1.是不是可以把一台计算机同时设置在几个vlan中? 可以让一台计算机访问多个VLAN 加路由
2.在cisco的设备中,有那些措施来实现vlan的安全与隔离,它最终会达到怎样的效果? 可以设置访问的权限
3.如2950系列的交换机,在实现堆叠后,对交换机的性能有没有影响? 增加性能
4.交换机集群技术是什么? 主交换机上可以通过命令:“rcommand 1”来登陆到从交换机上进行管理。
5.RADIUS软件的功能有那些?
RADIUS是分布式客户机/服务器系统,它保护网络不受未经授权的访问的干扰。RADIUS客户机运行于路由器上,并向中央RADIUS服务器发出认证请求,这里的中央服务器包含了所有的用户认证和网络访问服务信息。在路由器上我们利用AAA安全模式支持RADIUS ,RADIUS已经在既要求高级别安全性、又要求维持远程用户访问的各种网络环境中得以应用。
可以在具有下述访问安全要求的网络环境中使用RADIUS:
l 拥有多厂商访问服务器的网络环境,并且每个服务器都支持RADIUS。例如,几家厂商提供的访问服务器可以使用单一的基于服务器的RADIUS安全数据库。在使用多厂商提供的访问服务器的基于IP的网络中,拨号用户通过RADIUS服务器进行认证。
l 在用户必须只访问单一服务的网络中。使用RADIUS,能够控制用户访问单一主机、单一实用程序(如Telnet)或单一协议(如点对点协议PPP)。例如,当用户登录时,RADIUS规定并限制这个用户使用IP地址10.2.3.4来运行PPP,并启动定义的访问列表。
要求资源记录的网络。可以使用与RADIUS认证或授权无关的RADIUS记录。RADIUS记录允许在服务的开始和结束发送数据,以指示会话期间使用的资源数量(如时间、字节等等)。
RADIUS不适合应用于下述网络安全情况中,RADIUS不支持下述协议:
l AppleTalk远程访问(ARA,AppleTalk Remote Access)协议
l NetBIOS帧控制协议(NBFCP,NetBIOS Frame Control Protocol)
l NetWare异步服务接口(NASI,NetWare Asynchronous ServicesInterface)
l X.25 PAD连接
l 路由器到路由器的情况。RADIUS不提供双向认证。在路由器上运行RADIUS,只能完成呼入认证,对于呼出认证(即本地路由器要登录到远端路由器时需要通过远端路由器的认证)是无法完成的。
l 使用多种服务的网络。RADIUS通常把用户捆绑到一个服务模型上。
当用户使用RADIUS进行登录认证时,发生下述步骤:
l 提示用户输入用户名和口令。
l 用户名和加密的口令通过网络发送到RADIUS服务器。
l 用户从RADIUS服务器收到下述响应之一:
ACCEPT:用户通过认证。
REJECT:用户没有通过认证,提示用户重新输入用户名和口令,否则访问被拒绝。
CHALLENGE:服务器发出Challenge请求。该请求从用户那里收集附加数据。
ACCEPT和REJECT响应与附加授权信息一起返回,用于EXEC或NETWORK授权。在使用RADIUS授权之前,必须首先完成RADIUS认证。ACCEPT和REJECT包中包括的附加数据由下述内容组成:
1. 用户能够访问的服务,包括Telnet、rlogin、、PPP、SLIP或EXEC服务。
2. 连接参数,包括主机或客户机的IP地址、访问列表和用户超时设定等。
6.PIX-515E-UR-FE-BUN防火墙的功能? 可见上传的那个目录 有兴趣可以发给你
7. WS-X6724-SFP http://www.cisco.com/en/US/products/hw/modules/ps4835/products_data_sheet09186a008014c49f.html
WS-X6748-GE-TX
http://www.cisco.com/en/US/products/hw/switches/ps708/prod_eol_notice09186a00801f3518.html
WS-CAC-2500W
AC 2500W 电源
GLC-SX-MM
WS-C6K-9SLOT-FAN2
S733Z-12217SX
WS-F6700-DFC3A这些模块的功能是什么都是6500上的模块 |