<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Richardlygo的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Richardlygo</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Richardlygo]]></copyright><item><title><![CDATA[MPLS IP VPN--PE和CE之间使用静态路由实现互通]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142614461</link><guid>https://blog.csdn.net/Richardlygo/article/details/142614461</guid><author>Richardlygo</author><pubDate>Sat, 28 Sep 2024 13:03:22 +0800</pubDate><description><![CDATA[【代码】MPLS IP VPN--PE和CE之间使用静态路由实现互通。]]></description><category></category></item><item><title><![CDATA[华为-IPv6与IPv4网络互通的6to4自动隧道配置实验]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142614429</link><guid>https://blog.csdn.net/Richardlygo/article/details/142614429</guid><author>Richardlygo</author><pubDate>Sat, 28 Sep 2024 13:00:21 +0800</pubDate><description><![CDATA[IPv4向IPv6的过渡不是一次性的,而是逐步地分层次地。在过渡时期,为了保证IPv4和IPv6能够共存、互通,人们发明了一些IPv4/IPv6的互通技术。本实验以6to4技术为例,阐述如何配置IPv6过渡技术。]]></description><category></category></item><item><title><![CDATA[(k8s）kubernetes中ConfigMap和Secret]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142591650</link><guid>https://blog.csdn.net/Richardlygo/article/details/142591650</guid><author>Richardlygo</author><pubDate>Fri, 27 Sep 2024 13:54:49 +0800</pubDate><description><![CDATA[ConfigMap是一种API对象，用来将非机密性的数据保存到键值对中。使用时，Pod可以将其用作环境变量、命令行参数或存储卷中的配置文件。ConfigMap将你的环境配置信息和容器镜像解耦，便于应用配置的修改。注意：ConfigMap并不提供保密或加密功能。如果你想存储的数据是机密性的，请使用Secret，或者使用其他第三方工具来保存你的数据的私密性，而不是用ConfigMap。]]></description><category></category></item><item><title><![CDATA[(H3C)华三VXLAN详解及实验]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142590819</link><guid>https://blog.csdn.net/Richardlygo/article/details/142590819</guid><author>Richardlygo</author><pubDate>Fri, 27 Sep 2024 13:32:33 +0800</pubDate><description><![CDATA[VXLAN 的覆盖网络（Overlay Network）的设计思想是：在现有的三层网络之上，”覆盖“一层虚拟的、由内核 VXLAN 模块负责维护的二层网络，使得连接在这个 VXLAN 二层网络上的”主机”（虚拟机或者容器都可以）之间，可以像在同一个局域网（LAN）里那样自由通信。当然，实际上这些“主机”可能分布在不同的宿主机上，甚至是分布在不同的物理机房里。]]></description><category></category></item><item><title><![CDATA[【华为】用策略路由解决双出口运营商问题]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142483054</link><guid>https://blog.csdn.net/Richardlygo/article/details/142483054</guid><author>Richardlygo</author><pubDate>Tue, 24 Sep 2024 10:32:37 +0800</pubDate><description><![CDATA[不同网段访问互联网资源时，走不同的出口，即PC1走电信出口，PC2走移动出口。客户在内网接口下应用策略路由后往往出现无法访问内网管理地址的现象，该举例给出解决办法。]]></description><category></category></item><item><title><![CDATA[BGP相关知识笔记]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142451923</link><guid>https://blog.csdn.net/Richardlygo/article/details/142451923</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:29:24 +0800</pubDate><description><![CDATA[整个网络规模扩大，路由数量进一步增加，路由表与LSDB规模变大，路由收敛变慢，设备性能消耗加大为此在AS之间专门使用BGP协议进行路由传递，相较于传统的IGP路由协议：BGP基于TCP，只要能够建立TCP连接即可建立BGP只传递路由信息，不会暴露AS内的拓扑3。]]></description><category></category></item><item><title><![CDATA[防火墙详解（三）华为防火墙基础安全策略配置（命令行配置）]]></title><link>https://blog.csdn.net/Richardlygo/article/details/121510614</link><guid>https://blog.csdn.net/Richardlygo/article/details/121510614</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:22:04 +0800</pubDate><description><![CDATA[原文链接：https://blog.csdn.net/qq_46254436/article/details/105397534。注意防火墙默认不允许所有流量通过所以未配置安全策略时都不能通信。Trust区域可以主动访问Untrust区域，但是反之不行。PC2 与 服务器 查看是否能通，发现可以，证明配置成功。untrust区域和trust区域都可以访问DMZ区域。内网用户可以访问外网用户，但是外网用户不能访问内网用户。