自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Superstacks超全栈

HCIP路上的小学生

  • 博客(34)
  • 收藏
  • 关注

原创 sqli-labs 靶场 less-11~14 第十一关、第十二关、第十三关、第十四关详解:联合注入、错误注入

同时输入正确的用户名就可以查看到数据,那么我们就只可以在这个uname位置直接注入。如果是这样的话,那就只能通过错误信息来获取数据了,如下所示。但这样还不能获取数据,则判断这个注入方式为错误注入。然后经测试采用双引号加注释符就可以验证登录成功。正常输入结果显示成功,不过没有任何提示内容。同样通过这一个点获取数据库名和用户名。通过输入判断出查询字符串的闭合方式为。获取数前数据库的数据名和用户名。获取当前数据库所有的表名。获取user表所有的列名。获取当前数据库所有的表名。获取user表所有的列名。

2024-06-09 21:40:11 716 1

原创 sqli-labs 靶场 less-8、9、10 第八关到第十关详解:布尔注入,时间注入

S接下来的工作就是之前使用的布尔注入流程一样,通过一个个字的判断来确定是否为想要的字符。如此便可以采用和上面类似的盲注入代码来进行。执行结果,成功完成注入(有一说一,代码请求量一多这脚本运行时间真的长!但是你会发现,在获取用户密码的时候会有很多空字符,这里是什么原因呢?输入注入代码,通过测试可知是使用双引号来进行闭合的查询语句。在这里我们无法看到错误信息,也不知道信息能否正常获取到。我们先尝试用语句来判断是否获取正常。的方式来进行,当输入下列参数时可以看到页面需要。通过以上信息来看可以确定,这一关可以用。

2024-06-09 15:53:43 538 2

原创 sqli-labs 靶场 less-7 第七关详解:OUTFILE注入与配置

SQLi-Labs是一个用于学习和练习SQL注入漏洞的开源应用程序。通过它,我们可以学习如何识别和利用不同类型的SQL注入漏洞,并了解如何修复和防范这些漏洞。经尝试竟然还需要两个括号才能显示正常。整个过程都没有错误提示或数据显示,那我们只能使用布尔注入来测试了。只有列号为3的时候,才能正常显示,则字段长度为3。进入页面中,并输入数据查看结果。输入单引号会提示语法问题。发现空数据提示语法问题。

2024-06-09 15:52:11 475 2

原创 sqli-labs 靶场 less-5、6 第五关和第六关:判断注入点、使用错误函数注入爆库名、updatexml()函数

updatexml使用时,当xpath_string格式出现错误,mysql则会爆出xpath语法错误(xpath syntax)意味着只有报错的时候才会在页面显示数据,那么我们通过使用报错注释函数获取数据。updatexml()是一个使用不同的xml标记匹配和替换xml块的函数。XML_document:是string格式,为XML文档对象的名称。new_value:string格式,替换查找到的符合条件的数据。继续判断字段数量,当数字为3时没报错,得知为3个字段。输入正确不返回数据,则我们通过。

2024-06-06 11:11:56 709

原创 sqli-labs 靶场 less-1、2、3、4 第一关至第四关: 判断闭合方式,order by判断字段数,是否为字符型注入,获取information_schema的表

SQLi-Labs是一个用于学习和练习SQL注入漏洞的开源应用程序。通过它,我们可以学习如何识别和利用不同类型的。在 MySQL 中,当你在 ORDER BY 子句中使用数字(如 ORDER BY 3),你实际上是在引用查询结果集中的列的位置,而不是列的名称。如果你在 SELECT 语句中使用了别名,并且想在 ORDER BY 中使用这个别名,你不能使用数字引用。如果你改变了 SELECT 语句中的列顺序,那么数字引用也会相应地改变。从这个错误提示中可以看到该查询语句应是不字符闭合的基础上,还加上了括号。

2024-06-06 11:04:25 781

原创 sqli-labs 靶场闯关基础准备、学习步骤、SQL注入类型,常用基本函数、获取数据库元数据

Sqli-labs是一个用于学习和练习SQL注入漏洞的开源应用程序。它提供了一系列的漏洞场景和练习环境,帮助用户了解和实践SQL注入漏洞的利用技术。它提供了多个不同的漏洞场景,每个场景都代表了一个特定类型的SQL注入漏洞。 用户可以通过攻击这些场景来学习和实践漏洞利用技术,以及相应的修复和防御措施。 Sqli-labs还提供了详细的漏洞说明和解决方案,帮助用户理解漏洞的原理、影响和防御方法。Sqli-labs是一个用于学习和练习SQL注入漏洞的开源应用程序。它提供了一系列的漏洞场景和练习环境,帮助用户了

