转到正文

天亮了说晚安's Blog

欢迎您的光临! http://www.tllswa.com

本文转自:https://blog.csdn.net/u010531676/article/details/79733901 能找到这里,都是用Cisco VPN ,然后出现442错误吧。     说下我的情况,我这里本来是解决了一次,能连回公司,但昨天升到Win 10 1709时,开机看到提示说Cisco VPN不安全还是怎样,然后VPN服务被移除了。然后在控制面板修复了Cisco VPN,连接时就出现442。     先贴下可能帮你解决问题的链接:     1.https://supportforums.cisco.com/t5/vpn/reason-442-failed-to-enable-virtual-adapter-windows-7-64-bit/td-p/1782751     2.https://blog.csdn.net/gotomic/article/details/8113536     第三个是解决我的问题的原始链接,注册表的问题:Solved     解决步骤:         1.打开注册表中心 (Win + R , 输入regeidt );         2.在注册表中定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CVirtA,双击右边”DisplayName”,将”Cisco Systems VPN Adapter for 64-bit Windows&......Read More

本文转自:http://blog.sina.com.cn/s/blog_8acd55360101jm4q.html 一般的QoS配置不外乎四个步骤: 1,设置ACL匹配应用流量; 2,设置class-map匹配相应ACL或者相应端口等等,不过一般式匹配ACL; 3,设置policy-map匹配class-map,然后定一规则动作; 4,将policy-map绑定到相应的接口上。 下面使用一个比较典型的案例来说明QoS的配置步骤: 需求:路径带宽为622Mbps,四种应用流量,需要保证如下几点: 流量1,某一具体应用流量,永远优先传输,最小带宽保证为365Mbps; 流量2,某一具体应用流量,次优先传输,最小带宽保证为200Mbps; 流量3,此为业务流量,保证在1和2后的其余带宽下传输即可; 流量4,某一具体应用流量,保证在123流量外的带宽下传输即可。 具体配置如下: 第一步,定义ACL匹配应用流量: ip access-list extended tra1_acl permit tcp 1.1.1.0 0.0.0.255 1.1.2.0 0.0.0.255 eq 8818 ip access-list extended tra2_acl permit tcp 1.1.3.0 0.0.0.255 1.1.4.0 0.0.0.255 eq 901 ip access-list extended tra4_acl permit ip 1.1.5.0 0.0.0.255 1.1.6.0 0.0.0.255 第二步,定义class-map匹配相关ACL: class-map match-all tra1_cmap m......Read More

本文转自: https://www.cisco.com/c/zh_cn/support/docs/wireless/2500-series-wireless-controllers/113034-2500-deploy-guide-00.html 目录 简介先决条件要求使用的组件附加功能Cisco 2500系列无线控制器的硬件体系结构思科 2500 系列无线控制器的基本配置控制器配置通过CLI配置邻接交换机配置思科 2500 系列无线控制器配置有启动向导的控制器安装许可证在思科 2500 系列无线控制器中启用 DTLS配置PI并且添加Cisco 2500系列无线控制器思科 2500 系列无线控制器的部署场景场景 1DHCP 代理已启用的内部 DHCP 服务器DHCP 代理已禁用的外部 DHCP 服务器DHCP 代理已启用的外部 DHCP 服务器场景 2DHCP 代理已启用的内部 DHCP 服务器DHCP 代理已禁用的外部 DHCP 服务器DHCP 代理已启用的外部 DHCP 服务器场景 3场景 4:滞后部署Cisco2500无线控制器的指南Web快速设置高可用性 简介 本文档是思科 2500 系列无线控制器的部署指南。Cisco 2500系列无线控制器是零售、企业分支和中小型企业的一个有效系统无线解决方案。当网络增长,控制器在网络能扩展。 Cisco 2500系列无线控制器混和到Cisco Unified无线网络(CUWN)并且与Cisco轻量级接入点(AP)一起使用和思科无线......Read More

