一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplesecuritycontext和cluster。第一个Failover应该是大家最为熟悉的一项技术也是最常用的,它就是CiscoASA的HA技术,有Active/Standby和Active/Active2种模式。这个技术C
分类:
系统相关 时间:
2020-07-10 09:47:57
阅读次数:
249
1.通过端口查看进进程 1.linux查看命令 方法1: [root@artifactory-no ~]# netstat -nap |grep 8082 #这里的8082就是我们要查看端口号,11901就是占有这个端口号的进程号 tcp6 0 0 :::8082 :::* LISTEN 11901 ...
分类:
系统相关 时间:
2020-07-09 15:29:25
阅读次数:
104
一.实验概述实验目的:1/开机零配置中性企业网络骨干架构。2/部署出口防火墙HA(Active/Standby)并验证测试。3/部署双出口自动冗余切换并验证测试。实验材料:EVE-NG,ASAv(v9.8),路由器,L3交换机。实验前提此次实验防火墙为routed模式,并且为single模式实验拓扑:拓扑说明:1/名称说明:Net云为通EVE-NG模拟器主机桥接的NAT网卡,负责该网络拓扑向外通信
分类:
系统相关 时间:
2020-07-08 11:40:23
阅读次数:
313
IPv6地址简写和全写的一种转换方法,入参IPv6地址合法性不做校验。只对合法的IPv6地址进行简写、非简写的转换 package com.test; import com.sun.deploy.util.StringUtils; import java.util.Arrays; import ja ...
分类:
编程语言 时间:
2020-07-07 00:31:08
阅读次数:
182
firewalld防火墙 一、防火墙安全概述 在CentOS7系统中集成了多款防火墙管理工具,默认启用的是firewalld(动态防火墙管理器)防火墙管理工具,Firewalld支持CLI(命令行)以及GUI(图形)的两种管理方式。 对于接触Linux较早的人员对Iptables比较熟悉,但由于Ip ...
分类:
其他好文 时间:
2020-07-06 19:24:38
阅读次数:
61
1.ARP简介地址解析协议(Address Resolution Protocol),其基本功能为透过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。它是IPv4中网络层必不可少的协议,不过在IPv6中已不再适用,并被邻居发现协议(NDP)所替代。 2.ARP工作流程假设主机A和 ...
分类:
其他好文 时间:
2020-07-05 13:50:29
阅读次数:
74
Jul 4 13:59:46.074: %DOT11-4-MAXRETRIES: Packet to client 30b4.9ef2.fe2f reached max retries, removing the client Jul 4 13:59:46.074: %DOT11-6-DISASSO ...
分类:
系统相关 时间:
2020-07-04 16:52:23
阅读次数:
118
ipv4报文格式?版本(version):4比特(bit),4(二进制0100)代表ipv4,6(二进制0110)代表ipv6;?报文头长度(IHL,IPHeaderLength):4比特(bit),该值以4字节(Byte)为一个单位,因此最长可以表示154=60字节(Byte);最小为20(不带Option字段),最长为60;?服务类型(TOS,TypeofService):8比特(bit),用
分类:
其他好文 时间:
2020-07-03 19:45:38
阅读次数:
769
当今互联网到处存在着一些中间件(Middle Boxes),如NAT和防火墙,导致两个(不在同一内网)中的客户端无法直接通信. 这些问题即便是到了IPV6时代也会存在,因为即使不需要NAT,但还有其他中间件如防火墙阻挡了链接的建立. 目前部署的中间件多都是在C/S架构上设计的,其中相对隐匿的客户机主 ...
分类:
其他好文 时间:
2020-07-03 15:57:34
阅读次数:
87
当今互联网到处存在着一些中间件(MIddleBoxes),如NAT和防火墙,导致两个(不在同一内网)中的客户端无法直接通信。 这些问题即便是到了IPV6时代也会存在,因为即使不需要NAT,但还有其他中间件如防火墙阻挡了链接的建立。 目前部署的中间件多都是在C/S架构上设计的,其中相对隐匿的客户机主动 ...
分类:
其他好文 时间:
2020-07-03 15:50:29
阅读次数:
67