routing_s_ciscomaster.ru.gif switching_s_ciscomaster.ru.gif voip_s_ciscomaster.ru.gif raznoe_s_ciscomaster.ru.gif notes_s_ciscomaster.ru.gif

Делегирование прав в CLI

Иногда необходимо определенным пользователям дать права на некоторые команды в CLI, но не давая полного административного доступа.

Ниже приведен пример решение для предоставления прав админу alex для изменения access-lists:

router(config)#enable secret pass1
router#enable view
Password:

Где пароль есть enable password

Мониторинг устройств через PRTG

PRTG - очень удобная программа для мониторинга самых разных параметров устройств с помощью протокола SNMP.
Для настройки мониторинга через PRTG необходимо настроить SNMP в IOS:

access-list 5 permit host 10.0.0.1
snmp-server community cpass RW 5
snmp-server ifindex persist

Где 10.0.0.1 адрес сервера с PRTG
cpass - comunity name

Как определить сколько памяти DRAM на маршрутизаторе

При обновлении IOS это наиважнейший параметр, т.к. в случае если памяти окажется меньше чем требуется маршрутизатор попросту не загрузится.
Для определения мы используем команду show version
Мы должны найти строчку подобную выделенной в примере ниже.
Общая память разделена на два числа, поэтому нам нужно их сложить, в нашем случае получится:
44237K + 4915K = 49152K или 48Mb

Добавление лицензий на CUCM

Изначально нам должны прислать бумагу или файл содержащий описание и PAK Number.
- Заходим на http://www.cisco.com/go/license
- там вбиваем логин который нам выдала Cisco

Подключение к Console используя USB

Новые устройства Cisco, такие как 29ХХ, 39ХХ теперь имеют два разъема консоли: один традиционный COM, а второй в виде Mini-USB.
Действительно, уже мало современных компьютеров и тем более ноутбуков укомплектованы серийными интерфейсами. Мы конечно можем использовать переходник USB на COM, либо использовать подключение по USB.
Для того чтобы USB заработал необходимо установить драйвер эмуляции
Далее в Device Manager появится Cisco Serial где можно настроить номер порта.

Автопереключение между двумя провайдерами

Для повышенной надежности часто практикуют подключение к двум провайдерам одновременно.
Cisco IOS позволяет обеспечить автоматическое переключение с основного провайдера на резервный.

Мониторинг:
Для того чтобы понять работает интернет через ISP1 или нет, будем через него мониторить через пинг какой нибудь ресурс.
Возьмем к примеру внешний адрес 85.202.241.71
Для мониторнга этот ресурс необходимо смаршрутизировать только через ISP1
ip route 85.202.241.71 255.255.255.255 a.a.a.1

Посмотреть tcp сессии или cisco аналог команды netstat

show control-plane host open-ports

show tcp brief all

Загрузка IOS по FTP

Обычно для загрузки IOS и конфигураций используется протокол TFTP, но в случае необходимости закачивать большие файлы по медленным соединениям гораздо эффективнее использовать FTP.

В качестве FTP сервера будем использовать машину WindowsXP.
В IIS настраиваем домашний каталог как на картинке. Сам файл у нас находится в папке: C:\tftp\IOS\c2951-universalk9_npe-mz.SPA.151-4.M1.bin, тогда строка загрузки будет выглядеть следующим образом:

Cisco router в качестве DNS server

Cisco router можно настроить в качестве кеширующего DNS сервера. Это удобно в небольших офисах, где нет серверов Windows и AD.
Общий вид команд выглядит следующим образом:

Cisco router и PPPoE

PPPoE комбинирует два широко распространенных стандарта: Ethernet и PPP. Это позволяет использовать аутентификацию для раздачи клиентам IP адресов, что часто используется ISP провайдерами.

PPPoE позволяет использовать стандартный метод аутентификации используя PPP поверх сети Ethernet. Как уже было сказано, PPPoE позволяет аутентифицированную раздачу IP, при этом клиент PPPoE и сервер PPPoE подключены протоколом 2-го уровня над DSL.

Страницы

Подписка на ciscomaster.ru RSS