我们在Cisco 2811中有以下configuration: interface FastEthernet0/1 ip address 10.1.2.1 255.255.255.0 secondary ip address 10.90.11.1 255.255.255.0 secondary ip nat inside (10.90.11.0/24 goes via IPSec to another routers) ip nat inside source list 101 interface FastEthernet0/0 overload ip nat inside source list 103 interface FastEthernet0/0 overload access-list 101 permit ip 10.1.2.0 0.0.0.255 any access-list 103 deny ip 10.90.11.0 0.0.0.255 […]
我总是觉得总产出下降是一个反复的过程,直到它重新设定(或者可能是40亿)。 然而,这似乎表明,否则,或只是搞砸了: ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 14456 ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 3614 ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 3614 ny-swstack01#show int GigabitEthernet2/0/25 | inc […]
我正在做一些关于configuration一个vtp服务器和客户端的思科练习,我无法弄清楚的是: 我安装了一个vtp服务器,添加了我的VLAN 然后,我把另一个交换机连接到这个vtp服务器,并将其设置为客户端 现在我的VTP客户端没有得到在vtp服务器上configuration的vlan,但是当我在服务器上添加另一个vlan时,突然间他们都在那里 有没有办法推动configuration,像强制更新命令?
ISP ADSL —- Cisco 877路由器—- Cisco ASA 5505 我有上面的连接。 我想避免在Cisco 837路由器上使用NAT,并将ASA直接放在Internet上。 但是,我必须使用837连接到ISP – ASA没有ADSL接口。 我知道如何configurationASA来处理pppoe连接,但不知道如何configuration837作为ADSL和以太网之间的桥梁。 这就是所谓的RFC1483桥接? 下面的configuration是否允许ASA做所有的pppoe协商,而让877做的只不过是桥接以太网和ADSL? no ip routing interface Ethernet0 no ip address no ip directed-broadcast bridge-group 1 encapsulation aal5snap bridge-group 1 bridge 1 protocol ieee 不幸的是,这是我们唯一一个连接到互联网的800系列路由器的网站,所以我不是很熟悉它,直到我到达那里,我才能正确地testingconfiguration。
今天下午,没有改变networking,交换机突然开始断开大量的连接。 这些连接会在几分钟后回来,然后连接到交换机的另一个区域将会掉线。 这是一个较旧的4006机箱交换机,本身可能是一个问题,但我期待着看看你们在寻找根源方面还有什么可以寻找的。 开关通过以太网通道中的端口1/1和1/2连接到VSS核心1/1/42和2/1/42。 双方都能正常工作,但是交换机上的CPU会高达99%,而CRC错误在这些接口中的一个上开始碰到VSS核心,并且端点开始下降。 我们尝试了链路两端的新收发器和SFP,结果相同。 当我们尝试交换接入交换机上的光纤跳线时,CRC错误没有遵循它们留在接入交换机上的1/2端口上的光纤电缆。 因此,监控模块上的端口1/2看起来像是罪魁祸首。 实际上,我们尝试通过将光纤介质转换器转换为cat5来创build一个新的以太网通道成员,并使其成为端口通道的成员,但是当我们将其插入时甚至无法到达交换机。 我猜这是与媒体转换器无关的问题。 截至目前,我们只剩下一根光纤连接到VSS核心的一端(1/1接入交换机 – > 2/1/42)。 我已经向TAC发送了一些信息,他们正在调查情况,但其他人是否有任何我可以运行的命令或一些疑难解答,我可以在此期间进行调查?
