自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 收藏
  • 关注

原创 防火墙配置实验三

12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW113,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分。

2024-07-19 13:59:47 256

原创 防火墙实验2

1、新建电信和移动安全区域2、配置接口3、分别做电信和移动的NAT策略电信:配置地址池并且需要保留一个公网IP不能用来转换移动:配置地址池并且需要保留一个公网IP不能用来转换4、安全策略5、测试。

2024-07-16 21:43:32 133

原创 防火墙基础实验

配置接口bg,sc,yk,dmz区域。

2024-07-13 18:34:47 109

原创 VLAN实验

1ping6没问题,那13ping2456也没问题。PC2ping456没问题。

2024-05-20 18:44:17 138

原创 BGP综合实验

我们宣告所有设备(除了R1和R8的不让宣告)的业务环回;我们宣告时用大网段,减少路由条目,使用空接口防环。整个网络所有设备的环回已经可以访问。

2024-05-12 19:59:36 128

原创 路由策略综合实验

OSPF中不能出现RIP的协议报文 配置静默接口。R2上抓取流量,用路由策略拒绝R4的业务网段。观察R1、R4上学习到的路由表。在R2上配置路由双向引入。

2024-04-23 20:35:01 112

原创 OSPF综合实验

除了R12有两个环回,其他路由器均有一个环回IP。唯独AR10不行,因为跨了一个区域,需要给AR10也配一条缺省或者在AR9上手动下发一条缺省。1、R4为ISP,其上只配置IP地址;配置Easy ip和缺省来访问AR4的环回(配置下面的路由聚合也能产生缺省)2、R3-R5、R6、R7为MGRE环境,R3为中心站点;5、减少LSA的更新量,加快收敛,保障更新安全;测试一下能否ping通AR4的环回。4、所有设备均可访问R4的环回;测试一下(ping的AR1环回)​​​​​​​配公网通。

2024-04-19 15:38:59 358

原创 MGRE综合实验

在aaa 模式设置用户密码并配置pap服务。关闭水平切割让子路由器可以ping通。在接口配置chap服务。首先更改设备名称以免混。

2024-04-02 11:35:17 190 1

原创 PPP实验

应为我在AR2上已经有一个用户就没有创建新用户了。已经协商过一次所以就算更改密码也能ping通。双向也就是在两个设备上重复同样的操作。在aaa下创建用户并配置chap。配置聚合链路并配上接口ip。首先更改设备名称以免混淆。测试一下能否ping通。测试一下能否ping通。重启一下接口因为刚刚两台。测试一下能否ping通。

2024-03-27 16:56:14 270

原创 静态路由实验

3、R1、R2、R4,各有两个环回IP地址;右键PC将地址改为DHCP获取并在命令行输入ipconfig查询分配的地址(多试一次,可能会有延迟)1、R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置;用用aaa模式创建一个用户并设置加密密码,并将权限等级提至最高 ,并为用户提供远程登陆模式。2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配;7、R6 telnet R5的公有地址时,实际登录到R1上;5、选路最佳,路由表尽量小,避免环路;

2024-03-22 17:35:16 234 1

原创 SHELL脚本练习

为了实现这一目标,我们可以编写一个简单的bash脚本,定期检查根分区的剩余空间,并在空间小于20%时发送邮件报警。如果参数是bzip2,则使用tar和bzip2压缩/etc目录至/backups目录中,并命名为/etc-日期.tar.bz2。如果参数是gzip,则使用tar和gzip压缩/etc目录至/backups目录中,并命名为/etc-日期.tar.gz。如果参数是xz,则使用tar和xz压缩/etc目录至/backups目录中,并命名为/etc-日期.tar.xz。

2024-01-26 17:15:52 138 1

原创 配置DNS主从服务器,实现正反向解析

四、重启服务,进行测试。

2024-01-19 20:20:17 514 2

原创 为openlab搭建网站和架设一台NFS服务器

给该公司创建三个子界面分别显示学生信息,教学资料和缴费网站,基于www.openlab.com/student网站访问学生信息,www.openlab.com/data网站访问教学资料,www.openlab.com/money网站访问缴费。2、开放/nfs/upload目录,该目录为172.24.8.0/24网段的主机的数据上传目录,并将所有该网段主机上传文件的所属者和所属组映射为nfs-upload,其UID和GID为2001;(1)学生信息网站只有song和tian两人可以访问,其他用户不能访问。

2024-01-18 19:02:48 624 1

原创 python的开发环境搭建

ftp官方下载地址:http://www.python.org/ftp/python。开发环境:sublime、vscode、pycharm...官网网址:http://www.python.org。4、python的高级知识。2、python基础课程。运行环境:cpython。

2023-09-22 19:30:38 46 1

原创 web前端——JavaScript

console.log(3 == '3') // == :等于 只判断值 有隐式转换,把字符串转换为数字类型。return `${y}年-${m}月-${d}日 ${hh}:${mm}:${ss} 星期${week}`// [102, 110, 120, 'gouxin', '显眼包', 'ls', 'wmz', 1, 2]// 原型对象中的constructor被覆盖丢失。console.log(3 === '3') //===:全等 判断值、数字类型是否都一致。

