失败的身份验证和授权

Size: px
Start display at page:

Download "失败的身份验证和授权"

Transcription

1 失败的身份验证和授权 安全访问操作指南系列 作者 :John Eppich 日期 :2012 年 8 月

2 目录 对失败的身份验证和授权进行故障排除... 3 概述... 3 简要故障排除步骤... 4 TrustSec 组件 请求方 网络接入设备 (NAD) 有用的 Cisco IOS show 命令 SPAN 与 ISE PSN 的通信 策略不匹配 身份服务引擎 (ISE) 报告 附录 A: 参考 Cisco TrustSec 系统 : 设备配置指南 : 思科系统公司第 2 页

3 对失败的身份验证和授权进行故障排除 概述 Cisco TrustSec 依赖于多个组件 当身份验证在 TrustSec 环境中失败时, 可能难以找出问题的根本原因, 因为您可能需要查看不同的组件 TrustSec 2.1 组件包括 : 思科 ISE 节点 网络接入设备 (NAD):Cisco Catalyst 交换机 思科无线局域网控制器 (WLC) Cisco ASA 自适应安全设备 请求方 外部身份库 借助最新的增强功能, 思科致力于通过以下方式为故障排除提供单点视图 : 将交换机系统日志事件与内部 ISE 事件进行关联以及通过在 ISE 上提供接口按需对不同的身份验证相关信息进行轮询 ISE 上的其他增强功能包括配置验证程序 ( 即 TCP Dump 实用程序 ), 以及能够在客户端运行基于证书的 EAP 类型的 Cisco AnyConnect 网络访问管理器时提供有关请求方问题的详细信息的功能 2015 思科系统公司第 3 页

4 简要故障排除步骤 图 3 显示故障排除流程的简图 图 1. 简要故障排除步骤 2015 思科系统公司第 4 页

5 检查 ISE 身份验证日志 步骤 1 登录到主 ISE 策略管理节点 (PAN) 步骤 2 转至 Operations Authentications 步骤 3 ( 可选 ) 如果事件在实时身份验证日志中不存在, 请转至 Operations Reports Catalog AAA Protocol RADIUS Authentication 检查日志中的所有失败的身份验证尝试 步骤 1 如果已知 MAC 地址或用户名, 请使用过滤器仅查看来自特定终端的事件 注 : 即使对于 802.1X 身份验证而言, 改用 MAC 地址进行过滤也有益处, 原因是 : 根据发生失败的具体过程, ISE 可能无法获知终端用户或计算机名称 步骤 2 实时身份验证日志 ( 图 4) 显示最近 24 小时的事件, 因此请确保查看最新事件 步骤 3 成功事件的状态为带有绿色背景色的 失败事件将通过带有红色背景色的明确标识状态 步骤 4 记录网络设备和设备端口, 然后继续操作 图 4 实时身份验证日志 : 失败的身份验证事件 检查日志以了解详细信息 图 2. 实时身份验证 步骤 5 在实时身份验证日志中, 检查 Failure Reason 列 步骤 6 点击按钮 (Details 按钮 ) 以了解详细信息 步骤 7 点击身份验证失败消息以了解其他详细信息 ( 图 5) 2015 思科系统公司第 5 页

6 图 3. 失败的身份验证的详细信息 步骤 8 根据 Resolution Steps( 图 6) 执行补救操作 本文档后续部分将对补救进行更详细的说明 检查日志中的成功的身份验证条目或 MAC 地址 图 4. 身份验证失败代码查找 步骤 1 步骤 2 步骤 3 查看该终端的最新事件是否是成功的身份验证 由于即使在身份验证成功后, 终端也仍然有问题, 因此 ISE 和网络接入设备 (NAD) 之间可能存在配置不匹配的情况 如果没有该终端的事件, 请按照图 3 中显示的流程图进一步对 NAD 和终端进行故障排除 检查 NAD 接口状态或 ISE 详细报告 步骤 1 如果这是 Cisco Catalyst 交换机, 请使用 Telnet 或安全外壳 (SSH) 登录并在支持的模式下运行以下命令 : show authentication sessions interface Gig x/y/z 步骤 2 ( 可选 ) 如果交换机针对 ISE 配置为通过 SNMP 轮询信息, 请选择 Operations Authentications 来打开详细报告 然后, 点击按钮 图 7 显示结果 : 2015 思科系统公司第 6 页

7 图 1 身份验证详细信息 : 接口状态 步骤 3 ( 可选 ) 在 Detailed Reports 中, 点击接口名称 ( 例如 Gigabit Ethernet x/y/z) 步骤 4 随后将执行与步骤 1 中的 show authentication 命令等效的 SNMP 轮询, 而无需您登录到个别 交换机 验证 WLC 或交换机配置 图 5. 步骤 1 检查当前实施的 TrustSec 版本是否支持思科无线局域网控制器 (WLC) 配置或交换机操作系统平台和 / 或版本 步骤 2 为使 NAD 能够授权, 它需要在配置中具有以下条目 : aaa authorization network radius 步骤 3 对于动态 VLAN (dvlan), 请在执行模式下运行以下命令, 以检查 WLC 或交换机 VLAN 数据库是否包含 ISE 尝试分配的 VLAN: show vlan 2015 思科系统公司第 7 页

