toreae Skrevet 12. september 2014 Forfatter Del Skrevet 12. september 2014 Routeren er ikke en brannmur! Er ikke ment å skulle være det.. Det nærmeste du kommer, er ACL (access lists).. Hvis du tenker på typisk port-forwarding (Wan - Lan) så nei, det må du legge til.. ip nat inside source static <protokoll> <intern IP> <inside port> interface fa0/0 <outside port> Mulig jeg som må korriger brannmursaken. Jeg tenker som så: Når en ruter stenger ute uønsket trafikk er den en brannmur. Så all trafikk må startes på LAN. Så kan man åpne port etter behov. Men selvfølgelig kan en ordentlig brannmur gjøre mye mere. (Skulle egentlig legge meg, men dette ble for interessangt.) Lenke til kommentar
toreae Skrevet 12. september 2014 Forfatter Del Skrevet 12. september 2014 Man vil vel gjerne ha CEF aktivert, for å ikke kvele CPU på ruteren under høy throughput med mange IP-er. Angående pris er det drømmenivåer dere snakker om. Man får jo en ny 1921 for noe rundt 4000,- på nettet, med bedre specs. Eventult en 892FSP til noe rundt 5000,- om jeg må tippe, som har mangegangen med båndbredde/prosesseringskraft. Ang. SSH: google it. Ser mange som har spurt etter det på nettet. Du må generere krypteringsnøkler og enable SSH. Har googlet dette. Det er mange som skriver at de ikke får det til. Lenke til kommentar
ChrisCo Skrevet 12. september 2014 Del Skrevet 12. september 2014 (endret) Jeg tenker som så: Når en ruter stenger ute uønsket trafikk er den en brannmur Veldig, veldig vagt utsagn egentlig.... Ikke korrekt, men ikke direkte feil heller.... Skjønner hva du mener... Det som er noe herk egentlig med ACL, er at hvis du skal gjøre endringer, så må du fjerne lista og legge til alt på nytt, med endringene på korrekt linje i ACL'en... Routeren leser den fra linje 1 og nedover, og avviker ikke fra den rekkefølgen, uansett... Du kan f.eks lage en som godtar alt TCP og UPD trafikk inn på WAN interfacet ditt og blokkerer alt annet... Er relativt fleksibelt, men du må holde tunga rett i munn.... Men kan ta mer i morgen, skal kvelde selv... Endret 12. september 2014 av ChrisCo Lenke til kommentar
j-- Skrevet 13. september 2014 Del Skrevet 13. september 2014 (endret) CEF kan gjerne være av når det snakk om et lite hjemmenettverk, men du har rett i utganspunktet.... Cisco Express Forwarding (CEF) is advanced, Layer 3 IP switching technology. CEF optimizes network performance and scalability for networks with large and dynamic traffic patterns, such as the Internet, on networks characterized by intensive Web-based applications, or interactive sessions. Fant min ny på nettet for noen uker siden til $9700, så nei da, er ikke drømmepriser... Har også sett den til under $5000..... Jeg ga $115 (ca 750kr) på Ebay ink. frakt og importavgifter... Helt kurrant pris.... Kan jo sammenligne det litt med å kjøpe f.eks DDR1-RAM i dag. Koster mye fordi det ikke blir produsert lenger, men er på ingen måte bang for the bucks. Misforstå meg rett, 1841 er en fin og morsom boks å leke med, og om man ikke har høye båndbreddekrav så vil den fungere finfint. Er straks tre år siden det var mulig å bestille Cisco 1841 fra Cisco - det som selges nå er nytt utstyr som har ligget lenge på lager. End-of-Sale and End-of-Life Announcement for the Cisco 1841 Integrated Services Router: http://www.cisco.com/c/en/us/products/collateral/routers/1800-series-integrated-services-routers-isr/eol_c51-625662.html Litt om ytelsen/throughput på 1841: http://www.cisco.com/web/strategy/docs/gov/IPv6perf_wp1f.pdf - hopp ned til "1841 Throughput Rate (100M bidirectional traffic)". Dette er uten accesslister/NAT-ing etc som vil dra ned båndbredden ytterligere. Ved gjennomsnittlig forbruk på nettet (pakkestørrelse/protokoller) kan du bli begrenset av Cisco 1841 med en båndbredde på over ca. 50Mbit. Mener å huske vi på jobb har godkjent Cisco 1841 til 20Mbit med flere tjenester kjørende på ruteren. På linjer med høyere båndbredder er det blitt brukt kraftigere rutere. Endret 13. september 2014 av j-- Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Har i kveld testet litt mere: Prøv å oppdatere med filen fra post# 10. firewall#copy tftp: flash:Address or name of remote host [192.168.2.85]?Source filename [c1841-adventerprisek9-mz.151-4.M8.bin]?Destination filename [c1841-adventerprisek9-mz.151-4.M8.bin]?Accessing tftp://192.168.2.85/c1841-adventerprisek9-mz.151-4.M8.bin...Loading c1841-adventerprisek9-mz.151-4.M8.bin from 192.168.2.85 (via FastEthernet0/0): !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!![OK - 47453032 bytes]47453032 bytes copied in 220.748 secs (214965 bytes/sec)firewall# Etter Accessing tftp://192.168.2.85 skal det komme en linje med: Erase flash: befor copying? [conform] Det gjør det ikke, og det blir ikke oppdater. Hva er feil ifremgangsmåten min? Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 (endret) Bare hvis du overskriver den bin fila som eventuelt er der fra før... Etter du har kopiert bin fila over til flash, så skriver du (Global Config Mode): boot system flash c1841-adventerprisek9-mz.151-4.M8.bin do wr do reload Når routeren booter opp igjen, så skal den bruke den fila.. Sjekk med sh ver Endret 13. september 2014 av ChrisCo Lenke til kommentar