2024-06-03 17:20:02 2485

原创 PHPStudy(xp 小皮)V8.1.1 通过cmd进入MySQL命令行模式

PHPStudy是一个PHP开发环境集成包,可用在本地电脑或者服务器上,该程序包集成最新的PHP/MySql/Apache/Nginx/Redis/FTP/Composer,一次性安装,无须配置即可使用。# MySQL MySQL是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的RDBMS (Relational Database Management System)

2024-06-03 17:01:55 693 1

原创 蓝桥杯-网络安全比赛(7)基础知识 HTTP、TTL、IP数据包、MSS、MTU、ARP、LLMNR、MDNS、NBNS。

总之HTTPS通过数字证书验证服务器身份,使用SSL/TLS协议建立安全通信通道,对数据进行加密传输,确保网络通信在传输过程中不被中间人劫持或窃取,保证数据的安全性和完整性。IP报头中的16位标识、3位标志和13位片偏移字段共同构成了IP数据报的分片机制,该机制确保了数据在网络中的可靠传输和重新组装。关于LLMNR、MDNS、NBNS等协议,它们都是本地链接的DNS解析协议,用于在本地网络中进行名称解析。当同一本地链路上的主机需要知道其他主机的名字时,LLMNR就会出手相助,通过多播的方式快速找到答案。

2024-05-06 20:20:48 1200 3

原创 蓝桥杯-网络安全比赛(6) 模拟实验 Metasploit 控制并获取Windows 登录HASH、LM Hash和NTLM Hash密文解析

计算机中的每个账号(如果是域服务器,则为域内的每个账号)的用户名和密码都存储在sam文件中,当计算机运行时,该文件对所有账号进行锁定,要。这是一个非常重要的设计原则,因为如果密码以明文形式存储,那么任何能够访问存储位置的人或程序都可以轻易地获取到密码,这显然是不安全的。在验证过程中,LSA可能会调用相应的验证程序包(如msv1_0.dll),对用户输入的信息进行处理,并与存储在SAM(安全账户管理器)数据库中的密钥进行对比。最后,winlogon进程对用户登录进行最后的处理,完成整个登录过程。

2024-05-06 19:33:20 1051 2

原创 蓝桥杯-网络安全比赛(5)基础学习-JavaScript原型链的prototype、constructor、object.create()、__proto__

原型链污染:参赛者可能需要了解prototype和__proto__以识别和利用原型链污染漏洞。对象操作和属性访问:在网络安全比赛中,参赛者经常需要分析JavaScript对象的结构和属性。代码审计:参赛者在审计Web应用的源代码时,可能会遇到使用Object.create()创建对象的代码。过安全限制:在某些情况下,攻击者可能会尝试利用JavaScript的原型链和继承机制来绕过浏览器的安全限制或Web应用的安全机制。JavaScript的原型链机制是JavaScript对象继承属性或方法的主要方式。

2024-04-08 20:07:07 1055 1

原创 蓝桥杯-网络安全比赛(4)基础学习-JavaScript同步与异步、宏任务(MacroTask)与微任务、事件循环机制(MicroTask)

同步和异步是描述代码执行顺序的概念,而宏任务和微任务则是在异步编程中用于管理任务执行顺序和优先级的机制。宏任务:通常具有较低的优先级,包括整体代码(script)、setTimeout、setInterval、setImmediate(Node.js环境)、I/O、UI渲染等。宏任务会被推迟执行,直到JavaScript引擎处于空闲状态时才会执行。微任务:通常比宏任务具有更高的优先级,并且总是在当前宏任务执行完成后立即执行。微任务通常是由JavaScript引擎本身创建和调度的,如Promise的回调函数

2024-04-03 18:59:15 1070

原创 蓝桥杯-网络安全比赛(3)基础学习- JavaScript的闭包(作用域)与this(全局、事件监听器、对象、构造函数、箭头函数、call/apply/bind下的使用)

在JavaScript中,this是一个特殊的关键字,它的值取决于函数是如何被调用的,而不是函数被定义的位置。this的指向在函数调用时确定,它可以指向全局对象(在浏览器中是window)、对象、或者是undefined(在严格模式下,如果函数不是作为对象的方法调用,并且不是通过new调用,那么this的值为undefined)。理解this的指向是JavaScript编程中的一个重要部分,因为它关系到如何访问和操作对象的状态。当我们在处理对象的方法、事件处理函数、回调函数等时,经常需要正确地设置和使用

