czyli najczęściej zadawane pytania o Cisco z odpowiedziami po polsku
Łukasz Bromirski
- Spis treści
- 1. Sprawy
porządkowe
-
- Oświadczenie
i licencja
- Dostęp
do CVS i Twój udział w tym projekcie
- Lista
pocztowa - jak i gdzie?
- 2. Pytania
ogólne
-
- Gdzie
można poczytać o firmie Cisco i produktach tej firmy?
- Do
kogo zwrócić się o pomoc, jeśli chciałbym zbudować swoją sieć w oparciu o
produkty Cisco?
- Jak
skontaktować się z pomocą techniczną Cisco?
- Gdzie
można uzyskać pomoc dotyczącą sieci i Cisco?
- Skąd
mogę pobrać nowsze oprogramowanie do swojego urządzenia Cisco?
- Słyszałem,
że aktywacja szyfrowania 3DES i ew. AES jest na PIXach darmowa - czy to
prawda?
- Czy
są jakieś strony sympatyków Cisco z ciekawymi materiałami?
- 3. Dokumentacja
-
- Gdzie
w Internecie znaleźć dobre materiały o sprzęcie Cisco? Konfiguracja,
przykłady, zalecenia?
- Jakie
polecacie książki po Polsku, do pracy ze sprzętem Cisco?
- A
jakie w ogóle książki polecacie, poświęcone sieciom oraz sprzętowi
Cisco?
- Jak
zainstalować Cisco Documentation pod Windows tak, by nie trzeba było za
każdym razem korzystać z krążka?
- Jak
zainstalować Cisco Documentation pod Linuksem/BSD?
- Gdzie
sprawdzić składnię konkretnego polecenia?
- 4. Certyfikacje
Cisco
-
- Jakie
są poziomy certyfikacji Cisco?
- Jakie
egzaminy muszę zdać na poziomie Associate?
- Jakie
egzaminy muszę zdać na poziomie Professional?
- Jakie
egzaminy muszę zdać na poziomie Expert?
- Gdzie
mogę znaleźć dokładną listę tematów na dany egzamin?
- Czy
dla zdających są jakieś pomoce?
- Czy
po egzaminie mogę podzielić się ze znajomymi treścią pytań?
- 5. Podstawy
pracy z urządzeniami Cisco
-
- Jak
podłączyć się do...
-
- ...routera
Cisco?
- ...Cisco
PIX?
- ...przełącznika
Cisco Catalyst serii 1000, 2000 lub 3000?
- ...przełącznika
Cisco Catalyst serii 4000/4500?
- ...przełącznika
Cisco Catalyst serii 6000/6500?
- ...sondy
Cisco IDS serii 42xx?
- ...punktu
bezprzewodowego AP350, 1120 lub 1200?
- Podłączyłem
się i...?
-
- ...w
oknie terminala nic nie widzę?
- ...jak
dostawać informacje o zdarzeniach na routerze na konsolę?
- ...jaki
dokładnie mam router? Ile mam pamięci RAM/flash? Co oznaczają poszczególne
linijki z polecenia `show version'?
- ...gdy
pomylę się w poleceniu, router zaczyna robić dziwne rzeczy...
- ...chciałbym
zapisać konfigurację routera/PIXa/przełącznika?
- ...chciałbym
wymazać konfigurację routera/PIXa/przełącznika?
- ...jakiego
użyć oprogramowania do połączenia się z routerem?
- ...jakiego
użyć oprogramowania do serowania plików tftp/ftp?
- Mój
router uparcie próbuje ściągnąć z sieci plik network-config, network-cfg
lub cisconet.cfg - o co chodzi?
- 6. Podstawy
konfiguracji usług
-
- DHCP
-
- Co
to są prywatne/niezarejestrowane adresy IP?
- Czy
router może pełnić rolę serwera DHCP?
- Jak
przydzielić interfejsowi adres z serwera DHCP?
- Jak
przekazać dalej zapytania DHCP?
- SNMP
-
- Jak
uruchomić na routerze SNMP?
- Logowanie
zdarzeń
-
- Chciałbym
logować zdarzenia zachodzące na routerze do pamięci. Jak to zrobić?
- Chciałbym
logować zdarzenia zachodzące na PIXie do pamięci. Jak to zrobić?
