LAT del permiso sobre un túnel GRE con el ejemplo de configuración de la Traducción de protocolo

Documentos relacionados
Bridging L2 a través de un ejemplo de la configuración de red L3

Utilice el NAT para ocultar el IP Address real del ONS15454 para establecer a una sesión CTC

Configuración PPPoE sobre el BDI en los routeres de la serie ASR1k

Configuración de X.25 PVC

Uso de números de puerto FTP no estándares con NAT

Configurando a túnel IPSec de red privada a privada del router con el NAT y los parásitos atmosféricos

Autenticación de servidor alterno de autenticación saliente - Ningún Firewall Cisco IOS o configuración del NAT

Traducción de X.25 a TCP

Configuración de IPSec entre tres routers mediante el uso de direcciones privadas

Configurar un ADSL WIC del Cisco 1700/2600/3600 (interfaz sin numerar) con el RFC1483 que rutea usando el protocol ip del AAL5SNAP

Acceso del telnet/ssh de la configuración al dispositivo con los VRF

Equilibrio de carga remoto del cliente VPN en el ejemplo de configuración ASA 5500

Ejemplo de configuración ISDN - IP

Configurar el hub and spoke del router a router del IPSec

Ejemplo de la configuración HSRP del IPv6

Cómo implementar una política de filtrado para los puntos de encuentro

Configuración de una red privada a privada con túnel de router IPsec con NAT y estático

Configurando el IPSec - Claves comodín previamente compartidas con el Cliente Cisco Secure VPN y los Config Ninguno-MODE

Este documento proporciona un ejemplo de configuración para X25 Sobre TCP.

En este ejemplo, dos Puentes Cisco Aironet de la serie 350 establece el WEP; el dos Routers configura un túnel IPsec.

Del nexo del 5000 Series Switch ejemplo de configuración ERSPAN

Configuración de muestra usando el comando ip nat outside source list

Soporte NAT para varios conjuntos usando mapas de ruta

Ejemplo de configuración usando el comando ip nat outside source static

Servidor configurado terminal con las opciones de menú

Ejemplo de Configuración de GRE sobre IPSec con EIGRP para Rutear a través de un Hub y Múltiples Sitios Remotos

Qué significan los mensajes "Not On Common Subnet" (No en la subred común) de EIGRP?

Utilización de NAT en Redes Superpuestas

Redistribuya las redes conectadas en el OSPF con la palabra clave de subred

Transferencia de archivos ASA con el ejemplo de configuración FXP

Asociar las llamadas VoIP salientes a los puertos de voz digital específicos

Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.

Configuración de ISDN BRI y PRI en Australia

Configuración de la marcación manual RADIUS con la autenticación del servidor Livingston

Configuración de un Cisco 1700/2600/3600 ADSL WIC compatible con clientes PPPoE, que terminan en un Cisco 6400 UAC

Por qué los vecinos BGP alternan entre los estados inactivo, conectado y activo?

Papel de la autenticación CHAP configurado bajo interfaz celular

Link LSA (tipo LSA 8) e Intra-Área-prefijo (tipo LSA 9)

Acceso del administrador TACACS al ejemplo de configuración convergido de los reguladores del Wireless LAN del acceso

NAT en el ejemplo de configuración del Switches del Catalyst 6500/6000

UCCX SPAN-basó el ejemplo de configuración del monitoreo silencioso

Cómo utilizar los comandos standby preempt y standby track

NetFlow Flexible que filtra con el monitor de rendimiento

Configuración de Network Address Translation: Introducción

Configuración básica de MPLS usando OSPF

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

DHCPv6 usando el ejemplo de configuración de la característica de la delegación del prefijo

Delegación del prefijo de la configuración en el escenario de VPDN

NAT en el ejemplo de configuración del Switches del Catalyst 6500/6000

Configuración de Network Address Translation: Getting Started

Filtros VPN en el ejemplo de la configuración de ASA de Cisco

Configuración del balance de carga del servidor FTP por medio del IOS SLB

Balanceo de carga IOS NAT para dos Conexiones ISP

RADIUS avanzado para clientes de marcado manual PPP

Asociar las llamadas de salida a los puertos únicos FXS/FXO en los gatewayes analógicos

Configuración del uso de puente transparente

Contraseñas de puertos Telnet, de consola y auxiliar en el ejemplo de configuración de routers de Cisco

Del nexo del 7000 Series Switch ejemplo de configuración ERSPAN

Switches de las 3550/3560 Series del Catalyst usando el ejemplo de configuración del control de tráfico del acceso basado

Conexión de BRI a PRI usando voz sobre datos

Telnet, contraseñas de la consola y puerto auxiliar en el ejemplo de configuración de los routeres Cisco

Envío a agujeros negros del IPv6 de la configuración con el null0 de la interfaz

Equilibrio de carga VPN en el CS en el ejemplo de configuración del modo dirigido

Entienda OSPFv3 COMO cálculo de la ruta del externo LSA

IPS 5.x y posterior: NTP en el ejemplo de configuración IPS

La información que contiene este documento se basa en las siguientes versiones de software y hardware.

