- 博客(38)
- 收藏
- 关注
原创 Linux之web服务器
HTTP 协议以明文方式发送内容,存在安全缺陷,不适合传输敏感信息。HTTPS 是以安全为目标的 HTTP 通道,并非新协议,而是 HTTP + SSL(TLS)。SSL 被嵌在 HTTP 和 TCP 之间,分为两层:SSL 记录协议:为高层协议提供数据封装、压缩、加密等基本功能。SSL 握手协议:用于通讯双方进行身份认证、协商加密算法、交换加密密钥等。SSL 协议提供的服务包括认证用户和服务器、加密数据、维护数据完整性。
2024-11-04 11:44:32 982
原创 Linux之远程连接服务器
(1)什么是远程连接服务器远程连接服务器通过文字或图形接口方式来远程登录系统,让你在远程终端前登录linux主机以取得可操作主机接口(shell),而登录后的操作感觉就像是坐在系统前面一样。(2)远程连接服务器的功能分享主机的运算能力(3)远程连接服务器的类型(以登录的连接界面来分类)文字接口明文传输:Telnet 23、RSH等,目前非常少用加密传输:SSH为主,已经取代明文传输图形接口:XDMCP远程控制、VNC(RFB)、XRDP(RDP3389)远程桌面等。
2024-10-26 22:08:43 992 1
原创 Linux之时间服务器
服务:是运行在操作系统后台的一个或多个程序,为用户或系统提供某项特定的服务。服务配置最多的是网络服务,网络服务通常就是为其他用户,其他计算机提供某项功能服务。NTP(Network Time Protocol)网络时间协议,是用来使计算机时间同步化的一种协议,通过 udp 123 端口进行网络时钟同步。它可以使计算机对其服务器或时钟源(如石英钟,GPS等等)做同步化,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒,WAN上几十毫秒),且可介由加密确认的方式来防止恶毒的协议攻击。
2024-10-20 14:54:55 160
原创 Linux之例行性工作
系统级别编辑周期性任务 /etc/crontab (任务用户比较多,建议使用)/var/log/cron 日志文件(判断任务是否可以成功执行)/var/spool/cron 周期性任务脚本的路径。3.每月晚上12点提示文件备份。4.两天后的2点整提醒准备上课。1.明天下午四点提示快下课了。2.周内早上8天提示该工作了。
2024-10-18 22:08:22 450
原创 防火墙综合实验3
就要在两个防火墙上个添加4个VRID,生产区和办公区分别为1和2,主设备为FW1,游客区和DMZ区分别为3和4,主设备为FW3。对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1。办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M。外网访问DMZ区,下行为DMZ区的回包,DMZ中的每台服务器限制对外提供的最大下行带宽也就是回包带宽。
2024-07-17 16:31:57 715
原创 防火墙综合实验2
多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)。分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器。分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器。私网访问需要作双向NAT(因为同属于一个trust区域,故不用作安全策略)原始数据包中的目的地址是公网进入私网时需要在那台设备上作地址转换。
2024-07-14 12:10:44 835
原创 防火墙综合实验1
游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码为:Admin@123,游客仅有访问公司门户网站和上网的权限,门户网站地址为:10.0.3.10。至少三个部门,每个部门三个用户,用户统一密码:openlab@123,首次登陆需要修改密码,用户过期时间设置为10天,用户不允许多人使用。办公区分为市场部和研发部,研发部IP地址固定,访问DMZ区使用匿名认证,市场部需要用户绑定IP地址,访问DMZ区使用免认证;生产区不允许访问互联网,办公区和游客区允许访问互联网。
2024-07-11 08:37:52 944
原创 BGP综合实验
由实验可知,172.16.0.0/16需要从大网段化为小网段,我们将骨干链路划分在一个网段,建邻地址划分在一个网段。因为需要让R1的业务网段仅能与R8的业务网段沟通,故构建一条VPN隧道。直接使用这个IP可以实现路由聚合的功能,简单易行。业务网段各给一个网段。测试成功,配置完成!此时完成BGP配置!上面R1的网段已经宣告。
2024-05-13 09:40:39 294
原创 路由引入与过滤简单实验
此时,除R4上的业务网段以外,其他业务网段路由都引入到对方协议内部。由于0SPF 区域中不能出现 RIP 协议报文,所以使用静默接口。使R4无法学习到R1的业务网段路由。
2024-04-22 22:23:55 316
原创 ospf综合实验
这里需要尽可能的减少路由条目,故我们选用totally stub区域和totally NSSA区域来让路由条目达到最简状态,也可以使用路由聚合(精简的是area 0的路由条目)的方法减少路由条目,但因为rip宣告时包括了一个大的网段,而ospf选路比rip的优先级高,故area 2中R11-R12的网段不能被聚合,会多出来一个网段出现在聚合网段后的路由表里。由于在area 3成为otally NSSA区域后area 4被当作域外而无法默认下发缺省路由,所以需要向area 4的设备手动下发一条缺省路由。
2024-04-20 12:16:05 1142
原创 IP2静态综合练习