- Chciałbym
logować zdarzenia zachodzące na routerze do serwera syslog. Jak to
zrobić?
- Chciałbym
logować zdarzenia zachodzące na PIXie do serwera syslog. Jak to
zrobić?
- Czas
-
- Jak
ustawić zegar na routerze?
- Jak
ustawić zegar wg. serwerów czasu z Internetu?
- Skonfigurowałem
na swoim routerze NTP, ale zegar pozostaje niezsynchronizowany - a minęło
już parę godzin.
- NAT
-
- W
jakich wersjach oprogramowania obsługiwany jest NAT, PAT oraz mapowanie
portów z adresów publicznych na prywatne?
- Chcę
uruchomić NAT - mam jeden interfejs publiczny i jeden prywatny. Jak to
zrobić?
- Mam
router z jednym interfejsem i chcę robić NAT - czy to wykonalne?
- Chcę
przekierować port 25/tcp z adresu publicznego routera do sieci wewnętrznej
- jak to zrobić?
- Jak
sprawdzić, które interfejsy przypisane są do NAT i jak są
skonfigurowane?
- NAT
mi nie działa - co może być źle?
- SSH
-
- Jak
skonfigurować SSH?
- Jak
sprawdzić, czy serwer SSH jest włączony?
- Rejestr
konfiguracyjny routerów
-
- Po
zapisaniu konfiguracji i przeładowaniu routera, tracę konfigurację -
dlaczego?
- Co
dokładnie oznaczają bajty z rejestra konfiguracyjnego?
- Czy
do ustawiania rejestru konfiguracyjnego można użyć jakiegoś narzędzia?
- VLANy
-
- Co
to są VLANy?
- Co
to jest VLAN "natywny"?
- Co
mają na myśli ludzie mówiąc "router na patyku"
(ang. router on a
stick)?
- Czy
Cisco PIX może obsługiwać VLANy?
- Jak
skonfigurować na PIXie VLAN?
- Jak
sprawdzić...
-
- ...ile
interfejsów logicznych obsłuży router X?
- ...aktualne
obciążenie procesora?
- ...historyczne
obciążenie procesora?
- ...w
liście procesów tylko te, zajmujące jakieś zasoby procesora?
- ...zajętość
pamięci?
- ...objętość
pamięci wykorzystywaną przez procesy routingu?
- ...jakie
karty zainstalowano w routerze?
- ...jakie
karty zainstalowano w przełączniku pracującym pod kontrolą CatOS?
- ...co
obsługuje dany feature-set?
- ...znając
nazwę pliku Cisco IOS jaki to feature-set?
- ...czy
dana karta/moduł kompatybilna jest z danym routerem?
- ...na
którym porcie routera znajduje się urządzenie o danym adresie MAC lub
IP?
- ...na
którym porcie przełącznika Catalyst wpięto urządzenie o danym adresie
MAC?
- ...budżet
mocy na modularnym przełączniku Catalyst?
- 7. Wybór
sprzętu pod konkretne zastosowanie
-
- Jaki
router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy
Internet dochodzi do mnie Ethernetem?
- Jaki
router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy
Internet dochodzi do mnie stykiem V.35 (Polpak-T)?
- Jaki
router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy chcemy
bezpiecznie połączyć się VPNem do innej podobnej lokalizacji przez łącze
zakończone Ethernetem?
- Mam
dwa łącza od dwóch ISP i chciałbym uruchomić BGP. Jakiego routera powinienem
użyć?
- Potrzebuję
mały przełącznik Cisco, bez routingu
- Potrzebuję
przełącznik Cisco potrafiący realizować routing
-
- Przełączniki
niemodularne
- Przełączniki
modularne
- Czy
Cisco sprzedaje tzw. "firewalle sprzętowe"?
- Czy
Cisco sprzedaje sprzęt do budowy sieci bezprzewodowych?
- 8. Jak
skonfigurować router do...
-
- ...usługi
transmisji danych w sieci Polpak-T?
- ...InternetDSL
lub innego dostawcy oferującego styk Ethernet?
- ...usługi
SDI/CDI?
- ...usługi
Neostrada+?
- ...do
Neostrady+ ale dla routera Cisco 677?
- ...połączenia
kablami V.35 dwóch routerów Frame Relay?
- ...obsługi
dwóch równoległych łącz od niezależnych ISP?
