网络安全
文章平均质量分 85
DDD嘀嘀嘀
这个作者很懒,什么都没留下…
展开
-
【linux网络】firewalld 防火墙
firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了之前的iptables防火墙,也是工作在网络层,属于包过滤防火墙。firewalld和iptables都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能,内部结构都指向netfilter网络过过滤子系统(属于内核态)来实现包过滤防火墙功能。firewalld提供了支持网络区域所定义的网络链接以及接口安全等级的动态防火墙管理工具。原创 2023-05-22 19:42:05 · 1296 阅读 · 1 评论 -
【linux网络】防火墙规则二:SNAT策略与DNAT策略
将外网发来的数据包的目的地址由公网IP/端口,转换为私网IP/端口,网关服务器在更具路由转发。第二步:配置好虚拟机的IP地址与网关地址,并开启路由转发,同上即可。第一步,开启三台服务器,一台客户端,一台网关服务器,一台服务端。第一步:配置三台虚拟机,外网虚拟机做客服端,内网虚拟机做服务端。第二步,在网关服务器上开启路由转发,并使用SNAT转换地址。第三步:做DNAT转换把,内网服务器及端口号映射在外网口。原创 2023-05-21 19:36:25 · 1274 阅读 · 0 评论 -
【Linux网络】Linux防火墙
Linux 系统的防火墙 :IP信息包过滤系统,它实际上由两个组件netfilter 和 iptables组成。主要工作在网络层,针对IP数据包。体现在对包内的IP地址、端口、协议等信息的处理上。原创 2023-05-19 19:57:58 · 719 阅读 · 1 评论 -
[网络]VRRP技术 虚拟路由器冗余协议
要解决网络中断的问题,可以依靠再添加网关的方式解决,不过由于大多数主机只允许配置一个默认网关,此时需要网络管理员进行手工干预网络配置,才能使得主机使用新的网关进行通信;为了更好地解决网络中断的问题,网络开发者提出了VRRP,它既不需要改变组网情况,也不需要在主机上做任何配置,只需要在相关路由器上配置极少的几条命令,就能实现下一跳网关的备份,并且不会给主机带来任何负担。通常情况下,虚拟路由器回应ARP请求使用的是虚拟MAC地址,只有虚拟路由器做特殊配置的时候,才回应接口的真实MAC地址。:虚拟路由器的标识。原创 2023-03-20 20:28:58 · 580 阅读 · 0 评论 -
[网络]三层交换机的原理与配置
三层交换机具有路由功能,所以两个VLAN之间可以互相访问,每个VLAN 虚接口就是该网段的网关在三层交换机上配置的VLAN 接口为虚接口。原创 2023-03-19 19:59:28 · 2297 阅读 · 0 评论 -
VLAN概念和配置
为了解决广播风暴,通常使用分隔广播域的方法来解决,分隔广播域的方法有两种物理分割采用子网划分的方式逻辑分割用vlan划分。原创 2023-03-18 17:14:49 · 220 阅读 · 0 评论 -
IP地址及数制的转换
子网划分,IP地址的换算原创 2023-03-11 22:39:08 · 1282 阅读 · 0 评论 -
网络布线简述
信息:人对事物存在的某种认识数据:用于描述事物的具体量值信号:信息传递的媒介。原创 2023-03-11 14:17:10 · 113 阅读 · 0 评论 -
路由器的配置
进入系统试图模式 – > 更改用户名 --> 进入千兆端口 --> 添加IP地址 --> 打开端口。上图只是实现了PC1到PC2的通讯,还需要给R2添加一个非直连网段。,IP地址可以自定义但是相连的两个地址必须在一个网段。完成PC1和PC2之间我网络互通。未连通则出现timeout!原创 2023-03-16 19:04:28 · 158 阅读 · 0 评论 -
静态路由的原理
路由: 从源主机到目标主机的转发过程路由器:能够将数据包转发到正确的目的地,并在转发的过程中选择最佳的路径。原创 2023-03-16 00:24:41 · 135 阅读 · 0 评论