4.2.1匿名访问模式
1.配置匿名访问模式,重新启动服务,把服务程序加入到开机启动项中。 vsftpd服务程序默认关闭了匿名开放模式,需要做的就是开放匿名用户的上传、下载文件的权限,以及让匿名用户创建、删除、更...
13.3 中继DHCP配置
图13-3 中继DHCP配置网络拓扑 1.R1配置DHCP服务器 [R1]dhcp enable [R1]ip pool dsrw.com [R1-ip-pool-dsrw.com]gateway-list 192.168.1.254 [R1-ip-pool-dsrw.com]network 192.168.1.0 mask 25...
8.3 IPSEC静态VPN
1.手工静态密钥(AH封装模式) 1)配置内网互通路由 #R1 ip route-static 172.16.1.0 24 172.16.14.4 #R4 ip route-static 0.0.0.0 0.0.0.0 172.16.14.1 #R3 ip route-static 172.17.1.0 24 172...
3.12 防火墙-服务负载均衡
1.FW1区域配置 firewall zone trust add interface GigabitEthernet1/0/2 firewall zone untrust add interface GigabitEthernet1/0/0 firewall zone dmz set priority 50 add interface Gigabi...
6.3用Community filter 控制路由
图6-3 用Community filter 控制路由网络拓扑 1.R1配置BGP [R1]bgp 100 [R1-bgp]router-id 1.1.1.1 [R1-bgp]peer 12.1.1.2 as-number 200 2.R2配置BGP [R2]bgp 200 [R2-bgp]router-id 2.2.2.2 [R...
9.8管理密码库文件
vault不仅能对密码、剧本等敏感信息进行加密,而且还可以加密变量名称和变量值,从而确保数据不会被他人轻易阅读。使用ansible-vault命令可以实现内容的新建(create)、加密(encrypt)、解密...
第19章 IPV6及OSPF3-19.1 IPV6配置
图19-1 IPV6基本配置网络拓扑 1.R1配置 [R1]IPV6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address 2002::1 64 [R1]interfac...
6.5 DNS缓存服务器
缓存服务器就是把用户经常使用到的域名与IP地址的解析记录保存在主机本地,从而提升下次解析的效率。 1.配置双网卡系统 缓存服务器:外网网卡(ens192,桥接模式)根据物理设备的网络参数进行配...
7.2配置dhcpd 服务
1.安装dhcpd服务程序,软件包名称为dhcp-server [root@dsrw ~]# yum install -y dhcp-server Updating Subscription Management repositories. Unable to read consumer identity This system i...
8.7 无固定IPSEC场景-野蛮模式
1.无固定IP场景-野蛮模式 早期主模式不能使用在非固定IP场景下,进行身份验证密钥查找时,只能根据IP地址进行查找,不能根据域名方式进行查找预共享密钥-无法进行身份验证,早期解决方案使用野...








