自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(133)
  • 收藏
  • 关注

原创 RHCE(十八)Linux防火墙——iptables

这里写目录标题一级目录二级目录三级目录一级目录二级目录三级目录

2020-09-29 21:58:03 440

原创 RHCE(十七)计划任务——at和crontab

计划任务两种计划任务单次的计划任务——at周期性的计划任务——crontab文件格式用法指定某些用户可以执行计划任务用/etc/crontab添加计划任务crontab -e 和 /etc/crontab 区别两种计划任务单个用户的计划任务(单次的计划任务,周期性的计划任务)系统级别的计划任务 (大多是周期性的计划任务)单次的计划任务——atat 定义计划任务atq 查看计...

2020-09-29 21:55:06 842 1

原创 RHCE(十一)远程连接服务器——SSH

远程连接服务器什么是远程连接服务器远程连接服务器的功能常见的远程管理工具方式SSH和telenet的区别什么是远程连接服务器远程连接服务器通过文字或图形接口方式来远程登录系统,让你在远程终端前登录linux主机以取得可操作主机接口(shell),而登录后的操作感觉就像是坐在系统前面一样。远程连接服务器的功能分享主机运算能力服务器类型有限度开放连接工作站类型,只对内网开放常见的远程...

2020-07-17 16:56:23 753

原创 HCIE【4】交换知识(MAC地址表、端口安全、STP生成树)

@TOC一、MAC地址表集线器进化到交换机:1、接口+内存+IO+CUP+软件 通用式基本思路,然后实现软交换,通过内存方式避免数据的冲突2、进化到第三代,是用矩阵芯片,内置矩阵算法两套表1、MAC地址表:内存中存放2、CAM表:CAM芯片,非常快,做二元运算(要么匹配,要么不匹配)MAC地址表的组成动态表项由接口通过报文中的源MAC地址学习获得,表项可老化,默认老化时间300秒在系统复位,接口板热插拔或接口板复位后,动态表项会丢失静态表项由用户手工配置,并下发到各接口板,表

2020-07-12 23:38:56 821

原创 HCIE【3】企业网三层架构知识点(OSPF、BGP、MPLS)

企业网三层架构知识点OSPF做负载均衡思路BGP的选路MPLS VPN三个概念MPLS VPN工作过程OSPF做负载均衡思路通过区域划分原则:域内>域间>域外路由策略route-policy明细由于汇总的做法BGP的选路比较前提,多条BGP路由目标相同,且均可优(下一跳可达、同步关闭),具有相同的优先级(管理距离)优选Preference_Value值最高的路由(私有属性,仅本地有效)。 不传递 权限最高属性 可以干涉EBGP/IBGP选路优选本地优先级(Lo

2020-07-12 22:06:45 1215

原创 HCIE【2】BCMSN企业网三层架构实验

企业网三层架构实验拓扑图实验要求子网划分思路配置思路1、 链路聚合——以太网中继Eth-Trunk 技术2、 创建并将接口划入VLAN4、 STP——MSTP(多生成树)5、 管理vlan——SVI接口6、 VRRP——网关冗余7、 DHCP配置8、 路由配置9、根据需求测试实验拓扑图实验要求内网IP地址172.16.00/16 合理分配SW1/2之间互为备份PC1和PC3划分到VLAN2,PC2和PC4划分至VLAN3AR2位ISP,有一个环回1.1.1.1/24,AR1为边界路由,要求内

2020-07-11 20:25:01 565

原创 HCIE【1】企业网二层架构知识点(VLAN、链路聚合、MSTP、VRRP)

企业网二层架构配置思路二层架构配置思路1、VLAN2、链路聚合3、设置trunk干道4、MSTP5、VRRP 虚拟路由冗余协议——公有协议6、配置核心层路由相比二层架构,大多数人更了解的是企业网三层架构接入层:提供端口的密度,用于用户终端的接入——二层交换机、AP汇聚层(分布层):流量的集合,要用到的协议有DHCP/VLAN/STP/HSRP/VRRP/channel…QOS/ACL核心层:nat、高速路由转发而企业网二层架构是把三层架构中的核心层和汇聚层合并了,因为核心层和汇聚层用的都是

