Cisco FAQ PL v0.50
 

czyli najczęściej zadawane pytania o Cisco z odpowiedziami po polsku

Łukasz Bromirski

Spis treści
1. Sprawy porządkowe
Oświadczenie i licencja
Dostęp do CVS i Twój udział w tym projekcie
Lista pocztowa - jak i gdzie?
2. Pytania ogólne
Gdzie można poczytać o firmie Cisco i produktach tej firmy?
Do kogo zwrócić się o pomoc, jeśli chciałbym zbudować swoją sieć w oparciu o produkty Cisco?
Jak skontaktować się z pomocą techniczną Cisco?
Gdzie można uzyskać pomoc dotyczącą sieci i Cisco?
Skąd mogę pobrać nowsze oprogramowanie do swojego urządzenia Cisco?
Słyszałem, że aktywacja szyfrowania 3DES i ew. AES jest na PIXach darmowa - czy to prawda?
Czy są jakieś strony sympatyków Cisco z ciekawymi materiałami?
3. Dokumentacja
Gdzie w Internecie znaleźć dobre materiały o sprzęcie Cisco? Konfiguracja, przykłady, zalecenia?
Jakie polecacie książki po Polsku, do pracy ze sprzętem Cisco?
A jakie w ogóle książki polecacie, poświęcone sieciom oraz sprzętowi Cisco?
Jak zainstalować Cisco Documentation pod Windows tak, by nie trzeba było za każdym razem korzystać z krążka?
Jak zainstalować Cisco Documentation pod Linuksem/BSD?
Gdzie sprawdzić składnię konkretnego polecenia?
4. Certyfikacje Cisco
Jakie są poziomy certyfikacji Cisco?
Jakie egzaminy muszę zdać na poziomie Associate?
Jakie egzaminy muszę zdać na poziomie Professional?
Jakie egzaminy muszę zdać na poziomie Expert?
Gdzie mogę znaleźć dokładną listę tematów na dany egzamin?
Czy dla zdających są jakieś pomoce?
Czy po egzaminie mogę podzielić się ze znajomymi treścią pytań?
5. Podstawy pracy z urządzeniami Cisco
Jak podłączyć się do...
...routera Cisco?
...Cisco PIX?
...przełącznika Cisco Catalyst serii 1000, 2000 lub 3000?
...przełącznika Cisco Catalyst serii 4000/4500?
...przełącznika Cisco Catalyst serii 6000/6500?
...sondy Cisco IDS serii 42xx?
...punktu bezprzewodowego AP350, 1120 lub 1200?
Podłączyłem się i...?
...w oknie terminala nic nie widzę?
...jak dostawać informacje o zdarzeniach na routerze na konsolę?
...jaki dokładnie mam router? Ile mam pamięci RAM/flash? Co oznaczają poszczególne linijki z polecenia `show version'?
...gdy pomylę się w poleceniu, router zaczyna robić dziwne rzeczy...
...chciałbym zapisać konfigurację routera/PIXa/przełącznika?
...chciałbym wymazać konfigurację routera/PIXa/przełącznika?
...jakiego użyć oprogramowania do połączenia się z routerem?
...jakiego użyć oprogramowania do serowania plików tftp/ftp?
Mój router uparcie próbuje ściągnąć z sieci plik network-config, network-cfg lub cisconet.cfg - o co chodzi?
6. Podstawy konfiguracji usług
DHCP
Co to są prywatne/niezarejestrowane adresy IP?
Czy router może pełnić rolę serwera DHCP?
Jak przydzielić interfejsowi adres z serwera DHCP?
Jak przekazać dalej zapytania DHCP?
SNMP
Jak uruchomić na routerze SNMP?
Logowanie zdarzeń
Chciałbym logować zdarzenia zachodzące na routerze do pamięci. Jak to zrobić?
Chciałbym logować zdarzenia zachodzące na PIXie do pamięci. Jak to zrobić?
