linux服务器做路由,映射同网段机器

linux服务器做路由,映射同网段机器
机器1:有一个内网IP,一个外网IP 内网:eth0:192.168.10.10 外网:eth1:10.10.10.10 机器2:与机器1内网同一网段,无外网IP 内网:eth0:192.168.10.11 机器1做路由器,映射机器2,使机器2可以上网,从外网连接机器2 步骤一: 配置机器2的网关为机器1 步骤二: 机器1:添加转发功能 vi /etc/sysctl.conf net.ipv4.ip_forward=1 sysctl -p 步骤三: 使用机器2可以访问外网,在机器1上配iptables iptables -t nat -A ...

企业wifi无线信号弱,连不上的解决办法

企业wifi无线信号弱,连不上的解决办法
企业和办公室里的wifi无线信号不好,一会能连上一会不能连上,ping丢包严重,重启又恢复可以连接...... 解决方法: 1、排查无线路由器是否是硬件故障(拨打厂商电话)。 2、查看连接的客户端是否已经超过最大带机量。 1000元左右的无线路由,目前我用的有cisco:RV110W,RV120w,最好不要超过15个(亲测),官方说明是30这个不可信。国产的有艾泰,飞鱼星,600元左右,带计量20左右可以行为管理(亲测),建...

令人失望的xfs文件系统

令人失望的xfs文件系统
公司这几年买了好几台不知名小企业的NAS存储,用于备份各种资源,每台存储根据硬盘数,12或24块分配一个卷,每块SATA2硬盘容量2或3TB。购买时,已经做了Raid6,文件系统统一使用xfs。网上都说xfs性能高、稳定性好,对于合作方购买的两台HP光存储,10块600GB SAS 6G/s硬盘,也做了Raid6配置,同时都格式化为xfs。 结果悲剧从此开始了。公司内部存储,几次都发生了文件无法访问的问题,每次都是通过联系NAS存...

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)
背景介绍: 创建好VPN服务器后(创建步骤详见),需要用户在本地创建新的网络连接,并指定连接所采取的协议,此时的VPN用户虽然可以访问内网的服务器,但是却无法访问外网,是因为本地的默认路由会被VPN的连接路由所取代。为了让VPN用户能同时使用内外网,需要将VPN的连接设置上将“在远程网络上使用默认网关”去掉,并且在拨入VPN的本地计算机上新增一行路由条目,此时需要注意的是默认网关是VPN指定地址的第...

ROS软路由的介绍与安装

ROS软路由的介绍与安装
笔者是一名网络工程师,在企业中整天与防火墙、路由器、交换机打交道。在一个企业中,为了保障用户正常上网,限速用户的下载,需要使用流控和行为管理设备;为了网络安全,需要对用户进行认证;为了进行SOHO移动办公,使外网的用户能够登录OA、ERP等内网系统,需要添置专门的VPN设备。想要实现上述的功能,需要专业的防火墙、路由器、流控、VPN设备,每一台设备都价格不菲,动辄几万元。对于一个中小型企业...

简单说说:路由器和防火墙的矛盾角色

简单说说:路由器和防火墙的矛盾角色
不要在网络设备中show算法,赶紧让数据包通过,否则扣留。网络设备永远都是数据包要快速离开的地方,赶紧走,越快越好。 我说这话可 能有点矛盾,快速离开没有可以show的算法怎么能行?!问题是,不该你做的事就别做,你根本就不是一个专业防火墙,干嘛搞什么垃圾iptables!把 你自己能做的工作,做好,show完美,其他的交给行家,交给适合的设备。网络通路中的算法不限于本机,整个路径中的每一个节点之间...

华为路由器NAT端口映射的实战案例

华为路由器NAT端口映射的实战案例
1.网络环境: 内网用户IP地址为 192.168.0./255.255.255.0,也就是说IP地址为一个C类地址,涵盖范围为192.168.0.1~192.168.0.255。 路由器使用的是华为公司出品的2600产品,该产品有两个以太网口供我们使用。网口一连接外网,IP地址为公网地址;网口二连接内网,IP地址为私网地 址。公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网。2600路由器上已经配置了外网接口IP为222.90.77.50(公网 IP...

