Mr.Chan

导航

统计

2005年5月18日 #

关于PING的DUP!问题

摘要:当ping一个地址10.1.1.60时返回: 64 bytes from 10.1.1.60: icmp_seq=8 ttl=62 time=10 ms 64 bytes from 10.1.1.60: icmp_seq=8 ttl=62 time=12 ms (DUP!) 64 bytes from 10.1.1.60: icmp_seq=8 ttl=62 time=12 ms (DUP!) 6... 阅读全文

posted @ 2005-05-18 23:48 cunshen 阅读 (1582) 评论 (0) 编辑

交换机中Trunk和channel有和区别

摘要:channel的产生是基于增加带宽的需要,将几条链路捆绑在一起,增加带宽。而trunk的产生是基于传递VLAN信息的需要,进入TRUNK端口时打VLAN标签,离开TRUNK端口时去掉VLAN标签。在一个channel组(端口汇聚组)中,按照一定的规则,如华为的是:端口号最小的作为主端口,其他的作为成员端口。同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则... 阅读全文

posted @ 2005-05-18 23:46 cunshen 阅读 (1139) 评论 (0) 编辑

安装Cisco Works

摘要:倘若您在安装Cisco Works之前没有做好充分的准备,那么一个正确的Cisco Works的安装是一件不可能的事. 这些准备工作包括: 1.准备网管工作站。机器要求比较高,CPU,内存多一点(建议512M以上),快一点的硬盘。不能用现有的主域或备份域控制器,Cisco Works要安装在独立服务器上。 2.仔细阅读全部Cisco Works安装说明书:这说明书很精简(或者说缺少详细的说明),精... 阅读全文

posted @ 2005-05-18 23:45 cunshen 阅读 (344) 评论 (0) 编辑

华为路由器升级全攻略

摘要:(以Quidway R26XX/36XX为例)关于路由器的升级,华为路由器分为:硬件升级———加扩展条软件升级———BOOTROM升级,VRP操作系统升级1。介绍硬件升级关于内存条的更换,一般在升级VRP,路由列表过大或者起用其它比较耗费内存的功能时有此必要。Quidway start booting******************************************* ** Qu... 阅读全文

posted @ 2005-05-18 23:40 cunshen 阅读 (386) 评论 (0) 编辑

Traceroute使用详解

摘要:Internet,即国际互联网,是目前世界上最大的计算机网络,更确切地说是网络的网络。它由遍布全球的几万局域网和数百万台计算机组成,并通过用于异构网络的TCP/IP协议进行网间通信。互联网中,信息的传送是通过网中许多段的传输介质和设备(路由器,交换机,服务器,网关等等)从一端到达另一端。每一个连接在Internet上的设备,如主机、路由器、接入服务器等一般情况下都会有一个独立的IP地址。通过T... 阅读全文

posted @ 2005-05-18 23:37 cunshen 阅读 (2031) 评论 (0) 编辑

isdn的map中的name参数的作用

摘要:问题: isdn的map中的name参数有什么用?我觉得应该和认证有关,可是当我开启认证时,无论是否有这个参数,都可以通。所以就 搞不懂这个参数的作用了。1、两边同时开启chap,然后把name设置为和对端主机名不一样。2、两边不启用认证,name设置为和对端主机名不一样。3、两边不启用认证,均不设置name。4、两边开启chap,一边设置name,一边不设置。5、两边开启chap,两边均不设置n... 阅读全文

posted @ 2005-05-18 23:37 cunshen 阅读 (353) 评论 (0) 编辑

很妖异的问题,光纤做channel,几小时就出现一次几分钟的中断

摘要:在电信的IDC,我的65与电信的65做互联,电信给我一个C类合法IP。我的65下面接多个3550再接机器,65上就一条默认路由指向电信的65,结构如下:电信65(IP1)------(IP2)我的65(IP3)----3550-----机器(IP4)一共大概有80台机器左右。最初只有一条光纤与电信互联,跑了三个多月,流量有600多M,没出现过问题。后来因为要增加流量,于是再向电信申请了一条光纤和开... 阅读全文

