自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

NeverGUM的博客

那就笨鸟先飞吧~

  • 博客(95)
  • 收藏
  • 关注

原创 虚拟机下Linux系统磁盘扩容

在VM虚拟机中,我们经常会选择默认磁盘大小20G,用着用着才发现20G不够用,服务启动不了,就很尴尬,让我们今天一起来学习下,如何在虚拟机给磁盘扩容。

2023-03-09 22:33:17 6731 1

原创 轻松入门H3C无线AC上线AP【入门篇】

我们知道华三的最新模拟器支持了无线AC的配置,今天就浅浅的出个无线AC的教程,你上也会的那种。今天我们模拟的是二层环境下,笔者准备了2个AP,以此展示AP上线到AC的教程,并且用手机测试WiFi连接正常,且客户端可以在AP之间漫游。

2023-02-27 22:44:56 20055 10

原创 Rockylinux安装Docker-CE

Docker-CE安装

2023-02-02 15:27:56 1397

原创 ZABBIX监控网络交换机的思路

什么是zabbix?概述Zabbix 由 Alexei Vladishev 创建,目前由 Zabbix SIA 主导开发和支持。Zabbix 是一个企业级的开源分布式监控解决方案。Zabbix 是一款监控网络的众多参数以及服务器、虚拟机、应用程序、服务、数据库、网站、云等的健康和完整性的软件。Zabbix 使用灵活的通知机制,允许用户为几乎任何事件配置基于电子邮件的告警,以实现对服务器问题做出快速反应。Zabbix 基于存储的数据提供出色的报告和数据可视化功能。

2023-02-02 11:10:47 806

原创 Rockylinux9.1安装zabbix6.2详细教程

Rockylinux9.1安装zabbix6.2最新版本

2023-01-31 11:08:56 1004 1

原创 Rocky linux9.1替换默认源为阿里源

Rocky Linux是CentOS的一个分支,它位于Red Hat Enterprise Linux(RHEL)的下游。与CentOS一样,它提供了非常适合服务器的稳定版Linux。它旨在作为CentOS的完全兼容替代品。

2023-01-31 10:00:29 3523 1

原创 ZABBIX专栏开启啦

zabbix是一个完全开源的监控系统,可以在网络监控,服务器监控,云监控,服务监控,应用监控等方面实施监控,实现提前预警告警推送等。zabbix已经更新至6.2版本,并且可以在多平台搭建,笔者接下来的专栏,将围绕zabbix开展。

2023-01-31 09:43:16 102

原创 Linux_修改主机名

linux设置主机名

2022-12-12 09:57:30 271

原创 华为路由器通过IPsec实现总部和分支私网通信实例

用户需求背景榆林总部和西安分支现申请了两个公网IP,现在需要搭建IPsecPN实现私网互通,即192.168.1.0 访问192.168.2.0;(CSDN原因,关键字不能打全)总部和分支192.168.1.0-192.168.2.0需要访问公网,用于测试12.12.12.12;网络拓补图配置思路在总部和分支分别配置IP地址,打通内网,并设置去公网的默认路由;内网用户上网需求实现,使用NAT转换;两端分别创建IPsec,调用,最后实现访问分支;实验...

2021-02-17 23:46:59 2208 1

原创 华为策略路由/GRE/NAT简单实例

需求背景需求1:总公司有董事办网和员工网,并且有两条出口线路,其中1.1.1.2为中国电信1Gbps高速线路,2.2.2.2为中国移动100Mbps专线低速链路,公司希望董事办192.168.1.0/24可以总是走1Gbps专线,而员工网走中国移动100Mpbs专线;思路:使用策略路由,对内网流量进行过滤,IP重定向,自定义公网出口,并且使用NAT技术进行IP地址转换,使得内网IP使用公网IP可以访问互联网;需求2:总公司和分公司需要内网直接通信,内网互相访问,公司希望建立一条VPN GRE隧道

