Networking
文章平均质量分 78
wunderup
这个作者很懒,什么都没留下…
展开
-
IPV6 NAT Translation
-----------------------------------------------------------------------------------------------------------------------------IPV6 NAT inside router-----------------------------------------------原创 2013-10-16 23:29:30 · 1029 阅读 · 0 评论 -
ZoneBasedFirewall对系统性能影响
ASR1002x-3#show pl hard qfp ac datapath utilization CPP 0: Subdev 0 5 secs 1 min 5 min 60 minInput: Priority (pps) 0 0 0原创 2014-11-12 14:57:58 · 1026 阅读 · 0 评论 -
如何让EIGRP支持64bit的Metric
在默认情况下,思科路由器只支持32bit的metric计算方法。如果要让路由器支持64bit的m原创 2014-11-13 12:34:54 · 6336 阅读 · 3 评论 -
路由器taildrop丢包原因总结分析
Taildrop在路由器上是一种非常常见的丢包策略。如果路由器进来数据包的总bps超过了路由器能处理的bps,那么,某些数据包就会被丢弃,而丢包原因就是taildrop。这种情况下的丢包,和路由器过载无法处理(一般是pps达到了路由器处理的上限)是完全不一样的。路由器因为pps过大导致路由器过载而丢包,这样的包很可能都没有丢包原因的。下面的这个例子,路由器dataplane的处理能原创 2014-11-12 12:26:52 · 8993 阅读 · 0 评论 -
路由器上FirewallNonsession丢包原因分析
在ASR1000上出现这样的drop cause,有如下几种原因:1. firewall session setup rate太快了,内存来不及分配2. 在这个chassis上,已经达到了firewall最大支持的session数量,无法承载更加多的firewall session这两种情况下,第一种情况只是瞬时的、暂时的状态,而第二种状态是永久的,一直存在的。解决原创 2014-11-20 10:02:56 · 1652 阅读 · 0 评论 -
如何升级思科路由器的rommon
有些时候,进行版本大升级的时候,需要受到sheng'ji原创 2014-11-21 16:34:11 · 4258 阅读 · 0 评论 -
思科ASR1000从ipbase提升到enterprise方法
在思科路由器IOS15.5极其以上版本原创 2014-11-05 13:18:16 · 5004 阅读 · 0 评论 -
CCIE RS LAB V5 Verification - Multicast
验证结果:一定要一会儿收到来自R18的response,一会儿收到来自R19的responseSW5#ping 232.1.1.1 source vlan 55 repeat 10Type escape sequence to abort.Sending 10, 100-byte ICMP Echos to 232.1.1.1, timeout is 2 seconds:Pa原创 2014-12-13 17:03:37 · 1498 阅读 · 0 评论 -
HSRP/VRRP/GLBP在CSR1000V上的问题
HSRP, VRRP, GLBP是网络中很重要的redundancy协议,特别是HSRP,是Cisco重点推荐的。和传统router一样,很多人都会把HSRP部署到UCS中,结果发现,HSRP的VIP一直不能被外面设备所ping成功,而外面设备ping这个active CSR1000V以及standby CSR1000V都是成功的,这点,是相当让人费解的。为什么呢?其实原创 2015-07-30 15:29:38 · 1414 阅读 · 0 评论 -
CSR1000V在XenServer的安装和简单使用
目前主流市场上最火的hyper-v,就是vmware的ESX,Citrix的xenserver, 微软的hyper-v,以及KVM等虽然国内很多厂家用的都是vmware的虚拟化产品,但是,国外还是很多人在用xenserver。就尝试着用用xenserver吧1. 下载ISO2. 刻录光盘,也可以U盘启动3. 一步步安装,没有任何悬念,主要就是配置management i原创 2015-07-30 14:51:55 · 4468 阅读 · 0 评论 -
CiscoNAT技术之Overview
Cisco 路由器上NAT技术原创 2014-09-12 18:39:01 · 662 阅读 · 0 评论 -
CiscoNAT技术之StaticNAT
先来一段配置吧,很简单的原创 2014-09-12 18:52:47 · 1008 阅读 · 0 评论 -
Cisco 7600 Core Switch useful commands
Cisco7600 core switch useful commands:show moduleshow powershow environment temperature allshow environment cooling all1. 显示7600上模块数量以及板卡类别SBCPERF-7600-1#show module Mod Ports C原创 2013-10-22 13:48:03 · 2057 阅读 · 0 评论 -
Linux IPv6 address configuration的思考
默认情况下,现在常用的Linux发型版本都支持IPV6,且同时激活。此时,如果网络中有一个IPV6的网络设备正在执行ND操作,发送RS消息,linux机器自动回应RA消息,同时,该接口使用IPV6的autoconfiguration功能,自行配置上IPV6地址。如果该Linux interface收到多个网段的IPV6 RS消息,则,同步会配置上多个IPV6地址。如:[asr@原创 2013-10-22 21:15:05 · 2034 阅读 · 0 评论 -
一种MSRPC协议Longivity test的方法
MSRPC是Microsoft基于DCE RPC扩展后的一种RPC协议,中间加入了很多原创 2014-08-01 09:55:18 · 5562 阅读 · 0 评论 -
HSRP Authentication方法
HSRP也可以使用authentication,如果authentication失败,那么,每个r原创 2014-08-01 14:01:07 · 1437 阅读 · 0 评论 -
NAT和GRE tunnel在思科路由器上的实现
Topology:Client: 90.1.0.8)原创 2014-08-05 13:57:18 · 6823 阅读 · 0 评论 -
NAT和IPSec在思考路由器上的实现
Topology:Client --- Router(NAT) ===IPSec=== Router --- ServerClient: 90.1.0.8NAT Router outside: 90.1.0.1Server 1: 100.100.100.142Server 2: 100.100.100.162Server GW: 1原创 2014-08-07 11:07:17 · 3942 阅读 · 0 评论 -
NAT在HSRP网络中的实现(含配置)
两个或者多个router组成一个HSRP group实现redundancy,同时,这些router原创 2014-08-01 14:32:02 · 1603 阅读 · 0 评论 -
NAT的match-in-vrf功能介绍
1. inside原创 2014-08-08 14:52:09 · 3606 阅读 · 2 评论 -
Cisco路由器无法启动image
今天遇到了一个很奇怪的事情,上电后,isr4400无法原创 2014-08-21 14:31:19 · 3832 阅读 · 1 评论 -
Scale IPSec config over cisco router
Cisco Router 的IPSec配置很复杂,如果需要生成多条tunnel的配置的时候,需要很大的工作量简单写了一个脚本来生成,看看结果如何把Limitation:1. 支持IKEv22. 只能在Cisco IOS router上运行3. Topology: site to siteBenifit:同时生成A和B两个router的配置,赞吧?原创 2016-05-12 14:48:42 · 656 阅读 · 0 评论