Category: Cisco

  • Cisco產品簡介

    思科系統公司(Cisco Systems,Inc.)總部設在加州矽谷聖荷塞,1984年12月由斯坦福大學幾個計算機專業的學生創辦,1990年上市,是全球領先且生產規模最大的互聯網硬件和相應軟件提供商。現任總裁兼首席執行官約翰·錢伯斯(John T. Chambers)。 下面簡單的介紹一下關於思科的其他方面的內容: 640-821 Exam:Introduction to Cisco Networking Technologies 642-845 Exam:Optimizing Converged Cisco Networks 2004年《財富》雜誌排名美國500強企業第100位。2003年營業額188.78億美元,凈收益35.78億美元。全球雇員34000人。思科公司涉及不同種類的產品。其產品包括各種服務器、各類軟件、不同規模的集線器、與網絡運行界面相關的處理器、調制器以及適配器、基於光纖的網絡平臺、大規模網絡中的集團電話等20多類。

  • CCIE Lab更新

    從2006年1月1日起CCIE路由和交換實驗考試中將會增加Cisco 3825集成多業務路由器( 簡稱:3825ISR ),並將最終取代2600和3600系列路由器。除了設備的更替外,CCIE路由和交換實驗考試的Cisco IOS版本也做了相應的調整:1.2600和3600系列路由器使用IOS 12.3;2.3700和3800系列路由器使用IOS 12.3;3.3550系列交換機使用IOS 12.2。    因為替換Cisco Lab設備需要一段時間,所以可能部份考生在最初幾周的考試中不會遇到新設備。    Cisco 3825集成多業務路由器簡介    Cisco 3800 系列於2004年10月面世,支持最低版本是 Cisco IOS 12.3(11)T  

  • 14招保護路由器安全的方法

    在互聯網的世界裏,路由器是不可或缺的重要部件,沒有它我們將沒有辦法和五彩斑斕的外部世界建立聯系。因此,路由器的管理一直是網絡管理員最重要的日常工作之一。 本文作者結合自己的工作實踐,總結了14條保護路由器、防止非法入侵的辦法,您不妨一試。 路由器是網絡系統的主要設備,也是網絡安全的前沿關口。如果路由器連自身的安全都沒有保障,整個網絡也就毫無安全可言。因 此在網絡安全管理上,必須對路由器進行合理規劃、配置,采取必要的安全保護措施,避免因路由器自身的安全問題而給整個網絡系統帶來漏洞和風險。 下面是一些加強路由器安全的具體措施,用以阻止對路由器本身的攻擊,並防範網絡信息被竊取。 1. 為路由器間的協議交換增加認證功能,提高網絡安全性。 路由器的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都采用動態的路由協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一臺設置了相同路由協議和相同區域標示符的路由器加入網絡後,會學習網絡上的路由信息表。但此種方法可能導致網絡拓撲信息泄漏,也可能由於向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑒別路由信息的收發方。有兩種鑒別方式,其中“純文本方式”安全性低,建議使用“MD5方式”。 2. 路由器的物理安全防範。 路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器後,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。 3. 保護路由器口令。 在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼泄漏,網絡也就毫無安全可言。 4. 阻止察看路由器診斷信息。 關閉命令如下: no service tcp-small-servers no service udp-small-servers 5. 阻止查看到路由器當前的用戶列表。 關閉命令為:no service finger。

  • CCIE RS考點之[storm-control]

    風暴控制防止交換機的端口被局域網中的廣播、多播或者一個物理端口上的單播風暴所破壞。局域網CCIE 風暴發生在包在局域網中泛洪,建立的過多的流量並導致網絡性能下降。協議棧中的錯誤或者網絡配置上的錯誤都有可能導致風暴出現。 風暴控制(或者叫流量壓制)治理進棧的流量狀態,通過一段時間和對比測量帶有預先設定的壓制級別門限值的方法來治理。門限值表現為該端口總的可用帶寬的百分比。交換機支持單獨的風暴控制門限給廣播組播和單播。假如流量類型的門限值達到了,更多這種類型的流量就會受到壓制,直到進棧流量下降到門限值級別以下。 註意:當組播的速度超出一組門限,所有的進站流量(廣播組播單播)都會被丟棄,直到級別下降到門限級別以下。只有STP的包會被轉發。當廣播和單播門限超出的時候,只有超出門限的流量會被封閉。 當風暴控制開啟了時,交換機監視通過接口的包來交換總線和決定這個包是單播,組播還是廣播。交換機監視廣播組播和單播的數目,每1秒鐘一次,並且當某種類型流量的門限值到達了,這種流量就會被丟棄了。這個門限以可被廣播使用的總的可用帶寬的百分比被指定。 以下是一個接口上的一段時間內的廣播流量的模型曲線圖。 這個例子也可被組播和單播流量套用。351-001在這個例子中,廣播流量在T1-T2、T4-T5時間之間被轉發超過配置門限值所有的該種流量都在下一個時間被丟棄。因此廣播流量在T2和T5時間內是被封閉的。在下一個時斷,T3,假如廣播流量沒有超出限制,那麽它又被轉發了。 風暴控制算法的工作是風暴控制抑制級別和每秒鐘間隔控制的結合。一個更高的門限答應更多的包通過。假如把門限值設置成100%意味著將不會限制所有任何的流量。0%意味著所有的廣播組播和單播流量都會被封閉。 註重:因為包不會在統一時間間隔內到達,每秒鐘間隔間假如沒有流量會影響風暴控制。 交換機持續監視端口的流量,而且當利用級別降到門限以下,這種被丟棄類型的流量,又會被再次轉發。 你可以使用storm-control接口命令來設定門限值給每一種類型的流量。 默認的風暴控制配置: 默認地,單播組播廣播的風暴控制都是在交換機上關閉的,意味著:壓制級別都是100% 開啟風暴控制: 你在接口開啟風暴控制,並輸入總可用帶寬的百分比來確定你要使用給該種流量;輸入100%會答應所有流量。然而,因為硬件的 限制以及包大小的不同的會導致偏差,門限值百分比是一個近似值。 註重:風暴控制僅支持在物理端口下使用;它不支持以太通道下使用,盡管能敲進去。

