Articles of 苹果 IOS

为什么Cisco IOS路由器在大量下载过程中被挂起?

使用几年后。 我们已经看到Cisco 871和851路由器会挂起,如果你有一个单一的下载超过100M大。 这是间歇性的。 有时问题会消失,有时会发生在非常小的下载(仅10KB的网页)上。 似乎所有的下载最终都会完成,但是下载时间越长,挂起的时间越长。 有没有办法解决这个问题? (缺less路由器更换,这是我们一直在做的) 我们正在重新考虑一年和两个月的思科851 。 在这一点上,类似的挂起似乎正在发生,在一个不太重要的规模。 在这种情况下,客户已经购买了一个30Mbps的上/下networking连接,他们只能获得5Mbps / 20Mbps的上/下。 有时,下载速度降低到5Mbps。 我会尝试在下次我在外面(希望下周)时已经提出的build议,并在我的发现中进行编辑。 我在Vlan1和Fa4上有一个ACL。 我也有一些ACL被replace,不被使用。 ACL大概有45条线,大约有一半是备注。 我已经发布了下面的configuration。 个人信息被屏蔽,如WAN IP或hostname HIDDEN 如果您对configuration代码有诸如性能改进之类的build议,或者有关851的预期30Mbps的信息,我们将不胜感激。 Current configuration : 18157 bytes ! version 12.4 no service pad service tcp-keepalives-in service tcp-keepalives-out service timestamps debug datetime msec localtime show-timezone service timestamps log datetime msec localtime show-timezone service password-encryption […]

Cisco IOS设备列表

我想开始玩思科IOS,我有一个思科WAP200无线路由器在这里,所以我想知道它是否与IOS和我在哪里可以findIOS设备的列表,所以我可以知道其他设备运行。

Cisco IOS:显示传入的Telnet会话

据show ? show sessions命令应该显示Information about Telnet connections 。 尽pipe我已经连线,但会议并没有显示出来。 这两个设备运行Cisco IOS。 我如何查看当前的Telnet会话? 在运行Telnet服务器的路由器上: Router2#debug telnet Incoming Telnet debugging is on Router2# Router2# Oct 25 13:34:59.063: Telnet226: 1 1 251 1 Oct 25 13:34:59.063: TCP226: Telnet sent WILL ECHO (1) Oct 25 13:34:59.063: Telnet226: 2 2 251 3 Oct 25 13:34:59.063: TCP226: Telnet sent WILL SUPPRESS-GA […]

用于跟踪/ SLA监视器的Cisco SNMP OID

我有Cisco 3600路由器,并configuration了一些SLA监视器。 基于这些监视器,我决定在哪里路由用户(基本上是故障切换)。 它的工作非常stream畅,很好,到了没有人注意到其中一个连接断开的时候。 我刚刚发现我们的一个互联网连接已经closures了一个星期左右! 所以自然我想为这个条件设置一个监视器。 自然select是SNMP。 我开始挖掘OID,并且很难弄清楚SLA监视器的正确OID(如何findOID)。 发现接口的OID,但是即使连接断开(除非物理上拔掉了另一端的电源),接口总是处于启动状态。 所以问题是如何找出SLA监视器的OID是什么,以便我可以在远程计算机上看到“显示轨迹”的相同内容?

水平分割(Split Horizo​​n),路由过滤(Route filtering),并且让RIPv2宣布一条不连接的路由到主机

路由器A,B和C位于/ 24城域以太网子网上的10.1.1.1,10.1.1.2和10.1.1.3处。 每个路由器在另一个接口上也有自己的专用子网。 路由器B的私有子网通过防火墙链接到另一个组织的10.20.20.0networking。 Router B向10.20.20.0的主机重新分配A和C的几条静态路由。 然而,一个新的主机10.20.20.5/32必须通过不同的path通过路由器C到达。我知道C可以通告这个基于主机的路由没有问题,但我想保持我所有的10.20.20 .x静态路由在一个地方。 那么,B如何通过RIPv2告诉A将10.20.20.5/32的数据包发送给C呢? 到目前为止,看起来我在路由器B的10.1.1.2接口上不需要ip水平分割 ,可能是因为B已经从C其他路由学习了下一跳10.1.1.3。 但是RIPv2如何在没有自动总结的情况下进行水平分割, networking10.0.0.0真的有效? 如果B学习到ANY 10.xxxnetworking或来自A或C的主机的路由,足够用于水平分割以防止重新分配IP路由10.20.20.5 255.255.255.255 10.1.1.3 ? 如果我想暂停只为这一个新的主机分割地平线,我怎么过滤掉B尝试没有IP分割地平线广告回路的混乱? 非常感谢。