posted @ 2005-05-18 23:32 cunshen 阅读 (332) 评论 (0) 编辑

ATM信元大小的由来

摘要:ATM信元长度为53字节,其中5字节为信元头,48字节为有效负荷。ATM的标准化工作基本是以美国和欧洲为主导。欧洲国家基本比较小,首先,PSTN的线路延迟比较短,而如果信元越小则越容易装满,比大的信元更快的发送,能够较快的将信元发送出去,人们就不会感觉到电气回声,可以不必安装回声消除器(见"打电话时为何会有回声?"),从而降低运营成本。因此,在ATM标准化时,欧洲提出信元有效负荷为32字节。... 阅读全文

posted @ 2005-05-18 23:28 cunshen 阅读 (709) 评论 (0) 编辑

路由器上串口ping的问题

摘要:首先串口ping自己,ping包不是直接到自己的接口上的,因为串口上没有Loopback的机制,它是先到达对方接口,再返回到自己的接口,如果你用一个Loopback头接上去,肯定就可以ping通了。在我的经验中也是有时ping得通、有时ping不通,至于什么时候能通,我也说不准,但可以肯定得是两边的Controler一样、平台一样、软件一样的话,两边的状态也是一样的。问题:(1)两个路由器串口... 阅读全文

posted @ 2005-05-18 23:27 cunshen 阅读 (462) 评论 (0) 编辑

如何一次改多台cisco设备的密码

摘要:编辑cpsw.bat内容如下:telnet x.x.x.x<old_telnet_pass>enable<old_enable_secret>config termenable secret <new_enable_secret>line vty 0 4password <new_telnet_pass>endwriteexittelnet x.x.x.x (下一个路由器)... 复制/粘贴执行:... 阅读全文

posted @ 2005-05-18 23:21 cunshen 阅读 (305) 评论 (0) 编辑

关于防火墙的最大并发连接数

摘要:并发连接数是防火墙最常见的参数,是防火墙、代理服务器等设备的主要性能指标之一。在目前市面上常见防火墙设备的说明书中大家可以看到,从低端设备的500、1000个并发连接,一直到高端设备的数万、数十万并发连接,存在着好几个数量级的差异。那么,并发连接数究竟是一个什么概念呢?它的大小会对用户的日常使用会产生什么样的影响?下面就这几个相关问题作一些比较深入的探讨。 一、并发连接数的概念 最大并发连... 阅读全文

posted @ 2005-05-18 23:20 cunshen 阅读 (1894) 评论 (0) 编辑

ospf度量值最大化解决流量黑洞

摘要:ospf度量值最大化解决流量黑洞在使用ospf和bgp的核心路由器上,当路由器重新启动时,即使它向一条bgp路由的igp下一跳通告了可连通性,但是它可能在开始参与流量转发之前已经没有足够的时间来接收完整的bgp路由表.在这种情况下,如果该路由器被用作周转路由器,那么流量将被路由器丢弃而停止数据转发。为了解决这个问题可以使用ospf度量值最大化在启动过程中通告最大cost直到bgp发回信号表明其已... 阅读全文

posted @ 2005-05-18 23:18 cunshen 阅读 (428) 评论 (0) 编辑

isis超载位解决流量黑洞

摘要:在使用isis和bgp的核心路由器上,当路由器重新启动时,即使它向一条bgp路由的igp下一跳通告了可连通性,但是它可能在开始参与流量转发之前已经没有足够的时间来接收完整的bgp路由表.在这种情况下,如果该路由器被用作周转路由器,那么流量将被路由器丢弃而停止数据转发。为了解决这个问题可以使用isis超载位在启动过程中设置超载位直到bgp发回信号表明其已完成收敛。命令:router isiss... 阅读全文

posted @ 2005-05-18 23:18 cunshen 阅读 (252) 评论 (0) 编辑

网络小技巧

摘要:1.配置6509 MSFC使用指定IOS文件启动的时候,在boot system flash命令中写错文件名,或少写了bootflash:导致MSFC不能正常启动。 处理方法A:在交换引擎上重启该模块:reset 15 然后用命令 switch console访问MSFC的console,用CTRL+BREAK中断启动进程,进入ROMMON,然后让MSFC忽略配置启动,修改配置。 ... 阅读全文

posted @ 2005-05-18 23:18 cunshen 阅读 (154) 评论 (0) 编辑

用两种方式实现基于源地址的策略路由

摘要:实验环境:有一台路由器两个S口,一个E0口,其中E0地址段为:10.1.1.1/24; S0口配置:192.168.1.5/30,S1口配置:192.168.2.5/30;姑且我们这样看待; 其中策略路由如下:只允许E0口中的10.1.1.2地址从S0口上网,只允许10.1.1.3地址从S1口上网,至于回来的路由方式不由我们这里控制; 1. 通过静态路由以及列表上网;此上网方式会使上网速度比较慢... 阅读全文

posted @ 2005-05-18 23:17 cunshen 阅读 (229) 评论 (0) 编辑

2501做pppoe 虚拟拨号

摘要:需求最低的IOS是“REMOTE ACCESS SERVER”特性集 c2500-c-l.123-5b.bin 2500系列 要改接口的MTU。不然会有一些问题。是什么问题我就不说了 :) 下面的配置是可以用的。 而且用 2501 就可以做了。 我看到以前网上一些人的配置是用26做的。说25不能做。 而且还必须是两个ethenet 口。其实不用 一个ethernet 口一样做。 而且用的还很好 :... 阅读全文

posted @ 2005-05-18 23:16 cunshen 阅读 (83) 评论 (0) 编辑

路由器10M端口做Trunk

摘要:2610上使用IOS (tm) C2600 Software (C2600-IS-M), Version 12.0(3)T3, RELEASE SOFTWARE (fc1),以太口支持VLAN Trunk,采用802.1Q封装,不能采用ISL封装 以下是2610路由器通过10M以太网口做vlan路由的证明,由于在上面运行企业版IOS,与以后要安装2cE1,所以升级了flash与内存,不过由以下信... 阅读全文

posted @ 2005-05-18 23:16 cunshen 阅读 (168) 评论 (0) 编辑

OSPF路由协议综述及其配置

摘要:Link-State Routing Protocols 链路状态路由协议(link-state routing protocol)的一些特征: 1.对网络发生的变化能够快速响应 2.当网络发生变化的时候发送触发式更新(triggered update) 3.发送周期性更新(链路状态刷新),间隔时间为30分钟 链路状态路由协议只在网络拓扑发生变化以后产生路由更新.当链路状态发生变化以后,检测到变化... 阅读全文

posted @ 2005-05-18 23:15 cunshen 阅读 (354) 评论 (0) 编辑

cisco路由器及交换机安全加固

摘要:一、 控制层面主要安全威协与应对原则 网络设备的控制层面的实质还是运行的一个操作系统,既然是一个操作系统,那么,其它操作系统可能遇到的安全威胁网络设备都有可能遇到;总结起来有如下几个方面: 1、 系统自身的缺陷:操作系统作为一个复杂系统,不论在发布之前多么仔细的进行测试,总会有缺陷产生的。出现缺陷后的唯一办法就是尽快给系统要上补丁。Cisco IOS/Catos与其它通用操作系统的区别在于,IOS... 阅读全文

posted @ 2005-05-18 23:14 cunshen 阅读 (208) 评论 (0) 编辑

JNCIS认证学习指南

摘要:1. 路由器启动进程: 当路由器启动,将从flash中加载最新版本的JUNOS软件。倘若在路由器上安装有PC Card和硬盘,也将额外加载。路由器打开电源后,按下面的顺序查找软件: 1.PC Card(如果安装) 2.flash 3.硬盘 当电源打开路由器,将完成下面几步: 1.打开网管机PC,连接上控制口,辅助端口,或者路由引擎上的管理以太网端口 2.打开各自的后备电源 3.检查电源OK ... 阅读全文

posted @ 2005-05-18 23:12 cunshen 阅读 (533) 评论 (0) 编辑