8 步骤 4 步骤 5 对于 dacl, 请通过转至 Policy Policy Elements Results Authorization Downloadable ACLs 验证 ISE ACL 语法是否正确 对于 Catalyst 交换机, 可以使用 ISE Evaluate Configuration Validator 工具来验证配置 转至 Operations Troubleshooting Diagnostic Tools General Tools( 图 8) 图 6. 评估验证器配置 验证终端到 NAD 通信 步骤 1 对于 Catalyst 交换机, 请通过在执行模式下运行以下命令启用 802.1X 调试 : debug dot1x 步骤 2 步骤 3 通过检查调试日志, 验证客户端是否在发送 EAP over LAN (EAPoL) 启动消息 对于使用 MAC 身份验证绕行 (MAB) 的设备, 请验证设备是否在发送流量 如果使用推荐用于 Cisco TrustSec 2.1 的顺序和计时器设置来配置接口, 则经过 30 秒后, 交换机才会接受并使用来自终端的流量发送 MAB 请求 这对于频繁通信的设备 ( 例如 Windows PC 设备 ) 而言通常不是问题 ; 但是, 某些打印机可能需要一些时间来完成 MAB 如果您经历长时间延迟才成功对设备 ( 例如打印机 ) 执行 MAB, 请考虑运行接口特定命令 authentication controldirection in, 以允许在身份验证之前流量从网络传递到终端, 从而加快 MAB 过程 检查应用于 VLAN 和会话的 ACL 步骤 4 对于 dvlan, 请验证应用于 VLAN 的 ACL 是否未受到过多限制 为此, 您可以查看 VLAN 接口 ACL 或将接口手动分配到未启用 802.1X 的接口并验证终端状况 步骤 5 对于 dacl, 请验证应用于会话的 ACL 是否未受到过多限制 以下列出一些有用的命令 : show authentication sessions interface <int_name> show ip access-list interface <int_name> show running-config interface <int_name> show access-list <int_name> 2015 思科系统公司第 8 页

9 在 NAD 上验证 RADIUS 配置 步骤 6 对于 Catalyst 交换机, 请运行 Evaluate Configuration Validator( 如程序 6 所述 ) 以验证 RADIUS 配置 步骤 7 从 NAD 尝试对 ISE 策略服务节点 (PSN) 执行 ping 操作 步骤 8 如果在 NAD 和 ISE PSN 之间有任何过滤设备, 请验证该设备是否允许 RADIUS 身份验证 授权和 记帐 (UDP 1645/1656 或 1812/1813) 步骤 9 您可以使用 Cisco IOS 软件测试功能运行测试身份验证 在执行模式下输入以下命令 : test aaa group radius {test_user} {test_password} new-code 验证终端是否具有正确的 IP 地址 步骤 1 接下来, 我们需要验证请求方是否已正确配置并且是否正在运行 首先, 我们将验证终端是否具有正确的 IP 地址 步骤 2 对于 Windows 设备, 请从命令提示符运行以下命令 : ipconfig /all 步骤 3 对于 Mac OS X 和 Linux 设备, 请从命令提示符运行以下命令 : ifconfig 步骤 4 对于无客户端设备, 请参阅设备用户指南以找出 IP 地址 验证 ISE 终端组和授权策略 步骤 1 步骤 2 步骤 3 如果是对 MAB 身份验证进行故障排除, 请通过转至 Administration Identity Management Endpoints 验证终端 MAC 地址是否在正确的终端组中 详细终端屏幕将在身份组分配中显示当前终端组 如果分配不正确, 请使用正确的组进行更新 通过转至 Policy Authorization 验证授权规则 2015 思科系统公司第 9 页

10 TrustSec 组件 请求方 如前所述, 对身份验证失败进行故障排除时, 首先应检查 ISE 策略管理节点 (PAN) 某些失败需要在 NAD 级别执行额外的诊断工作 大多数情况下, 来自 ISE 和 NAD 的日志及调试应足以确定问题的根本原因 可以对请求方执行的诊断工作很大程度上取决于特定请求方提供的故障排除工具 本地 Windows 请求方几乎没有任何调试工具 Cisco AnyConnect 网络访问管理器具有可以部署到客户端并用于生成详细报告文件的诊断和报告工具 (DART) 但是, 报告文件主要供思科支持人员使用, 通常不推荐最终用户使用 嗅探器提供重要的故障排除信息, 但是其在最终客户端上的使用也会受到限制 一般来说, 使用思科交换端口分析器 (SPAN) 嗅探交换机的流量是收集 EAP 数据包跟踪的更可靠且有效的方式 在客户端发送 EAPoL 启动请求, 但是未能响应来自交换机的身份请求消息的情况下, 会发生一些常见的请求方故障 通常, 发生此情况是因为请求方无法找到有效的凭证 当客户端 静默 时, 交换机或思科 ISE 将无法了解故障 与 Windows 本地请求方或其他操作系统上可用的其他请求方不同,Cisco AnyConnect 网络访问管理器包含用于通知 ISE 故障原因的增强功能 例如, 客户端配置错误且在 EAP 透明层安全 (EAP-TLS) 或受保护 EAP (PEAP) 身份验证中不信任 ISE 证书的情况 ( 图 9) 图 7. 失败的身份验证报告 : 本地请求方 在图 9 中,PC 上使用了 Windows 本地请求方 没有关于除以下原因代码以外的其他事件的详细信息 :5411 No response received during 120 seconds on last EAP message sent to the client 此时, 管理员将必须登录到受影响的终端对问题进行故障排除 2015 思科系统公司第 10 页

11 图 10 显示其中 PC 运行的是 Cisco AnyConnect 网络访问管理器的示例 失败原因明确指示问题在于请求方设置 图 8. 失败的身份验证报告 :Cisco AnyConnect NAM 2015 思科系统公司第 11 页

