自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

运维密码

专注于IT行业知识学习与分享

  • 博客(85)
  • 资源 (2)
  • 收藏
  • 关注

原创 思科ASA防火墙实现双机热备

环境 ASA防火墙2台 一、为什么要做防火墙双机热备 1、提升网络的可靠性,避免单点故障;2、对于防火墙而已,还可起到备份会话表等一些状态信息;3、负载均衡; 二、双机热备形式 原理:防火墙双机热备功能提供一条专门的备份通道,用于两台防火墙之间协商主备状态,以及会话等状态信息的备份。双击热备主要包括两种形式:A.主备备份:指正常情况...

2022-06-29 22:25:00 236

原创 华为交换机配置NQA实现动态链路检测

NQA网络质量分析 NQA(Network Quality Analysis)网络质量分析,是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络信息进行统计。 NQA能够实时监视网络QoS,NQA测试中,把测试两端称为客户端和服务器端(或者称为源端和目的端),NQA的测试是由客户端(源端)发起。在客户端通过命令行配置测试例或由网管端发送相应测试例操作后,NQ...

2022-06-20 17:42:00 963

原创 (ASA) Cisco SSL 虚拟专用网配置详解

环境ASA5550防火墙一台交换机两台SDWAN设备一台网段划分公网 10.10.10.180 掩码24 网关10.10.10.1内网 192.168.101.0/29管理 10.201.100.1 掩码 24SDWAN互联地址192.168.101.0/29拓扑图 1、ASA基本配置。 conf t hostname FW-5550clock t...

2022-06-01 15:52:00 374

原创 Centos6.5安装、卸载nginx(yum安装和编译安装)

Yum安装 yum安装只需要更新当前系统为最新软件源,更新软件源。 yum -y install nginx 防火墙放行80端口 /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT 编译安装 编译安装前在确定安装了gcc,PCRE,zlib,openssl之后,gcc是linux下的编译器,老版centos6.5...

2022-06-01 14:18:00 269

原创 Centos6.x更新YUM软件源

Yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及CentOS中的Shell前端软件包管理器。基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软件包,无须繁琐地一次次下载、安装。curl下载repo文件到/etc/yum.repos.d、目录下 curl -o /e...

2022-06-01 13:06:00 75

原创 戴尔服务器调节风扇转速

背景 风扇转速过高导致声音很大,正常情况下下系统带有自动调节。 前提条件 必须开启IPMI管理口,web保证能够连接。这里以戴尔R620服务器为例 开机按F2进入 System setup ESC保存退出 Linux端 Linux端处理方法,安装ipmitool。我这以Centos7为例 yum -y install ipmitool ...

2022-05-17 14:37:00 3523

原创 Vcenter 7.0 添加主机报错(出现了常规系统错误: Unable to push signed certificate to host 172.17.5.242)...

故障现象解决方法通过web登录vcenter后选择主机和集群>选中最上面的vcenter>配置>设置>高级设置>点击编辑设置中通过过滤器。搜索到vpxd.certmgmt.mode将值从默认的vmca更改为thumbprint保存。不需要重启从新尝试添加主机即可解决问题。官方更改证书模式方法https://docs.vmware.com/en/VMw...

2022-05-11 16:11:00 1678

原创 端口扫描工具Namp

Namp官方链接:https://nmap.org/简介Nmap包含四项基本功能:主机发现(Host Discovery)端口扫描(Port Scanning)版本侦测(Version Detection)操作系统侦测(Operating System Detection)一、安装nmapapt install nmap二、使用nmapnmap localhost ...

2022-03-22 21:43:00 210

原创 什么是网络端口?

简介在网络的世界里,有两个很重要的概念,一个是IP地址,一个是端口。打个比方把IP比作一栋大楼,而端口则是大楼里不同房间(服务)的门。端口分为物理端口和逻辑端口。物理意义上端口,比如交换机、路由器、集线器、光猫又或者PC电脑上的网口,这些都是物理端口,不多赘述。这里主要介绍逻辑端口。端口作用和分类作用:一台主机(对应一个IP地址)可以提供很多服务,比如web服务,ftp服务等等。如果...

