- 博客(51)
- 收藏
- 关注
原创 防火墙虚拟系统实验
地址,公司内网所有部门都需要借用同一个接口访问外网。、为三个部门的虚拟系统分配相同的资源类。、根系统管理员为内网用户创建安全策略和。并且为其分配资源以及配置管理员。,研发部门只有部分员工可以访问。,行政部门全部可以访问互联网。、由根系统管理员创建虚拟系统。三个虚拟系统各自完成。、路由、安全策略配置。
2025-03-11 21:38:50
700
原创 防火墙带宽管理
的上网用户数量不固定,为了让用户公平的使用带宽,根据实际在线上网用户数量,平均分配带宽。、带宽通道:整体带宽、每个用户带宽、连接数、优先级信息。个上网用户,在上网高峰期,限制每个用户访问。A中的销售组下行最大带宽不超过30M。业务占据较多的带宽,还需要限制部门。服务器对外提供的最大下行带宽不超过。、根据实时的上网用户数量,对部门。2、员工--->4h/日,流量。中的销售组下行最大带宽不超过。划分可使用的带宽资源。月,超出部分,额外计费,业务下行最小带宽不低于。业务下行最小带宽不低于。
2025-03-05 18:20:08
813
原创 双机热备旁挂组网实验
1拓扑图2.要求1SW3的流量正常情况下:故障情况下:2SW4的流量正常情况下:故障情况下:3、交换网络负载均衡3.二层交换配置要求使用传统三层架构中MSTP+VRRP组网形式作为备份作为备份MSTP设计--->SW345运行实例1VLAN 2实例2VLAN 3SW3是实例1的主根,实例2的备份根;SW4是实例2的主根,实例1的备份根IP地址规划:SW3SW4虚拟IPsw3sw4sw5测试。
2025-03-01 23:05:53
659
原创 用户认证综合实验
要求:在FW上启动DHCP功能,并配置不同的全局地址池,为接入网络的终端设备分配IP地址。7、部门A和部门B不允许存在直接访问流量,如果需要传输文件信息,则需要通过OA服务器完成。b.高管和财务部仅允许访问DMZ区域的OA和Web服务器,并且只有HTTP和HTTPS权限。b.技术部和市场部允许访问DMZ区域中的OA服务器,并且只有HTTP和HTTPS权限。1、部门A分为运维部、高层管理、财务部;2、运维部访问DMZ区域时,需要进行Portal认证。3、技术部和市场部访问DMZ区域时,需要使用匿名认证。
2025-02-10 19:43:36
250
原创 安全策略配置
2、办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问0A Server,其他时间不允许。5、特例:生产区PC3可以在每周一早10到早11访问web Server,用来更新企业最新产品信息。4、生产区PC可以在任意时刻访问0A Server,但是不能访问Web server。3、办公区PC可以在任意时刻访问web server。1、VLAN 2属于办公区;VLAN 3属于生产区。
2025-02-04 21:15:23
292
原创 通过shell脚本分析部署nginx网络服务
echo "脚本代码在附件" | s-nail -s "分析部署nginx网络服务的脚本代码" -a "$0" @ 163.com。echo "Nginx服务已运行,可通过浏览器访问网站"echo "Nginx未安装,将开始安装nginx"echo "请输入正确的服务名称(nginx)" 未运行,提示服务未启动,并显示自定义的配置文件内容。echo "nfs未安装,将开始安装nfs"echo "访问网站成功"echo "Nginx服务未启动"
2024-11-29 15:18:53
1200
原创 dns服务器配置
5.进行反向解析配置 vim /var/named/named.openlab.com。6.从服务器监听数据 tail -f /var/log/messages。7.主服务器监听数据 tail -f /var/log/messages。3.下载bind软件 dnf install bind -y。4.配置从服务器 vim /etc/named.conf。1..挂载点 mount /dev/sr0 /mnt。1.挂载点 mount /dev/sr0 /mnt。
2024-11-06 22:31:04
962
原创 【无标题】
10.设置挂载点 mount -o 192.168.92.128:/nfs/shared /tex1。3.创建文件 mkdir /nfs/{shared,upload} -pv。2.下载软件 dnf install nfs-utils -y。7.改变用户权限 chmod o+w /nfs/upload/4.启动服务 systemctl start nfs-server。9.创建文件 mkdir /test{1,2,3}1.关闭防火墙 setenforce 0。
2024-10-30 21:33:01
209
原创 多IP访问网站
