routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

Перевод CUCM 8.6 из Unrestricted в Restricted без переустановок и миграций

Как известно Cisco выпускает две версии CUCM: полная, она же Restricted и экспортная Unrestricted, без возможности использования SRTP (https://supportforums.cisco.com/sites/default/files/legacy/0/2/2/61220-C...).

Этот гайд был сделан на CUCM версии 8.6.2-20000-2 Unrestricted, в пределах 8.х, думаю, разницы большой не будет, на 9.Х и выше не тестировал.

Что нам потребуется:

ASA и Etherchannel

Для подключения к коммутатору используем Etherchannel со следующей конфигурацией:
ASA

interface GigabitEthernet0/0 channel-group 1 mode on ! interface GigabitEthernet0/1 channel-group 1 mode on ! interface Port-channel1 port-channel load-balance src-mac no shu ! interface Port-channel1.182 description LAN vlan 182 nameif inside security-level 100 ip address 192.168.252.18 255.255.255.252

WS-C3560X-48

Настройка Cisco Unified Comunications с нуля. Практика06: Переход в другой домен AD

nastroyka_cisco_unified_comunications_s_nulya._praktika06_perehod_na_drugoy_domen_ad_01_ciscomaster.ru.jpg
В данном разделе мы произведём переход с одного домена в другой.

Наиболее близкий официальный документ:
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/install/8_6_1/ip...

Cisco L2TP Client

Подключение к ISP по L2TP.
l2tp_maps.jpg

В нашем случае ISP - beeline
router - cisco 2821
LAN - Gi0/0

Для подключения к ISP будем использовать порт L2 switch HWIC-4ESW.

WAN - Fa0/1/3

Так как ISP подключаем через L2-switch, нам необходимо настроить VLAN, присвоить IP и включить нужные порты в этот VLAN.

Router и Proxy

Очень часто возникает ситуация, когда в одной сети находится router и Proxy. Например вот так

router_proxy_1.jpg

На роутере настроен NAT и поднят VPN, через который доступны другие сети (сети филиалов). В качестве прокси может выступать TMG, Kerio и т.д.

Возникает вопрос, как и на чем делать маршрутизацию в данном случае.

Существует несколько вариантов:

Процедура замена Flash и увеличения памяти на cisco 2821

Штатно, на данном роутере cisco 2821 идет 64mb flash и 256mb RAM. Судя по Cisco Feature Navigator – для современного IOS ресурсов мало. Поэтому необходимо увеличить RAM и заменить FLASH.

Лицензии Security и ISR2

Как известно, на новых маршрутизаторах ISR Generation 2 теперь необходимо отдельно приобретать лицензии, а в нашей стране лицензию Security приобрести очень сложно.

Взамен предлагается приобретать продукцию RVPN к работе которой существует целый ряд вопросов.
RVPN не совместима с "родным" шифрованием 18xx, 28xx, 38xx; RVPN не позволяет поднять DMVPN Phase 2; Настройки RVPN также требуют использование NAT и других костылей.

UCCX и конференция Meet-Me с паролем

Пожалуй у каждого, кто имел дело со стандартной конференцией Meet-Me возникал вопрос: а можно ли сделать подключение к этой конференции через пароль?
Действительно, Meet-Me - чрезвычайно удобный вид конференций, позволяющий собрать до 32 участников, и при этом не нужно вручную обзванивать и присоединять каждого участника. Мы просто создаём виртуальную комнату Meet-Me, и далее все участники сами присоединяются к конференции путём набора номера этой конференции.

Мониторинг IOS Conference Bridge

Conference Bridge используется для проведения конференций и осуществляет микширование голосовых потоков всех участников конференции в единый поток.

show sccp ccm group

Команда отображает текущие настройки ccm group:

Мониторинг шлюзов MGCP (MGCP monitoring)

MGCP

  • show mgcp - определяет общее состояние MGCP.
    Полезное:
    - Определение Admin State и Oper State.
    - Определение MGCP call-agent
    voip01-tmn-igf1#show mgcp MGCP Admin State ACTIVE, Oper State ACTIVE - Cause Code NONE MGCP call-agent: 10.19.65.11 2427 Initial protocol service is MGCP 0.1
  • show ccm-manager - определяет статус подключения MGCP и CUCM.
    Полезное:
    - MGCP Domain Name
    - Primary CUCM

Cisco ASA 8.4.2 с нуля. Часть 3. ASA и ASDM

В предыдущей части мы сделали все настройки, необходимые для подключения к ASA по telnet, ssh, а также по ASDM.
В данной статье мы подробнее ознакомимся с работой через интерфейс ASDM.
Здесь мы настроим внешний интерфейс, DHCP для внутренних пользователей, а также сделаем настройку простого NAT-а.

