logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Linux 如何将linux主机变为路由器&&iptables的基本用法

1、首先查看主机是否开启转发功能cat /proc/sys/net/ipv4/ip_forward 的值是0还是1,0代表关闭,1代表开启2、如果主机对应的功能关闭该如何开启?echo 1 >/proc/sys/net/ipv4/ip_forward :临时有效,且立即生效永久有效要用下面的配置vim /etc/sysctl.conf :编辑该文件ipv4_forward=1:在该配置文件中

文章图片
#linux#运维#服务器
华为交换机如何看接口与vlan的相关信息

在没有学习hybrid口之前,我是不怎么理解后面的里面的UT和TG是什么意思,因为在日常生活中我比较习惯使用的端口就是access口和trunk口,根本没有涉及到hybrid口。所以当我使用display去显示vlan信息的时候,也只是看一下端口是否被划分到对应的vlan下。回到正题,TG代表hybrid中的taged,UG代表hybrid中的UT。当一个携带vlan标签的报文进入交换机,会判断该

文章图片
#华为#网络
华为防火墙反病毒(个人思绪总结)

首先华为的防火墙主要支持一些应用层的传输协议,其次再应用层之上有诸多的应用软件使用这些协议,如果http,FTP等。当判断其是支持的协议之后,会再判断相关的流来源是否在白名单之中,如果在白名单之中,那么就意味着可以逃避防火墙的病毒检查。然后没有匹配上白名单的流量会进行病毒特征库的检查,病毒特征库在系统--->升级中心中可以去进行导入和升级,一般防火墙联网之后会去sec.huawei.com的

文章图片
#安全
华为入侵检测思绪总结

IPS的实现机制1、IP分片的重组以及TCP流的重组,防止因为分片对导致防火墙的逃脱2、协议识别和协议解析,通过对报文的协议类型以及报文的上层内容识别,深入提取报文的特征3、特征匹配,当防火墙识别了报文的上层的协议类型以及相关的内容,就会进行报文的特征匹配只有匹配到了相关的IPS特征库之后才会进行下一步的处理所以从上面可以看出IPS的实现机制主要是依靠分片和流的重组以及上层协议的识别,相关的不良内

文章图片
#网络
华为防火墙虚拟系统的案例分析(个人总结向)

案例一如图整个拓扑的架构如图所示,上面蓝色的是子虚拟系统1,它分配了一个物理接口g1/0/0,在虚拟子系统1上面利用实现NAPT使得内网用户可以访问外网,同时在子虚拟系统1上面实现nat server使得192.168.0.1的服务器可以对外提供服务。下面紫色的是子虚拟系统2,它也分配了一个物理接口g1/0/1,在虚拟子系统2上面同样利用NAPT使得内网的主机可以访问外网,同时在虚拟子系统使用no

文章图片
#网络#安全
华为防火墙链路检测工具(IP-LINK,BFD)

IP-LINK三个检测周期15s后未收到响应报文则认为故障收到三次响应后才认为故障消除ip-link xxx //创建ip-linkdestination 1.1.1.1 interface xxx mode xx next-hop 2.2.2.2ip-link check enable //开启ip-link检查tx-interval xx //设置发送间隔times xx //设置超时次数di

文章图片
#网络协议#网络#p2p +1
华为防火墙对ospf的处理

不同防火墙对ospf的处理不一样,因为OSPF在建立full关系的过程的时候,DD报文之间的交互是单播所以可能会被阻拦,其他的报文是组播报文,我觉得因为只有开启ospf的路由器才会去响应组播报文,所以华为就没有去阻拦相应的组播报文在ospf中的DD报文需要放行,在某些防火墙上否则会出现exstart的状态虚拟化防火墙不需要放行,新版的AI防火墙6000需要手工放行只要将local到local区域之

#华为#网络#负载均衡
防火墙接口配置三步骤

1、为接口配置IP2、将接口配置进安全区域3、如果是同区域不需要设置安全区域,当然也可以配置,默认是放行流量的其他默认情况下防火墙是不允许其他人访问,也不允许自己主动访问其他人。但是如果你在接口上配置service-manage ping permit,或是其他管理流量的允许,那么别人可以使用相关的协议去访问防火墙,但是防火墙自身依然不能主动地去访问其他人。...

#服务器#linux#网络
华为防火墙基本配置

USG配置登录的缺省用户名admin 密码为Admin@123一、使用web界面对该设备进行管理1、配置USG的IP地址2、配置USG接口的web设备管理接口视图下:service-manage enable接口视图下:service-manage https permitweb-manage security enable port 2000aaamanage-user webuserpassw

#华为
    共 25 条
  • 1
  • 2
  • 3
  • 请选择