- 博客(11)
- 收藏
- 关注
原创 网络安全入门篇9(路由进阶,虚拟路由BFD快速响应,动态主机配置,ACL访问控制)
我们可以建立两个vrrp备份组,相互为主副路由器,这样下方的计算机就可以使用两台路由器同时工作,进行负载的分担,一旦其中的一个路由器损坏,那么直接让另一台路由器暂时替代.增大了网络的可用性.目前因市场的需求,本该在数据链路层的交换机,也逐渐增加了网络层的功能,像是这种交换机我们称之为三层交换机,而这种交换机是可以使用vlan虚接口配置网关,做到网关的功能。具体方式是,创建两个网关,和vrrp分组,两台交换机责一个vrrp分组的主路由和另一台的副路由,让下方的主机使用两个不同网关.
2023-08-03 10:34:28 272
原创 网络安全从入门到入狱(路由器bgp篇)
bgp是便捷网关协议,任何厂商都支持bgpbgp基于tcp协议,端口号是179,特点是可靠,并且可以承载大批量的路由信息,支持大规模的网络,bgp有丰富的路由策略,也能够灵活的进行路由选路和精细化控制,一般情况下,bgp用于超大型网络.AS是什么:as是自制系统,用于标识一组网络和路由器,公有AS 号:1-64511私有AS:64512-65534bgp邻居类型:ebgp 不同的as之间用ebgpibgp 相同的as之间用ibgp。
2023-07-07 15:54:35 217 1
原创 网络安全从入门到入狱(路由器ospf协议)
需要注意的是,端口认证的优先级高于区域认证。ospf区域分为骨干区域和非骨干区域。1类:每一台路由器产生一个,标识自己。七类:用于通告nssa区域的外部路由。ospf是开放式最短路径优先协议.4类:通告区域,找到asbr。3类: 区域之间的路由网段。2类:dr产生,标识dr。可以做区域认证和端口认证。ospf工作原理:三步。不同的区域有不同的属性。常用的有nssa区域。
2023-06-14 16:16:59 152 1
原创 网络安全从入门到入狱(8 交换机进阶篇 生成树,链路聚合,以及虚接口)
目前因市场的需求,本该在数据链路层的交换机,也逐渐增加了网络层的功能,像是这种交换机我们称之为三层交换机,而这种交换机是可以使用vlan虚接口配置网关,做到网关的功能。目前因市场的需求,本该在数据链路层的交换机,也逐渐增加了网络层的功能,像是这种交换机我们称之为三层交换机,而这种交换机是可以使用vlan虚接口配置网关,做到网关的功能。只能说是鸡肋.这里也说一下吧.具体方式是,创建两个网关,和vrrp分组,两台路由器一台负责一个vrrp分组的主路由和另一台的副路由,让下方的主机使用两个不同网关.
2023-06-12 19:36:32 188
原创 网络安全从入门到入狱(6,网络模型)
五层网络模型,是姜应用层,表示层,会话层相结合,其余四层都需要硬件设备的支持,而这三层都是在一台计算机内完成的,因此将这三层统称为应用层。osi七层网络模型将解释这一点,当然一些地方也会有四层和五层网络模型,我们以最标准的七层模型进行讲解,并说明为什么会有五层和四层之别。我们知道网络硬件的组成是主机,网卡,交换机,路由器,防火墙组成,但是数据是如何从其中传送的?四层网络名除了以上这三层结合之外,还将物理层的网卡网线,和数据链路层合并。需要注意的是,每一层担任的功能各不相同,每一层都不可或缺。
2023-05-18 14:12:38 99
原创 网络安全从入门到入狱(5.DNS服务器篇)
DNS服务器的作用在于解析域名,域名的存在是方便人们浏览网站,我们浏览网站本质其实就是在和该网站通信,我们知道,通信就需要IP地址。不直接使用IP是因为过多的网站不可能都记住IP。并且,一些网站后台不止一个IP而使用域名,极大减轻了上网成本。我们只需要通过域名,链接该网络地址,建立通信。而域名解析,是需要域名解析服务器。其工作原理就是,计算机发送域名,域名解析器解析域名对应的IP,返回给计算机,计算机根据IP建立通信。当然,域名有着不同的层级,这里使用赣州人民政府官网举例、
2023-05-08 10:26:34 64
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人