利用NQA配合静路由联动的组网和配置方式

利用NQA配合静路由联动的组网和配置方式
1.组网的两个需求: Switch A 到达Switch C的静态路由下一跳为Switch B。 在Switch A 上通过静态路由、Track与NQA联动,对到达Switch C的静态路由有效性进行实时判断。 2.NQA联动配置组网图: Switch A -- Switch B --Switch A 三台设备连接成一个链状结构。 3.配置步骤 (1)配置各接口的IP地址。(配置过程略) (2)在Switch A上配置静态路由,并与Track项关联 # 配置到达Switch C的静态路由下一跳地址为...

IP地址划分的问题

IP地址划分的问题
现在主流的IP地址格式依然是IPV4,IP地址主要划分为A,B,C类地址,现在我就把这3种主要的网络地址如何进行划分的做一下简单介绍: IPV4地址都是占用32位的地址空间。 A类地址:网络地址位最高为必须是"0",A类地址网络地址占一个字节,主机地址占3个字节。也就是网络地址是如下范围:00000000-01111111换算成十进制是0-127,但是其中0网络地址和127的网络地址有特殊用途,0作为保留地址,表示所有的IP地址...

无线网络环境和网站基本架构和网页语言

无线网络环境和网站基本架构和网页语言
以下是我的无线网络环境(办公室soho): 1、两台Cisco WLC 5508热备份。 2、两台ACS,其中一台ACS在其它站点,ACS是新采购的硬件。 3、生产网络部分采用WPA2+MAC地址认证的方式。 4、办公网络部分使用802.1X,使用Cisco LEAP协议,结合Windows AD,利用windows账号登录无线网络。 5、小米note顶配版,iPhone6Plus各一台,24消失连接无线路由器,厕所里也无死角。 欢迎对无线网络有兴趣的朋友一同讨论,谢...

Cisco路由器启动过程的4个阶段

Cisco路由器启动过程的4个阶段
Cisco路由器启动的全过程 启动过程分为四个主要阶段. 1. 执行POST 2. 加载bootstrap 程序 3. 查找并加载Cisco IOS 软件 4. 查找并加载启动配置文件,或进入设置模式 1.执行 POST 加电自检(POST) 几乎是每台计算机启动过程中必经的一个过程。POST 过程用于检测路由器硬件。当路由器加电时,ROM 芯片上的软件便会执行 POST。在这种自检过程中,路由器会通过 ROM 执行诊断,主要针对包括 CPU、RAM 和 NVRAM 在...

cisco ASA 防火墙常用配置 ASA Version 8.2(5)

cisco ASA 防火墙常用配置 ASA Version 8.2(5)
针对思科的asa防火墙,下面给出一个留下的配置方案,大家可以根据自己的实际需求进行修改和操作, 不懂的地方,参见本栏目其它技术文档. 注:内网口:192.168.3.253 外网口:192.168.6.45 (以下指令皆据此)! 接口模式下加入vlan: switchport access vlan 2 vlan接口配置IP地址: interface Vlan1    nameif inside    security-level 50    ...

重操旧业障碍多:虚拟机和oracle数据库

重操旧业障碍多:虚拟机和oracle数据库
客户要做在一个测试环境下部署一套oracle 11g rac,用的是虚拟机,要知道,以前我做的全是真实场景。目前还没有兄弟替我完成这个任务,只好挽起袖子亲自上阵了。 全部精力放在做快消品O2O上,很久没接触系统,弄起来比较生疏。在部署过程中,遇到很多障碍,特记录于此。 ◆连接虚拟机实例(proxmox) 客户给的是一个web方式登录,以浏览器的方式,管理虚拟机,再通过java,弹出vnc一类的窗口。开始只能到管...

DHCP的工作原理和工作中的配置使用

DHCP的工作原理和工作中的配置使用
什么是DHCP? DHCP动态主机配置协议,用于向网络中的计算机分配IP地址及一些TCP/IP的信息。DHCP提供了安全,可靠并且简单的TCP/IP网络设置,避免了TCP/IP网络地址的冲突,同时大大降低了工作负担。 DHCP监听的端口? 服务器监听的是UDP:67端口,客户端请求的是UDP:68号端口。 实验目的:搭建DHCP服务器 实验要求:公司要求将闲置的一台Linux 主机配置为DHCP服务器,以便为局域网内员工的办公用机提供自动分配IP...

