• vpn3k note 5s

    1) ethernet 1 -- priavte,默认开了rip(inbound)。 2) mtu value range from 68 到1500. 3) pppoe 有附加的8个字节,这种情况的mtu大于1500,要在vpnc上做更改。 4) 试探某处的mtu ping -f -l 1400 10.1.1.1 5) vpn3k ---- configuration | interfaces vpn3k ---- conf...

    2008-02-23 04:54:47

  • cat3550 acl note 12s

    1) use sdm prefer access 分配acl条目资源。 2) L2 port 只能用in方向acl 3) two kinds traffic:ip/mac. 4) 三种过滤应用。 L3 port acl,this acl access-control traffic between vlans,and apply to L3 interface. L2 port acl,this acl access-control traffic en...

    2008-02-23 04:54:47

  • ipv6中配置地址的几种方法

    ipv6中获得ip的几种方式: 1. 手动配置,命令:ipv6 address xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/nn 2. stateless autoconfiguration,过程如下:(假设r1已经在与host1互联的接口上配置好了一个global unicast address) a. host1通过r1的RA发现这条链路上的pref...

    2008-02-23 04:54:46

  • 带Established选项的扩展访问列表

    一、)配置示例: 拓扑: R2-(S2/0)-----------------(S2/0)-R1(S2/1)---------------(S2/1)-R3 带有Established的扩展访问列表允许内部用户访问外部网络,而拒绝外部网络访问内部网络,而没带Established的标准访问列表和扩展访问列表没有这个特性. 这个示例首先用OSPF来...

    2008-02-23 04:54:46

  • IP网限制p2p应用流量的qos策略

    一、识别流量: 可以用acl和nbar技术综合定义数据流。Acl定义可以采用下述参数:源IP地址、目的IP地址、第4层协议(如UDP)、源端口号码以及目的端口号码等。与一套已定义参数相匹配的数据包都被视为属于相同的流,NBAR技术可以识别应用层流; 建立ACL用来识别p2p应用...

    2008-02-23 04:54:45

  • 如何使用Cisco命令阻止访问特定网站

    我最近收到一个读者的电子邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?” 这不是一个很困难的任务——只要您知道Cisco IOS是如何工作...

    2008-02-23 04:54:45

  • Cisco IOS:了解以太网MAC地址

    虽然您可能熟悉以太网MAC地址,但您对它们在思科互联网操作系统(Cisco IOS)中的应用了解多少呢?在这个版本的思科路由器与交换机中,本文教您如何确定并修改MAC地址,及使用它来过滤流量。 您们大多数人可能知道什么是以太网MAC地址,但您们也许不了解如何在思科互联...

    2008-02-23 04:54:44

  • ipv6 6to4

    point-to-multipoint的tunnel来实现6to4,但必须要求使用6to4的ipv6地址(2002::/16)。 R1 hostname R1 ! ipv6 unicast-routing ! interface Ethernet1/4 no ip address duplex full ipv6 address 2002:404:404:104::1/64 ipv6 enable ! ipv6 route ::/0 2002:404:404:1...

    2008-02-23 04:54:44

  • ipv6 over dynamic l2tpv3 tunnel

    跟GRE差不多,只不过是2层的,相当于两个ipv6的接口直连了,扩展性也不好。另外除了l2tpv3,EoMPLS也是个选择。 R1 hostname R1 ! interface Ethernet1/2 no ip address duplex full ipv6 enable R2 hostname R2 ! pseudowire-class l2tpv3dynamic encapsulation l2tpv...

    2008-02-23 04:54:43

  • IPv6 over an IPv4 Tunnel over MPLS

    这个方法是在《Deploy IPv6 Network》中看到的,有个问题,当2个CE都是在as 10中的话,那么因为bgp的soo特性路由是不能正常被加入bgp路由表的。在ipv4中可以通过as-override来解决,但是ipv6中根本没这个参数,暂时还不知道如何解决。 R1 hostname R1 ! ipv6 unicast-r...

    2008-02-23 04:54:43

2