cisco_faq_pl.pdf

(1614 KB) Pobierz
(nieoficjalny) Cisco FAQ PL
(nieoficjalne) Cisco FAQ PL
czyli najczęściej zadawane pytania o Cisco z odpowiedziami po polsku
Łukasz Bromirski < lukasz@bromirski.net > (koordynator)
v0.99(4) 30/01/2006 23:53:21
Spis treści
Rozdział 1. Sprawy porządkowe.........................................................................................................................5
Oświadczenie i licencja...................................................................................................................................................5
Dostęp do CVS i Twój udział w tym projekcie..............................................................................................................5
Lista pocztowa - jak i gdzie?.......................................................................................................................................... 5
Rozdział 2. Pytania ogólne..................................................................................................................................6
Gdzie można poczytać o firmie Cisco i produktach tej firmy?.......................................................................................6
Do kogo zwrócić się o pomoc, jeśli chciałbym zbudować swoją sieć w oparciu o produkty Cisco?............................ 6
Jak skontaktować się z pomocą techniczną Cisco?........................................................................................................ 6
Gdzie można uzyskać pomoc dotyczącą sieci i Cisco?.................................................................................................. 6
Skąd mogę pobrać nowsze oprogramowanie do swojego urządzenia Cisco?................................................................ 7
Słyszałem, że aktywacja szyfrowania 3DES i ew. AES jest na PIXach darmowa - czy to prawda?............................. 7
Czy są jakieś strony sympatyków Cisco z ciekawymi materiałami?..............................................................................7
Rozdział 3. Dokumentacja.................................................................................................................................. 7
Gdzie w Internecie znaleźć dobre materiały o sprzęcie Cisco? Konfiguracja, przykłady, zalecenia?........................... 7
Jakie polecacie książki po Polsku, do pracy ze sprzętem Cisco?................................................................................... 8
A jakie w ogóle książki polecacie, poświęcone sieciom oraz sprzętowi Cisco?............................................................8
Jak zainstalować Cisco Documentation pod Windows tak, by nie trzeba było za każdym razem korzystać z krążka? 9
Jak zainstalować Cisco Documentation pod Linuksem/BSD?..................................................................................... 10
Gdzie sprawdzić składnię konkretnego polecenia?...................................................................................................... 10
Rozdział 4. Certyfikacje Cisco..........................................................................................................................10
Jakie są poziomy certyfikacji Cisco?............................................................................................................................10
Jakie egzaminy muszę zdać na poziomie Associate?................................................................................................... 11
Jakie egzaminy muszę zdać na poziomie Professional?...............................................................................................11
Jakie egzaminy muszę zdać na poziomie Expert?........................................................................................................ 12
Gdzie mogę znaleźć dokładną listę tematów na dany egzamin?.................................................................................. 12
Czy dla zdających są jakieś pomoce?........................................................................................................................... 13
Czy po egzaminie mogę podzielić się ze znajomymi treścią pytań?............................................................................13
Rozdział 5. Podstawy pracy z urządzeniami Cisco...........................................................................................13
Jak podłączyć się do......................................................................................................................................................13
...routera Cisco?...........................................................................................................................................................................13
...Cisco PIX?................................................................................................................................................................................13
...przełącznika Cisco Catalyst serii 1000, 2000 lub 3000?..........................................................................................................13
...przełącznika Cisco Catalyst serii 4000/4500?..........................................................................................................................14
...przełącznika Cisco Catalyst serii 6000/6500?..........................................................................................................................14
...sondy Cisco IDS serii 42xx?.................................................................................................................................................... 14
...punktu bezprzewodowego AP350, 1120 lub 1200?.................................................................................................................14
Podłączyłem się i...?......................................................................................................................................................14
...w oknie terminala nic nie widzę?.............................................................................................................................................14
...jak dostawać informacje o zdarzeniach na routerze na konsolę?.............................................................................................14
...jaki dokładnie mam router? Ile mam pamięci RAM/flash? Co oznaczają poszczególne linijki z polecenia `show version'?.15
...gdy pomylę się w poleceniu, router zaczyna robić dziwne rzeczy...........................................................................................16
...chciałbym zapisać konfigurację routera/PIXa/przełącznika?...................................................................................................16
...chciałbym wymazać konfigurację routera/PIXa/przełącznika?............................................................................................... 16
...jakiego użyć oprogramowania do połączenia się z routerem?.................................................................................................16
...jakiego użyć oprogramowania do serowania plików tftp/ftp?................................................................................................. 17
Mój router uparcie próbuje ściągnąć z sieci plik network-config, network-cfg lub cisconet.cfg - o co chodzi?........................17
Rozdział 6. Podstawy konfiguracji usług..........................................................................................................17
DHCP............................................................................................................................................................................17
Co to są prywatne/niezarejestrowane adresy IP?........................................................................................................................ 17
Czy router może pełnić rolę serwera DHCP?..............................................................................................................................17
Jak przydzielić interfejsowi adres z serwera DHCP?..................................................................................................................18
