原创 95th percentile concentration
很多網絡流量監控軟件都提供了一個95th的值,開始一直不太理解,終於在solarwinds官網找到答案。 95th百分點指的是所給數集中超過其95%的數。它是一個統計學上的概念。對於某個接口,準確統計它的流量時非常有
原创 思科ACL通配符掩碼的計算
前天在幫客戶梳理nat轉換時,發現一個有趣的配置,發上來供大家學習。access-list 120 permit ip 10.0.0.0 0.0.0.191 any 這條ACL看似簡單,卻又複雜,因爲正常我們見到的通配符掩碼都
原创 Cacti插件之MacTrack
cacti插件很多,近來研究了下cactiez新版本里的Mactrack功能。插件的編寫者用這個插件來掃描交換機上的mac地址,從而防止私接或病毒… mactrack通過使用腳本可以統計交換機接口時時流量,從而找出流量過高的用戶。(當然這
原创 ASA 8.4(2)版本Ez***配置
需求: Remote作爲分公司撥入ASA爲邊界的公司總部,且分公司內部的Inside2要與總公司內部的Inside1互訪。 PC爲員工在家辦公使用接入內網 配置: ASA 紅字爲新版本需要添加的ikev1字段 tunnel-gr
原创 時間訪問控制列表簡單應用
A公司3560一臺,端口F0/23接路由器上網,3560下有N個vlan,現在需要限制其中一個vlan用戶在工作日(週一到週六8:00~12:00 13:30~17:30)不能上網。 vlan 100 IP地址192.168.3.0/24
原创 我的友情鏈接
51CTO博客開發我的百度空間
原创 關於ASA各類型NAT的實驗說明
拓撲說明:路由器接口IP爲.1,ASA接口IP爲.10,所有設備的默認路由指向ASA。 1.靜態地址轉換 靜態一對一: 需求1: Inside路由器使用202.100.1.10的IP訪問Outside路由器 sta
原创 詳解tracert
在工作生活中,如果幹點跟網絡沾邊的活,可能都會用到tracert,tracert是windows操作系統上用於追蹤到達目標地址路由的一個小工具,同樣的軟件在linux上也有,只不過是traceroute,原理相似,可能tracert就是根據
原创 非常有意思的策略地址轉換故障排查
某客戶要求本地主機A(10.1.1.1)新增訪問需求,原主機A在邊界路由器將地址轉換爲A1(23.1.1.30)後訪問外聯單位的主機B(1.1.1.1),現新增加一個系統C(3.3.3.3),需要將地址轉換爲A2(23.1.1.31)去訪問
原创 Cactiez v0.7 syslog不接收日誌問題bug
Cactiez英文版只更新到v0.7,安裝後默認syslog是有問題的,表現在只能接收本機syslog記錄,其它設備指向它的log無法顯示,在設備上使用netstat ano | grep udp沒有顯示在監聽UDP 514端口。 這主要是
原创 思科3560交換機接口流量抓取vbs腳本
爲了方便用戶查看交換機接口流量,客戶又不會登錄交換機,而且也沒有網管流量統計設備,索性寫了個vbs腳本,雖然簡陋,也可以一用。on error resume next dim WshShell Set WshShell = WScript
原创 DASDSAD
ADSADSAD
原创 cactiEZ syslog無數據
最近發現CactiEZ的syslog沒有數據,系統總不會這麼穩定吧...檢查/var/log/messages發現接收到很多數據,但是直接登錄mysql卻發現數據庫裏沒有最近的設備日誌。於是懷疑mysql數據庫存在問題。。。
原创 關於刪除交換機mac table映射的問題
Switch#show mac-address-table Mac Address Table ------------------------------------------- Vlan Mac Ad
原创 ksoftirqd進程導致cpu消耗殆盡
今天晚上發現某臺linux軟路由負載突然升高,8核CPU飆升至8的負載應該算是很高了,排查CPU使用非常厲害,8核中有6核均爲0%。通過top命令顯示CPU使用最高的四個進程均是ksoftirqd(分別是ksoftirqd/0,ksoft