20
2024
12
如何在模拟器上网页登录防火墙
HCL模拟器防火墙WEB方式登录配置Comware V5防火墙中存在区域优先级的概念,以及默认区域互访策略,即高优先级安全区域可以访问低优先级,低优先级区域不能访问高优先级区域,相同优先级区域可以互访,所有区域都可以访问local区域。出于安全性的考虑,Comware V7摒弃了V5中区域优先级的概念以及默认域间策略。默认情况下,所有接口不属于任何安全域;区域之间默认无法互访。若要通过HTTP或HTTPS方式配置防火墙,需要在命令行下进行相关配置,下面介绍如何在HCL中通过WEB方式配置防火墙。
作者:hqy | 分类:Network | 浏览:20 | 评论:0
20
2024
12
华三(HCL)和华为(eNSP)模拟器共存安装手册
接上章叙述,解决同一台PC上同时部署华三(HCL)和华为(eNSP)模拟器。原因就是华三HCL 的老版本如v2及以下使用VirtualBox v5版本,可以直接和eNSP兼容Oracle VirtualBox,而其他版本均使用Oracle VirtualBox v6以上的版本,所以正常安装HCL模拟器无法和ENSP兼容。环境及组件:1、eNSP 1.3.00.200T2、HCL_v5.9.03、Oracle VirtualBox 5.2.184、Version&nb
作者:hqy | 分类:Network | 浏览:17 | 评论:0
20
2024
12
新华三(H3C),HCL 5.10.3模拟器详细安装步骤,及安装包(兼容Windows11)
安装包:https://b.cloud.189.cn/s/6R7N3ermQZry
密码:DDXV步骤一:下载后进行解压缩,双击HCL 5.10.3安装程序(1)选择语言后,点击OK(2)点击下一步(2)将红框内容点选后,点击下一步(3)选择安装位置,非C盘也可以,文件名必须全英文,点击下一步(4)确认红框内容与演示图一致,点击完成步骤二:点击安装后,过程中会弹出VirtualBox 6.0.14安装(1)点击下一步(2)选择安装位置,非C盘也可以,文件名必须全英文,点击下一步(3)将红框内容
作者:hqy | 分类:Network | 浏览:25 | 评论:0
20
2024
12
利用云主机,结合 MikroTik 路由器快速构建大二层网络
在利用 云网络 和 云主机,结合 MikroTik 路由器 快速构建 大二层网络 和 全互联 Full Mesh 的方案中,核心思想是通过隧道技术(如 WireGuard 或 GRE over IPsec),并结合二层扩展技术(如 VXLAN),实现跨站点的高效互联。设计思路与架构核心思想:使用云主机(如 AWS、Azure、GCP 或其他支持虚拟化的云服务)作为中枢
作者:hqy | 分类:Network | 浏览:15 | 评论:0
20
2024
12
网络身份证大揭秘!Router ID如何守护你的网络?
在错综复杂的网络环境中,全局 Router ID(路由器标识符)扮演着至关重要的角色,它如同网络中的身份证,为每一个路由器赋予了独一无二的标识,是网络正常运行和管理的关键要素。全局 Router ID 是一个在自治系统(AS)或网络域内用于区分不同路由器的标识符。它在网络通信和路由计算中具有不可替代的重要性。对于路由协议而言,如 OSPF(开放式最短路径优先)和 BGP(边界网关协议)等,Router ID 是识别路由器的核心依据。当网络中的路由器需要相互交换路由信息、构建路由表时,Router
作者:hqy | 分类:Network | 浏览:19 | 评论:0
20
2024
12
ICMP重定向:让数据传输更高效的幕后英雄!
ICMP重定向是一种用于优化网络路径选择的机制。在特定情况下,当路由器检测到一台主机使用非优化路由时,它会向该主机发送一个ICMP重定向报文,请求主机改变其路由选择,以便数据能够更高效地传输到目的地。本文将详细探讨ICMP重定向的原理、应用场景、优缺点以及如何避免ICMP重定向带来的潜在问题。ICMP重定向的原理基于一种简单的机制:当路由器接收到一个数据包并将其转发到下一跳时,如果它发现这个数据包是通过一个非最优路径传输的,它会向源主机发送一个ICMP重定向消息。这个消息告诉源主机应该直接将数据
作者:hqy | 分类:Network | 浏览:18 | 评论:0
19
2024
12
Raw-mode is unavailable courtesy of Hyper-V. (VERR_SUPDRV_NO_RAW_MODE_HYPER_V_ROOT).
