adowoMAC 10 Geschrieben 5. Dezember 2006 Melden Teilen Geschrieben 5. Dezember 2006 Hallo, ich bin ein bisschen am Rande der Verzweiflung muss ich sagen :) Ich habe hier einen Cisco AS5400 Access Router, der als Einwahlserver konfiguriert werden muss. Leider handelt es sich hierbei nicht um einen 08/15 Router, so dass man im Internet Unmengen an Konfigurationen findet. Ein paar Informationen zum Gerät: Cisco IOS Software, 5400 Software (C5400-JK9S-M), Version 12.4(12), RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2006 by Cisco Systems, Inc. Compiled Fri 17-Nov-06 17:31 by prod_rel_team ROM: System Bootstrap, Version 12.2(1r)1, RELEASE SOFTWARE (fc1) BOOTLDR: 5400 Software (C5400-BOOT-M), Version 12.1(1)XD1, EARLY DEPLOYMENT RELEASE SOFTWARE (fc2) Router uptime is 34 minutes System returned to ROM by power-on System image file is "flash:c5400-jk9s-mz.124-12.bin" Es befinden sich drei E1 Controller mit 8er Primux in dem Gerät. Es steht aber ohnehin nur eine E1 Anbindung zur Verfügung. Kann mir jemand helfen wie ich dieses Gerät dazu bekomme, meine ISDN Verbindungen zu terminieren? Hendrik Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 5. Dezember 2006 Melden Teilen Geschrieben 5. Dezember 2006 Hallo, vielleicht könnte ich helfen, bräuchte mal die komplette momentan bestehende config... gruss rob Zitieren Link zu diesem Kommentar
adowoMAC 10 Geschrieben 6. Dezember 2006 Autor Melden Teilen Geschrieben 6. Dezember 2006 Klar, kein Problem. Router#sh run Building configuration... Current configuration : 2018 bytes ! version 12.4 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Router ! boot-start-marker boot system flash c5400-jk9s-mz.124-12.bin no boot startup-test boot-end-marker ! ! ! ! resource-pool disable no aaa new-model spe default-firmware spe-firmware-1 ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! controller E1 4/0 description *** Einwahl NAS *** ! controller E1 4/1 ! controller E1 4/2 ! controller E1 4/3 ! controller E1 4/4 ! controller E1 4/5 ! controller E1 4/6 ! controller E1 4/7 ! controller E1 6/0 ! controller E1 6/1 ! controller E1 6/2 ! controller E1 6/3 ! controller E1 6/4 ! controller E1 6/5 ! controller E1 6/6 ! controller E1 6/7 ! controller E1 7/0 ! controller E1 7/1 ! controller E1 7/2 ! controller E1 7/3 ! controller E1 7/4 ! controller E1 7/5 ! controller E1 7/6 ! controller E1 7/7 ! ! ! ! interface FastEthernet0/0 ip address 10.0.0.20 255.255.255.0 duplex auto speed auto ! interface FastEthernet0/1 ip address dhcp shutdown duplex auto speed auto ! interface Serial0/0 no ip address shutdown clock rate 2000000 ! interface Serial4/0 no ip address shutdown ! interface Serial6/0 no ip address shutdown ! interface Serial7/0 no ip address shutdown ! interface Serial0/1 no ip address shutdown clock rate 2000000 ! interface Async1 no ip address encapsulation slip ! interface Async1/00 no ip address encapsulation slip ! interface Group-Async1 ip unnumbered FastEthernet0/0 encapsulation ppp no ip route-cache cef no ip route-cache no ip mroute-cache async dynamic address async mode dedicated group-range 1/01 5/107 ! ! no ip http server no ip http secure-server ! ! ! ! ! ! control-plane ! ! ! ! ! ! ! ss7 mtp2-variant Bellcore 0 ss7 mtp2-variant Bellcore 1 ss7 mtp2-variant Bellcore 2 ss7 mtp2-variant Bellcore 3 ! line con 0 line aux 0 line vty 0 4 login line 1/00 3/107 no flush-at-activation modem InOut line 5/00 5/107 no flush-at-activation modem InOut ! scheduler allocate 10000 400 end Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 6. Dezember 2006 Melden Teilen Geschrieben 6. Dezember 2006 Hi, zum controller und seriellem interface: Beispiel: controller E1 1/0 pri-group timeslots 1-31 interface Serial1/0:15 no ip address encapsulation ppp dialer pool-member 1 isdn switch-type primary-net5 ppp authentication chap ppp multilink Du müsstest das entsprechend beschaltete Interface (hier no shutdown) plus passenden controller (4/0?) aktivieren und dann einen dialer anlegen, aber besser erstmal schauen, ob das serielle interface hochkommt mit sh isdn status kannst dich ja dann mit dem ergebnis wieder melden gruss rob Zitieren Link zu diesem Kommentar
adowoMAC 10 Geschrieben 6. Dezember 2006 Autor Melden Teilen Geschrieben 6. Dezember 2006 Bin aktuell noch in einer Trockenübung :) Die E1 Leitung wird heute oder morgen geschaltet und dann kann ich es testen. Mir ist leider nicht ganz klar wozu ich den Dialer brauche, die sollen sich doch per ISDN auf dem Gerät einwählen und nicht der AS5400 soll rauswählen?! Kannst du mir sagen wieso es den Befehl "show isdn" bei mir nicht gibt? Das will mir irgendwie nicht einleuchten. Meine aktuelle Konfiguration: Current configuration : 35391 bytes ! version 12.4 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Router ! boot-start-marker boot system flash c5400-jk9s-mz.124-12.bin no boot startup-test boot-end-marker ! ! resource-pool disable no aaa new-model spe default-firmware spe-firmware-1 ip cef ! ! isdn switch-type primary-net5 ! ! controller E1 4/0 pri-group timeslots 1-31 description *** Einwahl NAS *** ! controller E1 4/1 ! controller E1 4/2 ! controller E1 4/3 ! controller E1 4/4 ! controller E1 4/5 ! controller E1 4/6 ! controller E1 4/7 ! interface FastEthernet0/0 ip address 10.0.0.20 255.255.255.0 duplex auto speed auto ! interface FastEthernet0/1 ip address dhcp shutdown duplex auto speed auto ! interface Serial0/0 no ip address shutdown clock rate 2000000 ! interface Serial4/0 no ip address shutdown ! interface Serial6/0 no ip address shutdown ! interface Serial7/0 no ip address shutdown ! interface Serial0/1 no ip address shutdown clock rate 2000000 ! interface Serial4/0:15 description *** Einwahl NAS *** no ip address encapsulation ppp isdn switch-type primary-net5 isdn incoming-voice modem isdn outgoing-voice info-transfer-capability 3.1kHz-audio ! interface Async1 no ip address encapsulation slip ! interface Async1/00 no ip address encapsulation slip ! [....] ! interface Async5/107 no ip address encapsulation slip no ip mroute-cache ! interface Group-Async0 no ip address encapsulation slip no group-range ! ! no ip http server no ip http secure-server ! ! control-plane ! ! voice-port 4/0:D ! ! ss7 mtp2-variant Bellcore 0 ss7 mtp2-variant Bellcore 1 ss7 mtp2-variant Bellcore 2 ss7 mtp2-variant Bellcore 3 ! line con 0 line aux 0 line vty 0 4 login line 1/00 3/107 no flush-at-activation modem InOut line 5/00 5/107 no flush-at-activation modem InOut ! scheduler allocate 10000 400 end Brauche ich die Sachen mit dem Group-Async 1 überhaupt? Kann dass nicht alles so bleiben wie es default drin steht? Hendrik Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 6. Dezember 2006 Melden Teilen Geschrieben 6. Dezember 2006 Hallo, den dialer beauchst du natürlich nicht unbedingt, du kannst auch alles auf dem timeslot 15 konfigurieren, aber einen dialer kann man genauso gut nur zum einwählen benutzen, wie soll die authentifizierung aussehen, radius per tacacs oder local ? eventuell könnte man das statt über einen pool dann auch über eine rotary group mit nur einem dialer realisieren... warum die isdn befehle nicht drauf sind, verstehe ich nicht, du darfst sie nicht im configmodus suchen, habe selbst auch keine as 4500 aber prinzipiell ist die config relativ gleich bei allen ciscos. die asyncs brauchst du hierfür sicher nicht. gruss rob Zitieren Link zu diesem Kommentar
adowoMAC 10 Geschrieben 6. Dezember 2006 Autor Melden Teilen Geschrieben 6. Dezember 2006 Also show isdn war deswegen nicht vorhanden, weil ich kein isdn switching aktiviert hatte. Dieses Problem ist aber nun gelöst :) Die Authentifizierung soll über einen "direkt" angebundenen RADIUS Server laufen. Der hängt also irgendwie am Fast-Ethernet Port via Backbone. Mir ist wichtig dass ich eine Konfiguration bekomme, die nichts anderes macht als ISDN Einwahlversuche aus dem Telefonnetz zu terminieren. Mehr soll nicht gemacht werden. Wenn das klappt folgt alles weitere. Ich möchte daher möglichst wenig konfigurieren damit ich am Ende auch weiss was ich brauche und was ich nicht brauche. Danke übrigens dass du dir soviel Mühe machst! Hendrik Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 6. Dezember 2006 Melden Teilen Geschrieben 6. Dezember 2006 Hi, fürs terminieren reichts erstmal, du solltest jetzt eingehende calls auf dem cisco sehen mit debug isdn q931, die werden dann alle erstmal nicht verbunden, da ja keine user eingerichtet sind... dann müsstest du halt das entsprechende interface schaffen, denke, da ist ein dialer als virtuelles interface gut geeignet, gerade wenn sich viele user einwählen, dann vielleicht doch besser eine rotary group nehmen... bedenke, wenn dir dein radius abraucht, wars dass dann mit der authentifizierung, man kann halt auch ip adressen usw. über einen radius zuweisen, der dialer bindet nur den call, alles andere müsste dann der radius zuweisen oder du konfigurierst viele dialer und authentifizierst nur über den radius, dann wären die ips fest auf dem cisco, wenn der radius abraucht, würde die config weiter funktionieren, wenn alle user auch lokal angelegt worden sind. kommt auch ein bischen darauf an, wie viele user das sind, kenne router mit 800 dialern... Gruss rob Zitieren Link zu diesem Kommentar
adowoMAC 10 Geschrieben 6. Dezember 2006 Autor Melden Teilen Geschrieben 6. Dezember 2006 Der RADIUS besteht aus einem Cluster, der ca. eine Million User abwickelt :) Ist also recht unwahrscheinlich dass der abraucht. Wenn der stirbt, ist eh alles vorbei ;) Das mit dem Dialer Interface, um die Calls zu binden, verstehe ich leider immer noch nicht so richtig :) Hendrik Zitieren Link zu diesem Kommentar
adowoMAC 10 Geschrieben 17. Januar 2007 Autor Melden Teilen Geschrieben 17. Januar 2007 Kleines Update: Wie bekomme ich es hin, dass sich dort auch analoge Clients mit Modem einwählen können? Hendrik Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 Hi, dann schau doch ertsmal, ob die calls bis zum router durchgehen, dann gibts glaube ich noch eine option zum setzen auf dem interface für analoge calls. Gruss rob Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.