为您找到与思科ip地址配置相关的共200个结果:
对于刚入门的Linux初学者来说,还不知道如何配置ip地址,今天读文网小编就给大家介绍下Linux系统要如何配置ip地址,希望能帮助到你。
(1)neat命令
Neat命令=redhat-config-network图形下配置ip地址
双击图下画红线的部分
双击划线部分后出现下图所示:根据要求配置相关信息
双击ok配置完毕。配置完后重启服务,并查看配置ip地址。
注意(此方法配置的ip地址后计算机从新启动仍然有效)
(2)Ifconfig命令
第一种使用ifconfig命令配置网卡的ip地址。此命令通常用来零时的测试用,计算机启动后
ip地址的配置将自动失效。具体用法如下。Ipconfig ethx ipadd netmask x.x.x.x。
其中ethx中的x代表第几快以太网卡,默认第一块为0.ipadd代表ip地址。x.x.x..x为子网掩码。例如给网卡eth0配置的ip地址为192.168.1.1 子网掩码为 255.255.255.0 。如下下图所
注意(此方法配置的ip地址后计算机从新启动将会失效)
Linux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。它能运行主要的UNIX工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。Linux操作系统诞生于1991 年10 月5 日(这是第一次正式向外公布时间)。Linux存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。
浏览量:1
下载量:0
时间:
目前IP协议的版本号是4,即IPv4,那么IPv6就是IPv4的下一代IP协议,那么Linux系统要怎么配置IPv6地址呢?下面读文网小编就给大家介绍下Linux系统配置IPv6地址的方法步骤。
Linux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。它能运行主要的UNIX工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。Linux操作系统诞生于1991 年10 月5 日(这是第一次正式向外公布时间)。Linux存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。
service netowork restart
ping ipv6.baidu.com
浏览量:1
下载量:0
时间:
随着互联网的普及,连接到Internet上的电脑越来越多。在能上网的电脑上其实都配有一个IP地址,但有时因为特殊需求需要在电脑中再添加一个IP地址,例如一个IP地址用来访问互联网,另外一个IP地址访问单位内部的办公网。下面读文网小编就为大家介绍一下关于怎么在电脑上配置第二个IP地址,欢迎大家参考和学习。
在一块网卡上配置两个IP地址,配置和运行原理都比较复杂,也不好理解,非专业人士不要在电脑上进行配置,以免导致电脑无法访问互联网。
浏览量:2
下载量:0
时间:
如何设置苹果笔记本IP地址呢?不少要配置电脑IP地址的用户表示无从下手。下面读文网小编就为大家介绍一下关于这个问题的解决方法吧,欢迎大家参考和学习。
配置苹果电脑IP地址的步骤1:单机桌面右上角的无线图标,无线网卡自动搜索环境中的无线网络,如下图所示。
配置苹果电脑IP地址的步骤2:点击“打开网络偏好设置”,进入“网络偏好设置”界面,如下图所示。
配置苹果电脑IP地址的步骤3:选择需要设置IP地址的网卡(本例中以无线网卡为例)。选择“AirPort”,接着点击“高级”,进入“AirPort”网络参数设置页面。选择“TCP/IP”,进入IP地址设置界面,如下图所示。
配置苹果电脑IP地址的步骤4:您可以根据您的实际网络使用情况,选择手动配置IP或者DHCP,并设置相关参数。
1. 手动配置IP:打开“配置IPv4”下拉框,选择“手动”,为无线网卡手动指定IP地址等参数。例如:
IP地址 :192.168.1.90
子网掩码:255.255.255.0
路由器:可根据您的网络选择填写,本例中留空。
设置完毕之后,点击“好”,返回“网络偏好设置”界面,如下图所示。
点击“应用”,设置生效。
2. DHCP, 电脑自动获取IP地址等网络参数。进入“AirPort”网络参数设置页面,选择“TCP/IP”,进入IP地址设置界面,如下图所示。
选择“使用DHCP”,设置完毕。点击“好”,返回“网络偏好设置”页面,如下图所示。
点击“应用”使所有设置生效。
浏览量:3
下载量:0
时间:
对于使用linux系统的用户,该怎么去配置IP地址呢?下面读文网小编就这个问题,为大家介绍一下具体的配置方法,欢迎大家参考和学习。
配置完以后重启动服务.,p地址就配置好了。其实前面3个的配置方法最终还是改变了/etc/sysconfig/network-scripts/ifcfg-ethx下的配置文件罢了。
浏览量:2
下载量:0
时间:
IP欺骗技术就是伪造某台主机的IP 地址的技术。通过IP地址的伪装使得某台主机能够伪装另外的一台主机,而这台主机往往具有某种特权或者被另外的主机所信任。在一次典型的地址欺骗尝试中,攻击者只是简单地伪装源数据包使其看起来是内自于内部网络。下面读文网小编就为大家介绍一下怎样利用思科IOS防止你公司的网络遭到这种攻击,欢迎大家参考和学习。
互联网操作系统(IOS)是思科特有的核心软件数据包,主要在思科路由器和交换机上实现,特别是可用它配置Cisco路由器硬件,令其将信息从一个网络路由或桥接至另一个网络。可以毫不客气地说,I0S是思科路由器产品的动力之源。那么怎样利用思科IOS防止IP欺骗呢?