2020-07-08 00:05:42 2053

原创 网络技术指导【6】BGP总结(工作过程、属性、选路规则)

BGP边界网关路由协议 一、BGP概述二、对比IGP和BGP三、BGP设计特性四、BGP特点五、BGP的数据包六、BGP的工作过程七、结构突变八、专业名词九、BGP的路由黑洞十、BGP的防环机制十一、BGP的基础配置一、BGP概述BGP是无类别的路径矢量EGP协议,是EGP类别的路由协议,用于AS与AS间进行路由条目共享;AS是自治系统,AS编号范围0-65535标准编号(其中1-64511公有,64512-65535私有)32位二进制构建为扩展编号;BGP协议为不同AS间共享路由,工作时隔离两个AS的

2020-06-25 17:07:26 695

原创 运维技术指导【5】Shell脚本练习

1、 统计/var/log下文件的个数。find /var/log -type f | wc -l2、如何将F1.txt文件的运行结果输出到F2.txt里?./F1 > F2.txt3、写一个脚本实现判断192.168.1.0/24 网络里,当前在线的ip有哪些,能ping通则认为在哪#!/bin/shCMD="ping -w 2 -c 2" #ping -c 2,表示只发送一个icmp echo_request 包,-w 2 表示等待2s,在2s的等待时间中,如果收到目标地址返回的

2020-06-19 15:12:25 357

原创 ARP实验(ARP请求、回应包结构与ARP代理配置)

ARP实验要求过程要求1、在本地电脑搭建环境进行ARP实验,要求能实现查看ARP请求与回应、ARP代理;2、分析ARP请求与回应的报文结构,分析免费ARP的报文结构特征;3、实现ARP代理的配置; (可选)过程ARP实验拓扑搭建要求1、<1>抓包查看ARP请求ARP请求包结构,源IP、源MAC是PC的,目标IP是路由器的ip,目标MAC是全F,是广播包,会洪泛到整个广播域,只有目标机会应答<2>查看ARP应答ARP应答包结构,是路由器给PC的应答,源IP

2020-06-18 19:08:00 4087 1

原创 运维技术指导【4】企业面试MySQL试题练习

根据题目条件,写出相应的命令:

2020-06-07 22:59:18 467

原创 网络技术指导【5】OSPF协议总结(超赞!!!)

OSPF协议OSPF介绍一、OSPF协议的数据包1、数据包结构2、 数据包种类二、OSPF状态机三、OSPF的工作过程四、OSPF的基础配置关于DBD包的几个知识点OSPF路由表里的三个参数OSPF协议邻居成为邻接关系的条件五、OSPF接口网络类型六、OSPF的不规则区域七、 OSPF的各种LSA各类型LSA的传播范围,通告者,携带信息ABR和ASBR的区别各类型LSA的link-id,通告者八、OSPF的LSA优化汇总特殊区域九、OSPF的扩展配置十、SFP算法 –OSPF防环机制十一、OSPF选路规则

2020-06-07 20:39:57 712 2

原创 VMware中仅主机、NAT、桥接模式的区别

虚拟机的三种模式桥接模式:假设物理机有三块网卡,一块无线,一块有线,一块虚拟环回网卡,选择桥接模式的时候,要把虚拟机桥接到物理机三块网卡的某一块,桥接到哪一块就相当于在这个网卡上加了交换机,然后把虚拟机接到交换机上,此时虚拟机和物理机是并列关系的,相当于接到同一个交换机。桥到无线网卡,相当于虚拟机和真机网卡都连到家里路由器了,家里路由器给网卡分配ip,也就说虚拟机桥在真机上能上网的网卡,则虚拟机也能上网。虚拟机和真机能互相ping通NAT模式:物理机会充当一个“路由器”的角色,虚拟机连到路由器上,路由器