尽pipe没有主动使用64,但在Cisco 2950上达到最大STP实例

我有一台运行CatOS的Cisco 5505交换机连接到运行IOS的多台Cisco 2950交换机。 5505交换机支持大量的vlan(我猜1005),而2950只支持最多64个STP实例。 我们在5505上configuration了大约70个vlan,这是VTP服务器,2950都是VTP客户端。 二十九世纪五十年代远远less于64个vlans(每个最多20个)。 然而我仍然得到: %SPANTREE_VLAN_SW-2-MAX_INSTANCE:超过了64个STP实例的平台限制。 在2950年代。 是的,我们有超过64个STP实例正在运行,但总共是,而不是每个2950交换机。 5505和2950之间的vlan中继线全部使用“允许的vlan”来限制每个vlan的数量达到2950。 任何想法呢? 我真的不想把2950s变成透明的VTP模式,因为这增加了pipe理员添加新的vlan时。 在做show spanning-tree vlan X的时候,我可以在2950s上确认我们只有交换机本身有活动使用的vlan的STP实例。

IOS不保存访问列表中的评估规则

我有一个基本的防火墙设置在一个漂亮的IOSforms IPv6 access list exterior-in6 evaluate exterior-reflect sequence 1 permit ipv6 any host [my external address] sequence 10 permit tcp any host [my internal address] eq 22 sequence 11 permit icmp any any sequence 800 permit udp any any range 6881 6889 sequence 900 permit tcp any any range 6881 6889 sequence 901 deny ipv6 […]

Cisco 1760 T1设置

我的1760在插槽0中有一个WIC1-T1卡,插槽0“OK”指示灯亮起。 路由器启动时显示它看到T1卡。 我想configuration我的T1。 我从ISP收到以下详细信息:*删除了IP IP Version: IPv4 Router Interface: edge1.mia1 — t1-2/1/0:2:13 — Switch Port: Vlan: WAN Network: 4.59.?.?/30 Level3 Side: 4.59.?.? Customer Side: 4.59.?.? Cust. LAN IPs: 4.59.?.?/27 问题是它没有列在接口下面。 我是IOS的noob,请让我知道如果你需要更多的细节。 谢谢。

思科IOS:IP检查使用?

有一个Cisco IOS路由器,其中包含以下代码。 下面的代码似乎定义了基于上下文的访问控制引擎检查规则。 我不认为这是使用任何。 SDM_HIGH , DEFAULT100 , inspect , appfw出现在我下面显示的configuration块中。 这是否意味着这些规则不被使用? 我非常希望将这些configuration从configuration中删除,以便它可以更小,更容易完全理解。 ip inspect log drop-pkt ip inspect name DEFAULT100 appfw DEFAULT100 ip inspect name DEFAULT100 cuseeme ip inspect name DEFAULT100 ftp ip inspect name DEFAULT100 h323 ip inspect name DEFAULT100 icmp ip inspect name DEFAULT100 netshow ip inspect name DEFAULT100 rcmd ip inspect […]

用于parsingDell PowerConnect交换机configuration的工具,使其更具可读性和差异性

多年来,我一直在使用许多Dell PowerConnect交换机configuration,即使他们的configuration控制台非常像IOS,但使用show running-config其打印回来时,也不会以同样的方式pipe理configuration语句。 当我执行了interface range ethernet gX-gY语句时,configuration语句经常为每个接口重复,而其他范围语句则被打印回来,并重复接口语句。 下面的例子。 有没有一种工具可以模拟一个戴尔(或者真的类似IOS的)networking交换机configuration引擎,并打印出一个很好的可读/可扩展版本的configuration文件? 这将与RANCID一起使用 ,尽pipe除了整合configuration之外,我还会保留实时configuration。 如果没有,我可能只写一个。 例如,在我运行的交换机上: interface range ethernet g1-2 lldp notifications enable lldp med network-policy add 1 interface range ethernet g1-4 switchport mode access interface range ethernet g1-2 switchport access vlan 2 interface ethernet g3 switchport access vlan 3 interface ethernet g4 switchport access vlan 3 当我运行show […]