CISCO常見問題解


                                                        CISCO常見問題解
一、路由器相關
1
Question:Cisco3600
系列路由器目前是否支持廣域網接口卡WIC-2TWIC-2A/S

Answer:Cisco3600
系列路由器在12.007XK及以上版本支持WIC-2TWIC-2A/S這兩種廣域網接口卡。但是需要注意的是:只有快速以太網混合網絡模塊能夠支持這兩種廣域網接口卡。支持這兩種接口卡的網絡模塊如下所示:NM-1FE2WNM-2FE2WNM-1FE1R2WNM-2W。而以太網混合網絡模塊不支持,如下所示:NM-1E2WNM-2E2WNM1E1R2W
2
Question:cisco3600
系列路由器的NM-4A/SNM-8A/S網絡模塊和WIC-2A/S廣域網接口卡支持的最大異/同步速率各是多少?

Answer:
這些網絡模塊和廣域網接口卡既能夠支持異步,也能夠支持同步。支持的最大異步速率均爲115.2Kbps,最大同步速率均爲128Kbps
3
Question:IC-2T
WIC-1T的電纜各是哪種?

Answer:WIC-1T
DB60V35RS232449等電纜。如:CAB-V35-MTWIC-2TSMART型轉V35RS232449等電纜。如:CAB-SS-V35-MT
4
Question:isco7000
系列上的ME1Cisco2600/3600上的E1CE1有什麼區別?

Answer:Cisco7000
上的ME1可配置爲E1CE1,而Cisco2600/3600上的E1CE1僅支持自己的功能。
5
Question:cisco2600
系列路由器,是否支持VLAN間路由,對IOS軟件有何需求?

Answer:Cisco2600
系列路由器中,只有Cisco2620Cisco2621可以支持VLAN間的路由(百兆端口才支持VLAN間路由)。並且如果支持VLAN間路由,要求IOS軟件必須包括IPPlus特性集。
6
Question:Cisco3660
路由器與3620/3640路由器相比在硬件上有那些不同?

Answer:
不同點如下:•Cisco3660路由器基本配置包括1210/100M自適應快速以太網接口;而Cisco3620/3640基本配置中不包括以太網接口。•Cisco3660路由器支持網絡模塊熱插拔,而Cisco3620/3640不支持網絡模塊熱插拔。•Cisco3660的冗餘電源爲內置,而Cisco3620/3640的冗餘電源爲外置的。
7
Question:Cisco1720
是否支持語音?

Answer:
不支持。
8
Question:Cisco805
和其他Cisco800系列路由器的區別?

Answer:Cisco805
是一個串行口的路由器,它能夠爲小型辦公室提供因特網的接入(可以通過專線、X25FrameRelay或者異步撥號)。而其他800系列產品則提供的是ISDN的接口,用於因特網的接入。
9
Question:Cisco800
系列路由器與Cisco1600系列比較起來,支持的特性有何不同?

Answer:Cisco800
系列路由器不支持,但是Cisco1600系列路由器能夠支持的功能如下所示:•OpenShortestPathFirst(OSPF)協議•HotStandbyRouterProtocol(HSRP)協議•TACAS+協議•RADIUS協議•AppleTalk協議•DLSW協議•IBM功能
10
Question:Cisco800
系列路由器和700系列路由器有何區別?

Answer:
區別如下:•Cisco800系列路由器集成了CiscoIOS功能,而Cisco700系列不支持。Cisco700系列比較起來,Cisco800提供了更高性能的處理器,更多的內存等。•Cisco800可以用於小型的辦公室環境,但是Cisco700系列主要用於家庭使用。

11
Question:Cisco1750
系列路由器對語音的支持如何?

Answer:Cisco1750
系列路由器共有3種型號:Cisco1750Cisco1750-2VCisco1750-4V。其中Cisco1750不支持語音,Cisco1750-2V支持2路語音,Cisco1750-4V支持4路語音。其基本組成如下表所示:名稱FLASH(M)DRAM(M)IOS軟件DSP()語音()備註1750416IP00可購買DSPIPPLUS軟件實現語音功能1750-2V824IPPLUS12本身支持2路語音1750-4V824IPPLUS24本身支持4路語音當支持語音功能時,IOS軟件需要IPPlus特性,並需要配置相應的語音接口卡(VIC),例如FXSFXOE&M。另外,1750可以升級到1750-2V1750-4V,實現方法是通過購買升級工具UPG1750-2VUPG1750-4V。該升級工具含IP/VOICESWDSPFlashDRAM,使1750具有支持2路或4路語音的功能。
58
Question:Cisco3600
系列路由器目前是否支持廣域網接口卡WIC-2TWIC-2A/S

Answer:Cisco3600
系列路由器在12.007XK及以上版本支持WIC-2TWIC-2A/S這兩種廣域網接口卡。但是需要注意的是:只有快速以太網混合網絡模塊能夠支持這兩種廣域網接口卡。支持這兩種接口卡的網絡模塊如下所示:NM-1FE2WNM-2FE2WNM-1FE1R2WNM-2W。而以太網混合網絡模塊不支持,如下所示:NM-1E2WNM-2E2WNM1E1R2W
59
Question:Cisco3600
系列路由器的NM-4A/SNM-8A/S網絡模塊和WIC-2A/S廣域網接口卡支持的最大異/同步速率各是多少?

Answer:
這些網絡模塊和廣域網接口卡既能夠支持異步,也能夠支持同步。支持的最大異步速率均爲115.2Kbps,最大同步速率均爲128Kbps
60
Question:WIC-2T
WIC-1T的電纜各是哪種?

Answer:WIC-1T
DB60V35RS232449等電纜。如:CAB-V35-MTWIC-2TSMART型轉V35RS232449等電纜。如:CAB-SS-V35-MT
61
Question:Cisco7000
系列上的ME1Cisco2600/3600上的E1CE1有什麼區別?

Answer:Cisco7000
上的ME1可配置爲E1CE1,而Cisco2600/3600上的E1CE1僅支持自己的功能。
62
Question:Cisco2600
系列路由器,是否支持VLAN間路由,對IOS軟件有何需求?

Answer:Cisco2600
系列路由器中,只有Cisco2620Cisco2621可以支持VLAN間的路由(百兆端口才支持VLAN間路由)。並且如果支持VLAN間路由,要求IOS軟件必須包括IPPlus特性集。
63
Question:Cisco3660
路由器與3620/3640路由器相比在硬件上有那些不同?

Answer:
不同點如下:•Cisco3660路由器基本配置包括1210/100M自適應快速以太網接口;而Cisco3620/3640基本配置中不包括以太網接口。•Cisco3660路由器支持網絡模塊熱插拔,而Cisco3620/3640不支持網絡模塊熱插拔。•Cisco3660的冗餘電源爲內置,而Cisco3620/3640的冗餘電源爲外置的
64
Question:Cisco1720
是否支持語音?

Answer:
不支持。
65
Question:Cisco805
和其他Cisco800系列路由器的區別?

Answer:Cisco805
是一個串行口的路由器,它能夠爲小型辦公室提供因特網的接入(可以通過專線、X25FrameRelay或者異步撥號)。而其他800系列產品則提供的是ISDN的接口,用於因特網的接入。
66
Question:Cisco800
系列路由器與Cisco1600系列比較起來,支持的特性有何不同?

Answer:Cisco800
系列路由器不支持,但是Cisco1600系列路由器能夠支持的功能如下所示:•OpenShortestPathFirst(OSPF)協議•HotStandbyRouterProtocol(HSRP)協議•TACAS+協議•RADIUS協議•AppleTalk協議•DLSW協議•IBM功能
67
Question:Cisco800
系列路由器和700系列路由器有何區別?

Answer:
區別如下:•Cisco800系列路由器集成了CiscoIOS功能,而Cisco700系列不支持。Cisco700系列比較起來,Cisco800提供了更高性能的處理器,更多的內存等。•Cisco800可以用於小型的辦公室環境,但是Cisco700系列主要用於家庭使用。
68
Question:Cisco1600
路由器是否支持HSRP協議?

Answer:
支持HSRP協議。
69
Question:Cisco1750
路由器的內存結構?

Answer:Cisco1750
路由器使用的是run-from-RAM內存結構。
70
Question:Cisco1750
路由器是否支持數據加密?

Answer:
支持。1750支持2種加密技術:IPSecDataEncryptionStandard(DES)56IPSec3DES.
71
Question:Cisco805
路由器,只具有1個串行接口,並且沒有AUX接口,其是否能夠支持異步撥號接入?


Answer:Cisco805
路由器本身沒有AUX接口,其對異步撥號接入的支持是通過它的串行口來完成的。這個串行口,可以做同步應用,也可以做異步應用。當做異步應用時,需要通過IOS命令設置,其最大速率可以達到115.2Kbps
72
Question:
用戶選用路由器時,需要2BRI端口,用來實現和Internet的連接,那麼符合要求的Cisco路由器最低型號是什麼?

Answer:
目前,只有Cisco1700系列路由器及以上的型號支持2BRI端口的撥號連接。而Cisco1600800系列路由器當用作撥號ISDN接入時,最多隻能支持1BRI端口。
73
Question:Cisco2500
系列路由器的AUX端口有何作用?

Answer:Cisco
路由器本身一般機箱都帶有一個AUX接口,它是一個異步串行口。它具有多種功能,主要有以下幾個作用:遠程撥號調試功能:AUX串行口可以連接調制解調器,用戶可以通過電話撥號方式,對設備進行遠程調試。撥號備份功能:作爲主幹線路的備份,AUX串行口連接調制解調器,當主線路斷掉後,系統會自動啓動AUX端口電話撥號,保持線路的連接。當主幹線路恢復後,電話線路自動斷掉。網絡設備之間的線路連接:AUX串行口也可以實現兩臺路由器通過電話撥號方式的線路連接。本地調試口:直接連接AUX口,做本地調試。
74
Question:AS2511-RJ
Cisco2511有何區別?

Answer:
不同點如下:•AS2511-RJ提供16RJ45的異步接口,用來連接調制解調器。Cisco2511提供的異步接口爲2SCSI類型的接口,如果要連接調制解調器,還需要使用18的電纜。•AS2511-RJ提供1個同步串行口,Cisco2511提供2個同步串行口。
75
Question:CISCO2511
系列訪問服務器撥號訪問速率最高能達到多少?

Answer:115.2Kbps
76
Question:CISCO1750
是否支持ISL或者802.1q功能?

Answer:
不支持。
77
Question:Cisco1750
是否支持壓縮,支持何種壓縮標準?

Answer:Cisco1750
支持壓縮,可以壓縮到4:1Cisco1750支持STACpredictor的壓縮算法。
78
Question:Cisco1750
最多支持幾個WIC卡?

Answer:
支持2個。
79
Question:Cisco1750
路由器支持語音的IOS軟件類型?

Answer:
帶有Voice特性的IOS軟件。
80
Question:Cisco805
最多可以支持多少用戶?

Answer:
建議使用在20用戶以下的環境中。
81
Question:Cisco1700
路由器的VPN模塊是否佔用1700WIC插槽?

Answer:VPN
模塊並不佔用WIC的插槽,它插在1700的主板上面。
82
Question:Cisco1700
路由器最大可以建立多少IPSec的隧道?

Answer:
最大可以建立120個。
83
Question:Cisco1700
系列路由器的VPN模塊起何作用?

Answer:VPN
模塊能夠加速1700系列路由器對IPSec3DESDES加密算法的進行,它能夠減輕1700路由器由於對IPSec處理所造成的主處理器和內存的負擔,從而可以更好的去進行路由、語音、防火牆的功能。
84
Question:Cisco1700
路由器,當使用VPN模塊時需要選用何種類型的軟件?

Answer:
當使用VPN模塊時,Cisco1700系列路由器一定要選擇帶有IPSec特性的防火牆軟件,否則其無法工作。
88
Question:Cisco2600/3600
上的VIC-2E/M支持哪幾類標準?

Answer:Cisco2600/3600
上的VIC-2E/M目前支持TypeIIIIIIV
89
Question:
對於Cisco路由器來說,當配置模擬語音接口(VIC)時,其有三種選擇:FXSFXOE&M,分別代表什麼含義,如何使用?

Answer:•FXO
Foreignexchangeoffice這種接口可以用來直接連接電話外線,也就是直接以與電話局的程控交換機相連。•FXSForeignexchangestation這種接口可以直接與普通模擬電話機,傳真機,PBX相連,用來提供這些設備所需的振鈴電壓,撥號音等。•E&MEar&Mouth這種接口用來與PBX中繼線相連,它是一個2線及4線電話和中繼線接口的信令技術。
176
Question:7500
系列路由器上PA-MC-8E1板卡最多可支持多少子接口(interface)個數?  

Answer:128
以下爲接入服務器
AS5800
286
Question:Cisco  As5800  
是否支持V.110協議
  

Answer:
是的,V.110是用於全球移動通信的無線數據傳輸。但ISDN終端適配器不支持同步PPPV.110  優於V.120  協議。

287
Question:  
當你需要多協議撥入時需要選擇何種設備  

Answer:AS5300
AS5800只支持IP協議。

288
Question:  Cisco  AS5800
是否支持VPN  

Answer:
是的,它是通過CISCO  IOS來提供的,它支持L2FL2TP  IP  加密。

289
Question:AS5800
是否可以使用  Gigabit  Ethernet  適配器,哪一個IOS版本支持它  

Answer:AS5800
使用的Gigabit  Ethernet  (PA-GE)  使用在12.1(1)T的版本上。

290
Question:AS5800
能否與12000GSR路由器相連?  

Answer:
通過CISCO  7000  路由器的POS斷口相連

291
Question:
能否在AS5800上象配置64K的一樣去配置TITRUNK  

Answer:
可以,把它當成一個通道化接口,用標準的CISCO  IOS  E1的命令去配置它

292
Question:AS5800
PRI接口是否還需要CSU  

Answer:
不需要,它已經內部集成的CSU

293
Question:AS5800
能否支持通道化的E3  

Answer:
是的,(DS50-1CT3)的T3接口卡,已經提供CT3的應用。

294
Question:
哪一個版本首先可以支持"grooming"  

Answer:12.1(3)T
版本或更晚的版本。

295
Question:AS5800
能否被網絡管理軟件支持?  

Answer:AS5800
可以被CISCO  VIEW  管理,只要支持MIB的也可以管理AS5800設備。

296
Question:AS5850
支持熱插拔嗎?  

Answer:
是的,所有的卡,電源和其它的模快。

297
Question:AS5800
的擴展槽爲多少個?  

Answer:14

298
Question:
AS5800產品功能相似的其他產家的網絡產品有哪些?  

Answer:3Com:  TCH  HiPer  o  Lucent:  PM-4,  MAX  TNT,  APX  8000  o  Nortel:  Aptis  CVX  1800  o  Alcatel:  1600  /  7410  Access  Server  
299
Question:AS5800
做爲語音網關是可以支持到多少語音端口?
  

