哪里有?
【 在 savageyao (RTFM) 的大作中提到: 】
: 推荐一本书
: Syngress.Publishing.Ethereal.Packet.Sniffing.eBook-DDU.chm
: 讲的比较详细.
: ...................
哪里有?
【 在 savageyao (RTFM) 的大作中提到: 】
: 推荐一本书
: Syngress.Publishing.Ethereal.Packet.Sniffing.eBook-DDU.chm
: 讲的比较详细.
: ...................
把有打印机那台设成共享,其他访问这台机器的时候应该能看到。(在打印机上
右键点共享)
然后其他设备把这台打印机设置为默认打印机,方法有两种,一种是添加网络打
印机,另一种是直接访问这台电脑,将共享的打印机设为自己默认的打印机。不过应
该都需要在自己的设备上安装打印机驱动。
【 在 leafyeyu (将来?) 的大作中提到: 】
: 办公室有几台电脑 想共享打印机 该怎么设置呢
: 请大侠帮忙 多谢:)
我不确定,你可以在你的机器上试试看,从命令行输入:
route add xxx.xxx.xxx.xxx mask 255.255.255.255 xxx.xxx.xxx.xxx metric 1
~~~~~~~~~~~~~~~虚拟网卡地址 ~~~~~~~~~~~~~真实网卡地址
【 在 peanuto (peanuto) 的大作中提到: 】
: 大家好,我有一个问题如下:
: 1)目的:我希望我本机上所有的应用程序的网络连接都先通过一块虚拟网卡,然后虚拟网卡再通过某个软件(虚拟hub?)和真实网卡联系,从网络获取数据。
: 2.目前我的软硬件条件:
: ...................
路由器往往会突然反应很慢,看了一下负载突然升高了,看了一下,但是不明白到底
那些问题导致的负载突然上升,请求指点!:( 多谢。
具体内容,如下:
linkedu2621#sh processes cpu
CPU utilization for five seconds: 94%/17%; one minute: 86%; five minutes: 82%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
1 7864 30892 254 0.00% 0.00% 0.00% 0 Chunk Manager
2 1228 27532 44 0.00% 0.00% 0.00% 0 Load Meter
4 108348 16796 6450 0.00% 0.11% 0.11% 0 Check heaps
5 392 301 1302 0.00% 0.00% 0.00% 0 Pool Manager
6 0 1 0 0.00% 0.00% 0.00% 0 AAA_SERVER_DEADT
7 4 2 2000 0.00% 0.00% 0.00% 0 Timers
8 0 2 0 0.00% 0.00% 0.00% 0 Serial Backgroun
9 0 2 0 0.00% 0.00% 0.00% 0 AAA high-capacit
10 92 4596 20 0.00% 0.00% 0.00% 0 Environmental mo
11 456672 749302 609 2.23% 0.97% 0.73% 0 ARP Input
12 344 6891 49 0.00% 0.00% 0.00% 0 HC Counter Timer
13 0 2 0 0.00% 0.00% 0.00% 0 DDR Timers
14 4 2 2000 0.00% 0.00% 0.00% 0 Entity MIB API
15 0 1 0 0.00% 0.00% 0.00% 0 SERIAL A'detect
16 1888 136748 13 0.00% 0.00% 0.00% 0 GraphIt
17 0 2 0 0.00% 0.00% 0.00% 0 Dialer event
18 0 2 0 0.00% 0.00% 0.00% 0 SMART
19 0 1 0 0.00% 0.00% 0.00% 0 Critical Bkgnd
20 2460 20190 121 0.00% 0.00% 0.00% 0 Net Background
21 0 15 0 0.00% 0.00% 0.00% 0 Logger
22 2620 136747 19 0.00% 0.00% 0.00% 0 TTY Background
23 5004 136758 36 0.00% 0.02% 0.00% 0 Per-Second Jobs
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
24 0 2 0 0.00% 0.00% 0.00% 0 SM Monitor
25 0 1 0 0.00% 0.00% 0.00% 0 dev_device_inser
26 0 1 0 0.00% 0.00% 0.00% 0 dev_device_remov