12 网络接入设备 (NAD) 对 Cisco TrustSec 身份验证问题进行故障排除所需的大部分信息都可以从 ISE 本身收集 但是在某些情况下, ISE 无法提供足够的信息来对失败的身份验证进行故障排除 因此, 有必要检查 NAD 的故障排除功能 有用的 Cisco IOS show 命令 Cisco Catalyst 交换机上其中一个最有用的 show 命令是 show authentication sessions interface 命令输出显示指定端口的当前身份验证状态 其他有用的命令包括 show dot1x interface 和 show running-config interface show authentication sessions interface fastethernet 0/1 Interface: FastEthernet0/1 MAC Address: 0016.d42e.e8ba IP Address: User-Name: winxp.example.com Status: Authz Success Domain: DATA Security Policy: Should Secure Security Status: Unsecure Oper host mode: multi-domain Oper control dir: both Authorized By: Authentication Server Vlan Policy: 100 Session timeout: N/A Idle timeout: N/A Common Session ID: C0A8013C C3F253D Acct Session ID: 0x00000C51 Handle: 0x Runnable methods list: Method State dot1x Authc Success mab Not run show dot1x interface fastethernet 0/1 Dot1x Info for FastEthernet0/ PAE = AUTHENTICATOR PortControl = AUTO ControlDirection = Both HostMode = MULTI_DOMAIN QuietPeriod = 60 ServerTimeout = 0 SuppTimeout = 30 ReAuthMax = 2 MaxReq = 2 TxPeriod = 10 show running-config interface fastethernet 0/1 Building configuration... Current configuration : 599 bytes! interface FastEthernet0/1 description 802.1x Enabled switchport access vlan 2 switchport mode access 2015 思科系统公司第 12 页

13 switchport voice vlan 110 authentication event fail action next-method authentication event no-response action authorize vlan 100 authentication event server alive action reinitialize authentication host-mode multi-domain authentication port-control auto authentication periodic authentication timer reauthenticate server authentication timer inactivity server authentication violation restrict mab dot1x pae authenticator dot1x timeout tx-period 10 spanning-tree portfast end SPAN 用于在身份验证器上调试 802.1X 失败情况的其中一种最有用的工具是交换端口分析器 (SPAN) 通过 SPAN, 可以将在一个端口上发送和接收的所有 EAP 流量镜像到可由嗅探器进行分析的其他端口 通过嗅探身份验证器和客户端之间交换的实际 EAP 数据包, 可以诊断从思科 ISE 不可见的一些失败 要将 Cisco Catalyst 3000 系列交换机配置为将所有流量从一个端口 ( 源端口 ) 镜像到另一个端口 ( 目标端口 ), 请在配置模式下使用以下 Cisco IOS 命令 : (config)# monitor session 1 source interface Gigabit 0/1 (config)# monitor session 1 destination interface Gigabit 0/2 encapsulation replicate 要将 Cisco Catalyst 4500 系列交换机配置为将所有流量从一个端口 ( 源端口 ) 镜像到另一个端口 ( 目标端口 ), 请在配置模式下使用以下 Cisco IOS 命令 : (config)# monitor session 1 source interface Gigabit 1/1 (config)# monitor session 1 destination interface Gigabit 1/2 由于 Cisco Catalyst 4500 会监控具有以上显示的默认 SPAN 配置的所有第 2 层帧, 因此在 Cisco Catalyst 4500 系列交换机上的第 2 层帧上使用 SPAN 无需特殊配置选项 2015 思科系统公司第 13 页

14 与 ISE PSN 的通信 当客户端尝试进行身份验证时, 交换机没有或无法将 RADIUS 消息发送到 AAA 服务器有三种常见原因 : 缺乏适当的网络连接 交换机上的 RADIUS 配置 缺乏来自客户端的响应 要验证网络连接, 请从交换机对 AAA 服务器执行 ping 操作 以下是 ping 命令示例 : ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds:!!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms 如果 ping 不成功, 或者某些数据包被丢弃, 请使用标准路由和交换调试技术在交换机和 AAA 服务器之间建立可靠的连接 如果 ISE PSN 可以通过 ping 连通, 则在此情况下使用 test aaa 诊断命令可有所帮助 以下示例说明此命令 : test aaa group radius testuser cisco123 new-code User successfully authenticated test aaa 命令导致交换机向 AAA 服务器发送访问请求, 从而 ( 在本例中 ) 使用密码 cisco123 对用户 testuser 进行 PAP( 明文 ) 身份验证 交换机将尝试向 radius-server host 命令中配置的服务器进行身份验证 或者, 如果您使用的是 AAA 组而不是默认 RADIUS 组, 则可以指定特定 RADIUS 组对配置为该组的一部分的特定服务器进行测试 如果 test aaa 命令的结果为 User successfully authenticated( 如先前代码片段中所示 ), 则意味着有三种情况成立 : 交换机正确配置为与 AAA 服务器通信 ( 正确的共享密钥 ); 交换机具有到 AAA 服务器的网络连接 ;test 命令中指定的用户名和密码有效 ISE 实时身份验证事件将显示以下身份验证 : test aaa group radius testuser cisco123 new-code User rejected 如果 test aaa 命令的结果为 User authentication request was rejected by server, 则表明交换机配置有效并且网络连接进行了验证, 但是 test 命令中提供的用户名和 / 或密码无效 此失败的身份验证将显示在 ISE 实时身份验证事件中 另一种可能性是交换机无法向 AAA 服务器进行身份验证 共享密钥不匹配, 或者没有到 AAA 服务器的网络连接, 这可能是 AAA 服务器没有收到 RADIUS 消息的原因 重新验证配置和 / 或验证网络连接将使交换机能够在 802.1X 身份验证期间与 AAA 服务器通信 2015 思科系统公司第 14 页

