原创 VMware ESXi中安裝Vyatta實現虛擬路由器

Vyatta是linux下知名的開源路由器項目,在其官方的測試中性能甚至超過了cisco 7200系列路由器,可以支持RIP、OSPF、BGP等路由協議以及***、NAT、HA等特性。   我們的測試是希望在ESXi中安裝Vyatta的虛擬

原创 Cisco 安全技術系列之三:ASA5500 ACL配置詳解

        訪問控制列表(ACL)是防火牆配置中最常用的技術之一,下面以Cisco ASA5500爲例介紹一下在不同的應用環境中訪問控制列表的具體配置。   1)發佈服務器 要將內部服務器發佈要公網上,只要配置一個靜態NAT和與之對應的

原创 思科站點間***技術比較

思科系統公司®提供了業界特性最爲豐富、最靈活的站點間***解決方案。思科®站點間***解決方案集成了先進的網絡智能特性和路由功能,爲語音和客戶端-服務器應用等複雜的關鍵任務流量提供了可靠的傳輸,且對通信質量無影響。這些解決方案以五種底層**

原创 ESXi中Linux虛擬機LVM擴展實例

LVM是Linux下常用的磁盤管理技術,可以在線的動態擴展邏輯卷的大小,我們以ESXi中的Linux虛擬機爲例說明如何使用LVM動態擴展磁盤空間。 1. ESXi中爲Linux虛擬機添加第二塊硬盤,查看磁盤狀態 #fdisk -l   2.

原创 Networkers 2009系列之一:通過PfR實現負載均衡

         傳統的負載均衡廠家都是通過專用的硬件產品來實現負載均衡,不同的產品可以支持出站、入站或雙向的負載均衡,如F5的Big-IP系列,Radware LinkProof系列產品。此類產品的價格比較高,通常適用於小型的數據中心或大

原创 VMware ESXi 4.0升級指南

    VMware上個月發佈了免費版的ESXi 4.0版,真是廣大中小企業用戶的福音,呵呵。VMware此次發佈了全新安裝的ISO鏡像及從ESXi 3.5到4.0的升級包。在官方的說明中,升級包需要配合vCenter Update Man

原创 Cisco ACS替代方案系列之一---Windows IAS

Cisco的ACS服務器可以提供完善AAA服務,包括認證、授權和記賬的功能。但價格較高,不適合中小企業使用。我們可以使用windows IAS和域控制器來提供AAA中的認證功能,通過域用戶和密碼來管理網絡設備,避免了更新設備密碼的麻煩。  

原创 Cisco 安全技術系列之二:IOS設備安全管理

Cisco IOS 設備的安全加固包括了管理層面、控制層面和數據層面的三方面的內容,管理層面指通過SSH或SNMP對設備的管理,控制層面指路由協議IGP以及BGP的管理,數據層面指用戶的正常數據通訊,下面主要介紹一下管理層面的安全技術。  

原创 開源網絡管理系統簡介

        當企業完成了基礎架構的建設及應用系統的部署後,就會產生加強網絡管理和監控的需求,同時虛擬化的普及會進一步推動這種需求,但傳統的網絡管理產品價格較高,部署時間長,很難適用於中小企業。        其實有很多優秀的開源產品,就