『壹』 peer的解決辦法
關於由Peer.exe引起的網路故障的
由於Peer.exe默認佔用的是80埠,所以安裝WEB伺服器軟體(IIS/Apache等)的時候會啟動報錯,使用任務管理器結束peer.exe即可,另外同時可以去掉啟動項中的
命令行:C:Program FilesGridServicepeer.exe -n Grid
注冊表路徑:
『貳』 思科的路由器命令怎麼使用
CISCO路由器配置手冊任務命令設置用戶名和密碼username username password password
設置用戶的IP地址池ip local pool {default | pool-name low-ip-address [high-ip-address]}
指定地址池的工作方式ip address-pool [dhcp-proxy-client | local]
基本介面設置命令:任務命令設置封裝形式為PPPencapsulation ppp
啟動非同步口的路由功能async default routing
設置非同步口的PPP工作方式async mode {dedicated | interactive}
設置用戶的IP地址peer default ip address {ip-address | dhcp | pool [pool-name]}
設置IP地址與Ethernet0相同ip unnumbered ethernet0line
撥號線設置:任務命令設置modem的工作方式modem {inout|dialin}
自動配置modem類型modem autoconfig discovery
設置撥號線的通訊速率speed speed
設置通訊線路的流控方式flowcontrol {none | software [lock] [in | out] | hardware [in | out]}連通後自動執行命令autocommand command
『叄』 區塊鏈節點上線的時候是怎麼找到它的peer節點
區塊鏈網路主要是由一系列peer節點的集合組成。Peer節點是區塊鏈網路的基本,因為他們負責賬本和智能合約。區塊鏈中各個部分的關系見下圖所示:
『肆』 華為防火牆IPsecVPN配置命令是什麼急啊。。。
你可以去H3C官方網站的服務支持-文檔中心-查找路由器的文檔。
這種命令行配置的路由器建立ipsec
vpn
關鍵點很多。沒有這塊基礎的普通用戶很難自己搞定。
建議找代理商解決。
另外從網上找了點資料,你看看有沒有用。
給你個ipsec
over
gre
的腳本,自己研究下
ike
peer
center
/配置到中心的ike
peer/
exchange-mode
aggressive
/設置IPSec為野蠻方式/
pre-shared-key
abc
/預共享密鑰為abc/
id-type
name
/選擇名字作為ike協商過程中使用的ID/
remote-name
center
/對端的名字為center/
remote-address
10.0.0.1
/對端的地址為10.0.0.1(中心的tunnel地址)/
#
ipsec
proposal
1
/定義ipsec
proposal/
#
ipsec
policy
branch1
10
isakmp
/配置到中心的ipsec
policy/
security
acl
3001
/指定安全策略所引用的訪問控制列表號/
ike-peer
center
/引用ike
peer/
proposal
1
/引用ipsec
proposal/
#
acl
number
3001
/定義從分部1到中心的內網數據流/
rule
0
permit
ip
source
192.168.2.0
0.0.0.255
destination
192.168.1.0
0.0.0.255
#
interface
Serial2/0
link-protocol
ppp
ip
address
202.101.2.2
255.255.255.252
#
interface
Tunnel0
/配置分部1和中心之間的GRE
tunnel/
ip
address
10.0.0.2
255.255.255.252
source
202.101.2.2
destination
202.101.1.2
ipsec
policy
branch1
/在tunnel
0上應用IPSec
policy
branch1/
#
『伍』 華為路由器命令解釋
受人魚魚不如受人與漁
華為命令集大全 你可以參考下
這還有更多 http://www.xyjos.com/html/luyoujiaohuan/huawei/2009/0323/155.html
【命令】display history-command
【視圖】所有視圖
【參數】無
【描述】display history-command 命令用來顯示當前用戶曾鍵入的最後10 條命令。用戶在輸入命令時可以用<Ctrl+E>和<Ctrl+R>鍵來訪問上一條和下一條歷史命令。
【命令】languageI
【視圖】系統視圖
【參數】無
描述】language 命令用來切換終端命令行顯示的語言模式。預設情況下,命令行介面的語言模式為英文。為方便國內用戶,VRP 命令行不但支持英文模式,還支持中文模式。
【舉例】# 將英文模式切換為中文模式。
[Quidway] language
Current Language : ENGLISH
Will You switch language mode ?(Y/N)y
You have changed the language mode.
