第5章 NDP重复地址检测过程
图5-1 NDP重复地址检测过程配置网络拓扑 1.删除R1原有IPV6地址,抓包,R1配置与R2地址相同的IPV6地址。 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]undo ipv6 address [R1-...
4.3 防火墙部署扩展
1.防火墙/路由器分析 (1)防火墙/路由器优势 防火墙优势/不可被路由器替代:状态检测/高级应用层流量拦截/安全策略;模拟路由器功能(三层对接/路由协议对接/NAT/VLAN间路由-子接口);模拟三层...
1.2.3图形管理工具
提前挂载光驱并创建软件仓库的配置文件。 1.安装图形管理工具 [root@dsrw ~]# dnf install firewall-config Updating Subscription Management repositories. Unable to read consumer identity...
3.12 防火墙-服务负载均衡
1.FW1区域配置 firewall zone trust add interface GigabitEthernet1/0/2 firewall zone untrust add interface GigabitEthernet1/0/0 firewall zone dmz set priority 50 add interface Gigabi...
8.6 设置用户别名信箱
1.向bin发一份邮件 图8-6 向bin用户发送邮件 2.切换用户,查看邮件 [root@mail ~]# su - bin This account is currently not available. 您在 /var/spool/mail/root 中有新邮件 [root@mail ~]# ...
第6章 无状态自动配置
图6-1 无状态配置网络拓扑 1.R1配置 [R1]ipv6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address 2012::1 64 [R1-GigabitEthe...
5.8 防火墙链路高可靠性技术
1.FW1配置 interface Eth-Trunk 12 trunkport GigabitEthernet 1/0/5 to 1/0/6 ip address 10.10.0.1 255.255.255.0 service-manage all permit firewall zone dmz add interface Eth-Trunk12 h...
6.2安装bind服务程序BIND
1.安装BIND服务扩展包chroot(俗称牢笼机制) chroot功能的优点是:如果有黑客通过Bind侵入系统,也只能被限定在chroot目录及其子目录中,其破坏力也仅局限在该虚拟目录中,不会威胁到整个服务...
4.19 点到点子接口运行OSPF
图4-9 FR环境下配置OSPF网络拓扑 1.R1配置子接口 [R1]interface Serial 0/0/0.12 p2p [R1-Serial0/0/0.12]ip address 12.1.1.1 8 [R1-Serial0/0/0.12]fr dlci 102 [R1]interface Serial 0/0/0...
13.5设置最大传输单元
[root@dsrw ~]# vim /etc/ppp/ip-up 16 ifconfig $1 mtu 1500 17 echo '$PEERNAME 分配IP: $5 登录IP: $6 登录时间: $(date '+%Y-%m-%d %H:%M:%S')' >> /var/ log/ppp/ip.log