Как хорошо вы знаете конфигурации своих Cisco?

  • Cisco
Попробуйте распечатать всю конфигурацию с устройства, любое устройство, с которым вы знакомы. Сядьте с печатными страницами вне компьютера и попытайтесь прокомментировать построчно цель каждой строки конфигурации. Звучит просто? А на самом деле, вы узнаете много нового из конфигурации, несмотря на то, что хорошо ее знаете. Отделите список линий, которые вы не можете объяснить и разберитесь для чего они.

Я обнаружил, что несколько лет назад, настраивая cisco я брал примерные конфигурации и по ним собирал свой конфиг. Несмотря на то, что конфиг мне хорошо знаком, имеется ряд строк, в назначение которых я просто никогда не вдавался.

Это упражнение может служить несколько целей:
— Определится с конфигурацией для нового устройства.
— Отметка посторонних или устаревших элементов конфигурации для удаления.
— Тестирование уровня квалификации нового сотрудника.

79 комментариев

rtty
Вопрос к знатокам Cisco: почему может не подниматься линк на гигабитном порте циски? Имеем каталист 2950 и сетевка реалтековская в сервере. Заводской патчкорд (пробывал разные). С длинком — все нормально — гигабит держит, с циской не хочет. Линк поднимается только если 100мбит принудительно на порту поставить.
admin
Бывает такое, иногда действительно нужно вручную выставлять скорость и дуплекс. Я думаю дело не в циске, а в кривых сетевках. Были еще проблемы с некоторыми провайдерами, сетевка не поднималась пока spanning-tree не отключишь. Не помню уже почему, с 2мя провайдерами встречал
rtty
spanning-tree отключен, видмимо не дружит циска с этой сетевкой. Длинк 3526 сразу заводится норм.
admin
длинк бээээ…
rtty
Пробывал сейчас залочить сетевку и порт на циске на 1000baseTX fullduplex — не подниматся линк.
Ноутбук в этот же порт втыкаю — поднимается.
admin
sh log
admin
или даже sh log | i spanning
rtty
sh log | i spanning — результат пустой
sh log — ничего интересного:

sh log
Syslog logging: enabled (0 messages dropped, 0 messages rate-limited, 0 flushes, 0 overruns)
Console logging: level debugging, 30 messages logged
Monitor logging: level debugging, 0 messages logged
Buffer logging: level debugging, 30 messages logged
Exception Logging: size (4096 bytes)
File logging: disabled
Trap logging: level informational, 34 message lines logged
Log Buffer (4096 bytes):
00:00:14: %SPANTREE-5-EXTENDED_SYSID: Extended SysId enabled for type vlan
00:00:19: %SYS-5-CONFIG_I: Configured from memory by console
00:00:19: %SYS-5-RESTART: System restarted — Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(22)EA4, RELEASE SOFTWARE (fc1)
Copyright © 1986-2005 by cisco Systems, Inc.
Compiled Wed 23-Mar-05 15:33 by yenanh
00:00:19: %SNMP-5-COLDSTART: SNMP agent on host cisco.sw.mse is undergoing a cold start
00:00:20: %LINK-5-CHANGED: Interface Vlan101, changed state to administratively down

admin
Interface Vlan101, changed state to administratively down
Это что?
Мож нужный интерфейс вообще в шате? :)
rtty
vlan101 это 801.q fa0/24 — trunk gi0/1
нужный интерфейс не в шате) ноутбук туда втыкаю — работает
admin
была такая трабла с spanning tree
rtty
И как решилась?
admin
было
%SPANTREE-7-BLOCK_PORT_TYPE: Blocking FastEthernet0/1/2 on VLAN30. 
Inconsistent port type.

решается
no spanning-tree vlan 30

Не есть хорошо, но если админы у провайдера не знают, что делать, то хоть так :)
d_kalinin
Она слишком крута, чтоб дружить с каким-то там реалтеком :)
Могу посоветовать отключить циску и положить ее в какое-нибудь уютненькое местечко, типа recycle bin :)
admin
и поставить комп с фрей :)
d_kalinin
… который спокойно на винтах держит 6Тб :)

PS: Кстати, как там icmp-redirect в аса/пиксах починили? а то 2011 год уже :)
admin
а что с ним не так? :)
d_kalinin
Note: ASA/PIX supports ICMP redirects from version 8.2(1) and later. ICMP redirects is not supported in ASA versions prior to 8.2(1) because these versions do not support asymmetric routing.
www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a0080094e8a.shtml

Q. When will the Cisco ASA Software Release 8.2 be orderable?
A. The target order date for Cisco ASA Software Release 8.2 is May 2009.
www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a0080094e8a.shtml

Ваша правда, с мая 2009 года таки это стало возможно:)
admin
Не знал про эту проблему, потому что мне оно до лампочки :)
rtty
Где то я уже это слышал ;)
Друг на ноут линупс поставил. Спрашиваю у него
— А чего вафля не работает
— Мне это не нужно
— А чо заряд батареи не показвает
— Мне это не нужно
admin
Ну все работает, что надо :) А искать, что там не работает нафига? Например в 7.0 версии не работает PPPOE. О ужас, даже длинки это поддержваиют, пойду выкину свою пиксу и поставлю наконец фрю или линух :)
Линух у нас кстати на проксе, вполне нормально работает. Для разных фукнций, разные девайсы :)
rtty
Note: ASA/PIX supports ICMP redirects from version 8.2(1) and later. ICMP redirects is not supported in ASA versions prior to 8.2(1) because these versions do not support asymmetric routing.
hatman
не показатель, так как эта инфа ему действительно была не нужна. Ибо первая же ссылка, которую мне выдал гугль (http://digitizor.com/2009/10/14/get-laptops-battery-health-status-linux/) предельно четко объясняла как получить инфу по батарейки. А печеньки в клеточку может Ваш друг действительно не употребляет.
admin
а зачем мне 6Тб на роутере? или на свиче? :) файлопомойку я на любом куске говна железе соберу