Cisco[14]
ASA-防火墙管理
一、防火墙管理概述 防火墙的管理将从系统软件、许可管理、配置管理、远程管理以及日志管理等五个方面介绍。系统软件帮助了解防火墙所使用的软件类型以及软件的作用;许可管理帮助了解防火墙某些特性或功能需要使用到何种许可证;配置管理帮助了解防火墙如何进行配置保存、备份、还原以及清除等操作;远程管理帮助了解如何
ASA-接口特性
一、接口特性 ASA带有一系列快速以太网接口、吉比特以太网接口(1Gbit/s)、10吉比特以太网接口(10Gbit/s)、管理接口。以太网是基于配置的策略将流量从一个接口路由到另一个接口,而管理接口的作用则是建立带外连接(Out of Band,OOB)。 ASA支持的接口类型包括物理接口(常用)
ASA-Failover
一、Failover概述 Failover由两台ASA组成不间断安全防护的架构。Active负责创建状态表和转换表、传输数据、监控Standby,Active和Standby采用专用网络连接(Failover控制链路/LAN Link),向其发送故障倒换相关消息。如果Active发生故障,Stand
ASA-长连接策略
ASA-长连接策略 一、长连接应用场景 长连接(Long Connection)通常代表TCP 长连接,TCP会话建立后,无论是否有数据发送,双方都将通过发送链路检测包维持会话。长连接的关闭通常由一方,无论是服务器还是客户端都可以主动关闭。 长连接通常用于操作频繁的点到点通信。例如金融行业部分Web
CML2 Node Definitions
CML2 自定义节点 一、Custom VM Images Overview 《Cisco Modeling Labs 2 安装&使用》一文中提到CML2还支持其他的第三方镜像,并且演示了如何新建自定义镜
ASA-NAT
ASA-NAT/PAT 一、NAT/PAT概述 1、NAT/PAT技术背景 为了增加IPV4地址的利用率,而出现的节流型技术。我们都知道IP地址的演变,从分类到VLSM,再到CIDR。VLSM和CIDR打破地址分类的界限,从而提高IPV4地址利用率。而RFC1917定义了可供在局域网中重复使用的3个
ASA-数据包处理流程
ASA-数据包处理流程 一、理解数据包处理流程 数据包的处理流程是配置和排错的重要前提,避免在设计网络和配置安全策略的时候出现问题。当集成多项技术时,数据包的处理顺序显得尤为重要,也是编写NAT和ACL的关键前提。 二、数据包处理流程 1、Ingress Interface 数据包抵达入接口网卡,i
Nexus 7000 Troubleshooting
Nexus 7000 Troubleshooting 一、故障描述 1、故障背景 N7K运行好好的,突然主备引擎切换。 2、故障现象 引擎切换(N7K1 sup1 active->standby, N7K1 sup2 standby->active)导致vPC Keepalive down。 拓扑描
ASR CRIT Troubleshooting
Troubleshooting 一、故障概述 1、故障背景 客户机房一台ASR硬件巡检时发现故障灯常亮。 2、故障现象 CRIT故障灯常亮。 二、故障分析 Cisco ASR设备CRIT的详细信息需要查看facility-alarm状态。常见的导致CRIT常亮的原因: Power Supply Fa
Nexus镜像模式切换
Nexus镜像模式切换 一、Nexus镜像模式 思科Nexus系列交换机是针对数据中心级网络所研制的网络设备。Nexus具备两种网络操作系统(Network Operating System,NOS),分别是NX-OS和ACI。两种模式的应用场景也有所不同,NX-OS应用于传统数据中心级网络,而AC