Cisco - Cisco
-
kim-aa
Re: Cisco - Cisco
Имена файлов Cisco IOS. Принятые обозначения
По данным компании Cisco Systems на 28 декабря 2004 г.
Приведенная ниже справочная информация призвана помочь инженерам в определении набора функций, доступных в той или иной версии Cisco IOS. В большинстве случаев название IOS соответствует названию IOS, загруженного с CCO. Таким образом, часто название IOS и его функциональность обозначаются набором цифр и букв. Представленный список содержит наиболее популярные обозначения, используемые в именах файлов.
Символ в начале имени файла IOS Функционал (feature sets)
a APPN
a2 ATM
a3 SNASW
b Appletalk Routing
c Remote Access Server
d Desktop routing
dsc Dial Shelf Controller
g5 Enterprise Wireless (7200)
g6 GPRS Gateway Support Node (7200)
i IP routing
i5 IP routing, no ISDN (mc3810)
in Base IP (8500CSR)
j Enterprise (kitchen sink routing)
n IPX Routing (для маршрутизаторов младших моделей)
p Service Provider (or DOCSIS for uBR)
r(x) IBM
telco Telco
w3 Distributed Director
wp IP/ATM Base Image (8500MSR, LS1010)
y/y5 IP Routing (для младших моделей роутеров исключая некоторые возможности например BGP)
y7 IP/ADSL
Символ в середине имени файла IOS Функционал (feature sets)
56i Encryption (DES)
ent Plus (только когда встречается вместе с 'telco')
k1 BPI
k2/k8/k9 Encryption (DES=k8, 3DES=k9)
o Firewall
o3 Firewall/IDS
s Plus, или "LAN Only" если используется для Cat6K/7600
s2 "Voice IP to IP Voice Gateway (только для серий 26xx/36xx/37xx)
s3 "Basic" (ограниченный IP routing, при малом кол-ве памяти для 26xx, 36xx)
s4 "Basic" без поддержки switching
s5 "Basic" без поддержки HD analog/AIM/Voice
t Telco Return
v VIP Support
v3,v8 Voice (17xx) - v3=VOICE, v8=VOX
w6 Wireless
x(or x2) MCM
Символ в конце имени файла IOS Функционал (feature sets)
l Запускается из Flash
m Запускается из RAM
z Сжатый файл перед выполнением требуется распаковка
Термины и соглашения, принятые для Cisco IOS:
Программное обеспечение для маршрутизаторов серий 7200 и 7500, маркированное как "IP Only" соответствует "IP Plus". Таким образом, Base IP поддерживает модули IP Gateway (например, PA-VXC), в то время как в маршрутизаторах серий 17/26/36/37хх для поддержки аналогичных функций потребуется IOS IP Plus.
В IOS для серии 1700 символ "s", обозначающий набор функций PLUS, иногда указывается в начале имени файла, а не в середине, а символ "y", обозначающий функции IP, иногда указывается в конце названия файла вместо начала.
Например:
C1700-bk2no3r2sv3y7-mz.121-5.YB5.bin - 12.1(5)YB2, AT/3DES/IPX/FW/IDS/IBM/Plus/Voice/IP/ADSL, запускается из RAM и требует распаковки перед выполнением.
C7200-is-mz.121-11.bin - 12.1(11) mainline, IP Only (обратите внимание, что для серии 7200 IP Plus=IP), запускается из RAM, требует распаковки перед выполнением.
Наиболее часто используемые функции:
Plus - требуется для модемов, ATM, голоса (исключая серию 17хх), DLSw+. Также добавляет "back in" IP функции в программном обеспечении "y" (исключая младшие модели маршрутизаторов), например, BGP.
VIP Support - требуется для VIP2/4/6 (75xx), FlexWAN (C6K)
Desktop - поддерживает IP, IPX и, как правило, AT. Некоторые более старые версии IOS также имеют поддержку DEC/LAT.
Enterprise - "Kitchen Sink" - поддерживает все возможные протоколы, исключая традиционно обозначаемые отдельно.