WIN10 20H2 19042.1052,ensp启动AR40报错尝试安装过docker desktop,导致toolbox无法启动Windows10无法完全关闭Hyper-V导致VirtualBox 虚拟机无法启动Raw-mode is unavailable courtesy of Hyper-V. (VERR_SUPDRV_NO_RAW_MODE_HYPER_V_ROOT).返回 代码:E_FAIL (0x80004005)组件:ConsoleWrap界面:IConsole {872da
作者:hqy | 分类:Network | 浏览:17 | 评论:0
19
2024
12
华为ENSP模拟器合集下载分享(含全部高端设备系统镜像)
V100R003C00SPC100 是eNSP 2.0的最终版支持了NE40E、CE6800/CE12800等数据中心交换机的模拟支持USG6000V设备,可以通过云连接到web管理页面,配置常见的IPsec、GRE绰绰有余考试HCIE路由交换的可以全覆盖(考试Lab就是模拟器),HCIE-sec的部分IPS等设备无法模拟(实际考试也是真实设备)ENSP作为平时工作割接预演、协议抓包分析、故障复现等等都足够(部分IPv6的特性暂时还不行如SRv6等等)网络学习重在实践,转存
作者:hqy | 分类:Network | 浏览:20 | 评论:0
19
2024
12
新版本交换机开始ssh后,客户的旧版本ssh工具登录不上去,提示“Couldn't agree a host key algorithm(available: rsa-sha2-512,rsa-sha
现在新版本交换机开始ssh后,客户的旧版本ssh工具登录不上去,mobaxter上提示“Couldn't agree a host key algorithm(available: rsa-sha2-512,rsa-sha2-256)”我使用我的0.79版本的putty就可以登录。服务器上把弱密钥算法打开ssh server publickey dsa ecc rsa rsa_sha2_256 rsa_sha2_512部分交换机可能默认无法打开需要加载弱密钥插件ins
作者:hqy | 分类:Network | 浏览:21 | 评论:0
19
2024
12
USG6331E如何部署透明模式
透明模式把防火墙放在路由器与核心之间还是路由器与电信设备之间?哪种更好一点?配置透明模式的话vlan透传,那么核心交换机、路由器与防火墙连接的接口是否要配置一下vlan才行?放在什么位置,可以根据个习惯。1、放在路由前面,优点是路由器收到的攻击也能防范,缺点是不能用同网段的IP 进行管理,可能还需要给管理口连个网线都下面交换机上。2、放在路由器和核心之间 可以配个内网的互联IP,直接在内网登录防火墙,进行安全策略的配置。至于是否需要同一个VLAN ,这个不需要,都是三层IP 可以配在某个三层接口
作者:hqy | 分类:Network | 浏览:15 | 评论:0
19
2024
12
华为无线:AC+AP+交换机(ENSP实验)
一、拓扑图拓扑图二、地址规划Vlan100:10.23.100.1/24 AP的管理IP地址Vlan101:10.23.101.1/24 无线用户获取的IP地址三、基础配置交换机(SW):<Huawei>system-view
[Huawei]sysname SW
[SW]vlan batch 100 101 # 创建Vlan
[SW]interface 
作者:hqy | 分类:Network | 浏览:33 | 评论:0
19
2024
12
华为ENSP配置无线AC-网关模式
1、配置交换机以及AC的接口为trunk交换机vlan b 10 20
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
#
interface GigabitEth
作者:hqy | 分类:Network | 浏览:19 | 评论:0
19
2024
12
eNSP登录无线AC Web界面的新姿势
eNSP登录无线AC Web界面的新姿势无线AC:web界面实验准备华为云配置01 拉取设备02添加UDP端口03再添加VMnet1(VMnet8 也行)网段连接AC的端口04最后设置端口映射无线AC配置01拉取AC设备和连接华为云02配置AC的g0/0/1端口(SVI接口)03开启AC的HTTP功能登入AC Web界面无线AC:web界面在真实项目中,关于无线AC的配置方式,通常都是使用web界面的方式来进行配置。但我们一开始接触的话,是用CLI命令行来进行操作,但web界面是我们工作所需。所
作者:hqy | 分类:Network | 浏览:19 | 评论:0
19
2024
12
ENSP模拟器AC和FW使用WEB登录
