
网络与系统管理
文章平均质量分 63
achejq
知者不博,博者不知。
展开
-
chrome 提示 your connection is not private
如果使用的私有证书,用chrome打开网站的时候会提示这个想要通过,可以在网页的任意位置点击输入thisisunsafe回车就可以跳过原创 2020-10-14 20:22:27 · 1183 阅读 · 0 评论 -
Opscenter用户手册
Opscenter用户手册1. OpsCenter简介DataStaxOpsCenter是一个可视化管理和监控Apache Cassandra和DataStax Enterprise工具。OpsCenter简化了管理任务:添加扩展集群配置nodes查看性能指标修复问题监控集群情况主要功能OpsCenter主要功转载 2016-04-27 10:38:48 · 6475 阅读 · 0 评论 -
13 Free Open Source NetFlow Analyzers for Windows and Linux/Unix
Looking for a Free Open Source NetFlow Analyzers for Windows, Linux or Unix? Look no further, we’ve compiled the ultimate list of Open Source tools to help with your network monitoring tasks. As many转载 2016-05-10 11:38:17 · 2206 阅读 · 0 评论 -
Smokeping安装及问题解决
http://blog.sina.com.cn/s/blog_c2f230f70101lx2k.htmlSmokeping架构组件有:rrdtool、Fping、Echoping、Curl、Perl、Perl模块、SpeedyCGI、apache等。安装程序就不介绍了。Perl模块:perl-libwww-perl perl-IO-Socket-SSL perl-Net-Tel转载 2016-05-24 08:24:00 · 7649 阅读 · 0 评论 -
Linux下的串口调试工具
minicom是linux下串口通信的软件,它的使用完全依靠键盘的操作,虽然没有“超级终端”那么易用,但是使用习惯之后读者将会体会到它的高效与便利,下面将讲解minicom的安装和配置。一、安装minicom:使用以下命令:# sudo apt-get install minicom以下为安装的详细信息:# sudo apt-get install minicom转载 2016-04-21 12:02:34 · 3983 阅读 · 0 评论 -
搜索引擎工作原理
搜索引擎的工作原理主要经过了四个步骤:第一步:自动下载网页要提供搜索服务,服务提供商需要根据搜索的内容遍历全世界所有的网站内容。如果实时的去遍历,这需要一个时间非常长的,让人难以接受的过程。如果想加快这个过程,就需要将全世界的网站保留在本地,并且不断的更新。这里将用到一项技术--网络爬虫。网络爬虫的工作原理:假定从一家门户网站的首页出发,先下载这个网页,然后通过分析,可以找到网原创 2012-12-28 11:24:16 · 1256 阅读 · 0 评论 -
SaltStack
注解欢迎来到Salt Stack!我很激动你对Salt充满兴趣并且从Salt开始走上更好的基础设施管理之路。我带着创造最好软件的目标来开发(并且会持续开发)Salt,以便它能够管理几乎所有类型的计算机。我希望你能够享受Salt之旅以及这个软件能够解决你的真实世界需求。入门指南SALTSTACK是什么?Salt是一种和以往不同的基础设施管理方法,它是建立在大规转载 2016-04-21 12:19:47 · 1320 阅读 · 0 评论 -
关于防火墙性能的测试
http://blog.chinaunix.net/uid-20513742-id-1658230.htmlRFC2544测试吞吐量吞吐量是衡量一款设备转发数据包能力的测试。这个数据是衡量一款防火墙或者路由交换设备的最重要的指标。 测试吞吐量首先根据标称性能确定被测试设备的可能吞吐量大小,这样来决定我们测试一款设备所需要的测试仪端口数量。如果一块设备标称性能达到8Gbps,转载 2016-04-22 11:28:42 · 10468 阅读 · 0 评论 -
linux下ping加时间戳实时输出到文件 放后台运行
放后台运行命令:setsid实时输出命令:unbuffer加时间戳:awk '{ print $0"\t" strftime("%D_%H:%M:%S",systime()) } ' 命令如下:setsid unbuffer ping 172.17.1.1 -i 2 | awk '{ print $0"\t" strftime("%D_%H:%M:%S",systime())原创 2016-05-19 11:01:56 · 9484 阅读 · 1 评论 -
linux主机名被更改为bogon原理分析
博客原址:http://blog.youkuaiyun.com/weiwan721/article/details/48463371问题描述:操作系统为RHEL6.5,安装时使用的是默认主机名localhost,后来不知道怎么,在没有人修改的情况下,重启后就变成了bogon。导致我们的数据库等应用无法正常启动。在排除人为修改的原因后,检查了/etc/sysconfig/network等文件转载 2016-06-01 11:42:18 · 1458 阅读 · 0 评论 -
