自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(33)
  • 收藏
  • 关注

原创 openstack连接云主机

搭建在VM中,使用一块仅主机网卡与宿主机通信(在虚拟网络编辑器中开启“将主机虚拟器连接器到此网络选项”,需要宿主机开启对应虚拟网卡并使其与虚拟机处于同一网段)略,可以用命令行或者GUI图形界面创建,需要为云主机配置网络地址、指定存储空间大小、运算资源、镜像等。注意,如果长时间未操作可能会导致超时,url中的token可能会变化,需要重新获取并登录。发现当前有一台名为:test_com1的云主机在运行。获取到地址,在宿主机上可以尝试连接了。获取运行主机的URL。2.获取云主机URL。查看当前运行的云主机。

2025-03-26 09:37:28 262

原创 RHEL8 使用iptables实现内外网转发ftp服务

A 指定链 -t 指定表 -d 目的地址 -p 指定协议 --dport 指定端口 -j 指定动作 --to 转换后的地址。firewall-cmd --add-service=ftp //临时放行。主机NAT:内网:192.168.1.3(仅主机模式) 外网:172.17.92.111(桥接模式)2.实现网络互通,也就是测试机可以与NAT主机通信,NAT主机可以和测试机通信。6.测试,使用测试机可以通过NAT主机外网网卡地址,访问到内网FTP服务。4.NAT上做端口转发。

2025-01-09 14:51:51 346

原创 在linux紧急救援模式下,恢复误删除的系统文件

如果/etc/passwd文件中没有对应的root用户记录,可能导致无法切换到管理员账户。3.1修改虚拟机网络适配器,并开启另外一台同配置的虚拟机,使得两边处在可以通信的状态下。3.3因为紧急模式下故障虚拟机没有开放ssh端口,所以尝试反向复制正常虚拟机的配置文件。误删除了/etc/passwd,然后因为无法启动各个应用以及登录,无法正常启动。此时故障虚拟机被误删除的passwd已经复制完毕了,可以正常重启了。此时在/etc/passwd文件中,手动添加上root用户记录即可。

2025-01-07 14:07:54 724

原创 KVM虚拟机迁移常见错误

错误:内部错误:目标上的主机名解析为 localhost,但迁移需要 FQDN将被迁移的虚拟机的主机名修改一下,只要不为localhost。

2024-11-26 10:47:04 400

原创 Django 搭建数据管理web——商品管理

2.在项目文件夹(manage.py文件所在路径)新建templates文件夹,在其中新建good.html。python web 企业级项目开发教程 黑马程序员 5.4 实例1:商品管理。6.在应用goods下,新建urls.py文件,内容如下。9.进入python shell,添加数据记录。3.修改应用goods的models.py文件。4.修改应用goods的views.py文件。1.创建项目(任意名字)和应用(goods)7.修改settings.py文件。

2024-11-13 10:00:02 990

原创 Django 定义使用模型,并添加数据

在应用的文件夹内的models.py文件中,输入以下内容name = models.CharField(max_length=20,verbose_name="名称")#定义字符串,最大长度20,显示名称为“名称”pub_date = models.DateField(verbose_name="发布日期")#定义日期字段,显示名称为“发布日期”readcount = models.IntegerField(default=0,verbose_name="阅读量")

2024-10-09 10:55:23 794

原创 django URL命名、反向解析与应用命名空间

APP01首先引入reverse函数和HttpResponse然后定义get_url和login视图,输出内容为反向解析的url地址并添加应用命令视图限制APP02APP01引入path和views,设置app_name的值将url_reverse/,指向get_url视图,并将其命名为url将login/,指向login视图,并将其命名为loginAPP02。

2024-09-25 09:43:54 401

原创 VMware不同网络连接情况下的连通性测试与分析

其中VMnet1为仅主机模式,VMnet8为NAT,需要虚拟机使用什么连接模式就需要打开哪块网卡,否则实验可能失败。而NAT情况下,因为桥接虚拟机与网关连接,所以网关会不断转发,并不会源出源发,导致ping包超时。所以宿主机(直接通信)、外网(通过宿主机与网关连接)、同桥接模式(直接转发)下的主机连通。使用路由追踪,发现转发路径与宿主机一致,均是内网交换机——路由器——外网。桥接模式下,虚拟机与宿主机在同一网段,通过虚拟网桥与宿主机相连。桥接模式下,可以与宿主机、外网、同桥接模式下的主机连通。

