摘要:
1.數據同步:故障轉移只會實時同步每個作用域的地址租用信息,其他作用域信息(地址池、保留、作用域選項、策略)都需要手動復制故障轉移作用域進行同步。 即每次添加新的作用域或者更新作用域里的設置后,再手動復制一下故障轉移作用域。 無論在哪一臺故障轉移服務器中手動同步作用域信息,其他的服務器都會根據此次同
閱讀全文
posted @ 2025-05-21 11:07
星痕1216
閱讀(177)
推薦(1)
摘要:
一、準備階段 1.觀察左后方沒車經過后,開門往后走繞車一周,身體距離車50cm以內。在車前車后分別按感應器3秒。 上車調座椅、調反光鏡、檢查復位燈光、系安全帶 2.模擬夜間燈光 現在開始夜間模擬燈光考試,開啟(近光燈) 口令1:夜間在沒有照明、或照明不良的道路行駛 答:(遠光燈) 口令2:在剛才同樣
閱讀全文
posted @ 2024-07-21 09:24
星痕1216
閱讀(117)
推薦(0)
摘要:
1.Quidway S5700-28P-LI-AC interface GigabitEthernet0/0/21 port link-type hybrid port hybrid pvid vlan 196 undo port hybrid vlan 1 port hybrid tagged v
閱讀全文
posted @ 2024-04-03 16:16
星痕1216
閱讀(207)
推薦(0)
摘要:
物理安全 1)建筑具備防震、防風和防雨能力。機房無外窗,機房屋頂、墻體和地面無明顯滲水痕跡,無塵土、破損及開裂。機房和辦公場地的環境條件能夠滿足信息系統業務需求和安全管理需求。 2)機房出入口設置電子門禁系統,能夠控制、鑒別和記錄進入的人員,并設置專人值守,進入機房需在訪客登記系統進行身份認證及登記
閱讀全文
posted @ 2024-02-23 15:53
星痕1216
閱讀(147)
推薦(0)
摘要:
1.配置舉例,限制測試環境50段(10.1.50.0/24)與正式網絡(10.1.40.0/24)互訪。測試環境和正式環境網關均在同一交換機上。 acl number 3002 name limitv50_other rule 10 permit ip source 10.1.50.0 0.0.0.
閱讀全文
posted @ 2024-02-20 10:07
星痕1216
閱讀(353)
推薦(0)
posted @ 2024-02-19 17:28
星痕1216
閱讀(174)
推薦(0)
摘要:
5.VRRP配置 1)配置步驟 # 配置VRRP備份組的狀態恢復延遲時間為60秒。 vrrp recover-delay 60 # 在AC1上創建管理VRRP備份組,配置AC1在該備份組中的優先級為120,并配置搶占時間為300秒。 interface Vlanif124 ip address 10
閱讀全文
posted @ 2024-02-19 16:33
星痕1216
閱讀(386)
推薦(0)
摘要:
4.WLAN業務配置 1)AC # 配置AC的源接口。 capwap source ip-address 10.1.124.10 2)AP上線 3)創建AP組 4)創建SSID模板 5)創建安全模板 6)創建802.1X模板 7)創建Radius模板 8)創建認證方案模板 9)創建計費方案模板 10
閱讀全文
posted @ 2024-01-31 17:39
星痕1216
閱讀(142)
推薦(0)
摘要:
配置流程: 1.帶外管理配置:設備名稱、http、ssh、ntp、snmp、dns、自動上傳配置以備份等。 2.vlan配置:業務vlan、AP管理vlan、vrrp vlan。 3.網絡配置:管理IP、hsb IP、上下聯端口、路由。 4.WLAN業務配置:AP上線、ssid模板、認證模板、vap
閱讀全文
posted @ 2024-01-31 17:20
星痕1216
閱讀(452)
推薦(0)
摘要:
