原创 創建IPSec ×××

IPSec只能保護ip層以上(傳輸層和用戶數據),無法將其擴展到數據鏈路層。   IPsec使用的3個主要協議: 1.    IKE(internet key exchange,互聯網密鑰交換); 2.    ESP(encapsulati

原创 Juniper-Ospf基本配置

基本 OSPF 配置 可以在安全設備上爲每個虛擬路由器創建 OSPF。如果一個系統中存在多個虛擬路由器 (VR),則可啓用多個 OSPF 實例,每個實例代表一個 VR。 下面介紹在安全設備上的 VR 中配置 OSPF 的基本步驟: 1. 在

原创 配置ssh

1. 配置hostname和ip domain-nameRouter#configure terminalRouter(config)#hostname R2 //配置ssh的時候路由器的名字不能爲routerR2(config)#ip d

原创 mount命令詳解及實例分析

mount命令詳解 功能:加載指定的文件系統。 語法:mount [-afFhnrvVw] [-L<標籤>] [-o<選項>] [-t<文件系統類型>] [設備名] [加載點] 用法說明:mount可將指定設備中指定的文件系統加載到L

原创 logging facility & trap

device(config)#logging facility local4//facility標識, RFC3164 規定的本地設備標識爲 local0 - local7這個是對設備的重要性進行標識而已,跟日誌本身沒有關係,用默認的loc

原创 Auto Security

R1#auto secure   (1) Enter the number of interfaces facing the internet [1]: 1 Enter the interface name that is facing t

原创 WLAN中常見的認證加密方法

WLAN中常見的認證加密方法:          OPEN +WEP          SHARED +WEP          IEEE802.11X +WEP          WPA-PSK    (TKIP or CCMP)    

原创 Cisco SN查詢工具

涉及思科設備的保修需要找設備的序列號,一般只要找到設備上面的“S/N”標籤就沒問題了,但是有的Cisco設備後面貼了好多紙條,不是很 清楚哪個是需要的序列號,而且有的設備例如模塊不方便從slot裏拔出,因此下面介紹如何通過IOS命令行的形式

原创 可ping通,但無法通過ssh連接虛擬機的解決方案

由於覺得管理虛擬機linux總要ctrl+alt進行切換太麻煩,所以建立了loopback網卡,虛擬機橋接至loopback,從本機可以ping通虛擬機,但無法使用訪問虛擬機的22端口,原因在於虛擬機上的iptables禁止了ssh的訪問,

原创 我的友情鏈接

王萬利階梯網絡穿過地獄去看海

原创 流量策略及令牌桶的工作原理

TCP/IP協議在設計之初,沒有過多的考慮安全這一方面,因此許多協議存在着被***利用的弱點。隨着互聯網絡急劇的膨脹,這些弱點將對我們的企業網絡構成日益嚴峻的威脅。一個很好的例子就是TCP協議,這個協議要求在傳輸數據之前使用一個“三次握手”

原创 IOS加固

Line console 0 Login local (調本地數據庫) 如username xx password xx Login (使用線上密碼,配置在line console 0下的密碼) 查看console下配置提示信息——logg

原创 創建IPSec ***

IPSec只能保護ip層以上(傳輸層和用戶數據),無法將其擴展到數據鏈路層。   IPsec使用的3個主要協議: 1.    IKE(internet key exchange,互聯網密鑰交換); 2.    ESP(encapsulati

原创 FTP詳解與serv-U

FTP是僅基於TCP的服務,不支持UDP。 與衆不同的是FTP使用2個端口,一個數據端口和一個命令端口(也可叫做控制端口)。通常來說這兩個端口是21(命令端口)和20(數據端口)。但FTP工作方式的不同,數據端口並不總是20。這就是主動與被

原创 SDM路由器配置以本地啓動問題

cisco路由器SDM配置攻略 SDM(Security Device Manager)是Cisco公司提供的全新圖形化路由器管理工具。該工具利用WEB界面、Java技術和交互配置嚮導使得用戶無需瞭解命令行接口(CLI)即可輕鬆地完成IOS