自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 IP路由基础&ospf

OSPF有四种网络类型:BMA(Broadcast)、NBMA、P2MP和P2P一般情况下,链路两端的OSPF接口网络类型必须一致,否则双方无法建立邻居关系P2P指的是在一段链路上只能连接两台网络设备的环境。广播、组播数据包都可以转发(PPP链路)BMA也被称为Broadcast,指的是一个允许多台设备接入的、支持广播、组播报文的环境。(Ethernet(以太网))NBMA指的是一个允许多台网络设备接入且不支持广播 与组播报文的环境。

2024-06-04 18:40:32 1234

原创 网络管理与运维

Client与Server之间建立基于SSH(Secure Shell,安全外壳)或TLS(Transport Layer Security, 传输层安全性协议)等安全传输协议的连接,然后通过Hello报文交换双方支持的能力后建立 NETCONF会话,Client即可与Server之间进行交互请求,网络设备必须至少支持一个 NETCONF会话。在基于SNMP进行管理的网络中,NMS是整个网络的网管中心,在它之上运行管理程序,每个被管理的设备需要运行代理进程,管理进程与代理进程利用SNMP报文进行通信。

2024-06-04 18:38:28 805

原创 PPPOE技术

PPP(Point-to-Point Protocol,点到点协议)是一种常见的广域网数据链路层协议,主要用于在全双工的 链路上进行点到点的数据传输封装,PPP提供了安全认证协议族PAP(Password Authentication Protocol,密码验证协议)和CHAP (Challenge Handshake Authentication Protocol,挑战握手认证协议),PPP协议具有良好的扩展性,例如,当需要在以太网链路上承载PPP协议时,PPP可以扩展为PPPoE。

2024-06-03 15:09:54 453

原创 AAA认证,授权,计费

认证,授权,计费。

2024-06-03 15:09:17 665

原创 STP_RSTP_MSTP

MSTP可以将一个或多个VLAN映射到一个Instance,再基于Instance计算生成树,映射到同一个Instance的VLAN共享同一棵生成树。master端口: Master端口是MST域和总根相连的所有路径中最短路径上的端口,它是交换设备上连接MST域到总根的端口。MST域中只有一个交换设备,这个交换设备构成单生成树。根端口、指定端口、Alternate端口、Backup端口、Master端口、域边缘端口和边缘端口。域边缘接口: 域边缘端口是指位于MST域的边缘并连接其它MST域的端口。

2024-05-14 15:32:24 819 1

原创 IPV6介绍

当一个节点具有了单播或任播地址,就会对应生成一个被请求节点组播地址**(ff02::1:ffxx:xxxx)**,并且加入这个组播组,该地址主要用于邻居发现机制和地址重复检测功能,被请求节点组播地址的有效范围为本地链路范围。亚太地区顶级聚合为2400::/12,即2400::~240F:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF。因此,地址范围为: 2001:1234::/31~2001:1235:ffff:ffff:ffff:ffff:ffff:ffff/31。

2024-05-13 16:49:42 2172 1

原创 DHCP协议

DHCP Client利用DHCP Relay来从DHCP Server那里获取IP地址等配置参数时,DHCP Relay必须与DHCP Client位于同一个二层广播域,但DHCP Server可以与DHCP Relay位于同一个二层广播域,也可以与DHCP Relay位于不同的二层广播域。)的一种安全特性,用于保证DHCP客户端从合法的DHCP服务器获取IP地址,并记录DHCP客户端IP地址与MAC地址等参数的对应关系。DHCP Snooping是。效率高、灵活性强、易于管理。

2024-05-13 15:18:20 830 1

原创 OSI&&tcp_ip

因此,在发送端,网络层负责将传输层报文拆成一个一个分组,在接收端,网络层负责将分组组装成报文交给传输层处理,这种将长的报文分割成若干短的分组进行多次传输,即以分组为单位的转发方式称为分组交换(包交换)主机A发送一个标识了ACK的数据段,此数据段的序列号(seq)为a+1,确认序列号为服务器A的序列号加1(b+1),以此作为对服务器A的SYN报文的确认。服务器A回复标识了SYN+ACK的数据段,此数据段的序列号(seq)为b,确认序列号为主机A的序列号加1(a+1),以此作为对主机A的SYN报文的确认。

2024-05-09 14:11:39 658 1

原创 VLAN原理与配置

如果不在,则直接丢弃得到的Tagged帧。当一个Tagged帧从本交换机的其他接口到达一个Hybrid接口后,如果这个帧的Tag中的VID在Untagged VLAN ID列表中,则交换机会对这个Tagged帧的Tag进行剥离,然后将得到的Untagged帧从链路上发送出去。当一个Tagged帧从本交换机的其他接口到达一个Hybrid接口后,如果这个帧的Tag中的VID既不在Untagged VLAN ID列表中,也不在Tagged VLAN ID列表中,则该Tagged帧会被直接丢弃。

2024-05-09 13:10:22 513 1

原创 WLAN相关

Wireless LAN(无线局域网),是无线技术构建的无线局域网络家庭:路由器,ap面板企业:fat ap:为STA提供基于 802.11标准的无线接入服务,起到有线网络和无线网络的连接作用。能够独立自治、自我管理的AP。FAT AP架构又称为自治式网络架构。一般用于家庭和小型企业网。fit ap:在AC+FIT AP网络架构中,AC对 无线局域网中的所有FIT AP进行控制和管理由AC全权进行管理,负责无线终端的接入,实现无线信号与有线的转换。poe 交换机(具有反供电的功能)