路由的分类和相关命令

路由的分类和相关命令
路由分类: 距离矢量路由协议:传递路由条目和路由表(基于传闻) RIP 链路状态路由协议:传递拓扑信息和路由信息 OSPF RIPl: 不管代价延迟,只基于跳数,16跳为不可达 每隔30秒发一次更新,180秒后标记为16跳不可达,再等待60秒,也就是240秒后会删除条目 RIP的防环路机制: 1)水平分割 (在哪个端口接收不在哪个端口发出) 2)触发更新 3)毒性蔓延 (给接收的这个端口发一个16跳不可达信息) 注意:水平...

cisco单臂路由配置及使用简析

cisco单臂路由配置及使用简析
单臂路由:用于实现不同设备之间的不同VLAN的通信。但是单臂路由环境不能用在大型企业网络环境,因为路由器承载的压力太大。 单臂路由的子接口:用于实现运用一个路由接口,来做多个不同vlan的网关,实现垮网段通信。子接口不能单独的开闭,开启对应的物理接口即可。 单臂路由配置过程. 首先看环境: 左边1网段为vlan1,右边2网段为vlan2,最终使vlan1与vlan2可以互相通信。 2.pc0的ip,网关。 3.pc1的ip,网...

故障处理之Cisco UCS6248密码恢复

故障处理之Cisco UCS6248密码恢复
客户打来电话说UCS Manager无法登录,提示用户名密码验证失败。火速赶到用户现场,发现无论是console还是WEB都无法登录,为今之计只有破门撬锁了! 通过查阅官方文档得知,UCS Manager密码恢复有两种方式: 第一、Standalone模式下的密码恢复 第二、Cluster模式下的密码恢复 由于用户这里是两台6248做的Cluster,所以在这里只能采用第二种方式,恢复方法如下: Before You Begin 1 Physically connect a co...

中兴ZXR10与思科路由器互联问题

中兴ZXR10与思科路由器互联问题
近期笔者工作中遇到这样的情况,因为临时需要开通一个网络,中心节点到各接入单位较远,所以利用现有光传输网络连接路由器。中心节点是中兴ZXR10,接入单位主要是思科的7200系列,开通的155M信道。 信道调通后,便开始上设备调试,POS口连上光端机,互联IP设好,动态路由做好,还有一些七七八八的基础环境和管理设置,都做好了,发现两边怎么都不通。中心端,端口指示灯每隔一秒闪一次,接入端思科设备指示...

L2TP VPN在思科IOS路由器上的应用

L2TP VPN在思科IOS路由器上的应用
L2TP同PPTP一样也是一个传统的VPN拨号技术,微软的操作系统默认都带有L2TP的客户端。L2TP(Leary 2 Tunneling Protocol二层隧道协议)和PPTP不同,L2TP是一个标准技术。L2TP源自于两个老的隧道协议Cisco的L2F(layer2 forwarding protocol )和microsoft的PPTP。L2TP本身不提安全机制,它通过IPSEC框架来实现L2TP的安全,即L2TP Over IPSEC。因此,可以配置不加密的L2TP。L2TP支持站点到站点的VPN和远程拨入V...

linux服务器做路由,映射同网段机器

linux服务器做路由,映射同网段机器
机器1:有一个内网IP,一个外网IP 内网:eth0:192.168.10.10 外网:eth1:10.10.10.10 机器2:与机器1内网同一网段,无外网IP 内网:eth0:192.168.10.11 机器1做路由器,映射机器2,使机器2可以上网,从外网连接机器2 步骤一: 配置机器2的网关为机器1 步骤二: 机器1:添加转发功能 vi /etc/sysctl.conf net.ipv4.ip_forward=1 sysctl -p 步骤三: 使用机器2可以访问外网,在机器1上配iptables iptables -t nat -A ...