我有一个带有Digium T1卡的Asterisk 1.8电话交换机。 它运行使用5ESS PRI通过我们目前的电话提供商没有问题。 但是,我们正在考虑切换到时代华纳的光纤服务(而不是TWTelecom),然后由于ISDN协议错误而失败。 他们的服务基本上是VOIP,尽pipe它和Asterisk一起工作,但他们不会让你直接接触,我知道 – 我试过了。 相反,他们使用Cisco 2430路由器公开它,唯一支持的选项是为您提供某种types的T1接口。 那么PRI是最明智的select。 只要我们将插头从现有的电话提供商的T1分界点转移到Cisco路由器,就不会有呼叫通过 – 出站或入站。 启用密集的pridebugging后,很明显,libpri发出的第一个数据包就会中断 – 无论是我们的传出呼叫。 这是来电的例子 – 前三个数据包。 思科路由器barf在libpri上发送。 问题是:什么,以及如何解决它。 Cisco路由器运行固件c2430-ik9o3s-mz.124-15.T9.bin – 这显然是TWC的公司标准,他们不能改变它。 < TEI: 0 State 7(Multi-frame established) < V(A)=2, V(S)=2, V(R)=2 < K=7, RC=0, l3_initiated=0, reject_except=0, ack_pend=0 < T200_id=0, N200=3, T203_id=8192 < [ 02 01 04 04 08 02 00 […]
以下是我的BRI和接口configuration interface BRI0 ip address xxxx xx.xx.xx.xx ip pim dense-mode encapsulation ppp ip igmp join-group 227.0.0.122 ip igmp join-group 225.0.0.45 dialer idle-timeout 30 dialer-group 1 dialer map ip 10.22.200.145 name xxxxx broadcast yyyyyyyy isdn switch-type basic-net3 isdn point-to-point-setup ppp authentication chap interface FastEthernet0 ip address 192.168.168.1 255.255.255.0 secondary ip address 10.22.203.33 255.255.255.248 ip accounting output-packets […]
根据这个文档 ,应该可以通过使用Puppet模块设备来configuration思科交换机。 哪里可以find这个模块? 这个模块是否仅限于Puppet Enterprise? 如何安装并运行它以configurationCisco交换机? 咨询来源: 来源1 源2 source3 source4
我正在寻找一种方法来logging在思科交换机/路由器上执行的每个命令,我有一个催化剂2960s与lanbase图像,催化剂4500e与ipbase图像。 我find了一种方法来logging在configuration模式下执行的命令,具有以下configuration archive log config logging enable 100 notify syslog hidekeys 但我想logging每个命令,包括show version例如。 有任何想法吗 ?
我们的ISP提供思科EPC3928AD EuroDocsis 3.0双端口语音网关。 路由器连接到防火墙(运行iptables和Wireshark的Ubuntu-box)。 我们的LAN(10.0.0.1/24)超出了防火墙。 没有其他设备连接到路由器。 路由器的WIFI已被禁用。 几天前,我们发现在获取邮件或浏览时遇到了问题。 连接开始变慢,有时我们根本没有连接。 这种行为似乎随机发生,并在不规则的时间段(约1-30分钟)。 LAN上的所有设备都受到影响。 Skype等特定服务不受影响。 ISP对路由器进行了检查,并与其他WAN进行了连接。 他们没有发现问题,既没有调制解调器本身,也没有信号强度或电缆。 他们还设置了监控调制解调器所在的广域网段,并且运行了几天而没有发现任何问题。 我们的局域网没有DHCP。 我们也在调制解调器中closures了DHCP。 面向广域网的防火墙上的NIC被设置为192.168.0.201。 尽pipe我们的局域网具有静态地址,并且每个网卡上的DNSconfiguration都设置为ISP推荐的DNS,但他们告诉我们在路由器中激活DHCP“有时会有所帮助”。 我们继续激活DHCP,起始地址为192.168.0.201,范围为1.我们还为面向调制解调器的网卡的MAC保留了192.168.0.201。 接下来发生的事情让我们感到困惑:在路由器的“预分配的DHCP IP地址”中,列出了一个未知的MAC地址:00:11:e6:de:ad:07(00:11:e6属于Cisco的一部分) 192.168.0.201。 而且,在路由器的“连接设备摘要”中,出现了相同的MAC,但是这次在局域网上有一个IP(10.0.0.74)! 我们重新启动了路由器,但无济于事。 同一个未知的MAC再次出现,这次局域网上的工作站已经在使用局域网地址(10.0.0.2)。 阻止IP表中的MAC使得MAC从“连接的设备摘要”中消失,但仍处于“预分配的DHCP IP地址”列表中。 我们已经将IP范围设置为2,所以它现在占用192.168.0.202而不是192.168.0.201。 重新启动路由器或从防火墙断开连接不起作用。 未知的MAC不断重现。 连接的间歇性问题依然存在。 到底是怎么回事? 这是一种黑客攻击吗? 任何input将不胜感激。