网络安全
autop500
这个作者很懒,什么都没留下…
展开
-
解决内网出现伪DHCP服务器(一半是私接无线路由器),导致部分用户获取错误IP地址而无法正常使用网络开展业务
情况:分公司员工报障,网络无法访问,给了一个vnc的地址截图:环境: 1. 外地分子公司的故障,需要远程连接排障; 2.报障人员不懂网络,啥啥不懂不明白.解决思路:根据用户截图里的地址判断内网存在另一台DHCP服务器(因为公司统一用的是 A类私网地址),需要找出这个DHCP服务器mac地址并禁掉.-------------------伪DHCP端处理----------------------------1>登陆内网交换机,在用户的办公网vla...原创 2020-07-29 16:40:04 · 2907 阅读 · 0 评论 -
深信服 IP-sec V-P-N 因版本问题(8.0.13) 提示: 子网网段与其它节点网段冲突 , 解决方法
深信服 IP-sec V-P-N 因版本问题(8.0.13) 提示: 子网网段与其它节点网段冲突以图说明:分支:试图与总部建立链接,提示: 子网网段与其它节点网段冲突需要修改:修改默认管理IP为10.251.251.0/24以外网段即可.总部:...原创 2020-07-12 17:48:31 · 850 阅读 · 0 评论 -
华为交换机开启 DAI功能
测试交换机版本:software, Version 5.160 (S5700 V200R007C00SPC500)实现的功能: 客户端通过DHCP获取IP地址, 限制发送大量的arp包, 禁止更改静态 IP或MAC, 否则网络不通. 防止了,arp攻击.配置步骤: 1.开启DHCP , DHCP SNOOPING 2.配置好地址池(全局/接口),测试客户端可以正常获取IP地址; 3.客户端获取通过DHCP获取IP, dhcp snooping自动生成动态IP/MAC表, 或...原创 2020-06-14 14:20:40 · 4219 阅读 · 0 评论 -
飞塔防火墙 Fortinet 固件6.23_1066升级到6.24_1112版本记录- 20200520
1.查看官方升级顺利:https://customersso1.fortinet.com/saml-idp/login/?next=%2Fsaml-idp%2Flogin_process%2F2.下载官方固件升级包:https://support.fortinet.com/Download/FirmwareImages.aspx3.备份本地设备配置文件到电脑:4.重启进入Boot模式并格式化设备:FortiGate-50E (17:37-01.31.2017)Ver:05000原创 2020-05-21 12:41:04 · 4256 阅读 · 0 评论