在現今的Internet環境下,愈來愈多的remote access vpn需要在NAT下與PIX建立VPN...
這時需要在PIX上設定NAT Traversal功能...

allenhua 發表在 痞客邦 留言(0) 人氣()

LMI Type
After IOS 11.2, the LMI type is autosensed and no configuration is needed.

Inverse ARP
inverse arp should be disabled in partial meshed frame-relay topology.(Hub & Spoke)
inverse arp should be disabled before bringing up the interface.

command: no frame-relay inverse-arp

If Inverse ARP is not disabled before bringing up the interface.
We can manually to clear the Inverse ARP mappings.

command: clear frame-relay-inarp

related commands.

no frame-relay inverse-arp
no arp frame-relay
no shutdown

allenhua 發表在 痞客邦 留言(0) 人氣()

用來避免被DDoS的command....
IOS Router也適用..

allenhua 發表在 痞客邦 留言(0) 人氣()

最近在安裝Fortinet這家公司的防火牆Fortigate時,遇到一些狀況..
在asymroute enable的情形之下,有些問題產生..

allenhua 發表在 痞客邦 留言(1) 人氣()

IPSec VPN有 split tunnel可以讓remote access vpn user
透過自己的Internet access上網
只有在往企業內部的網段時才會加密送往VPN Gateway....
那PPTP/L2TP呢?

allenhua 發表在 痞客邦 留言(2) 人氣()

曾有人拿兩台firewall前後用layer 2 switch夾著
兩台firewall之間沒有share any session information
這樣要做firewall load-balance.....

allenhua 發表在 痞客邦 留言(0) 人氣()

在之前要修改一長串的acl是很麻煩的一件事
如果都加在最後邊當然沒問題...
但如果想要在一串既有的acl中間去修改或新增刪除某一條acl呢?
在之前的做法我們必須全部刪除...
現在... 我們有更好的方法...

allenhua 發表在 痞客邦 留言(1) 人氣()

有些時候我們用Router建構IOS VPN網路時
偶而會遇到WAN IP range限於ISP的政策關係而不能被Internet存取
但明明 crypto map一定要設在對外連接的網路介面啊...
這時你會需要這個指令...

allenhua 發表在 痞客邦 留言(0) 人氣()

晚上敗進Canon EF 50mm/f1.8 定焦標準鏡一顆
先在我家樓頂試試效果...

allenhua 發表在 痞客邦 留言(0) 人氣()

Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