数通技术
文章平均质量分 55
数据通信是计算机与计算机或计算机与其他数据终端之间存储处理传输和交换信息的一种通信技术。它是计算机技术和通信技术相结合的产物。
Tom Ma.
先模仿,后超越!
First imitate, then surpass!
展开
-
华为 AC+FIT AP 直连二层组网直接转发
7、创建名VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。2、创建名为 "empolyee" 的AP组,并引用默认的域管理模板。6、创建SSID模板,并配置SSID名称为 "employee"4、以MAC认证方式添加AP,并添加到AP组中。1、创建VLAN,为AP跟STA配置DHCP。5、创建安全模板,配置安全策略。8、配置AP组引用VAP模板。9、配置跟外网上联接口。3、配置AC的源接口。原创 2023-12-26 14:56:34 · 1631 阅读 · 0 评论 -
Win11专业版,eNSP启动失败,错误代码40 解决方法
1、查看电脑信息,如果你看到的是 "基于虚拟化的安全性" 是 正在运行,(我的已经关闭了)原创 2023-12-12 14:16:50 · 1027 阅读 · 0 评论 -
华为防火墙 Radius认证
Windows 服务器安装 Radius 实现上网认证。原创 2023-11-21 11:46:35 · 1024 阅读 · 3 评论 -
华为防火墙 DMZ 设置
例如FTP服务器、E-Mail服务器及网站服务器等允许外部用户访问这些服务器,但不可能接触到存放在内网中的信息,就算黑客入侵DMZ服务器,也不会影响到公司内部网络安全,不允许任何外部网络的直接访问,实现内外网分离,在企业的信息安全防护加了一道屏障。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个位于内部网络与外部网络之间的缓冲区,在这个网络区域内可以放置一些公开的服务器资源。DMZ 是英文"Demilitarized Zone"的缩写,中文名称为"隔离区"原创 2023-11-21 09:30:56 · 3505 阅读 · 0 评论 -
华为防火墙 配置 SSLVPN
公司域环境,大陆客户端居家办公室需要连到公司域,这里可以在上海防火墙上面开通SSLVPN,员工就可以透过SSLVPN连通上海公司的内网,但是由于公司有域控有2个站点,一个在台北,一个在上海,所以还需要拨通VPN后,也实现跟台北的内网互通。可访问内网网段列表:拨通VPN后,客户端可以访问的内网地址,如果内网是IPSec VPN中的地址,还需要进入 IPSec 进行设置,本例10.3.0.0/24是上海防火墙的内网地址,10.3.6.0/24 是 台北的。1、打开防火墙进入 SSL VPN,新建。原创 2023-11-02 11:27:44 · 6273 阅读 · 0 评论 -
华为防火墙 策略路由实现多ISP接入Internet
PC3上网访问Server1时走ISP1。PC4上网访问Server1时走ISP2。1、配置接口IP并加入相应的安全区域。二、ISP2 运营商 R2路由器。一、ISP1 运营商 R1路由器。原创 2023-08-01 15:07:31 · 1951 阅读 · 0 评论 -
华为路由器 NAT 配置
拓扑图。原创 2023-06-05 15:27:20 · 3601 阅读 · 0 评论 -
华为路由器 IPSec VPN 配置
上面的网络情况跟生产环境基本一致。我们要在 R1 跟 R2 之间配置 IPSec VPN,实现上海与成都两地内网互通。PC1 不能访问 PC2,反之也是。PC1能访问 R2 的外网地址。PC2能访问 R1 的外网地址。一、首先完成网络配置。1、R1 路由器设置。二、配置 IPSec。1、R1 路由器设置。2、R2 路由器设置。原创 2023-05-31 16:26:05 · 9138 阅读 · 2 评论 -
数据链路层:Ethernet以太网协议
当使用六个字节的源地址字段时,前三个字节表示由IEEE分配给厂商的地址,将烧录在每一块网络接口卡的ROM中。数据字段 以太网包最小规定为64字节,不足的也会填充到64字节。以太网包的最大长度是1518字节,数据字段长度范围为46到1500,因为以太网包最小规定为64字节,不足的也会填充到64字节。而以太网包的最大长度是1518字节,因此1518-18=1500字节。2字节,用来标识上一层所使用的协议类型,如IP协议(0x0800),ARP(0x0806)等。6字节,目的地址字段确定帧的接收者。原创 2023-05-24 14:47:48 · 1694 阅读 · 0 评论 -
两个路由器不同网段,如何实现内网互通
