IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

路由技术

各公司的网络管理员在选购网络设备的时候都是精挑细选,在同等级别的不同厂商之间反复研究,多次比较后选出最佳性价比的产品来。不过有一点可能很多网络管理员都忽略了,那就是网络产品的未来,一个产品不可能一直使用肯定会有出问题的时候,出问题后厂家的服务就显得尤为重要了。同样网络技术是在不断发展前进的,网络产品

交换机升级排障

到目前为止,进行DDoS攻击的防御还是比较困难的。首先,这种攻击的特点是它利用了TCP/IP协议的漏洞,除非你不用TCP/IP,才有可能完全抵御住DDoS攻击。一位资深的安全专家给了个形象的比喻:DDoS就好象有1,000个人同时给你家里打电话,这时候你的朋友还打得进来吗? 不过即使它难于防范,也不是说我们就应该逆来顺受,实际上

23日更新
Cisco路由器防止分布式拒绝服务攻击

在用户处进行网络中心交换机升迁。 在将CISCO4506S2+替换原来的DLINK DES6000,连接接入层的DLINK交换机时,出现了一些兼容性问题: 1、千兆单模连接:(通过G5486模块) A、与接入层的DLINK DES6000的DES6007模块连接正常。 B、与接入层的DLINK DES3624i的千兆单模模块连接正常。 C、与接入层的DLINK DES3225 G的千兆单模

CISCO与DLINK交换机互连

Router#show runBuilding configuration...Current configuration : 1115 bytes!version 12.2service timestamps debug uptimeservice timestamps log uptimeno service passwordencryption!hostname Router!no logging onenable secret 5 $1$oyeO$b.DP73YbQiLqnqSUV/WmX1!ip subnetzero!!!vpdn enable!vpdngroup 1requestd

23日更新
Cisco路由器上用软件配置pppoe拨号

Note IP and Internetwork Packet Exchange (IPX) extended access lists are the only access list types that can use timeranges. Tips To avoid confusion, use different names for time ranges and named access lists. Examples This example shows how to deny HTTP traffic on Monday through Friday from 8:00 a.

23日更新
标签: 路由 路由技术
time-range配置实例

Cisco路由器上防止分布式拒绝服务(DDoS)攻击的一些建议   1、使用 ip verfy unicast reversepath 网络接口命令  这个功能检查每一个经过路由器的数据包。在路由器的CEF(Cisco Express Forwarding)表该数据包所到达网络接口的所有路由项中,如果没有该数据包源IP地址的路由,路由器将丢弃该数据包。例如,路由器接收

23日更新
标签: 路由 路由技术
思科路由器防御DDOS

这个配置比起原来的有固定ip地址的配置要难很多,要考虑到方方面面的东西,在这里,大家可以少走弯路了:vpdn enableno vpdn logging!vpdngroup pppoerequestdialin protocol pppoe !interface Ethernet0no shutip address <ip address> <subnet mask>ip adjustmss 1452ip nat inside no ip directedbroadcast!

23日更新
标签: 路由 路由技术
ADSL 非固定IP配置

PIX remoteVPN PPTP config examplepixfirewall# sh run: Saved:PIX Version 6.3(4)interface ethernet0 autointerface ethernet1 autonameif ethernet0 inside security100nameif ethernet1 outs ide security0enable password 2KFQnbNIdI.2KYOU encryptedpasswd 2KFQnbNIdI.2KYOU encryptedhostname pixfirewalldomainnam

23日更新
标签: 路由 路由技术
PIX remoteVPN PPTP config example

format slot0:copy tftp:/filename slot0:/filenameconfig tbootsys flash slot0:/filenameconfigregis 0x2102wr 转载地址:http://www.net130.com/CMS/Pub/Tech/tech_instance/155552.htm

23日更新
标签: 路由 路由技术
7513 升级ios

说到交换机和路由器有的则根本搞不清楚它们各自到底有什么用,而有的则是弄不清它们之间的到底有什么区别,特别是在各媒体大肆宣扬三层交换机的“路由”功能的背景下。其实说到这里,我自己也不得不承认,现在交换机与路由器区别是越来越模糊了,它们之间的功能也开始相互渗透。    不仅三层交换机具有了部分原来独属于

23日更新
图解交换机和路由器的应用

version12.2noservicepadservicetimestampsdebugdatetimemseclocaltimeshowtimezoneservicetimestampslogdatetimemsecloca ltimeshowtimezoneservicepasswordencryptionnoservicedhcpnoservicesingleslotreloadenable!hostnameSjtuIpv6!bootsystemflashslot1:rspjsvmz.12110.E.binbootsystemflashslot1:rspjsvmz.12211.T6.b