Router# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)# ip access-list ext ingress-antispoofRouter(config-ext-nacl)# deny ip 10.0.0.0 0.255.255.255 anyRouter(config-ext-nacl)# deny ip 172.16.0.0 0.15.255.255 anyRouter(config-ext-nacl)# deny ip 192.168.0.0 0.0.255.255 anyRouter(config-ext-nacl)# deny ip 127.0.0.0 0.255.255.255 anyRouter(config-ext-nacl)# deny ip 224.0.0.0 31.255.255.255 anyRouter(config-ext-nacl)# deny ip 169.254.0.0 0.0.255.255 anyRouter(config-ext-nacl)# permit ip any anyRouter(config-ext-nacl)# exit
Router(config)#int s0/0
Router(config-if)#ip access-group ingress-antispoof in互联网服务供应商(ISP)必须在其网络中使用这样的过滤,这一点是在RFC 2267中定义的。注意此ACL操作中包含"permit ip any any".在现实世界中,你可能会在路由器中有一个正式的防火墙,用以保护内部LAN.
当然,你可以将此方法用于过滤所有进入本机所在子网的、来自网络内部其它子网的数据包,以确保不在某子网内的任何人不会将欺骗性的数据通信传到其它网络。你也可以实施一个"转出ACL"来防止内部网络从其它网络实施IP地址欺骗。不过,请记住,这仅是你全局网络安全策略的一个局部而已。
浏览量:2
下载量:0
时间:
很多刚刚接触电脑网络的小白还不清楚怎么配置电脑的IP、默认网关和DNS地址,所以这里读文网小编就给大家讲解下配置电脑的IP、默认网关和DNS地址的具体方法的步骤有哪些:
配置电脑的IP、默认网关和DNS地址的具体方法的步骤一、在“控制面板”中点击“网络和Internet”按钮,如下图红框所示。
配置电脑的IP、默认网关和DNS地址的具体方法的步骤二、接着点击“查看网络状态和任务”,如下图所示。
配置电脑的IP、默认网关和DNS地址的具体方法的步骤三、再点击左边栏目“更改适配器设置”,如下图所示。
配置电脑的IP、默认网关和DNS地址的具体方法的步骤四、然后再点击需要查看IPv6地址的网卡图标,如下图所示的“本地连接”。
配置电脑的IP、默认网关和DNS地址的具体方法的步骤五、接着点击“属性”按钮。
配置电脑的IP、默认网关和DNS地址的具体方法的步骤六、然后双击“Internet协议版本 4(TCP/IPv4)”
配置电脑的IP、默认网关和DNS地址的具体方法的步骤七、在出现的对话框中填写电脑需要配置的IPv4地址和DNS服务器地址,如下图所示,点击确定后电脑的网络参数就配置完成。
浏览量:2
下载量:0
时间:
想要给Win8配置IP地址可以到网络中心属性中去修改,但是下面读文网小编要介绍的方法是在命令行中配置Win8的IP地址。这个方法比前者更直接,也更快速,一起来看一下。
1、打开命令提示符,输入netsh后回车
2、接着输入interface后回车
3、输入ip,回车
4、输入set address “连接名称” static 新IP地址 子网掩码 网关 1,然后回车
注意,上述命令需要按照用户要求进行修改,连接名称可以参照“网络连接”中的名称修改,支持中文,但引号要用英文版。每项之间都要有空格,最后要输入“1”,代表确定。可参照以下示例:
set address “以太网 3” static 192.168.1.108 255.255.255.0 192.168.0.1 1
5、也可以把以上命令一次性输入,但要确保不换行:netsh interface ip set address “连接名称” static 新IP地址 子网掩码 网关 1
示例:netsh interface ip set address “以太网 3” static 192.168.1.108 255.255.255.0 192.168.0.1 1
另外,也可以用类似命令来修改DNS,格式与上面相同,只要把“address”换成“dns”即可:netsh interface ip set dns “以太网 3” static DNS地址
需要注意的是,修改之后系统IP就变为静态。如果不符合用户需求,可以通过系统自带的网络“疑难解答”进行自动修复,恢复动态IP。当然,也可以通过命令netsh interface ip set address “连接名称” dhcp来恢复IP地址;同理,DNS地址也可以通过命令netsh interface ip set dns “连接名称” dhcp来恢复。
以上就是读文网小编为大家整理的Win8如何使用命令行配置IP地址的全部内容了,这个方法配置IP让普通用户都有了当程序员的感觉,有兴趣的朋友可以去尝试一下,希望对大家有所帮助。
浏览量:2
下载量:0
时间:
思科公司是全球领先的网络解决方案供应商,他的功能也是全球领先的,那么你知道思科IPSEC 的如何配置吗?下面是读文网小编整理的一些关于思科IPSEC 的如何配置的相关资料,供你参考。
实验拓扑:
实验要求:
保证两个站点的路由没问题。
在站点A与站点B间配置,保障企业的网络通过互联网连接起来。
三、实验的配置:
R1的全部配置:
r1#show running-config
Building configuration...
