9.4.2从外部环境获取角色
1.Ansible Galaxy是Ansible的一个官方社区,用于共享角色和功能代码,用户可以在网站自由地共享和下载Ansible角色。 图9-3 Ansible Galaxy的官网首页面 图9-4 nginx角色信息 2.编写一个YAML语...
8.3 IPSEC静态VPN
1.手工静态密钥(AH封装模式) 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172...
2.1.3 绑定两块网卡
1.虚拟机编辑菜单中虚拟网络编辑器,设置为主机模式。 图2-8 编辑菜单中虚拟网络编辑器 2.在虚拟机系统中再添加一块网卡设备 图2-9 添加网卡 3.请确保两块网卡都处在同一种网络连接模式 图2-10 ...
6.4 DHCP Snooping
1.基本概念 DHCP Snooping 用于确保DHCP客户端从合法的DHCP服务器获取正确的IP地址信息的安全技术。 交换机接口存在两种角色: 信任接口:允许接收包括DHCP offer报文在内的服务器应答报文。 非...
6.4 保留特定的IP地址
1.查看需要保留IP地址的计算机MAC地址 图6-16 查看MAC地址 2.新建保留 图6-17 新建保留 3.添加保留参数 图6-18 添加保留参数 4.释放客户机IP地址 图6-19 释放客户机IP地址 5.更新IP地址 图6-20 ...
6.3 MAC地址漂移
1.基本概念 同一个MAC地址在交换机某个接口被学习到之后,又在相同VLAN的另一个接口学习到,这种现象被称为MAC地址迁移。 2.配置接口MAC地址学习优先级,以防止MAC地址漂移。 1)默认端口学习MA...
第14章 FTP服务器
图14-1 FTP服务配置网络拓扑 1.R1配置FTP服务 [R1]aaa [R1-aaa]local-user dsrw password cipher dsrw.com [R1-aaa]local-user dsrw privilege level 3 [R1-aaa]local-user dsrw ftp-directory ...
4.2.1匿名访问模式
1.配置匿名访问模式,重新启动服务,把服务程序加入到开机启动项中。 vsftpd服务程序默认关闭了匿名开放模式,需要做的就是开放匿名用户的上传、下载文件的权限,以及让匿名用户创建、删除、更...
5.8 防火墙链路高可靠性技术
1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
5.6 部署委派域
1)创建正向查找主要区域 图5-35 创建正向查找主要区域 2)设置区域名称 图5-36 设置区域名称 3)创建反向查找主要区域 图5-37 创建反向查找主要区域 4)新建主机 图5-38 新建主机 5)配置委派...









