728x90

 


*ALG(Application Layer Gateway)란?

NetScreen에서 V5.0에서 특정한 프로토콜(SIP, FTP, H.323 등)을 지원하는 신규 기능으로 ALG는 특정한 트래픽을 분석하여 NetScreen 방화벽을 통과하여 서비스가 가능하도록 resource 할당, 유동적인 방화벽 정책(ex: dynamic port을 요청하는 경우 편리하게 지원가능)을 설정할 수 있도록 지원할 수 있는 기능으로 Protocol Convert 역할을 할 수 있음, 알려진 포트를 사용하는 경우 및 정책에서 지정하는 경우 ALG기능을 사용할 수 있으며 ALG는 해당 프로토콜의 Payload 내용을 감지 또는 변경할 수 있습니다.

[출처] ISG1000장비의 ALG기능 질문입니다.. (주니퍼 엔지니어 모임) |작성자 네오

ALG 관련 ISSUE가 한번 있었다.
본사와 지사간의 VPN G to G를 설치하기 위해 부산과 대전을 다녀온 적이 있다.
VPN 설정하고 통신 테스트 하고 전혀 문제가 되지 않았는데... 한곳에서 SIP 관련 ISSUE가 발생을 했다.
인터넷 전화를 사용하는 업체인데 전화가 걸려오는 전화를 받는 것은 문제가 없었는데,

다른 곳에서 울리는 전화를 땡겨받기를 할 경우

약 8-10초간 아무 소리도 안 들리다가 이후 통화가 가능한가 싶더니 15-17초 이후 전화 연결이 자동으로 끊어졌다.
통신에 필요한 프로토콜은 SIP 하나였는데 Rule 부분의 문제는 아니었다.
결론적으로 주니퍼 방화벽의 메뉴중 Security 탭의 ALG에서 SIP를 Disable 시켜서 원인 해결이 되었다.
위에서 언급했듯이 ALG 는 L7 기반의 Application Layer Gateway를 처리 하다 보니 우리가 알지 못했던 비 정상적인
패킷에 대해서 처리가 이루어지기 때문에 오동작으로 오해하기가 쉽다.
더 신중한 보안 및 Application 처리를 위해서 ALG를 사용하는 것은 맞지만 국내 현실에 맞지 않는 부분도 많은 것 같다.

728x90
728x90

728x90
728x90


Summary:

This article describes how to recover a lost or forgotten password for the EX-series Switch.

 

Problem or Goal:

Lost root password for the EX-series Switch.

 

 

Solution:

Troubleshooting Loss of the Root Password on the EX-series Switch

Problem:
If you forget the root password for the switch, you can use the password recovery procedure to reset the root password.

NOTE: You need physical access to the switch to recover the root password. This is done by direct console access or through a console server to the console port on the EX Switch.

Solution To recover the root password:
  1. Power off your switch by unplugging the power cord or turning off the power at the wall switch.
  1. Insert one end of the Ethernet cable into the serial port on the management device and connect the other end to the console port on the back of the switch.
  1. On the management device, start your asynchronous terminal emulation application (such as Microsoft Windows Hyperterminal) and select the appropriate COM port to use (for example, COM1).
  1. Configure the port settings as follows:
  • Bits per second: 9600
  • Data bits: 8
  • Parity: None
  • Stop bits: 1
  • Flow control: None
  1. Power on your switch by plugging in the power cord or turning on the power atthe wall switch.
  1. When the following prompt appears, press the Spacebar to access the switch's bootstrap loader command prompt:
Hit [Enter] to boot immediately, or space bar for command prompt.
Booting [kernel] in 1 second...
  1. At the following prompt, type boot -s to start up the system in single-user mode:
loader> boot -s
  1. At the following prompt, type recovery to start the root password recovery procedure:
Enter full path name of shell or 'recovery' for root password recovery or RETURN for /bin/sh: recovery

A series of messages describe consistency checks, mounting of filesystems, and initialization and checkout of management services. Then the CLI prompt appears.
  1. Enter configuration mode in the CLI:
user@switch> cli
  1. Set the root password. For example:
user@switch# set system root-authentication plain-text-password
  1. At the following prompt, enter the new root password. For example:
New password: juniper1

Retype new password:
  1. At the second prompt, reenter the new root password.
  1. If you are finished configuring the network, commit the configuration.root@switch# commit

commit complete

  1. Exit configuration mode in the CLI.
root@switch# exit

  1. Exit operational mode in the CLI.
root@switch> exit

  1. At the prompt, enter y to reboot the switch.
Reboot the system? [y/n] y
728x90

'업무이야기 > Network' 카테고리의 다른 글

Alteon L4 FWLB Sample  (0) 2012.04.20
Juniper Virtual Router Basic Configuration  (0) 2012.02.21
Alteon config 기본 설정  (2) 2012.02.07
Alteon SLB에서 PIP(Proxy IP) 설정  (1) 2012.02.04
Brocade FLS624G dhcp 구성 config (Foundry)  (0) 2012.01.25
728x90

