按类别查询搜索结果
关于关键词 的检测结果,共 1225
【系统运维】 Cisco ACL established
linuxnet527 | 2013-03-19 14:46:56 | 阅读(990) | 评论(0)
1,首先回顾一下TCP协议:TCP数据包中有六个标志位(Code Bits):6 位标志域。表示为:紧急标志、有意义的应答标志、推、重置连接标志、同步序列号标志、完成发送数据标志。按照顺序排列是:URG、ACK、PSH、 RST、SYN、FIN。在整个TCP数据传输过程中ACK位除了在第一次握手的时候置位为0外,其他任何时候都置位为1。...【阅读全文】
utm168 | 2013-03-19 13:00:12 | 阅读(1190) | 评论(0)
Part I. QoS总架构1>分类2>入口映射3>出口映射(主要指cos/dscp->出口队列)wrr-queue cos-map {queue-id} {cos1 cos2 ... cos8}         (c2950/c3550)mls qos srr-queue out-put cos-map queue {queue-id} threshold {threshold-id} {cos1 cos2 ... cos8}    (c2970/c356...【阅读全文】
若水 | 2013-03-18 17:40:55 | 阅读(870) | 评论(0)
1、设置ip add 2、运行3CDaemon3、archive tar /xtract tftp://192.168.1.12/c3550.tar flash4、boot sys flash:c3550/c3350.bin5、wr【阅读全文】
linuxnet527 | 2013-03-18 14:03:54 | 阅读(1380) | 评论(0)
第二部分 STP特性Portfast快速端口  Portfast快速端口是一个Catalyst的一个特性,能使交换机或中继端口跳过侦听学习状态而进入STP转发状态,在基于IOS交换机 上,PortFast 只能用于连接到终端工作站的接入端口上。   当一个设备连接到一个端口上时,端口通常进入侦听状态。当转发延迟定时器超时后...【阅读全文】
utm168 | 2013-03-18 13:15:16 | 阅读(1040) | 评论(0)
第三部分  生成树模式部署VLAN使得一个重要决定是在交换机上使用哪种生成树模式。STP模式决定了STP将如何与VLAN交互。缺省的Cisco STP模式下,每个VLAN定义一个STP。IEEE802.1Q标准是在整个交换VLAN网络中使用一个STP,但不排除在每个VLAN中实现一个 STP。>> PVST、PVST+和单生成树模式公共生成树(CST,Com...【阅读全文】
net527127 | 2013-03-14 14:52:14 | 阅读(1310) | 评论(0)
1. 概述:在中小规模的网络中,网络中心的网络管理员往往需要对一个远程站点的管理员进行一定程度的授权,而不想让站点管理员使用所有的路由器特权口 令,本文就以上问题做一个简单的分析和讨论.2. 路由器本地验证和授权cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台cisco ACS(访问控制服务器),如果网络...【阅读全文】
network527 | 2013-03-14 14:11:45 | 阅读(2770) | 评论(1)
STP(Spanning Tree Protocol) (IEEE 802.1D) 生成树协议·回顾SW的工作原理:1.不能修改它所转发的帧2.基于源MAC的学习,建立MAC-PORT的映射表,基于目的MAC转发3.对有目标MAC映射表的帧,直接从对应端口转发4.对没有目标MAC映射/目标广(组)播的帧,SW会从所有端口转发(除源端口)交换机从不同的接口学到不同的命令...【阅读全文】
【系统运维】 Cisco 路由器中实现IPv6
linuxnet527 | 2013-03-14 13:03:59 | 阅读(890) | 评论(0)
一、基本说明1、网络拓扑实现两个网段的IPV6主机间的通信,网段1的的路由器为R1,网段2的路由器为R2,它们通过S 1/0连接。为这两个路由器的S1/0分别配置一个IPV4的IP地址,分别为10.1.1.1和10.1.1.2。然后分别在路由器上通过Loop模拟 出两个网段,这两个网段都是IPV6的网段。通过Tunnel将IPV6的数据包封装到IPV4的数据包...【阅读全文】
network527 | 2013-03-13 14:15:01 | 阅读(8840) | 评论(0)
内容摘要:show diag命令会返回路由器相关模块/适配器的如下信息:硬件版本、电路板修订、RMA数码与历史(RMA number andhistory)、底盘序列号(Chassis serial number)、Cisco的互换单元码(field replaceableunit)、Cisco零件码(该设备的真正零件码)、底板的技术寄存器(包含电源供应和温度状态)、设备母板上...【阅读全文】
network527 | 2013-03-11 14:14:41 | 阅读(6690) | 评论(0)
Cisco使用的操作系统称为IOS——Internetworking OperatingSystem,存储在Cisco设备的Flash存储器上,除了IOS外,还有一个重要的文件:设备配置文件。为了方便管理,我们可以 把IOS系统及设备配置文件备份在本地计算机上,当出故障时,我们可以把IOS系统或配置文件恢复到Cisco设备上,本文的操作以Cisco 3550为例。 ...【阅读全文】