probe 進入probe視圖dis system internal wlan client history-record normal-online-offline 輸入這個命令后對應終端下線會帶出對應序號1025dis system internal wlan client history-re
閱讀全文
posted @ 2024-01-24 15:50
星痕1216
閱讀(642)
推薦(0)
摘要:
1.不要跟供應商談價格:了解報價方式、單價、階梯報價即可。 2.做路線或步驟規劃時要寫上時間及各階段能達到的效果。 3.系統上線要考慮高管的審批體驗和員工的使用體驗。 4.調研同功能產品時要有不通廠商的分析和優劣勢對比。
閱讀全文
posted @ 2024-01-22 17:51
星痕1216
閱讀(96)
推薦(0)
摘要:
等級保護指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。 我國實行網絡安全等級保護制度,等級保護對象分為五個級別,由一到五級別逐漸升高,每
閱讀全文
posted @ 2024-01-22 17:09
星痕1216
閱讀(133)
推薦(0)
摘要:
1.華為的lldp 有延遲,修改設備名稱后不能馬上更新。
閱讀全文
posted @ 2024-01-11 10:56
星痕1216
閱讀(51)
推薦(0)
摘要:
1.問題描述 在 H3C S5024PV2-EI-PWR 交換機連接AP的接口使能POE功能(poe enable)后,發現相關AP無法上電啟動,懷疑交換機POE供電模塊存在異常。 2.問題分析 1)檢查 S5024PV2-EI-PWR 交換機與AP之間網線,其規格為超五類網線,且長度小于100米,
閱讀全文
posted @ 2023-09-22 15:03
星痕1216
閱讀(1246)
推薦(1)
摘要:
報錯內容: The server's host key does not match the local cached key. Either the server administrator has changed the host key, or you connected to another
閱讀全文
posted @ 2023-08-07 17:36
星痕1216
閱讀(1431)
推薦(1)
摘要:
每天1: :top echo ####Time: %date%;%time% >> d:\%date:~0,4%%date:~5,2%%date:~8,2%.txt echo ####41.101 DNS nslookup baidu: >> d:\%date:~0,4%%date:~5,2%%da
閱讀全文
posted @ 2023-07-21 16:34
星痕1216
閱讀(222)
推薦(0)
摘要:
需求描述 1.AP部分: AP數量較少,考慮到成本,AP使用FAT模式。 2.交換機部分:下聯接入有線網部分和AP部分。 3.防火墻部分:網關、DHCP、NAT、IPSev VPN 具體配置 1.AP部分 修改AP工作模式 ****查看AP工作模式**** [CN-SZBW-1F-OFFICE-AP
閱讀全文
posted @ 2023-07-20 17:21
星痕1216
閱讀(169)
推薦(0)
摘要:
描述 配置 nat static outbound 10.4.207.11 172.19.11.2 description DX_GJ interface GigabitEthernet0/5 port link-mode route ip address 172.19.11.2 255.255.2
閱讀全文
posted @ 2023-07-19 18:02
星痕1216
閱讀(76)
推薦(0)
摘要:
配置ARP安全綜合功能示例 1.組網需求 Switch作為網關通過接口GE1/0/3連接一臺服務器,通過接口GE1/0/1、GE1/0/2連接VLAN10和VLAN20下的四個用戶。網絡中存在以下ARP威脅: 攻擊者向Switch發送偽造的ARP報文、偽造的免費ARP報文進行ARP欺騙攻擊,惡意修改
閱讀全文
posted @ 2023-07-05 18:02
星痕1216
閱讀(338)