27 3224 27005 119 0.00% 0.00% 0.00% 0 Net Input
28 1132 27536 41 0.00% 0.00% 0.00% 0 Compute load avg
29 45900 2341 19607 0.00% 0.01% 0.00% 0 Per-minute Jobs
30 0 2 0 0.00% 0.00% 0.00% 0 AAA Server
31 0 1 0 0.00% 0.00% 0.00% 0 AAA ACCT Proc
32 0 1 0 0.00% 0.00% 0.00% 0 ACCT Periodic Pr
33 0 2 0 0.00% 0.00% 0.00% 0 AAA Dictionary R
34 22824120 2547360 8959 76.43% 67.01% 62.73% 0 IP Input
35 0 1 0 0.00% 0.00% 0.00% 0 ICMP event handl
36 2360 15740 149 0.00% 0.00% 0.00% 0 CDP Protocol
37 0 3 0 0.00% 0.00% 0.00% 0 PPP Hooks
38 0 1 0 0.00% 0.00% 0.00% 0 X.25 Encaps Mana
39 256 2766 92 0.00% 0.01% 0.00% 0 TCP Timer
40 60 20 3000 0.00% 0.00% 0.00% 0 TCP Protocols
41 0 1 0 0.00% 0.00% 0.00% 0 Socket Timers
42 8 461 17 0.00% 0.00% 0.00% 0 HTTP CORE
43 0 2 0 0.00% 0.00% 0.00% 0 PPP IP Route
44 0 2 0 0.00% 0.00% 0.00% 0 PPP IPCP
45 4376 2305 1898 0.00% 0.00% 0.00% 0 IP Background
46 124 2302 53 0.00% 0.00% 0.00% 0 IP RIB Update
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
47 848 2301 368 0.00% 0.00% 0.00% 0 Adj Manager
48 31008 188814 164 0.00% 0.08% 0.08% 0 CEF process
49 0 1 0 0.00% 0.00% 0.00% 0 Asy FS Helper
50 0 1 0 0.00% 0.00% 0.00% 0 RARP Input
51 16 13 1230 0.00% 0.00% 0.00% 0 DHCPD Receive
52 119560 2295 52095 0.00% 0.15% 0.16% 0 IP Cache Ager
53 0 1 0 0.00% 0.00% 0.00% 0 COPS
54 0 2 0 0.00% 0.00% 0.00% 0 PPP Bind
55 0 1 0 0.00% 0.00% 0.00% 0 PAD InCall
56 0 2 0 0.00% 0.00% 0.00% 0 X.25 Background
57 140 5517 25 0.00% 0.00% 0.00% 0 CRM_CALL_UPDATE_
58 0 2 0 0.00% 0.00% 0.00% 0 LOCAL AAA
59 4 2 2000 0.00% 0.00% 0.00% 0 ENABLE AAA
60 0 2 0 0.00% 0.00% 0.00% 0 LINE AAA
61 0 2 0 0.00% 0.00% 0.00% 0 TPLUS
62 448 151 2966 0.00% 0.15% 0.07% 66 Virtual Exec
63 0 2 0 0.00% 0.00% 0.00% 0 AAA SEND STOP EV
64 0 1 0 0.00% 0.00% 0.00% 0 Syslog Traps
65 196196 29684017 6 0.15% 0.15% 0.15% 0 SAA Event Proces
66 378072 1763626 214 0.86% 0.44% 0.48% 0 IP NAT Ager
67 224 4779 46 0.00% 0.00% 0.00% 0 CEF Scanner
68 56 1149 48 0.00% 0.00% 0.00% 0 DHCPD Timer
69 480 39005 12 0.00% 0.00% 0.00% 0 DHCPD Database
我是每一步看提示,提示上说允许像我那样操作……
回头我试试看……
【 在 hustkkkk (我爱北京天安门) 的大作中提到: 】
: access-list 102 deny tcp any eq 23 xxx.xxx.xxx.xxx 0.0.0.0
: 是不是这样
: access-list 102 deny tcp any xxx.xxx.xxx.xxx 0.0.0.0 eq 23
: ...................
