原创 Cisco PIX中的網絡訪問認證相關配置實例

第一步,配置PIX接口地址以及NAT。 pixfirewall(config)# interface e0 pixfirewall(config-if)# ip address 218.1.1.1 255.255.255.0

原创 cisco3750-12G匯聚配置

第一步:串口登陸到交換機 第二步:分配管理地址 Switch#config t Switch(config-if)#interface vlan 1 Switch(config-vlan-1)#ip add 192.168.0.1 255

原创 用Cisco IOS阻止訪問特定網站具體步驟

最近有一個朋友給我發了一封郵件,他希望知道如何使用Cicso IOS來屏蔽某個特定網站。他是這樣寫的:“我有一臺Cisco 2600,平時一般 用它作爲互聯網服務器。現在我希望可以屏蔽某些特定網站,我該怎麼做呢?”   這不是一個很困難的任

原创 配置風暴控制(storm control)

理解風暴控制風暴控制防止交換機的端口被局域網中的廣播、多播或者一個物理端口上的單播風暴所破壞。局域網風暴發生在包在局域網中泛洪,建立的過多的流量並喪失了網絡性能。協議棧中的錯誤或者網絡配置上的錯誤可以導致風暴。風暴控制(或者叫流量壓制)管

原创 在Cisco交換機上實現隔離訪問

現在網絡安全要求也越來越高了,一個局域網有時候也希望能夠做到互相不能訪問。我主要是給大家介紹一下在cisco的交換機上面如何來實現大家的需求。   在cisco 低端交換機中的實現方法:   1.通過端口保護(Switchitchpo

原创 路由器的廣域網協議配置

高層鏈路控制HDLC的配置 操作步驟:進入全局配置狀態 config term進入端口配置狀態 interface serial slot/position設置HDLC的幀類型 encapsulation hdlc設置IP地址及其子網掩碼

原创 如何使用HSRP確保路由器冗餘

如果路由器出現故障而導致企業無法接入互聯網會發生什麼?這就是爲什麼需要在網絡中提供冗餘的重要性。下面我們將教你如何使用熱備 份路由器協議確保冗餘。 如果路由器出現故障而導致企業無法接入互聯網會發生什麼?企業可以接受嗎?或許可暫時逃脫處罰,

原创 AAA SSH at pix 7.0

PIX Version 7.0(1) names!interface Ethernet0nameif outsidesecurity-level 0ip address 172.29.6.1 255.255.255.0 !interfac

原创 Cisco網絡設備搭建×××服務器的全部過程

環境:在公司的南京辦事處與上海辦事處之間建立×××聯接。  南京辦事處網絡設置:  內網IP 10.1.1.0/24  外網IP 202.102.1.5/24  上海辦事處網絡設置:  內網IP 10.1.2.0/24  外網IP 202

原创 思科PIX防火牆設置詳解

在本期應用指南中,管理員可以學到如何設置一個新的PIX防火牆。你將設置口令、IP地址、網絡地址解析和基本的防火牆規則。   假如你的老闆交給你一個新的PIX防火牆。這個防火牆是從來沒有設置過的。他說,這個防火牆需要設置一些基本的IP地址

原创 FWSM配置注意點以及心得

1、FWSM與pix和ASA不同,默認FWSM不允許ping虛擬防火牆的任何端口,若想讓ping,需要必須在端口上打 開(icmp permit any inside/outside);PS:本人吃過大虧,升級OS時死活ping不同FTP

原创 我的友情鏈接

博客大管家小廢 物

原创 大型網絡的配置實例

說明這是一個比較綜合的實例,從拓撲圖上可以看出,它所包含的設備和技術。以下對這個例子作些說明。 對於內部局域網,選用Cisco的Catalyst 6506作爲中心交換機,二級交換採用Catalyst 3500,同時爲了說明Trunk,又加了

原创 最新s1 ROM下載彙總

轉貼自52PDA [url]http://www.5dpda.com/bbs/viewthread.php?tid=12118&extra=page%3D1[/url] -----------------------------------

原创 FWSM配置過程中出現問題的解決

1 FWSM配置過程中出現的小問題在項目實施及維護過程中出現了一下關於FWSM的小問題現總結如下。1.1  IP序列號隨機問題 問題描述:FWSM或pix在工作過程中出於安全考慮建立每一個會話都會將ip序列號進行隨機編號。流量經過2各以上