自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(40)
  • 收藏
  • 关注

原创 Wireshark 使用教程

一、wireshark的安装:在官网下载后运行安装程序,一直下一步即可,安装完成。二、wireshark开始抓包:1、打开wireshark 3.0.1,主页面如下:2、双击需要抓包的网卡:3、双击打开后就已经开始了抓包工作:4、执行需要抓包的操作,如:ping www.baidu.com:5、抓包完成后可以点击暂停按钮,停止捕获:三、wireshark抓包界面介绍:1、wireshark抓包界面:说明:数据包列表区中不同的协议使用了不同的颜色区分。协议颜...

2021-12-03 13:22:49 2286

原创 linux远程文件传输命令

scp(secure copy)是一个基于 SSH 协议在网络之间进行安全传输的命令,其格式为“scp[参数] 本地文件 远程帐户@远程 IP 地址:远程目录”。与 cp 命令不同,cp 命令只能在本地硬盘中进行文件复制,而 scp 不仅能够通过网络传送数据,而且所有的数据都将进行加密处理。例如,如果想把一些文件通过网络从一台主机传递到其他主机,这两台主机又恰巧是 Linux 系统,这时使用 scp命令就可以轻松完成文件的传递了。scp 命令中可用的参数以及作用如表 所示。在使用 scp 命令把..

2021-11-30 11:22:01 5273

原创 VLAN简介

VLAN简介介绍VLAN的定义、目的和受益。定义VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。目的以太网是一种基于CSMA/CD(Carrier Sense Multiple Access/Collision Detection)的共享通讯介质的数据网络通讯技术。当主机数目较多时会导致冲突严重、广播泛滥、性能

2021-11-30 11:12:18 2097

原创 存储小知识

目录:一、存储简介及存储方式1、简介2、三种常见的存储方式DAS,NSA和SAN3、DAS,NAS和SAN三种存储方式比较4、存储常见品牌5、常见介质二、磁盘阵列及RAID技术详解1、磁盘阵列2、RAID技术详解一、存储简介及存储方式1、简介存储就是根据不同的应用环境通过采取合理,安全,有效的方式将数据保存到某些介质上并能保证有效的访问。总的来讲可以包含两个方面的含义:①它是数据临时或长期驻留的物理媒介;②它是保证数据完整安全存放的方式或行为。

2021-11-30 11:11:30 305

原创 MAC地址漂移

什么是MAC地址漂移MAC地址漂移是指设备上一个VLAN内有两个端口学习到同一个MAC地址,后学习到的MAC地址表项覆盖原MAC地址表项的现象。图1所示,MAC地址为0011-0022-0034,VLAN ID为2的表项,出接口由GE0/0/1刷新为GE0/0/2,这就是MAC地址漂移。设备出现MAC地址漂移时,设备CPU会有不同程度的升高。正常情况下,网络中不会在短时间内出现大量MAC地址漂移的情况。出现这种现象一般都意味着网络中存在环路,可以通过查看告警信息和漂移记录,快速定位和排除环路。图

2021-05-10 17:23:11 6940

原创 MAC表简介

MAC简介介绍MAC的定义、由来和作用。MAC(Media Access Control)地址用来定义网络设备的位置。MAC地址由48比特长、12位的16进制数字组成,其中从左到右开始,0到23bit是厂商向IETF等机构申请用来标识厂商的代码,24到47bit由厂商自行分派,是各个厂商制造的所有网卡的一个唯一编号。MAC地址可以分为3种类型: 物理MAC地址:这种类型的MAC地址唯一的标识了以太网上的一个终端,该地址为全球唯一的硬件地址。 广播MAC地址:全1的MAC地址(FF

2021-05-10 17:14:05 6274

原创 以太网的线缆标准

以太网的线缆标准简介从以太网诞生到目前为止,成熟应用的以太网物理层标准主要有以下几种: 10BASE-2 10BASE-5 10BASE-T 10BASE-F 100BASE-T4 100BASE-TX 100BASE-FX 1000BASE-SX 1000BASE-LX 1000BASE-TX 10GBASE-T 10GBASE-LR 10GBASE-SR 在这些标准中,前