  • CCSP認證新變化

    CCSP的課程及相應的考試科目: 1.前提要求:CCNA證書Managing Cisco Network Security Exam (#640-442 MCNS) or Managing Cisco Network Security Exam (#640-100 MCNS)Cisco Secure PIX Firewall Advanced Exam (#9E0-571 CSPFA) or Cisco Secure PIX Firewall Advanced Exam (#9E0-111 CSPFA)Cisco Secure Intrusion Detection System Exam (#9E0-572 IDSPM) – aligns to Recommended Training v2.1 listed below or Cisco Secure Intrusion Detection System Exam (#9E0-100 CSIDS) – aligns to Recommended Training…

  • CCIE考證知識

    CCIE(Cisco Certified Internetworking Expert) 該認證是Cisco認證體系中最高的一項認證,被視為是全球Internetworking領域中的頂級CCIE認證證書。這個認證主要提供工程師在今日快速變動的網絡環境中駕奴Cisco設備所需的專業知識。成為CCIE除了整個產業的認同之外,CCIE也是你不斷持有最新網絡知識的指標;你將會在你的專業領域中成為一位最具競爭力的人。 CCIE分為五大塊:1.路由和交換;350-0302.廣域網交換;3.ISP撥號;4.SNA與IP集成;5.網絡設計 CCIE具體考試方式如下: CCIE R&S     CCIE的R&S认证考试是一个传统的CCIE认证考试,它包括路由选择技术以及LAN/WAN交换技术的内容。考生要想成为一名真正的CCIE就必须通过一个为期2小时的笔试以及一个为期一天的实验室考试。 R&S笔试     R&S笔试是以闭卷形式进行的考试,内容包括100道多项选择的选择题,考试时间为两个小时,考试地点必须是Prometric或VUE的考点。Prometric的网站是www.2test.com,而VUE的网站则是www.vue.com/Cisco。考试的报名费用是300美元。  通过考试的分数线是采用统计分析的方法来设定的-通常是总参考人数的65%到75%。因而,参加考试的人越多,分数线就会越高,相反,如果参考人数下降,相应的分数线也就会降低。  考试蓝图是考试内容的纲领。本书后面的章节中会介绍CCIE R&S的蓝图。此认证考试涉及的内容包括Cisco网络设备的操作,通用网络理论,桥接与LAN交换技术,LAN与WAN介质,IP理论,IP路由选择协议,网络性能及流量管理,网络安全和多业务等等。  

  • CCIE認證資訊

    CCIE(Cisco Certified Internetwork Expert )是美國Cisco公司於1993年開始推出的專家級認證考試。CCIE是Cisco認證體系中的最高水平認證,在IT界CCIE被普遍認可為網絡技術領域內的尖端人才。 CCIE目前在考的共分為5類:1.Routing & Switching(R&S);2.Service Provider(SP);3.Security;4.Voice;5.Storage Networking 近幾年,好像是自打2001年開始,國內CCIE猛增。2001年12月份,中國大陸數量好像是280位,338位(2002年4月1日) ,597位(2002年10月31日,全世界8883位),617位(2002年12月31日,全世界9040),718位(2003年3月31日,全世界9499),最新的數據是817位(2003年6月30日數據)前一階段的增長勢頭好快,差不多平均一天一個。 過去曾經有以下多種CCIE類別,現已經取消:1.DIAL/ISP;2.WAN Switching;3.SNA/IP;4.CCIE Design;350-018 Exam5.Communications and Services(現改為在考的Service Provider)。Routing & Switching因為是基礎,所以是最早開始,並一直持續到今天,目前世界上大多數CCIE是R&S的。已經獲得其它類別CCIE證書者,也大都獲得過R&S認證。 關於CCIE考試:任何一類CCIE的考試都分筆試和實驗兩部分,筆試稱為Qualification exam,即資格考試,顧名思義,必須通過了筆試部分的考試,才能參加實驗部分的考試。筆試部分考試在中國各個城市基本都能考,而實驗室部分,在全球只有為數不多的10個考場左右。目前中國只能考R&S和Security的實驗,今天只給大家介紹R&S的,關於其它,以後再介紹。