2019 年 6 月 18 日,RedHat 官网发布报告:安全研究人员在 Linux 内核处理 TCP SACK 数据包模块中发现了三个漏洞,CVE 编号为 CVE-2019-11477、CVE-2019-11478 和CVE-2019-11479。 对于低版本kernel内核很有可能被该漏洞利用,可以对内核升级操作。 需自行准备: HTTP服务…
在做安全策略的时候,我们发现某些国家和地区的IP段一直在大量的链接和访问我的服务器。然而我一个中文界面怎么会被老毛子和土耳其国家的人民群众访问呢? 在一些国家存在大量黑客恶意扫描站点。造成大量的资源浪费;所以必须把一些国家的IP给屏蔽避免恶意攻击。 ...
东莞市联通某网络机房H3C设备扩容割接方案
NTP是网络时间协议(Network Time Protocol),它是用来同步网络中各个计算机的时间的协议。 在计算机的世界里,时间非常地重要,例如对于火箭发射这种科研活动,对时间的统一性和准确性要求就非常地高,是按照A这台计算机的时间,还是按照B这台计算机的时间?NTP就是用来解决这个问题的,NTP(Network Time Protocol,…
我们在串口或者telnet登录设备时,自动打印一些自定义的信息,如不同级别的登录用户名和密码,或者警示非法用户精致登录。 比如:总部的管理员给分支机构的工程师设置一个level 1权限的用户和密码,仅供查看配置,不能更改,但是分支机构的工程师又记不住用户名和密码,这时可以设置一个Hearer login information,当登录时就能看到此用…
OSPF最佳实践 OSPF最佳实践配置的目的并不是提供最优的OSPF规划方案,而是结合拓扑的特点以及OSPF协议的实现,为提高OSPF网络在实际运行中的安全性、稳定性与可靠性所给出的配置建议。所涉及特性主要包括如下几点: ...
边缘端口(portfast)是指不直接与任何交换机连接,也不通过端口所连接的网络间接与任何交换机相连的端口。 可以通过下面两种途径来配置端口为边缘端口或者非边缘端口。用户如果将某个端口指定为边缘端口,那么当该端口由堵塞状态向转发状态迁移时,这个端口可以实现快速迁移,而无需等待延迟时间。用户只能将与终端连接的端口设置为边缘端口。该参数对所有生成树实例…
对于网络单元,当分组到达的速度大于该接口传送分组的速度时,在该接口处就会产生拥塞。如果没有足够的存储空间来保存这些分组,它们其中的一部分就会丢失。分组的丢失又可能会导致发送该分组的主机或路由器因超时而重传此分组,这将导致恶性循环。 ...
1,首先连接上设备并且确保您能有权限读取配置 ...
掌握OSPF配置指定Router ID的方法 掌握多区域OSPF的配置方法 掌握OSPF区域之间路由汇总的配置方法 掌握OSPF参考带宽的配置方法 掌握OSPF引入外部路由的配置方法 掌握OSPF引入的外部路由时进行路由汇总的方法 掌握向OSPF导入缺省路由的方法 掌握对OSPF中各类路由的管理距离的修改方法 ...