有两个端口镜像会话的缺点是什么? 我有一个Cisco 2960交换机,其中有一个会话Gi0 / 1作为源和Fa0 / 48作为目的地。 是否可以使用与源(Gi0 / 1)相同的端口和另一个以太网端口(Fa0 / 1)作为目的地来configuration另一个会话? 如果是这样,这样做的缺点是什么? 提前致谢。
我对netflow协议很困惑。 首先我想知道的是我可以在其他路由器上configurationnetflow。 Juniper有Jflow,但其他厂商呢? 另外,假设如果在两台路由器上configurationnetflow和jflow,那么可以同时监听两者?
我有一个自主的思科接入点(型号AP1142N)和一个苹果电视在同一个物理和逻辑networking。 Bonjour不能在接入点上工作 – WiFi到WiFi和有线到Wired似乎都能正常工作,但只要组播stream量必须通过接入点,它就会被丢弃。 思科论坛上有许多不同的(有时是矛盾的)解决scheme,这里只是一个摘录: 在所有接口上closuresIGMP监听 在接入点上使能IGMP Snooping iOS v15已经损坏了Bonjour 我尝试了所有可以find的build议,在所有接口组合上激活和停用IGMP监听,但无济于事。 我使用的是iOS v12还是v15都没有关系。 这个接入点的轻量级(基于控制器)版本有很多的材料,但是对于自治的版本来说要less很多。 我真的不知道该怎么做 – 现在我只是好奇,是否有人在让Bonjor与自主思科接入点合作方面取得任何成功。 感谢您的任何反馈! 更新 :我刚刚注意到,Bonjour适用于iOS设备(在iPhone 5和iPad Mini上testing)在同一个WiFinetworking上正常工作! 现在我真的很难过 – 我会认为它既适用于操作系统也不适用于…
我想在2851上设置vlan,但是我不确定如何访问交换机端口。 我可以访问或查看它们。 有什么我必须启用? 我有一些设备插入交换机端口,他们正在相互沟通罚款。 router(config)#do show ip int bri Interface IP-Address OK? Method Status Protocol GigabitEthernet0/0 unassigned YES NVRAM administratively down down GigabitEthernet0/1 unassigned YES NVRAM administratively down down GigabitEthernet1/0 10.1.1.1 YES manual up up – 编辑:我安装了NME-XD-48ES-2S-P模块。 该模块是否无法创buildVLAN?
我有一个思科WS-C2960S-24TS-S交换机,并希望启用networking分析仪的端口镜像(如Snort)。 我在GUI界面看不到任何选项。 这是可能的,我怎么不启动重启?
我有一个思科3825与数据中心边界路由器的冗余上游连接。 我注意到两个接口上有大量的“冲突”。 我读过其他地方,可能是由于接口设置为半双工引起的,但它们都被设置为全双工。 我也确定上行连接也是1Gbps。 没有问题到达外部networking,但是在networking速度不正常的情况下,路由器只推送30Mbps左右,但是一切都在爬行。 任何想法解决这些冲突? c3825#sh run 接口GigabitEthernet0 / 0 描述链接到Border10 IP地址XX.XX.239.118 255.255.255.252 ipstream入口 IPstream出口 双面全 速度1000 媒体typesrj45 没有拖把启用 ! 接口GigabitEthernet0 / 1 描述链接到Border11 IP地址XX.XX.239.122 255.255.255.252 ipstream入口 IPstream出口 双面全 速度1000 媒体typesrj45 ! c3825#sh int GigabitEthernet 0/0 GigabitEthernet0 / 0为up,线路协议为up硬件为BCM1125内部MAC,地址为001d.7039.1140(bia 001d.7039.1140)说明:到Border10的Internet连接地址为XX.XX.239.118 / 30 MTU 1500字节,BW 1000000 Kbit / sec,DLY 10 usec,可靠性255/255,txload 5/255,rxload 1/255封装ARPA,环回未设置Keepalive set(10秒)全双工,1Gbps,介质types为RJ45输出stream量控制为XON,inputstream量控制为XON ARPtypes:ARPA,ARP […]
我怎么知道我的思科路由器是否安装了IPSec? 我进入configuration模式查看有关设置encryption策略的信息,但'crypto'关键字不可用。 这是一个迹象表明,它没有安装或我做错了什么? 编辑 :在运行show version | include IOS show version | include IOS命令,我看到我的2个路由器是: C2600-IPBASE-M Version 12.3(7) T3 和我的其他2路由器是: C2800NM-IPBASE-M Version 12.4(3g)
我想添加一个描述到思科ACL。 就像是: 允许从研发部门到实验室的所有stream量。 要么 拒绝从医pipe局到研发部门的stream量。 可能吗?
是否有可能在思科ios中实现一种基于策略的路由,根据主机头信息(http地址)将外部IP上的80端口请求转发给内部主机。 因此,如果有人访问http://server1.com (外部IP),它将请求转发给internal_ip1,如果是http://server2.com,则将请求转发给internal_ip2 我很清楚,这涉及到分析HTTP数据(应用程序级别),并且可以使用ISA Server或Varnish代理来完成这种情况。 但是有可能在思科上做这样的伎俩吗?
我已经启用了我的思科3750上的MAC地址更改日志logging,但我没有得到任何结果。 我错过了什么? 我已经搬了几次硬件,并build立了几个新的虚拟机,全新的MAC地址。 logging trap debugging logging 192.168.XX snmp-server enable traps mac-notification change move threshold mac address-table notification change mac address-table notification mac-move interface GigabitEthernetx/0/xx switchport access vlan 20 snmp trap mac-notification change added snmp trap mac-notification change removed