
配置简单基础案例如图 有R1、R2、R3 要求使用OSPF 使得R1的1.1.1.1与R3的3.3.3.3互通
#配置R1接口
[R1]int GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.1.254 255.255.255.0
#
return
[R1-GigabitEthernet0/0/0]q
[R1]int LoopBack 0
[R1-LoopBack0]dis this
[V200R003C00]
#
interface LoopBack0
ip address 1.1.1.1 255.255.255.0
#
return
[R1-LoopBack0]
#配置R2接口
[R2]int GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.1.1 255.255.255.0
#
return
[R2-GigabitEthernet0/0/0]q
[R2]int GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/1
ip address 10.0.2.1 255.255.255.0
#
return
[R2-GigabitEthernet0/0/1]
#配置R3接口
[R3]int GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.2.254 255.255.255.0
#
return
[R3-GigabitEthernet0/0/0]q
[R3]int LoopBack 0
[R3-LoopBack0]dis this
[V200R003C00]
#
interface LoopBack0
ip address 3.3.3.3 255.255.255.0
#
return
[R3-LoopBack0]#配置R1 OSPF协议
[R1]ospf 1
[R1-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 10.0.1.0 0.0.0.255
#
return
[R1-ospf-1]
#配置R2 OSPF协议
[R2]ospf 1
[R2-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 10.0.1.0 0.0.0.255
area 0.0.0.1
network 10.0.2.0 0.0.0.255
#
return
[R2-ospf-1]
#配置R3 OSPF协议
[R3]ospf 1
[R3-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 3.3.3.3
area 0.0.0.1
network 3.3.3.3 0.0.0.0
network 10.0.2.0 0.0.0.255
#
return
[R3-ospf-1]此时配置完成后 会有相关提示 最终有Full 代表邻居建立完成

在路由器R2上查看OSPF邻居表 最终状态为Full 代表成功
[R2]dis ospf peer brief
OSPF Process 1 with Router ID 2.2.2.2
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
0.0.0.0 GigabitEthernet0/0/0 1.1.1.1 Full
0.0.0.1 GigabitEthernet0/0/1 3.3.3.3 Full
----------------------------------------------------------------------------从R1测试是否正常通3.3.3.3 查看正常通信

如果不成功 可以从R2路由器的出接口抓包查看

如果在R1新增10.10.10.10地址 R3新增30.30.30.30地址 让他们两个互通
只需要将新网段宣告进 OSPF
#在 R1 上操作:
<R1> system-view
[R1] ospf 1
[R1-ospf-1] area 0.0.0.0
[R1-ospf-1-area-0.0.0.0] network 10.10.10.0 0.0.0.255 <-- 宣告新网段
[R1-ospf-1-area-0.0.0.0] quit
[R1-ospf-1] quit
在 R3 上操作:
<R3> system-view
[R3] ospf 1
[R3-ospf-1] area 0.0.0.1 <-- 注意:R3 之前配置的是 Area 1
[R3-ospf-1-area-0.0.0.1] network 30.30.30.0 0.0.0.255 <-- 宣告新网段
[R3-ospf-1-area-0.0.0.1] quit
[R3-ospf-1] quit
注意:R2 不需要宣告 10.10.10.0 或 30.30.30.0,它只负责中转测试结果:
<R1>ping -a 10.10.10.10 30.30.30.30
PING 30.30.30.30: 56 data bytes, press CTRL_C to break
Reply from 30.30.30.30: bytes=56 Sequence=1 ttl=254 time=40 ms
Reply from 30.30.30.30: bytes=56 Sequence=2 ttl=254 time=30 ms
Reply from 30.30.30.30: bytes=56 Sequence=3 ttl=254 time=30 ms
Reply from 30.30.30.30: bytes=56 Sequence=4 ttl=254 time=40 ms
Reply from 30.30.30.30: bytes=56 Sequence=5 ttl=254 time=30 ms
--- 30.30.30.30 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 30/34/40 ms在实际交换机或者路由器内如何使用抓包工具 抓取接口处数据

交换机拿到手后先确认是什么品牌,该教程案例是用的S5720S-52P-LI-AC 先接电 然后 接console
默认交换机登录是没有密码的 如果有密码 那就需要重置初始化
接好console后 前往设备管理器查看com口

我这里是com3 使用putty 或者 其他连接工具进行连接 速率一般都是9600

连接之后 交换机先断电 然后 再接电 目的是重启交换机
重启之后会看到 Press Ctrl+B or Ctrl+E to enter BootLoad
当界面出现以下打印信息时,及时按下快捷键“Ctrl+B”并输入BootROM/BootLoad密码,进入BootROM/BootLoad主菜单
密码: Admin@huawei.com A必须大写。这是进入boot的密码
选着7 Clear password for console user (选择清除console用户密码模式)。
选择1 Boot with default mode(键入1启动默认模式),进入后更改Console 及telnet密码。

敲完1回车后 会正常进入系统 然后 初始化交换机
输入:reset saved-configuration 接着问你是否初始化 选择“Y”
初始化之后,需要重启交换机才能生效 "reboot" 会提示是否需要保存现有配置文件作为下次启动 选择No即可
默认用户名和密码华为交换机的默认用户名是admin,密码是admin@huawei.com

重启之后进入 需要修改默认con的密码

修改完成后交换机就初始化完成了 之后就是配置
]]>专注于文件管理的轻量级网页,界面简洁,支持多用户和基础的权限控制。
需要为不同的人设置不同的访问权限,同时又不想用太复杂的系统。
点击可以直接下载windows-amd64-filebrowser.zip
MyShare 的文件夹。filebrowser.zip 解压,将里面的 filebrowser.exe 文件复制到你刚创建的 MyShare 文件夹里。MyShare 文件夹里,双击运行 filebrowser.exe。这时会弹出一个命令行窗口,看到类似 Listening on 127.0.0.1:8080 的提示就说明启动成功了。注意:这个命令行窗口要保持打开,关掉服务就停了。访问网盘:打开浏览器,在地址栏输入 127.0.0.1:8080,就能看到 FileBrowser 的登录页面了。默认的用户名admin 密码为你打开filebrowser.exe 之后 命令行中会有提示如下 xxxx为你登录的密码
User 'admin' initialized with randomly generated password: xxxxFileBrowser 默认只监听 127.0.0.1(仅本机访问),外网请求进不来。
解决方法: 关掉 FileBrowser(关掉命令行窗口),然后用带参数的方式重新启动:
cmd
filebrowser.exe -a 0.0.0.0 -p 8080-a 0.0.0.0 表示监听所有网络接口-p 8080 指定端口启动后,在电脑上用浏览器访问 http://127.0.0.1:8080 确认能打开,然后再用手机流量访问 http://你的公网IP:8080 测试。

到了这一步骤就可以 自行 在本地目录中新增文件 从web页面中 进行分享 或者 下载等操作了
]]>//将交换机连接监控设备的端口配置观察端口
//例如,将监控设备的端口GE0/0/20配置成观察端口
[SWA]observe-port 1 int g0/0/20
//将待镜像的报文流经的端口设置镜像端口,将这个端口需要镜像的方向,即接受或发送报文的方向绑定到观察端口
//将连接下游主机的端口GE0/0/7配置成镜像端口
[SWA]int g0/0/7
[SWA]port-mirroring to observe-port 1 inbound配置如上后,就可以在监控设备上启用监控软件,获取镜像报文
]]>安装教程查看百度即可

运行CMD(以管理员方式打开)
mysql -uroot -p

创建数据表
mysql> CREATE TABLE info (
-> name varchar(32) comment '名称',
-> url char(50) comment '地址',
-> tip varchar(255) comment '描述'
-> );

mysql> INSERT INTO info(name,url,tip) VALUE('雄安host','https://www.xiongan.host','xiongan');


Harbor仓库端:
[root@harbor~]curl -L https://get.daocloud.io/docker/compose/releases/download/1.24.1/docker-compose-uname -s-uname -m > /usr/local/bin/docker-compose
在根目录上传harbor程序压缩包 点此处下载
上传成功后在/usr/local/ 创建一个harbor目录
在根目录出 tar harbor-offline-installer-v1.8.2 /usr/local/harbor/
[root@harbor~]chmod +x /usr/local/bin/docker-compose #给docker-compose一个可执行权限

之后执行./install.sh
ntpdate 182.92.12.11 (成功后data测试查看时间)

3.测试私有项目的上传
在客户端docker端修改vim /etc/docker/daemon.json 修改ip为harbor地址
修改保存后执行重启命令
①systemctl daemon-reload ②systemctl restart docker
登陆仓库:docker login 192.168.123.27
上传镜像docker push 项目名称:tag
【扩展】
上述过程完成后,虚拟机重启再尝试操作,可能会出现原始密码不正确的错误提示,这样我们可以先去修改密码
docker exec -it harbor-db /bin/bash
psql -U postgres -d postgres -h 127.0.0.1 -p 5432 #或者用这个可以不输入密码。
\c registry 切换到registry库
select * from harbor_user; 查看所有用户信息例如修改admin的密码,修改为初始化密码 Harbor12345 ,修改好了之后再可以从web ui上再改一次。
update harbor_user set password='a71a7d0df981a61cbb53a97ed8d78f3e',salt='ah3fdh5b7yxepalg9z45bu8zb36sszmr' where username='admin';
之后重启docker、harbor
systemctl daemon-reload
systemctl restart docker即可生效
]]>