Current configuration : 597 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname r1
!
!
!
!
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
ip address 192.168.2.3 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 192.168.0.1 255.255.255.0
duplex auto
speed auto
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 192.168.1.0 255.255.255.0 192.168.2.1
ip route 0.0.0.0 0.0.0.0 192.168.2.1
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end
siteA的全部配置:
siteA# show running-config
Building configuration...
Current configuration : 1184 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname siteA
!
!
!
!
!
!
!
!
crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
!
crypto isakmp key cisco address 61.128.1.1
!
!
crypto ipsec transform-set cisco esp-3des esp-md5-hmac
!
crypto map map 10 ipsec-isakmp
set peer 61.128.1.1
set transform-set cisco
match address
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
ip address 192.168.2.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/0/0
ip address 202.100.1.1 255.255.255.0
crypto map map
!
interface Serial0/0/1
no ip address
shutdown
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.100.1.10
ip route 192.168.0.0 255.255.255.0 192.168.2.3
ip route 192.168.1.0 255.255.255.0 202.100.1.10
!
!
ip access-list extended
permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end
Internet的全部配置:
Internet#show running-config
Building configuration...
Current configuration : 708 bytes
!
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Internet
!
!
!
!
!
!
!
!
!
!
!
!
license udi pid CISCO2901/K9 sn FTX15245R08
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface GigabitEthernet0/0
no ip address
duplex auto
speed auto
shutdown
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/0/0
ip address 202.100.1.10 255.255.255.0
clock rate 64000
!
interface Serial0/0/1
ip address 61.128.1.10 255.255.255.0
clock rate 64000
!
interface Vlan1
no ip address
shutdown
!
ip classless
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end
siteB的全部配置:
siteB#show running-config
Building configuration...
Current configuration : 1183 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname siteB
!
!
!
!
!
!
!
!
crypto isakmp policy 10
encr 3des
hash md5
authentication pre-share
group 2
!
crypto isakmp key cisco address 202.100.1.1
!
!
crypto ipsec transform-set cisco esp-3des esp-md5-hmac
!
crypto map map 10 ipsec-isakmp
set peer 202.100.1.1
set transform-set cisco
match address
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/0/0
no ip address
shutdown
!
interface Serial0/0/1
ip address 61.128.1.1 255.255.255.0
crypto map map
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 0.0.0.0 0.0.0.0 61.128.1.10
ip route 192.168.0.0 255.255.255.0 61.128.1.10
ip route 192.168.2.0 255.255.255.0 61.128.1.10
!
!
ip access-list extended
permit ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end
看过文章“思科IPSEC 的如何配置"
浏览量:2
下载量:0
时间:
cisco公司过去20多年,思科几乎成为了“互联网、网络应用、生产力”的同义词,思科公司在其进入的每一个领域都成为市场的领导者,那么你知道思科如何配置IP SLA路由联动吗?下面是读文网小编整理的一些关于思科如何配置IP SLA路由联动的相关资料,供你参考。
今日的网络环境,无论是局域网还是广域网,冗余已经成为一个重要的因素。这次的主题涉及一个广域网的冗余——数条广域网链路终结于一个路由器。
最佳、最简单的在思科设备上实现广域网冗余的方法是配合IP SLA使用可靠的静态备份路由。
IP SLA是包含于思科IOS中的可以允许管理员去分析IP应用程序和服务的IP服务等级(IP Service Levels)的一个软件。IP SLA利用动态流量监视技术来监视网络中的连续流量。思科路由器提供IP SLA响应机制为通过网络的数据进行精确的测量。
使用 IP SLA,路由器或交换机执行周期性的测量。测量次数以及可用的测量类型十分丰富,在本文中我只设计ICMP ECHO(ICMP响应)功能。IP SLA其本身就是一个非常大的课题。
让我们来看看一个基本的广域网链路冗余示例的拓扑,如下:
在上图中,思科设备通过两条广域网链路连接至ISP1和ISP2。现实中最通常的配置是在路由器上配置指向下一跳的默认路由,如下所示:
R1(config)# ip route 0.0.0.0 0.0.0.0 2.2.2.2
R1(config)# ip route 0.0.0.0 0.0.0.0 3.3.3.3 10
正如你所注意到的,指向ISP2的管理距离被设置为10,该条链路是备份链路。
以上配置通过配置两条浮动路由基本满足了我们的需求,但这种配置仅仅适用于路由器广域网接口是up/down或down/down的情景中。但是更多的情况是,尽管链路是up的,但是我们没有办法抵达网关(下一跳路由器地址),这通常是ISP侧的问题造成的。
在这种情景中,IP SLA成为了工程师的最佳伙伴。通过添加大约六条IOS命令我们即可拥有更加可靠的自动故障切换的网络环境。
使用IP SLA,思科路由器可以通过因特网控制消息协议(ICMP)ping来对广域网的远端路由器接口的状态(up 或 down)来进行验证,并在远端路由器接口down时实现本地备份链路的故障切换(备份激活)。可靠的静态路由备份使用对象跟踪(object track)功能来确保在各种灾难事件中的可靠备份,比如因特网链路失效或对端设备故障等。
IP SLA配置为去ping一个目标地址,比如公网上可路由的ip地址或企业网络中的地址,亦或是你的下一跳ISP路由器地址。ping请求只应从主链路接口发出。以下示例配置实现IP SLA生成到ISP1的下一跳地址的icmp ping。
R1(config)#ip sla monitor 1
R1(config-sla-monitro)#type echo protocol ipIcmpEcho 2.2.2.2 source-interface f1/0
R1(config-sla-monitro-echo)# timeout 1000
R1(config-sla-monitro-echo)# threshold 2
R1(config-sla-monitro-echo)# frequency 3
具体配置过程中,每个IOS版本的命令实现都可能有些微差别,部署需要查询思科文档。以上命令的版本是 IOS 12.4(10)。
以上信息配置并启用了IP SLA。
通过设置频率(frequency),ICMP echo请求每3秒发往下一跳地址2.2.2.2。
失效时间(timeout)设置了等待响应包的最大时间。
定义完IP SLA的操作,下一步我们要去定义一个对象来跟踪我们设置的SLA。通过下面的IOS命令进行设置:
R1(config)#track 1 ip sla 1 reachability (注:3640没有办法找到这条指令)
以上配置用以跟踪IP SLA的操作。如果没有ping响应包从下一跳返回,track的状态将down,在接收的ping响应包的时候track状态将会转为up。
验证track状态,可以通过show track来实现,如下:
以上输出显示,track的状态为down。每个IP SLA操作维护一个操作返回代码。这个返回代码由track过程进行解释。返回代码可以是OK、过载或其他几种返回代码。
最后一个步骤是:在IP SLA可靠静态路由实现的配置中,为指向ISP的路由器默认路由添加"track"声明,如下所示:
"track 1"表示该静态路由只有在track状态为up时才建立;如果track的状态是down,第二条路由将开始转发数据流量。
关于英文原著作者:
Sujit Nair拥有CCNA,CCNP,CCIP 和ITIL 工程师认证。供职与思科系统公司,在路由协议领域提供工程技术支持。
翻译完了,把我的实验拓扑给大家付上一份,有兴趣的做做,如果ip sla的某些命令不支持,可以尝试换换IOS。
Good night, my 51cto friends!
思科路由器IP SLA配置实例
思科, 路由器, SLA
路由器SLA配置实例
IP sla的功能是很强大的,这只是IP sla的一个小的功能。#p#副标题#e#
举个例子,
某公司拉了一条光纤专线,光纤进来后接收发器再接1841路由器,另外接了一条网通的线备份,正常情况下走电信,电信断了会走网通,通过浮动路由来实现,问题来了,如果电信的光纤在某个局点出了问题,但1841和收发器的连接是好的,即1841的连接电信的接口的1层2层全是OK的,那这时候是不会切换到网通的,如何实现备份呢???
IP sla可以解决,一要路由可以track一个IP地址,可以通过向一个地址发送icmp包,如果尝试几次收不到回应后认为对方不存在,此路由失效。
在1841上做的
Building configuration…
version 12.4
service timestamps debug datetime msec
service
timestamps log datetime msec
service password-encryption
debugging
enable secret 5 $1$K9cw$ff4.SEldlX3TGV1x1qSdP0
!
no aaa
new-model
!
resource policy
!
mmi polling-interval 60
no mmi
auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ipcef
no ip domain
lookup
!----------------------------- 建立 sla
ipsla monitor 1
type echo protocol ipIcmpEcho x.x.x.x
request-data-size
1400
timeout 1000
threshold 2
frequency 3
ip sla monitor schedule 1life forever start-timenow
!
