实际工程案例第二课

1.cisco官网可以根据特性查找到具备这些特性的的ios,或者更具平台号和版本号可以查到这个ios所具有的特性。也可以查到他需要的flash和内存。。。如果设备内存不够可以扩内存。
2.cisco 26系列分为普通版和增强版(XM版),所以选型时已经不考虑普通版了,都选择XM版,因为性能比普通26高了不止一倍以上!
3.感谢广东,深圳周围一圈大大小小的电子工厂,150块的假串口卡兼容性比真卡还好(包装,说明,一模一样。。。强大!)。。。官网2T的wic卡都2600块。。。。
4.cisco中国没工厂,都是马来西亚神马地方代工的,劣势。
5.考虑墙电的布线,一个机柜多少瓦的功率,多大的电流,一个插板大概10-20A都有,仔细计算好需要的电流和瓦数,不然过几天插板烧了。。
6.ASA除了购买机器还要购买授权许可,授权许可比较贵。
7.配置端口时配置上端口描述,方便调试的时候查阅。discretion connection
8运营商分配的ip可能做了流量分担,即是哪些IP可进可出,哪些IP职能出不能进。
9.bpdu guard 配置上的作用是防止私接交换机;portfast 作用是当RP失效,马上启动阻断端口保持通信。这样收敛时间很快,不用重新进行STP运算,直接从blocking跳到fowarding。两个特性一般都在用户接入端配置。

10.可以通过DNS对设备进行方便的管理。

11.中小型网络配置dhcp可以通过设备配置,大型网络可以有专门的DHCP服务器

12.cisoc 的三层交换直接启动no siwtchport变为三层口就可以配IP,但H3C的三层交换必须假定那口是某个vlan(vlan100),启个vlan100的口,在那个口上配置地址,虽然cisco也可以这样做,但是后者更麻烦。

13.network的作用就是在哪个接口上启用了这款路由选择协议

14.设备上做key的失效时间时还需要做NTP服务,不然每次重启就会变成出厂日期。

15.运营商一般只指回来一条默认路由,所以内网用户想访问互联网必须做NAT(PAT)。

16.对流量过滤时尽可能的靠近源的位置。因为越早限制掉,就可以越早避免不必要的流量和错误可能。

17.同一台设备上优先NAT翻译。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章