推薦(0)
摘要:
1.概述 ARP(Address Resolution Protocol)安全是針對ARP攻擊的一種安全特性,它通過一系列對ARP表項學習和ARP報文處理的限制、檢查等措施來保證網絡設備的安全性。 ARP安全特性不僅能夠防范針對ARP協議的攻擊,還可以防范網段掃描攻擊等基于ARP協議的攻擊。 ARP
閱讀全文
posted @ 2023-07-04 18:08
星痕1216
閱讀(241)
推薦(0)
摘要:
1.概述 ARP(Address Resolution Protocol,地址解析協議)是將IP地址解析為以太網MAC地址(或稱物理地址)的協議。在網絡中,當主機或其它網絡設備有數據要發送給另一個主機或設備時,它必須知道對方的網絡層地址(即IP地址), 由于IP數據報必須封裝成幀才能通過物理網絡發送
閱讀全文
posted @ 2023-07-04 15:47
星痕1216
閱讀(192)
推薦(0)
摘要:
背景 H3C AP WA6520S-C 采用胖模式部署 在配置AP時發現系統資源不足導致服務模板不能啟動: 查看發現AP的內存使用率很高 重啟后依舊。 經過咨詢H3C售后,認為可能是AP版本問題導致,建議升級版本。 操作文檔 按照文檔執行FTP升級。 升級過程 1.從售后處獲取到升級文件,對比當前剩
閱讀全文
posted @ 2023-07-03 15:40
星痕1216
閱讀(1286)
推薦(1)
摘要:
1.網絡 原理類+配置步驟熟練記憶 1)動態協議: 5個月 原理:簡介、應用場景、特點等技術細節;==B站培訓視頻 實驗拓撲+整理配置步驟 項目實際應用 BGP 7.16-8.7 路由策略、前綴列表 8.8-8.14 ISIS 8.15-8.28 OSPF 8.29-9.11 MPLS 9.12-1
閱讀全文
posted @ 2023-04-21 08:37
星痕1216
閱讀(104)
推薦(0)
posted @ 2023-04-16 21:48
星痕1216
閱讀(58)
推薦(0)
posted @ 2023-04-16 17:54
星痕1216
閱讀(67)
推薦(0)
posted @ 2023-04-16 17:54
星痕1216
閱讀(34)
推薦(0)
摘要:
轉載自:http://www.noobyard.com/article/p-ncnwnhwx-e.html 1.簡介 超文本傳輸協議(HTTP)是一種通訊協議,它容許將超文本標記語言(HTML)文檔從Web服務器傳送到客戶端的瀏覽器。超文本傳輸協議(Hypertext transfer protoc
閱讀全文
posted @ 2023-04-16 17:51
星痕1216
閱讀(145)
推薦(0)
摘要:
華為網絡架構解決方案:https://support.huawei.com/enterprise/zh/category/enterprise-network-solution-pid-1482622025789 1.企業網絡基本架構 企業網絡架構很大程度上取決于企業或機構的業務需求。 小型企業:通
閱讀全文
posted @ 2023-04-15 23:20
星痕1216
閱讀(866)
推薦(0)
posted @ 2023-04-09 23:26
星痕1216
閱讀(63)
推薦(0)
摘要:
1.VPN產生背景 在Internet的傳輸中,絕大部分數據的內容都是明文傳輸的,存在很多安全隱患(如: 竊聽、篡改、冒充) 總部、分公司、辦事處、出差人員、合作單位需要訪問總部網絡資源的問題 2.VPN: Virtual Private Network,虛擬專用網絡 VPN:通過公共網絡建立私有網
閱讀全文
posted @ 2023-04-09 21:25
星痕1216
閱讀(5)
推薦(0)
摘要:
1.背景信息 針對接入業務側的部署,有兩種方式: 基于VLAN方式: 將一個或多個VLAN與BD進行關聯,實現將指定VLAN內的用戶加入BD。該方式控制粒度較粗,但配置簡單,適合在現網上直接進行部署。 基于報文流封裝類型: 根據報文攜帶VLAN Tag的情況,將不同流封裝類型的報文送到不同的二層子接