-
- A
co jeśli mam więcej łącz - na przykład 3?
- A
co z lokalnym ruchem do/z routera?
- ....eksportu
danych NetFlow?
- ...routingu
pomiędzy VLANami na kartach WIC-4ESW, NM-16ESW lub NM-32ESW?
- 9. Routing
-
- Mam
na routerze dwa interfejsy z nadanymi adresami IP, ale router nie chce
routować między nimi. O co chodzi?
- Jak
wskazać routerowi domyślną bramkę?
- Na
jednym routerze mam wiele różnych protokołów routingu. Informacje którego z
nich, znajdą się w tablicy routingu?
- Jak
przebiega proces routingu na routerach Cisco? Co jest brane pod uwagę?
- Co
to jest trasa pływająca (ang. floating route)?
- Chcę
rozkładać obciążenie pomiędzy trasy o równej metryce. Jak wygląda
konfiguracja tego w IOSie?
- Chcę
rozkładać obciążenie pomiędzy trasy o równej metryce w proporcji 1:2 - jak
to zrobić?
- Czym
się różni protokół routingu typu link-state od distance-vector?
- W
jaki sposób protokoły typu dystans-wektor zapobiegają tworzeniu pętli?
- Interfejsy
loopback
-
- Co
to jest interfejs loopback? Gdzie fizycznie się znajduje?
- RIP
-
- Co
to jest RIP?
- Jak
wygląda podstawowa konfiguracja RIPv1?
- A
jak uruchomić na routerze RIP w wersji 2?
- OSPF
-
- Co
to jest OSPF?
- Jak
działa OSPF?
- Jak
router liczy w OSPFie metrykę dla połączenia?
- O
czym pamiętać przy sumaryzacji?
- Jakie
są typy LSA?
- Co
jest potrzebne żeby dwa routery wymieniły informacje o routingu OSPF?
- Jak
sprawdzić aktualny stan sąsiadów danego routera OSPF?
- Jak
skonfigurować OSPF?
- Czy
jest jakiś przewodnik po budowaniu sieci z OSPFem?
- Routing
BGP
-
- Co
to jest BGP?
- Co
to jest numer AS?
- Jaki
potrzebuję router do obsługi BGP?
- Jak
właściwie działa BGP?
- Jakich
atrybutów używa BGP?
- Jak
w BGP wybierana jest ścieżka?
- Jak
skonfigurować BGP?
- Chciałbym
uruchomić BGP - skąd mam wziąć swój numer AS?
- Co
to jest PI i czym różni się od PA?
- Czy
jest jakiś przewodnik po budowaniu sieci z BGP?
- 10. QoS
- limitowanie, gwarantowanie i kontrola pasma
-
- Co
tak naprawdę oznacza akronim QoS?
- Jeśli
chodzi o klasyfikację, często słyszę akronimy ToS, Precedence i DSCP - o co
chodzi?
- Jak
skonfigurować...
-
- ...prioretyzację
określonego ruchu za pomocą PQ?
- ...prioretyzację
określonego ruchu za pomocą CQ?
- ...kolejkowanie
WFQ?
- ...przycinanie
pasma dla określonego ruchu?
- ...kształtowanie
ruchu za pomocą CBWFQ?
- Co
to jest NBAR?
- 11. Bezpieczeństwo
-
- Poszukuje
informacji o zabezpieczaniu routerów, przełączników...
- Dostęp
do routera
-
- Jak
spowodować, żebym logując się do routera musiał podać tylko hasło?
- Jak
spowodować, żebym logując się do routera musiał podać zarówno login jak i
hasło?
- W
jaki sposób stworzyć stałe mapowanie IP na MAC na routerze?
- Chciałbym
upewnić się, że mój router nie jest łatwym celem dla włamywaczy. Co jako
podstawę polecacie?
- Zabezpieczanie
ruchu do i przez router
-
- Jak
działają ACL?
- Jak
mogę sprawdzić, czy moje ACL działają?
- Jak
zoptymalizować ACLkę?
- 12. VPN
- Wirtualne Sieci Prywatne
-
- Co
tak naprawdę oznacza akronim VPN?
- Jak
skonfigurować...
-
- ...tunel
IPsec pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame
Relay PVC?
- ...tunel
IPsec+GRE pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame
Relay PVC?
