| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

安全防范

木马病毒
黑客技术
系统安全
防火墙
安全防范

本类阅读TOP10

·双网卡共享上网解析
·常用端口对照详解
·技巧:多种途径访问局域网中的计算机
·代理服务器使用祥解
·在家远程控制公司的局域网电脑
·在Windows XP中共享上网
·最新奇迹私服复制漏洞大全(含98c)
·为什么局域网中机器PING通却不能上网?
·局域网共享资源安全防护大全
·远程破OICQ密码给工具QQExplorer ver 1.25介绍

站内搜索

对访问的站点进行流量分配

现我公司有一条512KDDN专线,需要分配256K的带宽给公司里的一个部门独亨访问一个INTERNET站点,其他带宽不做分配,请问该如何配置。(RouterCisco 2610

可进行如下配置:
class-map match-all www
match access-group 103
policy-map www-policy
class www
bandwidth 256
class class-default
fair-queue

interface Serial0
service-policy output www-policy

access-list 103 permit tcp xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx any eq www

 

请问CISCO 2509是否可以对站点做带宽控制?用哪个命令实现?

前边讲过,以下是我实际使用的(对外的端口是S0):

使用如下命令:

interface serial 0

custom-queue-list 1 ;使用下面定义的队列 1

!

access-list 10 permit 202.38.64.0 0.0.31.255 ; 定义IP范围

access-list 11 permit 202.127.200.0 0.0.7.255

access-list 12 permit 210.72.12.0 0.0.1.255

queue-list 1 protocol ip 0 list 10 ;队列1的子队列0是满足access-list 10的包

queue-list 1 protocol ip 1 list 11 ;队列2的子队列0是满足access-list 11的包

queue-list 1 protocol ip 2 list 12 ;队列3的子队列0是满足access-list 12的包

queue-list 1 default 16 ;其他的包

queue-list 1 queue 0 byte-count 1500

queue-list 1 queue 1 byte-count 1500

queue-list 1 queue 2 byte-count 1500

queue-list 1 queue 16 byte-count 500

以上的思想是配置custom-queue, 路由器把要发送的数据包按照各子队列的定义进入不同的子队列,如202.38.64.0-202.38.95.255的IP发的包进子队列10, ..  

路由器发送数据时对队列中的每个子队列依次处理,直到该子队列为空或已经发送了byte-count 个字节的数据。

按照以上配置,

202.38.64.0-202.38.95.255 占 3/10带宽,

202.127.200.0-202.127.207.255 占 3/10带宽,

210.72.12.0-210.72.13.255 占 3/10带宽,

其他的占 1/10带宽,

 

能够监测到专线某广域口的流量吗

在网管工作站上装SNMP agent软件,如:HP Openview,或到网上找一些freeware

cisco的相关MIB变量有:

ifInOctets { SNMP::43.6.1.2.1.2.2.1.10 }

ifOutOctets { SNMP::43.6.1.2.1.2.2.1.16 }

可以通过snmpget得到。

 

能否具体说一下如果利用SNMP服务监控流量?

到这个地址: http://ee-staff.ethz.ch/~oetiker/webtools/mrtg/mrtg.html
下载一份MRTG,可以监控任何支持SNMP设备的流量。

 

求助!CISCO ROUTER 如何用PCWIN95)用TFTP传文件。

win95端安装一个TFTP软件。

cisco端需要键入TFTP地址时,写你win95的地址就可。

tftp还是不要用CISCO自己的那个的好,非常容易死机的,CISCO的工程师都不喜欢用,很多都是用walusofttftp pro 3.x,稳定很多

 

如何用custom queue来限制某种流量的带宽? 我想在一个64Kb interface上把http访问的流量限制在最高每秒6.4Kb,把其他的带宽都留给桥(桥优先),如何配置呢? 看书讲的有点模糊,希望能得到大家的帮助

如果你想把 http 的流量限制在 10%,把其他的 90% 带宽都留给桥,可以用 Queuing。

但如果想把 http 的流量限制在 6.4k,把其他的 57.6k 带宽都留给桥,那就要用Traffic Shaping。

queue-list 1 protocol ip 1 tcp 80

queue-list 1 default 2

queue-list 1 queue 2 byte-count 13500

!

interface serial 0

custom-queue-list 1

注:

1. http 的 tcp port 为 80

2. 缺省的 bye-count 1500,因此 1500x9=13500

 

我用PIX 1000FIREWALL,想配置PIX,使内部网的一台机器,192.168.128.1 设置成INTERNET上可以完全访问。我是这样设置的:

static 202.150.50.1 192.168.128.1
conduit 202.150.50.1 0 tcp 192.168.128.1 255.255.255.255
conduit 202.150.50.1 0 udp 192.168.128.1 255.255.255.255

我配好后INTERNET上能PING通202.150.50.1 但是HTTP,FTP,POP3等却无法访问。 请各位高手指教

试一试:

static -a 202.150.50.1 192.168.128.1 secure

conduit 202.150.50.1 tcp:192.168.128.1/32-0

conduit 202.150.50.1 udp:192.168.128.1/32-0

原则:从外到里,缺省都是DENY,除非你指明PERMIT

 





相关文章
  • 防火墙防范I-Worm/Novarg的规则设定
  • 防火墙功能指标详解
  • 路由器接口及连接
  • 让你的终端服务器“固若金汤”
  • 解决局域网中“慢”的问题
  • 网络通信命令详解
  • 网络管理中的常用命令
  • 网络端口及其详解
  • 网络布线中常见的问题
  • 网管常用的网络命令
  • 综合布线的产品选型与工程规范
  • 综合布线技术综述
  • 综合布线常见术语
  • 给邮件一个家—OTG公司发布邮件存储管理软件
  • 端口--服务对照(二)
  • 端口--服务对照(一)
  • 端口映射的几种实现方法
  • 破解电子邮件
  • 用PIX构筑铜墙铁壁
  • 漏洞公告:Mail relaying漏洞转发匿名邮件
  • 相关软件


    下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图