2022-03-22 20:36:00 4683

原创 思科ASA 5550 防火墙 IOS恢复与升级 【Cisco ASA5550 rommon No images in / Error 15: File not found unable to boot...

简介思科防火墙在IOS被误抹除后系统便无法从flash里找到启动镜像,会有以上标题报错。准备ASA 管理地址: 192.168.1.116电脑端IP: 192.168.1.1Cisco ASA 镜像文件: asa724-k8.bin一、在rommon模式中设置防火墙的adress和TFTP服务器adress,还有需要加载的asa镜像,然后sync保存。第一步,防火墙启动后 ,按...

2022-03-16 13:37:00 634

原创 Centos7下配置网卡网桥

简介:Linux系统下开启虚拟机需要配置网桥,从而使得Linux系统里虚拟化软件的虚拟交换机与宿主机的物理网卡绑定一起。虚拟机与宿主机互相独立的IP。物理网卡监听这些IP,从而达到虚拟机与物理机在同一个局域网。通常用作服务器虚拟化。操作步骤以Centos7系统为例 cd /etc/sysconfig/network-scripts/ 第一步:编辑服务器所需要桥接的网卡ens33...

2021-12-17 13:34:00 1648 1

原创 Smokeping安装和配置(Shell一键安装)

一、网络监控神器Smokeping一键安装脚本介绍Smokeping在安装方便很简洁,在Ubuntu18.04版本以上包括18.04只需要一句apt install smokeping 命令,等待跑完码即安装完成。smokeping所需依赖均集合在一起,安装显得很是简单。但是对于其他操作系统如Centos的系统他的软件仓似乎没有集成。下面提供一款Ubuntu、Centos系统均可以一键安装和卸...

2021-12-08 13:59:00 399 3

原创 使用ARP对局域网进行欺骗攻击

ARP是什么?ARP是地址转换协议(Address Resolution Protocol)的英文缩写。是链路层协议,工作在OSI 模型的第二层,在本层和硬件接口间进行联系,同时对上层(网络层)提供服务。在局域网中我们的主机网卡通信并不能直接使用IP通信,而是使用硬件自带的MAC地址进行通信,想要用IP通信。IP地址与MAC地址之间就必须存在一种对应关系,而ARP协议就是用来确定这种对应关系的...

2021-10-12 13:15:00 925

原创 一款HTML5网页网络检测工具--LibreSpeed

LibreSpeed是一款快速部署,可以用于测试网速的工具,特别是在局域网环境中,用来测试网络设备带宽是否达标非常好用。代码主要由一组html、js和php构成。下面以Ubuntu下安装为例:一、安装安装配置Ubuntu20.04虚拟机。安装Apache和php从github下载项目,项目地址:https://github.com/librespeed/speedtest...

2021-09-23 13:17:00 414

原创 远程连接Linux中的Mysql数据库

需求通常情况下,我们要使用远程连接Mysql数据库,以方便共享Mysql数据库编辑使用。mysql默认不共享远程连接的,只能本地localhost连接。这个时候我们就需要在Mysql中做一些授权。一、Mysql开启远程访问grant all privileges on *.* to 'root'@'%' identified by 'password';flush privileges...

2021-09-23 12:54:00 443

原创 Ubuntu安装python-rrdtool模块

两种安装方法一、pip安装1、ubuntu安装rrdtoolsudo apt-get install rrdtoolsudo apt-get install librrd-devsudo apt-get install python-dev2、使用pip安装python-rrdtool模块,首先要装apt install python3-pip,如果是python2就是apt ...

