- 博客(40)
- 收藏
- 关注
原创 防火墙带宽管理组网配置
因为一般企业出口设备的带宽会大于运营商侧设备提供的带宽,此时企业发送的流量过大,会导致。、对于超出流量的用户,普通员工,阻断上网请求;管理层,限制其最大带宽不超过。需要对每个员工进行流量配额,同时,控制员工上网时长。服务器,限制每台服务器对外提供最大下行带宽不超过。限制每个用户访问互联网的最大下行带宽不超过。的最大带宽资源进行均分,供每个用户使用。、可以根据实时的上网用户数量,对部门。、对普通员工,限制其每日上网时长。处理方式是流量整形还是流量监管。企业存在上网流量,也对外提供。的流量需要单独结算。
2025-08-12 18:12:47
584
原创 双机热备旁挂负载分担组网场景实验
将SW3和SW4上宣告的192.168.2.0/24和192.168.3.0/24删除,防止与重发布的路由产生冲突。注意别忘了要在LSW1和LSW2的OSPF进程2中引入静态路由。接口故障后,快速进行设备身份转换,所以依然能够访问,实验完成。需要被分割为两台设备,分别与上下行链路设备连接,故需要先创建。2、当SW1的接口发生故障时,对PC1访问ISP进行测试。1、正常时pc1pc2访问ISP。、整个交换网络实现负载分担。不变,其他直连路由不引入。shutdown 一下。针对上述要求共同操作。
2025-08-11 22:37:40
883
原创 防火墙配置实验2(DHCP,用户认证,安全策略)
USG6000V1-GigabitEthernet1/0/1.1]dhcp server static-bind ip-address 172.16.1.90 mac-address 5489-9833-7586 #配置IP-MAC绑定。需要在web界面配置将172.16.1.100和172.16.2.100配置为保留地址,因为这两个地址已经使用。
2025-08-02 22:06:04
926
原创 防火墙安全策略实验1
将pc1划分为vlan2(办公区),pc2、3划分为vlan3(生产区),并将LSW1的0\1接口配置为trunk放通vlan2,3。3.配置GE1/0/0接口为dmz区域,GE1/0/1的两个子接口为trust区域。在eNSP中防火墙的默认账号是:admin 密码是:Admin@123。在GE1/0/1接口新建两个子接口GE1/0/1.1,GE1/0/1.2。这里选择PC3,目的地址为Web_server。接下来配置源地址和目标地址,点击输入框选择新建。我们按照刚才的方法根据要求创建新的策略。
2025-07-31 18:23:50
324
原创 使用trae-cn生成一个简易网页
摘要:Trae平台(www.trae.cn)的AI侧栏支持智能体生成网页代码。示例展示了一个完整的登录页面实现,包含HTML结构(表单容器、输入框、按钮)、CSS样式(布局设计、交互效果)和JavaScript验证逻辑(非空检查、长度验证)。该代码具有响应式设计,支持错误提示和成功反馈,可作为基础登录模块模板使用。
2025-07-19 10:47:28
774
原创 靶场xss-labs闯关系列(1)
XSS-Labs 靶场是一个专注于跨站脚本攻击(XSS)教育和训练的平台:可以从 GitHub 上下载源码,地址为,然后在本地进行搭建部署,搭建过程可参考相关的技术文档和教程。
2025-07-16 17:15:35
526
原创 基于docker进行渗透测试环境的快速搭建(在ubantu中docker设置代理)
在配置中需要将ip地址配置为自身主机的ip地址(非虚拟机),并将端口设置为代理的端口。docker pull nginx(拉取docker镜像)配置完成后一定要保存。
2025-07-09 20:06:17
265
原创 网络各类型(BMA,NBMA,P2P)
网络类型—基于二层(数据链路层)使用的协议不同从而导致数据包封装方式不同,工作方式也有所区别,从而对网络本身进行分类。
2025-06-04 14:50:14
1228
原创 链路聚合+VRRP
VRRP设计了失效计时器--默认主设备会1S周期发送VRRP报文,从设备会启动该计时器(=3*周期时间+(256-优先级)/256)默认一般是3.6。
2025-06-04 14:16:55
740
原创 STP--的重新收敛+配置+RSTP+MSTP
当网络拓扑发生变化(如链路故障、设备故障)时,STP 通过重新选举角色、激活阻塞端口,恢复无环拓扑的过程。
2025-06-04 14:00:53
1108
原创 STP-生成树
STP 通过逻辑阻塞冗余链路消除环路,利用 BPDU 动态维护无环拓扑,适用于二层网络防环场景,但收敛速度较慢,需结合 RSTP/MSTP 优化。3.BPDU转发端口到根交换机的路径成本最小。1.根交换机的所有出端都是指定端口。2.对端BID(网桥设备序号)最小。4.本地BID(网桥ID)最小。5.本地PID最小(端口ID)2.根端口对端都是指定端口。3.对端PID(端口号)最小。根端口选举:1.到根交换机的开销最小。