企业wifi无线信号弱,连不上的解决办法

企业wifi无线信号弱,连不上的解决办法
企业和办公室里的wifi无线信号不好,一会能连上一会不能连上,ping丢包严重,重启又恢复可以连接...... 解决方法: 1、排查无线路由器是否是硬件故障(拨打厂商电话)。 2、查看连接的客户端是否已经超过最大带机量。 1000元左右的无线路由,目前我用的有cisco:RV110W,RV120w,最好不要超过15个(亲测),官方说明是30这个不可信。国产的有艾泰,飞鱼星,600元左右,带计量20左右可以行为管理(亲测),建...

令人失望的xfs文件系统

令人失望的xfs文件系统
公司这几年买了好几台不知名小企业的NAS存储,用于备份各种资源,每台存储根据硬盘数,12或24块分配一个卷,每块SATA2硬盘容量2或3TB。购买时,已经做了Raid6,文件系统统一使用xfs。网上都说xfs性能高、稳定性好,对于合作方购买的两台HP光存储,10块600GB SAS 6G/s硬盘,也做了Raid6配置,同时都格式化为xfs。 结果悲剧从此开始了。公司内部存储,几次都发生了文件无法访问的问题,每次都是通过联系NAS存...

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)
背景介绍: 创建好VPN服务器后(创建步骤详见),需要用户在本地创建新的网络连接,并指定连接所采取的协议,此时的VPN用户虽然可以访问内网的服务器,但是却无法访问外网,是因为本地的默认路由会被VPN的连接路由所取代。为了让VPN用户能同时使用内外网,需要将VPN的连接设置上将“在远程网络上使用默认网关”去掉,并且在拨入VPN的本地计算机上新增一行路由条目,此时需要注意的是默认网关是VPN指定地址的第...

ROS软路由的介绍与安装

ROS软路由的介绍与安装
笔者是一名网络工程师,在企业中整天与防火墙、路由器、交换机打交道。在一个企业中,为了保障用户正常上网,限速用户的下载,需要使用流控和行为管理设备;为了网络安全,需要对用户进行认证;为了进行SOHO移动办公,使外网的用户能够登录OA、ERP等内网系统,需要添置专门的VPN设备。想要实现上述的功能,需要专业的防火墙、路由器、流控、VPN设备,每一台设备都价格不菲,动辄几万元。对于一个中小型企业...

简单说说:路由器和防火墙的矛盾角色

简单说说:路由器和防火墙的矛盾角色
不要在网络设备中show算法,赶紧让数据包通过,否则扣留。网络设备永远都是数据包要快速离开的地方,赶紧走,越快越好。 我说这话可 能有点矛盾,快速离开没有可以show的算法怎么能行?!问题是,不该你做的事就别做,你根本就不是一个专业防火墙,干嘛搞什么垃圾iptables!把 你自己能做的工作,做好,show完美,其他的交给行家,交给适合的设备。网络通路中的算法不限于本机,整个路径中的每一个节点之间...

华为路由器NAT端口映射的实战案例

华为路由器NAT端口映射的实战案例
1.网络环境: 内网用户IP地址为 192.168.0./255.255.255.0,也就是说IP地址为一个C类地址,涵盖范围为192.168.0.1~192.168.0.255。 路由器使用的是华为公司出品的2600产品,该产品有两个以太网口供我们使用。网口一连接外网,IP地址为公网地址;网口二连接内网,IP地址为私网地 址。公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网。2600路由器上已经配置了外网接口IP为222.90.77.50(公网 IP...

不同型号TP-Link无线路由器的无线级联方法

不同型号TP-Link无线路由器的无线级联方法
使用2台Tp-Link的无线路由器原因如下: 1、由于之前150Mbps的无其他品牌的线路由器的信号实在不敢恭维,勉强接收到父路由器的信号; 2、之前试验成功的案例是双向级联,但是发现TP-Link(父路由)却无法搜到子路由的信号,父路由是300Mbps,而子路由是150Mpbs且单根天线,子路由的信号无法传至父路由。 基于以上原因,放弃了使用不同品牌的无线级联方案。 后来使用2台Tp-Link的路由器, 父路由:WR841N Ver...