Articles of 思科

思科家庭实验室路由器不NATing

我希望有一个人可以帮助我。 我有一个AT&T 2wire网关,连接到AT&T 2线3端口的Cisco路由器。 我使用CISCO作为一个独立的networking和实验室。 下面是我的networking草图和路由器的show run config输出。 我的问题是,我试图使用NAT从思科路由器通过AT&T电线上网。 另外,当我做一个显示NAT翻译没有什么东西在表中显示,就好像没有任何被翻译,我不能到互联网,但可以ping两个networking,10.1.1.0的一切。 192.168.1.0。 我哪里去错了。 AT&T | | 192.168.1.111 | fa0/0 Outside NAT | CISCO Router fa0/1 10.1.1.1 Inside NAT Router#show running-config Building configuration… {Current configuration : 1039 bytes ! version 12.3 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router […]

静态IP设置错误? 为什么?

当我尝试通过networking复制文件时(从PC到NAS),我遇到了这个问题。 第一个文件似乎复制没有问题,直到达到99%。 它挂了几分钟,最终失败。 让我总结一下我的设备: NAS:采用RAID10configuration的全新Synology RS815,配备4x3TB 传输介质:CAT6电缆 交换机:Cisco SG500-28P 配线架:在配线架上尝试了T568A和T568B端接。 那里没有区别。 我正在build立我的networking,并已经连接了几条电缆到配线架。 我的PC连接到交换机,而不使用配线架(电缆上的RJ45连接器)。 NAS放置在我的PC附近进行testing,并连接到cat6墙上sockets。 电缆的另一端连接到配线架,并连接到交换机。 我可以浏览NAS,通过网页界面来pipe理NAS,我相信这跟接线板上的接线或交换机有关。 当我在靠近我的电脑的另一个小型交换机上连接NAS时,我没有问题。 编辑:我想通了,它与我的静态IPconfiguration有关。 把我的NAS和交换机设置为DHCP后,传输没有问题。 我很困惑,因为我的设置非常简单。 不过,我还是用L2 / L3交换机工作。 我的互联网提供商有一个调制解调器与4个以太网端口,并允许我与4个设备上线(哇..谢谢你的Telenet.4设备!!不..)。 他们的调制解调器也作为路由器function,但没有太多的function。 从我的调制解调器我去我自己的Netgear路由器(ISP调制解调器的DMZ中的Netgear的IP)。 从那个网路,我去思科swtich。 你将如何configurationnetworking? Netgear有一个DHCP服务器,Cisco交换机有一个DHCP服务器,Synology NAS也有一个DHCP服务器。

思科交换机不能注销VTY用户

我有一个思科3821交换机,坐在边上有4个来自中国的无法启动的连接。 c3821:#sh用户 … 12 vty 11 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 13 vty 12 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 14 vty 13 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 15 vty 14 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 16 vty 15 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 我试图杀死连接使用: c3821#clear line vty 12 [确认] y [确定] 用户 线路用户主机空闲位置 … 12 vty 11 idle 1y40w cm-114-109-36-18.revip13.asianet.co.th 13 vty 12 idle 1y40w […]

通过隧道的RSTP?

tl; dr:是否可以通过l2tp或MPLS运行RSTP? 我们已经从服务提供商的networking租用了一个容量,在这个networking上我们发送了一个udp组播stream量。 提供商让我们在不同地点的PoP下降,我们终止每个PoP的交换机链路。 提供商使用环形拓扑,如果有任何电缆切断或类似的问题,stream量将通过其他path路由。 但是有时候他们是在环中多次切割,我们完全失去了连接。 我们还从另一家提供商那里租用另一条暗光纤,它没有第一个提供商的覆盖范围,但是仍然到达主要的PoP,并且在与第一个提供商相同的交换机处终止。 目前,如果第一个提供商networkingclosures,我们手动切换到第二个提供商。 显然这是不理想的。 我们需要的是,如果第一个提供商环网失效,stream量自动切换到第二个提供商。 面临的挑战是,第一个提供商运行自己的交换机,并有一些冗余协议运行环pipe理。 他们不愿意给我们提供关于networkingconfiguration的信息,也不愿意与我们合作configurationRSTP。 我们在这种情况下有什么select? 我会想象我们正在运行一个隧道(l2tp / mpls)? 在连接到第一个提供商的交换机之间,以及我们所有的stream量都通过隧道,并通过交换机configurationRSTP。 有这样的可能吗? 我们有其他的解决scheme吗? 我们现在在PoP使用低端开关,如果我们有解决scheme,可以购买必要的设备。

在Cisco 3750G交换机上堆叠电缆

几个星期前,我堆叠了两台3750G思科交换机。 但是,昨天我安装了第二个堆叠电缆以及全面优化。 但是,它似乎没有注册。 Cisco3750#sh switch stack-ports Switch # Port 1 Port 2 ——– —— —— 1 Ok Down 2 Ok Down 我做了一些Googlesearch,find了这两个。 这是启用第二个堆叠电缆的正确方法吗? switch 1 stack port 2 enable switch 2 stack port 2 enable 编辑4PM:另一个search说跨越电缆(交叉)。 不知道这里有什么,但上面的命令启用没有削减。 Each 3750 switch's back has two stack ports 1 and 2. Suppose you want to connect two switches […]

为什么我的思科1941不能始终如一地执行高于60Mbps的速度?