Jak przekazać dalej zapytania DHCP?........................................................................................................................................ 18
SNMP............................................................................................................................................................................19
Jak uruchomić na routerze SNMP?.............................................................................................................................................19
Logowanie zdarzeń.......................................................................................................................................................19
Chciałbym logować zdarzenia zachodzące na routerze do pamięci. Jak to zrobić?....................................................................19
Chciałbym logować zdarzenia zachodzące na PIXie do pamięci. Jak to zrobić?....................................................................... 19
Chciałbym logować zdarzenia zachodzące na routerze do serwera syslog. Jak to zrobić?.........................................................19
Chciałbym logować zdarzenia zachodzące na PIXie do serwera syslog. Jak to zrobić?............................................................ 20
Czas...............................................................................................................................................................................20
Jak ustawić zegar na routerze?.................................................................................................................................................... 20
Jak ustawić zegar wg. serwerów czasu z Internetu?....................................................................................................................20
Skonfigurowałem na swoim routerze NTP, ale zegar pozostaje niezsynchronizowany - a minęło już parę godzin.................. 21
NAT.............................................................................................................................................................................. 21
W jakich wersjach oprogramowania obsługiwany jest NAT, PAT oraz mapowanie portów z adresów publicznych na
prywatne?.................................................................................................................................................................................... 21
Chcę uruchomić NAT - mam jeden interfejs publiczny i jeden prywatny. Jak to zrobić?..........................................................21
Mam router z jednym interfejsem i chcę robić NAT - czy to wykonalne?.................................................................................22
Chcę przekierować port 25/tcp z adresu publicznego routera do sieci wewnętrznej - jak to zrobić?.........................................23
Jak sprawdzić, które interfejsy przypisane są do NAT i jak są skonfigurowane?...................................................................... 23
NAT mi nie działa - co może być źle?........................................................................................................................................ 23
SSH............................................................................................................................................................................... 24
Jak skonfigurować SSH?.............................................................................................................................................................24
Jak sprawdzić, czy serwer SSH jest włączony?.......................................................................................................................... 24
Rejestr konfiguracyjny routerów.................................................................................................................................. 24
Po zapisaniu konfiguracji i przeładowaniu routera, tracę konfigurację - dlaczego?...................................................................24
Co dokładnie oznaczają bajty z rejestra konfiguracyjnego?....................................................................................................... 25
Czy do ustawiania rejestru konfiguracyjnego można użyć jakiegoś narzędzia?.........................................................................25
VLANy......................................................................................................................................................................... 25
Co to są VLANy?........................................................................................................................................................................25
Co to jest VLAN "natywny"?......................................................................................................................................................26
Co mają na myśli ludzie mówiąc "router na patyku" (ang. router on a stick)?...........................................................................26
Czy Cisco PIX może obsługiwać VLANy?................................................................................................................................ 27
Jak skonfigurować na PIXie VLAN?..........................................................................................................................................27
Jak sprawdzić................................................................................................................................................................28
...ile interfejsów logicznych obsłuży router X?...........................................................................................................................28
...aktualne obciążenie procesora?................................................................................................................................................28
...historyczne obciążenie procesora?........................................................................................................................................... 29
...w liście procesów tylko te, zajmujące jakieś zasoby procesora?............................................................................................. 29
...zajętość pamięci?......................................................................................................................................................................29
...objętość pamięci wykorzystywaną przez procesy routingu?....................................................................................................30
...jakie karty zainstalowano w routerze?..................................................................................................................................... 30
...jakie karty zainstalowano w przełączniku pracującym pod kontrolą CatOS?......................................................................... 31
...co obsługuje dany feature-set?................................................................................................................................................. 32
...znając nazwę pliku Cisco IOS jaki to feature-set?...................................................................................................................32
...czy dana karta/moduł kompatybilna jest z danym routerem?.................................................................................................. 33
...na którym porcie routera znajduje się urządzenie o danym adresie MAC lub IP?.................................................................. 33
...na którym porcie przełącznika Catalyst wpięto urządzenie o danym adresie MAC?.............................................................. 33
...budżet mocy na modularnym przełączniku Catalyst?..............................................................................................................34
Rozdział 7. Wybór sprzętu pod konkretne zastosowanie..................................................................................34
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy Internet dochodzi do mnie Ethernetem?
