第5章 防火墙双机热备高可用-5.1 路由器VRRP双机热备
1.R1配置 interface GigabitEthernet0/0/1 ip address 192.168.1.251 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.254 vrrp vrid 1 priority 150 interface GigabitEthernet0/0/2 ip addre...
第14章 FTP服务器
图14-1 FTP服务配置网络拓扑 1.R1配置FTP服务 [R1]aaa [R1-aaa]local-user dsrw password cipher dsrw.com [R1-aaa]local-user dsrw privilege level 3 [R1-aaa]local-user dsrw ftp-directory ...
第17章 性能监测与优化
1.top命令用于实时显示进程的动态 [root@dsrw ~]# top top - 15:48:16 up 4:20, 1 user, load average: 0.03, 0.01, 0.00 Tasks: 320 total, 3 running, 317 sleeping, 0 stopped, 0 zombie %Cp...
6.2安装bind服务程序BIND
1.安装BIND服务扩展包chroot(俗称牢笼机制) chroot功能的优点是:如果有黑客通过Bind侵入系统,也只能被限定在chroot目录及其子目录中,其破坏力也仅局限在该虚拟目录中,不会威胁到整个服务...
第24章 IGMP Snooping配置
图24-1 IGMP Snooping配置网络拓扑 1.R1配置IGMPv2,默认运行的是Version2版本 [R1]multicast routing-enable [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]pim dm [R1-Gigab...
1.6 BGP EVPN方式分布式网关外部路由的引入
图1-2 BGP EVPN方式分布式网关外部路由的引入配置网络拓扑 1.CE1开启EVPN,配置BGP协议 [~CE1]evpn-overlay enable [*CE1]bgp 100 [~CE1-bgp]peer 3.3.3.3 as-number 100 [*CE1-bgp]peer 3.3.3....
第8章 IPSEC-VPN-8.1 VPN
1.GRE-VPN 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172.16.35.5 #R5 ip rou...
5.3 VGMP修复VRRP缺陷
1.华为防火墙双机热备:两侧主角色确保一致 在华为防火墙中支持VGMP(VRRP Group management protocol), VRRP备份组管理协议确保组角色一致性,在使用VGMP 在VRRP组角色基础之上,创建VGMP组...
6.5 配置DHCP选项
1.常用DHCP选项 图6-21 常用DHCP选项 2.DHCP选项和作用域选项 图6-22 DHCP选项和作用域选项 3.作用域选项 图6-23 作用域选项 4.配置DHCP类别选项 1)定义用户类 图6-24 定义用户类 2)添加用户...
6.4 DHCP Snooping
1.基本概念 DHCP Snooping 用于确保DHCP客户端从合法的DHCP服务器获取正确的IP地址信息的安全技术。 交换机接口存在两种角色: 信任接口:允许接收包括DHCP offer报文在内的服务器应答报文。 非...











