分享是一种生活态度,求知,求真,分享工作,分享生活!

常用IP ACL功能配置

常用IP ACL功能配置
IP ACL 是应用于 IP 数据包的一系列 permit 和 deny 条件的顺序集合。路由器将根据 ACL 中的条件逐个测试数据包。第一匹配确定思科IOS软件是否接受或拒绝数据包。因为 Cisco IOS 软件将在匹配第一个条件之后停止测试,所以条件的顺序至关重要。如果没有任何条件匹配,路由器将根据一个隐式 deny all 子句拒绝数据包。以下是可……继续阅读 »

由 IP Input 进程引起的High CPU故障排除

由 IP Input 进程引起的High CPU故障排除
问题描述我们经常会遇到High CPU的问题,一般来说CPU 分进程高和中断高两种。中断高很多时候是由于实时的流量造成的,要根据网络的实际情况具体分析,原因有很多种,在此不一一列举了。进程高,不同的进程也有 不同的root cause。 在比较常见的几种占用CPU资源进程中,有一种叫 IP Input。在 IOS 中,我们把 SW process 叫做 ……继续阅读 »

IP电话解决FXO接口忙线问题

IP电话解决FXO接口忙线问题
问题描述通过FXO口接入PSTN或者PBX的时候,多数用户都会遇到FXO端口忙线的问题。其最明显的症状是所有的外线都出现繁忙状态,尽管进行中的呼叫不足以占用所有的外线接口。以下面的呼叫流程为例,当总的活动呼叫不到8路时,8条FXO接口已经全部处于忙线中,也就是说所有的从 Cellphone打入的和从IP phone打出的新呼叫都遇到忙线现象。呼叫流程I……继续阅读 »

ACS无法加入Windows AD domain

ACS无法加入Windows AD domain
问题描述ACS 5无法加入到Windows域,并且伴随有相应的报错信息出现,仔细阅读这些报错信息会对我们排查问题有很大帮助。网络拓扑解决方法在加入域时我们经常碰到的报错大致有两种:4.1 第一种DNS在ACS上指定错误如下图我们在加入域时出现报错Error while configuring Active Directory:Error w……继续阅读 »

IP电话不能访问企业/个人目录问题

IP电话不能访问企业/个人目录问题
问题描述用户最近完成了CUCM到8.X的升级,从此访问企业目录或者个人目录时,电话上显示主机不能被找到 (host not found)。此类问题只发生在7945等第三代电话上,而IP communicator不受影响。背景介绍从CUCM 8.X开始,CUCM引入了security by default的特性,通过https来加密IP电话和CUCM之……继续阅读 »

N7k tacacs认证失败案例分析

N7k tacacs认证失败案例分析
案例介绍用户配置了AAA 以及tacacs+认证,以前一直运行正常,某一天突然远程登录失败,但从console可以登录(console口本地认证)。基本配置如下: 1234567891011121314 n7k-vdc-1# show ……继续阅读 »

思科统一通信服务器CUCM中抓包

思科统一通信服务器CUCM中抓包
技术领域Cisco 统一通信平台问题描述在处理CUCM等统一通信平台的问题时,遇到网络问题导致的行为不正常,比如电话在莫名其妙的情况下失去了与CUCM的连接而注册到了SRST。类似的情 况经常出现在跨广域网使用VoIP,而这种情况无法从Call Manager或者电话的配置以及trace判断出问题所在,这个时候往往就需要在这类的应用服务器中抓包。……继续阅读 »

ASDM无法正常登陆Cisco ASA防火墙

ASDM无法正常登陆Cisco ASA防火墙
问题描述用户有一台新上线的ASA 5585 防火墙,发现在日常使用维护中,少部分用户可以正常的使用ASDM登陆ASA进行配置和管理,大部分用户的电脑不能够正常的登陆ASDM。 有问题的用户在IE浏览器,敲入ASA的地址以后没有任何反应,页面呈现空白页。问题分析思路确认防火墙上的相关配置是否无误。能够访问ASDM 和不能够访问ASDM的电脑是否……继续阅读 »

通过VRF实现数据分流

通过VRF实现数据分流
目的: 控制流量流向, 实现 4.4.4.4 (模拟Guest)可以访问1.1.1.1(模拟ISP1)和5.5.5.5(模拟LAN)方法:通过VRF+PBR实现拓扑图: 具体配置如下: 12345678910111213141516171819……继续阅读 »