随笔分类 -  网络基础

摘要:可用于 Linux 的商业化备份产品有很多。商业化产品一般提供了便利的界面和报告系统,而在使用诸如 dump 和 tar 这样的工具时,您必须自食其力。商业化产品很广泛,通常提供大量的特性。使用商业软件包的最大好处是,有一个预先建立的用于处理备份的策略,您可以立即投入工作。商业化的开发人员已经犯了您即将要犯的许多错误,他们的智慧的代价相比于丢失您的宝贵数据来说是廉价的。 Tivoli Storag... 阅读全文
posted @ 2009-09-16 16:08 jone_linux 阅读(144) 评论(0) 推荐(0)
摘要:在备份和还原系统时,Linux 基于文件的性质成了一个极大的优点。在 Windows 系统中, 注册表与系统是常相关的。配置和软件安装不仅仅是将 文件放到系统上。因此,还原系统就需要有能够处理 Windows这种特性的软件。在 Linux 中,情况就不一样了。配置文件是基于文本的,并且除 了直接处理硬件时以外,它们在很大程度上是与系统无关的。 硬件驱动程序的现代方法是,使它们以动态加载 的模块的形... 阅读全文
posted @ 2009-09-16 16:07 jone_linux 阅读(1008) 评论(0) 推荐(0)
摘要:dump 和 restore 都能在网络上运行,因此您可以通过远程设备进行备份或还原。 dump 和 restore 使用磁带驱动器和提供广泛选项的文件设备。然而,两者都仅限用于 ext2 和 ext3 文件系统。如果使用的是 JFS、Reiser 或者其他文件系统,您将需要其他的实用工具,比如 tar 。dump 可以执行类似 tar 的功能。然而, dump 倾向于考虑文件系统而不是个别的文件... 阅读全文
posted @ 2009-09-16 16:07 jone_linux 阅读(341) 评论(0) 推荐(0)
摘要:Linux 文件系统最重要的特点之一是它的文件链接。链接是对文件的引用,这样您可以让文件在文件系统中多处被看到。不过,在 Linux 中,链接可以如同原始文件一样来对待。链接可以与普通的文件一样被执行、编辑和访问。对系统中的其他应用程序而言,链接就是它所对应的原始文件。当您通过 链接对文件进行编辑时,您编辑的实际上是原始文件。链接不是副本。有两种类型的链接:硬链接和符号链接。硬链接只能引用同一文件... 阅读全文
posted @ 2009-09-16 16:06 jone_linux 阅读(290) 评论(0) 推荐(0)
摘要:注意:保留原安装的文件夹1,进入原安装的文件夹2,make clean3,make uninstall4,rm 残留的文件夹 阅读全文
posted @ 2009-09-16 16:04 jone_linux 阅读(231) 评论(0) 推荐(0)
摘要:httpd.confListen 80Listen 82DocumentRoot "E:/work/php"<Directory /> Options FollowSymLinks AllowOverride None Order deny,allow Deny from all</Directory><Directory "E:/work/php/obj"> ... 阅读全文
posted @ 2009-09-15 17:01 jone_linux 阅读(151) 评论(0) 推荐(0)
摘要:1,在<Directory "/usr/local/apache2/htdocs">中加入Options FollowSymLinks Includes2, 开启:AddType text/html .shtmlAddOutputFilter INCLUDES .shtml3, SHTML的文件引用代码:<!--#include virtual="/templets/info/h... 阅读全文
posted @ 2009-09-15 17:01 jone_linux 阅读(156) 评论(0) 推荐(0)
摘要:一、一般配置语句Router配置:R(config)#ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)R(dhcp-config)#network 192.168.0.0 255.255.0.0(动态分配的地址段)R(dhcp-config)#domain-name ghq.com(为客户机配置域后缀)R(dhcp-config... 阅读全文
posted @ 2009-09-15 17:00 jone_linux 阅读(540) 评论(0) 推荐(0)
摘要:一、采用DHCP服务的常见问题架设DHCP服务器可以为客户端自动分配IP地址、掩码、默认网关、DNS服务器等网络参数,简化了网络配置,提高了管理效率。但在DHCP服务的管理上存在一些问题常见的有:·DHCP Server的冒充·DHCP Server的DOS攻击,如DHCP耗竭攻击·某些用户随便指定IP地址,造成IP地址冲突1、DHCP Server的冒充由于DHCP... 阅读全文
posted @ 2009-09-15 16:45 jone_linux 阅读(1115) 评论(0) 推荐(0)
摘要:1."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的. 2.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPse... 阅读全文
posted @ 2009-09-15 16:44 jone_linux 阅读(1302) 评论(0) 推荐(0)