2024-04-29 14:32:49 347

原创 简述专栏概况

具体会按照企业网的层次进行整理,如有不足欢迎指正。这个专栏是为了整理一些使用到的技术和遇到的问题。、NAT、OSPF/静态路由、防火墙、VPN等。、堆叠、VRRP、链路聚合、核心层:堆叠/集群、/netconfe等。

2024-04-29 10:42:16 126

原创 IP路由基础&OSPF

OSPF有四种网络类型:BMA(Broadcast)、NBMA、P2MP和P2P一般情况下,链路两端的OSPF接口网络类型必须一致,否则双方无法建立邻居关系P2P指的是在一段链路上只能连接两台网络设备的环境。广播、组播数据包都可以转发(PPP链路)BMA也被称为Broadcast,指的是一个允许多台设备接入的、支持广播、组播报文的环境。(Ethernet(以太网))NBMA指的是一个允许多台网络设备接入且不支持广播 与组播报文的环境。

2024-04-28 17:16:43 1854 2

原创 ip路由协议

路由是指导报文转发的路径信息路由设备是依据路由转发报文到目的网段的网络设备路由设备维护着一张路由表,保存着路由信息两个路由的接口应该在同一网段的不同ip地址企业网:ospf+bgp运营商: isis+bgp华为查看路由表display ip routing-table查看路由信息。

2024-04-28 11:06:21 336

原创 SNMP简单网管协议

SNMPv3:定义了一种管理框架,为用户提供了安全的访问机制。用来在网络管理系统nms和被管理设备之间的传输信息。SMNPv2c:有一定的安全性,应用广泛。SMNPv1:实现方便,安全弱。

2024-04-28 11:05:44 235

原创 ssh和telnet

display current-configuration( 查看当前配置)display this(查看当前视图)每个月至少备份一次现网的配置。

2024-04-28 11:02:40 118

原创 设备版本升级

流程:升级前准备:参考3升级前准备升级操作:参考4通过命令行升级上传版本文件:设备上传文件方式有以下几类:1、FTP/TFTP/SFTP上传(操作举例)2、SD卡读取上传3、USB读取上传4、Web界面上传版本核实设置系统软件重启设备 reboot。

2024-04-28 11:02:18 484

原创 地址解析协议

在数据链路层工作,不能穿过路由器,不能被转发到其他的广播域。

2024-04-28 11:01:00 228

原创 数据链路层

数据成帧,帧的传输以及差错处理,数据链路的通路管理等等几个问题帧头包含原mac地址,目的mac地址等等信息,帧尾包含fsc,用于纠错处理。

2024-04-28 11:00:01 325

原创 物理层浅解

物理层物理层设备网络适配器集线器分线器中继器调制解调器光纤收发器osi七层模型应用层:各种应用协议表示层:数据的格式化,加解密,压缩解压等会话层:建立、管理、终止实体之间的会话链接传输层:数据的分段和重组 端到端的数据服务网络层:将分组从源端传到目的端;逻辑寻址数链层:将分组数据封装成帧;实现两个相邻节点的通信物理层:在介质上传输比特;机械和电气规定tcp/ip应用层:提供应用程序网络接口http、telnet、ftp、tftp传输层:建立端到端的链接

2024-04-28 10:24:10 95

原创 web安全 浅谈sql注入

WEB漏洞 SQL注入注入思路Mysql注入信息收集收集用户名,版本,数据库名等等为后续做铺垫数据注入1). 低版本注入:暴力猜解,用ascII码进行猜字段等等2). 高版本注入:在mysql5以上的版本存在Information_schema库3). 高权限注入高权限注入时有更多的 攻击手法,有的能直接进行 getshell 操作。首先要明确注入的用户Root在数据库中是最高权限的注入 在高权限的用户下完成的注入可以实现跨库等等通过查询root权限下的Informatio

2021-12-09 13:35:27 297

原创 web安全--信息收集

信息收集是渗透测试的最关键一环

2021-12-01 10:01:38 4165

原创 Linux的基本操作--xshell的配置

Linux基本操作一一登录,xshell连接一、登录二、使用步骤1.引入库2.读入数据总结在这里我会介绍一些Linux的基本操作,主要包括登录和xshell的连接提示:以下是本篇文章正文内容,下面案例可供参考一、登录Linux的登录有两种,一种是root登录,即管理员账户,另一种是个人用户登录,相较而言除非更改了个人用户的权限,否则root的权限一定是多于个人用户的.在我们登录的时候为了安全起见,一般选择个人用户登录.输入用户名之后按回车然后输入密码,输入的密码不会显示出来.但仍然存在,点

2021-05-25 22:23:44 746

原创 Linux的安装--虚拟机VMware的配置

Linux 的安装和配置Linux 的版本、安装和配置Linux 的安装和配置Linux的发行版本Linux的现状Linux的安装VMware的下载Linux的安装Linux发行版本等镜像源下载Linux的发行版本从技术上来讲,我们所说的Linux严格意义上只能算是一个提供设备驱动、文件管理等的内核,是操作的核心,也就是内核,而在这个核心上开发出来的发行版本才是我们使用的也是我们挂在嘴边说的Linux系统,像 Red Hat, Ubuntu, SUSE ,CentOS 等等而这些版本也大致分为两类:

2021-05-22 19:57:48 601 11

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除