VLAN综合实验 2024-05-17 网络, 智能路由器 12人 已看 三、vlan间路由器(单臂路由——子接口——交换机连接路由器的交换机LSW1接口0/0/4设置hybird模式,允许vlan2携带标签转发,vlan3/4/5/6剥离标签转发)然后PC2pingPC6等。封装802.1q格式。
VLAN综合实验 2024-05-17 网络, 智能路由器 10人 已看 所以给valn2连接的是路由器的子接口,不撕标签的(不带标签的数据帧子接口会贴上标签),vlan3/4/5/6是连接的是路由器的物理接口,是撕标签。子接口的带vlan2标签的数据帧需要通过路由器的物理通道发给sw1,物理通道不识别带标签的数据帧,所以路由器的g0/0/0口依旧会把数据帧的标签撕掉,再查表转发给交换机。交换机间接口为trunk类型,所有vlan都应该放行,连接pc1和pc2的接口因为都属于vlan2,所以access类型,其他pc连接接口vlan不同,所以用hybrid类型,。
TCP 与 UDP 2024-05-21 udp, 网络, 网络协议, tcp/ip 16人 已看 由于TCP 在传输 的时候 ,多了连接、确认、重传等机制。使用到了流量控制协议,即 tcp通过滑动窗口来实现。如果收到首部和数据的校验和 有差错,则丢弃此报文。防止接受过多的数据,导致接收方无法处理。,在设定的超时时间过后,再次发送。防止发送过多的数据,导致网络拥塞。可以检测到数据在传输过程中的变化。一般用于传输准确性要求高场景。相比TCP传输速率低许多。如果一定时间内未收到应答。通过检测网络的拥塞状态。
内网权限提升 2024-05-20 网络, web安全, 安全, 运维, 服务器 17人 已看 模块作用若以管理员身份运行该进程,则会创建一个新服务,若当前用户身份无权限创建服务,则会去匹配所有服务的权限是否有问题,通过枚举服务目录创建新应用或dll。一般一来说是低权限用户去申请高权限用户,可以是(配置不当、溢出类漏洞(历史漏洞)、本地漏洞)配置文件统一安装,可能会包含用户名密码,可选择后续爆破端口等方式获得权限(3389。获取当前安装的补丁号,服务器一般补丁会存在滞后的情况(服务器中注意尽量不要。若管理员使用批处理的方式统一安装应用,可能会使用。的安装配置了始终以特权安装,则会存在提权。
Log360:护航安全,远离暗网风险 2024-05-21 安全, 网络 16人 已看 Log360的Incident Workbench在检测到这些威胁时会自动启动调查。该平台提供了关键的上下文和对威胁的历史分析。一旦识别出像泄露的凭证或暴露的数据等潜在危险,Log360就会生成实时警报。安全人员随后可以立即采取行动来缓解这些威胁,特别是那些利用供应链中的漏洞的威胁。
内网权限提升 2024-05-20 网络, web安全, 安全, 运维, 服务器 23人 已看 模块作用若以管理员身份运行该进程,则会创建一个新服务,若当前用户身份无权限创建服务,则会去匹配所有服务的权限是否有问题,通过枚举服务目录创建新应用或dll。一般一来说是低权限用户去申请高权限用户,可以是(配置不当、溢出类漏洞(历史漏洞)、本地漏洞)配置文件统一安装,可能会包含用户名密码,可选择后续爆破端口等方式获得权限(3389。获取当前安装的补丁号,服务器一般补丁会存在滞后的情况(服务器中注意尽量不要。若管理员使用批处理的方式统一安装应用,可能会使用。的安装配置了始终以特权安装,则会存在提权。
OpenHarmony实战开发——网络组件axios可以在OpenHarmony上使用了 2024-05-20 网络, arm开发, ios 24人 已看 简单来说,ohos/axios依赖开源社区axios三方组件,并根据axios现有的框架实现了ohadapter,即在OpenHarmony中适配网络调用,对外暴露axios的原有对象,因此可以保障axios的api及特性都完全继承。我们可以看到axios既可以在浏览器中使用,又可以在Nodejs中使用,而如今随着OpenHarmony ArkUI的发展,axios又有了新的用武之地,即在OpenHarmony标准系统的应用中使用:可用于网络请求和上传下载文件,并完全继承axios原生的用法和所有特性。
OSPF原理(1) 2024-05-20 网络, 智能路由器 11人 已看 本文先对 OSPF 协议进行介绍,指出其作为链路状态路由协议的特点,包括收敛速度快、支持区域划分等。接着阐述了 OSPF 的多个概念,如 Router ID 的唯一性、选举规则等;链路状态包括其含义、通过 LSA 报文交换及在构建拓扑图等方面的作用;Cost 的决定因素、计算公式及作用;OSPF 的报文类型包括 Hello 报文等及其各自功能;LSA 类型有路由器 LSA 等及其产生主体和用途
Linux基础-目录命令 2024-05-20 git, 网络, 运维, linux, 服务器 26人 已看 这里记录一下操作工作目录所涉及到的相关命令,工作目录指的是用户当前在系统中所处的位置。常用的包括创建目录、删除目录、重命名目录等等,同样的是对文件也是一样。