又作了如下改动
config t
line vty 0 4
no access-class 10 in
exit
access-list 102 permit tcp 192.168.10.x 0.0.0.255 eq 23 x.x.x.x 0.0.0.0
access-list 102 deny any
line vty 0 4
access-class 102 in
exit
exit
sh run
显示如下
……
access-list 102 permit tcp 192.168.10.0 0.0.0.255 eq telnet host x.x.x.x
access-list 102 deny tcp any any
……
line aux 0
line vty 0 4
access-class 102 in
经试验,任何地址都不能登陆该路由器了……
在往line vty上加载accesslist的时候看到应该是允许加载扩展acl的啊?为什么就
不好用呢?
: 【 在 yuyie (冬天的太阳) 的大作中提到: 】
: : 将ACL绑定到line vty上面就可以,不过要具体调整一下acl,使用标准的acl就可以了。
:
:
: --
:
: 如果说一个国家的国民是否有严重的拜金主义倾向是与军事毫无关系的话,我认为
: 参拜靖国神社、台独分子叫嚣台湾独立、反华国家宣扬中国威胁这些事例均属于与
: 军事无关的话题,因为它们只有通过讨论和深入挖掘精神层面的认识才能与军事话
: 题挂上钩,你能否认吗?
:
:
感谢指点,从新设置了一下,过程如下:
config t
line vty 0 4
no access-class 102 in
exit
no access-list 102
access-list 10 permit 192.168.X.X 0.0.0.255
access-list 10 deny any
line vty 0 4
access-class 10 in
exit
exit
sh run
显示如下
……
access-list 10 permit 192.168.10.0 0.0.0.255
access-list 10 deny any
……
line con 0
password 7 094F41074B5547475A5D
login
line aux 0
line vty 0 4
access-class 10 in
经试验,从本地内网以外的其他地址都不能登陆该路由器了……
但是现在还是奇怪为什么原来的策略在eth0上的不好用……:(
【 在 yuyie (冬天的太阳) 的大作中提到: 】
: 将ACL绑定到line vty上面就可以,不过要具体调整一下acl,使用标准的acl就可以了。
请高手指点,为什么我设置的acl不起作用……多谢!
【 在 iamshiyu (七夕银河-网络幽灵) 的大作中提到: 】
: 标 题: 询问一下,在路由器上设置acl的问题
: 发信站: 水木社区 (Sun Apr 30 16:43:56 2006), 站内
: 我在公司的路由器上设置了acl,目的是让外网地址无法telnet到路由器上。
: 路由器是cisco2600的,设置过程如下
: telnet xxx.xxx.xxx.xxx(路由器内网地址)
: 输入密码登入
: enable
: passwd
: config t
: access-list 102 deny tcp any eq 23 xxx.xxx.xxx.xxx 0.0.0.0(路由器外网地址)
: access-list 102 permit tcp any any
: access-list 102 permit udp any any (这样做是因为路由器还做内网上网的nat用)
: exit
: sh access-list 102
: 从结果看到acl 102已经设置成功,然后加载在外网端口的in方向
: config t
: int fastethernet 0/0(外网端口)
: ip access-group 102 in
: exit
: exit
: sh ip interface fastethernet 0/0
: 看到如下结果
: Outgoing access list is not set
: Inbound access list is 102
: 然而从外部网络仍然能够telnet到路由器的外网口。
: 晕了,请教为什么还会这样?……
: --
: 如果说一个国家的国民是否有严重的拜金主义倾向是与军事毫无关系的话,我认为
: 参拜靖国神社、台独分子叫嚣台湾独立、反华国家宣扬中国威胁这些事例均属于与
: 军事无关的话题,因为它们只有通过讨论和深入挖掘精神层面的认识才能与军事话
: 题挂上钩,你能否认吗?
