上一页 1 ··· 6 7 8 9 10 11 12 13 下一页
摘要: 转自https://www.cnblogs.com/zhanglong8681/p/8421512.html 1.下载安装包 Linux下默认系统自带python2.7的版本,这个版本被系统很多程序所依赖,所以不建议删除,如果使用最新的Python3那么我们知道编译安装源码包和系统默认包之间是没有任 阅读全文
posted @ 2019-03-14 17:12 星痕1216 阅读(564) 评论(0) 推荐(0) 编辑
摘要: 1.添加item key值表示的含义:icmpping[<target>,<packets>,<interval>,<size>,<timeout>] Checks if server is accessible by ICMP ping. 0 - ICMP ping fails. 1 - ICMP 阅读全文
posted @ 2019-03-11 18:55 星痕1216 阅读(6274) 评论(0) 推荐(0) 编辑
摘要: 1.硬盘各分区使用情况 2.pool数量、vs数量 3.cpu使用率 4.内存使用率 5.电源 6.风扇 7.端口状态及流量 8.HA状态(主备情况及HA是否处于建立状态) 9.主备机同步状态 阅读全文
posted @ 2019-02-28 14:59 星痕1216 阅读(751) 评论(0) 推荐(0) 编辑
摘要: 1. 产品服务license文档 购买服务后,用户会收到一份PDF文档《Service Registration Document》,内有如下内容: 2. 登陆 https://support.fortinet.com, 如在该网站上未注册,请参照新产品注册文档。 3.点击“Register/Ren 阅读全文
posted @ 2019-02-21 14:49 星痕1216 阅读(3594) 评论(0) 推荐(0) 编辑
摘要: 1.安装前准备 1)关闭防火墙 systemctl status firewalld #查看防火墙状态 systemctl stop firewalld.service #停止firewall systemctl disable firewalld.service #禁止firewall开机启动 2 阅读全文
posted @ 2019-02-13 16:12 星痕1216 阅读(300) 评论(0) 推荐(0) 编辑
摘要: 1.安装centos 6.7 1) 2)检查软件有无故障。没有必要检查。选择skip,跳过 3) 4) 5) 6)选择存储设备,第一个为基本存储设备,比如ssd,scsi等常见笔记本、电脑,服务器都选这个。第二个为特殊存储设备,比如pcoe,iscsi,zfcp. 7) 8) 9) 10)设置roo 阅读全文
posted @ 2019-02-13 15:50 星痕1216 阅读(174) 评论(0) 推荐(0) 编辑
摘要: conf tusername xa privilege 3 secret xxx aaa new-modelaaa authentication login default local enableaaa authorization exec default localip ftp username 阅读全文
posted @ 2019-02-11 15:52 星痕1216 阅读(261) 评论(0) 推荐(0) 编辑
摘要: SmartDashboard登录是报错:fingerprint不匹配 原因:主备机切换导致 解决:选择凌晨不影响业务的时间拔掉原备机的电源线。 阅读全文
posted @ 2019-01-28 10:51 星痕1216 阅读(471) 评论(0) 推荐(0) 编辑
摘要: https://wenku.baidu.com/view/7091ad270066f5335a812154.html 阅读全文
posted @ 2019-01-21 10:13 星痕1216 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 1.即在ac上指定一个radius server认证 2.创建本地账户测试 阅读全文
posted @ 2019-01-18 17:16 星痕1216 阅读(774) 评论(0) 推荐(0) 编辑
摘要: 端口下 switchport mode trunk spannning-tree portfast 上述两个命令同时执行将导致环路 阅读全文
posted @ 2019-01-18 16:57 星痕1216 阅读(878) 评论(0) 推荐(0) 编辑
摘要: 1.山石的sslvpn称为Secure Connect VPN,即scvpn。 2.WEB界面登陆防火墙,“用户”,“AAA服务器”,新建用户: 3.定义源IP池 即用户通过sslvpn拨号成功后获取到的IP地址。 4.创建SCVPN实例 5.创建隧道接口并把SCVPN 实例绑定到此接口: 6.添加 阅读全文
posted @ 2019-01-18 15:49 星痕1216 阅读(7059) 评论(0) 推荐(0) 编辑
摘要: 1.Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 能获取HTTP,也能获取HTTPS,但不能解密HTTPS,所以wireshar 阅读全文
posted @ 2019-01-18 14:53 星痕1216 阅读(1097) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2019-01-16 14:39 星痕1216 阅读(111) 评论(0) 推荐(0) 编辑
摘要: 一般说的浏览器内核是指浏览器最重要的核心部分,RenderingEngine,翻译成中文大概意思就是“解释引擎”,我们一般称为浏览器内核。由于不同的内核各自有一套自己的渲染网页和解释页面代码的机制,所以就会有一些问题存在。 首先,都有哪些浏览器呢? 谷歌浏览器:Google Chrome。 火狐浏览 阅读全文