网络资源共享汇总https://docs.qq.com/sheet/DWXZiSGxiaVhxYU1F一、FW WEB登录1.win+R打开运行界面2.输入HDWWIZ(硬件安装向导)3.打开硬件安装向导4.选择“下一步”,然后选择“安装我手动从列表选择的硬件(高级)”5,选择“下一步”这里不动直接下一步7.选择“下一步”,出现添加硬件界面需要等一下然后左边选择“Microsoft”右边选择“Microsoft KM-TEST 环回适配器”8.选择“下一步”9.选择“下一步”10.完成环回适配器
作者:hqy | 分类:Network | 浏览:18 | 评论:0
19
2024
12
关于浪潮x540 t2万兆网卡兼容性的可能
https://tieba.baidu.com/p/7972296857平台:5600g+msi b450i+Pcie延长线(重点) win1010100te+华擎h410m itx 黑裙晖ds918本人于上周入手了两块浪潮x540 t2万兆网卡(YZCA-00311-101),到手后分别在两台电脑上插上,发现在b450i上能识别,h410 黑裙上面识别不了,两张卡都在b450i上能识别。于是各种折腾,给黑裙换驱动,破解ds918两个网口限制,装ds3617,装win10,重置bios,升级bi
作者:hqy | 分类:Network | 浏览:22 | 评论:0
19
2024
12
LibreSpeed——一款可以用于内网测的工具
LibreSpeed是一款快速部署,可以用于测试网速的工具,特别是在局域网环境中,用来测试网络设备带宽是否达标非常好用。代码主要由一组html、js和php构成。下面以Ubuntu下安装为例:一、安装安装配置Ubuntu20.04虚拟机。安装Apache和phpsudo apt install apache2 php从github下载项目sudo git clone https://github.com/librespeed/
作者:hqy | 分类:Network | 浏览:22 | 评论:0
18
2024
12
AR300, AR700 典型配置案例(命令行)
https://support.huawei.com/enterprise/zh/doc/EDOC1100332321?section=j053 配置分支使用5G双链路和总部建立GRE主备隧道互联示例场景介绍可靠性是企业组网中必须考虑的一个重要因素,特别是对于那些大型企业,业务一旦中断,可能会损失惨重。为了增强企业分支接入Internet的可靠性,分支与总部互联时一般都会部署两条广域上行链路,一条为主链路,一条为备链路。当主链路发生故障后,流量可以切换到备链路上转发,保证业务的连续性。在某些场景
作者:hqy | 分类:Network | 浏览:24 | 评论:0
18
2024
12
GRE over IPsec 之总部静态固定 IP 与分部 PPPoE 动态 IP 部署 Hub_and_Spoke Fortigate防火墙
简介本文主要讨论在总部使用静态 IP 而多个分部使用动态 IP 的场景下的部署Hub-and-Spoke 模式的 GRE over IPsec,从而实现总部和分部之间的全互联。GRE over IPsec 有一定的复杂性,在使用过程中很容易出现理解偏差或配置错误,此篇文档介绍了 FGT 与 FGT 以及 FGT 与 Cisco 设备之间建立 GRE over IPsec 的具体过程,其中穿插着一些配置的分析,可对其原理理解及具体配置有一定的帮助。Key word:IPsec VPN、GRE、GR
作者:hqy | 分类:Network | 浏览:20 | 评论:0
18
2024
12
IPSec VPN主备模式
一、拓扑图FW1作为Master设备与FW3建立IPSec隧道,FW2作为备份设备。二、底层配置R1:接口IP地址、OSPF配置sysname R1#interface GigabitEthernet0/0/0 ip address 10.1.1.1 255.255.255.0#interface GigabitEthernet0/0/1 ip address 10.1.121.1 25
作者:hqy | 分类:Network | 浏览:15 | 评论:0
18
2024
12
GRE Over IPSec(华为USG)—— 2种方法
一、拓扑图在FW1和FW2间建立GRE Over IPSec,使PC1、PC2互通二、底层配置R1:sysname R1#interface GigabitEthernet0/0/0 ip address 155.1.121.1 255.255.255.0#interface GigabitEthernet0/0/1 ip address 155.1.131.1 255.255.255.
作者:hqy | 分类:Network | 浏览:18 | 评论:0