一直以来也很少去现场看球,一共大概看过两次,都是在先农坛的时候,一场是
国安对全兴,另一场忘了,好像对吉林?当时还遇到了施拉普纳,握了握手,很久以
前了。今天想要带老婆去感受一下,于是决定去现场看看。
由于没去过丰体,本打算带上一个球,以及一副羽毛球拍子,和老婆在那里先运
动运动再去看球,谁想丰体里面没有小场地可供踢球,倒有一个羽球馆,一小时35,
我们觉得亏,没打,在外面的平台上打了一会儿。可能正在改造吧,周围都是工地的
感觉。
从一开始停车被收了10块停车费,就有些微微不爽……不过想想算了。听说门票
10元能搞定,到窗口一问,20的都没了,只有30的,结果旁边的黄牛拦住,50给了两
张九看台的,老婆挺生气,问我“不是说10块就能搞定么?”我无言……
忘记了带水,门口买了两瓶,外加一个三块的小喇叭(大的要五块),结果门口
安检说不能带瓶装饮料进场,郁闷,退了一瓶,换了个纸包装的绿茶,把另外一瓶藏
在衣服里,蒙混过去了。从东门进的,结果九看台在最西边,绕了一大圈……让老婆
很烦,不妙的开局。进去以后发现其实只要有地方就能随便坐,更加郁闷,而且椅子
特别脏,垫了张报纸才敢把我们的坐垫放上面坐下,发现丰体很小,恐怕也就能装两
万人不到,而且几个看台都没放票,主席台两边的9、10、11看台和对面的20~3看台还
算坐满了(看台实在太小,坐满了也没多少人),微微有些失望。感觉气氛比以前在
先农坛差了很多,没有老球迷有经验的组织,气氛调动不起来了,看球的倒是“文明”
了不少,但是少了很多乐趣。
开场报双方队员的时候还是像原来那样给对方起哄,给自己助威,但是人少而且
没有组织者,所以气势很小,远不及几年前在先农坛的时候,看球的过程中,很难组
织起球迷们齐心合力的助威声(牛X和傻X的声音也小了很多,甚至怀疑就是为了治理
所谓的“京骂”才搬到这里,但是主场气氛可是真没有了),我感觉今年国安主场虫
的一个重要原因就是在丰体,根本就无法制造出“主场气氛”,虽然绿色狂飙等等几
个球迷协会还是很卖力,但是毕竟势单力孤,区区几百人能有什么影响?哪里赶得上
先农坛和工体上万人一起喊“裁判、黑哨!”来的气势磅礴?虽然有些人看“京骂”
别扭,但是说实在的,到足球场看球本来就是来发泄的,干嘛非让观众都和看高尔夫
球那么绅士啊?国外足球发达国家的球迷一样很不“文明”,也没见政府要出面管治
的,本来足球就需要血性,想要表现绅士风度去看高尔夫、台球或者听音乐会算了。
当年我第一次去现场看球就被现场气氛弄得热血沸腾,而今现场气氛之低,竟然需要
俺这样几年不看球的人帮着鼓动……悲哀啊……
比赛过程看,国安真的不行了,打不起有效的进攻,感觉和我看大学生联赛差不
多(当然要强一点)的水平,和国外高水平联赛就不用比了,不过总算进了一个球,
听说还是主场首次胜利,呵呵,看样子rp还不错,最后高高兴兴的回家,门口吃了两
条烤鱿鱼——不过那个小喇叭太次了,一场球下来声音就劈了,干脆扔在那里了。
总体感觉还不错,老婆还是挺高兴的,总共花了70(停车、球票、水、喇叭、鱿
鱼)左右,不过还是很失落的,决定以后除非主场转到工体或者先农坛,否则不去了,
太没气氛了。强烈要求换主场,否则“主场虫”的状态还是难以摆脱。
一直以来也很少去现场看球,一共大概看过两次,都是在先农坛的时候,一场是
国安对全兴,另一场忘了,好像对吉林?当时还遇到了施拉普纳,握了握手,很久以
前了。今天想要带老婆去感受一下,于是决定去现场看看。
由于没去过丰体,本打算带上一个球,以及一副羽毛球拍子,和老婆在那里先运
