置顶 技术文章
为公司省钱往往省不到自己身上
hqy 发表于2023-03-24 浏览6007 评论1
Linux
在 Linux 系统下,打开和配置 TCP 多路径传输
hqy 发表于2024-12-20 浏览306 评论0
在 Linux 系统下,打开和配置 TCP 多路径传输(Multipath TCP, MPTCP)通常涉及以下几个步骤。MPTCP 是一种扩展的 TCP 协议,它允许在多个路径之间分发流量,从而提高带宽利用率和连接冗余。1. 确认内核支持 MPTCPMPTCP 功能需要 Linux 内核支持,默认情况下并非所有 Linux 发行版都内置 MPTCP 支持。检查内核版本MPTCP 支持从 Linux 内核 5.6 开始逐步引入,并在后续版本中更成熟。uname -r确认内核版本

Network
ICMP重定向:让数据传输更高效的幕后英雄!
hqy 发表于2024-12-20 浏览178 评论0
ICMP重定向是一种用于优化网络路径选择的机制。在特定情况下,当路由器检测到一台主机使用非优化路由时,它会向该主机发送一个ICMP重定向报文,请求主机改变其路由选择,以便数据能够更高效地传输到目的地。本文将详细探讨ICMP重定向的原理、应用场景、优缺点以及如何避免ICMP重定向带来的潜在问题。ICMP重定向的原理基于一种简单的机制:当路由器接收到一个数据包并将其转发到下一跳时,如果它发现这个数据包是通过一个非最优路径传输的,它会向源主机发送一个ICMP重定向消息。这个消息告诉源主机应该直接将数据
Network
Raw-mode is unavailable courtesy of Hyper-V. (VERR_SUPDRV_NO_RAW_MODE_HYPER_V_ROOT).
hqy 发表于2024-12-19 浏览211 评论0
WIN10 20H2 19042.1052,ensp启动AR40报错尝试安装过docker desktop,导致toolbox无法启动Windows10无法完全关闭Hyper-V导致VirtualBox 虚拟机无法启动Raw-mode is unavailable courtesy of Hyper-V. (VERR_SUPDRV_NO_RAW_MODE_HYPER_V_ROOT).返回 代码:E_FAIL (0x80004005)组件:ConsoleWrap界面:IConsole {872da
Network
华为ENSP模拟器合集下载分享(含全部高端设备系统镜像)
hqy 发表于2024-12-19 浏览474 评论0
V100R003C00SPC100 是eNSP 2.0的最终版支持了NE40E、CE6800/CE12800等数据中心交换机的模拟支持USG6000V设备,可以通过云连接到web管理页面,配置常见的IPsec、GRE绰绰有余考试HCIE路由交换的可以全覆盖(考试Lab就是模拟器),HCIE-sec的部分IPS等设备无法模拟(实际考试也是真实设备)ENSP作为平时工作割接预演、协议抓包分析、故障复现等等都足够(部分IPv6的特性暂时还不行如SRv6等等)网络学习重在实践,转存

技术文章
华为存储模拟器OceanStor eStor
hqy 发表于2024-12-19 浏览178 评论0
用户名admin,密码Admin@storage物理机浏览器访问https://ip:8088,登录进去1、先修改时间:设置---基本信息---设备时间---手动修改---设为2019.8.12之前时间2、导入License:设置---License管理---导入5000并激活---选择对应的(刚刚的02到06)--上传--激活
Network
新版本交换机开始ssh后,客户的旧版本ssh工具登录不上去,提示“Couldn't agree a host key algorithm(available: rsa-sha2-512,rsa-sha
hqy 发表于2024-12-19 浏览320 评论0
现在新版本交换机开始ssh后,客户的旧版本ssh工具登录不上去,mobaxter上提示“Couldn't agree a host key algorithm(available: rsa-sha2-512,rsa-sha2-256)”我使用我的0.79版本的putty就可以登录。服务器上把弱密钥算法打开ssh server publickey dsa ecc rsa rsa_sha2_256 rsa_sha2_512部分交换机可能默认无法打开需要加载弱密钥插件ins

