建立自有递归DNS服务器 - 让DNS解析无限速 简介由于最近国内的阿里的公共DNS服务器也进行了限速,之前腾讯的DNS也限速了。 所以本教程教大家自建一个递归DNS服务器,让所有DNS查询请求向权威服务器进行查询。 DNS服务器软件使用Unbound 系统使用Rocky Linux 8/9 关闭防火墙和SElinux !注意:国内递归DNS服务器若对公网开放,需要进行备案。 2023-04-12 network #network #dns
Zabbix:历史数据与趋势数据 简介历史数据(history)和趋势数据(trends)是Zabbix中存储收集到的数据的两种方式。 历史数据:每一个收集到的监控数据, 趋势数据:按小时统计计算的平均值数据。 2023-04-05 Zabbix #Zabbix #data
MariaDB Galera Cluster 10.6 集群部署 介绍 MariaDB Galera Cluster 是 MariaDB 的虚拟同步多主集群。它仅在Linux上可用,并且仅支持InnoDB存储引擎(尽管有 对MyISAM和MariaDB 10.6的Aria的实验性支持。请参阅wsrep_replicate_myisam系统变量,或者从 MariaDB 10.6 开始,wsrep_mode系统变量)。 个人为了替代主从复制而使用。 2023-04-02 linux #Linux #mariadb #cluster #mysql
HCIE Datacom-01.3 IGP高级特性-OSPF-其他特性 简介本文章包括多进程、BGP联动问题(延迟收敛)、FA地址。 本教程参考华为认证系列PPT。 2023-03-27 network #datacom #network #ospf
Frostmourne (霜之哀伤) ELK日志告警系统部署教程 简介Frostmourne(霜之哀伤)是汽车之家经销商技术部监控系统的开源版本,用于帮助监控几乎所有数据库数据(包括Elasticsearch, Prometheus, SkyWalking, MySql 等等)。如果你已经建立起了日志系统, 指标体系,却苦恼于没有一个配套监控系统,也许它能帮到你。 支持数据源:Elasticsearch, HTTP, SkyWalking, Prometheus 2023-03-26 linux > ELK #Linux #elk #syslog #wecom
Veeam Backup Replication 12 安装和激活 介绍只需单个平台即可保护并管理所有工作负载、应用及数据:云端、虚拟、物理、SaaS、Kubernetes、VMware、Hyper-V、Windows、Linux、UNIX、NAS、AWS、Azure、企业应用等。 个人主要用于备份ESXi上的虚拟机,可以实现单次完整备份,和定时的增量备份。 此文章提供了ISO安装文件的下载和安装激活。 2023-02-27 vmware #esxi #vmware #backups #veeam
ESXi 勒索病毒ESXiArgs 其CVE-2021-21974漏洞分析和恢复 介绍 该漏洞编号为CVE-2021-21974,由 OpenSLP 服务中的堆溢出问题引起,未经身份验证的攻击者可以此进行低复杂度攻击。 该漏洞主要影响6.x 版和 6.7、7.0版本之前的 ESXi 管理程序,2021年2月23日 ,VMware曾发布补丁修复了该漏洞。(在此之后发布的版本不影响) 该漏洞启动之后,主要破坏行为为停止所有虚拟机,并加密所有数据文件。 因为不会加密大文件,所以有很大 2023-02-07 vmware #esxi #vmware #security #netwrok
Juniper Junos系统架构和命令模式浅谈 介绍Junos OS 是支持瞻博网络广泛的物理和虚拟网络及安全产品组合的单一操作系统。 Junos OS 包括以下架构变化: 裸机上运行的 Junos OS FreeBSD 6。这是基于 FreeBSD 6 内核的 Junos OS。(很老版本) Junos OS FreeBSD 10 或更高版本的裸机上。这是基于升级后的 FreeBSD 内核的 Junos OS。从 Junos OS 15.1 2023-01-08 netwrok #linux #netwrok #juniper #freebsd
Juniper RE防护-过滤SSH&Telnet登录 简介1、本教程仅适用于Juniper MX系列和QFX系列设备。(验证过) 2、提交配置时候,建议使用可自动回退的提交,防止无法远程管理。 3、本教程主要用于Juniper设备的登录防护,限制IP登录SSH或Telnet等远程控制协议。 PS:设备如果有公网IP,几乎无时不刻都有扫描和登录攻击。而且Juniper某些版本有Bug可能因此重启。 2023-01-04 Juniper #network #juniper #ssh
HCIE Datacom-01.2 IGP高级特性-OSPF-路由控制 简介OSPF的路由控制包括: 调整OSPF的接口开销 设置等价路由 引入外部路由 路由聚合 缺省路由通告 Filter-Policy 对发送的LSA进行过滤 对ABR Type3 LSA进行过滤 设置LSDB中External LSA的最大数量 案例 本文章参考华为认证系列PPT 2022-12-31 network #datacom #network #ospf
红帽的重复数据删除VDO 简介Virtual Data Optimizer(VDO)以重复数据删除(deduplication)、压缩和精简置备的形式为 Linux 提供内联数据降低。当您设置 VDO 卷时,您可以指定一个块设备来构建 VDO 卷以及您要存在的逻辑存储量。 当托管活动的虚拟机或容器时,红帽建议按 10:1 的逻辑与物理比例配置存储:也就是说,如果您使用 1TB 的物理存储,则将其显示为 10TB 的逻辑存 2022-12-24 linux #linux #storage
