自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 路由协议—OSPF

摘要:本文系统介绍了OSPF(开放最短路径优先)协议的工作原理与配置实践。主要内容包括:1)OSPF作为链路状态协议的特性,通过LSA泛洪构建LSDB,使用SPF算法计算无环最短路径;2)关键概念如Router-ID、三张表(邻居表、LSDB、路由表)及五种报文类型;3)DR/BDR选举机制及四种网络类型;4)多区域设计原理与特殊区域(Stub/NSSA)配置;5)实验案例演示了OSPF基础配置、外部路由引入及特殊区域应用。文章还对比了OSPF与距离矢量协议RIP的差异,并详细说明了OSPF的防环机制、路由

2025-12-26 11:28:40 1106

原创 Linux的基础命令

ls [-a -l -h][Linux路径]

2025-12-24 14:29:20 949

原创 进程管理与计划任务

是在向硬盘写入数据时,先把数据放入缓冲区,然后再一起向硬盘写入,把分散的写操作集中进行,减少磁盘碎片和硬盘的反复寻道,从而提高系统性能,简单说,缓存(cache)是用来加速数据从硬盘中“读取”的,而缓冲(buffer)是用来加速数据“写入”硬盘的。renice:更改正在运行的任务的相对优先级。是在读取硬盘中的数据时,把最常用的数据保存在内存的缓存区中,再次读取该数据时,就不去硬盘中读取了,而在缓存中直接读取。Z:表示僵尸进程,进程已经终止,但是进程描述符依然存在,直到父进程调用系统函数后将进程释放。

2025-12-24 14:03:25 905

原创 双向NAT

报文的转换过程:公网用户访问私网服务器的报文到达防火墙时,目的地址(私网服务器的公网地址)经过NAT Server转换为私网地址,然后源地址经过源NAT也转换为私网地址,且和私网服务器属于同一网段。这样报文的源地址和目的地址就同时进行了转换,即完成了双向NAT。当私网服务器的响应报文经过防火墙时,再次进行双向NAT,报文的源地址和目的地址均转换为公网地址。私网服务器收到转换后的报文时,发现报文的源地址跟自己的地址在同一网段。

2023-09-25 20:47:36 366 1

原创 防火墙——目的NAT

指报文命中NAT策略后,转换报文的目的IP地址,且转换前后的地址存在一定的映射关系。通常情况下,出于安全考虑,我们不允许外部网络主动访问内部网络。当公网用户访问服务器时,防火墙处理流程如下。①防火墙收到用户访问服务器198.51.100.2的第一个报文后,匹配NAT策略。②匹配到NAT策略后,防火墙从目的NAT地址池中选择一个私网IP地址,替换报文的目的地址,同时可以选择使用新的端口替换目的端口或者端口保持不变。③报文通过安全策略后,会在防火墙上建立会话表,然后将报文发送至内网服务器。

2023-09-25 20:42:09 628 1

原创 防火墙的双击热备技术

传统的组网方式如下左图所示,内部用户和外部用户的交互报文全部通过防火墙A。如果防火墙A出现故障内部网络中所有以防火墙A作为默认网关的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。防火墙作为安全设备,一般会部署在需要保护的网络和不受保护的网络之间,即位于网络边界上。在网络边界上,如果仅仅使用一台防火墙设备,无论其可靠性多高,系统都可能会承受因为单点故障而导致网络中断的风险。为了防止一台设备出现意外故障而导致网络业务中断,可以采用两台防火墙形成双机备份。

2023-09-25 17:18:52 765 1

原创 VRRP

虚拟路由器冗余协议【Virtual Router Redundancy Protocol】利用VRRP,一组路由器(至少两个路由器,同一个LAN中的接口)协同工作,但只有一个处于Master状态,处于该状态的路由器(的接口)承担实际的数据流量转发任务。在一个VRRP组内的多个路由器接口共用一个虚拟IP地址,该地址被作为局域网内所有主机的缺省网关地址。VRRP决定哪个路由器是Master,Master路由器负责接收发送用户网关的数据包并进行转发,以及响应PC对于其网关IP地址的ARP请求。

2023-09-23 21:47:35 203 1

原创 防火墙的基础知识与源NAT

可以被视为门控边界或网关,用于管理被允许和被禁止的 Web 活动在专用网络中的传播,监控进出网络的通信量。

2023-09-23 16:55:00 602 1

原创 心脏滴血漏洞——CVE-2014-0160

心脏出血是OpenSSL1.0.1版本至OpenSSL1.0.1f Beta1版本中存在漏洞,该漏洞中文名称为心脏滴血,英文名称为HeartBleed。其中Heart是指该漏洞位于心跳协议上,Bleed是因为该漏洞会造成数据泄露。即HeartBleed是在心跳协议上的一个数据泄露漏洞,OpenSSL库中用到了该心跳协议。HeartBleed主要存在与OpenSSL的1.0.1版本到1.0.1f版本。利用该漏洞,攻击者可以远程读取服务器内存中64K的数据,获取内存中的敏感信息。

2023-06-08 20:29:42 1477 1

原创 LVM和RAID

在逻辑卷exlv上,由于/dev/sdb5占用了500M,/dev/sdc1占用了100M,下面将模拟sdb出现故障,进入到/mnt/ext中,将boot,etc目录复制当前路径下【cd /mnt/ext】【 cp -r /boot .】【cp -r /etc .】查看逻辑卷的使用情况【df -Th |grep lv】安全性高,成本也是最高的】。Ø 卷组由一个或多个物理卷组成的整体【既可以是分区,也可以是硬盘,既可以是同一块磁盘上的不同分区,也可以是不同磁盘上的不同分区,也可以是不停磁盘】

2023-05-05 16:40:16 573 1

原创 RIP协议

无论什么时候,当有一条新的路由建立成功后,超时计时器就会被初始化为180s(默认值), 而每当接收到这条路由的更新报文时,超时计时器又将被重置成计时器的初始化值。在上图中,R1将2.0.0.0/8路由引入RIP,通过RIP通告给R3,在其发送RIP路由时,将下一跳字段设置为192.168.123.2,如此一来,R3收到路由后,将2.0.0.0/8安装进路由表时,将下一跳设置为R2(而不是R1)。如果垃圾收集计时器也超时了,则该路由将被通告为一条度量值为不可到达的路由,同时从路由选择表中删除该路由。

2023-05-05 16:10:53 881 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除