不同型号TP-Link无线路由器的无线级联方法

不同型号TP-Link无线路由器的无线级联方法
使用2台Tp-Link的无线路由器原因如下: 1、由于之前150Mbps的无其他品牌的线路由器的信号实在不敢恭维,勉强接收到父路由器的信号; 2、之前试验成功的案例是双向级联,但是发现TP-Link(父路由)却无法搜到子路由的信号,父路由是300Mbps,而子路由是150Mpbs且单根天线,子路由的信号无法传至父路由。 基于以上原因,放弃了使用不同品牌的无线级联方案。 后来使用2台Tp-Link的路由器, 父路由:WR841N Ver...

Linux基于PXE实现系统自动化部署

Linux基于PXE实现系统自动化部署
一、前言: 通常为计算机安装操作系统的方式主要是,光盘安装和U盘安装;在企业生产环境中,会需要对多台客户机或服务器安装Linux操作系统,如果还用常规的方法去安装,费时又费力;PXE批量部署系统即可高效完成此类工作。 二、原理: 使用光盘(镜像)安装Linux操作系统过程:POST(加电自检)-->引导序列(通过BISO发现引导CD-ROM或U盘)--Bootloader(kernel+ramdisk)-->anaconda(安装程序) 1、自动化...

Ciso Packet tracer 实验网络路由器配置

Ciso Packet tracer 实验网络路由器配置
搭建了简单的局域网和广域网实验平台,如下: 注意: 路由器地址即为网关,一般设为第一个地址或者最后一个地址。例如 192.168.0.1 或者 192.168.0.254 学习计算机网络需要规范细心,避免错误。 Router>enable   Router#configure terminal   Enter configuration commands, one per line.  End with CNTL/Z.   Rou...

使用telnet访问某些服务器的端口,以测试可达性

使用telnet访问某些服务器的端口,以测试可达性
使用telnet访问某些服务器的端口,以测试可达性,为何有时要好几秒才能成功建立连接? 最近发现,在某些Freebsd服务器上使用telnet访问远程服务器端口,要好几秒才能建立成功连接。为何?今天下午终于搞清楚了。原来telnet在访问远程服务器时,默认启用了反向解析功能。而我们的dns没有配置dns反向解析。导致超时后才使用IP访问对方。这时只要使用-N参数就可以了,比如: telnet -N 192.100.0.1 80 很快建...

分离式LAMP平台构建和相关知识要点讲解

分离式LAMP平台构建和相关知识要点讲解
LAMP即Linux+Apache+Mysql/MariaDB+Perl/PHP/Python,这些都是各自独立的开源软件,放在一起使用,就组成了一个强大的web应用程序平台,具有web资源丰富,轻量,开发快速等特点。LAMP还具有通用、跨平台、高性能、低价格的优势,因此LAMP无论是性能、质量还是价格都是企业搭建网站的首选平台。 分离式的LAMP,Linux,Apache,Mysql/MariaDB,PHP都部署在独立的服务器上(提高性能)。 往往静态资源放在web...

建站怎么久,百度为什么一直不收录呢.

建站怎么久,百度为什么一直不收录呢.
建这个站点时间也不短了,从九月份开始建起,刚开始的时候使用的是香港的虚拟空间,哪会儿没有多久,便有了排名,虽然只有一个pc词,但总算是有的,但后来换成了国内空间之外,已经被百度收录的页面也被删除了,一个权重 pc 和 移动词都没有,跟之前建的牙龈网完全不是一个情况,自我感觉可能是换成国内空间备案期间的问题,因为备案的原因,所以网站是一定要进行关闭的,结果,词掉的词,收录删除的删除。...

