原创 05: DHCP協議原理 、 DHCP配置

回顧:生成樹協議 1.生成樹協議原理 把計算機連接到一起=>交換機 所有計算機在一個廣播域 減小廣播域的規模,提高網絡性能 => 分隔廣播域 一個廣播域中,交換機如何連接? --交換機之間不呈環狀連接:不會產生風暴,沒有鏈路備

原创 03: 單臂路由 、 三層交換

回顧:靜態路由 1.路由原理 1)什麼是路由 數據在同一個局域網中傳輸:交換機,數據幀從一個端口到另外一個端口,MAC地址 數據在不同局域網傳輸:路由器,數據包從一個網絡到另外一個網絡,IP地址 路由:數據包從一個網絡到另外一網絡

原创 awk擴展應用

2.1 問題 本案例要求使用awk工具完成下列兩個任務: 分析Web日誌的訪問量排名,要求獲得客戶機的地址、訪問次數,並且按照訪問次數排名 2.2 方案 1)awk統計Web訪問排名 在分析Web日誌文件時,每條訪問記錄的第一列

原创 sed綜合腳本應用

1.1 問題 本案例要求編寫腳本getupwd.sh,實現以下需求: 找到使用bash作登錄Shell的本地用戶 列出這些用戶的shadow密碼記錄 按每行“用戶名 --> 密碼記錄”保存到getupwd.log,如圖-1所示

原创 awk流程控制

1.1 問題 本案例要求瞭解awk的流程控制操作,可自行設置awk語句來有驗證以下操作: if分支結構(單分支、雙分支、多分支) 練習awk數組的使用 1.2 步驟 實現此案例需要按照如下步驟進行。 步驟一:awk過濾中的if分

原创 編寫安全檢測腳本

4.1 問題 本案例要求編寫腳本,防止遠程ssh暴力破解密碼,具體監控項目要求如下: 檢測ssh登錄日誌,如果遠程登陸賬號名錯誤3次,則屏蔽遠程主機的IP 檢測ssh登錄日誌,如果遠程登陸密碼錯誤3次,則屏蔽遠程主機的IP 4.

原创 修改Nginx配置文件,添加server容器實現基於域名、基於IP和基於端口的虛擬主機。

3.1 問題 沿用練習二,配置基於域名的虛擬主機,實現以下目標: 實現兩個基於域名的虛擬主機,域名分別爲www.a.com和www.b.com 對域名爲www.a.com的站點進行用戶認證,用戶名稱爲tom,密碼爲123456

原创 ARP協議的作用和工作原理是什麼?

ARP協議作用是把對方主機的IP地址解析爲MAC地址 工作原理是發送ARP廣播來解析對方主機的MAC地址,解析的結果存儲到本機ARP緩存列表中,先查看ARP緩存表,在進行ARP廣播查找

原创 請簡述TCP三次握手的過程

主機A 主機B 第一次 主機A 發起連接: 序列號 100,syn=1 第二次 主機B 確認: 確認號 101,ack=1 發起連接:序列號 300,syn=1 第三次 主機A

原创 交換機的工作原理

根據MAC地址錶轉發數據幀 學習:學習數據幀的源MAC地址和交換機端口的對應關係 廣播:向除了進口之外的所有端口廣播 轉發:根據MAC地址表以單播的方式轉發數據幀 更新:MAC地址表中的記錄,生存時間爲300秒

原创 什麼是ACCESS端口?此端口如何處理數據幀?

access端口就是訪問端口,這個端口下的所有機器都屬於同一個vlan,這個端口只走一個vlan的流量,所以不打tag標記。 收數據幀的時候如果該幀不帶tag,則接收幀並打上端口的pvid,如果該幀攜帶tag,則當vlanid與缺

原创 什麼是廣播域?如何解決廣播?

能夠接收到廣播消息的所有網絡節點的集合叫做廣播域;交換機所有的端口都在一個廣播域中 提高網絡性能—減小廣播域的規模—分隔廣播域 路由器的每個端口都是一個獨立的廣播域

原创 在華爲交換機、路由器設備上,如何爲接口配置 IP 地址?

交換機的 VLAN1 可以配置管理 IP,路由器的每一個接口都可以配置 IP 地址,基本思路如下: system-view //進系統視圖 [ar1] interface g0/0/1 //進接口 g0/0/1 配置 [ar1-

原创 04: 傳輸層協議、TCP與UDP協議 、 應用層協議

一.回顧 IP ICMP ARP 1.IP協議報頭結構 版本號 首部長度 優先級與服務類型 總長度 4字節 標識符 標誌 段偏移量 4字節 TTL 協議號 首部校驗和 4字節 源地址

原创 請描述DNS服務器的工作原理?

遞歸:幫助客戶端進行域名的解析 迭代:告訴客戶端從哪裏可以得到解析結果。