当地的供应商正在使用MikroTik提出无线网桥解决scheme。 我从来没有听说过MikroTik,但似乎他们有一个以下。 我通常的第一select是思科,但两者之间的价格差异是显着> 8倍。 我疯狂考虑MikroTik? 有人听说过吗? 他们有多好比较? 带无线网卡的MikroTik RB433和Aironet 1410
我有一个思科7206终止dsl用户一堆pppoa会话。 今天我注意到,如果我试图“炫耀”没有发生。 我的意思是它不显示任何东西,只是把我发回到命令提示符。 我决定我应该尝试备份configuration,这是我卡住的地方。 任何时候我尝试复制running-config到tftp或pcmcia卡,我知道是不是满我得到以下错误: %打开系统时出错:/ running-config(坏文件号) 当我尝试使用正在运行的configuration进行任何操作时,出现此错误。 我一直在search,但我还没有发现任何其他的谈论这个错误。 我见过有人说要抹掉nvram,然后尝试“复制运行开始”,但我不想抹掉nvram,直到我可以取消运行configuration的副本。 我会尝试重新启动它,但在nvram上的启动configuration看起来是过时的(好工作!)。 任何想法可能是错的? 或者我怎么能从路由器上运行configuration文件?
我们最近挖出了旧的思科1841来解决需求,并一直在尝试对其进行适当的configuration。 无可否认,这是我第一次进入思科路由之地。 我一直在试图拼凑正确的NAT规则,但事情是不正确的。 为了给你一个土地的躺下,我们有外部互联网连接进入fa0 / 1。 然后我们有一个思科防火墙去fa0 / 0。 现在,在我得到太多之前,我知道Cisco防火墙configuration得当。 原来的路由器,在我们与1841交换之前就已经运行良好。 对于那些想知道的,我们通过一个PBX供应商使用Edgemark路由器,我们不再想使用它。 为了满足路由器的需要,我们用这个Cisco路由器取代了Edgemark路由器。 互联网 – > Cisco 1841 FA0 / 1 – > Cisco 1841 FA0 / 0 – > Cisco ASA 5520 Firewall – > Core内部交换机 interface FastEthernet0/0 description $ETH-LAN$ ip address 67.xxx.xxx.177 255.255.255.240 ip nat inside ip virtual-reassembly no ip route-cache duplex auto […]
我正在尝试在EIGRP中configuration不同的成本负载平衡,并且对一些部分有些困惑。 我有一个使用comcast的ipsec gre隧道,以及一个我希望平衡的点到点t1。 我已经设置了方差,将traffic-share设置为平衡,启用了IP CEF,并在每个接口上设置了ip load-sharing per-packet。 我的路由表显示了通过隧道接口以及T1到我感兴趣的networking的EIGRP路由。 是否需要重启路由器上的接口才能使ip load-sharing per-packet命令生效? 有没有其他的步骤,我需要采取正确的做这个function?
对不起,没有在这个网站之前,所以我很抱歉,如果不是正确的部分,甚至论坛。 我有用户在网站上抱怨互联网速度非常慢,并与我们的ISP进行了检查,他们表示该线路正在testing8mb。 我们有2 x BT线,有我们的ISP broadand他们。 两条线进入一个Cisco 2600系列路由器,然后有一个PIX防火墙closures。 连接成功只是变得非常缓慢,无法下载任何东西。 configuration如下: version 12.3 no service pad service tcp-keepalives-in service tcp-keepalives-out service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname ROUTER-ADSL-INTERNET ! logging buffered 16384 informational enable secret xxx enable password xxx ! username xxx username xxx clock summer-time UK recurring last […]
