Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
路由器技术

http://www.cisco.com/warp/public/707/gre_ipsec_ospf.html

http://www.cisco.com/warp/public/707/gre_ipsec_ospf.html ipsec over gre 跑组播 多播等...

2008年03月17日 0条评论 7176点热度 0人点赞 纳米 阅读全文
路由器技术

IPSEC VPN上跑组播

2、GRE隧道:  IPSEC的问题:只支持单播流量,组播和广播流量是不会穿过数据SA的。GRE原理:将一个完整的组播和广播数据包封装在一个单播数据包(IPSEC)里,以处理如OSPF的组播或RIP的广播数据流,以完成对端的动态路由学习。cisco对GRE的应用,本质是:GRE处理广播、组播、非IP数据流,而IPSEC提供单播框架保护 ,以便在IP骨干网上传输。 拓扑图:192.168.1.0/24/R1/192.1.1.1——WAN—&m...

2008年03月17日 0条评论 14253点热度 1人点赞 纳米 阅读全文
F5技术

F5在防范攻击上的措施

针对SYN FLOOD1。使用SYN CHECK来阻击SYN FLOOD,使用COOKIES,不用SYN-received表来保存等待SYN/ACK的连接,避免了该表被填满2.万一连接数超过限制,将启动连接回收(reap) 以释放无用连接针对ICMP FLOOD (Smurf)ICMP FLOOD,是攻击者冒充一个主机向某网段的广播地址发ICMP回显请求,导致大量主机向被攻击者回显数据,F5一方面限制应答回显请求的速率,一方面不对广播地址回显请求做响应。UDP flood一种DDOS,F5应对方...

2008年03月14日 0条评论 7204点热度 0人点赞 纳米 阅读全文
协议原理

数字证书的功用

证书是用来保证传输过程中:1.数据的安全性,保密性2。数据传输中不被篡改3.确认数据发送方身份(签名),不可抵赖对于数据保密,一般证书采用一个公开密钥,在证书中包含有该公开密钥。发送需保密的信息给对方时,发送者使用对方的公钥将数据加密,对方接收到数据后用自己的私钥进行解密。例如用户在发送自己的密码给对方时候就可以这样进行。对于不可篡改,双方按约定的HASH算法进行摘要计算,并将生成的摘要连同原文一起发送对方,对方接收到后也进行同样的HASH计算,比较HASH结果,如果不一致则说明被篡改。对于签名...

2008年03月13日 0条评论 6873点热度 0人点赞 纳米 阅读全文
F5技术

F5-LTM 替代WEB服务器执行SSL【问题解决】

测试环境1.配置一个自签发证书2。配置一个自定义的clientssl profile,在该自定义profile中调用上面签发的证书3.VS中调用该自定义clientssl的profile测试结果:如果访问的服务器页面进行了重定向的话 则会出现问题。如果不重定向则正常,例如:本来http://10.7.7.20访问真实服务器则自动重定向到http://10.7.7.20/site地址,配置了F5上的SSL后,https://10.7.7.20则不正常,无法打开。为什么?如何解决?...

2008年03月12日 1条评论 16847点热度 1人点赞 纳米 阅读全文
项目案例

配置组播(最少配置)

这两天集团要进行全国视频多播转播重要活动,我这边也得配合,所以就配了下组播,总结如下:1.保证链路上所有网络设备支持组播(具体接入层交换机只要打开IGMP snooping即可)2.RP设备开启自动RP和候选BSR,这样其他设备就不用静态指定RP地址了。我的测试环境如下:北京用户(测试电脑,上面开一个发多播的软件)----BJ_CISCO2960------BJ_CISCO2851 -------专线---------XA_cisco7206------XA_CISCO4507------傻瓜交...

2008年03月12日 0条评论 8421点热度 1人点赞 纳米 阅读全文
F5技术

UIE一些命令语法

findstrfindstr <被查的字符串> <要查字符串> [跳过数,终结符]            跳过数默认为为0 终结符默认为被查字符串结尾在被查字符串中查找以 要查字符串 开始的并以终结符结尾的字符串,并把查出的字符串截取掉前 跳过数 字符后返回。举例findstr [http::uri] "?type=" 6 "&...

2008年03月6日 0条评论 6382点热度 0人点赞 纳米 阅读全文
F5技术

Restore configuration data for f5 by .ucs file

1.首先确保已经有备份的.ucs文件,备份方法:通过配置工具的archives菜单或b config save filename2.若是将该文件在本机系统恢复,执行如下步骤:  a. 将ucs文件拷贝到某个目录,如/var/local/ucs/ 下   b.将系统主机名设置为做ucs备份时的系统主机名,即保证hostname与以前的主机名一致   c.执行 b config install /var/local/ucs/***.ucs&...

2008年03月4日 1条评论 12706点热度 0人点赞 纳米 阅读全文
Linux

Filesystem Hierarchy Standard

http://www.pathname.com/fhs/pub/fhs-2.3.html ...