23日更新
标签: 路由 路由技术
Cisco Systems7507上IPv6的配置案例

问题1:“如何在路由器上设置过滤掉某个特定mac地址的流量?不希望使用这个mac地址的主机通过路由器!”。 这个问题的要求比较新鲜。当你针对一个MAC地址进行过滤的时候,这一动作发生在第二层。而路由器一般执行的是第三层路由的任务,只有很少情况下做桥接的时候才对进入的MAC地址进行过滤, 所以这样的过滤最好设置在二

23日更新
使用路由的方法过滤特定MAC的主机

下面是一个Cisco 3640的VOIP配置,对方的结构是北京和汕头两地做VoIP,后接阿尔卡特的PBX。 这里面有很多值得注意的地方,与大家一起分享快乐! 北京一方的3640配置: Beijing#sh run Building configuration... Current configuration: ! version 12.0 se rvice timestamps debug uptime(设定Debug跟踪日志显示其时间) s

23日更新
标签: 路由 路由技术
某客户在Cisco3640上配置VoIP

hostname shafw01domainname heraeus.comenable password names!interface GigabitEthernet0/0no nameifno securitylevelno ip address!interface Gigab itEthernet0/0.150vlan 150nameif inside_datasecuritylevel 50ip address 172.26.24.6 255.255.255.252!interface GigabitEthernet0/0.151vlan 151nameif inside_voice

23日更新
标签: 路由 路由技术
CCSP/CCVP --ASA 5520配置例子

客户刚提出这个要求的时候,笔者建议他们使用两个公网的IP来做,这样笔者的麻烦就少了!但是客户只有这么一个可用的了,客户要求即可以让内部网用户访问互联网,还要把内部的FTP、WEB、MAIL服务器映射到外网对外网提供服务。没办法,想起有人曾经在路由器上用一个IP做过即可上 网又映射web服务器,经过努力终于成功,现将配

23日更新
标签: 路由 路由技术
PIX使用一个公网IP做PAT和Static NAT

不少网吧都采用了双WAN路由器的双WAN口接入设计,但是对于如何使用好这样的设备,用户有不少疑问,我们针对这种路由器中的WAN口设置、WAN口在线检测、流量均衡控制等的设置,我们以TLR480+网吧路由器为例作出详细介绍。   一、 WAN口设置 T size=2>  例如:在一个有两条线路的环境中,一条10M的光纤线路,一条2M的AD

23日更新
如何用好双WAN路由器

理解风暴控制风暴控制防止交换机的端口被局域网中的广播、多播或者一个物理端口上的单播风暴所破坏。局域网风暴发生在包在局域网中泛洪,建立的过多的流量并丧失了网络性能。协议栈中的错误或者网络配置上的错误可以导致风暴。风暴控制(或者叫流量压制)管理进栈的流量状态,通过一段时间和对比测量带有预先设定的压制级别门

配置风暴控制(storm control)

as9806 as4808 R1R2&n bsp; 1.1.1.1/24 1.1.1.2/24 lo0:10.10.10.10/32 lo0:20.20.20.20/32 lo1:20.20.20.21/32基本配置:r1:router bgp 9806nei 20.20.20.20 remoteas 4808bgp routerid 1.1.1.1r2:router bgp 4808nei 1.1.1.1 remoteas 9806nei 1.1.1.1 upd

如何解决bgp路由在igp路由表中抖动的问题

升级网络忙了一个月,碰到了不少问题,简要记录如下:  1.配置6509 MSFC使用指定IOS文件启动的时候,在boot system flash命令中写错文件名,或少写了bootflash:导致MSFC不能正常启动。  &nb sp; 处理方法A:在交换引擎上重启该模块:reset 15 然后用命令 switch console访问MSFC的console,用CTRL+BREAK中断启动进程,

23日更新
标签: 路由 路由技术
网管使用Cisco设备时一些经验

基本的CISCO路由器安全配置路由器是网络中的神经中枢,广域网就是靠一个个路由器连接起来组成的,局域网中也已经普片的应用到了路由器,在很多企事业单位,已经用到路由器来接入网络进行数据通讯了,可以说,曾经神秘的路由器,现在已经飞入寻常百姓家了.随着路由器的增多,路由器的安全性也逐渐成为大家探讨的一个热门话题了,岩冰

23日更新
标签: 路由 路由技术
浅谈CISCO路由器安全配置
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