!
!----------------------------------- 建立track
track2 rtr 1
!
track 3 rtr 1reachability
interfaceFastEthernet0/0
ip address x.x.x.x 255.255.255.252
speed
10
half-duplex
crypto map clientmap
!
interface
FastEthernet0/1
ip address 192.168.10.1 255.255.255.0
duplex
auto
speed
auto
!--------------------------------------HSRP
track
standby 1 track 2
standby 1 track 3
!
ip
classless
!------------------------------------ 路由
track
ip route 1.1.1.1 255.255.255.255 x.x.x.x track 2
ip route 0.0.0.0
0.0.0.0 x.x.x.x
!
ip http server
no ip http
secure-server
!
!---------------------------------- 策略路由
track
route-map test permit 10
match ip address 1
set ip next-hop
verify-availability x.x.x.x 1 track
2
!
!
!
control-plane
!
ip sla配置和注解
1)IP SlA/track
本地路由设备到下一台三层交换机之间串接一台透明设备,当对端shutdown状态,本地设备仍处于UP,这时将导致所谓的"黑洞"现象,
我们可以通过SLA来做网络端到端的可用性监测,从而解决这个问题。
R871(config)#ip sla 64
R871(config-ip-sla)# icmp-echo 192.168.64.2
R871(config)#ip sla schedule 64 life forever start-time now
R871(config)#ip sla 65
R871(config-ip-sla)# icmp-echo 192.168.65.2
R871(config)#ip sla schedule 65 life forever start-time now
---采用icmp协议来监视,即发出icmp echo包来探测对端的可达性,192.168.64.2/65.2为对端IP地址
2)定义SLA监视组
R871(config)#track 64 rtr 64 reachability……定义跟踪组#p#副标题#e#
R871(config)#track 65 rtr 65 reachability
3)定义icmp失效时效
scheduler max-task-time 5000
4)定义需要指定源路由的ip地址
access-list 68 permit 192.168.68.0 0.0.0.255
5)配置路由策略
route-map test permit 10
match ip address 68
set ip next-hop verify-availability 192.168.65.2 10 track 65
set ip next-hop verify-availability 192.168.64.2 64 track 64
exit
6)接口应用路由策略
interface FastEthernet4
ip address 192.168.66.2 255.255.255.0
ip policy route-map test
exit
7)缺省路由应用track
ip route 0.0.0.0 0.0.0.0 192.168.64.2 10 track 64
ip route 0.0.0.0 0.0.0.0 192.168.65.2 100 track 65
R871#sh run
Building configuration…
Current configuration : 2905 bytes
Last configuration change at 16:06:20 bjt Wed Nov 11 2009
NVRAM config last updated at 10:37:12 bjt Wed Nov 11 2009
version 12.4
no service pad
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
hostname R871
boot-start-marker
boot system flash:/c870-advsecurityk9-mz.124-15.T9.bin
boot-end-marker
logging buffered 4096
no logging console
enable secret 5 $1$9jvT$n/KkFKrWqAO2GJ8fXNJEc0
no aaa new-model
clock timezone bjt 8
dot11 syslog
ip cef
no ip domain lookup
archive
log config
hidekeys
interface FastEthernet0
interface FastEthernet1
shutdown
interface FastEthernet2
switchport access vlan 5
interface FastEthernet3
switchport access vlan 5
interface Dot11Radio0
no ip address
shutdown
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
interface Vlan1
ip address 192.168.64.254 255.255.255.0
interface Vlan5
ip address 192.168.65.254 255.255.255.0
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.64.2 10 track 64
ip route 0.0.0.0 0.0.0.0 192.168.65.2 100 track 65
ip route 192.168.67.0 255.255.255.0 192.168.66.254
ip route 192.168.68.0 255.255.255.0 192.168.66.254
ip route 193.168.1.254 255.255.255.255 192.168.66.254
ip route 193.168.2.254 255.255.255.255 192.168.66.254
ip http server
no ip http secure-server
ip sla 64
icmp-echo 192.168.64.2
ip sla schedule 64 life forever start-time now
配置SAA检查连通性。并跟踪这结果。很精巧的实现思路。
ip sla 65
icmp-echo 192.168.65.2
ip sla schedule 65 life forever start-time now
配置SAA检查连通性。并跟踪这结果。很精巧的实现思路。
track 64 rtr 64 reachability
track 65 rtr 65 reachability
定义访问控制列表,permit选项为需要重定向的数据包
access-list 168 deny ip 192.168.68.0 0.0.0.255 192.168.64.0 0.0.0.255
access-list 168 deny ip 192.168.68.0 0.0.0.255 192.168.65.0 0.0.0.255
access-list 168 permit ip 192.168.68.0 0.0.0.255 any
定义策略路由
route-map test permit 10
match ip address 168
set ip next-hop verify-availability 192.168.65.2 10 track 65
set ip next-hop verify-availability 192.168.64.2 64 track 64
应用策略路由#p#副标题#e#
interface FastEthernet4
ip address 192.168.66.2 255.255.255.0
ip policy route-map test
duplex auto
speed auto
control-plane
alias exec rt show ip route
alias exec sc show cdp nei
alias exec sv show ver
alias exec st show clo
alias exec ct config t
alias exec sr sh run
alias exec si show interface
alias exec cc clear counter
alias exec cl clear log
alias exec sl show log
alias exec sns show ntp status
alias exec cac clear access-list counters
alias exec sa show access-list
line con 0
no modem enable
line aux 0
line vty 0 4
password 7 01100F175804
login
scheduler max-task-time 5000
ntp source FastEthernet0
ntp server 132.163.4.103
end
其实这是客户需要才试出来的,我对ip sla的功能也不是很熟悉,只实现到静态路由的自动备份和切换功能!
