Jump to content

utix

Members
  • Gesamte Inhalte

    77
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von utix

  1. Ich habe eine Frage zu dem Problem in dem Thread hier: http://www.mcseboard.de/showthread.php?t=76508 Ist es möglich die Berechtigungen für die Exchange Organisation auf "Standard" zurückzusetzen. In dem Snap-In Active Directory Benutzer und Computer kann ich ja z.B. bei erweiterter Ansicht für die OU "Microsoft Exchange System Objects" die Sicherheitseinstellungen auf Standard zurücksetzen lassen. Hat das etwas damit zu tun? Gruß Utix
  2. Hi! Ich habe 2 Probleme .... Ich erkläre mal alles von vorne. Wir haben 2 Domänencontroller und einen Exchange Server. Da jedoch jeder Benutzer sich jedes Postfach zuordnen konnte haben wir die Gruppe "Jeder" und "Anonyme Anmeldung" aus dem Organisationscontainer gelöscht, da es bist zum Postfachspeicher geerbt wurde. Jetzt haben wir aber teilweise Probleme, dass User mails von extern nicht mehr weiterleiten können, weil die Fehlermeldung "Sie besitzen nicht das erforderliche Recht, diesen Vorgang auszuführen. Wenden sie sich an die Kontaktperson dieses Ordners oder Ihren Administrator." erscheint. Beim Weiterleiten von Kontakten kommt die Fehlermeldung, dass der Benutzer keine Berechtigung hat die Nachricht im "Namen von" zu versenden. Im "Von" Feld steht aber sein eigener Name. Kann das Daraus resultieren? Die benutzer haben ja auf Ihre Postfächer mit der Berechtigung "Selbst" Vollzugriff auf das Postfach. Wieso sollen sie dann nicht weiterleiten können? Das Zweite Problem ist, dass ich mit dem Exchange Best Practices Analyser Tool die Fehlermeldung bekomme, dass keine Verbindung zum Server hergestellt werden kann. Das Problem tritt beim "Server Up Test" auf, er kann wohl nicht Remote auf die Registry (HKLM\Software\Microsoft\Windows NT\Current Version). Der Remoteregistrierungsdienst ist aber aktiv und eine Firewall ist auch nicht dazwischen. Gruß Utix
  3. ich suche eine bestimmte mac adresse auf dem switch, um sicher zustellen, dass die ip nicht doppelt vergeben ist. wie mache ich das?? kann man eine anfrage an die ip adresse 192.168.0.1 schicken, auf welche dann evtl. beide macs aufgelöst werden??? und wie finde ich eine mac adresse auf dem switch heraus? (CatOS)
  4. ich habe das selbe problem mit jeweils einer ip adresse der 4-5 port channels, die bei uns eingerichtet sind. ich bin noch auf der suche, ob vielleicht jemand die ip der standby adresse hat. aber wie bekomme ich das am besten raus? edit: habe grad noch was interessantes gefunden: Case Study #1: HSRP Standby IP Address Is Being Reported As a Duplicate IP Address You may see the following error messages: Oct 12 13:15:41: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 13 16:25:41: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 15 22:31:02: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 15 22:41:01: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 These error messages do not necessarily indicate an HSRP problem. Rather, the error messages indicate a possible Spanning Tree Protocol (STP) loop or router/switch configuration issue. The error messages are just symptoms of another problem. In addition, these error messages do not prevent HSRP from operating correctly. The duplicate HSRP packet is ignored. These error messages are throttled at 30 second intervals. Network slow performance and packet loss, however, may result from the network instability that is causing the STANDBY-3-DUPADDR error messages of the HSRP address. You may see the following error messages: Oct 15 22:41:01: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 The above messages specifically indicate that the router received a data packet sourced from the HSRP IP address on VLAN25 with the MAC addresses 0000.0c07.ac19. Since the HSRP MAC address is 0000.0c07.ac19, either the router in question received its own packet back or both routers in the HSRP group went into the active state. Since the router received its own packet, the problem most likely is with the network rather than the router. A variety of problems can cause this behavior. Momentary STP loops, EtherChannel configuration issues, and duplicated frames are examples of possible network problems that can cause STANDBY-3-DUPADDR error messages. When troubleshooting these error messages, review the troubleshooting steps outlined in the HSRP Troubleshooting Modules section of this document. All of the troubleshooting modules are applicable to this section, including modules on configuration. In addition, note any errors in the switch log and reference additional case studies as necessary. Furthermore, there is a method to prevent the active router from receiving its own multicast hello packet by using an access-list. This is only a work-around for the error messages however. This work-around actually hides the symptom of the problem. The work-around is to apply an extended inbound access-list to the HSRP interfaces blocking all traffic sourced from the physical IP address destined to all routers multicast address 224.0.0.2, as shown below. access-list 101 deny ip host 172.16.12.3 host 224.0.0.2 access-list 101 permit ip any any interface ethernet 0 ip address 172.16.12.3 255.255.255.0 standby 1 ip 172.16.12.1 ip access-group 101 in http://www.cisco.com/warp/public/473/62.shtml#t12
  5. das thema ist ja jetzt schon so gut wie gelöst, aber ich wollte mich trotzdem nochmal zu worte melden. Ich denke nicht, dass dein Router ein DNS server ist. Ich erzähle ganz einfach mal wie es bei mir ist. Mein LinkSys Router wählt sich ins internet ein und bekommt vom ISP 2 DNS Server zugewiesen. Über DHCP vergibt er dann die IP Einstellungen und die DNS Server an die Clients. So jetzt ist aber nicht mein Router als DNS Server eingetragen sondern immer noch der DNS Server vom ISP. So nun habe ich über 2 weitere Router noch weitere Subnetze. Den Subnetzen, wo der DHCP Broadcast nicht durchkommt (wegen Router) muss ich die Einstellungen manuell vergeben und auch da gebe ich den DNS Server vom ISP ein. Und zack funzt alles in sachen DNS. Ich kenne auch keinen router der DNS Server ist. Es sei denn wie gerade gesagt DNS Proxy. Und mit den ISP DNS Server kann man ja auch nix falsch machen :D Gruß Thomas P.S.: Wegen den Befehlen kannst du auch einfach in die Command Reference von deiner Cisco IOS Version reingeucken die es auf http://www.cisco.com gibt. Schneller gehts aber wenn due googlest. mit cisco ios command reference
  6. utix