Новые обозначения в названии файлов IOS - Восемь основных наборов функций
В начале 2003 г. разработчики программного обеспечения в компании Cisco Systems изменили наборы функций, включаемых в IOS таким образом, чтобы получить несколько наиболее репрезентативных наборов функций. Что, в свою очередь, (по расчетам разработчиков) должно облегчить процесс выбора конкретного набора функций. Тем не менее, некоторые "специальные" функции, например, H.323/MCM по-прежнему представлены отдельно. Первоначально подобные готовые наборы функций были введены для серий 1700, 2600XM, 2691 и 3700 в IOS 12.3. Позднее в IOS 12.2S и 12.3 появились специальные версии для серий 7200, 10000, 12000. Планируется внести соответствующие изменения и для других серий маршрутизаторов.
Рисунок 1. Структура программного обеспечения Cisco IOS
В основе концепции разработки программного обеспечения лежит идея "наследования", то есть версии ПО расположенные на верхних уровнях диаграммы включают все функции, поддерживаемые "нижними" версиями ПО. Например, IOS Advanced IP Services объединяет все функции, присутствующие в IOS Advanced Security, Service Provider Services, IP Voice и IP Base. Кроме того, названия наборов функций имеют простые названия (вместо "хххх" подставьте серию или модель маршрутизатора "2600", "3700").
Название ПО
Набор функций
Примечание
cxxxx-ipbase-mz IP Base ПО начального уровня, функции входят во все версии ПО более высоких ступеней. Предоставляет основные функции маршрутизации, включая статичную маршрутизацию, RIP, OSPF, EIGRP (только для IPv4). Имеет поддержку модемов и транков (802.1q и ISL) (раньше эти функции поддерживались только в IP Plus ПО). Поддерживает NAT.
cxxxx-ipvoice-mz IP Voice Добавлена поддержка VoIP и VoFR.
cxxxx-advsecurityk9-mz Advanced Security (прим. K9 подразумевает очень высокий уровень шифрования данных) Добавлена поддержка IOS/Firewall, IDS, SSH и IPSec (DES, 3DES и AES).
cxxxx-spservicesk9-mz Service Provider Services Добавлены IPv6, Netflow, SSH, BGP, ATM и VoATM.
cxxxx-entbase-mz Enterprise Base Добавлена поддержка L3 протоколов, например, IPX и Appletalk. Также внесены IBM функции – DLSw+, STUN/BSTUN и RSRB.
cxxxx-advipservicesk9-mz Advanced IP Services Добавлена поддержка IPv6.
cxxxx-entservicesk9-mz Enterprise Services
cxxxx-adventerprisek9-mz Advanced Enterprise Services
По данным компании Cisco Systems на 28 декабря 2004 г.
Приведенная ниже справочная информация призвана помочь инженерам в определении набора функций, доступных в той или иной версии Cisco IOS. В большинстве случаев название IOS соответствует названию IOS, загруженного с CCO. Таким образом, часто название IOS и его функциональность обозначаются набором цифр и букв. Представленный список содержит наиболее популярные обозначения, используемые в именах файлов.
