原创 TCP的三次握手和四次握手

實驗內容:用第三方軟件WireShark對網卡進行抓包,通過訪問服務器搭建的網頁,對報文進行分析。1.PC機向服務器發送建立連接的請求2.服務器向PC機回覆確認信息,並向PC機發送建立連接的請求3.PC機向服務器回覆確認信息1.服務器向PC

原创 單臂路由實驗

1.進入sw1,創建2個vlan:vlan10,vlan20,可通過show vlan-s b查看2.進入每個連接主機的端口,對應相應的vlan3.進入出口端口,設置數據傳輸路徑4.激活R3的端口並設置IP地址5.進入R1,首先激活f0/1

原创 羣集架構篇  ——nginx反向代理+keepalived雙機熱備+tomcat服務器池+後端數據庫

首先準備好兩臺nginx,兩臺tomcat,一臺mysql數據庫,如下NginxIP地址:192.168.20.39(lvs01)192.168.20.40(lvs02)漂移地址:192.168.20.66TomcatIP地址:192.16

原创 Centos 磁盤管理及配額管理

實驗內容:一.添加兩塊硬盤,使用LVM做成VG01組,在該VG中新建兩個LV。二.將這兩個LV格式化爲ext4/xfs,開機自動掛載到系統mnt1,mnt2目錄下。三.lv02開啓磁盤配額功能,用來進行用戶與組分配額的實驗。四.在系統裏添加

原创 單臂路由實驗

1.進入sw1,創建2個vlan:vlan10,vlan20,可通過show vlan-s b查看2.進入每個連接主機的端口,對應相應的vlan3.進入出口端口,設置數據傳輸路徑4.激活R3的端口並設置IP地址5.進入R1,首先激活f0/1

原创 ftp服務器的搭建與三種訪問途徑

FTP是一種應用層設計:採用C/S結構設計結構中心爲FTP服務器爲用戶提供上傳和下載文件的服務常用FTP客戶端程序:命令行工具www瀏覽器專用圖形工具(FlashFxp,Fliezilla,CuteFTP) FTP端口號,默認爲21FTP—

原创 文件資源管理服務器中爲指定的ftp用戶開啓磁盤配額

開啓磁盤配額的好處:登錄到相同計算機的多個用戶不干涉其他用戶的工作能力;一個或多個用戶不獨佔公用服務器上的磁盤空間;在個人計算機的共享文件夾中,用戶不使用過多的磁盤空間。 實驗內容:在server2016下搭建ftp站點並指定用戶進入,接着

原创 用指定用戶進行遠程訪問服務

遠程訪問服務(Remote Access Service RAS):允許客戶機通過撥號連接或虛擬專用連接到公司局域網,訪問局域網資源。遠程訪問服務作用:出差人員訪問公司內部局域網;總公司與分公司之間實現網絡互訪 實驗內容:在server20

原创 靜態路由和默認路由

路由:從源主機到目標主機的轉發過程。路由表:路由器中維護的路由目的集合;路由器根據路由表做路徑選擇。路由表的形成:①直連網段:配置IP地址,端口UP狀態,形成直連路由。②非直連網絡----對於非直連的網段,需要靜態路由或動態路由,將網絡添加

原创 訪問控制列表原理加實驗

訪問控制列表原理加實驗標準訪問控制列表:基於源IP地址過濾數據包;標準訪問控制列表的訪問控制列表號是1-99; 實驗內容:設置訪問控制列表,允許192.168.10.10訪問,不允許192.168.10.11訪問。結果: 擴展訪問控制列表:

原创 HSRP和VRRP配置實例

實驗內容:將三層交換機和R3設置熱備份路由,要求分別使用HSRP和VRRP,使得C1是三層交換機爲主,R3爲輔:C2是R3位主,三層交換機位輔。實驗目的:瞭解HSRP和VRRP,並熟練掌握VLAN和單臂路由原理。實驗總體思路:1.首先處理好

原创 三層交換機的配置實例

實驗內容:C1從R1自動獲取ip地址,並實現全網互通。實驗總體思路:一.設置好接口,路由,實現全網互通二.設置dhcp服務並使C1自動獲取ip地址 1-1.首先進入三層交換機裏,創建VLAN10,20並對應到相應的端口。1-2.進入VLAN

原创 TCP的三次握手和四次握手

實驗內容:用第三方軟件WireShark對網卡進行抓包,通過訪問服務器搭建的網頁,對報文進行分析。1.PC機向服務器發送建立連接的請求2.服務器向PC機回覆確認信息,並向PC機發送建立連接的請求3.PC機向服務器回覆確認信息1.服務器向PC

原创 server2016下搭建web服務器&三種虛擬主機實驗

虛擬主機:同一臺服務器上運行多個網站實現方式:基於ip地址;基於端口號(默認80,修改1024以上任何);基於主機名(host,DNS)用host方式需在主機c/windows/system32/drivers/etc修改。實驗內容:在se

原创 動態NAT

端口激活:config:int f0/0 (進入端口)Config-if:ip add 192.168.10.1 255.255.255.0 (地址加子網掩碼)Config-if:no shut (激活端口) 激活端口後,設置進出口:R1: