cisco router configuratie

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
Beste Tweakers

Ik zit bezig bij een organisatie een netwerk aan te leggen samen met een groepje anderen.
Ik ben aangewezen om de routers te configureren. We willen gebruik maken van 2 Cisco 1600 routers. Ik kan vanaf een laptop kan ik de interface pingen.

Router2 ----> Ethernet 0 199.34.57.35 255.255.248.0
Ethernet 1 192.34.57.36 255.255.248.0

Als ik de laptop in Ethernet 0 doe kan ik het .35 adres pingen maar het .36 adres niet. Andersom ook. Nou wil ik dit dus voor elkaar krijgen door een static route te maken met het commando
ip route 199.34.57.35 255.255.248.0 Ethernet 1

Met dit commando krijg ik de foutmelding inconsistent adres and mask.

Hoe kan ik dit oplossen??????

Met vriendelijke groeten,
Wilbert Post

Enjoy the joy


  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 16:11

ShadowBumble

Professioneel Prutser

ip route 199.34.57.35 255.255.248.0 Ethernet 1
Ethernet 1 heb jij ip : 192.34.57.36 gegeven
terwijl je in je ip route de range mee geeft van Ethernet0 dit geeft dus inconsistency binnen de beide interfaces :D

[ Voor 22% gewijzigd door ShadowBumble op 09-02-2006 14:59 ]

"Allow me to shatter your delusions of grandeur."


Verwijderd

je moet de default gw op je pc controleren. Waarschijnlijk zit daar het probleem.

Een static route op de router is vrij nutteloos. Allebei de ip ranges zijn al geleerd als Connected dus
die zitten al in de routing table.

Anders kan debug ip packet detail & debug ip error mischien nuttige informatie opleveren.
Een volledige show run van je router kan ook nog wel eens nutting zijn

  • Meester_J
  • Registratie: April 2003
  • Laatst online: 06-04 21:24
als je een show ip route doet moet hij alle connected subnets weergeven.
hierbij staan (zodra de interface up up is) ook de adressen van je ethernet interfaces

  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
ik zal even een uitdraai maken van de running config

Enjoy the joy


  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
hierbij mijn running config
wec-router2#show running-config
Building configuration...

Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname wec-router2

!
!
!
!
ip subnet-zero
no ip source-route
no ip finger
!
!
--More-- !
!
interface Ethernet0
description Netwerkverbinding naar switch serverkast
ip address 199.34.57.35 255.255.248.0
no ip directed-broadcast
no ip proxy-arp
ip rip send version 1 2
ip rip receive version 1 2
!
interface Ethernet1
description Netwerkverbinding naar switch gebruikers
ip address 192.34.57.36 255.255.248.0
no ip directed-broadcast
no ip proxy-arp
ip rip send version 1 2
ip rip receive version 1 2
!
router rip
network 192.34.56.0
network 199.34.56.0
!
ip classless
--More-- no ip http server
!
!
ip access-list extended dns
permit tcp any any eq domain
permit udp any any eq domain
ip access-list extended ftpverkeer
permit tcp any any eq ftp
permit tcp any any eq ftp-data
ip access-list extended internet
permit tcp any any eq www
ip access-list extended mysql
permit tcp any any eq 3306
permit udp any any eq 3306
ip access-list extended pop3
permit tcp any any eq pop3
permit udp any any eq 110
ip access-list extended remote
permit tcp any any eq 22
ip access-list extended smtp
permit tcp any any eq smtp
ip access-list extended webmin
permit tcp any any eq 10000
--More-- !
line con 0
exec-timeout 120 0
logging synchronous
login
transport input none
line vty 0 4
exec-timeout 0 0
login local
!
end

[ Voor 6% gewijzigd door Wippien op 09-02-2006 16:27 ]

Enjoy the joy


Verwijderd

post de route tabel van router 1 dan eens ?

Het lijkt er gewoon op dat ze de routes dus niet leren.

Is je interface up ?

zie je elkaar als cdp neigbours ?

kun je vanaf de routers wel naar elkaars connected interface pingen ?

Staat de default gateway op de gebruikt client goed ?

[ Voor 86% gewijzigd door Verwijderd op 09-02-2006 16:04 ]


  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
oke ik zal het proberen.....

Ik kan in ieder geval pingen ;) bedankt

Enjoy the joy


Verwijderd

En ik zou even je wachtwoorden uit de post met je config halen....

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 14:51

chromeeh

the Gnome

Wippien schreef op donderdag 09 februari 2006 @ 16:08:
oke ik zal het proberen.....

Ik kan in ieder geval pingen ;) bedankt
Is het niet handiger dat je gebruik van de grafische router config tool van Cisco :?
NOFI maar als ik je "show running-config" zie typen krijg ik het idee dat je niet (erg) bekend met de Cisco commands... Aangezien "show run" ook werkt en korter is....

De grafische tool zit bij de routers geleverd als het goed is, en ik dacht dat je 'm anders nog gratis kunt downloaden van de Cisco site.
In de router config tool bouw je grafisch je netwerk op en stel je de parameters in.
Het voordeel hiervan is dat je als je klaar bent je de config naar de router kunt sturen en het klaar :)
Dit scheelt veel console werk als je niet echt handig bent met de console ;)

"Some day, I hope to find the nuggets on a chicken."


