Cisco路由器连接到Gi0 / 2上的WAN,并连接到Gi0 / 0上的192.168.1.0/24 LAN。 DD-WRT设备的IP为192.168.1.3/24。 我想要DD-WRT路由器来处理传入的VPN连接(PPTP)。 在思科设备上,我假设我需要在入站Internet接口上应用ACL,TCP(和UDP?)47和TCP 1723允许来自任何IP和TCP 1723的入站NAT设置(应用于WAN IP?) 运行configuration R1#show run Building configuration… Current configuration : 1903 bytes ! ! Last configuration change at 01:16:34 UTC Fri Feb 22 2013 version 15.1 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker […]
作为IOS初学者,我一直在努力configuration我们的办公室新的Cisco 887VAW ADSL路由器。 我经过了许多艰辛的努力,终于把ADSL分类出来,并且configuration路由器在其以太网接口(192.16.10.0/24,192.168.10.1上的路由器,通过NAT提供给ISP提供的IP地址)。 现在我需要configuration路由器来转发我们从ISP获得的/ 29子网的stream量。 前面的路由器configuration了第二个IP地址(从/ 29),它被指定为我们各种服务器的出站网关; 我如何在思科上复制它,并告诉它如何路由这些地址的入站数据?
正如标题所说,我pipe理一个使用Cisco 3560X作为核心交换机的小型networking。 我们最近得到了第二台相同的交换机,我开始考虑如何为networking添加一些冗余。 由于3560X不能堆叠,我想知道哪种冗余方法是最好的,以防交换机故障。 你认为最好是备份交换机准备好连接和configuration这样的故障或configuration更高级的东西,如HSRP? 电源和上行链路冗余已经被处理了。 预先感谢您的意见!
我目前使用IP地址阻止小规模的DDOS攻击,但是所有的数据包都是相同的大小,1514位,我不想用一堆IP填充ACL规则。 在阅读思科文档之后,应该可以通过数据包长度运算符进行过滤,但是它似乎不起作用,我从来没有尝试过。 这是我用的: 拒绝任何分组长度eq 1514 有没有人使用包长度运算符,这是正确的用法呢?
我已经在互联网上search了几个小时,并且发现与思科文档相矛盾。 在一台路由器上,我有一个连接到VDSL2线路的fa0 / 0,并用Dialer0拨号。 在这个路由器上,我也有一个连接到ADSL线路的atm0 / 1/0,并用Dialer1拨号。 当每个拨号时,他们被分配相同的IP地址,网关等。一个路由的子网被通过这些。 当拨打ADSL线路时,ISP开始向下发送所有传入的通信。 但是,我可以强制VDSL2线路上的所有输出stream量…这只是ADSL的答复。 最好如何configuration这样的ADSL线路是在主VDSL2线路发生故障的情况下使用的? 我知道ip sla和浮动路线跟踪。 我的假设是,我需要在ATM接口或Dialer1接口上按需拨号configuration,只有在stream量被迫使用浮动路由时才会拨出。 任何指针将不胜感激。
我在Cisco IOS路由器上有一个类似于下面的规则集。 所有的工作都非常适合于跟踪延迟,但是SNMP位在单个ICMP故障的情况下触发,而不是在轨道计时器完成并且在轨道上发现改变的状态并因此改变路线的情况下触发。 我可以看到轨道计时器正在按预期工作:“可达性为Up,延迟向下(剩余12秒)” 应该如何configuration触发导致浮动路线激活的故障? track 1 rtr 123 reachability delay down 20 up 60 ! ip route 0.0.0.0 0.0.0.0 1.2.3.4 track 1 ip route 0.0.0.0 0.0.0.0 4.3.2.1 254 name ADSL_Backup ! ip sla 123 icmp-echo 3.4.5.6 source-interface FastEthernet0/0 timeout 2000 frequency 10 ip sla schedule 123 life forever start-time now ! logging trap notifications […]
假设我连接到两个差异ISP并将它们设置为冗余连接,一个比另一个重。 我可以说,西class牙的一些人的任何路线应该使用较慢的链接,而不是主要的? 谢谢W
我有一对cisco ap(air-lap-1141n-a-k9)通过networking交换机(FS726TP)与wlc(cisco 2500系列,版本7.0.116)不通信。 原本一切工作,因为它应该,然后我意识到来宾访问无法获得一个IP(它是在一个单独的子网,而不是交换机/ AP的/ WLC),但常规无线VLAN工作正常。 我重新启动交换机和ap的,现在他们都没有被wlc认可。 在链中的任何地方都没有改变configuration。 ap的连接端口被标记为guest vlan上的出口。 在本地vlan上删除标记的出口允许AP到达wlc,在此时我可以重新标记端口并获得本地vlan上的连接,但是仍然无法从客户vlan获取ip。
我正在尝试创build静态路由,这些静态路由被重新分配为E1types5外部OSPF LSA。 如果我检查其他连接的路由器上的路由表,这些重新分配的路由显示正确。 但是,路由在我创build它们的路由器上显示为静态路由。 有没有办法让这个路由器创build静态路由看到他们作为E1types5外部OSPF LSA以及?
我们有一个新的要求login信息做与VPN连接。 最终目标是促进ITpipe理人员能够轻松地检查某人在一段时间内连接/断开连接的情况。 我的信息被sysloglogging到我们的NAS上,但是由于信息量的限制,这并不适合我们的账单。 你知道我们是否有一个简单的方法来促进这个或任何可能parsing数据的工具? 提前致谢!