Chciałbym logować zdarzenia zachodzące na routerze do serwera syslog. Jak to zrobić?
Chciałbym logować zdarzenia zachodzące na PIXie do serwera syslog. Jak to zrobić?
Czas
Jak ustawić zegar na routerze?
Jak ustawić zegar wg. serwerów czasu z Internetu?
Skonfigurowałem na swoim routerze NTP, ale zegar pozostaje niezsynchronizowany - a minęło już parę godzin.
NAT
W jakich wersjach oprogramowania obsługiwany jest NAT, PAT oraz mapowanie portów z adresów publicznych na prywatne?
Chcę uruchomić NAT - mam jeden interfejs publiczny i jeden prywatny. Jak to zrobić?
Mam router z jednym interfejsem i chcę robić NAT - czy to wykonalne?
Chcę przekierować port 25/tcp z adresu publicznego routera do sieci wewnętrznej - jak to zrobić?
Jak sprawdzić, które interfejsy przypisane są do NAT i jak są skonfigurowane?
NAT mi nie działa - co może być źle?
SSH
Jak skonfigurować SSH?
Jak sprawdzić, czy serwer SSH jest włączony?
Rejestr konfiguracyjny routerów
Po zapisaniu konfiguracji i przeładowaniu routera, tracę konfigurację - dlaczego?
Co dokładnie oznaczają bajty z rejestra konfiguracyjnego?
Czy do ustawiania rejestru konfiguracyjnego można użyć jakiegoś narzędzia?
VLANy
Co to są VLANy?
Co to jest VLAN "natywny"?
Co mają na myśli ludzie mówiąc "router na patyku" (ang. router on a stick)?
Czy Cisco PIX może obsługiwać VLANy?
Jak skonfigurować na PIXie VLAN?
Jak sprawdzić...
...ile interfejsów logicznych obsłuży router X?
...aktualne obciążenie procesora?
...historyczne obciążenie procesora?
...w liście procesów tylko te, zajmujące jakieś zasoby procesora?
...zajętość pamięci?
...objętość pamięci wykorzystywaną przez procesy routingu?
...jakie karty zainstalowano w routerze?
...jakie karty zainstalowano w przełączniku pracującym pod kontrolą CatOS?
...co obsługuje dany feature-set?
...znając nazwę pliku Cisco IOS jaki to feature-set?
...czy dana karta/moduł kompatybilna jest z danym routerem?
...na którym porcie routera znajduje się urządzenie o danym adresie MAC lub IP?
...na którym porcie przełącznika Catalyst wpięto urządzenie o danym adresie MAC?
...budżet mocy na modularnym przełączniku Catalyst?
7. Wybór sprzętu pod konkretne zastosowanie
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy Internet dochodzi do mnie Ethernetem?
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy Internet dochodzi do mnie stykiem V.35 (Polpak-T)?
Jaki router wystarczy do małej sieci (10-15 użytkowników), w sytuacji, gdy chcemy bezpiecznie połączyć się VPNem do innej podobnej lokalizacji przez łącze zakończone Ethernetem?
Mam dwa łącza od dwóch ISP i chciałbym uruchomić BGP. Jakiego routera powinienem użyć?
Potrzebuję mały przełącznik Cisco, bez routingu
Potrzebuję przełącznik Cisco potrafiący realizować routing
Przełączniki niemodularne
Przełączniki modularne
Czy Cisco sprzedaje tzw. "firewalle sprzętowe"?
Czy Cisco sprzedaje sprzęt do budowy sieci bezprzewodowych?
8. Jak skonfigurować router do...
...usługi transmisji danych w sieci Polpak-T?
...InternetDSL lub innego dostawcy oferującego styk Ethernet?
...usługi SDI/CDI?
...usługi Neostrada+?
...do Neostrady+ ale dla routera Cisco 677?
...połączenia kablami V.35 dwóch routerów Frame Relay?
...obsługi dwóch równoległych łącz od niezależnych ISP?
A co jeśli mam więcej łącz - na przykład 3?