  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
ik configureer voor de tweede keer een cisco router. Ik werk altijd met show run en dan toets ik tab daarom zet hij volgens mij het complete neer.....

Over die tool van Cisco. Ik heb een tool voor de cisco 1600 maar daar stelt hij alleen de interfaces,de hostnaam en de wachtwoorden in. Dieper gaat hij niet. Ik weet niet of er andere tools hiervoor zijn....

Enjoy the joy


  • Die Bruine
  • Registratie: December 2002
  • Laatst online: 19-04 17:58
Je kunt vanaf de laptop wel de router bereiken. Maar je kunt niet E1 bereiken. Probeer eens een ping vanaf E1 de E0 te pingen en daarna nog eens je laptop. Default gateway en/of subnet kloppen niet als dat niet lukt.

.35/30 werkt natuurlijk niet he.... subnetting basics. .32/30 moet je gebruiken. jouw .35 adres is onderdeel van .32 tot en met .39. Dus als route geef je op x.x.x.32 255.255.255.248.

Bijna goed. x.x.57.x is onderdeel van x.x.56.0 Daarom werkt die route niet. Zelfde basics als hierboven. Maar ben ik toch wel erg benieuwd waarom je een subnet met 2000 nodes nodig denkt te hebben...

[ Voor 21% gewijzigd door Die Bruine op 09-02-2006 16:35 ]

...heeft geleerd vandaag al te doen wat morgen pas hoeft te gebeuren


  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
pingen werkt al ;)

Enjoy the joy


  • Bassa
  • Registratie: December 2003
  • Laatst online: 13-12-2021
Volgens mij zit de fout bij rip, omdat je VLSM gebruikt moet je rip versie 2 gebruiken. Je hebt bij de interfaces het ontvangen en verzenden van versie 1 en 2 ingesteld, maar volgens mij is dit niet nodig en moet je alleen bij het routingprotocol aangeven dat je versie 2 gebruikt.

Dat doe je zo:
router rip
version 2

  • Fat Baba
  • Registratie: Maart 2004
  • Laatst online: 15-04 15:25
rip2 wordt standaart gebruikt op een cisco router......

  • Bassa
  • Registratie: December 2003
  • Laatst online: 13-12-2021
Fat Baba schreef op donderdag 09 februari 2006 @ 16:59:
rip2 wordt standaart gebruikt op een cisco router......
Is dat zo???

Bij de cisco 2500/2600 bij mij op school in ieder geval niet.

Verwijderd

Fat Baba schreef op donderdag 09 februari 2006 @ 16:59:
rip2 wordt standaart gebruikt op een cisco router......
1. RIP staat standaard op RIPv1 én RIPv2 ontvangen, maar alleen RIPv1 zenden.
2. Door middel van "ip rip send/receive version 1 2", staat hij tóch op RIPv2
3. Hij gebruikt geen VLSM, dus met RIPv1 zou het ook werken.

  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Vraagje, probeer je niet toevallig een interface te pingen die down is? Op het moment dat je de laptop verbindt met slechts 1 interface en niks in de andere stopt, zal het niet werken.

Anders probeer maar eens op de router of je wel een interface kan pingen. Dat kan gewoon met het command ping <ip>.

  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
nee ik probeer niet een interface te pingen die down is.....
maar eh
2000 nodes???????

heb voor de subnet 3 bits geleend dus heb 35/21 he ;)

Enjoy the joy


  • Bassa
  • Registratie: December 2003
  • Laatst online: 13-12-2021
Verwijderd schreef op donderdag 09 februari 2006 @ 17:07:
3. Hij gebruikt geen VLSM, dus met RIPv1 zou het ook werken.
Het gebruikte subnetmask is 255.255.248.0, volgens mij is dit geen standaard klasse C adres.

@ TS zou je misschien een netwerk tekening met gebruikte ip adressen en van beide routers de output van show interfaces en de output van show ip route kunnen posten?

  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
waarom zou ik dat posten als het al werkt???? :S

had al een paar keer verteld dat ik kan pingen enzo ;)

oplossing: ip route van .56.0 toegevoegd en toen kon ik pingen.....

ik moet alleen op zoek naar een nieuwere switch I think :P

kan nog niet door een switch heen pingen maar dat komt ook wel goed ;)

Enjoy the joy


  • Wippien
  • Registratie: Juni 2004
  • Laatst online: 14-04 08:41
trouwens misschien een domme vraag maar welke poorten moet ik openen voor de volgende programma's????

voipbuster
msn messenger volledige functionaliteit
skype

Enjoy the joy


  • Bassa
  • Registratie: December 2003
  • Laatst online: 13-12-2021
Wippien schreef op donderdag 09 februari 2006 @ 19:11:
waarom zou ik dat posten als het al werkt???? :S

had al een paar keer verteld dat ik kan pingen enzo ;)

oplossing: ip route van .56.0 toegevoegd en toen kon ik pingen.....

ik moet alleen op zoek naar een nieuwere switch I think :P

kan nog niet door een switch heen pingen maar dat komt ook wel goed ;)
Ik had niet helemaal door wat je nou wel en niet kon pingen en naar de routingtabel was al een keer eerder gevraagd, dus vandaar.