动运动再去看球,谁想丰体里面没有小场地可供踢球,倒有一个羽球馆,一小时35,
我们觉得亏,没打,在外面的平台上打了一会儿。可能正在改造吧,周围都是工地的
感觉。
从一开始停车被收了10块停车费,就有些微微不爽……不过想想算了。听说门票
10元能搞定,到窗口一问,20的都没了,只有30的,结果旁边的黄牛拦住,50给了两
张九看台的,老婆挺生气,问我“不是说10块就能搞定么?”我无言……
忘记了带水,门口买了两瓶,外加一个三块的小喇叭(大的要五块),结果门口
安检说不能带瓶装饮料进场,郁闷,退了一瓶,换了个纸包装的绿茶,把另外一瓶藏
在衣服里,蒙混过去了。从东门进的,结果九看台在最西边,绕了一大圈……让老婆
很烦,不妙的开局。进去以后发现其实只要有地方就能随便坐,更加郁闷,而且椅子
特别脏,垫了张报纸才敢把我们的坐垫放上面坐下,发现丰体很小,恐怕也就能装两
万人不到,而且几个看台都没放票,主席台两边的9、10、11看台和对面的20~3看台还
算坐满了(看台实在太小,坐满了也没多少人),微微有些失望。感觉气氛比以前在
先农坛差了很多,没有老球迷有经验的组织,气氛调动不起来了,看球的倒是“文明”
了不少,但是少了很多乐趣。
开场报双方队员的时候还是像原来那样给对方起哄,给自己助威,但是人少而且
没有组织者,所以气势很小,远不及几年前在先农坛的时候,看球的过程中,很难组
织起球迷们齐心合力的助威声(牛X和傻X的声音也小了很多,甚至怀疑就是为了治理
所谓的“京骂”才搬到这里,但是主场气氛可是真没有了),我感觉今年国安主场虫
的一个重要原因就是在丰体,根本就无法制造出“主场气氛”,虽然绿色狂飙等等几
个球迷协会还是很卖力,但是毕竟势单力孤,区区几百人能有什么影响?哪里赶得上
先农坛和工体上万人一起喊“裁判、黑哨!”来的气势磅礴?虽然有些人看“京骂”
别扭,但是说实在的,到足球场看球本来就是来发泄的,干嘛非让观众都和看高尔夫
球那么绅士啊?国外足球发达国家的球迷一样很不“文明”,也没见政府要出面管治
的,本来足球就需要血性,想要表现绅士风度去看高尔夫、台球或者听音乐会算了。
当年我第一次去现场看球就被现场气氛弄得热血沸腾,而今现场气氛之低,竟然需要
俺这样几年不看球的人帮着鼓动……悲哀啊……
比赛过程看,国安真的不行了,打不起有效的进攻,感觉和我看大学生联赛差不
多(当然要强一点)的水平,和国外高水平联赛就不用比了,不过总算进了一个球,
听说还是主场首次胜利,呵呵,看样子rp还不错,最后高高兴兴的回家,门口吃了两
条烤鱿鱼——不过那个小喇叭太次了,一场球下来声音就劈了,干脆扔在那里了。
总体感觉还不错,老婆还是挺高兴的,总共花了70(停车、球票、水、喇叭、鱿
鱼)左右,不过还是很失落的,决定以后除非主场转到工体或者先农坛,否则不去了,
太没气氛了。强烈要求换主场,否则“主场虫”的状态还是难以摆脱。
反正多输入几个字母很容易吧?试试看?:)
【 在 xfgavin (KarF) 的大作中提到: 】
: 不用输入http://的。。。
请输入
http://192.168.1.1
~~~~~~~
【 在 jklpoi1982 (情动小指mm) 的大作中提到: 】
: 1、IE没有设代理
: 2、全部是自动获取啊,机器以获取到IP192。168。1。100,也能PING通网关192。168。1。1
: 但关键是我在IE中输入192。168。1。1后,它没弹出输入路由器管理页面帐号和密码的对话框,就直接出现SERVER ERROR 401N/A 了
: ...................
