自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 第五次作业

RBL(Real-time Blackhole List) --- 实时黑名单 --- RBL服务器所提供,这里面的内。DFI --- 深度流检测技术 --- 一种基于流量行为的应用识别技术。DH算法 --- Diffie-Hellman算法 --- 密钥交换算法 --- 用来分发对称密钥的。DPI --- 深度包检测技术 --- 主要针对完整的数据包(数据包分片,分段需要重组),之后对。--- 增加检测的精准性。文件的类型和拓展名 --- 设备可以识别出文件的真实类型,但是,如果文件的真实类型。

2024-02-29 14:19:39 1273 1

原创 华为防火墙

5.办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M。5.办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M。1.办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)1.办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个。3.分公司内部的客户端可以通过公网地址访问到内部的服务器。

2024-02-19 22:32:27 283 1

原创 前6天笔记整理

NAT类型 --- 五元组NAT --- 针对源IP,目标IP,源端口,目标端口,协议 这五个参数识别出。防火墙的主要职责在于:控制和防护 --- 安全策略 --- 防火墙可以根据安全策略来抓取流量之。在ACL列表中,华为体系下,末尾是没有隐含规则的,即如果匹配不到ACL列表,则认为ACL列。配置黑洞路由 --- 黑洞路由即空接口路由,在NAT地址池中的地址,建议配置达到这个地址指。三元组NAT --- 针源IP,源端口,协议 三个参数识别出的数据流进行端口转换。7,传染性 --- 蠕虫病毒的典型特点。

2024-02-19 20:02:25 304 1

原创 NAT实验

图1实验拓扑图和需求实验分析1,在华为模拟器防火墙配置实验(一)上我们已经完成了需求1和需求2的实验配置可以点击链接查看相关配置http://t.csdnimg.cn/bBI5D2,现在我们只需要对需求3,4,5,6进行实验配置即可剩下需要配置的需求如下:(3)生产区在工作时间内可以访问服务器区,仅可以访问HTTP服务器(4)办公区全天可以访问服务器区,其中10.0.2.10可以访问FTP服务器和HTTP服务器,10.0.2.20仅可以ping通10.0.3.10。

2024-02-19 11:44:04 1003 1

原创 第二天防火墙

带内管理 --- 通过网络环境对设备进行控制 --- telnet,ssh,web --- 登录设备和被登。防火墙的主要职责在于:控制和防护 --- 安全策略 --- 防火墙可以根据安全策略来抓取流量之。在ACL列表中,华为体系下,末尾是没有隐含规则的,即如果匹配不到ACL列表,则认为ACL列。但是,在防火墙的安全策略中,为了保证安全,末。1,很多安全风险集中在应用层的,所以,仅关注三四层的数据无法做到完全隔离安全风险。2,逐包进行包过滤检测,将导致防火墙的转发效率过低,成为网络中的瓶颈。

2024-01-30 11:51:21 349 1

原创 防御保护第一天

通信保密阶段 --- 计算机安全阶段 --- 信息系统安全 --- 网络空间安全。1,代理防火墙 --- 每目标IP代理阈值,每目标IP丢包阈值。我国定义:网络空间为继海陆空天以外第五大人类活动的领域。恶意程序 --- 一般会具备一下的多个或全部特性。7,传染性 --- 蠕虫病毒的典型特点。普通病毒 --- 以破坏为目的的病毒。木马病毒 --- 以控制为目的的病毒。APT攻击 --- 高级持续性威胁。蠕虫病毒 --- 具有传播性的病毒。

2024-01-30 11:30:54 353 1

原创 【无标题】

SQL语句主要可以划分为以下几类:DDL(Data Definition Language):数据定义语言,定义对数据库对象(库、表、列、索引)的操作。包括:CREATE、DROP、ALTER、RENAME、 TRUNCATE等。DCL(Data Control Language): 数据控制语言,定义对数据库、表、字段、用户的访问权限和安全级别。PRIMARY KEY主键 非空+唯一。表级约束:在定义了所有列之后定义的约束。列级约束:在定义列的同时定义约束。UNIQUE Key唯一键。

2023-03-15 14:50:35 24

原创 RHCSA3

1) 写一个命令名为hello,实现的功能为每输入一次hello命令,就有hello,everyone 写入文件file.txt。2)写一个命令名为shuaxin,实现的功能为每输入一次该命令,file.txt文件的所有时间就更新为当前时间。1、将整个/etc 目录下的文件全部打包并用gzip压缩这/back/etcback.tar.gz。2、查看/back/etcback.tar.gz文件中哪些文件?3、将/back/etcback.tar.gz解压到/tmp目录。6、查找2天内被更改过的文件。

