我有一个Cisco Catalyst 2960,我正尝试使用802.1X有线authenticationconfiguration远程办公室。 我要去的设置是Switch -> VoIP Phone via Internal Switch -> PC/Laptop (Domain Joined Win 7/8). 我们的身份validation服务器是Windows Server 2008 R2上的NPS。 我们使用支持802.1X的Snom 300手机,但是在所有的手机上configuration它并不是真的可行,所以我configuration了交换机为手机使用MAB(MAC身份validation旁路)。 这大部分工作得非常出色,手机被authentication并放入VOICE域,VLAN策略显示501,这是我们的语音VLAN。 但是,手机仍然可以完全访问数据VLAN – 我做错了什么? 这是连接端口的802.1x会话: int-remote-sw-1#show auth sessions int Fa0/9 Interface: FastEthernet0/9 MAC Address: 0004.133d.69cc IP Address: Unknown User-Name: 0004133d69cc Status: Authz Success Domain: VOICE Oper host mode: multi-domain Oper control dir: both […]
我最近使用最新的固件升级了我们的Cisco 3925,并返回了分段错误。 我重新启动它,现在控制台端口将无法连接。 任何想法如何恢复闪光到救援configuration?
我最近深入到dynamicVLAN分配的802.1xauthentication。 我目前的设置包含: – 一个客户端 – 一个SG220 cisco交换机(申请者) – 一个基于LDAP AD的freeradius(authenticator) – 一个为防火墙而devise的防火墙,充当DHCP服务器。 至于身份validation,它的作品。 我的用户得到了authentication,并以这种forms接收到一个Access-Accept消息。 Sending Access-Accept of id 12 to xxx.xxx.xxx.xxx port 6103 Tunnel-Private-Group-Id:0 = "vlan_name" Tunnel-Medium-Type:0 = IEEE-802 Tunnel-Type:0 = VLAN MS-MPPE-Recv-Key = 0xd899b158c44adb59894a8ad4c7554010571fffe1c3ef87f74db910c482c2be82 MS-MPPE-Send-Key = 0xe094d1c3e2fb5d5153963089c533278338d655284858156b0fb2e78e72ab7060 EAP-Message = 0x03320004 Message-Authenticator = 0x00000000000000000000000000000000 User-Name = "username" 我已经添加了隧道属性到我的LDAP目录,就像之前的freeradiusdebugging信息显示它存储在radius包中。 我已经读了无数的线程,你应该添加“use_tunneled_reply = yes”到你的eap.conf文件,我已经完成了如下所示: eap { use_tunneled_reply = […]
我有一个使用思科客户端的MacBook,除了当我使用特殊的Mac / iPadfunction来连接iPad数据连接时,它工作正常。 对于那些不熟悉这一点的人来说,Mac和iPad可以通过蓝牙连接来利用iPad的互联网连接。 我不是Cisco VPN目标的networkingpipe理员,但我想给他们最准确/相关的信息来解决这个问题。 如何解决/收集信息,使我们的networkingpipe理员的生活更轻松?
以下是思科和瞻博networking设备中ospfconfiguration的片段。 但是,并不是所有的人都在“show ip ospf”中看到对方,尤其是重新分配到ospf的路由。 我确定路由器ID是唯一的,并且都有重叠的地方。 在这些设备上不使用任何专有function(nssa,完全nssa,完全stubby等)。 任何人都可以注意到我没有看到的东西? 还是ospf处于完全相邻和融合状态,我只是偏执狂? 谢谢。 [891] ! router ospf 1 router-id 8.8.8.8 ! interface FastEthernet8 description $ETH-WAN$ ip address 10.10.10.100 255.255.255.0 ip ospf 1 area 0 duplex auto speed auto no cdp enable crypto map SDM_CMAP_1 ! [2911 – main gw] interface GigabitEthernet0/1.10 description $FW_INSIDE$ encapsulation dot1Q 10 ip address 10.10.20.10 […]
我们有一系列远程站点使用Cisco 5505上的站点到站点VPN连接到我们的主站点。 除了一个,每个远程站点都能正常工作。 这个失败的独特之处在于,它的IPconfiguration对于我来说是不寻常的。 configuration是: IP 172.130.40.18 (not the actual IP address) Subnet 255.255.255.255 Gateway 1.64.32.46 由于网关与IP不在同一个子网上,Cisco TAC告诉我们VPN连接不能按原样configuration,并且他们要求我们让ISPconfiguration连接信息的方式不同。 到目前为止,ISP还没有做任何事情来帮助我们。 有没有什么办法可以find一个更合作的ISP? 我们确实有互联网到ISP的路由器(使用PPPoE),但是如果我们不能configurationVPN,对我们来说是没有用的。
这个文档描述了一个用joval工具扫描路由器的“show tech”文件的过程。 我下载了joval的试用版,但没有看到这个工具。 可以打开capcap离线OVAL扫描思科路由器? 我希望路由器生成一些可以通过OVAL扫描器validation的文件(显示技术或其他)。 路由器将这个文件TFTP到某个位置是一个OVAL扫描器将validation他们。 可以打开capcap或其他产品做到这一点? 我想离线扫描文件不在线投票或类似的东西。
Lync中处于繁忙状态的默认值在数字上表示为6500.是否可以更改Cisco Unified Presence Server提供Lync服务器的“In a call”状态。
这对我来说是一个相当重要的问题:我拥有Cisco Catalyst 2960S交换机,即使其年龄和EOL也是很好的硬件。 我想把它设置为远程build筑物内几个networking之间的小型路由器。 静态路由,仅此而已。 我完全错过了它的路由性能数字,以及是否有任何方法可以用来预测其工作期间的拥塞。 所有的数据表显示我的转发速度,但我无法find每秒可以路由多less字节/数据包的任何东西。 我明白路由不是交换机的主要用途,但是因为我们已经拥有这个交换机,所以不需要额外的成本,这对于这个应用是非常有用的。 我也可以通过SNMP监控设备的CPU使用情况。 这告诉我有多less个CPU周期(最多100个),但是我不知道我应该担心什么是目标数字,因为我将加载路由:如果路由是由CPU完成的,并且CPU忙100%导致切换离线?
我试图通过思科Anyconnect安全移动客户端连接到我的办公室VPN网站,但得到这个错误: The IPsec VPN connection was terminated due to an authentication failure or timeout. Please contact your network administrator. 我已经为此尝试了所有build议的解决scheme,如重新启动系统或重新安装思科客户端,但没有为我工作。 还有一个奇怪的事情,我观察到的是点击连接后,它甚至不要求的PIN码,但它给上面提到的错误马上。 任何解决scheme?