雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖
楼主: westwindy

[推荐]思科产品常见问题一百问

[复制链接]
 楼主| 发表于 2003-10-26 17:27:56 | 显示全部楼层
交换机产品的其他问题解答 <br><br>1. Cisco Catalyst 系列千兆交換机上的 SX、LX 和 CX 的信号在多模和单模光纤上的 <br><br>传输距离各是多远? <br><br>解答: <br><br>信号传输方式 介质类型 光纤直径/导线阻抗 传输距离 <br><br>SX MMF 62.5um 275米 <br><br>50um 550米 <br><br>LX/LH MMF 62.5um 550米 <br><br>50um 550米 <br><br>SMF 9um 5-7公里 <br><br>ZX SXF 9um 70-100公里 <br><br>CX BALANCED 150-ohm 25米 <br><br>2. 百兆光纖模塊在多模和單模光纖上的傳輸距离是多少? <br><br>解答:百兆在多模光纖上的最大傳輸距离是400米(DTE-DTE),和300米(中間有1个中繼器 <br><br>)。在單模光纖上的傳輸距离沒有被具体定義。但在實際使用當中,百兆模塊經常用來傳 <br><br>輸距离在1-2公里左右的多模光纖或距离在30-40公里左右的单模光纤上的數据流量,在 <br><br>這种情況下,其传输速率已經達不到百兆。(见下表) <br><br>信号传输速率 介质类型 光纤直径 传输距离(DTE-DTE) 传输距离(中间有1个中继器) <br><br>100兆 MMF 62.5um 400米 300米 <br><br>100兆 SMF 9um 未定义 未定义 <br><br>3. 在交换机之间配置 Uplink-Fast 时,是否需要关闭原有 Spanning-Tree 选项? <br><br>解答:需要,由于 Uplink-Fast 实际上使用的是一种简化的 Spanning-Tree 算法,所 <br><br>以,在使用 Uplink-fast 时需将设备所支持的标准的 Spanning-tree 关闭,否则容易 <br><br>发生冲突。 <br><br>4. 目前 Cisco 有哪些交换机可支持三层交换功能? <br><br>解答:Catalyst 2948G-L3、 Catalyst 4908G-L3、 Catalyst 4003、 Catalyst 4006、 <br><br>Catalyst 5000系列、 Catalyst 6000系列、 Catalyst 8500系列。 <br><br>5. Cisco产品中,当使用千兆的接口时,是否需要配置GBIC接口卡?Catalyst交换机的1 <br><br>000Base-LX/LH GBIC支持单模/多模光纤,是否是自适应的? <br><br>解答:为了增加系统的灵活性,保护用户的投资,Cisco的千兆接口都支持GBIC接口卡。 <br><br>GBIC接口卡需要单独订购。用户可以根据自己的实际情况,选择符合自己需要的GBIC接 <br><br>口卡。目前Cisco的网络产品支持3种类型的GBIC接口卡:1000Base SX,1000Base <br><br>LX/LH,1000Base ZX.。目前Cisco交换机产品中,4000系列(包括4000)以上全部支持以 <br><br>上这3种型号的GBIC接口卡,4000系列以下仅仅支持1000Base SX,1000BaseLX/LH两种 <br><br>。Catalyst交换机的1000Base-LX/LH GBIC支持单模/多模光纤,当支持多模光纤时,需 <br><br>购买CAB-GELX-625连接GBIC和多模光纤。 <br><br>6. uplinkFast、PortFast、BackboneFast能否在不同的物理介质上是实现(如光纤双绞 <br><br>线之间互为备份)?解答:可以,该功能是通过软件实现的,与物理介质无关。 <br><br>7. Cisco 产品的光纤模块中MT接口是何标准? <br><br>解答:这是一种新制定的EIA/TIA光纤跳线接口标准,其外形类似传统的RJ接口,因而缩 <br><br>小了传统光纤接口在设备面板上占用的面积,故又称MT-RJ接口。目前大部分生产光纤设 <br><br>备的厂商都已参照该标准推出了相应的产品。 <br>
 楼主| 发表于 2003-10-26 17:28:54 | 显示全部楼层