很多企业中,有2个路由器,一个有线的,一个无线的,有线跟无线不在同一个网段,但是也要实现2个网段互通,默认情况下,下级个网段是可以访问上级网段的IP,而反向不可以。默认情况下:10.0.10.0 是可以访问 192.168.10.0 网段的。原创 2023-05-11 14:44:10 · 17858 阅读 · 2 评论 -
eNSP 桥接本地网卡连接外网
拓扑图1、接口设置IP2、设置NAT,使 PC1 可以上网3、设置 DNS4、设置 静态路由1、设置如下1、以太网2--IP:192.168.137.1是本地添加的一张环回网卡2、无线网卡共享给这张环回网卡,以实现上网,共享后环回网卡IP会自动变成 192.168.137.1,这里系统默认设置的IP。原创 2023-05-07 22:12:27 · 4291 阅读 · 0 评论 -
华为交换机 Console接口登录认证配置
认证方式一:AAA(推荐,需要输入用户名和密码)认证方式一:密码(不安全,输入密码)原创 2023-04-11 12:54:57 · 3767 阅读 · 2 评论 -
华为交换机 链路聚合
链路聚合(Eth-Trunk),是将多个物理接口捆绑为一个逻辑接口,实现增加链路带宽、提高可靠性、提供负载分担的目的。3、查看 eth-trunk。1、CE1 交换机设置。2、CE2 交换机设置。原创 2023-03-29 17:47:49 · 4212 阅读 · 1 评论 -
华为路由器 VRRP主备配置
3、R3 出口路由器。原创 2023-03-27 17:47:06 · 4475 阅读 · 0 评论 -
华为路由器 高级ACL配置
(2)Client2 无法访问 Server1服务器 HTTP 80端口。(1)Client1 无法访问 PC3。3、路由器设置 高级ACL。1、交换机 SW1 设置。2、路由器 R1 设置。原创 2023-03-26 10:10:59 · 3520 阅读 · 0 评论 -
华为路由器 基本ACL配置
1、什么是ACL?访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,可以过滤出特定的报文,并根据应用ACL的业务模块的处理策略来允许或阻止该报文通过。2、ACL可以做什么?原创 2023-03-24 15:26:05 · 4701 阅读 · 1 评论 -
TCP 协议
设想在发送端发送数据的速度很快而接收端接收速度却很慢的情况下,为了保证数据不丢失,显然需要进行流量控制, 协调好通信双方的工作节奏。:占4个字节,是本报文段所发送的数据项目组第一个字节的序号。例如,一报文段的序号为300,而且数据共100字节,则下一个报文段的序号就是400;与“紧急指针”字段共同应用,紧急指针指出在本报文段中的紧急数据的最后一个字节的序号,使接管方可以知道紧急数据共有多长。:占4字节,是期望收到对方下次发送的数据的第一个字节的序号,也就是期望收到的下一个报文段的首部中的序号;原创 2023-03-22 22:01:27 · 559 阅读 · 0 评论 -
IP 协议
IP协议(Internet Protocol),又称之为网际协议,IP协议处于IP层工作,它是整个TCP/IP协议栈的核心协议之一,上层协议都要依赖IP协议提供的服务,IP协议负责将数据报从源主机发送到目标主机,通过IP地址作为唯一识别码,简单来说,不同主机之间的IP地址是不一样的,在发送数据报的过程中,IP协议还可能对数据报进行分片处理,同时在接收数据报的时候还可能需要对分片的数据报进行重装等等。注意:分片仅在IPv4中实现,而IPv6是没有分片的。原创 2023-03-22 11:42:43 · 890 阅读 · 0 评论 -
ICMP 协议
首先,向目的服务器上执行ping命令,主机会构建一个 ICMP 回显请求消息数据包(类型是8,代码是0),在这个回显请求数据包中,除了类型和代码字段,还被追加了标识符和序号字段。所以在 IP 数据包中如果协议类型字段的值是 1 的话,就表示 IP 数据是 ICMP 报文。当10.0.0.1送到 回显请求数据包后,10.0.0.3就会向发送方10.0.0.1发送回显应答(类型是0,代码是0),这个 ICMP 回显应答数据包在 IP 层来看,与被送来的回显请求数据包基本上一样。ICMP协议的类型分为两大类,原创 2023-03-21 17:48:24 · 701 阅读 · 0 评论 -
ARP 协议
网络设备有数据要发送给另一台网络设备时,必须要知道对方的网络层地址(即IP地址)。IP地址由网络层来提供,但是仅有IP地址是不够的,IP数据报文必须封装成帧才能通过数据链路进行发送。数据帧必须包含目的MAC地址。因此发送端还必须获取到目的MAC地址。通过目的IP地址而获取目的MAC地址的过程是由ARP协议来实现的。2.1、ARP 工作过程:主机A要发送一个数据包给主机C之前,先要获取主机C的MAC地址。一、ARP的技术背景。2.2、ARP 请求。2.3、ARP 响应。原创 2023-03-21 11:11:05 · 8770 阅读 · 3 评论 -