posted @ 2019-01-16 11:16 星痕1216 阅读(279) 评论(0) 推荐(0) 编辑
摘要: f5 主备模式 主机down自动切换到备 原主机重新启动,自动切换到原主机 阅读全文
posted @ 2018-12-27 09:59 星痕1216 阅读(1922) 评论(0) 推荐(0) 编辑
摘要: access-list 2000 permit ip 10.11.50.0 0.0.0.255 anyaccess-list 2001 permit ip 10.11.50.0 0.0.0.255 10.11.0.0 0.0.255.255 route-map 50duan permit 10 ma 阅读全文
posted @ 2018-12-21 16:54 星痕1216 阅读(185) 评论(0) 推荐(0) 编辑
摘要: 单位:W 1.Cisco WS-C2960S-24TS-S 36 WS-C3750X-24T-S 350 WS-C3560X-48T-L 350 WS-C2960S-48TS-S 53 2.FortiGate FortiGate500D 200 FortiGate300C 200 3.深信服 AC- 阅读全文
posted @ 2018-12-20 10:41 星痕1216 阅读(450) 评论(0) 推荐(0) 编辑
摘要: 1.token状态为error或locked,且不能分配给用户使用 解决: 关联有User的token状态是error的原因是:用户一直并未使用。 阅读全文
posted @ 2018-12-09 15:38 星痕1216 阅读(741) 评论(0) 推荐(0) 编辑
摘要: 1.默认 FGT5HD3916802737 # config log syslogd setting FGT5HD3916802737 (setting) # show config log syslogd setting end FGT5HD3916802737 (setting) # show 阅读全文
posted @ 2018-12-09 15:36 星痕1216 阅读(714) 评论(0) 推荐(0) 编辑
摘要: 1.配置邮件服务器 2.配置告警 阅读全文
posted @ 2018-12-09 15:34 星痕1216 阅读(1188) 评论(0) 推荐(0) 编辑
摘要: 1.出现于:FortiGate v5.0和v5.2 2.出现原因 Session clash messages appear in the logs when a new session is created but a conflicting similar session already exi 阅读全文
posted @ 2018-12-09 15:28 星痕1216 阅读(657) 评论(0) 推荐(0) 编辑
摘要: 关闭老的基于会话的alg机制(即删除session-helper中的SIP条目) config system session-helper delete 13 #删除sip end 阅读全文
posted @ 2018-12-09 15:26 星痕1216 阅读(466) 评论(0) 推荐(0) 编辑
摘要: 1.现状: 如图,出口internet有2条联通线路分别为liant_218和liant_61,在防火墙上使用WAN LLB,基于源IP; 2.现象: 使用liant_218的用户上网正常,使用liant_61用户反映上网特别慢,经常还打不开网页。 3.紧急处理:将LLB改为基于权重,将liant_ 阅读全文
posted @ 2018-12-09 15:25 星痕1216 阅读(849) 评论(0) 推荐(0) 编辑
摘要: 1.现状: 如图,上网行为管理和防火墙控制用户的数据访问,到外网的出口链路有2条:联通的和电信的,其中联通的优先级较高。 2.现象: 用户访问www.xxxxbbs.com不通 3.分析 在上网行为管理上做源和目前地址排除,发现仍不能访问排除了上网行为管理的影响;防火墙上抓包发现能正常。但仍找不到原 阅读全文
posted @ 2018-12-09 15:23 星痕1216 阅读(312) 评论(0) 推荐(0) 编辑
摘要: 1.现状: 如图,用户网段有192.168.50.0/24、192.168.51.0/24和192.168.52.0/24、192.168.53.0/24。在防火墙上有静态路由到运维专线的10.160.25.0/24网段,且有到10.70.31.0/24的IPSec VPN。 2.现象: 192.1 阅读全文
posted @ 2018-12-09 15:21 星痕1216 阅读(611) 评论(0) 推荐(0) 编辑
摘要: 1.现状: 如图,防火墙堆叠,500D共4个出口方向,联通、电信、FQ、运维专线 2.现象: 到网关和防火墙上、下联口不丢包,到网联通和运维专线方向丢包4%左右,电信和FQ方向不丢包 3.分析 采用从上向下的方式,一点点加网络设备。如先测试运营商,若没问题加防火墙,若没问题加上网行为管理,以此类推。 阅读全文
posted @ 2018-12-09 15:06 星痕1216 阅读(629) 评论(0) 推荐(0) 编辑
摘要: 1.防火墙端口配置 2.LLB配置 阅读全文
posted @ 2018-12-09 15:03 星痕1216 阅读(725) 评论(0) 推荐(0) 编辑
摘要: 1.拓扑图 2.防火墙配置 3.交换机配置 interface GigabitEthernet1/0/47 switchport access vlan 30 switchport mode access channel-protocol lacp channel-group 31 mode act 阅读全文
