使能ARP抑制功能背景信息使能ARP抑制功能,当交换机收到某IP地址的ARP表项之后,如果1s内还收到多次以该IP为源IP地址的ARP报文,就只应答,不更新。请在交换机上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令arp-suppress enable,使能当前设备上的ARP抑制功能。缺省情况下,ARP抑制功能为关闭,只对VLANIF接口进行抑制。
搜索""的结果
红旗软件即将推出新一代企业级高性能服务器操作系统平台 |
| 发表者:分类:业内新闻2011-09-01 21:03:51 阅读[3433] |
近日,亚洲领先的开源解决方案提供商——红旗软件将推出新一代企业级高性能服务器操作系统平台Asianux Server 4。它将延续Asianux对企业级用户、合作伙伴和开源业界在新技术和服务上的承诺,满足关键业务应用对Linux操作系统不断增进的需求,为用户的IT平台提供一个开放而强大的选择。 Red Flag Asianux Server 4的最大看点是采用了最新、最为稳定高效的2.6.32内核,具备CGL4.0的技术特性,通过Linux标准基础(LSB)4。因为从用户应用方面来看,许多关键应用对操作系统的稳定和安全方面的要求越来越高,业务的稳定运营就是价值。Red Flag Asianux Server 4应需而生,它将在可靠性和可服务性上充分满足这些用户的需求,无论是高负荷的数据仓库、电信机房还是繁忙的门户网站,均能确保业务的连续运行。如果结合红旗的虚拟化、集群软件和企业级管理平台,就能实现对操作系统平台和应用软件的全面监控和管理,使IT系统在全盘掌控中更优良地运行。 &...
华为交换机优化动态ARP |
| 发表者:分类:网络安全2011-09-01 14:09:30 阅读[3094] |
华为交换机优化动态ARP背景信息请在S2300上进行以下配置。操作步骤执行命令system-view,进入系统视图。执行命令interface vlanif vlan-id,进入VLANIF接口视图。执行命令arp detect-times detect-times,设置动态ARP表项的老化探测次数。执行命令arp expire-time expire-time,设置动态ARP表项的老化时间。缺省情况下,动态ARP表项的老化探测次数为3,老化时间为1200秒,即20分钟。
交换机配置snmp功能 |
| 发表者:分类:网络安全2011-09-01 14:04:27 阅读[3616] |
交换机配置snmp功能(如果转载注明地址:www.micoder.cc/forum.php?mod=viewthread&tid=225)华为S2300与华三S3100各一台,配置snmp功能,使用cacti 通实时查看各端口流量。华为与华三设备配置命令基本上一样的。以下是华三S3100交换机上配置首先配置交换机的管理IP,超级终端进入交换机命令界面# system-view 进入系统视图#interface vlan-interface 1创建并进入管理VLAN接口视图 这里配置的Vlan id 为1# ip address 192.168.1.10 255.255.255.0配置管理vlan1的IP与子网掩码。# ip gateway 192.168.1.1配置管理Vlan1 接口网关第二步配置snmp-agent功能。进入系统视图 #system-view 配置snmp使用版本,这里可使用所有版本。# snmp-agent sys-info version all设置团体名public及访问权限read,我这里只查看交换机流量,所以只配read权限。#snmp-agent community read public只读(read-only)权限团体名缺省为 public,读写(read-write)权限团体名缺省为private 华三的交换机这时要注意,snmp-agent功能默认是开启的。然后在cacti上添加设备,配置图表。下面配置华为s2300交换机snmp功能。首先配置交换机的管理IP,超级终端...
h3c S3100与S5000交换机恢复出厂配置 |
| 发表者:分类:网络安全2011-09-01 14:03:05 阅读[3552] |
h3c S3100与S5000交换机恢复出厂配置S3100系统交换机与S5000系列交换机恢复出厂配置有些不一样。S3100系列交换机使用超级终端:#reset saved-cunfiguration然后按提示进行,就可以清除配置文件,恢复出厂配置。S5000系列交换机使用超级终端:进入system-view视图:# restore default 使用以上命令将设备恢复出厂配置。
华三交换机配置 WEB网管功能 |
| 发表者:分类:网络安全2011-09-01 13:41:06 阅读[6823] |
华三交换机配置 WEB网管功能 通过WEB网管登录简介 S5500-EI系列以太网交换机提供一个内置的 WEB Server,用户可以通过 WEB网管终端(PC)登录到交换机上,利用内置的 WEB Server以 WEB方式直观地管理和维护以太网交换机。 交换机和 WEB 网管终端(PC)都要进行相应的配置,才能保证通过 WEB 网管正常登录交换机。 启动WEB服务 配置交换机VLAN接口的IP地址,交换机与WEB网管终端间路由可达. 配置欲登录的WEB网管用户名和认证口令 2 WEB配置环境搭建 第一步:通过 Console口正确配置以太网交换机 VLAN 1接口的 IP地址(VLAN 1为交换机的缺省 VLAN)。 # 配置以太网交换机 VLAN 1 接口的 IP 地址为 10.153.17.82,子网掩码为255.255.255.0。 <H3C> system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 10.153.17.82 255.255.255.0 第二步:用户通过 Console 口,在以太网交换机上配置欲登录的 WEB 网管用户名和认证口令。 # 配置 WEB网管用户名为 admin,认证口令为 admin,用户级别为 3级。 [H3C] local-user admin [H3C-luser-admin] service-type telnet level 3 [H3C-luser-admin] password simple admin 配置好...