2023-07-28 23:20:09 62 1

原创 web前端——css

<div title="你中奖了,小可爱~" tabindex="1">我是盒子</div><div title="你中奖了,小可爱~" tabindex="2">我是盒子

2023-07-26 16:53:24 51 1

原创 web前端——HTML

文本超链接:创建两个html文件,进行连接跳转<a href="" target="_blank":在新窗口打开></a>比如:<tdcolspan="2"></td>- `<input type="text">`: 单行文本输入框,用于输入用户名和邮箱等信息。- `<input type="file">`: 文件上传框,可用于上传头像等图片。- `<select>`和`<option>`: 下拉列表框,用于选择年龄段。注意:<ul>内部只能嵌套<li>,<li>标签不能脱离<ul>单独书写。

2023-07-22 20:49:06 37

原创 web前端——css

3、类选择器 .class 允许有多个类修饰 类冲突:覆盖 允许出现中划线msg-2 大写转换。2、id选择器 #id 强调:id同一页面中绝对不重复、css公用的页面,id不能重复。-----body和div间有间距-----由于margin和 padding;属性选择器:后期实现的选择器(css2、css3)新增加的选择器(了解、认识)行内样式:写在标签内----<p style=""></p>复合选择器:逗号选择器:多个对象公用css。包含选择器:子代选择器 :>

2023-07-22 20:42:36 160

原创 HCIA第8天

802.1Q标准对VID (--- VLAN ID --- 用来区分和标定不同的VLAN)进行设定 --- 12位二进制 构成的 --- 0 - 4095。[r2-acl-basic-2000]rule deny source 192.168.1.3 0.0.0.0 --- 通配符 --- 0代表不可变,1代表可变 --- 通配符和反掩码不同,他可以0和1穿插着使用。VLAN --- 虚拟局域网 --- 虚拟广播域 --- 交换机和路由器协同工作后,将原来的一个广播域, 逻辑上切分为多个。

2023-01-12 13:55:11 54

原创 HCIA第七天

为了方便区分和标识不同的区域,所以,我们给每一个区域都定义一个区域ID --- area id --- 32位二进制构成的 --- 两种表示方法 -- 1、直接使用十进制进行表示;---- 骨干区域的区域ID定义为区域0。[r1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 --- 反掩码 --- 由连续的0和连续的1组成,0 对应位不可变,1对应位可变。DBD包 --- 数据库描述报文 --- LSDB --- 链路状态数据库 --- LSA ---- “菜单”

2023-01-12 13:38:26 77

原创 HCIA第六天

3、R2发送2.0/24网段的路由信息给R1,而R1的路由表中存在到达2.0网段的路由,本地路由 表中的下一跳不是R2,则比较开销值,如果,本地的开销值大于R2发来的开销值,则将R2发来的路由刷新到本地的路由表中。4、R2发送2.0/24网段的路由信息给R1,而R1的路由表中存在到达2.0网段的路由,本地路由 表中的下一跳不是R2,则比较开销值,如果,本地的开销值小于R2发来的开销值,则不刷新。1、激活接口 --- 只有宣告的网段包含的接口会被激活,只有激活的接口可以收发RIP的数据。

2023-01-12 13:20:40 41

原创 HCIA第五天

链路状态型协议(LS) --- OSPF --- 传递的是LSA信息(链路状态通告) --- 拓扑信 息 --- SPF(最短路径优先算法) --- 图形结构 --- 树形结构 ---树形结构不会出现环路。为了方便对AS进行管理 --- AS号 --- 16二进制构成 --- 0 - 65535(1 - 65534) --- 现在也 有拓展版的AS号 --- 32位二进制构成。AS内部 --- IGP --- 内部网关协议 --- RIP,OSPF,IS-IS,EIGRP等。

2023-01-12 13:05:34 34

原创 HCIA第四天

R --- 代表需要递归查找。Protocol --- 类型 --- Direct --- 直连路由 ---- 直连网段 --- 直接靠网线连接生成的网段 ----描述直连网段的路由条目我们称为直连路由。T2 --- 租期87.5% --- 21h --- DHCP客户端 --- DHCP服务器 --- 广播 --- DHCP - Request。T1 --- 租期50% --- 12h --- DHCP客户端 --- DHCP服务器 --- 单播 --- DHCP - Request。

2023-01-12 12:04:09 42

原创 HCIA第三天

TCP IP

2023-01-11 20:12:46 47 1

原创 ENSP静态路由配置实验报告

NESP静态路由配置实验报告

2023-01-09 21:36:08 1693 1

原创 HCIA第二天

计算机网络基础

2023-01-01 22:23:16 67 1

原创 云计算----HCIA第一天

网络

2022-12-04 18:00:22 105 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除