原创 95th percentile concentration

     很多網絡流量監控軟件都提供了一個95th的值,開始一直不太理解,終於在solarwinds官網找到答案。        95th百分點指的是所給數集中超過其95%的數。它是一個統計學上的概念。對於某個接口,準確統計它的流量時非常有

原创 思科ACL通配符掩碼的計算

    前天在幫客戶梳理nat轉換時,發現一個有趣的配置,發上來供大家學習。access-list 120 permit ip 10.0.0.0 0.0.0.191 any    這條ACL看似簡單,卻又複雜,因爲正常我們見到的通配符掩碼都

原创 Cacti插件之MacTrack

 cacti插件很多,近來研究了下cactiez新版本里的Mactrack功能。插件的編寫者用這個插件來掃描交換機上的mac地址,從而防止私接或病毒… mactrack通過使用腳本可以統計交換機接口時時流量,從而找出流量過高的用戶。(當然這

原创 ASA 8.4(2)版本Ez***配置

  需求: Remote作爲分公司撥入ASA爲邊界的公司總部,且分公司內部的Inside2要與總公司內部的Inside1互訪。 PC爲員工在家辦公使用接入內網   配置: ASA 紅字爲新版本需要添加的ikev1字段 tunnel-gr

原创 時間訪問控制列表簡單應用

 A公司3560一臺,端口F0/23接路由器上網,3560下有N個vlan,現在需要限制其中一個vlan用戶在工作日(週一到週六8:00~12:00 13:30~17:30)不能上網。 vlan 100 IP地址192.168.3.0/24

原创 我的友情鏈接

51CTO博客開發我的百度空間

原创 關於ASA各類型NAT的實驗說明

  拓撲說明:路由器接口IP爲.1,ASA接口IP爲.10,所有設備的默認路由指向ASA。 1.靜態地址轉換   靜態一對一:   需求1:   Inside路由器使用202.100.1.10的IP訪問Outside路由器   sta

原创 詳解tracert

在工作生活中,如果幹點跟網絡沾邊的活,可能都會用到tracert,tracert是windows操作系統上用於追蹤到達目標地址路由的一個小工具,同樣的軟件在linux上也有,只不過是traceroute,原理相似,可能tracert就是根據

原创 非常有意思的策略地址轉換故障排查

某客戶要求本地主機A(10.1.1.1)新增訪問需求,原主機A在邊界路由器將地址轉換爲A1(23.1.1.30)後訪問外聯單位的主機B(1.1.1.1),現新增加一個系統C(3.3.3.3),需要將地址轉換爲A2(23.1.1.31)去訪問

原创 Cactiez v0.7 syslog不接收日誌問題bug

Cactiez英文版只更新到v0.7,安裝後默認syslog是有問題的,表現在只能接收本機syslog記錄,其它設備指向它的log無法顯示,在設備上使用netstat ano | grep udp沒有顯示在監聽UDP 514端口。 這主要是

原创 思科3560交換機接口流量抓取vbs腳本

爲了方便用戶查看交換機接口流量,客戶又不會登錄交換機,而且也沒有網管流量統計設備,索性寫了個vbs腳本,雖然簡陋,也可以一用。on error resume next  dim WshShell Set WshShell = WScript

原创 DASDSAD

ADSADSAD

原创 cactiEZ syslog無數據

       最近發現CactiEZ的syslog沒有數據,系統總不會這麼穩定吧...檢查/var/log/messages發現接收到很多數據,但是直接登錄mysql卻發現數據庫裏沒有最近的設備日誌。於是懷疑mysql數據庫存在問題。。。

原创 關於刪除交換機mac table映射的問題

  Switch#show mac-address-table            Mac Address Table ------------------------------------------- Vlan    Mac Ad

原创 ksoftirqd進程導致cpu消耗殆盡

 今天晚上發現某臺linux軟路由負載突然升高,8核CPU飆升至8的負載應該算是很高了,排查CPU使用非常厲害,8核中有6核均爲0%。通過top命令顯示CPU使用最高的四個進程均是ksoftirqd(分別是ksoftirqd/0,ksoft