2025-06-04 13:21:53
792
原创 【HCIP】----OSPF综合实验
本实验旨在通过OSPF协议实现一个网络的全网可达性。实验要求包括:R5作为ISP仅配置IP地址,R4作为企业边界路由器通过PPP协议获取公网地址并进行CHAP认证;整个OSPF环境基于172.16.0.0/16进行IP划分;所有设备需能访问R5的环回接口;通过减少LSA更新量、加快收敛速度及保障更新安全来优化网络性能。
2025-05-08 23:21:41
686
原创 VLAN---虚拟局域网
VLAN 即虚拟局域网,它的作用是在一台交换机上,将一个广播域在逻辑上拆分为多个虚拟的广播域。通过 VLAN 技术,可以实现不同 VLAN 之间的广播域隔离,提高网络的安全性和性能。
2025-05-08 13:00:31
1154
原创 ENSP-VLAN综合实验
2.2 PC4可以访问PC5(PC1/2/3)不能访问PC6——同理需要将PC4对应接口PVID配置为VLAN4,并将接口链路类型配置为hybrid,并放通不携带标签的数据,这里不能放通VLAN6的数据,因为PC4不能访问PC6。2.1 PC2可以访问PC4/5/6(PC1/3),首先利用接口PVID将PC2划分到VLAN3,能够访问PC4/5/6(PC1/3)那么就意味着PC2接口必须放通VLAN 2 3 4 5 6。4、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6。
2025-03-26 00:07:44
654
1
原创 HCIP学习笔记(一)
ISO--七层参考模型ISO--七层参考模型--ISO(国际标准化组织)模型分层原因:1.更利于标准化 2.每个层次之间可以独立的发展。
2025-03-17 22:47:35
731
原创 数据库作业(20250110)
INSERT INTO `worker` (`部门号`, `职工号`, `工作时间`, `工资`, `政治面貌`, `姓名`, `出生日期`) VALUES (102, 1006, '2017-5-5', 4500.00, '党员', '孙八', '1996-9-2');INSERT INTO student VALUES( 904,'李四', '男',1990,'英语系', '辽宁省阜新市');INSERT INTO score VALUES(NULL,902, '计算机',65);
2025-01-10 21:13:27
479
原创 # 结合第三方模块requests,文件IO、正则表达式,通过函数封装爬虫应用采集数据(小说)
针对聚焦爬虫,可以通过添加验证码,验证访问次数等等手段进行校验,判断客户端请求是否爬虫行为(反-爬虫技术), 无法精确判断客户请求是否正常用户,最终只能通过法律手段进行维。过程:通过request模块,模拟正常用户的浏览器请求,让小说网站正常返回小说内容数据;·浏览器中通过地址栏发起的请求、通过点击超链接发起的请求:统称为-get请求/delete请求。·浏览器中通过填写表单(如登录)发起的请求,一般是-post请求/put请求。·爬虫:可以自定义User-Agent,模拟浏览器请求,请求伪造!
2024-11-22 20:58:14
785
原创 Python脚本------检测目标服务器上是否存在nginx软件
需求:某公司因为网站服务经常出现异常,需要你开发一个脚本对服务器上的服务进行监控;检测目标服务器上是否存在nginx软件(提供web服务的软件),如果不存在则安装(服务器可能的操作系统Ubuntu24/RedHat9);如果nginx软件存在则检查nginx服务是否启动,如果没有启动则启动该服务(为了确认是否启动成功,需要在自己浏览器中访问服务器ip地址对应的URL 是否能看到nginx启动页面)成功启动nginx服务。
2024-11-14 21:17:52
277
原创 Python# 针对0范围内所有主机进行网络探测
写一个Python脚本,# 针对192.168.0.10~192.168.0.100范围内所有主机进行网络探测。
2024-11-14 20:23:03
169
原创 Python作业--函数练习
定义加密函数"""加密函数"""ep=""#使用循环遍历密码#用ord函数将字符转换为ascii码值#将ASCII码值前移n位以达到加密目的ac += n#将位移后的密码从ASCII码值转换为字符#拼接ep += _ac#返回拼接后的密码return ep#解密函数与上同理只是反向位移"""解密函数"""pwd=""ac=ord(i)ac -= npwd += _acreturn pwd#输入passwordpd = input("请输入明文数据:")
2024-11-05 21:48:17
287
原创 jq和jsdom作业练习
第二题:使用js中的dom操作完成背景颜色渐变方向变换。点击背景,渐变方向发生改变。第一题:使用jquery完成点击图片变换图片颜色。
