9.4.2从外部环境获取角色
1.Ansible Galaxy是Ansible的一个官方社区,用于共享角色和功能代码,用户可以在网站自由地共享和下载Ansible角色。 图9-3 Ansible Galaxy的官网首页面 图9-4 nginx角色信息 2.编写一个YAML语...
5.5 autofs 自动挂载服务
将挂载信息填入/etc/fstab文件后,系统在每次开机时都自动将其挂载,autofs服务程序则是在用户需要使用该文件系统时才去动态挂载,从而节约了网络资源和服务器的硬件资源。 1.客户机安装autofs...
6.3用Community filter 控制路由
图6-3 用Community filter 控制路由网络拓扑 1.R1配置BGP [R1]bgp 100 [R1-bgp]router-id 1.1.1.1 [R1-bgp]peer 12.1.1.2 as-number 200 2.R2配置BGP [R2]bgp 200 [R2-bgp]router-id 2.2.2.2 [R...
第13章 用户和工作组管理
1.useradd 命令用于建立用户帐号 1)添加一般用户 [root@dsrw ~]# useradd dsrw.com 2)为添加的用户指定相应的用户组 [root@dsrw ~]# useradd -g dsrw dsrw.cn 3)为新添加的用户指定home目录 ...
4.15 OSPF故障排除
1.router-id一致故障 [R2]ospf 1 router-id 1.1.1.1 Info: The configuration succeeded. You need to restart the OSPF process to validate the new router ID. 2.重启OSPF进程 <R2>reset ...
2.1.3 绑定两块网卡
1.虚拟机编辑菜单中虚拟网络编辑器,设置为主机模式。 图2-8 编辑菜单中虚拟网络编辑器 2.在虚拟机系统中再添加一块网卡设备 图2-9 添加网卡 3.请确保两块网卡都处在同一种网络连接模式 图2-10 ...
4.3 防火墙部署扩展
1.防火墙/路由器分析 (1)防火墙/路由器优势 防火墙优势/不可被路由器替代:状态检测/高级应用层流量拦截/安全策略;模拟路由器功能(三层对接/路由协议对接/NAT/VLAN间路由-子接口);模拟三层...
8.4 IPSEC-NAT
1.IPSEC-NAT 当IPSEC 遇到NAT问题:NAT 优先级优于IPSEC,会先进行NAT 地址转换,转换后的源IP 地址不符合感兴趣流,无法进入到IPSEC隧道,导致数据被ISP丢弃。 1)R1配置IPSEC-ACL acl number ...