IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

路由

version12.2noservicepadservicetimestampsdebugdatetimemseclocaltimeshowtimezoneservicetimestampslogdatetimemsecloca ltimeshowtimezoneservicepasswordencryptionnoservicedhcpnoservicesingleslotreloadenable!hostnameSjtuIpv6!bootsystemflashslot1:rspjsvmz.12110.E.binbootsystemflashslot1:rspjsvmz.12211.T6.b

23日更新
标签: 路由 路由技术
Cisco Systems7507上IPv6的配置案例

Router#show runBuilding configuration...Current configuration : 1115 bytes!version 12.2service timestamps debug uptimeservice timestamps log uptimeno service passwordencryption!hostname Router!no logging onenable secret 5 $1$oyeO$b.DP73YbQiLqnqSUV/WmX1!ip subnetzero!!!vpdn enable!vpdngroup 1requestd

23日更新
Cisco路由器上用软件配置pppoe拨号

引擎:WSSUP7203B 主备各一块 线路卡:WSX6148X245AF 五块。 Cisco CompactFlash Memory Card, 128 MB 2块。 该设备原为cisco ios模式,但因当时IOS不支持WSX6148X245AF 线路卡所以采用CatOS模式以支持上述线路卡,后思科推出支持的IOS版本s72033advipservicesk9_wanmz.1 2218.SXF.bin,客户要求再次改为IOS版本。此两块 Com

23日更新
标签: 路由 路由技术
cisco6509 CatOS 转换为Native实际过程

为了配置SSH来访问PIX,我们需要完成两组独立服务。·配置PIX来接受SSH连接。·配制我们的SSH客户端来连接到PIX。1.下边开始配置PIX来接受SSH连接pixfirewall(config)#hostname 21vianet21vianet (config)#domainname 21vianet.com为PIX分配主机名和域名。要想产生RSA密钥集,这是必需的。21vianet (config)#ca generate rs

23日更新
标签: 路由 路由技术
配置PIX SSH

1.device generates a request(PKCS#10), encrypt it with its private key, then sends it to CA in ASN message format, also include PKCS#10PKCS#10:device infokey sizedevice public key( challenge password)CA info:serial no.available date of certificateCA public keyHMAC algorithmCRL location2.CA generate

23日更新
标签: 路由 路由技术
证书certificate生成和验证的过程

遇到网络中的个别办公主机感染蠕虫病毒的问题,可以采取一个临时的处理办法,简单可行,然后等有时间了再测定解决,方法如下: 1.建立一个针对该主机的访问列表: accesslist 101 deny ip (ip address ) 255.255.255.255 any accesslist 101 permit ip any any 这样一来就使该主机的任何ip数据包被屏蔽, 2. 在网点路由器的以太口

23日更新
标签: 路由 路由技术
网络中个别电脑感染蠕虫病毒的处理办法

说明这是一个比较综合的实例,从拓扑图上可以看出,它所包含的设备和技术。以下对这个例子作些说明。 对于内部局域网,选用Cisco的Catalyst 6506作为中心交换机,二级交换采用Catalyst 3500,同时为了说明Trunk,又加了一个Catalyst 2900 作为三级交换,对于终 端连接用了Catalyst 1900交换机,这样就可以在Catalyst 6506与

23日更新
标签: 路由 路由技术
大型网络的配置实例

hostname shafw01domainname heraeus.comenable password names!interface GigabitEthernet0/0no nameifno securitylevelno ip address!interface Gigab itEthernet0/0.150vlan 150nameif inside_datasecuritylevel 50ip address 172.26.24.6 255.255.255.252!interface GigabitEthernet0/0.151vlan 151nameif inside_voice

23日更新
标签: 路由 路由技术
CCSP/CCVP --ASA 5520配置例子

我最近收到一个读者的电子邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?”   这不是一个很困难的任务——只要您知道Cisco IOS是如何工作的。这里我将指导您如何进行这项工作,并告诉您使用

23日更新
如何使用Cisco命令阻止访问特定网站

1.配置经由PIX的入站访问 有一个方法可以让从低安全级界面的连接访问高安全级的界面 1.1 静态网络地址转换,为了使外部主机向内部主机发送数据,需要为内部主机配置一个静态转换列表,这也可以通过使用一个nat 0 accesslist地址转换规则来完成.static (inside,outside) 192.168.100.10 10.1.100.10 netmask 255.255.255.010.