多媒体技术部分问题解答 <br><br>1、 问题 <br><br>对于CISCO路由器来说,当配置模拟语音接口(VIC)时,有三种选择,FXS、FXO、 <br><br>E&M, 分别代表什么含义?如何使用? <br><br>解答: <br><br>FXS:Foreign exchnge office 直接与普通模拟电话机、传真机相连 <br><br>FXO:Foreign exchnge sttion 直接以模拟方式与电话局的程控交换机相连的接口 <br><br>E&M:Er&Mouth 用来与PBX中继线相连,它是一个2线或4线电话和中继线接口的信令技术 <br><br>2、 问题 <br><br>如果需要CISCO路由器支持语音功能,需要什么样的IOS软件版本? <br><br>解答: <br><br>需要IP PLUS以上的IOS软件版本。 <br><br>3、 问题 <br><br>目前支持VoIP的Cisco设备主要有哪些? <br><br>解答: <br><br>Cisco 1750-2V:10/100Bse-T 模块化路由器带2个语音通道。 <br><br>Cisco 1750-4V: 10/100Bse-T 模块化路由器带4个语音通道。 <br><br>Cisco2600系列,Cisco3600系列:模块化路由器,需配合NM-1V or NM-2V以及相应的 <br><br>语音模块来实现VoIP。 <br><br>Cisco MC 3800:多业务集中器,配合语音模块实现VoIP。 <br><br>S5300:Cisco S5300语音网关 <br><br>Cisco7200/7500:配合P-VXB-2TE1+或P-VXC-2TE1+ 模块实现VoIP。 <br><br>4、 问题 <br><br>64K DDN专线最多可同时传输多少路语音? <br><br>解答: <br><br>在传统的语音应用中,常见的压缩方式有4种: <br><br>ITU标准 数据率 延迟 <br><br>G.711 64kbps 0.75毫秒 <br><br>G.726 32kbps 1毫秒 <br><br>G.728 16kbps 3-5毫秒 <br><br>G.729 8kbps 10毫秒 <br><br>不同的压缩标准,产生的语音效果不同。Cisco VoIP技术采用的是G.729标准进行语音压 <br><br>缩,由于IP数据包包头会消耗部分带宽,一路语音总共会消耗12.8K的带宽,则64K/12.8 <br><br>K=5路语音。 <br><br>5、 问题 <br><br>Cisco2600/3600上的VIC-2E&M支持哪几类标准? <br><br>解答: <br><br>目前支持Type I, II, III, 和V <br><br>6、 问题 <br><br>VWIC卡是否可以插在WIC槽中?2600上是否支持VWIC卡? <br><br>解答: <br><br>VWIC卡既可以插在WIC槽中,用于数据传送;也可以插在NM-HDV中,用于语音通信。现在 <br><br>,2600和3600上,都支持VWIC。在2600上,可以将VWIC直接插入WIC槽中,在3600上,需 <br><br>购买混合卡做母卡,然后将VWIC插入混合卡中的WIC槽中。 <br><br>7、 问题 <br><br>VWIC-1MFT-E1接口卡插在Cisco2600路由器上的WIC插槽中,能否划分出通道? <br><br>解答: <br><br>不能,该卡只有与NM-HDV模块一同使用时才能划分出30个语音通道。当单独使用时,只 <br><br>能支持非通道化的2M E1线路,同WIC-1T功能相似。 <br><br>8、 问题 <br><br>是否可以同IP Phone 直接接到交换机上实现VOIP? <br><br>解答: <br><br>可以,需要Cll nger 软件支持。配合具备In-line Power 的语音模块,同时支持语音和 <br><br>数据的VVID解决方案。 <br><br>Catlyst 6500系列:使用WS-X6348-RJ45V模块。 <br><br>Catlyst 4000系列:使用WS-X4148-RJ45V模块。 <br><br>Catlyst 3524XL-PWR-EN 交换机。 <br><br>9、 问题 <br><br>支持Inline Power 的CISCO交换机有哪些? <br><br>解答: <br><br>Catlyst 3524XL-PWR-EN; <br><br>Catlyst 4000 + WS-X4148-RJ45V; <br><br>Catlyst 6500 + WS-X6348-RJ45V; <br><br>10、问题 <br><br>CISCO1750上要支持语音需要购买什么产品? <br><br>解答: <br><br>购买UPG1750-2V或UPG1750-4V升级包。该升级工具含IP/VOICE SW、DSP、Flsh、DRM, <br><br>使1750具有支持2路或4路语音的功能。 <br><br>配置比较: <br><br>名称 FL解答SH(M) DR解答M(M) IOS软件 DSP (块) 语音 (路) <br><br>1750 4 16 IP 0 0 <br><br>1750-2V 8 24 IP PLUS 1 2 <br><br>1750-4V 8 24 IP PLUS 2 4 <br><br>11、问题 <br><br>VOIP 能够运行在哪些专线上面? <br><br>解答: <br><br>VOIP技术是通过高质量的语音编码器对语音信号进行数字化、压缩、封装成数据包的处 <br><br>理,从而形成较小的IP数据包。