2021-04-18 09:21:20 30025 3

原创 以太网的双工模式

以太网的物理层存在半双工和全双工两种模式。 半双工 半双工的工作模式: 任意时刻只能接收数据或者发送数据。 采用CSMA/CD机制。 有最大传输距离的限制。 HUB工作在半双工模式。 全双工 在有L2交换机取代了HUB组建以太网后,以太网由共享式转变为交换式。而且用全双工代替了半双工,传输数据帧的效率大大提高,最大吞吐量达到双倍速率。 全双工从根本上解决了以太网的冲突问题,以太网从此告别CSMA/CD。 全双工的工作模式:

2021-04-18 09:21:06 4384 1

原创 以太网的自协商

以太网的自协商 自动协商的目的 最早的以太网都是10M半双工的,所以需要CSMA/CD等一系列机制保证系统的稳定性。随着技术的发展,出现了全双工,接着又出现了100M,以太网的性能大大改善。但是随之而来的问题是:如何保证原有以太网络和新以太网的兼容? 于是,提出了自动协商技术来解决这种矛盾。自动协商的主要功能就是使物理链路两端的设备通过交互信息自动选择同样的工作参数。自动协商的内容主要包括双工模式、运行速率以及流控等参数。一旦协商通过,链路两端的设备就锁定在同样的双工模式和运行速率。 以太

2021-04-18 09:20:56 3218

原创 以太网 MAC子层

MAC子层的功能简介MAC(Media Access Control)子层负责完成下列任务: 提供物理链路的访问。 MAC子层是物理层相关的,也就是说,不同的物理层有不同的MAC子层来进行访问。 在以太网中,主要存在两种MAC子层: 半双工MAC:物理层运行模式是半双工时提供访问。 全双工MAC:物理层运行模式是全双工时提供访问。 这两种MAC都集成在网卡中,网卡初始化的时候一般进行自动协商,根据自动协商的结果决定运行模式,然后根据运行模式选择相应的访问M

2021-04-18 09:20:42 2981

原创 以太网 LLC子层

LLC子层在前文的介绍中提到了MAC子层形成的帧结构,包括IEEE802.3的帧和ETHERNET_II帧。在ETHERNET_II帧中,由Type字段区分上层协议,这时候就没有必要实现LLC子层,仅包含一个MAC子层。IEEE802.3帧中的LLC子层除了定义传统的链路层服务之外,还增加了一些其他有用的特性。这些特性都由DSAP、SSAP和Control字段提供。例如以下三种类型的点到点传输服务: 无连接的数据包传输服务 目前的以太网实现就是这种服务。 面向连接的可靠的数据

2021-04-18 09:20:28 1653

原创 以太网 二层交换原理

二层交换原理二层交换设备工作在OSI模型的第二层,即数据链路层,它对数据包的转发是建立在MAC(Media Access Control )地址基础之上的。二层交换设备不同的接口发送和接收数据独立,各接口属于不同的冲突域,因此有效地隔离了网络中物理层冲突域,使得通过它互连的主机(或网络)之间不必再担心流量大小对于数据发送冲突的影响。二层交换设备通过解析和学习以太网帧的源MAC来维护MAC地址与接口的对应关系(保存MAC与接口对应关系的表称为MAC表),通过其目的MAC来查找MAC表决定向哪个接口转发

2021-04-18 09:20:19 1990

原创 以太网 三层交换原理

三层交换机出现的背景早期的网络中一般使用二层交换机来搭建局域网,而不同局域网之间的网络互通由路由器来完成。那时的网络流量,局域网内部的流量占了绝大部分,而网络间的通信访问量比较少,使用少量路由器已经足够应付了。但是,随着数据通信网络范围的不断扩大,网络业务的不断丰富,网络间互访的需求越来越大,而路由器由于自身成本高、转发性能低、接口数量少等特点无法很好的满足网络发展的需求。因此出现了三层交换机这样一种能实现高速三层转发的设备。路由器的三层转发主要依靠CPU进行,而三层交换机的三层转发依靠硬件完成