15 策略不匹配 如果 ISE 实时身份验证显示终端的身份验证成功, 但是 show authentication sessions interface Gigabit x/y/z 的结果表明端口未经授权, 则 ISE 策略和交换机之间可能策略不匹配 这意味着, 虽然 ISE 能够对会话进行身份验证和授权, 但是从 ISE 发送到 NAD 的属性值对无效 此情况的常见原因包括 : VLAN 不存在 存在 ACL 语法错误 存在 AVP 语法错误 如果 AAA 服务器已尝试分配交换机上未定义的 VLAN, 则交换机将无法对端口授权 在以下示例中, AAA 服务器尝试分配名为 EMPLOYEE 的 VLAN 交换机返回以下系统日志消息 : May 28 07:06: UTC: %AUTHMGR-5-START: Starting 'dot1x' for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D9D16ABF7 May 28 07:06: UTC: %DOT1X-5-SUCCESS: Authentication successful for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID May 28 07:06: UTC: %AUTHMGR-7-RESULT: Authentication result 'success' from 'dot1x' for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D9D16ABF7 May 28 07:06: UTC: %DOT1X_SWITCH-5-ERR_VLAN_NOT_FOUND: Attempt to assign non-existent or shutdown VLAN EMPLOYEE to 802.1x port FastEthernet0/1 AuditSessionID C0A8013C D9D16ABF7 May 28 07:06: UTC: %AUTHMGR-5-FAIL: Authorization failed for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D9D16ABF7 May 28 07:06: UTC: %EPM-6-POLICY_REQ: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D9D16ABF7 AUTHTYPE DOT1X EVENT APPLY May 28 07:06: UTC: %EPM-6-IPEVENT: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D9D16ABF7 AUTHTYPE DOT1X EVENT IP-WAIT May 28 07:06: UTC: %EPM-6-POLICY_REQ: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D9D16ABF7 AUTHTYPE DOT1X EVENT REMOVE May 28 07:06: UTC: %DOT1X-5-RESULT_OVERRIDE: Authentication result overridden for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D9D16ABF7 从以下输出中您可以看到, 交换机的员工 VLAN 命名为 EMP 而不是 EMPLOYEE: sh vlan i EMP 100 EMP active Fa0/15, Fa0/16, Fa0/17, Fa0/18, Fa0/19, Fa0/20, Fa0/21, Fa0/22, 由于交换机没有 VLAN 名称 EMPLOYEE 的精确匹配, 因此其会向终端发送 EAP 失败消息 要修复此问题, 请重命名交换机上的 VLAN, 或者在 ISE 授权配置文件中定义正确的名称 在以下示例中,dACL 使用错误的语法 ISE 发送了 allow ip any any 而不是 permit ip any any May 28 07:11: UTC: %AUTHMGR-5-START: Starting 'dot1x' for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D1BFAB1 May 28 07:11: UTC: %DOT1X-5-SUCCESS: Authentication successful for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID May 28 07:11: UTC: %AUTHMGR-7-RESULT: Authentication result 'success' from 'dot1x' for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D1BFAB1 May 28 07:11: UTC: %EPM-6-POLICY_REQ: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D1BFAB1 AUTHTYPE DOT1X EVENT APPLY May 28 07:11: UTC: %EPM-6-AUTH_ACL: POLICY Auth-Default-ACL EVENT Auth-Default-ACL Attached Successfully 2015 思科系统公司第 15 页

16 May 28 07:11: UTC: %EPM-6-AAA: POLICY xacsaclx-ip-permit_all_traffic-4fc368f7 EVENT DOWNLOAD-REQUEST May 28 07:11: UTC: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up May 28 07:11: UTC: %EPM-6-AAA: POLICY xacsaclx-ip-permit_all_traffic-4fc368f7 EVENT DOWNLOAD-FAIL May 28 07:11: UTC: %EPM-4-POLICY_APP_FAILURE: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D1BFAB1 AUTHTYPE DOT1X POLICY_TYPE dacl POLICY_NAME xacsaclx-ip- PERMIT_ALL_TRAFFIC-4fc368f7 RESULT FAILURE REASON AAA download failure May 28 07:11: UTC: %EPM-6-IPEVENT: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D1BFAB1 AUTHTYPE DOT1X EVENT IP-WAIT May 28 07:11: UTC: %AUTHMGR-5-FAIL: Authorization failed for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D1BFAB1 May 28 07:11: UTC: %DOT1X-5-RESULT_OVERRIDE: Authentication result overridden for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D1BFAB1 May 28 07:11: UTC: %EPM-6-POLICY_REQ: IP MAC 0016.d42e.e8ba AuditSessionID C0A8013C D1BFAB1 AUTHTYPE DOT1X EVENT REMOVE May 28 07:11: UTC: %EPM-6-AUTH_ACL: POLICY Auth-Default-ACL EVENT DETACH-SUCCESS May 28 07:11: UTC: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to down May 28 07:12: UTC: %AUTHMGR-5-SUCCESS: Authorization succeeded for client (0016.d42e.e8ba) on Interface Fa0/1 AuditSessionID C0A8013C D1BFAB1 由于交换机无法处理 dacl, 因此其会向终端发送 EAP 失败响应 要修复此问题, 请在 ISE 上更正 dacl 中的语法错误, 如下所示 : show authentication sessions interface FastEthernet 0/1 Interface: FastEthernet0/1 MAC Address: 0016.d42e.e8ba IP Address: User-Name: winxp.example.com Status: Authz Failed Domain: DATA Security Policy: Should Secure Security Status: Unsecure Oper host mode: multi-domain Oper control dir: both Authorized By: Authentication Server Vlan Group: N/A Session timeout: N/A Idle timeout: N/A Common Session ID: C0A8013C D1BFAB1 Acct Session ID: 0x00000C5D Handle: 0xB Runnable methods list: Method State dot1x Authc Success mab Not run 2015 思科系统公司第 16 页