当语音以数据包的形式存在时,它能够穿过任意类型的I <br><br>P网络(包括DDN、ATM、FrameRelay、以太网等)。构成VoIP over FrameRelay or <br><br>VoIP over ATM。 <br><br>12、问题 <br><br>CISCO公司是通过哪些技术来保证VOIP的语音质量? <br><br>解答: <br><br>Cisco公司的VoIP技术要求端到端网络延迟最大不能超过200毫秒。 <br><br>延迟时间主要由下面因素组成:编码/解码,数据包封装,端口输出排对,链路传输时 <br><br>间,端口输入排对延迟,防抖缓冲延迟等。 <br><br>当网络能够满足语音传输所占用的带宽,通过对网络进行有效的拥塞控制,并使用高质 <br><br>量的编码解码器,使用Voice over IP技术的通话质量会达到与标准公用电话一样的质量 <br><br>效果。 <br><br>Cisco公司在IP网络的QoS技术方面在业界具有领先的地位,通过在IOS软件使用资 <br><br>源保留协议(RSVP),IP位的优先级别技术,多种队列技术和高质量模数转换和压缩等 <br><br>技术,可以有效的控制网络阻塞,从而能够保证语音在IP网络上的有效传输。 <br><br>13、问题 <br><br>CISCO公司是否有同G.703标准直接相连的接口卡? <br><br>解答: <br><br>有,通过VWIC-1MFT-G703或VWIC-2MFT-G703可以直接连接G.703。 <br><br>当VWIC-1MFT-G703或VWIC-2MFT-G703直接插到WIC插槽中时,它不能提供 <br><br>划分通道的功能,但可以起到与WIC-1T模块相同的功能,同时提供G.703 <br><br>标准接口。而在以前的应用中,需要特定的协议转换器将G.703的接口标准 <br><br>转化成V.35标准。 <br><br>14、问题 <br><br>除了VOIP方式以外,还有哪些技术可以支持语音应用? <br><br>解答: <br><br>VoFR Voice over FrameRelay <br><br>VoATM Voice over ATM <br><br>15、问题 <br><br>在CISCO 解答VVID解决方案中,数据和语音是否需要各自独立的布线? <br><br>解答: <br><br>不需要。在解答VVID解决方案中,数据和语音完全共存在一套布线体系中,两 <br><br>者可以共存,并不相互影响。 <br>
 楼主| 发表于 2003-10-26 17:35:44 | 显示全部楼层
CiscoWorks部分问题解答 <br><br>1. CiscoWorks是否能够管理到其它厂家的网络产品? <br><br>解答:只要第3方厂家的网络产品支持标准的SNMP的协议,那么CiscoWorks 能够对其提供监视的功能。但是 CiscoWorks应用程序中的其它元件象 CiscoView 等只是针对Cisco 的网络设备,不能对第3方的网络产品提供支持。 <br><br>2. CiscoWorks for Windows 这个网络管理程序适合工作的范围? <br><br>解答:其适合工作的范围为: <br>中、小型企业<br>大型企业的部门网络系统 <br>大型企业的分支办公室 <br>财政比较紧张的企、事业单位 <br><br>3. Cisco Works for Windows 网管软件何时使用?最多可以管理多少节点 ? <br><br>解答:Cisco Works for Windows 网络管理软件主要应用在中小型企业的网络环境。 它是一个综合的,经济有效的,功能强大的网络管理工具,能够对交换机路由器,访问服务器,集线器等网络设备进行有效的管理。Cisco Works for Windows 网络管理软件可以安装在Windows95/98/NT 等操作系统上。 这个网络管理软件最多可以管理数百个节点。 <br><br>4. CiscoWorks2000 网管软件由几个部分组成? <br><br>解答:CiscoWorks2000目前由3个部分组成: <br>Routed WAN Management Solution <br>用来管理广域网络的企业级网络管理解决方案<br>Service Management Solution <br>用来监视网络系统服务级别的企业级网络管理解决方案 <br>LAN Management Solution <br>用来管理包含路由器和交换机的局域网络,是企业级的解决方案 <br><br>5. Campus Bundle for HP-UX/AIX 和 LAN Management Solution (LMS) for NT and Solaris 有何区别? <br><br>解答:Campus Bundle for HP-UX/AIX 运行在 HP-UX 或者 IBM AIX 的 UNIX 操作系统上,支持 LAN Management Management Solution 的部分功能,包括 Campus Manager, RME, Traffic Director and Cisco View。