    VLAN Table löschen

    danke scooby :D will nur "vlan 2" löschen, ein vlan. danke für die hilfreichen tipps einen schönen sonnigen tag noch :)
  7. Hi! Habe mal ne frage ... config löschen mit write erase. Davon ist aber nicht der VLAN table betroffen, stimmts? den lösche ich mit delete flash:vlan.dat, richtig? löscht der dann die datei mit allen vlans und schreibt beim starten vlan 1, 1002-1005 wieder neu rein, oder bleibt die datei weg?? Mein ziel ist es mein manuell angelegtes vlan 2 zu löschen. Ach und noch ne Frage am Rande ... kann ich über die con auf meinere Ports gleichzeitig drauf?? Bei CatOS geht das mit set xxx port 2/1-10 xxx kann ich das in IOS auch, damit ich zum beispiel den befehl switchport access vlan 2 direkt auf alle ports einstellen kann??? Gruß Thomas
  8. utix

    Reset Cisco 803

    soweit ich das deuten kann versucht der ja von nem tftp server zu starten. nur wenn keiner da ist, dann gehts nicht. geh mal nach der anleitung hier vor ...
  9. im global config mode kannst du mit snmp-server community <community_string> ro/rw den snmp server eintragen. mit ro kannst du sachen auslesen und mit rw auch sachen im router einstellen. Mit snmp-server host <ip_adresse> <community_string> kannst du den Trap Reciever eintragen, an den die SNMP Traps (nachrichten) gesehndet werden sollen.
  10. utix

    Tacacs Server

    Hat jemadn einen Tipp für ein gutes Tacacs Server tool??? Möchte das mal testen wie das funzt und habe im moment Dailways heruntergeladen. Hat sonst jemadn noch Tipps?
  11. also ich habe auch einen syslog server. der kiwi syslog server ist echt super geil dafür geeignet. Das logging auf der console habe ich gernell ausgestellt, da dies laut cisco sehr cpu intensiv sein soll, vor allen dingen braucht man das ja nicht unbedingt
  12. Hi! Ich würde gerne mal nen VPN Router mit IPSec aufsetzen. Bekommt man für den 1601 oder den 2504 ein Firewall Feature Set IOS??? Gruß Thomas
  13. utix

    Cisco 3102

    habe die bei ebay für 7€ bekommen :D habe eine kiste grad mal aufgemacht und mir die bootroms angeguckt. Das sind 9.1(4) dinger also auch schon asbach uralt. ich find die teile voll kultig und ein bisschen normales routen tun die ja auch. wäre für mich mit nem neueren IOS nur eben besser, weils etwas umständlich ist. das heißt, ich muss dann auch 11.1 bootroms bekommen, wenns die noch gibt??
  14. utix

