Огромное спасибо за отзывы, прочитал вышеприведенные пруфлинки и считаю бюджет мероприятия.
Что имею на данный момент:
2611xm работает и вроде как со своей функцией справляется, однако есть одна неприятная особенность, а именно - у некоторых клиентов не открываются некоторые сайты. Вот прям самому уже интересно, но моя голова отказывается это воспринимать...
Кратко опишу схемку, может кто по симптомам сталкивался с такими граблями.
Провайдер (PPPoE) - cisco2611xm - cisco 2950 - клиенты.
Свич для простоты будем воспринимать как неуправляемый, потому что конфиг строго дефолтный(просто взял с работы еще давным давно).
4 клиентских домашних роутера ( у соседей 3 нетгира разных поколений и прошивок), у меня Linksys wrt160nl dd-wrt
У меня через линксис все работает без нареканий, любое ПО и любые протоколы. У соседей то один сайт не открывается, то другой... К примеру стоим на лестнице курим, он на своем wifi открывает Google.ru, получает отлуп по таймауту, я со своего wifi открываю тот же гугл в один момент. Таких примеров может быть много, уже изрядно голову поломал.... Конфиг кошки такой:
Router#sh run
Building configuration...
Current configuration : 2135 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$eNZM$...
!
aaa new-model
!
!
aaa authentication ppp default local
!
aaa session-id common
!
resource policy
!
no network-clock-participate slot 1
no network-clock-participate wic 0
ip cef
!
ip name-server 8.8.8.8
vpdn enable
!
username admin privilege 15 secret 5 $1$V......
!
interface FastEthernet0/0
ip address 172.16.173.9 255.255.255.128 secondary
ip address 10.0.95.111 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer1
mtu 1492
ip address negotiated
no ip unreachables
ip nat outside
ip virtual-reassembly
encapsulation ppp
no ip mroute-cache
dialer pool 1
ppp authentication chap callin
ppp chap hostname si4im
ppp chap password 0 12345
!
ip route 0.0.0.0 0.0.0.0 Dialer1
!
no ip http server
no ip http secure-server
ip dns server
ip nat translation timeout 20
ip nat translation tcp-timeout 120
ip nat translation udp-timeout 60
ip nat translation dns-timeout 80
ip nat translation icmp-timeout 10
ip nat inside source list 1 interface Dialer1 overload
!
access-list 1 permit 10.0.100.0 0.0.0.255
access-list 1 permit 172.16.173.0 0.0.0.255
access-list 1 permit 10.0.95.0 0.0.0.255
access-list 1 permit 0.0.0.0 255.255.255.0
access-list 2 permit 172.16.173.0 0.0.0.255
access-list 2 permit 85.90.97.0 0.0.0.255
access-list 2 permit 10.0.95.0 0.0.0.255
access-list 99 permit 172.16.173.0 0.0.0.255
access-list 99 permit 172.16.0.0 0.0.255.255
access-list 99 permit 85.90.97.0 0.0.0.255
access-list 99 permit 10.0.95.0 0.0.0.255
dialer-list 1 protocol ip permit
!
control-plane
!
line con 0
line aux 0
line vty 0 4
access-class 2 in
transport input telnet ssh
line vty 5 15
transport input telnet ssh
!
end
Sh proc cpu говорит о средней загрузки проца 30-70%, в пике конечно поднимается до сотни... Но кстати не сильно часто.
Сейчас и вправду думаю может микротик или нетгир какой-нибудь для ната взять.... А то каждое телодвижение с циской требует много времени на поиск конфигурации(собственных знаний маловато). По работе только со свичами сталкиваюсь, навыка рулить роутером нету, приходится вот так вот осваивать. Думаю как победить эту странную болезнь, вообще уже на авито нашарил cisco asa5505, думаю может ее для ната взять, а эту оставить опыта ради, да для телефонии?
Господин sol, огромное вам спасибо за сверх внимательность к моему посту, однако о косяке с бутромом я был осведомлен, но это мероприятие мне удалось пропустить. Пришедшую флэш память форматнуть система так и не захотела(может лыжи не едут, может я ...). Пришлось довольствоваться конфигом 256/32. Если у вас или других добрых людей есть желание попробовать завести - отдам планки задаром, жалко выкидывать.(озу 32+64 и пзу 32). Пзу определяется, но вот записать прошивку 33 мбайта у меня не получилось.