.......................................................................................................................................................................................34
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy Internet dochodzi do mnie stykiem
V.35 (Polpak-T)?.......................................................................................................................................................... 34
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy chcemy bezpiecznie połączyć się
VPNem do innej podobnej lokalizacji przez łącze zakończone Ethernetem?.............................................................. 35
Mam dwa łącza od dwóch ISP i chciałbym uruchomić BGP. Jakiego routera powinienem użyć?..............................35
Potrzebuję mały przełącznik Cisco, bez routingu.........................................................................................................35
Potrzebuję przełącznik Cisco potrafiący realizować routing........................................................................................36
Przełączniki niemodularne.......................................................................................................................................................... 36
Przełączniki modularne............................................................................................................................................................... 36
Czy Cisco sprzedaje tzw. "firewalle sprzętowe"?.........................................................................................................36
Czy Cisco sprzedaje sprzęt do budowy sieci bezprzewodowych?............................................................................... 37
Rozdział 8. Jak skonfigurować router do..........................................................................................................37
...usługi transmisji danych w sieci Polpak-T?...............................................................................................................37
...InternetDSL lub innego dostawcy oferującego styk Ethernet?..................................................................................38
...usługi SDI/CDI?.........................................................................................................................................................39
...usługi Neostrada+?.....................................................................................................................................................41
...do Neostrady+ ale dla routera Cisco 677?.................................................................................................................42
...połączenia kablami V.35 dwóch routerów Frame Relay?......................................................................................... 43
...obsługi dwóch równoległych łącz od niezależnych ISP?.......................................................................................... 43
A co jeśli mam więcej łącz - na przykład 3?...............................................................................................................................46
A co z lokalnym ruchem do/z routera?........................................................................................................................................46
....eksportu danych NetFlow?....................................................................................................................................... 46
...routingu pomiędzy VLANami na kartach WIC-4ESW, NM-16ESW lub NM-32ESW?..........................................47
Rozdział 9. Routing...........................................................................................................................................48
Mam na routerze dwa interfejsy z nadanymi adresami IP, ale router nie chce routować między nimi. O co chodzi? 48
Jak wskazać routerowi domyślną bramkę?...................................................................................................................48
Na jednym routerze mam wiele różnych protokołów routingu. Informacje którego z nich, znajdą się w tablicy
routingu?....................................................................................................................................................................... 49
Jak przebiega proces routingu na routerach Cisco? Co jest brane pod uwagę?............................................................49
Co to jest trasa pływająca (ang. floating route)?...........................................................................................................49
Chcę rozkładać obciążenie pomiędzy trasy o równej metryce. Jak wygląda konfiguracja tego w IOSie?.................. 50
Chcę rozkładać obciążenie pomiędzy trasy o równej metryce w proporcji 1:2 - jak to zrobić?.................................. 50
Czym się różni protokół routingu typu link-state od distance-vector?.........................................................................51
W jaki sposób protokoły typu dystans-wektor zapobiegają tworzeniu pętli?...............................................................51
Interfejsy loopback........................................................................................................................................................52
Co to jest interfejs loopback? Gdzie fizycznie się znajduje?...................................................................................................... 52
RIP................................................................................................................................................................................ 52
Co to jest RIP?.............................................................................................................................................................................52
Jak wygląda podstawowa konfiguracja RIPv1?..........................................................................................................................52
A jak uruchomić na routerze RIP w wersji 2?.............................................................................................................................53
OSPF.............................................................................................................................................................................54
Co to jest OSPF?......................................................................................................................................................................... 54
Jak działa OSPF?.........................................................................................................................................................................54
Jak router liczy w OSPFie metrykę dla połączenia?................................................................................................................... 55
O czym pamiętać przy sumaryzacji?...........................................................................................................................................55
Jakie są typy LSA?......................................................................................................................................................................55
Co jest potrzebne żeby dwa routery wymieniły informacje o routingu OSPF?..........................................................................55
Jak sprawdzić aktualny stan sąsiadów danego routera OSPF?................................................................................................... 56