直接用静态路由配合route-map和IP SLA就能实现
默认一个子网通过route-map 1,优先走线路1,同时在route-map 1中调用IP SLA,监测线路1的下一条是否可达,如果可达,走线路1,不可达,走常规路由,也就是走静态路由,两条静态路由也要开启track调用IP SLA.
同理,第二个子网通过route-map 2,优先走线路二,同时在route-map 2中调用IP LSA,监测线路2的下一条是否可达,可达走线路2,不可达,走静态路由,静态路由也通过track调用IP SLA,监测下一跳。
看过文章“思科如何配置IP SLA路由联动"
浏览量:2
下载量:0
时间:
思科cisco制造的路由器设备、交换机和其他设备承载了全世界80%的互联网通信,成为硅谷中新经济的传奇,那么你知道思科IP-MAC地址绑定怎么配置吗?下面是读文网小编整理的一些关于思科IP-MAC地址绑定怎么配置的相关资料,供你参考。
思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令
Switch#c onfig terminal
进入配置模式
Switch(config)# Interface fastethernet 0/1
#进入具体端口配置模式
Switch(config-if)#Switchport port-secruity
#配置端口安全模式
Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)
#配置该端口要绑定的主机的MAC地址
Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)
#删除绑定主机的MAC地址
Switch(config)Mac access-list extended MAC
#定义一个MAC地址访问控制列表并且命名该列表名为MAC
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC in
#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC
#清除名为MAC的访问列表
只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
Switch(config)Mac access-list extended MAC
#定义一个MAC地址访问控制列表并且命名该列表名为MAC
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config)Ip access-list extended IP
#定义一个IP地址访问控制列表并且命名该列表名为IP
Switch(config)Permit 192.168.0.1 0.0.0.0 any
#定义IP地址为192.168.0.1的主机可以访问任意主机
Permit any 192.168.0.1 0.0.0.0
#定义所有主机可以访问IP地址为192.168.0.1的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC1in
#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)
Switch(config-if )Ip access-group IP in
#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC
#清除名为MAC的访问列表
Switch(config)no Ip access-group IP in
#清除名为IP的访问列表
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。
通过IP查端口
先查Mac地址,再根据Mac地址查端口
bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10
bangonglou3#show mac-add | in 0006.1bde
10 0006.1bde.3de9 DYNAMIC Fa0/17
bangonglou3#exit
ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,
(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:
cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了
ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip.
cisco(config)# interface FastEthernet0/17
cisco(config-if)# ip access-group 6 in
cisco(config)#access-list 6 permit 10.138.208.81
这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。
看过文章“思科IP-MAC地址绑定怎么配置”
浏览量:2
下载量:0
时间:
cisco公司制造的路由器、交换机和其他设备承载了全球80%的互联网通信,成为了网络应用的成功实践者之一,那么你知道怎么配置思科路由器VOIP吗?下面是读文网小编整理的一些关于怎么配置思科路由器VOIP的相关资料,供你参考。
在企业网络中推广IP语音技术有很多优点,例如可以控制数据流量,保证语音质量,充分利用企业租用的数据线路资源,节省传统的长途话费等等。企业使用IP语音技术,可以将语音、数据和多媒体通信融合在一个集成的网络中,并在一个企业解决方案中,把专网和公网连接起来。
在2600和3600系列路由平台上,Cisco提供了新型的H.323关守功能,该关守功能除提供策略管理功能外,还提供地址分辨、带宽管理、网关支持、用户鉴别以及账户记录。H.323关守在局域网和广域网上均可实现对基于H.323的语音、视频及数据会议话务流量的策略管理功能.
本文介绍的是一次利用Cisco 2600路由器,通过 E&M 干线连接PBX 用户,实现了 Voice over IP功能的过程。
某公司计划连接两个办公室:一个位于加利弗尼亚的San Jose,另一个位于盐湖城。该公司在其两个远程办公室之间已经建立了可工作的IP 连接。每个办公室有一个PBX内部电话网络,通过一个E&M接口连接到语音网络。 盐湖城和San Jose 办公室都使用E&M 端口类型。每个 E&M 接口连接到路由器的两个语音接口连接端。在San Jose 的用户拨“8-111” 这一扩展号可接通盐湖城目标。在盐湖城的用户拨“4-111”扩展号可接通San Jose目标。图1是本连接示例的拓扑
首先应配置好PBX ,使所有的DTMF 信号能通到路由器。若修改增益或电话端口,应确认电话端口仍然能接受DTMF 信号。然后对图中路由器 SJ 配置,第一步配置 pots 拨号对等 1:
hostname sanjose
dial-peer voice 1 pots
destination-pattern +111....
ort 1/0/0
配置 pots 拨号对等 2:
dial-peer voice 2 pots
destination-pattern +111....
ort 1/0/1
配置 voip 拨号对等 3:
dial-peer voice 3 voip
destination-pattern +111....
ession target ipv4:172.16.65.182
配置E&M 端口:
voice-port 1/0/0
ignal immediate
operation 4-wire
type 2
voice-port 1/0/1
ignal immediate
operation 4-wire
type 2
配置串行端口:
interface serial 0/0
description serial interface type dce (provides clock)
clock rate 2000000
ip address 172.16.1.123
o shutdown
接下来配置路由器 SLC,步骤与配置SJ类似。
经过这样配置,即可实现Cisco 2600路由器上,通过 E&M 干线连接PBX 用户的 VoIP应用。
相关术语
DTMF(Dual tone multifrequency):双音多频——同时使用两种音频(例如按钮音)进行拨号。
E&M:代表recEive and transMit (或Ear and Mouth). E&M一般是一个用于交换到交换或交换到网络连接的双向主干设备。Cisco的 E&M 端口是一个RJ-48 连接器,该连接器可连接到PBX 主干线路(专线)。
PBX:Private branch exchange 专用中心交换机。
POTS 拨号对等:通过一个传统的电话局网络连接的点对点拨号 ( Dial peer)。POTS 对等指向在语音网络设备上的特定语音端口。
看过文章“怎么配置思科路由器VOIP”
浏览量:3
下载量:0
时间:
思科公司制造的路由器、交换机和其他设备承载了全世界80%的互联网通信,成为了网络应用的成功实践者之一,那么你知道思科3640怎么配置VoIP吗?下面是读文网小编整理的一些关于思科3640怎么配置VoIP的相关资料,供你参考。
ShangHai#sh run
Building configuration...
Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname ShangHai
!
enable secret 5 $1$dB/c$tnrMU9IxFCJdix5ssHAdH/
!
!
!
!
!
voice-card 1
!
voice-card 2
!
ip subnet-zero
no ip domain-lookup
!
isdn voice-call-failure 0
!
!
!
!
controller E1 1/0
framing NO-CRC4
ds0-group 0 timeslots 1-15,17-31 type e&m-immediate-start
cas-custom 0
!
controller E1 2/0
framing N
ds0-group 0 timeslots 1-15,17-31 type e&m-immediate-start
cas-custom 0
!
!
!
interface BRI0/0
no ip address
no ip directed-broadcast
encapsulation ppp
isdn guard-timer 0 on-expiry accept
ppp multilink
!
interface FastEthernet0/0
no ip address
no ip directed-broadcast
shutdown
duplex auto
speed auto
!
interface Serial0/0
no ip address
no ip directed-broadcast
no ip mroute-cache
shutdown
no fair-queue
clockrate 2000000
!
interface Serial0/1
ip address 192.168.1.2 255.255.255.252
no ip directed-broadcast
!
ip classless
!
no ip http server
!
!
voice-port 1/0:0
compand-type a-law
!
voice-port 2/0:0
compand-type a-law
!
dial-peer voice 20 voip
destination-pattern +3...
session target ipv4:192.168.1.1
req-qos guaranteed-delay
ip precedence 5
!
dial-peer voice 10 pots
destination-pattern +448...
port 1/0:0
!
dial-peer voice 30 voip
destination-pattern +4...
session target ipv4:192.168.1.1
req-qos guaranteed-delay
ip precedence 5
!
dial-peer voice 40 pots
destination-pattern +449...
port 2/0:0
!
