Articles of 苹果 IOS

出厂重置我的Cisco 1841路由器,需要串行电缆?

是否有可能连接到我的出厂重置Cisco 1841路由器没有蓝色COM电缆? 例如,是否有一个默认的IP地址可以通过以太网接口连接? 我刚刚做了一个“写删除”的指挥官

使用IOS在两个vlan上拆分组播stream量

这是我想要做的: 在运行cisco IOS的​​交换机/路由器上(理想情况下,它可以在3560G上的Lanbase映像上工作,但也可以使用65xx路由器)在vlan 100上收到两个udp组播stream: vlan 100,@ 239.34.1.1:1234和@ 239.34.1.2:1234 我需要做的是转发: 在vlan 101上@ 239.34.1.1:1234 在vlan 102上@ 239.34.1.2:1234 目前我不关心igmp snooping,它被禁用(多播stream量被视为广播),但理想的解决scheme将igmp查询从vlan 101/102转发到vlan 100。 正如@metacombuild议我做了以下事情: 我正在运行:ipbasek9 / 12.2(44)SE6 ip multicast-routing distributed no ip igmp snooping ip igmp ssm-map enable no ip igmp ssm-map query dns ip igmp ssm-map static 11 192.168.0.41 ip igmp ssm-map static 12 192.168.0.1 ip igmp ssm-map […]

Nginx – SSL正向保密和iOS9支持

我正在尝试将几个Linux Web服务器与当前的SSLbuild议结合起来,特别是允许iOS9连接。 一个服务器是CentOS 7,另一个是CentOS 6.4。 我现在已经configuration好了CentOS 7机器,在ssllabs.com上有一个很好的绿色A. 然而,在CentOS 6.4盒子(使用相同的ssl_protocols,ssl_ciphers和ssl_dhparm),我得到一个A-的消息“服务器不支持参考浏览器的前向保密”。 在ssllabs报告的握手模拟部分,Apple ATS 9 / iOS 9正在失败。 ssllabs列出了iOS9的UAfunction: TLS_EMPTY_RENEGOTIATION_INFO_SCSV (0xff) – TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0xc02c) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b) Forward Secrecy 128 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 (0xc024) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xc00a) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 (0xc023) Forward Secrecy 128 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xc009) Forward Secrecy 128 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030) Forward Secrecy 256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 […]

Nginx的HTTP2 IOS 11不工作

我在我的NGINX服务器上有HTTP2协议的问题,这是我的configuration listen 443 ssl http2; server_name adomain.com; root /var/www/project; limit_req zone=one burst=60 nodelay; add_header Strict-Transport-Security "max-age=2592000; includeSubdomains;" always; ssl_certificate /etc/letsencrypt/live/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/privkey.pem; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:ECDHE-RSA-AES128-GCM-SHA256:AES256+EECDH:DHE-RSA-AES128-GCM-SHA256:AES256+EDH:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4"; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_dhparam /etc/nginx/ssl/dhparam.pem; resolver 8.8.8.8; ssl_stapling on; ssl_stapling_verify on; keepalive_timeout 70; 我看不到我的iOS设备上的错误(safari 11),很奇怪,网页是一个SPA(angular度),应用程序向API发出请求,应用程序通过HTTP2加载,但是当应用程序必须向API失败,从listen禁用HTTP2会使所有事情都按照预期工作 两个服务器前端/后端的密码是相同的 在Chrome / Firefox / IE工作正常,我不知道Safari或我的服务器configuration有什么问题 当Safari失败时,error.log和adomain-error.log是空的 Nginx版本 nginx […]

Nginx为来自iPad的客户端证书提供“不受支持的证书目的”,但同样的证书在桌面浏览器上正常工作吗?

