背景音乐

我的音乐

00:00 | 00:00

公告

no pain,no gain

108762425--欢迎加入我的RHCE技术讨论群哦。呵呵。

博客统计信息

用户名:zenfei
文章数:34
评论数:88
访问量:52127
无忧币:385
博客积分:456
博客等级:3
注册日期:2009-05-02

我最近发表的评论

网络工程师面试记 回复
呵呵,待遇不是很好吧,转正也只有2..
网络工程师面试记 回复
呵呵,谢谢,你也一样,好运。
ASA-SLA静态路由跟踪 回复
是的,呵呵。
VPN远程访问 回复
是的,专用硬件防火墙功能强大,还..
MPLS基础及MPLS实.. 回复
呵呵,写得还不错,得转,继续努力..
2011-08-16 17:02:21
在七夕之后的一天,我有幸去了东风旗下的XX信息技术有限公司参加linux系统工程师的应聘面试。其实我为此早已有准备,把LINUX系统方面的知识都过了一遍,毕竟这是我人生中第一次面试,很注重。面试前,我也在网上浏览了一些经典的面经,希望届时能对自己的面试有所帮助,相信机会只留给有准备的人。
类别:my story|阅读(1095)|回复(7)|(6)阅读全文>>
2011-06-30 00:59:15
EZVPN实验二
在层三VPN中,EZVPN主要是解决内部远程网络安全通信的问题,但又不像传统的LAN-TO-LAN IPSEC-VPN架构,扩展灵活性不强,因为远程用户或者分支客户端有时地址是移动不固定的。那么EZVPN的架构又有两种,一种是基于移动用户软件VPN客户端的,还有一种是基于硬件客户端如分支VPN路由器等。而在硬件客户端的架构中又有三种硬件客户端EZVPN模式:1,client,2,network extend 3,network extended plus。
2011-06-22 23:20:51
              PPTP-VPN
2011-06-20 12:31:30
GRE over IPSEC-VPN
GRE over IPSEC-VPN则是通过GRE通用路由封装协议来建立一个非安全的隧道去传递私网路由,而且GRE支持组播协议,所以也就支持动态路由协议。但GRE的安全性就需要IPSEC去保证了,而IPSEC可悲的是又不支持组播,除非用到其它诸如VTI的一些技术了。所以自然而然,人们就想到GRE overIPSEC的VPN去安全的传递内网数据。
2011-06-19 23:08:15
Cisco IOS ipsec-vpn-ca
  Ipsec vpn中,设备验证通常有三种:pre-key,rsa-encrypt(非对称预共享密匙),rsa-sig(ca证书认证)。今天我们来看一下使用rsa-signature证书设备验证的IPSEC VPN实验,top如下:
2011-05-26 14:16:42
防火墙的AAA认证
防火墙的AAA提供基于三种数据库认证:LOCAL,TACACS+,RADIUS.使用tacacs+,radius两种认证协议来进行专门的AAA服务器与NAS之间进行接入访问认证。基本认证原理:客户机发起验证请求到NAS,而NAS帮助收集用户的验证信息并使用pre-share key与AAA服务器进行交互,AAA会对NAS提交上来的帐户进行匹对,如果认证成功则允许接入网络,相应的还会有一些授权的动作。
 <<   1   2   3   4   5   >>   页数 ( 1/6 )