Символ в начале имени файла IOS Функционал (feature sets)
a APPN
a2 ATM
a3 SNASW
b Appletalk Routing
c Remote Access Server
d Desktop routing
dsc Dial Shelf Controller
g5 Enterprise Wireless (7200)
g6 GPRS Gateway Support Node (7200)
i IP routing
i5 IP routing, no ISDN (mc3810)
in Base IP (8500CSR)
j Enterprise (kitchen sink routing)
n IPX Routing (для маршрутизаторов младших моделей)
p Service Provider (or DOCSIS for uBR)
r(x) IBM
telco Telco
w3 Distributed Director
wp IP/ATM Base Image (8500MSR, LS1010)
y/y5 IP Routing (для младших моделей роутеров исключая некоторые возможности например BGP)
y7 IP/ADSL
Символ в середине имени файла IOS Функционал (feature sets)
56i Encryption (DES)
ent Plus (только когда встречается вместе с 'telco')
k1 BPI
k2/k8/k9 Encryption (DES=k8, 3DES=k9)
o Firewall
o3 Firewall/IDS
s Plus, или "LAN Only" если используется для Cat6K/7600
s2 "Voice IP to IP Voice Gateway (только для серий 26xx/36xx/37xx)
s3 "Basic" (ограниченный IP routing, при малом кол-ве памяти для 26xx, 36xx)
s4 "Basic" без поддержки switching
s5 "Basic" без поддержки HD analog/AIM/Voice
t Telco Return
v VIP Support
v3,v8 Voice (17xx) - v3=VOICE, v8=VOX
w6 Wireless
x(or x2) MCM
Символ в конце имени файла IOS Функционал (feature sets)
l Запускается из Flash
m Запускается из RAM
z Сжатый файл перед выполнением требуется распаковка
Термины и соглашения, принятые для Cisco IOS:
Программное обеспечение для маршрутизаторов серий 7200 и 7500, маркированное как "IP Only" соответствует "IP Plus". Таким образом, Base IP поддерживает модули IP Gateway (например, PA-VXC), в то время как в маршрутизаторах серий 17/26/36/37хх для поддержки аналогичных функций потребуется IOS IP Plus.
В IOS для серии 1700 символ "s", обозначающий набор функций PLUS, иногда указывается в начале имени файла, а не в середине, а символ "y", обозначающий функции IP, иногда указывается в конце названия файла вместо начала.
Например:
C1700-bk2no3r2sv3y7-mz.121-5.YB5.bin - 12.1(5)YB2, AT/3DES/IPX/FW/IDS/IBM/Plus/Voice/IP/ADSL, запускается из RAM и требует распаковки перед выполнением.
C7200-is-mz.121-11.bin - 12.1(11) mainline, IP Only (обратите внимание, что для серии 7200 IP Plus=IP), запускается из RAM, требует распаковки перед выполнением.
Наиболее часто используемые функции:
Plus - требуется для модемов, ATM, голоса (исключая серию 17хх), DLSw+. Также добавляет "back in" IP функции в программном обеспечении "y" (исключая младшие модели маршрутизаторов), например, BGP.
VIP Support - требуется для VIP2/4/6 (75xx), FlexWAN (C6K)
Desktop - поддерживает IP, IPX и, как правило, AT. Некоторые более старые версии IOS также имеют поддержку DEC/LAT.
Enterprise - "Kitchen Sink" - поддерживает все возможные протоколы, исключая традиционно обозначаемые отдельно.
Новые обозначения в названии файлов IOS - Восемь основных наборов функций
В начале 2003 г. разработчики программного обеспечения в компании Cisco Systems изменили наборы функций, включаемых в IOS таким образом, чтобы получить несколько наиболее репрезентативных наборов функций. Что, в свою очередь, (по расчетам разработчиков) должно облегчить процесс выбора конкретного набора функций. Тем не менее, некоторые "специальные" функции, например, H.323/MCM по-прежнему представлены отдельно. Первоначально подобные готовые наборы функций были введены для серий 1700, 2600XM, 2691 и 3700 в IOS 12.3. Позднее в IOS 12.2S и 12.3 появились специальные версии для серий 7200, 10000, 12000. Планируется внести соответствующие изменения и для других серий маршрутизаторов.
Рисунок 1. Структура программного обеспечения Cisco IOS
В основе концепции разработки программного обеспечения лежит идея "наследования", то есть версии ПО расположенные на верхних уровнях диаграммы включают все функции, поддерживаемые "нижними" версиями ПО. Например, IOS Advanced IP Services объединяет все функции, присутствующие в IOS Advanced Security, Service Provider Services, IP Voice и IP Base. Кроме того, названия наборов функций имеют простые названия (вместо "хххх" подставьте серию или модель маршрутизатора "2600", "3700").
