有一个分支机构,网络流量被总部的设备检测到存在勒索病毒,现在需要定位到病毒源并阻隔病毒流量,该分支机构所有网络设备都通过一台防火墙出去。在防火墙上查看会话,目的端口写勒索病毒的几个常用端口,TCP/UDP的135、137、138、139端口和TCP的445端口,可以看到有多台PC的会话,这些PC都是[……]
作者归档:root
山石防火墙HA配置说明
使用高可靠性功能,用户需要按照以下步骤进行配置:
- 配置HA组的接口。
- 配置HA连接。包括HA连接接口和连接接口IP的配置。用于设备同步以及传输HA报文。
对于X系列其他平台,仅支持将SG-6000-X7180设备的IOM-2Q8SFP+ -200模块卡的接口指定为HA连接接口,其他模块卡接口不支持[……]
山石防火墙主备配置方法
现有两台山石防火墙需要配置主备,以提高网络可靠性,保证业务不中断。
拓扑如下:
组建HA AP模式的两台设备分别为Device A和Device B。配置后,Device A将被选举为主设备,进行流量转发;Device B为备份设备。Device A会将其配置信息以及状态数据同步到备[……]
山石虚拟防火墙安装步骤
山石虚拟防火墙,可以安装在vmware workstation上,非常适合动手操作实践、做实验等,非常好用。
前提也非常容易,电脑支持64位,内存最小4G。
山石虚拟防火墙桥接在物理网卡上,虚拟机和虚拟防火墙内网口都桥接在虚拟网卡上。
步骤大概如下:
1、新建一个虚拟虚拟机,[……]
Huawei交换机配置Telnet登录
一,交换机开启Telnet服务
system-view #进入系统视图
[Huawei]telnet server ? #查看有enable还是disable选项,选择对应的开启方式。
[Huawei]telnet server enable #enable选项开启Telnet服务[……]
设置Dell Networking N2000、N3000和N4000系列交换机的管理访问
设置管理IP地址
不使用串行连接时,要管理交换机,需要可访问的IP地址。要设置IP地址,请输入以下命令。
此示例使用VLAN 1、默认VLAN和IP 192.168.0.250 /24。
console>enable
console#configure
console(c[……]
顶级域名后缀
A
.aaa .aarp .abarth .abb .abbott .abbvie .abc .able .abogado .abudhabi .ac .academy .accenture .accountant .accountants .aco .active .actor .ad .a[……]
linux系统tcpdump丢包问题解决方法
在一台suse linux上使用tcpdump命令抓包,出现“packets dropped by kernel”,一般造成这种丢包的原因是libcap抓到包后,tcpdump上层没有及时取出,导致libcap缓冲区溢出,从而覆盖了未处理包,显示为dropped by kernel,这里的kerne[……]
华为AR1200-S/AR1200设备web页面配置步骤
配置步骤:
system-view
[HUAWEI]http server enable(开启http服务)
[HUAWEI]interface vlanif 1
[HUAWEI-Vlanif1]ip add 192.168.1.1 255.255.255.0 (配置IP地址[……]
rp_filter及Linux下多网卡接收多播的问题
有一台双网卡的机器,上面装有Fedora8,运行一个程序。该程序分别在两个网口上都接收多播数据,程序运行是正常的。但是,后来升级系统到Fedora13,发现就出问题了:在运行几秒钟后,第2个网口上就接收不到多播数据了。
能不能收到多播,取决于交换机是不是往这个网口上转发多播数据。程序在起动的时[……]
sysctl.conf文件参数rp_filter
系统:Centos6
影响:
路径:/etc/sysctl.conf
rp_filter – INTEGER
0 – No source validation.
1 – Strict mode as defined in RFC3704 Strict Reverse Path Eac[……]
sysctl对Linux内核/网络的设置说明
通过/etc/sysctl.conf控制和配置Linux内核及网络设置。
#忽略icmp ping广播包,应开启,避免放大攻击
net.ipv4.icmp_echo_ignore_broadcasts = 1
# 开启恶意icmp错误消息保护
net.ipv4.icmp_ignore_bog[……]