外网用户和内网用户都可以访问公司服务器。配置完成之后可以通过。查看接口IP等信息。]]></description><category></category></item><item><title><![CDATA[防火墙详解（二）通过网页登录配置华为eNSP中USG6000V1防火墙]]></title><link>https://blog.csdn.net/Richardlygo/article/details/121510166</link><guid>https://blog.csdn.net/Richardlygo/article/details/121510166</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:21:46 +0800</pubDate><description><![CDATA[配置步骤步骤一打开eNSP，建立如下拓扑。防火墙使用：USG6000V1。Cloud的作用是通过它可以连接本地的网卡，然后与我们的电脑进行通信。由于防火墙USG6000V，不能直接开启，需要的导入包，所以需要在华为官网下载USG6000V1的导入包进行导入。导入包建议放在eNSP根目录下即可。]]></description><category></category></item><item><title><![CDATA[防火墙详解（一) 网络防火墙简介]]></title><link>https://blog.csdn.net/Richardlygo/article/details/121509934</link><guid>https://blog.csdn.net/Richardlygo/article/details/121509934</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:21:20 +0800</pubDate><description><![CDATA[这里的接口既可以是物理接口，也可以是逻辑接口。由于包过滤防火墙处理流量的时候速度慢，对应用层的数据不检测，所以出现了代理防火墙，在应用层代理内部网络和外部网络之间的通信，属于第二代防火墙。2004年业界提出了UTM（United Threat Management，统一威胁管理）的概念，将传统防火墙、入侵检测、防病毒、URL过滤、应用程序控制、邮件过滤等功能融合到一台防火墙上，实现全面的安全防护。很简单，防火墙以自身为中心，将整个网络划分成不同的区域（Zone），通过的流量来自不同的区域，来决定是否通过。]]></description><category></category></item><item><title><![CDATA[华为防火墙配置双机热备]]></title><link>https://blog.csdn.net/Richardlygo/article/details/137778680</link><guid>https://blog.csdn.net/Richardlygo/article/details/137778680</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:20:55 +0800</pubDate><description><![CDATA[公司A基于确保内部网络安全性的考虑，在内外网络之间部署了防火墙。由于防火墙设备是所有信息流都必须通过的单一节点，故一旦防火墙设备出现故障所有信息流都会中断。为了增强网络的可靠性，保证当防火墙设备出现故障时不中断网络，公司A利用两台设备实现防火墙主备功能。]]></description><category></category></item><item><title><![CDATA[(华为配置)防火墙双机热备+BFD联动故障切换实验报告]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142451335</link><guid>https://blog.csdn.net/Richardlygo/article/details/142451335</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 10:19:03 +0800</pubDate><description><![CDATA[某公司通过主防火墙(FW1)与外网进行通信，当主防火墙出现故障时，备份防火墙能够保障正常通信。]]></description><category></category></item><item><title><![CDATA[各种操作系统，一个 U 盘搞定]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142450578</link><guid>https://blog.csdn.net/Richardlygo/article/details/142450578</guid><author>Richardlygo</author><pubDate>Mon, 23 Sep 2024 09:52:20 +0800</pubDate><description><![CDATA[它们集成了多种磁盘工具，并支持一个启动 U 盘安装多个版本的 Windows 系统，如 Windows 7、Windows 8、Windows 10 等。然而，我们的测试电脑只有一台，因此频繁安装不同的国产系统成为必要。在这种情况下，我们希望有一款类似老毛桃的装机工具，可以通过一个 U 盘解决各种国产系统的安装需求。然而，老毛桃等工具只支持 Windows 系统的安装。据官网介绍，Ventoy 还支持 LiveUSB 模式的持久化存储，这样我们在做软件测试的时候，甚至不用安装系统，系统就运行在 U 盘上。]]></description><category></category></item><item><title><![CDATA[（k8s）kubernetes集群基于Containerd部署]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142377690</link><guid>https://blog.csdn.net/Richardlygo/article/details/142377690</guid><author>Richardlygo</author><pubDate>Fri, 20 Sep 2024 10:33:03 +0800</pubDate><description><![CDATA[资源列表基础环境一、基础环境准备1.1、关闭Swap分区1.2、添加hosts解析1.3、桥接的IPv4流量传递给iptables的链二、准备Containerd容器运行时2.1、安装Containerd2.2、配置Containerd2.3、启动Containerd三、部署Kubernetes集群3.1、安装Kubeadm工具3.2、配置crictl工具3.3、配置Containerd镜像加速器3.4、测试crictl工具是否可用3.5、初始化Master节点。]]></description><category></category></item><item><title><![CDATA[计算机网络-BFD基础实验配置]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142375076</link><guid>https://blog.csdn.net/Richardlygo/article/details/142375076</guid><author>Richardlygo</author><pubDate>Fri, 20 Sep 2024 09:23:22 +0800</pubDate><description><![CDATA[BFD可以实现的功能：BFD检测IP链路BFD单臂回声功能BFD与接口状态联动BFD与静态路由联动BFD与OSPF联动BFD与IS-IS联动BFD与BGP联动BFD与MPLS LSP联动BFD与MPLS TE联动BFD与VRRP联动BFD与PIM联动配置步骤：使能全局BFD功能建立BFD会话（指定对端地址、出接口、源ip、自协商标识符等）配置BFD检测时间、检测间隔、认证、描述信息（可选）commit提交。]]