而 LAN Management Solution (NT/Solaris),则运行在 Windows NT 和 SUN Solaris 操作系统上,除了以上功能外, 还包括 Content Flow Monito r等。 <br><br>6. LAN Management Solution 和 Campus Bundle 是否都是基于 Web 界面? <br><br>解答:LAN Management Solution 和 Campus Bundle 中的 Campus Manager, CiscoView, 和 RME 是基于 Web 界面的。但是 TrafficDirector5.8 还不是基于 Web 界面的。 LMS 所独有的 Content Flow Monitor 也是基于 Web 界面的。 <br><br>8. CiscoView 5.1 是否可以单独定购? <br><br>解答:CiscoView 5.1 不可以单独定购,它集成于 CiscoWorks2000 或者 CiscoWorks for Windows 中。 <br><br>9. CiscoView5.1 是否支持远程访问? <br>解答:支持。你可以通过浏览器在网络中任意一点对 CiscoView 进行访问。 <br><br>10. CiscoView 5.1最多同时支持多少用户的访问? <br>解答:大约10个。 <br><br>11. CiscoWorks2000 Routed WAN Management (RWAN) 解决方案的特性? <br>解答:RWAN提供强大的管理功能,用来管理基于路由的广域网络系统。它对复杂的网络系统具有配置、监视、排错等功能其包含的应用程序为: Access Control List (ACL) Manager 当对路由器和PIX防火墙设定访问控制列表时,使用这个应用程序可以简化访问控制列表的设置、管理、优化等工作。 Internetwork Performance Monitor (IPM) 广域网络中,对网络响应时间和网络的可用性进行故障排除的应用程序。 <br>TrafficDirector 完整的网络流量监视和故障排除应用程序,对于广域网络的各种问题提供早期检测。Resource Manager Essentials (RME) 功能强大的基于WEB的网络管理应用程序,能够访问到重要的网络信息,可以管理网络的配置和软件改变的信息。 <br>CiscoView 图形化设备管理应用程序,实时的设备状态监控,配置管理等。 <br><br>12. CiscoWorks2000 中的组件 RWAN(Routed WAN) 网络管理软件能够安装在何种操作平台上? <br><br>解答:RWAN 只可以安装在 Microsoft Windows NT 和 Sun Solaris 操作系统上。 <br><br>13. Cisco Voice Manager 支持何种路由器? <br>解答:Cisco Voice Manager 支持的具有语音功能的路由器种类为: Cisco 2600,3600 , 5300, 7200,和1750。 <br><br>14. CiscoWorks2000 Voice Manager 2.0是否能够运行在 SUN Solaris 系统上? <br><br>解答:可以运行在 Windows NT 和 SUN Solaris 系统上。 <br><br>15. Cisco Voice Manager 能够对 VoIP 网络提供何种管理功能? <br>解答:其管理功能为:对语音接口的配置功能,拨号计划,呼叫的记录,语音的质量统计等。 <br><br>16. CiscoWorks2000 LMS for NT Server的建议系统需求? <br>解答:建议系统需求为: <br>550 MHz multiprocessor Pentium III <br>512 MB RAM <br>7GB硬盘空余空间 <br>CD-ROM drive and 17-inch color monitor <br>Windows NT 4.0 Workstation or Server and Service Pack 5 <br>Netscape 4.61或者Internet Explorer 5.0 <br><br>17.CiscoWorks2000 基本安装步骤 <br><br>解答: <br>1. Install Microsoft Windows NT Server 4.0 or Microsoft Windows NT Workstation 4.0 (US English ) <br>2. Install Service Pack 6a <br>3. Install IIS4.0 <br>4. Install CiscoWorks2000 CD One <br>5. Install Resource Manager Essentials <br>6. Install Campus Manager 3.0 <br>7. Install TrafficDirector 5.8 <br>8. Content Flow Monitor 1.0 <br><br>18. 