- 13. Telekomunikacja
-
- ISDN
-
- Jaką
prędkość mogę uzyskać, stosując ISDN?
- Co
to jest Q.921? A Q.931? Jak to się ma do PPP czy IP?
- Jaką
kartę zastosować do połączenia ISDN BRI w celu przenoszenia danych?
- Jaką
kartę zastosować do połączenia ISDN PRI w celu przenoszenia danych?
- Jak
skonfigurować połączenie z routera do Internetu przez interfejs BRI?
- Jak
sprawdzić historię połączeń interfejsów ISDN?
- E1/E3
-
- Jaką
kartę zastosować do połączenia E1 w celu przenoszenia danych?
- Jaką
kartę zastosować do połączenia E3 w celu przenoszenia danych?
- ATM
-
- Jaką
kartę zastosować do połączenia ATM w celu przenoszenia danych?
- 14. Rodzaje
komutacji w routerach Cisco
-
- Co
to jest switching? Jaki ma związek z komutacją?
- Jakie
są rodzaje switchingu?
- Jak
skonfigurować...
-
- ...CEF
(Cisco Express Forwarding)?
- ...CEF
dla routingu wg. zasad (ang. policy-based)?
- Jak
sprawdzić...
-
- ...jakie
mechanizmy komutacji włączono na interfejsie?
- ...ile
ruchu komutowanego jest danym mechanizmem komutacji?
- 15. Optymalizacja
wydajności
-
- Mam
router X, który udostępnia Internet stacjom w sieci LAN. Ciągle mam problemy
z obciążeniem procesora, lub zrywanymi sesjami.
- Mam
router X, który udostępnia Internet stacjom w sieci LAN. Mam tylko 5 stacji
a widzę tysiące translacji - o co chodzi?
- Mam
router X, który udostępnia Internet stacjom w sieci LAN. Router obsługuje
ruch zaledwie X Mbit/s i już procesor obciążony jest w 100%! Na stronie
Cisco znalazłem informację, że ten model może obsłużyć ruch znacznie
większy!
- Jakie
rzeczy sprawdzić, optymalizując wydajność routera?
- Jak
wygląda wydajność szyfrowania ruchu dla routerów/PIXów?
- 16. Sieci
bezprzewodowe
-
- Który
standard określa co w rodzinie 802.11?
- Jak
policzyć EIRP?
- 17. Dobór
i wymiana sprzętu
-
- Czy
muszę kupować oryginalne pamięci Cisco?
- Mam
w routerze kartę X. Jaki kabel do niej dobrać?
- Skąd
mogę wiedzieć, że dany sprzęt nie jest już sprzedawany przez Cisco?
- 18. Rozwiązywanie
problemów
-
- Obrazy
IOS i ich odzyskiwanie
-
- Straciłem
obraz z Flasha. Mam do dyspozycji tylko tryb ROMMON i obraz IOSa na
komputerze. Jak załadować go do routera?
- Jak
załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON
i połączeniem przez konsolę?
- Jak
załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON
i połączeniem przez Ethernet?
- Hasła
na routerach
-
- Jak
odzyskać zapomniane hasło z routera?
- A
jak odszyfrować zaszyfrowane hasło w konfiguracji routera?
- Interfejsy
Ethernet i ruch na nich
-
- Mam
dużo kolizji na interfejsie Ethernet routera - co mogę z tym zrobić?
- Próbuję
zdebugować ruch na interfejsie routera poleceniem `debug ip packet', ale
widzę tylko pojedyńcze pakiety?
- Chciałbym
na PIXie sniffować ruch i zapisywać go do dalszej analizy - jak to
zrobić?
- Problemy
z pamięcią i IOSami
-
- Dostaję
na konsolę lub do logów komunikaty typu %ALIGN-3-SPURIOUS: Spurious memory
access made [...]
- Mam
za mało pamięci aby zapisać konfigurację - co mam zrobić?
- Problemy
z przełącznikami Catalyst
-
- Mam
przełącznik Cisco Catalyst i wiele stacji do niego podłączonych. Mam
problemy z logowaniem się do sieci po starcie tych komputerów.
- Na
swoim przełączniku 2950, 3550 czy 3750 otrzymuję komunikat
%SYS-2-MALLOCFAIL: Memory allocation of (...) Cause: Memory
fragmentation
- 19. Podziękowania
- 20. ChangeLog
|