location / { #配置/==/www/ip/100下的资源文件。location / { #配置/==/www/ip/100下的资源文件。5.配置文件 vim /etc/nginx/conf.d/test_ip.conf。6.创建目录并编入信息 mkdir /www/ip/{128,130} -pv。7.重启nginx systemctl restart nginx。3.下载nginx软件 dnf install nginx -y。
2024-10-26 22:46:37
616
原创 linux 上使用s-nail发生外部邮件到163邮箱
6.发生邮件 echo "123456" | mail -s "123456" (自己的邮箱)2.进行配置 vim /etc/yum.repos.d/base.repo。3.下载s-nail-软件 dnf install s-nail -y。4.s-naill.进行配置 vim /etc/s-nail.rc。set smtp-auth-password=(自己的访问码)set smtp-auth-user=(自己的邮箱)set from=(自己的邮箱)
2024-10-19 21:31:30
832
1
原创 数据库第9天作业
(1) 设置一个hash表,order表里包括的键值信息有:id:1,customer_name:张三。(1) 设置一个hash表,order表里包括的键值信息有:id:1,customer_name:张三。(3)将name列表的尾部元素移除到number列表的头部。(3)将name列表的尾部元素移除到number列表的头部。(4) 获取order对应的map的键值数量。(4) 获取order对应的map的键值数量。(2)将列表city里的头部的元素移除。(2)将列表city里的头部的元素移除。
2024-07-15 17:14:38
278
原创 数据库第8天
4、在 click_count 上增加普通索引,然后再删除 (分别使用drop index和alter table删除)4、在 click_count 上增加普通索引,然后再删除 (分别使用drop index和alter table删除)3、使用mysqldump备份booksDB和test数据库(test数据库自行准备)3、使用mysqldump备份booksDB和test数据库(test数据库自行准备)1、使用mysqldump命令备份数据库中的所有表。2、备份booksDB数据库中的books表。
2024-07-15 17:01:45
301
原创 数据库第7次作业
触发器名称分别为product_bf_insert、product_af_update和product_af_del。触发器名称分别为product_bf_insert、product_af_update和product_af_del。3、删除product_bf_insert和product_af_update这两个触发器。3、删除product_bf_insert和product_af_update这两个触发器。2、对product表分别执行INSERT、UPDATE和DELETE操作。
2024-07-15 16:46:30
328
原创 数据库第6次作业
5、创建一个存储过程avg_sai,有3个参数,分别是dept,gender,接收平均工资,功能查询emp表dept_id为1,gender为男的平均工资。3、创建视图v_dept_emp_count(dept_name,emp_count,avg_salay),统计每个部门人数并计算平均工资。3、创建视图v_dept_emp_count(dept_name,emp_count,avg_salay),统计每个部门人数并计算平均工资。3、创建存储过程s2,实现输入员工姓名后返回员工的家庭住址。
2024-07-15 16:32:02
301
原创 数据库第五次作业
15.列出每个部门中收入最高的员工姓名,部门名称,收入,并按照收入降序。15.列出每个部门中收入最高的员工姓名,部门名称,收入,并按照收入降序。11.列出部门员工收入大于7000的部门编号,部门名称;11.列出部门员工收入大于7000的部门编号,部门名称;13.列出每一个部门中年纪最大的员工姓名,部门名称;13.列出每一个部门中年纪最大的员工姓名,部门名称;3.列出每个部门收入总和高于9000的部门名称。12.列出每一个部门的员工总收入及部门名称;12.列出每一个部门的员工总收入及部门名称;
2024-07-13 20:37:42
240
原创 数据库第4次作业
12、查询grade表中math大于90 或者 chinese大于90的记录。12、查询grade表中math大于90 或者 chinese大于90的记录。10、查询grade表中firstname以A开头后面有4个字符的记录。8、查询grade表中firstname以A开头以e结尾的记录。8、查询grade表中firstname以A开头以e结尾的记录。26、查询数据表grade中的记录,按照sex字段进行分组。26、查询数据表grade中的记录,按照sex字段进行分组。