2021-04-18 09:20:04 999 1

原创 CSMA/CD

CSMA/CD CSMA/CD的概念 根据以太网的最初设计目标,计算机和其他数字设备是通过一条共享的物理线路连接起来的。这样被连接的计算机和数字设备必须采用一种半双工的方式来访问该物理线路,而且还必须有一种冲突检测和避免的机制,以避免多个设备在同一时刻抢占线路的情况,这种机制就是所谓的CSMA/CD(Carrier Sense Multiple Access/Collision Detection)。 可以从以下三点来理解CSMA/CD: CS:载波侦听 在发送数据之前进行侦听

2021-04-18 09:19:51 3032

原创 以太网的网络层次

以太网的网络层次以太网采用无源的介质,按广播方式传播信息。它规定了物理层和数据链路层协议,规定了物理层和数据链路层的接口以及数据链路层与更高层的接口。物理层物理层规定了以太网的基本物理属性,如数据编码、时标、电频等。物理层位于OSI参考模型的最底层,它直接面向实际承担数据传输的物理媒体(即通信通道),物理层的传输单位为比特(bit),即一个二进制位(“0”或“1”)。实际的比特传输必须依赖于传输设备和物理媒体,但是,物理层不是指具体的物理设备,也不是指信号传输的物理媒体,而是指在物理媒体之上

2021-04-17 15:47:51 3547

原创 DHCP工作原理

DHCP客户端与服务器的交互模式DHCP客户端为了获取合法的动态IP地址,在不同阶段与服务器之间交互不同的信息,通常存在以下三种模式: DHCP客户端动态获取IP地址 图1 DHCP客户端动态获取IP地址的四步交互过程: 如图1所示,DHCP客户端首次登录网络时,主要通过四个阶段与DHCP服务器建立联系。 发现阶段,即DHCP客户端寻找DHCP服务器的阶段。 在发现阶段,DHCP客户端通过发送DHCP DISCOVER报文来寻找DHCP服务器。由于DHCP服务器的I

2021-04-17 15:40:02 610

原创 动态主机配置协议DHCP(Dynamic Host Configuration Protocol)简介

定义动态主机配置协议DHCP(Dynamic Host Configuration Protocol)是一种用于集中对用户IP地址进行动态管理和配置的技术。目的随着网络规模的扩大和网络复杂度的提高,网络配置变的越来越复杂,再加上计算机数量剧增且位置不固定(如移动便携机或无线网络),引发了IP地址变化频繁以及IP地址不足的问题。为了实现网络可以动态合理地分配IP地址给主机使用,需要用到动态主机配置协议DHCP。DHCP协议是在BOOTP(Bootstrap Protocol)协议基础上发展而来

2021-04-17 15:36:55 1513

原创 OSPF邻居建立不成功

OSPF邻居建立不成功故障现象OSPF邻居建立不成功。操作步骤检查邻居两端的接口物理和协议状态是否UP,状态是否稳定,接口是否有丢包,两边互ping大包是否能通。 若物理接口不Up或是不稳定(有振荡现象),请排查物理链路和链路层协议,确保物理和协议状态都是Up,并且接口无错误计数。 可以通过ping测试,长ping测试是否存在丢包现象,ping大包(1500字节以上)测试是否存在大包不通的现象。 检查链路两端OSPF进程的Router ID是否一致。 ...

2021-04-17 15:26:22 2340

原创 OSPF邻居震荡抑制

OSPF邻居震荡抑制OSPF邻居震荡抑制功能是一种震荡抑制方式,通过延迟邻居建立或调整链路开销为最大值的方法达到抑制震荡的目的。产生原因如果承载OSPF业务的接口状态在Up和Down之间切换,就会引起邻居状态的频繁震荡。此时,OSPF会快速发送Hello报文重新建立邻居,同步数据库LSDB,触发路由计算,会造成大量报文交互,影响现有邻居的稳定性,对OSPF业务造成较大影响,同时也会影响依赖OSPF的其他业务(如:LDP、BGP)的正常运行。为了解决这个问题,OSPF实现了邻居震荡抑制功能,即在邻

