在计算机网络中,网络地址转换(Network Address
Translation或简称NAT),也叫做网络掩蔽或者IP掩蔽(IP
masquerading),是一种在IP封包通过路由器或防火墙时重写源IP地址或目的IP地址的技术。这种技术被普遍使用在有多台主机但只通过一个公有IP地址访问因特网的...
分类:
Web程序 时间:
2014-06-09 20:59:20
阅读次数:
353
在centos5.5中编译LNMP环境一.配置好ip, dns, 网关,
确保使用远程连接工具能够连接服务器centos设置ip地址,网关, dns教程:
http://www.osyumwei.com/archives/423.html二.配置防火墙, 开启80端口,以及3306端口通过vi /e...
分类:
系统相关 时间:
2014-06-07 02:12:19
阅读次数:
657
DDoS,即 Distributed Denial of Service
,可译为分散式阻断服务攻击。本文从整体的角度阐述了现代网络DDoS的大体情况,阐述了各常见攻击原理与其对应防御策略,并介绍了淘宝的位于内核层的开源软件lvs,在软件防火墙方面应对此类攻击的一些数据实例。文章内容如篇名所言,即为...
分类:
其他好文 时间:
2014-06-06 13:21:24
阅读次数:
254
1、其实匹配扩展中,还有需要加-m引用模块的显示扩展,默认是隐含扩展,不要使用
-m状态检测的包过滤-m state --state {NEW,ESTATBLISHED,INVALID,RELATED} 指定检测那种状态-m
multiport 指定多端口号 --sport --dport --p....
分类:
系统相关 时间:
2014-06-06 07:50:37
阅读次数:
466
首先要清楚一点:NFS服务的共享是建立在linux和linux之间的。配置任何服务之前我们要做的2件事:iptables
-Fsetenforce 0
NFS服务内核防火墙影响不大,主要还是iptables服务端:安装nfs服务软件包:启动nfs服务下面说一个NFS服务起不来的解决方法,这个错误还是...
分类:
其他好文 时间:
2014-06-03 16:26:55
阅读次数:
347
出现在世界224C之前的这些时间坐在大巴车上.用手塞住耳朵.繁杂的大巴车上.总会听见不喜欢听的声音.那时只有22.23岁的我.就像发明一些东西把所有不喜欢的声音都屏蔽掉.就像防火墙一样.那时候拥抱所有梦想所有理想的我.全世界都不知道我惧怕什么.世界并不了解年少的我拥抱所有梦想所有理想的一切.和世界不...
分类:
其他好文 时间:
2014-06-02 21:49:54
阅读次数:
391
以下分析基于 xen4.2.3,
虚拟机都是hvm模式使用libxl库有两种方式启动一个虚拟机,一种是 xl create xx.conf ,
这种方式从一个配置文件开始启动一个虚拟机,速度相对较慢。另一种是xl restore checkpointfile ,
这种从一个checkpoint文件启...
分类:
其他好文 时间:
2014-06-02 18:24:43
阅读次数:
198
有两个考试,选了第1个。题目的意思是W*H的方格,从S点到G点,中间要经过所有的n个checkpoint,求最短路。其中有的点不能走。如果没有checkpoint的话,一个BFS就可以了。最开始想到贪心,从S开始,每次选择最近的那个点,但很容易找出反例来。后来想,题目无非就是在S和G中安排n个点,以...
分类:
其他好文 时间:
2014-06-02 18:22:08
阅读次数:
272
一、linux防火墙基础防火墙分为硬件防火墙和软件防火墙。1.概述linux
防火墙体系主要工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙。 包过滤机制:netfilter
管理防火墙规则命令工具:iptables netfilter 指linux内核中实现包过滤防火墙的...
分类:
其他好文 时间:
2014-06-02 16:31:25
阅读次数:
224
H3C SecPath F100-C 防火墙配置说明...
分类:
其他好文 时间:
2014-06-01 17:22:38
阅读次数:
762