
网络安全
文章平均质量分 82
数据通信安全服务A(防守)安全设备使用,VPN部署等
VVVVWeiYee
记录自身日常学习,立志搭建网工技术电子笔记
微信公众号:脑袋空空的网工
山重水复疑无路,柳暗花明又一村
展开
-
SSL VXN
SSL VPN是采用SSL(Security Socket Layer)/TLS(Transport Layer Security)协议来实现远程接入的一种轻量级VPN技术,其基于B/S架构,免于安装客户端,相较与IPSEC有更高的灵活度和管理性,当隧道建立之后就能通过SSL VPN隧道远程访问企业内网的Web服务器、文件服务器、邮件服务器等资源。原创 2025-03-10 09:42:30 · 499 阅读 · 0 评论 -
PKI公钥基础设施体系
通过hash算法将数据转为定长片段的过程,常见的hash算法有MD5和SHA,这类算法具有不可逆性,对于信息变化敏感,常被用来验证文件完整性和准确性,这个应该不陌生,下载软件常常用来验证数据是否完整PKI作为一种管理公钥加密和数字证书的基础体系,为通信提供安全性,完整性以及可用性,其信任机制和数字证书保障了通信的可用性,使其信息具有不可抵赖性,而其非对称加密和对称加密结合使用成就了通信的安全性,其查用信息加密实现了通信完整性。原创 2025-02-21 19:43:45 · 838 阅读 · 0 评论 -
GRE协议(附华三实验)
通过Tunnel接口实现VPN的GRE协议原创 2025-01-20 16:55:56 · 1026 阅读 · 0 评论 -
IPSEC通信协议
概述IPSEC原理,其本质就是SA的搭建与实现原创 2025-01-19 16:39:29 · 1000 阅读 · 0 评论 -
IPSEC实验
IPSEC实现点到点互通原创 2025-01-15 22:48:18 · 775 阅读 · 0 评论 -
SNMP简单管理协议(二)
特性列表SNMPv1SNMPv2cSNMPv3访问控制基于团体名进行访问控制基于团体名进行访问控制基于用户和用户组进行访问控制认证加密不支持不支持支持认证和加密错误码支持5种错误码支持16个错误码支持16个错误码Trap告警支持支持支持Inform告警不支持支持支持GetBulk不支持支持支持。原创 2025-01-11 17:08:16 · 1016 阅读 · 0 评论 -
SNMP简单管理协议(一)
随网络发展,网络规模不断发展壮大,这对于管理来说是一个巨大挑战,于是SNMP协议出现SNMP在TCP/IP网络中被大量运用,其基本组件包括网络管理系统NMS(Network Management System)、代理进程(Agent)、被管对象(Managed Object)和管理信息库MIB(Management Information Base)如图所示他们共同构成SNMP的管理模型,在SNMP的体系结构中都起着至关重要的作用。原创 2025-01-11 13:48:51 · 1003 阅读 · 0 评论 -
PPPOE
PPPOE即在以太网上运行PPP协议,通常用于用户接入运营商PPPOE使用了以太网帧来封装 PPP 数据包,并使用一种特殊的C/S架构来管理 PPP 连接PPPOE 常用于 ADSL、光纤宽带等拨号上网,也可以用于小区宽带网络中高效,快捷,灵活,延迟低,避免ARP攻击,相较于DHCP上网更快但同时其配置复杂,占用开销,不适合大规模网络,广播传递PADI报文安全性欠佳。原创 2024-12-20 00:16:20 · 1204 阅读 · 0 评论 -
ACL与Prefix List(前缀列表)
基于报文头,偏移位置,字符串掩码和用户自定义字符串定义规则常见应用有敏感词过滤ACL功能多,可配置内容多但在路由控制这块效率偏低,且操作繁琐,不适用大型网络,而前缀列表正好可以解决ACL路由控制和策略管理的缺陷。原创 2024-12-11 15:08:59 · 789 阅读 · 0 评论 -
VPN概述
我们的网络分为内网和外网,这也就导致一个问题,内网ping不同内网,为解决此类情况VPN(虚拟个人网络)技术被提出。原创 2024-12-05 15:15:32 · 392 阅读 · 0 评论 -
DHCP Snooping
DHCP 嗅探是一项保障DHCP服务的安全协议,为防范个人私自部署路由器而产生内网内IP地址冲突。原创 2024-12-04 11:20:47 · 321 阅读 · 0 评论 -
HTTP(超文本传输协议)
HTTP是万维网通信的基础构成,是一个简单的请求相应协议,基于TCP之上80号端口。原创 2024-12-02 22:15:32 · 1130 阅读 · 0 评论 -
NAT拓展
NAT断掉了P2P连接,如何解决?原创 2024-11-29 18:31:50 · 1395 阅读 · 0 评论 -
NAT网络地址转化
转换地址隐藏了原有地址,网络安全性提高有效延迟了IPv4的寿命避免了IP地址冲突增加网络灵活性。原创 2024-11-29 03:53:35 · 1005 阅读 · 0 评论 -
网络接入控制——用户身份识别与接入认证
没有认证,你的心会碎掉吗?原创 2024-11-25 21:12:45 · 1248 阅读 · 0 评论