Читая конференции и списки рассылок, посвященные работе с оборудованием Cisco, я пришел к выводу, что многие, из лени, недостатка литературы, невнимательности, или еще по какой причине, часто не могут сделать некоторые простые и не очень вещи на этой самой Кошке. Данный FAQ, если повезет, поможет Вам решить Вашу проблему. Все что здесь написано на данный момент - мой личный опыт. Ваши пожелания, предложения, и т.д. приветствуются. Пишите на os@alkar.net.
Последнее обновление 10 Feb 2000.


Что делать, чтобы cisco воспринимала безклассовую адресацию и понимала сети с установленными в нуль битами в адресе подсети ?

ip classless  
!
ip subnet-zero
!

Настроить ll на async интерфейсе. Модемы поддерживают ll

!
interface serial 1/3
  physical-layer async
  descr XXX
  ip addr x.x.x.x y.y.y.y
  encapsulation ppp
  keepalive 10
  async mode dedicated
  peer default ip addr x.x.x.x
!
line 20
  location XXX
  exec-timeout 0 0 
  modem InOut
  stopbits 1
  speed 115200
  flowcontrol hardware
!

Настроить ll на async интерфейсе. Модемы не поддерживают ll ( GVC )

!
chat-script STARTD ABORT ERROR ABORT "NO CARRIER" TIMEOUT 40 "" ATZ OK ATA CONNECT
!
interface serial 1/3
  physical-layer async
  descr XXX
  ip addr x.x.x.x y.y.y.y
  enc ppp
  keep 10
  async mode interactive
  peer def ip addr x.x.x.x
  dialer in-band
  dialer wait-for-carrier-time 40
  dialer string ata
  dialer group 1
!
dialer-list 1 protocol ip permit  
!  
line 20
  location XXX
  exec-timeout 0 0 
  script startup STARTD
  script dialer  STARTD
  script reset   RESETD
  modem InOut
  stopbits 1
  speed 115200
  flowcontrol hardware
!

Не запускается IGP на async интерфейсе. Что делать ?

По умолчанию на асинке выключена возможность работы
внутренних протоколов маршрутизации ( RIP, OSPF )
В настройках интерфейса:

!
  async default routing
!

Настроить ll на sync интерфейсе.

! 
int serial 1/3
  physical-layer sync
  descr XXX
  ip addr x.x.x.x y.y.y.y
  enc ppp
  keep 10
!

Как настроить TIME ZONE ?

Для Украины:

!
clock timezone UKR 2
clock summer-time UKR recurring last Sun Mar 3:00 last Sun Oct 4:00
!

Traffic shape не работает. Что делать ?

Общая проблема - ошибки в IOS, о которых так много говорят. Между тем, приведенная конфигурация работает нормально на разных кисках ( 3640 IOS 11.2.4XA, 11.2.15, 2509 11.2.4XA )

Делаем вот так:

int eth0/1
  ip addr x.x.x.x y.y.y.y
  ip policy route-map opps
!  
int loop1 
  ip addr x.x.x.x1 y.y.y.y1
  traf rate 19200
!  
route-map opps permit 10
  match ip addr 110
  set interface loop1
route-map opps permit 20
!
ip access-list 110 permit ip x.x.x.x2 y.y.y.y2 x.x.x.x3 y.y.y.y3
!

Начиная с IOS 11.3 так работать не будет.
Зато работают нормальные команды traf rate, traf group ... Единственная особеность - нужно выключать fast switching на интерфейсе.
!
int eth1/0
  ip addr x.x.x.x y.y.y.y
  no ip route-cache
  traf rate 19200
!

Пример настройки tunnel

ciscoA#
!
int tunnel 0
  ip addr 192.168.1.1 255.255.255.252
  tun source ser1/0
  tun dest x.x.x.x2
  tun key 111233
!  
int ser 1/0
  ip addr x.x.x.x1 y.y.y.y1
!

ciscoB#
!
int tunnel 0
  ip addr 192.168.1.2 255.255.255.252
  tun source ser0
  tun dest x.x.x.x1
  tun key 111233
!
int ser0
  ip addr x.x.x.x2 y.y.y.y2

Пример настройки natd

!
interface Ethernet1/0
 ip address x.x.x.10 255.255.255.0
 no ip redirects
 no ip directed-broadcast
 ip nat outside
 no cdp enable
!
interface Group-Async1
 ip unnumbered Loopback0
 ip nat inside
 encapsulation ppp
 async mode interactive
 ppp authentication pap dialin
 ppp authorization dialin
 ppp accounting dialin
 group-range 1 31
!
ip nat inside source list 6 interface Ethernet1/0 overload
!
access-list 6 permit 192.168.13.0 0.0.0.255
!

Все.