2021-01-24 01:42:37 1467 2

原创 华为AR路由器路由策略的简单应用

路由策略和策略路由是路由业务中经常用到的术语,它们有什么区别呢?路由策略:主体是路由,是对符合条件的路由通过修改路由属性来执行相应的策略动作(如允许通过/拒绝通过/接收/引入),使通过这些路由的数据报文按照规定的策略转发;策略路由:主体是数据报文,对符合条件的数据报文(如,源地址和报文长度)按照策略规定的动作转发,如设置出接口,下一跳,设置报文的缺省出接口和下一跳等,然后转发,转发失败后按路由表转发;(企业中流量引流,常作用于防火墙内网准入等设备)路由策略实验网络拓补实验需求:

2020-12-12 23:17:31 1933

原创 ACL里面匹配网段的规则原来是这样,终于理解了

一直对ACL和OSPF里面匹配网段的掩码有点模糊,OSPF使用反掩码,ACL则使用通配符掩码,看样子一样,其实略有点区别。先来看看度娘对通配符掩码的定义。通配符掩码(wildcard-mask)通配符掩码(wildcard-mask)路由器使用的通配符掩码与源或目标地址一起来分辨匹配的地址范围,它与子网掩码不同。它不像子网掩码告诉路由器IP地址的哪一位属于网络号一样,通配符掩码告诉路由器为了判断出匹配,它需要检查IP地址中的多少位。这个地址掩码可以只使用两个32位的号码来确定IP地址的范围。这是

2020-10-14 21:12:21 12488 12

原创 浅谈STP中的那些事儿

写在开头以下STP内容均是笔者自己的经验记录,难免会有疏漏与错误。仅供参考,当然,日后经验丰富后我也会过来修正不足。什么是STP?STP是一种由交换机运行的,用来解决交换机网络中环路问题的数据链路层协议。为什么会有环路?我的理解是,在二层网络中,某个交换机上面有多条路径可以到达根桥(暂且理解为需要转发的目的地址),这时候就会发生我们不希望看到的现象。1:地址翻摆我们都知道二层交换机里面的MAC地址表记录的是,进入某个端口的源MAC地址和端口的映射,按需来进行,泛洪、转发、丢弃的二

2020-05-12 23:56:35 1005

原创 交换机调用ACL时候的inbound和outbound该怎么用?

我们知道,简单的ACL(访问控制列表)配置以后,通常在物理接口或者vlanif虚接口下调用,但是我们时常不明白,到底什么时候该用inbound,什么时候该用outbound,下面是我自己简单的理解。一:物理接口下调用[CORE1]acl 3001[CORE1-acl-adv-3001]rule deny ip source 192.168.10.253 0 destinati...

2020-04-09 00:01:25 19442 5

原创 简单的网络排错技巧之LLDB

错综复杂的网络拓补经常使用lldb查看邻居交换机的方式,来快速定位该网络设备在整个拓补图的位置。我们并不局限于交换机与交换机之间。下面分享一个自己遇到的一个坑以及解决办法吧!有这样的一个案例。一台终端不能获取地址,但是已经有169.254的网段临时通信,说明物理层是正常的,因为往往终端被设置成了DCHP获取IP的方式,但是终端在网络中不能找到DHCP服务器,往往会给这样的地址临时通信。...

2020-04-08 23:10:52 1277

原创 企业网络中网络设备那些有趣的位置关联

我们知道在企业网络中当网络设备众多的时候,我们通常会选择用LLDB的方式查看邻居关系,从而很好的知道相应的邻居关系。[CORE]display lldp neighbor-information list //查看所有的邻居Chassis ID : * -- -- Nearest nontpmr bridge neighbor # -- -- Nearest...

2020-03-24 00:26:00 1204 1

原创 子网掩码里面的这些特殊“广播地址”“网络地址”到底可以用吗?

172.16.2.0,172.16.2.255这两个IP地址可以用吗 ?来自灵魂深处的拷问。首先科普下,全0和全1的IP地址,我们分别称之为网络地址和广播地址。我们这样说的时候,其实总是在不进行无类编址的时候,这样说A类网,简单的例子,10.0.0.0就是他的网络地址,10.255.255.255.255就是它的广播地址,此时它的子网掩码是255.0.0.0C类网,简答的例子,192....