Answer:1344
個。

300
Question:AS5800
最大支持多少路ISDN    MODEM接入?  

Answer:1440
ISDN  或者是2016MODEM  的接入
.
301
Question:AS5800
的缺省的的FLASH  和內存個爲多少?
  

Answer:Flash  Memory  4  MB  Boot  Flash  40  MB  PCMCIA  Shared  Memory  4  MB  SRAM  DRAM  Memory  256  MB  (RS726VXR)  
302
Question:
AS5800用與做遠程訪問撥入時,能否採用其他的軟件產家的認證服務器產品?
  

Answer:
可以,只要他支持AAA的標準即可。

303
Question:AS5800
做爲接入時,可以支持哪一些接入?  

Answer:
AS5800做爲接入時,可以支持ISDN的撥入,MODEM的撥入,和語音的接入。

304
Question:AS5800
的路由處理器(路由器機框)的配置如何?  

Answer:
處理器類型(NPE-300)  260-MHz  R7000  RISC處理器  示範速度  每秒快速交換300,000  個分組  內存
  20-MB  SRAM  256-MB  DRAM  
305
Question:AS5800
訪問服務器爲了保證用戶的網絡數據安全,他採用了哪寫特性?
  

Answer:
他是通過CISCO  IOS來提供的,其中的性能爲:包括多級口令保護、用戶鑑定、口令鑑定協議(PAP)和挑戰握手鑑定協議(CHAP)安全性、網絡安全防火牆、數據加密和對工業標準的RADIUS鑑定、授權和核算的支持。

306
Question:AS5800
爲什麼會帶給服務提供商提供超越基本的Internet撥號接入的新型和競爭性服務的機會?  

Answer:
因爲AS5800完全採用了CISCO  IOS的軟件系統,因此他能提供一些獨特的功能,這些獨特功能包括撥號虛擬專網、多個服務類別等級、多協議服務和一個提供被用於詳細的計費信息的呼叫檢查、事件記錄和統計數字收集功能的管理系統。通過一組Cisco  IOS軟件提供的豐富特性,有差別的服務成爲可能。

307
Question:AS5800
提供的SS7的能的關鍵優勢有哪些?  

Answer:
PSTN直接集成,利用智能網絡服務  通過更換地使用PSTN和更大的搜索羣,繁忙信號變得少之又少  降低了每個點的電信成本-每個撥號點節省250美元  降低了向新的地點部署的成本("虛擬POP")  減少了繁忙時間的PSTN擁擠次數
  
308
Question:
由於AS5800集成了SS7的系統,因此係統成爲了一個虛擬交換機,但從信令角度來說,系統的功能與帶SS7的端接終端工作站相同。因此Cisco的解決方案將滿足了什麼樣的需求?
  

Answer:
滿足全球信令需求  提供真正可擴展的解決方案  滿足時間到市場的需求  保護客戶在現有Cisco撥號平臺中的投資。

                                                        CISCO常見問題解

一、路由器相關
1
Question:Cisco3600
系列路由器目前是否支持廣域網接口卡WIC-2TWIC-2A/S

Answer:Cisco3600
系列路由器在12.007XK及以上版本支持WIC-2TWIC-2A/S這兩種廣域網接口卡。但是需要注意的是:只有快速以太網混合網絡模塊能夠支持這兩種廣域網接口卡。支持這兩種接口卡的網絡模塊如下所示:NM-1FE2WNM-2FE2WNM-1FE1R2WNM-2W。而以太網混合網絡模塊不支持,如下所示:NM-1E2WNM-2E2WNM1E1R2W
2
Question:cisco3600
系列路由器的NM-4A/SNM-8A/S網絡模塊和WIC-2A/S廣域網接口卡支持的最大異/同步速率各是多少?

Answer:
這些網絡模塊和廣域網接口卡既能夠支持異步,也能夠支持同步。支持的最大異步速率均爲115.2Kbps,最大同步速率均爲128Kbps
3
Question:IC-2T
WIC-1T的電纜各是哪種?

Answer:WIC-1T
DB60V35RS232449等電纜。如:CAB-V35-MTWIC-2TSMART型轉V35RS232449等電纜。如:CAB-SS-V35-MT
4
Question:isco7000
系列上的ME1Cisco2600/3600上的E1CE1有什麼區別?

Answer:Cisco7000
上的ME1可配置爲E1CE1,而Cisco2600/3600上的E1CE1僅支持自己的功能。
5
Question:cisco2600
系列路由器,是否支持VLAN間路由,對IOS軟件有何需求?

Answer:Cisco2600
系列路由器中,只有Cisco2620Cisco2621可以支持VLAN間的路由(百兆端口才支持VLAN間路由)。並且如果支持VLAN間路由,要求IOS軟件必須包括IPPlus特性集。
6
Question:Cisco3660
路由器與3620/3640路由器相比在硬件上有那些不同?

Answer:
不同點如下:•Cisco3660路由器基本配置包括1210/100M自適應快速以太網接口;而Cisco3620/3640基本配置中不包括以太網接口。•Cisco3660路由器支持網絡模塊熱插拔,而Cisco3620/3640不支持網絡模塊熱插拔。•Cisco3660的冗餘電源爲內置,而Cisco3620/3640的冗餘電源爲外置的。
7
Question:Cisco1720
是否支持語音?

Answer:
不支持。
8
Question:Cisco805
和其他Cisco800系列路由器的區別?

Answer:Cisco805
是一個串行口的路由器,它能夠爲小型辦公室提供因特網的接入(可以通過專線、X25FrameRelay或者異步撥號)。而其他800系列產品則提供的是ISDN的接口,用於因特網的接入。
9
Question:Cisco800
系列路由器與Cisco1600系列比較起來,支持的特性有何不同?

Answer:Cisco800
系列路由器不支持,但是Cisco1600系列路由器能夠支持的功能如下所示:•OpenShortestPathFirst(OSPF)協議•HotStandbyRouterProtocol(HSRP)協議•TACAS+協議•RADIUS協議•AppleTalk協議•DLSW協議•IBM功能
10
Question:Cisco800
系列路由器和700系列路由器有何區別?

Answer:
區別如下:•Cisco800系列路由器集成了CiscoIOS功能,而Cisco700系列不支持。Cisco700系列比較起來,Cisco800提供了更高性能的處理器,更多的內存等。•Cisco800可以用於小型的辦公室環境,但是Cisco700系列主要用於家庭使用。

11
Question:Cisco1750
系列路由器對語音的支持如何?

Answer:Cisco1750
系列路由器共有3種型號:Cisco1750Cisco1750-2VCisco1750-4V。其中Cisco1750不支持語音,Cisco1750-2V支持2路語音,Cisco1750-4V支持4路語音。其基本組成如下表所示:名稱FLASH(M)DRAM(M)IOS軟件DSP()語音()備註1750416IP00可購買DSPIPPLUS軟件實現語音功能1750-2V824IPPLUS12本身支持2路語音1750-4V824IPPLUS24本身支持4路語音當支持語音功能時,IOS軟件需要IPPlus特性,並需要配置相應的語音接口卡(VIC),例如FXSFXOE&M。另外,1750可以升級到1750-2V1750-4V,實現方法是通過購買升級工具UPG1750-2VUPG1750-4V。該升級工具含IP/VOICESWDSPFlashDRAM,使1750具有支持2路或4路語音的功能。
58
Question:Cisco3600
系列路由器目前是否支持廣域網接口卡WIC-2TWIC-2A/S

Answer:Cisco3600
系列路由器在12.007XK及以上版本支持WIC-2TWIC-2A/S這兩種廣域網接口卡。但是需要注意的是:只有快速以太網混合網絡模塊能夠支持這兩種廣域網接口卡。支持這兩種接口卡的網絡模塊如下所示:NM-1FE2WNM-2FE2WNM-1FE1R2WNM-2W。而以太網混合網絡模塊不支持,如下所示:NM-1E2WNM-2E2WNM1E1R2W
59
Question:Cisco3600
系列路由器的NM-4A/SNM-8A/S網絡模塊和WIC-2A/S廣域網接口卡支持的最大異/同步速率各是多少?

Answer:
這些網絡模塊和廣域網接口卡既能夠支持異步,也能夠支持同步。支持的最大異步速率均爲115.2Kbps,最大同步速率均爲128Kbps
60
Question:WIC-2T
WIC-1T的電纜各是哪種?

Answer:WIC-1T
DB60V35RS232449等電纜。如:CAB-V35-MTWIC-2TSMART型轉V35RS232449等電纜。如:CAB-SS-V35-MT
61
Question:Cisco7000
系列上的ME1Cisco2600/3600上的E1CE1有什麼區別?

Answer:Cisco7000
上的ME1可配置爲E1CE1,而Cisco2600/3600上的E1CE1僅支持自己的功能。
62
Question:Cisco2600
系列路由器,是否支持VLAN間路由,對IOS軟件有何需求?

Answer:Cisco2600
系列路由器中,只有Cisco2620Cisco2621可以支持VLAN間的路由(百兆端口才支持VLAN間路由)。並且如果支持VLAN間路由,要求IOS軟件必須包括IPPlus特性集。
63
Question:Cisco3660
路由器與3620/3640路由器相比在硬件上有那些不同?

Answer:
不同點如下:•Cisco3660路由器基本配置包括1210/100M自適應快速以太網接口;而Cisco3620/3640基本配置中不包括以太網接口。•Cisco3660路由器支持網絡模塊熱插拔,而Cisco3620/3640不支持網絡模塊熱插拔。•Cisco3660的冗餘電源爲內置,而Cisco3620/3640的冗餘電源爲外置的
64
Question:Cisco1720
是否支持語音?

Answer:
不支持。
65
Question:Cisco805
和其他Cisco800系列路由器的區別?

Answer:Cisco805
是一個串行口的路由器,它能夠爲小型辦公室提供因特網的接入(可以通過專線、X25FrameRelay或者異步撥號)。而其他800系列產品則提供的是ISDN的接口,用於因特網的接入。
66
Question:Cisco800
系列路由器與Cisco1600系列比較起來,支持的特性有何不同?

Answer:Cisco800
系列路由器不支持,但是Cisco1600系列路由器能夠支持的功能如下所示:•OpenShortestPathFirst(OSPF)協議•HotStandbyRouterProtocol(HSRP)協議•TACAS+協議•RADIUS協議•AppleTalk協議•DLSW協議•IBM功能
67
Question:Cisco800
系列路由器和700系列路由器有何區別?

Answer:
區別如下:•Cisco800系列路由器集成了CiscoIOS功能,而Cisco700系列不支持。Cisco700系列比較起來,Cisco800提供了更高性能的處理器,更多的內存等。•Cisco800可以用於小型的辦公室環境,但是Cisco700系列主要用於家庭使用。
68
Question:Cisco1600
路由器是否支持HSRP協議?

Answer:
支持HSRP協議。
69
Question:Cisco1750
路由器的內存結構?

Answer:Cisco1750
路由器使用的是run-from-RAM內存結構。
70
Question:Cisco1750
路由器是否支持數據加密?

Answer:
支持。1750支持2種加密技術:IPSecDataEncryptionStandard(DES)56IPSec3DES.
71
Question:Cisco805
路由器,只具有1個串行接口,並且沒有AUX接口,其是否能夠支持異步撥號接入?


Answer:Cisco805
路由器本身沒有AUX接口,其對異步撥號接入的支持是通過它的串行口來完成的。這個串行口,可以做同步應用,也可以做異步應用。當做異步應用時,需要通過IOS命令設置,其最大速率可以達到115.2Kbps
72
Question:
用戶選用路由器時,需要2BRI端口,用來實現和Internet的連接,那麼符合要求的Cisco路由器最低型號是什麼?

Answer:
目前,只有Cisco1700系列路由器及以上的型號支持2BRI端口的撥號連接。而Cisco1600800系列路由器當用作撥號ISDN接入時,最多隻能支持1BRI端口。
73
Question:Cisco2500
系列路由器的AUX端口有何作用?

Answer:Cisco
路由器本身一般機箱都帶有一個AUX接口,它是一個異步串行口。它具有多種功能,主要有以下幾個作用:遠程撥號調試功能:AUX串行口可以連接調制解調器,用戶可以通過電話撥號方式,對設備進行遠程調試。撥號備份功能:作爲主幹線路的備份,AUX串行口連接調制解調器,當主線路斷掉後,系統會自動啓動AUX端口電話撥號,保持線路的連接。當主幹線路恢復後,電話線路自動斷掉。網絡設備之間的線路連接:AUX串行口也可以實現兩臺路由器通過電話撥號方式的線路連接。本地調試口:直接連接AUX口,做本地調試。
74
Question:AS2511-RJ
Cisco2511有何區別?

Answer:
不同點如下:•AS2511-RJ提供16RJ45的異步接口,用來連接調制解調器。Cisco2511提供的異步接口爲2SCSI類型的接口,如果要連接調制解調器,還需要使用18的電纜。•AS2511-RJ提供1個同步串行口,Cisco2511提供2個同步串行口。
75
Question:CISCO2511
系列訪問服務器撥號訪問速率最高能達到多少?

Answer:115.2Kbps
76
Question:CISCO1750
是否支持ISL或者802.1q功能?

Answer:
不支持。
77
Question:Cisco1750
是否支持壓縮,支持何種壓縮標準?

Answer:Cisco1750
支持壓縮,可以壓縮到4:1Cisco1750支持STACpredictor的壓縮算法。
78
Question:Cisco1750
最多支持幾個WIC卡?

Answer:
支持2個。
79
Question:Cisco1750
路由器支持語音的IOS軟件類型?

Answer:
帶有Voice特性的IOS軟件。
80
Question:Cisco805
最多可以支持多少用戶?

Answer:
建議使用在20用戶以下的環境中。
81
Question:Cisco1700
路由器的VPN模塊是否佔用1700WIC插槽?

Answer:VPN
模塊並不佔用WIC的插槽,它插在1700的主板上面。
82
Question:Cisco1700
路由器最大可以建立多少IPSec的隧道?

Answer:
最大可以建立120個。
83
Question:Cisco1700
系列路由器的VPN模塊起何作用?