2024-07-24 15:47:06
210
原创 CSS盒子模型
外边距可以通过`margin-top`、`margin-right`、`margin-bottom`、`margin-left`单独设置,或者使用`margin`简写属性一次性设置。可以通过`padding-top`、`padding-right`、`padding-bottom`、`padding-left`单独设置,或者使用`padding`简写属性一次性设置。在CSS中,每个元素都被视为一个矩形盒子。1. **内容(Content)**:盒子的中心,显示元素的实际内容,如文本、图片等。
2024-07-07 23:00:28
310
原创 关于红帽Linux文件权限管理的练习题
2、新建/sc目录,所属组为group组,root用户和group组用户可在该目录下创建文件,其他人无任何权限。-rw-r--r--. 1 redhat g1 0 4月 26 20:17 /root/redhat.txt。#5、设置/test目录为公共存储目录,对所有用户可以读、写、执行,但用户只能删除属于自己的文件。drwxr-srwx. 2 root temp 6 4月 26 20:24 /test/dir/#4、设置helen用户对于/sc和/cw目录可读、可写、可执行。
2024-04-26 20:33:37
517
1
原创 动态路由(RIP和OSPF)
5.缺省路由---在边界路由器上,进行RIP的缺省配置后,该设备将向内部运行RIP协议的路由器发送缺省更新,使得内部所有的RIP设备走动生成缺省路由,下一跳指向边界路由起,而边界路由器指向ISP(服务器)的缺省,还是需要管理员手工静态配置。切记:DR/BDR的选举是非抢占性的,如果之前其他的设备已经选举上了,就需要重启网段内所有参选设备的OSPF进程;2.基于工作特点进行分类:① DV距离矢量----RIP EIGRP------邻居间共享路由表 算法:贝尔曼福特算法(只看下一跳的个数,以最短的来)
2024-01-16 19:28:34
1380
1
原创 【无标题】静态路由配置(续)
3.手工汇总:当路由器可以访问多个连续的子网时,若均通过相同的下一跳,可以将这些网段进行汇总计算,之后仅编辑汇总后的网段作为静态路由,即可达到减少路由条目的提高转发效率的目的。①空接口:null口,路由器的一个虚拟接口,如果一条路由出接口为空接口,则代表将该流量丢弃。4.路由黑洞:在汇总中若包含网络中实际不存在的网段时,可能会使网段有去无回,造成链路资源的浪费。先把环回汇总了(后面方便汇总,实际先用已经分出来的八个):(再从汇总的分出两个,就是八个了): (主机位不能全0,全1)
2024-01-12 16:04:33
403
1
原创 配置静态路由
路由器获取未知网段的方法:1.静态路由:由网络管理员手写的路由条目2.动态路由:所有路由器上运行相同的一种动态路由协议,之后通过路由器之间的沟通。Per:优先值 当多条路由条目的目标相同时,仅加载优先级高的路由条目到路由表中(优先级的数值越小,优先级越高) 取值范围:0—255。[R1]ip route-static 192.168.3.0 24 192.168.2.2 静态命令。静态路由:路由器和路由器之间的链路我们称之为---骨干链路。(萌新第四天,敬请改正)静态 目标网段 下一跳。
2023-12-17 14:26:47
477
1
原创 通过DHCP协议下发IP
1. DHCP客户端向DHCP服务器去要地址-----因为是第一次获取,所以需要用广播 源IP:0.0.0.0 目标IP:255.255.255.255(泛洪) 源Mac:自己 目标Mac:全F(泛洪,目标标一定在全f之内),这个包叫做 DHCP----discover包。3. DHCP客户端向DHCP的服务器发送一个 DHCP---request包,用广播形式发送(因为DHCP客户端并不知道此广播域中有多少个DHCP服务器,在接受一个服务器发来的一个IP时,同时拒绝其他服务器发来的IP;
2023-12-13 10:27:40
675
原创 【无标题】TCP,UDP,DNS以及配置网关IP地址和在ensp中,在客户端用域名或IP地址获取服务器的文件的实验
UDP-----用户数据报文协议----非面向连接的不可靠协议,仅完成传输的基本工作----分段 端口号 (特点:简单,无连接,低开销,尽力传递)DNS----基于UDP/TCP协议 占据53端口号 域名解析协议。HTTPS----基于TCP协议 占据443端口号 安全传输协议。FTP----基于TCP协议 占据20/21端口号 文件传输协议。HTTP----基于TCP协议 占据80端口号 超文本传输协议。DNS服务器 (S)SSH----基于TCP协议 占据22端口号 安全外壳协议。
2023-12-10 20:55:04
1197
4
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人