2024-03-31 17:57:34 753 1

原创 蓝桥杯-网络安全比赛(2)基础学习-正则表达式匹配电话号码、HTTP网址、IP地址、密码校验

1. 正则表达式基础字符集:使用[]来定义一组字符,匹配其中的任意一个字符。元字符:具有特殊含义的字符,如.表示任意字符,*表示前面的元素出现0次或多次。转义字符:使用\来转义特殊字符,使其失去特殊含义。2. 边界匹配^:匹配字符串的开始位置。$:匹配字符串的结束位置。3. 量词*:匹配前面的元素0次或多次。+:匹配前面的元素1次或多次。?:匹配前面的元素0次或1次。{n}:匹配前面的元素恰好n次。4. 分组与捕获():用于分组,也可以捕获匹配的子串。

2024-03-27 21:53:19 998

原创 蓝桥杯-网络安全比赛(1)基础学习-使用PHP、PYTHON(Flask)、JAVA(Servlet-API)制作登录表单功能

三者之间的区别用途和领域:PHP主要用于Web开发,特别是动态网页内容的生成;Python则更加通用,可以用于各种应用;Java则广泛应用于企业级应用、Android开发等多个领域。语法和易读性:PHP的语法相对简单直观;Python以其简洁易读的语法而著称;Java的语法相对复杂,但提供了更强的类型检查和错误处理机制。性能和扩展性:Java通常具有更好的性能和扩展性,特别是在处理大量请求和复杂业务逻辑时;Python的执行速度较慢,但可以通过优化和选择适当的库来提高性能;PHP的性能介于两者之间。

2024-03-25 21:26:17 1216

原创 HCIP(5)-VLAN综合实验(VLAN的Access接口、Trunk接口、Hybrid 接口、dot1q封装,DHCP设置)

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内。 Access接口大部分情况只能收发Untagged帧,且只能为Untagged帧添加唯一VLAN的Tag。交换机内部只处理Tagged帧,所以Access接口需要给收到的数据帧添加VLAN Tag,也就必须配置缺省VLAN。

2024-03-02 09:05:03 587

原创 HCIA(11)OSPF 数据包构成(Hello、DBD、LSR、LSU、LSAck包)、状态机、工作流程(建立邻居关系、主从关系协商、LSDB同步)

OSPF采用SPF(Shortest Path First)算法计算路由,可以达到路由快速收敛的目的。本端设备通过接口向外发送Hello报文与对端设备建立邻居关系。两端设备通过更新LSA完成链路数据库LSDB的同步。OSPF用IP报文直接封装协议报文,协议号为89。两端设备进行主/从关系协商和DD报文交换。

2024-02-24 16:24:36 1222

原创 HCIP(4)-OSPF综合实验、MGRE搭建、OSPF基本配置、重发布、路由聚合、NAT、加快收敛、更新认证

OSPF(Open Shortest Path First)是IETF组织开发的一个基于链路状态的内部网关协议(Interior Gateway Protocol)。应用于规模适中的网络中,最多可支持几百台设备。例如,中小型企业网络。采用最短路径SPF(Shortest Path First)算法。通过链路状态通告LSA(Link State Advertisement)描述网络拓扑,依据网络拓扑生成一棵最短路径树SPT(Shortest Path Tree),计算出到网络中所有目的地的最短路径。通过划分区

2024-02-23 09:11:00 307

原创 HCIP(3)-MGRE高级实验:全连MGRE、hub-spoke的MGRE网络搭建、OSPF全网互通

MGRE:多个节点构建为一个网段;结构为中心到站点结构;站点可以基于NHRP实现ip地址不固定 又称DSVPN 自动智能VPN = MGRE + IPSEC,MGRE属于NBMA网络类型 为实现DSVPN功能,需要创建Tunnel接口并将其配置为mGRE类型。mGRE接口只需配置源地址或源接口,不需要指定目的地址,这样可以实现一个mGRE隧道接口上存在多条GRE隧道,对应多个GRE对端,简化设备上GRE的配置。 越来越多的企业希望建立Hub-Spoke方式的IPSec VPN网络将企业总部(Hub)

