我有一个思科uBR7200系列CMTS具有以下function: 思科互联网操作系统软件IOS(tm)7200软件(uBR7200-K8P-M),版本12.3(9a)BC9,发行软件(fc1) 思科uBR7246VXR(NPE400)处理器(版本A)具有458752K / 65536K字节的内存。 处理器主板ID SPE121401EK R7000 CPU,频率为350MHz,实现39,版本3.3,256KB L2,4096KB L3高速caching6个插槽VXR中间背板2.0版 最近一次从开机X.25软件版本3.0.0重置。 PCI总线带宽mb0_mb1有442点PCI总线mb2有0个带宽点 2 FastEthernet / IEEE 802.3接口1电缆调制解调器networking接口125K字节的非易失性configuration存储器。 插槽0(扇区大小512字节)中的47040K字节的ATA PCMCIA卡。 8192K字节的Flash内部SIMM(扇区大小256K)。 问题是我不能使用任何有关NAT(networking地址转换)的命令,因此我不能configuration该表,我正在谈论像这样的命令:ip nat,ip nat在目的地,ip nat里面来源,ip nat外部来源,ip nat池,ip nat翻译,显示ip nat统计信息,显示ip nat翻译…. 似乎我的思科CMTS uBR7200没有NAT,但存在的命令….任何人都可以告诉我发生了什么? 为什么没有NAT表或者为什么我不能在CISCO IOS中放置任何与NAT相关的命令? 提前致谢!
我有一个与冗余思科2960s的SAN,当我设置了一段时间之前,我设置所有的接口使用9000的MTU。我今天看着configuration,我注意到这个线路system mtu routing 1500会导致任何问题? 或者因为这是一个开关一切都应该罚款,因为没有任何路由。
我是一百套公寓的接线委员会主席,而不是思科专家。 昨天,我们得到了康卡斯特商业服务,配备了SMC3G路由器/调制解调器,可以独立运作,或者通过我们的老式惠普dumb交换机连接笔记本电脑。 但是,当我通过三台Cisco Catalyst 3550交换机连接我的笔记本电脑时,DHCP通常工作正常,但是之后,SMC3G不可见:即使在手动将其MAC添加到arp访问列表和ip后,Ping其IP地址也失败源绑定。 即使是来自Cisco交换机的 traceroute mac也会提供“错误:未find源MAC地址”。closuresSMC3G中的DHCP没有任何区别。 端口的接口设置我通常将SMC3G连接到(通过Cisco 1417可以正常工作的AT&T DSL): interface FastEthernet0/5 description *2nd router* switchport access vlan 101 switchport mode access ip dhcp snooping trust end 正常用户端口的设置是: interface FastEthernet0/42 switchport access vlan 101 switchport mode access switchport protected no cdp enable spanning-tree portfast service-policy input USER_INGRESS service-policy output USER_EGRESS ip verify source ip […]
现在我有一个Cisconetworking路由器(ASA 5505)的vpn,networking192.168.1.0/24连接到一个networking192.168.100.16/28的Juniper防火墙(SSG-520)。 我想重新configuration瞻博networking上的子网是/ 24。 我已经更改了juniper端的所有接口设置和路由,但是90秒后VPN断开连接。 我很确定这个问题是思科方面的一个路由。 在思科侧的日志中,它表示“192.168.1.1找不到icmp src外部的翻译组:192.168.100.1 dst inside:192.168.1.1(type 8,code 0)” 以前瞻博networking的IP地址是192.168.100.30(位于/ 28子网内)。 现在是在192.168.100.1。 在思科的VPN上重新创build路由的正确方法是什么?
我在局域网内的计算机上configuration了centOS邮件和networking服务器。 我的思科路由器携带一个外部IP需要翻译,以便在我的全球IP在http端口的任何请求将被转发到我的局域网的中端运载terminal。 所以我用下面的命令做了这个。 ip nat inside source static tcp 192.168.1.422 80 interface VLan1 80 access-list 105 permit tcp any host 260.97.42.742 eq 80 access-list 105 permit tcp any any established access-list 105 permit udp any eq domain 以同样的方式,我想通过我的centOS端口25发送电子邮件。 现在我想从INSIDE到OUTSIDE,从CentOS转发到路由器。 (HTTP请求到路由器转发到我的主机。) 那么,创buildNAT端口转发的正确命令是什么,以便我可以通过路由器从主机发送电子邮件? 提前致谢
我试图确保我在自己的脑海里有这个正确的思路,思科configuration将如何给出以下路由reflection和BGP集群的例子。 如果在AS1(路由器A)中有一个路由器的三个AS 1,2和3,AS2(路由器B,C,D&E)中的四个路由器和AS3(路由器F)中的一个路由器,则使用以下IP布局。 AS1 路由器reflection器群集(id 10) ## START CLUSTER 路由器B IP(路由器E链路):192.168.1.2/32 networking:111.111.111.0/24 路线C. IP(路由器E链路):192.168.2.2/32 IP(路由器F链路):10.1.1.2/32 networking:222.222.222.0/24 路由器E IP(路由器C链路):192.168.2.1/32 IP(Router B Link):192.168.1.1/32 IP(Router D Link):192.168.3.2/32 ## END CLUSTER 路由器D IP(路由器E链路):192.168.3.1/32 IP(路由器A链路):10.2.2.2/32 AS2 路由器A IP(路由器D链路):10.2.2.1/32 AS3 路由器F IP(路由器C链路):10.1.1.1/32 然后,将路由器B,C和Econfiguration在路由器B和C的群集中作为路由reflection器客户端。 下面的configuration对于路由器B,C和E来说是正确的还是我需要在每个路由器上指定cluster-id? 另外,我正确地认为所有其他路由器与正确的对等体(如果它是一个网格解决scheme)一样正常。 如果是这样,你将如何configuration路由器D宣布路由器E从路由reflection器客户端处理的路由? Router_B(config)# bgp 2 Router_B(config-router)# neighbor 192.168.1.1 remote 2 Router_B(config-router)# network 111.111.111.0 mask 255.255.255.0 Router_C(config)# bgp […]
我试图configuration一个Cisco 678,因为我完全生病在我的Actiontec。 但是,我遇到了一些问题。 似乎思科能够训练线路,但我无法平息。 这几乎就像我没有正确configuration设备抓住它的IP使用PPPoA(如我的Actiontec。)从“show running”(下面)的输出也让我也这样想。 以下是我为了configuration这个而运行的命令: # en # set nvram erase # write # reboot # en # set nat enable # set dhcp server enable # set PPP wan0-0 ipcp 0.0.0.0 # set ppp wan0-0 dns 0.0.0.0 # set PPP wan0-0 login xxxxx // My actual login # set PPP wan0-0 password […]
我们有一个有点异国情调的设置。 一些连接到Cisco交换机的设备必须由第三方pipe理,我们不想让这个第三方完全访问我们的networking。 这些设备没有自己的路由子网,它们是交换机所在子网的一部分。不幸的是,这不能改变。 我们想出了以下解决scheme(不起作用): 我们把这些设备的端口放在一个单独的vlan上。 我们已经连接了一个路由器设备,其中两个接口连接到交换机,一个接口连接到主vlan,另一个连接到设备的新vlan。 我们尝试在路由器板上设置一个网桥(与防火墙结合,因此只有传入的连接是可能的),所以这些设备是可访问的。 我们不能得到这个解决scheme的工作,路由器的数据包从一个接口转发到另一个,因为错误的vlantag ceisco拒绝。 我们尝试在路由器板上设置vlantagging(使用这个参考: http ://blog.butchevans.com/2010/02/to-tag-or-not-to-tag-that-is-the-question/)没有交通似乎击中路由器板。 我们可以改变思科设置接受或忽略错误的VLAN标签,或者我们应该如何configuration路由器板? 提前致谢!
网站A Cisco路由器(877W),configuration用于传入的VPN IPSec客户端连接 一些服务器,位于192.168.0.0/24networking中 B站点 具有物理NIC和vpnc客户端的Linux盒(由站点A的Cisco路由器发送的tun0 / 30.30.30.20),路由被启用 一些工作站,在192.168.1.0/24networking中 问题 虽然站点B可以用局域网地址成功访问站点A的服务器,站点A中的服务器只能用他的VPN地址来ping Linux站点。 他们无法访问192.168.1.0/24 LAN中的工作站。 思科路由器configuration crypto isakmp policy 1 encr 3des authentication pre-share group 2 crypto isakmp client configuration address-pool local dynpool ! crypto isakmp client configuration group groupxxx key xxxx pool dynpool acl 105 crypto isakmp profile ciscocp-ike-profile-1 match identity group groupxxx client authentication […]
我有一个思科877和ipv6奇怪的问题。 我的ISP提供本地ipv6连接,路由器configuration了我提供的子网的第一个地址。 在我的networking上,大约有20台主机都configuration了IPv6。 每个主机可以完美地访问更广泛的IPv6互联网。 traceroute显示出现在第一跳的路由器,然后是我的ISP。 奇怪的是,路由器不能ping通networking中的任何内部主机,内部主机都不能直接ping路由器。 路由器可以ping任何外部ipv6地址,并响应来自外部地址的IPv6 ping。 为什么是这样? 一些相关的configuration位: no ipv6 source-route ipv6 unicast-routing ipv6 cef ipv6 dhcp pool ipv6pool ipv6 multicast-routing ipv6 route ::/0 Dialer1 ! interface Dialer1 description virtual dialer interface ip address negotiated ip access-group INTERNET-IN in ip nat outside ip virtual-reassembly encapsulation ppp dialer pool 1 dialer-group 1 ipv6 enable […]