局域网雨云蠕虫病毒的处理全过程

局域网雨云蠕虫病毒的处理全过程
最近跳槽换了家单位,300多台pc,2台文件共享服务器Server。PC的操作系统大部分是win7,少量是xp,Server的操作系统均为win2008 server R2,在Server上共享用户为everyone,共享和安全权限为完全控制。网络设备张核心为华为S5348,但是未做任何配置,其他交换机使用的D-LINK 1024D或者1024T,清一色傻瓜式交换机。300多台电脑位于同一个广播域,ip地址范围是192.168.1.0一直到192.168.6.0,但是子网掩码是2...

华为路由器telnet配置的简单步骤

华为路由器telnet配置的简单步骤
针对华为路由设备的telnet的配置,简单的操作步骤如下: 执行命令system-view,进入系统视图。 执行命令aaa,进入AAA视图。 执行命令local-user user-name password [ cipher password | irreversible-cipher irreversible-cipher-password ],并交互输入密码,配置本地用户名和密码。 执行命令local-user user-name priviledge level 15(level可以自选) 执行命令local-user user-name service-type Teln...

思科路由开启NAT的2种方法(命令行)

思科路由开启NAT的2种方法(命令行)
在使用cisco的路由器设备的时候,有时需要开通nat功能,这对于业内的一般网管或者网优人员来说是家常便饭的事情了。下面就是我自己总结的两种最常用的方法,所有命令行都附带如下: 方法一: router(config)#en   router(config)#conf t   router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 建立访问控制列表准备做nat转换  &nbs...

vsftp的简单配置的命令行

vsftp的简单配置的命令行
客户端安装:yum install vsftp –y 直接service vsftpd start就可以使用了 1、基本配置 vim /etc/vsftpd/vsftpd.conf 匿名用户配置: 是否支持匿名用户登录:anonymous_enable=YES 是否支持匿名用户上传: #anon_upload_enable=YES 是否支持匿名用户创建目录:anon_mkdir_write_enable=YES 是否支持匿名用户删除目录:anon_other_write_enable=YES 系统用户配置: 是否支持本地用户:local_enable=...

IS-IS协议和RIP协议的路由重分发详细过程

IS-IS协议和RIP协议的路由重分发详细过程
实验步骤: 1、首先配置各个路由器的IP地址,最好把IS-IS或者RIP协议也饿一起配置了,实在不行就再多分一个步骤。 2、在R4上面做路由重分发。 3、查看路由表是否齐全。 4、打开VPCS配置IP地址,测试连通性。 下面是详细配置过程:R1上面的IP地址和IS-IS协议配置,R1只是作为L1类型的IS-IS,配置完成别忘了应用到端口。 R2上面的IP地址和IS-IS协议配置,R2作为IS-IS的区域间路由需要配置为L1-L2类型。 R3上...

【基础】GNS3 给路由器添加板卡及基本操作

【基础】GNS3 给路由器添加板卡及基本操作
实验目的: 1、给R1添加16块板卡。 2、让C1和C2 正常通信。 实验步骤: 1.给R1添加板卡: 打开,点OK就可以了。 右击R1点开始,来启动R1。 然后再 双击R1会出现命令提示符。 点会显示所有端口的接口。 2.给路由器R1配IP地址: 3.给PC配IP地址:用C2 ping 网关确保是能够通信,再用C2ping C1也是能够通信。 4.在R1上有16个接口,若想给f1/10配ip地址,不能直接配,需要执行一条命令(no switchport),因...

RIP路由协议的基础知识

RIP路由协议的基础知识
1、RIP的更新过程 现在我们通过一个简单的环境,来看一下运行了RIP的路由器是如何交互路由信息的,并且网络中的路由器是如何完成路由信息的学习和收敛的。当然,这是一个微观的模拟过程,旨在帮助大家理解RIP的工作机制。 1)路由器初始启动 最初的网络发现:直连网络写入路由表,路由器能够自动学习直连路由并写入路由表,现在我们在所有路由器上都部署RIP。 2)初次交换路由信息 由于ABC都运行了RIP,因...

