본문 바로가기

Network

(74)
vlan test Switch#vlan database Switch(vlan)#vtp domain bang Changing VTP domain name from test to bang Switch(vlan)#vtp password 1234 Setting device VLAN database password to 1234 Switch(vlan)#^Z Switch#vlan database Switch(vlan)#vtp server (server/client/transparent) Setting device to VTP SERVER mode. Switch#sh vtp status VTP Version : 2 Configuration Revision : 0 Maximum VLANs supported locally : 1005 N..
port mirroring setting port mirroring setting catalyst 2900/3500xl series (config)#interface fa0/10 (config-if)#port monitor fa0/1 (config-if)#port monitor fa0/2 (config-if)#port monitor fa0/3 (config-if)#^z #sh port monitor Catalyst 2950 series (config-if)#monitor session 1 source interface fa3/1 -3 both[tx/rx/both] (config-if)#monitor session 1 destination interface f3/10 (config-if)#no monitor session 1 Catalyst 40..
switch의 연결된 host port정보 알기(?) switch의 port 연결 정보 알기(ios) switch에 host가 연결 되어 있습니다. 어느 port에 연결 되어 있는 지가 궁금 할 때가 있을 것입니다.(과연 -_-) 찾는 방법 1. switch에 접속한다. 2. ping ip(알고자 하는 host) 3. sh arp(알고자 하는 ip & mac address가 나옵니다.) 4. sh mac-address-table | inc mac(알고자 하는 host의 mac) sh mac-address-table address hh.hh.hh 여기 까지 하면 어느 interface에 연결 되어 있는지 확인 가능 합니다. 더 쉬운 방법이 있다면 귀띔을 ^^ switch의 port 연결 정보 알기(catos) 1.switch에 접속한다. 2.ping ip 3..
sh port capabilities 각 포트의 capability(능력)을 보여 주는 명령어 sh port capabilities bang (enable) sh port capabilities 4/25 Model WS-X4148-RJ Port 4/25 Type 10/100BaseTX Speed auto,10,100 Duplex half,full Trunk encap type 802.1Q Trunk mode on,off,desirable,auto,nonegotiate Channel 4/1-48 Flow control no Security yes Dot1x yes Membership static,dynamic Fast start yes QOS scheduling rx-(none),tx-(2q1t) CoS rewrite no ToS rewrit..
switch password recovery IOS switch password recovery 전원 off -> mode 버튼 누름 & 전원 on -> flash_init -> load_helper -> rename(config.text) -> boot -> rename -> 암호 설정 및 저장 CatOS switch password recovery 1.switch를 reboot 시킨다. 2.switch booting 후 cisco systems console라는 메세지가 나온후 Enter Password: 라는 말이 나오면 [Enter] 3.Console> 프롬프트가 나오면 enable mode로 들어 간다. 4.set password,set enablepass를 치고 null 값을 입력 한다..
Cisco ACS upgrade 문제 해결 Q. When I set up authentication, I receive the Chpass is currently disabled. error when I try to authenticate. How do I fix this problem? A. The user account password must be set to change on login. In order to change the password, select System Configuration > Local Password Management > Disable TELNET Change Password against this ACS and return the following message to the users Telnet session..
User Guide for Cisco Secure ACS Solution Engine Version 3.3 User Guide for Cisco Secure ACS Solution Engine Version 3.3 문서 입니다. http://www.cisco.com/en/US/products/sw/secursw/ps5338/products_user_guide_book09186a00802335e7.html
port security Port security를 이용하는 방법 만약 스위치에서 Port security 기능을 지원할 경우 MAC Flood나 MAC 스푸핑을 예방하거나 피해를 최소화할 수 있는 방법으로, 각각의 포트에 물리적인 MAC 주소를 정적(static)으로 설정하는 것이다. port security는 대부분의 스위치에서 제공하는 기능으로, 스위치의 각 포트별로 MAC 주소를 static하게 설정하여, 설정된 MAC 주소만 해당 포트를 통해 통신을 허용하거나 반대로 필터링하고자 할 때 사용할 수 있다. 이 기능을 이용할 경우 스위치 환경에서 arp를 위조하여 스니핑하거나 네트워크를 다운시키는 서비스 거부(DoS)와 같은 형태의 공격을 차단하는 데 효과적이다. port security를 이용하면 다음과 같은 기능을 구현..