上一页 1 ··· 8 9 10 11 12 13 下一页
摘要: 1.1)一般pool的健康检查 Pool member 2)检查member的多个端口,若有任意一个端口down,则切换到另一member Pool的健康检查不填,pool member的健康检查填多个,存活条件填所有。 3)每次指向一个主机,监听端口失效后切换另一台主机,即主-备模式 阅读全文
posted @ 2018-11-05 17:09 星痕1216 阅读(1730) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-11-05 16:53 星痕1216 阅读(276) 评论(0) 推荐(0) 编辑
摘要: 1.1) 2) 3) 4) 5) 2.Availability 1)Pool 中的monitor保障服务高可用 2)Pool 失败机制一 Fallback Host 最后的host( 使用于HTTP 和HTTPS 应用) 当pool members 都不可用的时候最后一个手段 返回HTTP 重定向( 阅读全文
posted @ 2018-11-05 16:38 星痕1216 阅读(425) 评论(0) 推荐(0) 编辑
摘要: 1)上传系统IOS及Hotfix 点击import按钮,选择要上传的文件。上传成功的话就会显示上传成功的10.2.4的iso文件 2)通过CLI命令行方式上传补丁 通过SSH工具将ISO以及Hotfix文件上传到/shared/images文件目录下,将左边的(本地ISO文件及Hotfix文件)复制 阅读全文
posted @ 2018-11-05 16:13 星痕1216 阅读(955) 评论(0) 推荐(0) 编辑
摘要: 建议在图形界面下进行激活BIG-IP设备License的操作。正式设备第一次开机时会自带一个激活码,但仍然需要激活License才能使用。 如果BIG-IP设备可以访问因特网的话,可以使用自动模式激活License。也可以手动激活License,需要一台即可以连接到因特网,又可以连接到BIG-IP设 阅读全文
posted @ 2018-11-05 15:52 星痕1216 阅读(4600) 评论(0) 推荐(0) 编辑
摘要: 方法一:NTP(推荐) 注:修改ntp server后大约需要10分钟左右才能同步成功。 查看ntp状态: 方法二:手动修改 阅读全文
posted @ 2018-11-05 15:44 星痕1216 阅读(2147) 评论(0) 推荐(0) 编辑
摘要: 1.选择监控终端 2.配置团体名称: 阅读全文
posted @ 2018-11-05 15:38 星痕1216 阅读(2232) 评论(0) 推荐(1) 编辑
摘要: 1.本地log保存7天。可输出至syslog服务器 local traffic 对应ltm 阅读全文
posted @ 2018-11-05 15:04 星痕1216 阅读(786) 评论(0) 推荐(0) 编辑
摘要: 1.对设备的管理口进行配置 管理口的默认设置 •IP 地址: 192.168.1.245/24 2.用户名和密码 1)初始密码: 图形界面用户名/密码:admin/admin;命令行用户名/密码:root/default 2)用户及权限 3)命令行修改密码:passwd username 若用户有s 阅读全文
posted @ 2018-11-05 15:02 星痕1216 阅读(630) 评论(0) 推荐(0) 编辑
摘要: 负载均衡使用一种算法或公式来确定由哪一个后台服务器接收流量 负载均衡是基于连接的 1.静态负载均衡算法:以固定方式分发连接 轮询算法(Round Robin):将请求依次顺序循环地分发给服务器,从1到N然后重新开始。此种均衡算法适合于服务器组中的所有服务器都有相同的软硬件配置并且平均服务请求相对均衡 阅读全文
posted @ 2018-11-05 11:54 星痕1216 阅读(1739) 评论(0) 推荐(0) 编辑
摘要: 1.负载均衡算法 2)最快响应速度(Fastest) •优先查看7层请求的连接数,然后查看4层连接数 •需要在virtual server上关联7层的profile,否则与最小连接数相同 •后台服务器性能相差不多时推荐使用 3)观察算法(Observed) •在4层连接的基础上计算每秒pool me 阅读全文