有问题么?外网口不是以太网口应该是什么?这台路由只连了2根rj45的线……
【 在 danfertoo (立志当大师) 的大作中提到: 】
: 固定IP?怎么外网口是以太网啊
前面那个问题解决了,但我问这个问题的本意是希望高手指点一下到底我
编辑的这个ACL 错在哪里了,为什么不起作用?到底是我的思路有问题还是对
规则理解有问题还是操作有问题?因为我还需要编一些其他规则,封闭外网访
问也可以说是为了进行以后的设置而进行的一次试验……
再次感谢您的指点。
【 在 phanx (猪鼓励蛋糕·饭扫光) 的大作中提到: 】
: 是在vty 下应用,而不是 interface下
thanks
【 在 phanx (猪鼓励蛋糕·饭扫光) 的大作中提到: 】
: line vty 0 4
: access-class 11 in
不好意思,因为这台设备还要做内网的nat 用,而且还想要从内网上继续调试
路由器,所以才设计的这么复杂,否则直接关vty 了。
如果你熟悉,麻烦给指点一下什么地方出了问题,或者我的思路有什么问题,
感激不尽。或者能够给一个比较具体的操作过程,概念上我看了不少资料,但是感
觉在用的时候不是那么回事,而且公司的设备不是我想调就调的,要考虑大家还要
工作,所以希望如果有解决方案麻烦写的细一点,谢谢了。
【 在 danfertoo (立志当大师) 的大作中提到: 】
: 标 题: Re: 询问一下,在路由器上设置acl的问题
: 发信站: 水木社区 (Sun Apr 30 21:47:38 2006), 站内
: 需要这么麻烦吗?呵呵,用基本acl+access-class不就行了?
: 【 在 iamshiyu (七夕银河-网络幽灵) 的大作中提到: 】
: : 我在公司的路由器上设置了acl,目的是让外网地址无法telnet到路由器上。
: : 路由器是cisco2600的,设置过程如下
: : telnet xxx.xxx.xxx.xxx(路由器内网地址)
: : ...................
: --
: 最近手头紧,为了省钱,经常一周不吃一顿饭
我在公司的路由器上设置了acl,目的是让外网地址无法telnet到路由器上。
路由器是cisco2600的,设置过程如下
telnet xxx.xxx.xxx.xxx(路由器内网地址)
输入密码登入
enable
passwd
config t
access-list 102 deny tcp any eq 23 xxx.xxx.xxx.xxx 0.0.0.0(路由器外网地址)
access-list 102 permit tcp any any
access-list 102 permit udp any any (这样做是因为路由器还做内网上网的nat用)
exit
sh access-list 102
从结果看到acl 102已经设置成功,然后加载在外网端口的in方向
config t
int fastethernet 0/0(外网端口)
ip access-group 102 in
exit
exit
sh ip interface fastethernet 0/0
看到如下结果
Outgoing access list is not set
Inbound access list is 102
然而从外部网络仍然能够telnet到路由器的外网口。
晕了,请教为什么还会这样?……
how to do ?
interface里面没有vty,line vty的话又没有acl的选项?
如何才能把acl 应用到vty上面?
btw 用的是cisco2621 ,ios12.3的版本
【 在 danfertoo (抢别人的钱,让自己说去吧) 的大作中提到: 】
: 把acl应用到vty上