转到正文

天亮了说晚安's Blog

欢迎您的光临! http://www.tllswa.com

本文转自:http://blog.sina.com.cn/s/blog_6e66cc750100np54.html 公司搬家,更新两台ASA防火墙,配置完failover后,准备把原PIX上的NATting迁移过来,发现连global命令都deprecated了!!! ASA系统新版本为8.3,与以前的8.2及PIX 7,6有很大的不同,新NAT命令看起来是object-oriented, 明显比原来的命令冗长,但其实更清晰易于理解--正如C与C++的比较。 这得用点时间习惯一下,另外几千条static 和 access-list 命令是不是得编个小程序转换一下? 另:failover 的primary不肯主动承担active--重启后就一直是standby了--沦落为与secondary同等的地位,debug及log中没发现错误及警告,不知与ver 8.3有关没有, not urgent, 日后解决。       Static NAT/PAT Pre-8.3 NAT 8.3 NAT Regular Static NATstatic (inside,outside) 192.168.100.100 10.1.1.6 netmask  255.255.255.255 object network obj-10.1.1.6 host 10.1.1.6 nat (inside,outside) static 192.168.100.100 Regular Static PATstatic (inside,outside) tcp 192.168.100.100 80 10.1.1.16 8080 netmask  255.255.255.255 object network obj-10.1.1.16 host 10.......Read More

思科IOS升级方法

10月 14
未分类

本文转自:http://wenku.baidu.com/link?url=S_Nyz5K8t5aJ4ykqmJZtq6Hm6AeCbq2F7lNJooLzpSSEtNWpRnmJV9RVV3SIZRd0wL_GDhxucVSm5ucPQKKuJcR8lWMUOSlyjiP6PChkky7 现总结归纳出CISCO路由器IOS映像升级的几种方法,供广大网络爱好者或同仁参考。在介绍CISCO路由器IOS升级方法前,有必要对Cisco路由器的存储器的相关知识作以简单介绍。路由器与计算机相似,它也有内存和操作系统。在Cisco路由器中,其操作系统叫做互连网操作系统(Internetwork Operating System),常简称为IOS.路由器的存储器主要有: ROM:只读存储器包含路由器正在使用的IOS的一份副本; RAM:IOS将随机访问存储器分成共享和主存。主要用来存储运行中的路由器配置和与路由协议有关的IOS数据结构; FLASH (闪存):用来存储IOS软件映像文件,闪存是可以擦除内存,它能够用IOS的新版本覆写,IOS升级主要是闪存中的IOS映像文件进行更换。 NVRAM:非易失性随机访问存储器,用来存储系统的配置文件。 IOS升级方法一 在对能够正常启动的CISCO路由器的IOS进行升级时,比较简单。具体步骤如下: 1、寻找一种TFTP服务器软件(有CISCO公司的TFTPServer或3COM公司的3Cserver等,在升级较大IOS映象文件时,建议......Read More

本文转自:http://wenku.baidu.com/link?url=nAYKSr6PC0drET4oZHqlzRRAwJQvBLtlsm_cVLKYo8xFHtELq9UpupKwLxOVkYM6Qb1XMwXafLd1JuWimPCj0b090SGDXuP82kOkOZwME97 IOS 升级 在介绍CISCO路由器IOS升级方法前,有必要对Cisco路由器的存储器的相关知识作以简单介绍。路由器与计算机相似,它也有内存和操作系统。在Cisco路由器中,其操作系统叫做互连网操作系统(Internetwork Operating System),常简称为IOS。路由器的存储器主要有: ROM:只读存储器包含路由器正在使用的IOS的一份副本; RAM:IOS将随机访问存储器分成共享和主存。主要用来存储运行中的路由器配置和与路由协议有关的IOS数据结构; FLASH (闪存):用来存储IOS软件映像文件,闪存是可以擦除内存,它能够用IOS的新版本覆写,IOS升级主要是闪存中的IOS映像文件进行更换。 NVRAM:非易失性随机访问存储器,用来存储系统的配置文件。 交换机的IOS升级主要是闪存中的IOS映像文件进行更换,现将CISCO 2950交换机IOS升级的步骤描述如下: 一、前期准备 1、准备进行IOS升级的Cisco2950交换机一台; 2、电脑一台(台式机、笔记本均可)需要用串口,或者用USB转串口,用于对交换机进行配置操作和作为TFTP服务器. 3、直连网线一......Read More

