Articles of 思科

显示Catalyst Cisco交换机上的所有用户

我是思科的新手,我有一些困难: 我想列出所有用户帐户。 show users只显示当前login的用户。 我没有更改启用密码的问题,但我想看到所有可用的用户,所以我可以更改特定的用户密码。 如何列出所有用户帐户? 我将如何重置特定用户的密码? 使用3750,3560交换机和55 / 10-20 ASA。

路由器IP(最佳实践)

我了解到,路由器应该有子网的最后一个IP,例如:192.168.1.0/24 – >路由器IP应该是192.168.1.254,依此类推。 但是…为什么呢? 这只是优惠还是还有其他原因呢? 谢谢!

3 WAN和Cisco路由器 – PBR,QOS,负载平衡

我有一个思科路由器与4个以太网接口,情况如下: 2 x专用租用线路(2MB和4MB)1 x企业级DSL 10MB 4 3COM L2,交换机,连接到核心交换机(3COM – Layer-2) 核心交换机连接到思科路由器上的一个以太网接口 我现在负责configuration负载平衡,以便我们的LAN用户可以利用所有3个WAN连接 谷歌search结果,我将不得不使用服务提供商之间的BGP(不可能) 问题是: a)如果我不能使用BGP,我必须使用策略路由(PBR)还是考虑上述场景和思科路由器3700系列有其他解决scheme? b)另外,在这种情况下,我将如何启用QOS /stream量监pipe? 这将适用于每个接口或全球 – 任何configuration示例将是非常有用的? c)策略路由不是负载均衡? 对 ? (我的理解是,它只是简单地从一个接口路由一组IP地址,而另一个接口则按照configuration路由到另一个接口。 将感谢您的build议和帮助 感谢致敬

1000 Mbit / s光纤交换机到100 Mbit / s光纤交换机 – 无通信

今天早上,我排除了同一build筑物内两台交换机之间的光纤连接问题。 这是一种单模光纤 。 我知道这种光纤很好,因为我自己安装了它,并在安装之后(使用我的OTDR )进行了testing。 我的客户在使用光纤连接将两台交换机相互连接时遇到了问题。 我们有六条不同的线路在这个build筑的两个房间之间进行尝试。 经过几个小时的故障排除,并找出一些(花费很多说服和certificate),这不是物理光纤连接问题。 我们通过将一台交换机与另一台交换机放在同一个房间并将它们直接挂在另一台交换机上来确定它。 一台交换机有一个最大连接速度为100 Mbit / s的单模光纤端口。另一台交换机支持高达1000 Mbit / s。 我认为1000Mbit / s交换机可以自动将其自动切换到100Mbit / s,类似于如何将100BASE-T连接连接到10BASE-T连接而没有问题。 这是正常情况吗? 这是正常的吗? 光纤交换机是否支持在100 Mbit / s和1 Gbit / s之间自动调节? 这是我们使用的交换机的限制吗?或者在任何交换机上都不可能?

思科vs其他一切

当我们build立一个新的电话系统的时候,一场激烈的辩论激怒了。 安装这些设备的人不相信为思科设备付出高昂的代价,因为他们可以用低价位的产品来做同样的事情。 从我所看到的,思科坚如磐石,低价位的设备通常似乎很快就会被烧毁。 你怎么知道什么时候把钱花在思科设备上呢?

ScreenOS ip6in4隧道传输模式ipsec?

我已经在ScreenOS路由器(SSG-5)和Cisco 3925之间build立了一个点到点的传输ipsec会话.IPsec传输本身很好,但是当我试图通过传输来引导协议41传输时,没有正确的过境。 我首先假设你需要为ipsec连接创build一个隧道,然后使用ipsec隧道的outgoing-interface定位ip6in4隧道,但screenos不会让你在隧道上创build一个隧道。 另外,我尝试使用基于策略的VPN,但是当我尝试使用“隧道VPN”作为策略目标,它告诉我未知的命令? 基于策略的ipsec是否有主开关? 以下是我认为是相关的configuration,虽然我会很乐意根据需要提供更多的信息。 SCREENOS CONFIG: ————————— set zone id 105 "mytunnel_TUNNEL" set zone "mytunnel_TUNNEL" tcp-rst set interface "tunnel.5" zone "mytunnel_TUNNEL" set address "mytunnel_TUNNEL" "fdee:7e1e::/32" fdee:7e1e::/32 set ike gateway "micmplsv4" address 2.2.2.157 Main outgoing-interface "ethernet0/0" preshare "igdZeIcKNobfusol+CQcpIfvwnFwrxb5g==" sec-level compatible set vpn "mytunnel" gateway "micmplsv4" no-replay transport idletime 0 sec-level compatible set vpn "mytunnel" […]

思科交换机,如何确定连接的设备或唤醒设备的MAC地址?