Linux-命令 2024-05-21 网络, 运维, linux, 服务器 18人 已看 因此从物理上区分,可以分为软件和硬件防火墙,从逻辑上区分,可以分为主机和网络防火墙,而我们现在要讲到的iptables,是属于防火墙中的软件防火墙的范畴,但它只是一个命令行工具或者说是一种客户端代理,并不是真正的防火墙,用户通过这个代理,把安全设定执行到真正的防火墙框架中,这个框架叫做Netfilter。测试的效果表明,目前的防御算法对所有已知的拒绝服务攻击是免疫的,也就是说,是完全可以抵抗已知DoS/DDoS攻击的。防火墙还可以关闭不使用的端口,而且还能禁止特定端口的流出通信,封锁特洛伊木马。
网络学习(四) | 探寻HTTP基础:起源、结构与方法解析 2024-05-16 学习, 网络, http, 网络协议 18人 已看 它的起源可以追溯到20世纪90年代初,由蒂姆·伯纳斯-李(Tim Berners-Lee)和他的团队在CERN(欧洲核子研究组织)开发出来,作为构建万维网(World Wide Web)的基础。总的来说,HTTP协议经过多年的发展,已经成为了互联网世界中不可或缺的基础设施之一,而其不断演进的过程也反映了互联网技术发展的脉络和趋势。HTTP请求和响应的基本结构可以看作是一个包含不同部分的信封,每个部分都承载着特定的信息,客户端和服务器通过这些信息进行通信和交互。
网络编程—— Http的Get请求 2024-05-20 网络, http, 网络协议 16人 已看 http: hyper text transport protocal:超文本传输协议。http是一种基于客户端-服务器模式的协议(Client-Server)。它规定只能由客户端先发起请求给服务器, 服务器做出响应。http数据传输以数据报文的形式进行,客户端向服务器发起的请求叫做请求报文。服务器向客户端返回的数据叫做响应报文。
不花钱实现https访问 2024-05-16 网络, http, https, 网络协议 17人 已看 目前在国内的JoySSL证书相对来说也还是比较受欢迎的一家CA机构,主要是人家也能提供免费证书啊,而且还是基于全球四大可信任根做出来的证书,安全性能和兼容性方面遥遥领先于一般的免费证书。所以在不知道自己需要什么样的证书的情况下,可以直接在JoySSL官网咨询,根据自身情况选择好证书后,也会有工作人员协助安装部署。对于一般的企业来说选择付费证书会更有保障,同样的,会多付出一定的成本。在没有SSL证书加密情况下,所有数据的传输基本都是透明且公开的,包括很多网站内的用户个人安全信息,甚至是资金安全信息。
QCC---Aptx Lossless验证 2024-05-13 网络, 网络协议, ssl 19人 已看 因为aptx Lossless属于高通骁龙声音的一部分,一般支持高通骁龙声音的设备会支持到,比如说手机,而且还要支持最新的aptx adaptive协议R2.2版本。但是如果手上没有这样的手机的话,有source芯片也可以去做测试验证。在最新的784.1版本中,传统蓝牙的source代码加入了aptx lossless的功能(虽然还是ES版,虽然还是44.1k →_→ 但是好过没有,验证功能还是没问题的)7.再严谨一点的话,我们可以在pydbg调用指令。如果返回是TRUE就表示用了Lossless.
IP SSL怎么签发使用 2024-05-13 网络, https, 网络协议, ssl, tcp/ip 16人 已看 首先IP证书的种类比较有效,无论是DV IP SSL还是OV IP SSL都是单IP证书,顾名思义,一张证书只能对一个IP生效。企业型IP证书比基础型IP证书具有更高的安全性,企业型需要验证企业的真实身份,而基础型不需要验证企业身份。且只部署IP证书并不能对其关联域名生效,同样只部署域名证书也不能对其关联的IP生效。IP证书的签发首先是需要有一个可供绑定的IP地址,作为常用数字证书之一,IP证书也因为其广泛的应用范围而深得用户的青睐和喜欢。2、申请IP证书的IP必须是公网IP,纯粹的内网IP也是不可以的。
企业网站HTTP网站业务被慢连接攻击了该怎么办 2024-05-13 网络, php, http, 网络协议, 开发语言 17人 已看 一、什么是HTTP慢速连接攻击?慢速攻击全名叫做“缓慢的HTTP拒绝服务攻击”DoS攻击的目的是让服务器的资源和带宽耗尽,从而无法提供正常的服务。所以通常我们理解的DoS攻击一般是同一时间产生大量的请求访问到服务器,使服务器无暇处理正常的访问。而慢攻击则恰恰相反,并不是通过大流量降低服务器和带宽的处理能力,而是通过缓慢增加维持连接数,让服务器慢慢耗尽自身资源,慢攻击一般不会对带宽有冲突。
海外静态IP:全球互联的稳定之选 2024-05-15 网络 11人 已看 在选择服务时,用户应综合考虑服务质量、价格、技术支持、地理位置和可靠性等因素,以确保选择最适合自己需求的海外静态IP服务。随着技术的发展和市场需求的增长,海外静态IP将继续在全球网络连接中扮演着不可或缺的角色。在全球化的商业环境中,企业与个人对于网络的依赖日益加深,而一个稳定、可靠的海外静态IP成为了连接世界的关键。静态IP地址是指一个固定不变的IP地址,与动态IP相比,它为用户在全球范围内提供了一个持久且可预测的网络身份。安全性:静态IP便于实施更严格的安全策略,如设置白名单,提高网络安全性。