Archief - De topics van lang geleden

router cisco 1605

20-05-2003, 17:05 door Anoniem, 3 reacties
ik heb een newerkprobleempje misschien kun je helpen of verder verwijzen?

ik heb twee netwerkjes:
192.168.0.xxx en 192.168.1.xxx verbonden met een cisco 1605 router
ik wil het ios bestand van de router uitbreiden met een access-list item om een webserver beschikbaar te maken op beide netwerken, het ip van de webserver is 192.168.0.240
- weet jij hoe de access-list eruit ziet?
- weet jij hoe je een dergelijk ios bestand kunt editen? ik kan de lijst wel zien met alle andere access-list items maar ik kan hem niet wijzigen.
als ik in de router # command regel zit via hyperterminal krijg ik via het commando config: router(config)# maar wat ik volgens de manual moet hebben is router(config-route)# ; de manual zegt dat dat via de router> prompt moet maar dan kan ik niks zonder enable en inloggen

weet iemand raad?
thnx
[email]robbie50gvd@hotmail.com[/email]
Reacties (3)
20-05-2003, 20:03 door Anoniem
Misschien zelf eens op Internet zoeken naar wat instructie?

http://www.cisco.com/en/US/products/sw/iosswrel/products_ios_cisco_ios_software_releases.html is een aardig startpunt (IOS manuals enzo), maar misschien zijn er ook nog wel wat voorbeeldconfigs te google-en.
20-05-2003, 22:30 door Anoniem
ik heb inderdaad al gezocht, maar omdat ik weinig ervaring heb en de routerconf niet wil verklooien, zoek ik een veilige manier om één regel te veranderen zonder de al bestaande lijst te wijzigen, iets als copy&paste.
of de oude lijst te backuppen en in noodgeval terug te zetten
de manual van cisco is zo helder als een brandende oliebron...
groeten
Robbie
21-05-2003, 10:54 door Anoniem
Raar probleem heb je.
Als het goed is zitten er minstens 2 interfaces op die router
op beide heb je een ip nummer en een netwerk geconfiged
Ik weet niet hoe de cisco 1605 z'n interfaces nummert maar zoiets zal het wel zijn:

in de enable mode:

#sh run interface fastEthernet 1/0
interface FastEthernet1/0
description network zero
ip address 192.168.0.0 255.255.255.0
no ip redirects
no ip directed-broadcast
no cdp enable
end

en het andere:

#sh run interface fastEthernet 2/0
interface FastEthernet2/0
description network one
ip address 192.168.1.0 255.255.255.0
no ip redirects
no ip directed-broadcast
no cdp enable
end

Het kan zijn dat er nog iets tussen staat als:
ip access-group 104 in
ip access-group 133 out

Dat zijn de accesslist die van toepassing zijn op dat interface

als je nu iets vraagt als:

#sh ip route 192.168.0.240
Routing entry for 192.168.0.240/24
Known via "connected", distance 0, metric 0 (connected, via interface)
Routing Descriptor Blocks:
* directly connected, via FastEthernet1/0
Route metric is 0, traffic share count is 1

Die webserver zit dus volgens jou router achter FastEthernet1/0
en als er een pakketje voor die webserver binnenkomt op
FastEthernet2/0 dan zal dat naar FastEthernet1/0 gerouterd worden.
Als er op het 192.168.0.0 netwerk een pakketje verzonden wordt naar 192.168.0.240 zal dat niet via de router gaan. Hoeft ook niet, daar weet je switch of hub wel raad mee.

access-lists hebben er dus niets mee te maken. ( tenzij daar een deny in staat voor poort 80 of alle verkeer naar de webserver.

Maar dat kun je zien met
#sh access-list <nr>

Ik denk dat je een routerings probleem hebt.
een
#sh ip route
Of als die te lang is
#sh ip route static
en
#sh ip route connected

Kan duidelijkheid geven.
Verder kun je op je webserver of werkplek ook nog een probleem hebben met b.v. een netmask
192.168.0.240 255.255.252.0 gaat er voor zorgen dat je niet via de default route gaat maar dat de webserver denkt dat 192.168.1.0/24 direct via de switch te bereiken is.

Succes

Groeten Johan


Originally posted by Unregistered
ik heb een newerkprobleempje misschien kun je helpen of verder verwijzen?

ik heb twee netwerkjes:
192.168.0.xxx en 192.168.1.xxx verbonden met een cisco 1605 router
ik wil het ios bestand van de router uitbreiden met een access-list item om een webserver beschikbaar te maken op beide netwerken, het ip van de webserver is 192.168.0.240
- weet jij hoe de access-list eruit ziet?
- weet jij hoe je een dergelijk ios bestand kunt editen? ik kan de lijst wel zien met alle andere access-list items maar ik kan hem niet wijzigen.
als ik in de router # command regel zit via hyperterminal krijg ik via het commando config: router(config)# maar wat ik volgens de manual moet hebben is router(config-route)# ; de manual zegt dat dat via de router> prompt moet maar dan kan ik niks zonder enable en inloggen

weet iemand raad?
thnx
[email]robbie50gvd@hotmail.com[/email]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.