- 博客(579)
- 资源 (7)
- 收藏
- 关注

原创 国产操作系统统信UOS的简单故障维护,系统崩溃小妙招
前面先通过一篇文章对统信UOS操作系统做了初步介绍,又通过一篇文章进行了简单的使用说明,今天就对日常使用和维护过程中一些常见问题或故障的处理做一下总结。(本文操作环境为搭载统信UOS桌面专业版1022的国产台式机UNIS CD2000。)Q:如何制作系统安装启动盘?A:首先需要注册统信UOS账号用于下载镜像,镜像下载位置在UOS官网的“资源中心→镜像下载”,选择“桌面专业版”下的“统信UOS桌面专业版arm64”进行镜像下载,此镜像支持飞腾2000处理器(如果使用的其他架构的CPU,请根据实际情况进
2021-03-08 22:37:42
32376
7

原创 统信UOS入门设置(简单使用说明)
相信通过上一篇文章的铺垫,你对统信UOS有了一定的认识,通过帮助文档也能获得比较全面的帮助。但是,我介绍的毕竟是专业版,跟普通的个人版多少存在一些差别,本文再介绍一些小的使用设置。(本文操作环境为搭载统信UOS桌面专业版1022的国产台式机UNIS CD2000。)修改密码系统出厂时设置了默认密码,建议在正常使用后及时修改,避免泄露关键信息。可以在控制中心通过“账户”选择对应账号进行修改,也可以设置自动登录或无密码登陆,建议使用包含大小写字母、数字和特殊符号的组合密码以提高密码健壮性。也可以在终
2021-03-07 15:50:19
33073
1

原创 一问带你掌握通过storcli做RAID
因为系统不支持直接做raid,所以需要使用storcli这个工具来操作。首先把工具上传到服务器任意目录,并使用命令chmod +x storcli64修改文件权限为可执行。另外可通过命令ln -s /root/storcli64 /usr/bin/storcli来设置软链接,这样后续可以在任意目录下输入storcli执行./ storcli64,和系统命令一样。首先使用storcli /c0 show命令查看 RAID 控制器信息,其中包含磁盘的拓扑结构、RAID信息、物理磁盘配置状态等信.
2020-12-21 21:48:27
15093
3

原创 等保2.0简单介绍
近来,网络安全这个话题炽手可热,身处互联网行业的相关人士应该深有体会。其中,关于安全标准这方面,热度最高的应该算是“等保”了。初识等保“等保”,即网络安全等级保护,是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《信息安全技术 网络安全等级保护基本要求》一个标准。( GB/T 22239—2019代替 GB/T 22239-2008)该标准于2019年5月10日发布,于2019年12月1日开始实施
2020-09-09 10:41:32
10173
4

原创 vFW虚拟防火墙部署实战
疫情还没结束,远程办公仍在继续,这个时间想做个实验都变得很困难,毕竟很少有人单独买设备放家里准备做实验的。远程登录实验室,又没人在现场配合做网线拔插等操作,怎么办呢?搞一台虚拟防火墙vFW吧!以比较常用的VMware安装H3C的vFW为例,只需要下载vFW的系统镜像,然后在VMware上创建虚拟机,挂载系统镜像进行安装部署就可以了。操作十分简单,可以参考如下链接进行安装部署,需要特别提醒的是根据实际需求调整硬件配置,不要太低。http://www.h3c.com/cn/d_201807/108957
2020-07-23 09:10:19
4755
4

原创 IRF堆叠使用问题分析
IRF堆叠使用问题分析更多技术文章请访问 https://guotiejun.comIRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化技术。它的核心思想是将多台设备连接在一起,进行必要的配置后,虚拟化成一台设备。使用这种虚拟化技术可以集合多台设备的硬件资源和软件处理能力,实现多台设备的协同工作、统一管理和不间断维护。IRF中每台设备都称为成员设备。成员设备按照功能不同,分为两种角色:·主用设备(简称为主设备):负责管理整个IRF。·
