春风十里不如你 —— Taozi - 个人
https://xiongan.host/index.php/category/notes/
笔记,学习
-
【OSPF】基础配置案例
https://xiongan.host/index.php/archives/266/
2026-09-27T05:09:00+08:00
OSPF基础配置实例配置简单基础案例如图 有R1、R2、R3 要求使用OSPF 使得R1的1.1.1.1与R3的3.3.3.3互通配置接口#配置R1接口
[R1]int GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.1.254 255.255.255.0
#
return
[R1-GigabitEthernet0/0/0]q
[R1]int LoopBack 0
[R1-LoopBack0]dis this
[V200R003C00]
#
interface LoopBack0
ip address 1.1.1.1 255.255.255.0
#
return
[R1-LoopBack0]
#配置R2接口
[R2]int GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.1.1 255.255.255.0
#
return
[R2-GigabitEthernet0/0/0]q
[R2]int GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/1
ip address 10.0.2.1 255.255.255.0
#
return
[R2-GigabitEthernet0/0/1]
#配置R3接口
[R3]int GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 10.0.2.254 255.255.255.0
#
return
[R3-GigabitEthernet0/0/0]q
[R3]int LoopBack 0
[R3-LoopBack0]dis this
[V200R003C00]
#
interface LoopBack0
ip address 3.3.3.3 255.255.255.0
#
return
[R3-LoopBack0]配置OSPF#配置R1 OSPF协议
[R1]ospf 1
[R1-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 10.0.1.0 0.0.0.255
#
return
[R1-ospf-1]
#配置R2 OSPF协议
[R2]ospf 1
[R2-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 10.0.1.0 0.0.0.255
area 0.0.0.1
network 10.0.2.0 0.0.0.255
#
return
[R2-ospf-1]
#配置R3 OSPF协议
[R3]ospf 1
[R3-ospf-1]dis this
[V200R003C00]
#
ospf 1 router-id 3.3.3.3
area 0.0.0.1
network 3.3.3.3 0.0.0.0
network 10.0.2.0 0.0.0.255
#
return
[R3-ospf-1]此时配置完成后 会有相关提示 最终有Full 代表邻居建立完成结果验证在路由器R2上查看OSPF邻居表 最终状态为Full 代表成功[R2]dis ospf peer brief
OSPF Process 1 with Router ID 2.2.2.2
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
0.0.0.0 GigabitEthernet0/0/0 1.1.1.1 Full
0.0.0.1 GigabitEthernet0/0/1 3.3.3.3 Full
----------------------------------------------------------------------------从R1测试是否正常通3.3.3.3 查看正常通信如果不成功 可以从R2路由器的出接口抓包查看扩展如果在R1新增10.10.10.10地址 R3新增30.30.30.30地址 让他们两个互通只需要将新网段宣告进 OSPF#在 R1 上操作:
<R1> system-view
[R1] ospf 1
[R1-ospf-1] area 0.0.0.0
[R1-ospf-1-area-0.0.0.0] network 10.10.10.0 0.0.0.255 <-- 宣告新网段
[R1-ospf-1-area-0.0.0.0] quit
[R1-ospf-1] quit
在 R3 上操作:
<R3> system-view
[R3] ospf 1
[R3-ospf-1] area 0.0.0.1 <-- 注意:R3 之前配置的是 Area 1
[R3-ospf-1-area-0.0.0.1] network 30.30.30.0 0.0.0.255 <-- 宣告新网段
[R3-ospf-1-area-0.0.0.1] quit
[R3-ospf-1] quit
注意:R2 不需要宣告 10.10.10.0 或 30.30.30.0,它只负责中转测试结果:
<R1>ping -a 10.10.10.10 30.30.30.30
PING 30.30.30.30: 56 data bytes, press CTRL_C to break
Reply from 30.30.30.30: bytes=56 Sequence=1 ttl=254 time=40 ms
Reply from 30.30.30.30: bytes=56 Sequence=2 ttl=254 time=30 ms
Reply from 30.30.30.30: bytes=56 Sequence=3 ttl=254 time=30 ms
Reply from 30.30.30.30: bytes=56 Sequence=4 ttl=254 time=40 ms
Reply from 30.30.30.30: bytes=56 Sequence=5 ttl=254 time=30 ms