Answer:VPN
模塊能夠加速1700系列路由器對IPSec3DESDES加密算法的進行,它能夠減輕1700路由器由於對IPSec處理所造成的主處理器和內存的負擔,從而可以更好的去進行路由、語音、防火牆的功能。
84
Question:Cisco1700
路由器,當使用VPN模塊時需要選用何種類型的軟件?

Answer:
當使用VPN模塊時,Cisco1700系列路由器一定要選擇帶有IPSec特性的防火牆軟件,否則其無法工作。
88
Question:Cisco2600/3600
上的VIC-2E/M支持哪幾類標準?

Answer:Cisco2600/3600
上的VIC-2E/M目前支持TypeIIIIIIV
89
Question:
對於Cisco路由器來說,當配置模擬語音接口(VIC)時,其有三種選擇:FXSFXOE&M,分別代表什麼含義,如何使用?

Answer:•FXO
Foreignexchangeoffice這種接口可以用來直接連接電話外線,也就是直接以與電話局的程控交換機相連。•FXSForeignexchangestation這種接口可以直接與普通模擬電話機,傳真機,PBX相連,用來提供這些設備所需的振鈴電壓,撥號音等。•E&MEar&Mouth這種接口用來與PBX中繼線相連,它是一個2線及4線電話和中繼線接口的信令技術。
176
Question:7500
系列路由器上PA-MC-8E1板卡最多可支持多少子接口(interface)個數?  

Answer:128
以下爲接入服務器
AS5800
286
Question:Cisco  As5800  
是否支持V.110協議
  

Answer:
是的,V.110是用於全球移動通信的無線數據傳輸。但ISDN終端適配器不支持同步PPPV.110  優於V.120  協議。

287
Question:  
當你需要多協議撥入時需要選擇何種設備  

Answer:AS5300
AS5800只支持IP協議。

288
Question:  Cisco  AS5800
是否支持VPN  

Answer:
是的,它是通過CISCO  IOS來提供的,它支持L2FL2TP  IP  加密。

289
Question:AS5800
是否可以使用  Gigabit  Ethernet  適配器,哪一個IOS版本支持它  

Answer:AS5800
使用的Gigabit  Ethernet  (PA-GE)  使用在12.1(1)T的版本上。

290
Question:AS5800
能否與12000GSR路由器相連?  

Answer:
通過CISCO  7000  路由器的POS斷口相連

291
Question:
能否在AS5800上象配置64K的一樣去配置TITRUNK  

Answer:
可以,把它當成一個通道化接口,用標準的CISCO  IOS  E1的命令去配置它

292
Question:AS5800
PRI接口是否還需要CSU  

Answer:
不需要,它已經內部集成的CSU

293
Question:AS5800
能否支持通道化的E3  

Answer:
是的,(DS50-1CT3)的T3接口卡,已經提供CT3的應用。

294
Question:
哪一個版本首先可以支持"grooming"  

Answer:12.1(3)T
版本或更晚的版本。

295
Question:AS5800
能否被網絡管理軟件支持?  

Answer:AS5800
可以被CISCO  VIEW  管理,只要支持MIB的也可以管理AS5800設備。

296
Question:AS5850
支持熱插拔嗎?  

Answer:
是的,所有的卡,電源和其它的模快。

297
Question:AS5800
的擴展槽爲多少個?  

Answer:14

298
Question:
AS5800產品功能相似的其他產家的網絡產品有哪些?  

Answer:3Com:  TCH  HiPer  o  Lucent:  PM-4,  MAX  TNT,  APX  8000  o  Nortel:  Aptis  CVX  1800  o  Alcatel:  1600  /  7410  Access  Server  
299
Question:AS5800
做爲語音網關是可以支持到多少語音端口?
  

Answer:1344
個。

300
Question:AS5800
最大支持多少路ISDN    MODEM接入?  

Answer:1440
ISDN  或者是2016MODEM  的接入
.
301
Question:AS5800
的缺省的的FLASH  和內存個爲多少?
  

Answer:Flash  Memory  4  MB  Boot  Flash  40  MB  PCMCIA  Shared  Memory  4  MB  SRAM  DRAM  Memory  256  MB  (RS726VXR)  
302
Question:
AS5800用與做遠程訪問撥入時,能否採用其他的軟件產家的認證服務器產品?
  

Answer:
可以,只要他支持AAA的標準即可。

303
Question:AS5800
做爲接入時,可以支持哪一些接入?  

Answer:
AS5800做爲接入時,可以支持ISDN的撥入,MODEM的撥入,和語音的接入。

304
Question:AS5800
的路由處理器(路由器機框)的配置如何?  

Answer:
處理器類型(NPE-300)  260-MHz  R7000  RISC處理器  示範速度  每秒快速交換300,000  個分組  內存
  20-MB  SRAM  256-MB  DRAM  
305
Question:AS5800
訪問服務器爲了保證用戶的網絡數據安全,他採用了哪寫特性?
  

Answer:
他是通過CISCO  IOS來提供的,其中的性能爲:包括多級口令保護、用戶鑑定、口令鑑定協議(PAP)和挑戰握手鑑定協議(CHAP)安全性、網絡安全防火牆、數據加密和對工業標準的RADIUS鑑定、授權和核算的支持。

306
Question:AS5800
爲什麼會帶給服務提供商提供超越基本的Internet撥號接入的新型和競爭性服務的機會?  

Answer:
因爲AS5800完全採用了CISCO  IOS的軟件系統,因此他能提供一些獨特的功能,這些獨特功能包括撥號虛擬專網、多個服務類別等級、多協議服務和一個提供被用於詳細的計費信息的呼叫檢查、事件記錄和統計數字收集功能的管理系統。通過一組Cisco  IOS軟件提供的豐富特性,有差別的服務成爲可能。

307
Question:AS5800
提供的SS7的能的關鍵優勢有哪些?  

Answer:
PSTN直接集成,利用智能網絡服務  通過更換地使用PSTN和更大的搜索羣,繁忙信號變得少之又少  降低了每個點的電信成本-每個撥號點節省250美元  降低了向新的地點部署的成本("虛擬POP")  減少了繁忙時間的PSTN擁擠次數
  
308
Question:
由於AS5800集成了SS7的系統,因此係統成爲了一個虛擬交換機,但從信令角度來說,系統的功能與帶SS7的端接終端工作站相同。因此Cisco的解決方案將滿足了什麼樣的需求?
  

Answer:
滿足全球信令需求  提供真正可擴展的解決方案  滿足時間到市場的需求  保護客戶在現有Cisco撥號平臺中的投資。

 

二、交換機相關
12
Question:
目前Cisco有哪些交換機可支持三層交換功能?  

Answer:Catalyst  2948G-L3
  Catalyst  4908G-L3  Catalyst  4003  Catalyst  4006  Catalyst  5000系列、  Catalyst  6000系列、  Catalyst  8500系列。

13
Question:Catalyst  2948G
是否可以與Catalyst  3500XL  GigaStack  GBIC堆疊?  

Answer:
不可以。  Catalyst  2948G    Catalyst  3500XL  的結構不同,  而且  Catalyst  2948G  不支持GigaStack  GBIC模塊,  故不能進行堆疊

14
Question:Catalyst  2948G-L3
40006000的三層包轉發速率各是多少?  

Answer:Catalyst  2948G-L3:  11Mpps;  Catalyst  4000:  6Mpps;  Catalyst  6000/6500:  15Mpps
  150Mpps.
15
Question:Catalyst  
交換機的最大連接的最大直徑  
  

Answer:
是的,通常交換機的最大連接直徑爲7,如果超過此數就會在生成樹的計算時產生不穩定狀態。所以在連接直徑接近或等於7的時候應該儘量使用星行網絡拓撲結構

16
Question:catalyst  4000  
是否支持ISL    

Answer:catalyst  4000  
不支持ISL,支持
802.1q
17
Question:
如何判斷你的交換機引擎型號?
  

Answer:
使用命令  SHOW  VERSION  你將看到線卡的型號:  WS-X5xxx  =  SupI(一代)  WS-X55xx  =  SupII(二代)  WS-X553x  =  SupIII(三代)  從物理外觀看:  一代引擎  -  只有復位鍵  沒有  PCMCIA  槽。  二代引擎-  復位鍵  ,  活動狀態燈,  沒有PCMCIA  三代引擎-  PCMCIA  槽和向上級連端口。
  
19
Question:
交換機中什麼是MSMNFFCMSFC  PFC,它們的功能?
  

Answer:MSM
Multilayer  switch  module)是6000上使用的三層路由卡,6Mpps的三層轉發能力  NFFC5000系列超級引擎3.x增加了功能如IP  MLSIGMP,三層過濾等功能。  MSFC  6000上超級引擎3層路由子卡,提供15Mpps  L3  轉發IPIPX包轉發能力,與PFC卡配合可以提供IP組播的能力。  PFC卡用來提供一些三層功能給交換機如VLAN訪問列表控制,QOS訪問列表。並且安裝PFC卡不需要MSFC,但安裝MSFC必須安裝PFC
  Explanation  of  MSM,  NFFC,  MSFC,  and  PFC  Question:  Can  you  explain  the  functionality  of  the  following  and  differentiate  between  them  -  MSM,  NFFC,  MSFC,  PFC?  
20
Question:Catalyst  5000
上引擎III的上連模塊WS-U5534-GESX/WS-U5536-GELX是否需要GBIC  
  

Answer:
不需要。  這兩種模塊不是GBIC的千兆模塊,  只需連接光纖跳線即可。

21
Question:
Configuration  Tool  中,  Catalyst  5000的上連模塊怎麼出現?  

Answer:
需要先選擇相應的引擎並完成  Update    Check後,  纔會有相應的上連模塊出現。

22
Question:Catalyst  4003/4006
上的WS-X4232-RJ-XX模塊與WS-U4504-FX-MT模塊是如何使用的?  

Answer:WS-U4504-FX-MT
WS-X4232-RJ-XX上的子卡。

23
Question:
Catalyst  6000系列產品中PFCMSFC有什麼區別?  是否兩者都需要?  

AnswerFC
子卡不需三層路由引擎就可支持智能L3/4交換服務(  delivers  intelligent  Layer  3/4  switching  services)  例如QoS和安全性。  PFC通過專有的基於ASIC的包檢測機制提供流量的訪問控制、  分類、  劃分優先級。  另外,  PFC可與高級的包排序、  衝突避免技術結合,  使流量得到預定的速率,  從而明顯地提高性能及獲得網絡操作的可預測性。  超出規定的流量按用戶設定的要求可能被丟掉或以較低的速率轉發。  MSFC需要與PFC一起使用,  以提供除了PFC提供的QoS和安全性以外的完全多協議路由支持。
  
24
Question:Catalyst  6000
1300W電源及1000W電源有什麼區別?
  

Answer:
Catalyst  6009/6509上必須用1300W電源,  Catalyst  6006/6506上可以用1000W1300W電源。

25
Question:Catalyst  2900XL
系列交換機是否可與Catalyst  3500XL系列交換機堆疊?  

Answer:
帶有千兆端口的Catalyst  2900XL交換機如Catalyst  2924M  可與Catalyst  3500XL交換機堆疊。  但此時2900XL系列交換機的成本會較高,  故最好用3500XL交換機堆疊。

26
Question:WS-C2924-XL-EN-5P
是什麼意思?  

Answer:5
WS-C2924-XL-EN的打包產品。

27
Question:
交換機與交換機連接時應該用什麼電纜?  

Answer:
有兩種情況:  A  有的交換機上有一個特定的級聯端口,  專門用於交換機之間的連接,  此時只需要用普通的直連電纜就可以了。  B  對於沒有級聯  端口的交換機,  用交叉電纜連接。
  
28
Question:
在高端交換機中主/備引擎在正常情況下是否都工作
?  

Answer:
只有Catalyst  5000系列中,  備份引擎E2A/E3A上的子模塊在正常情況下可以工作,  其它交換機備份引擎在正常情況下均不工作。

31
Question:Catalyst  3500XL/2900XL
的堆疊是如何實現的?  

Answer:  a.  
需要使用專門的堆疊電纜,1長或50釐米(CAB-GS-1MCAB-GS-50CM)以及專門的千兆堆疊卡GigaStack  GBIC  (WS-X3500-XL)  (該卡已含CAB-GS-50CM  堆疊電纜)  b.  可以選用2種堆疊方法:菊花鏈法(提供1G的帶寬)或點對點法(提供  2G的帶寬)  c.  2種方法都可以做備份。  d.  菊花鏈法最多可支持9臺交換機的堆疊,  點對點法最多可支持8臺。
  
32
Question:Catalyst  3500  XL
系列交換機做堆疊時,是否支持冗餘備份?
  

Answer:Catalyst3500XL
系列交換機的堆疊有兩種實現方法:菊花鏈方式和點到點方式。  •當使用菊花鏈方式時,堆疊的交換機依次連接,交換機之間可以達到1Gbps的傳輸帶寬;  •當使用點到點方式時,需要一臺單獨的  Catalyst3508G-XL交換機,  其餘的交換機通過堆疊GBIC卡和堆疊線纜與3508G相連,這種方法最大可以達到2Gbps的全雙工傳輸帶寬。
  
33
Question:Catalyst3500  XL
的一個千兆口使用堆疊卡做堆疊後,  另外一個千兆口是否可以連接千兆的交換機或千兆的服務器?
  

Answer:
可以。需使用1000Base-SX  GBIC1000Base-LX/LH  GBIC

34
Question:Ethernet  Channel  Tech.  
可以應用在什麼網絡設備之間?如何使用?  

Answer:•
可以應用在交換機之間,  交換機和路由器之間,交換機和服務器之間  •可以將2個或410/100Mbps1000Mbps端口使用  Ethernet  Channel  Tech.,達到最多400M(10/100Mbps端口)4G(1000Mbps端口)  800M(10/100Mbps端口)8G(1000Mbps端口)  的帶寬。
  
35
Question:Ethernet  Channel  Technology
有什麼作用?
  

Answer:
增加帶寬,負載均衡,線路備份

36
Question:
當端口設置成  Ethernet  Channel時,如何選擇線路?  

Answer:
根據數據幀的以太網源地址和目的地址最後1位或2位做或運算,決定從哪條鏈路輸出。對於路由器來說是根據網絡地址做或運算,以決定鏈路的輸出。

37
Question:Ethernet  Channel  Technology  
  PAgP  (Port  Aggregation  Protocol  )  的區別?  

AnswerAgP
  Ethernet  Channel的增強版,它支持在  Ethernet  Channel  上的  Spanning  Tree  ProtocolUplink  Fast,並支持自動配置  Ethernet  Channel  的捆綁。