Jak skonfigurować OSPF?...........................................................................................................................................................57
Czy jest jakiś przewodnik po budowaniu sieci z OSPFem?........................................................................................................58
Routing BGP.................................................................................................................................................................58
Co to jest BGP?........................................................................................................................................................................... 58
Co to jest numer AS?...................................................................................................................................................................58
Jaki potrzebuję router do obsługi BGP?......................................................................................................................................58
Jak właściwie działa BGP?..........................................................................................................................................................59
Jakich atrybutów używa BGP?....................................................................................................................................................59
Jak w BGP wybierana jest ścieżka?............................................................................................................................................ 63
Jak skonfigurować BGP?............................................................................................................................................................ 64
Chciałbym uruchomić BGP - skąd mam wziąć swój numer AS?...............................................................................................64
Co to jest PI i czym różni się od PA?..........................................................................................................................................65
Czy jest jakiś przewodnik po budowaniu sieci z BGP?.............................................................................................................. 65
Rozdział 10. QoS - limitowanie, gwarantowanie i kontrola pasma..................................................................66
Co tak naprawdę oznacza akronim QoS?..................................................................................................................... 66
Jeśli chodzi o klasyfikację, często słyszę akronimy ToS, Precedence i DSCP - o co chodzi?.....................................66
Jak skonfigurować........................................................................................................................................................ 67
...prioretyzację określonego ruchu za pomocą PQ?.................................................................................................................... 67
...prioretyzację określonego ruchu za pomocą CQ?....................................................................................................................67
...kolejkowanie WFQ?.................................................................................................................................................................68
...przycinanie pasma dla określonego ruchu?..............................................................................................................................68
...kształtowanie ruchu za pomocą CBWFQ?...............................................................................................................................69
Co to jest NBAR?........................................................................................................................................................................71
Rozdział 11. Bezpieczeństwo............................................................................................................................72
Poszukuje informacji o zabezpieczaniu routerów, przełączników............................................................................... 72
Dostęp do routera..........................................................................................................................................................73
Jak spowodować, żebym logując się do routera musiał podać tylko hasło?...............................................................................73
Jak spowodować, żebym logując się do routera musiał podać zarówno login jak i hasło?........................................................ 73
W jaki sposób stworzyć stałe mapowanie IP na MAC na routerze?...........................................................................................73
Chciałbym upewnić się, że mój router nie jest łatwym celem dla włamywaczy. Co jako podstawę polecacie?........................74
Zabezpieczanie ruchu do i przez router........................................................................................................................ 75
Jak działają ACL?........................................................................................................................................................................75
Jak mogę sprawdzić, czy moje ACL działają?............................................................................................................................77
Jak zoptymalizować ACLkę?......................................................................................................................................................77
Rozdział 12. VPN - Wirtualne Sieci Prywatne.................................................................................................82
Co tak naprawdę oznacza akronim VPN?.................................................................................................................... 82
Jak skonfigurować........................................................................................................................................................ 82
...tunel IPsec pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame Relay PVC?........................................ 82
...tunel IPsec+GRE pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame Relay PVC?.............................. 85
Rozdział 13. Telekomunikacja..........................................................................................................................88
ISDN............................................................................................................................................................................. 88
Jaką prędkość mogę uzyskać, stosując ISDN?............................................................................................................................88
Co to jest Q.921? A Q.931? Jak to się ma do PPP czy IP?......................................................................................................... 89
Jaką kartę zastosować do połączenia ISDN BRI w celu przenoszenia danych?.........................................................................89
Jaką kartę zastosować do połączenia ISDN PRI w celu przenoszenia danych?......................................................................... 89
Jak skonfigurować połączenie z routera do Internetu przez interfejs BRI?................................................................................ 89
Jak sprawdzić historię połączeń interfejsów ISDN?................................................................................................................... 90