2020-07-15 13:51:13
5740
2
原创 百元企业AP秒变千兆路由!手撕Web配置,解锁PPPoE/NAT隐藏技能
而且,普通家用路由器的功率只有5-10瓦,穿墙性能会稍微低一些,企业AP功率一般都在20瓦以上,穿墙效果更好,但是如果你实在在意这点电费,那企业AP确实不适合你。,我们发现现在的设备真的是性能过剩,或者说是大众希望看到的,交换设备已经逐步支持了NAT和PPPoE这些原本路由器才有的功能,路由器和交换机的设备边界逐步变得模糊了。登录Web网管之后,切换到【系统】配置,在【网络配置】下的【VLAN】操作页面,点击加号创建新的VLAN。配置【动态分配的地址段】,可选配置【可分配IP地址列表】。
2025-09-07 07:47:17
560
原创 三观尽毁:三层交换机支持NAT了?亲测WA5530配置NAT+PPPoE
说来也巧,前段时间在处理问题时,我发现有部分三层交换机竟然支持配置NAT相关的命令,但是配置之后不生效。同样的,AP也可以视作带无线功能的交换机,之前客户问AP能不能当做家用路由器来使用时,我们都是答复不可以,因为缺少NAT功能。但现在不一样了,我又在AP命令行中看到了NAT命令,还有PPPoE拨号相关的命令,颠覆网络工程师认知的产品他来了,让我们看看现在AP到底能不能当家用无线路由器用。,但是落地周期比较漫长,只能先使用过渡的NAT方案,这就需要网络设备支持NAT功能,这个重担就落在了路由器身上。
2025-09-06 07:46:51
464
原创 华为交换机S3700/S5700/CE6800配置SSH远程登录
不过比较神奇的是,S5700和S3700使用的V200R001版本在CE6800下面有配置,试一下能不能用。为了确保配置准确性,我还是到华为官网查了一下资料,只是这个V200R001的版本太老了,官网已经没有配置指导了。我又新建了一台CE6800,刷上同样的配置,使用先创建的CE6800去登录新的CE6800,直接一次就成功了!果然,配置没有问题,就是SSH版本过低的问题,如果遇到了可以尝试换个SSH软件终端试一下。有了上次的经验,我在MobaXterm中带域登录试一下,竟然也可以了。
2025-08-24 07:48:03
1067
原创 多分支NAT穿越场景下通过POP节点实现分支间的IPsec加密互联
RTA、RTB、RTC分别需要和POP建立IPsec隧道,经过POP实现3个分支间的互访,并对分支之间互访的数据流进行安全保护。对于运营商场景,可以说是将用户对固定IP地址的依赖程度降到了最低,用户不需要固定IP地址就可以实现多分支的组网,虽然技术还是传统的IKE+IPsec技术,但是我们现在称之为“SD-WAN”(可以看到,一共有3个IPsec SA,分别对应到POP和另外两个分支,而且这3个IPsec SA都是基于同一个IKE SA的。),定时任务的流量配置为分支到POP的流量,用于触发自动建立隧道。
2025-08-15 07:45:47
755
原创 Ubuntu 18.04快速配置WireGuard互联
接下来,我们想让两台主机使用通过10.1.1.0/24网段建立连接,对应[Peer]配置中的Endpoint部分,端口号使用10086,配置允许邻居通过WireGuard网卡传入的流量以及本地要发送给对端发送的流量仅限10.10.1.0/24网段。并且支持全部过多的TLS功能,增加了相当多的代码,提高了漏洞暴露的风险。可以看到,在相同配置参数下,使用底层网卡打流的带宽是30.7 Gbps,经过WireGuard隧道转发的带宽是2.44 Gbps,这个数值比之前它自己宣称的1 Gbps高出去一倍多了。
2025-08-12 07:42:29
1010
原创 网络之路第4章(下):认识虚拟化