38
Question:catalyst5500
交換機的MSM模塊能否實現在廣域網上的路由交換功能?  

Answer:
不能,這是因爲該模塊雖然可以實現第三層的功能,但由於它所支持的路由協議與傳統路由器所支持的路由協議不同(前者路由選擇算法較後者簡單),因此它只能在內部網(Intranet)中實現第三層交換功能,而不能在廣域網中(Internet)作爲路由。

39
Question:Catalyst  5000
WS-X5012WS-X5012A  (48  端口  Ethernet  switching  module)  有什麼區別?  

Answer:WS-X5012A
WS-X5012爲降低生產成本而形成的改進版,  兩者功能相同,  價格相同。

40
Question:Catalyst  5000
WS-X5014是什麼模塊?  

Answer:48
端口10BaseT  RJ-45交換以太網模塊,  支持全雙工/半雙工的自適應,  適合於配線間應用,  2個插槽。

41
Question:Catalyst  5000
WS-X5410(9端口GEC  Switching  Module)佔用幾個插槽?  

Answer:2
個。

42
Question:Catalyst5000/5500
是否都支持WS-X5410(9端口GEC  Switching  Module)  模塊?  

Answer:
目前只有在5500系列和引擎III  4.2(1)版上才支持。

43
Question:Catalyst  4006
的三層交換模塊是否不含以太網端口?  

Answer:
不,Catalyst4006的三層交換模塊含有3210/100自適應端口和2個千兆端口。  4003上使用時可替代原有的WS-X4232-GB-RJ模塊,  從而不影響網絡結構。

44
Question:WS-C4003-S1
WS-C4003-S1-82有什麼區別?  

Answer:
後者除了含有前者所含的機箱、電源、引擎外,還含有148*10/100端口的模塊和132*10/100+2*1000端口的模塊。

45
Question:Catalyst6000
上若引擎爲SUP-1A-2GE  怎麼實現三層交換的功能?  

Answer:
MSM實現。  6000上只有含有MSFC的引擎才能通過MSFC實現三層交換功能,  6000上,  MSFC是不能單獨訂購的。

46
Question:Catalyst  6000
交換機和Catalyst  6500交換機有何區別?6000交換機是否可以升級到6500交換機?  

Answer:Catalyst  6000
系列交換機的背板帶寬爲32G,而6500系列交換機的背板帶寬最大可以擴展到256G。由於這兩個系列的交換機使用的背板總線結構不同,所以6000交換機不能升級到6500系列交換機。但這兩個系列交換機使用相同的交換模塊。
  
47
Question:Catalyst4000
系列是否支持ISL
  

Answer:
Supervisor  Engine  Software  Release  5.1開始支持。

48
Question:Catalyst4000
交換機的冗餘電源選項4008/24008/3有何區別?  

Answer:Catalyst4003
交換機機箱上有兩個電源插槽,出廠時本身自帶一個電源,4008/2是專爲其定製的冗餘電源。Catalyst4006的機箱上有三個電源插槽,出廠時帶有2個電源供電,4008/3是爲其定製的專用冗餘電源。

49
Question:Catalyst5500
交換機上的百兆光纖模塊WS-X5201WS-X5201R有何區別,爲何後者功能比前者多,但價格卻比前者便宜?  

Answer:
在功能上,WS-X5201R上支持802.1Q/ISL協議,而WS-X5201上沒有。WS-X5201R價格上更便宜是因爲它被製造出來的時間較前者晚,因而在成本上較前者更低,所以價格更便宜。

50
Question:Catalyst  6000
系列的背板帶寬和包轉發速率各爲多少?  

Answer:Catalyst  6500
系列的背板帶寬可擴展到256Gbps  包轉發速率可擴展到150Mpps  Catalyst  6000系列作爲一個經濟有效的解決方案可提供到32Gbps的背板帶寬和15Mpps的包轉發速率。

51
Question:Catalyst  6000
系列的MSFC  要求多少M  DRAM    

Answer:Catalyst  6000
系列IOS軟件存放在MSFC裏,  MSFC要求有128M  DRAM  缺省配置已含128M  DRAM

52
Question:Catalyst  6000
系列上的插槽是否有限制?  

Answer:
除第一個插槽專用於引擎,  第二個插槽可用於備份引擎或線卡,  其它插槽都用於線卡。

53
Question:Catalyst  6000
系列支持的路由協議有哪些?  

Answer:  Catalyst  6000
系列支持的路由協議有:OSPF  IGRP  EIGRP  BGP4  IS-IS  RIPRIP  II  對於組播PIM支持sparsedense兩種模式;  支持的非  IP  路由協議有:  NLSP  IPX  RIP/SAP  IPX  EIGRP  RTMP  Apple  Talk  EIGRPDECnet  Phase  IVV

54
Question:Catalyst  6000
系列支持的網絡協議有哪些?  

Answer:MSM
上支持  6Mpps    IP  IP  組播和  IPX    引擎上的MSFC  支持  15Mpps  IP  IP  組播、IPX以及  AppleTalk  VINEs
  DECnet.
55
Question:Catalyst3508G
是否也可以同Catalyst3524一樣採用菊花鏈堆疊模式?
  

Answer:
完全可以。

56
Question:
在交換機之間配置Uplink-Fast時,是否需要關閉原有Spanning-Tree選項?  

Answer:
需要,由於Uplink-Fast實際上使用的是一種簡化的Spanning-Tree算法,所以,在使用Uplink-fast時需將設備所支持的標準的Spanning-tree關閉,否則容易發生衝突。

57
Question:
當用戶配置Catalyst  50006000等型號交換機時,有一些交換模塊只能提供Telco接口,如何選擇?  

Answer:
爲了增加交換機端口密度,象Catalyst  5000等一些型號的以太網交換機提供了Telco的接口,這種接口的物理連接類型爲RJ21,每個接口能夠對應12RJ45的接口。當配置這種交換模塊時,需要配置RJ21轉化成RJ45的線纜。注意當選擇線纜時:當這種交換模塊提供100M的交換時,需選用5類雙絞線的電纜,而不要選用3類雙絞線的電纜。
  
235
Question:Catalyst5500  
交換機的  MSM  模塊能否實現在廣域網上的路由交換功能?
  

Answer:
不能,這是因爲該模塊雖然可以實現第三層的功能,但由於它所支持的路由協議與傳統路由器所支持的路由協議不同(前者路由選擇算法較後者簡單),因此它只能在內部網  (Intranet)  中實現第三層交換功能,而不能在廣域網中  (Internet)  作爲路由。

236
Question:
  Configuration  Tool  中,  Catalyst  5000的上連模塊怎麼出現?  

Answer:
需要先選擇相應的引擎並完成  Update    Check後,  纔會有相應的上連模塊出現。

237
Question:Catalyst  4000  
系列是否支持  ISL  

Answer:
  Supervisor  Engine  Software  Release  5.1  開始支持。

238
Question:Catalyst4000  
交換機的冗餘電源選項  4008/2    4008/3  有何區別?  

Answer:Catalyst4003  
交換機機箱上有兩個電源插槽,出廠時本身自帶一個電源,4008/2  是專爲其定製的冗餘電源。Catalyst  4006  的機箱上有三個電源插槽,出廠時帶有2個電源供電,4008/3  是爲其定製的專用冗餘電源。

239
Question:Catalyst  6000  
系列的  MSFC  要求多少  M  DRAM    

Answer:Catalyst  6000  
系列  IOS  軟件存放在  MSFC  裏,  MSFC  要求有128M  DRAM  缺省配置已含128M  DRAM

240
Question:Catalyst  6000  
上若引擎爲  SUP-1A-2GE  怎麼實現三層交換的功能?  

Answer:
  MSM  實現。  6000  上只有含有  MSFC  的引擎才能通過  MSFC  實現三層交換功能,    6000  上,  MSFC  是不能單獨訂購的。

241
Question:Catalyst  6000  
系列的  MSFC  要求多少  M  DRAM    

Answer:Catalyst  6000  
系列  IOS  軟件存放在  MSFC  裏,  MSFC  要求有128M  DRAM  缺省配置已含128M  DRAM

242
Question:Catalyst  6000  
系列  IOS  軟件存放在  MSFC  裏,  MSFC  要求有128M  DRAM  缺省配置已含128M  DRAM  

Answer:Catalyst  6000
系列的引擎分爲  Supervisor  Engine  1    Supervisor  Engine  1A  兩種,  其中  Supervisor  Engine  1A  有兩個特定的備份引擎。其型號分別如下:  型號  描述  WS-X6K-SUP1-2GE  Catalyst  6000  Supervisor  Engine1  引擎,  含兩個千兆端口(需購  GBIC  )  WS-X6K-SUP1A-2GE  Catalyst  6000  Supervisor  Engine1A  引擎,  加強的  QOS  特性,  含兩個千兆端口(需購GBIC)  WS-X6K-SUP1A-PFC  Catalyst  6000  Supervisor  Engine1A  引擎,  含兩個千兆端口(需購  GBIC  )  PFC    WS-X6K-S1A-PFC/2  Catalyst  6000  Supervisor  Engine1A  冗餘引擎,含兩個千兆端口(需購  GBIC  )  PFC    WS-X6K-SUP1A-MSFC  Catalyst  6000  Supervisor  Engine1A  引擎,  含兩個千兆端口(需購  GBIC  )  MSFCPFC    WS-X6K-S1A-MSFC/2  Catalyst  6000  Supervisor  Engine1A  冗餘引擎,  含兩個千兆端口(需購  GBIC  )  MSFCPFC  
  
243
Question:
  Catalyst  6000系列產品中  PFC    MSFC  有什麼區別?  是否兩者都需要?
  

AnswerFC  
子卡不需三層路由引擎就可支持智能L3/4交換服務(  delivers  intelligent  Layer  3/4  switching  services)  例如  QoS  和安全性。  PFC通過專有的基於  ASIC  的包檢測機制提供流量的訪問控制、  分類、  劃分優先級。  另外,  PFC  可與高級的包排序、  衝突避免技術結合,  使流量得到預定的速率,  從而明顯地提高性能及獲得網絡操作的可預測性。  超出規定的流量按用戶設定的要求可能被丟掉或以較低的速率轉發。  MSFC  需要與  PFC  一起使用,  以提供除了PFC提供的  QoS  和安全性以外的完全多協議路由支持。

244
Question:Catalyst  6000
1300W  電源及1000W  電源有什麼區別?  

Answer:
  Catalyst  6009/6509上必須用1300W  電源,    Catalyst  6006/6506上可以用1000W  1300W  電源。

245
Question:Catalyst3508G  
是否也可以同Catalyst3524  一樣採用菊花鏈堆疊模式?  

Answer:
可以。

246
Question:Catalyst  2900XL
系列交換機是否可與Catalyst  3500XL系列交換機堆疊?  

Answer:
帶有千兆端口的  Catalyst  2900XL  交換機如  Catalyst  2924M  可與  Catalyst  3500XL  交換機堆疊。  但此時  2900XL  系列交換機的成本會較高,  故最好用  3500XL  交換機堆疊。

247
Question:Catalyst  2948G  
是否可以與  Catalyst  3500XL    GigaStack  GBIC  堆疊?  

Answer:
不可以。  Catalyst  2948G    Catalyst  3500XL  的結構不同,  而且  Catalyst  2948G  不支持GigaStack  GBIC模塊,  故不能進行堆疊

285
Question:Catalyst  2900
系列交換機IOS丟失,怎樣從TFTP  Server加灌軟件?  

Answer:
步驟如下:  flash  init  copy  xmodem:filename  flash:filename

 

三、CISCO  IP/TV  
18
Question:
什麼是CISCO  IP/TV  解決方案?
  

Answer:.  The  Cisco  IP/TV  solution  is  an  end-to-end,  complete  network  video  solution.  It  combines  a  high-performance  line  of  video  servers—the  Cisco  IP/TV  3400  Series  Servers—which  are  preconfigured  with  robust  IP/TV  server  software  and  IP/TV  client  software  for  desktop  PCs.  The  Cisco  IP/TV  solution  is  three  video  solutions  in  one;  it  supports  live  video,  scheduled  video,  and  video  on  demand  (VOD).  Distinguished  by  its  feature-rich  software,  Cisco  IP/TV  combines  TV-quality  streaming  video  with  application  and  management  features,  plus  scalability  and  the  bandwidth  efficiencies  required  for  large  enterprise  deployment.  The  Cisco  IP/TV  solution  embraces  the  Cisco  AVVID,  Architecture  for  Voice,  Video  and  Integrated  Data,  framework  which  combines  all  communications  into  a  single  infrastructure,  delivering  full  multiservice  solutions  to  customers.  The  Cisco  IP/TV  solution,  like  all  Cisco  AVVID  solutions,  offers  manageability,  reliability,  industry  standards,  enhanced  productivity,  high  availability,  and  reduced  costs.  
90
Question:IP/TV  Server  
能夠同時支持多少個數據流?
  