--- 30.30.30.30 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 30/34/40 ms在实际交换机或者路由器内如何使用抓包工具 抓取接口处数据
-
华为交换机S5720S初始化
https://xiongan.host/index.php/archives/255/
2026-09-10T22:29:00+08:00
初始化前期交换机拿到手后先确认是什么品牌,该教程案例是用的S5720S-52P-LI-AC 先接电 然后 接console默认交换机登录是没有密码的 如果有密码 那就需要重置初始化接好console后 前往设备管理器查看com口我这里是com3 使用putty 或者 其他连接工具进行连接 速率一般都是9600初始化中连接之后 交换机先断电 然后 再接电 目的是重启交换机重启之后会看到 Press Ctrl+B or Ctrl+E to enter BootLoad当界面出现以下打印信息时,及时按下快捷键“Ctrl+B”并输入BootROM/BootLoad密码,进入BootROM/BootLoad主菜单密码: Admin@huawei.com A必须大写。这是进入boot的密码选着7 Clear password for console user (选择清除console用户密码模式)。选择1 Boot with default mode(键入1启动默认模式),进入后更改Console 及telnet密码。敲完1回车后 会正常进入系统 然后 初始化交换机输入:reset saved-configuration 接着问你是否初始化 选择“Y”初始化之后,需要重启交换机才能生效 "reboot" 会提示是否需要保存现有配置文件作为下次启动 选择No即可默认用户名和密码华为交换机的默认用户名是admin,密码是admin@huawei.com初始化后重启之后进入 需要修改默认con的密码修改完成后交换机就初始化完成了 之后就是配置
-
FileBrowser-轻量级网盘
https://xiongan.host/index.php/archives/253/
2026-09-08T21:08:00+08:00
FileBrowser-轻量级网盘专注于文件管理的轻量级网页,界面简洁,支持多用户和基础的权限控制。需要为不同的人设置不同的访问权限,同时又不想用太复杂的系统。下载GitHub 项目主页(最主要的):https://github.com/filebrowser/filebrowser。这里有源代码、详细的文档和开发者社区的讨论。程序下载地址(Release页面):https://github.com/filebrowser/filebrowser/releases。这里存放着适合Windows、Linux、macOS等各种操作系统的程序包,你需要的单文件程序就在这里面。这边演示的是Windows版本点击可以直接下载windows-amd64-filebrowser.zip准备共享文件夹:在你电脑上创建一个文件夹,用来存放你想分享的文件。比如,在C盘新建一个名为 MyShare 的文件夹。放置程序文件:把下载的 filebrowser.zip 解压,将里面的 filebrowser.exe 文件复制到你刚创建的 MyShare 文件夹里。启动服务:在 MyShare 文件夹里,双击运行 filebrowser.exe。这时会弹出一个命令行窗口,看到类似 Listening on 127.0.0.1:8080 的提示就说明启动成功了。注意:这个命令行窗口要保持打开,关掉服务就停了。访问网盘:打开浏览器,在地址栏输入 127.0.0.1:8080,就能看到 FileBrowser 的登录页面了。默认的用户名admin 密码为你打开filebrowser.exe 之后 命令行中会有提示如下 xxxx为你登录的密码User 'admin' initialized with randomly generated password: xxxx如有公网需求FileBrowser 默认只监听 127.0.0.1(仅本机访问),外网请求进不来。解决方法: 关掉 FileBrowser(关掉命令行窗口),然后用带参数的方式重新启动:cmdfilebrowser.exe -a 0.0.0.0 -p 8080-a 0.0.0.0 表示监听所有网络接口-p 8080 指定端口启动后,在电脑上用浏览器访问 http://127.0.0.1:8080 确认能打开,然后再用手机流量访问 http://你的公网IP:8080 测试。到了这一步骤就可以 自行 在本地目录中新增文件 从web页面中 进行分享 或者 下载等操作了
-
华为交换机的学习文档(持续更新)
https://xiongan.host/index.php/archives/231/
2024-05-21T04:44:59+08:00
基础配置如何配置端口镜像//将交换机连接监控设备的端口配置观察端口
//例如,将监控设备的端口GE0/0/20配置成观察端口
[SWA]observe-port 1 int g0/0/20
//将待镜像的报文流经的端口设置镜像端口,将这个端口需要镜像的方向,即接受或发送报文的方向绑定到观察端口
//将连接下游主机的端口GE0/0/7配置成镜像端口
[SWA]int g0/0/7
[SWA]port-mirroring to observe-port 1 inbound配置如上后,就可以在监控设备上启用监控软件,获取镜像报文
-
【正则】linux中的正则表达式浅谈
https://xiongan.host/index.php/archives/157/
2022-11-13T19:29:00+08:00
RE 字符意义与范例^word意义:待搜寻的字串(word)在行首!<br/>范例:搜寻行首为『 # 』开始的那一行,并列出行号> grep -n '^#' regular_express.txtword$意义:待搜寻的字串(word)在行尾!<br/>范例:将行尾为『 ! 』的那一行列印出来,并列出行号> grep -n '!$' regular_express.txt.意义:代表『一定有一个任意字元』的字符!<br/>范例:搜寻的字串可以是(eve) (eae) (eee) (ee), 但不能仅有(ee) !亦即e 与e 中间『一定』仅有一个字元,而空白字元也是字元!> grep -n 'ee' regular_express.txt\意义:跳脱字符,将特殊符号的特殊意义去除!<br/>范例:搜寻含有单引号『 ' 』的那一行!> grep -n \' regular_express.txt*意义:重复零个到无穷多个的前一个RE 字符<br/>范例:找出含有(es) (ess) (esss) 等等的字串,注意,因为 可以是0 个,所以es 也是符合带搜寻字串。另外,因为 为重复『前一个RE 字符』的符号, 因此,在 之前必须要紧接着一个RE 字符喔!例如任意字元则为『.』 !> grep -n 'ess*' regular_express.txt[list]意义:字元集合的RE 字符,里面列出想要撷取的字元!<br/>范例:搜寻含有(gl) 或(gd) 的那一行,需要特别留意的是,在[] 当中『谨代表一个待搜寻的字元』, 例如『 a[afl]y 』代表搜寻的字串可以是aay, afy, aly 即[afl] 代表a 或f 或l 的意思!> grep -n 'g[ld]' regular_express.txt[n1-n2]意义:字元集合的RE 字符,里面列出想要撷取的字元范围!<br/>范例:搜寻含有任意数字的那一行!需特别留意,在字元集合[] 中的减号- 是有特殊意义的,他代表两个字元之间的所有连续字元!但这个连续与否与ASCII 编码有关,因此,你的编码需要设定正确(在 bash 当中,需要确定LANG 与LANGUAGE 的变数是否正确!) 例如所有大写字元则为[AZ]> grep -n '[AZ]' regular_express.txt1意义:字元集合的RE 字符,里面列出不要的字串或范围!<br/>范例:搜寻的字串可以是(oog) (ood) 但不能是(oot) ,那个^ 在[] 内时,代表的意义是『反向选择』的意思。例如,我不要大写字元,则为2。但是,需要特别注意的是,如果以grep -n 2 regular_express.txt 来搜寻,却发现该档案内的所有行都被列出,为什么?因为这个2 是『非大写字元』的意思, 因为每一行均有非大写字元,例如第一行的"Open Source" 就有p,e,n,o.... 等等的小写字> grep -n 'oo3' regular_express.txt{n,m}意义:连续n 到m 个的『前一个RE 字符』<br/>意义:若为{n} 则是连续n 个的前一个RE 字符,<br/>意义:若是{n,} 则是连续n 个以上的前一个RE 字符! 范例:在g 与g 之间有2 个到3 个的o 存在的字串,亦即(goog)(gooog)> grep -n 'go{2,3}g' regular_express.txtlist ↩AZ ↩t ↩
-
【mysql】入门+实践
https://xiongan.host/index.php/archives/49/
2022-10-13T10:08:00+08:00
下载mysql安装教程查看百度即可进入mysql运行CMD(以管理员方式打开)mysql -uroot -p
数据库操作创建数据表mysql> CREATE TABLE info (-> name varchar(32) comment '名称',-> url char(50) comment '地址',-> tip varchar(255) comment '描述'-> );创建info的数据表 里面字段有名称,地址,描述,并设置有数据类型数据表操作mysql> INSERT INTO info(name,url,tip) VALUE('雄安host','https://www.xiongan.host','xiongan');
-
搭建Harbor私有仓库【docker】
https://xiongan.host/index.php/archives/20/
2022-09-28T08:55:00+08:00
要求:实现Harbor私有仓库的上传镜像准备:备注:各主机端关闭防火墙和selinux(方法:①systemctl stop firewalld ②setenforce 0)搭建HarborHarbor仓库端:安装Harbor(离线包方式)[root@harbor~]curl -L https://get.daocloud.io/docker/compose/releases/download/1.24.1/docker-compose-uname -s-uname -m > /usr/local/bin/docker-compose在根目录上传harbor程序压缩包 点此处下载上传成功后在/usr/local/ 创建一个harbor目录在根目录出 tar harbor-offline-installer-v1.8.2 /usr/local/harbor/[root@harbor~]chmod +x /usr/local/bin/docker-compose #给docker-compose一个可执行权限修改harbor配置文件之后执行./install.sh同步时间ntpdate 182.92.12.11 (成功后data测试查看时间)在harbor仓库中添加一个测试私有项目 3.测试私有项目的上传在客户端docker端修改vim /etc/docker/daemon.json 修改ip为harbor地址修改保存后执行重启命令①systemctl daemon-reload ②systemctl restart docker登陆仓库:docker login 192.168.123.27上传镜像docker push 项目名称:tag【扩展】上述过程完成后,虚拟机重启再尝试操作,可能会出现原始密码不正确的错误提示,这样我们可以先去修改密码docker exec -it harbor-db /bin/bash
psql -U postgres -d postgres -h 127.0.0.1 -p 5432 #或者用这个可以不输入密码。
\c registry 切换到registry库
select * from harbor_user; 查看所有用户信息例如修改admin的密码,修改为初始化密码 Harbor12345 ,修改好了之后再可以从web ui上再改一次。update harbor_user set password='a71a7d0df981a61cbb53a97ed8d78f3e',salt='ah3fdh5b7yxepalg9z45bu8zb36sszmr' where username='admin';之后重启docker、harbor systemctl daemon-reload
systemctl restart docker即可生效