我有几台路由器都通过一个MPLSnetworking连接器,而不是。 不属于MPLSnetworking的一个连接到一个通过VPN隧道的连接。 MPLSnetworking中的所有路由器都使用EIGRP通告他们的路由。 有没有办法在非MPLS路由器上运行EIGRP,让隧道另一端的mpls rouyer告诉所有其他MPLS路由器关于非MPLS路由器的networking?
我正在寻求在我们的思科路由器上设置一个相当简单的道路战士VPNconfiguration。 令人沮丧的是,我一直在寻找这个,但找不到一个简单的完整指南。 多个(不一定是很多)远程用户 IPSec / ISAKMPconfiguration IPv4的 分离隧道或默认网关模式的选项 我需要input什么configuration才能启用? 我正在寻找一个通用的答案,但我正在运行c2600-ik9o3s3-mz.123-26.bin,如果你需要知道。
我们上周在数据中心停电,当运行IOS 7.0(8)(configuration了故障切换电缆)的双PIX 515E回来时,它们处于故障切换状态,其中辅助设备处于活动状态,主设备是待机我已经尝试了“故障切换重置”,“故障切换激活”和“故障切换重新加载备用”以及按照各种命令在两个单元上执行重新加载,并且它们不返回主/主备用/备用。 我没有尝试过的唯一一件事情就是开往数据中心并进行硬重启,这是我讨厌的事情。 我已经阅读了思科安全防火墙上的故障转移工作原理 ,看起来这应该是非常糟糕的。 在主show failover上输出show failover : Failover On Cable status: Normal Failover unit Primary Failover LAN Interface: N/A – Serial-based failover enabled Unit Poll frequency 15 seconds, holdtime 45 seconds Interface Poll frequency 15 seconds Interface Policy 1 Monitored Interfaces 2 of 250 maximum Version: Ours 7.0(8), Mate 7.0(8) Last Failover […]
我们如何解决这些错误? 2629753: Dec 29 09:03:56.521 EST: %SEC-6-IPACCESSLOGRL: access-list logging rate-limited or missed 2 packets 这是一个带有BVI和访问列表的Cisco 871路由器。
我试图转发一个端口到内部服务器。 我已经尝试使用静态NAT转发它,我已经打开它在访问列表据我所知,但我似乎无法打开它。
为了testing一个新的防火墙,我刚刚设置我试图在我们的核心交换机上实施基于策略的路由。 我希望某些vlan的stream量能够被路由到新的防火墙,而其他所有的stream量都会继续通过旧的防火墙。 我正在尝试使用本指南 。 除了尝试在接口configuration模式下运行“ip policy route-map”命令外,该指南中的所有内容都正常工作。 IOS告诉我这样的命令不存在。 “show ip interface vlan”命令表示策略路由被禁用。 有任何想法吗? “show ver”的输出: Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-IPBASEK9-M), Version 12.2(53)SG, RELEASE SOFTWARE (fc3) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2009 by Cisco Systems, Inc. Compiled Thu 16-Jul-09 19:49 by prod_rel_team Image text-base: 0x10000000, data-base: 0x11D1E3CC ROM: 12.2(31r)SG2 Dagobah Revision 226, […]
这篇文章是关于一个Catalyst 4948E交换机。 我正在查看下载页面,并意识到没有“GD”版本可用。 “ED”版本是否稳定? 即使您在URL中将“ED”更改为“GD”,IOS图像仍然是相同的。 http://www.cisco.com/cisco/software/release.html?mdfid=283027810&flowid=3592&softwareid=280805680&release=15.1.1-SG2&relind=AVAILABLE&rellifecycle=ED&reltype=latest 15.1是否可靠? 我的设备目前在12.2列车上。 有没有什么特别的升级到15.x列车之一? configuration是否兼容?
我有以下问题:我需要在没有密码的情况下使用iOS进行VPN身份validation,但仅使用证书。 原因是我需要“VPN on demand”,它只在证书authentication上有效。 我发现这个教程 ,但它使用证书+密码authentication。 但我只需要证书。 我一直在尝试从configuration中删除xauth身份validation,但我失败了。
我只是将PIX 515的configuration复制到TFTP服务器上。 在将文件复制到重复的515设备之前,我需要对此文件进行一些编辑。 目前,我正在使用记事本查看TFTP上的configuration。 它几乎不清晰。 是否有某种专门的查看器可用于思科configuration文件?
现在,我已经连接到我的networking,我正在寻找IOS的基本IPv6防火墙configuration。 它曾经是我们可以依赖NAT来“隐藏”内部(只读:外出连接)机器,但幸好我们不再有NAT来为我们做这项工作。 小型内部networking的一组合理的IOSconfiguration/ ACL是什么?