Jump to content

sierrakilo

Members
  • Gesamte Inhalte

    9
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von sierrakilo

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei
  • 5 Jahre dabei!

Neueste Abzeichen

10

Reputation in der Community

  1. Der VPN-Client unterbindet normalerweise die Kommunikation ins locale LAN und lässt nur den Traffic in den VPN-Tunnel zu. Sonst könnte "Splitt-Tunneling" konfiguriert werden ist aber ein Sicherheitsrisiko und wird meistens von der terminierenden FW abgelehnt.
  2. Der DHCP-Client muss bei jedem Start einen DHCP-Server kontaktieren, da sich das IP-Netz geändert haben könnte oder er sich gegebenenfalls in einem anderen IP-Netz befindet.
  3. Cisco Catalyst 2950 commands: Switch(config-if)# switchport mode access Switch(config-if)# switchport port-security Switch(config-if)# switchport port-security mac-address 0000.02000.0004 Switch(config-if)# switchport port-security violation {shutdown | restrict | protect} Nachteil: Hoher administrativer Aufwand, Switch ist relativ teuer
  4. - switches der serie 2950 unterstützen kein "mdix auto" daher kann dieses Feature nicht konfiguriert werden - ein x-over Kabel wird sich nicht vermeiden lassen
  5. feature is not supported platforms supporting this feature see: 2940 Series Switches 2970 Series Switches 3750 Series Switches
  6. +++++++++++++++ ip source-route To allow the Cisco IOS software to handle IP datagrams with source routing header options, use the ip source-route command in global configuration mode. To have the software discard any IP datagram containing a source-route option, use the no form of this command. ip source-route no ip source-route Syntax Description This command has no arguments or keywords. Defaults Enabled +++++++++++++++ (Token-Ring RIF Informationen; default config command) - > kein Zusammenhang bezüglich der gefragten Konfiguration
  7. @ rob source routing ist ein Begriff der beim "bridging" dlsw oder Token-Ring verwendet wird ip nat outside auf dem dialer 1 ohne zugehörige Konfiguration auf dem eth0 und einer Definition des NAT macht keinen Sinn. von "autom. nat" und "eigene ip mitgeben" habe ich im Zusammenhang mit Cisco Netzwerken noch nichts gehört. NAT ist notwendig und muss daher konfiguriert werde !!!!
  8. sierrakilo

    netzaufbau

    ein 2500 hat nur Ethernet und 802.1q bzw. ISL (router on a stick) geht nur ab FastEthernet
  9. folgendes fehlt: (int eth0) ip nat inside (global) ip nat inside source list traffic_to_nat interface Dialer1 overload ip access-list standard traffic_to_nat permit 192.168.3.0 0.0.0.255
×
×
  • Neu erstellen...