2021-04-17 15:21:09 1782

原创 OSPF与BFD联动

定义双向转发检测BFD(Bidirectional Forwarding Detection)是一种用于检测转发引擎之间通信故障的检测机制。BFD对两个系统间的、同一路径上的同一种数据协议的连通性进行检测,这条路径可以是物理链路或逻辑链路,包括隧道。OSPF与BFD联动就是将BFD和OSPF协议关联起来,将BFD对链路故障的快速感应通知OSPF协议,从而加快OSPF协议对于网络拓扑变化的响应。目的网络上的链路故障或拓扑变化都会导致设备重新进行路由计算,所以缩短路由协议的收敛时间对于提高网

2021-04-17 15:16:45 5818

原创 开放式最短路径优先OSPF(Open Shortest Path First)基本原理

OSPF基本原理:OSPF协议路由的计算过程可简单描述如下: 建立邻接关系,过程如下: 本端设备通过接口向外发送Hello报文与对端设备建立邻居关系。 两端设备进行主/从关系协商和DD报文交换。 两端设备通过更新LSA完成链路数据库LSDB的同步。 此时,邻接关系建立成功。 路由计算 OSPF采用SPF(Shortest Path First)算法计算路由,可以达到路由快速收敛的目的。 建立邻接关系在上述邻居状态机的变化中,有两处决定是否建立邻接关系:

2021-04-17 15:01:02 720

原创 开放式最短路径优先OSPF(Open Shortest Path First)基础

OSPF简介:OSPF:一个基于链路状态的内部网关协议。OSPF具有以下优点: OSPF采用组播形式收发报文,这样可以减少对其它不运行OSPF路由器的影响。 OSPF支持无类型域间选路(CIDR)。 OSPF支持对等价路由进行负载分担。 OSPF支持报文加密。 OSPF基础:OSPF协议具有以下特点: OSPF把自治系统AS(Autonomous System)划分成逻辑意义上的一个或多个区域; OSPF通过LSA(Link State A

2021-04-17 14:52:36 602

原创 BGP:Border Gateway Protocol 边界网关协议

定义:边界网关协议BGP(Border Gateway Protocol)是一种实现自治系统AS(Autonomous System)之间的路由可达,并选择最佳路由的距离矢量路由协议。早期发布的三个版本分别是BGP-1、BGP-2和BGP-3,1994年开始使用BGP-4,2006年之后单播IPv4网络使用的版本是BGP-4,其他网络(如IPv6等)使用的版本是MP-BGP。MP-BGP是对BGP-4进行了扩展,来达到在不同网络中应用的目的,BGP-4原有的消息机制和路由机制并没有改变。MP-BGP

2021-02-25 16:12:13 692

原创 LLDP:Link Layer Discovery Protocol 链路层发现协议

简介:定义LLDP(Link Layer Discovery Protocol)是IEEE 802.1ab中定义的链路层发现协议。LLDP是一种标准的二层发现方式,可以将本端设备的管理地址、设备标识、接口标识等信息组织起来,并发布给自己的邻居设备,邻居设备收到这些信息后将其以标准的管理信息库MIB(Management Information Base)的形式保存起来,以供网络管理系统查询及判断链路的通信状况。目的随着网络规模越来越大,网络设备种类繁多,并且各自的配置错综复杂,对网络管理能力

2021-02-20 17:09:15 3177

原创 MUX VLAN

MUX VLAN简介:产生背景MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。例如,在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部员工之间可以互相交流,而企业客户之间是隔离的,不能够互相访问。为了实现所有用户都可访问企业服务器,可通过配置VLAN间通信实现。如果企业规模很大,拥有大量的用户,那么就要为不能互相访问的用户都分配VLAN,这不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量

2021-02-20 16:56:44 393

原创 BFD:Bidirectional Forwarding Detection 双向转发检测

定义:双向转发检测BFD(Bidirectional Forwarding Detection)是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况。BFD:原理简介BFD在两台网络设备上建立会话,用来检测网络设备间的双向转发路径,为上层应用服务。BFD本身并没有邻居发现机制,而是靠被服务的上层应用通知其邻居信息以建立会话。会话建立后会周期性地快速发送BFD报文,如果在检测时间内没有收到BFD报文则认为该双向转发路径发生了故障,通知被服务的上层应用进行相应的处理。下面