Sublime Text4 4143 安装激活 介绍此教程用于Windows 下Sublime Text4 4143版本的安装和激活。 官网: https://www.sublimetext.com 2022-12-23 IDE #Windows #IDE
交换机基本原理 1、交换机的作用 连接多个以太网物理段,隔离冲突域 对以太网帧进行高速而透明的交换转发 自行学习和维护MAC地址表 交换机工作在二层,可以用来隔离冲突域,在OSI参考模型中,二层的作用是寻址,这边寻址指的是MAC地址,而交换机就是对MAC地址进行转发,在每个交换机中,都有一张MAC地址表,这个表是交换机自动学习的。 所以,总得来说交换机的作用是寻址和转发,这边需要注意的是寻址和转发都是MAC地址 2022-12-23 network #datacom #network
MPLS VPN随笔(L3 单域) 介绍全称应该叫BGP/MPLS IP VPN,是一个多协议集合的三层VPN解决方案。(适用于专网) 它使用MP-BGP在服务提供商骨干网上发布VPN路由,使用MPLS在服务提供商骨干网上转发VPN报文。 其中,MPLS标签由MP-BGP(内网)和LDP(公网)分发,公网标签也可以使用RSVP分发,用于流量工程(MPLS-TE)。 2022-10-02 network #network #mpls #vpn
Juniper MPLS L3VPN实验配置 实验说明使用Juniper vMX进行实验。 ISIS L2 作为 IGP打通底层路由,LDP 作为公网MPLS标签分发,PE之间使用MP-IBGP PS: 此文章只有PE的配置,用于学习和理解Juniper的MPLS VPN配置。 Juniper 系列文章:https://songxwn.com/categories/Juniper/ 2022-09-30 Juniper #datacom #network #juniper #vpn
Sublime Text4 4126 安装激活 介绍此教程用于Windows 下Sublime Text4 4126版本的安装和激活。 官网: https://www.sublimetext.com 2022-09-01 IDE #Windows #IDE
ELK Stack 安装教程 - 构建日志存储告警系统 介绍“ELK”是三个开源项目的首字母缩写,这三个项目分别是:Elasticsearch、Logstash 和 Kibana。Elasticsearch 是一个搜索和分析引擎。Logstash 是服务器端数据处理管道,能够同时从多个来源采集数据,转换数据,然后将数据发送到诸如 Elasticsearch 等“存储库”中。Kibana 则可以让用户在 Elasticsearch 中使用图形和图表对数据 2022-08-29 linux > ELK #Linux #elk #elasticsearch #syslog #redhat
OSI七层网络参考模型 随笔 简介开放式系统互联模型(英语:Open System Interconnection Model,缩写:OSI;简称为OSI模型)是一种概念模型,由国际标准化组织提出,一个试图使各种计算机在世界范围内互连为网络的标准框架。定义于ISO/IEC 7498-1。 该模型将通信系统中的数据流划分为七个层,从分布式应用程序数据的最高层表示到跨通信介质传输数据的物理实现。每个中间层为其上一层提供功 2022-06-12 network #network
什么是VXLAN 简介VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网),RFC7348是由IETF定义的NVO3(Network Virtualization over Layer 3)标准技术之一,(还有NVGRE、STT等技术)是对传统VLAN协议的一种扩展。VXLAN的特点是将L2的以太帧封装到UDP报文(即L2 over L4)中,并在L3网络中传输。 2022-05-10 network > vxlan #network #vxlan #l2vpn
QinQ 随笔 介绍QinQ(802.1Q-in-802.1Q),也叫做VLAN Stacking或Double VLAN,由IEEE 802.1ad标准定义,是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的目的。一般应用在骨干网中,通过将用户私网VLAN Tag封装在公网VLAN Tag中,使报文带着两层VLAN Tag穿越运营商的骨干网络( 2022-04-11 network #network #vpn #vlan
IPv6的ICMPv6协议 简介ICMPv6是IPv6的基础协议之一,协议类型号(即IPv6 Next Header)为58。除了提供基本的检测网络连通性功能外,还提供了邻居发现(NDP)、无状态地址配置(SLAAC)、重复地址检测(DAD)、PMTU等新功能。 2022-01-30 network #network #IPv6
Windows上的IPv6 - 随机接口ID和临时地址 Windows和EUI-64 通常情况下,链路本地地址的接口ID是由MAC地址来生成的,标准叫做EUI-64。(RFC 2373)生成的64bit接口ID,叫做接口标识符。SLAAC(无状态分配)所产生的地址,其接口ID也会使用接口标识符。与链路本地地址的接口ID一样。而这只是在Windows Vista和Windows 2008之前的情况下。为了安全,Windows开始使用了随机化接口ID和临时 2022-01-09 network #network #windows #IPv6