• acl基本配置指南

    CISCO 超过4,755 views围观 0条评论
    基于源或者目的地址过滤 提问 阻止来 自某地址或者发送至某地址的数据包 回答 使用标准控制列表来阻止特定源地址的数据包 Router1#configure terminal Enter configuration commands, one per line.  End with CNTL/Z. Router1(config)#access-list 50 deny host 10.2.2.2 Router1(config)#access-list 50 permit a...
  • IP组播

    CISCO 超过3,550 views围观 0条评论
    配置PIM-DM 下的组播 提问 配置路由器基本的组播功能 回答 Router1#configure terminal Enter configuration commands, one per line.  End with CNTL/Z. Router1(config)#ip multicast-routing Router1(config)#interface FastEthernet0/0 Router1(config-if)#ip address 192.168.1.1 255.255.255.0 Router1(confi...
  • snmp的配置大全cisco

    CISCO 超过7,239 views围观 0条评论
    1 配置SNMP 在路由器上启用基本的SNMP服务 Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#snmp-server community ORARO ro //读权限 Router(config)#snmp-server community ORARW rw //写权限 Router(config)#end Router# 从12.0以...
  • 多生成树(MST)概述

    CISCO 超过3,681 views围观 0条评论
    生成树(MST)把IEEE802.1w快速生成树(RST)算法扩展到多生成树,这为虚拟局域网(VLANs)环境提供了快速收敛和负载均衡的功能;MST比PVST+收敛快并且和802.1D、802.1w生成树以及PVST+结构兼容。 采用多生成树(MST),可以通过干道(trunks)建立多个生成树,关联VLANs到相关的生成树进程,or=red>每个生成树进程...
  • 有关帧中继

    CISCO 超过1,955 views围观 0条评论
    有关帧中继(帧中继全攻略) 作者 emile 日期 2006-12-16 21:33:00一、简介Frame Relay(帧中继)是一种高性能的广域网(WAN)协议,它运行在OSI参考模型的第一、二层,也就是物理层和数据链路层。 二、相关术语1、local access rate2、virtual circuit3、permanent virtual circuit (PVC)4、switched virtual circuit (...
  • Catalyst交换机SPAN/RSPAN与配置详解

    CISCO 超过3,177 views围观 0条评论
    Catalyst交换机数据包监控类型SPAN/RSPAN与配置详解 在构建交换园区网的时候,我们经常用一些抓包工具对数据包进行分析,进行入侵检测.本文以Catalyst 3550/3750/4000(native IOS)/6500(native IOS)为例,从理论到配置,讲述如果实现这一功能.如有不足或错误之处,欢迎读者指正与交流. 一.什么是交换端口分析: 交换式端口分析...
  • 配置端口安全

    CISCO 超过1,933 views围观 0条评论
    你可以使用端口安全特性来约束进入一个端口的访问,基于识别站点的mac地址的方法。当你绑定了mac地址给一个端口,这个口不会转发限制以外的mac地址为源的包。如果你限制安全mac地址的数目为1,并且把这个唯一的源地址绑定了,那么连接在这个接口的主机将独自占有这个端口的全部带宽。 如果一个端口已经达到了配置的最大...
  • 交换机端口安全总结

    CISCO 超过1,398 views围观 0条评论
      最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。稍微引申下端口安全,就是可以根据802.1X来控制网络的访问流量。 首先谈一下MAC地址与端口绑定,以及根据MAC地址允许...
  • 系统日志配置syslog

    CISCO 超过2,298 views围观 0条评论
      1syslog如何工作 Cisco PIX防火墙中的syslog消息部件是观察对消息的疑难解析和观看诸如攻击和拒绝服务等网络事件的一个有效的方法。Cisco PIX防火墙经由syslog消息报告下列事件和行为:    系统状态:记录Cisco PIX防火墙何时重新启动,以及经由telnet或者控制台的连接何时开始或断开  ...