2024-02-20 01:33:06 705

原创 HCIP(2)-MGRE基本实验配置、PPP的PAP认证与CHAP认证、MGRE、GRE网络搭建、NAT

通用路由封装(GRE:Genetic Routing Encapsulation)是一种隧道技术,它规定了如何将一种网络协议下的数据报封装在另外一种网络协议中,使这些被封装的数据报能够在另一个网络层协议中传输。骨干网中一般采用单一网络协议(例如IPv4)进行数据报文传输,但是不同的非骨干网上可能会使用不同网络协议(例如:IPX、IPv6、IPX等)进行数据报文传输。由于骨干网与非骨干网使用的协议不同,这样将导致非骨干网之间无法通过骨干网传输数据报文。GRE协议通过实现一种协议封装另一种协议来解决这个问题

2024-02-18 22:04:44 639 1

原创 HCIP(1)-基础实验配置,静态路由、缺省路由、汇总路由、DHCP、Telnet、NAT、ACL、端口映射

路由设备根据路由转发数据包,路由可以通过手动配置和使用动态路由算法计算产生,通过手动配置产生的路由就是静态路由。静态路由和动态路由相比优点是:静态路由比动态路由使用更少的带宽,并且不需要占用设备资源来计算和分析路由更新。静态路由和动态路由相比缺点是:当网络发生故障或者拓扑发生变化后,静态路由不会自动改变,必须有管理员的介入。一条静态路由包含以下要素:目的地址和掩码长度,出接口和下一跳地址。

2024-02-17 12:04:27 529 1

原创 HCIA(9)路由协议:静态路由与动态路由、动态路由的分类、IGP协议的分类、RIP的工作原理、V1V2版本、破环机制、手工认证、汇总、被动(沉默)接口、加快收敛、5、缺省路由

RIP作为距离矢量路由协议只是简单的将自己路由表周期性的通告出去,同时将受到的有效路由加载到路由表中,并通过累加的度量值来体现到达目标网络的距离,由此运行距离矢量路由协议的路由设备并不了解整个网络的拓扑结构,这些特点使得网络中容易出现路由环路。每台运行RIP的路由设备周期性地将自己的路由表通告出去,当路由设备收到RIP路由更新时,如果这些路由设备是自己并未发现的并且有效的,则将其加载到路由表,同时设置路由的度量值和下一条地址。利用这种方式,可以清除对方路由表中的无用路由,也可以防止产生路由环路的发生。

2024-02-16 20:18:10 1267 2

原创 HCIA(终)eNSP网络基础综合实验:静态路由、OSPF动态路由、Telnet连接、NAT地址转换、ACL规则配置

eNSP(Enterprise Network Simulation Platform)是一款由华为提供的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户有机会在没有真实设备的情况下能够模拟演练,学习网络技术。高度仿真可模拟华为AR路由器、x7系列交换机的大部分特性。可模拟PC终端、Hub、云、帧中继交换机等。仿真设备配置功能,快速学习华为命令行。可模拟大规模设备组网。可通过真实网卡实现与真实网络设备的对接。

2024-01-20 21:50:15 2440 2

原创 HCIA(13)NAT地址转换-eNSP网络基础实验:ACL规则与端口映射

NAT Outbound发生在报文由高安全级别的安全区域向低安全级别的安全区域传输时,基于源地址进行转换。R1路由器配置指定协议类型tcp后,只有指定的端口才会被进行转换,这样可以只对外开放80端口转换成内网地址。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。最后在公有ip地址所在接口进行nat的配置,允许转换2000规则。R2路由器则只需要进行静态路由配置,配置接口能正常连通。R1路由器先配置g0/0/0的ip为。还有g0/0/1的ip为。

2024-01-19 09:47:36 919 1

原创 HCIA(7)静态路由、缺省路由、浮动路由、汇总路由、黑洞路由与eNSP设置

静态路由是一种需要用户手工配置的特殊路由。当网络结构比较简单时,只需配置静态路由就可以使网络正常工作。当设备不能使用动态路由协议或者不能建立到达目的网络的路由时,也可以使用静态路由。静态路由可非常准确地控制网络的路由选择。仔细设置和使用静态路由可以改进网络的性能,并可为重要的应用保证带宽。路由设备根据路由转发数据包,路由可以通过手动配置和使用动态路由算法计算产生,通过手动配置产生的路由就是静态路由。静态路由和动态路由相比优点是:静态路由比动态路由使用更少的带宽,并且不需要占用设备资源来计算和分析

2024-01-18 10:36:25 1067 1

原创 HCIA(12)OSPF动态路由的eNSP网络基础实验(使能OSPF、缺省路由、路由聚合、安全认证)

当一个大型网络中的设备都运行OSPF路由协议时,设备数量的增多会导致链路状态数据库LSDB(Link-State Database)非常庞大,占用大量的存储空间,并使得运行SPF算法的复杂度增加,导致设备负担很重。在网络规模增大之后,拓扑结构发生变化的概率也增大,网络会经常处于“动荡”之中,造成网络中会有大量的OSPF协议报文在传递,降低了网络的带宽利用率。更为严重的是,每一次变化都会导致网络中所有的设备重新进行路由计算。OSPF协议通过将自治系统划分成不同的区域解决LSDB频繁更新的问题,提高网络的利

2024-01-17 01:12:39 655

原创 HCIA(10)RIP动态路由的eNSP网络基础实验(宣告、缺省路由、路由汇总、安全认证、路由收敛)

IP使用跳数(Hop Count)来衡量到达目的地址的距离,称为度量值。在RIP中,缺省情况下,路由设备到与它直接相连网络的跳数为0,通过一个路由设备可达的网络的跳数为1,其余依此类推。也就是说,度量值等于从本网络到达目的网络间的路由设备数量。为限制收敛时间,RIP规定度量值取0~15之间的整数,大于或等于16的跳数被定义为无穷大,即目的网络或主机不可达。由于这个限制,使得RIP不可能在大型网络中得到应用。

2024-01-15 16:26:34 775 1

原创 HCIA(6)网络搭建步骤与思路、路由表、路由转发流程

进行网络的搭建是为了实现不同终端设备之间的信息共享和传输,促进信息流动和商务合作,提高工作效率。当路由器从多种不同的途径获知到达同一个目的网段的路由(这些路由的目的网络地址及网络掩码均相同)时,会选择路由优先级值最小的路由;如果这些路由学习自相同的路由协议,则优选度量值最优的。总之,最优的路由加入路由表。当路由器收到一个数据包时,会在自己的路由表中查询数据包的目的IP地址。如果能够找到匹配的路由表项,则依据表项所指示的出接口及下一跳来转发数据;如果没有匹配的表项,则丢弃该数据包。

2024-01-14 21:53:55 1081 1

原创 HCIA(8)eNSP网络基础实验:通过静态路由配置,搭建能访问环回路由与外部连接网络

静态路由是一种需要用户手工配置的特殊路由。当网络结构比较简单时,只需配置静态路由就可以使网络正常工作。当设备不能使用动态路由协议或者不能建立到达目的网络的路由时,也可以使用静态路由。静态路由可非常准确地控制网络的路由选择。仔细设置和使用静态路由可以改进网络的性能,并可为重要的应用保证带宽。路由设备根据路由转发数据包,路由可以通过手动配置和使用动态路由算法计算产生,通过手动配置产生的路由就是静态路由。静态路由和动态路由相比优点是:静态路由比动态路由使用更少的带宽,并且不需要占用设备资源来计算和分析路由

2024-01-14 00:23:20 2059 2

原创 HCIA(5)eNSP网络基础实验:多网段、DNS与HTTP服务架设、客户端配置与HTTP服务访问

路由器:路由器用于连接两个或多个网络,并根据目标IP地址选择最佳路径。 交换机:交换机用于将多个设备连接到同一网络,并能够隔离冲突域。 DNS:DNS(域名系统)用于将域名转换为IP地址,以便在网络上定位和访问网站。 网站:网站是指运行在服务器上的Web应用程序,可以通过HTTP或HTTPS协议访问。 通过使用eNSP软件,我们需要搭建一个包含路由器、交换机、DNS服务器和网站服务器的网络环境。该网络经过测试要能够实现不同网段之间的通信、域名解析和网站访问等功能。

2024-01-11 22:00:35 1419 1

原创 TCP头部、TCP三次握手、TCP四次挥手

TCP(传输控制协议)是一种面向连接的协议,用于在网络中传输数据。在TCP中,数据被分割成多个数据包,并在发送端和接收端之间进行可靠传输。TCP头部是TCP数据包的一部分,包含了用于TCP传输的各种信息。TCP头部通常包含以下字段:源端口和目的端口:用于标识发送和接收数据的进程。序号:每个数据包都有一个序号,用于标识该数据包在整个数据流中的位置。确认号:接收端发送给发送端的确认信号,表示已经成功接收了哪些数据包。数据偏移:用于指示头部后面的有效数据的起始位置。

