Jump to content

mtf

Members
  • Gesamte Inhalte

    120
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mtf

  1. WINS ist eine Datenbank, die sich selber organisiert.

     

    DNS muss gepflegt werden von einem Admin. Für mich gibs nur DNS, denn da wais ich, was ich mache und kann 100% einfluss nehmen.

     

    WINS hat ein vorteil, wenn du einzelne Netzwerke hast. zB. 192.168.1.0 und 192.168.100.0 und die beide über ein Router getrennt sind. Dann können sich alles (WINDOWS) maschinen beim WINS eintragen und sommit funktioniert das Browsing im WIndows. Das ist jedoch der einzige vorteil.

    Jedoch gerade dieser vorteil funktioniert nicht immer stabiel. Mal bei mir. Da wird mal ein masterbrowser bestummen (automatisch) dann ist einer PDC (primary domain Controller) was es ja im win2k nicht mehr soll geben. Jedoch wenn du keiner hast gehts gar nicht mehr.....

     

    Nicht so meis.

     

     

    mfg mtf

  2. Ja, es gibt da was. ;)

    Du kannst packete mit einen Priorität festlegen.

    Ich kenne das von IP Phone. Da kannst du über das WAN den Phone Packeten eine hohe Prio geben und somit werden diese bevorzugt.

     

    :( Nun das Problem, du müsstest alle Packete mit hoher Prio versetzen nur denjenigen nicht, den du einschränken willst nicht.

     

    mfg mtf

  3. Hallo Spezis!

     

    Ich habe ein Problem mit einer PIX FW. Wenn ich ein "show conn" mache, habe ich sehr viele Connections, die schon Hunderte von Stunden alt sind und ich vermute, das ich darum Probleme habe mit der PIX.

     

    Ich habe nun den Timeout von 0:00:00 auf 1:00:00 eingestellt, jedoch sind die Connections immer noch drim.

     

    Leider kann ich das Gerät unmöglich neu starten.

     

    Wie bekomme ich das hin, dass ich alle alten Connections aus dem "Show conn" bekomme?

     

    MFG MTF

  4. Du machst Access-listen für ein verkehr zu blocken!

     

    1. gibt es zwei arten von ALC standart und erweitert

    Standart ist, du gibst per ALC ein sender frei

     

    erweitert ist, du gibst per ALC ein sernder zu enpfänger per protokoll tcp 80 frei

     

    beispiel:

     

    access-list 1 permit 172.16.3.0 0.255.255.255

    hier gibst du verkehr vom netz 172.16.3.0 frei als sender

     

    access-list 100 permit tcp 172.16.3.0 0.255.255.255 any eq 80

    hier gibst du verkehr vom netz 172.16.3.0 nach any frei mit port 80 = http

     

    Damit das ganze auch funktioniert musst du das noch auf (ein) interface binden

     

    interface ethernet 1

    ip access-group 1 out

     

     

    Binde die ACL nur auf ein interface, das ist wichtig!

    Du kannst auch die ACL auf das in interface binden

     

    interface ethernet 1

    ip access-group 100 in

     

    dann musst du aber auch die ALC anpassen

     

    access-list 100 permit tcp any eq 80 172.16.3.0 0.255.255.255

    hier gibst du verkehr vom netz 172.16.3.0 nach any frei mit port 80 = http

     

    Alles klar? :confused:

×
×
  • Neu erstellen...