Jump to content

raphael26

Members
  • Gesamte Inhalte

    73
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von raphael26

  1. Hallo Leute,

     

    was genau ist bei den QOS Einstellungen der Unterschied zwischen "bandwidth" und "priority" ?

     

    Mich wundert, dass man bei beiden Parametern eine Kilobit Zahl angeben kann.

     

    Ist es richtig, dass bei diesen Parametern im Gegensatz zu "shape" tatsaechlich nur soviel Bandbreite verwendet wird, wie tatsaechlich benoetigt ? Auch dann wenn die Statements laut Definition eigentlich mehr Bandbreite erlauben wuerden ?

     

    Viele Gruesse,

     

    Raphael

  2. Hallo Leute,

     

    ich bekomme die Tage die VoIP Phonebox von 1&1 zugeschickt.

     

    Ich gehe bereits ueber einen Cisco 836 ins Internet, und moechte "dahinter" die VoIP Box von 1&1 schalten.

     

    Jedoch moechte ich hierfuer noch QOS einrichten. Hat jemand schon die entsprechenden QOS - Statements ?

     

    Viele Gruesse und danke im Voraus,

     

    Raphael

  3. Hallo Wurstblaeser,

     

    stimmt, solche "internationalen" Angebote bei Ebay habe ich schon mal gesehen.

     

    Ich habe jedoch schon mal gehoert, dass man da auch Ram Module verwenden koennte, welche eignetlich auch bei PCs funktionieren würden.

     

    Ist das korrekt ?

     

    Gruss,

     

    Raphael

  4. Hallo,

     

    habe einen Cisco 836. Dieser hat nicht genug RAM, um neuere Flash Versionen mit vielen Featuren darauf laufen zu lassen.

     

    Kann mir jemand einen Anbieter nennen, der solche Memory Upgrade Kits anbietet ? Bin leider über Google nicht wirklich fündig geworden.

     

    Ist so ein Upgrade schwierig zu installieren ?

     

    Mit welchen Preisen muss man dabei rechnen ?

     

    Vielen Dank,

     

    Raphael

  5. Hallo,

     

    habe Probleme in Verbindung mit einem Software Update bei einem Cisco 831.

    Ziel des Updates soll das Einrichten bestimmter Features wie QOS sein, welche in der bisherigen Version noch nicht vorhanden sind.

     

    Das Einspielen des Updates funktioniert einwandfrei, allerdings gibt es nach einem Reload des Routers teilweise Netzwerkprobleme bei bestimmten Anwendungen. Anscheinend kommen besimmte Anwendungen nicht mehr "durch" den Router.

     

    Noch kann ich den Fehler nicht genau eingrenzen.

     

    Daher mal allgemein : gibt es in neueren IOS Versionen - selbst in der Default-Einstellung - bestimmte, eingebaute Sicherheitsmechanismen, die solche Probleme verursachen könnten ?

     

    Oder was kann ich noch probieren ? Wie kann ich diese Probleme eingrenzen ?

     

    Viele Gruesse und danke im Voraus,

     

    Raphael

  6. Hallo,

     

    vielen Dank fuer Eure ausführlichen Tipps.

     

    Was haltet Ihr von dieser Konfig ?

     

    Meine Absicht ist besonders den Mailverkehr zu drosseln...

     

    Vielen Dank im Voraus,

     

    Raphael

     

     

    class-map match-any LOW_PRIORITY_Traffic_Ethernet1

    match protocol exchange

    match protocol pop3

    match protocol ftp

    match protocol irc

    match protocol nntp

    match protocol secure-ftp

    match protocol secure-irc

    match protocol secure-nntp

    match protocol secure-pop3

    match protocol smtp

    match protocol tftp

    match protocol snmp

    exit

     

    class-map match-any HIGH_PRIORITY_Traffic_Ethernet1

    no match class-map LOW_PRIORITY_Traffic_Ethernet1

    exit

     

    policy-map QOS

    class HIGH_PRIORITY_Traffic_Ethernet1

    priority percent 70

    set dscp ef

    exit

     

    class LOW_PRIORITY_Traffic_Ethernet1

    bandwidth remaining percent 30

    set dscp af21

    exit

    exit

     

     

    interface ethernet1

    ip nbar protocol-discovery

    service-policy output QOS

    exit

  7. Hallo,

     

    seit einiger Zeit schlage ich mich mit dem folgenden Problem herum.

    Kann / will denn niemand helfen :-D ?

