随笔分类 -  network

比较好的iptable实例
摘要:转载 xxxxx以前公司用的一个例子,写成一个脚本,放在rc.local开机运行即可:http://files.cnblogs.com/derekchen/iptables.rarservice iptables stop service iptables stop //停止先停止防火墙INET_IP=`ifconfig | grep 'inet ' | grep -v '127.0.0.1' | awk -F ' ' '{print $2}'| awk -F':' '{print $2}'` // 阅读全文

posted @ 2012-12-21 00:01 晓风残梦 阅读(344) 评论(0) 推荐(0)

弱电工程规范
摘要:见附近!GBTT50312200建筑与建筑群综合布线系统工程验收规范弱电工程施工规范弱电工程施工流程和标准规范弱电工程实施流程弱电验收规范弱电验收规范综合文档 弱电标准参考网址:http://baike.baidu.com/view/107.htm 阅读全文

posted @ 2011-12-12 22:21 晓风残梦 阅读(275) 评论(0) 推荐(0)

juniper 虚拟路由
摘要:在Juniper防火墙设备的OS中,集成了虚拟路由和策略路由功能,在一般的情况下,这两个功能都很少使用,但是,在某些特殊的环境中就需要这两个功能的应用了。 虚拟路由在逻辑上,可以看做是一个独立的路由器,并有独立的路由列表。在Juniper防火墙的OS中,默认有两个虚拟路由:trust-vr和untrust-vr。防火墙中的各种基于流量转发的安全区(ZONE),则默认工作在trust-vr中。 虚拟路由的功能在一些特殊的环境下,可以将一个独立的多端口防火墙,在逻辑上作为两台独立的防火墙使用(不启用虚拟系统:VSYS),则两个拥有独立路由列表的安全设备可以拥有各自独立的外网线路,并且,互相之间不受 阅读全文

posted @ 2011-07-31 00:11 晓风残梦 阅读(1886) 评论(0) 推荐(0)

组播协议和组播路由
摘要:一、什么是组播1. 什么是组播? 组播是一种数据包传输方式,当有多台主机同时成为一个数据包的接受者时,出于对带宽和CPU负担的考虑,组播成为了一种最佳选择。 2. 组播如何进行工作? 组播通过把224.0.0.0-239.255.255.255的D类地址作为目的地址,有一台源主机发出目的地址是以上范围组播地址的报文,在网 络中,如果有其他主机对于这个组的报文有兴趣的,可以申请加入这个组,并可以接受这个组,而其他不是这个组的成员是无法接受到这个组的报文的。 3. 组播和单播的区别? 为了让网络中的多个主机可以同时接受到相同的报文,如果采用单播的方式,那么源主机必须不停的产生多个相同的报文来进行发 阅读全文

posted @ 2011-07-12 11:32 晓风残梦 阅读(886) 评论(0) 推荐(0)

CCNA实验
摘要:CCNA实验手册.rar 阅读全文

posted @ 2011-04-13 12:49 晓风残梦 阅读(184) 评论(0) 推荐(0)

juniper SSG-550电信,联通双线路设置
摘要:一。 设置 interface1, 电信 untrust2。联通untrust二。 设置Destination 路由1. 电信: set vrouter trust-vr route 0.0.0.0/0 interface eth0/1 gateway 180.0.0.12. 联通:set vrouter trust-vr route 0.0.0.0/0 interface eth0/2 gateway 190.0.0.1三。设置Source 路由1. 内网10.77.0.1/24 网段从 电信出set vrouter trust-vr route source 10.77.0.1/24 in 阅读全文

posted @ 2010-12-16 10:55 晓风残梦 阅读(2087) 评论(0) 推荐(0)

关于Juniper 防火墙设备 虚拟路由和策略路由的应用说明
摘要:关于Juniper 防火墙设备 虚拟路由和策略路由的应用说明 在Juniper防火墙设备的OS中,集成了虚拟路由和策略路由功能,在一般的情况下,这两个功能都很少使用,但是,在某些特殊的环境中就需要这两个功能的应用了。 虚拟路由在逻辑上,可以看做是一个独立的路由器,并有独立的路由列表。在Juniper防火墙的OS中,默认有两个虚拟路由:trust-vr和untrust-vr。防火墙中的各种基于流量转发的安全区(ZONE),则默认工作在trust-vr中。 虚拟路由的功能在一些特殊的环境下,可以将一个独 阅读全文

posted @ 2010-12-08 23:17 晓风残梦 阅读(3313) 评论(0) 推荐(0)

MSTP
摘要: 阅读全文

posted @ 2010-09-01 23:55 晓风残梦 阅读(147) 评论(0) 推荐(0)

stp
摘要:一。设置 1.每台交换机的优先级,此优先级会形成每个端口的配置消息 2.相邻两台交换机链路的路径开销 BPDU配置消息内容: 1. 跟桥ID 2. 路径开销 3. 指定桥ID 4. 指定端口ID 二。交换机初始状态时,均自认本交换机为跟桥三。网络中的交换机通过BPDU报文传递的配置消息,和本交换机的端口比对配置消息,由于比对是基于端口的比对,故配置消息改变的 仅仅是上下级联端口,在比对的过程中就... 阅读全文

posted @ 2010-09-01 23:07 晓风残梦 阅读(272) 评论(0) 推荐(0)

VPN--MTU
摘要:一、问题概述: 在我们的实际组网中经常遇到此类问题: 1) 某些网站浏览没有问题,而某些网站浏览非常慢甚至无法浏览。QQ等正常没有任何问题。 2) 无法下载大的文件。 3) EMAIL无法发大附件。 二、问题分析: 一般所来是由于路径MTU不匹配的缘故,特别是在经过了VPN链路的时候,譬如ADSL PPPOE拨号,L2TP,PPTP,IPSEC,GRE隧道等情况。下面就以GRE隧道为例来说明MTU... 阅读全文

posted @ 2009-07-16 00:37 晓风残梦 阅读(2108) 评论(0) 推荐(0)

TCP数据流稳定性--TCP分片,重组及乱序
摘要:1、IP分片的情况。IP软件包有一个[分片]和[重组]模块,一个IP数据报在传输中可以被ip软件包的[分片]模块分片,在目的接收端B的IP软件包 的[重组]模块重新组合。接收端B的IP软件包如果收到乱序的IP报文,是不会把这个包交付到高层TCP协议的,直到收到同一个IP报文的全部分片。所 以,如果发送端的FIN被分片,接收端B在收到完整的此IP数据报之前,TCP模块不会收到这个包的任何分片。 2... 阅读全文

posted @ 2009-07-15 22:26 晓风残梦 阅读(6914) 评论(0) 推荐(0)

H3C-S3600 VLAN
摘要:一。vlan 1. vlan 1 quit interface vlan-interface 1 port e 1/0/23 ip address 192.168.60.2 255.255.255.0 2。vlan 2 quit interface vlan-interface 2 port e 1/0/20 ip address 192.168.61.2 255.255.255.0 3. vla... 阅读全文

posted @ 2009-07-12 23:12 晓风残梦 阅读(1181) 评论(0) 推荐(0)

导航