Linux路由应用-使用策略路由实现访问控制(转)

作者:网络医生 发布于:2014-6-25 19:34 Wednesday 分类:Linux技术

引:

一般而言,访问控制并不是路由模块完成的,而是防火墙的职责,如果你使用Linux的,这是iptables的职责。然而有时候,特别是在策略很多的情况下,使用iptables会极大降低网络性能,这是Netfilter的filter表的本质决定的,具体的优化参见《Linux的Netfilter框架深度思考-对比Cisco的ACL》。
     Linux有一个很实用的特性可以在某些情形下代替iptables,从而实现访问控制。本文给出一个方法,说明如何使用策略路由来控制数据访问的入口网卡,具体来讲就是:只有通过特定的网卡才能访问机器上的某一个地址。具体来讲,Linux服务器有如下配置:

阅读全文>>

标签: linux 路由 策略路由 访问控制

评论(0) 引用(0) 浏览(3295)

Windows防火墙设置不当导致FTP无法访问

作者:网络医生 发布于:2014-4-23 19:27 Wednesday 分类:Windows技术

      2003 server用于提供web和ftp服务,通过互联网用FTP实现远程上传网页。如果关闭防火墙,ftp上传下载正常,但启用windows防火墙后就不行,即使把ftp端口列为例外或者在防火墙高级设置里把“FTP服务器”选项打上...

阅读全文>>

标签: FTP Windows防火墙 防火墙设置 FTP无法访问

评论(0) 引用(0) 浏览(3402)

中兴交换机恢复默认配置

作者:网络医生 发布于:2014-4-10 17:59 Thursday 分类:服务器及网络设备

两种方法:

1、通过FTP加载操作系统实现网络启动,进入系统后删除配置文件startrun.dat配置文件即可。具体步骤不在详细阐述。本文重点介绍第二种方法。

2、在开机启动的时候敲回车键,进入以下界面,如下图:

点击查看原图

输入zte进入以下界面:

点击查看原图


输入问号可以看到该模式下支持的命令,如下图:

点击查看原图

进入配置文件所在的目录/...

阅读全文>>

标签: 交换机 中兴交换机 ZXR10 5928 默认配置 删除配置 恢复出厂配置

评论(0) 引用(0) 浏览(3240)

Linux出现“TSC appears to be running slowly.Marking it as unstable”的解决方法

作者:网络医生 发布于:2014-4-2 11:28 Wednesday 分类:Linux技术

       我的生产环境是在Hyper-v上面运行RedHat Linux 5.1,刚开始还没有什么问题,但随着运行时间的增加,就会出现“TSC appears to be running slowly.Marking it as uns...

阅读全文>>

标签: linux TSC appears APIC ACPI Hyper-v

评论(0) 引用(0) 浏览(5935)

中兴交换机密码恢复

作者:网络医生 发布于:2014-2-26 13:29 Wednesday 分类:服务器及网络设备

 

 

 

阅读全文>>

标签: 交换机 密码 中兴交换机 ZXR10 5928 默认密码 初始密码 恢复密码

评论(0) 引用(0) 浏览(2261)

电脑经常弹出“Reader PCSC Driver Error!You Must Reinstall Reader Driver!”解决办法

作者:网络医生 发布于:2013-5-8 8:40 Wednesday 分类:Windows技术

      我的办公电脑经常弹出来“ReaderPCSCDriverError!You Must Reinstall ReaderDriver!”的方框提示, 出现此类问题多数都是因为安装工行的U循驱动造成的很是烦人,有一年多了,由于不影响使用也懒...

阅读全文>>

附件下载:
SmartCardService.rar 14.48KB

标签: 智能卡 PCSC ERROR

评论(0) 引用(11) 浏览(21300)

squid FATAL: ipcache_init: DNS name lookup tests failed.解决方法

作者:网络医生 发布于:2013-3-17 20:06 Sunday 分类:Linux技术

    今天停了一天电,UPS的电量耗完后服务器都非法关机了,来电后发现部分网站无法访问,DNS解析一切正常,后来发现squid服务器的端口没有起来,但是用ps -aux | grep squid可以查看到squid进程,但使用netstat -ant查看端口却没有起来...

阅读全文>>

标签: linux squid 缓存 cache DNS

评论(0) 引用(8) 浏览(21037)

“由于不可识别问题windows无法显示windows防火墙设置”解决方法(win2003)

作者:网络医生 发布于:2013-2-26 13:07 Tuesday 分类:Windows技术

   遇到这种情况一般是计算机感染病毒所致,需要修改注册表解决。

 请按照下列步骤操作:

1、 将以下文本内容复制到记事本, 文件的扩展名设置成.reg

2、双击文件导入注册表

3、重启操作系统

 

Windows Registry Editor Version 5.0...

阅读全文>>

标签: 防火墙 win2003 操作系统 windows

评论(0) 引用(12) 浏览(22071)

iptables防火墙脚本

作者:网络医生 发布于:2012-6-12 7:37 Tuesday 分类:shell

#!/bin/bash
#设置环境变量
PATH=$PATH:/usr/local/sbin
export PATH
#打开linux内核转发功能
echo 1 > /proc/sys/net/ipv4/ip_forward
#函数stop,清空规则至初始壮态
stop()
{
  &nbs...

阅读全文>>

标签: iptables shell 防火墙

评论(0) 引用(125) 浏览(222623)

你所不知道的sed用法

作者:网络医生 发布于:2012-5-30 15:28 Wednesday 分类:shell

文件test.log内容如下:

[root@num123 test]# cat test.log
23435435
122352315
454366
9504895
fksjdfkfj
fsfeesjdfkfj
ettteesjdfkfj

把每行第一个字符替换成aa

[root@num12...

阅读全文>>

标签: shell sed sed用法

评论(0) 引用(72) 浏览(13269)

Powered by emlog