可以发现,CVK和CVM的分区完全一致,通过对比,可以看出设备的sda1、sda2和sda3为系统分区,差别是CVM的根目录使用空间为14 GB,比CVK的7.5 GB多了6.5 GB;查看接口信息,和物理防火墙不一样的是,设备默认的第一个接口没有配置信息,需要手工配置地址。VMware镜像定制工具有两代产品,第一代是ESXi-Customizer,主要支持6.5及之前版本,因为ESXi 6.5已经比较久远了,我们就多不再介绍ESXi-Customizer工具的使用了,有需要的可以参考之前的文章。
2025-08-08 07:45:26
710
原创 网络之路第4章(上):认识网络模拟器
使用物理设备测试的功能和数据是最可靠的,也是最贴近实际场景的;,HCL是新华三集团推出的功能强大的界面图形化全真网络设备模拟软件,用户可以通过HCL实现H3C公司多种型号路由器、交换机、防火墙、无线等网络设备及PC的虚拟组网、配置、调试,用户可以借助它在个人电脑上搭建虚拟化的网络环境。是一款由华为提供的免费的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户有机会在没有真实设备的情况下能够模拟演练,学习网络技术。
2025-08-07 07:44:47
405
原创 网络之路第二章:认识企业设备
和普通家用无线路由器相比,可以看到设备也是区分了WAN口和LAN口的,MSR810-W的WAN口是电口GE0和光口SFP5,这个光口就比家用设备高级多了,毕竟光口可以支撑400 Gbps以上的数据转发能力,虽然这个只是千兆;出于对各大网络设备品牌的了解,我还是推荐H3C作为新手的入门第一课,原因很简单,目前业内能把产品资料和技术资料等做得像H3C一样开放的,应该是没有,开放的资料体系就是我推荐的最主要原因。一般来讲,到这里设备的基础配置就完成了,我们就可以通过MSR810-W的有线LAN来正常上网了。
2025-08-05 07:42:52
608
原创 网络之路第一章:Windows系统中的网络
网关设备可以是路由器、交换机、防火墙、代理服务器等,它们的主要功能是实现数据包的转发和路由选择,如果要访问的目标IP地址不在网关设备上,他会继续重复查路由表转发这一操作,转发到它的。这就和我们前面介绍Windows系统一样,家用路由器的功能基本上都能通过GUI界面的交互来实现,但是一些复杂的功能,还是需要通过命令来配置,这部分复杂的功能,需要在企业版设备上才能配置使用。主要是配置无线网络名称。右边是连接的设备信息,而且有两条线,一条的图标是网口,代表有线网LAN,另一条是无线的图标,代表无线网WLAN。
2025-08-04 07:41:15
642
原创 网络之路24:VLAN基础实验
我抓取了6分钟的流量,一共捕获了57KB的报文流量,因为没有业务相关的操作,对RT6而言,都可以理解为是垃圾流量,这些流量换算下来,大概是1.3 kbps的流量,如果网络规模足够大,比如有60000台设备都接在一台巨大的交换机上,那单台设备接口收到的垃圾流量将高达13 Mbps。在前面介绍DHCP的时候,我们提了一下,在有多个网段的情况下,除了使用路由器的接口进行分别配置之外,还可以使用三层交换机的VLAN功能来划分不同广播域,实现为不同VLAN分配不同的DHCP地址池。此处携带的VLAN ID为20。
2025-07-27 07:47:34
988
原创 网络之路23:DHCP进阶实验
一般需要结合信任端口来使用,仅从信任端口正常转发接收到的DHCP报文,而丢弃非信任端口接收到DHCP服务器响应的DHCP-ACK和DHCP-OFFER报文,避免假冒DHCP服务器的影响。,常用的有Option 43和Option 60子选项,一般用来指定服务提供商的标识子选项,客户端和服务器使用此选项来交换特定于厂商的消息,比如Option 43子选项为。所以,正如我们上次实验所提到的,如果我们想扩容地址池,还是要考虑掩码长度和网关的配置问题,如果不匹配,可能就会出现上面这种情况。广播报文能否跨三层转发?