posted @ 2018-11-05 11:53 星痕1216 阅读(481) 评论(0) 推荐(0) 编辑
摘要: 登录: https://secure.f5.com/validate/validate.jsp http://boochem.blog.51cto.com/628505/633907 阅读全文
posted @ 2018-11-05 11:42 星痕1216 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 1.信息查看 1)登录: https://10.160.100.10 f5有2台,做HA IP地址分别为10.160.100.3和10.160.100.2 10.160.100.10为虚拟地址 2)基本信息 statistics--dashboard Dashboard里可以看到:SN,型号,软件版 阅读全文
posted @ 2018-11-05 11:37 星痕1216 阅读(1296) 评论(0) 推荐(0) 编辑
摘要: 1.字符串和编码 1)最早只有127个字符被编码到计算机里,也就是大小写英文字母、数字和一些符号,这个编码表被称为ASCII编码,比如大写字母A的编码是65,小写字母z的编码是122。 2)要处理中文至少需要两个字节,而且还不能和ASCII编码冲突,所以,中国制定了GB2312编码,用来把中文编进去 阅读全文
posted @ 2018-11-01 15:25 星痕1216 阅读(127) 评论(0) 推荐(0) 编辑
摘要: 1.Python使用缩进来组织代码块,请务必遵守约定俗成的习惯,坚持使用4个空格的缩进。 在文本编辑器中,需要设置把Tab自动转换为4个空格,确保不混用Tab和空格。 注:Python程序是大小写敏感的。 2.字符类型 整数、浮点数 字符串 字符串是以单引号'或双引号"括起来的任意文本,比如'abc 阅读全文
posted @ 2018-10-25 14:53 星痕1216 阅读(150) 评论(0) 推荐(0) 编辑
摘要: int(x [,base ]) 将x转换为一个整数 long(x [,base ]) 将x转换为一个长整数 float(x ) 将x转换到一个浮点数 complex(real [,imag ]) 创建一个复数 str(x ) 将对象 x 转换为字符串 repr(x ) 将对象 x 转换为表达式字符串 阅读全文
posted @ 2018-10-24 10:08 星痕1216 阅读(167) 评论(0) 推荐(0) 编辑
摘要: 1.在写代码之前,请千万不要用“复制”-“粘贴”把代码从页面粘贴到你自己的电脑上。写程序也讲究一个感觉,你需要一个字母一个字母地把代码自己敲进去,在敲代码的过程中,初学者经常会敲错代码:拼写不对,大小写不对,混用中英文标点,混用空格和Tab键。所以,你需要仔细地检查、对照,才能以最快的速度掌握如何写 阅读全文
posted @ 2018-10-24 09:50 星痕1216 阅读(245) 评论(0) 推荐(0) 编辑
摘要: 上述功能为802.11ac协议,高密环境下建议不勾选。 附百度百科:虽然802.11ac标准草案提高了传输速度并增加了带宽,可以支持企业网络中数量越来越庞大的设备,但是企业开始发现,这个标准需要依赖于更高频率的传输频道,因此会影响Wi-Fi信号覆盖范围。 虽然801.11ac无线协议(千兆Wi-Fi 阅读全文
posted @ 2018-10-23 18:08 星痕1216 阅读(462) 评论(0) 推荐(0) 编辑
摘要: 现象: ssh登录f5后有日志显示 现场确认f5 2槽电源指示灯不亮,且电源线正常。重新开关电源模块,拔插电源线后仍不亮。故确认是电源模块损坏。 处理:直接采购新的电源模块更换即可。f5电源支持热插拔。电源模块大约6000元。 更换后web端有日志显示: 阅读全文
posted @ 2018-10-23 18:04 星痕1216 阅读(396) 评论(0) 推荐(0) 编辑
摘要: 1.新建隧道接口 2.新建区域,并将该区域与上一步中的隧道接口关联 3.新建本地证书及配置文件 (1) 常见名称处填写防火墙外网口IP。 添加成功后的证书信息如下: 2)新建SSL/TLS服务配置文件 4.新建身份认证配置文件 5.新建portal 1)常规 2)身份验证 3)代理 6.新建网关 阅读全文
posted @ 2018-10-22 15:49 星痕1216 阅读(2621) 评论(0) 推荐(0) 编辑
摘要: 1.浏览器输入https://x.x.x.x 根据电脑操作系统及位数选择下载 2.安装 直接“下一步”,到 输入IP地址x.x.x.x 点击连接会有证书错误提示 此时点击显示证书→本地计算机→安装到受信任的根证书目录 3.登录 登录成功 阅读全文
posted @ 2018-10-22 11:42 星痕1216 阅读(1002) 评论(0) 推荐(0) 编辑
摘要: f5 ForitGate paloalto Cisco Ports Discovery list 阅读全文
posted @ 2018-09-14 15:59 星痕1216 阅读(252) 评论(0) 推荐(0) 编辑
摘要: 概念 1.堆叠是指将一台以上的交换机组合起来共同工作,以便在有限的资源内提供尽可能多的端口、尽可能高的转发性能以及提供冗余。多台交换机经过堆叠形成一个堆叠单元。可堆叠的交换机性能指标中有一个"最大可堆叠数"的参数, 它是指一个堆叠单元中所能堆叠的最大交换机数。目前交换机可堆叠的上限数量是 9. 当正 阅读全文
posted @ 2018-09-13 11:35 星痕1216 阅读(5445) 评论(0) 推荐(0) 编辑
摘要: 1.创建host group --以方便添加告警和给host分组 一般先创建一个Group-Net,然后根据地点创建、命名,如Group-Net-BeiJing 2.创建Template 1、创建Discovery rules: 用到的key和oid:Key,ifDescr;oid,discover 阅读全文
posted @ 2018-09-11 17:14 星痕1216 阅读(833) 评论(0) 推荐(0) 编辑
摘要: 测试电话:http://10.11.12.33/ 现状: IP电话(方位X2)接网线上联到有POE功能的交换机,通过交换机的voice vlan获取IP地址,最后通过网络注册到天润服务器。 IP电话所属职场网络至天润机房分别有互联网和专线两条线路与天润服务器互通。 需求: IP电话优先走专线注册,如 阅读全文
posted @ 2018-09-10 14:44 星痕1216 阅读(273) 评论(0) 推荐(0) 编辑
摘要: 拓扑: 外线联通、电信各200M,通过边界交换机(纯二层,用于分线),分别接到主、备防火墙。 具体配置如下: 故障现象: 由于电信光缆中断导致电信链路不可用。大量员工反映频繁出现断网现象,通过公网注册的IP话机也频繁出现通话中断现象。此时一直怀疑是当地联通至总部站点的公网链路波动导致的,所以一直在协 阅读全文
posted @ 2018-08-23 10:11 星痕1216 阅读(570) 评论(0) 推荐(0) 编辑
摘要: 有的设备导入证书时没有添加中级证书的位置,这时可以将中级证书部分直接添加到公钥结尾。 阅读全文
posted @ 2018-06-19 15:00 星痕1216 阅读(260) 评论(0) 推荐(0) 编辑
摘要: 根据rfc894的说明,以太网封装IP数据包的最大长度是1500字节,也就是说以太网最大帧长应该是以太网首部加上1500,再加上7字节的前导同步码和1字节的帧开始定界符,具体就是:7字节前导同步码 + 1字节帧开始定界符 + 6字节的目的MAC + 6字节的源MAC + 2字节的帧类型 + 1500 阅读全文
posted @ 2018-05-30 18:54 星痕1216 阅读(700) 评论(0) 推荐(0) 编辑
摘要: 问题描述: web登录防火墙管理地址,发现在 状态-系统信息 里集群成员只有一台原备机。到机房发现原主机只有power灯是亮着的,HA灯和status灯都不亮。 用笔记本直连防火墙的mgmt口不亮,console也登录不上。在记下线序后,拔掉原主机上包括心跳线在内的全部线后,断电重启,发现问题仍旧。 阅读全文
posted @ 2018-05-28 18:52 星痕1216 阅读(1208) 评论(0) 推荐(0) 编辑
摘要: 问题描述: 在IDC搭建了一些站点,发现从办公区A的联通链路访问其中一个站点时出现访问不到的现象,但是从该办公区的电信链路、其他办公区和其他任何IDC机房访问都没问题。 报错截图如下, 紧急处理: 将该办公区访问到问题站点的路由切到电信,即使用PBR。 问题排查: 经排查,从故障链路联通ping和t 阅读全文
