原创 華爲防火牆中所有NAT技術解析

nat分類根據源地址分類根據目的地址Inbound/outbound靜態動態分類轉換內容是否轉換端口特點源NAT地址池方式源IP地址可選採用地址池中的公網地址爲私網用戶進行地址轉換,適用於大量私網用戶訪問Internet的場景。出接口地址方

原创 關於路由交換設備接頭物理層或協議層無法UP及其他情況案例分析

案例一:一次割接當晚發現NE40EX8路由器與對端的S12704設備的千兆單模口物理上起不來排除過程:首先觀察現象,單模模塊插入後與對端起不來,但是多模模塊插入後與對端起來了我們懷疑是模塊問題和線路或卡槽等物理問題所以做了自環操作後發現端口

原创 入行網絡攻城獅的自述

名人的經歷叫做傳記,網絡攻城獅的叫做磚記吧O(∩_∩)O 從2016年開始才知道還有CCNA這個證,才知道網絡中有一家叫做Cisco的牛逼公司 不過只要是學校開的課程我都不太感興趣 但是看到了CCIE的介紹,發現這個很強啊(就三年的有效期,

原创 無線疑難雜症(一)

1.問題現象:portal認證界面無法彈出 可能原因:portal模板中選項含有使用HTTPS登錄,現網中使用了部分的安全策略導致HTTPS界面無法出現解決方案:在頁面定製界面中定製頁面時取消https登錄選項 2.問題現象:與AD同步用

原创 常用的查看華爲設備運行狀況及排錯診斷時命令(一)

常用的查看設備運行狀況及排錯診斷時命令1. 接口下查看接口的傳輸包的近300s的個數,bits,以及入向和出向的包的流量、丟包個數、帶寬佔比[Huawei] interface ethernet 2/0/0[Huawei-Ethernet2

原创 巡檢常見問題及解決方案(一)

1.端口下出現CRC錯包統計例如:XGigabitEthernet0/0/1 current state : UPLine protocol current state : UPDescription:Switch Port, Link-t

原创 華爲產品升級及打補丁具體步驟

華爲產品升級及打補丁升級方法:命令CLI升級過程: 查備傳啓查1.查 (同時注意保存查看的log)查版本    display version    display startup查license    display license查設備

原创 華爲防火牆基本理論

分類:包過濾防火牆---基於數據包的代理防火牆狀態檢測防火牆:由內部向外部的訪問生成狀態會話表項(源目端口,源目IP,協議號 五元組),當外部訪問內部時默認是拒絕的,但是如果存在狀態表項的話可以放行,對於外部主動訪問內部的時候是拒絕的。--

原创 華爲防火牆中的VGMP/VRRP/HRP

Vgmp VRRP Group Management Protocol由於雙機熱備導致設備出問題時可能會來回路徑不一致,因爲主備切換了配置VGMP保證一個組內的VRRP全爲master,如果有一個不是,則全部切換至slave HRP ( H

原创 Windows Server 2012 AD安裝配置及刪除

先介紹幾個簡單的名詞概念名詞概念:OU organization units 組織單位DC Domain Controller 域控制器RODC 只讀域控制器LDAP lightweight directory access

原创 人生第一半桶金

從10月16號入職到11月份22號拿了第一半份工資後算是第一個月過去了,拿了人生第一半桶金了 這一個月下來感覺到了這個社會的樣子了 有時候早上能看見第一抹朝陽,有時候能趕上下班最後一趟末班車 初生牛犢不怕虎纔怪呢,啥都怕,怕做錯事,怕被別人