Network
USG6331E如何部署透明模式
hqy 发表于2024-12-19 浏览213 评论0
透明模式把防火墙放在路由器与核心之间还是路由器与电信设备之间?哪种更好一点?配置透明模式的话vlan透传,那么核心交换机、路由器与防火墙连接的接口是否要配置一下vlan才行?放在什么位置,可以根据个习惯。1、放在路由前面,优点是路由器收到的攻击也能防范,缺点是不能用同网段的IP 进行管理,可能还需要给管理口连个网线都下面交换机上。2、放在路由器和核心之间 可以配个内网的互联IP,直接在内网登录防火墙,进行安全策略的配置。至于是否需要同一个VLAN ,这个不需要,都是三层IP 可以配在某个三层接口

Network
华为无线:AC+AP+交换机(ENSP实验)
hqy 发表于2024-12-19 浏览397 评论0
一、拓扑图拓扑图二、地址规划Vlan100:10.23.100.1/24 AP的管理IP地址Vlan101:10.23.101.1/24 无线用户获取的IP地址三、基础配置交换机(SW):<Huawei>system-view
[Huawei]sysname SW
[SW]vlan batch 100 101 # 创建Vlan
[SW]interface 

Network
华为ENSP配置无线AC-网关模式
hqy 发表于2024-12-19 浏览208 评论0
1、配置交换机以及AC的接口为trunk交换机vlan b 10 20
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
#
interface GigabitEth

Network
eNSP登录无线AC Web界面的新姿势
hqy 发表于2024-12-19 浏览244 评论0
eNSP登录无线AC Web界面的新姿势无线AC:web界面实验准备华为云配置01 拉取设备02添加UDP端口03再添加VMnet1(VMnet8 也行)网段连接AC的端口04最后设置端口映射无线AC配置01拉取AC设备和连接华为云02配置AC的g0/0/1端口(SVI接口)03开启AC的HTTP功能登入AC Web界面无线AC:web界面在真实项目中,关于无线AC的配置方式,通常都是使用web界面的方式来进行配置。但我们一开始接触的话,是用CLI命令行来进行操作,但web界面是我们工作所需。所

Network
ENSP模拟器AC和FW使用WEB登录
hqy 发表于2024-12-19 浏览179 评论0
网络资源共享汇总https://docs.qq.com/sheet/DWXZiSGxiaVhxYU1F一、FW WEB登录1.win+R打开运行界面2.输入HDWWIZ(硬件安装向导)3.打开硬件安装向导4.选择“下一步”,然后选择“安装我手动从列表选择的硬件(高级)”5,选择“下一步”这里不动直接下一步7.选择“下一步”,出现添加硬件界面需要等一下然后左边选择“Microsoft”右边选择“Microsoft KM-TEST 环回适配器”8.选择“下一步”9.选择“下一步”10.完成环回适配器
SEO
Google 平台计划政策即将更新
hqy 发表于2024-12-19 浏览191 评论0
尊敬的 AdSense 发布商:您好!Google 即将更新发布商政策。所做的变更旨在体现可增强隐私保护的一些技术(例如设备端处理、可信执行环境和安全多方计算)所取得的进步,以及更广泛的广告投放平台(例如联网电视和游戏机)。这些变更也保留了相关规定,阐明合作伙伴有义务向用户提供公开透明的信息。更新后的政策将于 2025 年 2 月 16 日生效,详见下文Google 发布商政策当您通过植入 Google 广告代码来利用自己的内容创收时,必须遵守以下政策。如果您不遵守这些政策,可能会导致 Goog

Network
关于浪潮x540 t2万兆网卡兼容性的可能
hqy 发表于2024-12-19 浏览349 评论0
https://tieba.baidu.com/p/7972296857平台:5600g+msi b450i+Pcie延长线(重点) win1010100te+华擎h410m itx 黑裙晖ds918本人于上周入手了两块浪潮x540 t2万兆网卡(YZCA-00311-101),到手后分别在两台电脑上插上,发现在b450i上能识别,h410 黑裙上面识别不了,两张卡都在b450i上能识别。于是各种折腾,给黑裙换驱动,破解ds918两个网口限制,装ds3617,装win10,重置bios,升级bi