    Cisco 3102

    Hi! Seit heute habe ich 2x Cisco 3102 Router. Die Teile sind auch so ganz geil, aber haben sie Cisco IOS 9.1 drauf und das is mir etwas alt. Weiß jemand Preise für Cisco IOS?? Gibts base-Images die auf alle Router passen oder sind die Images Router spezifisch?? Wollte morgen mal bei nem Cisco Reseller vorbei gehen und nachfragen. Was mich genau stört ist, dass einer der beiden die konfig gar nicht richtig schluckt. ich vergebe für das serielle interface eine ip und nehme das interface mit no shutdown hoch und nichts passiert. Mit show config zeigt er mir die gleiche Konfig wie vorher. Und sobald ich config t eingebe kann ich auch nicht mehr mit Fragezeichen arbeiten. Stört ja nicht so aber auf dem seriellen Interface sagt wer wenn ich die clock-rate einstellen will, dass dieser Befehl nicht von der Software unterstützt wird. Aber das brauche ich doch oder?? Bin mal gespannt wieviel Cisco IOS kostet ... werde wohl auch noch den Speicher erweitern müssen, weil der nur 4 MB hat und laut Cisco IOS 10.2 schon größer als 4mb ist. Kann da jemand was zu sagen?? Gruß Thomas
  15. mit dem befehl "show tech" werden in der config die passwörter ausge'x't. mag bestimmt auch hilfreich sein
  16. Nein soweit ich weiß, war da vorher auf dem Port 2/2 noch nie etwas gesteckt. An dem Port 2/1 hängt ein Catalyst 3548XL. Ich werde den "Erschaffer" in den nächsten Wochen treffen und den mal richtig ausfragen. :D
  17. OK, danke hat mir sehr weiter geholfen. Auf dem Port 2/1 steckt ein Kabel, aber nicht auf dem Port 2/2. Da stellt sich für mich natprlich die Frage, warum es dann überhaupt eine Channel-Group auf den 2 Ports gibt!!?? Das Port 2/2 ist im Moment frei und da soll ein Server dran. Also löse ich die Channel-Groupe mit ... no channel-group 1 auf liege ich da richtig? Dabei wird denke ich die stehende Verbindung auf den beiden Ports getrennt, oder?
  18. utix

    Ios 2503

    Bei deinem Cisco Reseller, oder bei eBay habe ich das auch mal gesehen, ist aber eher selten glaube ich. Gruß Utix
  19. Hi! Also folgende Sachlage: - Cisco Catalyst 4006 - mit dem Befehl "show port" werden u. a. 4 100Mbit/s Ports angezeigt. 1/1-2 als GBit Port und 2/1-2 als no GBit - in alle 4 Ports hängen SX GBit Module drin Nun möchte ich folgendes ziel erreichen: Auf dem nicht belegten Port 2/2 soll ein Server über LWL angebunden werden. Einen Link bekomme ich, aber das Port lässt sich nicht richtig konfigurieren. Port 2/1 und 2/2 hängen in einer "Channel-Group 1". Da stellen sich für mich folgende Fragen: - Warum sind Port 2/1-2 im IOS als No GBit Ports eingetragen, obwohl ja ein GBit Modul eingesteckt ist? - Was bewirkt die Channel-Group? - Muss ich die Channel Group auflösen? Wird dabei die verbindung auf den Ports getrennt?? (join/left bridge) Gruß Utix
  20. son mist ... habe gerade in der command reference geguckt und im Cat4006 kann ich das mit dem befehl storm-control gar nicht einstellen. Da gabs nur "set port security" aber da war nix mit broadcasts. Wie stelle ich das denn da ein?
  21. Semester 1+2 scheint die erste Prüfung zu sein: Introduction to Cisco Networking Technologies (INTRO) Semester 3+4 wäre dann: Interconnecting Cisco Networking Devices (ICND) zusammen ergibt es den CCNA Macht mal alles auf einmal ist das auch der CCNA
  22. genau, würde mich auch sehr interessieren!!! Noch eine Frage dazu, wie bestimmt ich die maximale Anzahl von Broadcasts für das Interface?? Würde es auch gerne tesweise einsetzen. einfach mal in ner testumgebung nen loop stecken und gucken was happens. :p
  23. Cisco config maker kann ich nur empfehlen, weiß aber nicht, ob das die 800er serie unterstützt. Will auch einen 826
  24. scooby ... vielleicht kann ich dir helfen, was aoD meint. Also er hat einen Router mit einer Ethernet und einer ATM Schnittstelle. Soweit so gut. Er hat nichts von T-DSL gesagt, er kann ja auch T-DSL Business haben, was mit ATM funzt. Also soweit ich weiß ... vorausgesetzt ich liege richtig ... muss dein Router dann PPPoA (PPP over ATM) unterstützen. Die konfig kann ich dir nicht sagen, dafür reicht mein Wissen nicht aus. Aber Scooby hat schon recht, willst du das über ganz normales T-DSL machen, dann gehts nicht ... leider
  25. also ich will ja auch "irgendwann" noch den ccna machen, mache aber im moment meine Abschlussprüfung "Netzwerkmanagementsystem" mit Cisco Works. daher habe ich im moment kaum zeit. jedoch mache ich demnächst nen lehrgang in Cisco IOS. Für @home habe ich mir bei ebay einen Cisco 1601 gekauft, der mit einem DTE Crossover zu einem Cisco 2504 geht. Von da aus gehts dann mit Token-Ring weiter, das rulez total, weil wir das auf der arbeit jetzt gerade ausmisten. Ich denke das reicht erstmal
×
×
  • Neu erstellen...