在我的公司,我们有一个运行BGP和2个ISP的单个Cisco 3925sec / k9路由器。 现在我们要购买相同型号的冗余路由器来消除单点故障。 我可以在路由器和ISP之间build立BGP没有问题。 我们计划通过ISP A发送所有stream量,并通过ISP B接收所有stream量(ISP只向我们发送默认网关,我们可以使用as-prepends和local_pref属性)。 所以我的问题是,什么是最好的解决scheme,以确保我在两个路由器同时保持静态NAT和有状态防火墙规则(而不是ZBF)的状态? 同样,我希望stream量通过ISP A离开,并通过ISP B返回。 有没有可能,或者您认为购买一对带有主动/主动支持的ASA 5500系列,并对其进行NAT和检查会更好?
我不觉得这是一个产品推荐的问题,更多的是“这个技术是否存在,是否可行”的问题,但如果我错了,随便给这个问题提供启动。 语境: 我们公司有一群旅行员工,他们通过他们的iDevices或Android手机访问公司的Exchange服务器,但由于我们公司所在的州的数据保护法律(以及我们公司的数据性质),最近的安全审计发现,我们公司运营的所有移动设备(笔记本电脑,手机等)都需要所有的公司通信和相关数据一直encryption。 对于笔记本电脑,这很容易:BitLocker或TrueCrypt,问题解决了。 对于手机和平板电脑,但是,我很难过。 当然,您可以在手机上放置锁屏/密码,但执法机构已经知道 ,仍然可以通过外部提取访问数据。 题: 在iOS或Android上运行的存储本地数据的 Microsoft Exchange有客户端吗? 使用我们的移动设备的人在离线状态下做了很多工作,所以只要给他们提供SSL连接安全的OWA是不够的。 是否有应用程序/技术提供额外的login凭证提示来解密本地存储在手机应用程序存储区中的数据? 当我开始研究这个问题时,我的直觉反应是“这听起来不像苹果公司允许进入App Store的东西”,但是我之前错了…
这个Cisco Catalyst 6509交换机具有2个(两个)pipe理引擎模块; 其中一个是积极的,另一个是(几乎总是)待命。 我们需要升级IOS; 目前的版本是12.2.something(我可以确切地检查哪一个,如果这很重要)。 这可以做到没有服务中断吗? 像“升级备用主pipe,激活它,升级另一个”?
我希望在Cisco交换机端口监视(即让交换机打印出数据包)传入和/或传出数据包。 例如,我想能够告诉它: Print to the log all packets arriving on Gi0/1 。 有些东西告诉我这应该很容易,但我找不到任何方法来这样做! 我知道,我可以设置一个镜像端口,但是对于这个特殊的场景,这将是没用的。
我们的组织使用8e6 R3000filter进行互联网authentication和过滤。 我们最近安装了无线路由器(是的!),我们的笔记本电脑工作得很好,但是我们的iOS设备并不是因为R3000使用Java applet来保持authentication。 就目前而言,每当你尝试加载一个网页时,它会引起authentication页面和非网页的东西(邮件,应用程序等)在30秒内不工作。 正如你所看到的,这真的很烦人。 有什么办法让iOS设备保持身份validation? 我不是那个负责IT的人,也没有权利在R3000上改变任何东西,坦率地说,我们的头脑不在乎。 帮助任何人?
我有一个256MB DRAM的思科2811。 我知道这个,因为show version告诉我。 我想升级到768MB。 我知道这需要1 – 512MB和1 – 256MB的DIMM。 我知道2811有2个内存插槽。 我不知道的是我的256 MB是2 – 128MB DIMM还是1 – 256MB DIMM。 有没有一个IOS命令让我find这个,如果是的话是什么? 我现在不在路由器附近,所以简单地closures电源,取下盖子是一个不起眼的事情,不过这很简单,我们只是说现场的工作人员不能进入我的内部路由器,我会更快乐。 我注定要驾车过了几个小时,否则购买额外的可笑的昂贵DIMM我可能不需要?
我的Windows Server刚刚请求了一个与前一个根证书的妥协有关的证书更新。 我记得Firefox,Safari,Flash,.Net的东西和Internet Explorer都要求更新。 我知道代码是用证书签名的,因此我的问题是: 是以任何方式相关的证书, 如果他们是这样的话,那么根证书被入侵的事实会对签名代码造成风险(比如允许执行一些恶意代码,或者允许别人篡改已签名的代码?) 最后,在iOS的情况下,这是否意味着每个应用程序需要重新编译新的证书,或者对以前签署的代码没有不良影响?
这感觉像一个愚蠢的问题,但在这里。 我有一个Cisco Catalyst 2960S交换机,目前运行的是软件版本12.2(55)SE3 思科网站上列出的最新软件是12.2.58-SE2(ED)和15.0.1-SE2(ED) 我是否需要保留在12.x系列软件上,还是可以使用15.x软件?
我试图诊断为什么当像iPhone或iPad这样的iOS设备第一次设置为使用我们的服务器的电子邮件时,会出现这些错误。 我们从提供商最初的一套select中select“其他”来build立账户。 在inputIMAP和SMTP服务器名称后,您可以看到下面的连接事务。 69.197.220.11是电话的地址。 我们运行CommuniGate Pro 6.0.10。 日志中的错误从10:06:40.691到10:06:40.723是什么? 在10:06:51.067 (10.33.64.161)列出的地址是什么? 在Macbook(Mail)或PC(Outlook,Thunderbird)或Linux上设置IMAP / SMTP,或使用我已经能够testing的Android设备时,不会发生错误。 协议错误最终导致iOS设备的IP地址被电子邮件服务器列入黑名单。 系统日志如下: 10:06:40.688 5 SMTP [0.0.0.0]:587 <- [69.197.220.11]:49426 connection request. socket=191 10:06:40.688 5 SMTP new VStream created, 1 total 10:06:40.688 5 SMTP stream thread started 10:06:40.688 4 SMTPI-011473([69.197.220.11]) [192.168.200.100]:587 <- [69.197.220.11]:49426 incoming connection(our domain.net) 10:06:40.688 5 SMTPI-011473([69.197.220.11]) out: 220 ourdomain.net ESMTP CommuniGate […]
我无法相信我无法通过g00glez或RTFMingfind这个,但是有谁知道如何从命令行显示思科WAP无线(MAC地址)的MAC地址? show version足以告诉我,我有2个无线电,一个FastEthernet接口,甚至给我的FastEthernet接口的MAC地址,但这完全没有关系到这些东西,由我们的无线调查,logging的MAC地址,由于明显的原因,有无线电的MAC地址,而不是有线连接。 重要的是,这些是1242 AG Aironet WAP( AIR-AP1242AG-A-K9 ),运行配套版本12.x K9 iOS。