按类别查询搜索结果
关于关键词 的检测结果,共 1225
wfeng | 2013-06-21 10:38:58 | 阅读(200) | 评论(0)
受影响系统:Cisco PIX Firewall 7.0描述:--------------------------------------------------------------------------------Cisco PIX是一款硬件防火墙解决方案。Cisco PIX在处理畸形的TCP报文时存在漏洞,远程攻击者可能利用此漏洞对合法源访问进行拒绝服务攻击。如 果通过PIX防火墙发送了有错误校验和...【阅读全文】
network527 | 2013-06-20 09:49:35 | 阅读(890) | 评论(0)
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。    一、通过IP查端口    先查Mac地址,再根据Mac地址查端口:    bangonglou3#show arp | include 208.41 或者show mac-address-table 来查...【阅读全文】
linuxnet527 | 2013-06-20 09:49:08 | 阅读(950) | 评论(0)
VTP+STP+三层交换+HSRP     路由器配置路由基本配置enconf tno ip do lolin c 0no exec-tlogg send接口配置conf tint f0/0ip add 1.1.1.1 255.255.255.0no shuint f1/0ip add 2.2.2.1 255.255.255.0no shuint ...【阅读全文】
utm168 | 2013-06-20 09:48:36 | 阅读(1200) | 评论(0)
PIX配置贴出来:PIX Version 6.3(1) // os 我用的 6.3 版本的,这个版本支持 IPSec VPN with NATinterface ethernet0 autointerface ethernet1 autonameif ethernet0 outside security0nameif ethernet1 inside security100enable password 8Ry2YjIyt7RRXU24 encryptedpasswd 2KFQnbNIdI.2KYOU encrypted...【阅读全文】
wfeng520 | 2013-06-20 09:47:56 | 阅读(840) | 评论(0)
Cisco CallManager Fundamentals, Second Edition      (在CIPT中讨论的CallManager具体细节可以参考)Cisco Catalyst QoS: Quality of Service in Campus Networks  (园区网QoS,必看)基础书籍Cisco Frame Relay Solutions Guide  (帧中继解决方案是本简述帧中继网络...【阅读全文】
wfeng520 | 2013-06-19 09:28:26 | 阅读(1240) | 评论(0)
实验说明:     本次实验是实现多个Vlan之间进行热备份,这种情况也是经常有的事。在S1上建立两个Vlan分别在192.168.1.0/24和10.1.1.0 /24的网段,让两个网段分别对应两个HSRP。并且两个网段一边走一条,实现负载均衡,这样才不会浪费带宽。实验拓扑图:switch1#vlan da  &n...【阅读全文】
net527127 | 2013-06-18 11:14:01 | 阅读(970) | 评论(0)
  在交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检 测。为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的“端口镜像”、“监控端口” 功能。  侦听的对象可以是...【阅读全文】
network527 | 2013-06-18 11:13:32 | 阅读(1180) | 评论(0)
大家看到这个题目可能感觉有点奇怪,网络安全圈里好像没有人定义过这种名词,起初我也不清楚该定义一个什么样的名词,我只是根据攻击的原里定义这样的名词,如果那位有更好的建议为他来填上一个更响亮的名字,例如“熊猫烧香”等,天下皆知。  这种攻击方式不知有人研究过没,我在网上没有看到过,最近一段时间花费...【阅读全文】
net527127 | 2013-06-14 09:59:09 | 阅读(1240) | 评论(0)
回答一:没有established的访问列表对权限的控制是双向的。也就是说,A可以访问B的时候,B也能访问A。如果有如下要求:A可以随意用TCP访问B,B不能访问A。就需要established。A用TCP访问B时,所有B到A的数据都会有ACK(回应)。有established的访问列表允许有ACK的包通过,没有ACK的不过(也就是B发起的访问不过)。...【阅读全文】
wfeng | 2013-06-14 09:46:27 | 阅读(300) | 评论(0)
WS-C6500-SFM和WS-X6500-SFM2的区别WS-C6500-SFM 能支持8个fabric-enabled 模块,所以WS-C6500-SFM只能工作在6插槽或9插槽的6500机箱中。用于Catalyst 6506、Catalyst 6509、Cisco 7606和Cisco7609 机箱上,可以插入 slot 5 或slot 6。WS-C6500-SFM 不支持 Catalyst 6513。WS-X6500-SFM2能支持11个fabric-enabled模...【阅读全文】
network527 | 2013-06-13 13:28:09 | 阅读(6000) | 评论(6)