本文转自:https://baijiahao.baidu.com/s?id=1655231428286780407&wfr=spider&for=pc 上世纪90年代初,交换机市场鸿蒙初开、天地混沌。 不仅厂商们群雄乱战,连交换机的协议和标准都还格局未定。令牌环、FDDI、ATM这些只出现在新生代网工课本里的技术,各领风骚,互有攻伐。 以太网作为诞生最早却“发育”最慢的协议,在夹缝中生存,丝毫看不出后来一统天下的苗头…… 成立于1984年的思科,关注交换机市场已久,而它破局的利器,正是Catalyst交换机。 1993年,思科完成了创立以来的首次并购,目标是一家叫做Crescendo Communications的初创公司。 虽然日后思科创造了多达200+次并购,但这却是其“人生”第一次,也正是这次收购,开启了思科Catalyst交换机的辉煌时代。 这笔交易的金额是9450万美元,对刚上市3年、股价只有“一块两毛七”(USD)的思科来说,并不是一个小数目。但如果我们知道后来Catalyst交换机的年营收高达150亿美金,就会感叹思科天生就是个并购高手。 回想27年前的那个时代,连网络集线器(HUB)都还远远没有普及,造路由器起家的思科却敏锐的觉察到网络交换机市场,选择果断出手,下“血本”买下Crescen......Read More

本文转自: https://blog.csdn.net/chentaocba/article/details/7704918 学防火墙必知的几个概念 一、区域概念(接口区域) 1、 TRUST 信任区域 UNTRUST 非信任区域 DMZ 非军事区 2、 INSIDE 信任区域 OUSIDE 非信任区域 DMZ 非军事区 二、接口模式 transparent模式:(透明模式) 在transparent模式下,设备检查通过防火墙的数据包,但并不改变ip包头中的任何源地址和目的地址信息。因为它不改变地址,所以保护网内的ip必须在untrust连接的网络内是有效且可寻路的,untrust很可能就接互连网了。 在transparent模式下,对于trust区和untrust区的ip地址就设为0.0.0.0,这样可以使防火墙在网络中不可见。但是,防火墙、vpn和流量管理还是要通过配置设备的策略来生效。防火墙相当于一个2层交换机(2层交换机本身是没有ip地址的)。 route模式(路由模式) 当设备处于route模式下,每一个接口都被设立为route模式或nat模式。不像transparent模式,所有的网口都处于不同的子网当中。这个网口处理通过的流量时不nat,即ip包头中的源地址和端口号都保持不变 NAT模式:(地址转换模式) 当一个网口处于nat模式,防火墙会把从trust口往外的ip包中的源......Read More

本文转自: https://blog.csdn.net/chentaocba/article/details/7716109 要想配置思科的防火墙得先了解这些命令:  常用命令有:nameif、interface、ip address、nat、global、route、static等。  global  指定公网地址范围:定义地址池。  Global命令的配置语法:  global (if_name) nat_id ip_address-ip_address [netmark global_mask]  其中:  (if_name):表示外网接口名称,一般为outside。  nat_id:建立的地址池标识(nat要引用)。  ip_address-ip_address:表示一段ip地址范围。  [netmark global_mask]:表示全局ip地址的网络掩码。  nat  地址转换命令,将内网的私有ip转换为外网公网ip。  nat命令配置语法:nat (if_name) nat_id local_ip [netmark]  其中:  (if_name):表示接口名称,一般为inside.  nat_id: 表示地址池,由global命令定义。  local_ip: 表示内网的ip地址。对于0.0.0.0表示内网所有主机。  [netmark]:表示内网ip地址的子网掩码。  route  route命令定义静态路由。  语法:  route (if_name) 0 0 gateway_ip [metric]  其中:  (if_name):表示接口名称。  0 0 :表示所有主机  ......Read More