17 身份服务引擎 (ISE) 在查看特定失败的症状和原因之前, 建议从 ISE 的角度查看身份验证成功所表现出来的状况 本节还将用来查看可用于对身份验证失败进行故障排除的工具 实时身份验证日志 ISE 中的实时身份验证日志列出所有已到达 ISE 的身份验证 如果在此屏幕中没有用户的条目, 则表明 ISE 尚未收到身份验证请求 您可以通过登录到 ISE 主 PAN 并转至 Operations Authentications 查看实时身份验证日志, 这样将打开一个类似于图 11 中显示的屏幕 注 : 实时身份验证日志屏幕由主 MnT 节点提供 相同的信息在备份 MnT 节点上也可用 此外, 也可以通过登录到辅助 PAN 并且还直接登录到任一 MnT 节点来访问实时身份验证日志 图 9. 实时身份验证日志 实时身份验证日志具有对于确定网络上的设备 其连接时间和位置及其身份验证方式至关重要的几条重要信息 注 : 此处说明的所列的一些列仅通过使用 Add/Remove Columns 功能才可见 要使这些列可见, 请右键点击标题行 Time - 显示收集代理接收到日志的时间 此列是必需的, 不能禁用 Status - 显示身份验证成功还是失败 此列是必需的, 不能禁用 Details - 在点击放大镜图标时显示报告, 使您能够深入查看有关所选身份验证方案的更多详细信息 此列是必需的, 不能禁用 Username - 显示与身份验证关联的用户名 Endpoint ID - 显示终端的唯一标识符, 通常为 MAC 或 IP 地址 IP Address - 显示终端设备的 IP 地址 Network Device - 显示网络接入设备的 IP 地址 Device Port - 显示连接终端的端口号 Authorization Profiles - 显示用于身份验证的授权配置文件 Identity Group - 显示分配给为其生成了日志的用户或终端的身份组 Posture Status - 显示状态验证的状态和有关身份验证的详细信息 Event - 显示事件状态 Failure Reason - 显示失败的详细原因 ( 如果身份验证失败 ) 2015 思科系统公司第 17 页

18 或者, 可以选择显示以下类别 : Auth Method - 显示 RADIUS 协议使用的身份验证方法, 例如 Microsoft 质询握手身份验证协议版本 2 (MSCHAPv2) IEE 802.1x 或 dot1x 等等 Authentication Protocol - 显示所使用的身份验证协议, 例如受保护的可扩展身份验证协议 (PEAP) 和可扩展身份验证协议 (EAP) 等等 Security Group - 显示由身份验证日志确定的组 Server - 指示从中生成日志的策略服务 Session ID - 显示会话 ID 详细报告图 12 和 13 显示详细身份验证报告, 其中显示使用 EAP-TLS 成功对计算机进行身份验证 在图 12 中, Authentication Summary 显示在实时身份验证日志页面中查看时可用的信息 在图 13 中,Related Events 来自与此会话相关的 NAD 的系统日志 当 NAD 将事件发送到 ISE MnT 节点时, 这些事件自动关联并包含在详细报告中 图 2 图 10. RADIUS 身份验证详细信息 1 图 11. RADIUS 身份验证详细信息 思科系统公司第 18 页

19 要配置交换机以将系统日志发送到 ISE, 请输入以下命令 : (config)# logging host {Primary_MnT} transport udp port (config)# logging host {Backup_MnT} transport udp port 在图 14 中,Authentication Details 部分显示身份验证期间产生的其他信息 在图 15 中,Steps 部分显示会话在 ISE 中经历的详细过程 图 12. RADIUS 身份验证详细信息 3 图 13. RADIUS 身份验证详细信息 4 报告 如果事件发生超过 24 小时, 则其为历史事件, 可以通过转至 Operations Reports Catalog AAA Protocol RADIUS Authentication 进行查看 2015 思科系统公司第 19 页

20 配置验证器您可以使用此诊断工具评估网络设备的配置和确定所有配置问题 专业的故障排除人员设备上配置的是标准配置比较 图 16 显示 Evaluate Configuration Validator 选项 图 14. Evaluate Configuration Validator 选项 步骤 1 转至 Operations Troubleshoot Diagnostic Tools Evaluate Configuration Validator 步骤 2 输入要评估其配置的设备的 Network Device IP 地址, 并且根据需要指定其他选项 步骤 3 选择配置选项以针对建议模板进行比较 绿色复选标记表示此选项已选中 再次点击该选项将取消 选中 从以下格式中选择.. 步骤 4 Web Authentication - 选中此复选框可将设备的 Web Authentication 配置与标准配置相比较 步骤 5 Profiler Configuration - 选中此复选框可将设备的 Profiler 配置与标准配置相比较 步骤 6 CTS - 如果要将设备的 Security Group Access 配置与标准配置相比较, 请选中此复选框 步骤 X - 如果要将设备的 802.1X 配置与标准配置相比较, 请选中此复选框 然后, 选择以下选 项之一.. 步骤 8 Open Authentication Mode 步骤 9 Low-Impact Mode (Open Mode + ACL) 步骤 10 High Security Mode (Closed Mode) 步骤 11 点击 Run 系统将显示 Progress Details 页面, 提示您输入其他信息 步骤 12 点击 User Input Required, 并且根据需要修改字段 系统将显示一个新窗口, 提示您为配置分析选择 接口 步骤 13 选中要分析的接口旁边的复选框, 然后点击 Submit 系统将再次显示 Progress Details 页面 步骤 14 点击 Show Results Summary 2015 思科系统公司第 20 页

21 TCP 转储 TCP 转储实用程序监控网络接口上与给定布尔表达式相匹配的数据包的内容 您可以使用此实用程序对网络上的问题进行故障排除 思科 ISE 故障排除诊断工具提供直观的用户界面 ( 图 17) 图 15. TCP Dump 选项 步骤 1 转至 Operations Troubleshoot Diagnostic Tools TCP Dump 步骤 2 从下拉菜单中选择要监控的网络接口 这是网络流量受监控或嗅探的接口 步骤 3 通过点击单选按钮将 Promiscuous Mode 设置为 On 或 Off 默认设置为 On 步骤 4 Promiscuous Mode 是默认数据包嗅探模式 我们建议您将被设置为 On 在此模式下, 网络接口将所 有流量传递到系统的 CPU 步骤 5 在 Filter 字段中, 输入要对其进行过滤的布尔表达式 支持标准 TCP Dump 过滤器表达式, 例如以 下表达式 :host 和 port 1812 步骤 6 点击 Start 开始监控网络 步骤 7 当收集到足够数量的数据时点击 Stop, 或者在累积最大数量的数据包 (500,000) 后等待过程自动 完成 2015 思科系统公司第 21 页

