28
2019
03
CentOS 6使用openssl搭建根CA (crt 证书 )
一、简介 OpenSSL是一款开源的加密工具,在Linux环境下,我们能够利用它来搭建一个CA来实现证书的发放,可以用于企业内部使用的加密工具,下面是用OpenSSL这个强大的工具,在Linux下构建一个CA,来实现证书管理。二、搭建1、我们首先看一下CA的目录结构[iyunv@vpn ~]# tree /etc/pki/CA/etc/pki/CA├── certs├── crl├── newcerts└── private下面我会讲解两种方法,一种是使用命令opens
作者:hqy | 分类:技术文章 | 浏览:2799 | 评论:0
28
2019
03
ipsec.secrets Reference
https://wiki.strongswan.org/projects/strongswan/wiki/IpsecsecretsPSK SecretA preshared secret is most conveniently represented as a sequence of characters, which is delimited by double-quote characters ("). The sequence cannot contain newline or
作者:hqy | 分类:技术文章 | 浏览:3176 | 评论:0
28
2019
03
SIP客户端
http://www.10tiao.com/html/719/201704/2664614526/1.html如果大家看过《FreeSWITCH权威指南》,必然还记得第一章的IP电话简介,IP电话是一种透过互联网或其他使用IP技术的网络来实现的新型电话通信。因具有低通话成本、低建设成本、易扩充性等特点而逐渐被广泛应用。为了更方便的研究IP电话,在学习和使用FreeSWITCH的进程中,我们常需要用到SIP客户端与FreeSWITCH对接测试,在此,我们简单点一下一些常见不常见的SIP客户端(排名
作者:hqy | 分类:技术文章 | 浏览:5450 | 评论:0
27
2019
03
Kibana 基础入门
原文地址:Kibana 基础入门博客地址:http://www.extlight.com一、前言Kibana 是一个开源的分析和可视化平台,旨在与 Elasticsearch 合作。Kibana 提供搜索、查看和与存储在 Elasticsearch 索引中的数据进行交互的功能。开发者或运维人员可以轻松地执行高级数据分析,并在各种图表、表格和地图中可视化数据。二、准备本篇文章的内容基于《Elasticsearch 基础入门》 和 《Logstash 基础入门》 讲解,
作者:hqy | 分类:技术文章 | 浏览:2567 | 评论:0
27
2019
03
Kibana 用户手册
https://www.elastic.co/guide/cn/kibana/current/index.html
作者:hqy | 分类:技术文章 | 浏览:4271 | 评论:0
27
2019
03
Kibana快速上手
本文作者:罗海鹏,叩丁狼高级讲师。原创文章,转载请注明出处。匹配索引我们在正式使用Kibana之前,需要先匹配我们Elasticsearch中的索引库,因为我们的Elasticsearch有可能会有很多索引库,Kibana为了性能因素,是不会事先把所有的索引库都导进来的,我们需要用那个索引就导哪个索引。按照如下步骤操作:Management >> Index Patterns >> Create Index Patterns 然后我们可以看到如下界面:image.png在
作者:hqy | 分类:技术文章 | 浏览:3168 | 评论:0
27
2019
03
Kibana
Kibana是一个开源的分析和可视化平台,设计用于和Elasticsearch一起工作。你用Kibana来搜索,查看,并和存储在Elasticsearch索引中的数据进行交互。你可以轻松地执行高级数据分析,并且以各种图标、表格和地图的形式可视化数据。Kibana使得理解大量数据变得很容易。它简单的、基于浏览器的界面使你能够快速创建和共享动态仪表板,实时显示Elasticsearch查询的变化。1. 安装Kibana 2. Kibana配置
作者:hqy | 分类:技术文章 | 浏览:2837 | 评论:0
26
2019
03
