logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

计算机网络-防火墙工作原理与安全策略

流量的转发有区域内和区域间,通过安全策略进行控制,安全策略匹配五元组、时间、用户等条件,匹配完成后进行允许或拒绝的动作,以此实现流量过滤。因为这种设备虽然部署在内网,但是经常需要被外网访问,存在较大安全隐患,同时一般又不允许其主动访问外网,所以将其部署一个优先级比trust低,但是比untrust高的安全区域中。一个安全区域是防火墙若干接口所连网络的集合,一个区域内的用户具有相同的安全属性。当防火

#程序人生
frp内网穿透部署,轻松实现内网服务对外访问

在实现内网穿透时,FRP能够将公网与内网之间的隔离突破,使得公网用户可以直接访问内网服务器上的资源,从而实现远程访问和管理。如果每次都手动运行服务应该会在前台运行,不能退出,如果ctrl + c退出,frp服务也就结束了,因此建议使用systemctl进程管理实现服务的启动停止和重启。window如果把cmd黑色窗口关闭则服务停止,因此需要设置后台运行,或者设置开机自启,通过计划任务运行,在此不做

#程序人生
Docker+mysql+wordpress搭建个人博客

从开始搭建一个wordpress博客开始想些一些日记、文章可以让别人通过网络访问吗?你可以搭建一个自己的博客呀!本文从服务器选择,简单服务器配置开始一路讲解操作,也当作学习日记吧。大家感兴趣也可以看看。环境搭建简单说明下基础环境配置,首先我们要搭建博客,肯定是需要通过网络访问的,然后我们的博客放在哪里呢?答:需要存放在服务器上。我一般是选择在云服务商上面购买一台云服务器,然后装上linux系统加上

#docker#linux
Chrony让内网设备时间同步

背景:公司服务器时间不同步导致一些认证功能无法使用,网络设备时间不同步日志信息不准确,因此想要在内网搭建一个NTP服务器,作为客户端同步网络时间服务器,作为服务端为内网其他终端提供授时服务。系统好像自带了chronyd这个服务,然后我通过yum无法安装ntpdate和ntp,所以百度后直接使用chronyd进行ntp服务搭建。Centos 搭建NTP服务器。服务器:Centos8。软件:chron

#程序人生
计算机网络-VRRP实验配置

总结:这里简单做了两个实验案例,典型的主备切换与VRRP组监视上行接口,当上行接口状态变化而VRRP组没有进行切换时会导致流量黑洞,可以通过track模块关联BFD或者接口状态进行优先级的调整,进而影响主备切换。因此VRRP可以根据上行接口的状态对设备的优先级进行调整,当AR1的上行接口状态Down时,VRRP优先级减少101,因此当AR1上行接口变化会切换到AR2进行流量转发。通过上行接口的变化

#程序人生
计算机网络-IPv6静态路由配置

前面我们学习了IPv6的基础概念、IPv6地址的格式与配置方法以及ICMPv6和DHCPv6的应用,但是在实际情况下基于IPv6的还有很多应用,基于IPv6的OSPF、BGP、RIP等等。IPv6静态路由与IPv4静态路由类似,也需要管理员手工配置,适合于一些结构比较简单的IPv6网络。在创建IPv6静态路由时,可以同时指定出接口和下一跳,或者只指定出接口或只指定下一跳。总结:这里大概了解下ipv

#程序人生
计算机网络-MPLS基础概念

在传统IP路由中,数据报文经过每一台路由器时,都需要逐跳解封装并查找路由表,这一过程不仅重复且效率低下。全网路由依赖:所有路由器必须知道全网路由信息。IP头部处理效率低:IP头部不定长,处理效率低下。无连接性:传统IP转发面向无连接,无法提供良好的端到端QoS保证。正是由于IP路由转发的这些特点,因此出现了MPLS多协议标签交换协议。

文章图片
#计算机网络
计算机网络-IPv6地址规范与分类

被请求节点组播组地址的应用场景举例:在IPv6中,ARP及广播都被取消,当设备需要请求某个IPv6地址对应的MAC地址时,设备依然需要发送请求报文,但是该报文是一个组播报文,其目的IPv6地址是目标IPv6单播地址对应的被请求节点组播地址,由于只有目标节点才会侦听这个被请求节点组播地址,所以该组播报文可以被目标节点所接收,同时不会占用其他非目标节点的网络性能。该地址作为某些报文的源地址,比如作为重

#程序人生
计算机网络-IPv6地址配置

一般情况下需要配置链路本地地址和全球单播地址,如果配置了全球单播地址会自动生成一个链路本地地址。IPv6地址的配置分为静态配置和动态配置。前面我们学习了IPv6地址的类型、ICMPv6在IPv6中的应用,现在来看下具体到IPv6的地址配置方式与路由配置。因为配置了单播地址会自动生成被请求节点地址,默认也会加入所有节点的组播地址FF01::1和FF02::1/2等地址。PC的地址,模拟器的PC不能手

文章图片
#程序人生
计算机网络-IPSec VPN基础实验一(主模式)

确保出口IP能够正常通信,需要注意的是这里只考虑到VPN流量,实际情况下可能是有internet上网流量和VPN互访流量,需要在ACL中进行区分,也就是在NAT时候调用ACL,先拒绝掉VPN流量然后允许上网流量。在华为以及华三设备中通过配置安全体验来定义一些如加密算法、认证算法、传输模式等内容,在IKE中又分为IKE 安全提议(ike proposal)以及IPSec 安全提议(ipsec pro

#程序人生
    共 66 条
  • 1
  • 2
  • 3
  • 7
  • 请选择