Configuración de la Traducción de dirección de red y la Traducción de direcciones de puerto estáticas para la admisión de un servidor Web interno.

Política de ruteo con el ejemplo de configuración del switch Catalyst de la serie 3550.

El mecanismo de control de tráfico de la configuración PfRv2 con la Static ruta y la directiva basó la encaminamiento

Autenticación de PPP utilizando los comandos ppp chap hostname y ppp authentication chap callin

Opción 55 de la lista del pedido del parámetro del DHCP usada para perfilar el ejemplo de configuración de los puntos finales

Configuración OSPF para filtrar los LSA tipos 5

Resolución de problemas de OSPF (Abrir la ruta más corta en primer lugar)

Configuraciones iniciales para OSPF sobre un link punto a punto

IPS 7.X: Autenticación de ingreso del usuario al sistema usando ACS 5.X como ejemplo de la configuración de servidor de RADIUS

Configuración RADIUS para el servidor de Windows 2008 NP - WAAS AAA

MPLS sobre la atmósfera: Fusión de VC

Ejemplo de la Configuración de RSPAN del 7000 Series Switch del nexo

Configuración de WPA/WPA2 con la clave previamente compartida: IOS 15.2JB y posterior

Fallas del fax del Troubleshooting debido a las M-líneas múltiples en el CUBO

Resolución de problemas de EIGRP

QoS de voz: Marcación de paquetes ToS-CoS para usar con LLQ

Configuration validation with 'publisher hostname' ('publisher ip address') failed.configured first node 'publisher hostname' is not a First Node.

Implemente las Static rutas para el ejemplo de configuración del IPv6

Infraestructura del software que reconoce VRF de la configuración (VASI) NAT en IOS-XE

Proxy WebRTC de la configuración con CMS sobre Expressway con el dominio dual

Configuración ESA beta para validar el tráfico de la producción ESA

Diagrama de Flujo de Solución de Problemas de PPP

Routed Protocols múltiples sobre el ATM PVC usando la encapsulación LLC

Configure un servidor público con el ASDM de Cisco

Habilitación del Secure Shell (SSH) en un punto de acceso

Servidores RADIUS externos de la configuración en el ISE

Ejemplo de configuración del 7000 Series Switch GLBP del nexo

Transcripción:

LAT del permiso sobre un túnel GRE con el ejemplo de configuración de la Traducción de protocolo Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedente Funciones del LAT Servicios del LAT Grupos del LAT Sesiones LAT y soporte de conexión LAT sobre el GRE Restricciones Configurar Diagrama de la red Configuración en el r1 Configuración en el r2 Configuración en el R3 Verificación Verificación en el r1 Verificación en el R3 Troubleshooting Información Relacionada Introducción Este documento describe cómo configurar su sistema para habilitar el Local Area Transport (LAT) sobre un túnel del Generic Routing Encapsulation (GRE) con el uso de la Traducción de protocolo. Prerequisites Requisitos

Cisco recomia que usted cumple estos requisitos antes de que usted intente esta configuración: El túnel entre el router1 (r1) y el router2 (r2) debe ser establecido. El r2 y el router3 (R3) deben tener conectividad del IP apropiada. Usted debe poder hacer ping del r1 al R3. Los servicios del LAT deben ser configurados y deben ejecutarse correctamente. Usted debe tener acceso a los servicios del LAT del r2 al R3. Componentes Utilizados Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware. La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si la red está funcionando, asegúrese de haber comprido el impacto que puede tener cualquier comando. Antecedente El LAT de Digital Equipment Corporation (DEC) es el protocolo que es el más de uso frecuente para conectar las terminales con los host de DEC. El LAT es un protocolo DEC-propietario, y la tecnología del LAT de las aplicaciones de Cisco que se autoriza a partir de diciembre el protocolo del LAT es similar al Telnet Protocol TCP/IP, porque permite que un usuario en un sitio establezca una conexión a un host en otro sitio, y entonces pasa los golpes de teclado a partir de un sistema al otro. Para establecer una conexión LAT a través del servidor terminal a un host DEC, usted tiene que ingresar solamente el nombre del host. Una diferencia principal entre los protocolos TCP/IP Telnet y del LAT es que el LAT no se puede rutear, pues Telnet puede ser, sobre protocolo IP. Porque el protocolo del LAT de DEC incluye su propio Transport Protocol, que se ejecuta directamente sobre los Ethernetes bastante que una capa de encaminamiento estándar, no puede ser pasado por un router. Un Bridge o el Bridge y el router combinados, tal como los routeres Cisco, se deben utilizar para llevar el tráfico LAT a través de un Wide Area Network. Note: Este documento describe específicamente cómo configurar el LAT en los entornos donde los sitios remotos están conectados sobre los túneles GRE. Funciones del LAT El protocolo del LAT es asimétrico; tiene funciones principales y auxiliares. Primero, el master del LAT encie un circuito del LAT cuando envía un mensaje del comienzo del circuito, y entonces un esclavo del LAT responde con su propio mensaje del comienzo del circuito. Hasta 255 sesiones LAT pueden ser multiplexadas en un circuito. En una configuración típica, donde la terminal del usuario está conectada con un router, el router actúa como el master, y el host de destino actúa como el esclavo. Por ejemplo, este comando da

lugar al dispositivo nombrado router1 como el master (o servidor), y el host de destino nombró a ORANGE como el esclavo (o host): router1> lat ORANGE Un router puede también actuar como esclavo cuando el usuario conecta a partir de un servidor de acceso con otro. Por ejemplo, este comando da lugar al router1 como el master (servidor), y al router2 como el esclavo (host): router1> lat router2 En un LAT la conexión host-iniciada, el sistema de memoria virtual (VMS) actúa siempre como el esclavo del LAT. Por ejemplo, un trabajo de impresión que origina de los iniciados de un sistema VMS o acciona al router a quien la impresora está conectada para actuar como el master del LAT. La relación amo-esclavo también se aplica a las sesiones host-iniciadas de un esclavo del LAT. Servicios del LAT Los recursos tales como módems, ordenadores, y software de aplicación se ven en una red del LAT como servicios que cualquier usuario en la red pueda utilizar. Un nodo del LAT puede ofrecer a uno o más tales servicios del LAT, y más de un nodo del LAT puede ofrecer el mismo servicio del LAT. Un nodo del LAT que ofrece uno o más servicios, colectivamente llamado los servicios des divulgación, transmite sus servicios bajo la forma de mensajes de multidifusión de los Ethernetes, llamados los avisos del servicio de LAT. Un nodo del LAT puede estar atentos los avisos del servicio del LAT en la red. Estos mensajes se ocultan en una tabla dinámica de servicios conocidos del LAT, colectivamente llamada los servicios doctos. El software support del del Cisco IOS aprido y servicios des divulgación del LAT; por lo tanto, también apoya a las sesiones LAT entrantes y salientes. El índice de los servicios de sus Nodos des divulgación se determina dinámicamente, pero puede también ser fijado estáticamente. Para establecer las conexiones salientes a un servicio del LAT, el Cisco IOS Software busca para el servicio en el caché docto de los servicios. Si uno o más Nodos ofrecen el mismo servicio, el nodo con el grado más alto se elige. Por ejemplo, una conexión LAT a un servicio ofrecido por un cluster VAX (extensión de la dirección virtual) conecta con el nodo en ese cluster con la carga más pequeña, y así el grado más alto del servicio. El Equilibrio de carga actúa a través de estas conexiones, en relación con un grupo de Nodos que ofrezcan el mismo servicio. Para establecer una conexión entrante, una sesión LAT conecta de otro nodo del LAT con el servicio que es hecho publicidad por el nodo local del LAT. Grupos del LAT Cualquier usuario puede acceder los servicios uces de los en una red del LAT. Por este motivo, un administrador de servidor LAT utiliza el concepto de códigos del grupo para permitir o restringir el acceso a los servicios. Cuando el router y el LAT reciben la parte un código común del grupo, una conexión se puede establecer entre los dos. Si los códigos del grupo predeterminado no se han cambiado por ambas