A co z lokalnym ruchem do/z routera?
....eksportu danych NetFlow?
...routingu pomiędzy VLANami na kartach WIC-4ESW, NM-16ESW lub NM-32ESW?
9. Routing
Mam na routerze dwa interfejsy z nadanymi adresami IP, ale router nie chce routować między nimi. O co chodzi?
Jak wskazać routerowi domyślną bramkę?
Na jednym routerze mam wiele różnych protokołów routingu. Informacje którego z nich, znajdą się w tablicy routingu?
Jak przebiega proces routingu na routerach Cisco? Co jest brane pod uwagę?
Co to jest trasa pływająca (ang. floating route)?
Chcę rozkładać obciążenie pomiędzy trasy o równej metryce. Jak wygląda konfiguracja tego w IOSie?
Chcę rozkładać obciążenie pomiędzy trasy o równej metryce w proporcji 1:2 - jak to zrobić?
Czym się różni protokół routingu typu link-state od distance-vector?
W jaki sposób protokoły typu dystans-wektor zapobiegają tworzeniu pętli?
Interfejsy loopback
Co to jest interfejs loopback? Gdzie fizycznie się znajduje?
RIP
Co to jest RIP?
Jak wygląda podstawowa konfiguracja RIPv1?
A jak uruchomić na routerze RIP w wersji 2?
OSPF
Co to jest OSPF?
Jak działa OSPF?
Jak router liczy w OSPFie metrykę dla połączenia?
O czym pamiętać przy sumaryzacji?
Jakie są typy LSA?
Co jest potrzebne żeby dwa routery wymieniły informacje o routingu OSPF?
Jak sprawdzić aktualny stan sąsiadów danego routera OSPF?
Jak skonfigurować OSPF?
Czy jest jakiś przewodnik po budowaniu sieci z OSPFem?
Routing BGP
Co to jest BGP?
Co to jest numer AS?
Jaki potrzebuję router do obsługi BGP?
Jak właściwie działa BGP?
Jakich atrybutów używa BGP?
Jak w BGP wybierana jest ścieżka?
Jak skonfigurować BGP?
Chciałbym uruchomić BGP - skąd mam wziąć swój numer AS?
Co to jest PI i czym różni się od PA?
Czy jest jakiś przewodnik po budowaniu sieci z BGP?
10. QoS - limitowanie, gwarantowanie i kontrola pasma
Co tak naprawdę oznacza akronim QoS?
Jeśli chodzi o klasyfikację, często słyszę akronimy ToS, Precedence i DSCP - o co chodzi?
Jak skonfigurować...
...prioretyzację określonego ruchu za pomocą PQ?
...prioretyzację określonego ruchu za pomocą CQ?
...kolejkowanie WFQ?
...przycinanie pasma dla określonego ruchu?
...kształtowanie ruchu za pomocą CBWFQ?
Co to jest NBAR?
11. Bezpieczeństwo
Poszukuje informacji o zabezpieczaniu routerów, przełączników...
Dostęp do routera
Jak spowodować, żebym logując się do routera musiał podać tylko hasło?
Jak spowodować, żebym logując się do routera musiał podać zarówno login jak i hasło?
W jaki sposób stworzyć stałe mapowanie IP na MAC na routerze?
Chciałbym upewnić się, że mój router nie jest łatwym celem dla włamywaczy. Co jako podstawę polecacie?
Zabezpieczanie ruchu do i przez router
Jak działają ACL?
Jak mogę sprawdzić, czy moje ACL działają?
Jak zoptymalizować ACLkę?
12. VPN - Wirtualne Sieci Prywatne
Co tak naprawdę oznacza akronim VPN?
Jak skonfigurować...
...tunel IPsec pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame Relay PVC?
...tunel IPsec+GRE pomiędzy dwoma routerami połączonymi do Internetu kanałami Frame Relay PVC?
13. Telekomunikacja
ISDN
Jaką prędkość mogę uzyskać, stosując ISDN?