posted @ 2018-05-28 10:40 星痕1216 阅读(328) 评论(0) 推荐(0) 编辑
摘要: config user localedit xinghen unset two-factornextend config user groupedit vpngroup unselect member xinghennextend config user localdelete xinghenend 阅读全文
posted @ 2018-05-24 09:57 星痕1216 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 这个是因为http劫持导致的。HTTP劫持是在使用者与其目的网络服务所建立的专用数据通道中,监视特定数据信息,提示当满足设定的条件时,就会在正常的数据流中插入精心设计的网络数据报文,目的是让用户端程序解释“错误”的数据,并以弹出新窗口的形式在使用者界面展示宣传性广告或者直接显示某网站的内容。 (来源 阅读全文
posted @ 2018-05-22 17:34 星痕1216 阅读(439) 评论(0) 推荐(0) 编辑
摘要: 1.查看状态和日志 查看日志/端口的状态 登录进入交换机后,执行show log,会看到如下的提示: 21w6d: %ETHCNTR-3-LOOP_BACK_DETECTED: Keepalive packet loop-back detected on FastEthernet0/20. 21w6 阅读全文
posted @ 2018-05-21 11:46 星痕1216 阅读(1829) 评论(0) 推荐(0) 编辑
摘要: 包转发率标志了交换机转发数据包能力的大小。单位一般位pps(包每秒),一般交换机的包转发率在几十Kpps到几百Mpps不等。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps),即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。 其实决定包转发率的一个重要指标就 阅读全文
posted @ 2018-04-26 14:24 星痕1216 阅读(548) 评论(0) 推荐(0) 编辑
摘要: 交换机的背板带宽,是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力,单位为Gbps,也叫交换带宽,一般的交换机的背板带宽从几Gbps到上百Gbps不等。一台交换机的背板带宽越高,所能处理数据的能力就越强,但同时设计成本也会越高。 一般来讲,计算方法如下 阅读全文
posted @ 2018-04-26 14:23 星痕1216 阅读(748) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-03-12 11:24 星痕1216 阅读(165) 评论(0) 推荐(0) 编辑
摘要: 环境:接入交换机的45-47口通过lacp active组成port-channel,上联到汇聚交换机。接入交换机下接有很多虚拟机和物理机等。 zabbix与丢包服务器位于不同的接入,但是位于相同的核心下。 现象:zabbix监控到该交换机下的所有服务器在凌晨的某一时段都有丢包告警。 分析:交换机下 阅读全文
posted @ 2018-03-05 15:14 星痕1216 阅读(1519) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-03-02 15:41 星痕1216 阅读(452) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-02-09 18:10 星痕1216 阅读(299) 评论(0) 推荐(0) 编辑
摘要: 简介 Q in Q技术(也称Stacked VLAN 或Double VLAN)。标准出自IEEE 802.1ad,将用户私网VLAN Tag封装在公网VLAN Tag中,使报文带着两层VLAN Tag穿越运营商的骨干网络(公网),即把过来的VLAN打上外层标签,就是所谓的TAG,然后启用dot1q 阅读全文
posted @ 2018-01-31 19:10 星痕1216 阅读(1609) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 下一页