Answer:IP/TV
服務器對數據流的支持主要取決於傳輸數據類型,服務器的網卡速度,服務器的處理性能,網絡的帶寬等因素。

91
Question:IP/TV  Server  3.0
版本可以支持何種數據類型?  

Answer:IP/TV  Server3.0
版本能夠支持MPEG1MPEG2MPEG4H.261Indeo等視頻格式和MP3DVIPCM  Windows  Media  Audio  等音頻格式。
  
92
Question:IP/TV  
收看器License如何購買
?  

Answer:IP/TV
收看器目前在一個IP/TV環境中只需要購買一個IP  View  License即可。

93
Question:IP/TV  
能否支持多服務器?  

Answer:IP/TV
是一個服務器/客戶端的軟件,支持分佈式的服務器應用,網絡中可以存在多臺視頻服務器,它們可以通過一臺管理服務器來管理。

94
Question:Cisco  IP/TV
產品有哪些?  

Answer:Cisco  IP/TV
產品有兩種類型:硬件產品和軟件產品。硬件產品是指預先裝有IP/TV軟件的Cisco  3400系列IP/TV服務器產品,包括  IP/TV  3411  控制服務器,  IP/TV  34223423廣播服務器,  IP/TV  3431  Archive  服務器和  IP/TV  3415  Video  Starter  系統。軟件產品是一套基於Windows95/98/NT標準平臺的IP/TV軟件,可以裝在IBM  PC及兼容機器上。
  
95
Question:
當使用Cisco  VoIP技術時,要求最大延遲多長時間,時間延遲的因素主要有哪些?而  Cisco公司的VoIP  語音質量如何,是如何保證的?
  

Answer:Cisco
公司的VoIP技術要求端到端網絡延遲最大不能超過200毫秒。延遲時間主要由下面因素組成:編碼/解碼,數據包封裝,端口輸出排對,鏈路傳輸時間,端口輸入排對延遲,防抖緩衝延遲等。當網絡能夠滿足語音傳輸所佔用的帶寬,通過對網絡進行有效的擁塞控制,並使用高質量的編碼解碼器,使用Voice  over  IP技術的通話質量會達到與標準公用電話一樣的質量效果。  Cisco公司在IP網絡的QoS技術方面在業界具有領先的地位,通過在IOS軟件使用資源保留協議(RSVP)IP位的優先級別技術,多種隊列技術和高質量模數轉換和壓縮等技術,可以有效的控制網絡阻塞,從而能夠保證語音在IP網絡上的有效傳輸。
  
96
Question:CISCO  IP/TV  3.0
CISCO  IP/TV  2.0有什麼區別?
  

Answer:•
視頻信息的加強:提高了實時和預裝的高、低端視頻信息質量。通過  MPEG-2  (720  x  480)  提高高端視頻信息質量,  MPEG-4提高低端視頻信息  質量。  •音頻信息的加強:通過對  MP3    Windows  Media  Audio  的支持提高低端  音頻信息的質量。  •管理能力的加強:擴展到支持多個IP/TV  服務器集羣  (IP/TV  Server  Cluster)  IP/TV觀衆鄰近組(IP/TV  Viewer  proximity  groups)IP/TV  服務器集羣技術允許用戶按視頻內容或地理位置或兩者結合來劃分服務器羣。IP/TV觀衆鄰近組是指管理員把觀衆分類創建不同的集合,讓不同的觀衆集從指定的服務器集羣選擇節目。  •數據集成的加強:  Web  Presenter  使數據信息能夠與視頻、音頻信息一起  通過WEB傳送。並且現在支持ASF格式,該格式支持很多特徵如內容標籤,從而提高對數據信息的支持。  •Windows  Media  Technology  (WMT)  的集成:與WMT的結合可以更好地使    Internet    Intranet  •客戶端的加強:包括更簡單易用的視頻控制和加強的Plugin能力。
  
97
Question:CISCO  IP/TV
中,觀衆是否可以提問?
  

Answer:Cisco  IP/TV
中疑問管理器(QuestionManager)允許觀衆在線提問(基於文本的問題)。疑問管理器可以將問題提交給演講者以立即解決,或保存起來以便日後回答。

98
Question:CISCO  IP/TV  
支持瀏覽器的使用嗎?  

Answer:
支持。

99
Question:MPEG-4
所需的帶寬爲多少?  

Answer:MPEG4
編碼的帶寬範圍爲:14.4kbps3Mbps。比較理想的使用範圍爲  28.8kps1  Mbps
  
100
Question:
當用戶具有Real  player或者Microsoft  player視頻播放軟件時,那麼用戶是還需要Cisco  IP/TV  Viewer軟件收看IP/TV節目
?  

Answer:
需要Cisco  IP/TV  Viewer

101
Question:Cisco  IP/TV
解決方案是否提供安全功能?  

Answer:Cisco  IP/TV
解決方案能夠提供用戶密碼認證和加密等安全功能,能夠確保合法用戶對相應節目的觀看。

102
Question:Cisco  IP/TV
解決方案視頻廣播服務最大能夠提供多少人同時收看節目?  

Answer:Cisco  IP/TV
解決方案的廣播服務使用IP組播的技術。對於IP網絡組播技術來說,每一個節目,無論多少人同時收看節目,都只產生1路視頻數據流,所以說Cisco  IP/TV解決方案能夠在不影響網絡性能的情況下,對無限用戶提供視頻廣播服務。

103
Question:Cisco  IP/TV
解決方案是否能夠應用在現有的網絡架構中?是否能夠在  Internet上使用?  

Answer:IP/TV
解決方案能夠應用在現有的任何IP數據網絡上,包括10BaseT100BaseT  Ethernet或者Gigabit  Ethernet等網絡系統。同時它也能夠很好的應用在基於ADSL調制解調器和使用局域網仿真的ATM網絡架構中。  IP/TV可以通過單點傳送或視頻點播的方式在Internet上使用;同時,它也可以通過多點組播的方式在Internet組播主幹上(Mbone)傳輸。
  
104
Question:Cisco  IP/TV
解決方案能夠支持的操作平臺有那些
?  

Answer:Cisco  IP/TV
解決方案能夠工作在微軟的Windows95Windows98,和Windows  NT操作平臺上,並能夠使用Microsoft  Windows  Media  Technologies  (WMT)媒體技術。同時它也能夠和AppleQuickTime等客戶端軟件很好的兼容,並支持瀏覽器嵌入式結構。
  
105
Question:
視頻廣播,視頻點播和視頻會議有何區別?
  

Answer:
視頻廣播,視頻點播和視頻會議是視頻應用的3種方式。  •視頻廣播基於IP組播技術,對每個節目,只發送一個視頻數據流,理論上能夠支持無限用戶對節目的收看。所以比較適合在擁有大量觀衆的視頻應用中。但用戶不能隨時請求收看節目,因爲它是一種單向的,一對多的廣播服務。它帶寬耗費小,是一種經濟有效的視頻應用。  •視頻點播(VOD)是一種11傳輸,雙向不對稱的視頻應用,能夠允許收看用戶隨時請求收看節目,但對每一個節目請求都需要1個單獨的數據流,無論收看者是否點播同一個節目。它是一種雙向不對稱的服務,從視頻服務器向用戶端的視頻數據傳輸遠遠大於相反方向的點播請求信息數據傳輸。視頻點播的應用帶寬耗費較大。  •視頻會議是實時的雙向多點傳輸的視頻應用,它需要高帶寬的連接,能夠允許用戶間交互式的視頻應用。當每兩個或多個用戶進行視頻會議應用時,需要對稱的兩個或多個雙向的視頻數據流,帶寬耗費巨大。

 

 

四、防火牆相關  
106
Question:CacheEngine
是否具有URL過濾功能?
  

Answer:CacheEngine1.7-2.0
版本的軟件支持一種叫URL  Blocking的功能,該功能是在  CacheEngine的適配器接口上進行配置實現的,它可以將由特定地址來的流量阻斷。CacheEngine2.1版本的軟件可以通過與基於WindowsNTUNIX系統的Websense軟件結合使用實現支持URL  Filtering功能。

107
QuestionIX-520-FO-BUN
在購買時是否需要額外定購License?  

AnswerIX-520-FO-BUN
本身已經包含有無限制版本的License,因而不需額外定購  軟件。

108
Question:
對於能夠支持IPSecPIX  防火牆,客戶端的VPN軟件是否有特殊要求?  

Answer:Cisco
公司有自己的客戶端VPN軟件,它可與PIX防火牆進行完美的互操作。

109
QuestionIX
防火牆如果要實現URL過濾功能,需要額外的軟件嗎?  

Answer:
需要購買第三方軟件產品,Websense

110
Question:Netsonar
上的軟件可以應用於哪些操作系統?  

Answer:Netsonar
具有以下軟件系統:NS-20-NTNS-201-S-2500。前者用於WindowsNT  環境中,後者用於Solaris環境中。

111
Question:
目前Cisco  公司PIX防火牆系列產品有那些型號,有何區別?  

Answer:
在目前的PIX防火牆系列產品中,主要有兩種型號PIX515PIX520。其主要區別如下:  PIX515適合在中小型企業應用,最大可提供128000同時連接數。網絡接口卡只支持以太網網卡,最大可支持到6個以太網網卡。其機箱上帶有2個固定的10/100M  以太網網卡,並帶有兩個擴展插槽。  PIX520適合在電信行業和大型的企業中應用,最大能提供256000個同時連接數。可支持多種介質類型:以太網,令牌環和FDDI。最多能夠提供6個以太網接口,最大支持3個令牌環接口和2FDDI網絡接口,並且以太網接口卡只能和令牌環接口混合使用。FDDI接口卡只能單獨使用。PIX520的機箱上沒有固定配置的接口卡,但帶有4個擴展插槽。
  
112
Question:Cisco  
公司的PIX防火牆和路由器防火牆有何區別?
  

Answer:CiscoPIX
防火牆採用集成的軟件和硬件平臺,是一種專用的防火牆產品。它採用專用的、實時的、安全的、非UNIX和非NT的操作系統,能夠在不影響網絡性能的情況下,提供極其高的安全性。  Cisco路由器防火牆產品是通過在路由器上運行帶有防火牆特性集的IOS軟件來實現的。它是在低價位的基礎上實現經濟有效的防火牆解決方案。但由於這個產品在執行傳統的路由器選路工作的同時又作爲防火牆來提供安全保障,所以在安全性能和數據流的處理性能上面沒有專用的PIX防火牆產品高。  當進行選擇時,如果用戶更多考慮的是網絡的安全性和產品性能時,我們建議採用專用的PIX防火牆;當用戶對產品價格更爲關心時,則建議採用經濟有效的基於Cisco  IOS防火牆特性集的路由器防火牆產品。
  
113
Question:CiscoPIX
防火牆產品與軟件防火牆產品(Checkpoint  Firewall-1)相比有何  優勢?
  

Answer:
首先,CiscoPIX是一個集成的硬件/軟件產品,用戶能夠得到一個廠家-Cisco公司全球化的一流的技術服務支持,Checkpoint  Firewall-1是一個軟件  產品,使用時還需要另外購買第三方廠家的硬件平臺,因此還需要第三方廠家的技術支持。其次,PIX防火牆採用了專有、實時的IOS操作系統,安全性好。Checkpoint  Firewall-1運行在開放的UNIXWindowsNT平臺上,因而容易受到攻擊。第三,PIX防火牆對多媒體技術具有廣泛的支持,Checkpoint  Firewall-1對多  媒體技術的支持功能非常有限。此外,PIX防火牆與Checkpoint  Firewall-1相比具有更高的數據包轉發性能和  更高的安全性能。
  
114
Question:Cisco  PIX
防火牆和IOS  Firewall相比有何區別?
  

Answer:CiscoPIX
防火牆是基於硬件的專用設備,它能夠在不影響網絡性能的情況下對網絡實施基於策略的安全管理功能。IOS  Firewall是基於軟件的防火牆  產品,它一般是作爲IOS軟件的附帶性能安裝在路由器中的。路由器在執行常規選路運算的同時執行防火牆的安全認證工作,因而在性能上比PIX專用防火牆要低。一般來說,帶IOS  Firewall軟件的路由器在執行安全認證任務  時比PIX防火牆的性能低30-40%左右。

115
Question:
用戶在購買了具有比較小的最大連接數PIX防火牆產品後,能否通過升級的方法支持更多的最大連接數?  

AnswerIX
防火牆可以支持最大連接數的升級。當用戶購買具有較小連接數的PIX防火牆產品後,可以通過購買相應最大連接數的授權許可的方式進行最大連接數的升級。對於PIX515來說,當升級最大連接數時,一方面需要購買非限制級別軟件的授權許可,另一方面需要增加相應的FLASHDRAM內存。對於PIX520來說,當升級最大連接數時,只需要購買相應的最大連接數的軟件授權許可。
  
116
Question:
什麼是OSPF  On-Demand  Circuit,在不同網絡中應該如何的配置?
  

Answer:  OSPF  On-Demand  Circuit—OSPF  On-Demand  Circuit  is  an  enhancement  to  the  OSPF  protocol,  as  described  in  RFC  1793,  that  allows  efficient  operation  over  demand  circuits  such  as  ISDN,  X.25  SVCs,  and  dial-up  lines.  Previously,  the  period  nature  of  OSPF  routing  traffic  mandated  that  the  underlying  data-link  connection  needed  to  be  open  constantly,  resulting  in  unwanted  usage  charges.  With  this  feature,  OSPF  Hellos  and  the  refresh  of  OSPF  routing  information  is  suppressed  for  on-demand  circuits  (and  reachability  is  presumed),  allowing  the  underlying  data-link  connections  to  be  closed  when  not  carrying  application  traffic.  The  feature  allows  the  consolidation  on  a  single  routing  protocol  and  the  benefits  of  the  OSPF  routing  protocol  across  the  entire  network,  without  incurring  excess  connection  costs.  If  the  router  is  part  of  a  point-to-point  topology,  only  one  end  of  the  demand  circuit  needs  to  be  configured  for  OSPF  On-Demand  Circuit  operation.  In  point-to-multipoint  topologies,  all  appropriate  routers  must  be  configured  with  OSPF  On-Demand  Circuit.  All  routers  in  an  area  must  support  this  feature—that  is,  be  running  Cisco  IOS  Software  Release  11.2  or  greater.  
117
Question:
使用網管軟件是否可以管理PIX防火牆以外的網絡設備?
  

