1.1 iptables-1.1.1策略与规则链
iptables服务会把配置好的防火墙策略交由内核层面的netfilter网络过滤器来处理。 防火墙会按照从上到下的顺序来读取配置的策略规则,在找到匹配项后就立即结束匹配工作并去执行匹配项中定义的行...
10.4 内部服务器映射(nat server)
图10-4 内部服务器映射(nat server)网络拓扑 图10-5 SERVER的IP配置 图10-6 SERVER的HTTP服务配置 图10-7 CLIENT的IP服务配置 1.R1配置(HTTP) [R1]interface GigabitEthernet 0/0/0 [R1-Gigab...
1.3 Wireshark网络封包分析软件
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。eNSP需要依赖Wireshark的抓包力,在集成工具中显示网络传输...
第19章 令牌筒技术
令牌桶可以看作是一个存放一定数量令牌的容器。系统按设定的速度向桶中放置令牌,当桶中令牌满时,多出的令牌溢出,桶中令牌不再增加。在使用令牌桶对流量进行评估时,是以令牌桶中的令牌数量是...
8.7 无固定IPSEC场景-野蛮模式
1.无固定IP场景-野蛮模式 早期主模式不能使用在非固定IP场景下,进行身份验证密钥查找时,只能根据IP地址进行查找,不能根据域名方式进行查找预共享密钥-无法进行身份验证,早期解决方案使用野...
第13章 VPN服务-13.1配置环境
1.一台rhel8服务器,内网IP(仅主机模式):192.168.10.2,外网IP(桥接模式):192.168.1.9 一台Win9客户机,内网IP(仅主机模式):192.168.10.8 2.配置yum仓库 Vim /etc/yum.repos.d/rhel8.repo...
3.2.1 Linux系统中的配置文件
1.配置文件 /etc/httpd:服务目录 /etc/httpd/conf/httpd.conf:主配置文件 /var/www/html:网站数据目录 /var/log/httpd/access_log:访问日志 /var/log/httpd/error_log:错误日志 2.主配置文件参...
第4章 OSPF协议
图4-1 OSPF基本配置网络拓扑 图4-2 OSPF基本单区域配置网络拓扑 1.R1配置单区域OSPF [R1]ospf 1 router-id 1.1.1.1 [R1-ospf-1]area 0 [R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 [R1-os...
5.4 BGP团体属性
图5-4 BGP团体属性网络拓扑 1.R1配置团体属性no-export-subconfed,携带该值的路由不能公布给任何EBGP对等体,包括联邦内的EBGP邻居 1)R6配置策略,传递no-export-subconfed属性 [R6]interface...











