华为USG防火墙 IPsec VPN配置思路和实操

华为USG防火墙 IPsec VPN配置思路和实操
实验拓扑: 使用华为ensp 1.2.00.370模拟器来完成。连接方式是 client1 - USG-1 - AR1 - USG-2 - clent2 链式组网结构。 实验需求: USG-1和USG-2模拟企业边缘设备,分别在2台设备上配置NAT和IPsec VPN实现2边私网可以通过VPN互相通信。 实验配置: R1的IP地址配置省略 USG-1配置 [USG-1]firewall zone trust          //配置trust区域 &...

CentOS6.5固定IP方式上网(NAT)

CentOS6.5固定IP方式上网(NAT)
机房里常见的服务器和路由器设备,采用固定的ip地址,要想使用NAT模式来上网,方法如下: 虚拟机网络连接使用NAT模式,物理机网络连接使用Vmnet8。如果没有重置一下即可 虚拟机设置里面——网络适配器,网络连接选择NAT模式。 虚拟机菜单栏—编辑—虚拟网络编辑器,选择Vmnet8 NAT模式,并取消掉Use local DHCP service的勾以便固定IP Subnet IP用来控制虚拟机想要的IP网段,NAT Settings看一下虚拟机网关,我...

Linux centos服务器安装VNC服务的全过程(图文解析)

Linux centos服务器安装VNC服务的全过程(图文解析)
centos服务器,要想安装vncserver,使用yum install vnc-server无法安装,正确的方法是使用 #yum install tigervnc-server才可以正常安装。 安装成功vnc-server后,需要进行如下配置才能正常使用vnc-viewer进行访问: 1,#vncserver 进行密码配置 2,修改配置文件 # vi /root/.vnc/xstartup 1)把twm &注释掉(#twm &) 2)最后增加一行 gnome -session & 3,修改vnc服务文件 ...

Cisco交换机设备IOS升级的策略

Cisco交换机设备IOS升级的策略
一、对于正常联网使用的交换机,可以通过Telent登录交换机并通过TFTP升级IOS。 (1)假设网管计算机的IP地址为192.168.1.2/255.255.255.0 (2)在网管计算机上运行TFTP Server,配置目录位置并将新IOS拷贝到相关目录,配置允许发送和接收。 (3)网管计算机使用Telnet登录交换机。 (4)升级 //备份原IOS   Switch#copy flash:/c2950-*.bin tftp   Address or n...

H3C交换系列之Super VLAN相关知识要点

H3C交换系列之Super VLAN相关知识要点
一、Super VLAN 的产生背景 Isolate-user-vlan成功地解决了降低VLAN数量的问题,同时在一定程度上也实现了三层路由和网关的共享。但它也存在MAC地址复制而消耗MAC地址表项的问题,并且该技术本身属于一个二层VLAN技术。 在一般的三层交换机中,通常是采用一个VLAN对应一个三层接口的方式来实现广播域之间的互通,这在某些情况下导致了对IP地址的较大浪费。 也就是一个VLAN对应的三层VLAN接口的IP地址按照子...

解决一次由于SSL证书到期导致的网站不能访问的问题(Nginx,php

解决一次由于SSL证书到期导致的网站不能访问的问题(Nginx,php
1. 现象 放假期间收到web服务器的zabbix报警,提示主站访问不了,报502错误。 2.排查思路及过程 因为是过年休息,放假前又没有更新,基本可以排除是更新和路由器配置导致的问题。ssh连上服务器发现服务器连接和资源都没问题。这是一套lnamp架构的网站,就是nginx反向代理到Apache,所以考虑是Apache的问题,于是重启httpd服务。 重启httpd服务的时候启动失败,没有看到错误,所以去查看日志文件,看到如下...

linux网络基础和相关设置命令详解

linux网络基础和相关设置命令详解
学习linux,网络基础尤为关键,这是架设服务器的根基,没有网络,就没有服务。 简单介绍下网络常用的命令 ifconfig:传统的配置网络接口的命令 route:主要是配置路由功能 ip:集成了网络接口和路由配置,建议使用这个命令 hostname:设置主机名 ping:测试网络的连通性 host:dns信息查询 nslookup:dns解析查询 tcpdump:抓包工具,类似wireshark netstat:查看网络连接状态 ss:查看网络连接状态,推荐...

RHEL7下快速搭建HA集群实现路由共享

RHEL7下快速搭建HA集群实现路由共享
在RHEL7里已经取消了RHCS组件,完全利用pacemaker+corosync来实现HA集群。相比较RHCS的图形界面配置来说,利用crm shell或者pcs配置难度大了许多,不过仍然可以使用图形化界面配置,下面是配置的简要步骤。 实验环境:两台linux服务器通过virbr1来实现路由连接,ip地址是192.168.100.1 在三个个节点上安装pcs组件 在三个节点上分别启动服务pcsd 在三个节点上分别设置hacluster的密码: 在其中一个节点上设置...

zabbix监控windows客户端的方法(随便耍耍)

zabbix监控windows客户端的方法(随便耍耍)
关于zabbix的服务端如何设置添加不用多说了,在windows的客户端的conf下的配置文件zabbix_agentd.win.conf ,需要修改LogFile、Server、Hostname这三个参数。具体配置如下: LogFile=c:\zabbix_agentd.log Server=服务器的ip Hostname=win的主机名 ServerActive=0.0.0.0:10050 其中logfile是zabbix日志存放地址。Server 是zabbix服务端ip地址。Hostname是本机机器名。 2.2 安装agent 在windows控制台下执行...

如何划分子网和IP地址段?