Saltstack基础文档
来源:http://my.oschina.net/u/877567/blog/182923摘要 saltstack 和 Puppet Chef 一样可以让你同时在多台服务器上执行命令也包括安装和配置软件。Salt 有两个主要的功能:配置管理和远程执行。 这里讲述了saltstack的基本使用方法。目录[-]saltstack简述安装debian/转载 2016-04-25 17:02:51 · 1235 阅读 · 0 评论 -
开源网络准入系统(open source Network Access Control system)
之前接触过两种网络准入系统1.微软 域控制器:主要通过软件层面准入,访问任何资源都需要终端与域控制器的准入,互联网采用ISA与域控联动。比较完整的解决方案,很牛,但是全部需要采用微软产品(严格上讲,不算是网络层准入,算是应用层准入,但整体方案非常强大)。2.Cisco NAC:主要通过硬件控制,两种方式1>in-band方式(流量通过认证系统,主要适配其它厂商设备)2>out-band方式原创 2016-04-07 22:39:38 · 10178 阅读 · 0 评论 -
7个杀手级的开源监测工具
想要更清晰的了解你的网络吗?没有比这几个免费的工具更好用的了。网络和系统监控是一个很宽的范畴。有监控服务器、网络设备、应用正常工作的方案,也有跟踪这些系统和设备性能,提供趋势性能分析的解决方案。有些工具像个闹钟一样,当发现问题的时候就会报警,而另外的一些工具甚至可以在警报响起的时候触发一些动作。这里,收集了一些开源的工具,旨在解决上述的一些甚至大部分问题。Cacti转载 2015-12-07 19:17:16 · 1407 阅读 · 0 评论 -
华为 CISCO 交换机型号识别
华为: 举例说明:302620125012 看第2位是0~4 的说明它是2层交换机3550 看第2位是5~9的说明它是3层交换机LI(Lite software Image)表示设备为弱特性版本。SI (Standard software Image)表示设备为标准版本,包含基础特性。EI(Enhanced software Image)表示设备为增转载 2014-02-17 15:02:37 · 2985 阅读 · 0 评论 -
比较流行的日志分析软件
一、WebtrendsWebtrends现在是Netiq公司的网站访问统计软件,可以说是业界日志分析软件的工业标准。笔者通过对其新版本Webtrends 7.0的试用,亲身体会到了此产品在网站运营分析应用方面的强大功能。Webtrends 7.0 已经不单纯是一款提供日志分析统计数据的软件,除了最常见的日志分析功能外,其可以对数据进行深度挖掘,更重视网站运营、市场营销等对运营人员更转载 2014-03-05 16:14:13 · 5223 阅读 · 0 评论 -
详解策略路由与路由策略
在网络设备维护上,现在很多维护的资料上都讲到“路由策略”与“策略路由”这两个名词,但是有很多搞维护的技术人员对这两个名词理解的还不是很透彻,无法准确把握这两者之间的联系与区别。本文简单分析一下这两者之间的概念,并介绍一些事例,希望大家能从事例中得到更深的理解。一、路由策略路由策略,是路由发布和接收的策略。其实,选择路由协议本身也是一种路由策略,因为相同的网络结构,不同的路由协议因为转载 2014-03-13 13:59:05 · 2578 阅读 · 0 评论 -
H3C构建中国石油天然气股份有限公司全国骨干网
H3C构建中国石油天然气股份有限公司全国骨干网用户简介 中国石油公司是中国销售额最大的公司之一,广泛从事与石油、天然气有关的各项业务。在上市后,中国石油财务业绩优良,2000年、2001年和2002年的净利润分别为552亿元人民币、455亿元人民币和469 亿元人民币。中石油已经成为一家国际化、市场化的公司,并融入世界经济全球化和技术、经济一体化的大潮之中。为适应国际转载 2014-04-30 10:42:55 · 3262 阅读 · 0 评论 -
Sendip使用说明
在从事网络产品尤其是网络安全产品开发时,我们一直面临着一个问题,就是对产品的TCP/IP 协议栈进行稳定性或安全性测试,确保开发产品在遇到各种不规则的错误的IP 包时仍可正常稳定高效地工作,我们知道,在正常的网络环境中,很难产生错误的IP 包,也很难产生我们想要的错误的IP 包,为此,要完成对产品的测试,我们必须自己来制造各种各样错误的IP 包,本篇的目的就是介绍如何利用各种发包工具来制造自己想要转载 2014-05-08 10:14:04 · 1962 阅读 · 0 评论 -
各个地区2.4G及5G信道一览表
各个地区2.4G及5G信道一览表美洲(FCC)2.412 ~ 2.462 GHz:11个信道5.15 ~ 5.35 GHz,5.725 ~ 5.825 GHz;12个信道中国2.412 ~ 2.472 GHz:13个信道5.725 ~ 5.825 GHz:4个信道ETSI2.412 ~ 2.472 GHz:13个信道5...转载 2013-05-22 10:06:06 · 360227 阅读 · 5 评论 -
Network Troubleshooting Using ESXCLI 5.1 (VMware vSphere Blog)