本文转自:http://wenku.baidu.com/link?url=3sohS3UUKGv75r6s4LM6MOuPdPf8zBHG4bpBA-CA6LWJjU9idRFJAxk83igDXJHJgvdXxAQYNiCJ-ZtfeoZmMOree_uPUBAFJqMX6ICvDIK 最近对一台cisco 2960交换机升级了IOS,由于升级之前没有采用erase或format命令清空flash,升级完成后用dir命令查看flash发现以前老版本IOS目录还在,如下图所示。 熟悉cisco IOS命令的人都知道我们一般对flash进行操作常用的命令是dir, cd, delete, mkdir, rmdir, erase, format等。此时,如果采用rmdir命令直接删除目录由于目录不为空是不能成功删除的。 switch#rmdir flash: Remove directory filename [/c2960-lanbase-mz.122-35.SE5/html/]? Delete flash:/c2960-lanbase-mz.122-35.SE5/html/? [confirm] %Error Removing dir flash:/c2960-lanbase-mz.122-35.SE5/html/ (Directory not empty) 如果进入目录采用delete命令一个文件一个文件的删除又太麻烦。此时我们可采用如下的命令实现快速删除一个不为空的目录。 switch#delete /recursive /force flash:/c2960-lanbase-mz.122-35.SE5 /recursive 删除指定文件夹下的所有文件和子文件夹 /force       删除而不给出提示 删......Read More

本文转自:http://network.chinabyte.com/381/12278881.shtml 和Windows 或 Linux操作系统一样, CiscoIOS 也有自己管理文件的命令,这和DOS/Windows 的命令很类似。这些命令所管理和维护的文件包括IOS 路由器操作系统文件,配置文件或者其它类型的IOS 文件。对于任何Cisco管理员来说,知道这些命令都是必须的。 接下来就让我们看看十条必须知道的Cisco IOS文件管理命令。   IOS 文件管理命令之一   copy 这个命令用来将 IOS 或一个配置文件拷贝到某处。你可以用这个命令将路由器配置文件拷贝到 TFTP服务器上,或者拷贝到路由器里的某个文件夹中作为备份。你还可以用 copy 命令将新的IOS 文件从TFTP服务器拷贝到路由器里,实现路由器升级。  这里我使用copy命令为路由器建立一个本地的配置备份: Router#copy running-config davids-backup-before-upgrade Destination filename [davids-backup-before-upgrade]? 2181 bytes copied in 3.052 secs(715 bytes/sec) Router#  IOS文件管理命令之二   dir 这条指令用来显示文件夹下的文件列表,输入dir ? 可以查看可选参数。如下所示: /all List all files /recursive List files recursively all-filesystems List......Read More

活动目录之域重命名

9月 5
未分类

本文转自:http://bbs.51cto.com/thread-4162-1-1.html 关于域的重命名也是很多网络管理人员近几年遇到的比较多的一个现象,往往是由于公司内部或外部的一些原因而导致公司的名称发生变化,那么公司的域名也要发生相应的变化,但是由于域构架的特殊性,所以对域进行重命名可不像对修改计算机的主机名这么简单,那么接下来我将为大家详细说一下域的重命名的操作流程。  先给大家罗列一下实验环境: 引用: 原域域名:demo.com 域控制器:server.demo.com  IP:192.168.5.1 子网掩码:255.255.255.0  DNS:192.168.5.1 其中还有一台域外额控制器,名为:test20031.demo.com,一个子域:test.demo.com     实验目的:把demo.com重命名为try.com一、前提条件:  1、 所有的域控制器必须全部是Windows Server 2003,这是一个必备条件,因为Windows 2000域并不支持域重命名。如果你是Windows 2000域的话,那么你只能用ADMT进行活动目录迁移,具体操作请参见我的上一篇文章。  2、 由于域的重命名操作并不是在域控制器上完成的,(这一点出乎很多人的意料之外吧),所以除了域控制器外,还要有一台装着Windows Server 2003的成员服务器,而且必须已经加入到该域。本实验环境中这......Read More