有时我试图用ciscoview监测一个设备,但是我得到一个出错信息“unmanageable” ,为什么会这样? <br><br>解答:有一下几种原因可能导致这种情况 <br>1. 被监测设备在9秒内对CiscoView SNMP requests无响应。被监测设备必须能从网管工作站 ping通。 <br>2. CiscoView 与被监测设备的SNMP 设置不匹配。用show snmp 查看被监测设备的snmp设置<br>用snmp-server community xxxx RO及snmp-server community xxxx RW命令设置或修改。 <br>在CiscoView中选择File &gt; Open devices 然后enter the name of the device or IP <br>address that failed.设置正确的read 和read-write community string. <br><br>18. 我试图用ciscoview监测一个设备,但是我得到“unsuported device”错误信息.我如何解决? <br><br>解答:这可能是由于您的设备比较新,而CiscoView内没有安装包含该设备信息的Package。 <br>你可以从cisco合作伙伴得到该设备的Package并安装该Package。 <br><br>19. Question 5 - What additional information should I know on Campus Manager 3.0 network topology map discovery? <br><br>在我用CWSI发现网络拓扑结构的时候有什么技巧? <br><br>解答: <br>1. 有关拓扑发现的设置在CiscoWorks2000 Server -&gt; Set Up -&gt; Ani Server Admin -&gt; Discovery Settings <br>2. 关于Seed devices:我们建议把Catalyst交换机设为seed device 。为了正确的发现 VLAN <br>建议在VTP domain中至少有一个seed device设在VTP server上。 <br>3. 关于jump router boundaries选项:为了发现整个网络拓扑,建议选中该选项。 <br>4. 关于reverse DNS lookup:很少使用,建议关闭该选项 <br>5. 关于filtering:可根据IP地址或VTP domains限制拓扑发现的范围。 <br><br>20.为什么我的拓扑图上某些图标上有一个“RED-X”? <br><br>解答:这说明应用程序与这些设备之间的SNMP通讯出了问题。 <br>原因可能是: <br>1. SNMP community String不匹配或不正确 <br>通过Edit--&gt;SNMP Communities修改。 <br>3. SNMP Timeouts 值设的太小 <br>网络上的某些设备对SNMP请求的响应比较慢,为了解决这个问题可以简单的增加SNMP <br>Timeout的值。建议范围为30-60秒。 <br>
 楼主| 发表于 2003-10-26 17:36:46 | 显示全部楼层
安全产品部分问题解答 <br><br>1. cisco pix 放火墙采用的是何种算法?数据是如何通过防火墙进行转发? <br><br>Cisco pix 放火墙采用的是自适应安全算法,这是一种同设备连接状态密切相关的安全 <br><br>检测的方法。每一个进入放火墙的数据包都要通过自适应安全算法和内存中的连接状态 <br><br>信息的检查。通过这种面向连接的动态防火墙设备,能同时处理500000个并发的连接和 <br><br>高达1Gbps的吞吐量。可想而知这种同连接状态有关的方法比仅仅检查数据包(如访问列 <br><br>表)筛选的方法安全的多。 <br><br>当一个向外发送的包到达一个Pix放火墙较高级别接口时,不管前一个包是否来自哪个主 <br><br>机,Pix放火墙用自适应安全算法检察该包是否有效。如果不是,该包属于一个新的连接 <br><br>,Pix放火墙会为该连接在状态表中创建转换槽。Pix放火墙存储在转换槽中的信息包括 <br><br>内部的IP地址和全局唯一的IP地址,该地址由NAT,PAT,或身份分配。Pix放火墙接着改变 <br><br>包的源地址为全局唯一地址,按照要求修改校验和以及其他域的地址,并将包转发给较 <br><br>低的安全级别借口。 <br><br>2.Cisco pix failover的作用:? <br><br>使用pix 版本5.0,如果你有100Mbps的LAN接口,你可以选择与Stateful Failover选项。 <br><br>这样一使连接状态自动地在两个放火墙部件之间传递。在failover偶对中的两个部件通 <br><br>过failover线缆通信。failover线缆是修改过的RS-232串行线缆,它以9600的速率传输 <br><br>数据。数据提供主部件或从部件的标识号,另外一个部件电源状态,并作为两个部件不 <br><br>同的failover之间的通信链路。 <br><br>3. AAA的作用? <br><br>访问控制是用来控制允许何种人访问服务器,以及一旦他们能够访问该服务器,以及一 <br><br>旦他们能够访问该服务器,允许他们使用何种服务的方法。 <br><br>AAA是使用相同方式配置三种独立的安全功能的一种结构。它提供了完成下列服务的模块 <br><br>化方法: <br><br>认证—一种提供识别用户的方法,包括注册和口令对话框,询问和响应,消息支持以及 <br><br>根据所选择的安全协议进行加密。 <br><br>授权—一种提供远程访问控制的方法包括一次性授权或者单项服务服务授权,每个用户 <br><br>帐户列表和简介,用户包支持以及IP,IPX,ARP和Telnet支持。 <br><br>记帐—一种给安全服务器收集,发送信息提供服务的方法,这些信息用来开列帐单,审 <br><br>计和形成报表,如用户标识,开始时间和停止时间,执行的命令,包的数量以及字节数 <br><br>。 <br><br>4.RADIUS? <br><br>RADIUS是分布式客户机/服务器系统,它保护网络不受未授权访问的干扰。在Cisco实现 <br><br>中,Radius客户机运行于路由器上,并向中央RADIUS服务器发出认证请求,这里的中央 <br><br>服务器包含了所有的用户认证和网络服务访问信息。Cisco利用其AAA安全模式支持RADIU <br><br>S,RADIUS也可以用于其他AAA安全协议,比如,TACACS,KERBEROS或本地用户名查找,所 <br><br>有Cisco平台都支持RADIUS。 <br><br>5. Cisco加密技术如何实现? <br><br>网络数据加密是在IP包一级提供的,只有IP包可以被加密。只有当包满足在路由器上配 <br><br>置加密时所建立的条件时,这个数据包才会被加密/解密。当加密以后,单个数据包在传 <br><br>输时可以被检测到,但IP包的内容不能被读取。IP头和上层协议头没有被加密,但TCP或 <br><br>UDP包内所有的净荷数据都被加密,因此,在传输过程中不能被读取。 <br><br>6.IPSec如何工作? <br><br>IPSec为两个同位体(路由器),提供安全隧道。由用户来定义哪些包将被认为是敏感信 <br><br>息,并将由这些安全隧道传送。并且通过指定这些隧道的参数来定义用于保护这些敏感 <br><br>的参数。然后,当IPSec看到这样的一个敏感包时,它将建立起相应的安全隧道,通过这 <br><br>隧道将这份数据包传送给远端同位体。 <br><br>6. TACACS+的作用? <br><br>TACACS+是一种安全应用程序,它为用户获得对路由器或网络访问服务器的访问提供集中 <br><br>化的验证。TACACS+服务在TACACS+后台程序的数据库中进行维护,这种后台程序典型地 <br><br>运行在UNIX或Windows NT工作站上。在为网络访问服务器配置的TACACS+特性可用之前, <br><br>必须能够访问并配置TACACS+服务器。 <br><br>7. Cisco IOS 软件支持哪几种授权类型? <br><br>1) EXEC授权—适用于与用户EXEC终端对话相关的属性。 <br><br>2) 命令授权—适用于用户发出的EXEC模式命令。命令授权试图给所有的EXEC模式命令 <br><br>使用指定的特权级别授权. <br><br>3) 网络授权—适用于网络连接,包括PPP,SLIP或ARAP连接。 <br><br> <br><br>(61-100) <br><br>8. Cisco IOS 在网络上管理记帐? <br><br>在网络上管理记帐的命令。使用记帐管理可以跟踪单个用户使用的网络资源和群组用户 <br><br>的网络资源。使用AAA记账功能,不仅可以跟踪用户所访问的服务,还可以跟踪他们所消 <br><br>耗的网络资源的数量。 <br><br>9. Kerberos的作用? <br><br>Kerberos是秘密密钥网络认证协议,使用数据加密标准加密算法进行加密和认证。Kerb <br><br>eros是为对网络资源的请求进行认证而设计的。与其他秘密密钥系统一样,Kerberos基 <br><br>于可信任的第三方概念,这个第三方对用户和服务执行安全认证。 <br><br>10. 