2024-01-08 22:13:58 400

原创 HCIA(4)Telnet、eNSP组网Telnet连接登录

Telnet 远程终端协议 是一种网络协议,它允许用户通过网络远程登录到另一台计算机或网络设备上,并通过命令行或图形用户界面(GUI)来执行操作和管理设备。主要作用:是提供一种安全的远程登录方式,用户可以通过Telnet连接到远程主机,然后输入用户名和密码进行身份验证,一旦成功登录,用户就可以在远程主机上执行各种操作,就像直接在本地计算机上操作一样。在当今互联网中,由于一些新的协议和技术的出现,如SSH、HTTP等,Telnet的使用已经逐渐减少。

2024-01-08 10:50:25 357

原创 HCIA(3)DHCP的工作原理、租期、eNSP操作命令

DHCP是一种帮助将IP地址和相关IP信息分配给网络中的计算机的协议。DHCP服务器可以自动地给连接到网络的设备分配IP地址,这大大简化了网络管理员的工作,降低了手动配置和部署设备的时间,并降低了发生配置错误的可能性。简单来说:DHCP帮助管理IP地址的分配。DHCP协议采用UDP作为传输协议, 主机发送请求消息到DHCP服务器的67号端口, DHCP服务器回应应答消息给主机的68号端口。

2024-01-07 02:12:13 985

原创 HCIA(2)网络通讯模型-OSI/RM的封装 与 TCP/IP的协议、TCP包、以太帧

OSI七层模型。参考模型是国际标准化组织(ISO)制定的一个用于计算机或通信系统间互联的标准体系。TCP/IP 四层模型 是目前被广泛采用的一种模型,我们可以将 TCP / IP 模型看作是 OSI 七层模型的精简版本。为什么网络要分层?1.各层之间相互独立 2.提高了整体灵活性 3.大问题化小。即:计算机科学领域的任何问题都可以通过增加一个间接的中间层来解决,计算机整个体系从上到下都是按照严格的层次结构设计的。

2023-12-21 10:57:49 897

原创 HCIA(1)网络基础-如何扩大网络规模(集线器、交换机、路由器)、 IP和ARP原理及eNSP使用

用来标识IP地址的网络位和主机位,子网掩码为1的部分对应的 IP地址为网络位,子网掩码为0的部分就是IP地址的主机位。即网关设备,对不同的网络之间的数据包进行存储、分组转发处理,其主要就是在不同的逻辑分开网络。在计算机发送数据前,会检测当前信道是否空闲,如空闲则发送数据,否则等待(排队)。首先会记录数据包中的源MAC和对应接收接口的对应关系(形成MAC地址表),IP地址是一个32位的二进制数,通常被分割为4个“8位二进制数”。在数据发送后,则对冲突进行检测,如发现冲突,则取消发送。

2023-12-04 02:25:03 947

HCIP-边界网关协议BGP基本配置网络图 ensp拓扑网络

边界网关协议(Border Gateway Protocol,BGP)是一种用来在路由选择域之间交换网络层可达性信息(Network Layer Reachability Information,NLRI)的路由选择协议。由于不同的管理机构分别控制着他们各自的路由选择域,因此,路由选择域经常被称为自治系统AS(Autonomous System) BGP是为了在AS之间更高效率的传递路由和维护大量的路由而产生的一个外部网关协议。 BGP 是一种用于自治系统AS(Autonomous System)之间的动态路由协议。

2024-03-14

HCIP中期考试实验 BGP综合布线 网络拓扑 试卷

HCIP-期中综合实验(项目技术涉及:BGP、Peer、OSPF、VLAN、IP、Route-Policy) 实验要求: 1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。 2、设备名称均使用拓扑上名称改名,并且区分大小写。 3、整张拓扑均使用私网地址进行配置。 4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例如R1的Router-id为1.1.1.1 5、OSPF路由宣告部分选择接口宣告方式,例如192.168.100.1 0.0.0.0;BGP仅宣告用户网段。 6、IBGP部分使用环回建立邻居,EBGP部分使用直连链路建立邻居,所有运行BGP的设备都需要建立邻居。 7、R1、R2、R5、R6、R7、R8需要配置环回接口,环回接口IP为设备名数字号,掩码为32,例如R2的环回接口为2.2.2.2/32 8、所有PC的IP地址均手工配置。

2024-03-10

HCIP-期中综合实验的网络IP设置资料

各种路由器配置的IP地址分配

2024-03-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除