案例解析:华为Quidway路由器与Cisco对接互联的注意事项

案例解析:华为Quidway路由器与Cisco对接互联的注意事项
在工作中难免遇到不同品牌的路由器产品需要对接和互联的情况,尤其是两个相对独立的网段之间的连接,两者都选择了不同品牌的路由器产品。比较常见的比如华为Quidway系列路由器和Cisc路由器,两者的兼容性不错,只不过在对接的时候需要留意各自的一些技术问题,下文通过一个真实的案例来说明: 案例的网络环境大致如下:在某运营商的计费网络中,数台华为Quidway26路由器下挂在CISCO的3640路由器下。使用Ser...

cisco IOS安全特性之TCP Intercept模式和watch模式

cisco IOS安全特性之TCP Intercept模式和watch模式
TCP Intercept是cisco IOS的安全特性之一,对其进行合理的配置可以保证提高网络的安全性和稳定性。 用来抵御tcp的syn攻击的。是很不靠谱的一个技术,等于是路由器来抵挡了dos攻击,总是有人来扛的。 有两种模式,一个是intercept模式,另一个是watch模式。 intercept模式的意思是用户先与路由器建立三次握手过程,都没有问题了,路由器再和服务器建立同样的三次握手过程,然后路由器撤出,用户就可以和服务...

ASA路由器防火墙的5个基本的配置要点

ASA路由器防火墙的5个基本的配置要点
ASA是思科ASA 5500系列的自适应安全设备,通俗的说就是一款功能强大的路由器防火墙产品。在对其进行配置的时候,要注意遵循下面的5个要点: 首先在网络环境组建的时候,在DMZ区域放置DNS服务器、DHCP服务器、NTP服务器、FTP服务器、syslog服务器,在Inside上放置客户机。 1、ASA做NTP的客户端,配置NTP服务器地址,同步时间。 2、ASA做DHCP的代理,给内网的XP传输地址。 3、ASA mountFTP的目录,把目录加载...

强过IOS的ASA的应用层过滤的配置步骤

强过IOS的ASA的应用层过滤的配置步骤
ASA的应用层过滤功能要强过思科路由器的IOS系统的,当然ASA的配置也非常的复杂,比一般路由器系统的配置要难很多。 如果从自己设计的例子来说,首先是要在路由了上做一个regex,后面的policymap要调用。 第二是创建一个要定义的accesslist。 第三步是创建一个classmap,调用这个accesslist,注意classmap种类有一般的,也有inspect的,这两个我还区分不了。 第四步是创建一个policymap,(注意有一个默认的...

路由器网的HSRP的攻击和保护简介

路由器网的HSRP的攻击和保护简介
在使用路由器和交换机来构建的网络中,因为HSRP的包全部是TTL1的,所以不可能跨网完成攻击。这个是HSRP攻击的局限。 HSRP 和VRRP是很常用的两个技术,在cisco中常常用到这中备份的方式,很好用,切换也很快。 复习一下切换的条件,有两个情况会切换主备设备,一个是当主备之间的hello包中断达到一个时间时,standby会自动切换成主用路由器;另一个是当track监控的事件发生时,也会发生切换。 有一个要说明...

CISCO路由器背对背连接和OSPF中的不连续子网问题

CISCO路由器背对背连接和OSPF中的不连续子网问题
网络架设环境:两台CISCO的带有串行接口的路由器(Router),同时要有一对CISCO电缆,一根是DTE接口,一根是DCE接口。 问题一:当我用两台CISCO路由器背对背连接时,不能连通。请问是什么原因? 解答如下: 第一,你应该有两条同种接口的电缆,但一条是DTE电缆,一条是DCE电缆。分别连到两台路由器的串行接口。 第二,一定要在连接DCE电缆的路由器的串口下用clockrate命令设置相应的时钟。 之后,背对背连接...