自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 ubuntu 21.4 bond 链路聚合

交换机这边正常lacp 配好以后重启服务器。

2023-08-28 11:44:14 328 1

原创 H3C AP 排故 Rxbusy/Txbusy/Ctlbusy 参数意义

发生这类故障时,一般伴随着client verbose信息中TX协商速率低,即AP发送给客户端的帧经常丢失,进而降速重传,最后导致AP发送的帧都是低速帧。此种情况下一般体验尚可,如果仍有终端上网慢,最有可能的原因是无线客户端数量过多,或者部分客户端业务量较大,占用了过多带宽。遇到这种情况,可以先观察该AP下的客户端信号强度,如果RSSI都在30以上,则可以尝试在AP侧通过强制TX高速率解决,11n情况下建议尝试MCS 13。(1)RxBusy>>TxBusy,RxBusy+TxBusy总和达到80以上。

2023-08-22 13:44:29 626 1

原创 自己整理的FortiGate 飞塔 防火墙查看密令

get system inter physical 查看物理接口状态,,如果不加 physical 参数可以显示逻辑 vpn。get router info routing-table static 查看路由表中的静态路由。get router info routing-table all 查看全局路由表。diagnose sys sdwan health-check 查看 sdwan。get sys arp | grep -f <ip address> 查看mac。

2023-08-22 13:06:32 1682

原创 自己整理的H3C无线优化笔记

除了WLAN的同频干扰外,无线局点中也常常遇到一些非wlan的干扰,对2.4G影响最大的非WLAN干扰常见于4G的干扰。比如2320-2370MHz(移动),2300-2320MHz(联通),2370-2390MHz(电信),这些4G频段都是紧挨着WLAN的2.4G,如果信号源接近AP,通常都会对WLAN的2.4G产生影响,并且影响是相当的大。还有一些非WLAN干扰是完全处于2.4G的,比如微波炉、无绳电话、蓝牙、无线摄像头等,但根据经验看,这些干扰总体上对WLAN的影响相对来说还是要小的多。

2023-08-22 12:38:53 1301 2

原创 h3c设备与思科交换机对接无法互通问题案例

ISL是思科设备的专用协议,适用于思科设备。客户使用S5820V2交换机去替换原两台互联的思科设备中的一台,原思科设备中将所有接口分配到了VLAN 60下,然后两台思科设备通过FastEthernet 0/24接口下配置Trunk允许VLAN60通过。4、查看后得知在思科交换机下该接口被定义为ISL的协议类型,ISL是思科私有协议,主要用户维护交换机和路由器之间的通信流量等VLAN信息。配置思科交换机接口的封装协议为802.1q,将封装协议改为802.1q后S5820V2交换机与思科交换机可以互通。

2023-08-18 15:22:47 1449 1

原创 华为对接cisco链路聚合

在对接(或替换)时,需要注意设备的链路聚合模式是手动还是LACP,保证两端的模式一致(即手动和手动对接,LACP模式与LACP模式对接)且两端物理接口的数量要保持一致。下面分别给出华为设备通过LACP模式对接(或替换)CISCO、H3C、Juniper厂商设备的示例。因为LACP属于公有协议,LACPDU报文一致,所以华为设备能够对接(或替换)支持LACP模式的厂商设备。这里分别给出华为设备与CISCO、H3C、Juniper厂商设备之间通过LACP模式链路聚合对接的情况,如。# 配置CISCO设备。

2023-08-18 10:35:02 1016 1

原创 华为防火墙与Hillstone防火墙以策略模板方式建立IPSec隧道

华为防火墙发起协商请求时,将根据路由找到出接口,根据安全策略2判断流量是否可以透传,根据ACL判断是否是走IPSec的流量,根据安全策略3判断是否能够发起协商,如果判断结果都为“是”,华为防火墙才能正式发起协商。配置策略4,保证华为防火墙能够接收IPSec隧道建立请求,源、目的IP地址为两端的出口公网地址。华为防火墙接收协商请求时,将根据ACL判断对方的流量是否是受保护流量,根据安全策略4判断是否接受协商,如果判断结果都为“是”,则开始与对方协商,否则将丢弃协商报文。配置策略2,保证总部能够访问分支。

2023-08-18 09:33:59 234 1

原创 华三ac 调试命令

查看终端下线历史记录 : [AC-probeldisplay system internal wlan client history-record normal-online-offline。查看终端下线原因解释:[AC-probeldisplay system internal wlan client history-record help reason-code xxxx。查看AP下线历史记录:<AC>display wlan ap statistics tunnel-down-record。

2023-08-17 17:39:58 1485 1

原创 计 stp 震荡 报警故障

当开启了防TC-BPDU攻击保护功能后,如果设备在单位时间(固定为十秒)内收到TC-BPDU的次数大于stp tc-protection threshold命令所指定的最高次数(假设为N次),那么该设备在这段时间之内将只进行N次刷新转发地址表项的操作,而对于超出N次的那些TC-BPDU,设备会在这段时间过后再统一进行一次地址表项刷新的操作,这样就可以避免频繁地刷新转发地址表项。查看 官方文档 解决方案。

2023-08-17 15:17:34 1440 1

原创 思科兼容第三方光模块命令

第一步:全局视图下:service unsupport-transceiver第二步:先将端口shutdown掉,再将no shutdown注意:service unsupport-transceiver这个命令可能是隐藏着的,就是按table时不会补全,所以一定要将这条命令输完整 大致是这个思路 大家可以试试。

2023-08-17 14:24:07 1260 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除