E1/E3.............................................................................................................................................................................90
Jaką kartę zastosować do połączenia E1 w celu przenoszenia danych?......................................................................................90
Jaką kartę zastosować do połączenia E3 w celu przenoszenia danych?......................................................................................90
ATM..............................................................................................................................................................................91
Jaką kartę zastosować do połączenia ATM w celu przenoszenia danych?.................................................................................91
Rozdział 14. Rodzaje komutacji w routerach Cisco......................................................................................... 91
Co to jest switching? Jaki ma związek z komutacją?................................................................................................... 91
Jakie są rodzaje switchingu?.........................................................................................................................................91
Jak skonfigurować........................................................................................................................................................ 93
...CEF (Cisco Express Forwarding)?...........................................................................................................................................93
...CEF dla routingu wg. zasad (ang. policy-based)?....................................................................................................................93
Jak sprawdzić................................................................................................................................................................94
...jakie mechanizmy komutacji włączono na interfejsie?............................................................................................................94
...ile ruchu komutowanego jest danym mechanizmem komutacji?.............................................................................................94
Rozdział 15. Optymalizacja wydajności...........................................................................................................95
Mam router X, który udostępnia Internet stacjom w sieci LAN. Ciągle mam problemy z obciążeniem procesora, lub
zrywanymi sesjami........................................................................................................................................................95
Mam router X, który udostępnia Internet stacjom w sieci LAN. Mam tylko 5 stacji a widzę tysiące translacji - o co
chodzi?..........................................................................................................................................................................96
Mam router X, który udostępnia Internet stacjom w sieci LAN. Router obsługuje ruch zaledwie X Mbit/s i już
procesor obciążony jest w 100%! Na stronie Cisco znalazłem informację, że ten model może obsłużyć ruch znacznie
większy!........................................................................................................................................................................96
Jakie rzeczy sprawdzić, optymalizując wydajność routera?.........................................................................................97
Jak wygląda wydajność szyfrowania ruchu dla routerów/PIXów?.............................................................................. 98
Rozdział 16. Sieci bezprzewodowe...................................................................................................................99
Który standard określa co w rodzinie 802.11?..............................................................................................................99
Jak policzyć EIRP?..................................................................................................................................................... 100
Rozdział 17. Dobór i wymiana sprzętu...........................................................................................................100
Czy muszę kupować oryginalne pamięci Cisco?........................................................................................................100
Mam w routerze kartę X. Jaki kabel do niej dobrać?................................................................................................. 100
Skąd mogę wiedzieć, że dany sprzęt nie jest już sprzedawany przez Cisco?.............................................................101
Rozdział 18. Rozwiązywanie problemów.......................................................................................................101
Obrazy IOS i ich odzyskiwanie.................................................................................................................................. 101
Straciłem obraz z Flasha. Mam do dyspozycji tylko tryb ROMMON i obraz IOSa na komputerze. Jak załadować go do
routera?......................................................................................................................................................................................101
Jak załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON i połączeniem przez konsolę?.......101
Jak załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON i połączeniem przez Ethernet?......102
Hasła na routerach.......................................................................................................................................................102
Jak odzyskać zapomniane hasło z routera?............................................................................................................................... 102
A jak odszyfrować zaszyfrowane hasło w konfiguracji routera?..............................................................................................103
Interfejsy Ethernet i ruch na nich................................................................................................................................103
Mam dużo kolizji na interfejsie Ethernet routera - co mogę z tym zrobić?.............................................................................. 103
Próbuję zdebugować ruch na interfejsie routera poleceniem `debug ip packet', ale widzę tylko pojedyńcze pakiety?........... 104
Chciałbym na PIXie sniffować ruch i zapisywać go do dalszej analizy - jak to zrobić?..........................................................104
Problemy z pamięcią i IOSami................................................................................................................................... 104
Dostaję na konsolę lub do logów komunikaty typu %ALIGN-3-SPURIOUS: Spurious memory access made [...]............... 104
Mam za mało pamięci aby zapisać konfigurację - co mam zrobić?..........................................................................................104
Problemy z przełącznikami Catalyst...........................................................................................................................105
Mam przełącznik Cisco Catalyst i wiele stacji do niego podłączonych. Mam problemy z logowaniem się do sieci po starcie
tych komputerów.......................................................................................................................................................................105
Na swoim przełączniku 2950, 3550 czy 3750 otrzymuję komunikat %SYS-2-MALLOCFAIL: Memory allocation of (...)