В данной статье мы будем придерживаться следующей схемы:
cisco_asa_8.4.2_s_nulya._chast_3._asa_i_asdm_01_ciscomaster.ru.jpg

Cisco ASA 8.4.2 с нуля. Часть 2. Начало

В данной части мы рассмотрим работу в ROMMON.
Работа С ROMMON это скорее работа, связанная с аварийной ситуацией.
Типичные аварийные случаи - это испорченный или по ошибке удалённый образ OS, или когда попросту забыли пароль.

Если мы хотим смоделировать данную ситуацию - удалим файл OS, а также обнулим конфигурацию:

Cisco ASA 8.4.2 с нуля. Часть 1. Подготовка стенда GNS3.

Любой продукт хорошо изучить возможно только имея практику. С этим нам поможет стенд на основе GNS3.

В роли хостовой машины будем использовать Windows XP 32 bit. При этом машинка эта реальная, не виртуальная.
Автору так и не удалось подключить стенд к внешним сетям при использовании виртуальной машины в качестве хостовой.
Заходим сюда:
http://www.gns3.net/
Забираем дистрибутив GNS3 GNS3 v0.8.7 all-in-one
Запускаем установку GNS3-0.8.7-all-in-one.exe

CUCM + DECT = KIRK

Микросотовая система KIRK 6000 - новая система в линейке систем KIRK DECT IP с поддержкой протокола SIP.
Система KIRK 6000 использует отдельно контроллер системы и базовые станции подключаемые в IP сеть.

Phone Troubleshooting

IP Телефон является не только собственно телефоном, но и полноценным сетевым устройством, поэтому спектр проблем, связанных с ним достаточно широк.

Рассмотрим процесс загрузки телефона:

Switch stack

Switch stack - это набор до 8 свитчей Catalist 3750 (2960) подсоединенных через их порты StackWise ports.

Stack Members - это все свитчи входящие в стек включая и мастера. Каждый stack member уникально идентифицируется его stack member number
Stack Master - это один из свитчей который контролирует работу стека. На нем следует настраивать все что относится к стеку. Если он станет недоступным происходят выборы среди остальных членов. Свитч с наибольшим stack member priority value становится мастером.

Настройка Cisco Unified Presence (CUP) с нуля. Практика: Начальная установка. Описание

В данной части мы опишем практические шаги, необходимые для того, чтобы привести наш новый Presence в рабочее состояние: мы произведём базовые настройки сервера Cisco Presence и подключим к нему Personal Communicators наших пользователей.

Настройка Cisco Unified Presence (CUP) с нуля. Теория. Описание

Cisco Unified Presence ещё больше расширяет понятие IP телефонии так, что и телефонией это уже пожалуй и не назовёшь.
Благодаря тому, что VoIP построена на основе Data networks, отсюда вытекает множество и множество следствий. Телефон взаимодействует с компьютером и наоборот; телефонные приложения запускаются на компьютере, а сами телефоны уже стали похожи на компьютер.
Именно поэтому однажды Cisco решила переименовать продукт Call Manager на новое имя - Cisco Unified Call Manager, т.е. унифицированное, универсальное решение, включающее в себя и голос и видео и множество других дополнительных сервисов.

Балансировка нагрузки на сервера с помощью Cisco ACE. Часть 2: Общие принципы балансировки нагрузки на сервера.

В прошлой части мы получили информацию о том, что такое система балансировки на сервера (ACE), для чего нужна эта система и как происходит сопряжение данного модуля с Catalyst 6500. В это части мы узнаем общие принципы балансировки и её типы,так же рассмотрим пример конфигурации балансировки серверов.

Общая схема балансировки трафика приведена на рис.1.

Настройка NAT на ASA 9.x Часть 3

nastroyka_nat_na_asa_9.x_chast_3_main_scheme_ciscomaster.ru.jpg

Терминология

Real IP address/Interface - это адрес, который был настроен на каком либо хосте. В нашем примере это адрес 192.168.2.7 и интерфейс Inside.

Mapped IP address/Interface - это адрес, на который будет транслироваться Real IP address. В нашем примере Mapped IP address это 62.105.149.226, а Mapped Interface это Outside Interface.

Страницы

Подписка на ciscomaster.ru RSS