2025-07-26 07:46:36
728
原创 网络之路22:DHCP基础实验
可以使用forbidden-ip或forbidden-ip-range命令,forbidden-ip命令用来配置地址池中不参与自动分配的IP地址,而forbidden-ip-range命令用来配置DHCP地址池中不参与自动分配的IP地址段。例如,我们现在想给客户端指定10.1.1.163的IP地址,我们需要记录客户端的MAC地址,格式为aabb-cccc-dddd。注意看,这里默认路由的优先级是70,如果是手工配置的优先级会更高一些,为60,也就是说,手工配置的默认路由会优于自动获取的默认路由。
2025-07-25 07:45:49
845
原创 网络之路21:DHCP报文交互过程
客户端选择IP地址的阶段。如果有多台DHCP服务器向该客户端发来DHCP-OFFER报文,客户端只接受第一个收到的DHCP-OFFER报文,然后以广播方式发送DHCP-REQUEST报文,该报文中包含DHCP服务器在DHCP-OFFER报文中分配的IP地址。当然,如果大学生工作了一些年后,赚得盆满钵满,不再需要这份工作了,那他就直接裸辞了。Transaction ID,事务ID,这个是客户端选择的随机数,客户端和服务器使用它来关联客户端和服务器之间的消息和响应,在一次DHCP过程中,这个数值始终保持一致。
2025-07-24 07:45:03
725
原创 网络之路20:ARP配置
在网络中,当主机或其它网络设备有数据要发送给另一个主机或设备时,它必须知道对方的网络层地址(即IP地址),由于IP数据报必须封装成帧才能通过物理网络发送,因此还需要知道对方的物理地址,而ARP就是在设备上建立从IP地址到物理地址的映射关系的协议。对应的,还有一个通过物理地址查询IP地址的协议,就是。静态ARP表项可以限制和指定IP地址的设备通信时只使用指定的MAC地址,如果有攻击报文,也无法修改此表项的IP地址和MAC地址的映射关系,从而保护了本设备和指定设备间的正常通信,增加了通信的安全性。
2025-07-23 07:43:43
1069
原创 网络之路19:网络设备基本连接与调试
我们假设网络中只有6万台主机,一个ARP广播包的大小是64字节,那这个广播的总流量就是64*6000=3.84 MB,至少需要占用31 Mbps的带宽,1 Gbps的链路也只能支持33台主机同时广播,主机间的通信势必受到极大影响。可以看到,路由表中没有去往该网段的明细路由,按照最长匹配原则,会匹配0.0.0.0/0的默认路由从接口192.168.1.110进行转发,而这个接口下连的网络中是没有192.168.0.2这个地址的,导致访问失败。但是当我们追踪到光猫的路径时,却发现无法显示中间的路由器设备。
2025-07-22 07:42:28
1177
原创 网络之路18:简单网络环境搭建与测试
ARP请求包中包含目标计算机的IP地址,物理地址以全F的广播地址进行代替。接下来的日子里,我们将正式在网络之路拾级而上,我将以H3C系列认证课程为蓝本,以HCL为主要工具,以VMware、NFV等其他环境为辅助工具,从基础技术入手,逐步深入,助力各位新手逐步成长为一名网络工程师,体验网络技术带来的巨大快感!2、HUB不支持VLAN划分,两个HUB下的设备属于同一个冲突域,所以在未做限制的情况,内网终端可以从光猫、路由器1或者路由器2获取到IP地址,为了保证地址获取无冲突,仅开启了路由器1的DHCP功能;
2025-07-21 07:41:41
1003
原创 网络之路17:认识网络功能虚拟化NFV
NFV是一种关于网络架构的概念,我们平时使用的服务器由不同的硬件厂商生产,在安装了不同的操作系统以及软件后实现了各种各样的功能。这次,我们新增了用户Tietou,并删除默认用户admin,提升安全级别。其实,这里面绝大多数的NFV镜像都是可以从H3C官网直接下载的,我也不止一次的提到,H3C对于从业者和学习者的开放态度,完全比华为高出不止一个层级。其中,vDHCP、VSR和vBRAS都在软件下载页面下的“NFV”产品线下,1000系列指的是适用于虚拟机部署环境,2000系列指的是适用于物理服务器部署环境。
