- 博客(11)
- 收藏
- 关注
原创 防火墙带宽管理
最上方命令选择策略,左方命令选择带宽管理下的带宽通道,在最上方命令的下下方选择新建,按要求新建06带宽通道,填写内容下行带宽带宽通保证通道60M,在限流对象选择每ip,下行带宽最大2mb。在最上面选择策略,左边选择带宽管理下的接口带宽,想让哪条通道的流量在拥塞状态下优先转发,就进入哪条通道,在通道最下面的高级设置里面有重点标记DSCP优先级,可在里面选择转发的顺序。最上方命令选择策略,左方命令选择带宽管理下的带宽策略,在最上方命令的下下方选择新建,按要求新建07带宽策略,填写内容。
2025-08-22 11:07:19
788
原创 防火墙双击热备实验
LSW1-Vlanif102]ip binding vpn-instance VRF(将接口转入VRF中)[LSW2-Vlanif102]ip binding vpn-instance VRF(将接口转入VRF中)[LSW4-mst-region]region-name aa(统一名字)[LSW5-mst-region]region-name aa(统一名字)[LSW3-Vlanif203]ospf cost 5(优化链路)[LSW4-Vlanif104]ospf cost 5(优化链路)
2025-08-22 10:30:59
834
原创 网络安全配置方案
1. VLAN划分与交换机配置。分配接入端口到VLAN。配置VLAN接口IP。二、访问控制策略实现。2. ACL策略配置。3. 防火墙策略应用。
2025-08-06 09:57:50
867
原创 关于用户认证实验
在 FW 上启动 DHCP 功能,并配置不同的全局地址池,为接入网络的终端设备分配 IP 地址。Client1 、 Client3 和 PC2 通过 DHCP 获取地址信息。Client2 和 PC1 手工静态配置。Client1 必须通过 DHCP 获取 172.16.1.90/24 地址。第一步:先开启防火墙。第五步:用户认证配置。
2025-08-05 09:30:59
305
原创 RIP实验
1、划分IP(划分IP的方式有多种,以下划分方式可做为参考),并给相应设备配置IP地址。2、配置RIP协议,宣告网段,除R3环回3.3.3.0/24,并测试。分析:纵观整个网络拓扑(包括环回网段,考虑汇总),1.R3环回3.3.3.0/24,不宣告此环回;5、接口汇总,并防环(以R1为例),减少路由条目。5.全网可达,保证更新安全,减少路由条目。2、配置RIP协议(截各设备配置图片)1、配置IP地址(截各设备配置图片)3.R1与R2均存在两个环回;4.整个网络运行ripv2;4、接口验证,保证更新安全。
2024-07-10 22:26:54
203
原创 静态路由实验
1、划分IP(划分IP的方式有多种,以下划分方式可做为参考),并给相应设备配置IP地址。3、配置缺省路由,实现5.5.5.0/24互通,至此实现全网通,并测试。2、编写除了到达5.5.5.0/24之外,到达其他网段的静态路由。5、做备份,通过改变路由条目优先级实现,并观察静态路由表变化。4、防环,做黑洞路由配置。
2024-07-08 23:37:48
172
原创 TCP的3次握手与4次断开
服务器收到客户端的 SYN 报文后,为该连接分配资源,并向客户端发送一个带有 SYN 和 ACK(确认)标志的 TCP 报文段。客户端收到服务器的 FIN 报文后,向服务器发送一个带有 ACK 标志的 TCP 报文段,用于确认服务器的 FIN 报文。客户端收到服务器的 SYN + ACK 报文后,向服务器发送一个带有 ACK 标志的 TCP 报文段,用于确认服务器的 SYN 报文。服务器收到客户端的 FIN 报文后,向客户端发送一个带有 ACK 标志的 TCP 报文段,用于确认客户端的 FIN 报文。
2024-07-06 08:00:52
278
原创 如何创建新的虚拟机
10.选ISO文件并选择指定文件。2.选自定义后一直点击下一步。4.操作系统选linux。1.点击创建新的虚拟机。5.选择一个有内存的盘。8.之后几步全选推荐。9.选编辑虚拟机设置。
2023-12-18 22:06:54
469
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