Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Cisco

Закрытая тема
Настройки темы
Cisco - Cisco

Аватара для UnReLeAsEd

Пользователь


Сообщения: 127
Благодарности: 2

Профиль | Отправить PM | Цитировать


Есть два Catalyst'а и два модуля WS-X2922-XL-V, так же есть линия оптоволокна длиной порядка 1 км. Вопрос: будуи ли модули работать на таком расстоянии?

-------
Кто умеет - делает!
Кто не умеет - советует!
Кто совсем не умеет - учит!
-------
А что хотят зрители, стоящие на самых опасных поворотах на ралли?!
Re: каждый из них мечтает получить полторы тонны живого эволюшна и чтобы в руки


Отправлено: 13:26, 17-05-2005

 

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток всем!!!

Ситуация следующая. Есть локальная сеть из 5 компьютеров (сервера нет, если я правильно понял человека, который меня озадачил). Компьютеры между собой связаны через сетевой хаб. Хаб подключен к маршрутизатору CISCO (модель мне к сожалению неизвестна, но смогу ее озвучить дня через 3 - 4). Требуется ограничить доступ к интернет страницам (ко всем, кроме одной).

Знаю что это делается при наличии сервера достаточно просто (установкой и настройкой фаервола). Вопрос: можно ли устанавливать программное обеспечение на маршрутизаторы или нет (со слов человечка на маршрутизаторе есть выход на монитор, разъемы для клавиатуры и мыши, теоретически это компьютер, поэтому сразу подумал о фаерволе, но все равно решил посоветоваться по этому поводу). Если нет, то как можно настроить это ограничение на доступ к страницам интернета.

В форуме уже видел сообщения о том что можно зайти в (на) маршрутизатор через експлорер командой telnet. Буду пробовать этот вариант. Если можно обойтись только этим вариантом (и подскажете где чего сделать) буду очень благодарен.

Жду советов и пожеланий по этому вопросу.

Заранее спасибо.

P.S. Если потребуется рисунок сети (компьютеры и провода подключений) смогу предоставить его только дня через 3 - 4.

Отправлено: 11:28, 29-01-2007 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Вопрос очень просnой как сохранить arp таблицу на сервер в текстовик??? (сохраняет с cisco 3550)

Отправлено: 15:54, 31-01-2007 | #52


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Dope
Вы же можете ее просмотреть командами show в telnet или ssh?
Если Да, то Вам осталось только взять telnet клиента который пишет логи сессиии и выдрать нужный Вам кусок из лог-файла.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 08:03, 01-02-2007 | #53


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 kim-aa
Логично но что делать если в таблице содержиться порядка 4000-5000 записей ? получаеться всех их просматреть надо что бы они в логах остались ....
А мне бы хотелось автоматизировать данный процесс, срипт сохранил а люди потом пользовались...

Отправлено: 16:25, 01-02-2007 | #54


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


ARP можно забрать по SNMP (если оборудованеи поддерживает, 3750 - по крайней мере поддерживает).

Скриптами мы правда не озабочены, а прост смотрим в графике если чего надо (whatsUp Gold)

Отправлено: 08:36, 02-02-2007 | #55


Пользователь


Сообщения: 139
Благодарности: 5

Профиль | Отправить PM | Цитировать


Virus1981 - что-то ты злое написал! А вобще во многих аппаратных маршрутизаторах есть фаерволы, конфигурируешь его для доступа на 1-IP и всё.

Последний раз редактировалось sergey1234567, 19-02-2007 в 17:40.


Отправлено: 16:26, 19-02-2007 | #56


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Приветствую
У меня задача такая обеспечить работу бухгалтерской сети с защитой информации от внешних угроз, что бы была резервная линия постоянного выхода в интернет, цена готового решения должна быть до 2500$.
Партнер прорабатывает вот какое решение, в принципе готов все сделать на Cisco, помогите с решением.
1 Вариант(Cisco):
Коммутатор: Cisco WS-C2960-24TT-L Catalyst 2960 24 10/100 + 2 1000BT LAN Base Image
Маршрутизатор: Cisco 1811/K9 Dual Ethernet Security Router with V.92 Modem Backup
Межсеетвой экран: Cisco ASA5505-50-BUN-K9 ASA 5505 Appliance with SW, 50 Users, 8 ports, 3DES/AES
Насколько в этом варианте нужен межсетевой экран поскольку в маршрутизаторе вроде бы есть какой то встроеный файрволл.

2 Вариант(D-link):
Коммутатор: D-Link Des-3526 или Des-1226G
Межсеетвой экран D-Link DFL-1500 (Встроенный маршрутизатор)
Если кто то пользовался DLF-1500 как выполнен симбиоз 2 устройств нет ли конфликтов, насколько удобно управление, стоит ли покупать раздельные устройства или лучше использовать такой вариант.

Т.к я первый раз встречаюсь с таким оборудованием то хотел бы услышать ваши рекомендации тех кто работал с подобным оборудованием или обеспечивал работоспособной подобных сетей.

Отправлено: 06:37, 20-02-2007 | #57


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Nowal
- Какова необходимая пропускная способность устройства?
- Если только для Интернет'а, то межсетевой экран вам совсем не сдался, тем паче почти все межсетевые экраны cisco построены на базе тех же маршрутизаторов.
- В 2500 вместе с экраном Вы не уложитесь http://www.cisnet.ru/catalog/cisco/routers/
1000 - коммутатор
1800 - маршрутизатор с прошивкой включающей Фаервол.

На 5505 денег просто не останется (судя по этому http://www.tmn.ru/03_oborud/cisco/cisco317.htm вам нужно как минимум еще 1500)

Кстати, маршрутизатор только для Internet - это жирно. Если у Вас не будет ни протоколов маршрутизации ни каналов кроме как ethernet, то маршрутизатор Cisco Вам особо не нужен - вы просто не используете и 80% его возможностей.

Отправлено: 14:59, 20-02-2007 | #58


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Nowal Проще собрать примитивный системный блок, установить LINUX и на нем поднять все требуемые задачи. Стоимость такого счастья уместится баксов в 500

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 16:01, 20-02-2007 | #59


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ment69 Я конечно понимаю что дешево. Линукс я вообще ни разу не ставил и не настраивал и сколько времени у меня уйдет на настройку и установку даже представить сложно. И насколько отличается уровень безопасности информации при аппаратной защите (сетевой экран) и при софтварной. Главный приоритет это защита от внешних угроз. Поэтому что лучше сделать?

kim-aa Тоесть маршрутизатор вообще смысла не имеет ставить? А если брать маршрутизатор с прошивкой включающей фаервол насколько он там удачно реализован?

Отправлено: 08:00, 21-02-2007 | #60



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Cisco

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Cisco PIX - Internet - ISA Server - Cisco PIX VPN rrew Сетевое оборудование 0 26-09-2008 09:31
Route/Bridge - Cisco Aleksey Potapov Сетевые технологии 3 22-07-2008 16:49
Route/Bridge - Cisco 1811 Aleksey Potapov Сетевые технологии 5 01-07-2008 12:11
Cisco - Cisco 851 Anderchek Сетевое оборудование 0 06-04-2008 15:56
Управление Cisco PIX и Cisco IDS Bugs Сетевые технологии 4 25-05-2005 10:41




 
Переход