2020-03-17 23:34:23 3255 1

原创 ENSP华为路由器出口NAT实验

1:实验需求公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过二层交换机和路由器访问外部网络,且要求路由器作为用户的网关。我们按照图示的IP地址进行配置,最终的结果是PC1和PC2可以ping通公网地址192.169.1.2.2:网络拓补图3:实验过程CORE<Huawei>syEnter system view, re...

2020-02-23 13:06:13 7318 1

原创 H3C配置NAT实验

一:搭建实验环境,依照拓补图将所有接口配置如图所示的IP地址,并且在私网出口RTA路由器上配置一条静态路由,指向公网路由器RTB。二:实验拓补三:配置完毕后在PC上面ping外网服务器的地址198.76.29.4,并不通四:配置BasicNAT的过程RTA<H3C>system-view[H3C]undo info-center enInforma...

2020-02-22 15:11:30 16388 3

原创 为什么构建局域网时私有地址最好是这三类呢?

我们曾提到IP地址是由ICANN来统一分配的,以保证任何一个IP地址在internet上的唯一性。其实这里的IP地址是指公网IP地址。连接到Internet的网络设备必须具有ICANN分配的公网IP地址。但是,实际上有一些网络并不需要连接到Internet,比如一个大学的封闭实验内的网络,这种网络设备无须使用公网IP地址,只要同一网络中的网络设备的IP地址不发生冲突即可。在IP地址空间里,...

2020-02-20 19:16:13 2512 1

原创 华为华三交换机通过ip address dhcp-alloc命令使接口动态获取IP地址

前言命令功能ip address dhcp-alloc命令用来开启接口下的DHCP Client功能。undo ip address dhcp-alloc命令用来关闭接口下的DHCP Client功能。缺省情况下,接口下DHCP Client功能处于关闭状态。应用场景为了使Switch的接口通过DHCP协议动态获取IP地址,可以在接口上配置DHCP Client功能。DHC...

2020-01-08 21:57:11 27095

原创 H3C交换机telnet诸多命令不能使用的问题

前言:前段时间对某个交换机的配置文件通过FTP服务来备份时,发现FTP命令怎么都不能通过TAB命令补全,然后进入系统视图发现很多命令也是不能补全。然后我判断是某个用户权限的问题,因为担心配置用户的时候,没有配置等级,会不会是权限不够,然后我进去了本地用户,发现的确没有设置用户等级,然后修改了用户的权限等级为15。[HYDQ-Factory-Q-POE]local-user gaomi...

2019-12-23 17:37:04 6493 1

原创 论傻瓜交换机接到有vlan的网管交换机为什么可以通信

实验目的网工的日常可能有这样的场景,一个傻瓜交换机接入了一个网管交换机的vlan端口,依然可以正常通信,我们通过实验验证结果,并且总结原因,加深对交换机的三个链路端口的理解。实验思路其实验证这样的场景非常简单,我们只需在核心交换机上配置vlan10(例如),并且开启DHCP,下面连了交换机的端口可以正常获取vlan10地址池的IP地址,就说明两台PC可以通信实验拓补分析过程...

2019-12-23 16:47:39 6707 2

原创 H3C交换机堆叠简单案例

需求由于网络规模迅速扩大,当前中心交换机(Device A)转发能力已经不能满足需求,需要另外增加一台设备Device B。现需要将两台设备配置IRF2堆叠,将网络转发能力提高一倍,并实现网络易管理、易维护。Device A和Device B分别使用自带的两个万兆口做堆叠口。也可以只用一个接口堆叠,根据实际情况而定。网络拓补实验思路# Device A保留缺省编号为1,不需要进...

