标签: cisco

适用于 Windows XP 的替代 Cisco VPN 客户端

我正在考虑投资 Cisco ASA5505。由于 Cisco 自己的 VPN 客户端需要订阅服务,而我试图不这样做,是否有任何免费或低成本的 ipsec VPN 客户端可以与 ASA 配合使用并在 Windows XP 上运行?XP 的内置 ipsec 客户端是否兼容?任何指向指南和演练的链接将不胜感激。

vpn cisco ipsec

7
推荐指数
1
解决办法
1万
查看次数

适用于 Windows 的 Cisco VPN 客户端

是否有适用于 Windows 的免费 Cisco VPN 客户端软件?

windows vpn cisco cisco-vpn

7
推荐指数
1
解决办法
5410
查看次数

您如何记录 Cisco 配置?

您如何记录 Cisco 配置?

  • 您在描述字段中包含多少/什么类型的信息(连接到、电路 ID、设备信息等)?
  • 您是否使用任何自动化工具(例如Rancid)进行自动备份和修订控制?
  • 您如何提供不适合描述字段的其他文档详细信息?最好有一些复杂的功能,可以隐藏细节或具有动态视图(例如 Visio 地图可能很快变得势不可挡)。

networking cisco documentation

7
推荐指数
1
解决办法
1981
查看次数

面向傻瓜的 Cisco ASA CLI/ASDM

当谈到思科的东西时,我是个白痴。我通常可以找出大多数防火墙并了解网络掩码、IP 地址、DMZ、NAT 等。但出于某种原因,我就是不了解 Cisco ASA。CLI 和 ASDM。

长话短说,我正在寻找一个好的网站或可以为我提供带有评论的基本配置文件的人,以便我能够理解它。

是的,我尝试过 RTFM。

非常感谢大家。

cisco cisco-asa

7
推荐指数
1
解决办法
3万
查看次数

有没有好的免费 Cisco 路由器模拟器?

我刚刚开始一些 Cisco 培训,我想知道是否有任何免费可用的模拟器可用。

cisco router cisco-pix

7
推荐指数
1
解决办法
1198
查看次数

适用于小型办公室的 pfSense 防火墙或 Linksys/Cisco 路由器

我即将开始为多个小型办公室切换一些网络。每个办公室大约有 10 到 15 个用户和 10 到 15 台计算机。每个办公室都有大量的通用路由器和接入点。路由器从用作路由器到仅用作无线接入点。10 个办公室中的每一个都没有真正实施任何正式的措施。

我想要的是为每个办公室设置一个 pfSense 框来配置以下内容:

  • 流量整形(用于 VoIP QOS)
  • 网址过滤
  • DHCP
  • 静态路由
  • 多个 VLAN

然后我将使用一些现有的无线硬件。甚至可能根据办公室布局将无线直接集成到防火墙中。

所以我的问题是,做一个完整的防火墙盒会更好,还是做一个新的商业级或高端消费级 Linksys 路由器来做 URL 过滤、QOS 和 DHPC?

每个选项都可以允许远程访问和 VPN 进行远程维护,并且每个选项只需要象征性地购买一些体面的东西,即低于 250 美元。

small-business cisco firewall linksys pfsense

7
推荐指数
2
解决办法
4998
查看次数

Cisco IOS QoS 优先考虑 SSH 而不是 SCP

如何确定 ssh 流量的优先级以确保低延迟但限制 SCP 文件传输?我正在寻找一种不特定于主机的解决方案,因此我不必添加 IP 地址列表。谢谢!

cisco ssh qos ios scp

7
推荐指数
2
解决办法
2248
查看次数

使用 Android 2.1 L2TP/IPsec 连接到 Cisco ASA 8.2 VPN?

我正在尝试配置运行软件版本 8.2 的 Cisco ASA 5510,以允许我的 Droid X 通过 L2TP/IPSec VPN 进行连接。我已经像这样配置了 DefaultRAGroup:

tunnel-group DefaultRAGroup general-attributes
 address-pool vpn_pool
 default-group-policy droid
tunnel-group DefaultRAGroup ipsec-attributes
 pre-shared-key *
tunnel-group DefaultRAGroup ppp-attributes
 authentication pap
 no authentication chap
 authentication ms-chap-v2
Run Code Online (Sandbox Code Playgroud)

以及相关的组策略:

group-policy droid internal
group-policy droid attributes
 wins-server value (ip omitted)
 dns-server value (ip omitted)
 vpn-tunnel-protocol IPSec l2tp-ipsec 
 split-tunnel-policy tunnelall
Run Code Online (Sandbox Code Playgroud)

在我尝试从手机连接时查看日志,我进入“PHASE 2 COMPLETED”,但随后什么也没有发生,又过了几秒钟,手机说连接失败。通过完整的 ipsec、isakmp 和 l2tp 调试,我可以看到 IKE 协商成功完成并建立了 IPSec SA,然后有以下消息:

IKEQM_Active() Add L2TP classification rules: ip <72.121.92.238> mask <0xFFFFFFFF> port <1701> 
L2TP LOWERLAYER: l2tp_add_classification_rules()...ip …
Run Code Online (Sandbox Code Playgroud)

vpn cisco android

7
推荐指数
1
解决办法
2万
查看次数

为什么 Windows Server 不响应 DHCP DISCOVER?

我的网络工作得很好,但我打破了它。

有一个 Cisco 1711 路由器,它被配置为向客户端 PC 分发 DHCP 租约。我在我想接管 DHCP 角色的同一网络上有一个域控制器(Server 2008)。我向服务器添加了 DHCP 角色,配置了作用域并激活了它。然后我通过no service dhcp在配置模式下运行来关闭 Cisco 1711 上的 DHCP 。

我尝试更新客户端上的 IP 地址,但失败了。我在服务器上运行了 Wireshark,它看到了客户端在报告失败之前发送的三个 DHCP 请求。绝对不会发送 DHCP 数据包作为响应。在 DHCP mmc 中,Statistics 讲述了同样的故事:

Discovers        0
Offers           0
Requests         6
Acks             0
Nacks            0
Declines         0
Releases         0
Total Scopes     1
Total Addresses  50
Run Code Online (Sandbox Code Playgroud)

DHCP 服务正在运行并获得授权。我检查C:\Windows\System32\dhcp\DhcpSrvLog-Mon.log以确认这一点。

00,01/24/11,13:46:23,Started,,,,,0,6,,,
55,01/24/11,13:46:25,Authorized(servicing),,cfl.local,,,0,6,,,
Run Code Online (Sandbox Code Playgroud)

我已经三重检查了我的示波器配置,它绝对是正确的。服务器不是多宿主的。我在单个网络适配器上禁用并重新启用了 DHCPv4 绑定。我什至重新启动了服务器。我想不出任何原因服务器会忽略 DHCP 请求。


变得更奇怪了。我决定放弃使用服务器并重新使用 Cisco 路由器作为 DHCP 服务器。我service dhcp在配置模式下运行以恢复 DHCP 服务。我再次尝试在客户端 PC 上续订 …

dhcp windows-server-2008 cisco ios

7
推荐指数
1
解决办法
1万
查看次数

网络问题 - 什么是有效子网地址?

可能的重复:
IPv4 子网划分是如何工作的?

我目前正在修改 Cisco CCNA1 的网络。我正在努力回答的问题之一如下:

以下哪些 IPv4 地址是有效的子网地址:

  • 172.16.4.127 /26
  • 172.16.4.155 /26
  • 172.16.4.193 /26
  • 172.16.4.95 /27
  • 172.16.4.159 /27
  • 127.16.4.207 /27

我无法理解如何知道子网地址何时有效。

非常感谢

networking cisco subnet ipv4

7
推荐指数
1
解决办法
3万
查看次数