原创 TCP三次握手和四次關閉工作原理簡述

   三次握手:    客戶端A向服務端B放鬆一個連接請求報文,B收到後發回一個確認報文,A收到確認報文後再發送一個確認報文,B收到後才正式建立連接。爲什麼後面客戶端A需要再發送一個確認報文呢?這是爲了防止上一次A發送的滯留在網絡中的已失

原创 Linux進程管理之“四大名捕”

原文鏈接:http://xinzong.blog.51cto.com/10018904/1755060

原创 網絡數據通信加密系統中加密解密流程

加密流程:1、數據data發送方A隨機生成一個加密密鑰key對數據進行加密。2、A用數據接收方B的公鑰B對key進行加密。3、A對數據data進行hash計算,並用私鑰A對得到的hashA值進行加密,即進行數字簽名。4、 A發送公鑰、姓名、

原创 IP數據包首部的選項字段及其作用。

1、源路由    即數據通信經過的路由路徑由源主機確定,可以實現數據走特定的路線而繞開出故障的網絡,還可以測試某個特定網絡的吞吐量。2、記錄路由    即記錄數據通信中源主機到目的主機所經過的每一跳路由的IP地址,可以用來判斷通信路徑和測試

原创 OSPF多區域配置裏的查看路由表時裏的O E1 OE2 IA是什麼意思

O IA 就是自治系統內的其他區域的路由 比如區域0 學到區域1的路由就是O IA; O E1 和O E2就是自治系統外的路由 比如在ASBR打自治系統外的路由條目重分發,默認就是O E2 ,如果在重分發使用了命令-type 1 路由就是O

原创 DHCP總結。

   DHCP,Dynamic Host Configuration Protocol動態主機配置協議,屬於應用層協議,用於主動給主機分發配置IP地址、網關、DNS服務器地址等。    DHCP的四個分組爲Discover、Offer、R

原创 linux硬鏈接和軟鏈接的區別

linux硬鏈接和軟鏈接的區別1.原理上:硬鏈接(hard link):A是B的硬鏈接(A和B都是文件名),則A的目錄項中的inode節點號與B的目錄項中的inode節點號相同,即一個inode節點對應兩個不同的文件名,兩個文件名指向同一個

原创 iptables配置

配置防火牆(服務器安全優化)安全規劃:開啓 80  22 端口並 打開回路(迴環地址 127.0.0.1) 1、在清除所有規則之前,通過所有請求,如果遠程操作的話,防止遠程鏈接斷開:         # iptables –P INPUT

原创 我的友情鏈接

老男孩linux培訓

原创 ICMP最典型的應用PING和traceroute

    ICMP,Internet Control Message Protocol,網際控制報文協議主要用來檢測網絡連通性和實現鏈路追蹤,最典型的應用就是PING和traceroute。    PING:通過發送回送請求報文(echo r

原创 CDN-內容分發網絡

前段時間介紹了瀏覽器緩存機制,通過瀏覽器緩存一方面可以改善用戶的體驗,而不用漫長地等待從服務器下載資源;另一方面減輕服務器壓力、節省流量。CDN是另一種可以大幅度優化用戶體驗,且減輕服務器壓力的技術。下面就自己瞭解的CDN技術分享下。CDN

原创 Linux3個time的比較與inode

    Access Time(atime)是在讀取文件或執行文件時更改的。    Modified Time(mtime)是在寫入文件是隨文件內容更改二更改的。    Create Time(ctime)是在寫入文件、更改所有者、權限或鏈

原创 OpenStack雲計算快速入門--OpenStack及其構成簡介

第一部分 OpenStack及其構成簡介轉自 http://www.linuxidc.com/Linux/2013-08/88186.htm一、雲計算 雲計算是一種計算模型,它將諸如運算能力、存儲、網絡和軟件等資源抽象成爲服務,以便讓用戶通

原创 APT***簡述

   APT,Advanced Persistent Threat高級持續性威脅,利用各種先進的***技術對特定目標進行長期的、持續的***。發起***之前需要對***對象的業務流程和目標系統等各方面進行精確的信息收集。    ***途徑

原创 PUPPET入門

本文轉自:http://blog.chinaunix.net/uid-10771131-id-2431154.html首先來簡單介紹下PUPPET,下面這些內容是我看過認爲比較有價值的:什麼是Puppet ? puppet 是一種Linux