原创 line-rate的用法

 line-rate是物理端口限速,報文速率限制級別取值爲1~127。如果速率限制級別取值在1~28範圍內,則速率限制的粒度爲64Kbps,這種情況下,當設置的級別爲N,則端口上限制的速率大小爲N*64K;如果速率限制級別取值在29~127

原创 2950創建vlan並加入到端口

在2950下創建VLAN,在特權模式下使用vlan database命令,創建命令和1900下的類似,注意結尾使用apply命令.如下: 2950#vlan database 2950(vlan)#vlan 2 name Marke

原创 PIX防火牆詳細介紹

防火牆分爲3種包過濾防火牆(基於源目地址)靜態的過濾動態的較差代理服務器要求內存大硬盤轉速高硬盤緩存高微軟的ISA可用狀態型包過濾防火牆PIX /ASA的特徵1.私有操作系統安全2.支持***3.支持虛擬防火牆一個物理防火牆可以邏輯出多個防

原创 思科路由器上限制NAT的單用戶連接數

本文摘要  在Cisco IOS 12.3(4)T 後的IOS軟件上支持NAT的單用戶限制,即可以對做地址轉換的單個IP限制其NAT的表項數,因爲P2P類軟件如BT的一大特點就是同時會有很多的連接 數,從而佔用了大量的NAT表項,因此應用該

原创 H3C AC+FIT完全設置

路由器: H3C MSR20-20  AC:  H3C WX3024E AP :2210-AG        用戶採用PON線路,動態分配地址,無固定IP,每月1088元,如果帶有固定IP,則需要每月7088元,採用較經濟的方式,每次用戶查

原创 ip classless的作用!

     最近檢查路由器舊的配置,因爲幾臺比較老,所以都用的默認路由,其中有一條ip classless引起興趣,檢查了這條語句使用的環境,ip classless用於靜態路由指派中,爲了得到更加詳細的路由。如果不ip classless當

原创 ASA實際操作

大概思路global (outside) 1 interface 地址池nat (inside) 1 192.168.222.0 255.255.255.0 可轉換網絡這樣就做好nat了route outside  0.0.0.0 0.0.

原创 思科交換機上限速

交換機是cisco3550-24三層交換機,24口進100兆帶寬,1口,2口,3口每個口出帶寬限25兆,這些資料夠了嘛 24口上面的網關ip是218.20.252.241,1口下面的ip是218.20.252.242,2口下面的ip是218

原创 2950配置管理IP地址

2950下的配置和配置router有點類似,如下: Switch>en Switch#conf t Switch(config)#line ? <0-16> First Line number console Prima

原创 回指路由

     回指路由用在三層交換機和路由器連接時,三層路由上開啓了VLAN,而外網無法正常找到vlan中的機器,此時必須要在路由器上指一條到交換機的路由,成爲回指路由,當路由器和路由器通信時,並不需要這條回指路由。