posted @ 2018-12-09 15:00 星痕1216 阅读(1084) 评论(0) 推荐(0) 编辑
摘要: 1.收集信息 1、网络拓扑信息(了解网络拓扑信息有助于网络方案的规划) 2、环境信息(了解部署位置、部署模式、最大吞吐、最大用户数有助于对设备性能的评估) 3、客户需求,对FortiGate部署的功能要求(了解客户要求部署上FortiGate后需要开启哪些功能和访问控制策略以明确配置思路) 4、Fo 阅读全文
posted @ 2018-12-09 14:54 星痕1216 阅读(192) 评论(0) 推荐(0) 编辑
摘要: 1.图形界面抓包 系统管理--网络--数据包捕获 选择添加好的数据捕获,点击"运行"开关抓包;抓取包后,可以点击"下载"将抓取的数据包保存的本地磁盘,可以用wireshark直接查看。 2.命令格式:diagnose sniffer packet <interface> <'filter'> <ve 阅读全文
posted @ 2018-12-09 14:52 星痕1216 阅读(1501) 评论(0) 推荐(0) 编辑
摘要: 1.工具说明 在防火墙部署中,经常会遇到防火墙接收到了数据包,但并未进行转发。可以通过diagnose debug flow 命令来对数据包的处理过程进行跟踪,可以清晰查看数据包再各个功能模块内的处理过程,判断出数据包如何被转发或者丢弃。 2.命令介绍 diagnose debug enable 开 阅读全文
posted @ 2018-12-09 14:46 星痕1216 阅读(1200) 评论(0) 推荐(0) 编辑
摘要: 1.流程图 2.防火墙对数据包处理过程的各步骤如下: 1)Interface(网卡接口) 网卡接口驱动负责接数收据包,并转交给下一过程。 2)DoS Sensor(DoS防御,默认关闭) 负责过滤SYN flood、UDP flood、ICMP flood等DoS攻击,并可针对源、目的IP的并发连接 阅读全文
posted @ 2018-12-09 14:42 星痕1216 阅读(2860) 评论(1) 推荐(0) 编辑
摘要: 1.安全策略原理 1)为了对数据流进行统一控制,方便用户配置和管理,FGT设备引入了安全策略的概念。通过配置安全策略,防火墙能够对经过设备的数据流进行有效的控制和管理。 2)当防火墙收到数据报文时,把该报文的方向、源地址、目的地址、协议、端口等信息和用户配置的策略匹配,决定是否建立这条数据流,并且把 阅读全文
posted @ 2018-12-09 14:38 星痕1216 阅读(676) 评论(0) 推荐(0) 编辑
摘要: 1.组网及需求 某高校有一台FGT系列防火墙放置于互联网出口,拓扑如下图: 现需求通过组建sslvpn web代理模式和隧道模式以实现: 1.web代理模式:能访问 http://lib.xxxx.edu.cn(位于校园网内)该网址,并通过该网址跳转到校外的中国知网等互联网及校园网地址(目的地址不固 阅读全文
posted @ 2018-12-09 14:35 星痕1216 阅读(1113) 评论(0) 推荐(0) 编辑
摘要: 1.配置步骤总结 1)首先配置"ssl 设置":a.定义sslvpn服务器端口;b.定义sslvpn客户端的地址池; 2)接着配置"ssl 界面":定义sslvpn用户访问方式,隧道模式或web代理模式(可同时启用);隧道模式下选择"启动隧道分割"时,客户端将获取明细路由,否则将获取默认路由; 3) 阅读全文
posted @ 2018-12-09 14:26 星痕1216 阅读(12) 评论(0) 推荐(0) 编辑
摘要: Hub-spoke模式(星型) 1.某公司总部内部有一台OA服务器,其余分3个支机构都需要通过vpn拨入总部内网对OA服务器进行访问,为了方便配置,总部不想有太多的配置,总部只建立一条vpn隧道,实现所有分支机构和总部的通讯。 2.总部配置要点 配置IKE阶段1→配置IKE阶段2→配置IPSec安全 阅读全文
posted @ 2018-12-09 13:03 星痕1216 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 接口模式 1.配置要点 IKE阶段1→IKE阶段2→路由→策略 删除:删除相关策略→删除相关路由→删除阶段2→删除阶段1 删除命令行: FGT5HD3915800383 # config vpn IPSec phase1-interface FGT5HD3915800383 (phase1-inte 阅读全文
posted @ 2018-12-09 12:33 星痕1216 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 1.现象 Polycom视频会议服务器部署在防火墙下,通过Paloalto防火墙的一对一映射到公网。 部分同事使用职场网络或者4G通过公网访问时,出现超时问题。 2.分析: Polycom设备并没有做过调整,而故障出现的时间跟Paloalto防火墙上线的时间基本吻合,故基本确定问题就出在Paloal 阅读全文
posted @ 2018-12-09 12:16 星痕1216 阅读(935) 评论(0) 推荐(0) 编辑
摘要: 1.1)CPU利用率:由于防火墙有芯片,正常的流量都走芯片转发,不走cpu,只有开了utm相关的应用层防护功能和DDOS之类的,才会走cpu,所以一般cpu都不会占用太多,甚至很多时间都是0%, 如果cpu过高,肯定是开了应用防护功能或者DDOS功能、还有一种可能就是新建连接太多,大多是攻击引起。正 阅读全文
posted @ 2018-12-06 11:51 星痕1216 阅读(427) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 下一页