8.9 防火墙IPSEC-VPN
1.防火墙区域配置 #FW1配置 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust set priority 5 add interface GigabitEthernet1/0/0 #FW2配置 firewall zone trus...
6.4 IP前缀列表
1.基本概念 ACL只能匹配目的网络地址,不能匹配目的网络子网掩码。 IP前缀列表可以匹配目的网络地址和子网掩码,可以被route-policy和filter-polict调用。 命令:ip ip-prefix 名称 index 序列...
第11章 网络安全综合案例2
1.网络安全案例2 1)站点1/2可以访问internet,ISP1为主线路,ISP2为备用线路 2)站点1内部署web/ftp服务器,FTP只能对内网提供服务,WEB服务器允许对internet提供单独固定IP访问,地址为100.1....
11.5配置vsftpd服务程序
1.安装vsftpd服务程序 [root@dsrw tftpboot]# dnf install -y vsftpd Updating Subscription Management repositories. Unable to read consumer identity This system is not registered to Re...
3.2 安装Red Hat Enterprise Linux 8
第1步 ,在虚拟机管理界面中单击“开启此虚拟机”按钮后数秒就看到RHEL 8 图3-2 单击“开启此虚拟机” 第2步, 选择Install Red Hat Enterprise Linux 8.0.0选项直接安装Linux系统。 图3-3 安装...
9.8管理密码库文件
vault不仅能对密码、剧本等敏感信息进行加密,而且还可以加密变量名称和变量值,从而确保数据不会被他人轻易阅读。使用ansible-vault命令可以实现内容的新建(create)、加密(encrypt)、解密...
4.6 优选限最小MED值路由
图4-6 BGP优选限最小MED值路由网络拓扑 1.R1配置OSPF [R1]ospf 1 router-id 1.1.1.1 [R1-ospf-1]area 0 [R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 [R1-ospf-1-area-0.0.0.0]network 1...