2021-02-20 15:03:35 1332

原创 VRRP:Virtual Router Redundancy Protocol 虚拟路由冗余协议

定义:虚拟路由冗余协议VRRP(Virtual Router Redundancy Protocol)通过把几台路由设备联合组成一台虚拟的路由设备,将虚拟路由设备的IP地址作为用户的默认网关实现与外部网络通信。当网关设备发生故障时,VRRP机制能够选举新的网关设备承担数据流量,从而保障网络的可靠通信。VRRP协议基本概念: VRRP路由器(VRRP Router):运行VRRP协议的设备,它可能属于一个或多个虚拟路由器,如RouterA和RouterB。 虚拟路由器(Virtual

2021-02-20 11:47:58 1041

原创 链路聚合-负载分担方式

背景数据流是指一组具有某个或某些相同属性的数据包。这些属性有源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP的源端口号、TCP/UDP的目的端口号等。对于负载分担,可以分为逐包的负载分担和逐流的负载分担。逐包的负载分担 在使用Eth-Trunk转发数据时,由于聚合组两端设备之间有多条物理链路,就会产生同一数据流的第一个数据帧在一条物理链路上传输,而第二个数据帧在另外一条物理链路上传输的情况。这样一来同一数据流的第二个数据帧就有可能比第一个数据帧先到达对端设备,从而产生接收

2021-01-11 15:49:14 4328

原创 链路聚合-LACP模式

手工模式链路聚合:根据是否启用链路聚合控制协议LACP,链路聚合分为手工模式和LACP模式。手工模式下,Eth-Trunk的建立、成员接口的加入由手工配置,没有链路聚合控制协议LACP的参与。当需要在两个直连设备之间提供一个较大的链路带宽而设备又不支持LACP协议时,可以使用手工模式。手工模式可以实现增加带宽、提高可靠性和负载分担的目的。如图1所示,DeviceA与DeviceB之间创建Eth-Trunk,手工模式下三条活动链路都参与数据转发并分担流量。当一条链路故障时,故障链路无法转发数据,链

2021-01-11 15:24:21 9023

原创 链路聚合基本概念

链路聚合基本概念:如图1所示,DeviceA与DeviceB之间通过三条以太网物理链路相连,将这三条链路捆绑在一起,就成为了一条逻辑链路。这条逻辑链路的最大带宽等于原先三条以太网物理链路的带宽总和,从而达到了增加链路带宽的目的;同时,这三条以太网物理链路相互备份,有效地提高了链路的可靠性。图1 Eth-Trunk示意图以下是链路聚合的一些基本概念: 链路聚合组和链路聚合接口 链路聚合组LAG(Link Aggregation Group)是指将若干条以太链路捆绑在一起所形成的逻辑链

2021-01-11 15:18:52 869

原创 以太网链路聚合简介

定义:以太网链路聚合Eth-Trunk简称链路聚合,它通过将多条以太网物理链路捆绑在一起成为一条逻辑链路,从而实现增加链路带宽的目的。同时,这些捆绑在一起的链路通过相互间的动态备份,可以有效地提高链路的可靠性。目的:随着网络规模不断扩大,用户对骨干链路的带宽和可靠性提出越来越高的要求。在传统技术中,常用更换高速率的接口板或更换支持高速率接口板的设备的方式来增加带宽,但这种方案需要付出高额的费用,而且不够灵活。采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,

2021-01-11 15:09:02 527

原创 当拿到一台旧的华为交换机console使用默认用户登录失败,如何进入设备

1、华为交换机console密码重置1、通过Console口连接交换机,并重启交换机。2、当界面出现打印信息时,及时按下快捷键“Ctrl+B”并输入BootROM/BootLoad密码,密码:Admin@huawei.com (A必须大写)进入BootROM/BootLoad主菜单3、选择7 Clear password for console user(选择清除console用户密码模式)。4、选择1 Boot with default mode (键入1启动默认模式),进入后更改Cons

