网络组网
文章平均质量分 80
网络组网
roshy
心不动,风不动,树不动。
展开
-
【网络组网】:H3C的vSYS参考
目 录1 Context1.1 Context简介1.1.1 Context的应用1.1.2 缺省Context和非缺省Context1.2 Context配置限制和指导1.2.1 引擎组相关注意事项1.2.2 分配VLAN时的注意事项1.2.3 分配接口时的注意事项1.3 Context配置任务简介1.4 创建Context1.5 将Context进驻安全引擎1.5.1 配置安全引擎组1.5.2 将Context进驻安全引擎组1.6 为Conte..原创 2021-02-04 17:54:23 · 1470 阅读 · 1 评论 -
【网络】NAT(网络地址转换)的三种不同实现方式
为了解决网络中IP地址不足的情况,NAT应运而生。其实现方式主要有三种: 1.静态转换(一对一) 静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。私有地址和公有地址的对应关系由管理员手工指定。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问,并使该设备在外部用户看来变...原创 2019-09-23 12:07:18 · 28584 阅读 · 0 评论 -
网络 DNS 解析与CDN加速
DNS 解析就是当你从域名商那里买了域名后,由 DNS 解析商家提供以下功能:把域名指向服务器 IP 地址,同时提供免费的防护功能、防火墙等等功能。比如万网也就是现在的阿里云,本身既卖域名也提供 DNS 解析功能,还提供付费的 CDN 加速功能;DNSPOD 现在也提供卖域名和 DNS 解析功能了,与腾讯云加速整合后等于是集域名、DNS 服务和 CDN 加速三者于一身。CDN 加速下面说一...原创 2019-12-06 14:46:51 · 1001 阅读 · 0 评论 -
网络可视化
LetsMapYourNetwork:一款物理网络可视化工具原创 2019-12-06 10:37:09 · 616 阅读 · 0 评论 -
AAA 和RADIUS
AAAAAA简介AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证、授权和计费三种安全服务。如何对正在使用网络资源的用户进行记账?1、 验证(Authentication): 验证用户是否可以获得访问权限。2、 授权(Authorization) : 授权用户...原创 2019-11-07 15:02:09 · 1130 阅读 · 0 评论 -
路由协议简介
应用场景Internet网络的主要节点设备是路由器,路由器通过路由表来转发接收到的数据。转发策略可以是人工指定的(通过静态路由、策略路由等方法)。在具有较小规模的网络中,人工指定转发策略没有任何问题。但是在具有较大规模的网络中(如跨国企业网络、ISP网络),如果通过人工指定转发策略,将会给网络管理员带来巨大的工作量,并且在管理、维护路由表上也变得十分困难。为了解决这个问题,动态路由协议应运而生...转载 2019-02-28 11:31:29 · 2169 阅读 · 0 评论 -
路由跟踪
一般在windows 来判断网络连通性用ping 和tracert,ping的话可以来判断丢包率,tracert可以用来跟踪路由,在Linux中有一个更好的网络连通性判断工具,它可以结合ping nslookup tracert 来判断网络的相关特性,这个命令就是mtr[root@10.10.90.97 ~]# mtr -husage: mtr [-hvrctglspni46] [--he...转载 2019-03-06 17:30:41 · 246 阅读 · 0 评论 -
linux 路由寻址过程
当TCP/IP需要向某个IP地址发起通信时,它会对路由表进行评估,以确定如何发送数据包。评估过程如下:(1) TCP/IP使用需要通信的目的IP地址和路由表中每一个路由项的网络掩码进行相与计算,如果相与后的结果匹配对应路由项的网络地址,则记录下此路由项。(2) 当计算完路由表中所有的路由项后,(a) TCP/IP选择记录下的路由项中的最长匹配路由(网络掩码中具有最多“1”位的路由项)来...转载 2019-02-21 19:36:29 · 715 阅读 · 0 评论 -
路由器“NAT模式”与“路由模式”的区别
NAT模式:“网络地址转换”,允许一个整体机构以一个公用IP地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)NAT转发成合法公有网络IP地址的技术。路由模式:所有数据不进行NAT转发,直接将内网IP不做伪装的传送到外网,此模式适用于内网IP都为公网地址的时候使用。...转载 2019-02-21 18:50:52 · 7228 阅读 · 0 评论 -
POP3、SMTP和IMAP之间的区别和联系
简单地说,SMTP管‘发’,POP3/IMAP管‘收’。举个例子,你坐在电脑边用mail client写完邮件,点击‘发送’。这时你的mail client会发消息给邮件服务器上的SMTP service。这时有两种情况:1. 如果邮件的收信人也是处于同一个domain,比如从http://163.com发送给163的邮箱,SMTP service只需要转给local的POP3 Serv...转载 2018-12-13 10:30:22 · 26383 阅读 · 4 评论 -
镜像相关:端口镜像、流量镜像
镜像简介镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。目的:在网络运营与维护的过程中,为了便于业务监测和故障定位,网络管理员时常要获取设备上的业务报文进行分析。镜像可以在不影响设备对报文进行正常处理的情况下,将镜像端口的报文复制一份到观察端口。网络管理员通过网络监控设备就可以分析从观察端口复制过来的报文,判断网络中运行的业务是否...转载 2019-03-25 19:10:42 · 18848 阅读 · 0 评论 -
运营商网络IP地址分配原则
相关文章:你的宽带被运营商偷偷分配了内网IP怎么办?! 不过也可能有人不知道自己到底是不是被分配到了内网IP,我还给大家准备了一个查询 方法: 1、进入IP138网站查询你的IP地址(进入后自动检测,无需操作),如图红色方框处即你的IP地址; 2 2、比对IP地址是否为内网IP地址,以下范围内的IP地址属于内网保留地址,即不是公网IP,而是属于内网IP: 10.0...转载 2019-09-25 16:13:53 · 17717 阅读 · 1 评论 -
公网IP和内网IP
今天有同事问互联网IP地址范围的问题,找个篇文章。还是记录下吧一、先来看一下IP地址划分:A类地址:0.0.0.0------127.255.255.255其中127.255.255.255是广播地址,不能分配B类地址:128.0.0.0------191.255.255.255C类地址:192.0.0.0------223.255.255.255D类地址:224.0.0.0-...转载 2019-06-14 16:53:04 · 26432 阅读 · 0 评论 -
用iptables做端口镜像(复制报文)
最近调试一个功能需要用到端口镜像技术,将一个网卡上经过的报文复制到另一个网卡上。试用了几个方法,发现iptables TEE不错。因为iptables能够指定各种规则,只复制需要的报文。这里介绍一下TEE的编译和使用。操作系统是CentOS 6.3,64位(内核版本2.6.32-279),iptables版本是自带的v1.4.7。首先去下载页面:http://sourceforge.n...转载 2019-09-26 19:12:03 · 1686 阅读 · 0 评论