Oct 31
安全的把老婆送到家,在老丈人家待了一天,乘三十一号火车回北京。
      呵呵,现在在火车上,用手机写日志,速度挺快的。老婆今后的任务就是保证宝贝和自己身体健康,真是苦了爸爸妈妈了,多亏有他们悉心照料。我的任务就是回去收拾东西,准备搬家,等待收房。迎接宝宝诞生,哈哈!
      当然了,工作上也的努力,把工作做好。
Oct 25
点击在新窗口中浏览此图片
下载文件
这个文件只能在登入之后下载。请先 注册登入
Tags: , ,
Oct 25
      终于老婆回家了,不用再那么辛苦上班了,再有2个月宝宝就降生了,希望他(她)健健康康的!老婆回家就剩我一个人在北京了,有点舍不得啊,呵呵!今天收拾东西,准备再一次搬家。家里好乱啊。
Tags: ,
Oct 22
     公司福利到西安旅游,感的机会不好,这两年是金融危机,换做以前公司早就去塞班、韩国啥的了,这次比较低调,就去西安转转。
     第一次去西安乘坐Z19软卧,公司住的是西安城堡酒店,听导游说是五星级酒店,环境还行,挺不错的,这趟去西安游玩了华清池、兵马俑、华山和古城墙,还有有大雁塔,但是我没去,和几个同事去回民街吃小吃去了,早就听说西安小吃是一特色。
     华清池第一个游玩的景点,据说是杨贵妃沐浴的地方,这里有温泉,看到了杨贵妃沐浴的汤,去的当天还看到几个穿着唐代古装衣服的少女,一看我就晕了,难道唐代真的流行这等身材?这样也叫美女?无语啊!说实在的真没有什么好玩的,好看的,下次如果你去西安,真没必要去华清池玩,浪费时间,浪费钱。
     兵马俑,这里不错,人也多,小时候就对兵马俑感兴趣,看了盗墓的书籍后,对传说中的秦始皇陵的神秘深深吸引,这次去主要参观了兵马俑的一号、二号、三号坑以及博物馆,通过导游的讲解,深刻的体会到我们老祖宗还真厉害,在那个科技不发达的年代竟然能有如此成就,了不起!在去兵马俑的途中,终于看到了秦始皇陵巨大的封土堆,够气派!
     华山是这其中比较好的景点,先是坐大巴到华山脚下,点被赶上堵车,3个多小时才到华山脚下,之后乘坐华山的小客车到乘坐缆车的地方,乘缆车到华山的中部,然后爬山,由于我们到华山比较晚,所以只爬到金锁关就下来了!总体来说华山可用一个字来形容,那就是险!挺刺激!
     古城墙是最后一站,古城墙高大,城墙很宽,上面很平,可以骑车观光,站在城墙上脑海中浮现出当时劳工们建设城墙的情景,这是个多么浩大的工程啊!
     西安小吃挺多的,最喜欢吃的当然是羊肉泡馍,呵呵!本来我是不喜欢吃羊肉的,但是羊肉泡馍还是挺好吃的,其他的小吃不喜欢,西安的特长也挺多的,同事们买了很多的石榴、水晶柿子,苹果啥的,我逛了好长时间,最后决定买一斤椒盐核桃带回来给老婆吃,这东西孕妇吃了好!
     西安整体给我的印象一般,最大的印象就是堵车,我看和北京有一拼,甚至比北京还差!
Tags: ,
Oct 21
     贝尔SR7750拥有丰富QoS能力以及丰富接入能力,特别是层次化QoS非常适应未来网络的发展,因此目前在运营商应用比较广泛,但像我虽然接触该设备的时间已不短,但还没有亲自动手安装它,每次到客户现场基本都是厂商已经把它安装完了,并且网络可达了,呵呵!我只要Telnet上去就可以了!但实验室新上来两套SR7750-1和SR7750-7,这才有机会安装了一次!
     安装贝尔SR7750一般都是厂商工程师来做,对于新手安装时只需注意以下几点:
     1、刚从厂家出来的引擎板后面有个带黄色提示标签, 上面是英文的,意思是说在你将引擎插入到机箱前请取下该保险。黄色标签是帖在引擎板的电源接口上的,上面有个保护套,你需要将保护套和提示标签一起取下来,要不你引起安装不进去。
     2、随机器会带个CF卡,里面已经拷贝了最新的IOS,该卡可以用读卡器读写,如果你需要更换IOS或文件你可以通过你的PC去读写。
     3、安装CF卡时要注意,由于7750会有多个CF插槽,一般都是三个,你需要将其安装到第三个插槽上,因为系统引导的时候是看第三个插槽CF卡上面的IOS,安装到其他槽是没用的!
     4、正常情况下我们会采用system(loopback)作为带内管理,但贝尔SR7750的引擎一般都有电口的管理口,可作为带外管理来用,但是该管理口的配置与其他Port配置不同,该管理口在配置时叫做bof
     # bof address x.x.x.x/24 primary //配置带外地址
     # bof static-route y.y.y.y/24 next-hop y.y.y.1 //配置带外网关
     # bof save