2021-09-14 15:16:00 189

原创 Ubuntu 18.04 lxd和lxd-client导致版本过低无法apt安装

导致原因:升级apt install upgrade导致lxd-client版本被拉低到1:0.8导致无法安装lxd版本1:0.8,如下图,正常情况lxd-client和lxd版本是一样的。非必要情况下不建议去升级。检查lxd和lxd-client版本dpkg -l | grep lxd 顺带讲下Linux中update和upgrade有何区别?updateupdate 是...

2021-09-04 12:25:00 442

原创 Ubuntu修改时区和设置24小时时间格式

Ubuntu 安装之后系统默认是世界标准时间,UTC时间,东八区会晚8小时,另外,系统的时间是12小时,date命令查看时间,上午显示AM,下午显示PM修改时区:1、可以拷贝一个时区文件/usr/share/zoneinfo/Asia/Shanghai 到/etc/localtimecp /usr/share/zoneinfo/Asia/Shanghai /etc/local...

2021-08-23 20:18:00 3941

原创 Ubuntu20.04 TLS 开机卡“A start job is running for wait for network to be Configured”的解决方法...

现象:虚拟机安装ubuntu20.04 TLS系统后,开机总会卡在等待网络连接好长时间。如图:解决办法:进入系统后,打开终端,输入下面命令,cd /etc/systemd/system/network-online.target.wants/查看该文件夹,该文件夹下有个文件,systemd-networkd-wait-online.service vi systemd-n...

2021-08-23 18:45:00 3076 2

原创 Ubuntu20.04更换软件源

默认情况下ubuntu所自带软件仓库原链接在国外,加在缓慢。需要更换国内软件源。vi打开存放软件源的文件,sources.list为软件源存放文件。 vi /etc/apt/sources.list 添加软件源链接:#添加阿里源deb http://mirrors.aliyun.com/ubuntu/ focal main restricted universe mul...

2021-08-23 15:35:00 189

原创 Linux修改时区

方法一tzselect方法二rm -f /etc/localtimeln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime方法三timedatectl set-timezone 'Asia/Shanghai'

2021-08-18 20:12:00 43

原创 PSCP和SCP区别和用法

区别PSCP是putty安装包所带的远程文件传输工具,它通过ssh协议传输,用于Windows系统平台往Linux系统平台之间传输文件。SCP则是Linux系统平台和Linux系统平台之间传输文件的一个工具,不支持断点续传,整个传输过程是加密的。数据传输使用ssh,并且和使用和ssh相同的认证方式,提供相同的安全保证。Linux发行版默认情况下系统自带该软件工具用法PSCP具体用法:PSCP和SCP功能相同,在windows下使用,只有一个文件,建议将pscp.exe放到C:WINDO.

2021-08-13 20:52:32 530

原创 Linux 磁盘分区和挂载

Linux中的所有设备都必须挂载之后才能使用,即必须给它分配“盘符”(即挂载点,就是系统中的某个空目录)给它才能使用,Windows系统中一般是自动分配盘符,所以挂载的概念在Windows中是没有的,比如你插入了一个U盘,Windows就会自动给它一个盘符(名称)来连接U盘,但是Linux中必须手动挂载某个设备,并给它分配一个挂载点(目录名),即连接设备,挂载(连接)成功后才能使用。一、磁盘分区理解分区:磁盘的各个分区,可以理解为一个柜子的不同抽屉,而设备文件名则代表不同的抽屉,如/de..

2021-08-13 20:15:47 1955

原创 Linux 网络常用命令

ping命令ping [选项] IP:和Windows一样,都是用于测试网络连通性,采用网络层ICMP(Internet Control Message Protocol)Internet控制报文协议。协议,但不同的是,如果不加选项,直接ping,那么Linux会不停的发送请求,直到Ctrl+C结束。而Windows默认只会发送四次,除非也加上选项。选项:-c:指定发送次数。如ping -c 3 192.168.1.8。 -t:无限发送次数。如ping -t 3 192.168.1.8..

