原创 IPsec ***配置步驟

配置LAN-to-LAN *** (1)在R1上配置IKE(ISAKMP)策略: r1(config)#crypto isakmp policy 1 r1(config-isakmp)#encryption 3des r1(config-

原创 2811 DHCP

    配置DHCP地址池、附加信息以及租約期限    DHCP服務器的數據庫被組織成一個樹形結構,樹根是用於動態分配的所有網絡段的地址池,樹枝是子網地址池,樹葉是手工綁定給節點的地址。具體操作步驟如下:    首先登陸到Cisco 364

原创 Linux redhat5.0 ftp 詳解

聽說vsftp是linux 上很有名,Ftp安全性是蠻重要, 衝着這個名號 Very Security Ftp,所以就試了一下 1. 首先查看我的Redhat5上是否已經安裝 rpm -qa| grep vsftpd 如果已經安裝就

原创 802.1X認證

 802.1x協議認證流程     802.1x 的認證中,端口的狀態決定了客戶端是否能接入網絡,在啓用802.1x 認證時端口初始狀態一般爲非授權(unauthorized),在該狀態下,除802.1X 報文和廣播報文外不允許任何業務輸入

原创 我的友情鏈接

51CTO博客開發

原创 華爲三層交換機之間配置VLAN間路由

華爲三層交換機之間配置VLAN間路由2009-12-02 17:13在華爲三層交換機上進行VLAN間路由的配置,主要就是創建VLAN,端口劃分,三層VLAN接口地址配置,靜態路由或是RIP協議配置。   靜態路由配置過程:PCA:ip ad

原创 端口隔離

 端口隔離技術概述      端口隔離技術是一種實現在客戶端的端口間的足夠的隔離度以保證一個客戶端不會收到另外一個客戶端的流量的技術。通過端口隔離技術,用戶可以將需要進行控制的端口加入到一個隔離組中,通過端口隔離特性,用戶可以將需要進行控制

原创 linux下抓包命令

tcpdump是一個Sniffer工具,實際上就是一個網絡上的抓包工具,同時還可以對抓到的包進行分析。一般系統都默認安裝。相關介紹及安裝說明可參見: Tcpdump的安裝和使用。 tcpdump命令說明: tcpdump採用命令行方式,

原创 DGS-3324SR Vlan和ACL

 我現在是在3324SRI上分了5個VLAN,現在把192.168.21.0/24,192.168.22.0/24,192.168.24.0/24,192.168.25.0/24這四個網段可以和192.168.3.0/24網段的機器互相通訊

原创 2811策略

解拓撲和設備簡單描述: 思科2811路由器一臺,三個FE口,f0/0接ISP1,f0/1接ISP2(ADSL),f1/0接內網交換機   問題呈現:   ISP1專線有公網IP,下載可以,但開網頁不行,第一次聯站點要5秒,後面就對了; IS

原创 Linux中各文件夾意義

Linux各文件夾的意義 這是我整理的Linux各個文件夾的意義及作用,並且爲了方便查找,特意按照英文順序排列。並且還配了部分Linux的圖形界面的截圖,希望能夠對Linux文件夾的理解更加直觀和深刻。   /bin 二進制可執行命令

原创 詳解HSRP和VRRP的不同之處

  1.在功能上,VRRP和HSRP非常相似,但是就安全而言,VRRP對HSRP的一個主要優勢:它允許參與VRRP組的設備間建立認證機制.並且,不像HSRP那樣要求虛擬路由器不能是其中一個路由器的ip地址,但是VRRP允許這種情況發生(如果

原创 VRRP在cisco中的配置

 一、基礎知識:       虛擬路由冗餘協議(VRRP)與熱備份路由協議(HSRP)都是一種默認網關冗餘方法,它們都是讓一組路由器構成一臺虛擬路由器。和HSRP不同的是,VRRP是開發的協議,而HSRP是思科專屬的。       使用VR

原创 思科3750HSRP配置

SWMILLMAIN#show run Building configuration... Current configuration : 6640 bytes ! ! Last configuration change at 1

原创 cisco路由map

 使用Route Maps 這種更好控制粒度的方式來進行路由再發布的配置 Router1#configure terminal Router1(config)#ip route 192.168.10.0 255.255.255.0 17