[Quidway] ?
aaa 指定 AAA(認證,授權和記費)配置
aaa-enable 使能配置AAA(認證,授權和計費)
acl 指定訪問表配置信息
【命令】quitbbs
【視圖】所有視圖
【參數】無
【描述】quit 命令用來從當前視圖退回到上一級視圖。使用快捷鍵<Ctrl+Q>可從當前視圖直接返回到系統視圖。
【命令】return
【視圖】所有視圖網
【參數】無
【描述】return 命令用來從當前視圖(不含系統視圖)退到系統視圖。與return 命令功能相同的是組合鍵<Ctrl+Q>。
系統基本管理配置命令
【命令】clock hour:minute:second day month year
【視圖】系統視圖
【參數】hour:minute:second:路由器當前時鍾,hour 的取值范圍為0~23,minute和second 的取值范圍為0~59。year、month 和day:路由器當前的年、月、日信息,year 取值范圍為1997~2097,month 取值范圍為1~12,day 取值范圍為1~31。
【描述】clock 命令用來設置路由器當前日期和時鍾。預設情況下,若路由器未配備硬體實時時鍾,系統啟動時為1997 年1 月1日0:0:0;若路由器配備了實時時鍾,系統在啟動時將讀取其中的值來設置系統時間。由於Quidway 系列路由器在掉電後不能繼續計時,因此在需要嚴格獲取絕對時間的應用環境中,必須設定路由器的當前日期和時鍾。IT技術交流|考試認證|資料共享 C G(
相關配置可參考命令display clock。
【舉例】# 設置路由器當前日期為2001 年1 月2 日0 時0 分0 秒。
[Quidway] clock 0:0:0 2 1 2001
【命令】display base-information [ page ]
【視圖】所有視圖
【參數】page:分屏顯示。
【描述】display base-information 命令用來顯示系統基本信息。本命令將顯示系統基本信息,包括版本信息、當前配置信息、介面信息、內存信息、介面流量信息等,這些信息可幫助管理員或技術支持人員了解當前路由器的總體情況。
【命令】display clock
【視圖】所有視圖
【參數】無
【描述】display clock 命令用來顯示系統當前日期和時鍾。用戶可以通過查看系統日期和時鍾,發現如果系統時間有誤,可及時調整。相關配置可參考命令clock。
【命令】display rationIT
【視圖】所有視圖
【參數】無
【描述】display ration 命令用來顯示路由器啟動直到執行該命令時的相隔時間。
【命令】display processes cpu
視圖】所有視圖
【參數】無
【描述】display processes cpu 命令用來顯示當前系統CPU 佔用率和內存使用狀況,以百分比表示。
【命令】display processes memory { all | blksize size } [ detail ]
【視圖】所有視圖
參數】all:顯示所有內存的使用狀況。
blksize size:顯示指定大小的內存塊的使用狀況,可選擇的內存塊尺寸有32、64、128、512、1024、2048、4096、8196 等。
detail:顯示各內存塊的詳細信息(內存塊地址、內存塊中被使用的長度等)。
【描述】display processes memory 命令用來顯示當前系統內存使用狀況。本命令顯示系統總內存大小、各種分塊內存大小、非分塊內存大小、空閑內存大小、已經使用的內存大小等各種統計信息。
【命令】display reboot
【視圖】所有視圖
【參數】無
【描述】display reboot 命令用來顯示重新啟動路由器的計劃。相關配置可參考命令reboot。
【舉例】# 顯示重新啟動路由器的計劃。
[Quidway] display reboot
[10:06:17 May 7 2002] Reboot scheled for [23:59:59 May 7 2002] by[Console]
以上顯示表明已經配置了重新啟動路由器的計劃,路由器將於2002 年5 月7 日23:59:59 重新啟動。
【命令】display systname
【視圖】所有視圖
【參數】無
【描述】display systname 命令用來顯示路由器的名稱。相關配置可參考命令sysname。
【命令】display version
【視圖】所有視圖 b1B7A
【參數】無
【描述】display version 命令用來顯示系統軟體版本信息。不同版本的軟體有不同的功能,通過查看版本信息可以獲知軟體所支持的功能特性。
【命令】reboot [ mode { interval { hh:mm | time } | time { hh:mm [ dd/mm/yy ] }
[ reason-string ] } ] [ reason reason-string ] [ cancel ]
【視圖】系統視圖