></description><category></category></item><item><title><![CDATA[BGP 路由反射器]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142374207</link><guid>https://blog.csdn.net/Richardlygo/article/details/142374207</guid><author>Richardlygo</author><pubDate>Fri, 20 Sep 2024 08:57:45 +0800</pubDate><description><![CDATA[原理概述缺省情况下，路由器从它的一个 IBGP 对等体那里接收到的路由条目不会被该路由器再传递给其他IBGP对等体，这个原则称为BGP水平分割原则，该原则的根本作用是防止 AS 内部的 BGP 路由环路。因此，在 AS内部，一般需要每台路由器都运行 BGP协议并建立全互联的IBGP对等体关系，这样才能避免BGP路由黑洞等问题。对于有n个BGP路由器的AS来说，全互联的IBGP对等体关系将有nx(n-1)÷2个。]]></description><category></category></item><item><title><![CDATA[监控网线和电话线水晶头]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142340547</link><guid>https://blog.csdn.net/Richardlygo/article/details/142340547</guid><author>Richardlygo</author><pubDate>Wed, 18 Sep 2024 18:49:59 +0800</pubDate><description><![CDATA[（表格从左到右代表线序1-8）（1）请先查看摄像机网线对应的颜色，确定是第一种还是第二种摄像机类型（2）确定好类型后，参考对应表格里面颜色的上下关系，以第一个表格举例：摄像机的黑色线接B类网线的橙白；摄像机的棕色线接B类网线的橙色线，以此类推。建议您使用标准五类网线，理论传输距离100米，但建议控制在80米左右。接1236可以的。]]></description><category></category></item><item><title><![CDATA[(k8s)kubernetes 部署Promehteus学习之路]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142340461</link><guid>https://blog.csdn.net/Richardlygo/article/details/142340461</guid><author>Richardlygo</author><pubDate>Wed, 18 Sep 2024 18:31:10 +0800</pubDate><description><![CDATA[这种方式主要用于服务层面的 metrics，对于机器层面的 metrices，需要使用 node exporter。: 从 Prometheus server 端接收到 alerts 后，会进行去除重复数据，分组，并路由到对收的接受方式，发出报警。：客户端库，为需要监控的服务生成相应的 metrics 并暴露给 Prometheus server。整个Prometheus生态包含多个组件，除了Prometheus server组件其余都是可选的。：主要的核心组件，用来收集和存储时间序列数据。]]></description><category></category></item><item><title><![CDATA[（k8s）Kubernetes部署Promehteus]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142340202</link><guid>https://blog.csdn.net/Richardlygo/article/details/142340202</guid><author>Richardlygo</author><pubDate>Wed, 18 Sep 2024 18:27:02 +0800</pubDate><description><![CDATA[在1.8版本以后heapster由metrics-server替代；从k8s的v1.11版本开始已经全面转向以Prometheus为核心的新监控体系架构；kube-prometheus 中包含了 prometheus 监控所用到的所有组件，当然也包含 prometheus-operator。]]></description><category></category></item><item><title><![CDATA[门禁系统现场接线图]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142327941</link><guid>https://blog.csdn.net/Richardlygo/article/details/142327941</guid><author>Richardlygo</author><pubDate>Wed, 18 Sep 2024 11:09:42 +0800</pubDate><description><![CDATA[大家会看到有10个接线端子，NO跟COM接电控锁的，NC跟COM接磁力锁，12V跟GND给门禁一体机供电，GND跟PUSH接开门信号，接开门按钮都可以。后面是接门铃对讲，蓄电池的，我一般都不用，所以不讲了。从左到右分别是门禁一体机，门禁电源（门禁控制器），磁力锁，开门按钮，最后长方形白色那个是IC卡，刷卡用。门禁系统有各种各样的品牌，原理都是一样的。]]></description><category></category></item><item><title><![CDATA[视频监控摄像头国标GB28181配置参数逐条解析]]></title><link>https://blog.csdn.net/Richardlygo/article/details/142283789</link><guid>https://blog.csdn.net/Richardlygo/article/details/142283789</guid><author>Richardlygo</author><pubDate>Sun, 15 Sep 2024 14:29:56 +0800</pubDate><description><![CDATA[SIP服务器的ID就是我们说的平台的国标ID，在国标28181体系内任何一个设备都有一个国标ID,每个摄像头有一个自己的20位ID,录像机，平台，网关，编解码都有自己的国标ID。现在的很多信息化项目，都会涉及到国标GB28181的视频监控产品，当我们配置这些国标平台，录像机，摄像头时，如果对相关参数的定义不清楚的话，会给我们项目实施带来很大阻力。在编码ID内配置相应的国标ID。在配置好国标平台参数，就可以配置摄像头了，如果你用的是其它国标平台，管理员会给你分配一个国标ID，你按照以下步骤配置即可。]]></description><category></category></item></channel></rss>