我有一个感觉,答案是政策路线,但我希望有人澄清。 基本上我没有任何运气得到NAT与两个WAN接口工作。 我有两个WAN接口:fe0 / 1(静态,200.200.200.2 / 30,gw 200.200.200.1 / 30)和fe0 / 0/0(Dialer1)。 我已经build立永久静态路由的各种IP通过fe0 / 1路由出去。 我相信这是行得通的 – 我可以从IOSshell跟踪路由,它会出去fe0 / 1。 我也有NAT为Dialer1工作; 局域网上的机器可以毫无问题地出去。 但是,局域网内的机器无法通过fe0 / 1( ping static.routed.ip.address不起作用)。 这是我在我的configuration有关的: access-list 1 permit 192.168.0.0 0.0.0.255 ip nat inside source list 1 interface Dialer1 overload 我已经尝试添加一个池并将其与访问列表1关联; 我还创build了另一个具有相同的LAN IPnetworking地址的access-list 15 ,但他们似乎只是“replace”NATscheme,以便我的静态路由工作在fe0 / 1(通过ping static.routed.ip.address从LAN进行testingping static.routed.ip.address ),但是对Dialer1(fe0 / 0/0)停止工作。 政策路线唯一的方法去这里? […]
我想在总部和分支机构之间build立一个站点到站点的IPSec VPN隧道,出于政治/安全方面的考虑,唯一的目的是能够访问分支机构的“pipe理”子网,不是他们的主要LAN。 这个“pipe理”VLAN /子网中没有一个网卡具有默认网关:这些需要pipe理的设备是多宿主和“跨”两个networking,并且因为它们需要通过LAN VLAN /子网访问Internet,所以在LAN VLAN /子网上的NIC具有默认网关设置为10.0.0.1; MGMT网卡没有默认网关。 因为这些网卡上没有默认网关,所以我假设我必须设置一个桥接VPN和一个路由VPN,这样我的HQ LAN机器将在MGMTnetworking上有一个VPN IP(例如10.1.1.254/24 )。 我假设这些设备不支持静态路由(其中一些是具有有限networkingconfiguration的设备)。 我很肯定这是通过XP工作站的VPN客户端拨入时典型的Microsoft RRAS PPTP安装程序的工作原理,但可以在总部的多台计算机上工作吗? 我假设每个HQ机器都会在10.1.1.254的VPN IP之后进行SNAT? 思科ASA 5505是否支持? 我不想让任何stream量通过隧道到总部的LAN。 编辑我可能会在总部一侧的隔离MGMT VLAN中设置一个小的广播域,以最大限度地减less通过隧道的所有ARP /广播stream量。 [HQ] 局域网:192.168.0.0/24 GW(Cisco ASA 5505):192.168.0.1 [科] “LAN”VLAN /子网:10.0.0.0/24 GW(fe0 10.0.0.1/24) “MGMT”VLAN /子网:10.1.1.0/24(fe1 10.1.1.0/24)
我有一个思科6500交换机,我想捕获所有vlan8stream量传入和传出。 我和我的networking小组进行了交谈,他们给我提供了以下命令。 (可能不是确切的命令,但这是我给他们的一个例子) conf t ipstream出口版本5 ipstream出口目的地192.168.20.30 1234 int vlan8 IPstream出口 ipstream入口 ip route-cachestream 目前我正在使用Ntop捕获这些数据,我们正在获取大量的stream量。 我看到来自所有vlan8机器(192.168.8.0/24)的所有传入和传出stream量。 然而,对于任何不在vlan8中,但与vlan8交谈的机器,我只能看到他们收到的stream量。 防爆。 192.168.8.10去192.168.9.20网站 我只看到从192.168.9.20机器收到的stream量,没有发送stream量。 显然它已经发送stream量,因为192.168.8.10收到了网站。 我只是想validation这是Netflow如何捕获数据,并且一切工作正常。 这对我来说有点意义,192.168.9.20不在vlan8中,它可能无法获得出站stream量(即使它将其发送到vlan8)。 理想情况下,我想要发送和接收来自任何接触vlan8的stream量。 谢谢。
我是一个最近的全职系统pipe理员,我有计算机科学学士学位,但是我从来没有学过处理networking物理实现的课程。 在给定的一周里,我修理计算机,修复漏洞,编写自定义的内部软件,并开始做大量的networking工作。 我们有几十台思科交换机,大量SM和MM光纤,大约400台计算机有5个子网。 我知道如何configuration新的交换机,build立VLAN,中继线。 是否值得将思科课程介绍给思科夜校? 我能find有助于工作的信息吗? 或者,还有其他的免费资源,将教我所有我需要知道的在线? 谢谢,
我的思科ASA 5505上有三个USB端口。我find的所有思科文档都表示它们是“将来使用”的。 任何人都知道这是否已经更新? 或者如果它会?