【參數】mode:定時重新啟動的方式,可選擇指定時間間隔或指定時刻。interval { hh:mm | time }:指定定時重新啟動的時間間隔,可使用時間表示(hh:mm)或數字表示(time)。數字表示時,取值范圍是0~5999 分鍾。time hh:mm [ dd/mm/yy ] :指定定時重新啟動的時刻。如果不指定日期,預設為當天。reason-string:描述重新啟動的原因。cancel:取消設定的定時重新啟動
【描述】reboot 命令用來重啟路由器。本命令功能與路由器斷電後再上電效果相同,但在對路由器遠程維護時,不需用戶到路由器所在地重啟路由器,而直接在遠地即可重啟路由器。使用帶有參數的reboot 命令,可以設置定時重新啟動。這對於在線升級版本或更改配置維護非常有用。在線升級版本之後需要重新啟動路由器,新版本才能生效,更改某些特殊的配置時也需要重新啟動路由器才能生效。但是一般情況下,管理員進行維護的時候是不能重新啟動路由器的,否則會影響正常業務。設置定時重新啟動,可以使路由器在不影響正常業務或影響最低的時候自動重新啟動,而管理員就不必一直等待這個時刻的到來。在重啟路由器時,要確保路由器配置文件是否需要保存。
『陸』 什麼是PEER
peer to peer 就是p2p 就是網路上點對點傳輸的意思,peer應該是指一個節點的意思
『柒』 peer neighbor-route
在介面配置狀態下,使用命令peer neighbor-route可在已取消生成主機路由的預設行為的介面上重新激活主機路由的生成。
使用no peer neighbor-route結合點到點介面上的對端取消生成鄰居路由的預設行為。
該命令無關鍵詞或參數。
『捌』 社保費管理客戶端獲取系統配置失誤
摘要 使用gsql客戶端的用戶可以通過以下兩種方法中的一種進行連接:如果已經登錄了gsql客戶端,可以執行以下命令進行切換:cmydatabase dbus
『玖』 java peer什麼意思
Java盛行的原因很多。首先,Java是一門多平台語言。Java多平台功能的關鍵元素是peer方法。peer方法提供了一個應用程序介面(Application Program Interface,API)。
該介面的目標就是提供一個從高級Java應用程序介面到初級操作系統子程序的映射。peer方法提供了一種實現可移植操作系統介面的方法。
操作系統軟體介面庫提供了一個ANSI C、C++或FORTRAN都沒有的編程環境。這種環境為程序提供外觀和運行方式。例如,C++程序員在Windows下編程,編程環境就像是一個Windows編程環境。也就是說,可能會調用Microsoft基礎類。如果在UNIX下編程,編程環境就像一個UNIX環境,即要調用X-Window庫子程序。
Java的獨特之處是它能夠提供一個可移植的操作系統軟體介面。例如,不管使用哪種操作系統,用Java編寫一個顯示對話框的程序都是相同的。但是,Java的可移植功能也會受到庫的跨平台支持的限制。在這種情況下,使用非可移植庫的Java程序將不再是可移植的了。例如,有人在Java內創建了到C庫子程序的鏈接。由於要使Java成為可移植的,其他平台上必須提供這些子程序。
把Java臆想成一門「編譯一次,走遍天下」式的語言是錯誤的。Java在每個平台上都需要測試,有時還需要調試。因為在一個平台上運行良好的程序在另一個平台上卻不能運行,這種情況很常見。
此外,Java以外的語言也可以利用Java技術。例如,要實現一個非Java編譯器來創建可在Java虛擬機(JVM)上運行的Java位元組碼是有可能的。
1.3 Java模型與HTML模型的比較
我們已經知道Java是為嵌入式系統而設計的一門語言。但是,Java過去並沒有廣泛用於嵌入式系統。相反,人們認為可以用Java來補充甚至替代HTML模型。本節將講述HTML模型以及Java怎樣替代HTML模型。
我們可以在Internet上找到很多文件。數據結構保存在文件中並需要解碼。可被生成的不同數據文件的數量是不受限制的。盡管文件格式的數量是可計算的,但通常誰都沒有計算,並且該數字將以未知的速度增長。用於計算不同文件格式數量的工具很少,而用來解碼這些文件格式的工具就更少了。
圖1.2講述了數據分布的Web模型。Web伺服器通過超文本文件傳輸協議(Hyper Text Transfer Protocol,HTTP)把Web頁面傳給客戶端。
瀏覽器使用包含特定格式代碼的插件程序(plug-ins)來進行解碼。不同的文件格式要求用不同的插件程序或輔助程序來顯示。所以,插件程序擴展了瀏覽器的性能。
使用Java技術的瀏覽器通過動態下載的演算法能夠進行解碼。這一過程要求一種能夠即時運行程序的方法。為了明確安全性,Java給即時下載的程序設置了功能限制。安全管理器(security manager)對即時下載的Java程序的功能進行了准確控制。
用Java模型代替HTML模型的基本前提是,程序可以在不同的平台上按要求運行。但是,由於Java缺乏統一的支持,所以Java模型沒能代替HTML模型。當前的不利因素包括人們對Java技術及知識產權的爭論。
1.4 小結
與C或C++不同,當用Java編程的時候,編程環境感覺像Java。另外,C++沒有Java所具備的可移植應用編程介面(API)。如果在Windows中用C++編程,編程環境就像Windows,因此必須學習Windows API。同樣,如果在Macintosh下用C++編程,編程環境就會有一種類似Maxintosh介面的外觀和運行方式。
