Permalänk

Någon med cisco erfarenhet?

Hejsan, försöker mig på och konfigurera upp en cisco router hemma men har fastnat lite på dns? Vet inte riktigt vad jag ska ange som dns server. I nuläget när jag kör ipconfig så står min tidigare router som dns server (192.168.1.1).

Permalänk
Medlem

Kan du inte ange googles dns?
8.8.8.8 resp 8.8.4.4

Permalänk
Medlem

Om jag inte minns fel så kan du även peka på att DNS:en "finns" på din gateway, typ ip-address-helper eller något motsvarande. Kan dock vara helt ute och cykla

Permalänk
Medlem

Hmm, hänger inte riktigt med vad du vill göra. Är routern fysiskt inkopplad i ditt nätverk? Om, står den faktiskt som router eller har du bara kopplat in den i en switch? Hur får du dina ip-uppgifter levererade till routern, om den nu är igång i nätet?

Du kan konfigurera en (eller flera) namnservrar ifrån global configuration mode med kommandot:
ip name-server 192.168.1.100

Vill du att klienter ska kunna nyttja Cisco-routern som caching DNS-server så bör du kunna följa detta:
http://www.itsyourip.com/cisco/configure-cisco-router-as-cach...

Permalänk

@jagardaniel

Japp den är fysiskt inkopplad, jag angav ip adressen jag tidigare fick av min isp som ipadress då jag inte lyckades aktivera dhcp. Men kom på en lösning till det nu, konfigurerar enligt cbtnuggets så körde fast lite på dns server. Men ska testa ange default gateway som dns , det var vad min isp ville iaf.

Permalänk
Medlem
Skrivet av st1nkf1st:

@jagardaniel

Japp den är fysiskt inkopplad, jag angav ip adressen jag tidigare fick av min isp som ipadress då jag inte lyckades aktivera dhcp. Men kom på en lösning till det nu, konfigurerar enligt cbtnuggets så körde fast lite på dns server. Men ska testa ange default gateway som dns , det var vad min isp ville iaf.

Ett tips är att inte använda din isp's dns. Man får oftast bättre prestanda om man änvänder google's dns eller OpenDNS.

Är det ett antal enheter som är uppkoplade mot routern och du har gott om ram så kan det vara vettigt att använda den som en dns cache så som jagardaniel säger.

Kör du DHCP på cisco enheten? Om du gör det och vill göra konfigurationen av klienterna enklare så föreslår jag att du lägger in dns'en i din dhcp conf.

Lite annat att tänka på: Kör du din router direkt ut mot isp så bör du stänga av cdp utåt mot internet, begränsa så att du bara kommer åt http/https innifrån. Även begränsa dina vty lines till betrodda nät.

Finns även annat att tänka på som jag inte har nämnt här!

Btw välkommen till skaran som kör cisco hemma.
Mvh
Mattias

Permalänk
Medlem
Skrivet av Mayth:

Lite annat att tänka på: Kör du din router direkt ut mot isp så bör du stänga av cdp utåt mot internet, begränsa så att du bara kommer åt http/https innifrån. Även begränsa dina vty lines till betrodda nät.

Finns även annat att tänka på som jag inte har nämnt här!

Oldie but goodie: http://www.cisco.com/c/en/us/support/docs/ip/access-lists/136...

Permalänk
Medlem

Dock så bör man vara medveten om vad de sakerna gör innan man ger sig på det. Jag skulle tex aldrig stänga av password recovery på en enhet om det inte är ett absolut måste. Betalar hällre en massa pengar för att kunna låsa in enheten!

Sen så är mycket där sjukt overkill för hemmabruk. TACACS kanske inte är nödvändigt :P. Dock kul att labba med hemma! BGP/FHRP delen kan man också skippa som hemma användare.

Mvh
Mattias

Permalänk
Medlem
Skrivet av st1nkf1st:

Hejsan, försöker mig på och konfigurera upp en cisco router hemma men har fastnat lite på dns? Vet inte riktigt vad jag ska ange som dns server. I nuläget när jag kör ipconfig så står min tidigare router som dns server (192.168.1.1).

Får du bara en IP-adress av din ISP? Isåfall förklarar det varför du inte kunde få en adress när du skrev in "ip address dhcp" i cisco routern, du måste frigöra adressen på din router först innan någon annan enhet kan få den enda adressen som tilldelas dig.

