IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

路由

使用了这个featur e后,就不需要在接口上应用ip vrf forwarding了,pe会根据上来数据包的源地址把数据包划分到相应的vrf中,当然这样做带来了方便,但性能上的下降也相当大。还有一种方法就是用routemap来实现vrf selection,这样更灵活,甚至可以根据ip precedence来划分vrf了。不过cisco的ios没有同时支持使用source ip和

25日更新
标签: 路由 路由技术
VRF Selection using by source ip

vpdn enable!vpdngroup pppoerequestdialinprotocol pppoe!interface Ethernet0/0no ip addressfullduplexpppoe enablepppoeclient dialpoolnumber 1! interface Ethernet0 /1ip address 10.0.0.254 255.255.255.0ip nat insideip tcp adjustmss 1452fullduplexno cdp enable! interface Dialer1mtu 1492 ip address negoti

25日更新
标签: 路由 路由技术
一个正常使用的ADSL配置

大家看看,砍不懂不要问我,请教高手!呵呵:) hxgart1#sh run Building configuration... Current configuration : 8247 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime no service passwordencryption ! hostname hxgart1 ! enable secret 5 $1$TJPE$rfRAoWFHEgXux9NegxTe7/ ! voiceca

25日更新
标签: 路由 路由技术
三网合一加MPLS配置实例

有了IOSCommandtoolkit(COSI项目)省了不少事情,这里有n多个小工具,很实用的。$先说说buildiproutes.txt。有的时候,设备很少,想模拟一个很大的网络常常需要手动输入很麻烦。实用buildiproutes.txt可以自行模拟出这样一种场景。参数,buildiproutes.txt <路由条数> <网关>[root@localhost /]# perl buildipro

25日更新
标签: 路由 路由技术
Linux下的cisco cli小工具

A">ADSL配置静态IP的配置参考Current Configuration:! version 12.1service timestamps debug uptimeservice timestamps log uptime!hostname 827!ip subnetzerono ip domainlookup!bridge irb!interface Ethernet0ip address 192.168.0.254 255.255.255.0ip nat inside! This is the inside local IP address and it''s

25日更新
标签: 路由 路由技术
ADSL配置静态IP的配置参考

Callmanager是Cisco语音最主要的组成部分,负责呼叫处理。本文就是介绍CCM 4.1.3sr2的安装方法。CCM应该安装在MCS服务器或指定的服务器上,当然,也可以安装到PC上。本文是针对CCM的纯粹安装指南。希望本文对大家有所帮助。首先硬件的需求。MCS服务器,1G以上内存。低于1G内存无法安装4.0以上版本。 ;第一步,安装Windows 2

25日更新
标签: 路由 路由技术
Cisco Callmanager 4.1.3sr2安装指南

Router:samiam(VPN Server)Current configuration:!version 12.2service timestamps debug uptime service timestamps log up timeno service passwordencryption !hostname samiam !ip subnetzero ! IKE配置samiam(config)#crypto isakmp policy 1 //定义策略为1samiam(isakmp)#hash md5 //定义MD5散列算法samiam(isakmp)#

25日更新
标签: 路由 路由技术
VPN实例配置方案-中文注解

当把电脑连到一台交换机上时,可能需要30秒甚至更多的时间,电脑才可以使用网络进行通讯。如果你正着急等着要用,30秒的等待足以让你感觉无比漫长。让我们来看看如何才能加速交换机的端口初始化进程。 了解交换机端口初始化的过程 当把设备连上已经启 动的 交换机的端口,交换机端口一般会经历4各步骤。我们来仔细看一下。

加速cisco交换机初始化过程

NTP服务器上:conf tsnmpserver communitypublic rontp autenticationkey 1 md5 cxzhzx 7ntp authenticate ntp trustedkey 1ntp source vlan40ntp master 1end客户端:conf tno ntpntp authenticationkey 1 md5 cxzhzx 7ntp authenticate ntp trustedkey 1ntp server 10.40.0.1 key 1end转载地址:http://www.net130.com/CMS/

25日更新
标签: 路由 路由技术
在10.40.0.1上建立NTP服务器

今天ISP所面临的最大的挑战之一是跟踪和阻止denial of service (DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking。  1、配置举例:   本例说明怎样在路由器上所有line cards/port adapters , 为了 让每块line card or port adapter收集到

