CentOS8 YUM部署 MySQL8.0
部署 [zhuxiaoshuai@mysql ~]# yum install -y wget [zhuxiaoshuai@mysql ~]# yum update #更新 [zhuxiaoshuai@mysql ~]# wget https://dev.mysql.com/get/mysql80-community-release-el8-1.no…
命令行玩转KVM
知识点 1、RAW 采用预分配空间方式 , 也就是虚拟机磁盘 20G , 物理主机就会产生一个20G的文件 2、QCOW2 采用延迟分配方式 , 一开始磁盘文件在物理主机上只占很小的空间 , 随着向虚拟机写入数据 , 这个硬盘文件会自动增长 默认位置:/var/lib/libvirt/images [root@localhost ~]# cat /…
CentOS 8 内核升级
CentOS 8 默认的内核是 4.18.x ,查看了一下,默认开启BBR拥塞控制算法。如果要体验新功能,我们还是得升级到最新的内核,下面是 CentOS 8 升级新内核的办法。 [root@localhost ~]# cat /etc/redhat-release CentOS Linux release 8.1.1911 (Core) [roo…
CentOS 8 部署Docker
RHEL8开始,在原本docker-ce的安装之前,还需要额外安装containerd.io的依赖包 [zhuxiaoshuai@docker~]# curl https://download.docker.com/linux/centos/docker-ce.repo -o /etc/yum.repos.d/docker-ce.repo #下载d…
thumbnail
DHCP-Snooping防止恶意DHCP与IP冲突耗尽可用资源
继上一篇博文 DHCP欺骗攻击概述 实现控制只能获取企业内部合法的DHCP服务分配的地址,而其余的DHCP服务器则不能通过。 DHCP的工作原理是最先响应的服务器,PC就获取该服务器分配的IP地址,这样的话有些恶意的人把网关指向自己的电脑,然后通过抓包工具等实现抓包分析等功能,这样造成不安全,另外就是网段不一致了,导致访问公司内网或外网出现问题,所…
DHCP欺骗攻击概述
什么是DHCP欺骗攻击? 继上一篇博文 华为交换机之DHCP基本配置 相关学习,很多欺骗攻击都是在利用协议自身缺乏的认证机制的缺陷,因为通信机制本身无法让通信参与方相互确认身份,所以攻击者有机会将自己伪装成某一个通信方,在网络中设法窃取通信信息或者使得通信无法正常进行。 DHCP欺骗的常见两种手段 对于DHCP机制来说,一般可以通过冒充DHCP服务…
通过挂载系统光盘镜像搭建本地YUM仓库
挂载系统光盘镜像的两种方式 1、通过光驱挂载 2、通过ISO镜像挂载 [root@aiqu1 ~]# mkdir /mnt/cdrom #创建挂载目录 [root@aiqu1 ~]# mount /dev/cdrom /mnt/cdrom //挂载光盘 或 [root@aiqu1 ~]# mount -o loop -t iso9660 /home…
thumbnail
华为交换机之DHCP基本配置
配置DHCP交换机服务 [DHCP]dhcp enable #打开dhcp功能 [DHCP]vlan batch 10 20 #创建两个vlan vlan 10和 vlan 20 [DHCP]ip pool vlan10 #t添加一个名为vlan10的地址池 [DHCP-ip-pool-vlan10]gateway-list 172.16.100.…
SNMP OID获取与转换
H3C交换机,通过snmpwalk获得OID值。 [xiaoshuai.zhu@devops-centos7-shanghai-area0 ~]# snmpwalk -c public -v 1 172.16.0.1 sysObjectID # 获取OID [xiaoshuai.zhu@devops-centos7-shanghai-area0 ~…