j-- Skrevet 13. september 2014 Del Skrevet 13. september 2014 Få med en "end" før reload, eller bytt ut reload med "do reload" Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Haha! Glemte "do"! Takk, j-- Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 (endret) Hehe jaggu! Heldigvis så får man en feilmelding da og det skjer ikke en dritt før man skriver riktig, så fort gjort å rette opp.... Endret 13. september 2014 av ChrisCo Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Gjorde: boot system flash c1841-adventerprisek9-mz.151-4.M8.bindo wrenddo reload fikk feilmelding på do reload. Litt fram og tilbake, men fikk omstart på reload. Cisco IOS Software, 1841 Software (C1841-ADVENTERPRISEK9-M), Version 15.1(4)M8,RELEASE SOFTWARE (fc2) Suksess! Har prøvd å få dhcp til å gi ut ip-adresser etter mac-adresse: !no ip dhcp use vrf connectedip dhcp excluded-address 192.168.10.1 192.168.10.10!ip dhcp pool dhcppool1network 192.168.10.0 255.255.255.0default-router 192.168.10.1dns-server 8.8.8.8lease 0 1!ip dhcp pool Tore-Kabelhost 192.168.10.77 255.255.255.0hardware-address 0023.5a51.d6c3! Brukte Cisco Configuration Professional (post #12) for å lage. Men får bare tildelt 192.168.10.11. Skal kanskje ikke lage en ny dhcp pool her? Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 (endret) For å sette statiske IP adresser på enheter, så må du lage en DHCP pool for hver enkel IP adresse... conf t ip dhcp pool <navn> host <IP adressen> <maske> client-identifier <MAC-adresse> Her er formatet litt annerledes enn vanlig.. Alle adresser må begynne med 01.. Og resten skrives sånn: 01aa.bbcc.ddee.ff... Ergo så blir det: AA:BB:CC:DD:EE:FF = 01AA.BBCC.DDEE.FF default-router <IP adresse> dns-server <IP adresse> lease infinite Endret 13. september 2014 av ChrisCo Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Ok. får prøve det litt senere. Nytt OS skal vist ha lisens.... Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Lisens? :O Har aldri jeg fått når jeg oppgradert før! Så lenge det allerede det har vært lisens inne, så har ting alltid funka fint for meg.... Screenshot?? Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Hat googla det litt, og funnet ut at når man oppgraderer fra en lavere IP base til IP advanced type IOS, så må man oppgradere lisensen også... Så da tror jeg du bør nedgradere igjen til versjonen du hadde... Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Laster bilde opp hit. Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Det viser jo ingenting... Men er det GUI'et som sier det eller routeren i seg selv? Sjekket på min nå, og jeg har ikke lisens installert en gang... Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Show ver , siste linjer: License Info:License UDI:-------------------------------------------------Device# PID SN-------------------------------------------------*0 CISCO1841 FHK141872GRConfiguration register is 0x2102 Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Da tror jeg ikke det er noe å bekymre seg over hvis alt fungerer... Samme hos meg, annet lisensnummer selvfølgelig, men ellers likt.... Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 Har prøvd å nedgrader flere ganger, men det vil seg ikke. Heller ikke å binde mac vs ip: firewall#conf tEnter configuration commands, one per line. End with CNTL/Z.firewall(config)#ip dhcp pool dhcppool1firewall(dhcp-config)#host 192.168.10.77 255.255.255.0% This command may not be used with network, origin, vrf, or relay pools.firewall(dhcp-config)#client-identifier 0100:235A:51D6:C3% This command may not be used with network, origin, vrf, or relay pools.firewall(dhcp-config)#default-router 192.168.10.1firewall(dhcp-config)#dns-server 8.8.8.8firewall(dhcp-config)#lease 0 1firewall(dhcp-config)# sh run viste ikke noen forandringer angående dhcp. Derimot: !boot-start-markerboot system flash c1841-adventerprisek9-mz.151-4.M8.binboot system flash c1841-advsecurityk9-mz.124-15.T12.binboot-end-marker! ? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå