原创 圖解正向代理、反向代理、透明代理

 套用古龍武俠小說套路來說,代理服務技術是一門很古老的技術,是在互聯網早期出現就使用的技術。一般實現代理技術的方式就是在服務器上安裝代理服務軟件,讓其成爲一個代理服務器,從而實現代理技術。常用的代理技術分爲正向代理、反向代理和透明代理。本文

原创 寫給剛入行的新人和技術控們

其實老早就想寫寫了。但是一直太懶。又怕人說裝13.但是想想還是寫寫吧。在企業IT管理中,總會遇到各種各樣的問題。在提出新的需求的時候,新人和技術控們總喜歡用各種破解或者免費的軟件去解決。從我個人角度來看,這是比較錯誤的一種做法。當然這可能會

原创 我的友情鏈接

51CTO博客開發專注安管平臺

原创 Cheat—— 給Linux初學者和管理員一個終極命令行"備忘單"

當你不確定你所運行的命令,尤其是那些使用了許多選項的複雜命令時,你會怎麼做?在這種情況下,我們使用man pages來獲取幫助。還有一些其它的選擇可能包括像‘help’,‘whereis’和‘whatis’這樣的命令。但是所有的這些既有優點

原创 寫給剛入行的新人和技術控們

其實老早就想寫寫了。但是一直太懶。又怕人說裝13.但是想想還是寫寫吧。在企業IT管理中,總會遇到各種各樣的問題。在提出新的需求的時候,新人和技術控們總喜歡用各種破解或者免費的軟件去解決。從我個人角度來看,這是比較錯誤的一種做法。當然這可能會

原创 RSTP (802.1W)協議機制詳解

一、基礎知識點1.RSTP端口狀態丟棄(也就是802.1D中的禁用、阻塞、偵聽的合併)學習轉發2.端口角色:根端口:收到最優的BPDU的接口就是根端口。這是距離Root最近的(cost最小)的接口。指定端口:在每一個segment上選擇一個

原创 HIDS與NIDS區別

目前,在安全市場上,最普遍的兩種***檢測產品是基於網絡的網絡***檢測系統(NIDS)和基於主機的主機***檢測系統(HIDS)。那麼,NIDS與HIDS到底區別在哪裏?用戶在運用時該如何 選擇呢?  先來回顧一下IDS的解釋:所謂***

原创 圖解正向代理、反向代理、透明代理

 套用古龍武俠小說套路來說,代理服務技術是一門很古老的技術,是在互聯網早期出現就使用的技術。一般實現代理技術的方式就是在服務器上安裝代理服務軟件,讓其成爲一個代理服務器,從而實現代理技術。常用的代理技術分爲正向代理、反向代理和透明代理。本文

原创 RSTP快速收斂機制

    首先簡單比較802.1D和802.1W在PDU上的一些結構和區別。生成樹協議一共有兩種BPDU:一、Configuration BPDU:l 在802.1D裏,配置BPDU在生成樹初始化時由各Bridge自己生成,當接收到更優(

原创 TCP/IP詳解卷一 學習筆記

第一天1 總述:TCP 使用不可靠的IP服務提供一種可靠的運輸層服務UDP 不可靠,適用於:實時流量:語音視頻流;查詢DNS;數據傳輸:TFTP 停止等待協議。以太網數據幀長範圍是46-1500,小於46要用0來填充,大於1500要分片(M

原创 BIG-IP 系統 syslog-ng 配置手冊

摘要:如何配置BIG-IP V9.X 和 V10.X 的 syslog-ng 功能,講logs發送到遠端的一臺或多臺syslog服務器1.1. V10.0及更高版本的配置步驟在BIG-IP V10.0 以及更高版本,必須使用bigpipe

原创 Cisco ASA上的URL過濾

一 URL過濾利用ASA防火牆IOS的特性實施URL過濾可以對訪問的網站域名進行控制·實施URL過濾一般分爲三個步驟1創建class-map(類映射),識別傳輸流量2創建policy-map(策略映射),關聯class-map3應用poli

原创 NAT 解析

網絡地址轉換(NAT, Network Address Translation)屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化爲合法IP地址的轉換技術,它被廣泛應用於各種類型Internet接入方式和各種類型的網絡中。防火牆都運行

原创 我的友情鏈接

51CTO博客開發專注安管平臺

原创 ACL 詳解(不錯的文檔)

A公司的某位可憐的網管目前就面臨了一堆這樣的問題。A公司建設了一個企業網,並通過一臺路由器接入到互聯網。在網絡核心使用一臺基於IOS的多層交換機,所有的二層交換機也爲可管理的基於IOS的交換機,在公司內部使用了VLAN技術,按照功能的不同分