无法使用 vsphere client 编辑版本为 10
为了保证兼容性,现在esxi5.5下默认虚拟机硬件版本全部还是8.0的如果手动升级虚拟机硬件版本会导致vSphere Client无法编辑虚拟机设置的,只能到vCenter Web Client才可以操作,可能出于这个考虑目前还是保持为8.0的标准。解决方法:vSphere Client连接到存储器,找到虚拟机的 .vmx文件,先备份一下。.encoding = "GBK"config.version = "8"virtual
作者:hqy | 分类:技术文章 | 浏览:4460 | 评论:0
26
2019
03
Biker Mice From Mars
https://mp3fiesta.com/biker_mice_from_mars_album361379/ https://www.mp3fiesta.com/biker_mice_from_mars_album261970/ 上面baidu搜索出来的2个垃圾,居然还要收费这个不知道怎么下载,没反应http://www.mp3song.name/biker-mice-from-mars/alb261970/下面谷歌搜索出来的,谷歌的结果还是质量好,并且免费,虽然不是320k的http://j
作者:hqy | 分类:技术文章 | 浏览:3896 | 评论:0
26
2019
03
GRE隧道简单原理和实验
GRE隧道简单原理和实验 一种技术(协议)或者策略的两个或多个子网穿过另一种技术(协议)或者策略的网络实现互联,称之为overlay topology,这一技术是电信技术的永恒主题之一。 电信技术在发展,多种网络技术并存,一种技术的网络孤岛可能需要穿过另一种技术的网络实现互联,这种情况如果发生在高层协议的PDU封装于低层协议PDU中时通常称之为复用,特别地三层PDU穿过二层网络地技术称为租用链路或虚电路;而如果穿越发生在一种协议PDU封装在同一层协议的PDU中,或者
作者:hqy | 分类:技术文章 | 浏览:3063 | 评论:0
26
2019
03
guestfish
guestfishguestfish程序是 libguestfs 项目的一个工具,它使你可以修改虚拟机镜像里的文件。注意guestfish并不直接mount镜像文件到本地文件系统,而是提供一个shell接口,你可以通过这个shell接口对镜像内文件做查看,编辑,删除操作,诸如 touch,chmod, 和 rm的 guestfish 命令,就像普通bash命令一样。 guestfish 修改示例:有时,你必须删除虚拟机镜像内任
作者:hqy | 分类:技术文章 | 浏览:2910 | 评论:0
26
2019
03
Centos7 核心与核心模块——位置
核心位置: 核心: /boot/vmlinuz 或 /boot/vmlinuz -version; 核心解压缩所需 RAM DiskRAM : /boot/initramfs (/boot/initramfs-version); 核心模块: /lib/modules/version/kernel 或 /lib/modules/$(uname -r)/kernel ; 核心原始码: /usr/src/linux 或 /usr/src/kernels( 要安装
作者:hqy | 分类:技术文章 | 浏览:2861 | 评论:0
26
2019
03
openwrt下的GRE环境验证
搭配环境:目的: 使得PC1和PC2之间可ping通相互访问。配置过程:配置gre隧道前提条件: 1.路由器A(192.168.6.33)和路由器B(192.168.6.18)之间可以ping 通(注意:A,B路由器不一定要在同一网段上,一般使用场景是A ,B都是两个公网IP,本实验室只是在局域网下面的模拟)2.内核支持gre功能,安装gre相关驱动 可通过 lsmod 指令查看root@AA:/# lsmod|grep gregre 3387 1 ip_greip_gre 6720 0ip_t
作者:hqy | 分类:技术文章 | 浏览:484788 | 评论:0
26
2019
03
ifconfig 与IP 建立tunnel 或GRE通道笔记 ,针对rhel5.3