2021-08-13 20:03:39 86

原创 Shell多进程ping检测指定网段ip是否在线

要实现Ping一个网段的所有IP,并检测网络连接状态是否正常,很多方法都可以实现,下面简单介绍两种,一种为单进程,一种为多进程。ping单进程检测(挨个处理)#!/bin/bashread -p "请输入IP网络位:" ip #从键盘输入,注意ip前面要有个空格for i in $(seq 1 254) #seq用于生成数字1~254 do { ping $ip.$i -c1 -s1 2>&1 1>/..

2021-08-11 15:35:40 629

原创 Linux修改网卡名为eth格式

1、查看当前网卡名称1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host...

2021-07-26 15:01:00 223

原创 Centos 7修改ssh端口启动失败解决办法

现象:为保证服务器远程连接的安全性,修改ssh远程端口从默认22端口至其他端口修改/etc/ssh/sshd_configvi /etc/ssh/sshd_config#Port 22 //这行去掉#号Port 520//下面添加这一行重启ssh服务systemctl restart sshd.service查看ssh状态 systemctl status sshd....

2021-07-19 16:23:00 2493

原创 Linux下实现Firewalld Net 外网端口转发至内网

前提条件:公网服务器至少需要2个网卡,一个配公网一个配内网。内网服务器网卡配置同公网服务器相同内网段内网地址如果安装过iptables的机器,需要先停止,然后设置开机禁用:servcie iptables stop --临时关闭防火墙chkconfig iptables off --永久关闭防火墙...

2021-06-10 21:26:00 236

原创 Windows中使用netsh portproxy端口转发

简介:自Windows XP开始,Windows中就内置网络端口转发的功能。任何传入到本地端口的TCP连接(IPv4或IPv6)都可以被重定向到另一个本地端口,或远程计算机上的端口,并且系统不需要有一个专门用于侦听该端口的服务。目前只支持tcp协议的端口转发,前提需要作为portproxy的主机需要安装IPV6,安装可以不启用IPV6。在Linux中,使用iptables和Firewalld...

2021-06-10 21:21:00 510

原创 低延迟网穿透工具FRP

没有公网IP的用户如何访问内网,比如你在公司有台电脑,这时你在家里想要访问公司电脑文件。那么这时候有什么办法?有人说我用公司VPN,或者公司自有公网IP端口映射,当然办法有很多种,前提条件都是要有公网IP。今天给大家介绍一款好用内网穿透工具FRP,FRP全名:Fast Reverse Proxy。FRP是一个使用Go语言开发的高级的反向代理应用,可以帮助您轻松地进行内网穿透,对外网提供服务...

2021-05-12 10:09:00 269

原创 Linux防火墙三表五链

Linux中存在iptables和firewalld两种防火墙iptables:更接近数据的原始操作,精度更高firewalld:更易操作一、防火墙的相关概念防火墙是位于内外网之间的一组软硬件部件的组合,主要目的就是保护内外网的数据流通的安全,当外网访问内网的时候发送的数据包必须经过内网的防火墙检验是否符合规则。防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机...

2021-04-25 17:33:00 125

原创 SSH远程神器—Termius

简介Termius是一款非常好用而且漂亮的SSH客户端,能快速远程控制服务器,可以定制自己喜欢的主题。Termius不仅涵盖了PC端的Windows、Linux、Mac,还支持手机端的Android和iOS。Termius客户端下载:http://www.termius.com优点:免费支持用户名密码和密钥模式常用脚本片段(同时发送到多个主机)全平台云同步(注册一个账号即可)...

2021-04-16 19:59:00 1229

原创 Linux查看文件指定行

在文件行数很多的时候,如何快速定位查看?在这里我们用到Linux自带的cat命令来查寻,cat(英文全拼:concatenate)命令用于连接文件并打印到标准输出设备上参数说明:-n 或 --number:由 1 开始对所有输出的行数编号。-b 或 --number-nonblank:和 -n 相似,只不过对于空白行不编号。-s 或 --squeeze-blank:当遇到有连续两行以上...