2025-07-20 07:48:00
796
原创 网络之路16:认识虚拟化环境H3C CAS
可以发现,CVK和CVM的分区完全一致,通过对比,可以看出设备的sda1、sda2和sda3为系统分区,差别是CVM的根目录使用空间为14 GB,比CVK的7.5 GB多了6.5 GB;所以,如果我们后面想自己手工进行分区设置,可以将日志分区/var/log压缩到10 GB或者更小,将根目录/压缩到30 GB或者更小,剩余的空间全部分配给虚拟机数据分区/vms,来存储更多的虚拟机数据文件。首先说一下,H3Linux系统是基于CentOS 7进行封装的,这也是我一直使用的CentOS的主要原因。
2025-07-19 07:46:47
825
原创 网络之路14:认识网络设备模拟器EVE-NG
在登录设备之前,我们要安装EVE-NG-Win-Client-Pack-2.0这个Windows 客户端包,它将安装在 EVE-NG上工作/构建实验室时运行 telnet、vnc、wireshark、rdp 应用程序所需的一切,包括:Wireshark 3.0.6.0、UltraVNC 1.2.3.1、putty 0.73(用作默认 telnet 客户端)、plink 0.73(用于wireshark)等所有必要的包装。,CPU数量是4个,内存大小是8 GB,硬盘大小是50 GB。
2025-07-17 07:44:25
1002
原创 网络之路13:认识模拟器Cisco Packet Tracer
它是较新的版本,引入了最新的功能和改进,并且通常是为了支持新的硬件平台或满足特定的业务需求而推出的。Everest是Cisco IOS-XE操作系统的一个版本,它引入了一些新的功能和改进,并提供了更高级的网络功能和性能。Fuji是Cisco IOS-XE操作系统的另一个版本,它也引入了新的功能和增强,旨在提供更好的性能和可靠性。下面类似于HCL左侧的设备按钮,可以添加设备并通过电缆或无线连接,可以选择、删除、检查、标记和分组网络中的组件,或以其他方式管理网络。
2025-07-16 07:43:50
869
原创 网络之路12:认识网络设备模拟器eNSP
是一款由华为提供的免费的、可扩展的、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户有机会在没有真实设备的情况下能够模拟演练,学习网络技术。软件页面如上图所示,左边为设备信息,有详细的设备型号,点击设备还能显示设备接口配置信息。从系统配置要求可以看到,软件对系统配置要求不高,4G内存可以支持到24台设备,而且每增加1G内存可以多支持10台设备,最大可支持到50台设备,十分厚道。毕竟是高端设备,启动时间比较长,请耐心等待。
2025-07-15 07:42:20
659
原创 网络之路11:认识网络设备模拟器HCL
最主要的就是左侧的添加设备部分和互联区域还有工程设计区域了,目前HCL支持2款虚拟路由器(MSR36-20和VSR-88)、2款虚拟交换机(S5820V2-54QS-GE和S6850)、2款虚拟防火墙(F1060和F1090)、2款虚拟无线设备(无线控制器WX5500H和无线接入点WA6320)、5款虚拟终端(主机网卡、PC、远端主机、服务器和手机),还有一款DIY设备。通过第二章节(认识企业设备)和第三章节(认识设备命令行)的相关介绍,我们现在现在对H3C的设备形态和配置方式应该有了初步的认识。
2025-07-14 07:41:24
1004
原创 网络之路10:MSR810-W初始化配置
命令行整体上也都是由比较简单的英语词汇组成的,在不太熟悉的情况下,我们参考命令手册也能完成设备配置,而且,我们也可以使用复制粘贴的方式,将命令导入到设备中。比较友好的是,像MSR810-W这种低端设备,默认开启了DHCP功能,只要将电脑接入到LAN口下面,即可自动获取到192.168.0.1/23网段的地址。WLAN设备的几个关键参数就是SSID和PSK密钥,在以下配置中,SSID为H4C,PSK密钥为tiejunge,可以替换之后直接刷入。通过以下命令查看设备路由信息,有全0的这条路由就可以了。