Oct 16
大家今后可以使用手机通过点击在新窗口中浏览此图片访问本站啦!
Tags: , ,
Oct 14
      今天对本站内容分类进行了调整,将原技术专区修改为思科技术,而后新添加华为技术阿尔卡特两大分类。近一年前我的工作早已不局限于思科产品和技术的范畴,早就开始接触华为、阿尔卡特朗讯和中兴几大厂商的主流设备。目前经常接触的华为设备有NE5000E、NE80E、NE40E、S8512,阿尔卡特朗讯设备有SR7750和ESS7450,中兴T160G等设备,涉及的技术非常的广泛。
      之前的博客分类还都是局限于思科的范畴,今后我会发布一些华为、阿尔卡特朗讯以及中兴厂家的技术及经验总结,一是帮助大家、二是自己的经验总结积累。如果大家有什么好的经验啊、资料啊都可以好其他人分享啊,在网络行摸爬滚打也不是一天两天了,其实要做成一件大事,光靠一个人是远远不够的,需要集体的智慧好火花。你们觉得呢?
      感谢大家光临myccie.net,希望继续支持myccie.net的发展!谢谢!
Tags: ,
Oct 11
     What is the AXP?
     The Cisco Application eXtension Platform (AXP) is made up of a hardware card (three different models), modified Linux software that runs on the card, and a program for software developers. You could also say that the AXP represents “network virtualization.”
     To make this work, Cisco AXP provides an open Linux development environment. That’s right — the AXP is a card that goes into your Cisco router and that card runs a hardened version of Linux, customized by Cisco. So, you aren’t running Linux on your current Cisco router CPU, RAM, and Flash or in the IOS. You are running Linux on a card that is inserted into the router.
     The AXP card that goes in your router will work in Cisco ISR Routers. Specifically, the models that it works in are the 1841, 2800, and 3800 series routers. This card is a standard network module (NME) or AIM card, depending on the router you are using.This AXP card has its own memory, CPU, and Flash HD (and GB Ethernet in the case of the NME).
Tags: , , ,
Oct 11
点击在新窗口中浏览此图片2009 Internetwork Expert 最新 R&S Workbook ver 5,包含CCIE R&S Lab Workbook Volume I 和 II,是非常难得的资料,里面包含各个实验的拓扑、路由器初始化配置、讲解及验证过程,非常适合练习使用!

下载文件
这个文件只能在登入之后下载。请先 注册登入
Tags: , ,
Oct 11
Documentation:
1. Document your IKE Phase 1 negotiation criteria (example below)
 Encryption algorithm: AES-128
 Hashing: SHA-1
 Authentication: pre-shared
 Key exchange: Diffie-Hellman Group 2
2. Document your IPSec (IKE Phase 2) negotiation criteria (example below)
 Encryption algorithm: esp-aes 128
 Authentication: esp-sha-hmac
Configuring IKE Phase 1:
1. Enable ISAKMP: Router(config)#crypto isakmp enable
2. Create ISAKMP Policy: Router(config)#crypto isakmp policy <1-10000>
 Router(config)#crypto isakmp policy 100
o Router(config-isakmp)#encryption aes 128
o Router(config-isakmp)#authentication pre-share
o Router(config-isakmp)#group 2
o Router(config-isakmp)#hash sha
3. Configure ISAKMP Identity: Router(config)#crypto isakmp identity

4. Configure pre-shared keys: Router(config)#crypto isakmp key address
Configuring IKE Phase 2:
1. Create transform sets: Router(config)#crypto ipsec transform-set
 Router(config)#crypto ipsec transform-set JEREMY esp-aes 128 esp-sha-hmac
2. (optional) Configure IPSec lifetime: : Router(config)#crypto ipsec
3. Create mirrored ACLs defining traffic to be encrypted and the traffic expected to be received encrypted
4. Set up IPSec crypto-map: Router(config)#crypto isakmp map ipsec-isakmp
 Router(config)#crypto map MAP 100 ipsec-isakmp
o Router(config-crypto-map)#match address
o Router(config-crypto-map)#set peer
o Router(config-crypto-map)#set pfs
o Router(config-crypto-map)#set transform-set
Verify:
    show crypto isakmp policy
 show crypto ipsec transform-set
 show crypto ipsec sa
 show crypto map
 debug crypto isakmp
 debug crypto ipsec
分页: 6/27 第一页 上页 1 2 3 4 5 6 7 8 9 10 下页 最后页 [ 显示模式: 摘要 | 列表 ]