2022-10-31 17:13:31 34

原创 RHCSA3

1) 写一个命令名为hello,实现的功能为每输入一次hello命令,就有hello,everyone 写入文件file.txt。2)写一个命令名为shuaxin,实现的功能为每输入一次该命令,file.txt文件的所有时间就更新为当前时间。1、将整个/etc 目录下的文件全部打包并用gzip压缩这/back/etcback.tar.gz。2、查看/back/etcback.tar.gz文件中哪些文件?3、将/back/etcback.tar.gz解压到/tmp目录。6、查找2天内被更改过的文件。

2022-10-31 16:18:29 41

原创 第二次作业

3、在/usr/local/etc/下创建一个目录为mulu1,创建一个普通文件为wenjian1。4、创建目录/test/sysroot在该目录下创建三个文件a,b,c之后再将sysroot目录移动到/tmp目录下改名为sys保证目录下三个文件也存在。8、在/dir下创建目录dir2和文件file1,移动文件file1刀上面创建的test目录中,将目录dir2复制到test目录中。6、目录/tmp下创建4个目录,并在这四个目录下分别创建一个test目录。5、删除/tmp/sys/a文件。

2022-10-26 11:44:28 69

原创 11111

虚拟终端:同一台终端虚拟出多个终端,他们互不影响,他们就是虚拟终端,默认有6个。通过ctrl+alt+f[1/2/3/4/5/6]来切换。PS1 可以修改提示符格式 默认值为[\u@\h \W]\$ --用户名@主机名 当前目录。[rhcsa@xiaoyun root] --[当前登录用户名@主机名 当前目录名][root@xiaoyun ~] --[root用户@主机名 当前目录名]这里的sysroot是以只读的形式挂载的,所以要改为可读可写的方式来挂载。回到之前的目录 cd -

2022-10-22 17:05:12 73

原创 【无标题】

1.使用timedatectl查看时间状态;列出所有已知时区 ;修改时区为列出时区的某一个2.使用wget命令在https://www.pearvideo.com/这个网站下载任意一个视频3.Linux中的文件类型以及符号的表示4.创建目录test,并使用一条命令在test下创建 test1/test2/test3 a.输出test3的完整路径 b.在上面创建的test3目录下创建 file1 并修改文件的修改时间为 20220319 c.查看file1的详细信息第一题:使用timeda...

2022-03-26 20:58:09 36

原创 RHCSADIYIKE

第一天:环境搭建,访问命令行,简单命令命令:echo 输出PS1的内容:This is my first time to use echo command.echo $PS1 result is [\u@\h \W]\$date输出: 2022/03/19 HH:MM:SS 星期:Sat, 年份:22, 小时:05PM[wangyi@wangyi ~]$ date -s "20220319 17:00:00"[root@localhost ~]# echo $PS1 [\...

2022-03-26 20:40:10 27

原创 【无标题】

TCP和UDP的区别 1,TCP是面向连接的协议,UDP是无连接的协议; 2,TCP协议传输是可靠的,UDP协议传输“尽力而为”; 3,TCP可以进行流控,UDP不行; 4,TCP可以进行分段,UDP不行; 5,TCP传输速度较慢,占用资源较大;UDP传输速度较快,占用资源小; 什么是面向连接 在正式传输数据之前,先通过预备好的协议,建立点到点的连接,之后再传输数据。TCP传输可靠性的保障机制 --- 确认,重传,排序,流控 --- 滑动窗口 机制网络层 --- IP地址 ---- IPTCP和

2021-12-10 17:12:12 1345

原创 【无标题】

计算机网络基础HCIA---华为认证的初级网络工程师HCIP---华为认证的高级网络工程师HCIE---华为认证的专家级网络工程师云技术---云计算分布式计算云存储百度网盘计算机技术抽象语言电信号抽象语言---编码应用层编码---二进制表示层二进制---电信号介质(硬件)访问控制层处理电信号物理层通信技术1946年2月14号1876---贝尔获得电话专利---公共交换电话网---电路交换1888阿帕网对等网规模变大1,延长传输距离...

2021-12-08 09:18:07 48

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除