原创 FWSM4.0與VSS的整合

  FWSM4.0的一個主要作用就是在65交換機和FWSM之間做無縫融合。 VSS是將兩個物理機箱融合爲一個單的邏輯實體,VSS的主要技術是一條特殊的VSL鏈路,將兩個機箱捆綁在一起。VSL承載特殊的控制信息,對穿過VSL的每個數據幀封裝一

原创 cisco6500交換機的netflow配置

  Catalyst 6500/6000交換機netflow配置 本文檔提供一個在6500交換機上配置netflow的實例 ,當6500在網絡中作爲一個核心設備時,有必要使用netflow來監控流經交換機的流量。 本文檔的信息是基於以下軟件

原创 端口安全PortSecurity

  配置端口安全特性的步驟如下: 1.啓用端口安全特性: (config-if)#switchport port-security 2.限制被允許訪問的MAC地址是最大數目: (config-if)#switchport port-secu

原创 廣域網加速實現

         最近在測試一款廣域網加速產品,產品是riverbed的。目前應用的廣域網加速產品具瞭解還有juniper,cisco,bluecoat,F5,citrix,以及國內的深信服等廠商。其它廠商的效果不知道,在測試了riverb

原创 FWSM配置注意點以及心得

1、FWSM與pix和ASA不同,默認FWSM不允許ping虛擬防火牆的任何端口,若想讓ping,需要必須在端口上打 開(icmp permit any inside/outside);Cisco CCNP培訓 PS:本人吃過大虧,升級O

原创 FWSM配置理解

Security Context Overview         我們可以將一個單一的物理防火牆邏輯上分爲多個虛擬防火牆,每個虛擬防火牆都是獨立的設備,它們有自己獨立的安全策略、接口和管理接口;ASA會爲每個虛擬防火牆保存一個配置文件,

原创 ciscoAIM(ASA+IPS+MARS)部署

             隨着網絡設備越來越多,應用和信息的運作越來越廣泛,保護整個系統的安全成爲了當務之急。思科網絡安全產品中的AIM(ASA+IPS+MARS)爲一個覆蓋面很廣的系統方案,不但能增強對網絡的總體安全保護,還能更有效地爲種

原创 FWSM路由模式配置注意要點

cisco7609#show module  顯示FWSM模塊的狀態 cisco7609#session slot 3 p 1        登陸到第3槽位的FWSM,Ctrl-^後,x,表示退出,或exit推出,enable進入 Li