原创 【高級】思科設備實現城域網ISIS+BGP+MPLS ***多域互通實戰
實驗拓撲:GNS3 0.8.6 + c3725-adventerprisek9-mz.124-15.T5.image實驗要求:1. IGP使用ISIS協議,用來承載城域網的直連和環回口路由。2.通過配置普通BGP協議,承載用戶業務路由(
原创 【中級】RHEL6.5下部署samba企業級文件服務器實戰
1. 實驗需求:1) 使用RPM包安裝samba服務2) 實現匿名訪問,驗證可以讀寫文件、目錄3) 實現指定用戶的訪問4) 實現指定用戶的訪問,併爲用戶賦予不同的權限5) 實現用戶
原创 【中級】華爲設備IS-IS協議配置實戰
實驗拓撲:使用ENSP模擬器(版本V100R002C00 1.2.00.350)實驗要求:1.通過IS-IS協議實現全網互通。 2.配置域間路由彙總。3.配置不同協議間路由彙總。 4.配置IS-IS級別1和級別2之間路由重分發。 5.調整I
原创 【高級】思科BGP-MPLS-***在城域網中的部署實戰
實驗拓撲:(GNS3-鏡像文件:c3725-adventerprisek9-mz.124-15.T5)需求:1. AS65001通過OSPF通告直接和環回口網段,通過BGP協議通告公網業務路由。2. 通過BGP MPLS-***技術使R
原创 LVS+Keepalived 網站服務羣集
1. 環境描述:本實驗環境如下表所示,使用keepalived實現主、從調度器的熱備,從而構建兼有負載均衡、高可用兩種能力的LVS網站羣集平臺主機操作系統IP地址主要軟件主調度器CentOS 6.5 x86_64192.168.100.11
原创 【基礎】一個實驗搞定華爲Hybrid-vlan的原理和配置
1.實驗拓撲:使用ENSP模擬器(版本V100R002C001.2.00.150)2. 實驗需求:1)PC1和PC3屬於VLAN102)PC2和PC4屬於VLAN203)PC5和PC6屬於VLAN304)VLAN10和20的成員都可以和
原创 【基礎】華爲設備RIP協議原理及配置全集
在做實驗之前先介紹一下RIP協議的基本原理:1、RIP是距離矢量協議:特點:把自己知道的所有路由的結果告訴自己的鄰居。有兩個版本,版本1和版本2.它們都以跳數作爲度量值(AD是用來衡量路由協議的優劣的,AD值越小,越優先,METRIC是用來
原创 【基礎】ARP協議-交換機工作原理-及廣播風暴問題分析
一、實驗拓撲: 使用華爲ENSP模擬器(版本V100R002C00 1.2.00.350)二、實驗需求:1. 瞭解ARP協議及其作用2. 掌握交換機的工作原理3. 解決以太網廣播風暴問題三、實驗步驟:1. iP規劃: c
原创 【中級】RHEL6.5下部署vsftpd實戰全集
1. 實驗需求:1) 使用RPM包安裝vsftpd服務2) 實現匿名用戶訪問,驗證僅可以訪問和下載,不可以上傳3) 實現匿名用戶可上傳、下載、修改等完全權限(現實環境中這樣的需求可能性很小)4)
原创 【基礎】華爲設備基本和高級ACL配置實戰
實驗拓撲:使用ENSP模擬器(版本V100R002C00 1.2.00.350) 實驗要求:1.在華爲設備上配置標準ACL實現vlan 10主機不能和vlan20主機互訪,但可以正常上網。2. 在華爲設備上配置擴展ACL實現vlan 10主
原创 電信運營商城域網架構關鍵技術-QinQ雙層標籤
QinQ技術的應用場景: 在運營商的網絡中每一個用戶都需要放入一個單獨的VLAN中,以便實現進行各用戶之間的隔離,但是由於802.1q中VLAN TAG只有12比特,導致 vlan數量最多只能有4096個無法滿足城域網中大量用
原创 實戰證明LINUX系統下密鑰對驗證的安全性
實戰證明LINUX系統下密鑰對驗證的安全性 密鑰對驗證:要求提供匹配的密鑰信息才能通過驗證,首先在客戶端創建一對密鑰文件(公鑰、私鑰),後把公鑰文件放到需要遠程連接的服務器中。遠程登錄時,系統將使用私鑰加密身份信息提交給遠程主機,遠程主
原创 容易被忽視的Linux磁盤配額設置
1. 實驗需求:1) 添加一塊硬盤,實現新建分區,分區格式化,開機自動掛載所有分區2) 開啓磁盤配額功能3) 在系統裏添加用戶tom ,lisa和組benet4) 對組和用戶同時設置磁盤配額,驗證哪
原创 搭建Nginx+Tomcat 負載均衡集羣
實驗拓撲: 實驗要求: 客戶訪問192.168.10.10,第一次或者第一個請求將請求交給10.101,第二次或者第二個請求交給10.102。實現兩臺服務器負載,多臺的搭建方法相同。試驗環境:主機操作系統所需軟件Nginx服務器rhel