2019-12-22 13:26:26 16107

原创 英语语法之京基100

语法很重要,像大楼一样,我们学了很多砖块,却没有正视你建设的大楼,所以么得收货。---------来自B站大佬的记录下,B站大佬的视频在这个链接https://b23.tv/av47618740按照结构分为三类:简单句主语+谓语+宾语并列句主谓宾+并列词(and,or,but)+主谓宾复合句主谓宾(主句)+从句引导词(which,where,when)+主谓宾...

2019-12-11 11:01:52 626

原创 华为ENSP交换机上子网划分实例过程以及一些解答

实验需求在一家公司,有三个部门,部门A,部门B,部门CA部门需要120个IP地址B部门需要50个IP地址C部门需要12个IP地址然后申请到了192.168.1.0的一个网段,现在要通过子网划分用来分配主机实验思路首先从需求最大的开始,主机数目要≥120台,我们知道一个C类的网络,它的掩码应该是255.255.255.0(转换为二进制),即为11111111.11111...

2019-12-05 09:54:40 11715 1

原创 华为交换机使用流策略限制客户端ping网关

前言:我们通过在ACL里面限制ICMP的方式,实现客户端禁止ping网关的目的。ICMP介绍ICMP 协议应用在许多网络管理命令中,下面以 ping 和 tracert 命令为例详细介绍 ICMP 协议的应用。(1) ping 命令使用 ICMP 回送请求和应答报文在网络可达性测试中使用的分组网间探测命令 ping 能产生 ICMP 回送请求和应答报文。目的主机收到 ICMP...

2019-12-03 16:21:36 4301 1

原创 交换机的二层转发和三层转发

二层交换原理二层交换设备工作在OSI模型的第二层,即数据链路层,它对数据包的转发是建立在MAC(Media Access Control )地址基础之上的。二层交换设备不同的接口发送和接收数据独立,各接口属于不同的冲突域,因此有效地隔离了网络中物理层冲突域,使得通过它互连的主机(或网络)之间不必再担心流量大小对于数据发送冲突的影响。二层交换设备通过解析和学习以太网帧的源MAC来维护MAC地址...

2019-12-02 14:19:42 9129

原创 华为路由器RIP和OSPF引入路由简单实验

实验背景如果在一个网络中既有RIP又有OSPF并且希望全网互连互通,那么我们就需要使用路由引入。在华三中讲到路由引入时,注意引入时只会将IP路由表以该路由协议存在的路由引入,换句话说引入不会将本地直连路由引入。所以在路由引入实验还需要引入直连路由协议。但是在华为路由器中,可以直接使用命令import-route rip/ospf即可将本地的直连路由也引入。实验拓补实验思路1:我...

2019-11-27 17:39:06 6982 2

原创 H3C路由器OSPF和RIP路由引入简单实验

实验背景如果在一个网络中既有RIP又有OSPF并且希望全网互连互通,那么我们就需要使用路由引入。在华三中讲到路由引入时,注意引入时只会将IP路由表以该路由协议存在的路由引入,换句话说引入不会将本地直连路由引入。所以在路由引入实验还需要引入直连路由协议。实验拓补实验思路1:我们按如图所示配置接口的IP地址,以及loopback地址。(routerID即loopback地址)2...

2019-11-27 11:16:21 6538 2

原创 域账户或者本地用户,每次开机登陆都重置桌面

前景提示:有一台入域的台式机,第二天登录账户时昨天的数据全部消失不见,就仿佛安装了系统还原一般,最后发现是注册表.bak文件的原因删除即可。步骤:1:打开注册表,按win+R,输入框内输入“regedit”,然后弹出注册表,定位路径HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList...

2019-11-26 17:00:26 3345

原创 【英语初级语法】am/is/are的用法

am/is/are都是be动词的一般现在时态,意思为“是”,三者区别主要体现在使用的情况不同。一、当主语为人称代词1、am:主语为第一人称例句:I am a student.(我是一名学生。)2、are:主语为第二人称例句:They are my parents.(他们是我的父母。)3、is:主语为第三人称例句:He is an English boy.(他是一个英国男...

2019-11-26 10:07:58 4659

原创 链路聚合【华为】

定义链路聚合(Link Aggregation)是将多条物理链路捆绑在一起成为一条逻辑链路,从而增加链路带宽的技术。目的随着网络规模不断扩大,用户对骨干链路的带宽和可靠性提出越来越高的要求。在传统技术中,常用更换高速率的设备的方式来增加带宽,但这种方案需要付出高额的费用,而且不够灵活。采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,达到增加链路带宽的...

2019-11-25 17:45:54 1570

原创 H3C 交换机使用ACL限制非法用户通过Telnet登录控制台

前景提示为了方便管理,企业交换机都会设置Telnet远程登录,以此来通过合法用户和密码登录交换机控制台,进行各类配置命令操作。交换机开启了Telnet功能后,默认所有ping通网关地址的PC均可以通过Telnet登录交换机,这是我们不希望看到的,所以我们使用ACL访问控制列表对允许的IP地址进行授权。实验步骤我们从无到有,设置Telent.客户端合法IT管理者IP地址是,192.1...

2019-11-16 11:07:42 10848

原创 STP,RSTP,MSTP学习

转载至华为官方技术文档,只做笔记参考,不作它用。定义以太网交换网络中为了进行链路备份,提高网络可靠性,通常会使用冗余链路。但是使用冗余链路会在交换网络上产生环路,引发广播风暴以及MAC地址表不稳定等故障现象,从而导致用户通信质量较差,甚至通信中断。为解决交换网络中的环路问题,提出生成树协议STP(Spanning Tree Protocol)。与众多协议的发展过程一样,生成树协议也是随着网...

2019-11-07 15:19:00 671

原创 CAD输出为PDF至A4大小

前景提示在CAD图纸里,我们经常为了方便会把CAD图纸打印到A4纸张,可是总是打出来千奇百怪,格式不对,尺寸不对,达不到理想的效果。我们可以这样做(我的CAD版本2016)...

2019-10-30 17:37:18 5704

原创 【WLAN】华为AC使用ACL禁止业务VLAN的IP地址访问管理VLAN

前景提示安全一直是一个很重要的话题,尤其在企业AC+AP组网的方式中。我们通常会把业务vlan和管理vlan区分开来,使用不同的VLAN,增加安全性,这二者其实可以分离的。业务vlan:业务vlan就是我们使用无线设备获取到的IP地址所属的vlan管理vlan:管理vlan就是我们的AP设备自身的IP地址实验目的通过此次实验,熟练掌握AP在AC上上线的过程,体会模板调用...

2019-10-29 11:38:57 5516

原创 H3C交换机端口限速实验

Inbound我的通俗理解:我发给别人,我用inbound命令,这是上传速度[HY-ACCESS-D-GigabitEthernet1/0/40]qos lr inbound cir 8000//单位是bit/s//使用此条命令以后,该端口的电脑给其他电脑发送文件,最大速率不超过1Mb/sOutbound我的通俗理解:别人发给我,我用outbound命令,这是下载速度...

2019-10-24 17:24:53 3863

原创 H3C网络设备简单实验,STP DHCP SNOOPING

实验目的之前一直对H3C的交换机网络设备STP和DHCP snooping不大熟练,今天做一下简单的整理和记录通过拓补,我们可以掌握华三网络设备的STP的配置方法,观察端口之间的关系,理解根端口,指定端口和备份端口的关系,也可以掌握dhcp snooping的用法STP:在有环的网络中,通过运行STP协议,从而生成了无环的网络,避免了广播风暴,地址翻摆,MAC震荡,而这种环状网...

2019-10-24 15:36:10 3480 2

原创 QoS小知识

转自华为官方技术文档car(流行为视图)命令功能car命令用来在流行为中创建流量监管动作。undo car命令用来在流行为中删除流量监管动作。缺省情况下,流行为中没有流量监管动作。命令格式car circir-value[pirpir-value] [cbscbs-valuepbspbs-value] [share] [mode{c...

2019-10-24 11:44:51 818

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除