基於上述的討論,有人認為客戶端的Java是一成不變的,HTML模型的變革也不可能發生。然而,僅在2001年3月到8月短短5個月的時間內,600多萬部用Java開發的手機在日本被搶購一空。無線供應商(NTT DoCoMo、J-Phone和KDDI)已提供了互動式服務。有人預計,在2001年到2005年期間,有7億多台Java虛擬機將要被配置到這些新設備上。或許,這些具有JVM特性的新平台會使客戶端Java能夠長久地延續下去。
『拾』 求路由器大部分命令
路由器常用命令
1、Exec commands:
<1-99> 恢復一個會話
bfe 手工應急模式設置
clear 復位功能
clock 管理系統時鍾
configure 進入設置模式
connect 打開一個終端
從tftp伺服器拷貝設置文件或把設置文件拷貝到tftp伺服器上
debug 調試功能
disable 退出優先命令狀態
disconnect 斷開一個網路連接
enable 進入優先命令狀態
erase 擦除快閃內存
exit 退出exce模式
help 交互幫助系統的描述
lat 打開一個本地傳輸連接
lock 鎖定終端
login 以一個用戶名登錄
logout 退出終端
mbranch 向樹形下端分支跟蹤多路由廣播
mrbranch 向樹形上端分支跟蹤反向多路由廣播
name-connection 給一個存在的網路連接命名
no 關閉調試功能
pad 打開X.29 PAD連接
ping 發送回顯信息
ppp 開始點到點的連接協議
reload 停機並執行冷啟動
resume 恢復一個活動的網路連接
rlogin 打開遠程注冊連接
rsh 執行一個遠端命令
send 發送信息到另外的終端行
setup 運行setup命令
show 顯示正在運行系統信息
slip 開始SLIP協議
start-chat 在命令行上執行對話描述
systat 顯示終端行的信息
telnet 遠程登錄
terminal 終端行參數
test 測試子系統內存和埠
tn3270 打開一個tin3270連接
trace 跟蹤路由到目的地
undebug 退出調試功能
verify 驗證檢查閃爍文件的總數
where 顯示活動的連接
which-route 執行OSI路由表查找並顯示結果
write 把正在運行的設置寫入內存、網路、或終端
x3 在PAD上設置X.3參數
xremote 進入xremote模式
2、#show ?
access-expression 顯示訪問控製表達式
access-lists 顯示訪問控製表
apollo Apollo 網路信息
appletalk Apple Talk 信息
arap 顯示Appletalk 遠端通道統計
arp 地址解析協議表
async 訪問路由介面的終端行上的信息
bridge 前向網路資料庫
buffers 緩沖池統計
clns CLNS網路信息
clock 顯示系統時鍾
cmns 連接模式網路服務信息
compress 顯示壓縮狀態
configuration 非易失性內存的內容
controllers 埠控制狀態
debugging 調試選項狀態
decnet DEC網路信息
dialer 撥號參數和統計
dnsix 顯示Dnsix/DMPP信息
entry 排隊終端入口
extended 擴展埠信息
flash 系統閃爍信息
flh-log 閃爍裝載幫助日誌緩沖區
frame-relay 幀中繼信息
history 顯示對話層歷史命令
hosts IP域名,查找方式,名字服務,主機表
interfaces 埠狀態和設置
ip IP信息
ipx Novell IPX信息
isis IS-IS路由信息
keymap 終端鍵盤映射
lat DEC LAT信息
line 終端行信息
llc2 IBM LLC2 環路信息
lnm IBM 局網管理
local-ack 本地認知虛環路
memory 內存統計
netbios-cache NetBios命名緩沖存貯器內存
node 顯示已知LAT節點
ntp 網路時間協議
processes 活動進程統計
protocols 活動網路路由協議
queue 顯示隊列內容
queueing 顯示隊列設置
registry 功能注冊信息
rhosts 遠程主機文件
rif RIF存貯器入口
route-map 路由器信息
sdlle 顯示sdlc-llc2轉換信息
services 已知LAT服務
sessions 遠程連接信息
smds SMDS信息
source-bridge 源網橋參數和統計
spanning-tree 跨越樹形拓樸
stacks 進程堆棧應用
standby 熱支持協議信息
stun STUN狀態和設置
subsystem 顯示子系統
tcp TCP連接狀態
terminal 顯示終端設置
tn3270 TN3270 設置
translate 協議轉換信息
ttycap 終端容易表
users 顯示終端行的信息
version 系統硬、軟體狀態
vines VINES信息
whoami 當前終端行信息
x25 X.25信息
xns XNS信息
xermote Xremote統計
3、#config ?