本文转自:https://blog.csdn.net/liaowhgg/article/details/84960769 符号说明 符号 说明 ⌘ Command ⇧ Shift ⌥ Option ⌃ Control ↩︎ Return/Enter ⌫ Delete ⌦ 向前删除键(Fn+Delete) ↑ 上箭头 ↓ 下箭头 → 右箭头 ← 左箭头 ⇞ Page Up(Fn+↑) ⇟ Page Down(Fn+↓) Home Fn + ← End Fn + → ⇥ 右制表符(Tab键) ⇤ 左制表符(Shift+Tab) ⎋ Escape (Esc) mac输入特殊符号的方法 ⚠️ ⌘+⌃+space 可以直接调出输入表情和特殊符号的选框, 开始显示的是emoji表情, 一直往下面拉滑或者点右上角的图标就是各种特殊符号咯. ================================================================================================ ⚠️系个人整理, 如有不正确或者待完善的地方请留言提出… ———————————————— 版权声明:本文为CSDN博主「NeroAsmar」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/liaowhgg/article/details/84960769 Read More

本文转自:https://zhidao.baidu.com/question/502345734731802684.html 苹果笔记本电脑键盘的使用方法: 1.Mac键盘的大部分按键与Windows 键盘功能是一致的,比如字母、数字、空格、箭头,caps lock锁定大写,return回车,delete删除,tab切换等等。 2.Windows 键盘一般是fn+F1-12来调节声音、亮度等。而Mac键盘直接按F1-12来调节声音、亮度等。 3.Mac键盘有两个特别的快捷按键:点击F3就可以平铺展开各活动的窗口,点击F4显示所有应用。 4.Mac键盘的command键相当于Windows 键盘的ctrl键,所以,Mac键盘下command+c可以进行复制,command+v可以进行粘贴,command+f可以进行搜索,command+左箭头可以回到行头,command+S可以保存当前工作内容等等。 5.Mac键盘的control键通常用于应用的切换,比如control+空格切换输入法,control+箭头切换窗口,control+tab切换标签,control+command+空格调出表情与符号等等。 6.打印屏幕可以使用快捷键Shift+Command+3 拍摄整个屏幕的图片;Shift+Command+4 拍摄选择区域内屏幕的图片。 苹果笔记本的快捷键使用大全: 1.cmd+C:拷贝,cmd+V:粘贴,Command-D:复制所选项,cmd+Ba......Read More

本文转自: http://blog.emulatedlab.com/archives/1 为何选择 EVE-NG开篇? 笔者选择 EVE-NG 开篇,是因为 EVE-NG 太好用却不被人熟知,有必要在国内宣传一下。当然,今后的内容不会只以它做内容,范围太小。它,只是一个全能工具。 相信大家在平时学习和工作中,总避免不了实验测试,离不开实验环境,这就给大家推荐一款最好用的模拟器,强烈推荐~~~ 在众多模拟器中,唯独 EVE-NG 更适合大众用户使用: EVE-NG:亦是 Unetlab 最新版,功能强大,完全免费 VIRL:cisco 开发的,只有 cisco 授权的用户才可以使用,收费 GNS3:过去最好的模拟器,免费 Packet Tracert:cisco 开发的模拟器软件,功能简单,只适合入门,目前也有 Android 运行的版本。 IOU 与 Dynamips 早已过时,现在模拟器的趋势是融合这两个模拟器。 Other Emulators,就不再一一列举了。 相信看完这篇文章,您一定会觉得 EVE-NG 就是您的选择。 EVE-NG介绍 EVE-NG(全称 Emulated Virtual Environment- Next Generation),继 Unetlab 1.0 后的 Unetlab 的 2.0 新版本,改了名字,原名是 Unified Networking Lab 统一网络实验室。笔者觉得名字改的非常合理,这款......Read More

本文转自:https://www.petenetlive.com/KB/Article/0000039 Problem You want to set up a Cisco ASA to authenticate users (VPN access for example). Solution Kerberos can only be used as an authentication protocol on the ASA, so its fine for allowing VPN connections but not for assigning policies etc. To work both the ASA and the domain need to be showing accurate time. Step 1: Set the ASA to get time from an External NTP Server 1. Log onto the ASA > Go to “Enable Mode” > Issue the following command; User Access Verification Password: Type help or '?' for a list of available commands. Petes-ASA> enable Password: ******** Petes-ASA# configure terminal Petes-ASA(config)# ntp server 130.88.212.143 source outside Note that’s a public time server in the UK (Manchester University) that I use. you may want to use another. 2. To check the ASA has synchronised issue the a ‘show ntp status‘ command, If you s......Read More

备案信息