IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

路由

遇到网络中的个别办公主机感染蠕虫病毒的问题,可以采取一个临时的处理办法,简单可行,然后等有时间了再测定解决,方法如下: 1.建立一个针对该主机的访问列表: accesslist 101 deny ip (ip address ) 255.255.255.255 any accesslist 101 permit ip any any 这样一来就使该主机的任何ip数据包被屏蔽, 2. 在网点路由器的以太口

23日更新
标签: 路由 路由技术
网络中个别电脑感染蠕虫病毒的处理办法

任何企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现当中扮演着重要的角色。防火墙通常位于企业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络。设置防火墙目的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理。

23日更新
标签: 路由 路由技术
配置Cisco PIX防火墙

拓扑:pc1default vlan 1355024emif0/24pc2配置:pc1:192.168.1.7 255.255.255.0 192.168.1.222vlan 1:192.168.1.222 255.255.255.0 f0/24:192.168.2.1 255.255.255.0pc2:192.168.2.20 2 55.255.255.0 192.168.2.1交换机的情况:Switch#sh versionCisco Internetwork Operating System SoftwareIOS (tm) C3550 Software (C3550

23日更新
3550 EMI 限速试验报告

1. 需求说明:  在大规模的路由网络中,例如在一个由省地市县营业点组成的四级远程互连的路由网络中,如何维护大量的营业点路由器的直连子网路由和配置营业点的静态路由成为一个巨大的负担.此案例中说明了如何利用cisco OnDemand Routing (ODR)技术来优化这种大规模路由网络的一个设想. 2.ODR简介:  ODR技术(IOS 12.0.5T)

使用CISCO ODR优化大规模路由

网络入侵检测技术已成为网络防护的重要手段之一,入侵检测技术的基础是对网络中数据的收集,目前的方法主要有安放探针设备、采用共享式Hub以及利用网络设备本身提供的数据监控功能等。在实际的应用环境尤其是在局域网中最方便而且最实用的手段应该是利用网络设备的自身功能进行数据收集。 我们在实际的网络集成工作中经常会

CISCO交换机的数据监控

前段时间一直有客户问我路由器可不可以做到限制内部某些机子的下行速率,我很自然的答了句:可以做限速的。其实限速肯定是可以的,但是需要考虑一个具体的问题一般接入路由器都作了地址转换,但是了解到路由器的操作步骤会发现如下的执行步骤:check input rate limits >nat outside to inside>chec k output rate li

23日更新
当接入路由器做NAT时如何做限速

笔者有一台2501路由器的IOS是坏的(cisocB),另外一台2501路由器IOS是好的(ciscoA),好的IOS在我的PC上面己经没有了,但是通过在PC上面做一个TFTP,把好的传到PC上面,再传到坏的上面就太浪费时间了。后来想到一个办法,直接把好的路由器配置成TFTP服务器。 我的连接方式是两台路由器是通过E0口连接的,我先是在好的路由器上

23日更新
标签: 路由 路由技术
路由器作TFTP服务器 IOS巧升级

稍微对ospf的trouble shooting 总结了一下,有参考也有自己的心得。(1)接口上没有激活ospf就是在network语句的时候没有匹配清楚,比如配置了错误的反掩码不对,在show ip ospf interface的时候不会显示你希望激活的接口使用show ip ospf interface来验证这时候的邻居表是空的>R2#show ip ospf neighborR2# (2)物理层或者

23日更新
标签: 路由 路由技术
邻居关系不能正常建立的原因和解决方法

利用Internet 出口线路建立VPN通道实现总、分公司之间的互联,是目前许多公司热衷的方案。以往要建立这样的VPN,需要至少一端使用静态的IP地址。当前很多公司都通过ADSL方式上网,如果要求电信提供静态地址,费用将会大大增加(如深圳512K固定IP的ADSL月租是RMB5000)。现在Cisco IOS 12.3(4)T中新增了根据DNS名称来建立VPN

23日更新
标签: 路由 路由技术
站点间动态IP地址实现VPN配置实例

Cisco 2611 Routervpn2 611#show runBuilding configuration...Current configuration : 2265 bytes!version 12.2service timestamps debug uptimeservice timestamps log uptimeno service passwordencryption!hostname vpn2611!! Enable aaa for user authentication ! and group authorization.aaa newmodel!!! To enabl

23日更新
标签: 路由 路由技术
路由器-路由器以及VPN Client之间的VPN:

PIX515E路由代理功能及PPTP拨号完整配置清单(注意,不是SH RUN!!!!)外网:100.0.0.l 瞎编的内网:192.168.1.1网关:100.0.0.254 瞎编的DNS:100.0.0.2 瞎编的PIX Version 6.3(4)1. pix515e>enable //用enable(第一次口令为空)2. pix515e/con f t //进入配置状态3. pix#hostname pix515e //配置PIX名字为PIX515E4.

23日更新
标签: 路由 路由技术
PIX拨号及路由

在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:好像ios版本为:12.3(1)以上才支持使用)   总结如下:  1、关闭一些全局的不安全服务如下:  Finger  PAD  Small Servers   Bootp  HTTP service 

23日更新
标签: 路由 路由技术
auto secure命令的使用

在eigrp中如何做到不等值路由的负载均衡EIGRP Load Balancing   每个路由协议都支持等值路径的负载均衡.除此之外,IGRP和EIGRP也支持不等值路径的负载均衡,使用variance命令. Variance命令向路由器通告一个n值,n值使用variance命令指定.n值为1128之间,默认为1。 网络拓扑 Variance 在上图 中,router E有三个路径到网络X

23日更新
在eigrp做不等值路由的负载均衡

PPPoA配置实例 (2600路由器连接Wic1ADSL)vpdn enable no vpdn logging! default.! vpdngroup pppoe requestdialin ! we are the PPPoE client requesting to establish ! a session with the aggregation unit (6400 NRP). protocol pppoe ! ! internal Ethernet network.! interface FastEthernet0 ip address 10.92.1.1

23日更新
PPPoA配置实例(2600路由器连接Wic-1ADSL)

一台4506switch,通过trunk口和3550连接,在3550下再通过trunk接6台交换机!具体配置如下:4506:在int gi4/1上做trunk,encapsulation dot1q ;vtp domain cisco vtp mode server划分了10个vlan3550:做了6个trunk口和下面的6太交换机连接! int range fa0/16 switchport trunk encapsulation dot1q switchport mod

23日更新
标签: 路由 路由技术
Trunk配置实例

使用Xmodem升级IOS引起的Config-register Value变化一台Cisco 2611XM,32M DRAM,16M Flash,原有IOS版本c2600imz.1228.T1.bin,将其升级到c2600ismz.1222.T.bin后,由于其内存不足,无法运行,只能在ROMMON状态恢复原有IOS,当时我选择使用Xmodem升级,使用Rommon态下的confre g将Console Speed置于最大(115200),IOS恢

23日更新
标签: 路由 路由技术
Console端口速度与Configuration

最近有一个朋友给我发了一封邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?”   这不是一个很困难的任务——只要您知道Cisco IOS是如何工作的。这里我将指导您如何进行这项工作,并告诉您使

用Cisco IOS阻止访问特定网站具体步骤

单位有两台三层上跑HSRP的6506 在前不久的SQL蠕虫病毒发作时异常DOWN掉了一台,虽然重启后恢复正常,但是我们还是更换了一块WSX6KSUP1A2GE 引擎。由于新引擎的版本和老引擎不符,为了方便一新一老的两块引擎的管理工作,我们决定将新引擎的版本降的和老版本一样。更换二层OS 和MSFC IOS版本的过程一切顺利,但一切做完存盘

找回因错误配置丢失的65系列三层模块

1. 引言   随着Internet的进一普及和迅猛发展,针对入网主机的入侵的日益增多,应用防火墙技术势在必行 。但各种各样的防火墙产品种类繁多,功能不一,这就给防火墙系统的实现和维护带来了许多难处。如何构建一个安全实用,容易实现的防火墙系统是值得研究的,一般来说,一个完整的防火墙系统既要防止外部入侵,又要防止

23日更新
标签: 路由 路由技术
如何快速的配置Cisco PIX Firewall

为了配置SSH来访问PIX,我们需要完成两组独立服务。·配置PIX来接受SSH连接。·配制我们的SSH客户端来连接到PIX。1.下边开始配置PIX来接受SSH连接pixfirewall(config)#hostname 21vianet21vianet (config)#domainname 21vianet.com为PIX分配主机名和域名。要想产生RSA密钥集,这是必需的。21vianet (config)#ca generate rs

23日更新
标签: 路由 路由技术
配置PIX SSH
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