原创 IPSec ×××配置總結

 近段時間,筆者完成了一些IPSec ×××的配置,有站點到站點固定公網IP地址的IPSec ×××,有站點到站點使用固定公網IP地址的EZ×××,有網絡中心點是固定公網IP地址,而分支機構是動態地址的DM×××,有路由器和防火牆之間互聯的

原创 我的友情鏈接

51CTO博客開發

原创 用路由器做CA的基於數字證書的ipsec ***

 用路由器做CA的基於數字證書的ipsec *** --by Mast 2012   本實驗採用路由器來作爲ca服務器,實現site to site的基於數字證書的IPSec ***。 實驗環境: 原來準備用IOU來做這個實驗的,可是試了之

原创 windows 2003 複製大文件提示系統資源不足的官方處理方法

  windows 2003 複製大文件提示系統資源不足的官方處理方法 來自微軟KB304101,google在線翻譯 重要說明:此部分,方法,或任務包含告訴您如何修改註冊表的步驟。然而,嚴重的可能會出現問題,如果您修改註冊表錯誤。

原创 IPSec ***配置總結 2

  一、      配置實例及說明 1.      用路由器實現站點到站點的IPSec *** 以筆者單位的網絡拓撲結構爲例來說明使用路由器實現站點到站點的IPSec ***的配置。本例中總部和三個分公司都具有固定的公網IP地址,路由器型號

原创 IPSec ***配置總結 5

  1.      路由器到防火牆之間的IPSec *** 以上筆者做的都是同種設備之間建立IPSec ***互聯,不同類型的設備只要是遵循IPSec ***的標準一樣可以進行互聯。如Cisco的路由器和Cisco的PIX/ASA防火牆,在

原创 06年做的一個配置,從net130轉過來的

  06年在2821xm上做的一個配置,包括封BT、策略路由、基於時間的訪問控制列表和adsl撥號的配置。硬件配置是: 2821路由器+wic-1adsl模塊 配置如下: Current configuration : 3738 bytes

原创 從***訪問防火牆的內部接口

     ASA防火牆配置了***之後,通過***通道訪問內網都是沒有問題的,但是不知大家發現沒有,訪問防火牆的內部接口是不行的,這一點和路由器很不相同。路由器在***後,從***通道只要能夠訪問內部網絡,同時也能夠訪問路由器的內部接口。其

原创 IPSec ***配置總結 3

  1.      用路由器實現站點到站點的EZ*** EZ***有的也寫作Easy ***,顧名思義就是容易使用的***。它是Cisco開發的用於簡化遠程端配置和管理的一種基於IPSec ***的實現,降低了***在實施過程中的複雜程度。

原创 win8.1不能訪問默認共享(d$)的處理方法

局域網內訪問win8.1,建立IPC$連接成功,但不能訪問d$默認共享,提示“發生系統錯誤5 拒絕訪問”解決辦法:打開管理工具->本地安全策略->本地策略->安全選項->用戶賬戶控制:以管理員批准模式運行所有管理員,默認是啓用,改爲禁用。然

原创 我的友情鏈接

51CTO博客開發

原创 無線配置案例三

 3、基於mac地址的認證 無線AP除了採用wpa預共享密鑰認證的方式以外,還可以採用eap的方式認證,但對大多數中小企業來說,採用eap認證的方式還需要架設radius服務器,無形中又提高了管理成本。幸運的是很多的AP還提供基於mac地址

原创 無線配置案例一

 近日有機會部署了一個無線網絡,採用的是Cisco公司出品的AP1042N的胖AP,下面就以該型號AP的配置爲例分享一下企業無線網絡的常用設置。   1、基礎配置 雖然這是一個基礎配置,但也不同於以往的簡單配置。現在在企業環境中,通常都劃分

原创 無線配置案例二

 2、多SSID的配置 很多情況下,在一個AP上接入的客戶端需要分配到不同的VLAN中,以便進行管理,這時就需要採用多SSID的配置,通過將不同的SSID綁定不同的VLAN,實現客戶端接入到不同的VLAN中,配置說明如下。 第一步:配置兩個

原创 OSPF協議中cost值的計算

  在ospf協議中每個接口根據其速率不同,都有一個默認的公式計算的cost值,ospf協議採用cost值來決定到達目的地的最佳路徑,如果存在多條到達目的地的路徑,優先選用cost值最低的路徑。Cost值的計算是沿目的地途中所有轉發數據的接