我们有一个600用户的中型networking,全部都在思科交换机上。 允许用户在端点上插入路由器等,以便他们可以在他们的房间中使用无线和/或多个设备。 问题是,我们遇到了VLANS(一个相当大的)之一的不稳定性问题。 DHCP服务器应该工作正常,因为其他的VLAN是好的。 奇怪的是,这种情况发生在互联网被报告为“缓慢”的爆发中,这是以前没有报道过的。 这些事件以前没有发生在我们当前的configuration上,而且我们没有改变configuration。 DNS也很好,所以这是不可能的。 然而,有很多人已经进入这些build筑,他们可能已经堵塞了一些可能导致这个问题的设备。 我们使用Portfast和BPDUGuard启用STP。 问题; 有什么好的方法来解决这类问题? Cisco IOS中有哪些好的机制可以阻止路由器宣传stream氓路由 谢谢!
如何更改ISL的种子开关? 我正在退役在我们的networking中的旧开关。
所以我的思科UCS服务器的BIOS已损坏,需要重新刷新。 当它启动时,它只是给我恢复说明,如将recovery.cap文件放在USB驱动器的根目录中,然后重新启动。 我也试过用安装恢复跳线,仍然做同样的事情。 等待指令说几秒钟后,它只是说它找不到有效的recovery.cap文件。 我试过每个USB端口,没有任何东西。 我知道他们工作,因为我之前使用过键盘。 当它处于这种状态时,我无法访问CIMC,所以从我看到的唯一选项是recovery.cap,到目前为止我还没有碰到任何问题。 我没有任何KVM访问或任何东西,只是连接到显示器的物理服务器本身。
我有一个思科3825路由器,(除其他外)function作为互联网的网关。 我有两个VLAN,但只有其中一个应该可以访问互联网。 VLAN10: network = x:y:z:10::/64 (NO internet access) VLAN20: network = x:y:z:20::/64 (internet access) 这是我当前configuration的重要部分: interface FastEthernet0/0/0 description *** Shared LAN connection for all VLANs switchport trunk allowed vlan 1,10,20 switchport mode trunk interface Vlan10 description *** LAN with NO internet access ipv6 address x:y:z:10::1/64 interface Vlan20 description *** LAN with internet access ipv6 […]
我在Asterisk SIP服务器上注册了Cisco 7975,我想在第二个(不同IP)的Asterisk SIP服务器上注册第二个线路。 我试图用固件版本8.5.3来做到这一点,但它只在第一个SIP服务器上注册。 我使用服务器2上的Wireshark,我发现当我的服务器发送“SIP / 2.0 407代理身份validation必需”,我的手机没有回应与“代理授权”头字段(它不会发送凭据) 。 问题是什么? 谢谢!
想要在我的0/3接口上设置多个vlans,并希望得到确认,这将工作。 Ethernet 0/3.1 security-level 20 nameif dev-dmz vlan 502 ip address 172.20.2.1 255.255.255.0 Ehternet 0/3.2 security-level 30 nameif dev-inside vlan 510 ip address 172.20.10.1 255.255.255.0 我通常通过使用2个不同的物理接口完成上述configuration,但在这种情况下,我们有一个空闲的以太网端口,并希望在同一接口上configuration两个安全级别。 ASA通常允许来自较高安全级别(30)的stream量与较低的安全级别(20)进行通信,而不需要任何额外的configuration。 然而,与通常设置不同的是,我的stream量将进入和退出相同的物理接口,而不是两个不同的物理接口。 我已经阅读了几个文档,介绍了在同一接口上的vlans之间的路由,但所有我发现的例子都使用相同的安全级别,并发出一个命令same-security-traffic intra-interface,我不确定这是否需要,因为我安全等级其实并不相同。 我可能会错过任何我需要注意的事情? 我也假设我需要input如下的静态条目 static (dev-inside,dev-dmz) 172.20.2.0 172.20.2.0 还有什么我可能需要?
我正在寻找一个waqybuild立一个思科路由器和主机之间(使用strongswan或其他)的Ipsec隧道(启用lzs压缩)。 我可以build立一个没有lzs压缩的隧道。 但是我需要一种方法来支持与cisco的IPsec和压缩兼容的lzs或模块。 谢谢。
我有两台思科WAP551设备将两个物理位置在街对面(200英尺,通过一个窗口视线)无线桥接。 这正在取代一个已经坚如磐石的可靠性更高的无线电桥。 新的桥梁function很好,但是VoIP的质量已经完全超越了这座桥梁。 我试图build立一些服务质量,但我不确定它是如何工作的。 似乎WDS VAP上的QoSfunction不起作用,或者内置的语音数据QoS队列没有拾取我的VoIP系统数据包。 这是一个较旧的3com NBX电话系统。 如果我重新configuration设备以通过实际的VAP而不是WDS系统(“WorkGroup Bridge”)进行通话,是否允许QoS运行? 从那时起,每个设备将成为一个客户端,而不是一个WDS VAP相互连接(QoS似乎不会触发?)而不是这样做,因为WDS工作得很好,这是推荐的系统(就我而言已阅读)
我在Linux红帽机器6.3上安装了一个vpnc 大多数情况vpnc工作得很好(通过vpnc连接到网关客户) 但是,对于一些特定的客户(思科网关),我激活vpnc后立即收到以下消息: vpnc: quick mode response rejected: (ISAKMP_N_INVALID_PAYLOAD_TYPE)(1) 在这种情况下,Vpnc无法连接 请问这里有什么问题? , [root@TEST-LINUX-MACHINE /var/tmp]# vpnc Enter password for [email protected]: Connect Banner: | Remote access to UGG company resources is restricted to AUTHORIZED USERS! | | Company resources may only be used for the purpose of performing work-related duties. | The user is responsible for protecting […]
ISE有自定义时间段的时候出现一些麻烦的报告。 试图导出过去5个月,但即使是最后4天的自定义期间也不会导出。 我可以在浏览器中查看报告,但是当我导出到回购站时,它永远不会到达那里。 预configuration的报告最终在回购很好。 特别是,我遇到了注册端点报告。 是的,我正在执行主要PAP的出口。 有什么build议么? 有人有类似的东西吗?