linuxnet527 | 2013-03-11 13:54:44 | 阅读(1100) | 评论(0)
Cisco路由器的内部组件:       a,Bootstrap:存储在ROM中的微代码,bootstrap用于在初始化阶段启动路由器。它将启动路由器然后加载IOS。        b,POST(开机自检):存储在ROM中的微代码,POST用于检测路由器硬件的基本功能并确定哪些接口当前可用。  &...【阅读全文】
net527127 | 2013-03-07 15:50:13 | 阅读(1150) | 评论(0)
简介:在公司的网络中,网络广播会造成极其巨大的通讯流量。虽然只是某台设备发出的单个广播,但该广播将发到该子网 或VLAN中的所有设备上。那么,该如何管理这些广播,以保证网络更加有效呢?其中的一个方法就是利用 ...关键字:在公司的网络中,网络广播会造成极其巨大的通讯流量。虽然只是某台设备发出的...【阅读全文】
net527127 | 2013-03-01 15:54:24 | 阅读(1790) | 评论(0)
本征VLAN是交换中一个不是很容易理解的概念,在网上看了一些文章但也说得不是很清楚,书上也没有多讲.找到 CISCO的文档,所以引用了一下.今天也做了下NATIVE VLAN的小实验,以便更好的理解. Native VLAN的作用:在Trunk链路使用802.1Q封装时,用Native VLAN指定哪个VLAN的数据不用做802.1Q标记,Native VLAN外的其...【阅读全文】
utm168 | 2013-03-01 14:02:14 | 阅读(720) | 评论(0)
如果不小心把Router或者Switch的IOS删除了,特别是Flash中的IOS和ROM中的Mini IOS都没有了的话,连启动都不行的话,有什么方法恢复它呢?  第一种方法:X-Modem  曾经尝试过一种方法,就是当Flash被删除后,启动无法进入系统,可以用X-Modem来  恢复它。当时我不小心删除了一台Cisco2950交换机的FlashI...【阅读全文】
network527 | 2013-02-28 14:14:36 | 阅读(2530) | 评论(0)
Set Passwords:有5种密码用于加密你的Cisco router:1.控制口(console)2.辅助口(AUX)3.VTY4.enable password5.enable secretEnable Passwordsenable password:给console和AUX口加密,防止未授权用户进入特权模式,但是密码是非加密形式enable secret:给console和AUX口加密,防止未授权用户进...【阅读全文】
linuxnet527 | 2013-02-28 13:52:55 | 阅读(950) | 评论(0)
cisco网络中,交换机在局域网中最终稳定状态的接口类型主要有四种:access/ trunk/ multi/ dot1q-tunnel。1、access: 主要用来接入终端设备,如PC机、服务器、打印服务器等。2、trunk: 主要用在连接其它交换机,以便在线路上承载多个vlan。3、multi: 在一个线路中承载多个vlan,但...【阅读全文】
net527127 | 2013-02-27 15:45:04 | 阅读(1270) | 评论(0)
三、配置接口的技巧   1.配置外部接口的技巧  如果在外部接口上有一个对外方向的IP访问控制列表,则该访问控制列表就可以是一个标准的或扩展的访问控制列表。该外出方向的访问控制列表应该 允许想让CBAC检查的数据流通过。如果数据流不被允许,它就不能被CBAC检查,就会被简单地丢弃。  在外部...【阅读全文】
【系统运维】 Cisco IOS 构建防火墙
utm168 | 2013-02-27 15:08:13 | 阅读(1120) | 评论(0)
现在,网络安全已成为每个联网企业的首要关注问题,而且防火墙也已作为一种主要的安全机制被人们采用。虽 然一些企业已经开始致力于“防火墙应用”,(我并不是说这是一种最好的解决办法),但这些应用对于中小型企业来说相当昂贵。比如,一台Cisco PIX Firewall要花费几千美元。不过,现在出现了一种价廉物美的防火...【阅读全文】
net527127 | 2013-02-26 13:49:48 | 阅读(1640) | 评论(0)
6C6509#sh ip arp | include 10.6.231.4 //也可以用sh ip arp | include 10.6.   //arp 是ip、Mac的关联Internet 10.6.231.4              3   0030.4821.befc ARPA   Vlan316C6509#sh mac-address-table add...【阅读全文】
network527 | 2013-02-26 13:36:38 | 阅读(2250) | 评论(0)
主要命令见下表:Show Commands for Interfaces Command目的show interfaces [interface-id]显示所有端口或某一端口的状态和配置.show interfaces interface-id status [err-di...【阅读全文】