Cause: Memory fragmentation..................................................................................................................................................105
Rozdział 19. Podziękowania...........................................................................................................................105
Rozdział 20. ChangeLog.................................................................................................................................106
Rozdział 1. Sprawy porządkowe
FAQ, jak sama nazwa wskazuje, to zbiór najczęściej zadawanych pytań, wraz z odpowiedziami na nie.
Naszą ambicją jest zebrać w tym jednym dokumencie maksimum użytecznych i przydatnych informacji,
nie tylko dla profesjonalistów, ale również dla ludzi, którzy sprzęt Cisco widzą pierwszy raz w życiu.
Jak to przyjęło się w dokumentach tego rodzaju - możesz się z nami skontaktować. Na co dzień
pracujemy jednak zawodowo i zwykle po prostu nie mamy czasu na odpowiadanie na pytania. Nie zdziw
się zatem, jeśli na pytanie dotyczące Cisco, sieci (albo co gorsza, takie, na które odpowiedź znajduje się
w tym FAQ) czy innego tematu nie dostaniesz odpowiedzi, skierujemy Cię do google.com albo odpowiedź
będzie niezbyt przyjemna.
Oświadczenie i licencja
Dokument ten rozpowszechniany jest w nadziei, że będzie użyteczny, ale BEZ ŻADNEJ GWARANCJI;
nawet bez implikowanej gwarancji RĘKOJMI lub PRZYDATNOŚCI DO KONKRETNEGO ZASTOSOWANIA.
Krótko i po ludzku mówiąc, zebrane tu informacje wcale nie muszą być prawdziwe. Jeśli w wyniku ich
zastosowania np. Twoja firma straci miliony złotych - to nie była nasza wina. Bardzo nam przykro -
staraliśmy się podać pewne informacje w dobrej wierze. Zastanów się zatem wielokrotnie zanim
postanowisz coś kupić, włączyć lub (s|prze)konfigurować! .
Materiał zawarty w tym FAQ może być dystrybuowany tylko na zasadach określonych w Open Publication
License, v1.0 lub późniejszej (ostatnia wersja jest obecnie dostępna pod adresem
Znaków towarowych firm, w szczególności firmy Cisco Systems, użyto tylko w celu identyfikacji
produktów.
Namawiamy do darmowego kopiowania i dystrybuowania (sprzedawania lub rozdawania) tego dokumentu
w dowolnym formacie. Wymagamy jednak, by poprawki i/lub komentarze przekazywać bezpośrednio na
adres listy pocztowej, lub na adres koordynatora projektu - Łukasza Bromirskiego.
Dostęp do CVS i Twój udział w tym projekcie
Oryginał tego dokumentu w najnowszej wersji znajduje się pod adresem:
Koordynator tego FAQ pracuje nad uruchomieniem publicznie dostępnego serwera CVS.
Lista pocztowa - jak i gdzie?
Koordynator tego FAQ pracuje nad uruchomieniem publicznie dostępnego serwera CVS.
Rozdział 2. Pytania ogólne
Gdzie można poczytać o firmie Cisco i produktach tej firmy?
Najlepiej zacząć od polskich stron:
5964005.001.png 5964005.002.png
Zgłoś jeśli naruszono regulamin