我有几个关于思科和HP ProCurve互操作性的问题。 这是一个链接到我的networking拓扑的pdf。 有人可以帮助我在这种拓扑中的基本VLANconfiguration? 下面是我的configuration的一些细节: # m_management_2 interface FastEthernet0/43 switchport access vlan 250 switchport mode access spanning-tree port-priority 32 spanning-tree cost 100 # MTA2-swmgmt1 vlan 1 name "DEFAULT_VLAN" untagged 1-48 ip address 10.10.249.190 255.255.255.128 exit # MTA2-swtr1 vlan 1 name "DEFAULT_VLAN" untagged 1-14,16-48 no ip address no untagged 15 exit vlan 100 name "MTA Mgmt" […]
我有一个cisco图像515e运行版本7.0(6)。 我有一个静态的公共IP,我的ISP给我,我使用轻拍内部和DMZ接口。 我需要redirect一些端口转发到DMZ,有些转发到内部接口。 我怎样才能有两个静态语句绑定外部的内部和dmz? 谢谢你的帮助。
我从来没有设置过其中一个,需要一点帮助。 现在我们有一条从Sprint到Cisco 1841的T1线路,然后到我们的路由器。 但是,当我将Cisco 1841插入端口0并将路由器插入端口3时,它不起作用。 在港口1我有我的pipe理电脑插入。我们有一个子网,这一定很容易,但我不知道如何使这项工作。 当防火墙插入,然后我没有互联网或networking访问。 编辑: 目前我们有一条从Sprint连接到Cisco 1841盒子的T1线路。 从那里连接到我们的交换机。 关于WatchGuard,我已经尝试将sprint t1行插入守望保护盒的端口0,然后我有一条从守望保护盒端口2到交换机的网线,似乎不起作用。 我试图绕过思科1841盒这样做。 我已经附上networking图到这个职位。 我不希望Watchguard使用DHCP。 我有一个静态IP地址连接到守卫,但没有networking或互联网访问,当我这样做。 我究竟做错了什么? 我无法发布图片,因为我是新用户。 编辑: 在WatchGuardnetworking设置中,它被设置为网桥模式,然后我的IP地址是160.81.32.134/30这是Sprint IP地址,而我的网关是160.81.32.133。 对于可信接口,它是相同的设置。 我添加了3个当前configuration的图像。 谁能告诉我,如果这看起来是正确的?
我想用思科策略路由configuration到我的caching服务器的故障转移链接。 所以我试图创build一个ip sla监视器。 这里是思科路由器的语法(有可能是错误的单词在参数,但在这里,我只是想显示样式): R1(config)# ip sla monitor 1 type tcpConnect destip 10.10.10.2 destport 1010 timeOut 30 frequency 30 R1(config)# ip sla monitor 1 schedule life forever starttime now 然后创build一个监视该监视器的轨道并在路由中使用它。 但每次我看看这个ip sla monitor 1这样的统计信息都会失败。 虽然我可以用路由器telnet 10.10.10.2:1010! R1# sh ip sla monitor statistics 1 <some stuff here> last operation return code: No connection number of success: […]
我有2个思科ISR 2821和2811,他们通过一个站点通过IPsec VPN连接到站点GRE。 我的问题是,我怎么能转发所有的stream量或networkingstream量到另一台路由器? 谢谢
我想知道是否有可能收到login尝试与思科ML卡上的SNMPlogging失败的用户名。 SNMPv3可以做到这一点,如果是的话,那么启用它的命令是什么? 谢谢!
据我的经验,当接口过度使用时,队列开始溢出,设备将开始丢弃数据包。 我目前遇到了思科1841遇到的困难,其中我所拥有的3张卡中有1张或2张断开连接,似乎与过度使用有关。 我会想,如果这是卡的情况下,将重新拨号和重新连接,但没有发生。 任何人都可以摆脱任何光线,如果过度使用可以导致这些卡断开连接?
如此处所述,思科ACE有一个有趣的用法来平衡通过不同ISP的输出互联网stream量。 基本上,它将在ACE的边界路由器上被设置为rservers,一个处于透明模式的服务器场(在目标地址中没有NAT),每个ISP VLAN中的SNAT池以及一个可以被用作默认网关的VIPnetworking。 有没有人执行这个? 换句话说,有没有人使用ACE来负载平衡一对路由器? 注意:运行BGP的路由器是更好的解决scheme,但并不总是一个选项。
我们使用装有3个3G-HWIC卡的2900系列路由器托pipe一个站点。 它使用telstra托pipe,并插入我们的公司广域网。 该卡针对半径进行身份validation,并将路由广告发布到广域网,其路由子网。 我们一直使用相同的广告子网。 Telstra告诉我们,这可能是一些退出问题的原因,一些服务可以为某些人而不是为其他人工作,并且有效地说,他们的系统将只使用其中一个,即使我们可以看到接口在线并分配了一个WAN IP地址。 有没有人在那里configuration多HWIC设置,如果是的话,他们使用不同的子网每个或相同?
我刚刚设置了一个IPSEC LAN到LAN IPSec连接,由于我们的本地IP范围与远程networking混淆了,我把VPN警察中的本地IP设置为我们的外部WAN IP。 vpn隧道创build成功,我能ping通远程networking上的远程服务器,但无法创buildtelnet连接或打开与服务器的远程桌面连接。 通过wireshark发现,我能够收到ping回复,但没有任何其他types的连接回复。 我和远程networking上的networkingpipe理员交谈,他们告诉我一个非常奇怪的行为: 对于我发送的每个ICMP数据包,他们收到了两个,一个使用我的外部IP,另一个使用我的内部IP,他们回答了使用外部IP的那个,这就是为什么我看到一个ping响应 任何其他types的连接都与我的本地IP一起收到,因此丢弃而不回复。 这台路由器(RV220W)有telnet访问权限,所有的设置都必须使用恐怖的网页界面。 任何人都知道必须做什么,所以远程networking只接收我的数据包只有我的外部IP,只有一次,不同的IP两次不同的数据包? 谢谢