2021-03-26 22:17:00 134

原创 路由选路三原则

一、最长掩码匹配原则最长掩码选路原则:有多条路由都能匹配目的地址的时候,选择其中掩码最长的路由例:如下当有/24和/25位的掩码都能匹配的时候,进行最长掩码匹配,选择/25的路由接口E0。 二、管理性距离(AD)选路原则管理性距离(AD)选路原则:有多条路由都能匹配目的地址的时候,且这时候掩码一样(跳过最长掩码匹配原则),这时候使用管理距离进行选路,管理性距离越小越优。路由...

2021-03-16 15:47:00 1424

原创 Ubuntu 20.04 live server版安装(详细版)

1.开机安装UbuntuLinux当开启安装Ubuntu按钮后,会短暂出现如下只显示logo的图形界面,此时可以默认不操作,则会直接进入下面步骤2的语言选择界面。而需要其它特殊操作,可在上面界面快速按F5键,就会出现一个语言选择界面。按ESC键就会出现安装Ubuntu安装选择界面如下,在这个界面可以进行其它选择,或者按F1-F6进行相关操作,无特殊需求此步骤不需要。...

2021-01-02 14:59:00 6649 1

原创 Cacti1.2.16最新版安装和配置(Shell一键安装)

一、Cacti一键安装脚本介绍如果你对系统操作不是很熟悉,刚开始安装这种软件可能会比较麻烦,手动安装各个步骤一不小心经常出错,但是出于为了熟悉环境,还是建议手动安装一次两次,这样可以熟悉各个组件的安装和配置。二、环境要求Centos 7.x以上,网络正常PHP 7.x以上MariaDB或者Mysql5.7版本以上三、使用脚本下载(左下角扫码公众号回复:Cacti安装脚本 获取...

2020-12-05 13:44:00 466

原创 阿里云ECS镜像快照迁移到虚拟机

一、找到ECS实例创建快照 1、等待镜像创建100% 2、导出到阿里云OSS存储。阿里云镜像不可以直接下载到本地,只能通过OSS下载到本地 3、下载到本地,OSS流量比较贵,建议没有特殊情况不要随意使用,我这里镜像下载了10个多GB,费用在五六块钱 4、本地找到下载镜像文件格式为.raw.tar.gz的文件,解压到本地 ...

2020-12-05 13:38:00 446

原创 Cacti使用Ping监测显示图形

下载模板:cacti_graph_template_ping_advanced_ping_v2_2使用:cacti将下载的模板导入 在对应设备图形选项卡下可浏览创建的Advanced Ping监控图,如下图: 来源:https://mefj.com.cn/lur2830.html...

2020-11-06 13:51:00 239

原创 Cacti数据备份与数据迁移还原

简介:部署了一台备用cacti监控服务器,需要将原cacti监控服务器的数据迁移到新的监控主机上去,实现监控数据双重同步备份。cacti数据是由mysql数据(主要保存设备配置信息、用户信息等)和rra数据(环状数据库,没有起点和终点,存储监控数据信息;加载速度比mysql数据库快)。因此只需要将这两部分数据备份再恢复到新部署的cacti即可。一、备份mysql和rrd数据1、导出mys...

2020-10-23 13:57:00 145

原创 Cacti修改图形右侧RRDTool水印

简述要修改Cacti中图形右侧的标注水印,因为图形是由RRDTools生成,就要在RRDTools源码中修改。所以我们需要重新编译 RRDTool。修改步骤1、首先先检查当前使用的RRDTool版本,后边我们方便准备相同版本的安装包[root@brace ~]# rrdtool -v 经检查当前的版本是RRDtool 1.7.22、安装一些编译相关需要的组件yum ...

2020-10-22 19:17:00 134

auto_cacti1.2.16.zip

全自动一键安装,自动安装 相关依赖。安装完成直接打开浏览器http://IP/cacti

2021-08-13

Docker一键安装Smokeping脚本

本脚本基于Linux发行版Centos7环境,Docker一键安装Smokeping脚本。

2021-08-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除