Articles of 思科

通过Cisco 2960或Linux上的TCP / UDP端口进行带宽监视

我们在两个带宽有限的站点之间有一条国际线路。 我想监视两个站点之间的带宽使用情况,并了解哪种types的stream量消耗最多。 理想情况下,我希望每个TCP和UDP端口都有“每秒”的数据量到达“端”站点 – 这样我可以看到我们的应用程序使用最多的数据。 我真的不需要一个很好的图表,一个简单的文本文件就足够了。 我可以访问连接到路由器(但不连接到路由器本身)的Cisco 2960,pipe理从交换机提取数据将是理想的,因为它是单点入口。 另一种select是在每个通过链接发送数据的linux服务器上执行相同的操作。 我还没有设法find一个能够帮助我的工具 – 有很多东西(netstat,iftop),但是他们似乎不能每秒钟吐出一个“per port” 。 任何人都可以想到一个(轻量级)特定的工具和方法来实现这一目标? 编辑:我已经使用MRTG大致了解链接上的stream量,但它不够精确。 它每隔5分钟(而不是每秒)探测一次链路,并没有区分TCP / UDP端口。

需要将IP访问列表添加到Cisco交换机访问的ACL

无法弄清楚我在这里做错了什么。 今天早些时候,我无法从数据中心IP访问我的Cisco 3750交换机。 它在扩展的IP列表中,但不是标准的。 我可以从两个标准的IP访问,不知道为什么扩展不起作用。 Cisco3750#show access-lists Standard IP access list 1 10 permit 66.221.xxx.xxx (8 matches) 20 permit 66.221.xxx.xxx (86 matches) Extended IP access list 115 10 permit tcp host 174.128.xxx.xxx host 0.0.0.0 eq 22 Extended IP access list Manage-SSH 10 permit tcp host 66.221.xxx.xxx host 0.0.0.0 eq 22 20 permit tcp host 174.128.xxx.xxx […]

ACL列表甚至拒绝networking

我想知道你能否帮助我 我正在尝试build立一个ACL。 我有一个networking – 172.16.1.160/27,我需要拒绝在最后一个八位字节偶数的主机。 我会用什么狂野的面具来做这个? 谢谢

这是利用路由图进行Intervlan路由的正确方法吗?

networking地图的截图 networking非常简单。 nat / WAN接入路由器,Intervlan路由的三层交换机。 路由器: ip nat inside source list nated-nets interface FastEthernet0/0 overload ip access-list extended nated-nets permit ip 192.168.10.0 0.0.0.255 any permit ip 192.168.11.0 0.0.0.255 any permit ip 192.168.12.0 0.0.0.255 any interface FastEthernet0/0 description [f0/0][ISP] ip address dhcp no ip redirects no ip unreachables no ip proxy-arp ip nat outside ip virtual-reassembly […]

我怎样才能有一个网卡,允许两个私人networking之间的stream量?

这是一个关于私人networking的问题。 我有两个服务器(Linux),srv1,srv2,每个都有一个网卡。 我有两个交换机(Cisco 3750),sw1,sw2 服务器位于两个不同的子网上。 srv1在192.168.1.0(networkingA,sw1)。> A和B不是类,只代表问题的networking srv2在192.16.2.0(networkingB,sw2) 如果A想要通过sw1(其中一个物理连接到A)发送B的stream量,并且交换机sw1和sw2上的ip routing被打开,那么是否需要sw2stream量的特定网关? 让我问另一种方式, 如果svr1向svr2发送stream量,并且我只有一个到sw1的物理networking连接,那么数据包会发生什么情况? 数据包会不会从包装箱里交给Cisco交换机? 还是它到达开关和死亡? 获得路由? 只有当您有多个物理网卡时,是不是唯一的网关? 我简化了这个问题,但事实上,sw2子网与许多设备一起位于专用networking中,特别是我希望sw1能够访问的SAN(反之亦然)。

Cisco 3750G:标记和取消标记端口上的stream量

我有以下设置: [phone]-~-~-~-(port-10)[Cisco 3750](port-24=trunk)—-[servers] 我希望手机只能在vlan(比如说1940)上进行通话,在那里 – 当Cisco切换到untag /标记它的通信时,就像去往/来自中继线一样。 基本上,电话和交换机之间的stream量将总是在vlan上,而在非vlan上的中继端口和networking的其余部分之间的stream量。 电话应该能够到达上行链路上的任何服务器。

思科2901 Google Cloud VPN的站点到站点VPN

我最近inheritance了一台Cisco 2901路由器,并且从字面上看,pipe理这个设备的经验是0。 我需要在我的场所之间configuration站点到站点VPN的帮助: IP:5.5.5.1 子网:10.4.0.0/15(255.254.0.0) VLAN:200(我的猜测是,它可能无法只允许一个特定的VLAN到这个VPN的stream量,但我想我会给它一个镜头)。 和Google云端VPN: IP:6.6.6.1 子网:192.168.1 / 20(255.255.240.0) 预共享密钥: 很安全哇 在我的生活中,我无法得到这个工作,花了足够的时间,我想在这里尝试我的缺点。

从Nexus单一上下文迁移到租户configuration

我的任务是插入为单个公司configuration的Nexus 7K系统,并为我单独的公司分配资源,以便我们可以利用此站点上的资源。 我对6500 IOS非常熟悉,但是没有find关于如何将configuration从根环境转移到新的VDC的大量资料。 任何人都可以指向正确的方向吗? 或者我应该计划去build立一个Nexus专家吗?

Cisco路由在VLAN之间

我在思科路由器有两个VLAN的路由问题,这里是configuration: interface FastEthernet0/1.13 encapsulation dot1Q 13 ip address 192.168.13.254 255.255.255.0 ip nat inside no ip virtual-reassembly ! interface FastEthernet0/1.21 encapsulation dot1Q 21 ip address 10.10.10.29 255.255.255.0 ip nat outside no ip virtual-reassembly ! 路由部分: ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 <ISP GW IP> ip route 10.10.5.0 255.255.255.0 10.10.10.90 路由器上还有其他的东西,特别是一个大的访问列表,还有很多的NAT,但是没有任何与这个VLAN相关的东西。 如果我在一个VLAN 13主机上,并尝试ping例如一个VLAN21地址不应该工作? 编辑#1 sh ip […]

思科路由器和ACL以最小的中断

我有一个Cisco 1921路由器,我在其中configuration了以下访问控制列表: 编辑访问列表199拒绝192.168.1.24 access-list 199 permit any any 我希望能够随时删除和添加新的访问列表条目,以阻止我不想访问互联网的IP,有时会阻止所有的IP访问。 我怎样才能做到这一点,而不中断互联网stream量或所有IPstream量的其他IP地址不应该受到变化的影响? 例如,当我删除第一个访问列表条目时,许可选项将消失,所有的互联网访问都将丢失,直到重新进入系统。