如何划分子网和IP地址段?
下面是网络和IP的基础知识: 1,IP地址一共分为五类,分别为A,B,C,D,E类,而每个IP地址由网络号和主机号构成。网络号用来标识主机是属于哪个网络,主机号用来标识主机是这个网络中的那一台。 2,IP地址由32位二进制数(0或1)组成,通常为了方便记忆和使用采用点分十进制的表示方法。 五类地址对应的网络号字段和主机号字段长度: PS:由图可知A,B,C类地址的网络号字段分别为1,2,3字节长,而在网络号字...

RHEL7单用户改密码的两种常用方法

RHEL7单用户改密码的两种常用方法
要想再redhat企业版linux下修改单机密码,前提是你可以看到引导界面。并且没有那一道忘了就醉了的密码。因为linux服务器不能跟路由器或者交换机一样通过复位reset来恢复默认的admin/admin的口令、密码,所以需要通过命令来实现。 方法一: 1、重启操作系统的时候,在启动页面,输入e进行编辑 选择第一项,然后在内核部分,按最后的end键到最后,加入: #rd.break console=tty0 #tty0这个可以不添加。 2、启...

C语言编写—通讯录(小项目)

C语言编写—通讯录(小项目)
C语言的练习—通讯录,该通讯录主要实现最大存储1000个人信息,对通讯录中的个人信息能够进行增、删、查、改等基本功能,通过用c语言编写,能够极大程度上锻炼编程能力。程序主要使用数组的知识,创建1000大小的静态数组,在极端情况下,通讯录中元素较少,对空间的使用率较低,使得空间浪费。该程序能够再次进行改进,可以通过动态开辟数组,减少空间的浪费,也可以通过链表来实现。 ——下面程序主要是利用...

跨网段代理服务器上网配置教程

跨网段代理服务器上网配置教程
环境说明: A路由器网段:192.168.0.1/24,宽带拨号上网。 B路由器网段:192.168.1.1/24,内部网络,不能上网 。 主机配置: 做代理服务器的主机1必须是双网卡配置: 连接外网的网卡接到A下面,网络可以是DHCP或STATIC,能上外网就行。 连接内网的网卡接到B下面,网络配置必须是STATIC,只设置IP地址和子网掩码,不设置网关。 此时,主机1既能ping通外网,也能ping通内网。 主机1安装代理服务器软件“WProxy3...

web网站更换HP服务器和配置的一些建议

web网站更换HP服务器和配置的一些建议
HP服务器是网站的根本所在,网站的顺利运行离不开HP服务器。而网站发展到一定程度,就会面临更换HP服务器配置的问题。很多站长遇到更换服务器的情况时,比如有时候空间到期,或者现有的流量和空间无法满足需求要换服务器了。但是更换服务器时或多或少会影响到网站,出现一些像文章收录变慢,关键词排名下降幅度很大等问题。但是我们能否在更换服务器的过程中尽量减少对网站的影响呢?天盾数据恢复中心的专家...

红帽RHEL7配置http虚拟主机的实现笔记

红帽RHEL7配置http虚拟主机的实现笔记
在一台安装了最新的Red Hat Enterprise Linux7系统的服务器上配置http虚拟主机,下面是实现的笔记。 备注:红帽子linux系统比较通用 ,所以用它,至于CentOS之类的,也是大同小异,大家自己琢磨。 一、安装服务 通过yum的方式进行安装,如果没有配置,可以执行以下命令进行配置 [root@localhost ~]# cat > /etc/yum.repos.d/example.repo <<EOF   > ...

查看linux系统运行时长及重启时间

查看linux系统运行时长及重启时间
今早一来,同事就在查一台测试机昨晚异常重启的原因,遗憾的是IPMI SEL已经写满了,没有记录最后的状况,只能在系统下面查。备注:last命令用了记录成功登录,而 lastb 命令记录失败的登录尝试。 通过last reboot 查询系统的重启情况: [root@test  home]# last reboot   reboot   system boot  2.6.32-279.el6.x Mon Nov  ...

使用SecureCRT批处理备份所有交换机路由器配置脚本

使用SecureCRT批处理备份所有交换机路由器配置脚本
测试了SecureCRT脚本批量执行备份cisco交换机或者路由器配置文件的功能。测试通过(成功批量备份28台交换机,时间小于1分钟)。 此脚本可以根据你的需要修改,改成其他功能,希望有需要的同学扩展思路。 使用SecureCRT对所有交换机路由器批处理执行WR命令的脚本 使用方法: 1、 在D盘新建一个文件夹,命名为SWbackup,打开文件夹,新建list.txt,编辑这个文本文件,每行输入3列分别是:交换机ip 密码 enab...

系统监控服务SMS设计之我见

系统监控服务SMS设计之我见
作为服务器中维护系统稳定性和可靠性的一个重要模块,SMS(System management service)起着承上启下的作用,它的下面是系统监控服务,直接接受监控模块传递过来的各种监控、状态及警告信息;而它的上面几乎直接面向用户,通过CLI命令、消息或者邮件向用户报告系统部件的警告信息,并给出解决的建议。 可以向SMS输出信息、报告警告状态的模块包括IPMI模块、磁盘模块、PCIE CE/ME监控模块、电源模块等。不同...

cisco的模拟器上完成单臂路由配置的试验

cisco的模拟器上完成单臂路由配置的试验
月26日五号通信机房,在交换机上配置单臂路由的一次试验案例,使用的是cisco的模拟器来完成,省去了真机操作的繁琐。下面是步骤和全部命令行: 第一步:交换机SW1的配置: (1)在SW1上创建vlan2 SW1(config)#vlan2 SW1(config-vlan)#exit (2)将SW1的f0/1和f0/2模式设置为access,并分别加入valn1和vlan2 SW1(config)#int f0/1 SW1(config-if)#switchport mode access SW1(config-if)#switchport access vla...