3、R1、R2、R4,各有两个环回IP地址;1、R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置;R5环回 — 192.168.1.1010 0000 — 192.168.1.160/27。2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配;8、R4与R5正常通过1000M链路,故障时通过100m链路;7、R6 telnet R5的公有地址时,实际登录到R1上;R1环回 — 192.168.1.0010 0000。
2024-03-23 23:09:36 542
原创 web服务器+nfs服务器搭建
3、将/home/tom目录仅共享给192.168.xxx.xxx这台主机,并只有用户tom可以完全访问该目录。2、开放/nfs/upload目录,为192.168.xxx.0/24网段主机可以上传目录,在windows浏览器上搜索http://www.openlab.com/student/搜索https://www.openlab.com/monev/搜索http://www.openlab.com/data/1、开放/nfs/shared目录,供所有用户查询资料。,出现以下界面表示配置成功。
2024-01-19 17:16:36 1733
原创 通过两台linux主机配置ssh实现互相免密登陆
由于两台主机没有用名字区分,所以登陆后查询了ip是否为另一台主机。( id_rsa.pub:储存公钥的文件)(id_rsa:储存私钥的文件)这里需要输入另一台主机的登陆密码。(active 表示正常运行)
2024-01-11 18:18:52 479
原创 python 练习7
例如数组[5,2,9,3,6,8],划分后的结果为[3,2,5,9,6,8],第一个区间[3,2],第二个区间[5],第三个区间[9,6,8]结果不唯一,只要保证划分后三个区间的元素特性即可,[2,3,5,9,8,6]、[3,2,5,6,8,9]都可作为上述划分的结果。编程程序模拟豆机器,提示用户输入小球的个数以及机器的槽数,打印每个球的路径模拟它的下落,然后打印每个槽子中小球的个数。第一行输入数组A的长度n,第二行输入n个元素,第三行输入数组B的长度m,第四行输入m个元素。
2023-12-10 12:12:03 1646 1
原创 Python练习6
四个台阶,有五种跳法(1+1+1+1,2+1+1,1+2+1,1+1+2,2+2)在数字范围[1,7]之间,任意选择两个不相同的数作为一个组合,输出每一组组合,并统计所有组合的个数。输入两个正整数,计算其最大公约数,例如4和2的最大公约数是2,16和24的最大公约数是8。输入两个正整数,计算其最小公倍数,例如4和2的最小公倍数是4,3和5的最小公倍数是15。双素数是指一对差值为2的素数,例如3和5就是一对双素数,5和7也是一对双素数。输入表示今天是一周内哪一天的数字(星期天是0,星期一是1,…
2023-11-16 14:38:49 397 1
原创 python练习4
1,2,3,4,5,7,用户输入两个数a、b。如果a能被b整除或a加b大于1000,则输出a;否则输出b。请输入一个数,判断这个数是偶数还是奇数,如果使用偶数,请判断从1到该数是3的倍数有哪些,如果是奇数,请判断从1到该数是5的倍数有哪些运行结果:某商店T恤的价格为35元/件(2件9折,3件以上8折),裤子的价格为120 元/条(2条以上9折).小明在该店买了3件T恤和2条裤子,请计算并显示小明应该付多少钱?运行结果:鸡兔同笼,从上面看有35个头,从下面看有94只脚
2023-10-19 22:35:38 123 1
原创 Python练习2
下列哪一项是“4是奇数或-9为正数”的否定( c)A、4是偶数或-9不是负数。B、4是奇数或-9不是负数。D、4是奇数和-9不是负数。C、4是偶数和-9是负数。
2023-09-24 15:06:06 140 1
原创 web前端学习2(表单)
target 规定在何处打开URL(_blank、 _self、_parent、 _top、framename)。数据单元格可以包含文本、图片、列表、段落、表单、水平线、表格等等。value属性为输入框的值,可以不填,因为当用户在输入框输入值时,value会自动赋值为输入框的值。其中:rows为输入域的行数,cols为输入域的列数,warp用于是否自动换行(hard、soft)。当有多个互斥的单选按钮时,需要设置相同的name值。表单能够包含 input 元素,比如文本字段、复选框、单选框、提交按钮等等。
2023-07-23 20:31:15 132
原创 web前端学习1
网站:因特网上根据一定的规则,用html等制作的用于展示特定内容相关的网页集合网页:构成网站的基本元素 xianoupeng.com网页都有啥?----文字、图片、音频、视频、超链接 打开网页看见的网页的背后:前端程序员写的代码 --------京东网页源代码(不要害怕)结构、表现、行为----------html\css\javascript超文本标记语言,描述网页的语言超:不仅有文字,还有图片、音频、视频等等可以从一个页面跳转到另外一个网页(超级链接文本)文本。
2023-07-23 18:18:03 33
原创 【无标题】
(2) 将/boot/grub2/grub.cfg文档的内容读入到newfile文档中(在日期的下一行即第2行)(1) 应用vi命令在/tmp文件夹下创建文件,文件名newfile。选择磁盘,建议使用创建新磁盘。一,在VMware上创建虚拟机以及安装Linux操作系统,使用ssh进行远程连接。用户设置密码(如果设置的密码为弱密码,则需要点两次确定。设置虚拟机名称以及安装位置,点击下一步(可以选择在D盘)选择安装时的语言,这个随意,本人习惯使用英文。地址),会弹出窗口,输入root账户密码,回车。
2023-03-29 13:00:50 44
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人