23日更新
标签: 路由 路由技术
配置经由PIX的入站访问

这个特性是在PIX OS 6.3 中开始被支持的,硬件平台要求PIX515E 以上。具体的配 置命令如下: 创建VLAN2 到物理接口ethernet0 如下命令 interface ethernet 0 vlan2 physical 创建逻辑接口VLAN3 对应到物理接口ethernet0 interface ethernet 0 vlan3 logical 配置逻辑接口和物 理接口 nameif ethernet 0 outside security 0

23日更新
标签: 路由 路由技术
DMZ 和内网网段在PIX 中共用一个接口

1,do 说明:此命令允许你在配置模式运行特权模式下的命令。 用法:do <EXEClevel command> 示例: net130.com(config)#int e2/0 net130.com(configif)#do show int e2/1 Ethernet2/1 is up, line protocol is dow n Hardware is AmdP2, address is 00b0.643d.f321 (bia 00b0.643d.f321) Internet address is 200.40.

23日更新
标签: 路由 路由技术
介绍几个有用的命令

(1)在Cisco网站上下载一个叫:bittorrent.pdlm的文件(2)上传到路由器上(可以通过TFTP,FTPetc等方法)(3)定义bt这种协议ipnbarpdlmbittorrent.pdlm(4)定义Classmap和policy-map&n bsp;classmapmathcallbittorentmatchprotocolbittorrentpolicymapbittorrentpolicyclassbittorrentdrop(5)应用到接口上interf

23日更新
标签: 路由 路由技术
利用Cisco的NBAR特性封堵BT流量

pix>enablepix#conf tpix(config)enable password cisco encrypix(config)#interface eth0 autopix(config)#interface eth1 autopix(config)#interface eth2 autopix(config)#nameif e2 DMZ securit y50pix(config)#ip add inside 10.110.245.1 255.255.255.0pix(config)#ip add outside 211.137.252.192 255.255.255.24

23日更新
标签: 路由 路由技术
pix515接入实例

Cisco CATALYST交换机端口监听配置CISCO CATALYST交换机分为两种,在CATALYST家族中称侦听端口为分析端口(analysisport)。1、Catalyst2900XL/3500XL/2950系列交换机端口监听配置(基于CLI)以下命令配置端口监 听:port monitor例如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:interface FastEthernet0/1port

主流交换机的镜像配置方法

在路由器试用了一个命令:auto secure,这个命令用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务。然后对这个命令做了一个总结。(注:好像ios版本为:12.3(1)以上才支持使用)   总结如下:  1、关闭一些全局的不安全服务如下:  Finger  PAD  Small Servers   Bootp  HTTP service 

23日更新
标签: 路由 路由技术
auto secure命令的使用

6506开启端口802.1X认证功能后,HGMP无法管理到此端口下挂的交换机1、802.1x会对启动了802.1x的端口进行授权认证,只允许经过授权的端口转发报文。此时如果连接交换机的端口没有进行802.1x的授权和认证,HGMP报文将会被802.1x特性过滤,使管理设备无法获取下挂的交换机的MAC地址,从而管理设备无法对下挂的交换机进行管理。

23日更新
标签: 路由 路由技术
网络设备维护案例一

各公司的网络管理员在选购网络设备的时候都是精挑细选,在同等级别的不同厂商之间反复研究,多次比较后选出最佳性价比的产品来。不过有一点可能很多网络管理员都忽略了,那就是网络产品的未来,一个产品不可能一直使用肯定会有出问题的时候,出问题后厂家的服务就显得尤为重要了。同样网络技术是在不断发展前进的,网络产品

交换机升级排障实例

环境背景:现电信提供了2条e1的直通线路,客户需要在两地将两条e1的线路进行绑定。解决方法:绑定两台路由器之间的多条E1链路的方法有如下几种1.硬件IMUX 282.ATM IMA 2323.Multilink ppp 284.Load balancing 26其中1、2为硬件解决方式,3、4为软件解决方式 PPP multilink配置方法:interface Multilink1ip a

23日更新
标签: 路由 路由技术
关于2条E1的线路绑定问题

在本期应用指南中,管理员可以学到如何设置一个新的PIX防火墙。你将设置口令、IP地址、网络地址解析和基本的防火墙规则。   假如你的老板交给你一个新的PIX防火墙。这个防火墙是从来没有设置过的。他说,这个防火墙需要设置一些基本的IP地址、安全和一些基本的防火墙规则。你以前从来没有使用过PIX防火墙。你如何进行这种

23日更新
标签: 路由 路由技术
思科PIX防火墙设置详解
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