2020-06-07 10:10:14 211

原创 运维技术指导【3】MySQL语句练习

题目:按下列要求定义Student表和Score表,为 student 表和 score 表增加记录,按照下列各要求写出 SQL 语句以及在数据库上执行的结果。1、Student 表的定义字段名字段描述数据类型 (主键 外键 非空 唯一 自增)Id学号INT(10) 是 否 是 是 是Name姓名VARCHAR(20)Sex性别VARCHAR(4) 否 否 否 否 否Birth出生年份YEAR 否 否 否 否 否Department院系

2020-06-04 20:52:20 704 1

原创 Shell脚本【11】Shell函数(函数定义、函数调用)

Shell函数(函数定义、函数调用)函数函数调用函数例题特殊的函数调用函数Shell 函数的本质是一段可以重复使用的脚本代码,这段代码被提前编写好了,放在了指定的位置,使用时直接调取即可。语法结构: function 函数名 () { 命令列表 return value }function是 Shell 中的关键字,专门用来定义函数,也可以不写。return value表示函数的返回值。由{ }包围的部分称为函数体,调用一个函数,实际上就是执行函数体中的代码。函数调用

2020-06-02 23:44:25 2258

原创 Shell脚本【10】Shell While循环和until循环(附例题)

Shell While循环和until循环while循环while循环例题until 循环until循环例题while循环while循环是循环语句的一种,循环依据是条件表达式的值,当条件表达式的值为真时,while语句将循环执行循环体中的命令,直至条件表达式的值为假语法结构: while condition do statements donewhile 循环的执行流程为:先对 condition 进行判断,如果该条件成立,就进入循环,执行 while 循环体中

2020-06-02 21:17:28 861

原创 Shell脚本【9】Shell for循环

for循环for循环for循环for语句语法: for 变量名 in 参数列表 do 命令列表 done语义:将参数列表 中的元素依次赋值给变量名 ,在每次赋值后执行 命令列表 ,参数列表 表示 变量名 取值范围。break语句语法:break[n]语义:在循环体中使用 break 语句,表示从循环体中跳出, n 表示是跳出几层循环,默认是1。continue语句语法:continue[n]语义:表示跳过循环体中之后的语句,回到循环开头,进行下一次

2020-06-01 18:07:33 288

原创 Shell脚本【8】选择语句if else和 case in

选择语句if else和 case inif else 语句case in 语句Shell 也支持选择结构,并且有两种形式,分别是 if else 语句和 case in 语句if else 语句有三种语法结构:语法一: if [ 条件表达式 ];then 命令序列 fi语义:当条件表达式的测试值为真时,执行命令序列,否则执行条件语句后面的命令示例:[root@system1 ~]# vim test02.sh#!/bin/bash##判断当前目录下是否存在文件##

2020-06-01 17:09:31 462

原创 Shell脚本【7】Shell 条件表达式

条件表达式条件表达式文件状态操作符字符串操作符数字操作符逻辑操作符命令分隔符条件表达式基本命令和变量赋值语句属于顺序语句,条件和分支属于选择语句,for,while和until语句属于循环语句条件表达式是用于判断条件是否满足的逻辑表达式,当条件为真,返回0,否则返回1常用语法:1、test 测试表达式2、[ 测试表达式 ] #两边需要有空格3、[[ 测试表达式 ]]4、(( 测试表达式 ))第一种和第二种是等价的,第三种是扩展的test命令,语法4常用于计算在[[]] 双中括号中

2020-06-01 14:35:11 1088

原创 Shell脚本【6】Shell数学计算(算术运算符、数学计算命令)

Shell数学计算(算术运算,数学计算命令算术运算符数学计算命令Shell (( )) 的用法bc 命令算术运算符介绍一下常见的 Shell 算术运算符算术运算符含义+、-加法(或正号)、减法(或负号)*、/、%乘法、除法、取余(取模)**幂运算++、–自增和自减,可以放在变量的前面也可以放在变量的后面<、<=、>、>=比较符号(小于、小于等于、大于、大于等于)==、!=、=比较符号(相等、不相等;对于字符串,= 也

