我们的办公室目前使用过时的Pix 501来允许VPN连接。 我们可以select升级到ASA,但是我想知道Pix是否知道可以与Mac一起使用? 我们最近设置了一个Xserve存储arrays,需要人们远程访问。 另一种方法是在Xserve上设置VPN,但我们没有任何额外的公共IP可用。 切换运行的端口会有问题吗?
思科提供了一个WLAN系统,允许pipe理员将WiFi访问限制为经过身份validation的用户。 但是, 下面的说法困扰我: 使用安全的https://1.1.1.1/login.html 。 ….显示安全警报窗口。 点击是为了继续。 该安全警报是HTTPS证书无效的警告。 尽我所知,没有什么能够阻止攻击者设置一个非法AP来为login.html设置钓鱼密码。 更令人担忧的是,如果攻击者不使用SSL,Firefox更可能警告一个合法的AP而不是一个合法的AP! 这里可以做些什么吗?
我在一个需要移动的网站前面有一个老化(古老的)PIX,为了做到这一点,我需要准备好从PIX中删除为该站点服务的IP,以便主交换机进一步我们的networking不会发送到错误的机器。 据我所知,这些IP都被设置为静态路由,这些静态路由被NAT转换为服务于PIX后面的特定站点和服务器的IP(例如,在公共IP 100.100.100.7上的站点被认为是192.168.0.46 。 据我可以看到forms的文档,我应该删除静态路由。 之后我也读到了运行“clear xlate” – 但我不确定这是干嘛的。 最终的目标是确保我不会在两个地方广播一个IP(没有VLAN不到位/目前还不是一个选项,尽pipe我希望它们是)。 IP地址匿名化的真实例子: 这是'show static'的输出 static (inside,outside) 100.100.100.7 192.168.0.46 netmask 255.255.255.255 0 0 static (inside,outside) 100.100.100.6 192.168.0.47 netmask 255.255.255.255 0 0 static (inside,outside) 100.100.100.4 192.168.0.48 netmask 255.255.255.255 0 0 static (inside,outside) 100.100.100.3 192.168.0.49 netmask 255.255.255.255 0 0 static (inside,outside) 100.100.100.1 192.168.0.201 netmask 255.255.255.255 0 0 static (inside,outside) […]
我有一个BGP路由器宣布我的networking,但我需要在BGP中公布其IP地址。 我怎么能做到这一点?
只是想知道是否有人有与Cisco 2911或2900系列路由器的经验? 我知道这是更新,类似于2811,但更强大。 价格差异不是那么多。 我很好奇为什么。 我试图确定是否应该为29xx或28xx系列中型公司。 ISP负载平衡和故障转移是必需的。 T1和ADSL线路已经到位。
如何“打印”启动configuration或运行configuration。 还有什么是最好的方式来导入你已经存储为一个文本文件的configuration?
没有使用静态IP地址,是否有可能使思科ASA使用DNS名称而不是IP地址? 例如,如果我想限制DMZ中的主机只能访问一个特定的Web服务,但是这个Web服务可能是全局负载平衡的,或者使用DynDNS或者云,那么ACL如何expression,以便固定的IP地址不是“使用和pipe理员不必打开和closuresIP地址?
在思科设备上,我知道启用debugging可能会导致性能下降,因为debugging对CPU具有如此高的优先级。 我知道要loggingdebugging,必须将logging设置为debugging级别(例如,logging缓冲的4096debugging),并启用某些function的debugging。 configuration日志loggingdebugging是否会导致性能问题,即使您不启用对某些function的debugging,或者是否安全(假设您希望并可以通过syslog处理所有日志logging事件)来configuration“logging buffered 4096 debugging”如果有人使用debugging,最大日志logging是否可用?
有人可以请一般解释我将如何configurationCisco 1841(2个以太网端口)路由公共/ 29地址块(6主机)到我的内部networking。 我希望给Cisco路由器一个公共IP,然后我的一些内部Windows服务器将接收其他公共IP地址。 路由器后面的其他主机将通过NAT访问Internet。 我有点困惑,因为我只设置了路由器/防火墙,这些路由器/防火墙只有一个公网IP地址,并通过NAT和端口转发到内部服务器。
作为小型Linux /窗口服务器networking的Web开发人员,我有3年的经验。 由于某种原因,我不得不去国外(国内)约一年。 我正在考虑做一些authentication,以便我可以扩展我的知识。 我正在想完成CCNP,CCSP和RHCE以及一些MS SQLauthentication。 我只想知道,回来后1年的差距会阻碍我获得新工作的方式。 任何方式,以便我可以利用这一年,可以帮助我的职业生涯。 我想摆脱我们的发展