Articles of 思科

如何检查思科防火墙上同时打开的连接数?

通过思科PIX的日志查看,当它从networking断开,我可以看到这一行: %PIX-6-302010: 7 in use, 128 most used 有没有我能运行的命令会给我这个信息? (无需将networking电缆拉出防火墙!)查看当前的同时连接数量以及峰值数字很有用。 谢谢。

通过单个思科路由器减less链接

我有一个Cisco路由器3825与多个广域网卡连接到两个ISP和我有一个2811与两个WAN卡在分支机构。 我需要configuration这些路由器来连接两个链路,一旦链路断开,下一个链路将被自动select。 我已经在两台路由器上configuration了OSPF,并且它正在运行,但是当一个链路断开时,它不会select另一个链路,除非链路断开。

数据中心路由器/防火墙build议

我正在寻求帮助决定我们的数据中心设备的新路由器。 目前,我们有大约10台机器,每台机器都有自己的防火墙。 我希望把它们全部放在单个路由器的后面,同时创build一个到我们主要办公室的VPN隧道。 要求: 千兆以太网 火墙 思科兼容的点对点VPN stream量主要由外部HTTP请求组成,平均值为〜10Mb / s,上升到〜150Mb / s。 主办公室的路由器是Cisco 2821。

4500思科给戴尔3516input错误

我有一个思科4500交换机,直接连接到戴尔3516刀片交换机。 我收到了大量的input错误。 我尝试了新的电缆,仍然继续看到错误。

Cisco 6500的每发送者stream量限制

我有一个6509用户在不同vlan的机器,我希望允许10个服务器发送尽可能多的,但限制所有客户机从所有子网的发送速率限制为1Mbps,没有接收限制。 值得注意的是,我所有的IP地址都是使用DHCP服务器分配的,其中有1000个IP地址,因此我无法单独为每个地址编写ACL。 任何人都可以提供某种帮助吗?

Cisco IOS和Squid透明代理的简单例子

有没有人有一个简单的例子与思科IOS和Squid,从而思科路由器拦截stream量,并将其redirect到相邻的Squid 3caching? 有没有办法做到这一点只有某些请求(例如.zip,.rar等…)

思科路由通过VPN

我正在寻找一种方法来允许客户端Win7计算机通过IPSec VPN连接到我们的加利福尼亚办公室的Cisco ASA 5510,然后能够连接到我们的芝加哥办公室的计算机,通过另一个Cisco ASA路由器连接到它本身加利福尼亚。 看起来,我们无法路由客户端VPN连接彼此之间,我找不到任何指导如何启用此。 让我知道这是可能的/需要做什么。

无法通过SSHlogin到Cisco 2911?

30分钟前我的路由器不接受ssh连接。 那么,端口是开放的(由于nmap),SSH只是挂在从思科sockets(从strace观察)挂起: /home/rafal/.ssh/id_dsa-cert type -1 ) = 60 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 4 _llseek(4, 0, [0], SEEK_CUR) = 0 fstat64(4, {st_mode=S_IFREG|0644, st_size=2871, …}) = 0 mmap2(NULL, 2871, PROT_READ, MAP_SHARED, 4, 0) = 0xb78cb000 _llseek(4, 2871, [2871], SEEK_SET) = 0 munmap(0xb78cb000, 2871) = 0 close(4) = 0 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 4 _llseek(4, 0, [0], SEEK_CUR) = 0 […]

通过VPN连接时无法访问共享驱动器

我可以ping所有networking设备,但似乎并没有解决他们的主机名。 ipconfig / all显示我指向正确的DNS服务器。 我可以“ping”dnsname“”,它会解决,但它不会解决任何其他名称。 拆分隧道build立,所以外面的DNS解决好了 所以有一个问题可能是DNS,但我有服务器共享的IP地址,所以我想我可以这样做。 例如:\ 10.0.0.1 \ well我不能以这种方式得到它,我得到“指定的networking名称不再可用”我可以ping它,但我无法打开共享。 以下是ASAconfiguration: ASA Version 8.2(1) ! hostname KG-ASA domain-name example.com names ! interface Vlan1 nameif inside security-level 100 ip address 10.0.0.253 255.255.255.0 ! interface Vlan2 nameif outside security-level 0 ip address dhcp setroute ! interface Ethernet0/0 switchport access vlan 2 ! interface Ethernet0/1 ! interface […]

思科端口不转发

我有一个Cisco 3750堆栈。 当我尝试ping连接到其中一个接口的设备时,接口上的输出数据包计数器不会增加。 然而,接口上的input数据包计数器正在增加(不pipe我是否正在ping设备)。 没有一个错误计数器正在增加,我得到一个ARP条目和MAC地址表条目。 我正在ping的IP是在正确的VLAN和子网ping设备。 任何想法我可以做什么来解决这个错误?