我有configuration和工作的MPLS TE,但它目前使用IPV4,我需要包括IPV6。 我目前的隧道configuration如下: interface Tunnel1 ip unnumbered Loopback0 ipv6 enable tunnel destination 200.0.0.2 tunnel mode mpls traffic-eng tunnel mpls traffic-eng autoroute announce tunnel mpls traffic-eng priority 7 7 tunnel mpls traffic-eng bandwidth 2000 tunnel mpls traffic-eng path-option 1 dynamic no routing dynamic ! 我知道我需要激活ipv6 cef 。 我目前已经configuration了PBR(基于策略的路由)来通过这个隧道路由我需要的所有stream量: access-list 101 permit icmp 81.100.1.192 0.0.0.63 81.100.1.0 0.0.0.63 […]
我有一个由两台CISCO 2960-S系列交换机组成的现有堆叠。 它们使用后面的柔性堆叠电缆连接,最上面的一个是主设备,下面的设备是从设备。 我有第三个开关,稍微不同的模型,只是一个普通的2960系列,我想添加到现有的堆栈作为奴隶。 它没有灵活的堆叠选项/没有在后面的电缆。 所以我的问题很简单。 我仍然可以添加这个开关作为奴隶? 如果是这样,有没有任何图表或指南帮助? 我不熟悉哪个端口应该连接到什么地方,哪些命令可能需要运行。 谢谢,
我有一个思科路由器(很难访问物理,所以我不能告诉你这个模型)作为一个没有防火墙的NAT(在networking内部这样做,不构成安全线程),而不是作为一个网关。 我通过telnetconfiguration它。 虽然提升和conf t ,我no enable password寻求让telnet密码允许完全,不受限制地访问其configuration。 现在,当我login到telnet会话时,当我期望RouterName#时,我得到一个类似于RouterName>的提示。 尝试提升enable产生密码提示。 无论是空白的,也不是telnet密码也不是旧的启用密码工作通过这个。 我已经阅读enable密码文件,并已经看到,我需要给予一个级别,我的no enable password命令,如no enable password 7 。 幸运的是,我没有写当前的configuration闪存,所以我希望冷启动来解决它。 我不是特别想冷点重启,因为现在距离我很远,而这需要几秒钟的时间才能完成。 有什么办法可以解决这个没有冷重启,从而恢复工作的闪存?
在我的思科networking课程中,我注意到了一些令我困惑的事情,涉及扩展访问列表。 在Cisco NetAcademy课程中,它列出了扩展访问列表的语法示例: **access-list** acl_number { **deny | permit | remark** } {protocol_name | protocol_number} source [ source_wildcard ] [**operator operand** ] [port port_number_or_name] destination [destination_wildcard] [operator operand ] [port port_number_or_name] [established] 我的问题是:在这个ACE例子中,在什么情况下你会使用直接跟在source / source通配符后面的操作符? 我在各地环顾四周寻找答案,但至今我还没有find答案。
我的工作公司有这个路由器(Cisco RV042G千兆双WAN路由器),它的IP地址为192.168.1.1 ,子网掩码为255.255.255.0 。 它有3个直接连接到LAN端口的设备,一个华硕接入点192.168.1.245 ,一个D-Link接入点192.168.1.246和一个networking打印机192.168.1.247 。 我已经在IP范围192.168.1.253 – 192.168.1.254的Cisco路由器中设置了VPN(PPTP)。 而且这个范围被排除在Cisco路由器的DHCP范围之外。 从我家的计算机(物理线路直接连接到调制解调器),我可以连接到公司的思科路由器成功,并获得IP 192.168.1.253分配。 我可以ping通Cisco路由器和networking打印机,没有任何问题。 但是,我无法ping通两个接入点,也无法访问其Webpipe理界面。 我尝试从Cisco路由器ping他们,发现他们可以响应ping请求。 所以我可以确认Cisco路由器实际上可以达到他们。 另外,公司的其他电脑主机可以通过这两个接入点访问互联网,没有任何问题。 他们可以ping和访问这两个接入点的Webpipe理界面。 我也尝试closuresCisco路由器中的防火墙,以确保它不是原因,但仍不能解决问题。 那么,为什么我的家用计算机不能ping通访问点的networkingpipe理界面?
