<embed name=''AD_8'' id=''AD_8'' width=''360'' height=''300'' src=''http://www.chinaitlab.com/cms/images/tu/070423360300.swf'' quality=''autohigh'' pluginspage=''http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash'' type=''application/xshockwaveflash''> 随着Inte
摘要: 本文主要介绍了实际网络中华为路由器与Cisco路由器拨号互联的一个典型案例,主要的目的是通过对案例的简单分析,让读者能够了解到在实际工程中的一些知识。 正文: 在实际的网络中,由于网络设备的多样性,不可避免的存在不同厂家设备对接互联的问题。而华为的Quidway系列路由器,在与其他知名厂家(如C
在校园网的管理中,客户端的访问控制是重要的一环,我们经常使用Accesslist来进行控制,如果和时间相结合,控制起来将更加灵活。Cisco从IOS版本12.0开始引入基于时间的访问表,可以实现某个时间点或时间段的控制,如:我校控制“班班通”教室内的上网时间段为:每个工作日的早上8∶00到下午18∶00允许Web冲浪,其他时间禁止
现在越来越多的企业除了建立好局域网以外,也在建立自己的远程访问网络。通过建立远程访问网络可以满足员工出差和客户进入公司网络的需要。 现在建立远程访问网络的方法大致有两种:一种是通过电话拨号的方式进入企业自己的网络;一种是通过VPN的方式来进入网络。 我们今天主要介绍的是第一种通过电话拨号
如果你有一个CLASS C的IP地址,比如192.168.10.0,你想把它分成8个网段,每个网段内可以有32台主机,你可以这样分: subnetmask是:255.255.255.224 192.168.10.0 31, 网络地址:192.168.10.0,广播地址:192.168.10.31 192.168.10.32 63, 网络地址:192.168.10.32, 广播地址:192.168.10.63
企业对网络性能的需求 在全球信息化进程明显加快,人类社会从工业社会向信息社会演进的今天,企业对网络性能的要求与日俱增。企业要在网络上传输各类数据,包括日常业务数据包、电子文件、数据仓库数据、图形图象数据等,网络管理员开始发现企业有限的网络带宽经常发生网络阻塞和拥挤。一般而言,网络上传输的数据可
Cisco 路由器上VPN的实现: 1、软件要求: 需要ENTERPRISE PLUS IPSEC 56的IOS,目前使用的比较稳定版本是12.07T 2、硬件要求: 8 MB Flash and 40 MB RAM 在Download IOS版本时,会提示所Download的IOS版本 的软硬件要求。 3、IPSec手工方式的注意事项: (1)加密通道一旦建立,就不再断
环境 cisco 2500系列路由器 问题 Cisco 路由器密码的恢复 解答 Cisco 2500路由器有几种密码,包括enable secret,enable password,telnet password等等。其中enable secret最为重要,密码遗忘后一定要采用非常手段才能恢复。下面将密码恢复过程作一个简述: 路由器断电 路由器加电 在30秒
同事管理的路由器cisco gsr上有一块板子总是出现温度告警,导致路由器死机(嘿嘿,cisco的东东,没法讲 ;) ) 开始想的是利用路由器的trap,但是发现这个不方便,不能指定超出多少度再告警。 干脆在solaris利用free的netsnmp来自动捕获路由器的板子温度,当温度超出指定值时(此处定义为60度),自动调用s
随着Internet技术的迅猛发展,IP地址短缺已成为一个相当严重的问题。为了解决这个问题,局域网用户共享较少的IP地址上Internet有很多种方式,比较典型的是通过代理服务器上互联网。然而代理服务器毕竟是以软件为主,长期运行容易造成系统不稳定,并最终可能导致所有局域网用户都无法上网。本文介绍一种用Cisco 2621路由器把
环境 Cisco IOS 问题 我在路由器上使用命令ip http server,我如何限制用户对于路由器的http访问? 解答 采用扩展的访问控制列表(100199)对http的tcp端口以及用户的源地址进行过滤。 文章转载地址:http://cisco.chinaitlab.com/application/6838.html
1、前言 江西省IP网络中采用了大量的Cisco路由器。管理员通常采用Telnet远程登录的方式对路由器进行日常维护。由于Telnet、FTP等网络服务程序在网络中采用明文传送口令和数据,其安全性无法得到有效的保障。管理员的用户名和密码一旦被别有用心的人截获,后果将不堪设想。因此如何实现Cisco路由器的安全登录成为网
大多数 Cisco 路由器或交换机可以在不改变硬体跳线的情况下恢复密码,但是所有情况都需要重新启动路由器。密码恢复仅能从 Console 连到路由器上才可以做到。 当路由器的密码不幸被忘记或丢失,可以经由查看、改变密码而恢复,如果是新设备则可以删除原有设定重新开始。每种密码恢复方法大致有以下几个基本步骤:
[问题] 2509的拨号用户从异步口(asy口)拨上路由器以后,在终端上可以 ping 通2509的异步口和以太口,但 ping 不通2509所连的以太网上的服务器。 [解决]: 在服务器上的网络设置中,将网卡的 TCP/IP 属性中的网关指向2509路由器的以太网口。 [分析]: 以太网上的服务器未设网关,当报文从路由器转发给服务器后,服务
通过采用新的转发硬件、接口模块和IOS软件,Cisco 10000 进入了一个新的发展阶段。该平台的应用和工具得到了进一步的扩充,从而在创建服务和降低运营开支方面为电信运营商提供了新的机遇。与过去一样,c10000关注的焦点仍然是电信运营商网络的网络“边缘”。 随着人们对于可扩展性、性能、可用性和节约成本的要求的
简介 电信运营商需要方便地配置宽带汇聚设备,以便最大限度地降低运营成本。这对于所有部署都很有用,而对于那些想要把自己的用户数量增加到数十万以上的电信运营商而言就尤为重要。Cisco Quick Connect可以利用RADIUS服务器和可选的LDAP目录服务器,对宽带用户进行方便的配置。RADIUS服务器中存储的用户档案将用于
FastEthernet0/0 is up, line protocol is up Hardware is AmdFE, address is 000b.5ffc.2ba0 (bia 000b.5ffc.2ba0) Internet address is 10.176.186.11/28 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set
环境 Cisco 路由器 问题 Cisco 路由器中ACL的参数establish的作用。 解答 在Cisco的访问控制列表技术中,可以使用establish参数。例如命令: accesslist 101 deny tcp 10.10.10.0 0.0.0.255 any eq telnet establish 该命令阻止任何本网外部用户试图建立的连接(如telnet连接)。当在ACL中加上establish参数后
在我们单位的日常工作中,人们往往由于分配的IP地址不在一个网段,而不能相互访问,给员工之间的数据交换带来不便。虽然可以利用第三层交换技术VLAN来实现数据交换,但那需要更换现有的部分网络设备。那么,利用现有的网络设备,通过大量的实践和探索,我们找到了解决此问题的方法,即利用IP转发和Route路由功能来实现不同
CISCO路由器中的accesslist(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议极其端口的数据包过滤。随着网络的发展和用户要求的变化,从IOS12.0开始,CISCO路由器新增加了一种基于时间的访问列表。通过它,可以根