2024-09-24 11:54:40 1073

原创 django路由分发(2)——引入URL模式列表

在应用文件夹下输入以下内容,定义show_num和report,即app05_extra_patterns匹配内容下导向的视图,其中show_num下,返回从url读取到的id内容。实现同一应用下,不同URL的分发,不需要再应用下新建路由文件(urls.py),同时可以读取URL内容,返回到视图上。使路由先在根路由进行匹配,然后导向app05_extra_patterns,遍历其中元素,找到匹配内容。//注意,app05_extra的内容要在根路由匹配前。名字随意,保证后面内容一致即可,具体实施可看前文。

2024-09-18 10:55:16 395

原创 RHEL 8.2 重置root管理员密码

在终端输入以下命令cat /etc/redhat-release \\查看版本,因不同版本之间操作可能有区别,所以需要提前检查输入reboot/其他方式重启,或在启动时出现引导界面时按E键进入内核编辑界面,出现以下内容在 quiet 后面输入 rd.break(中断系统启动引导),按CTRL+X运行依次输入以下命令,最后reboot重启mount -o remount,rw /sysroot //重新挂载/sysroot(以读写权限挂载)

2024-09-13 10:50:46 357

原创 django路由分发(1)——引入应用URLconf

含义为:当路径内容为login时,调用login视图;当路径内容为logon时,调用logon视图。前略打开cmd命令提示符,搭建django项目,切换当前目录,详细内容可看上一篇文章。当输入app/logon时,回应logon的视图内容。当输入app/login时,回应login的视图内容。1.引入应用URLconf。2.引入URL模式列表。

2024-09-11 11:53:49 297

原创 简单配置django路由系统——自定义路由转换器

浏览器————加载配置文件————URLconf————视图————正确/错误处理视图进入到app01的文件位置,新建名为converter.py的新文件在converter文件中输入以下内容,自定义一个匹配手机号码的路由转换器regex = '1[3-9]\d{9}' \\匹配规则,第一位为1,第二位为3-9,后面任意九位数register_converter(Myconverter, 'mobile') \\注册。

2024-09-11 11:01:15 732

原创 CentOS7 搭建本地yum源

或 tar -zcvf *.repo yumbackup.tar //将原有文件压缩。mv *.repo old/ //将所有文件移动到新建文件夹中。注:baseurl 指明文件地址,输入有光盘内容的文件夹地址即可。1.使用root账户登录,或使用su - root命令切换到root账户。2.挂载CD,点击右下角的光盘图标或者进入虚拟机设置,连接CD。输入以下内容之后,按ESC,然后按冒号,输入wq保存并退出。6.切换到yum文件夹,将原有内容转移或者压缩。

2024-09-10 11:54:03 658

原创 华为和思科命令区别(1)

思科:IOS(Internetworking Operating System-Cisco)接口视图 [huawei-GigabitEthernet0/0/1]VLAN视图 [huawei-vlan10]协议视图 [huawei-ospf-1]系统视图(system-view)[huawei]用户视图(user-view) 华为:current-config。思科:running-config。思科:standup-config。华为:saved-config。华为:display。

2024-09-09 14:19:30 354

原创 软考—网络工程师 下午题综合实践 命令总结1

下午题现在搭建地方比较多,偏重于分析网络环境,给出优化方案,了解协议作用等但是命令仍占有很大的分值,在此写出一部分命令重点以作复习命令部分可能有简写,需要进入特定接口的命令使用【】进行标识system-view //进入配置窗口sysname net32h //修改系统名quitinterface GigabitEthernet 0/0/1 //进入接口配置界面ip address24 //配置接口ip地址telnet server enable //开启telnet服务器。

2024-05-20 22:21:36 1227 1

原创 华为 VRRP配置 软考知识

port trunk allow-pass vlan 2 to 4094 //交换机之前使用trunk模式,允许vlan通过。port trunk allow-pass vlan 2 to 4094 //设置接口模式为trunk,允许vlan通过。port default vlan 100 //连接路由器的接口设置为access模式。port default vlan 10 //默认vlan设置为vlan10。vlan batch 10 //创建vlan10。

2024-05-20 22:11:00 833

原创 思科 DHCP监听基础配置 (DHCP snooping)

