03 2020 档案

摘要:客户需求 1. 深信服AF 对接Azure 云端ipsec vpn 具体配置 Azure 云端配置不做阐述(因为我不会- - 哈哈) 1. Azure云端已完成的基础条件 1.1 基于路由的IKEV2 2. 深信服配置(必须8.0.23版本以后哟) 2.1 新建第三方对接配置 2.2 新增加密数据流 阅读全文
posted @ 2020-03-28 01:44 5a5b 阅读(1691) 评论(0) 推荐(0)
摘要:问题描述 1. 原有AP全部在同一WLC下管理,型号为5508(购买时间2012-2013),软件版本7.4.110(问题处理时不知) 2. 先需要将部分AP拆分至新购WLC管理,型号为2504,软件版本为8.3.150.0 3. AP型号AIR-LAP1142N-C-K9 ,版本为V15.2(2) 阅读全文
posted @ 2020-03-26 23:54 5a5b 阅读(2530) 评论(0) 推荐(0)
摘要:流程: 1. esxi导入eve-ng OVA文件,建立虚拟机,并完成基本配置 2. eve-ng添加网卡 3. esxi虚拟交换机网卡混杂模式配置 4. 网络连接测试 原文地址:https://runbash.com/archives/eve-ng-bridge 此处主要记录eve-ng中的网络设 阅读全文
posted @ 2020-03-21 16:24 5a5b 阅读(8730) 评论(0) 推荐(0)
摘要:配置策略路由(基于IP地址)示例 组网需求 如图13-1所示,汇聚层Switch做三层转发设备,接入层设备LSW做用户网关,接入层LSW和汇聚层Switch之间路由可达。汇聚层Switch通过两条链路连接到两个核心路由器上,一条是低速链路,网关为10.1.20.1/24;另外一条是高速链路,网关为1 阅读全文
posted @ 2020-03-12 17:44 5a5b 阅读(11293) 评论(0) 推荐(0)
摘要:集群注意事项 1. V100R003C00版本及以后发布的版本支持。 2. 支持两台设备集群:S9306与S9306、S9306与S9312、S9312与S9312。 3. 用于集群的设备必须同时配置主用主控板和备用主控板。 4. 一框内的主控板型号必须一致,本框与对框的主控板型号可以不一致,但建议 阅读全文
posted @ 2020-03-12 17:39 5a5b 阅读(1669) 评论(0) 推荐(0)
摘要:1. 控制器端 1.3 查看AP上线状态 1.4 AP的工作状态 本地转发OR集中转发 vWLC模拟环境下,AP MODE 必须配置成 FlexConnect 1.5 新建vlan虚拟端口,用来使不同的客户端获取不同Vlan地址 开启SSID为Vlan51的无线网络广播,频段为ALL ,使用的Vla 阅读全文
posted @ 2020-03-12 17:34 5a5b 阅读(5468) 评论(0) 推荐(0)
摘要:配置流程总结 常用配置流程 2层组网 规划管理vlan 、业务vlan 、APwlan 1. 配置好交换机基本信息 2. 配置DHCP FOR_AP DHCP FOR_STA 3. AC配置vlan,管理地址,接口信息, 4. AP上线需要在AC上配置 国家码CN(默认模版) AP认证方式(默认为M 阅读全文
posted @ 2020-03-12 17:21 5a5b 阅读(6981) 评论(0) 推荐(0)
摘要:本地流量镜像 1. 设置目的端口,即监控端口 observe-port 1 interface G1/0/10 observe-port 1 interface g1/0/10 vlan 10 可以添加vlan 2. 配置源端口, int g1/0/20 port-mirroring to obse 阅读全文
posted @ 2020-03-12 17:17 5a5b 阅读(2203) 评论(0) 推荐(0)
摘要:Juniper基本配置命令 关于用户: 1. root用户密码修改及配置 set system root-authentication plain-text-password New password: Retype new password: 2. 新建用户 set system login us 阅读全文
posted @ 2020-03-12 17:13 5a5b 阅读(518) 评论(0) 推荐(0)
摘要:数据抓包 SG-6000[DBG](config)# debug dp filter src-ip ×.×.×.× dst-ip ×.×.×.×(抓包过滤源地址和目的地址) SG-6000(config)# debug dp basic(debug数据转发流程) SG-6000[DBG](confi 阅读全文
posted @ 2020-03-12 17:11 5a5b 阅读(1907) 评论(0) 推荐(0)
摘要:IPSec的实现主要由两个阶段来完成:--第一阶段,双方协商安全连接,建立一个已通过身份鉴别和安全保护的通道。--第二阶段,安全协议用于保护数据的和信息的交换。 IPSec有两个安全协议:AH和ESPAH主要用来对数据进行完整性校验和身份认证,ESP则提供机密性,数据完整性等安全服务。无论是AH还是 阅读全文
posted @ 2020-03-12 17:05 5a5b 阅读(5) 评论(0) 推荐(0)
摘要:Cisco ASA 版本 :Cisco asa 981 IPSec的实现主要由两个阶段来完成:--第一阶段,双方协商安全连接,建立一个已通过身份鉴别和安全保护的通道。--第二阶段,安全协议用于保护数据的和信息的交换。 IPSec有两个安全协议:AH和ESPAH主要用来对数据进行完整性校验和身份认证, 阅读全文
posted @ 2020-03-12 16:51 5a5b 阅读(4) 评论(0) 推荐(0)
摘要:辗转使用了很多类型笔记,日志软件最终都未合意,最终还是决定用博客来记录! 近期会逐渐将平时的本地积累上传至博客! 阅读全文
posted @ 2020-03-12 16:27 5a5b 阅读(65) 评论(0) 推荐(0)