我们现介绍下cisco最为核心的     internetwork operating system: Cisco 路由器采用的操作系统软件称为 Cisco Internetwork Operating System (IOS)。与计算机上的操作系统一样,Cisco IOS 会管理路由器的硬件和软件资源,包括存储器分配、进程、安全性和文件系统。Cisco IOS...【阅读全文】
linuxnet527 | 2013-06-13 13:27:43 | 阅读(1530) | 评论(0)
网通设备巡检总结: 76系列硬件学习:备件(注明"=")7609的硬件配置:机箱BUN:  查一下: RSP720与SUP720的区别???整机的配置可如下:7600-SIP-200图片:7600-SIP-200Cisco 7600 Series SPA Interface Processor-200SPA-4XOC3-POS &...【阅读全文】
wfeng | 2013-06-13 13:20:19 | 阅读(190) | 评论(1)
FR:frame-relay switching!interface Serial1/1no ip addressencapsulation frame-relayclock rate 64000frame-relay intf-type dceframe-relay route 102 interface Serial1/2 201frame-relay route 103 interface Serial1/3 301!interface Serial1/2no ip addressencapsulation frame-relayclock rate 64...【阅读全文】
net527127 | 2013-06-06 10:41:43 | 阅读(2660) | 评论(0)
1、什么情况下需要改MTU? 如果您的动态域名网站不能被正常访问,很难连接,连接上也非常慢,请试试把DirectSend设为“总是关闭”。如果关闭后可以正常访问,这种情况就需要修改MTU。如果您的网站连接正常,只是下载速度慢,就不必改MTU了。请跳过这一节。 2、什么是MTU? MTU是Maximum Transmission Unit的缩写。意思...【阅读全文】
network527 | 2013-06-06 10:36:21 | 阅读(1100) | 评论(0)
CBAC: 是Cisco IOS防火墙特性集一个高级防火墙模块:(context-based access control)即基于上下文的访问控制,它不同于ACL(访问控制列表),并不能用来过滤每一种TCP/IP协议,但它对于运行TCP、UDP应用或某 些多媒体应用(如Microsoft的NetShow或Real Audio)的网络来说是一个较好的安全解决方案。  ...【阅读全文】
utm168 | 2013-06-06 10:33:26 | 阅读(2010) | 评论(0)
环境背景描述:1.软件版本ReOS 2008及2008版本以下正式发布的软件版本;2.DHCP手工绑定页面位置:基本配置/dhcp&dns服务器/dhcp手工绑定;3.Ip/mac绑定页面位置:高级配置/ip/mac绑定页面。相同点:序号 Ip/mac绑定 Dhcp手工绑定 1 在设备绑定主机的ip/mac地址 在设备上绑定了该主机的ip/mac地址  ...【阅读全文】
【系统运维】 Cisco 多播命令汇总
net527127 | 2013-06-05 11:17:57 | 阅读(1140) | 评论(0)
多播命令汇总 SUMMARY STEPS 1. enable2. configure terminal3. ip multicast-routing [distributed]      //启用多播路由后面一条是SW上的4. interface type number5. Either perform Steps 6 and 7 and proceed to Step 9 or perform Step 8 and then pr...【阅读全文】
wfeng520 | 2013-06-05 11:12:34 | 阅读(2770) | 评论(0)
ip nat inside source list命令:[no]ip nat inside source list[access-list-number]pool[name][overload]    功能:配置动态nat网络转换,此命令的no操作取消动态nat网络转换。    参数:[access-list-number]:nat地址转换的内部源地址的ip访问列表。(范围:1—8字符串)。...【阅读全文】
network527 | 2013-06-04 11:13:13 | 阅读(2580) | 评论(0)
有网友问这样一个问题:  vlan 1  #  vlan 2  #  vlan 3  #  vlan 4  #  vlan 5  #  interface Ethernet0/1  port link-type hybrid  port hybrid vlan 1 to 4 untagged  port hybrid pvid vlan 2  #  interface Ether...【阅读全文】
【系统运维】 Cisco ACS AAA 概念
wfeng | 2013-06-04 11:07:38 | 阅读(120) | 评论(0)
1.什么是AAAAuthentication—Provides the method of identifying users, including login and password dialog, challenge and response, messaging support, and, depending on the security protocol you select, encryption.除 了default组会应用到所有接口之外 其他的组别是需要在接口上进行定义的All authentic...【阅读全文】