2021-01-11 14:49:37 3359 1

原创 VXLAN报文格式

VXLAN是MAC in UDP的网络虚拟化技术,所以其报文封装是在原始以太报文之前添加了一个UDP封装及VXLAN头封装。具体报文格式如图1所示。图1 VXLAN报文格式表1 VXLAN报文格式说明 字段 描述 VXLAN header VXLAN Flags:8比特,取值为00001000。 VNI:VXLAN网络标识,24比特,用于区分VXLAN段。 Reserved:24比特和8比特,必须设置为

2021-01-04 22:12:00 6564

原创 PIM-DM 断言机制

断言(Assert)当一个网段内有多个相连的PIM路由器RPF检查通过向该网段转发组播报文时,则需要通过断言机制来保证只有一个PIM路由器向该网段转发组播报文。PIM路由器在接收到邻居路由器发送的相同组播报文后,会以组播的方式向本网段的所有PIM路由器发送Assert报文,其中目的地址为永久组地址224.0.0.13。其它PIM路由器在接收到Assert报文后,将自身参数与对方报文中携带的参数做比较,进行Assert竞选。竞选规则如下:单播路由协议优先级较高者获胜。 如果优先级相同,则到组播源的开

2021-01-04 22:02:45 2356 2

原创 MPLS对TTL的处理

MPLS对TTL的处理包括MPLS对TTL的处理模式和ICMP响应报文这两个方面。MPLS对TTL的处理模式MPLS标签中包含一个8比特的TTL字段,其含义与IP头中的TTL域相同。MPLS对TTL的处理除了用于防止产生路由环路外,也用于实现Traceroute功能。MPLS对TTL的处理模式包括:Uniform和Pipe。缺省情况下,MPLS对TTL的处理模式为Uniform。 Uniform模式 IP报文经过MPLS网络时,在入节点,IP TTL减1映射到MPLS TTL字段,此后

2021-01-04 21:55:40 3664

原创 QOS

QOS背景:在传统的IP网络中,转发设备对所有需要转发的报文都是无区分的等同对待,采用先入先出(FIFO)的策略进行处理,尽最大的努力(Best-Effort)将报文送达到目的地,因此对传送报文的可靠性,传输延迟等性能没有任何保证。然而,随着IP网络的发展,基于IP网络的新应用也是层出不穷,这样对IP网络的服务质量也就提出了新的要求,特别是实时性要求比较高的业务报文的需求更为明显,例如网络...

2020-01-11 18:59:47 383

原创 DHCP snooping

DHCP snooping基本功能简介:DHCP snooping是DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)的一种安全特性,主要具有如下两种功能:1.记录DHCP客户端MAC地址与IP地址的对应关系:出于安全性的考虑,网络管理员可能需要记录用户上网时所用的IP地址,确认用户主机MAC地址和从DHCP服务器获取的IP地址的对应关...

2020-01-07 16:32:40 1379

原创 Dynamic ARP Inspection(动态ARP检测)功能,简称DAI

Dynamic ARP Inspection简介:Dynamic ARP Inspection(动态ARP检测)功能,简称DAI功能。通过检查ARP(Address Resolution Protocol,地址解析协议)报文的合法性,发现并防止ARP欺骗攻击,增强网络安全性。DAI功能主要分为以下两类:1.端口DAI功能:对指定端口接收到的ARP报文进行合法性检测,便于发现并防止ARP欺骗...

2020-01-06 17:09:57 8291 1

原创 BGP的属性和选路规则

BGP的属性--BGP协议依赖大量的参数进行选路;通过修改这些参数均可起到干涉选路的效果;1.weight 2.origin 3.as-path 4.next-hop 5.local-preference 6.atomic-aggregate 7.Aggregator 8.community(Internet、no-export、no-advertise、local-as) 9.MED(只能同...

2018-08-09 20:14:06 2196 1

原创 非对称加密算法的安全传输事例

1. Alice 准备好要传送的明文原始信息(你好,我是Alice)。2. Alice 对原始信息进行哈希(hash)运算,得到一个信息摘要。3. Alice 用自己的私钥(SK)对信息摘要进行加密得到Alice 的数字签名,并将其附在原始信息上。4. Alice 随机产生一个对称加密密钥(DES 密钥),并用此密钥对要发送的原始信息,数字签名和Alice的CA证书进行加密,形成加...

2018-08-07 18:12:55 772

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除