2020-06-01 13:11:11 594

原创 Shell脚本【5】Shell 内置命令(alias、echo、read、exit、declare)

Shell 内建命令内建命令常用的Bash Shell 内建命令alias 命令自定义别名unalias 命令删除别名echo 命令终端输出字符串read命令读取从键盘输入的数据内建命令Shell 内建命令,就是由 Bash 自身提供的命令,而不是文件系统中的某个可执行文件。pwd 是一个 Shell 内建命令,该命令并不是某个外部文件,只要在 Shell 中就一定可以运行这个命令。而 ip 是一个外部文件,它的位置是/usr/sbin/ip[root@system ~]# type pwdpwd

2020-06-01 10:57:29 749

原创 Shell脚本【4】Shell字符串详解

Shell字符串详解字符串获取字符串长度字符串拼接字符串截取字符串字符串(String)就是一系列字符的组合。字符串是 Shell 编程中最常用的数据类型之一(除了数字和字符串,也没有其他类型了)。字符串和变量一样也有三种方式str1=hellostr2='Shell'str3="Scirpt"这个三种形式的区别<1>由单引号’ '包围的字符串:任何字符都会原样输出,在其中使用变量是无效的。字符串中不能出现单引号,即使对单引号进行转义也不行。<2> 由双引号"

2020-05-31 17:48:48 381

原创 Shell脚本【3】Shell变量(定义变量、命令替换、特殊变量)

Shell变量定义变量使用变量只读变量命令替换特殊变量脚本语言在定义变量时通常不需要指明类型,直接赋值就可以,Shell 变量也遵循这个规则。,在 Bash shell 中,每一个变量的值都是字符串,无论你给变量赋值时有没有使用引号,值都会以字符串的形式存储。定义变量定义变量格式:变量名=变量值Shell 支持以下三种定义变量的方式:var=valuevar='value'var="value"注意:赋值号=的周围不能有空格变量命名规则:字符下划线开始,其余部分可为字母数字下划线,不能

2020-05-31 16:44:35 270

原创 Shell脚本【2】写和运行Shell脚本

写和运行Shell脚本第一个Shell脚本执行Shell脚本新进程中运行shell脚本当前进程运行Shell脚本第一个Shell脚本打开vim编辑器,新建一个文本文件,并命名为 test.sh。扩展名sh代表 shell,扩展名并不影响脚本执行在 test.sh 中输入代码:#!/bin/bashecho "Hello World !" #语句read a解释:#! 是一个约定的标记,它告诉系统这个脚本需要什么解释器来执行,即使用哪一种 Shell;后面的/bin/bash就是指明了解

2020-05-31 15:00:01 232

原创 Shell脚本【1】什么是Shell

什么是shellShell介绍Shell 是如何连接用户和内核的?Shell 能连接其它程序Shell 支持编程Shell 是一种脚本语言Shell介绍在计算机科学中,Shell俗称壳(用来区别于核),是指“为使用者提供操作界面”的软件(命令解析器)。它类似于DOS下的command.com和后来的cmd.exe。它接收用户命令,然后调用相应的应用程序。Shell 是一个应用程序,它连接了用户和 Linux 内核,让用户能够更加高效、安全、低成本地使用 Linux 内核,这就是 Shell 的本质。

2020-05-31 14:24:02 248

原创 网络技术指导【4】TCP与SCTP协议

总结今天内容,并学习SCTP协议总结其相比TCP的优势!这里写目录标题TCP报头详解TCP三次握手TCP四次握手SCTPSCTP对比TCPTCP报头详解各字段解释:源端口和目的端口,各占2个字节,分别写入源端口和目的端口;32位序号,占4个字节,TCP连接中传送的字节流中的每个字节都按顺序编号。确认号,占4个字节,是期望收到对方下一个报文的第一个数据字节的序号。数据偏移,占4位,它指出TCP报文的数据距离TCP报文段的起始处有多远;保留,占6位,保留今后使用,但目前应都位0;紧急URG,