Network
LibreSpeed——一款可以用于内网测的工具
hqy 发表于2024-12-19 浏览578 评论0
LibreSpeed是一款快速部署,可以用于测试网速的工具,特别是在局域网环境中,用来测试网络设备带宽是否达标非常好用。代码主要由一组html、js和php构成。下面以Ubuntu下安装为例:一、安装安装配置Ubuntu20.04虚拟机。安装Apache和phpsudo apt install apache2 php从github下载项目sudo git clone https://github.com/librespeed/
Network
AR300, AR700 典型配置案例(命令行)
hqy 发表于2024-12-18 浏览196 评论0
https://support.huawei.com/enterprise/zh/doc/EDOC1100332321?section=j053 配置分支使用5G双链路和总部建立GRE主备隧道互联示例场景介绍可靠性是企业组网中必须考虑的一个重要因素,特别是对于那些大型企业,业务一旦中断,可能会损失惨重。为了增强企业分支接入Internet的可靠性,分支与总部互联时一般都会部署两条广域上行链路,一条为主链路,一条为备链路。当主链路发生故障后,流量可以切换到备链路上转发,保证业务的连续性。在某些场景
Network
GRE over IPsec 之总部静态固定 IP 与分部 PPPoE 动态 IP 部署 Hub_and_Spoke Fortigate防火墙
hqy 发表于2024-12-18 浏览201 评论0
简介本文主要讨论在总部使用静态 IP 而多个分部使用动态 IP 的场景下的部署Hub-and-Spoke 模式的 GRE over IPsec,从而实现总部和分部之间的全互联。GRE over IPsec 有一定的复杂性,在使用过程中很容易出现理解偏差或配置错误,此篇文档介绍了 FGT 与 FGT 以及 FGT 与 Cisco 设备之间建立 GRE over IPsec 的具体过程,其中穿插着一些配置的分析,可对其原理理解及具体配置有一定的帮助。Key word:IPsec VPN、GRE、GR

Network
IPSec VPN主备模式
hqy 发表于2024-12-18 浏览181 评论0
一、拓扑图FW1作为Master设备与FW3建立IPSec隧道,FW2作为备份设备。二、底层配置R1:接口IP地址、OSPF配置sysname R1#interface GigabitEthernet0/0/0 ip address 10.1.1.1 255.255.255.0#interface GigabitEthernet0/0/1 ip address 10.1.121.1 25

Network
GRE Over IPSec(华为USG)—— 2种方法
hqy 发表于2024-12-18 浏览199 评论0
一、拓扑图在FW1和FW2间建立GRE Over IPSec,使PC1、PC2互通二、底层配置R1:sysname R1#interface GigabitEthernet0/0/0 ip address 155.1.121.1 255.255.255.0#interface GigabitEthernet0/0/1 ip address 155.1.131.1 255.255.255.

Network
华为防火墙实验基础篇 portal认证
hqy 发表于2024-12-18 浏览206 评论0
拓扑图实验需求0)部署接口与安全区域连接PC1,web-manager的接口位于trust区域Server1位于DMZ区域,连接AR1的接口部署为untrust区域防火墙所有地址为.121)防火墙远程登录部署SSH登录,实现通过公网能够登录防火墙部署防火墙实现通过本机web方式登录防火墙2)防火墙网络服务配置FW-1作为DHCP服务器,对PC1分配地址其中PC1的MAC地址为AABB-CC00-0001,总是获取10.1.12.10/24,DNS为150.1.1.10配置FW-1作为PPPoE客

Network
华为配置WLAN外置Portal认证实验
hqy 发表于2024-12-18 浏览253 评论0
华为配置WLAN外置Portal认证示例组网图形图1 配置WLAN外置Portal认证示例组网图业务需求组网需求数据规划配置思路配置注意事项操作步骤业务需求某企业为了提高WLAN网络的安全性,采用外置Portal认证方式,实现对用户的接入控制。组网需求AC组网方式:旁挂二层组网。DHCP部署方式:AC作为DHCP服务器为AP分配IP地址。汇聚交换机SwitchB作为DHCP服务器为STA分配IP地址。业务数据转发方式:隧道转发。认证方式:外置Portal认证。安全策略:开放认证。数据规