Answer:
如果有特殊需要,可以實現管理PIX防火牆以外的設備,但是出於安全考慮,一般不推薦這種應用。這是因爲若要實現這種應用,首先必須建立固定的TCP連接,這樣就會增加網絡的不安全因素。

118
Question:Cisco  PIX
防火牆的軟件是否能夠支持VPN功能?  

Answer:
只有在PIX5.0版本的軟件上可以支持VPNPKIIKE驗證協議,從而支持VPN功能。

119
Question:Cisco  
公司的PIX防火牆與實現傳統路由選擇算法的路由器相比有何特點?  

Answer:
首先,從功能上講,PIX防火牆並不等同於路由器。事實上,路由器自身不具備安全性,這是因爲路由器的軟件使用的是動態路由選擇算法,並對外不斷廣播自身的鏈路狀態,這樣網絡上所有節點都可以獲得其網絡地址,從而使路由器有被攻擊的可能。與此相比,PIX防火牆並不對外廣播其鏈路狀態,它使用靜態地址映射與外界建立聯繫,因而大大減少了本身遭受攻擊的風險。其次,PIX防火牆僅僅是在其內部網絡段上使用一個簡化的RIP進行動態路由選擇運算,實現內部網絡的路由選擇。

120
QuestionIX
防火牆所使用的ASA算法有哪些基本特性?  

Answer:ASA
算法是PIX防火牆安全驗證算法的核心。ASA算法採用了一種基於狀態和麪向TCP連接的安全設計體系。ASA基於源和目的地地址創建一個會話流,同時在一個連接完成之前將其TCP序列號、TCP端口號和附帶的TCP識別標記隨機地加入會話序列。該功能主要用來監視從目的地址返回的數據包,並保證其合法性。同時,ASA算法還可以實現基於策略的安全體系  ,例如每一個內部系統和相關應用在未經過明確的安全配置的情況下只允許單一方向的連接(由內部到外部)。使用隨機生成的TCP序列號可以減少黑客利用TCP序列號進行攻擊的可能性。

121
QuestionIX
防火牆具有哪些高級特性?  

AnswerIX
防火牆具有DNS防護、MAIL防護、JAVA阻斷、ActiveX過濾、URL過濾、支持H.323以及病毒掃描等高級特性。

122
QuestionIX
防火牆的備份設備是否具有主設備的一切功能?  

AnswerIX
防火牆的備份功能爲網絡提供了冗餘備份機制,它允許兩臺相同的設備執行相同的功能,當主設備工作時,備份設備負責監視主設備的工作狀態。當主設備發生故障時,備份設備將會在3045秒內接替主設備進行安全驗證工作。需要注意的是,首先主設備與備份設備必須運行相同版本的軟件,其次備份設備只能做備份用,它無法脫離PIX主設備單獨使用。

248
QuestionIX  
防火牆系列產品中有那些型號,有何區別?  

AnswerIX  515,
PIX  525PIX535515適合在中小型企業應用,只支持以太網網卡,最大支持6個以太網網卡。其機箱上帶有2個固定的10/100M以太網網卡,並帶有兩個擴展插槽。  PIX  525535適合在電信行業或大企業中應用,最大提供256000個同時連接。
  
249
Questionix
防火牆缺省狀態下如果不設置access-list  列表是否就意味着將所有的流量阻斷?
  

Answer:
分兩種情況。  1.如果數據從較高安全級流向較低安全級的端口時,如果不設置任何外出訪問控制列表(outbound  access-list)所有的數據流是允許通過的。  2.如果數據從較底安全級流向較高安全級的端口時,如果不特別設置任何特定訪問控制列表(或conduit  permit  )是全部禁止通過的。只有通過設置允許(permit)通過訪問命令纔可以允許特定的數據通過。
  
250
Questionix  
防火牆能否執行安全檢查而不使用NAT
  

Answer:
可以通過使用命令

251
Question:CISCO  IOS  
中的軟件防火牆與硬件防火牆PIX有什麼區別?  

Answer:CISCO  IOS  
中的軟件防火牆集成度高,成本低,維護相對簡單,但同時由於用軟件完成防火牆功能,對路由器的性能會有一定影響。硬件防火牆PIX使用一套獨立的操作系統,並由單獨的硬件完成防火牆功能,從而不會對路由器性能有影響,但成本較高,維護相對複雜。

252
Question:
怎樣判別PIX防火牆的FLASH  的大小?  

Answer:
使用SHOW  VERSION  命令。

253
QuestionIX
防火牆在什麼時候需要ACTIVATION  KEY  

Answer:
在軟件升級新增加特性時(FLASH升級),需要,如Ristrict    UnRistricted時,DES3DES時。

254
Question:
配置防火牆時需要何種配置轉換線?  

Answer:
配置兩頭爲db9  ,中間爲非MODEM連接線。

255
QuestionIX  525-FO-BUN
在購買時還需要額外定製LICENSE  

AnswerIX-525-FO-BUN
本身已經包含有無限制版本的LICENSE,因而不需要額外訂購軟件。

260
Question:
哪些版本軟件的PIX防火牆支持VPN功能?  

Answer:
PIX5.05.1版本以後的PIX  IOS  IPSEC軟件都支持VPN功能。

261
QuestionIX  
防火牆密碼恢復方法,步驟分解。  

Answer:monitor>  interface  0  0:  i8255X  @  PCI(bus:0  dev:13  irq:10)  1:  i8255X  @  PCI(bus:0  dev:14  irq:7  )  Using  0:  i82559  @  PCI(bus:0  dev:13  irq:10),  MAC:  0050.54ff.82b9  
設置本端口地址  monitor>  address  10.21.1.99  address  10.21.1.99  設置服務器地址  monitor>  server  172.18.125.3  server  172.18.125.3  獲取文件  monitor>  file  np52.bin  file  np52.bin  設置網關  monitor>  gateway  10.21.1.1  gateway  10.21.1.1  monitor>  ping  172.18.125.3  Sending  5,  100-byte  0xf8d3  ICMP  Echoes  to  172.18.125.3,  timeout  is  4  seconds:  !!!!!  Success  rate  is  100  percent  (5/5)  執行下載傳輸命令
  tor>  tftp  tftp  [email protected]  via  10.21.1.1.................................................................................................................................................  Received  73728  bytes  Cisco  Secure  PIX  Firewall  password  tool  (3.0)  0:  Tue  Aug  22  23:22:19  PDT  2000  Flash=i28F640J5  @  0x300  BIOS  Flash=AT29C257  @  0xd8000  Do  you  wish  to  erase  the  passwords?  [yn]  y  Passwords  have  been  erased.  Rebooting....  
262
QuestionIX
防火牆中可選千兆板卡中常見有兩種普通GEGE-66如何鑑別?
  

Answer:
執行命令  show  interface  顯示如下  Hardware  is  i82542  rev03  gigabit  ethernet,  address  is  XXXX.XXXX.XXXX  or  Hardware  is  i82543  rev02  gigabit  ethernet,  address  is  XXXX.XXXX.XXXX  顯示i82542代表  33MHz;  顯示  i82543  代表
  66MHz.  
263
Question:
當試圖使用TFTP下載PIXNNN.exe時,總是提示錯誤'BAD  MAGIC  NUMBER',不知是何原因?
  

Answer:
你應該下載的是  .bin  文件而不是  .exe  文件。.exe  文件可以自解壓成  .bin文件。

264
Question:
當我試圖增加一個防火牆在原有的路由器與局域網之間時,防火牆一切配置正常,但是無法正常使用不知是何原因?  

Answer:
最有可能的原因是因爲外連路由器或周邊路由器破損的ARP表,我們都知道路由器的工作原理是根據MAC地址來選擇路徑,路由器通常會保留MAC地址2-3個小時,解決方法是用CLEAR  ARP-CACHE  命令。檢查INSIDE側的主機的缺省網關是否指向PIXINSIDE接口,檢查PIX防火牆的缺省網關是否只有一條,多個缺省網關會引起不穩定或不能工作。
  
265
Question:
如何確定PIX防火牆的FLASH容量的大小?
  

Answer:
執行SHOW  VERSION  命令後顯示對照表如下。
  i28F020  512  KB  AT29C040A  2  MB  atmel  2  MB  i28F640J5  8  MB  -  PIX  506  16  MB  -  all  other  PIXes  strata  16  MB  
266
Question:
我在試圖在PIX防火牆上使用NAT/GLOBAL命令時,發現防火牆外面的用戶與內部的主機間無法保持持續的連接。
  

Answer:NAT
GLOBAL命令建立的總是從高優先級到低優先級臨時連接,都是由內向外發起的,無法直接建立由外而內的
.
267
Question:
什麼是IPSEC,其工作原理如何?
  

Answer:IPSec
包括了一組安全和認證協議,最重要的是包括了Internet密鑰交換(IKE)協議。IKE使兩個地點能夠建立安全的連接,方法是使用事先共享的密鑰或由一家認證機構管理的公鑰基礎結構(PKI)數字證書,後者是一種進行公鑰登記的內部或外購服務。通過使用簽名數字ID來確認端點的身份,IKE能夠將VPN的規模擴展到數以千計的端點。  爲確保安全的數據加密,Cisco在路由器和PIX上對IPSec的實施過程中既支持數據加密標準(DES)  ,也支持三重DES算法。
  

268
QuestionIX
防火牆如何實現其url過濾功能?
  

AnswerIX
防火牆能夠主動過濾URL,從而控制用戶能夠訪問哪些Web站點。URL過濾是通過與NetPartners  WebSENSE服務器軟件的集成來實現的,該軟件現在有一個專用於Cisco  PIX  Firewall的版本。WebSENSE服務器軟件既可以運行在Windows  NT服務器上,也可以運行在UNIX服務器上。這些服務器可以是網絡內部的,也可以來自PIX防火牆外部受到保護的周邊網絡。

269
QuestionIX
防火牆支持的最大會話數?  

Answer:Cisco  Secure  PIX  
防火牆  515-R(軟件受限)可同時支持最多64000個會話,PIX  515-UR(不受限)可同時支持128000個會話,PIX  520可同時支持256000個會話。

270
QuestionIX
防火牆系列支持軟件的最低版本?  

AnswerIX506------5.1(2)  PIX515------4.4(1)  PIX525------5.2(1)  PIX535-------5.3(1)  
271
QuestionIX
防火牆通過何種技術來解決地址短缺問題?
  

Answer:Cisco  Secure  PIX  
防火牆系列產品具備一種特性,能夠在不引起IP地址短缺的情況下對IP網絡進行擴展和重新配置。利用NAT,既可以使用現有的IP地址,也可以使用Internet分配號授權(IANA)儲備庫(RFC  1918)保留的地址。Cisco  Secure  PIX  防火牆系列產品還可以根據需要有選擇性地允許對混合地址進行轉換或不進行轉換。另外,Cisco還保證NAT能夠與其它PIX防火牆功能兼容,如支持多媒體應用。而在競爭對手的防火牆產品中,NAT和多媒體功能可能是相互排斥的。  Cisco  Secure  PIX  防火牆系列產品通過"端口級多路技術"支持端口地址轉換(PAT),這種方法可以進一步節省IP地址。利用PAT,用戶內部本地地址能夠自動被轉換爲唯一的外部本地地址,使用不同的端口號就可以對每個轉換進行區分。使用PAT,一個外部IP地址可以爲64000個內部主機提供服務。

 

 

五、VPN相關
123
Question:
在使用Cisco2621路由器實施VPN的方案中,如何提供用戶驗證功能?

Answer:
需要IOS軟件版本支持Xauth-擴展IKE驗證功能,該功能在IKE的驗證功能基礎上增加了額外的用戶驗證功能。該特性在IOS12.1(1)T軟件版本中正式發佈。
124
Question:
VPN中實施QOS的意義是什麼?

Answer:QOS
可以使你管理由本地網到公網(Internet)的反應時間。QOS可以確保重要的數據流量能夠優先得到保障,這樣可以確保從A點到B點的重要數據流量得到有效的傳輸。
125
Question:IPSec
是什麼?它是否是一種新的加密形式?

Answer:IPSec
是一套用來通過公共IP網絡進行安全通訊的協議格式,它包括數據格式協議、密鑰交換和加密算法等。IPSec在遵從IPSec標準的設備之間提供安全的通訊,即使這些設備可能是由不同廠商所提供的。
126
Question:L2TP
IPSecVPN的接入實施中起到什麼作用?

Answer:L2TP
提供隧道建立或封裝,以及第二層驗證。IPSec提供L2TP隧道的加密,從而可以提供對會話的安全保證。用戶可以在隧道模式中自己使用IPSec功能,但L2TP可以提供更好的用戶驗證功能。
127
Question:GRE
的主要作用是什麼?

Answer:GRE
是一種基於IP的隧道技術,它可被用來在基於IP的骨幹網上傳輸多種協議的數據流量,如IPXAppleTalk等。同時,GRE還可被用來在Internet網絡上通過隧道傳輸廣播和組播信息,如路由更新信息等。需要注意的是,在使用GRE之前需要先在作爲VPN終點設備的物理接口上進行相關配置,隨後可以使用諸如IPSec等安全措施保護隧道。
128
Question:Cisco1750/2600/3600
系列路由器產品中,當需要支持VPN功能時,如何選擇IOS軟件?

Answer:
當需要支持VPN功能時,路由器需要使用帶有IPSec特性集的IOS軟件包。

129
Question:CiscoPIX
防火牆產品是否需要使用額外的軟件才能支持VPN功能?  

Answer:CiscoPIX
防火牆產品可以支持IPSec所使用的IKEPKI安全驗證協議,因此不需要使用其它軟件就可以支持VPN功能。

130
Question:Cisco1700
系列路由器上是否支持硬件VPN功能,該硬件產品號是什麼    

Answer:
支持,該硬件VPN功能模塊爲:MOD1700-VPN

131
Question:IPSec
是什麼?  

Answer:IPSec
是一種工業上的標準,它的作用是保證通過廣域網進行傳輸的信息的私有性、完整性和真實性不被破壞。

132
Question:
與帶VPN模塊的Cisco1700系列路由器相比,帶VPN  AIM模塊的Cisco2600  列路由器具有哪些特點?  

Answer:•
可以達到雙倍的加密性能  •可同時支持120IPSec隧道  •IP壓縮和IPSec加速功能相結合  •未來支持  FIPS  140-1  Level  3安全標準注:Cisco2600系列路由器的VPN  AIM模塊將在2000年夏季出版。
  
133
Question:
VPN模塊的Cisco1700系列路由器與靠IPSec軟件實現VPN功能的1700路由器以及Cisco8001600系列VPN路由器相比各有什麼特點?
  

Answer:
IPSec軟件而不帶VPN模塊的Cisco1700系列路由器可以對具有256個字節數據包達到300kbps3DES加密,具有VPN模塊的1700路由器對相同大小的數據包達到3400kbps的加密速率。Cisco8001600系列VPN路由器只能支持56KDES加密,不支持3DES。所能達到的速率適合進行ISDN128K的連接。

134
Question:
VPN模塊的Cisco1700系列路由器能否與其它廠商提供的VPN產品進行互操作?  

Answer:
儘管在許多不同的廠商之間已經就VPN形成了IPSec標準,如PKI和數字驗證等,但仍有許多廠商在設計和實施VPN的時候都或多或少地超出了這一標準。因此,在這之間進行互操作時有可能會遇到問題。

135
Question:
什麼是IKE,它的作用是什麼?  

Answer:Internet  Key  Exchange
,因特網密鑰交換。它的作用是協助進行安全管理。IK  E在進行IPSec處理過程中對身份進行鑑別,同時進行安全策略的協商和處理會話密鑰的交換工作。

136
Question:
是否所有Cisco1700系列路由器全都支持VPN模塊?  

Answer:
是的,Cisco172017501750-2V1750-4V都支持VPN模塊。

137
Question:Cisco1700
系列路由器的VPN模塊是否能在其它路由器平臺上,如Cisco2600/3600系列路由器上使用?  

Answer:
不能,Cisco1700系列路由器的VPN模塊是專門設計的,只能工作在Cisco1700路由器的平臺上,不適用於Cisco2600/3600系列的路由器平臺。同樣,Cisco2600/3600系列路由器使用的VPN  AIM模塊也無法在1700系列上使用。

138
Question:IPX
的數據流量如何通過VPN隧道?  

Answer:IPX
數據流量首先需要使用IP進行包裝,這通常可以在路由器和路由器之間使用GRE來實現,或者在VPN客戶端軟件和路由器的連接之間使用PPTP來實現。