我的办公室有一个150Mbps的同步光纤,可以突发到250Mbps。 根据我find的文件,我的Cisco 1941能够达到153Mbps MAX: http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf 我看到这些速度平均为50Mbps,现在每100-300Mbps突发一次; 从2个星期前开始,我几乎无法获得16Mbps。 我已经重新启动了所有交换机和Cisco 1941,但是我仍然无法获得超过60Mbps的速率。 如何确定我的Cisco 1941是否正常运行? 如何validation我在路由器上获得最大吞吐量? 为什么我的思科1941不能始终如一地执行高于60Mbps的速度? 更新 2016-06-21 我正在使用ISP提供的性能工具testing性能。 直接连接到ISP提供的路由器/网关,我看到80Mbps UP / 140Mbps DOWN。 在我自己的路由器后面,我看到低于40Mbps的UP,低于50Mbps的DOWN。 我有stream量监视器来观察传入和传出的stream量,这也证实了我在路由器后面看到的内容。 我的ISR充当防火墙,NAT /端口转发和SSL VPN服务器。

如何在三层交换机的另一端安全地设置VLAN的pipe理接口

我有四台服务器连接到我们组织的networking。 我已经获得了第三层交换机(Cisco SG300)。 我已经单独将每个服务器的pipe理接口NIC连接到此交换机。 (pipe理界面是Dell iDRAC,以防万一)。为了安全起见,我想在此交换机上隔离pipe理networking,将交换机连接到我们组织的networking,并且只允许来自特定主机(如我的笔记本电脑)的外部连接。 ,- server 1 management interface ,——-. +- server 2 management interface external (open) network —+ SG300 +-+- server 3 management interface `——-' `- server 4 management interface 我想我可以在SG300的右侧为pipe理networking制定VLANconfiguration,如果我正确理解了Cisco交换机上的ACL,我应该能够创build一个ACL,以便只允许来自外部networking通过SG300连接到右侧的VLAN。 我的问题是这样的:如何从外部networking连接指定哪个目的地 (1-4)连接? 假设pipe理网卡的IP地址为192.1.1.1到192.1.1.4,并且说我在外部networking上,并且想连接到机器3的pipe理接口。 我怎么做? 服务器的pipe理接口在外部networking上没有IP地址,所以我无法连接到特定的IP地址。 我如何指定所需的目的地? 这可能是一个基本的networking问题,显然我缺乏线索,但是现在已经有一段时间了,我已经打败了Google,但是我无法弄清楚。 实现这种configuration的基本方法是什么?有没有解释如何实现这种configuration的资源?

在Google云平台RHEL VM上架起思科CSR1000v .iso

我有一个Cisco云服务路由器1000v,CSR1000,.iso图像被广告在KVM上运行。 我启动了一个RHEL 1 vCPU,0.6 GB分配的公共IP和默认私有IP,并上载了映像。 我能够安装它,并看到boot和boot.catalog文件。 [ron@csr1000 ~]$ sudo mkdir /mnt/tmp [ron@csr1000 ~]$ sudo mount -t iso9660 -o loop csr1000v-universalk9.03.11.00.S.154-1.S-std.iso /mnt/tmp mount: /dev/loop0 is write-protected, mounting read-only [ron@csr1000 ~]$ sudo cd /mnt/tmp [ron@csr1000 ~]$ sudo ls -a . .bash_history .bash_profile csr1000v-universalk9.03.11.00.S.154-1.S-std.iso .. .bash_logout .bashrc .ssh [ron@csr1000 ~]$ dir csr1000v-universalk9.03.11.00.S.154-1.S-std.iso [ron@csr1000 ~]$ cd /mnt/tmp [ron@csr1000 tmp]$ […]

思科1811w路由问题

我有一个思科1811w,我只是想现在得到一个基本的configuration。 我在fa0上使用有线networking(TWC)(现在只是定期的内部dhcp,还没有完成桥接)和fa1作为内部10.0.0.0/24 连接到fa1的电脑确实得到了dhcp和路由器的设置,但是无论是在PC上还是在路由器上都不能ping通。 不知道我在做什么错。 路由器内部的pingtesting: Router#ping 8.8.8.8 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds: ….. Success rate is 0 percent (0/5) IP信息: FastEthernet0 192.168.0.5 YES DHCP up up FastEthernet1 10.0.0.1 YES NVRAM up down (nothing plugged into 1 at the moment) 运行configuration: Current configuration : 1758 […]

2 ISP从2 bgps分离networking

我有思科路由器从2 isp的2 bgp的会议,并希望分开我的networking,例如80.80.80.0/24先走低谷第一个ISP和90.90.90.0/24走低谷第二个ISP,但有select,如果其中之一他们下车,重新路线。 有没有办法做到这一点。 问候,Damjan