DHCP snooping

2023-06-12 14:44:48 1746

原创 Debian使用Apache2搭建https网站

环境:Debian11操作步骤:1.安装软件(1)获取APT源,下载APACHE22.启用SSL模块3.创建支持HTTPS的虚拟主机的配置文件cp default-ssl.conf 001-ssl.conf #复制一份配置文件ServerName 设置主机名和端口号DocumentRoot 设置网站文件根目录SSLEngine on 开启SSL模块SSLCertificateFile SSL证书文件SSLCertificateKeyFile SSL密钥文件。

2023-06-06 10:33:54 1470

原创 Debian 搭建RAID5和LVM

RAID5磁盘阵列采用交错的方式,把奇偶校验数据均匀地写入每块硬盘上。以N块硬盘构建的RAID5磁盘阵列可以有N-1块硬盘的容量,存储空间利用率较高。-C 创建 -a yes 自动创建节点 -n3 使用3块设备建立 -x1 一块设备作为热备。(3)将md0设置为LVM,设备为/dev/vg01/lv01;(2)创建raid5,其中一个作为热备盘,设备名为md0;(1)在虚拟机上添加4个1G的硬盘;(5)开机自动挂载到/data目录。(4)格式化为ext4文件系统;9.创建挂载点,挂载。

2023-05-31 09:58:44 1024

原创 思科ICND1考点 NAT(网络地址转换)

重载NAT,PAT(一种特殊的动态NAT)内部全局地址过载,是当今典型的NAT。除非需要进行静态映射(如映射到服务器),否则很少使用静态NAT和动态NAT地址池只包含一个IP地址命令ip nat inside source 末尾包含关键字overload查看NAT信息查看基本的IP地址转换信息每个调试输出行中,都会包含发送地址、转换条目和目标地址清除转换条目显示NAT配置摘要、活动转换条目数以及现有转换条目的命中次数。

2023-05-22 14:07:26 1209

原创 Debian 使用EasyRSA搭建OpenVN

环境:一台Client,Debian桌面版一台Server,Debian最小安装软件:通过脚本,将客户端需要的证书粘贴进配置文件,简化客户端需要进行的操作操作步骤:*以下vn均指vpnserver1.CA证书make-cadir /ca #创建CA目录,建立文件链接并准备相关文件cd /ca./easyrsa init-pki #初始化,会在当前目录创建pki目录vim vars #编辑该配置文件来定义CA变量。

2023-05-17 14:33:08 664

原创 思科OSPF解决不规则区域

Regular areas(nobackbone areas):连接用户,所有数据必须通过area0中转。(2)优先级相同,则使用router-id最大的。因为所有数据必须通过area0中转,所以没有和AR0直连的AR2无法获得中转数据。相比于RIP,OSPF能快速收敛,又能扩展到更大的网络实施。也称链路状态路由协议,基于SPF(最短路径优先)算法。DR/BDR选举:(1)比较优先级,优先级越高越优先。R3可以正常获取路由,但是R4无法获得路由更新。同理,R1也无法获得AR2区域的路由。

2023-05-15 11:47:28 87

原创 使用ASDM为ASA注册数字证书

输入之前创建的信任点名称,勾选Add a new identity certificate,选择之前注册的密钥对(如果有的话),没有则点击NEW。输入信任点名称,选择Install from a file,Browse,导入本地CA证书,最后Install Certificate。提交证书申请之后,证书应一直处于待定状态,直到CA管理员批准为止。然后可以选择直接安装本地的证书文件或粘贴编码的证书,Install Certificate将证书安装到设备中。然后自行将申请传输到CA服务器上,并签署证书。

2023-05-12 11:40:52 401

原创 ASA搭建SSLVPN(AnyConnect)

ASAASA支持三种SSL(安全套接层)VPN类型其次,ASA设备提供了2个用户的免费授权拓扑环境:PNETclient:桥接网卡,IP10.10.0.2操作步骤:ASA1.注册数字证书略,之后会单开博客写注册证书。2.建立隧道和组策略2.1配置组策略创建客户端地址池ciscoasa(config)# group-policy SSLVPN internal #创建组策略。

2023-05-11 14:58:36 3111

原创 PT搭建不同VLAN之间的VoIP网络

实验VoIP电话使用分组交换Internet协议(VoIP)或Internet电话通过Internet传输电话呼叫。VoIP利用互联网以数据包的形式传输语音通话。实验不同vlan之间实现IP电话通话环境PT 8.2.1一台2811路由器作为网关和DHCP服务器一台3560三层交换作为交换机和POE供电两台IP电话。