Memory 從非易失性內存設置
Network 從TFTP網路主機設置
Overwrite-network 從TFTP網路主機設置覆蓋非易失性內存
Terminal 從終端設置
4、Configure commads:
Access-list 增加一個訪問控制域
Apollo Apollo全局設置命令
appletalk Appletalk 全局設置命令
arap Appletalk遠程進出協議
arp 設置一個靜態ARP入口
async-bootp 修改系統啟動參數
autonomous-system 本地所擁有的特殊自治系統成員
banner 定義注冊顯示信息
boot 修改系統啟動時參數
bridge 透明網橋
buffers 調整系統緩沖池參數
busy-message 定義當連接主機失敗時顯示信息
chat-script 定義一個數據機對話文本
clns 全局CLNS設置子命令
clock 設置時間時鍾
config-register 定義設置寄存器
decnet 全局DEC網路設置子命令
default-value 預設字元位值
dialer-list 創建一個撥號清單入口
dnsix-nat 為審計提供DMDM服務
enable 修改優先命令口令
end 從設置模式退出
exit 從設置模式退出
frame-relay 全局幀中繼設置命令
help 交互幫助系統的描述
hostname 設置系統網路名
iterface 選擇設置的埠
ip 全局地址設置子命令
ipx Novell/IPX全局設置命令
keymap 定義一個新的鍵盤映射
lat DEC本地傳輸協議
line 設置終端行
lnm IBM局網管理
locaddr-priority-list 在LU地址上建立優先隊列
logging 修改注冊(設備)信息
login-string 定義主機指定的注冊字元串
map-class 設置靜態表類
map-list 設置靜態表清單
menu 定義用戶介面菜單
mop 設置DEC MOP伺服器
netbios NETBIOS通道控制過濾
no 否定一個命令或改為預設設置
ntp 設置NTP
priority-list 建立特權列表
prompt 設置系統提示符
queue-list 建立常規隊列列表
rcmd 遠程命令設置命令
rcp-enable 打開Rep服務
rif 源路由進程
router-map 建立路由表或進入路由表命令模式
router 打開一個路由進程
rsh-enable 打開一個RSH服務
sap-priority-list 在SAP或MAC地址上建立一個優先隊列
service 修改網路基本服務
snmp-server 修改SNMP參數
state-machine 定義一個TCP分配狀態的機器
stun STUN全局設置命令
tacacs-server 修改TACACS隊列參數
terminal-queue 終端隊列命令
tftp-server 為網路裝載請求提供TFTP服務
tn3270 tn3270設置命令
translate 解釋全局設置命令
username 建立一個用戶名及其許可權
vines VINES全局設置命令
x25 X.25 的第三級
x29 X.29 命令
xns XNS 全局設置命令
xremote 設置Xremote
4、(config)#ip
Global IP configuration subcommands:
Accounting-list 選擇保存IP記帳信息的主機
Accounting-threshold 設置記帳入口的最大數
accounting-transits 設置通過入口的最大數
alias TCP埠的IP地址取別名
as-path BGP自治系統路徑過濾
cache-invalidate-delay 延遲IP路由存貯池的無效
classless 跟隨無類前向路由規則
default-network 標志網路作為預設網關候選
default-gateway 指定預設網(如果沒有路由IP)
domain-list 完成無資格主機的域名
domain-lookup 打開IP域名服務系統主機轉換
domain-name 定義預設域名
forward-protocol 控制前向的、物理的、直接的IP廣播
host 為IP主機表增加一個入口
host-routing 打開基於主機的路由(代理ARP和再定向)
hp-host 打開HP代理探測服務
mobile-host 移動主機資料庫
multicast-routing 打開前向IP
name-server 指定所用名字伺服器的地址
ospf-name-lookup 把OSPF路由作為DNS名顯示
pim PIM 全局命令
route 建立靜態路由
routing 打開IP路由
security 指定系統安全信息
source-route 根據源路由頭的選擇處理包
subnet-zero 允許子網0子網
tcp 全局TCP參數
==================================