     

    Ich habe DSL und einen Cisco 806 mit aktiviertem NAT. Im lokalen Netzwerk befindet sich ein PC mit Overnet darauf.

     

    Das NAT funktioniert einwandfrei, auch Overnet läuft uneingeschränkt.

     

    Ich moechte eine ACL definieren, die grundsätzlich allen Verkehr von aussen blockiert, solange nicht eine Verbindung von innen nach aussen zuvor initiert wurde. Overnet-Verbindungen soll jedoch in beide Richtungen erlaubt sein.

     

    Was Ist an der folgenden ACL-Liste falsch ? Ich habe die Eintraege aus dem NAT - welche ja funktionieren - versucht in eine ACL umzuschreiben.

     

    Die ACL 100 moechte ich auf den Dialer1 setzen, und zwar auf "IN".

     

    Wer sieht den Fehler ?

     

    Es kann nicht sein, dass noch Ports zu erlauben sind, denn diese wuerden ja sonst schliesslich auch beim NAT fehlen.

     

    Vielen Dank im Vroaus,

     

    Raphael

     

     

    access-list 100 permit tcp any any established

    access-list 100 deny icmp any any log

    access-list 100 permit tcp any any eq 4661

    access-list 100 permit udp any any eq 4661

    access-list 100 permit tcp any any eq 4662

    access-list 100 permit udp any any eq 4662

    access-list 100 permit tcp any any eq 4663

    access-list 100 permit udp any any eq 4663

    access-list 100 permit tcp any any eq 4664

    access-list 100 permit udp any any eq 4664

    access-list 100 permit tcp any any eq 4670

    access-list 100 permit udp any any eq 4670

    access-list 100 permit tcp any any eq 4671

    access-list 100 permit udp any any eq 4671

    access-list 100 permit tcp any any eq 4672

    access-list 100 permit udp any any eq 4672

    access-list 100 permit tcp any any eq 4673

    access-list 100 permit udp any any eq 4673

    access-list 100 permit tcp any any eq 4674

    access-list 100 permit udp any any eq 4674

  8. Hallo,

     

    danke für die ausführliche Mail.

     

    In meinem spez. Fall hätten ACL dann eingetlich nur den Vorteil, dass mein Router von aussen nicht gesehen werden könnte, falls nicht zuvor eine Verbindung von aussen nach innen stattgefunden hätte ?

     

    Bei meinem über ebay ersteigerten C806 Router ist "IP Plus" mitdabei. Um was für ein Feature handelt es sich hier genau ? Imho hat das auch etwas mit Security zu tun ?

     

    Gruss,

     

    Raphael

  9. Hallo,

     

    mich wuerde mal so grundsaetzlich interessieren, wieviel Zeit man - ungefähr - bis zum Erreichen der CCNA Zertifizierung einplanen sollte ?

     

    Wie sind Eure persönlichen Erfahrungen ? Bei welcher investierter Zeit pro Woche und welchen vorhandenen Kenntnissen im Vorfeld hat es bei Euch bis zum Bestehen der Prüfung gedauert ?

     

    Viele Gruesse,

     

    Raphael

  10. Hallo,

     

    ich habe einen Cisco 806.

     

    Immer wenn ich Overnet laufen habe und ich nebenher noch surfen moechte, wird das Surfen ziemlich gebremst.

     

    Ich wuerde gerne QOS einrichten, so daß generell die Verbindungen aus dem Browser heraus denen von overnet bevorzugt werden.

     

    Wer hat entsprechende Statements, die ich in meine running-config uebernehmen kann ?

     

    Vielen Dank im Voraus,

     

    Raphael

  11. Hallo,

     

    ich habe einen DSL Anschluss und einen Cisco 806, dahinter ist ein kleines Intranet mit einigen wenigen Clients.

     

    Ich moechte Access-Listen definieren, die meinen Internetzugang von "aussen nach innen" schuetzen, so sollen z.B. Trojaner und sonstige Anfragen aus dem Netz abgeblockt werden. Dennoch sollen die Clients surfen können, daher auch Verbindungen mit DNS Servern oder FTP Servern möglich sein.

     

    Ach ja, Overnet und Co sollte auch auf einem der Clients uneingeschränkt laufen können.

     

    Ich koennte mir vorstellen, dass der ein oder andere sicherlich schonmal vor einem aehnlichen Problem stand. Wer hat bereits solche bzw. aehnliche ACLs bei sich definiert und kann mir diese als Vorlage hier posten ?

     

    Vielen Dank,

     

    Raphael

×
×
  • Neu erstellen...