routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

Подключение региональных офисов с серыми адресами по VPN

Иногда приходится сталкиваться с ситуациями, когда региональный офис подключен через провайдера, который раздает только "серые" адреса.
Под серыми адресами понимаются Private Networks, т.е. адреса, которые не маршрутизируются в интернете.
По этой причине построение традиционного VPN в подобных случаях затруднительно.
Автору удалось получить положительные результаты в трех методах.

Архивирование и восстановление Cisco Call Manager CUCM

Про Disaster Recovery вспоминают не часто, но запоминается надолго..
Сбой телефонии сам по себе чувствителен для организации, а потеря всех настроек настоящая катастрофа.
В системе Cisco CUCM настроить автоматическую архивацию очень не сложно - уделите 30 минут своего времени. Вы даже можете не пробовать тестовое восстановление - благо сам процесс не так заморочен как например у Microsoft. Вы всегда можете воспользоваться статьёй по восстановлению или сходив на cisco.com наконец, но ежедневные и месячные бэкапы иметь под рукой надо, а также регулярно проверять их статус.

Пошаговая начальная установка CUCM 8.x на ESXi 5.1

В данном материале рассматривается пошаговые операции по установке Cisco Call Manager CUCM на примере версии 8.6.1.
Установка производится на VMWare ESXi 5.1
Также смотрите серию статей:
Настройка Call Manager CUCM с нуля: подготовка (Часть 1)
Настройка Call Manager CUCM с нуля: основные настройки (Часть 2)
Настройка Call Manager CUCM с нуля: Связь с внешним миром (Часть 3)

Экспорт телефонной книги Call Manager(CUCM) в Excel

cisco call manager export phone list

В системе Cisco Call Manager (CUCM) пользователи и их номера содержатся в адресной книге или Каталоге (Catalog), доступ к которому не всем и не всегда удобен. К счастью в CUCM есть широкие возможности экспорта данных.

Организация разграничения прав в CUCME (Class of Restriction)

Иногда возникают ситуации когда нам необходимо некоторым пользователям запретить на осуществление звонков в некоторые направления.
В данной статье обсуждается как это организовать в среде CUCME (Call Manager Express).
В CUCM данная задача выполняется с использованием комбинирования CSS а также Partitions, в CUCME же это достигается через incoming and outgoing Class of Restriction (COR) lists.

Настройка Call Manager CUCM с нуля: основные настройки (Часть 2)

Call Manager CUCM - это центральный элемент комплекса IP телефонии. Если вам порекомендовали или вы пришли к выводу что вам нужен CUCM, то у вас весьма крупная (и богатая) организация для которой необходима сложная и надёжная компьютерная или телефонная сеть.
В первой части Настройка Call Manager CUCM с нуля: подготовка (Часть 1) мы рассматривали все что необходимо для подготовки перед разворачиванием

Установка и настройка ACS 5

ACS (Access Control Server) позволяет обеспечить централизованную аутентификацию, упрощает управление пользователями и безопасностью.
ACS особенно полезен при большом количестве устройств. Теперь не нужно на каждой железке хранить одни и те же учетные записи, все они хранятся в едином хранилище.
С Cisco Secure ACS мы можем управлять и администрировать доступом пользователей на Cisco IOS, устройствах VPN, ASA, WiFi решения и т.д.

Настройка Call Manager CUCM с нуля: подготовка (Часть 1)

Call Manager или CUCM поражает своим размахом и обилием настроек. CUCM мало чем похож на его "собрата" Call Manager Express (CUCME), и иногда кажется что и называться они должны по другому, - настолько различны их настройки. Но от него могут звонить те же самые телефоны, а из океана мануалов можно вычленить некий сухой остаток того с чего следует начать, избежав множества ошибок и подводных камней.

Web VPN: подключение отовсюду

DMVPN и резервный ISP

Ранее мы уже рассматривали вопросы построения DMVPN в статье DMVPN и EIGRP
В данной статье обсуждается конфигурация DMVPN и EIGRP для работы с основным и резервным провайдером.
Очень часто в центральный офис компании имеет смысл провести два ISP одновременно. Это делается с целью обеспечения надежности подключения к интернету в случае сбоя одного из провайдеров.

Настройка CUCME с нуля: основные настройки (Часть 1)

Какие настройки необходимо сделать на маршрутизаторе, чтобы у вас зазвонил первый IP телефон? Данная статья приводит краткую теорию, и приводит практические шаги, необходимые для построения телефонной сети на основе Cisco Call Manager Express.
В первой части мы рассматриваем самые основные настройки CUCME.
Рассматриваются шаги загрузки телефона и методы диагностики проблем в среде CUCME.