Cisco2620路由器的配置與維護
對於分布在多個不同場點的企業分部來說,如何訪問中心場點伺服器、獲取相應的信息,是企業網路建設規劃中不可缺少的一部分。本文以Cisco2620為例,講述了路由器的初始化配置以及遠程接入的配置方法,探討了如何使用內部網路的DHCP服務功能為遠程撥入的用戶分配地址信息以及路由器常見故障的排除技巧。
(本文假定Cisco2620路由器為提供遠程接入訪問,已經配置了同步串列模塊和非同步串列16AM模塊。)
Cisco2620路由器的基本配置
1. 初始安裝
第一次安裝時系統會自動進入Dialog Setup,依屏幕提示,分別回答路由器名稱、加密超級登錄密碼、超級登錄密碼、遠程登錄密碼、動態路由協議以及各個介面的配置後,保存配置。在出現路由器名稱後,打入enable命令,鍵入超級登錄密碼,出現路由器名稱(這里假設路由器名稱為Cisco2620),待出現Cisco2620#提示符後,表示已經進入特權模式,此時就可以進行路由器的配置了。
2. 配置路由器
鍵入config terminal,出現提示符Cisco2620(config)#,進入配置模式。
(1) 設置密碼
Cisco2620(config)#enable secret 123123:設置特權模式密碼為123123
Cisco2620(config)#line console 0: 進入Console口配置模式
Cisco2620(config-line)#password 123123:設置Console口密碼為123123
Cisco2620(config-line)#login:使console口配置生效
Cisco2620(config-line)#line vty 0 5:切換至遠程登錄口
Cisco2620(config-line)#password 123123:設置遠程登錄密碼為123123
Cisco2620(config-line)#login:使配置生效
(2) 設置快速乙太網口
Cisco2620(config)#interface fastFastethernet 0/0:進入埠配置模式
Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:設置IP地址及掩碼
Cisco2620(config-if)#no shutdown: 開啟埠
Cisco2620(config-if)#exit:從埠配置模式中退出
(3) 設置同步串口
Cisco2620(config)#interface serial 0/0:進入同步串口設置
Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用與快速乙太網口相同的IP地址
Cisco2620(config-if)#encapsulation ppp: 把數據鏈路層協議設為PPP
(4) 設置16口Modem撥號模塊,使用內部DHCP服務為撥入用戶分配地址
Cisco2620(config)#interface Group-Async1
Cisco2620(config-if)# ip unnumbered FastEthernet0/0
Cisco2620(config-if)# encapsulation ppp
Cisco2620(config-if)# ip tcp header-compression passive:啟用被動IP包頭壓縮
Cisco2620(config-if)# async mode dedicated:只在非同步模式下工作
Cisco2620(config-if)# peer default ip address dhcp:將IP地址請求轉發至DHCP伺服器
Cisco2620(config-if)# ppp authentication chap:將認證設為CHAP
Cisco2620(config-if)# group-range 33 48:撥號組包括16個口
Cisco的16AM模塊提供了高密度的模擬電路接入方式,不在辦公大樓的員工可以用Modem撥號聯入區域網、登錄伺服器,實現遠程辦公。
peer default ip address dhcp命令可以使撥入的工作站通過區域網內的DHCP伺服器動態地獲得IP地址,節約了IP地址資源,同時還接收了在DHCP伺服器上配置的參數,比如DNS伺服器的IP地址,並配合全局模式下配置的指向防火牆的靜態路由,使工作站同時也可以通過防火牆訪問Internet。
Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:設置到防火牆的靜態路由
(5) 對16AM模塊物理特性的設置
Cisco2620(config)#line 33 48: 進入Modem 口線模式
Cisco2620(config-line)# session-timeout 30:超時設為30分鍾
Cisco2620(config-line)# autoselect ring-login:自動登錄