Co to jest Q.921? A Q.931? Jak to się ma do PPP czy IP?
Jaką kartę zastosować do połączenia ISDN BRI w celu przenoszenia danych?
Jaką kartę zastosować do połączenia ISDN PRI w celu przenoszenia danych?
Jak skonfigurować połączenie z routera do Internetu przez interfejs BRI?
Jak sprawdzić historię połączeń interfejsów ISDN?
E1/E3
Jaką kartę zastosować do połączenia E1 w celu przenoszenia danych?
Jaką kartę zastosować do połączenia E3 w celu przenoszenia danych?
ATM
Jaką kartę zastosować do połączenia ATM w celu przenoszenia danych?
14. Rodzaje komutacji w routerach Cisco
Co to jest switching? Jaki ma związek z komutacją?
Jakie są rodzaje switchingu?
Jak skonfigurować...
...CEF (Cisco Express Forwarding)?
...CEF dla routingu wg. zasad (ang. policy-based)?
Jak sprawdzić...
...jakie mechanizmy komutacji włączono na interfejsie?
...ile ruchu komutowanego jest danym mechanizmem komutacji?
15. Optymalizacja wydajności
Mam router X, który udostępnia Internet stacjom w sieci LAN. Ciągle mam problemy z obciążeniem procesora, lub zrywanymi sesjami.
Mam router X, który udostępnia Internet stacjom w sieci LAN. Mam tylko 5 stacji a widzę tysiące translacji - o co chodzi?
Mam router X, który udostępnia Internet stacjom w sieci LAN. Router obsługuje ruch zaledwie X Mbit/s i już procesor obciążony jest w 100%! Na stronie Cisco znalazłem informację, że ten model może obsłużyć ruch znacznie większy!
Jakie rzeczy sprawdzić, optymalizując wydajność routera?
Jak wygląda wydajność szyfrowania ruchu dla routerów/PIXów?
16. Sieci bezprzewodowe
Który standard określa co w rodzinie 802.11?
Jak policzyć EIRP?
17. Dobór i wymiana sprzętu
Czy muszę kupować oryginalne pamięci Cisco?
Mam w routerze kartę X. Jaki kabel do niej dobrać?
Skąd mogę wiedzieć, że dany sprzęt nie jest już sprzedawany przez Cisco?
18. Rozwiązywanie problemów
Obrazy IOS i ich odzyskiwanie
Straciłem obraz z Flasha. Mam do dyspozycji tylko tryb ROMMON i obraz IOSa na komputerze. Jak załadować go do routera?
Jak załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON i połączeniem przez konsolę?
Jak załadować obraz Cisco IOS do pamięci Flash, dysponując tylko trybem ROMMON i połączeniem przez Ethernet?
Hasła na routerach
Jak odzyskać zapomniane hasło z routera?
A jak odszyfrować zaszyfrowane hasło w konfiguracji routera?
Interfejsy Ethernet i ruch na nich
Mam dużo kolizji na interfejsie Ethernet routera - co mogę z tym zrobić?
Próbuję zdebugować ruch na interfejsie routera poleceniem `debug ip packet', ale widzę tylko pojedyńcze pakiety?
Chciałbym na PIXie sniffować ruch i zapisywać go do dalszej analizy - jak to zrobić?
Problemy z pamięcią i IOSami
Dostaję na konsolę lub do logów komunikaty typu %ALIGN-3-SPURIOUS: Spurious memory access made [...]
Mam za mało pamięci aby zapisać konfigurację - co mam zrobić?
Problemy z przełącznikami Catalyst
Mam przełącznik Cisco Catalyst i wiele stacji do niego podłączonych. Mam problemy z logowaniem się do sieci po starcie tych komputerów.
Na swoim przełączniku 2950, 3550 czy 3750 otrzymuję komunikat %SYS-2-MALLOCFAIL: Memory allocation of (...) Cause: Memory fragmentation
19. Podziękowania
20. ChangeLog