Angående DNS så 8.8.8.8, 8.8.4.4 är väl helt ok att använda.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Skrivet av deegan:

Får du bara en IP-adress av din ISP? Isåfall förklarar det varför du inte kunde få en adress när du skrev in "ip address dhcp" i cisco routern, du måste frigöra adressen på din router först innan någon annan enhet kan få den enda adressen som tilldelas dig.

Angående DNS så 8.8.8.8, 8.8.4.4 är väl helt ok att använda.

Jag lyckades få in den ip adressen, problemet var att valet "dhcp" när jag gjorde ? inte fanns, men hade nog fel interface eller nåt. Ska labba mer imorgon.
Håller på och lära mig, det är skoj men tycker det är ganska så svårt

Är väldigt tacksam för all hjälp

Permalänk
Medlem
Skrivet av st1nkf1st:

Jag lyckades få in den ip adressen, problemet var att valet "dhcp" när jag gjorde ? inte fanns, men hade nog fel interface eller nåt. Ska labba mer imorgon.
Håller på och lära mig, det är skoj men tycker det är ganska så svårt

Är väldigt tacksam för all hjälp

R1# en
R1(config)# int fa0/0
R1(config-if)# no ip address
R1(config-if)# ip address dhcp

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk

Någon som vet varför jag inte kan välja dhcp? Säkert nån enkel tabbe jag gjort

Cisco router 2600 , 2 interface. Ip numren som är där nu har jag satt bara för o leka runt lite.
Men eftersom jag har ISP skulle jag vilja ha dhcp på uplänken (eller va det heter)

http://s16.postimg.org/n9ro69291/dhcp.jpg

Permalänk
Medlem
Skrivet av st1nkf1st:

Någon som vet varför jag inte kan välja dhcp? Säkert nån enkel tabbe jag gjort

Cisco router 2600 , 2 interface. Ip numren som är där nu har jag satt bara för o leka runt lite.
Men eftersom jag har ISP skulle jag vilja ha dhcp på uplänken (eller va det heter)

http://s16.postimg.org/n9ro69291/dhcp.jpg

Vilket ios använder den? show version

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk

R1#show version
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IS-M), Version 12.1(19), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Tue 04-Mar-03 13:08 by kellythw
Image text-base: 0x80008088, data-base: 0x80CF75E8

Permalänk
Medlem
Skrivet av st1nkf1st:

R1#show version
Cisco Internetwork Operating System Software
IOS (tm) C2600 Software (C2600-IS-M), Version 12.1(19), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Tue 04-Mar-03 13:08 by kellythw
Image text-base: 0x80008088, data-base: 0x80CF75E8

Det mest sannolika är att din ios feature set inte har stöd för kommandot, 2600 serien är väldigt gammal och 12.x är lika gammal den med. Jag skulle rekomendera att du försöker hitta en nyare ios för din router, 12.1(2)T var versionen som "ip address dhcp" stödet kom till din router. Nu ser jag iof inte exakt vilken image du använder eftersom du inte tog med delen som kommer alldeles efter den output du valde att posta, men eftersom kommandot inte finns så har din ios inte stöd helt enkelt. Nu är det ju inte lagligt att dela med sig av ios till varandra, men om du googlar på "c2600-adventerprisek9-mz" så borde du hitta en något nyare version att ladda in.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk

Jadu det förklarar ju en del
Jag tror inte jag vågar ge mig på att uppgradera firmware i routern pga att det e en gammal router jag lånat från jobbet.. men finns det inget sätt o kringgå detta? Jag kan ju se i min nuvarande router vilket ip jag fått av isp, kan jag inte bara ange det ?

Permalänk
Medlem
Skrivet av st1nkf1st:

Jadu det förklarar ju en del
Jag tror inte jag vågar ge mig på att uppgradera firmware i routern pga att det e en gammal router jag lånat från jobbet.. men finns det inget sätt o kringgå detta? Jag kan ju se i min nuvarande router vilket ip jag fått av isp, kan jag inte bara ange det ?

Det är ingen big deal att uppgradera, men du gör såklart som du vill. Aledningen till att din andra lösning inte är så bra är för att du har en lease-tid på din IP från din ISP's DHCP, och när den tiden tar slut förväntar sig DHCP'n att du ber om en renewal (detta sker oftare än så i normala fall) och får den inget så kommer IP adressen trilla tillbaka i polen av lediga adresser att dela ut. Detta innebär att efter X tid så kommer din uppkoppling förmodligen att sluta fungera eftersom någon annan kommer få den adress som du använt.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --