-
یه ذره دقیقتر میگم
پشت vpm چهار عدد کابل کواکسیال وجود داره که 2 تا ورودی (in)و 2 تا خروجیه.(out)
سیم شماره یک لامپش روی روتر خاموشه
سیم شماره 2 لامپش روی روتر زرده
وقتی سیم شماره 1 رو جابجا میزنم(یعنی جای in و out رو عوض میکنم لامپش روی روتر روشن میشه زرد! )
پس من نتیجه گرفتم که سیم شماره 2 جای in و out رو باید عوض کنم
وقتی اینکار رو انجام دادم بازم کماکان لامپش زرده
حتی رفتم مخابراتو روی vpm اونها هم تست کردم فایده ای نداشت لامپش کماکان زرده
کسی هیچ نظری نداره؟
در ضمن آقای راستی بیزحمت جواب بدید اگه سرتون شلوغه بگید من منتظر نمونم
ممنون
-
من روترم رو بردم مخابرات و مستقیم به کارت ایوان وصلش کردم دیال که میکردم ارور نداشتم وقتی روتر رو به آخرین نقطه یعنی پشت دستگاه vpm میزدم ارور داشتم
بررسی کردم دیدم یه ddf توی مسیر کارت ایوان تا vpm مخابرات مشکل داره (به بدنش که دست زدم برق داشت در حالی که بقیه ddf ها برق نداشتند)
مسئولین مرکز یه سیم کشیدند و گفتند ddf از مدار خارج شده
24 ساعت ارور نداشتیم دوباره باز شروع شد
به نظر شما مشکل از چی میتونه باشه؟
آقای راستی من کماکان امیدوارم لااقل یه پیام بدید
اون پیام بی مقدمتون خیلی امیدوارم کرد و معنای این رفتارتون رو نمیفهمم؟
نکنه چیزی از من دیدید یا شنیدید یا فهمیدید که ناراحت شدید؟
-
سلام؛ با عرض پوزش از این تاخیر طولانی مدت، مشکلاتی پیش اومد که وفای به عهد رو غیر ممکن کرد .
خیر، من که طلبکار کسی نبوده و نیستم !
در خصوص مشکل فعلیتان،
ایا لینک ایوان Up میشود ؟
وضعیت ارت در مرکز خودتان به چه صورت است ؟
با مسئولین مخابرات شهرستان یا استان، هماهنگ کنید، در صورت امکان لینک شرکت دیگری (در صورت وجود) را به شما متصل کنند، ببینید آیا مشکل وجود دارد یا خیر ؟
در صورتی که مخابرات شهرستان مسئولیتی قبول نمیکند، با مخابرات مرکز استان تماس بگیرید .
-
[SIZE=3][FONT=Times New Roman]استاد ارجمند شکسته نفسی نفرمایید[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]بی صبری منو به حساب تازه کار بودنم بذارید[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]جوابها:[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]لینک ایوانم آپ میشه[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]ارت مرکزمون حدود یک اهمه[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]وقتی با کارت ایوان یک آی اس پی که ارور نداشت از طریق مسیر خودمون و از طریق مسیر اون آی اس پی در هر دو حالت ارور داشتیم[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]ضمنا توی مرکز خودمون یک بالن برای تنظیم امپدانس سر راه vpm به ایوان داریم که متاسفانه بود و نبودش هیچ فرقی نمیکنه و در صورت حذفش از مدار همچنان ارور داریم [/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman]از دیتای استان ارجاعم دادند به مخابرات شهرستان و از اونجا به دیتای شهرستان و از اونجا به پشتیبان دانشگاه و از اونجا دوباره به دیتای استان و از اونجا به دیتای شهرستان ارجاع داده شدم...[/FONT][/SIZE]
[SIZE=3][FONT=Times New Roman](مسیر این ارجاعات تقریبا 600 کیلومتر بود!)[/FONT][/SIZE]
-
آیا AccessServer اونها رو آوردین تو مرکز خودتون هم تست بگیرید ببینید وضعیت به چه شکلی هست ؟
این VPM به ایوان معنیش چیه ؟ ایوان رو روی بستری بخصوص مثل fiber دریافت میکنید ؟
-
بله درسته ایوان رو از فیبر نوری میگیریم
vpm دستگاهی مربوط به شرکت واف میباشد
بعید میدونم اون یکی آی اس پی اکسس سرورشون رو بدند به ما تا بیاریم تست کنیم!
ما آی اس پی دانشگاه هستیم و رایگان به دانشجوها اینترنت میدیم و اونها خصوصی اند و ما تنها رقیب اوتنها در شهریم....
واقعا کلافه شدم.......نمیدونم چیکار کنم....
-
حقیقت اینکه من تجربه ای روی ایوان بر بستر فیبر ندارم، باید منتظر بمونید دوستان دیگه نظرشون رو بگن .
-
به نظرتون تغییر پروتکل حسابرسی مفید نخواهد بود؟و یا آپدیت ورژن ios ؟
برای اینکار باید پشتیبانمون رو بگیم بیاد و برای هر بار اومدنش 500 تومن میگیره بنابراین باید آمدنش توجیه داشته باشه!
تا همین الانم واسه حذف این ارور کلی خرج رو دست دانشگاه گذاشتم و متاسفانه هیچ نتیجه ای نداده!
من هر کار کردم نتونستم پروتکل tacacs رو به raduse تغییر بدم .
وقتی دستوراتی که فرمودید رو انجام دادم متاسفانه ارور میداد
-
ممکنه این تغییر مشکلات رو حل کنه، برای این موضوع باید زمان و انرژی گذاشت، اجازه بدهید پله پله با هم پیش میرویم؛
[QUOTE]aaa new-model
!
!
aaa authentication login default group tacacs+ local
aaa authentication enable default group tacacs+ enable
aaa authentication ppp default if-needed group tacacs+ local
aaa authorization exec default group tacacs+ local
aaa authorization commands 1 default group tacacs+ local if-authenticated
aaa authorization commands 15 default group tacacs+ local if-authenticated
aaa authorization network default group tacacs+ local
aaa accounting exec default start-stop group tacacs+
aaa accounting network default start-stop group tacacs+
aaa accounting connection default start-stop group tacacs+
aaa accounting system default start-stop group tacacs+[/QUOTE]
[QUOTE]!
tacacs-server host 70.38.156.565
tacacs-server timeout 20
tacacs-server directed-request[/QUOTE]
این سطر ها، ارتباط AccessServer شما به AccountingServer را میسر میکنند .
از کدام نرم افزار اکانتینگ استفاده میکنید ؟
ابتدا باید تنظیمات فوق را حذف کنید . (با قرار دادن no در ابتدای هر سطر و وارد کردن آن)
سپس تنظیمات جدید را با در نظر گرفتن نرم افزار اکانتینگ وارد کنید .
مراحل فوق، چندان طولانی یا سخت و پیچیده نیستند . اما اگر در هر مرحله احساس میکنید دچار مشکل خواهید شد، بفرمایید صمیمانه در خدمت خواهیم بود .
-
آقای راستی صمیمانه ممنونم
فرمایشات شما را قبلا انجام دادم اینم نتیجه:
اکانتینگ ان تی تک پلاسه
[QUOTE=yogishiip;257509]الان با کانفیگ جدید کاربرا ارور 718 میگیرند
و ضمنا الان وقتی میخوام به حالت مدیر(Privileged mode) برم مینویسه
% Error in authentication.
دقیقا این کارو انجام دادم
no aaa new-model.
no aaa authentication login default group tacacs+ local.
no aaa authentication enable default group tacacs+ enable.
no aaa authentication ppp default if-needed group tacacs+ local.
no aaa authorization exec default group tacacs+ local.
no aaa authorization commands 1 default group tacacs+ local if-authenticated.
no aaa authorization commands 15 default group tacacs+ local if-authenticated.
no aaa authorization network default group tacacs+ local.
no aaa accounting exec default start-stop group tacacs+.
no aaa accounting network default start-stop group tacacs+.
no aaa accounting connection default start-stop group tacacs+.
[COLOR=red]no aaa accounting system default start-stop group tacacs+.[/COLOR]
no tacacs-server host 70.38.156.565
no tacacs-server timeout 20.
no tacacs-server directed-reques.
aaa new-model
aaa session-mib disconnect
aaa authentication ppp default group radius
aaa authorization network default group radius
aaa accounting nested
aaa accounting update newinfo
aaa accounting exec default start-stop group radius
aaa accounting network default start-stop group radius
radius-server host 70.38.156.565 auth-port 1645 acct-port 1646
radius-server retransmit 5
radius-server deadtime 5
قسمتی که قرمز شده رو ارور میداد با نقطه و بی نقطه هرجور زدم بازم این ارور رو میداد
% Invalid input detected at '^' marker[/QUOTE]
-
حالت Privileged mode احتمالا بصورت نام کاربر و کلمه عبوری که توسط Accounting چک میشود تعریف شده که در وضعیت فعلی میتوانید آنها را بصورت معمولی تعریف کنید .
در خصوص سطری که قادر به حذف آن نیستید نیز، با حذف سطر های بالاتر، این سطر میبایست حذف شده باشد.
اما تنظیمات جدید؛
اجازه دهید تا دقایقی دیگر، نمونه تنظیماتی که تست شده باشند را در اختیارتان خواهم گذاشت .
-
این تنظیمات را پس از حذف تنظیمات سابق خود وارد کنید :
[code]
aaa new-model
aaa authentication login default group radius local
aaa authentication login no_tacacs enable
aaa authentication login bidel line
aaa authentication ppp default group radius
aaa authorization exec default group radius local
aaa authorization network default group radius local
aaa accounting exec default start-stop group radius
aaa accounting network default start-stop group radius
radius-server host 0.0.0.0 auth-port 1645 acct-port 1646
radius-server key 1234
[/code]
توجه داشته باشید که :
در سطر radius-server host بجای آدرس 0.0.0.0 آدرس مربوط به سیستمی که Ntacplus بر روی آن نصب است را وارد کنید .
در سطر radius-server key بجای مقدار 1234 یک مقدار مناسب تعریف کرده و در nttacplus نیز، ضمن اضافه کردن AccessServer در قسمت Nas این مقدار را نیز به عنوان secret key وارد نمایید .
اما در خصوص Privileged mode؛
بهتر است تنظیمات مربوط به این قسمت ها را دوباره بازنگری کنید؛
پیشنهاد میکنم یک نام کاربری و کلمه عبور، مختص AccessServer تان تعریف کنید که بدون وابستگی به هیچ سرویس دیگری، شما را قادر سازد به ابزار دسترسی داشته باشید .
اینکار با وارد کردن سطر زیر امکان پذیر خواهد بود :
username ###U privilege 15 password $$$P
که بجای U### نام کاربر و بجای P$$$ کلمه عبور را وارد میکنید .
عبارت privilege 15 سطح دسترسی این کاربر را معین مینماید .
برای تعریف رمز عبور برای enable و سطح دسترسی کامل، از دستور زیر استفاده میکنید :
enable password $$E
که عبارت E$$ همان کلمه عبور شما خواهد شد .
موفق باشید .
-
[QUOTE=M-r-r;259955]این تنظیمات را پس از حذف تنظیمات سابق خود وارد کنید :
[code]
aaa new-model
aaa authentication login default group radius local
aaa authentication login no_tacacs enable
aaa authentication login bidel line
aaa authentication ppp default group radius
aaa authorization exec default group radius local
aaa authorization network default group radius local
aaa accounting exec default start-stop group radius
aaa accounting network default start-stop group radius
radius-server host 0.0.0.0 auth-port 1645 acct-port 1646
radius-server key 1234
[/code]
توجه داشته باشید که :
در سطر radius-server host بجای آدرس 0.0.0.0 آدرس مربوط به سیستمی که Ntacplus بر روی آن نصب است را وارد کنید .
در سطر radius-server key بجای مقدار 1234 یک مقدار مناسب تعریف کرده و در nttacplus نیز، ضمن اضافه کردن AccessServer در قسمت Nas این مقدار را نیز به عنوان secret key وارد نمایید .
اما در خصوص Privileged mode؛
بهتر است تنظیمات مربوط به این قسمت ها را دوباره بازنگری کنید؛
پیشنهاد میکنم یک نام کاربری و کلمه عبور، مختص AccessServer تان تعریف کنید که بدون وابستگی به هیچ سرویس دیگری، شما را قادر سازد به ابزار دسترسی داشته باشید .
اینکار با وارد کردن سطر زیر امکان پذیر خواهد بود :
username ###U privilege 15 password $$$P
که بجای U### نام کاربر و بجای P$$$ کلمه عبور را وارد میکنید .
عبارت privilege 15 سطح دسترسی این کاربر را معین مینماید .
برای تعریف رمز عبور برای enable و سطح دسترسی کامل، از دستور زیر استفاده میکنید :
enable password $$E
که عبارت E$$ همان کلمه عبور شما خواهد شد .
موفق باشید .[/QUOTE]
خیلی ممنونم
این روش رو امشب که یوزرهای آنلاین کم تر شدند تست میکنم و نتیجه رو مینویسم
یک سوال دیگه:
دقیقا نمیدونم چه جوری بگم
آیا میشه روتر رو از مدار خارج کنم و بجاش یک کیس بزارم؟
یعنی میشه عمل مسیر یابی رو با یک کیس با یک سیستم عامل مثل لینوکس یا ویندوز انجام داد؟
اگه جواب مثبته میتونید ساده ترین روش رو بگید؟ من قصد دارم بفهمم روتر من مشکل داره یا خط ایوان مخابرات؟
-
روتر رو میشه از مسیر خارج کرد، به گفته بعضی از دوستان و بزرگواران، میتونید یه ویندوز Xp هم بزارید ! که بهتر از روتر کار میکنه ! ؟؟
اما مطمئنا : 1- حتما یه چیزی بوده که سیسکو بوجود اومده 2-حتما یه چیزی بوده که سیسکو اینقده گردن کلفت شده 3-حتما یه چیزی هست که هنوز که هنوزه سیسکو و امثال سیسکو دارن روتر های جدیدی تولید میکنند و 4- حتما یه چیزی هست که همه دارن از روت استفاده میکنند !
اما در خصوص لینک های ایوان، باید ماژول یا کارتی داشته باشید قابل اتصال به PC و ار طرف دیگر قابلیت پشیبانی از E1.
ضمنا یه مورد در خصوص کلمات عبور و En و ...؛
پیش از Write کردن، حتما یکبار از صحت آنها و چیزی که وارد کرده اید اطمینان حاصل نموده و سپس Write کنید .
-
من یک روش موقت میخوام
فقط واسه تست شاید کمتر از 2 ساعت بخواد بره زیر بار.
مثلا آیا میشه یه سیستم با میکروتیک کرک شده رو بجای روتر بذارم و بهش دیال کنم تا ببینم بازم ارور 721 و 619 میگیرم یا نه؟
آیا ماژول یا کارتی با قابلت اتصال به PC و از طرف دیگر با قابلیت پشیبانی از E1 میشناسید؟
ضمنا به فرمایشات شما اضافه کنم:
حتما یه چیزی هست که یه روتر 10 میلیونی استفاده میشه وگرنه میتونستید یک سرور 2 میلیونی بذارید!
بازم ممنون