2025-07-13 07:48:00
1010
原创 网络之路9:MSR810-W配置命令解读
接口GigabitEthernet0/0(千兆以太网0/0),端口链路类型为路由模式,描述是Single_Line1,IP地址(通过)DHCP分配(allocated),TCP MSS是1280字节,(使能)NAT出方向,即出此接口的报文,匹配NAT地址转换。#取消密码控制的老化使能,取消密码控制的长度使能,取消密码控制的历史使能,密码控制的更新间隔0小时(无限制),密码控制的登录超时时间0天(无限制),取消密码控制复杂性用户名检查,取消密码控制修改密码第一次登录使能。
2025-07-12 07:47:01
862
原创 网络之路8:命令行的基本操作命令
H3C设备的操作系统普遍使用自研的Comware系统,该系统和华为的系统命令如出一辙,配置命令和配置结构高度相似。如果熟悉命令的话,不需要将命令的全部字符输完,仅需要输入前几个字符,使用TAB键,系统会自动补齐该命令。如果设备异常重启或者不保存配置重启,变更的配置是会丢失的。以演示环境为例,可以看到系统名称已经更改为H5C了,保存的配置文件还是H4C,那如果直接断电重启,系统名称就成了H4C了。使用undo命令可以一条一条的删除配置,在部分视图下支持default命令,可以将当前视图的配置恢复默认配置。
2025-07-11 07:45:18
423
原创 网络之路7:登录设备命令行
在上图中,我们分别在设备的CONSOLE接口、WAN接口(GE0)和LAN接口(GE2)都插了线,这3个接口都是RJ-45类型的网线口,WAN接口和LAN接口(GE0-GE4)可以直接插网线,但是CONSOLE接口需要使用指定的Console线。设备开启了服务之后,我们就要配置对应的管理账户,从上图可以看到,目前admin账户可用的服务为Telnet和WEB(HTTP/HTTPS),我们点击后面的编辑按钮把SSH的权限也开一下。当然,也可以一步到位,直接使用USB转RJ45的串口线,就是我现在用的这种。
2025-07-10 07:44:55
315
原创 网络之路5:MSR810配置WLAN和LTE
信道是具有一定频宽的射频,在WLAN标准协议里,2.4 GHz频段被划分为13个相互交叠的信道,每个信道的频宽是22 MHz,信道间隔为5 MHz;MSR810-LM内置的3G/4G Modem支持LTE-TDD和LTE-FDD,配置上相对于外接的移动通信Modem模块要简单的多,因为设备默认配置里面就有这部分的拨号配置,直接插上SIM卡就能看到设备面板上的LTE指示灯一直在闪烁。如果明确自己的网络运营商和网络制式,我们也可以调整对应的配置,比如把运营商修改为电信,制式手工调整为4G。,否则没有无线信号。
2025-07-08 07:42:24
1039
原创 网络之路4:快速上手企业路由器MSR810-W
和普通家用无线路由器相比,可以看到设备也是区分了WAN口和LAN口的,MSR810-W的WAN口是电口GE0和光口SFP5,这个光口就比家用设备高级多了,毕竟光口可以支撑400 Gbps以上的数据转发能力,虽然这个只是千兆;),我们初步了解了家用无线路由器的基本功能和配置方法,虽然不同厂商、不同型号的家用无线路由器配置可能存在差异,但是最关键的配置点还是WAN口配置、Wi-Fi配置和DHCP配置,掌握了这一点,无论什么型号的家用无线路由器,都能成功配置上网。在设备背面,我们可以看到MSR810-W的天线。
2025-07-07 07:41:46
548
原创 网络之路3:认识家用路由器