When it comes to network troubleshooting in an ESXi host, there are various types of information that can be useful to a vSphere administrator such as basic information like a virtual machine’s IP Add转载 2015-01-26 19:15:55 · 1550 阅读 · 0 评论 -
深度解读运维自动化
说实话,一个运维团队的运维能力如何,其实看一个自动化管理系统便知!********文章较长,索引目录如下*******一、概述二、运维自动化的三重境界三、运维自动化的多维解读******第一、基于应用变更场景的维度划分******第二、基于系统层次的维度划分******第三、基于和业务程序耦合紧密程度的维度划分四、运维自动化的方法论******第一、全局驱动转载 2015-08-08 01:28:25 · 9031 阅读 · 0 评论 -
小米发布的运维监控工具:open falcon
# Introduction监控系统是整个运维环节,乃至整个产品生命周期中最重要的一环,事前及时预警发现故障,事后提供翔实的数据用于追查定位问题。监控系统作为一个成熟的运维产品,业界有很多开源的实现可供选择。当公司刚刚起步,业务规模较小,运维团队也刚刚建立的初期,选择一款开源的监控系统,是一个省时省力,效率最高的方案。之后,随着业务规模的持续快速增长,监控的对象也越来越多,越来越复杂,监控系统转载 2015-08-08 01:26:48 · 19358 阅读 · 0 评论 -
smokeping告警配置
出处:http://www.361way.com/smokeping-alert/5099.htmlsmokeping 默认用sendmail 发邮件告警,也可以直接调用外部程序进行报警。smokeping的alert设置有点复杂,但是却很好用,设置很灵活,考虑得很周全。一、配置邮件支持默认情况下sendmail 是不通过163、qq之类的邮件服务器发送转载 2016-06-01 15:40:11 · 9659 阅读 · 7 评论 -
服务器流量信息的采集
对服务器流量信息采集发送脚本:remote_addr='接收流量信息的IP'remote_port=端口号local_addr='本地IP'while :do speed=`cat /proc/net/dev | grep "em1" | awk '{print $2,$10}'` #echo $local_addr $speed echo "$local_addr原创 2016-08-24 17:45:42 · 1613 阅读 · 0 评论 -
iploc
#!/bin/bashsring=`curl -s "http://ip138.com/ips138.asp?ip=$1&action=2"| iconv -f gb2312 -t utf-8|grep '' | awk -F '|' '{print $2 '\t' $4}'`echo $1 ':' $sring原创 2016-11-30 14:51:18 · 906 阅读 · 0 评论 -
日志分割logrotate
我发现很多人的服务器上都运行着一些诸如每天切分Nginx日志之类的CRON脚本,大家似乎遗忘了Logrotate,争相发明自己的轮子,这真是让人沮丧啊!就好比明明身边躺着现成的性感美女,大家却忙着自娱自乐,罪过!Logrotate的介绍显而易见,Logrotate是基于CRON来运行的,其脚本是「/etc/cron.daily/logrotate」:#!/bin/sh转载 2017-02-24 17:00:08 · 632 阅读 · 0 评论 -
监听端口的php脚本
用于监听指定端口,查看内网是否有机器全网探测,输出日志。<?php$port = 6379;//error_reporting( E_ALL );set_time_limit( 0 );ob_implicit_flush();$socket = socket_create( AF_INET, SOCK_STREAM, SOL_TCP );if ( $socket === fal原创 2017-05-15 10:42:40 · 4499 阅读 · 0 评论 -
smokeping
yum源:rpm -Uvh http://apt.sw.be/redhat/el6/en/x86_64/rpmforge/RPMS/rpmforge-release-0.5.3-1.el6.rf.x86_64.rpmMaster:yum -y install perl perl-Net-Telnet perl-Net-DNS perl-LDAP perl-libwww-perl原创 2017-05-09 11:16:59 · 760 阅读 · 0 评论 -
netstat 状态统计
netstat -na | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'转载 2017-06-07 10:39:42 · 1466 阅读 · 0 评论 -
抓取linux向外的tcp连接
function hex2ip($hex){ $rip = long2ip( hexdec( $hex)); $temp = explode(".",$rip); $ip = $temp[3]. ".". $temp[2] . ".". $temp[1]. ".". $temp[0]; return $ip; }原创 2017-06-10 20:00:39 · 745 阅读 · 0 评论 -