我们公司的Web应用程序使用客户端证书进行身份validation。 我们希望添加一些iPad客户端到库存盘点等等。客户端证书身份validation在桌面浏览器中工作得很好,但是当我们使用完全相同的证书在iPad上的桌面浏览器中工作时,我们得到这个错误nginx的: 7200#7200: *2 client SSL certificate verify error: (26:unsupported certificate purpose) while reading client request headers Nginx向iPad客户端返回一个400错误的请求“The SSL Certificate Error”。 CA公共证书和中级CA证书安装在iPad上,并安装在服务器上。 再次,我们的设置,客户端证书身份validation对桌面浏览器正常工作。 这是iPad问题,nginx问题还是证书问题? 我们如何解决和解决它? 更新更多的信息 : openssl x509 -purpose用于创buildpkcs文件的证书是: Certificate purposes: SSL client : Yes SSL client CA : No SSL server : Yes SSL server CA : No Netscape SSL server : Yes […]

在Cisco IOS中是否有命令显示标记有特定标签的所有路由?

在Cisco IOS中,如果我有如下路由映射条目: route-map redistribute deny 10 match tag 65000 100 ! 是否有一个“show”命令会给我一个与该节相匹配的所有路线的列表? 编辑:对于那些想使用“显示IP路由”和“公司”,显示IP路由的摘要forms不包括标签信息: Router>show ip route Codes: C – connected, S – static, R – RIP, M – mobile, B – BGP D – EIGRP, EX – EIGRP external, O – OSPF, IA – OSPF inter area N1 – OSPF NSSA external type 1, N2 […]

思科交换机上的输出下降 – 计数器?

我总是觉得总产出下降是一个反复的过程,直到它重新设定(或者可能是40亿)。 然而,这似乎表明,否则,或只是搞砸了: ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 14456 ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 3614 ny-swstack01#show int GigabitEthernet2/0/25 | inc Total output drops Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 3614 ny-swstack01#show int GigabitEthernet2/0/25 | inc […]

在cisco设备上logging命令

我正在寻找一种方法来logging在思科交换机/路由器上执行的每个命令,我有一个催化剂2960s与lanbase图像,催化剂4500e与ipbase图像。 我find了一种方法来logging在configuration模式下执行的命令,具有以下configuration archive log config logging enable 100 notify syslog hidekeys 但我想logging每个命令,包括show version例如。 有任何想法吗 ?

Nginx + Apache2 +让iPhoneencryption不能显示页面

我有nginx + letsencrypt SSL证书,它的工作正常,除了新的iOS与Safari。 它适用于iPhone 4,但与iPhone 5和更新不是。 我在nginx日志中看到了多个请求: IPADDRESS – – [03/Dec/2016:10:08:08 +0000] "GET / HTTP/2.0" 200 5999 "REFERER" "Mozilla/5.0 (iPhone; CPU iPhone OS 10_1_1 like Mac OS X) AppleWebKit/602.2.14 (KHTML, like Gecko) Version/10.0 Mobile/14B100 Safari/602.1" IPADDRESS – – [03/Dec/2016:10:08:08 +0000] "GET / HTTP/2.0" 200 5999 "REFERER" "Mozilla/5.0 (iPhone; CPU iPhone OS 10_1_1 like Mac […]

延迟NTP初始化,Cisco 877W,IOS 12.4(24)T1

我有一个Cisco 877W,我正在使用我的家庭ADSL连接(并作为思科IOS的复习)。 我已经有了一个工作configuration就地与我的PPPoA连接正常上线,VLAN和其他设置configuration为我想他们,但我不能破解NTPconfiguration。 对于NTP,我有以下定义 ntp server 0.uk.pool.ntp.org source Dialer0 ntp server 1.uk.pool.ntp.org source Dialer0 ntp server 2.uk.pool.ntp.org source Dialer0 ntp server 3.uk.pool.ntp.org source Dialer0 当Dialer0接口(ATM0.1)启动时,此设置在全局configuration模式下发出时工作正常。 虽然启动时configuration失败: Translating "1.uk.pool.ntp.org"…domain server (208.67.222.222) (208.67.220.220) ntp server 1.uk.pool.ntp.org source Dialer0 ^ % Invalid input detected at "^" marker. 这对于定义的其他服务器重复进行。 很显然,服务器的DNS查找失败,因为DNS服务器不能被访问,因为外部接口尚未联机。 有没有办法延迟NTPconfiguration,直到Dialer0接口完全初始化? Dialer0接口上的线路协议是否可以触发NTP命令转换到up状态? 或者,在路由器完成初始化之后,NTP命令是否可以延迟5分钟? 任何意见,或指向有用的文件或例子感激地收到…