但是思科在中国的份额的确不是很多
思科远没有H3C、华为、TP-LINK、D-LINK等普及
但是思科没有放弃,思科在中国的网络技术学院很多,在各种城市都有
思科是网络技术的鼻祖
首先是思科官方的模拟器Cisco Packet Tracer 。该版本已经到53了,增加了很多的内容,但也删除了很多内容。只能模拟简单的实验,路由器支持到RIP。最好的是免费的。可以搜索下载
BOSON Netsim是boson公司针对学习CCNA、CCNP等推出的,可以模拟很多实验,并且有实验说明。但是是英文的,对于国内的新手来说是一种考验。虽然是免费下载的,但使用并不免费,尽管可以使用DEMO。有破解版
GNS3 目前最新的版本是072。可以模拟真实环境,但要有IOS,国内的一些网站或论坛可以下载,听说是学习CCIE的首要选择。点击GNS3可以官方网站进行下载
思科模拟器_gns3
至于小凡,DynamipsGUI 28、工大瑞普等因为没有使用过,不知道就没有写,但并不代表不好用。
你可以全部下下来,然后挨个使用,觉得好的就留下来。另外,上面3个都是支持命令缩写的,呵呵。1、首先点击服务器Server0,切换到桌面界面,进行IP配置。
2、其次切换到服务器的配置界面,对DHCP菜单进行配置,使连接此服务器的电脑自动分配IP地址。
3、然后对>1 服务器基本配置
DNS,DHCP,>
ACS是思科安全访问控制服务器。
思科安全访问控制服务器(Cisco Secure Access Control Sever)是一个高度可扩展、高性能的访问控制服务器,提供了全面的身份识别网络解决方案,是思科基于身份的网络服务(IBNS)架构的重要组件。
Cisco Secure ACS 解决方案引擎是一款高度安全、独立于 OS 的专用平台,提供了高度可管理的
访问控制解决方案,进一步缩短了设置和排障时间。
它提供了即插即用部署,一个高度可靠的验
证、授权和记帐(AAA)解决方案,且能更好地保护总拥有成本(TCO)。每个 Cisco Secure ACS
解决方案引擎都配有一个 Cisco Secure ACS 远程代理,支持远程登录和 Windows 验证。
扩展资料:
关键特性:
1、仅运行 Cisco Secure ACS 服务,以防止任何基于设备的 OS 更改、添加或配置修改。
2、提供了一个串行控制台接口,以用于初始配置、随后对 IP 连接的管理、接入 Cisco Secure ACSHTML 接口,以及升级和恢复过程的应用。
3、解决方案引擎专用管理工具提供了通用设备管理功能,包括备份、恢复、软件升级、监控、维护和排障功能。
4、提供了针对 Windows 域的验证和远程用户帐户记录功能。
5、分组过滤服务,可阻塞除必要的 Cisco Secure ACS 专用 TCP 和用户数据报协议端口外所有端口上的流量。
6、预先安装的独立思科安全代理有助于保护 Cisco Secure ACS 解决方案引擎免遭“零日”攻击。
7、内置 NTP 功能可保持网络时间同步及与其他 Cisco Secure ACS 设备或网络设备的一致性。
很多人都在实践中配置过CISCO的接入服务器,象2511、2620或者是5300。接入服务器提供了廉价的通过电话拨号远程访问企业网的方式。但是接入服务器提供的回拨功能却很少有人用到。回拨的过程是用户拨通接入服务器,输入用户名/密码,通过认证后,接入服务器切断与用户的连接,然后回拨用户的电话号码,重新建立连接,用户上网。回拨功能的好处是显而易见的,一是提高系统的安全性,用户上网所用的用户名/密码有可能会泄密,如果没有回拨,窃密者在任何地方用任何一部电话都可以拨号直接进入企业网。而在有回拨的情况下,接入服务器会去主动拨事先设定的和用户/密码对应的电话号码,而窃密者是不太可能到真正用户的家里或办公室拨号的,所以窃密者即使窃取了用户的密码也上不了网,这是利用了物理安全性。二是解决了用户的上网费用问题,比如用户在家里办公或对企业网络进行远程维护时,拨号上网会产生相当的电话费用,采用回拨功能,企业作为主叫的一方,几乎所有的上网电话费用都统一由企业来结算。用户只需负责初始呼叫时产生的很少的话费。本文以Cisco
2620为例,介绍一下异步拨号和回拨功能的配置,由于是统一的IOS,它和其他的接入服务器所用的配置是类似的。本文所用的配置是实际调试通过的。
我们所用的Cisco
2620具有8端口模拟调制解调器网络模块。根据有无回拨功能、回拨号码是否固定、接入号码是否单一等的区别,我们可赋予拨号用户有四种不同权限。第一种用户是普通用户,无回拨功能。第二种用户是有回拨功能,但回拨的号码是固定的,即这个帐号只能在固定号码的电话线上网,否则无法建立连接。第三种用户拥有的功能最为强大,有回拨功能,且回拨的号码可以在验证通过之后临时指定。以上三种用户都是不限被叫号码的,即他们拨打2620的8口modem模块的任何一口所连的电话号码都可上网。还有一种特殊用户是有回拨功能,但他只有拨通了某一个特定口的号码时才可上网,受到比较大的限制。一般实用中只用到前三种用户。
用户上网的过程和拨号上163、169的过程差不多。也是拨号、modem应答、验证、验证通过登录上网络等步骤。只是回拨用户在验证通过后,会有一个断线然后等待接入服务器回拨的步骤,最后也登录上网络。
按照如下的步骤对2620进行配置:
1、设置主机名和exec的回拨服务
命令:conf t
service exec-callback
hostname as1
2、设置用户
命令:(1)username >
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)