LVS FULLNAT模式下客户端真实地址的传递
LVS FULLNAT模式下客户端真实地址的传递NOV 16TH, 2015 6:01 PM在LVS的FULLNAT转发模式下, LVS对数据包同时做SNAT和DNAT,将数据包的源IP、源端口更换为LVS本地的IP和端口,将数据包的目的IP和目的端口修改为RS的IP和端口,从而不再依赖特定网络拓朴转发数据包。这种方式存在一个问题: RealServer中接收到数据转载 2017-06-26 11:45:09 · 4505 阅读 · 1 评论 -
使用微信做系统监控告警的脚本
之前想用微信做监控,没有找到api,用公众号不会有信息提示。后来研究了一下企业微信,接口比较简单,几乎和钉钉一毛一样。同时微信和企业微信关联,可以产生信息提醒,不需要安装企业微信客户端。可以自己注册一个企业号,很方便。使用方式:脚本名称 参数1 参数2参数1为接受人员 ,多个用“|”分割;参数2为信息内容corpid,corpsecret,agentip根据自己注册的内容修改,脚本原创 2017-12-13 09:22:47 · 4826 阅读 · 2 评论 -
通过OSPF路由协议构建网络拓扑
前两天出去面试,技术准备叉了,面的网络岗,准备了些乱七八糟的东西,把ospf、bgp忘得差不多了。回来敲了一遍GNS3模拟器,顺道把之前想画的OSPF拓扑图琢磨了一下。之前通过LLDP、BGP画过拓扑,觉得问题不大。OPSF 几种LSA1.router lsa2.network lsa3.network summary lsa4.ASBR summary lsa5.AS e...原创 2019-06-18 21:02:46 · 3879 阅读 · 0 评论 -
dict
简单查单词,需要先装w3m#!/bin/bash w3m -dump -no-cookie http://dict.cn/mini?q=$* | head | tail -5原创 2017-01-23 10:52:26 · 620 阅读 · 0 评论 -
Libpcap的安装及使用
http://www.cnblogs.com/coder2012/archive/2013/04/13/3012390.html1.Libpcap简介 Libpcap是Packet Capture Libray的英文缩写,即数据包捕获函数库。该库提供的C函数接口用于捕捉经过指定网络接口的数据包,该接口应该是被设为混杂模式。这个在原始套接子中有提到。 著名的软件TCP转载 2017-02-10 13:43:36 · 19074 阅读 · 1 评论 -
iptraf
1、原文出处 http://www.chinalinuxpub.com/read.php?wid=9292、安装yum install iptraf3、安装 将下载得到的iptraf-2.7.0.tar.gz上传到你所要安装的机器上,我的是防火墙的 /home/yang/ 目录 # cd /home/yang # tar zxf iptraf-2.7.0.tar转载 2016-06-17 13:30:09 · 924 阅读 · 0 评论 -
100.64.0.0/10运营商级(Carrier-grade)NAT保留IP地址
在一次跟踪路由的网络操作时发现自己路由器下一跳路由节点的IP地址比较奇怪,是100.64.0.1。好奇促使我查询了这个IP地址的归属,结果是保留地址,到这里觉得比较奇怪了,按照常理以IPv4为例保留的IP地址一般为以下几种,常用于内网通讯或者特殊用途:地址块起始结束备注10.0.0.0/810.0.0.010.255.25转载 2016-07-18 16:25:53 · 40722 阅读 · 9 评论 -
IPsec Parameter Choice Rationales
http://blog.servercentral.com/ipsec-parameter-choice-rationalesOn the previous episode of As The IPsec Tunnel Churns, we discussed how IPsec configurations running in tunnel mode are establish转载 2016-08-30 14:48:28 · 870 阅读 · 0 评论 -
交换机的背板带宽,交换容量,包转发率区别
交换机的背板带宽,交换容量,包转发率区别背板带宽指的是背板整个的交换容量,交换容量指cpu的交换容量,包转发指的是三层转发的容量一、背板带宽1。交换机背板带宽含义交换机的背板带宽也叫背板容量,是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,单位为Gbps,一般的交换机的背板带宽从几Gbps到上百Gbps不等。一台交换转载 2016-09-01 14:17:04 · 3886 阅读 · 0 评论 -
DDOS攻击-僵尸网络和流量放大
往期文章里曾经全面介绍过DDoS攻击,本文将着重研究当前最流行的DDoS攻击——反射式DDoS攻击。文/石岩2014年6月20日,香港民意调查投票网站PopVote.hk遭受超大规模的DDoS攻击,攻击流量史上第二高。PopVote使用了CloudFlare的服务,CloudFlare是一家CDN服务供应商,在抵御DDoS攻击方面非常专业。从一开始CloudFlare就使用了亚马逊的AWS转载 2016-08-13 19:49:05 · 7631 阅读 · 0 评论