Название ПО
Набор функций
Примечание
cxxxx-ipbase-mz IP Base ПО начального уровня, функции входят во все версии ПО более высоких ступеней. Предоставляет основные функции маршрутизации, включая статичную маршрутизацию, RIP, OSPF, EIGRP (только для IPv4). Имеет поддержку модемов и транков (802.1q и ISL) (раньше эти функции поддерживались только в IP Plus ПО). Поддерживает NAT.
cxxxx-ipvoice-mz IP Voice Добавлена поддержка VoIP и VoFR.
cxxxx-advsecurityk9-mz Advanced Security (прим. K9 подразумевает очень высокий уровень шифрования данных) Добавлена поддержка IOS/Firewall, IDS, SSH и IPSec (DES, 3DES и AES).
cxxxx-spservicesk9-mz Service Provider Services Добавлены IPv6, Netflow, SSH, BGP, ATM и VoATM.
cxxxx-entbase-mz Enterprise Base Добавлена поддержка L3 протоколов, например, IPX и Appletalk. Также внесены IBM функции – DLSw+, STUN/BSTUN и RSRB.
cxxxx-advipservicesk9-mz Advanced IP Services Добавлена поддержка IPv6.
cxxxx-entservicesk9-mz Enterprise Services
cxxxx-adventerprisek9-mz Advanced Enterprise Services
-
kim-aa
Re: Cisco - Cisco
http://www.cisco.com/en/US/products/...80094867.shtml
Я сейчас скачаю самую "дохлую" версию IOS с cisco (права у тебя на нее точно есть
куда слать?
-
Maf1a
Re: Cisco - Cisco
шли на [url=mailto:regalas@mail.ru]regalas@mail.ru[/url]
(спасибо за ссылку, правда ответа на мой вопрос я там не нашел
).
(спасибо за ссылку, правда ответа на мой вопрос я там не нашел
).-
Maf1a
Re: Cisco - Cisco
нуу.... на мыло шли =0). я его себе на tftp и потом туда ( может я чего не понимаю, с цисками 5 дней знаком)...
-
kim-aa
Re: Cisco - Cisco
Отослал.
2 шт.
Один древний - 2 М
Второй самый новый, но он врядли станет, официально требует 16М
2 шт.
Один древний - 2 М
Второй самый новый, но он врядли станет, официально требует 16М
-
Maf1a
Re: Cisco - Cisco
Вааааах !!!!!!! Ты бох!!!!! Урррррааааа, заработало, ту старенькую поставил, на седьмом небе щас
Чтоб я без вас делал
.
Чтоб я без вас делал
.-
Maf1a
Re: Cisco - Cisco
Извиняюсь за бездарный конфиг, но книжки мне не могут помочь. Скажите пожалуйста, как правильно настроить маршрутизацию. Оба интерфейса настроены, с маршрутизатора Cisco 1710 пинги идут на обоих инетрфейсах, но из сети yyy.16.65.0 не виден маршрутизатор xxx.17.64.173. Нужно чтобы в сети yyy.16.65.0 был инет.
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
hostname Router
enable secret 5 xxxxxxxxxxxxxxxxxxxx
enable password xxxxxxxxxx
ip subnet-zero
interface Ethernet0
ip address yyy.16.65.30 255.255.255.0
no ip directed-broadcast
no ip route-cache
interface Fast Ethernet0
ip address xxx.17.64.171 255.255.255.224
no ip directed-broadcast
no ip route-cache
ip classless
ip route xxx.17.0.0 255.255.255.224 yyy.16.0.0
ip route yyy.16.0.0 255.255.255.0 xxx.17.64.173
access-list 1 permit xxx.17.64.173
access-list 2 permit yyy.16.65.32
line con 0
transport input none
line vty 0 4
password xxxxxxxxx
login
end
Router#sh protocol
Global values:
Internet Protocol routing is enabled
Ethernet0 is up, line protocol is up
Internet address is yyy.16.65.30/27
Fast Ethernet0 is up, line protocol is up
Internet address is xxx.17.64.171/27
Router#debug ip rip
RIP protocol debugging is on
Router#debug ip igrp events
IGRP event debugging is on
И еще у меня такой вопрос, можно ли настроить маршрутизатор, чтобы на обоих интерфейсах был адрес одной сети. Другими словами могу ли я прокинуть инет в сеть yyy.0.0.0 через эту Cisco , а точнее просто заменить адреса той сети на свободные адреса сети xxx.0.0.0?