!
line con 0
transport input none
line aux 0
line vty 0 4
password cisco
login
!
end
ShangHai#
看过文章“思科3640怎么配置VoIP”
浏览量:2
下载量:0
时间:
思科公司制造的路由器、交换机和其他设备承载了全世界80%的互联网通信,成为了网络应用的成功实践者之一,那么你知道思科Video Over IP QoS怎么配置吗?下面是读文网小编整理的一些关于思科Video Over IP QoS怎么配置的相关资料,供你参考。
在做 Video over IP 时候一定要确保双方的 viewstation 以太网口带宽和双工都是一致的,否者会出现有一个方向的视频质量特别差的问题。
这里有个很好的 Video QoS 例子,用的是 2M 的专线,需要在 viewstation 上作优先级设置的,不然 QoS 策略无法被激活的!关于 polycom viewstation 的 QoS precedence 设置请您参考 Polycom Viewstation 的设置。
This is one I did a couple of weeks ago (below)- only acl 100 was getting hit. It did do the trick and the picture was clear. the priority value is actually the bandwidth in Kilobits. You will need to be able to set the precedence on the video traffic to critical - this was done on the viewstations that were sending out the video packets in this case..
class-map match-all video-control
match access-group 101
class-map match-all video
match access-group 100
!
!
policy-map QoS-Policy
class video
priority 800 553058304
class video-control
bandwidth 8
class class-default
fair-queue
!
!
!
!
!
interface Multilink1
ip address 172.22.254.2 255.255.255.0
ip tcp header-compression iphc-format
no ip mroute-cache
load-interval 30
service-policy output QoS-Policy
ppp multilink
ppp multilink fragment-delay 10
ppp multilink interleave
multilink-group 1
ip rtp header-compression iphc-format
!
interface Serial0/0
bandwidth 2048
no ip address
encapsulation ppp
no ip mroute-cache
load-interval 30
no fair-queue
serial restart_delay 0
ppp multilink
multilink-group 1
!
access-list 100 permit ip any any precedence critical
access-list 101 permit ip any any precedence flash
access-list 101 permit ip any any dscp af31
看过文章“思科Video Over IP QoS怎么配置”
浏览量:2
下载量:0
时间:
网友问题:个人身处校园中,想把ip地址设置为静态,我的电脑是win7系统的,请问win7怎么配置固定IP地址?最近小编收到的留言中也出现了类似的问题,所以读文网小编下面结合图文来给大家详细介绍这个问题。
1:如图1-1所示,在通知区域的网络图标上
单击右键,选择“打开网络和共享中心”选项。
2:打开网络和共享中心后,单击“更改适配器设置”链接文字,在“网络连接”窗口双击打开要设置的网络连接。本例设置本地连接(默认情况下,有线网卡的连接名称为本地连接,无线网卡的连接名称为“无线连接”),因此直接双击“本地连接”图标即可。
3:打开“本地连接属性”对话框后,有TCP/IPv4和TCP/IPv6两种协议供大家设置,由于现阶段TCP/IPv6协议还未普及,故本例双击“Internet协议版本4(TCP/IPv4)”项目。
4:打开TCP/IPv4对应的“属性”对话框后,如图1-2所示,选择“使用下面的IP地址”单选按钮,然后输入IP地址、默认网关和DNS服务器地址。至此如何设置ip地址就已经完成了,测试下是否可以连上网络吧!
Win7系统中如何手动设置IP地址的办法相信大家看完之后肯定会自己亲手尝试设置。
看过“ win7怎么配置固定IP地址 ”
浏览量:2
下载量:0
时间:
一台安装了Linux系统的电脑如果想要联网,首先要做的就是进行网络配置。那么Linux系统怎么配置网络IP地址呢?小编为大家分享了Linux系统配置网络IP地址的方法,下面大家跟着读文网小编一起来了解一下吧。
(3)netconfig命令
输入netconfig后将会出现下图所示,单击yes按钮。
进行相关配置后ok退出。
注意(此方法配置的ip地址后计算机从新启动仍然有效)
浏览量:2
下载量:0
时间:
如果想在路由器下面再加一台路由器当然是使用上一台路由器可以上网的IP地址设置到下面一台路由器中这样下面的路由器就可以实现上网,那么你知道路由器怎么配置固定ip地址吗?下面是读文网小编整理的一些关于路由器配置固定ip地址的相关资料,供你参考。
在浏览器的地址栏上输入路由器的IP地址,然后再输入路由器的登陆用户名和密码,确定登陆上去。
进入路由器以后点击【网络参数】----【WAN设置】然后在右边的界面中设置固定IP地址。
在出来的这个界面中WAN连接类型一定要选择【静态IP】然后在下面输入IP地址,子网掩护码,网关和你当地DNS最后保存就可以了。
在运行状态下面看到WAN连接类型就是静态IP地址上网的。
上面我使用的是内网再接路由器连接的方式。如果是电信给出的静态IP地址就不是192.168这样开头的IP。
路由器配置固定ip地址的相关
浏览量:4
下载量:0
时间: