Heads Up :
The post you are writing will appear in a public forum. Please ensure all content is appropriate for public consumption. Review the employee guidelines for the community
here
.
Cancel
Post
Community
Buy or Renew
EN US
Chinese
EN US
French
Japanese
Korean
Portuguese
Spanish
Log In
MENU
CLOSE
Buy or Renew
Log In
EN US
Chinese
EN US
French
Japanese
Korean
Portuguese
Spanish
meiyanaa
Level 2
My Settings
Member since
12-12-2015
12-11-2020
Awards
No awards available to display
Recent Badges
User Statistics
-4
Posts
0
Solutions
0
Helpful votes Given
202
Helpful votes Received
Recent Badges
Reorder
❮
❯
Certifications
Cisco Community
About meiyanaa
Please click
here
to merge your Webex community account with this Cisco.com community account
User Activity
Posts
Replies
【原创故障案例分享】防火墙NAT映射不通常见故障
04-16-2018
问题描述:防火墙NAT映射不通故障汇总,在这里给大家做一个问题总结故障一:防火墙上没有放行策略现象:访问不通,在防火墙上查看不到会话。解决办法:在防火墙上域间策略,放行到服务器的策略。故障二:运营商封闭端口号 现象:访问不通,在防火墙上查看不到会话。 解决办法:找运营商核查,因为有些业务比如WEB网站,防火墙映射出去后发现80端口无法访问,但映射其它端口比如3389、21可以,那么可以判断是ISP封闭端口号。故障三:特殊应用访问不正常,例如,FTP服务器可以登录,但无法访问资源。现象:特殊应用访...
【原创故障案例分享】思科交换机与其它厂商互联问题
03-28-2018
本帖最后由 meiyanaa 于 2018-3-29 12:28 编辑 在以下拓朴中C4506运行PVST+,做为根网桥,核心设备无管理权限, S5700做为接入交换机运行STP,发现业务VLAN不能互通;原因:配置华为交换机用于透传 Cisco 发出的 PVST报文的端口不能启用 STP,否则 PVST+ 报文不能被转发,同时本端还会发送 BPDU,会干扰 Cisco 设备完成计算, 另外PVST 协议报文会在数据帧内会带有 VLAN信息以外,该协议无法与采用 IEEE 标准生成树协议的设备...
【原创故障案例分享】NAT映射经常会碰到的一个问题
03-15-2018
本帖最后由 meiyanaa 于 2018-3-19 12:17 编辑 故障描述:假设ASA 5520 防火墙,使用公网IP 22.22.22.22(outside),发布一台WEB服务器,其私网IP是192.168.1.1(inside)。公司希望inside用户,想使用公网IP 22.22.22.22访问这台inside WEB服务器,但是正常做完后,公司内部用户通过内部用户能访问WEB服务器,公司外部可以通过公网IP访问WEB服务器,但内部用户不能通过公网IP来访问WEB服务器。故障原因...
【跟我一起读】《IP路由协议疑难解析》
05-21-2018
7. OSPF 的三张表、5个包分别是什么?三张表:邻居表、拓扑表、路由表五个包:Hello包、DBD,LSR、LSU、LSAck8.OSPF的网络类型、区域类型和LSA类型分别有哪些?1.点到点2.点到多点3.广播4.非广播5.虚链路9.OSPF邻居建立的7个过程是什么?Down:OSPF路由器的初始状态Init:初始化阶段Two-Way:双向阶段Exstart:准备开始交换阶段Exchange:开始交换阶段Loading:加载阶段Full:完全邻接状态
【跟我一起读】《IP路由协议疑难解析》
05-14-2018
4.EIGRP关闭水平分割的命令是什么?no ip split-horizon eigrp (as num)5.EIGRP邻居建立的4个过程?1.路由器A启动,发送hello包 2.路由器B接收到A发来的hello包,发回update包给A,在B给A的update包里设置了初始位(init bit)的,说明这是初始过程。3.当双方交换过hello包以后,邻居关系建立.A发回ACK包给B确认它已经收到了从B而来的update包 4.A吸收update包到它自己的topology table中去.t...
【跟我一起读】《IP路由协议疑难解析》
05-08-2018
1. 路由协议的管理距离都是多少?静态:1、BGP:20、EIGRP:90、OSPF:110、IS-IS:115、RIP:1202. RIP的防环机制有哪些? 最大16跳、毒性逆转、水平分割、抑制计时器。3.有类和无类路由协议分别是什么? 有类的路由协议只会传送网络前缀,不会包含子网掩码;无类路由协议不仅传输网络前缀也会传输子网掩码。
【跟我一起读】《CCNP安全Secure 642-637认证考试指南》
04-16-2018
5. 思科的Flexible Netflow 有哪些优势,主要用途是什么?实现网络基础设施的优化,通过提供数据来实现网络和安全监控、网络规划、流量分析,记帐计费目的。6. 管理面安全有哪些解决方案可以配置? 密码管理:启用密码加密服务,限制用户登陆的尝试次数。 禁用服务:禁用HTTP服务,禁用DNS解析服务。7.基于签名的IPS有哪些有点与不足? 对比一下优点:攻击的签名开发周期短,能做到零日攻击防御,降低引擎工作压力。不足:防御的范围狭窄,需要厂商具备强大漏洞分析能力。
【跟我一起读】《CCNP安全Secure 642-637认证考试指南》
04-09-2018
3.回顾一下为什么需要802.1X认证?优势是什么?因为需要无线部署安全,对端口加以控制,以实现用户级的接入控制。优势容易实现,应用灵活另外还可以进行三方认证,丰富的策略手段。4.部署802.1X的时候有哪些需要注意的事项?分享一下你实施项目中遇到过的故障问题,让大家跳过这个坑?一定要配置配置EAP报文透传功能,包括无线网卡也要设置。
View more
Community Statistics
Member Since
12-12-2015
04:41 AM
Date Last Visited
12-11-2020
03:51 AM
Posts
1
Total Helpful Votes Received
202
Helpful Votes From
User
Helpful Count
bo chen
16
likuo
20
shuangbao wang
30
yangkai_716
20
青沙流萤
44
See all >