系统镜像备份还原 Windows10 系统的方法

系统镜像备份还原 Windows10 系统的方法
什么是系统映像? 系统映像是整个系统的副本,如果系统里面有文件损坏或丢失,导致电脑系统出现故障停止工作的时候,可以通过该映像还原系统到故障前的状态。系统映像包含Windows的系统文件、系统设置、程序和个人文件。系统映像的内容将取代目前所有的程序、系统设置和文件。 备份Windows 10 系统镜像: 1、右击开始菜单,选择“控制面板——系统和安全——文件历史记录”,选择“系统映像备份”; 2、选择您需要备...

华为交换机基本配置命令明细

华为交换机基本配置命令明细
今天重点给大家介绍一些华为Quidway系列交换机的配置命令,都是网管在日常工作中非常容易用到的命令,大家要牢记在心. 1:配置登录用户,口令等 <Quidway>                   //用户直行模式提示符,用户视图       <Quidway>system-view    &...

思科路由器配合域内Radius服务器完成VPN用户身份认证

思科路由器配合域内Radius服务器完成VPN用户身份认证
背景介绍: 公司有一个域环境,路由器Wan地址为:a.b.c.d,Lan地址为:192.168.30.1,其余服务器地址如图所示,其中VPN服务器需要2块网卡,第2块网卡的地址为172.16.0.1使用NAT转换通过192.168.30.5访问外网,给使用VPN登陆的客户端指定IP地址为10.0.0.1—10.0.0.100,为了方便管理,实现账号的单一登陆,搭建了Radius服务器,下面就来介绍如何使用思科路由器配合域内Radius服务器完成VPN用户身份认证. 路由器设置: ...

Linux服务篇之一、构建NTP时间服务器

Linux服务篇之一、构建NTP时间服务器
NTP服务介绍:NTP服务器是用于局域网服务器时间同步使用的,可以保证局域网所有的服务器与时间服务器的时间保持一致,某些应用对时间实时性要求高的必须统一时间。 准备2台虚拟机做测试. 一、修改客户端的时间 1、查看当前客户机的系统时间:发现时间不准确,需要进程调整; 2、同步时间的命令是:ntpdate 在网络上找一下可以同步的时间服务器,有很多: 3、同步时间,用一下复旦大学的时间服务器:ntp.dudan...

Redhat6 双网卡绑定的环境和操作步骤

Redhat6 双网卡绑定的环境和操作步骤
一、环境情况 1、操作系统:redhat6.4 64位 注意:redhat6以下版本部分配置文件不一样 2、网卡2块:eth0 eht1 二、操作步骤 1、需要彻底关闭NetworkManager服务,否则会和bond网卡冲突 service NetworkManager stop //关闭NetworkManager服务 chkconfig NetworkManager off //系统启动时不启动服务 2、修改 /etc/sysconfig/network-scripts/ifcfg-bond0 配置文件 vi /etc/sysconfig/network-...

海量路由表可以使用HASH表存储吗-HASH查找和TRIE树查找

海量路由表可以使用HASH表存储吗-HASH查找和TRIE树查找
千万别.很多人这样说,也包括我,Linux内核早就把HASH路由表去掉了,现在就只剩下TRIE了,不过我还是希望就这两种数据结构展开一些形而上的讨论. 1.hash和trie/radix hash 和tire其实是可以统一在一起的,具有相同hash值的多个项具有一个共同的特征,这个特征怎么提取呢?无疑这就是hash函数的工作,而trie树(或者radix树,管它呢)的一棵子树也有共同的特征,这个特征怎么提取呢?无疑这就是该子树根节点的父节点指示...

《Windows服务器配置与管理》搭建DNS服务器的前提条件

《Windows服务器配置与管理》搭建DNS服务器的前提条件
公司名称是abc公司,搭建DNS服务器。总公司在北京,总公司的注册的域名为luyouqiboke.com(随便举例子)。你公司下属两个分支,第一个为亚洲公司(Asia),公司总部在北京,第二个为欧洲公司(Europe),请你在总公司上建立一台DNS服务器,设计你总司和分支机构的DNS名称解析工作。 总公司:一台WEB服务器,在Internet上发布公司站点。 IP地址为21.21.21.21 一台FTP服务器,负责对内网的FTP服务。 IP地址为192.1...