我正在考虑投资 Cisco ASA5505。由于 Cisco 自己的 VPN 客户端需要订阅服务,而我试图不这样做,是否有任何免费或低成本的 ipsec VPN 客户端可以与 ASA 配合使用并在 Windows XP 上运行?XP 的内置 ipsec 客户端是否兼容?任何指向指南和演练的链接将不胜感激。
是否有适用于 Windows 的免费 Cisco VPN 客户端软件?
您如何记录 Cisco 配置?
当谈到思科的东西时,我是个白痴。我通常可以找出大多数防火墙并了解网络掩码、IP 地址、DMZ、NAT 等。但出于某种原因,我就是不了解 Cisco ASA。CLI 和 ASDM。
长话短说,我正在寻找一个好的网站或可以为我提供带有评论的基本配置文件的人,以便我能够理解它。
是的,我尝试过 RTFM。
非常感谢大家。
我刚刚开始一些 Cisco 培训,我想知道是否有任何免费可用的模拟器可用。
我即将开始为多个小型办公室切换一些网络。每个办公室大约有 10 到 15 个用户和 10 到 15 台计算机。每个办公室都有大量的通用路由器和接入点。路由器从用作路由器到仅用作无线接入点。10 个办公室中的每一个都没有真正实施任何正式的措施。
我想要的是为每个办公室设置一个 pfSense 框来配置以下内容:
然后我将使用一些现有的无线硬件。甚至可能根据办公室布局将无线直接集成到防火墙中。
所以我的问题是,做一个完整的防火墙盒会更好,还是做一个新的商业级或高端消费级 Linksys 路由器来做 URL 过滤、QOS 和 DHPC?
每个选项都可以允许远程访问和 VPN 进行远程维护,并且每个选项只需要象征性地购买一些体面的东西,即低于 250 美元。
如何确定 ssh 流量的优先级以确保低延迟但限制 SCP 文件传输?我正在寻找一种不特定于主机的解决方案,因此我不必添加 IP 地址列表。谢谢!
我正在尝试配置运行软件版本 8.2 的 Cisco ASA 5510,以允许我的 Droid X 通过 L2TP/IPSec VPN 进行连接。我已经像这样配置了 DefaultRAGroup:
tunnel-group DefaultRAGroup general-attributes
address-pool vpn_pool
default-group-policy droid
tunnel-group DefaultRAGroup ipsec-attributes
pre-shared-key *
tunnel-group DefaultRAGroup ppp-attributes
authentication pap
no authentication chap
authentication ms-chap-v2
Run Code Online (Sandbox Code Playgroud)
以及相关的组策略:
group-policy droid internal
group-policy droid attributes
wins-server value (ip omitted)
dns-server value (ip omitted)
vpn-tunnel-protocol IPSec l2tp-ipsec
split-tunnel-policy tunnelall
Run Code Online (Sandbox Code Playgroud)
在我尝试从手机连接时查看日志,我进入“PHASE 2 COMPLETED”,但随后什么也没有发生,又过了几秒钟,手机说连接失败。通过完整的 ipsec、isakmp 和 l2tp 调试,我可以看到 IKE 协商成功完成并建立了 IPSec SA,然后有以下消息:
IKEQM_Active() Add L2TP classification rules: ip <72.121.92.238> mask <0xFFFFFFFF> port <1701>
L2TP LOWERLAYER: l2tp_add_classification_rules()...ip …Run Code Online (Sandbox Code Playgroud) 我的网络工作得很好,但我打破了它。
有一个 Cisco 1711 路由器,它被配置为向客户端 PC 分发 DHCP 租约。我在我想接管 DHCP 角色的同一网络上有一个域控制器(Server 2008)。我向服务器添加了 DHCP 角色,配置了作用域并激活了它。然后我通过no service dhcp在配置模式下运行来关闭 Cisco 1711 上的 DHCP 。
我尝试更新客户端上的 IP 地址,但失败了。我在服务器上运行了 Wireshark,它看到了客户端在报告失败之前发送的三个 DHCP 请求。绝对不会发送 DHCP 数据包作为响应。在 DHCP mmc 中,Statistics 讲述了同样的故事:
Discovers 0
Offers 0
Requests 6
Acks 0
Nacks 0
Declines 0
Releases 0
Total Scopes 1
Total Addresses 50
Run Code Online (Sandbox Code Playgroud)
DHCP 服务正在运行并获得授权。我检查C:\Windows\System32\dhcp\DhcpSrvLog-Mon.log以确认这一点。
00,01/24/11,13:46:23,Started,,,,,0,6,,,
55,01/24/11,13:46:25,Authorized(servicing),,cfl.local,,,0,6,,,
Run Code Online (Sandbox Code Playgroud)
我已经三重检查了我的示波器配置,它绝对是正确的。服务器不是多宿主的。我在单个网络适配器上禁用并重新启用了 DHCPv4 绑定。我什至重新启动了服务器。我想不出任何原因服务器会忽略 DHCP 请求。
变得更奇怪了。我决定放弃使用服务器并重新使用 Cisco 路由器作为 DHCP 服务器。我service dhcp在配置模式下运行以恢复 DHCP 服务。我再次尝试在客户端 PC 上续订 …
可能的重复:
IPv4 子网划分是如何工作的?
我目前正在修改 Cisco CCNA1 的网络。我正在努力回答的问题之一如下:
以下哪些 IPv4 地址是有效的子网地址:
我无法理解如何知道子网地址何时有效。
非常感谢