摘要:NAT Feature Support on Catalyst Switches This table provides information about NAT feature support in Catalyst switches: Catalyst Platform Minimum Software Release Catalyst 6500/6000—CatOS1 with Cisc...
阅读全文
摘要:1.初始化使用(即空配置时所使用的) enconf tenable password ciscologg sno ip domain-loline vty 0 4loginpassword ciscoexec-t 0 0logg sline con 0password ciscoexec-t 0 0logg send2.清除别人的配置用enconf tno hostnamedefault int ...
阅读全文
摘要:IDSM的时间设置 a. Enter configure terminal mode: module# configure terminal b. Enter host configuration mode: module(config)# service host c. Enter time parameter configuration mode: module(config-Host)...
阅读全文
摘要:配置目的:寄存器配置用于更改路由器启动过程。 启动位由4位16进制寄存器组成 格式:0xABCD 赋值范围从0x0到0xFFFF 0x2102 :工业默认值 0x2142 :从FLASH中启动,但不使用NVRAM中的配置文件(用于口令恢复) 0x2101 :从Boot RAM中启动,应用于更新系统文件 0x2141 :从Boot RAM中启动,但不使用NVRAM中的配置文件 其中C位的第三位...
阅读全文
摘要:Cisco快速转发技术及其使用 王振武 ---- Cisco快速转发(Cisco Express Forwarding,CEF)是一种高级的第三层IP交换技术。可以在网络的任何地方使用CEF,特别是在企业骨干网的交换方面。此外,CEF可以优化像Internet这样带有大规模的、动态数据流的网络的性能和伸缩性。在网络核心中,骨干路由器上的CEF提供了高性能和伸缩性,用来对付网络规模的不断加大和稳定...
阅读全文
摘要:使用IP ACL实现单向访问控制 A公司准备实行薪资的不透明化管理,由于目前的薪资收入数据还放在财务部门的Vlan中,所以公司不希望市场和研发部门能访问到财务部Vlan中的数据,另一方面,财务部门做为公司的核心管理部门,又希望能访问到市场和研发部门Vlan内的数据。我们的网管在接到这个需求后就在SWA上做了如下的配置: ip access-list extend fi-access-limit d...
阅读全文
摘要:基于时间的ACL 在保证了服务器的数据安全性后,领导又准备对内部员工上网进行控制。要求在上班时间内(9:00-18:00)禁止内部员工浏览internet,禁止使用QQ、MSN。而且在2003年6月1号到2号的所有时间内都不允许进行上述操作。但在任何时间都可以允许以其它方式访问Internet。天哪,这可叫人怎么活呀,但领导既然这样安排,也只好按指示做了。 首先,让我们来分析一下这个需求,浏览in...
阅读全文
摘要:“使用ACL技术对网络访问进行精细化控制”――ACL进阶配置 命名的IP ACL 由于最近服务器网段的机器老是被人用telnet、rsh等手段进行攻击,我们只对员工开放web服务器(10.1.2.20)所提供的http、FTP服务器(10.1.2.22)提供的FTP服务和数据库服务器(10.1.2.21:1521)。好吧,我们着手进行配置,可是我们的ACL刚写到一半,发现前面写的几句好像有问题,一...
阅读全文
摘要:ACL配置技术详解 “说那么多废话做什么,赶快开始进行配置吧。”,A公司的网管说。呵呵,并不是我想说那么多废话,因为理解这些基础的概念与简单的原理对后续的配置和排错都是相当有用的。说说看,你的第一个需求是什么。 “做为一个网管,我不期望普通用户能telnet到网络设备”――ACL基础 “补充一点,要求能够从我现在的机器(研发VLAN的10.1.6.66)上telnet到网络设备上去。”。hamm,...
阅读全文