风云刀的博客 记录生活点点滴滴

Cisco IOS FlexVPN Remote Access(Anyconnect本地认证)

我这里设备的环境有两个,一个是17.6.8a的版本;一个是15.8(3)M8的版本,两个版本都可以正常工作。 1,先处理下设备的证书。 crypto key generate rsa modulus 2048 label nj-home-rsa #先生成一个RSA的密钥 crypto pki se

hale hale 发布于 2024-11-23

SRv6 BE 模拟实验

SRv6(Segment Routing IPv6)是一种基于IPv6的分段路由技术,它通过在IPv6数据包头部的扩展字段中嵌入路由信息来实现灵活而高效的数据包转发。SRv6借鉴了分段路由(Segment Routing)的概念,将其应用于IPv6网络中。 SRv6的核心思想是使用IPv6地址空间中

hale hale 发布于 2024-11-22

配置BD EVPN IRB over SR-MPLS TE实验

组网需求 如图所示,为了实现通过骨干网使不同Site间相互通信,可以在网络中配置EVPN和VPN功能,实现二层流量及三层流量业务的传输。当Site之间为同一子网时,各个PE设备上创建EVPN实例,存储EVPN路由,匹配MAC信息进行二层转发;当Site之间为不同子网时,各个PE设备上创建VPN实例,

hale hale 发布于 2024-10-24

配置L3VPN over SR-MPLS TE实验

组网需求 配置L3VPN迭代SR-MPLS TE隧道,保证相同VPN用户之间的安全互访。 配置思路 采用如下的思路配置L3VPN迭代SR-MPLS TE隧道: 骨干网上配置IS-IS实现PE之间的互通。 骨干网上使能MPLS,配置Segment Routing,建立SR-MPLS TE隧道,指定隧道

hale hale 发布于 2024-10-23

DMVPN中心站点动态域名解析

一般情况下Cisco的DMVPN中心站点使用固定IP地址,但是有些情况下无法获取固定的IP地址,这种情况Spoke端将无法和Hub端进行通信。 其实可以在Hub端使用动态地址加域名解析,然后Spoke端使用动态域名解析进行通讯。Hub端DMVPN无需做其他配置,只需要添加相关DDNS配置即可。 Sp

hale hale 发布于 2024-10-23

Cisco Zone Base FireWall介绍及配置

ZFW技术对原有的CBAC功能进行了增强,ZFW策略防火墙改变了基于接口的配置模式,并且提供了更容易理解和更灵活的配置方法。接口需要加入区域,针对流量的审查策略在区域间内部生效。区域内部策略提供了更灵活和更细致的流量审查,不同的审查策略可以应用在与路由器相同接口相连的多个组上。 ZFW提供了状态型的

hale hale 发布于 2024-10-23

配置L3VPN over OSPF SR-MPLS BE实验

组网需求 配置L3VPN迭代OSPF SR-MPLS BE隧道,保证相同VPN用户之间的安全互访。同时由于公网PE之间存在多条链路,要求数据流量在公网能够进行负载分担。 配置思路 采用如下的思路配置L3VPN迭代OSPF SR-MPLS BE隧道: 1. 骨干网上配置OSPF实现PE之间的互通。 2

hale hale 发布于 2024-10-22

PVE虚拟化(Proxmox Virtual Environment)安装以及常规配置

安装 点击 i agree进行下一步 选择自己要安装pve操作系统的硬盘(pve宿主机的位置不是虚拟机)

hale hale 发布于 2024-10-21

Windows10有很多进程吗?

自从 Johnny 安装了 Windows 10 Build 1709 以后,就发现,刚开机时,进程数量就达到了 120 个以上,如果继续安装驱动程序和其它软件,进程数可以轻松达到 150 以上,这是什么原因呢?能不能解决? Johnny 查看了一下任务管理器,发现,svchost.exe 这个名称

hale hale 发布于 2024-10-21

星际穿越

遥远的宇宙中,一颗中子星(中子星即是质量没有达到可以形成黑洞的恒星在寿命终结时塌缩形成的一种介于白矮星和黑洞之间的星体,其密度比地球上任何物质密度大相当多倍。科学家认为中子星表面比钢铁坚硬100亿倍)正沿着轨道高速行进,粉碎着阻挡它的天体。一个巨大星系中央的黑洞(黑洞是由质量足够大的恒星在核聚变反应

hale hale 发布于 2024-10-21