728x90
728x90

http://opencast.naver.com/SB754   <- 바로 요기

예전부터 네이버 오픈캐스트의 화면 인터페이스가 맘에 들었지만 뭐에 쓰는 물건이지 몰랐기에 관심을 끊었다가 도전해 보기로 했다.
티스토리도 가입이 초대에 의해 이루어지는 아주 까다로운 방법이었는데 오픈캐스트는 5명 이상의 네이버 메일을 통해 추천을 받아야 된다고 한다.
내 주변에 네이버 계정 쓰는 아는 사람이라...음....누가 있을까 ?
와이프1
와이프2
나의 다른 계정
아들
...
한개가 빈다.
할수 없이 회사 직원에게 부탁을 했다.
그래서 드뎌 개설 완료.
동영상을 통해 발행하는 방법을 습득하고 첫페이지를 발행했다.
이것 저것 손대서 관리가 잘 안되는 것들이 나오긴 하지만 그래도 새로운 것을 해본다는 것에 대한 재미는 어쩔수  없다
한동안 오픈캐스트에 신경좀 써 봐야쥐.....ㅋㅋ

P.S
써 놓구 보니 와이프가 두명 처럼 보인다.
아니다 와이프의 계정 두개다
오해 없기를...

728x90

'지금 이 순간' 카테고리의 다른 글

골뱅이와 소면  (0) 2012.02.19
오늘의 점심은 깐풍새우 정식  (0) 2012.02.16
홈플러스 Croissant (크로아상, 크로와상) 생지로 바로 굽기  (0) 2012.02.13
부산 광안대교  (0) 2012.02.10
오늘의 점심  (2) 2012.02.07
728x90


<아이들이 둘다 광고에 나와서 보관중 ㅎㅎ>








728x90

'딴나라이야기 > 필리핀이야기' 카테고리의 다른 글

필리핀 여행 2일차 (24.04.09)  (0) 2024.04.10
필리핀 여행 1일차 (24.04.08)  (0) 2024.04.08
필리핀의 주요 골프장  (0) 2011.11.11
유비콘필이 필리핀 TV에 나왔다  (1) 2011.09.04
Cebu  (0) 2011.08.04
728x90



퇴근하고 집에 들어왔는데 집사람이 빵을 랜지에 굽고 있다.
미국이랑 캐나다 있을때 즐겨 먹던 빵이다.
애들도 누구를 닮았는지 빵안에 뭐가 들어 있는 것을 별로 안 좋아라 한다.
그러다 보니 즐겨 먹게된 빵이 코로아상과 모닝빵이다.
허풍서니 같은 빵이라 한자리에서도 몇개씩 먹어 치우다 보니 소비량이 꽤나 되었었다.
한국도 빵집에서 파는 것은 개당 가격이 솔솔찮게 나가는것 같다.
그런데 좋은 소식으로는 홈플러스에서 천원에 대락 6개 정도의 크루아상이
생지로 나온다고 해서 집사람이 많이 사둔 것 같다.
기쁘지 아니할 수가 없다.
좀 자주 즐겨줘야겠다. 옛 추억을 떠올리면서........

 

728x90

'지금 이 순간' 카테고리의 다른 글

오늘의 점심은 깐풍새우 정식  (0) 2012.02.16
Naver Open Cast  (0) 2012.02.16
부산 광안대교  (0) 2012.02.10
오늘의 점심  (2) 2012.02.07
아이들 눈으로 보는 세상...  (0) 2012.01.30
728x90

 

 

 

 


휘트니 휴스턴, 48세로 급사 "원인 몰라"

세계적인 팝 디바 휘트니 휴스턴이 현지 시간으로 11일 사망했다.

12일 미국 로스앤젤레스 AP 통신에 따르면 휘트니 휴스턴이 현지시간으로 11일 48세 나이로 숨을 거뒀다.

휘트니 휴스턴의 홍보 담당자 크리스틴 포스터는 미국 언론에 “휘트니 휴스턴이 사망했으며 숨을 거둔 장소와 원인은 아직 파악 되지 않고 있다"고 밝혔다.

-- 아침에 이 뉴스 보고 깜짝 놀란 1人
     얼마전 라디오스타에서 김국진이
    " 잘 나가고 유명하다고 그 사람이 행복한건 아니다"
     머 이런 말을 했던거 같은데 아직 젊은 나이에...
     사람은 말년운이 좋아야 한다는 말이 거짓은 아닌 것 같다...




 


 


Give me one moment in time
나에게 그런 시간을 주세요

I will be free....oh
난 자유로와질 거에요. 그래요

I will be I will be free....
나는 자유로와질 거에요

저작자 표시 비영리 동일 조건 변경 허락

 

 

 

 

728x90

+ Recent posts