锁定和密钥的作用? <br><br>锁定和密钥是一种流量过滤安全特性,它动态过滤IP协议流量。锁定和密钥是使用IP动 <br><br>态扩展访问列表进行配置的,它可以与其他标准访列表或静态访问列表结合起来一起使 <br><br>用。 <br><br>11. Cisco Secure Scanner的作用? <br><br>Cisco Secure Scanner是一种企业级的软件工具,提供卓越的网络系统识别,革新性数 <br><br>据管理,灵活的用户定义脆弱性规则,全面的安全报告功能以及Cisco24*7的全球支持。 <br><br>12. Cisco Secure Policy Manager 的作用? <br><br>Cisco Secure Policy Manager是一个用于Cisco 放火墙,IPSec虚拟网关路由器和入侵 <br><br>检测系统Sensor的强大,可伸缩的安全政策管理系统。 <br><br>13. Cisco 安全入侵检测系统的作用? <br><br>Cisco 安全入侵检测系统可以为企业和服务提供商网络提供一系列高性能的安全监视监 <br><br>控方案。 <br><br>14. Cisco Secure访问控制服务器的作用? <br><br>Cisco Secure访问控制服务器是为了解决Internet和所有共用的,专用的网络或外部企 <br><br>业网等网络的快速发展为用户如何对网络访问进行控制,授权和记费提出的安全方面的 <br><br>具体解决工具。 <br><br>15. Cisco Ios 防火墙的作用? <br><br>Cisco Ios 防火墙为每一个网络周边集成了稳健的放火墙功能性和入侵检测,丰富了Ci <br><br>sco软件的安全功能。 <br><br>16. PIX 防火墙的关于license 信息。 <br><br>PIX 防火墙的license有Unrestricted, Restricted, and Fail-Over三种配置。这些基 <br><br>本的配置都可以用VPN DES 和3DES来加强安全性。 <br><br>Unrestricted—操作在UR模式下的PIX 防火墙允许支持最大数目的接口和最大可支持的 <br><br>内存。UR的License支持热备份冗余,最小化down网络的时间。 <br><br>Restricted—操作在R模式下的PIX 防火墙限制支持的接口数和支持的内存大小。限制的 <br><br>许可特性提供对那些小网络的应用价格优化的防火墙方案。限制的许可特性不支持冗余 <br><br>的FO特性。 <br><br>Fail-Over—操作在FO模式下的PIX 防火墙跟另一台带UR许可证的防火墙协同工作,提供 <br><br>一个热冗余备份的结构。FO许可证提供基于状态的容错特性,从而使能高可用性的网络 <br><br>结构。在FO模式下的PIX 防火墙维护跟主放火强完全一样的连接实时状态,从而最小化 <br><br>因为设备或网络失败而引起的连接失败。 <br><br>UR和FO的许可证有完全一样的特征和性能指数。UR和FO的防火墙中间需要Fail-over的电 <br><br>缆线。 <br><br>当前的PIX防火墙是基于特性集的许可证,这类许可秘匙限定哪些特性可用,哪些特性不 <br><br>可用。以前的PIX放火墙支持基于连接数的秘匙系统,它是限定PIX放火墙支持的最大连 <br><br>接数。为了统一和易于管理的目的,当前的PIX防火墙都支持基于特性集的许可证。<br>
 楼主| 发表于 2003-10-26 21:00:13 | 显示全部楼层
的确如此,这可是收集来的好东东阿
发表于 2003-10-26 21:04:53 | 显示全部楼层
总结得非常好,象这些问题客户经常问的。<br><br>信号传输方式 介质类型 光纤直径/导线阻抗 传输距离 <br><br>SX MMF 62.5um 275米 <br><br>50um 550米 <br><br>LX/LH MMF 62.5um 550米 <br><br>50um 550米 <br><br>SMF 9um 5-7公里 <br><br>ZX SXF 9um 70-100公里 <br><br>CX BALANCED 150-ohm 25米
 楼主| 发表于 2003-10-26 21:11:17 | 显示全部楼层
可以列为精华么?
发表于 2003-10-26 22:32:24 | 显示全部楼层
文章不错, 就是太长了,看起来很费力,不过为了鼓励积极性,我还是给你添了,希望以后再接再历,发表一些专题性强,有更深层次的文章!
 楼主| 发表于 2003-10-27 08:40:50 | 显示全部楼层
明白了<br>
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 13:46 , Processed in 0.071594 second(s), 13 queries , Gzip On.

快速回复 返回顶部 返回列表