Cisco2620(config-line)# autoselect ppp:自動選擇PPP協議
Cisco2620(config-line)# login local:允許本地口令檢查
Cisco2620(config-line)# modem InOut:允許撥入撥出
Cisco2620(config-line)# transport input all:指定傳輸協議
Cisco2620(config-line)# stopbits 1:設置一位停止位
Cisco2620(config-line)# flowcontrol hardware:設置硬體流控制
(6) 添加撥號用戶的用戶名和密碼
Cisco2620(config)#username shixuegang password abc123:增加用戶名shixuegang,口令為abc123
(7) 啟用rip路由
Cisco2620(config)#router rip:啟用rip路由
Cisco2620(config-rout)#version 2:第二版本
Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要轉發數據包的網路號
Cisco2620路由器故障判斷和故障排除
1. 判斷以太埠故障
對於以太埠故障的診斷,可以用show interface fastFastethernet 0/0(對於以太埠0的診斷)命令,它用來檢查一條鏈路的狀態,可能出現的結果如下:
如果乙太網埠工作正常,則出現如下顯示:Fastethernet 0/0 is up, line protocol is up;
如果存在連接故障,比如路由器未接到LAN上,則出現:Fastethernet 0/0 is up, line protocol is down;
如果介面出現故障,則出現:Fastethernet 0/0 is down, line protocol is down (disable) ;
介面被人為地關閉,則出現:Fastethernet 0/0 is administratively down, line protocol is down;
此外,當懷疑埠有物理性故障時,可用show version命令,該命令將顯示出物理性正常的埠,而出現物理性故障的埠將不被顯示出來。
2. 判斷同步串列埠故障
我們可以用show interface serial 0/0命令檢查一條鏈路的狀態,如出現Serial 0/0 is up, line protocol is up字樣,則表示工作正常;如出現serial 0/0 is up, line protocol is down字樣,則表示埠無物理故障,但上層協議未通(IP、IPX、X25等,此時應查看路由器的配置命令,檢查地址是否匹配);如出現Serial 0/0 is down, line protocol is down (disable) 字樣,則表示埠出現物理性故障,此時應更換埠;如出現Serial 0/0 is down, line protocol is down字樣,則表示DCE設備(Modem/DTU)未送來載波/時鍾信號;如出現Serial 0/0 is administratively down, line protocol is down字樣,則表示介面被人為地關閉,可在配置狀態中interface_mode下去掉shutdown命令。
3. 判斷模擬線路故障
可以先用電話直接撥打路由器中繼線號碼,聽見嘯叫聲則說明線路正常,反之則應先查看電話線路。排除線路故障後如依然無法正常工作,就應查看路由器關於16AM模塊的配置命令,確定配置命令無誤後,可採取如下方法:
將模塊重新良好接地;
升級路由器IOS版本;
更換16AM模塊。
Cisco2620路由器的密碼恢復和災難性恢復
在使用路由器的過程中,經常會出現忘記密碼的情況。同時,在操作過程中有時會因為一些不可預料的原因,使路由器內部的版本映像文件受到損壞,使路由器無法正常工作,導致路由器退回到監控狀態,而使用常用的版本拷貝命令無法更新版本。這兩個問題都是在日常維護中較為常見的問題。
1. 密碼恢復
(1) 將路由器的Console口和計算機串口相連,啟動計算機超級終端,開啟路由器電源,在開機60秒內按ctrl+break 使路由器進入rom monitor 狀態,並出現如下提示符:
rommon1>
(2) 重新配置組態寄存器。
rommon1>confreg
當出現do you wish to change the configuration (y/n) 時選擇y,當出現enable ignore system configuration information(y/n) 時選擇y。
(3) 重新啟動路由器。
rommon1>reset
(4) 啟動後進入特權模式,執行如下命令使原來的配置信息有效。
router(config)#config mem
(5) 可以進一步查看密碼或更改密碼。