139
Question:
VPN上是否能夠支持組播流量?  

Answer:
可以,通過在設備之間配置GRE通道並在所建立的隧道中對所有的流量進行加密可以確保廣播流和組播流在VPN上的傳輸。

140
Question:
語音和數據集成的數據流是否能夠通過VPN進行很好的傳輸,Cisco的哪些設備支持該項功能?  

Answer:
一般來講,如果沒有硬件加速、壓縮以及優秀的QOS機制,使用加密機制如IPSec傳輸語音幾乎是無法想象的。目前,我們已經距離通過VPN傳輸加密的語音和數據的組合數據流的目標越來越近,在7100系列路由器中使用硬件加密技術已經成爲現實,在不遠的將來,這一功能將會在Cisco720036002600以及1700系列的路由器中實現。另外,通過使用對IPSec數據包的LZS壓縮技術和QOS機制如NBAR,都將加速語音的VPN傳輸。

141
Question:
我的ISP提供商沒有提供VPN服務,我是否可以使用VPN技術?  

Answer:
可以。用戶可以使用客戶端軟件由客戶端的PC機建立起VPN連接(通過L2TPPPTP以及IPSec),在這裏ISP所扮演的角色僅僅是在兩個VPN終點間路由IP數據流量的網關。

142
Question:
使用基於VPN的防火牆解決方案與使用基於IPSec的路由器解決方案相比較,有哪些優勢和不足?  

Answer:
優勢:  •集成的解決方案,不需安裝額外的設備。  •降低了設備投資成本,減少了設備支持和維護工作。不足:  •防火牆可能不支持路由功能和其它一些特性,如QOS  •在同一臺設備上同時執行防火牆和加密功能,將會影響設備的性能。  •在特定的VPN設備上同時支持的VPN隧道數量過於巨大。
  
143
Question:Catalyst5500
系列交換機的RSM模塊是否支持VPN功能?
  

Answer:
目前還不能,但在最近的新版本軟件中,將會加入該項功能。

144
Question:
哪些版本軟件的PIX防火牆支持VPN功能?  

Answer:
PIX5.05.1版本以後的PIX  IOS  IPSec軟件都支持VPN功能,PIX5.1同時也支  PPTP  VPN隧道協議。

145
Question:3DES
加密是否比PIX防火牆和客戶端的DES加密具有更強的處理器功能?  

Answer:
是的。3DES一般要求具有2倍於DES的加密處理功能。

146
Question:Cisco1750
系列路由器能否支持3DES  

Answer:
可以支持。

147
Question:
從哪些版本的IOS軟件開始支持VPN功能?  

Answer:
基於VPN的加密功能(Encrytion)是從Cisco  IOS11.2CET開始的,在Cisco  IOS  11.3.3T版本的軟件以後可以支持IPSec功能。

148
Question:
是否CiscoVPN客戶端的軟件可以與任何Cisco的產品配合使用,還是隻能與Cisco7000系列路由器配合使用?  

Answer:CiscoVPN
客戶端軟件可以適用於任何運行有IPSecIOS軟件的VPN路由器,產品從Cisco800系列到7500系列運行IPSec軟件的路由器,其中一部分是靠軟件實現的,一部分是靠硬件實現的。

149
Question:
能否使用其它廠商的IPSec設備對CiscoVPN設備進行訪問?  

Answer:
只要兩種設備都支持RFC's2401-2412標準,那麼成功的可能性將會很大。

150
Question:Cisco1720
路由器能夠支持多少個動態用戶的VPN接入?  

Answer:
大約是20-30個用戶之間。

151
Question:Cisco
VPN軟件能否在同一個連接中支持多種協議(IPIPX)  

Answer:
如果VPN支持多協議隧道功能,如GREL2TPPPTP(均在CiscoIOS軟件中被支持),那麼就可以支持多協議。

152
Question:Cisco
系列VPN路由器一般可以支持多少個遠端移動用戶?  

Answer:Cisco1700
系列VPN路由器可以支持20-30個用戶,如果採用硬件加速技術,  則可以支持100個左右的用戶。Cisco2600/3600系列VPN路由器可以支持100-500個左右的用戶。對於超過500個以上的用戶數的VPN應用,建議採用Cisco7XXX系列的VPN路由器。

256
Question:
當用戶需要實現VPN時,路由軟件如何配置?對於移動撥號用戶來說如何配置軟件?  

Answer:
當用戶需要實現VPN功能時,路由器可以選用IPSECIOS軟件。對於移動撥號用戶來說,當需要和具有支持VPN功能的路由器建立安全隧道時,可以購買CISCO公司VPN客戶端軟件,該軟件可以在WIN95/98/NT平臺上運行,WIN2000本身自帶VPN客戶端軟件。


  

六、網絡管理相關
153
Question:CiscoWorks  for  Windows
是否能夠管理到其它廠家的網絡產品    

Answer:
只要第3方廠家的網絡產品支持標準的SNMP的協議,那麼CiscoWorks  for  Windows能夠對其提供監視的功能。但是CiscoWorks  for  Windows應用程序中的其它元件象CiscoView等只是針對Cisco的網絡設備,不能對第3方的網絡產品提供支持。

154
Question:CiscoWorks  for  Windows  
這個網絡管理程序適合工作的範圍?  

Answer:
其適合工作的範圍爲:  •中、小型企業  •大型企業的部門網絡系統  •大型企業的分支辦公室  •財政比較緊張的企、事業單位
  
155
Question:CiscoWorks2000
網管軟件由幾個部分組成?
  

Answer:CiscoWorks2000
目前由3個部分組成:  •Routed  WAN  Management  Solution  用來管理廣域網絡的企業級網絡管理解決方案  •Service  Management  Solution  用來監視網絡系統服務級別的企業級網絡管理解決方案  •LAN  Management  Solution  用來管理包含路由器和交換機的局域網絡,是企業級的解決方案
  
156
Question:CWSI  Campus  Bundle
CiscoWorks2000  LAN  Management  Solution有何關係?
  

Answer:LMS
CWSI  Campus  Bundle網絡管理軟件的替代產品,是基於NTSolaris操作系統的網絡管理解決方案。5月份,LMS網管解決方案的子集Campus  Bundle將會問世,其是基於AIXHP-UX操作平臺之上。

157
Question:CiscoWorks2000  Routed  WAN  Management  (RWAN)
解決方案的特性?  

Answer:RWAN
提供強大的管理功能,用來管理基於路由的廣域網絡系統。它對複雜的網絡系統具有配置、監視、排錯等功能  其包含的應用程序爲:  •Access  Control  List  (ACL)  Manager  當對路由器和PIX防火牆設定訪問控制列表時,使用這個應用程序可以簡化訪問控制列表的設置、管理、優化等工作,  •Internetwork  Performance  Monitor  (IPM)  廣域網絡中,對網絡響應時間和網絡的可用性進行故障排除的應用程序。  •TrafficDirector  完整的網絡流量監視和故障排除應用程序,對於廣域網絡的各種問題提供早期檢測。  •Resource  Manager  Essentials  (RME)  功能強大的基於WEB的網絡管理應用程序,能夠訪問到重要的網絡信息,可以管理網絡的配置和軟件改變的信息。  •CiscoView  圖形化設備管理應用程序,實時的設備狀態監控,配置管理等。
  
158
Question:Cisco  Works  for  Windows  
網管軟件何時使用?最多可以管理多少節點  
  

Answer:Cisco  Works  for  Windows
網絡管理軟件主要應用在中小型企業的網絡環境。  它是一個綜合的,經濟有效的,功能強大的網絡管理工具,能夠對交換機路由器,訪問服務器,集線器等網絡設備進行有效的管理。  Cisco  Works  for  Windows網絡管理軟件可以安裝在Windows95/98/NT等操作系統上。這個網絡管理軟件最多可以管理數百個節點。
  
159
Question:CiscoWorks  Windows  
的訂貨號中,  CWW-5.0-P1CWW-5.0有什麼區別?
  

Answer:
其軟件功能完全一樣,  只是  CWW-5.0-P1  對購買者提供  30%的優惠,  並且到2000/5/15  結束。

160
Question:CiscoWorks  5.0
的最小系統需求?  

Answer:
最小的系統需求爲:  •166-MHz  Pentium  IBM  PC機或兼容機  •64-MB  RAM  •500-MB  硬盤空餘空間,建議使用1-GB硬盤空餘空間  •安裝時使用的CD-ROM驅動器  •Windows  95Windows  98,或者Windows  NT  4.0操作系統  •Netscape  4.61或者Internet  Explorer  5.0,用做顯示在線幫助
  
161
Question:CiscoWorks  for  Windows  5.0
是否能夠和HP  OpenView  Version  5或者6集成
?  

Answer:
不可以。

162
Question:CiscoView  5.1
是否可以單獨定購?  

Answer:CiscoView  5.1
不可以單獨定購,它集成於CiscoWorks2000或者CiscoWorks  for  Windows  中。

163
Question:CiscoView5.1
是否支持遠程訪問?  

Answer:
支持。你可以通過瀏覽器在網絡中任意一點對CiscoView進行訪問。

164
Question:CiscoView  5.1
最多同時支持多少用戶的訪問?  

Answer:
大約10個。

165
Question:Cisco  Routed  WAN
網絡管理軟件包括的應用程序?  

Answer:
包括的應用程序爲:
  •Access  Control  List  (ACL)  Manager  •Internetwork  Performance  Monitor  •TrafficDirector  Software  •Resource  Manager  Essentials  •CiscoView  
166
Question:CiscoWorks2000
中的組件RWAN(Routed  WAN)網絡管理軟件的所有應用程序是否能夠安裝在同一臺機器上?
  

Answer:
可以。

167
Question:CiscoWorks2000
中的組件RWAN(Routed  WAN)網絡管理軟件能夠安裝在何種操作平臺上?  

Answer:RWAN
只可以安裝在Microsoft  Windows  NT  Sun  Solaris操作系統上。

168
Question:CiscoWorks2000  
中的組件LAN  Management  Solution是否包括Cisco  View的功能?  

Answer:
它包括Cisco  View的功能。

169
QuestionIX
防火牆的管理軟件?  

AnswerIX
防火牆隨機會帶有PIX  FireWall  Manager管理軟件,它可以對PIX進行配置和管理。另外,PIX也支持Cisco  Secure  Policy  Manager的管理,但Cisco  Secure  Policy  Manager不僅能夠對PIX進行管理,還可以對IOS  FirewallVPN等進行管理。它是需要單獨定購的。

170
Question:Campus  Bundle  for  HP-UX/AIX
是否爲CiscoWorks2000的組成部分?  

Answer:
是的。Campus  Bundle  for  HP-UX/AIXCiscoWorks2000解決方案的一個組成部分。

171
Question:Campus  Bundle  for  HP-UX/AIX
LAN  Management  Solution  (LMS)  for  NT  and  Solaris有何區別?  

Answer:Campus  Bundle  for  HP-UX/AIX
運行在HP-UX或者IBM  AIXUNIX操作系統上,支持LAN  Management  Management  Solution的部分功能,包括Campus  Manager,  RME,  Traffic  Director  and  Cisco  View。而LAN  Management  Solution  (NT/Solaris),則運行在Windows  NT  SUN  Solaris操作系統上,除了以上功能外,還包括Content  Flow  Monitor等。

172
Question:LAN  Management  Solution
Campus  Bundle是否都是基於Web界面?  

Answer:LAN  Management  Solution
Campus  Bundle中的Campus  Manager,  CiscoView,  RME是基於Web界面的。但是TrafficDirector5.8還不是基於Web界面的。  LMS所獨有的Content  Flow  Monitor也是基於Web界面的。

173
Question:Cisco  Voice  Manager
支持何種路由器?  

Answer:Cisco  Voice  Manager
支持的具有語音功能的路由器種類爲:  Cisco  26003600  5300  7200,和1750
  
174
Question:CiscoWorks2000  Voice  Manager  2.0
是否能夠運行在SUN  Solaris系統上?
  

Answer:
可以運行在Windows  NTSUN  Solaris系統上。

175
Question:Cisco  Voice  Manager
能夠對VoIP網絡提供何種管理功能?  

Answer:
其管理功能爲:對語音接口的配置功能,撥號計劃,呼叫的記錄,語音的質量統計等。

272
Question:
思科將企業網絡管理產品捆綁成哪幾種類型解決方案?  

Answer:
類型分爲局域網管理解決方案、廣域網管理解決方案和服務等級管理解決方案。

273
Question:
局域網管理解決方案產品包括哪些組件?  

Answer:CD  One
Resource  Manager  EssentialsCampus  ManagerTrafficDirector  SoftwareContent  Flow  Manager

274
Question:
廣域網管理解決方案產品包括哪些組件?  

Answer:CD  One
Resource  Manager  EssentialsTrafficDirector  SoftwareInternetwork  Performance  MonitorAccess  Control  List  Manager

275
Question:
服務等級管理解決方案產品包括哪些組件?  

Answer:CD  One
Resource  Manager  EssentialsService-Level  Manager

276
Question:CiscoWorks2000
網絡管理產品可以運行在哪些操作系統上?  

Answer:CiscoWorks2000
產品主要運行在Microsoft  Windows  NT  or  Microsoft  Windows2000Sun  Solaris  2.6  or  Sun  Solaris  7IBM  AIX  4.3.2  or  IBM  AIX  4.3.3HP  UX  10.20  or  11.0

277
Question:
安裝CiscoWorks2000軟件在Sun  Solaris2.6平臺時需要哪些補丁軟件?  

Answer:Solaris  2.6
需要安裝105181-11,  105210-17,  105490-05,  105529-07,  and  105568-13

278
Question:Resource  Manager  Essentials
提供哪些服務?  

Answer:
提供Cisco各種產品的詳細清單、配置和軟件管理的支持。

279
Question:Content  Flow  Monitor
提供哪些服務?  

Answer:
提供Cisco各種產品的性能監測和負載均衡設備的監測。

280
Question:
單個Cisco  View  Server最多支持多少個用戶同時訪問?  

Answer:
可提供10個用戶同時訪問。

281
Question:Campus  Manager
提供哪些服務?  

Answer:
提供網絡拓撲圖服務,VLAN管理,用戶軌跡跟蹤。

282
Question:
安裝CiscoWorks  2000組件時保證系統的可靠性必須啓動或停止哪些服務?  

Answer:
啓動或停止Daemon  Manager服務。

283
Question:
影響ANI  Server性能有哪些主要因素?  

Answer:
主要包括透明的VLANs的數量,不能到達的設備的數量,網絡中VLAN的數量,ANI  發現線的數量。

284
Question:
哪個Cisco企業網絡管理產品在RMONII統計提供支持監控和報告?  

Answer:TrafficDirector  Software
提供支持監控和報告。



  

七、HFC相關
177
Question:
使用16-QAM代替QPSK上行流,設備的載波躁聲比(C/N)需要提高多少?  

Answer:
約提高5-6dBC/N。這是從理論上講。

178
Question:
在一個混合用戶組中,有些用戶使用QPSK,而另外一些用戶使用16-QAM是否可行?  

Answer:
如果你決定在該混合組中使用多個上行流接收器(在不同頻率上),就可得到不同速率。單個上行流接收器能夠以任意定義的MCNS或調製速率運行。在同一時間只能支持1種速率/調製類型,Cisco頭端可"在空中"改變類型,這是一種模擬RF頻譜管理功能,與爲用戶同時提供16-QAMQPSK(從一個接收器)無關。

179
Question:
將不連續頻率作爲獲得頻率靈敏性  (如另一個1.6Mhz)的最後辦法有多重要?  

Answer:
我們還在考察這個問題,這主要取決於你的HFC它可根據系統變化,最終將由你所需的可靠性來確定義:弱/差設備要求非常高的可靠性=使用頻率較多極好設備要求非常高的可靠性=中等使用頻率一般設備要求中等可靠性=使用頻率最小
  
180
Question:
我們需要安裝一個低帶寬上行信道以便實現自動配置(新調制解調器一經連接就開始運行)
?  

Answer:  
調制解調器都在一般用戶使用的標準帶寬信道上"配置"。頭端將爲此分配時隙。

181
Question:
假定我們有5.6Mhz上行流帶寬可用,下列情況在單節點上是否可行?  下面引用的有效速率是爲MCNS制定的,我不知道這是否可以真正實現?  3.2mhzQAM16信道  9mbps(類似商用)  1.6mhzQAM16信道  4.5mbps(仍然是3xT-1)  0.8mhzQPSK信道  1.2mbps  

Answer:
可行。這將適合5.6Mhz,您將去掉所有頻率跳動,並需要3個單獨的上行流接收機。MC11卡總共有4個上行流接收機。

182
Question:
上面將QPSK定在0.8MHZ,是因爲在頻率發生跳動時,它可比16-QAM更好地處理躁聲。  

Answer:
如果您的目標是在系統受干擾時"降低速率",然後在正常時提高速率,那麼單個上行流接收機  可交替使用以上速率(QPSK/16-QAM)。最困難的是如何將決策標準自動化,確定何時使用較高數據速率。

183
Question:
但是,您說過,一個指定的上行流混合組必須使用一種(僅一種)調整方式,因此我增添了16-QAM  

Answer:
如果您有兩個上行接收器專門用於一個上行混合組,你可根據需要使用兩種不同速率。

184
Question:
您還提到信道可以重疊。您能詳細解釋一下,舉另一個例子來說明如何劃分5.6MHZ?  

Answer:
例子:上行範圍=30.4Mhz36MHz  單個1.6Mhz信道以8Khz的幅度移動其中心頻率,直到找到一個"清晰點"。這樣,中心頻率將爲31.2+n*0.008,其中n的範圍爲0500之間。我們的系統完全知道如果在同一"共享5.6Mhz"頻帶中有兩個MCNS上行接收機,它們不會在頻率跳動期間""(step)在任何一個上。注意:頻率跳動是完全可選的,並完全可以配置。它"做的是正確的事"--包括在上行激光減弱期間令您降低載波水平。
  
185
Question:  CM
初始化過程是怎樣的?
  

Answer:1.DHCP
協議-獲取引導參數,包括IP地址、子網掩模、服務器地址和配置文件名。  2.Time協議-  DHCP廠商可選域中指定的  RFC-868時鐘服務器獲取本地時間。  3.TFTP協議-下載DHCP制定的配置文件。  4.對配置文件進行解碼和證實(格式見DOCSIS  SP-RFI-IFI-IO2-971008,附錄C)  5.(可選)TFTP協議-下載配置文件規定的新軟件圖像(只有當運行圖像較舊時)  6.CMTS發送REG-REQ鏈路信息。該消息使用配置文件中可找到的服務級別概況。  7.從包含調制解調器服務ID(SID)CMTS中接收REG-RSP鏈路信息。  8.協商每個基線專用SID的鏈路加密。包括帶ISP特定內容的多點廣播SID
  
186
Question:  CISCO  
CABLE  MODEM頭端設備能否被配置爲網橋?
  

Answer:UBR  72XX
系統不支持網橋,但爲醫療系統設計的UBR71XX系統支持網橋功能。

187
Question:  CISCO
頭端設備是否支持PPPOE的功能?  

Answer:UBR72XX
系列支持PPPOE終端但不支持PPPOE的轉發功能。從IOS12.15T以後開始對PPPOE進行支持。

188
Question:  CABLE  MODEM
頭端設備是否可以做網絡地址翻譯功能?  

Answer:
可以。

189
Question:  DOCSIS
的全稱是什麼,它是由誰來制定的?  

Answer:
全稱爲Data-over-Cable  Service  Interface  Specifications,它由美國的一個非贏利性有線電視系統組織在維護。

190
Question:
能使CABLE  MODEM  上線所需的最小DOCSIS  協議簇?  

Answer:Time  of  Day  Server  (ToD)
協議,  DHCP協議  TFTP.協議
  
191
Question:  DOCSIS  1.0+
1.0的區別是什麼?
  

Answer:  DOCSIS  1.0+
是在1.0的基礎上增加了局域網絡上的視頻語音傳真等業務的QOS保障功能。

192
Question:  DOCSIS1.0
CABLE  MODEM  是否支持DOCSIS1.0+的頭端設備?  

Answer:
完全可以支持,當使用1.0CABLE  MODEM時無法支持DOCSIS1.0+QOS保障功能。

193
Question:
有沒有一個比較理想的配置來增加每一個上行端口所支持的最大VOIP話路語音數?  

Answer:
通過以下配置用來最小化物理層負載過重當遇到89  bytes固定字節大小的語音數據,能夠較好的改善語音數據的傳輸。

194
Question:
有沒有一個比較理想的配置來增加每一個上行端口所支持的最大VOIP話路語音數?  

Answer:
通過以下配置用來最小化物理層負載過重當遇到89  bytes固定字節大小的語音數據,能夠較好的改善語音數據的傳輸。  Minislot  size:  8  Symbol  rate:  1280  ksymbols/sec  Modulation  type:  QPSK  Preamble  length:  72  bits  FEC  error  correction  (T  bytes):  2  bytes  FEC  codeword  length:  52  bytes  Guard  time:  8  symbols  Last  codeword:  shortened  last  codeword  1.建立Q  PSK調製模式配置樣板m  cmts(config)#cable  modulation-profile  m  qpsk  cmts(config)#cable  modulation-profile  m  short  2  52  16  8  qpsk  scrambler  152  diff  72  shortened  uw8  2.配置上行端口個數使用8個最小時間槽單位及上面配置的調製樣板m
  Configure  upstream  port  (n)  on  a  given  interface  to  use  minislot  size  of  8  ticks  and  above  modulation  profile  template  (m):  cmts(config-if)#cable  upstream  n  minislot-size  8  cmts(config-if)#cable  upstream  n  modulation-profile  m  
195
Question:  CISCO  IOS
從何時開始支持DOCSIS1.0+的?
  

Answer:
IOS12.1(1)T開始支持DOCSIS1.0+

196
Question:  DOCSIS1.0+
DOCSIS1.1的關係如何,怎樣才能完成1.0+1.1過度?  

Answer:
現有的CMTS頭端設備需要IOS  12.14CXDOCSIS1.0+能夠提供HFC網上的實時語音傳真,1.1能夠在語音方面提供更全面的保障。1.0+1.1的過度是一個軟件升級的過程,DOCSIS1.1+的配置文件需要使用新的配置文件編輯器。而這個配置編輯器是可以在思科網站上免費下載的。

197
Question:
那些硬件平臺支持DOCSIS1.1?  

Answer:  Cisco  uBR7223  universal  broadband
路由器  Cisco  uBR7246  universal  broadband  路由器  Cisco  uBR7246  VXR  universal  broadband路由器  (use  with  NPE  300  with  256MB  RAM  as  minimum)  Cisco  MC11C,  MC12C,  MC14C,  MC16S,  MC16C,  MC28C  cable  板卡。硬件方面沒有特別要求,只需要軟件支持。
  
198
Question:  DOSIS1.1
又新增了哪些新軟件特性?
  

Answer:
新增的軟件特性有:CABLE  MODEM數據庫管理器,服務流量控制管理器,服務模板/類管理器,TLV分析/編碼器,增強型註冊功能,動態MAC地址信息功能,信息包分段整合功能,數據包頭壓縮還原功能,下行數據分類預約功能,基本私有接口(BPI+)增強功能。

199
Question:  CMTS  IOS12.1(4)CX  
是否支持Teleco-Return  模式?  

Answer:
不支持,IOS12.1(4)CX支持TWO-WAY模式。

200
Question:
怎樣才能訪問防火牆後面的CNR服務器?  

Answer:
通常遠程管理CNR服務器需要在防火牆開啓的端口有如下幾個:  GUI/CLI  進出端口27852786DHCP端口號6768DHCP  failover端口號647DNS端口53LDAP  389TFTP  69
  
201
Question:
多少客戶端設備可以連接到CABLE  MODEM後面?
  

Answer:1
CABLE  MODEM  如果被配置爲橋接模式,最多可以連接3254個客戶端設備或PC根據不同的IOS軟件。  2CABLE  MODEM  如果被配置爲路由模式,則不受客戶端設備個數的限制。

 

 

 

八、VOIP相關
217
Question:Cisco  vic-2fxo
模塊的用途?  

Answer:
用來連接交換機的內線,提供兩路話音。

218
Question:Cisco  vic-2fxs
模塊的用途?  

Answer:
用來連接電話機,提供兩路話音。

219
Question:Cisco  vic-e&m
模塊的用途?  

Answer:
用來連接支持e&m信令的交換機,提供兩路話音。

220
Question:
使用voip當話音較多,該選擇什麼模塊?  

Answer:
可選擇NM-HDV-1E1-12+VWIC-1MFT-E1NM-HDV-1E1-30+VWIC-1MFT-E1NM-HDV-2E1-60+VWIC-2MFT-E1,分別提供12路、30路、60路話音。

221
Question:VWIC-1MFT-E1
VWIC-2MFT-E1提供什麼樣的接口?  

Answer:
提供RJ-48接口。

222
Question:AVVID
是什麼結構?  

Answer:AVVID
Architecture  for  Voice,Vedio  and  Integrated  Data的縮寫,是一種語音、圖象、數據三網合一完善的體系結構。

223
Question:
能否背靠背連接兩臺  Cisco  575  LRE  CPEs  

Answer:
不能背靠背連接兩臺Cisco  575  LRE  CPEs,同樣也不能通過LRE口背靠背連接兩臺Cisco  2900LRE  XL.LRE產品是基於設備的高速數字專用線路(VDSL),所以發送(TX)和接收(RX)使用不同的頻帶。Cisco  575  CPE  使用發送/接收和Cisco  2900  LRE  XL相對的頻帶。

224
Question:Cisco  575  LRE  CPE
是否對MAC地址有限制?  

Answer:Cisco  575  LRE  CPE
上沒有對每一個端口的限制。你可以連接一個HUBCisco  575  LRE  CPE的以太網端口,並在HUB上連接很多的PC

225
Question:
如果我連接HUBCisco  575  LRE  CPE的以太網口,Cisco  575  LRE  CPE  最多可以支持多少個MAC地址?  

Answer:Cisco  2900  LRE  XL
對於MAC地址的數量上限是8192個,每個Cisco  575  LRE  CPE擁有一個MAC地址,當連接到Cisco  2900  LRE  XL上時會佔用Cisco  2900  LRE  XL上的一個地址空間。

226
Question:
如果我連接POTS電話到Cisco  575  LRE  CPE的電話口,若CPE掉電時,我  POTS電話是否依然可以使用?  

Answer:
是的。Cisco  575  LRE  CPE使用外接電源供電,如果Cisco  575  LRE  CPE掉電,不會影響到連接的POTS電話的功能。

227
Question:
在飯店使用兩條線路的電話線是否可以連接到Cisco  575  LRE  CPE,假設  這兩條線只連接CPE上的一個電話端口。  

Answer:
可以。Cisco  575  LRE  CPE支持兩線電話。Cisco  575  LRE  CPE使用第一對線(第34根)傳送LRE信號,同時將第二(第25根)第三(第16根)對應連接到CPE電話端口上相同的管腳。

228
Question:
我是否可以通過對調連接到CPE端電纜的第三第四根線來實現LRE傳輸?  

Answer:
不行。一些單線或多線路電話對於在CPE和電話端口的第三第四線的相反極性非常敏感。

229
Question:
我可以在一對銅線上適用於LRE麼?  

Answer:
對於LRE你可以使用一對銅線只負責傳送。但在不使用Splitter的情況下,不可能同時實現LREPOTS

230
Question:Cisco  2900  LRE  XL
上的MODE鍵的功能是什麼?  

Answer:Catalyst
系列交換機有四個LED模式,每種模式提供關於端口細節或交換機的不同信息。可以從2900系列硬件安裝指南里查到。

231
Question:Cisco  2900  LRE  XL
同時帶Cisco  48  LRE  splitter時是否支持數字PBX  

Answer:
如果使用通過帶,在LRE  POTS上支持數字PBX,通過帶指10-700KHz,阻止帶指900KHz-7.9MHz.LRE  POTS支持所有使用頻率低於700KHz的主要電話系統。

232
Question:
如果我不使用POTS  splitter,怎麼連接Cisco  2900  LRE  XlCisco  575  LRE  CPE呢?  

Answer:
如果不需要電話網的連接,就不需要splitter.Cisco  2900  LRE  XLCisco  575  LRE  CPE可以直接連接到面板上。

233
Question:
如何升級Cisco  575firmware  

Answer:firmware
是在生產時就安裝固化的硬件,當需要新的firmware時,你需要升級Cisco  2900  LRE到新版本的IOS,同時會提供你升級Cisco  575  firmware的方法。

234
Question:
如何查看Cisco  2900  LRE  XL  Cisco  575  LRE  CPE的軟件版本?  

Answer:
通過CONSOLE口連接Cisco  2900  LRE  XL,使用命令  show  controller  lre  version  

 

發佈了38 篇原創文章 · 獲贊 2 · 訪問量 6萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章