<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS сервер и коммутатор cisco 3550</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html</link>
    <description>Добрый час, не подскажите как решить следующую проблемму?&lt;br&gt;&lt;br&gt;Есть одна циска 3550 (все порты оптические) и набор 2950 (два оптических порта, остальные - медь). Хочу подключить их деревом. В вершине 3550, от нее 2950 по оптике. Каждая 2950 - как офисный коммутатор. К 3550 по гигабитному каналу напрямую подключен сервер авторизации, он же ДНС сервер, через него все выходят в инет.&lt;br&gt;&lt;br&gt;Каждая циска 2950 - отдельный ВЛАН с адресами типа 192.168.10.Х, 192.168.20.Х и т.д., сотрудников садит по DHCP. Каждый 2950 имеет адрес вида: 192.168.10.253, 192.168.20.253 и т.д. &lt;br&gt;&lt;br&gt;циска 3550 - на разных портах разный ВЛАН настроен, соответственно подключенному коммутатору. На порту гигабит 0/1 настроен транк к линукс-серверу авторизации + ДНС. На сервере виртуальные интерфейсы вида 192.168.10.254, 192.168.20.254 и т.д.&lt;br&gt;&lt;br&gt;Сервер при подключении раздает адреса вида 172.16.0.0/16&lt;br&gt;&lt;br&gt;Что работает: клиенты адреса правильные получают, с сервером подключение происходит по pppoe, выдается адрес, все хорошо. Единственно не открываются</description>

<item>
    <title>DNS сервер и коммутатор cisco 3550 (ichtus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#6</link>
    <pubDate>Tue, 05 Jan 2010 08:27:26 GMT</pubDate>
    <description>&amp;gt;В конфигурации есть один acl 101, но он никуда не подключен. &lt;br&gt;&amp;gt;Всё-таки DNS. Скорее всего секция allow-recursion. &lt;br&gt;&lt;br&gt;Спасибо за помощь, оказалось ошибка детская была - в разделе &lt;br&gt;ip dhcp pool network_10_pool&lt;br&gt;   network 192.168.10.0 255.255.255.0&lt;br&gt;   default-router 192.168.10.253&lt;br&gt;   dns-server 192.168.1.252 83.149.22.14&lt;br&gt;   domain-name local&lt;br&gt;!&lt;br&gt;&lt;br&gt;Не правильно указан шлюз по умолчанию, нужно было не его (т.е. 2950 ), а верхнюю циску ( 3550 ), т.е.&lt;br&gt;&lt;br&gt;ip dhcp pool network_10_pool&lt;br&gt;   network 192.168.10.0 255.255.255.0&lt;br&gt;   default-router 192.168.10.1&lt;br&gt;   dns-server 192.168.1.252 83.149.22.14&lt;br&gt;   domain-name local&lt;br&gt;!&lt;br&gt;&lt;br&gt;и сразу все заработало.&lt;br&gt;&lt;br&gt;Единственно пинг до ДНСа почему-то 15мс после подключения к серверу ПППОЕ... а без подключения меньше 1мс... Но это скорее уже на самом серваке?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер и коммутатор cisco 3550 (EvilX)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#5</link>
    <pubDate>Tue, 05 Jan 2010 06:13:34 GMT</pubDate>
    <description>В конфигурации есть один acl 101, но он никуда не подключен.&lt;br&gt;Всё-таки DNS. Скорее всего секция allow-recursion.&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер и коммутатор cisco 3550 (ichtus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#4</link>
    <pubDate>Mon, 04 Jan 2010 23:38:19 GMT</pubDate>
    <description>&amp;gt;При чём тут коммутаторы, если подключение через pppoe? &lt;br&gt;&amp;gt;При подключении выдаётся адрес DNS? А какой выдаётся? А до него связь &lt;br&gt;&amp;gt;есть? iptables? no? &lt;br&gt;&lt;br&gt;Если вместо цисок ставлю неуправляемый Длинк - все начинает работать... Т.е. похоже проблема все же в настройках циски.&lt;br&gt;&lt;br&gt;ip DNSа выдается (192.168.1.252) на ПК и мало того все пингуется отлично. Причем внешние ip-адреса пингуются любые (ping 77.88.99.66), а при попытке пинговать по имени (ping ya.ru) - говорит что неизвестный хост...&lt;br&gt;&lt;br&gt;Т.е. похоже циска не пропускает ДНС траффик. Может там еще чего в настройках нужно указать? В цисках не силен... всегда работал с другими коммутаторами...&lt;br&gt;</description>
</item>