实验一:路由器的配置模式

实验一:路由器的配置模式
实验目的:熟悉路由器的各个配置模式,熟练hostname,enable,password,enable password ,secret,config terminal等命令的使用。 实验要求: 1、能够使用口令登录路由器 2、能够用enable 进入特权模式,用config terminal进入配置模式。 3、会使用命令提示,察看各模式下的可用命令。 实验设备:cisco路由器一台,pc一台 实验步骤: 1、首先用一根交叉线将PC与路由器的配置端口(console)连接,在PC上用超级终...

FTP的用户名密码和ip配置及应用

FTP的用户名密码和ip配置及应用
用户都可以访问的公共目录: ftproot\localuser\public FTP:文件传输协议。端口号:21/TCP 示例:部署一个只读访问的FTP站点(下载)。 实验思路:安装FTP角色,添加ftp站点。 添加角色和功能——展开web服务器——添加FTP服务器——安装。 新建文件夹ftproot 打开IIS管理器添加ftp站点。 设置站点名称和路径。 IP地址可以是全部未分配,也可以是本地IP,无SSL 2个身份验证画勾,所有用户允许访问,读取权限 验证...

路由器和交换机远程登录配置的实验

路由器和交换机远程登录配置的实验
一实验目的 学习如何配置路由器的gatway、Console、vty、enable password 学习如何配置交换机的vlan1 gatway、Console、vty、enable password 学习如何安装telnet 学习如何远程登录交换机路由器 二实验步骤 路由配置 R1路由器配置IP、子网掩码、 R1(config)#int f0/0                    &nb...

单臂路由DHCP和VTP的一次通信试验

单臂路由DHCP和VTP的一次通信试验
1.实验拓扑: 使用GNS3模拟器(版本0.8.6) 2.实验需求: a)C1和C3是vlan10成员,C2和C4是vlan20成员 b)配置VTP使SW3自动学习vlan信息 c)在R1上配置DHCP为所有成员分配IP d)所有成员互通 3.实验步骤: a) IP地址划分: vlan10成员的网关:192.168.10.1 vlan20成员的网关:192.168.20.1 b)配置脚本: SW1的配置如下: SW1#conf t   SW1(config)#no ip routing  //关闭路由功能&nb...

windows上彻底卸载MySQL数据库的方法

windows上彻底卸载MySQL数据库的方法
有时候我们在卸载掉mysql后想再重新安装mysql,这个时候提示‘已经有mysql服务存在,正在运行’等消息,原因是我们之前卸载mysql时没有卸载干净;这个时候就要到注册表中删除;以下是步骤: (1)、先关掉mysql服务,卸载掉mysql,这里我就用cmd命令了: 关掉:net stop mysql; 卸载:cd mysql/bin 目录:mysqld -remove; (2)、开始-运行里面输入regedt,打开注册表,找到以下三项,然后删除: HKEY_LOCAL...

局域网的视频网络监控中,交换机如何选择?

局域网的视频网络监控中,交换机如何选择?
案例: 有个园区网,500多个高清摄像机,码流3~4兆,网络结构分接入层-汇聚层-核心层。存储在汇聚层,每个汇聚层对应170个摄像机。 问题: 如何选择产品、原因。 百兆与千兆的差别。 影响图像在网络中传输的原因有哪些? 哪些是与交换机相关。 背板带宽 所有端口容量X端口数量之和的2倍应该小于背板带宽,可实现全双工无阻塞的线速交换,证明交换机具有发挥最大数据交换性能的条件。 例如:一台最多可以提...

ARP协议的工作原理

ARP协议的工作原理
主机A向主机B发送一个数据,这个数据中包含了发送者的ip地址和MAC地址。在数据发送之前,主机A会查看自己的ARP缓存表,寻找目标ip地址,如果找到了目标ip地址,也就知道了目标MAC地址,因此这个时候(即数据链路层)就会将数据进行封装成帧(即数据帧),直接发送给目标就OK了。 那么如果在ARP缓存表中没有找到目标ip地址,这个时候还是会将数据进行封装成帧,在网络中发送一个广播---ARP请求报文,在这个...