开源UTM产品 作者:CBINews 本文来源于 比特网 免费且开源的软件(FOSS)无处不在,在IT技术行业,这类产品分布很广,特别是在网络安全领域,优秀的FOSS例子举不胜举,如防火墙、路由器和VPN,甚至连UTM也有,几乎你能想到的任何应用都有对应的开源产品。本文将为大家介绍三款有商业支持的开源网络安全产品,使用开源产品具有成本更低,更安全、灵活,良好的扩展性和完整的企业支持的优势。 Endian Endian是一个功能丰富的统一威胁管理系统(UTM),提供了一个强大的防火墙,VPN(IPSec/OpenSSL),防恶意软件/垃圾邮件网关,QoS/带宽管理,IPS和代理功能,也可以用它作为软件解决方案构建你自己的硬件产品,或专为特定应用程序进行安全优化,和其它竞争产品类似,社区版一般只提供了商业版的核心功能。 Endian基于Web的管理界面做得很漂亮,并且易于使用,它的仪表盘提供了所保护网络的实时综合视图,Endian也提供了中央管理控制功能,Endian Network是一个基于Web的中央管理/监控解决方案,可以集中管理多个Endian产品,Endian Hotspot插件模块支持创建安全的无线热点,通过SSL VPN,专用的身份管理系统和RADIUS保护无线网络。 Untangle ...
安全防范:Linux系统下防DDOS攻击的方法 |
| 发表者:分类:网络安全2011-09-01 13:38:15 阅读[3041] |
安全防范:Linux系统下防DDOS攻击的方法 用squid也是利用端口映射的功能,可以将80端口转换一下,其实一般的DDOS攻击可以修改/proc/sys/net/ipv4/tcp_max_syn_backlog里的参数就行了,默认参数一般都很小,设为8000以上,一般的DDOS攻击就可以解决了。如果上升到timeout阶段,可以将/proc/sys/net/ipv4/tcp_fin_timeout设小点。大家都在讨论DDOS,个人认为目前没有真正解决的方法,只是在缓冲和防御能力上的扩充,跟黑客玩一个心理战术,看谁坚持到最后,网上也有很多做法,例如syncookies等,就是复杂点。sysctl -w net.ipv4.icmp_echo_ignore_all=1echo 1 > /proc/sys/net/ipv4/tcp_syncookiessysctl -w net.ipv4.tcp_max_syn_backlog="2048"sysctl -w net.ipv4.tcp_synack_retries="3"iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood# Limit 12 connections per second (burst to 24)iptables -A syn-flood -m limit --limit 12/s --limit-burst 24 -j RETURN这个地方可以试着该该:iptbales -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT虚拟主机服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS...
Centos5 配置pppoe服务器 |
| 发表者:分类:网络安全2011-09-01 13:36:04 阅读[5134] |
Centos5 配置pppoe服务器pppoe拨号上网是解决内网arp病毒的一种方案。而且效果很不错。不少公司,由于使用傻瓜交换机。而且也使用是普通路由器。经常会出现内网有arp病毒问题,导致没法上网。如果换设备,又花钱,不如搞个软路由。只要有台旧主机外加两个网卡,就OK了。费话不多说了。环境: 电脑主机一台,外加一个网卡系统: Centos5.4 外网IP:192.168.10.10 netmask:255.255.255.0 gateway:192.168.10.1内网卡IP配置:ip :0.0.0.0 netmask :0.0.0.0这里用户拨号时分配置IP使用 172.16.10.20-172.16.10.100 这里只是给个实验用IP。一,在主机上安装好centos系统,并且配置好IP。以下是我的外网IP配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0BOOTPROTO=staticBROADCAST=192.168.10.255HWADDR=00:1e:8c:c0:3e:b0IPADDR=192.168.10.10NETMASK=255.255.255.0ONBOOT=yesGATEWAY=192.168.10.1TYPE=Ethernet下面是内网卡配置信息:# cat /etc/sysconfig/network-scripts/ifcfg-eth1BOOTPROTO=staticTYPE=EthernetHWADDR=00:1e:8c:c0:25:28DEVICE=eth1NETMASK=0.0.0.0IPADDR=0.0.0.0ONBOOT=yes注意IP与子网掩码配置呀...
IIS服务器挂马和解决方法 |
| 发表者:分类:Devops2011-08-31 16:37:38 阅读[3204] |
IIS服务器挂马和解决方法:首先我们要看一下IIS的配置文件:%windir%\system32\inetsrv\MetaBase.xml在这里面有一项配置:DefaultDocFooter,看一下说明DefaultDocFooter 属性指定附加到返回到客户端的 HTML 文件的自定义页脚(页脚并不附加到 ASP 文件)。如果将 EnableDocFooter 属性设置为 true,则仅发送自定义页脚。页脚可以是一个字符串,例如“String:ThisIsACustomFooter”,或是文件的引用,例如DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”。看到没有,每当我们浏览该IIS服务器下的html网页的时候都会把Footer.htm的内容发送给客户端,这样我们可以把我们的挂马代码写到该文件中从而实现IIS全局挂马。那我们怎么来解决这个问题呢?方法一: 当然就是把Footer.htm的挂马代码删除方法二:删除MetaBase.xml中的DefaultDocFooter=“FILE:C:\Wwwroot\Footers\Footer.htm”方法三:把DirBrowseFlags属性中的EnableDefaultDoc设置删除,这样服务器就不会搜索该文档了。DirBrowseFlags 控制是否启用目录浏览,可以提供多少目录和文件信息(如果启用浏览)以及目录中是否包含默认页的标记。 注意 如果客户端访问目录时没有提供文件名,而 EnableDefaultDoc 标志...
最新评论