18 kwietnia, 2013

Trunk between CISCO and LINKSYS SRW






Konfiguracja switch'y cisco

SW-1>enable
SW-1#configure
SW-1(config)#vlan 2
SW-1(config-vlan)#exit
SW-1(config)#interface fastEthernet 0/1
SW-1(config-if)#switchport mode access
SW-1(config-if)#switchport access vlan 2
SW-1(config)#interface fastEthernet 0/2
SW-1(config-if)#switchport mode trunk
SW-1(config-if)#switchport trunk allowed vlan 2
SW-1(config-if)#exit
SW-1(config)#exit
SW-1#wri

SW-2>enable
SW-2#configure
SW-2(config)#vlan 2
SW-2(config-vlan)#exit
SW-2(config)#interface fastEthernet 0/1
SW-2(config-if)#switchport mode access
SW-2(config-if)#switchport access vlan 2
SW-2(config)#interface fastEthernet 0/2
SW-2(config-if)#switchport mode trunk
SW-2(config-if)#switchport trunk allowed vlan 2
SW-2(config-if)#exit
SW-2(config)#exit
SW-2#wri

Konfiguracja LINKSYS'a

1. Przechodzimy do zakładki VLAN Management, następnie w polu Create VLAN tworzymy vlan, należy pamiętać że vlan musi mieć ten sam numer co na switach cisco - zapisujemy ustawienia Save Settings 

*Kiedy nie dodamy vlan'u o tym samym numerze co w przełącznikach cisco, trunk nie będzie działać!


2. Dodajemy port F1 do Vlan 2. W zakładce Port Setting i zmieniamy tryb pracy portu F1 na General, zakładka Acceptable Frame Type ustawiamy na Admit All, w polu PVID wpisujemy wartość 2 (jest to numer vlan'u) - zapisujemy ustawienia Save Settings


Następny krok to ustawienie portu F1 jako UnTagged, przechodzimy do zakładki Ports to VLAN wybieramy nasz vlan (VLAN 2), a następnie zaznaczmy w polu UnTagged nasz interfejs e1 - zapisujemy ustawienia Save Settings.




4.Następny krok to konfiguracja TRUNK,  przechodzimy do zakładki Port Setting i zmieniamy tryb pracy portów G1 oraz G2 na Trunk - zapisujemy ustawienia Save Settings


W zakładce Ports to VLAN wybieramy nasz vlan (VLAN 2), a następnie zaznaczmy w polu Tagged nasze interfejsy G1 i G2 - zapisujemy ustawienia Save Settings.

14 kwietnia, 2013

VLAN i TRUNK



Połączenie typu TRUNK jest kanałem transmisji pomiędzy dwoma urządzeniami  sieciowymi (switch lub router). Za pomocą połączenia trunk tworzone są łącza logiczne. Łącze bezpośrednie może obsłużyć sieci VLAN. Celem takiego rozwiązania jest oszczędność fizycznych portów urządzeń. Wiele logicznych łączy znajduje się w jednym łączu fizycznym. Jest to realizowane w warstwie 2 ISO/OSI poprzez TAG-owanie oryginalnej ramki ethernetowej - IEEE 802.1q.



SW_1>enable
SW_1#configure
SW_1(config)#vlan 10
SW_1(config-vlan)#exit
SW_1(config)#vlan 20
SW_1(config-vlan)#exit
SW_1(config)#vlan 30
SW_1(config-vlan)#exit

VLANs


VLAN – to zbiór urządzeń, które niezależnie od swojej lokalizacji znajdują się w tej samej domenie rozgłoszeniowej. Jest to podział jednej fizycznej sieci LAN na mniejsze logiczne sieci VLAN, dzięki takiemu podziałowi zwiększa się wydajność sieci poprzez ograniczenie ruchu rozgłoszeniowego.  Ponadto podział sieci na VLAN'y ma także swoje uzasadnienie ze względu na bezpieczeństwo ponieważ jedna sieć VLAN nie ma dostępu do drugiej.



ping z 192.168.20.3 do 192.168.20.1 przed konfiguracją

PC>ping 192.168.20.1
Pinging 192.168.20.1 with 32 bytes of data:


03 kwietnia, 2013

Cisco Packet Tracer 7.1.1

Cisco Packet Tracer 7.1.1

for windows:

download


What's New:

Users of previous versions of Packet Tracer will note a variety of new features in this version of Packet Tracer.
Protocol Improvements
Packet Tracer now models these new or improved features:
  • Netflow
  • Zone-Based Policy Firewall for IPv6
  • AAA Accounting Commands
  • IPv6 CEF
  • IPv6 IPSEC
  • IPv6 over IPv4 GRE Tunnel Protection
  • Etherchannel Expansion (Layer 3)
  • IOS 15 [15.0.2-SE4(ED)] image support for 2960
  • OSPF - OSPFv3 Enhancements
    • OSPF distance command
    • "ipv6 ospf neighbor [ipv6-add]" interface subcommand
    • "neighbor router-id" command
    • "area [area] range" command
    • ip ospf network point-to-point (loopback interface only)
    • "auto-cost reference-bandwidth"
  • EIGRP - EIGRPv6 Enhancements
    • EIGRP distance command
    • "debug ip eigrp summary" commands
    • EIGRPv6 across FR
    • EIGRP authentication commands
  • RIP - RIPng Enhancements
    • default-information originate for RIPng
    • RIP distance command update
  • DHCP Enhancements
    • DHCP for IPv6
    • show and clear ip dhcp conflict
    • DHCP snooping commands
    • IPv4 Automatic Private IP Addressing (APIPA)
    • ipv6config /renew and /release on PC
    • DHCPv6 commands for IOS 15
    • NDv6
  • Show Commands
    • show ip route
    • show ip/ipv6 route summary
General Improvements

  • Converted Qt3 code to Qt4.82
  • Supports Windows 8 and Windows 8.1. Stopped support for Windows Vista.
  • Activity Wizard
    • Scripts - Text popup on topology
    • Scripts - Supported in instruction window
    • Add variable manager import / export
    • Explanation of answer tree nodes names
    • Add show variables to pools and variables page
  • Simulation Mode
    • Filter based on IPv4 and IPv6 traffic
    • Update PDU index in the PDU Window
    • Expanded buffer for PDUs.
New Devices

Security
  • ASA 5505

22 stycznia, 2013

%static entry in use cannot remove


is this your problem ?

router(config)#no ip nat inside source static tcp 10.0.0.100 5555 interface FastEthernet0 5555 
router(config)#%static entry in use cannot remove

SOLUTION

XBOX 360 - port forward for cisco router


Xbox Live

TCP/UDP 3074
UPD 88 
TCP 80
TCP/UDP 53

and

Xbox Connect

TCP 8602

IP Xbox - 10.0.0.4
Internet Interface -
FastEthernet0



router> en
router#configure terminal
router(config)#ip nat inside source static tcp 10.0.0.4 8602 interface FastEthernet0 8602 
router(config)#ip nat inside source static tcp 10.0.0.4 3074 interface FastEthernet0 3074
router(config)#ip nat inside source static udp 10.0.0.4 3074 interface FastEthernet0 3074 
router(config)#ip nat inside source static udp 10.0.0.4 88 interface FastEthernet0 88 
router(config)#ip nat inside source static tcp 10.0.0.4 80 interface FastEthernet0 80 
router(config)#ip nat inside source static udp 10.0.0.4 53 interface FastEthernet0 53 
router(config)#ip nat inside source static tcp 10.0.0.4 53 interface FastEthernet0 53 
router(config)#exit
router#wri