spoiler

среда, 14 января 2015 г.

Сброс настроек на Nexus 5000

Пришла к нам пара б/у коммутаторов Cisco Nexus 5010. Коммутаторы завелись нормально, но вот незадача -  коммутаторы запаролены и авторизация настроена через radius, к которому естественно у нас нет доступа. Поэтому возникла задача:
1. Сбросить пароль администратора
2. Очистить конфигурацию

понедельник, 30 сентября 2013 г.

Настройка удаленного VPN-доступа на ASA5505

Теорию по VPN туннелям и используемым протоколам вкратце можно почитать тут.
Для начала главное, что построение туннеля происходит в два этапа (фазы):

1 фаза - два узла договариваются о методе идентификации, алгоритме шифрования, хэш алгоритме и группе Diffie Hellman. а так же узлы идентифицируют друг друга.
2 фаза - генерируются данные ключей, узлы договариваются насчёт используемой политики.

VPN-тунели могут быть статические или динамические, в зависимости от того, известен ли нам второй узел или нет. В данной статье рассмотрим настройку динамического варианта, когда у нас есть несколько удаленных сотрудников, которые должны подключаться из разных мест. Сразу скажу, в ASA предусмотрен более гибкий вариант, построение VPN туннеля через Web при использовании anyconnect и если у вас есть куча менеджеров, которым необходимо по максимуму упростить доступ в сеть - лучше использовать именно его.

вторник, 17 сентября 2013 г.

Сброс ASA5505 до настроек по умолчанию


Для этого есть одна очень простая команда:
config factory-default


В результате мы получим вот такой конфиг:
Показать конфиг

понедельник, 9 сентября 2013 г.

Удаленный доступ на ASA5505

Практически все оборудование Cisco требует первоначальной настройки через консоль. Но ведь не будешь всегда бегать с ноутом в серверную и тыкать кабель консоли в порт и это хорошо, если устройство не находится на другом конце города или страны. Поэтому удобнее всего настроить удаленный доступ, то есть доступ по сети.
Перед началом работы у нас имеется ASA5505, настроенная вот по этой схеме. Необходимо разрешить доступ из внутренней сети, а также из интернета с IP-адреса 2.2.2.2. И конечно же доступ будет шифрованным, то есть ssh. Для этого нам понадобится:
  1. Создать ключ для шифрования ssh.
  2. Создать пользователей
  3. Включить авторизацию по ssh
  4. Включить ssh на интерфейсе

пятница, 6 сентября 2013 г.

Минимальная настройка ASA5505

Дано: ASA5505 с чистой конфигурацией. Интернет линк с динамическим IP.
Требуется: настроить внутреннюю сеть с раздачей IP по DHCP, NAT для доступа в интернет.
Этапы настройки:

  1.  Настроить Vlan'ы. 
  2. Привязать Vlan  к интерфейсам
  3. Настроить DHCPD и прописать маршрут по умолчанию
  4. Настроить NAT
  5. Настроить service-policy.
  6. Удаленный доступ
Далее подробнее.

среда, 4 сентября 2013 г.

Включение voice vlan для IP телефона

На многих IP-телефонах Cisco имеется второй порт, для подключения ПК. За счет встраивания в телефон двух портового коммутатора, инженеры уменьшили количество необходимых проводов для подключения одного рабочего места. Для того что бы при таком подключении выделить трафик IP-телефонов в отдельный VLAN (Voice VLAN) необходимо слегка изменить настройки порта на Catalyst:

interface FastEthernet0/1
 switchport access vlan 20
 switchport voice vlan 30
 spanning-tree portfast
end

Для голосового трафика используется 30 VLAN. PortFast включается автоматически при подключении voice vlan, но не отключается при его удалении - будьте внимательны. Порт по прежнему остается в режиме access.
В 20 VLAN попадет весь трафик от ПК.
Для голосового трафика уже есть преднастройки CoS, которые можно изменить.


вторник, 3 сентября 2013 г.

Аналоговая телефония CME

Дано: приходящий телефонный кабель (для подключения обычного аналогового телефона), Cisco2821 + VIC2-2FXO + Несколько IP телефонов Cisco.
Задача: использовать аналоговую телефонию как связь с миром(с другой частью офиса) и общая группа IP телефонов.
Общий план действий
  1. Настраиваем регистрацию телефонов на CME(практически внутреннюю телефонию). Этот момент уже обсуждался в этой статье.
  2. Если необходимо создаем общую группу, на которую будут отправляться входящие звонки.
  3. Создаем правила трансляции номеров.
  4. Создаем профайл трансляции.
  5. Настраиваем FXO - порт. Фактически входящие звонки.
  6. Настраиваем Dial-Peer для исходящих звонков.