22 失败的身份验证事件 TrustSec 身份验证可能由于许多原因而失败 其中包括未知用户 凭证错误 凭证到期 缺少证书 配置错误等等 通过仔细检查 ISE 日志, 可以诊断其中许多失败 下面说明了常见失败及其症状 5411 向客户端发出最后一条 EAP 消息之后的 120 秒内, 未收到回应适用对象所有 EAP 类型 可能原因 NAD 或请求方 :EAP 超时可能过于激进 请求方 : 配置有基于证书的身份验证, 而请求方没有有效的凭证或不信任 ISE 证书 请求方和用户 : 配置有基于密码的身份验证, 而用户未提供有效的凭证 解决方法 验证请求方是否正确配置为与 ISE 开展完整的 EAP 对话 验证 NAS 是否正确配置为与请求方之间互相传输 EAP 消息 验证请求方或网络访问服务器 (NAS) 是否针对 EAP 对话不会短时间超时 检查用于将 NAS 连接到 ISE 的网络 如果外部 ID 库用于身份认证, 则其可能不会足够快地响应当前超时 EAP-TLS 进行 SSL/TLS 握手失败, 因为客户端拒绝 ISE 本地证书适用对象 EAP-TLS(AnyConnect 网络访问管理器 ) 可能原因 请求方不信任 ISE PSN 证书 解决方法通过转至 Local Certificates 页面 (Administration > System > Certificates > Local Certificates) 检查是否为 EAP 安装并配置了适当的证书 另请确保签署此服务器证书的证书颁发机构正确安装在客户端的请求方中 检查此 EAP-TLS 对话的日志中的先前步骤, 查找指示握手失败的消息 检查 OpenSSLErrorMessage 和 OpenSSLErrorStack 以获取详细信息 身份策略结果配置为用于基于证书的身份验证方法但接收到的是基于密码的身份验证请求适用对象 EAP-TLS 和 PEAP-TLS 可能原因 解决方法 ISE 身份验证策略配置为用于基于密码的身份验证, 但是请求方发送的是证书凭证 在 Policy > Authentication 中检查相应的配置 当身份源配置为用于基于证书的身份验证但接收到的是基于密码的身份验证请求时, 会发生此错误 2015 思科系统公司第 22 页

23 22045 身份策略结果配置为用于基于密码的身份验证方法但接收到的是基于证书的身份验证请求适用对象 EAP-FAST 和 PEAP-MSCHAPv2 可能原因 解决方法 ISE 身份验证策略配置为用于基于证书的身份验证, 但是请求方发送的是基于密码的凭证 在 Policy > Authentication 中检查相应的配置 当身份源配置为用于基于密码的身份验证但接收到的是基于证书的身份验证请求时, 会发生此错误 在适用的身份库中未找到主题适用对象 EAP-FAST PEAP-MSCHAPv2 MAB 可能原因 解决方法 在配置的身份库中找不到用户或设备 检查主题是否存在于任何一个选定的身份库中 请注意, 如果某些身份库不支持当前身份验证协议, 则表明这些身份库可能已被略过 确保身份验证策略指向正确的身份库 对于在具有多个域的 Microsoft Windows 网络中的身份验证, 请确保请求方附加了域后缀 ( 对于用户 :administrator@example.com, 对于计算机 : winxp.example.com) 对 Active Directory 的用户身份验证失败, 因为用户输入的密码错误适用对象 EAP-FAST 和 PEAP-MSCHAPv2 可能原因 解决方法 用户输入的密码错误 检查用户密码凭证 如果 RADIUS 请求使用 PAP 进行身份验证, 另请检查为网络设备配置的共享密钥 根据授权配置文件被拒适用对象所有 EAP 类型 可能原因 解决方法 默认授权规则是拒绝访问, 而针对此会话没有任何特定授权规则 由于授权规则匹配, 因此选择了具有 ACCESS_REJECT 属性的授权配置文件 选中相应的授权策略规则结果 2015 思科系统公司第 23 页

24 22040 密码错误或无效的共享密钥适用对象基于密码的 EAP 类型 可能原因 在内部身份库中检查用户的密码 共享 RADIUS 密钥在 ISE 和 NAD 之间不匹配 解决方法 在 Administration > Network Resources > Network Devices 中检查用户凭证和设备共享密钥 消息身份验证器代码 RADIUS 属性无效适用对象所有 EAP 类型和 MAB 可能原因 解决方法 共享 RADIUS 密钥在 ISE 和 NAD 之间不匹配 检查 AAA 客户端和 ISE 服务器上的共享密钥是否匹配 确保 AAA 客户端和网络设备没有硬件问题或 RADIUS 兼容性问题 此外, 请确保用于将设备连接到 ISE 的网络没有硬件问题 无法找到网络设备或 AAA 客户端适用对象所有 EAP 类型和 MAB 可能原因 解决方法 NAD 可能不在 ISE 上的网络设备列表中 在 Administration > Network Resources > Network Devices 中验证是否配置了网络设备或 AAA 客户端 5417 动态授权失败 适用对象 所有 EAP 类型和 MAB 可能原因 未从 ISE PSN 使用授权变更 (CoA) 配置 NAD 解决方法 检查 ISE 和 NAD 之间的连接 确保 ISE 定义为 NAD 上的动态授权客户端, 并且在设备上支持 CoA 2015 思科系统公司第 24 页

