我在两台ASA 5505之间build立了一个标准站点到站点VPN(使用ASDM中的向导),并使VPN在直接连接的LAN上站点A和站点B之间的通信正常工作。 但是这个VPN实际上是用于源自局域网子网的数据,这些子网距离直接连接的局域网一跳。 所以实际上有另一个路由器连接到每个ASA(LAN侧),然后路由到两个完全不同的LAN范围,客户端和服务器驻留在那里。 目前,任何到达ASA的stream量都不是直接连接到局域网,而是直接发送到默认网关,而不是通过VPN。 我已经尝试将附加的子网添加到VPN上的“受保护的networking”,但是没有任何效果。 我也尝试添加一个静态路由到每个ASA尝试将stream量指向另一端,但是这再次没有奏效。 这是一个网站的configuration。 这适用于完美的192.168.144.x子网的stream量。 我需要的是能够将stream量从10.1.0.0/24路由到10.2.0.0/24例如。 ASA Version 8.0(3) ! hostname Site1 enable password **** encrypted names name 192.168.144.4 Site2 ! interface Vlan1 nameif inside security-level 100 ip address 192.168.144.2 255.255.255.252 ! interface Vlan2 nameif outside security-level 0 ip address 10.78.254.70 255.255.255.252 (this is a private WAN circuit) ! interface Ethernet0/0 […]
嘿,我正在尝试使用LACP来设置Link Aggregation(好吧,任何提供更高带宽和使用我的设置进行故障转移的工具都可以正常工作)。 我在3台机器上运行FreeBSD 8.0。 M1运行2 10/100以太网卡设置为使用lagg链接灌溉。 以供参考: ifconfig em0 up ifconfig tx0 up ifconfig create lagg0 ifconfig lagg0 laggproto lacp laggport tx0 laggport em0 192.168.1.16 netmask 255.255.255.0 我把它们插入Cicso 3550的端口1和2,然后跑: configure terminal interface range Fa0/1 – 2 switchport mode access switchport access vlan 1 channel-group 1 mode active (vlan 1中的所有东西)现在我能够将其他计算机连接到交换机上的其他端口,并且故障转移工作良好,我可以在传输过程中拔出电缆并重新路由stream量。 但是,即时通讯并没有注意到速度的增加。 我的testing设置:负载均衡:我试过dst和src在交换机上,似乎没有给我一个提高速度。 我从lagg电脑到其他电脑(各一个)也在运行10/100全双工卡的SCP 50000个文件。 我向同一台主机传输的速度大约是11.2-11.4 Mbps,当同时传输到两个传输速度时,传输速度大约是(5.9-6.2)Mbps的一半。 […]
我的情况是,我有一个交换机上的stream量> 1g,但只有1g监视器端口。 但是实际上我感兴趣的stream量只有10mbps左右,其余的可以忽略不计。 我有一个3560交换机,我想configuration一个SPAN端口,但也启用IP ACL。 我知道这是可能的,至less在6500s,通过configuration一个会话与一个RSPAN VLAN的目的地,以及另一个会话(相同的交换机)使用该RSPAN VLAN作为源。 然后将ACL应用于RSPAN VLAN。 这里描述: 使用RSPAN和VACL进行粒度stream量分析 。 但是,这似乎并没有在3560上工作。我甚至删除了ACL,仍然没有去: vlan 555 remote-span interface Vlan555 no ip address shutdown monitor session 50 source interface Fa0/24 monitor session 50 destination remote vlan 555 monitor session 51 destination interface Fa0/22 monitor session 51 source remote vlan 555 没有stream量出现。 如果我清除这些监控会话,只是做源fa0 / 24 dest fa0 […]
我有大约相同的模型20 2960年几乎相同的configuration运行,但一台交换机运行几乎两倍5分钟的CPU负载所有其他人。 sw-xxx#sho processes cpu sorted CPU utilization for five seconds: 22%/0%; one minute: 21%; five minutes: 21% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 108 16106500 2561179 6288 15.49% 15.10% 15.07% 0 Hulc LED Process 146 2863 220 13013 0.79% 0.47% 0.12% 2 SSH Process 看起来Hulc LED工艺大部分时间都在使用。 我发现这一点 ,尽pipe3750说明这可能是由扑动接口造成的。 我看着日志,但没有界面似乎下降。 有人知道是什么原因造成的吗?