2008年03月3日 0条评论 7182点热度 0人点赞 纳米 阅读全文
协议原理

【原】数字访问网站,IPV9,骗局?我看是有人故意混淆概念。

这两天关于中国IPV9的新闻铺天盖地,同时由于有新闻报道说国内有政府网站已实现用10进制数字访问。同时也注意到一个说IPV9是骗局的文章(http://bj.hsw.cn/2008-01/25/content_6791721.htm)介绍如何计算GOOGLE的10进制访问域名。先不对中国的IPV9作评论,因为我没有仔细看,只是大概了解到是利用十进制来管理IP\MAC等。当然我想这肯定不同于我们现在的将2进制转成10进制管理的方式。看了上面那篇关于骗局的文章后,感觉这只是一种简单的2、10进制转换...

2008年01月25日 0条评论 9446点热度 0人点赞 纳米 阅读全文
F5技术

F5-lc迁移IP的一些总结及记录

由于电信之前给分配的IP在国外的RBL名单中,所以最近决定将邮件迁移到一个新的IP段上,考虑到已经发布了很多服务在外面,所以没有采用全部替换而改用在现有线路上增加一段不同网段的地址,等于该链路有双网关,然后在F5的CT接口上多绑一个Selfip,在没实施前,一直担心F5是否能聪明的根据不同网关匹配对应的selfip,事实测试这种担心是多余的,F5会自动匹配的。增加完IP后,我想让现有的互联网IP变成动态源地址,这样好玩,刷一次网页IP就会变化,同时也在一定程度上增加了NAT的性能。对于普通的WE...

2008年01月22日 0条评论 7994点热度 0人点赞 纳米 阅读全文
我的生活

职场

当然交往中有自己的要求、准则本是无可非议,但一个人在社会上行走,做事还是有点弹性,即灵活性为好,交往也是如此。我们交往要因人而宜,在坚持一定原则的情况下保持弹性,才会让我们的职场路更加顺畅。  世上没有交不得的同事  如果你对一个人看不顺眼,或话不投机,并不能草率定论说此人是“小人”,他们也有可能成为对你有所帮助的君子,如果你一律拒绝,将来未免感到可惜。也许你会说,一个人话不投机、又看不顺眼,自己还要装出副样子去“应付”,这样做人做事未免太辛苦了。...

2008年01月8日 0条评论 6622点热度 0人点赞 纳米 阅读全文
我的生活

漫谈售前必须具备的能力和素质

原出处:www.sysvs.com   2004-10-9  初稿,作者:吴柏臣[笔者按]:在中国IT业界,有这么一群技术人员,往往辛苦地工作在第一线,任劳任怨,没有多少时间来交流,但他们确是最具备交流能力的一群人,他们没有象那些开发者一样在公司中那么显眼,但他们确是本应该在公司中最露脸的人物,这就是售前工程师,或者说技术顾问,更加可叹的是,我们的专家在绞尽脑汁地分析和争议为什么会出现一万元的ERP?为什么这个项目本该100万中标的却只有20万?这些为什么...

2008年01月7日 0条评论 7026点热度 0人点赞 纳米 阅读全文
我的生活

密码保护:2007我的这一年

无法提供摘要。这是一篇受保护的文章。

2008年01月1日 4条评论 6238点热度 0人点赞 纳米 阅读全文
F5技术

【原创】F5+MS TS+TS Session directory 服务器部署

按照F5提供的终端服务配置向导作的。我的结构是F5旁挂在核心交换机上,self ip:192.168.162.254配置一个POOL:172.20.20.100:3389,172.20.20.211:3389,轮询:最小连接数(结点),TCP健康检查配置一个VS:192.168.162.253:3389,使用标准TCP类型,并且给pool指定ms_ts_profile(这个profile就和向导上一样配置)pool,VS均为绿色。172.20.20.100和172.20.20.211都是TS服务...

2008年01月1日 1条评论 12237点热度 0人点赞 纳米 阅读全文
F5技术

LTM上一个问题

LTM 测试用 没有什么特殊设置。该设备是旁挂在交换机上,只通过一个口连接到核心交换机,self IP 192.168.162.254。路由都有。设置一个POOL :202.104.236.144 :80,TCP检测,检测为绿设置一个VS:192.168.162.253:80,选中地址转换,选中SNATP AUTOMAP。修改客户端机器的HOST文件 使得192.168.162.253 www.mycisco.cn然后浏览器访问www.mycisco.cn  无法打开.b conn 设...

2007年12月31日 0条评论 6994点热度 0人点赞 纳米 阅读全文
F5技术

F5-ltm官方对 IIS上http的profile设置建议

 ...

2007年12月31日 0条评论 8399点热度 0人点赞 纳米 阅读全文
1…2627282930…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    AI Gateway PII test2在Azure ML designer中利用线性回归算法训练预测模型在Azure ML designer中利用2-class logistic regression做Classification模型2025元旦NGINX Plus运行lua-resty-core Lua库F5OS 底层容器、网络及k8s状态
    不支持硬件交换的数据类型 升级BLOG 华夏基金经理观市 很方便的nginx在线配置生成网站 1924/2912交换机简单试验[转] NGINX Plus 增强模块-命令-参数
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,738 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,346 views
    • Github - 103,589 views
    • F5常见log日志解释 - 79,746 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,538 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,841 views
    • 这篇文档您是否感兴趣 - 55,465 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号