交换机的工作原理:主机A与主机C通信

交换机的工作原理:主机A与主机C通信
(1):主机A将一个带有主机A的的ip地址和MAC地址的数据进行封装成帧,向局域网中发送广播。 (2):交换机1的接口的g0/0/1收到数据帧后,将数据帧身上的源MAC地址记录到疾患及的MAC地址表中。交换机1查看自己MAC地址表,没有发现它的目标MAC地址,就会在g0/02接口处和g0/0/4接口处将数据帧转发出去。 (3):主机B接收到交换机1发来的数据帧后,脱掉数据帧身上的帧,看到数据包上的寻找的目标不是自己,就会...

帧中继子接口点对点、点对多和路由协议详解-物理接口点到点

帧中继子接口点对点、点对多和路由协议详解-物理接口点到点
环境介绍: 本实验环境采用GNS3软件进行模拟。 两个站点都启用EIGRP路由协议,自治系统标号100。 R1和R2分别模拟站点1和站点2的点对点路由器。 R1的环回口LO1:1.1.1.1/24模拟站点1的内网;R2的环回口LO1:2.2.2.2/24模拟站点2的内网. R1(DTE)和站点1本局帧中继交换机(DCE)对接的接口为S1/0,配置的IP地址为12.12.12.1/30;R2(DTE)和站点2本局帧中继交换机(DCE)对接的接口为S1/0,配置的IP地址为12.12.1...

华为链路捆绑—手动方式 ( 精华版)

华为链路捆绑—手动方式 ( 精华版)
一:实验拓扑(省略) 二:实验要求 1:要求pc机1和属于vlan 10 中,pc机2和4属于vlan 20 中。 2:要求两层交换机实现捆绑。 3:要求两层交换机与三次路由器实现捆绑。 4:要求三次交换机之间实现捆绑。 5:要求利用单臂路由及时实现跨vlan之间的通信。 6:要求全网互通。 三:实验原理 1:在交换机下创建eth-trunk 口,再将默认端口加入到trunk口中 2:路由器是三层设备,是不能添加到两层交换机下创建的e...

DHCP 动态主机的简单配置和安装过程

DHCP 动态主机的简单配置和安装过程
dhcp :维基百科的介绍 动态主机设置协议(Dynamic Host Configuration Protocol, DHCP)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途: 给内部网络或网络服务供应商自动分配IP地址给用户。 给内部网络管理员作为对所有电脑作中央管理的手段。 补充一句:服务端UDP67口,客户端:UDP68口。 dhcp的基本原理: 动态主机设置协议(DHCP)是一种使网络管理员能够集中管理和自动分配IP网络地址的通...

ssh连接无需密码登录的实现方法

ssh连接无需密码登录的实现方法
现有两台机器A与B,A:10.240.210.131 用户为root;B:10.240.210.233 用户为root 要实现在A机器上通过ssh连接到B时不用输入密码。 1.在A机器执行ssh-keygen -t rsa生成一对rsa公私钥,生成的密钥对会存放在~/.ssh目录下。 root@test .ssh$ssh-keygen -t rsa 2.在B机器上root的用户目录下创建~/.ssh目录。 ssh root@10.240.210.233 mkdir -p .ssh 3.将10.240.210.131上用户“root”的公钥拷贝到root@10.240.2...

EIGRP汇总后生成的Null0接口和路由黑洞详解

EIGRP汇总后生成的Null0接口和路由黑洞详解
提到Null0接口,就顺便提一下路由黑洞。所谓黑洞路由,顾名思义他就是将所有无关路由吸入其中,使它们有来无回的路由 - 相当于洪水来临时,在洪水途经的路上附近挖一个不见底的巨大深坑,然后将洪水引入其中. 黑洞路由实际是一种特殊的静态路由,就是目的地址为该网段的数据报文到达设备之后,报文将被丢弃。路由黑洞最大的好处是充分利用了路由器的3层数据包转发能力,对系统负载影响非常小,将报文丢弃的...