问候。 在刚刚离开的最后一个IT人员之后,我是新的IT人员。 他掌握了networking的所有知识,包括路由器和交换机密码。 我一直在我们的所有交换机上运行密码恢复程序,并且在除了一个(Catalyst 3560)之外的所有交换机上都成功了。 我已经完成了Cisco Document ID:12040的步骤直到步骤12.在步骤12,我将flash:config.text复制到system:running-config,按下Enter,屏幕空白,并且我得到一小段垃圾字符。 我捣蛋input几次,行改变,但它仍然是垃圾。 我重新启动交换机,它似乎工作,但我无法login。 有什么想法吗? 谢谢,杰夫
我想基于某些触发器/条件自动加载脚本到Cisco路由器。 任何人都可以提供给我一个链接或告诉我如何做到这一点? 这些脚本是做什么的? 1.一旦用户authentication到NAS(思科路由器),它将获取其用户ID和密码。 然后,它将为用户希望使用的下一个路由器执行后台authentication。 一旦他的计时结束,该脚本也将断开用户与NAS / cisco路由器的连接。 我只关心如何自动将脚本加载到路由器中。 我目前使用CISCO ACS作为AAA服务器。 问题是我需要为存储在SQL中的用户进行后台authentication 。 因此,当这些用户login时,需要抓住他们的用户名和密码进行后台authentication。 我需要自动加载脚本到思科路由器,我仍然不知道如何做到这一点。 先谢谢你
这是我的情况:我们有一个我们非常满意的思科VoIP系统,但是我需要在其上面实施一个IVR应用程序。 我的想法是,一个运行星号和AGI脚本的虚拟机将做我所需要的。 这个产品将它连接到现有的思科VoIP系统,以便接受外部电话。 AFAICT,一些可能的策略: 将Asterisk框设置为仅用于单个分机的SIP中继。 使它成为一个带有FXO卡的物理机器,并像使用模拟电话一样使用Cisco ATA。 (1)是我想做的,(2)是我的B计划。 我在这里的正确轨道? 什么是一些体面的介绍性资源(特别是在思科-SIP方面,我有Asterisk的书,还有一些示例configuration文件附带星号的Ubuntu软件包)?
我在Cisco 2600上有一条IPv6静态路由,该路由被重新分配到同一个OSPFv3区域的其他路由器。 其中一个路由器(不是具有静态路由的路由器)也是RIPng组的成员。 OSPF路由被设置为将连接的路由重新分配给RIPng,但静态路由不包含在重新分配中。 连接到两个区域的边界路由器具有types为OE2的静态路由。 有没有我错过的命令? 编辑:我创build了一个图表,显示了我正在使用的(简化)拓扑。 我们在R1和R5之间有一个6to4隧道(穿越我们networking的IPv4部分)。 不幸的是,这个链路被视为NBMA,因此需要静态路由来build立这两个路由器之间的链路。 静态路由在R1(使用redistribute statc on)时定义,通过R2上的OSPFv3可见,但不在R3上重新分配(即使R2上的所有其他学习路由都被重新分配)。
我正在使用DISA标准继续locking我的networking设备。 在拒绝访问未知子网的多层交换机上实施ACL后,系统日志服务器开始每隔7分钟logging两次阻塞的IP地址。 IP地址在169.254.0.0 / 16networking中。 这似乎表明机器使用链接本地地址,可能是因为它们没有设置IP地址(在此隔离networking上没有DHCP)。 没有物理接触每台机器有没有办法找出哪些端口(s)这些数据包进来? 多层交换机是一堆思科3750G,交叉堆叠以太网信道到4个思科2960G。
这是ubuntu服务器的延续,ssh,写入失败:破pipe道 。 我开始了一个新的问题,因为我不相信这个问题是孤立的SSH / Ubuntu的。 我有两台安装了Ubuntu服务器10.04 64位的全新服务器(Dell PowerEdge R715,R210)。 我使用两台Juniper SRX240防火墙/路由器运行一堆Cisco 3750交换机。 该设置基本上是一个棒上的路由器,我们有3个vlans:一个内部,一个dmz和一个存储networking(iSCSI),都在同一个堆栈上。 思科堆栈上没有进行第3层交换,并且DMZ在不同的交换机上完全与堆叠隔离。 在同一networking(和堆栈)上还有大约10台Dell PoerEdge服务器已经运行多年,没有问题。 他们中的大多数都运行SLES 10或者openSUSE,但是其中一个运行Ubuntu服务器10.04 64位。 我已经拔除了这些新服务器上的所有NIC,除了那些去我们的内部VLAN。 如果我启动其中一台(或两台)机器并让它们静置十分钟左右,我们就会开始从networking上的其他机器丢失高达20%的数据包丢失,并从违规的服务器中丢失高达40-50%的数据包。 有没有人有一个想法,为什么这可能会发生,或者我可以解决这个问题? 如果必须的话,我不介意擦这些盒子,还没有任何生产数据。