Просмотр Audit Logs on Cisco Unified Communications Manager (CUCM)

Иногда у Администратора возникают ситуации когда необходимо посмотреть какие административные изменения производились в системе, кем и когда.
Данная статья описывает как включить и просматривать Audit logs в системе CUCM 6,7,8
В основном необходимость просмотра Audit logs возникает в больших организациях, когда права делегированы между несколькими администраторами. При аварийной ситуации это также полезно когда причиной аварии является человеческий фактор, т.е. чтобы посмотреть "что изменилось", быстро найти баг и исправить его.

Редистрибуция и фильтрование маршрутов

Большинство сетей используют единый протокол IGP (RIP1/2, EIGRP, OSPF).
Но в ряде случаев возникают ситуации, когда внутри предприятия приходится работать более чем с одним протоколом динамической маршрутизации.
Это может быть следствие объединения предприятий, необходимость работы проприетарного cisco EIGRP с открытым OSPF.
Также, в некоторых случаях необходимо чтобы маршруты IGP должны быть отданы на BGP и наоборот.

Восстановление IOS используя xmodem

В жизни к сожалению иногда приходится сталкиваться с ситуациями, когда на flash карте устройства нет валидной IOS.
Причины бывают разные - от выхода из строя Flash до "кривых рук", - в любом случае при отсутствии IOS машина загружает ROMmon.
xmodem может использоваться в случаях когда недоступна загрузка IOS по TFTP.
У меня подобное произошло когда я по ошибке на с3750 загрузил IOS c3750e.

Использование технологии Etherchannel

Технология Etherchannel позволяет агрегировать от 2-х то 8 параллельных подключений, и создает единое логическое подключение с помноженной пропускной способностью и избыточностью подключений.
Все агрегированные порты должны принадлежать одной VLAN.
Чаще агрегируют транковые подключения, в этом случае все порты должны быть в trunked mode,
иметь одинаковую Native VLAN,а также пропускать одинаковый set of VLANs. Все порты должны иметь одинаковые настройки speed и duplex.

Настройка NTP на устройствах Cisco

Настройка точного времени необходима в работе множества сетевых сервисов.
К примеру точные значения времени играют важную роль в различных сервисах безопасности, в отображении логов.
При использовании CUCME время отображается на телефонах, во временных метках голосовой почты или записях CDR.

Вообще мы можем настроить время двумя способами:
- Вручную, используя команду clock set
- Автоматически, использьзуя протокол NTP (Network Time Protocol)

Перехват трафика RTP или телефонного разговора

Безопасность сети никогда не должна отходить на второй план.
Рассмотрим пример как можно перехватить трафик RTP или, попросту говоря, разговор IP телефонов.
Мы будем использовать свободно распространяемый сниффер Wireshark.
Для перехвата разговора нам нужно получить доступ к трафику RTP, т.е. к трафику между двумя IP телефонами.
В нашем случаем для этого нам необходимо зазеркалировать трафик с интерфейса одного из телефонов на интерфейс к которому подключена машина с Wireshark:

Определение статуса Call Manager CUCM

У нас есть кластер CUCM, как узнать статус репликации?
Это особенно важно перед различными обновлениями ПО, да и вообще крайне важно как параметр жизнеспособности системы.

Узнать статус мы можем из нескольких источников:
RTMT
RTMT (Real Time Monitoring Tool) - очень полезный инструмент не только для проверки репликации но и многих других задач.
На левой панели выбираем Call Manager, затем Database summary.
Нас интересует "replication status" - если его значение одинаковое для всех нодов, значит все нормально.

Настройка логирования

Существует шесть способов сбора логов с cisco маршрутизаторов:
1.Console logging — вывод сообщений на консоль маршрутизатора, т.е. для их чтения нужно быть подключенным к консоли.
2.Buffered logging — в этом случае все сообщения будут размещаться в RAM памяти маршрутизатора. Для этого необходимо настроить буфер для логов в маршрутизаторе, так же следует помнить что буфер ограничен и при большом количестве сообщений старые записи будут затёрты более новыми и будут потеряны.

Настройка на роутере SSH2

Для настройки SSH2 необходимо дать команды:

router(config)#ip ssh version 2
router(config)#ip domain name my_domain.ru
Brouter(config)#crypto key generate rsa
The name for the keys will be: Bel_off_router.7k.ru
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

Страницы

Подписка на ciscomaster.ru RSS