上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 22 下一页
摘要: 背景信息 IKE SA的生存周期用于IKE SA的定时更新,降低IKE SA被破解的风险,有利于安全性。 IKE SA的生存周期有两种类型: 硬生存周期(硬超时时间):是IKE SA的生命周期截止时间。 两端设备协商时,实际生效的硬生存周期为两端设备上配置的硬生存周期中较小的一个。 软生存周期(软超 阅读全文
posted @ 2021-03-10 18:57 .dier 阅读(1029) 评论(0) 推荐(0) 编辑
摘要: 刚接触IPSec的时候,一直很奇怪,为什么要做两阶段的协商?先协商出来一个IKE SA,然后再IKE SA的基础上协商出来一个IPSec SA。直接一步到位协商出IPSec SA不是很好吗?但是在实际应用中,直接协商IPSec SA就显得不是那么有效率了。打个比方,某公司A有个子公司B,为了方便子公 阅读全文
posted @ 2021-03-10 18:52 .dier 阅读(1082) 评论(0) 推荐(0) 编辑
摘要: IPSEC协商共分为两个阶段,主模式第一阶段共6个包,第二阶段共3个包。1-4个包是明文传输,5-9个包是加密传输。 第一阶段: 1.第1个包: (1).加密算法:DES、3DES、AES... (2).认证方法:pre-share、RSA (3).认证与完整性算法:MD5、SHA-1 (4).gr 阅读全文
posted @ 2021-03-10 18:45 .dier 阅读(1960) 评论(0) 推荐(0) 编辑
摘要: IPSec VPN(site to site)第一步:在外部接口启用IKE协商crypto isakmp enable outside 第二步:配置isakmp协商策略***isakmp策略两边要一致,可设置多个策略模板,只要其中一个和对方匹配即可建立隧道连接;isakmp policy 10 au 阅读全文
posted @ 2021-03-10 15:33 .dier 阅读(0) 评论(0) 推荐(0) 编辑
摘要: Fortigate防火墙常用命令 命令结构 #config 对策略,对象等进行配置 #get 查看相关对象的参数 #show 查看配置文件 #diagnose 诊断命令 #execute 常用的工具命令,如ping treacert,执行某条命令。 #exit 退出 #end 保存退出 2.常用命令 阅读全文
posted @ 2021-03-09 15:03 .dier 阅读(907) 评论(0) 推荐(0) 编辑
摘要: 密码重置步骤:1) 连上串口并配置好;2) 给设备加电启动(必须断电后重启);3) 启动完 30 秒内从串口登陆系统,用户名为:maintainer;4) 密码: bcpb+序列号(区分大小写);如:bcpbFW81CM39096003645) 在命令行下执行如下命令重新配置“admin”的密码:c 阅读全文
posted @ 2021-03-09 14:24 .dier 阅读(523) 评论(0) 推荐(0) 编辑
摘要: 问题重现: $ git clone -b v2.24.0 https://github.com/IntelRealSense/librealsense.gitCloning into 'librealsense'...fatal: unable to access 'https://github.c 阅读全文
posted @ 2021-03-08 22:40 .dier 阅读(4591) 评论(0) 推荐(0) 编辑
摘要: Python3.3以上的版本通过venv模块原生支持虚拟环境,可以代替Python之前的virtualenv。 该venv模块提供了创建轻量级“虚拟环境”,提供与系统Python的隔离支持。每一个虚拟环境都有其自己的Python二进制(允许有不同的Python版本创作环境),并且可以拥有自己独立的一 阅读全文
posted @ 2021-03-08 22:39 .dier 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 1. OSI七层模型 OSI七层模型自1979年正式提出以来,历经计算机网络40年的发展,非但没有被淘汰,反而历久弥新,为互联网的发展提供了强劲的动力。 下图主要展示OSI七层模型中的代表协议,我们可以看到IP协议位于网络层,而TCP和UDP则位于传输层。 用户数据包在OSI七层模型中的封装与解封装 阅读全文
posted @ 2021-02-23 14:35 .dier 阅读(2968) 评论(0) 推荐(0) 编辑
摘要: 1. 二层转发的概念 二层转发即交换机依据mac地址进行转发,交换机维护一张mac表,接受到报文后识别报文的目的mac地址,然后将数据包转发到mac表对应的端口上。VxLAN技术首先会抽象一个overlay平面,这个overlay平面就等同于一个二层交换机,其次会定义若干VTEP节点,VTEP节点就 阅读全文
posted @ 2021-02-20 17:29 .dier 阅读(3401) 评论(0) 推荐(0) 编辑
上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 22 下一页