Let je er wel op dat je voor het pingen door de switch straight kabels gebruikt ;)

Verwijderd

Bassa schreef op donderdag 09 februari 2006 @ 19:03:
Het gebruikte subnetmask is 255.255.248.0, volgens mij is dit geen standaard klasse C adres.
Klopt, maar voor RIPv1 hoef je ook niet per se de standaard subnetmasks te gebruiken. Wat wel zo is, is dat de prefixlengte langer moet zijn dan de standaard prefixlengte. Aangezien de gebruikte prefixlengte (21) korter is dan de standaard prefixlengte voor klasse C (24), moet hij hier inderdaad wel RIPv2 gebruiken, mijn fout... overigens is dat geen VLSM maar CIDR (of supernetting).
2000 nodes???????

heb voor de subnet 3 bits geleend dus heb 35/21 he
/21 = 2048 - 2 nodes per subnet
Daarnaast, waarom gebruik je niet gewoon RFC1918 adressen? (10/8, 172.16/12, 192.168/16)
oplossing: ip route van .56.0 toegevoegd en toen kon ik pingen.....
Als je RIP gebruikt zou het niet nodig moeten zijn ook nog statische routes toe te voegen. Denk er wel aan dat de netwerken onder het "network" commando altijd classful zijn... ook bij RIPv2. En aangezien je op je interfaces x.x.57.x hebt staan, moeten network statements onder "router rip" ook "network x.x.57.x" zijn en niet 56.x zoals in je huidige config.

[ Voor 40% gewijzigd door Verwijderd op 09-02-2006 21:23 ]


  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 17-04 08:10
Wippien schreef op donderdag 09 februari 2006 @ 14:57:
Beste Tweakers

Ik zit bezig bij een organisatie een netwerk aan te leggen samen met een groepje anderen.
Ik ben aangewezen om de routers te configureren. We willen gebruik maken van 2 Cisco 1600 routers. Ik kan vanaf een laptop kan ik de interface pingen.

Router2 ----> Ethernet 0 199.34.57.35 255.255.248.0
Ethernet 1 192.34.57.36 255.255.248.0

Als ik de laptop in Ethernet 0 doe kan ik het .35 adres pingen maar het .36 adres niet. Andersom ook. Nou wil ik dit dus voor elkaar krijgen door een static route te maken met het commando
ip route 199.34.57.35 255.255.248.0 Ethernet 1

Met dit commando krijg ik de foutmelding inconsistent adres and mask.

Hoe kan ik dit oplossen??????

Met vriendelijke groeten,
Wilbert Post
Wilbert,

Anderen hebben hierboven ook al wat commentaar gepost maar ik wil ook nog wel het een en ander even toelichten.
Router2 ----> Ethernet 0 199.34.57.35 255.255.248.0
Ethernet 1 192.34.57.36 255.255.248.0

Moet dat niet bij beiden 199.x.x.x zijn ? En waarom gebruik je die space ?
Of je moet bij een bedrijf zitten wat klant is van XO in Amerika:
OrgName: XO Communications
NetRange: 199.34.32.0 - 199.34.63.255

Ik zou je netmask ook even controleren. Is het echt de bedoeling dat je zoveel c-blokken gebruikt ? Bedenk overigens als je niet de eigenaar bent van deze space en je gaat bijvoorbeeld NAT doen op je border routers dat je de sites in de range die jij gebruikt niet kan bereiken (omdat je netwerk ze intern op het LAN gaat zoeken)

Op je vraag wat je open moet zetten voor MSN/Skype etc...
Ik gebruik zelf een access-list waarbij ik standaard alles dicht zet en daarboven de PERMIT regels. Dan voorkom je dat je teveel open zet. Als je een programma gebruikt wat niet werkt zie je dat vanzelf in je LOG en kan je alsnog een extra permit regel erboven zetten.

access-list 142 permit icmp any x.x.x.x x.x.x.x echo-reply
access-list 142 permit icmp any x.x.x.x x.x.x.x unreachable
access-list 142 permit icmp any x.x.x.x x.x.x.x time-exceeded
access-list 142 permit tcp any x.x.x.x x.x.x.x established

Daarnaast heb ik bijvoorbeeld
access-list 142 permit udp host 193.67.79.39 eq domain x.x.x.x x.x.x.x gt 1023
erin staan voor de nameserv resolving.

access-list 142 permit udp host 193.67.79.202 eq ntp x.x.x.x x.x.x.x eq ntp
voor NTP

maar aan het einde heel duidelijk:

access-list 142 deny gre any any log
access-list 142 deny udp any eq netbios-ns any log
access-list 142 deny udp any any log
access-list 142 deny esp any any log
access-list 142 deny ip any any log


beetje dubbel maar goed...

veel succes
Pagina: 1