-
配置ipsec
,就是所谓的对等体,如cisco router们)间保护和认证ip包。ipsec提供以下网络安全服务,这些服务是可选的,大体上,本地安全策略将指定以下一个或者多个这
应用 2007-06-26
-
如何利用路由器做到防止DoS洪水攻击
Fraggle三种,在Smurf攻击中,攻击者使用ICMP数据包阻塞服务器和其他网络资源;SYN Flood攻击使用数量巨大的TCP半连接来占用网络资源;Fraggle攻击
应用 2007-06-26
-
华为3com secpath100f DVPN配置
//*这条命令必须,secpath默认禁止所有的数据包通过*/2.DVPN 服务端的配置 interface t unnel0 /*创建遂道接口*/ ip add 172.16.2.1 255.255.255.0 /*定义IP地址和子网掩码*/ tunnelprotoc
应用 2007-06-26
-
Cisco路由器上配置WRED的必要性
尽管队列提供VoIP QoS的拥塞管理 ,仍需要一些提供拥塞规避的机制,像是WRED。特别的,WRED可以防止输出队列达到极限值,这将导致所有输入数据包的丢失。本文来自于Informit,论述了在
应用 2007-06-26
-
基于时间的访问控制列表
上面我们介绍了标准ACL与扩展ACL,实际上我们数量掌握了这两种访问控制列表就可以应付大部分过滤网络数据包的要求了。不过实际工作中总会有人提出这样或那样的苛刻要求,这时我们还需要掌握一些关于ACL的
应用 2007-06-25
-
关于一个CCIE考试题目的研究(重分发)
答案是C.解释是:EIGRP重分发到OSPF中后默认类型是E2,路由表中表现的到达计算机B的路由条目的开销将不会变化(因为E2类型),所以数据包会通过OSPF区域中的3条路径(因为不考虑自身的COST后
应用 2007-06-25
-
在Cisco IOS中应用QoS策略限制P2P流量
数据包为1518 字节,这样公式变为: 一、识别流量:可以用acl和nbar技术综合定义数据流。Acl定义可以采用下述参数:源IP地址、目的IP
资讯 2007-06-25
-
介绍认识专业的网络服务机房二(图文)
给大家看看图: 下面这个就是了。现在sf 最流行的就是ddos攻击。什么是ddos 攻击?说白了就是发大量小而多的数据包到你的sf 7000端口。让你连这些小数据都处理
应用 2007-06-25
-
让防火墙顺从我们想象中的意图来工作
这次测试的目的是为了知道防火墙是否想我们想象中的意图来工作的。在此之前你必须: 1、制定一个完整的测试计划,测试的意图主要集中在路由、包过滤、日志记录与警报的性能上 2、测试当防火墙系统处于非正常
应用 2007-06-24
-
江湖小虾关于NAT的实验报告
255.255.255.0 DG10.41.221.2如果直接用这样的设置,PC不能上网,不能PING10.41.221.2但是,我用SNIFFER抓包发现,当PC请求时,NAT还是做了转发,而且得到了应答。发现了有趣的事:这个应答被转发,目的地址换
应用 2007-06-24