Если нельзя дать обоим интерфейсам адреса одной сети, то я даю произвольные адреса той сети (yyy.0.0.0) и настраиваю статическую маршрутизацию, то есть ip route [сеть назначения - это сеть yyy.o.o.o?] [маска - маска сети yyy.0.0.0?] [aдрес следующего участка или интерфейс выхода - это адрес маршрутизатора xxx.17.64.173?] [растояние по умлочанию 1]. Это будет вообще работать?
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
hostname Router
enable secret 5 xxxxxxxxxxxxxxxxxxxx
enable password xxxxxxxxxx
ip subnet-zero
interface Ethernet0
ip address yyy.16.65.30 255.255.255.0
no ip directed-broadcast
no ip route-cache
interface Fast Ethernet0
ip address xxx.17.64.171 255.255.255.224
no ip directed-broadcast
no ip route-cache
ip classless
ip route xxx.17.0.0 255.255.255.224 yyy.16.0.0
ip route yyy.16.0.0 255.255.255.0 xxx.17.64.173
access-list 1 permit xxx.17.64.173
access-list 2 permit yyy.16.65.32
line con 0
transport input none
line vty 0 4
password xxxxxxxxx
login
end
Router#sh protocol
Global values:
Internet Protocol routing is enabled
Ethernet0 is up, line protocol is up
Internet address is yyy.16.65.30/27
Fast Ethernet0 is up, line protocol is up
Internet address is xxx.17.64.171/27
Router#debug ip rip
RIP protocol debugging is on
Router#debug ip igrp events
IGRP event debugging is on
И еще у меня такой вопрос, можно ли настроить маршрутизатор, чтобы на обоих интерфейсах был адрес одной сети. Другими словами могу ли я прокинуть инет в сеть yyy.0.0.0 через эту Cisco , а точнее просто заменить адреса той сети на свободные адреса сети xxx.0.0.0?
Если нельзя дать обоим интерфейсам адреса одной сети, то я даю произвольные адреса той сети (yyy.0.0.0) и настраиваю статическую маршрутизацию, то есть ip route [сеть назначения - это сеть yyy.o.o.o?] [маска - маска сети yyy.0.0.0?] [aдрес следующего участка или интерфейс выхода - это адрес маршрутизатора xxx.17.64.173?] [растояние по умлочанию 1]. Это будет вообще работать?
- Вложения
-
Maf1a
Re: Cisco - Cisco
здравствуйте!
может ктонибудь сталкивался с этим раньше... помогите пожалуйста разобраться
имеется cisco ASA5510
задача стоит следующая:
нужно организовать HTTP сервер который находился бы в демилитаризированной зоне(DMZ).
пусть имеем слудующее распределение IP-адрксов:
192.168.22.0- локальная сеть(192.168.22.1-адрус в локальной сети ASA5510)
192.168.20.1- private IP для сервера
192.168.20.2- адрес ASA5510 в DMZ
50.30.227.40- public IP для сервера
50.30.227.41- внешний адрес ASA
при установки параметров проблем никаких нет, ошибок там и все такого. но если с сервера пинговать ASA (ping 192.168.22.1) то пинг не проходит. в чем может быть проблема?
может ктонибудь сталкивался с этим раньше... помогите пожалуйста разобраться
имеется cisco ASA5510
задача стоит следующая:
нужно организовать HTTP сервер который находился бы в демилитаризированной зоне(DMZ).
пусть имеем слудующее распределение IP-адрксов:
192.168.22.0- локальная сеть(192.168.22.1-адрус в локальной сети ASA5510)
192.168.20.1- private IP для сервера
192.168.20.2- адрес ASA5510 в DMZ
50.30.227.40- public IP для сервера
50.30.227.41- внешний адрес ASA
при установки параметров проблем никаких нет, ошибок там и все такого. но если с сервера пинговать ASA (ping 192.168.22.1) то пинг не проходит. в чем может быть проблема?