所以这里一般建议保持。这就和我们前面介绍Windows系统一样,家用路由器的功能基本上都能通过GUI界面的交互来实现,但是一些复杂的功能,还是需要通过命令来配置,这部分复杂的功能,需要在企业版设备上才能配置使用。下面是网络相关的配置,因为一般家庭用路由器LAN侧仅支持一个网段,所以这里淡化了LAN侧相关的内网网段等配置,而且有线接口属于插上就能用的状态,所以简化的就只有Wi-Fi设置了。右边是连接的设备信息,而且有两条线,一条的图标是网口,代表有线网LAN,另一条是无线的图标,代表无线网WLAN。
2025-07-06 07:47:41
576
原创 网络之路2:初识路由表
网关设备可以是路由器、交换机、防火墙、代理服务器等,它们的主要功能是实现数据包的转发和路由选择,如果要访问的目标IP地址不在网关设备上,他会继续重复查路由表转发这一操作,转发到它的。路由表中的每一条记录称为路由项(或路由记录),它指示了到达某个目标网络的下一跳路由器或直接连接的接口,并指定了到达目标网络的路由协议和距离等信息。网络地址标识了设备所连接的网络。也就是说,当我们确定了接口的IP地址和掩码之后,就能对应的确认该IP地址所对应的网络地址、主机地址和广播地址,这几个路由项所对应的网关都是。
2025-07-05 07:46:24
817
原创 HVV小科普:防守方的主要职责
防守方在网络安全中担负着重要的责任,在网络实战攻防演习中需要制定全面的安全策略,采取多层次的防御措施,并不断更新和改进安全性能,以快速应对潜在的安全威胁。通过合理的安全架构设计、强化身份验证、安全监测与响应、漏洞管理、安全意识培训等措施,防守方能够有效地应对攻击方的威胁,确保系统和数据的安全。漏洞管理和补丁更新是防守方维护系统安全的重要环节,防守方需要进行定期的漏洞管理和补丁更新,确保系统和应用程序的漏洞得到及时修补。通过实际演练和测试,防守方可以提高团队的熟悉度和应对能力,增强整体的灾备和恢复能力。
2025-07-04 07:46:10
908
原创 网络之路1:初识网络
背景也比较简单,我在2022年11月份以近乎裸考的状态通过了软考高级网络规划设计师认证,让我感觉我这些年做的笔记没有白费,日日学才能日日精,读书破万卷,下笔如有神。这里面应该属Linux系统比较典型,日常使用中,Linux系统经常是不使用UI桌面进行交互的,主要是在命令行进行操作,当有需要时,我们可能才考虑为系统安装一个桌面组件。一般来讲,如果我们想查看电脑的网络设置时,一般可以右击任务栏右下角的网卡图标,然后选择。页面中,我们找到正在使用的网卡,右击图标,可以看到一些常用选项,一般最常用的是。
2025-07-03 07:44:30
903
原创 小测一下笔记本电脑的VMXNET3和E1000e网卡性能
测试环境的物理网络为全千兆互联,一端的虚拟机位于HPE服务器内部,另一端的虚拟机则位于笔记本电脑内部,分别测试笔记本电脑安装VMware ESXi 6.7和KVM时使用不同类型网卡时,流量通过内核转发、通过VPP-DPDK转发和通过VPP-IPsec转发的最大带宽。服务器的最大接收带宽为941 Mbps,单条流的最大发送带宽不过1.5 Mbps,叠加了100调流才勉强能达到138 Mbps。怎么说呢,惨不忍睹。服务器的最大接收带宽为941 Mbps,单条流的最大发送带宽只有1.29 Mbps。
2025-07-02 07:43:03
1202
原创 为Kali虚拟机挂载一块无线网卡
关于给虚拟机安装无线网卡这事,我之前就研究过,只不过之前的网卡是下面这种迷你款的,单独给电脑使用没问题,但是不能分配给VMWare workstation的虚拟机,分配之后主机和虚机都搜不到设备。后来我就又买了一个新的网卡,这种标准的外接天线,现在就可以使用了。中,选择对应的的无线设备,一般都是以WLAN Adapter为后缀,我这个是802.11n网卡,也就是2.4 GHz网卡。但是查看网卡信息,却没有对应的无线网卡,说明还是缺少网卡驱动。将无线网卡插到电脑上,安装好驱动之后,在VMWare的。
2025-06-29 07:47:43
866
单片机应用实践实习报告-南京工业大学
2015-02-02
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人