

Итак, создаём Routing Tables

Mikrotik. EtherChannel + Trunk + VLAN и Cisco

Подключение Mikrotik к коммутатору Cisco

Настроим Bond:
Со стороны Mikrotik: ether2,ether3
Co стороны Cisco: GigabitEthernet1/0/7, GigabitEthernet2/0/7

Cisco IOS и DDOS

В определённый момент загрузка CPU маршрутизатора может начать зашкаливать.
Для определения причины даём команду:

show processes cpu sorted

Если лидером является IP input, причина кроется в обработке трафика.
Это может быть чрезмерная нагрузка из-за большого объема трафика.
Причину можно выяснить через команду:

show interfaces

Если команда показывает высокую загрузку интерфейса, можно вычислить виновника:

Настройка Eltex ESR-100 как клиент L2TP для Cisco IOS Router

Конфигурация Cisco

  1. Настраиваем AAA
    aaa authentication login default local enable aaa authentication ppp default local aaa authorization exec default local ! username l2tp_user1 password 0 testpass username l2tp_user1 autocommand exit

    Под этим пользователем будет производиться логин клиента.
    Здесь пароль пользователя должен быть в открытом виде, если сделать secret - работать не будет.

Policy Based Routing на Cisco 3750x

Cisco 3750x может выступать в роли Ядра сети, и участвовать в маршрутизации.
Обычно шлюзом по умолчанию на ядре выставляют прокси-сервер или устройство NGFW, где происходит применение политик, и трансляция адреса клиента.

Бывают случаи, когда нам необходимо перенаправить трафик не только на основе destination address, но и на основе source address. В этом случае мы будем применять Policy Based Routing, или PBR.

В общем случае на коммутаторах 3750 нам сперва необходимо активировать routing SDM (по умолчанию стоит sdm prefer default)

juniper SRX и VRF

Routing Instance

Junos способна логически группировать Routing Tables, интерфейсы, а также протоколы маршрутизации.
Такая группа называется Routing Instance
В каждой Routing Instance маршрутизация работает изолированно.

Использование Routing Instances даёт большую гибкость в настройках, поскольку одно устройство может работать, имитируя работу нескольких.

Juniper. Восстановление сбойного стека EX2200 Virtual Chassis

Имеется стек из 4-х коммутаторов EX2200.
После перезагрузки перестал пинговаться и работать.

Простая настройка Cisco IOS AP

Factory Reset

Factory Reset может зависеть от конкретной модели.
Для 1142 процедура следующая:
1) Нажимаем и держим mode button, включаем питание
2) Держим mode button 5-10сек
3) Отпускаем mode button

Первое подключение

Подключаемся консольным кабелем + Putty (Speed 9600)
Логин по умолчанию: Cisco/Cisco

3750x и VTP

VLAN Trunking Protocol (VTP) был разработан компанией Cisco для распространения настроек VLAN-ов среди коммутаторов LAN.
VTP позволяет добавлять, удалять и переименовывать VLAN-ы

VTP Domains

VTP организован в VTP Domains.
Коммутатор может принадлежать только к одному VTP Domain.
Коммутаторы, находящиеся в одном домене обмениваются друг с другом информацией:
- VTP revision number
- known VLANs
- specific VLAN parameters

VTP Mode

VTP Mode определяет как коммутатор будет обрабатывать информацию VTP:

IOS Router DHCP и IP Reservation

Рассмотрим классическую настройку DHCP на IOS Router

ip dhcp excluded-address 10.45.10.1 10.45.10.20 ! ip dhcp pool LAN import all network 10.45.10.0 255.255.255.0 default-router 10.45.10.1 dns-server 10.10.47.22 10.10.47.209 8.8.8.8 domain-name mydomain.com lease 30

DHCP сервер уже раздал адреса клиентам:

Работа со стеком коммутаторов 3750x

Switch stack - это набор до 8 свитчей Catalist 3750 (2960) подсоединенных через их порты StackWise ports.

Stack Members - это все свитчи входящие в стек включая и мастера. Каждый stack member уникально идентифицируется его stack member number
Stack Master - это один из свитчей который контролирует работу стека. На нем следует настраивать все что относится к стеку. Если он станет недоступным происходят выборы среди остальных членов. Свитч с наибольшим stack member priority value становится мастером.

Попытки проброса L2 через L3 сеть Cisco

В данных экспериментах использовалось оборудование Cisco 3945, Cisco c881.

Тестирование скорости без MPLS

C:\Users\Admin>ping 192.168.10.45 -t -l 1500
Обмен пакетами с 192.168.10.45 по с 1500 байтами данных:
Ответ от 192.168.10.45: число байт=1500 время=14мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=13мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=10мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=15мс TTL=124

Win10 и FTP

При выполнении задач замены или обновления ПО сетевого оборудования часто нужно закачать образ на устройство.
Наиболее простым протоколом является tftp, но он работает медленно.
Остается FTP или SFTP. SFTP требует ПО сервера, а FTP всегда можно поднять на клиенте Windows 10.
В win10 настройку FTP нельзя назвать интуитивной, поэтому приведем инструкцию по быстрой настройке FTP на Windows10

Здесь и далее работаем из под Администратора.

Страницы

Подписка на ciscomaster.ru RSS