(2)什么是操作系统
摘要:计算机是一台机器,它按照用户的要求接收信息、存储数据、处理数据,然后再将处理结果输出(文字、图片、音频、视频等)。计算机由硬件和软件组成: 硬件是计算机赖以工作的实体,包括显示器、键盘、鼠标、硬盘、CPU、主板等; 软件会按照用户的要求协调整台计算机的工作,比如 Windows、Linux、Mac
阅读全文
posted @
2019-04-30 14:38
星痕1216
阅读(277)
推荐(0) 编辑
(1)计算机的组成及其功能
摘要:冯.诺伊曼体系中,计算机有五大基本部件:控制器、运算器、存储器、输入设备、输出设备。 实际应用中,计算机包括CPU(控制器和运算器)、存储器(Memory内存和Disk外存)、Input输入设备、Output输出设备。 CPU由运算器、控制器、寄存器、缓存、指令集组成。 a、运算器是实现算术运算和逻
阅读全文
posted @
2019-04-30 11:04
星痕1216
阅读(2987)
推荐(0) 编辑
(5)Linux权限管理
摘要:1.文件权限 2.1)文件类型 d:目录 -:文件 l:链接文件 b:可以存储的接口设备 c:串行端口设备(键盘,鼠标) 2)文件属性 接下来的九个字符以三个为一组分别是 rwx:属主的权限。 r-x:属组的权限。 r-x:其他人的权限。 r(read):可读取 w(write):可写入 x(exe
阅读全文
posted @
2019-04-28 18:02
星痕1216
阅读(240)
推荐(0) 编辑
paloalto防火墙版本升级
摘要:1.准备工作:此部分不影响生产环境,可直接操作。 1)备份; 2)下载OS HA情况下,在主机下载完成后,选择 Sync To Peer(同步到对端)同步到备机。 2.安装更新 1)主备切换 在主机上 此时监控上会发现主机的端口都down掉,备机接起业务。备机、原主机Dashboard的高可用性显示
阅读全文
posted @
2019-04-24 18:38
星痕1216
阅读(2093)
推荐(1) 编辑
paloalto防火墙安装内容和软件更新
摘要:1.为了确保您始终不会受到最新威胁(包括尚未发现的威胁)的攻击,您必须确保防火墙始终具有 Palo Alto Networks 发布的最新更新内容及软件。 • Antivirus(防病毒)— 包括新的和更新的防病毒签名,其中包括 WildFire 签名和自动生成的命令和控制(C2) 签名。WildF
阅读全文
posted @
2019-04-24 18:34
星痕1216
阅读(1428)
推荐(0) 编辑
paloalto防火墙激活许可证和订阅
摘要:1.您必须激活购买的每项服务的许可证,然后才能开始使用防火墙保护网络通信。可用许可证和订阅服务包括 • 威胁阻止 — 提供防病毒、防间谍软件和漏洞保护。 • URL 筛选 — 可以创建安全策略,以便根据动态 URL 类别来允许或阻止对 Web 的访问。必须购买和安装其中一个受支持的 URL 筛选数据
阅读全文
posted @
2019-04-24 18:14
星痕1216
阅读(2711)
推荐(0) 编辑
paloalto防火墙注册
摘要:一、创建账户 1.注册网站: https://support.paloaltonetworks.com/Support/Index 2.单击 Activate My Account 3.输入 Your Email Address(您的电子邮件地址), Enter the characters fro
阅读全文
posted @
2019-04-24 17:57
星痕1216
阅读(1772)
推荐(0) 编辑
paloalto防火墙执行初始配置
摘要:1.默认情况下,防火墙的 IP 地址为 192.168.1.1,用户名/密码为 admin/admin。 为了安全起见,在继续执行其他防火墙配置任务之前,必须更改这些设置。必须从 MGT 接口(即使计划不使用此接口进行防火墙管理), 或使用直接连接到防火墙控制台端口的串行连接来执行这些初始配置任务。
阅读全文
posted @
2019-04-22 09:39
星痕1216
阅读(6859)
推荐(0) 编辑
paloalto防火墙的优势
摘要:1.所有 Palo Alto Networks 防火墙提供一个可用于执行防火墙管理功能的带外管理端口 (MGT)。通过使用该 MGT 端口,可以将防火墙的管理功能与数据处理功能分开,从而保护对防火墙的访问权并提高性能。
阅读全文
posted @
2019-04-19 17:16
星痕1216
阅读(1285)
推荐(0) 编辑
方位话机X2主、备用服务器问题
摘要:1.当主、备用服务器有关联时采用开启分组,SIP1、SIP2的方式 2.当主、备用服务器无关联时采用,SIP1主、备用服务器的方式
阅读全文
posted @
2019-04-18 18:04
星痕1216
阅读(190)
推荐(0) 编辑
心态
摘要:1.上级在心情不好的时候,恰恰是最容易放大下级弱点的时候。
阅读全文
posted @
2019-04-17 12:46
星痕1216
阅读(178)
推荐(0) 编辑
paloalto防火墙接口使用方法及实例
摘要:1.获取账号相关的唯一API KEY windows:https://x.x.x.x/api/?type=keygen&user=username&password=password linux:curl -k -X GET https:///x.x.x.x/api/?type=keygen&use
阅读全文
posted @
2019-04-15 18:07
星痕1216
阅读(2651)
推荐(0) 编辑
机房改造项目心得
摘要:1.对各专业进行分类: 位置、电源线和网线、强电、空调、电话、公网链路、UPS 2.各分类具体内容 1)位置:提前规划设计好机房内UPS、空调、机柜的平面图;机柜内设备的立面图; 2)电源线和网线:电源线扎好,并尽量按照顺序插到PDU;原则上服务器网线都上联到同机柜的接入交换机;设计到跨机柜的可以在
阅读全文
posted @
2019-04-12 15:03
星痕1216
阅读(421)
推荐(0) 编辑
paloalto防火墙内存使用率高
摘要:上述内存使用率是正常的,实际使用的是buffers。
阅读全文
posted @
2019-04-08 16:33
星痕1216
阅读(639)
推荐(0) 编辑
Hillstone目的地址转换DNAT配置
摘要:目的地址映射主要用于将内网的服务器对外进行发布(如http服务,ftp服务,数据库服务等),使外网用户能够通过外网地址访问需要发布的服务。 常用的DNAT映射有一对一IP映射,一对一端口映射,多对多端口映射,一对多映射。 1.一对一IP映射 举例:将内网地址192.168.1.100映射到公网地址6
阅读全文
posted @
2019-04-03 18:55
星痕1216
阅读(1293)
推荐(0) 编辑
Hillstone IPSec VPN配置
摘要:1.使用lan-to-lan模式的ipsec vpn配置步骤如下: 1.配置P1提议;2.配置ISAKMP网关;3.配置P2提议;4.配置隧道 1)配置P1提议:VPN>>IPSec vpn>>P1提议 2)配置ISAKMP网关 3)配置P2提议 4)配置隧道 点击“步骤2:隧道”后,如下图所示:
阅读全文
posted @
2019-04-02 16:38
星痕1216
阅读(16)
推荐(0) 编辑
Hillstone基础上网配置
摘要:1.接口配置 1)进入设备管理界面后,点击左边 网络—接口; 2)选择相应的接口,点击编辑: 3)在接口配置界面中,选择接口的安全域类型(三层接口即为三层安全域,二层接口即为二层安全域)、安全域名称 (一般内网使用trust或l2-trust安全域,外网使用untrust或l2-untrust)、接
阅读全文
posted @
2019-04-02 16:04
星痕1216
阅读(1053)
推荐(0) 编辑
Hillstone设备管理-许可证安装
摘要:1.CLI命令行安装 登录安全网关,运行命令exec license install +许可证,如下图: 系统会提示重启后生效,重启设备即可。 2.web界面安装许可证 1)登录安全网关设备,依次点击“系统” “许可证”,右边面板可以看到当前系统的许可证的是否已许可及许可的期限: 2)在许可证安装处
阅读全文
posted @
2019-04-02 15:44
星痕1216
阅读(591)
推荐(0) 编辑
Hillstone设备管理-设备软件Stone-OS升级
摘要:1.通过sysloader进行StoneOS升级 1)给设备上电按提示按ESC并且进入 Sysloader。参照以下操作提示; 2)在下面选择对应的选项升级os,可以通过tftp、ftp、usb、系统中备份的os。(本文以tftp为例),按下图弹出窗口选择1; 3)确保安全网关与控制主机的连通性,并
阅读全文
posted @
2019-04-02 15:21
星痕1216
阅读(608)
推荐(0) 编辑
Hillstone设备管理-恢复出厂设置
摘要:1.CLI命令行操作 unset all; 根据提示选择是否保存当前配置y/n; 选择是否重启y/n; 系统重启后即恢复到出厂设置。 2.webUI操作 “系统”—“配置”,点击“清除”按钮,系统会提示将返回出厂缺省值,并重启系统,点击“确定”按钮即可,等设备启动好后就恢复到出厂设置。 3.硬件CL
阅读全文
posted @
2019-04-02 14:54
星痕1216
阅读(964)
推荐(0) 编辑
(4)Linux常用基本操作
摘要:1.ping和traceroute 指定源IP ping:ping -I 源 目的 #I为大写的i 带源地址路由tracert:traceroute -d <目标地址> -s <源地址> 2.文件和目录操作类 1)ls命令 list 列出指定目录下的内容 语法格式: ls [OPTION]… [FI
阅读全文
posted @
2019-04-02 09:58
星痕1216
阅读(308)
推荐(0) 编辑
【转】Cisco交换机策略路由
摘要:【转自】https://blog.csdn.net/kkfloat/article/details/39940623 1.概念 1)策略路由(PBR)是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由
阅读全文
posted @
2019-04-01 17:03
星痕1216
阅读(1379)
推荐(0) 编辑