5. GRE 及其它通道技术 (GRE and other tunnels)在 Linux 里面的 tunnel 共分三类﹐即 IP in IP tunneling﹑ GRE tunneling﹑以及核心以?nbsp;的 tunnels (例如﹕PPTP)。5.1 关于 tunnels 的几项注意 (A few general remarks about tunnels):Tunnels 可以用来做一些非比寻常的酷玩意。不过﹐如果设定不慎﹐也会将事情弄得一塌糊涂。如
作者:hqy | 分类:技术文章 | 浏览:2527 | 评论:0
26
2019
03
Linux的高级路由和流量控制:介绍iproute2
希望这篇文档能对你更好地理解Linxs2.2/2.4的路由有所帮助和启发。不被大多数使用者所知道的是,你所使用工具,其实能够完成相当规模工作。比如route 和ifconfig,实际上暗中调用了非常强大的iproute 2的底层基本功能。Linux能为你做什么一个小列表:? 管制某台计算机的带宽? 管制通向某台计算机的带宽? 帮助你公平地共享带宽? 保护你的网络不受DoS攻击? 保护Internet不受到你的客户的攻击? 把多台服务器虚拟成一台,进行负载均衡或者提高可用性? 限制对你的计算机的访
作者:hqy | 分类:技术文章 | 浏览:2947 | 评论:0
26
2019
03
Linux的高级路由和流量控制:路由策略数据库
如果你有一个大规模的路由器,你可能不得不同时满足不同用户对于路由的不同需求。路由策略数据库可以帮助你通过多路由表技术来实现。如果你想使用这个特性,请确认你的内核配置中带有 "IP: advanced router" 和 "IP: policy routing" 两项。当内核需要做出路由选择时,它会找出应该参考哪一张路由表。除了 "ip" 命令之外,以前的 "route" 命令也能修改 main 和 local 表。缺
作者:hqy | 分类:技术文章 | 浏览:3280 | 评论:0
26
2019
03
Linux的高级路由和流量控制:用Cisco和6bone实现IPv6
1. IPv6隧道这是Linux隧道能力的另一个应用。这在IPv6的早期实现中非常流行。下面动手试验的例子当然不是实现IPv6隧道的唯一方法。然而,它却是在Linux与支持IPv6的CISCO路由器之间搭建隧道的常用方法,经验证明多数人都是照这样做的。八成也适合于你?。简单谈谈IPv6地址:相对于IPv4地址而言, IPv6地址非常大,有128bit而不是32bit。这让我们得到了我们需要的东西——非常非常多的IP地址。确切地说,有340,282,266,920,938,463,463,374,
作者:hqy | 分类:技术文章 | 浏览:3324 | 评论:0
26
2019
03
Linux的高级路由和流量控制:GRE和其他隧道
Linux有3种隧道。它们是: IP-in-IP 隧道、 GRE 隧道和非内核隧道(如PPTP)。1. 关于隧道的几点注释隧道可以用于实现很多非常不一般而有趣的功能。但如果你的配置有问题,却也会发生可怕的错误。除非你确切地知道你在做什么,否则不要把缺省路由指向一个隧道设备。而且,隧道会增加协议开销,因为它需要一个额外的IP包头。一般应该是每个包增加20个字节,所以如果一个网络的MTU是1500字节的话,使用隧道技术后,实际的IP包长度最长只能有1480字节了。这倒不是什么原则性的问题,但如果你想
作者:hqy | 分类:技术文章 | 浏览:3056 | 评论:0
26
2019
03
Linux的高级路由和流量控制HOWTO中文版 PDF
现在,绝大多数 Linux 发行版和绝大多数 UNIX都使用古老的arp, ifconfig和route命令.虽然这些工具能够工作,但它们在Linux2.2和更高版本的内核上显得有一些落伍.比如,现在GRE隧道已经成为了路由的一个主要概念,但却不能通过上述工具来配置.使用了iproute2,隧道的配置与其他部分完全集成了. 2.2 和更高版本的Linux 内核包含了一个经过彻底重新设计的网络子系统.这些新的代码让Linux在操作系统的竞争中取得了功能和性能上的优势.实际上,Linux新的路由,过
作者:hqy | 分类:技术文章 | 浏览:3126 | 评论:0
26
2019
03
linux下DNS配置及域名解析服务
一.DNS(Domain Name System,域名系统) 因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。 DNS 服务器将域名解析出来,找到域名对应的ip地址的服务,可以高速缓存从其他 DNS 服务
作者:hqy | 分类:技术文章 | 浏览:3055 | 评论:0