25日更新
标签: 路由 路由技术
用cisco命令确定和跟踪DOS攻击源

使用telnet进行远程设备维护的时候,由于密码和通讯都是明文的,易受sniffer侦听,所以应采用SSH替代telnet。SSH (Secure Shell)服务使用tcp 22 端口,客户端软件发起连接请求后从服务器接受公钥,协商加密方法,成功后所有的通讯都是加密的。Cisco 设备目前只支持SSH v1,不支持v2。Cisco实现 SSH的目的在于提供较安全的

25日更新
标签: 路由 路由技术
在router上使用ssh

计算机安全局和美国联邦调查局( FBI)公布的2005年CSI/FBI安全报告显示,尽管安全技术已经经过了很多年的发展,很多机构花费在病毒、蠕虫、间谍件及其它坏件防御方面的资金已经高达数百万美元,但安全问题仍然是当今各机构面临的头号问题。 网络病毒和蠕虫的智能性越来越高,现在已经能够针对预防措施进行变异,因而使防御

25日更新
标签: 路由 路由技术
不断变化的网络周边

Cisco CATALYST交换机分为两 种,在CATALYST家族中称侦听端口为分析端 口(analysisport)。1、Catalyst 2900XL/3500XL/2950系列交换机端口监听配 置(基于CLI)以下命令配置端口监听:port monitor例 如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:interface FastEthernet0/1port monitor FastEthernet0/2port

25日更新
标签: 路由 路由技术
镜像端口建立方法

理解风暴控制风暴控制防止交换机的端口被局域网中的广播、多播或者一个物理端口上的单播风暴所破坏。局域网风暴发生在包在局域网中泛洪,建立的过多的流量并丧失了网络性能。协议栈中的错误或者网络配置上的错误可以导致风暴。风暴控制(或者叫流量压制)管理进栈的流量状态,通过一段时间和对比测量带有预先设定的压制级别门

配置风暴控制(storm control)

Connected interface 0Static route 1Enhanced IGRP summary route 5External BGP 20Internal Enhanced IGRP 90IGRP 100OSPF 110ISIS 115RIP 120EGP 14 0EIGRP external route 170Internal BGP 200Unknown 255转载地址:http://www.net130.com/CMS/Pub/Tech/tech_zh/2005_11_21_49757.htm

25日更新
标签: 路由 路由技术
Route Source Default Distance

一、CAT4006引擎模块WSX4013的配置清单(其中包括:基本设置、VLAN的配置、通道配置、以及端口镜像口的1/2设置连接千兆IDS) Cisco Systems, Inc. Console Enter password: CAT4006> enable Enter password: CAT40 06> (enable) ....... .................. .................. .................... ...............

Catalyst 4006交换机的配置实例

SW1#ip igmp profile 1permitrange 224.1.1.1 224.1.1.100interface FastEthernet0/4ip igmp filter 1R4#interface Ethernet0/0ip igmp joingroup 224.1.1.1ip igmp joingroup 224.1.1.2ip igmp joingroup 224.1.1.101SW1#sh ip igmp filterIGMP filter enabledSW1#sh ip igmp profileIGMP Profile 1permitrange 224.1.1.1

25日更新
标签: 路由 路由技术
Cisco IGMP filter Configure

: Saved   :   PIX Version 6.3(1)   interface ethernet0 auto 设定端口0 速率为自动   interface ethernet1 100full 设定端口1 速率为100兆全双工   interface ethernet2 auto 设定端口2 速率为自动   nameif ethernet0 outside se curity0 设 定端口0 名称为 outside 安全级别为0   nameif ethernet1 insi

25日更新
标签: 路由 路由技术
关于PIX的配置及注解

500) " border=0>R5就不接CE了,还用上面的loopback 10代替。R1 hostname R1!interface Loopback0ip address 1.1.1.1 255.255.255.255no ip directedbroadcast!interface Loopback10ip address 10.10.10.10 255.255.255.255no ip directedbroadcast!interface Ethernet1/1ip address 192.168.123.1 255.255.255.0no ip dire

25日更新
标签: 路由 路由技术
HSRP Integration to MPLS VPN

1. ospf是不能使用secondary ip建立邻居关系的2. 只有secondary ip和primary ip在同一area内的时候,才能被宣告出去3. 一个area内可以有多个DR,但一个广播域内只能有一个DR4. ospf在p2p的链路上是不支持unnumbered ip的5. distributelist可以在inbound方向上阻止路由插入路由表, 但不能阻止lsa进入lsd b. 也就是为什么outbou

25日更新
标签: 路由 路由技术
ospf的注意事项
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