2023-05-10 14:15:22 340

原创 使用PT搭建简易无线网络

无线客户划分到vlan20网段,使用192.168.2.0/24网段。使用思科PT进入WLC网页管理界面_Mr.咕咕的博客-优快云博客。输入接口地址,掩码,网关和DHCP服务器,绑定物理接口。ROU作为总网关和客户子网的网关,并提供DHCP服务。初始化配置完之后,退出,再次进入图形化界面。将接口改为新加的客户接口,保存并退出。PC使用web连接到AC的图形化界面。输入密钥,点击CONNECT连接。双击WLAN ID以进行配置。其中,密码需要大小写加数字。修改WLAN到客户接口上。

2023-05-09 11:24:42 841

原创 WLC+AP组建无线网络

使用思科WLC+AP搭建无线网络

2023-05-09 09:30:51 1933

原创 使用思科PT进入WLC网页管理界面

默认是192.168.1.1 255.255.255.240网段,可以按需修改。进入WLC的config菜单,management选项卡。进入PC桌面,web browser,输入WLC的管理地址。一台PC,一台WLC-2504,使用直连线连接。PC修改地址,使其与WLC在同一网段。然后就可以进行管理和设置了。

2023-05-05 14:58:56 1069 4

原创 Debian SSH密钥对登录

SSH(Secure Shell),是建立在应用层和传输层基础上的安全协议。是目前较可靠的,专为远程登录会话和其他网络服务提供安全性的协议。环境:一台Server,debian最小安装一台Client,debian桌面保证两台机子能ping通。

2023-05-04 14:01:07 1100

原创 思科配置GRE over IPSec(IPSec profile)

转换集名称加密ESP认证模式。

2023-05-04 10:53:51 1212 1

原创 思科路由器配置GRE隧道

是一种隧道协议,可用于将众多协议的数据封装到IP隧道中,这包括EIGRP和OSPF等路由选择协议以及IPV6等被路由的协议。(3)在隧道接口配置模式下,指定要使用的GRE隧道模式(可选,因为有默认设置)#指定要使用的GRE隧道模式(思科IOS的默认设置)(4)指定隧道的源IP地址和目标IP地址。(1)给物理接口分配IP地址。(5)给隧道接口配置IP地址。练习环境:PT8.2.1。#给物理接口分配IP地址。#给隧道接口配置IP地址。#指定隧道的目的IP地址。(2)创建逻辑隧道接口。#指定隧道的源IP地址。

2023-05-04 09:50:27 3429 1

原创 组策略实现用户和计算机自动申请注册证书

如果删除了“经过身份验证的用户”组,则 (企业) CA 本身将无法再读取 Active Directory 中的模板,这就是证书请求可能不成功的原因。如果管理员想要删除经过身份验证的用户组,则必须将每个 CA 的计算机帐户添加到模板 ACL 并设置为“读取”。其实就是因为缺少相对应的信息,所以无法申请成功,可以选择在用户信息相关处补充填写,或者直接在模板中删除DNS名选项。右键证书模板,选择管理,打开证书模板控制台。单击“完成”,然后单击“确定”。单击“完成”,然后单击“确定”。在控制台中,展开以下。

2023-04-26 14:57:46 3190 1

原创 CVSDE——AD DS导入导出批量用户

使用以逗号分隔值 (CSV) 格式存储数据的文件从 Active Directory 域服务 (AD DS) 导入和导出数据。您还可以支持基于 CSV 文件格式标准的批处理操作。是一个命令行工具,内置于 Windows Server 2008 的 %windir%/system32 文件夹中。如果您安装了 AD DS 或 Active Directory 轻型目录服务 (AD LDS) 服务器角色,则它可用。若要使用 csvde,必须从提升的命令提示符运行命令。若要打开提升的命令提示符,请单击“

2023-04-24 14:00:21 2584 3

chrony.conf(5)文档,自备,Version:3.4.1

chrony.conf(5)文档,自备,Version:3.4.1

2023-06-01

Debian man OpenVN(8)帮助文档,version 2.4.7

Debian man OpenVN(8)帮助文档,自备份用,version 2.4.7

2023-05-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除