原创 Permitting PPTP/L2TP Connections Through the PIX/ASA/FWSM

IntroductionThis document discusses the configuration required on the Cisco Security Appliance/FWSM to allow a Point-to-

原创 ASA 8.0命令解析

             有些朋友對配防火牆還是有問題,其實配置ASA防火牆很簡單,常用的命令有hostname、interface(ip address、no shutdown、nameif、security-level)、nat、glo

原创 使用TMG配置***注意事項

    在網上看到很多TMG配置***的操作方法,在此我就不再說明,但在TMG簡單配置完***後若要訪問內網數據必須要做其它2項配置    1.在網絡連接中將***客戶端到內部網絡更改成NAT模式.    2.新建一條***客戶端訪問內網和

原创 我的友情鏈接

51CTO博客開發高安定的51CTO博客杜飛

原创 Cisco Router&Switch schedule task

the new IOS command scheduler makes this a relatively easy task. Here's how you can use kron to accomplish this.First, c

原创 cisco switch ip mac 綁定

公司有一個VLAN給公用電腦使用,爲了安全對公用電腦做了重啓還原設置,而公司採用固定IP配置網絡,因此需要給公用電腦設置能綁定MAC的dhcp.配置如下:  配置綁定MAC的DHCP有兩種情況,一種是已經有dhcp池,需要增加綁定MAC的配

原创 SSL *** Reconnect

最近在使用SSL *** 的時候,在連接到1分鐘至1分半的時候總是會重連一下,開了個Case給Cisco, 得出結論是mtu不匹配.修改完成後,一切正常.分析過程如下:From the DART file, we can see below

原创 我的友情鏈接

51CTO博客開發高安定的51CTO博客杜飛

原创 ASA 8.4命令解析

前面發表了一篇文章是ASA 8.0版本的,後面用到8.4發現命令有很多不一樣,特發一篇8.4版本的命令可以和前面命令做對比和參考 需要注意的是1.這邊沒有nat 0,也就是說到DMZ區域不需旁路。2.如果是ASA 5505的設備,則需定義v

原创 Cisco ASA Failover off and Recovery

Cisco ASA Troubleshooting Failover When Failover Is OffSometimes two firewalls will be in failover pair but for some rea

原创 ospf 區域類型詳細

我們知道ospf中有幾種區域類型:stub ,totally stub ,nssa ,totally nssa.下面分別講一下各種區域類型對路由的改變,實驗圖如下:按如圖配置好相關接口和參數,配置好後,查看R6路由如下:O IA 192.1

原创 理解cisco DAI

Understanding DAIThese sections describe how DAI helps prevent ARP spoofing attacks:Understanding ARPUnderstanding ARP S

原创 cisco GRE over ipsec ***

目標:172.16.1.0/24和192.168.1.0網段可以互相訪問R1:interface FastEthernet0/0 ip address 202.100.1.10 255.255.255.0 duplex auto speed

原创 如何將路由器封裝成幀中繼

在學習OSPF的時候會使用到幀中繼,那如何將路由器當幀中繼網絡來使用呢?下面帖上一篇配置和介紹給大家看看。模擬環境拓撲如下圖:FR:Building configuration...Current configuration : 1632

原创 eigrp綜合實驗

上配置,供參考INTERNET:Current configuration : 1192 bytes!version 12.4service timestamps debug datetime msecservice timestamps