华为防火墙 IPSecVP* 排错命令
4、清除特定对端的ike sa信息,让链接重新建立。8、查看IKE协商建立的IPSec隧道被删除的信息。9、查看 IP 是从哪个接口出去的。6、查看 指定目地地址 会话。2、查看 ipsec 连接。1、查看 ike 连接。3、显示 ike 错误。5、查看 ike 会话。原创 2023-02-03 12:40:11 · 1459 阅读 · 0 评论 -
华为路由器 OSPF单区域配置
华为路由器 OSPF单区域配置原创 2023-01-12 17:48:00 · 1272 阅读 · 0 评论 -
华为交换机配置SSH远程登陆
华为交换机配置SSH远程登陆原创 2023-01-11 17:03:52 · 17869 阅读 · 6 评论 -
华为交换机 VLAN中 Access跟Trunk原理
华为交换机 VLAN中 access跟trunk原理原创 2023-01-09 17:55:03 · 2949 阅读 · 0 评论 -
华为防火墙与三层交换机对接配置VLAN上网设置
华为防火墙与三层交换机对接配置VLAN上网设置原创 2023-01-06 10:29:19 · 10142 阅读 · 9 评论 -
华为防火墙与二层交换机对接配置VLAN上网设置
华为防火接与二层交换机对接配置VLAN上网设置原创 2023-01-05 17:20:03 · 6802 阅读 · 1 评论 -
华为防火墙 USG6000V 开启WEB管理
华为防火墙 USG6000V 开启WEB管理原创 2022-12-29 18:56:10 · 4543 阅读 · 0 评论 -
华为三层交换机做中继,WinServer2012当DHCP服务器
华为三层交换机做中继,WinServer2012当DHCP服务器原创 2022-12-27 17:40:11 · 2225 阅读 · 0 评论 -
华为三层交换机 配置
华为三层交换机 配置原创 2022-12-26 15:12:29 · 8880 阅读 · 7 评论 -
华为三层交换机 配置VLAN 基于中继开启DHCP
华为三层交换机 配置VLAN 基于中继开启DHCP原创 2022-12-16 14:44:16 · 6651 阅读 · 0 评论 -
华为三层交换机 配置VLAN 基于全局开启DHCP
华为三层交换机 配置VLAN DHCP全局配置原创 2022-12-15 16:11:18 · 6521 阅读 · 0 评论 -
华为三层交换机 配置VLAN 基于接口开启DHCP
华为三层交换机 配置VLAN基于接口开启DHCP原创 2022-12-15 11:44:07 · 3459 阅读 · 8 评论 -
华为路由器 静态路由
华为路由器 静态路由原创 2022-12-14 11:40:45 · 2584 阅读 · 0 评论 -
华为路由器 多臂路由实现在VLAN通讯
华为路由器 多臂路由原创 2022-12-13 10:52:33 · 1028 阅读 · 0 评论 -
华为三层交换机 VLANIF 配置
华为防火墙 三层交换机 VLAN 配置原创 2022-12-06 10:31:55 · 12020 阅读 · 2 评论 -
华为路由器 单臂路由
华为防火墙 单臂路由原创 2022-12-05 16:58:26 · 830 阅读 · 0 评论 -
子网划分总结和技巧
子网划分总结和技巧原创 2022-11-30 14:35:06 · 4629 阅读 · 0 评论 -
Tracert 命令穿越防火墙不显示星号*的方法
经过防火墙墙的流量可以ping通,但是tracert后显示的全是*, 配置让tracert命令穿越防火墙不显示星号的方法如下:1. Tracert防火墙自身需要放开到防火墙Local域的ICMP或者UDP报文包过滤/安全策略。如果Tracert使用ICMP报文,那么还需要执行命令 ipicmp host-unreachable send 开启ICMP目的站不可达报文的发送功能。2. Tracert经过防火墙转发a. 放开经过防火墙转发ICMP或者UDP报文包过滤/安全策略。b. 配置ICMP超原创 2022-04-07 12:02:46 · 4928 阅读 · 0 评论 -
华为防火墙 相关命令
# 显示所有接口dis int bri# 显示所有接口的IPdis ip int bri# 查看拨号口:连接类型为 PPPoEdisplay dialer interface dialer 0# 进入指定接口int g0/0/8# 查看dis th# 退出quit原创 2021-12-10 11:45:28 · 4946 阅读 · 0 评论 -
华为防火墙 USG6300E IPSecVP* Web配置方法
接口如下图, wan口,lan口1、添加安全策略2、添加 NAT策略3、添加静态路由4、添加IPSec5、查看监控成功原创 2021-10-14 10:12:17 · 5332 阅读 · 1 评论