switch1#show interfaces descri … Fa0/13 up up Fa0/14 down down Fa0/15 up up … (两个端口13和15上的指示灯也亮起) 然而: switch1#show mac-address-table 24 x.dc15.93a9 DYNAMIC Fa0/13 24 x.9931.296d DYNAMIC Fa0/11 24 x.2196.cf24 DYNAMIC Gi0/1 24 x.a947.fb81 DYNAMIC Fa0/11 24 x.b954.90c2 DYNAMIC Fa0/8 24 x.b976.a45c DYNAMIC Fa0/2 24 x.8f1c.f11b DYNAMIC Fa0/11 24 x.ba8e.f467 DYNAMIC Fa0/11 28 x.2196.cf24 DYNAMIC Gi0/1 28 […]

Puppet错误:未定义的方法“捕获”

我在networking工程SE网站上发布了这个问题,但是确定是closures主题….等等。 我正在玩弄使用puppet进行核心networking设备configuration的想法,以提高我的团队正在生成的configuration的准确性。 我想先创build一个演示,然后学习更多关于木偶如何工作的知识。 我在我们的团队networking实用程序节点(一个Ubuntu 12.04 LTS VM)上安装了puppet,并在〜user / .puppet / device.conf中configuration了一个设备,它看起来像…. [XX-core01.XXX.local] 键入cisco url ssh:// user:[email protected]/ 我跑了傀儡设备 – 发烧,并颁发了证书。 但一旦我做了,我得到一个错误,我无法find任何有关的信息。 info:开始将configuration文件应用于XX-core01.XXX.local,位于ssh:// user:[email protected]/ info:为XX-core01.XXX.local创build一个新的SSL密钥 info:ca的caching证书 info:为XX-core01.XXX.local创build一个新的SSL证书请求 info:证书请求指纹(md5):18:B8:55:F9:A0:F6:8E:A3:F5:53:59:87:4C:00:48:23 info:XX-core01.XXX.local的caching证书 info:为ca。cachingcertificate_revocation_list err:无法检索本地事实:nil:NilClass的未定义方法“捕获” 任何人都可以指向正确的方向吗? 另外,是否有可能使用木偶“行走”设备? 我有兴趣了解哪些选项可以在我的不同设备上configuration。 谢谢!

Ubiquiti无线访客networkingVLAN瓦特/ pfSense +思科交换机

我试图在一段时间以来一直很好的嗡嗡声环境中设置一个访客无线networking。 无线在Ubiquiti UniFi AP上运行。 我希望这是明确的。 如果没有,请随时提出问题….我有一种感觉,这可能是混乱。 有问题的Cisco交换机是SG 200系列,防火墙是pfSense。 Ubiquiti UniFi APconfiguration了2个SSID(“NNH”和“NNH Guest”) 在我描述更多的印刷术之前,这里的情况是: 员工只需从适当的DHCP服务器上接收DHCP即可 物理连接到VLAN 200的计算机从pfSense(这是该VLAN的DHCP正确的DHCP服务器)接收DHCP。 NNH上的无线客户端收到DHCP罚款 “NNH Guest”上的无线客户端不会获得DHCP地址,也无法连接 更多细节 pfSense仅作为防火墙运行,而DHCP服务器仅用于来宾networking(员工/主networking具有Synology NAS作为DHCP服务器)。 networking有这两个子网 10.1.10.0/24 =员工 10.1.200.0/24 =访客(标记为VLAN 200) pfSenseconfiguration如下: 3接口(接口bce0上的WAN,bce1上的LAN,VLAN 200上的OPT1) 设置VLAN 200在LAN之上运行 有一个物理连接到VLAN 200的计算机实验室。连接到实验室(具有自己的交换机)的Cisco交换机上的端口被设置为VLAN 200上的访问端口(未标记)。 计算机实验室中的所有PC(物理连接)都从pfSense(10.1.200.0/24)获取正确的DHCP地址。 我已经configuration了Cisco交换机上直接连接到Ubiquiti UniFi AP的端口处于“常规”模式,其VLAN标记为200, 另外,连接到pfSense的交换机的Trunk端口是VLAN 200的成员: Ubiquiti UniFi APconfiguration如下: 2个SSID “NNH Guest”设置为“使用VLAN 200” 总结 … 在Ubiquiti UniFi AP上configuration“NNH Guest”以使用VLAN […]

lacp,cicso 3550,3560,帮助configuration

嘿,这一切都是从我在思科论坛上提出的问题转发,但从来没有得到有用的答复。 嘿,我试图将工作中的FreeBSD服务器转换为来自常规千兆位链接的双重缓冲链接。 我们的生产服务器在3560上。我在3550上有一个小的testing环境。我已经实现了故障切换,但是在实现速度上有麻烦。 所有服务器正在运行英特尔(em)卡。 服务器的configuration是: BSDServer: #!/bin/sh #bring up both interfaces ifconfig em0 up media 1000baseTX mediaopt full-duplex ifconfig em1 up media 1000baseTX mediaopt full-duplex #create the lagg interface ifconfig lagg0 create #set lagg0's protocol to lacp, add both cards to the interface, #and assign it em1's ip/netmask ifconfig lagg0 laggproto lacp laggport em0 laggport […]