摘要:给定IP段:202.202.45.0/25要求:分为5个段,每段所需IP数(真实可用地址)a:6,b:2,c:2,d:2,e:2计算方法:1,按照平均分配原则,在128处它的子网掩码为25,与题中给定的掩码相同,之后的IP段不能被使用(128-255)。2,按照平均配置原则,再把A部分进行分配,分配的标准与题中要求每个段的IP数量相同(或大于,考虑容冗,另外一定是真实的IP,即-2)3,根据划分出... 阅读全文
posted @ 2009-09-15 16:42 jone_linux 阅读(966) 评论(0) 推荐(0)
摘要:1,对称加密与非对称加密(专用密钥与公用密钥)  对称加密,由通信双方共享一个秘密密钥。发送方在进行数学运算时使用密钥将明文加密成密文。接受方使用相同的密钥将密文还原成明文。RSA RC4 算法,数据加密标准(DES),国际数据加密算法(IDEA)以及Skipjack 加密技术都属于对称加密方式。  非对称加密,通讯各方使用两个不同的密钥,一个是只有发送方知道的专用密钥,另一个则是对应的公用密钥,... 阅读全文
posted @ 2009-09-15 16:40 jone_linux 阅读(160) 评论(0) 推荐(0)
摘要:1,使能口令(enable),它是进入特权模式的验证 明文:(config)#enable password [password] 密文:(config)#enable secret [password] 如果同时设置明/密文,在登录特权模式时密文有效。2,Concel口令,它是进入concel口配置模式的验证 明文:(config)# line con 0 (config-line)#trans... 阅读全文
posted @ 2009-09-15 16:40 jone_linux 阅读(596) 评论(0) 推荐(0)
摘要:一,隧道技术基础  隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据桢(此字不正确)或包。隧道协议将这些其它协议的数据桢或包重新封装在新的包头中发送。新的包头提供了路由信息,从而使封装的负载数据能够通过互联网络传递。  被封装的数据包在隧道的两个端点之间通过公共互联网络进行路由。被封装的数据包在公共互联网络上传递时所经过的逻辑路径称... 阅读全文
posted @ 2009-09-15 16:39 jone_linux 阅读(62) 评论(0) 推荐(0)
摘要:----------RA(s0/0)------------(s0/0)RB-------------1,什么情况下用自反ACL:  根据路由特性,当路由不设置任何ACL情况下,二个路由间互访是不受约束的。当RA(s0/0)设置IN方向permit时,默认其他是拒决的。换句话说,当RA,RB都不设置ACL时,RA能够得到RB的ICMP的响应包。但是,如果RA(s0/0)设置IN方向的permit时... 阅读全文
posted @ 2009-09-15 16:39 jone_linux 阅读(685) 评论(0) 推荐(0)
摘要:# <service name> <port number>/<protocol> [aliases...] [#<comment>]echo 7/tcpecho 7/udpdiscard 9/tcp sink nulldiscard 9/udp sink nullsystat 11/tcp users #Active userssystat 11/... 阅读全文
posted @ 2009-09-15 16:37 jone_linux 阅读(1064) 评论(0) 推荐(0)
摘要:端口:0服务:Reserved说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 端口:1服务:tcpmux说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这... 阅读全文
posted @ 2009-09-15 16:36 jone_linux 阅读(637) 评论(0) 推荐(0)
摘要:基本原则:1、按顺序执行,只要有一条满足,则不会继续查找2、隐含拒绝,如果都不匹配,那么一定匹配最后的隐含拒绝条目,思科默认的3、任何条件下只给用户能满足他们需求的最小权限4、不要忘记把ACL应用到端口上一、标准ACL命令:access-list {1-99} {permit/deny} source-ip source-wildcard [log] 例:access-list 1 penmit ... 阅读全文
posted @ 2009-09-15 16:20 jone_linux 阅读(3007) 评论(0) 推荐(0)
摘要:如果ISP提供的合法IP地址的数量较多,我们自然可以采用静态地址转换+端口复用动态地址转换的方式得以完美实现。但如果ISP只提供4个IP地址,其中2个作为网络号和广播地址而不可使用,1个IP地址要用于路由器定义为默认网关, 那么将只剩下1个IP地址可用。当然我们也可以利用这个仅存的一个IP地址采用端口复用地址转换技术,从而实现整个局域网的Internet接入。但是由于服务器也采用动态端口,因此,I... 阅读全文
posted @ 2009-09-15 16:19 jone_linux 阅读(1417) 评论(0) 推荐(0)
摘要:内部局域地址Inside Local IP address: 指定于内部网络的主机地址,全局唯一,但为私有地址。内部全局地址Inside Global IP address: 代表一个或更多内部IP到外部世界的合法IP。外部全域地址Outside Global IP address: 外部网络主机的合法IP。外部局域地址Outside Local IP address: 外部网络的主机地址,看起来... 阅读全文
posted @ 2009-09-15 16:18 jone_linux 阅读(449) 评论(0) 推荐(0)