Anasayfa Cisco

Cisco



Cisco ASA üzerinde SMTP ve POP3 Erişimi

e-Posta Yazdır PDF
Cisco ASA 5500 serisi üzerinde smtp ve pop3 portlarını açmak ve mail trafiğine izin vermek için aşağıdaki kuralları işletmeniz gerekiyor.

Dış interface’in ip adresinin 10.0.0.1 olduğunu kabul edelim ve mail sunucunun ip adresinin de 192.168.1.10 olduğunu varsayalım. Bu örneğe göre kurallarımız şu şekilde olacaktır;

access-list Outside_access_in extended permit tcp any host 10.0.0.1 eq pop3
access-list Outside_access_in extended permit tcp any host 10.0.0.1 eq smtp

static (Inside,Outside) tcp 10.0.0.1 pop3 192.168.1.10 pop3 netmask 255.255.255.255
static (Inside,Outside) tcp 10.0.0.1 pop3 192.168.1.10 smtp netmask 255.255.255.255
 

Cisco ipv6 Tunneling Configuration

e-Posta Yazdır PDF

ipv6 over ipv4 tunneling:

cisco(config)# interface tunnel test
cisco(config-if)# tunnel description test
cisco(config-if)# tunnel source interface-id
cisco(config-if)# tunnel destination A.B.C.D
cisco(config-if)# ipv6 address X:X:X:X::X/X
cisco(config-if)# tunnel mode ipv6ip
cisco(config-if)# ipv6 enable

ipv6 over ipv6 tunneling:

cisco(config)# interface tunnel test
cisco(config-if)# tunnel description test
cisco(config-if)# tunnel source interface-id
cisco(config-if)# tunnel destination A:B:C:D:E:F:G:H
cisco(config-if)# ipv6 address A:B:C:D:E:F:G:H/X
cisco(config-if)# tunnel mode ipv6ip
cisco(config-if)# ipv6 enable

ipv6 route configuration:

cisco(config)# ipv6 route

MTU configuration:

cisco(config-if)# ipv6 mtu VALUE MTU (bytes)

ipv6 ping:

# ping6 -c 1 2001:660:7303:7001::1

ipv6 traceroute:

# traceroute6 www.bugrakeskin.com

ipv6 tracepath:

# tracepath6 www.bugrakeskin.com

 

Cisco cihazlarda DHCP konfigurasyonu

e-Posta Yazdır PDF

Diyelim ki network altyapınızda kullandığınız Cisco cihazınız ile aynı zamanda network kullanıcılarına otomatik ip dağıtmak (dhcp) istiyorsunuz. Böyle bir ihtiyacın ortaya çıkabileceğinden dolayı tüm Cisco router’ların üzerinde bulunan IOS’ler ile  dhcp-server desteği beraber geliyor. Aşağıdaki adımlarla Cisco router’inizi bir dhcp sunucusu gibi çalıştırabilirsiniz.

cisco#conf t
cisco(config)#ip dhcp pool (IP pool'a isim vermek)
cisco(config)#ip dhcp excluded-address 192.168.1.10 - 192.168.1.100 (hangi ip aralıklarının dağıtılmayacağı belirlenir)
cisco(config)#ip dhcp pool lokal-network (dhcp pool oluşturulur)
cisco(dhcp-config)#network 192.168.1.0 255.255.255.0 (network id tanımlanır)
cisco(dhcp-config)#default-router 192.168.1.1 (default gateway tanımlanır)
cisco(dhcp-config)#dns-server 192.168.1.2 (dns sunucusu belirlenir)
cisco(dhcp-config)#domain-name bugrakeskin.com (domain belirlenir)
cisco(dhcp-config)#exit
cisco(config)#interface FastEthernet0/1
cisco(config-if)#ip address 192.168.1.1 255.255.255.0
cisco(config-if)#end
cisco#wri mem

Bu komutları girdikten sonra artık Router’imiz bir DHCP sunucusu ve aynı zamanda gateway olarak çalışmaya başlayacaktır. Network’ten gelecek dhcp request’lerine 192.168.1.10'dan başlayarak ip gönderecek, aynı zamanda kendisinin bu network’un gateway’i olduğunu,  DNS sunucunun 192.168.1.2 ip adresinde olduğunu ve domain’in bugrakeskin.com olduğunu söyleyecektir.


 

Cisco Error Message Decoder

e-Posta Yazdır PDF

Cisco Error Message Decoder (ben kendisine cisco debugger diyorum); Cisco ağ cihazlarında karşılaştığınız hata mesajlarının ne anlama geldiğini ve ne yapmanız gerektiğini size basit bir şekilde sunan, güzel bir web uygulamasıdır. Kendisine aşağıdaki adresten erişebilirsiniz.

http://www.cisco.com/cgi-bin/Support/Errordecoder/index.cgi

Karşınıza gelen ekranda, Paste Error Message: mesajının yanındaki kutucuğa, aldığınız hata mesajının hata kodunu giriniz ve Submit’e tıklayınız. Olay bu kadar basit hata mesajı koduna gelince; Cisco cihazlar hata mesajı vermeden hemen önce hata mesaj kodunu da verirler ve bu kod % işareti ile başlar. Sizin bu kutucuğa gireceğiniz kod da bu olmalıdır.


Örneğin; %PLATFORM_CAT2950-3-ASIC_BIST_FAILURE yazıp Submit dediğimizde aşağıdaki gibi birşeyle karşılaşırız.

 

Cisco NAT Uygulamaları

e-Posta Yazdır PDF

NAT -açılımını da yazayım bari tam olsun; “Network Address Translation”- bizim gateway olarak çalışan router üzerinden giden ve gelen paketlerin kaynak adresi ya da hedef adresini değiştirmemizi sağlayan bir -teknolojidir desem olmaz- uygulamadır. NAT iki şekilde yapılır; ya giden pakette NAT uygulanır, ya da gelen pakette NAT uygulanır.

Inside NAT: Local ağınızdan dışarıya giden paketlerin kaynak ip adresini değiştirmek için uygulanır. Bu durumda giden pakette kaynak adresi değiştiği için ve bu giden pakete bir cevap geleceğinden otomatik olarak dışarıdan geri içeri gelecek paketin de hedef adresi değişmiş olur.

 
Diğer Makaleler...
Sayfa 1 > 2

PageRank and Alexa


İstatistikler

JoomlaWatch Stats 1.2.7 by Matej Koval

Countries

91.2%TURKEY TURKEY
3.5%UNITED STATES UNITED STATES
1.6%JAPAN JAPAN
0.7%UNITED KINGDOM UNITED KINGDOM
0.6%GERMANY GERMANY

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterBugun137
mod_vvisit_counterDun218
mod_vvisit_counterBu Hafta996
mod_vvisit_counterGeçen Hafta1229
mod_vvisit_counterBu Ay1730
mod_vvisit_counterGeçen Ay5869
mod_vvisit_counterTum Zamanlar40958

Online (20 minutes ago): 9
Your IP: 38.107.191.92
,
Today: Eyl 09, 2010