2. 版本的災難性恢復
Cisco2620提供了兩種災難性恢復版本的方法:tftpdnld和xmodem方式。
(1) tftpdnld方式
將計算機串口和路由器Console口相連,計算機網口與路由器以太口(一定要與第一個以太口)相連。
啟動TFTP伺服器,將要下載的版本放於指定目錄下面。
開啟路由器電源,由於沒有有效版本,路由器啟動後將直接進入監控模式。
Rommon1>
按如下命令設置參數。
Rommon2>IP_ADDRESS=192.168.1.6: 將192.168.1.6地址配置到路由器的第一個以太埠
Rommon3>IP_SUBNET_MASK=255.255.255.0:設置掩碼
Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP伺服器地址
Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名
Rommon6>tftpdnld:下載IOS文件
組態配置寄存器
Rommon7>confreg
當出現do you wish to change the configuration y/n時選擇y,當出現 change the boot charaterist y/n時選擇y,選擇參數2。其他的選項選n。
啟動版本
Rommon8> reset
(2) xmodem 方式下載
該種方式下載不需要以太口電纜,只需超級終端即可。缺點是花費時間太多、速度太慢。xmodem是個人計算機通信中廣泛使用的非同步文件傳輸協議,以128位元組塊的形式傳輸數據,並且對每個塊都進行校驗,如果接受方校驗正確,則發送認可信息,發送方發送下一個字塊。
其具體步驟如下:
用超級終端與路由器連接後,啟動路由器,路由器進入監控模式狀態。
Rommon1>
啟動xmodem 命令
Rommon2>xmodem -cx?:敲入Enter鍵
當出現do you wish to continue時選擇y
打開超級終端的「傳送」菜單,選擇傳送文件,打開傳送文件窗口。輸入版本文件的位置,並選擇xmodem 方式。
修改相應命令和選項,也可以以ymodem的方式進行傳送。
以上述同樣的方法配置confreg命令,重新啟動後路由器會進入正常狀態。
兩種進入Cisco2620路由器 ROM 狀態的方法
1. 如果break 未被屏蔽,可以在開機60秒內按ctrl+break 鍵中斷啟動過程,進入rom狀態。
2. 將超級終端通信波特率設置為1200、數據位為8、奇偶位為1、停止位無。開啟路由器電源,啟動後關機。停5秒後,重新開機,同時一直按住空格鍵12秒後放開,等路由器啟動完成後,重新更改超級終端位默認值。通信波特率設置為9600、數據位為8、奇偶位為1、停止位無 。重新連接後,從終端上可以看到已經進入rom 狀態。注意在波特率為1200時終端上沒有內容顯示。
除了上述功能外,Cisco路由器還可通過IOS軟體的升級, 在不改動硬體的條件下實現更多、更強大的功能,在滿足客戶不斷增長的需求的同時保護了硬體投資。但這樣做也同樣增加了配置及管理的難度,同時對網路管理員也提出了更高的要求。因此如何讓網路設備高效、可靠地工作,盡量減小維護的工作量,有待於我們在實踐中進一步探索。
格爾信息安全論壇
為信息安全的建設建立安全風險評估機制
伴隨著我國加入WTO以及全球信息化的發展,計算機信息系統的安全建設越來越受重視,同時我國的政府與企業也已經深刻地認識到了信息安全風險評估的重要性,並努力通過實踐來建立、健全和完善計算機信息系統的安全風險評估機制。
安全風險評估是信息系統安全防範體系的建設依據,風險評估的目的在於指出信息系統的風險所在、防範風險的代價、風險可能造成的損失,並最終依據後兩者的比較制定信息安全保障體系。需要密切關注的是,防範風險的代價和風險可能造成的損失是不斷變化的,信息安全保障體系的完善是建立在階段建設目標的不斷修正和補充基礎之上的。
在信息安全風險評估的需求方面,金融企業尤為急迫。金融企業一直以來都是信息技術發展的領路人,但是其信息安全的建設遠遠滯後於信息系統自身的建設。在金融企業逐漸認識到信息安全保障體系建設的必要性的同時,也意識到單憑直觀感覺而制定的信息安全建設目標缺乏科學依據,不能對長期的信息安全建設提供指導作用。金融企業將再一次承擔起領路人的角色,當然這是由其自身信息系統具備的基礎決定的。
安全風險評估分如下幾個過程:
1. 評估階段。信息系統將接受各種評估工具的檢測和調查,被評估的對象包括網路架構、應用系統、運行與安全管理、人員、安全策略等,評估的結果將反映信息系統在各個方面的威脅和脆弱性。
2. 評估信息智能化處理階段。需要對不同的評估工具所得出的原始評估數據進行深入挖掘,一方面,這些數據復雜、多樣,而且會不斷增加,因此需要按照統一的標准進行管理; 另一方面,這些數據內在的聯系需要通過數據挖掘進行歸納分析和綜合分析。
3. 解決方案與後續建設目標階段。根據評估信息分析的結果,制定相應的建設目標與方案,其核心是把風險的價值與保護風險的價值進行比較。