partes, un usuario en cualquier router puede conectar con cualquier servicio docto en la red. Sin embargo, si usted define a los grupos para el Access Servers, o Routers y los host del LAT, usted puede dividir estos servicios en los redes secundarios lógicos. Usted puede ordenar a los grupos de modo que los usuarios en un conjunto de servicios de la vista de dispositivo una, y los usuarios en otro dispositivo (u otra línea en el mismo dispositivo) vean un diverso conjunto. Usted puede ser que también diseñe un plan que correlaciona los números de grupo con los grupos de organización, tales como departamentos. Sesiones LAT y soporte de conexión Una sesión LAT es una conexión lógica bidireccional entre un servicio del LAT y el router. La conexión es transparente al usuario en una consola que esté conectada con una sesión LAT; aparece que la conexión se ha hecho directamente al dispositivo o al programa de aplicación deseado. No hay límite superior inherente al número de sesiones LAT que usted pueda crear de un terminal asíncrona al router. Un trabajo de impresión del host que está conectado con un router se llama una conexión hostiniciada. El Cisco IOS Software mantiene una cola de los host que piden la conexión, y envía los mensajes de estado periódicos a esos host. Usted puede establecer las conexiones host-iniciadas vía un número del puerto especificado o un servicio definido. Utilizan a estos mismos servicios para las conexiones del otro Access Servers o Routers. LAT sobre el GRE Este tipo de requisito, de funcionar con el LAT sobre el GRE, viene en los escenarios adonde el sitio remoto (el dispositivo LAT A) está conectado con el Router A. La primera Traducción de protocolo se realiza en el Router A, del LAT a Telnet. El Router A está conectado con el Router-B (detrás reciben de qué servicios del LAT) sobre un túnel GRE, el X.25, o cualquier esquema IP. En el Router-B, la Traducción de protocolo de Telnet al LAT se realiza otra vez. Restricciones El LAT no se soporta con la encapsulación del GRE-tipo, así que la Traducción de protocolo es la única opción: Error: LAT: Encapsulation failed Configurar Utilice esta sección para configurar el LAT sobre el GRE con el uso de la Traducción de protocolo. Note: Use la Command Lookup Tool (clientes registrados solamente) para obtener más información sobre los comandos usados en esta sección.

Diagrama de la red Configuración en el r1 Aquí está un ejemplo de la configuración en el r1: translate lat TEST tcp 192.168.2.3 translating lat TEST to telnet to ip 192.168.2.3 that is in same tunnel subnet but not used by any interface interface FastEthernet0/0 ip address 192.168.1.1 255.255.255.0 Going towards R2 duplex auto speed auto lat enabled lat must be enabled on interface interface Tunnel1 ip address 192.168.2.1 255.255.255.0 load-interval 30 tunnel source FastEthernet0/0 tunnel destination 192.168.1.2 Configuración en el r2 Aquí está un ejemplo de la configuración en el r2: translate lat TEST tcp 192.168.2.3 translating lat TEST to telnet to ip 192.168.2.3 that is in same tunnel subnet but not used by any interface interface FastEthernet0/0 ip address 192.168.1.1 255.255.255.0 Going towards R2 duplex auto speed auto lat enabled lat must be enabled on interface interface Tunnel1 ip address 192.168.2.1 255.255.255.0 load-interval 30 tunnel source FastEthernet0/0 tunnel destination 192.168.1.2 Configuración en el R3

Aquí está un ejemplo el configuración en el R3: translate lat TEST tcp 192.168.2.3 translating lat TEST to telnet to ip 192.168.2.3 that is in same tunnel subnet but not used by any interface interface FastEthernet0/0 ip address 192.168.1.1 255.255.255.0 Going towards R2 duplex auto speed auto lat enabled lat must be enabled on interface interface Tunnel1 ip address 192.168.2.1 255.255.255.0 load-interval 30 tunnel source FastEthernet0/0 tunnel destination 192.168.1.2 Verificación Utiliza esta sección para verificar su configuración. Verificación en el r1 Ingrese estos comandos para verificar la configuración en el r1: R1#show lat service Service Name Rating Interface Node (Address) TEST 5 Local R1#lat TEST Trying TEST...Open Password: enter password configured under line vty of R3 R3> Access to R3 Verificación en el R3 Ingrese estos comandos para verificar la configuración en el R3: R3#show lat session tty98, virtual tty from host R2 LAT coming in from R2 Session: Name TEST, Remote Id 1, Local Id 1 Remote credits 2, Local credits 0, Advertised Credits 4 Flags: none

Max Data Slot 255, Max Attn Slot 255, Stop Reason 0 Remote Node: No known LAT nodes. R3#show lat traffic Local host statistics: 1/95 circuits, 1/0 sessions, 1/0 services 255 sessions/circuit, circuit timer 80, keep-alive timer 20 Recv: 219 messages (0 duplicates), 141 slots, 714 bytes 0 bad circuit messages, 111 service messages (8 used) Xmit: 228 messages (0 retransmit), 140 slots, 787 bytes 0 circuit timeouts, 111 service messages Total: 16 circuits created, 16 sessions Troubleshooting Actualmente, no hay información específica de troubleshooting disponible para esta configuración. Sin embargo, estos debugs son útiles con las tentativas de marcar para saber si hay mensajes de error: Eventos del lat del debug Paquetes del lat del debug Filtración del lat del debug Información Relacionada Configurar los servicios de terminal del dial-in Configurar la Traducción de protocolo y los dispositivos asíncronos virtuales Soporte Técnico y Documentación - Cisco Systems