2020-05-30 20:42:16 273

原创 运维技术指导【2】Linux服务器常见服务原理

Linux常见服务原理1、 系统启动过程2、 web工作原理3、 dhcp工作原理4、 dns解析原理5、 nfs的作用6、 ftp的主动模式和被动模式7、 pxe+kickstart安装系统原理1、 系统启动过程Linux启动流程:1、加载BIOS计算机电源加电质检,首先加载基本输入输出系统(Basic Input Output System,BIOS),BIOS中包含硬件CPU、内存、硬盘等相关信息。2.读取MBR读取完BIOS信息,计算机将会查找BIOS所指定的硬盘MBR引导扇区,将其内

2020-05-29 20:46:51 326 1

原创 运维技术指导【1】FHS、常用压缩命令与find、grep命令的区别与使用

这里写目录标题FHSfind和grep的使用1、find命令2、grep命令的使用压缩命令tar命令gzip和gunzip命令bzip命令xz和xzdec命令zip和unzip命令FHSFHS(Filesystem Hierarchy Standard),文件系统层次化标准,FHS主要目的是希望让用户了解安装文件通常放置的目录。FHS-compliant system:分类可分享的(shareable)不可分享的(unshareable)不变的(static)/usr /

2020-05-28 19:50:09 473

原创 网络技术指导【3】RIP与OSPF

RIP与OSPF动态路由分类RIP(路由信息协议)V1和V2区别RIP工作方式RIP的破环机制:防环机制Cisco和华为在RIP中的区别动态路由分类DV距离矢量 – 邻居间共享路由表 传闻型协议 更新量小(RIP/EIGRP)LS 链路状态 – 邻居间共享LSA-链路状态通告—主要共享拓扑信息 更新大 防环(OSPF/ISIS)RIP(路由信息协议)特点:标准的距离矢量路由协议;邻居(直连)间直接共享路由表;基于UDP 520端口工作;使用跳数来作为度量,管理距离120

2020-05-25 22:00:13 220

原创 网络技术指导【2】路由器交换机的工作原理

路由器与交换机路由器路由器的工作原理路由器的作用路由器数据交换方式交换机二层交换机的作用二层交换机的工作原理:哈希算法三层层交换机工作原理路由器路由器是连接两个或多个网络的硬件设备,在网络间起网关的作用,它能够理解不同的协议,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。路由器的工作原理路由器是3层设备;当数据包进入路由器时,路由器先查看数据包中的目标MAC地址,目标mac为以下地址对应的情况:广播——解封装到3层组播——每一个组播地址均存在自己的MAC地址;基于目标MAC

2020-05-20 21:18:52 395

原创 网络技术指导【1】华为配置VLAN

VLAN交换机的工作原理洪泛MAC地址表和CAM的区别交换机的作用VLAN配置思路Cisco的vlan华为的vlan华为的VLAN规则交换机接口模式交换机的工作原理数据帧进入到交换机,交换机基于报文中的源mac生成——MAC地址表,表中记录mac和接口对应关系,再看目标mac,先在mac地址表中找,找到单播转发唯一接口,若没有记录则洪泛该流量洪泛洪泛:除流量的进入接口外, 其他接口转出洪泛的原因:不知道流量对应的出接口什么时候需要洪泛?广播:将目标mac地址设为全F未知单播:PC正常的目标

2020-05-14 20:12:15 2612

原创 RHCE(二十) Linux历史上最杰出的新安全子系统——SELinux

SELinuxSELinux简介SELinux的特点SELinux 的作用及权限管理机制SELinux 的作用DACMACSELinux的配置文件SELinux 的工作模式SELinux 的政策核心:安全上下文(Security Context)1、用户身份字段2、角色字段3、类型(标签)字段4、安全级别字段SELinux的布尔值开关SELinux简介SELinux(Security-Enha...