25 附录 A: 参考 Cisco TrustSec 系统 : 设备配置指南 : 思科身份服务引擎用户指南 : 有关思科 IOS 软件 思科 IOS XE 软件和思科 NX-OS 软件版本的更多信息, 请参阅以下 URL: 对于 Cisco Catalyst 2900 系列交换机 : 对于 Cisco Catalyst 3000 系列交换机 : 对于 Cisco Catalyst 3000-X 系列交换机 : 对于 Cisco Catalyst 4500 系列交换机 : list.html 对于 Cisco Catalyst 6500 系列交换机 : list.html 对于 Cisco ASR 1000 系列路由器 : 对于思科无线局域网控制器 : 思科系统公司第 25 页

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

ebook 185-6

ebook 185-6 6 Red Hat Linux DB2 Universal Database 6.1 D B 2 Red Hat D B 2 Control Center D B 2 D B 2 D B 2 6.1 DB2 Universal Database [DB2]6.1 D B 2 O LT P O L A P D B 2 I B M P C We e k D B 2 D B 2 L i n u x Windows

More information

epub 30-12

epub 30-12 12 IP I P I P E s t a b l i s h e d I P I P l o c k - a n d - k e y V T Y 12.1 1) 2) D D R 3) 4) 5) 12.2 IP C i s c o 1) I P I P I P 402 CCIE 1 I P 0 0.0.0.0 1 3 150. 1. 1 1 ~ 255 150. 1. 1. 0 2) Inbound

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Terminal Mode No User User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2 Mon1 Cam-- Mon- Cam-- Prohibited M04 Mon1 Cam03 Mon1 Cam03

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

NSC-282

NSC-282 Session Web/Application Servers DNS (1:1) IP DNS 8 7 6 CPU NIC Kbps 5 4 3 2 1 0 4am 8am 4pm 8pm 12am WWW FTP SMTP APP IP Health Check = 1 WWW 2 WWW 3 WWW VIP ( IP ) ( ) 0.10.10.1 1 192.168.10.2 2 192.168.10.3

More information

Chap6.ppt

Chap6.ppt Computer Networks v4 cs.sjtu 12/21/12 6 Internet ftp://ftp.cs.sjtu.edu.cn/ybzhang 61 / 110 Computer Networks v4 cs.sjtu 12/21/12 ftp://ftp.cs.sjtu.edu.cn/ybzhang 62 / 110 Computer Networks v4 cs.sjtu 12/21/12

More information

Chapter 2

Chapter 2 2 (Setup) ETAP PowerStation ETAP ETAP PowerStation PowerStation PowerPlot ODBC SQL Server Oracle SQL Server Oracle Windows SQL Server Oracle PowerStation PowerStation PowerStation PowerStation ETAP PowerStation

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

ebook20-2

ebook20-2 2 1 / M A C R A M 3 2.1 1) 2) 3 ) C i s c o 2.1.1 M A C M A M A C F C S C a t a l y s t C A M content addressable memory C A M 2-1 A B C D A B B A 1 24 Cisco Catalyst A M A C 2-2 1 1 2 2 2-1 A 1 B WAC

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

ICS 13.310 A 91 SZDB/Z 深 圳 市 标 准 化 指 导 性 技 术 文 件 SZDB/Z 158 2015 交 通 运 输 行 业 视 频 监 控 联 网 系 统 通 用 技 术 要 求 General technical specification for video monitoring network system of transportation industry in

More information

HOL-CHG-1695

HOL-CHG-1695 Table of Contents 练 习 概 述 - - vsphere 挑 战 练 习... 2 练 习 指 导... 3 第 1 单 元 : 在 实 践 中 学 习 (15 分 钟 )... 5 剪 贴 板 复 制 和 粘 贴 功 能 无 法 使 用?... 6 虚 拟 机 性 能 不 佳... 17 第 2 单 元 : 基 本 运 维 挑 战 (30 分 钟 )... 32 无 法 登 录

More information

網路安全:理論與實務 第二版

網路安全:理論與實務 第二版 第 10 章 :Wireshark 封 包 分 析 軟 體 10-1 Wireshark 簡 介 10-2 Wireshark 的 安 裝 方 法 10-3 Wireshark 的 使 用 Wireshark 簡 介 - 發 展 歷 史 Wireshark (http://www.wireshark.org/) 是 一 個 開 放 原 始 碼 (open source software) 軟 體,

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot OSI OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Protocol OSI OSI OSI OSI OSI O S I 2-1 Application

More information

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat Realtime Application QOS Monitoring (RAQMON) Dan Romascanu dromasca@avaya.com 1 RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

(Methods) Client Server Microsoft Winsock Control VB 1 VB Microsoft Winsock Control 6.0 Microsoft Winsock Control 6.0 1(a). 2

(Methods) Client Server Microsoft Winsock Control VB 1 VB Microsoft Winsock Control 6.0 Microsoft Winsock Control 6.0 1(a). 2 (2005-01-26) (2005-01-26) (2005-02-27) PIC_SERVER (9) VB TCP/UDP Visual Basic Microsoft Winsock Control (MSWINSCK.OCX) UDP TCP Client Server Visual Basic UDP/TCP PIC_SERVER UDP/TCP 1. Microsoft Winsock

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

自由軟體教學平台

自由軟體教學平台 NCHC Opensource task force DRBL steven@nchc.gov.tw, c00hkl00@nchc.gov.tw National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30

More information

目次 

目次  軟 體 工 程 期 末 報 告 網 路 麻 將 91703014 資 科 三 黃 偉 嘉 91703024 資 科 三 丘 祐 瑋 91703030 資 科 三 江 致 廣 1 目 次 壹 前 言 (Preface) P.4 貳 計 畫 簡 述 及 預 期 效 益 (Project Description and Expected Results) P.4 參 系 統 開 發 需 求 (System

