Linux的文件系统 一、文件系统解读 在Linux下运行“df -h”命令,可以看到目前Linux中存在的硬盘分区情况,及每个分区的硬盘使用情况。 [root@localhost ~]# df -h 文件系统 容量 已用 可用 已用% 挂载点 devtmpfs 475M 0 475M 0% /dev tmpfs 487M 0 487M 0% /d…
使用Xshell 一、SSH协议介绍 Windows 和Linux实现远程通信所使用的协议是SSH 目前主流工具由Xshell,XFTP,SecureCRT,SecureFX等,以及免费的国产作品堡塔。 在手机端可以安装JuiceSSH实现与Linux远程通信。 SSH提供两种级别的安全验证 1. 第一种级别(基于口令的安全验证) 只要知道账号和口…
Linux操作系统介绍 一、操作系统的作用 1. 五大基本功能 进程和线程管理:进程线程的状态、控制、同步互斥、通信调度等 存储管理:分配/回收、地址转换、存储白虎等 文件管理:文件目录、文件操作、磁盘空间、文件存取控制 设备管理:设备驱动、分配回收、缓存技术等 用户接口:系统命令、编程接口 2. 三个作用 资源的管理者 向用户提供各种服务 对硬件…
企业网络安全设计 一、网络安全法 二、信息安全技术(网络安全等级保护基本要求) GB/T 22239-2019 全国标准信息公共服务平台 三、网络安全设计思路 1. 确定需要设计的行业 针对于行业,背景 针对于在此背景下的安全风险分析,建设目标 针对于网络结构进行分区分域 域一般都是应用给逻辑划分 网络结构 方案结构 2. 基于OSI的七层模型进行…
网络安全设备介绍 一、防火墙 1. 传统防火墙 包过滤、状态检测 2. 下一代防火墙 L2-L7层的防火墙(IDS、IPS、WAF、FW、防病毒) 二、WEB应用防火墙 用于针对HTTP和HTTPS的请求和响应的防御 1. 深信服WAF 2. 天清WEB应用安全网关 三、上网行为管理 针对于内网用户的上网行为管控(包括流量管理,内网用户上网安全,应…
深信服上网行为管理AC 一、介绍 1. 上网行为管理AC 针对于内网用户的上网行为进行管控(认证、行为管控、流量管控、上网审计) 2. 部署模式 路由模式 支持所有功能,但是会改变当前的网络架构 网桥模式 相当于一台交换机部署在网络中,有部分功能无法使用(NAT、VPN、DHCP) 旁路模式 旁挂的方式部署在网络中,只需要在交换机的镜像口监听数据,…
VPN 一、VPN概念 1. 概述 虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网管通过对数据包加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现 2. 特点 虚拟:不需要拥有长途线路,使用公共网络资源建立自己的私有网络 专用:可以定制最符合自身需求的网络 …
Cisco防火墙 ASA系列 一、工作原理 1. 系列 0ASA5500系列 2. ASA防火墙状态化防火墙 里面维护一张表:状态连接表(cmoo表) 源IP地址 目标IP地址 IP协议(TCP/UDP) IP协议信息(端口号、序列号、控制位) 默认情况下,ASA对TCP和UDP协议提供状态化链接,对ICMP协议是非状态化的 状态化防火墙的处理过程…
Windows防火墙 一、基本内容 1. 防火墙 防火墙技术主要是通过有机结合各类用于安全管理和筛选的软件或硬件设备,体现形式采用规则的方式,从而帮助计算机网络与其内、外网之间构建一道相对隔绝的保护屏障 一般情况向将防火墙放置在区域边界,从而保护整个区域的安全 2. 网络区域划分 内网接入区 外网接入区 服务器区 运维管理区 核心区:放的是汇聚设备…
AD域服务(Active Directory活动目录) 一、部署Windows域 1. 活动目录(AD) 概述 在早期的时候,所有的计算机都是独立的个体(每台计算机都有自己的用户或组)想要统一管理,在企业中,部署活动目录服务器,从而对企业中的所有用户及计算机进行集中 活动目录是面向Windows服务器中的目录服务(Windows web serve…
邮件协议 一、电子邮件系统 1. 概述 网络电子邮件系统,好处在于价格低廉、速度快 形式多样化 文字 图像 声音 …… 电子邮件系统组成部分 邮件传输代理MTA 邮件用户代理MUA 邮件协议 SMTP:简单的邮件传输协议,默认端口号TCP25号,主要用于传输电子邮件(发送邮件) POP3:邮件协议第三版,默认端口号TCP110号,主要用于下载接收邮…
HTTPS协议 https=http+ssl/tls 一、加密算法 在HTTP的通道上增加了安全性,传输过程中通过加密和身份认证来确保传输安全性 1. TLS 传输层安全协议,SSL和TLS其实时一个协议,SSL2.0版本,自SSL3.0版本后,更名为TLS1.0,目前最高版本TLS1.3,使用最广泛的是TLS 1.2版本 实际目标 保密性:所有…
HTTP协议 一、HTTP协议 1. 概念 HTTP(超文本传输协议)是用于在万维网服务器上传输超文本(HTML)到本地浏览器的传输协议 TCP/IP协议簇的一员(HTML文本、图片、查询结构等) 基于传输层TCP的80端口 2. 万维网服务 采用C/S架构 客户机通过浏览器去请求,从而在浏览器上就可以看到对应图形界面 浏览器/服务器(B/S) 万…
FTP协议 一、FTP协议 1. 概念 FTP(文件传输协议),由两部分组成:服务器/客户端 C/S架构,应用场景:企业内部存放公司文件,开发网站时,利用FTP协议,将网页或程序传到网站服务器,网络中传输一些大文件也是用该协议 FTP:基于传输层TCP的,默认端口号(20号端口一般用于传输数据,21号端口用于传输控制信息),但是是否使用20号端口作…
DNS协议 一、DNS 1. 概念 DNS(domain name system)域名系统,作为将域名的IP地址相互映射关系存放在一个分布式的数据库,DNS使用的是UDP的53端口 域名:有ICANN机构统一管理 2. 域名空间 树状结构 根域:(全世界只有13台根域服务器) 顶级域:(主要用于区分域名的用途) 组织类:商业(com) 教育和学校(…