閱讀全文
posted @ 2023-04-03 00:08
星痕1216
閱讀(359)
推薦(0)
摘要:
1.VXLAN產生背景 傳統三層網絡架構下虛擬機動態遷移帶來的問題 動態遷移就是讓虛擬機搬家,但是要求搬家的時候,虛擬機上運行的業務還不會中斷,最終用戶察覺不到。 虛擬機遷移要求二層可達 變更虛擬機IP地址業務造成業務中斷。 而且相關的服務器也要進行相應的配置變更 需求背景:虛擬機遷移需求 服務器規
閱讀全文
posted @ 2023-04-01 16:59
星痕1216
閱讀(444)
推薦(0)
摘要:
1.RD:Route Distinquishers 1)介紹 讓BGP可以區分重復的路由前綴,確保唯一性 路由前綴不再是普通的IPv4地址,而是RD+IPv4地址 (稱為VPNv4地址=96 bits) 每個VRF (VPN實例) 都必須配置至少一個RD 2)VPNv4和IPv4 地址族 在IPv4
閱讀全文
posted @ 2023-04-01 16:03
星痕1216
閱讀(1754)
推薦(0)
摘要:
1.引入 VPN技術的產生 專線的特點: 線路專有,安全性高,不同用戶之間物理隔離; 價格昂貴; 使用不充分,帶寬浪費嚴重。 VPN模型 - Overlay VPN Overlay VPN的特點: 客戶路由協議總是在客戶設備之間交換,而運營商對客戶網絡結構一無所知。 典型的協議:二層一一頓中繼;三層
閱讀全文
posted @ 2023-03-26 16:42
星痕1216
閱讀(726)
推薦(0)
摘要:
1.協議地圖 2.MPLS介紹 ATM的優缺點: ATM轉發采用唯一匹配,一次查表,效率很高 ATM控制信令復雜,成本高昂,難以普及 ATM技術雖然沒有成功,但其中有幾點創新: 摒棄了繁瑣的路由查找,改為簡單快速的標簽交換: 將具有全局意義的路由表改為只有本地意義的標簽表。 MPLS定位在第2.5層
閱讀全文
posted @ 2023-03-21 10:24
星痕1216
閱讀(599)
推薦(1)
摘要:
1.概述 1)BGP的基本作用 AS內部使用IGP來計算和發現路由,如OSPF,ISIS,RIP等; AS之間使用BGP來傳遞和控制路由。 2)AS:(Autonomous System)自治系統 自治系統(AS)--單一技術管理下的一組網絡。 -16位編號(自2009年1月起使用32 位編號) -
閱讀全文
posted @ 2023-03-13 14:02
星痕1216
閱讀(813)
推薦(0)
posted @ 2023-03-12 23:34
星痕1216
閱讀(93)
推薦(0)
摘要:
1.概述 OSPF: Open Shortest Path First,開放最短路徑優先 大中型網絡上使用最為廣泛的IGP協議 鏈路狀態路由協議 無類 使用組播 (224.0.0.5和224.0.0.6) 收斂較快 以開銷 (Cost) 作為度量值 采用的SPF算法可以有效的避免環路觸發式更新 (以
閱讀全文
posted @ 2023-02-28 10:20
星痕1216
閱讀(768)
推薦(0)
摘要:
1.碎知識點 1)路由的出接口和下一跳均有效時路由才是有效路由。 2)路由器或交換機ping一般都是使用同網段接口IP的來作為源地址。如果是跨網段的就從源接口出去PING。如果有多個同VPN實例的接口,會選擇同VPN實例的出端口上的源IP去PING。建議使用ping -a參數來選擇源去ping 3)
閱讀全文
posted @ 2023-02-22 14:30
星痕1216
閱讀(531)
推薦(0)
摘要:
靜態LSP簡介 1.不依靠標簽分發協議,而是在報文經過的每一跳設備上(包括Ingress、Transit和Egress)分別手工指定入標簽、出標簽等信息,建立標簽轉發表項,采用這種方式建立的LSP(Label Switched Path,標簽交換路徑),稱為靜態LSP。 建立靜態LSP消耗的資源比較
閱讀全文
posted @ 2023-02-20 12:00
星痕1216
閱讀(542)
推薦(0)