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 172.16.128.0/17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 172.16.128.0/17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应 拓 扑 目 标 第 1 部 分 : 检 查 网 络 要 求 第 2 部 分 : 设 计 VLSM 地 址 方 案 第 3 部 分 : 布 线 和 配 置 IPv4 网 络 背 景 / 场 景 可 变 长 度 子 网 掩 码 (VLSM) 旨 在 避 免 浪 费 IP 地 址 使 用 VLSM, 会 对 网 络 多 次 进 行 子 网 划 分 此 过 程 可 重 复 多 次, 从 而 根 据 每 个

More information

epub83-1

epub83-1 C++Builder 1 C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r 1.1 1.1.1 1-1 1. 1-1 1 2. 1-1 2 A c c e s s P a r a d o x Visual FoxPro 3. / C / S 2 C + + B u i l d e r / C

More information

untitled

untitled BEA WebLogic Server WebLogic Server WebLogic Server Domain Administration Server Managed Server 行 說 Domains Domain Server 1 Server 2 Cluster Server 4 Server 3 Machine A Machine B Machine A 1. Domain Domain

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

epub 30-5

epub 30-5 5 AT M Cisco 4500 AT M Cisco AT M AT M 5.1 AT M WA N C i s c o AT M AT Cisco IOS AT M 5.1.1 ATM AT M 53 5-1 5-2 AT M AT M AT M AT AT M 5-1 L A N / WA N H D L C 802. 3 5-1 LAN / WAN 5 185 ATM NIC ATM NIC

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

ARM JTAG实时仿真器安装使用指南

ARM JTAG实时仿真器安装使用指南 ARM JTAG Version 1.31 2003. 11. 12 ARM JTAG ARM JTAG.3 ARM 2.1.4 2.2.4 ARM JTAG 3.1 18 3.2 18 3.2.1 Multi-ICE Server.18 3.2.2 ADS..21 ARM JTAG 4.1 Multi-ICE Server 33 4.1.1 Multi-ICE Server..... 33 4.1.2

More information

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub VoIP... 2... 2 Abstract... 2... 3... 3 RTP...3 Socket...4...6...7 IP...9 Config Two Voice-hub... 10 1 12 VoIP VoIP voice-hub voice-hub Abstract At the beginning of this paper, we introducted the essential

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

如何使用CiscoSecure NT 2.5及以上版本 (RADIUS) 为VPN 5000客户端到VPN 5000集中器做认证

如何使用CiscoSecure NT 2.5及以上版本 (RADIUS) 为VPN 5000客户端到VPN 5000集中器做认证 如何使用 CiscoSecure NT 2.5 及以上版本 (RADIUS) 为 VPN 5000 客户端到 VPN 5000 集中器做认证 目录 简介先决条件要求使用的组件规则配置网络图配置 Cisco Secure NT 2.5 配置改为 PAP 认证 VPN 5000 RADIUS 配置文件更改添加 IP 地址分配增加记账功能验证故障排除 Cisco Secure NT 服务器不可达身份认证失败用户输入的

More information

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准 一 网 络 服 务 802.11 总 共 提 供 9 种 服 务 : 分 布 式 (distribution) 接 入 点 收 到 帧, 就 会 使 用 分 布 式 服 务 将 真 传 送 至 目 的 地 整 合 (integration) 该 服 务 由 分 布 式 系 统 提 供, 它 让 分 布 式 系 统 得 以 链 接 至 非 IEEE802.11 网 络 关 联 (association)

More information

http://www.tenda.com.cn Tenda 无线网卡说明书 第一章产品简介...1 1.1...1 1.2...1 1.3...1 1.4...2 1.5...2 1.6...2 1.7...4 第二章安装指南...5 第三章使用系统自带的无线配置程序...10 3.1...10 第四章客户端应用程序使用...18 4.1...19 4.1.1...20 4.1.2...21 4.1.3...23

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

第3章 计算机网络体系结构

第3章  计算机网络体系结构 第 3 章 计 算 机 网 络 体 系 结 构 本 章 内 容 计 算 机 的 网 络 体 系 结 构 网 络 参 考 模 型 五 层 网 络 参 考 模 型 1 3.1 计 算 机 网 络 体 系 结 构 发 展 历 程 分 层 原 理 基 本 概 念 2 发 展 历 程 网 络 体 系 结 构 提 出 的 背 景 计 算 机 网 络 的 复 杂 性 异 质 性 不 同 的 通 信 介 质 有 线

More information

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S=59.171.1,1234 D=133.2.1.1,80 B)S=59.67.1.1,1234 D=10.0.1.1,80 C)S=13

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S=59.171.1,1234 D=133.2.1.1,80 B)S=59.67.1.1,1234 D=10.0.1.1,80 C)S=13 一 选 择 题 2010 年 3 月 计 算 机 等 级 考 试 四 级 网 络 工 程 师 笔 试 真 题 (1)TTC 标 准 OC-3 的 传 输 速 率 为 A) 512.4 Mbps B)155.52 Mbps C)622.08 Mbps D). Mbps (2)102.11n 将 传 输 速 率 提 高 到 A)11 Mbps B)22 Mbps C)54 Mbps D)100 Mbps

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

局域网技术课程设计报告.doc

局域网技术课程设计报告.doc 湖 南 第 一 师 范 学 院 信 息 科 学 与 工 程 学 院 局 域 网 络 设 计 方 案 1 目 录 一 系 统 概 述...6 1 课 程 设 计 目 的 :...6 2 课 程 设 计 要 求 :...6 3 需 求 分 析 :...6 二 系 统 分 析 与 设 计...7 1 拓 扑 图 设 计...7 2 ip, 掩 码 及 vlan 规 划...7 3 物 理 布 线 设 计...8

More information