<item>
    <title>DNS сервер и коммутатор cisco 3550 (EvilX)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#3</link>
    <pubDate>Mon, 04 Jan 2010 20:49:14 GMT</pubDate>
    <description>При чём тут коммутаторы, если подключение через pppoe? &lt;br&gt;При подключении выдаётся адрес DNS? А какой выдаётся? А до него связь есть? iptables? no?&lt;br&gt;</description>
</item>

<item>
    <title>конфиг 2950 (ichtus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#2</link>
    <pubDate>Mon, 04 Jan 2010 10:23:02 GMT</pubDate>
    <description>Current configuration : 4517 bytes&lt;br&gt;!&lt;br&gt;version 12.1&lt;br&gt;no service pad&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname network_10&lt;br&gt;!&lt;br&gt;no logging buffered&lt;br&gt;no logging console&lt;br&gt;no logging monitor&lt;br&gt;no logging on&lt;br&gt;enable secret 5 $1$d4Q2$zPHH7aFkCMP8aey/ci27o0&lt;br&gt;enable password nag&lt;br&gt;!&lt;br&gt;username nag password 0 nag&lt;br&gt;ip subnet-zero&lt;br&gt;!&lt;br&gt;ip dhcp pool network_10_pool&lt;br&gt;   network 192.168.10.0 255.255.255.0&lt;br&gt;   default-router 192.168.10.253&lt;br&gt;   dns-server 192.168.1.252 83.149.22.14&lt;br&gt;   domain-name local&lt;br&gt;!&lt;br&gt;ip host phoenix.local 192.168.1.5&lt;br&gt;ip ssh time-out 120&lt;br&gt;ip ssh authentication-retries 3&lt;br&gt;!&lt;br&gt;spanning-tree mode pvst&lt;br&gt;no spanning-tree optimize bpdu transmission&lt;br&gt;spanning-tree extend system-id&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; switchport access vlan 10&lt;br&gt; speed 100&lt;br&gt; duplex full&lt;br&gt;!&lt;br&gt;interface FastEthernet0/2&lt;br&gt; switchport access vlan 10&lt;br&gt; speed 100&lt;br&gt; duplex full&lt;br&gt;!&lt;br&gt;interface FastEthernet0/3&lt;br&gt; switchport access vlan 10&lt;br&gt; speed 100&lt;br&gt; duplex full&lt;br&gt;!&lt;br&gt;(.......</description>
</item>

<item>
    <title>конфиг 3550 (ichtus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/20296.html#1</link>
    <pubDate>Mon, 04 Jan 2010 10:20:11 GMT</pubDate>
    <description>Current configuration : 4752 bytes&lt;br&gt;!&lt;br&gt;version 12.2&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname root_network&lt;br&gt;!&lt;br&gt;no logging on&lt;br&gt;enable secret 5 $1$Ul./$pX1.F3ebG84cKq4XT9Bdx0&lt;br&gt;enable password 7 12170410&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;ip subnet-zero&lt;br&gt;ip routing&lt;br&gt;ip domain-lookup source-interface GigabitEthernet0/1&lt;br&gt;ip host phoenix.local 192.168.1.5&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-1609238784&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-1609238784&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-1609238784&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-1609238784&lt;br&gt; certificate self-signed 01&lt;br&gt;  30820242 308201AB A0030201 02020101 300D0609 2A864886 F70D0101 04050030&lt;br&gt;  31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274&lt;br&gt;  69666963 6174652D 31363039 32333837 3834301E 170D3933 30333031 30303031&lt;br&gt;  30375A17 0D323030 31303130 30303030 305A3031 312F302D 06035504 0313264</description>
</item>

</channel>
</rss>
