• VPN实例配置方案-中文注解

    Router:sam-i-am(VPN Server) Current configuration: ! version 12.2 service timestamps debug uptime service timestamps log up time no service password-encryption ! hostname sam-i-am ! ip subnet-zero !--- IKE配置 sam-i-am(config)#crypto isakmp policy 1...

    2008-02-23 04:53:44

  • pix 2611的ADSL VPN配置

    中心点:PIX515E光纤接入,固定IP地址。 分支部门:2611(2ETHERNET口),ADSL猫,非固定IP地址。 配置如下:中心点 User Access Verification Password: Type help or '?' for a list of available commands. pixfirewall ena Password: ********* pixfirewall# sh run...

    2008-02-23 04:53:43

  • 网络专业人士笔记

    第1章 故障处理方法 一、网络的复杂性 一般网络包括路由、拨号、交换、视频、WAN(ISDN、帧中继、ATM、…)、LAN、VLAN、… 二、故障处理模型 1、 界定问题(Define the Problem) 详细而精确地描述故障的症状和潜在的原因 2、 收集详细信息(Gather Facts)R信息来源:...

    2008-02-23 04:53:43

  • cisco 2621xm 做NAT典型配置

    Router#sh run Building configuration... Current configuration : 2335 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname Router ! enable secret 5 $1$2qcD$sKLJhsTs0FWYyFanxh7QK0 en...

    2008-02-23 04:53:42

  • 配置CA互操作性之--ca互操作性配置举例

    @以下配置是为一个名叫“myrouter"的路由器的。在这个例子中ipsec是配置好了的,且ike协议和ca互操作性对ipsec的支持也是配置好了的。 在这个例子中,生成_目的的rsa key们都生成了,但是你将注意到这些key们没有保存或者显示在配置中。 小心看,有注释哟! ! no seriv...

    2008-02-23 04:53:42

  • 配置CA互操作性之--配置任务列表

    !ca互操作性配置任务列表 要开启你的cisco设备来支持ca,完整的任务有以下几个部分。一些任务是可选的;其他的是必须的: #管理nvram内存使用情况 当使用了ca的时候,认证和认证撤销列表在你的路由器使用。正常情况下一定的认证和所有的crl是存储在路由器的nvram中的,...

    2008-02-23 04:53:41

  • 配置CA互操作性之--关于ca

    !关于ca互操作性 没有ca互操作性,cisco ios设备实施ipsec时不能使用ca们。ca提供了一种可管理,可扩展的解决方案给ipsec网络。 #支持的标准有 ·IPSec—IP Security Protocol ·Internet Key Exchange (IKE) ·Public-Key Cryptography Standard #7 (PKCS #7) ·Public...

    2008-02-23 04:53:41

  • EIGRP的几个问题

    就是eigrp的几条命令的解释.智能非等价负载均衡,路由单播更新,eigrp带宽的问题,nssa区域问题. (1)traffic-share balanced命令是什么意思? 举个例子 E-B-A 之间的 metric:30 E-C-A 之间的 metric:20 E-D-A 之间的 metric:45 基本的eigrp选路是E-C-A具有最小metric值的...

    2008-02-23 04:53:40

  • IP多播-Multicast

    是对Multicast的总结... Created by Cappuccino on January 21, 2005 【多播地址】 l Link-local addresses: 224.0.0.0 ~ 224.0.0.255 由一些网络协议在本网段使用,路由器不转发这些报文。 l Administratively scoped addresses: 239.0.0.0 ~ 239.255.255.255 用于私...

    2008-02-23 04:53:40

  • Authauthentication in All routing protocol

    #eigrp只支持md5认证,ripv2可以支持明文和md5认证(当然也可以不认证) #eigrp ripv2调用用钥匙链,钥匙链都可以定义accept-lifetime 和send-lifetime (指明使用某个key的有效时间) 例子: router rip ver 2 net xxx.xxx.xxx.xxx net xxx.xxx.xxx.xxx key chain Keres key...

    2008-02-23 04:53:39

2