只列出标题

日志列表

  • 19662206 (黑龙江) 路由过滤命令详解

    发表于 2007-11-01

    (一) Route Maps   特性:   Route Maps类似于access lists,不同之处在于Route Maps可以改变Packets/Routes的部分属性。   用途:   Route Maps主要用于Redistribution和Policy Routing及BGP的实现。   实现:    Policy Routing发送Packets到Route Maps实现策略路由转发。   Redistribut... ...全文

    标签:

  • 19662206 (黑龙江) 路由技术基础知识 PIX命令集解释说明

    发表于 2007-11-01

    Aaa 允许、禁止或查看以前使用“aaa-server”命令为服务器指定的TACACS+或RADIUS用户认证、授权和帐户   Aaa-server指定一个AAA服务器   Access-group 将访问列表名绑定到接口名以允许或拒绝IP信息包进入接口    Access-list创建一个访问列表   Alias管理双向NAT中的重叠地址   Arp改变或查看A... ...全文

    标签:

  • 19662206 (黑龙江) 详解NAT

    发表于 2007-11-01

    NAT是CCNA更新后加入的知识点之一,其内容及注意事项,现总结如下:      IP地址耗尽促成了CIDR的开发,但CIDR开发的主要目的是为了有效的使用现有的internet地址。而同时根据RFC 1631(IP Network Address Translator)开发的NAT却可以在多重的internet子网中使用相同的IP,用来减少注册IP... ...全文

    标签:

  • 19662206 (黑龙江) 子网掩码的快速计算方法

    发表于 2007-11-01

    在平常计算子网掩码的时候比较麻烦,因为要牵扯到二进制的变换,   对于如何计算子网掩码和从子网掩码快速的看出相关信息。我个人得出一个小经验。    比如一个C网要分成两个网段,那么256/2=128.每个子网128个地址。用256减去每个子网的地址数,256-128=128,子网掩码就是255.255.255.128;   分成4个网段... ...全文

    标签:

  • 19662206 (黑龙江) Cisco系列网络设备测试命令大全

    发表于 2007-11-01

    1、show命令:   1) 全局命令:   show version ;显示系统硬件和软件版本、DRAM、Flash   show startup-config ;显示写入NVRAM中的配置内容   show running-config ;显示当前运行的配置内容 cpro_client=´jkday2000cpr´; cpro_cbd=´#trans´; cpro_cbg=´#trans&a... ...全文

    标签:

  • 19662206 (黑龙江) 路由掌握Cisco IOS测试命令的多种用法

    发表于 2007-11-01

     无论是在现实世界还是试验室环境中,Cisco IOS 测试命令都是一个非常有用并且功能强大的命令。学习这个命令的基本用法,并且了解几个有用的子命令。     如果你从未用过Cisco IOS test命令,这并不奇怪。我遇到过许多从未听说过这个命令的网络管理员。根据我的经验,无论是在现实世界还是实验室环... ...全文

    标签:

  • smileccna (江苏) pass4sure 642-964 questions

    发表于 2007-10-29

    Tired of the same old results and features from the same old tired websites offering  642-964 exam training? Only to find that it is nothing but a collection of   642-964 braindumps? What can you really learn from a bunch of simple questions and answers? pass4sure is tired of the p... ...全文

    标签:

  • 虎斑 (山东) 利用路由器防止DoS疯狂攻击

    发表于 2007-10-29

    DoS攻击主要分为Smurf、SYN Flood和Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击与Smurf攻击原理类似,使用UDP echo请求而不是ICMP echo请求发起攻击。   拒绝服务(DoS)攻击是目前黑客广泛使用的一种攻击手段,它通过独... ...全文

    标签:

  • view_look (湖南) 14招保护路由器安全的方法

    发表于 2007-10-29

    在互联网的世界里,路由器是不可或缺的重要部件,没有它我们将没有办法和五彩斑斓的外部世界建立联系。因此,路由器的管理一直是网络管理员最重要的日常工作之一。   本文作者结合自己的工作实践,总结了14条保护路由器、防止非法入侵的办法,您不妨一试。 路由器是网络系统的主要设备,也是网络安全的前沿关口。如果... ...全文

    标签:

  • view_look (湖南) 功能强大?无线路由器被遗忘功能何其多

    发表于 2007-10-29

    从原理上来讲,无线路由器不仅具备无线AP的所有功能之外,还具备路由器的一些功能,也就是说,无线路由器还有一些鲜为人知的功能。在实际应用中,很多用户购买无线路由器,仅仅是为了满足无线上网之需,对于一些附加功能并没有去启用,这致使无线路由器的一些功能被遗忘在一个角度里。   提起无线路由器的功能,众多... ...全文

    标签:

  • Heiker70 (江苏) 解析安全路由 企业边界网络的守护神

    发表于 2007-10-26

    提起网络安全,很多用户马上想到的是防火墙和防病毒,其实许多网络瘫痪都与路由器有关。我们可以把网络的安全问题分为控制层和数据层两个层面。控制层所考虑的问题是如何确保数据从源端发送到正确的目的端,路由器能对进入报文的去向做出正确的决策。数据层的任务则是确保数据在传播时不被窃听、篡改或冒充。通过对路由信... ...全文

    标签:

  • 19662206 (黑龙江) Tcp/ip路由技术读书笔记之RIP实验

    发表于 2007-10-25

    此文档的PDF下载http://www.4shared.com/file/7434948/d87ad881/RIPby.html实验:1:被动接口2:单播更新3:不连续的子网4:RIP的度量5:版本之间的兼容性6:认证问题     基本拓扑图片 上面的六个实验都可以采用这个拓扑图!根据需求启动route就可!至于实验的拓扑参数自行搞定! 实验1:被... ...全文

    标签:

  • 19662206 (黑龙江) CISCO实验大全

    发表于 2007-10-25

    ■ PIX Alias命令的用法 ■ 配镜像端口 ■ WAN配置略记 ■ 使用路由器作流量检测的几种方法 ■ 使用802.1x进行自动VLAN分配 ■ 灌IOS的方法及问题分析 ■ VMPS数据库摸版 ■ PPPoE + NAT 配置实例 ■ Pix 525+ADSL+Cisco2621建立VPN配置实例 ■ Cisco 路由器 VPN典型配置... ...全文

    标签:

  • FeA07 (黑龙江) 交换技术的高级应用 三层交换机组播配置

    发表于 2007-10-25

      『配置环境参数』 1.组播服务器地址为192.168.0.10/24,网关为192.168.0.1/24 2.三层交换机SwitchA通过上行口G1/1连接组播服务器,交换机连接组播服务器接口interface vlan 100,地址为192.168.0.1。 3.vlan10和vlan20下挂两个二层交换机SwitchB和SwitchC,地址为10.10.10.1/24和10.10.20.1/24。 ... ...全文

    标签:

  • FeA07 (黑龙江) 交换技术安全应用 用三层交换阻击DoS攻击

    发表于 2007-10-25

      尽管全球网络安全专家都在着力开发抗DoS攻击的办法,但收效不大,因为DoS攻击利用了TCP协议本身的弱点。在交换机上进行设置,并安装专门的DoS识别和预防工具,能最大限度地减少DoS攻击造成的损失。 利用三层交换建立全面的网络安全体系,其基础必须是以三层交换和路由为核心的智能型网络,有完善的三层以上的... ...全文

    标签:

  • Eoolmi (上海) 路由 掌握Cisco IOS测试命令的多种用法

    发表于 2007-10-25

      无论是在现实世界还是试验室环境中,Cisco IOS测试命令都是一个非常有用并且功能强大的命令。学习这个命令的基本用法,并且了解几个有用的子命令。 如果你从未用过Cisco IOS test命令,这并不奇怪。我遇到过许多从未听说过这个命令的网络管理员。根据我的经验,无论是在现实世界还是实验室环境中,这个test是... ...全文

    标签:

  • HeA07 (江苏) 路由器和UNIX主机的路由器日志功能配置

    发表于 2007-10-24

    在路由器运行过程中路由器会向日志主机发送日志。日志包括链路建立失败信息包过滤日志信息等等。通过登录到日志主机,系统管理员可以了解日志事件,对日志进行分析。日志可以帮助管理员进行故障定位、故障排除,还可以帮助管理员对网络安全进行管理。 1、在路由器上的配置 show loghost  查看日志主机 no loghost... ...全文

    标签:

  • 花间一壶酒 (山西) 路由应用技术 多WAN口路由器的技术和应用

    发表于 2007-10-23

    随着用户网络应用要求的提高,仅仅有NAT已经不够用了。尤其用户对网络安全和其他保证网络平安通畅运行的功能要求非常迫切,宽带路由器的设计越来越复杂化了,包含了FIREWALL、DMZ、虚拟服务器等诸多功能,宽带路由器走上了多功能化的道路,各种SOHO路由器产品应运而生。 现在,另外一个发展趋势越加明显,宽带路由器逐... ...全文

    标签:

  • savekoko (江苏) Cisco防火墙服务远程拒绝服务及ACL破坏漏洞

    发表于 2007-10-23

    发布日期:2007-10-17 更新日期:2007-10-18 受影响系统: Cisco Firewall Services Module 3.2 Cisco Firewall Services Module 3.1 Cisco Firewall Services Module 2.3 不受影响系统: Cisco Firewall Services Module 3.2(3) Cisco Firewall Services Module 3.1(7) 描述: BUGTRAQ ID: 26109 ... ...全文

    标签: Cisco

  • 扫霞 (海南) 教你使用Cisco命令阻止访问特定网站

    发表于 2007-10-18

    我最近收到一个读者的电子邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?”   这不是一个很困难的任务——只要您知道Cisco IOS是如何工作的。这里我将指导您如何进行这项工作,并告诉您使... ...全文

    标签: