随笔分类 -  net

摘要:google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单... 常用的google关键字: foo1 foo2 (也就是关联,比如搜索xx公司 xx美女) operato... 阅读全文

posted @ 2008-02-05 13:38 苹果引擎 阅读(2271) 评论(0) 推荐(0) 编辑 |

摘要:1. 网络准入控制(NAC)的需求与挑战思科网络准入控制 (NAC) 是一项由思科发起、多家厂商参加的计划,其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害。借助NAC,客户可以只允许合法的、值得信任的端点设备(例如PC、服务器、PDA)接入网络,而不允许其它设备接入。IBNS能够在用户访问网... 阅读全文

posted @ 2007-12-27 16:13 苹果引擎 阅读(1522) 评论(0) 推荐(0) 编辑 |

摘要:Gmail无法打开邮件的解决方法:在控制面板里打开Internet选项>选择高级>在安全区里把“使用TLS1.0”打勾。然后应用。重启IE就好使了。(注意:即使你用的不是IE浏览器,此方法也有效。如 MAXTHON) GOOGLE.com无法访问的解决方法: 就是修改hosts 把下面这行加到hos... 阅读全文

posted @ 2007-11-19 10:58 苹果引擎 阅读(1848) 评论(0) 推荐(0) 编辑 |

摘要:1,定义interesting traffic如access-list 101 permit ip 10.0.1.0 0.0.0.255 10.0.2.0 0.0.0.2552,IKE Phase 1IKE Phase 1的目的是鉴别IPsec对等体,在对等体之间设立安全通道,以使IKE能够进行信息... 阅读全文

posted @ 2007-05-24 15:49 苹果引擎 阅读(842) 评论(0) 推荐(0) 编辑 |

摘要:1、进入字符配置界面: 用随机带的CONSOLE线,一头接计算机串口,一头接E1端口,在计算机上打开超级终端进行配置,用户名,密码都是NETSCREEN。 2、进入WEB配置界面: 用交叉网线连接E1和计算机的网卡,将计算机IP改成192.168.1.2(与E1端口在同一网段)。打开IE浏览器输入... 阅读全文

posted @ 2006-12-30 09:53 苹果引擎 阅读(609) 评论(0) 推荐(0) 编辑 |

摘要:CISCO Catalyst 3550与华为3026E混合环境,spanning-tree上有兼容问题。CISCO STP模式默认是PVST,3550(config)#spanning-tree mode ?mst Multiple spanning tree modepvst Per-Vlan s... 阅读全文

posted @ 2006-12-13 17:20 苹果引擎 阅读(3430) 评论(4) 推荐(0) 编辑 |

摘要:ACS 与AD 结合认证配置方法,在我网络上找的,先收藏下来。 一. 测试架构及设备配置 : 1. 架构图 : 2. 设备配置 : A.Cisco Catalyst 3750-24TS 交换机 ,Version 12.1(19)EA1d B.一台Windows 2003 Server SP1... 阅读全文

posted @ 2006-12-12 12:40 苹果引擎 阅读(2109) 评论(0) 推荐(0) 编辑 |

摘要:一:启动log服务 第一步:启动log logging on注:By de fault, the logging level is set to 3 (error).默认log的级别为3(error)第二步:设置log级别 logging trap severity_level (1-7)第三步:检... 阅读全文

posted @ 2006-12-08 10:41 苹果引擎 阅读(6058) 评论(4) 推荐(0) 编辑 |

摘要:==Day 1=== 今天讲的是高级IP编址: 发现IPv6的地址确实有好多啊!平均到每个人头上有几百万亿亿个……足够用的~ 2002开头的IPv6地址是为了转换v4用的,紧接着就是十六进制表示的v4地址; 对anycast有了一个比较感性的了解,意思是需要先将数据发往RP,然后再让目的主机... 阅读全文

posted @ 2006-12-07 23:13 苹果引擎 阅读(812) 评论(0) 推荐(0) 编辑 |

摘要:Display interface的显示信息本次工作希望统一Ethernet接口的信息,建议如下:[1] GigabitEthernet3/0/1 current state : DOWN[2] IP Sending Frames Format is PKTFMT_ETHNT_2, Hardware... 阅读全文

posted @ 2006-12-07 22:08 苹果引擎 阅读(899) 评论(0) 推荐(0) 编辑 |

摘要:利用Sniffer专家系统分析网络中的路由环路 Sniffer专家分析系统是Sniffer提供的智能化分析系统的其中一种,他能够通过智能的分析网络中的数据流提供对网络中从数据链路层到应用层的所有对象的智能化分析,并能够通过这种智能化分析自动发现网络各层的问题症兆,帮助技术人员迅速有效地分析解决问题... 阅读全文

posted @ 2006-12-07 20:13 苹果引擎 阅读(1175) 评论(0) 推荐(0) 编辑 |

摘要:注: 要顺利地诊断并排除网络故障,网络工程技术人员必须掌握两种基本的技能。首先是对网络技术和协议要有清楚的理解,它是诊断与排除网络故障的基础。没有适当的知识和经验,故障诊断与排除工具比如路由器诊断命令和网络分析仪都不能发挥其作用。 1 引言 作为网络工程师,在网络环境出现故障时,及时定位故障并解决... 阅读全文

posted @ 2006-12-07 19:59 苹果引擎 阅读(479) 评论(0) 推荐(0) 编辑 |

摘要:Cisco NAT 的配置例子 -------------------------------------------------------------------------------- ! version 12.0 service timestamps debug uptime servic... 阅读全文

posted @ 2006-12-01 23:24 苹果引擎 阅读(408) 评论(0) 推荐(0) 编辑 |

摘要:启动spanning-tree Switch(config)#spanning-tree 修改交换机spanning-tree优先级 Switch(config)# spanning-tree priority 1000 Switch(config)#interfa... 阅读全文

posted @ 2006-11-29 20:19 苹果引擎 阅读(529) 评论(0) 推荐(0) 编辑 |

摘要:交换机型号华为3COM3526,CISCO2950环境:二层对连,绞线,3526做顶层,2950外接电脑问题现像:2950端口橙灯,检查发现spanning阻塞解决方法:关闭spanning-tree协议config-if:no spanning-tree vlan 1发现的后遗证:1.3526同交... 阅读全文

posted @ 2006-11-29 20:15 苹果引擎 阅读(1674) 评论(1) 推荐(0) 编辑 |

摘要:一、成因 广播风暴指过多的广播包消耗了大量的网络带宽,导致正常的数据包无法正常在网络中传送,通常指一个广播包引起了多个的响应,而每个响应又引起了多个得响应,就像滚雪球一样,把网络的所有带宽都消耗殆尽。该现象通常是由于网络环路、故障网卡、病毒等引起的。 二、... 阅读全文

posted @ 2006-11-27 11:17 苹果引擎 阅读(560) 评论(0) 推荐(0) 编辑 |

摘要:技术从来都是一把双刃剑,网络应用与互联网的普及在大幅提高企业的生产经营效率的同时,也带来了诸如数据的安全性,员工利用互联网做与工作不相干事等负面影响。如何将一个网络有效的管理起来,尽可能的降低网络所带来的负面影响就成了摆在网络管理员面前的一个重要课题。 A公司的某位可怜的网管目前就面临了一堆这样的... 阅读全文

posted @ 2006-11-19 20:53 苹果引擎 阅读(799) 评论(0) 推荐(0) 编辑 |

摘要:有些刚接触ACL(Access Control Lists)的朋友听到VACL可能有些陌生,本文将对VACL在Cisco COS和IOS版本的交换机上的使用,进行一个比较全面的描述。 VACL(VLAN ACL)和定时访问列表、动态访问列表、自反访问列表一样都属于ACL扩展应用的一部分,它定义了... 阅读全文

posted @ 2006-11-19 13:47 苹果引擎 阅读(2346) 评论(2) 推荐(0) 编辑 |

摘要:访问控制列表(Access Control List,ACL) 是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。 ACL的定义也是基于每一种协议的。如果路由器接口配置成为支持三种协议(IP、AppleTalk以及IPX)的情况... 阅读全文

posted @ 2006-11-19 13:24 苹果引擎 阅读(317) 评论(0) 推荐(0) 编辑 |

摘要:在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定。 一、通过IP查端口 先查MAC地址,再根据MAC地址查端口: bangonglou3#show arp | include 208.41 或者show mac-add... 阅读全文

posted @ 2006-11-11 00:02 苹果引擎 阅读(7411) 评论(2) 推荐(0) 编辑 |

Copyright © 2024 苹果引擎
Powered by .NET 8.0 on Kubernetes