2024-07-13 19:53:56
789
原创 第三次数据库作业
记录中id字段的值为1,name字段的值为"monkey",grade字段的值为98.5。1、创建一个用户test1使他只能本地登录拥有查询student表的权限。3、向student表中添加一条新记录,部分数据插入。4、更新表,grade 大于90的加0.5。1、向student表中添加一条新记录。2、向student表中添加多条新记录。2、查询用户test1的权限。3、删除用户test1.5、删除成绩为空的记录。
2024-07-07 18:08:21
182
原创 第二次数据库作业
1、在上面员工表的基本上增加一个image列,类型是blod,长度255。userId 字符型 非空,外键,关联的是user表的id字段 用户id。allowances 小数 非空,默认为0 补贴。1、创建一个名称为db_system的数据库。entry_date 日期型 非空 入职时间。2、在该数据库下创建两张表,具体要求如下。6、列名name修改为username。3、修改数据库zoo字符集为gbk。2、修改job列,使其长度为60。5、修改表的字符集为utf8;4、选择当前数据库为zoo。
2024-07-07 17:07:06
169
原创 联邦和反射器实验
1.实验目的和图r1R2[R2]bgp 64512R2-bgp]confederation peer-as 64513[R2-bgp]peer 172.16.128.2 as-number 64513[R2-bgp]peer 172.16.128.2 ebgp-max-hopr3r4r5[R5]bgp 64513[R5-bgp]confederation id 2[R5-bgp]peer 172.16.88.1
2024-05-26 17:19:01
273
原创 HCIP实验
实验要求: 1、R6为ISP,接口IP地址均为公有地址;该设备只能配置IP地址,之后不能在对其进行其他任何配置;3、R1,R2,R4,各有两个环回地址;2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配;8、R4与R5 正常通过1000M链路,故障时通过100M链路;7、R6telnetR5的公有IP地址时,实际登录到R1上;2、配置: 1)对各个设备进行IP地址和环回接口的配置。5、选路最佳,路由表尽量小,避免回路;6、R1-R5均可以访问R6的环回;R3开启dhcp服务。
2024-03-19 17:58:45
318
原创 HCIA复习
TCP为了保证自身的可靠性,具备重传机制,故不允许在网络层进行IP分片。而TCP会在传输层使用分段的方式将报文大小分割成满足网络层MTU数值的大小,以保证不会被网络层分片。3.排序机制:传输一个报文,可能会被分为多个数据包,并从不同的路径传输,最终到达目的地的顺序会被打乱,需要进行重新排序。2.重传机制:超时重传,当一个数据段中的某个包丢失,会提示要求重新传输这个报文。窗口大小:指无需等待确认就可以连续发送的数据的最大量。存放发送端发送来的不按照顺序到达的数据。存放发送方TCP准备发送的数据。
2024-03-17 19:44:49
418
原创 交换机基础知识
1.垃圾流量:交换机在接收到未知单播或广播帧时,会进行洪泛或广播操作,占用其他设备资源及宽带资源2.安全问题:计算机接收到本不应该受到的数据帧,从而读取内容。
2023-05-18 19:42:37
104
原创 ACL技术-------访问控制列表
1.ACL原理:设备根据事先设置好的报文匹配规则对经过该设备的流量进行匹配,然后对报文执行预先设定的处理动作。2.ACL功能:(1)访问控制-----在流量流入或者流出的接口上匹配流量。动作:允许----permit 拒绝------deny(2)抓取流量3.ACL匹配规则(1)自上而下,逐一匹配,匹配上则按规则进行执行,不在向下匹配(2)若没有匹配上,则执行默认规则:华为中,ACL访问控制列表末尾隐含条件为允许所有。4.ACL分类。
2023-05-18 19:40:01
244
原创 静态路由和动态路由
display ip routing-table 查看全局路由表路由表匹配规则:最长掩码匹配规则。——————路由器总是现在最精确,最优的路由项来进行数据转发。路由信息的来源:设备自动发现(直连路由),手动配置(静态路由),通过动态协议生成(动态路由)。路由的优先级路由项的优先级越小,则代表路由项的优先度更高。0——255静态路由(流量是双向的路由环路解决思路:IP数据包中规定TTL字段,每经过一台路由器,TTL值减1,当TTL等于0时,路由器丢弃该数据包。
2023-05-04 23:19:54
635
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人