Author Topic: Cisco 2911 ребутится самопроизвольно  (Read 5244 times)

0 Members and 1 Guest are viewing this topic.

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Дабы не плодить темы, изменил название и спрошу тут по еще одному вопросу.

2911 минимум раз в сутки самопроизвольно уходит в ребут. Скажите пожалуйста из-за чего это может происходить? У меня есть только предположение, что это происходит из-за не оптимизированного конфига. Можете подтвердить мои догадки или опровергнуть? В чем причина может быть?

Спасибо!

Коллеги, в частности цысководы, напишите как закрыть на cisco 2911 порт 53 снаружи?

Я правильно понимаю, что т.к. это не firewall, то по сути 2911 не умеет и не может рубить внешние запросы на outside на порт 53? Тогда как прикрыть?

Почитал, что можно только навесить ACL на внешний интерфейс и включить инспектирование пакетов. Как правильно задать ip inspect и ACL на outside?

Напишите плизз. Горит!


Спасибо!
« Last Edit: March 24, 2016, 20:33:59 by mx5 »

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Re: Закрыть порт 53 на 2911
« Reply #1 on: March 18, 2016, 19:52:23 »
На интерфейсе

ip access-group acl-outside-in in
ip access-group acl-outside-out out

в группах с соответствующими именами, как они написаны выше, правила типа

deny tcp any any eq 53

правило запрещает прохождение пакетов tcp на порт 53
если не нужно ограничивать исходящие, второй группы не нужно. А вот учиться нужно, хотя бы через сеть. Гугль с Хабром очень помогут.

Самый страшный вирус называется юзер.

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Re: Закрыть порт 53 на 2911
« Reply #2 on: March 18, 2016, 21:09:57 »
Да. Это я уже читал.

Но и на этом спасибо.

Что еще можно придумать?

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Re: Закрыть порт 53 на 2911
« Reply #3 on: March 19, 2016, 12:21:34 »
Зачем? Задача закрыть порт от внешних запросов или что-то хитромудрое придумать?
Да, кстати, в access-list последний параметр, вставляемый по умолчанию - deny all all. Учитывайте.
« Last Edit: March 19, 2016, 12:24:12 by SinClaus »
Самый страшный вирус называется юзер.

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Re: Закрыть порт 53 на 2911
« Reply #4 on: March 21, 2016, 12:40:43 »
Спасибо!

Offline mx5

  • Sr. Member
  • ****
  • Posts: 368
  • Karma: +4/-1
Re: Cisco 2911 ребутится самопроизвольно
« Reply #5 on: March 24, 2016, 20:34:26 »
Дабы не плодить темы, изменил название и спрошу тут по еще одному вопросу.

2911 минимум раз в сутки самопроизвольно уходит в ребут. Скажите пожалуйста из-за чего это может происходить? У меня есть только предположение, что это происходит из-за не оптимизированного конфига. Можете подтвердить мои догадки или опровергнуть? В чем причина может быть?

Спасибо!

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Re: Cisco 2911 ребутится самопроизвольно
« Reply #6 on: March 24, 2016, 21:49:03 »
А может проблема в питании?

Offline zhenya

  • Administrator
  • Full Member
  • *****
  • Posts: 215
  • Karma: +14/-5
Re: Cisco 2911 ребутится самопроизвольно
« Reply #7 on: March 24, 2016, 21:51:56 »
sh ver

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Re: Cisco 2911 ребутится самопроизвольно
« Reply #8 on: March 25, 2016, 11:38:01 »
Не вредно посмотреть содержимое флешки - при падении IOS пишет crashinfo.
Самый страшный вирус называется юзер.