原创 centos 7 安裝python3.7 和scapy

安裝必要的庫,針對centos 是minimal 安裝yum install zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk

原创 cisco IOS,nexus和Arista 的vrrp

最近有用到Arista 7150S 萬兆交換機,基本配置跟cisco 的nexus 比較像,但是跟cisco nexus 還是有些差別,後面大家有類似的場景可以注意下:1,Arista 7150s datasheet 設備延時爲350ns

原创 cisco nexus 3548低延時交換機電口遇到的一些問題。

最近有遇到兩次nexus 的兩次異常情況,最後都解決了,寫一點小總結,而且最近很多期貨公司的報盤設備都改爲nexus,下次可能會遇到類似的情況,希望可以少走點彎路。一,XX期貨 nexus3548 版本9.0(0)千兆電口模塊到服務器端不通

原创 實用juniper SRX NAT小技巧。

當配置route-based IPSec ***,對應的security tunnel 接口和external 接口在同一個zone時,爲了正常的Internet 訪問,需要做source nat off。set security nat

原创 Juniper LDAP和RADIUS

junos提供了基於本地數據庫的認證 和基於外部認證服務器的認證兩種方式。一.local 的認證方式, 需要admin在firewall上添加用戶和密碼set access profile profile1 client user1 fir

原创 juniper U盤掛載升級

然後可以能過mount命令把U盤掛載到系統中:root@SRX% mount -t msdosfs /dev/da1s1 /mnt可以通過ls命令查看下mnt目錄下JOS文件:root@SRX% cd /mntroot@SRX% lsjun

原创 Juniper SSH防護

很多客戶的防火牆都有被Hack 過的經歷吧,特別是Netscreen的設備,初始登錄信息都是netscreen/netscreen.在SRX上默認的登錄用戶是root,同樣會有很多人對設備進行SSH的嗅探,如果你設置了syslog,在cli

原创 Juniper SRX EX QFX SNMP v3 配置案例

最近有客戶需要配置SNMP v3,之前沒有配置過,找了Juniper 的官方文檔看了下,個人覺得Juniper 的官方文檔寫的要麼就是太細,要麼就是重複的,對工程師來說是可以,對最終用戶不是那麼友好,現貼出SRX上snmp v3 的配置

原创 Juniper CoS 基本配置說明

Juniper CoS 基本配置說明 QoS(quality of service)是cisco的叫法,類似的叫法,在Juniper爲CoS(class of service)。CoS在外企的Juniper設備上配置比較多,在國內用戶的設備

原创 Branch SRX IP 監控.

先介紹下分支SRX 做IP 監控的應用場景1,單機SRX多線接入,需要監控SP的線路質量,特別有IPSec ***的時候用的比較多。2,雙機HA有多線接入,由於SP線路只能提供一個接入點,SRX上聯需要加交換機,當交換機與SP之間或是SP的

原创 SRX 透明模式配置

注意,這個是12.1 和12.3 版本或是之前的基本配置案例,15.1或之後的配置有細微區別,有需要可以找找KB或是官方文檔。set bridge-domains bd1 domain-type bridge vlan-id 10set i

原创 Juniper IDP 測試license 申請,數據庫安裝,調用;日誌服務器調用IDP日誌

License申請:admin@SRX3600> request system license update trial 更新特徵庫要求配置中已有DNS配置,正確的時間配置,下載的URLsecurity {idp {security-pac

原创 實用juniper SRX NAT小技巧。

當配置route-based IPSec ***,對應的security tunnel 接口和external 接口在同一個zone時,爲了正常的Internet 訪問,需要做source nat off。set security nat