随笔分类 - 00网络
摘要:CiscoAP-1832I-H-K9刷机和web页面基本配置实验准备:一、 准备工具:console线、网线、文件传输工具TFTPD64、SecureCRT软件、IOS文件。二、 操作步骤 1. Console线连接PC和AP,PC和AP分别用网线连接到交换机上。 2. 打开TFTPD64,把Bro
阅读全文
摘要:本文配置的AP本身就是一个FAT AP,且支持web端管理配置(全流程下来感觉和配置WLC一样); cisco AP AIR-CAP1702I-H-K9调试配置 连接拓扑,将console线连接AP,将笔记本网线连接AP 打开secureCRT连接 用户名:Cisco 密码:Cisco enable
阅读全文
摘要:大致过程如下: 下载好了胖IOS后(可以去思科官网下载或者网上找资源),放在你的TFTP目录,然后打开你的TFTP Server,将AP与你的TFTP Server用网线相连,将TFTP Server的IP地址改为10.0.0.0/8网段的地址,用console连上AP,然后按住AP上网口边上的mo
阅读全文
摘要:Laptop:3CDaemon tftp server: 10.0.0.2 port:69ip address : 10.0.0.2 255.255.255.0c:\3CDaemon\c1240-k9w7-tar.124-10b.JDA.tar Cisco AP 1242:format flash:
阅读全文
摘要:cisco ap怎么导出ISO?类似于交换机一样,小编在网上找了很多教程,给大家总结一下,希望大家喜欢。 注:cisco的瘦ap一般无法进入到全局配置模式,敲不出来copy、tftp之类的命令,可以借助这个命令debug capwap console cli;不过一般导出的都是fit镜像。 cics
阅读全文
摘要:无线局域网络的架构主要分为:1. 基于控制器的AP架构(瘦AP:Fit AP);2. 传统的独立AP架构(胖AP:Fat AP); 1、胖AP介绍:胖AP 除了无线接入功能外,一般具有 WAN,LAN,多支持DHCPserver,DNS,MAC克隆以及VPN接入,防火墙等安全功能。 2、瘦AP介绍:
阅读全文
摘要:1、配置交换机 a.连接AP的交换机接口需要配置成trunk,并更改native vlan interface GigabitEthernet1/0/10 description "To_AP" switchport trunk native vlan 2 switchport mode trunk
阅读全文
摘要:转载自:https://www.cnblogs.com/MomentsLee/p/9903383.html 思科的胖瘦AP识别的方式不止一种,这里简单的总结一些我了解到的方式: 1、根据思科AP的型号 这个和思科不同时期的产品有关系,老一点的和新一些的AP命名上存在差别,这里简单举例: 类型1:AI
阅读全文
摘要:(1) 退回特权模式并重启路由器,等待路由器开始启动时按[Ctrl+Break]键中断正常的启动过程,进入到ROM状态。(2) 修改配置寄存器的值,并重新启动rommon 1>confreg 0x2142 //修改寄存器的值为0x2142,目的跳过NVRAM,不检查原先设置的密码。rommon 2>
阅读全文
摘要:一、日志输出格式 syslog协议采用UDP的514号端口进行传输,任何在514端口上出现的UDP包都会被视为一条日志信息,其格式如下图所示: 日志字段说明: 字段说明 时间戳 发向日志主机的日志时间字段,默认是UTC时间,可以配置为本机时间。时间戳与主机名之间用一个空格隔开。 主机名 主机名是本机
阅读全文
摘要:1、背景 华为交换机,一条上联线路(光纤),连接几台AP以及几个PC,用户反馈上网质量差; 2、排查 查看日志发现有收光异常报错,端口存在Symbols错误包,收光超出正常范围,确认问题,检查更换光纤跳线; 部分截图 3、使用命令 display logbuffer //查看设备日志 display
阅读全文
摘要:什么是光线跳线? 光纤跳线是指光缆两端都装上连接器插头的线路,用来实现光路活动连接。光纤跳线(Optical Fiber Patch Cord/Cable)和同轴电缆相似,只是没有网状屏蔽层。光纤跳线里面是光传播的玻璃芯。在多模光纤中,芯的直径是50μm~65μm,大致与人的头发的粗细相当。而单模光
阅读全文
摘要:多模光纤是局域网企业和数据中心应用所需距离达到10gbit /s速度的常用选择。有几种多模光纤可用于高速网络安装,每种光纤都具有不同的覆盖范围和数据速率能力。有这么多的选择,很难选择最合适的多模光纤。OM1 vs OM2 vs OM3 vs OM4 vs OM5,该如何选择?今天,我们就来探讨这个问
阅读全文
摘要:在设置路由器或用测速软件时经常遇到上行速度(上传速度)和下行速度(下载速度)这两个参数,但一般人都不是十分了解这两个参数的含义,接下来就进行介绍一下; 一般来说,我们在上网的过程中存在这两种行为:一种是上传数据,另一种是下载数据。 上行宽带指的是本地信息上传到网络的速度 下行宽带指的是网络信息下载到
阅读全文
摘要:介绍单臂路由前先说一下vlan技术,vlan(虚拟局域网)技术是路由交换中非常基础的技术。在网络管理实践中,通过在交换机上划分适当数目的vlan,不仅能有效隔离广播风暴,还能提高网络安全系数及带宽的利用率。划分vlan后,vlan和vlan之间是不能直接通信的,需要经过路由或三层交换来实现。 路由器
阅读全文
摘要:背景信息 IKE SA的生存周期用于IKE SA的定时更新,降低IKE SA被破解的风险,有利于安全性。 IKE SA的生存周期有两种类型: 硬生存周期(硬超时时间):是IKE SA的生命周期截止时间。 两端设备协商时,实际生效的硬生存周期为两端设备上配置的硬生存周期中较小的一个。 软生存周期(软超
阅读全文
摘要:刚接触IPSec的时候,一直很奇怪,为什么要做两阶段的协商?先协商出来一个IKE SA,然后再IKE SA的基础上协商出来一个IPSec SA。直接一步到位协商出IPSec SA不是很好吗?但是在实际应用中,直接协商IPSec SA就显得不是那么有效率了。打个比方,某公司A有个子公司B,为了方便子公
阅读全文
摘要:IPSEC协商共分为两个阶段,主模式第一阶段共6个包,第二阶段共3个包。1-4个包是明文传输,5-9个包是加密传输。 第一阶段: 1.第1个包: (1).加密算法:DES、3DES、AES... (2).认证方法:pre-share、RSA (3).认证与完整性算法:MD5、SHA-1 (4).gr
阅读全文
摘要:IPSec VPN(site to site)第一步:在外部接口启用IKE协商crypto isakmp enable outside 第二步:配置isakmp协商策略***isakmp策略两边要一致,可设置多个策略模板,只要其中一个和对方匹配即可建立隧道连接;isakmp policy 10 au
阅读全文