本文转自:http://blog.chinaunix.net/uid-1730385-id-3087725.html 在实际网络环境中, 一个Esxi的Host的虚拟机往往不能处在一个vlan中,那么,如果需要在一个Esxi的Host里面添加多个Vlan的虚拟机,是否可以利用现有的Trunk技术呢?答案是肯定的.Vmware从5.0开始,esx和esxi就合并成一个esxi的版本了,下面的例子都是基于esxi5的.要使Esxi支持trunk,首先需要交换机支持trunk(这是必须的,并且只支持802.1Q的trunk协议).其次,我们需要给esxi的Management Network那个虚拟网卡打上vlan的tag.否则,交换机端口打上trunk的标记,esxi不会识别.下面,让我们实际操作下:给 esxi的Management Network打Vlan Tag,有两种方法,一种是通过控制台,另外一种是通过VMware vSphere Client远程连接修改.下面我将两种方法分别实际操作下.第一种,通过控制台的方式修改,首先,按F2,输入root和root口令后,进入配置界面,选择 Configure Management Network,进入如下界面:选择vlan(optional)然后会弹出对话框,让我们输入vlan的ID号码.在[]内输入,按回车确认.第二种方式是通过 VMware vSphere Client远程连接修改,用  VMware vSphere Client连接上esxi之后,选择host,在右面的配置卡里面选择网络,右面会出现......Read More

本文转自:http://blog.sina.com.cn/s/blog_6ceed3280101gj91.html ESXI中VMkernel和VM Network有什么区别,各有什么样的作用?现在就做一个简单的分析介绍。 在vSphere的ESXi服务器上,有两大类型的端口组,分别是: VM Network – 用于所有虚拟网路卡连接的端口,相当于物理交换机的下行端口组; VMkernel – 它包含4个子接口,分别是:Management Traffic、vMotion、Fault Tolerance和IP Storage; 默认情况下,VMkernel下的4个子接口的IP地址,都可以用于vSphere Client或命令行登录管理,那么,区别究竟体现在哪里呢? Management Traffic – 这个接口主要用于配置vSphere HA时,管理网路心跳传输时用,如果不勾选,则意味着,没有vSphere HA没有心跳网路,将配置失败; vMotion – 这个接口则用于支持将虚拟机从A ESXi主机在线迁移到B ESXi主机,如果没有这个接口,将无法迁移;Fault Tolerance – 这个接口则用于支持虚拟机容错; IP Storage – 这个接口被用于连接IP存储用,包括iSCSI和NFS存储,都可以; 默认情况下,可以把所有选项都勾选上,但是,这样一来,所有流量都将走同一个通道,容易形成相互干扰,进而导致对应的功能失败......Read More

本文转自:http://www.net130.com/CMS/Pub/special/special_virtual/special_virtual_js/2012_08_10_21008.htm 方案一:冗余网络配置 非IP SAN的配置建议: 物理网卡(vmnic)      虚拟交换机(vSwitch)      端口组(Port Groups) vmnic0                        vSwitch0                           Service Console+VMNetwork+vMotion vmnic1                        vSwitch0                           Service Console+VMNetwork+vMotion 备注:由于非IP SAN的网络链接不需要VMkernel支持,所以,这里就没有配置VMkernel这个端口组; 基于IP SAN的配置建议: 物理网卡(vmnic)  虚拟交换机(vSwitch)  端口组(Port Groups) vmnic0                  vSwitch0                      Service Console+VMNetwork+vMotion+VMkernel vmnic1                  vSwitch0                      Service Console+VMNetwork+vMotion+VMkernel 备注:如果有F......Read More

PBR策略路由实例

9月 3
未分类

本文转自:http://ningchlisiki.blog.51cto.com/4037604/1262293 因公司有光纤与ADSL两条线路,光纤接ASA防火墙用于VPN业务、CRM服务器等,ADSL接路由器用于内部网络。中间接3560连接。 因考虑到内部邮件流量占用大量上行带宽,ADSL完全无法满足需求,于是决定把邮件业务转移到光纤线路上。因为光纤供应商提供的为多口设备,于是加装一台2851路由器进行邮件传输。 在实施过程中遇到的问题如下 3560PBR配置: ip access-list ex mail permit tcp any any eq smtp route-map mail_pbr match ip address mail set ip next-hop 192.168.10.1 int vlan 10 ip policy route-map mail_pbr 在vlan10下的电脑进行邮件发送测试,并在2851上开启 debug ip route 发现 邮件并没有走光纤线路,2851上show ip nat tr也是空空如也…… 回到3560上show run 发现vlan10下并没有应用ip policy 于是再次应用,仍然没有成功. 对于不能应用成功的原因进行查找,在网上搜索发现也有网友遇到类似情况, 原因是3560的sdm prefer默认为”desktop default” 更改sdm设置 3560(config)#sdm prefer routing 必须重启后生效。 reload后再次敲入ip policy  route-map mail_pb 成功应用。......Read More

备案信息