我能够使用check_snmp查看VPN隧道是否启动。 其中一个隧道的OID是.1.3.6.1.4.1.9.9.171.1.2.3.1.35.3002962。 当隧道启动时,没有问题。 问题是,当隧道closures时,因为OID消失了。 加工: /usr/lib/nagios/plugins/check_snmp -H 10.10.10.1 -C public -o .1.3.6.1.4.1.9.9.171.1.2.3.1.35.3002962 收益: SNMP OK – 1 | iso.3.6.1.4.1.9.9.171.1.2.3.1.35.300296=1 Tunnel down and OID missing: External command error: Error in packet Reason: (noSuchName) There is no such variable name in this MIB. Failed object: iso.3.6.1.4.1.9.9.171.1.2.3.1.35.30029 有任何想法吗? 更新:看起来我将不得不写我自己的。 隧道的OID改变了,所以使用直接的check_snmp将不起作用。 还是找不到为什么check_asa_vpn添加出错了。
我可以使用SCP成功从瞻博networking设备下载configuration – 我想为Cisco路由器做同样的事情。 SSH访问已经正常工作,并且我使用ip scp server enable来启用SCP。 问题是,我不知道我需要下载的文件的名称或位置,像WinSCP这样的GUI工具似乎不工作(抱怨我需要一个BASH shell)。 思科设备可以吗?
我有一个来自festethernret0提供商的有效的互联网连接,也有vlan1 。 我需要从festethernret0到我的vlan1的互联网连接。 我这样做: access-list 2 remark CCP_ACL Category=2 access-list 2 permit 10.0.1.0 0.0.0.255 interface Vlan1 ip nat inside exit interface FastEthernet0 ip nat outside exit ip nat inside source list 2 interface FastEthernet0 overload 此脚本由Cisco Configuration Professional生成。 在连接到vlan1计算机上没有互联网连接。 它ping路由器和其他设备,但做互联网连接。 请帮助。
那么…我想我已经把这一切都弄清楚了……我基本上重新打开了2年前的同样的问题(参考: D-link DAP-2590 VLANconfiguration ) 当时我知道了所有的事情,所有事情都一直在努力,并且仍然在努力工作。 但是,那些较旧的AP(来自上面的链接)是另一个非个人位置。 我最近刚刚购买了两个更新的版本,供我个人使用,因为它们非常棒,我遇到了类似的问题。 不要误解我的意思,AP是不可思议的。 所有金属shell,Plenum评级,PoE,最好的部分是他们是802.11ac! 但是,由于AP是一个较新的版本,configuration已经改变了一点点。 由于802.11ac标准在WiFi上超过了千兆位速度,所以这些AP配备了两个LAN端口。 另外,它们被devise成同时运行2.4GHz和5GHz。 这使得configuration更复杂一些。 奇怪的是,我大概95%确定我已经正确地重复了上面提到的链接的解决scheme,但是我似乎无法使这些AP正常工作。 请帮帮我! 这里是我正在尝试的configuration的所有必要的屏幕截图。 这些是WAPconfigurationGUI的屏幕截图,然后是我的思科Catalyst。 无线接入点 Cisco Catalyst 2960S 任何意见或build议,不胜感激。
在Cisco ADSL路由器上,有多种可用的调制解调器固件版本以及IOS版本; 每个IOS版本都附带其内置的调制解调器固件,但您可以使用自定义(也可能是更新的/稳定的/高性能的)来覆盖它。 例如,这是Cisco 887VA路由器的调制解调器固件下载页面: https ://software.cisco.com/download/release.html ? mdfid = 283122091 & softwareid = 282821780。 和往常一样,思科的版本编号相当复杂; 发行说明也不清楚如何,何时和为什么固件应该被认为比另一个更好。 此路由器当前运行IOS版本15.5.3M(最新版本),似乎包括调制解调器固件A2pv6C035j( show controllers vdsl 0输出): Firmware Source File Name ——– —— ———- VDSL embedded VDSL_LINUX_DEV_01212008 Modem FW Version: 130205_1433-4.02L.03.A2pv6C035j.d23j Modem PHY Version: A2pv6C035j.d23j 最新的可用固件版本是: B2pvC038h3_j A2pv6C039m VAa38qb38r124j VAa39db38h324h 所有这些都在2014年发布,而IOS版本是从2015年开始的,因此应该包含最新的调制解调器固件; 但是,同一页面列出了2012年(!)内嵌在此IOS中的固件版本。 我真的无法理解所有这些固件版本及其差异。 根据版本名称,至lessA2pv6C039m似乎是A2pv6C035j的直接inheritance者; 我不知道其他的; 除了B2pvC038h3_j之外,它似乎也是最新发布的,但似乎专门针对附件J的行,因此可能不适合像我这样的附件A行。 我应该使用哪种固件? 内置的一个或一个可供下载? 而在这种情况下,哪一个呢? 为什么? […]