2020-05-02 16:13:11 1027

原创 RHCE(十九)Linux防火墙——FirewallD

FirewallDFirewallD介绍与iptables相比较FirewallD区域预定义服务/添加端口FirewallD图形化工具管理防火墙使用firewall-cmd命令管理防火墙区域管理服务管理端口管理其他rich rule(富规则)FirewallD介绍firewalld提供了支持网络/防火墙区域(zone)定义网络链接以及接口安全等级的动态防火墙管理工具。FirewallD允许服务...

2020-05-02 14:38:15 334

原创 RHCE(十六)计算机时间同步——NTP

NTP时钟更改时区NTPNTP服务器ntpdatentpd与ntpdate的区别时钟硬件时钟: 硬件时钟是指嵌在主板上的特殊的电路, 它的存在就是平时我们关机之后还可以计算时间的原因系统时钟: 就是操作系统的kernel所用来计算时间的时钟. 它从1970年1月1日00:00:00 UTC时间到目前为止秒数总和的值#查看时钟date #查看所在时区[root@web ~]# date...

2020-04-26 23:39:26 313

原创 RHCE(十五)网络存储——iSCSI

iSCSI网络存储分类DAS(Direct Attached Storage—直接附加存储)连接方式局限性应用场合NAS(Network Attached Storage-网络附加存储)连接方式局限性应用场合SAN((Storage Area Network-存储区域网络)FC-SANIP-SAN局限性SAN应用DAS、NAS、SAN比较SCSISCSI 协议SCSI通信模型SCSI通信过程SCS...

2020-04-26 16:21:59 608

原创 RHCE(十四)Windows和Linux文件共享——Samba服务

Samba服务Samba协议Samba软件的功能两个服务使用的端口SAMBA配置文件globalhomesprinters添加samba用户在Windows上验证Samba协议SMB(Server Message block)协议是window下所使用的文件共享协议,我们在linux系统或者其类unix系统当中可以通过samba服务来实现SMB功能。Samba服务是SMB的一个开源实现。在N...

2020-04-24 13:35:10 449

原创 RHCE(十三)用postfix搭建邮件服务器

搭建邮件服务器postfix邮件系统的组成邮件服务工作流程三种协议SMTPPOP3IMAPPOP3 和 IMAP 区别常用端口mail命令邮件群发搭建框架1、配置postfix服务 (自定义邮件域信息)解读postfix 主配置文件2、配置dovecot服务3、开启SASL认证4、配置DNS服务器postfixpostfix是Wietse Venema在IBM的GPL协议之下开发的MTA(邮件...

2020-04-23 14:14:49 1265

原创 RHCE(十二)team配置网卡聚合链路

team配置网卡聚合链路teaming技术teaming与bonding的关系配置team链路聚合配置软件桥接配置桥接 team0teaming技术所谓teaming技术就是把同一台服务器上的多个物理网卡通过软件绑定成一个虚拟的网卡,也就是说,对于外部网络而言,这台服务器只有一个可见的网卡。对于任何应用程序,以及本服务器所在的网络,这台服务器只有一个网络链接或者说只有一个可以访问的IP地址。...

2020-04-18 09:48:47 515

原创 RHCE(十)Tcp_wrappers详解

Tcp_wrappers详解介绍功能工作原理TCP wrapper的使用宏定义两个控制文件介绍TCP_Wrappers是一个工作在第四层(传输层)的安全工具,对有状态连接的特定服务进行安全检测并实现访问控制,凡是包含有libwrap.so库文件的程序就可以受TCP_Wrappers的安全控制。它的主要功能就是控制谁可以访问,常见的程序有rpcbind、vsftpd、sshd,telnet。功...

2020-04-11 11:43:22 358

原创 RHCE(九)DNS服务

DNS服务概念因特网的域名结构DNS的发展域名解析的方式DNS域名解析的过程DNS 服务器类型bind配置文件详解概念域名系统DNS(Domain Name System)是因特网使用的命名系统,域名(domain name)。这里,“域”(domain)是名字空间中一个可被管理的划分。DNS作用很简单,就是对ip通过域名进行访问因特网的域名结构域名只是逻辑概念,并不代表计算机所在的物理地...

2020-04-09 17:09:11 230 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除