1. 交换机口的类型 交换机上的口,有三种类型: Access类型:只属于1个VLAN,一般用于连接计算机的端口,离开计算机到交换机的以太帧会打上 tag,而离开交换机到计算机的不会打tag; Trunk类型:可以允许多个V...
网络基础
OpenStack 安全组原理详解
1. 安全组和防火墙区别 安全组(security group) 主要是用主机防护,针对每一个 port 做网络访问控制,所以它更像是一个主机防火墙。 security group定义的是允许通过的规则集合,即规则的动作就是ACCEPT。 ...
CSRF 跨域攻击与JWT跨域认证
1. 什么是跨域请求 要明白什么叫跨域请求,首先得知道什么叫域。 域,是指由 协议 + 域名 + 端口号 组成的一个虚拟概念。 如果两个域的协议、域名、端口号都一样,就称他们为同域,但是只要有其中一个不一样...
数字证书、签名到底是什么?
我们都知道 HTTP 协议都是明文传输内容,为了保证数据传输的安全,HTTPS 协议就应运而生了,但它其实并不是一个全新的协议,而是HTTP 协议基本之上 再加上SSL/TLS 协议。 因此当你访问一个支持 https 的网站时,...
全网最全 tcpdump 抓包指南
今天要给大家介绍的一个 Unix 下的一个 网络数据采集分析工具,也就是我们常说的抓包工具。 与它功能类似的工具有 wireshark ,不同的是,wireshark 有图形化界面,而 tcpdump 则只有命令行。 由于我本人更习惯...
点亮你的 HTTPS?原来这么简单
要想使用 HTTPS ,要做的事情还是有点多的: 准备一个域名和服务器(自行准备) 并将该域名解析到你的服务器ip上 生成 CSR 证书请求文件 拿着 CSR 文件去申请证书 把申请到的证书部署到你的服务器上 1. 设置 ...
详解TCP的三次握手与四次挥手
1. TCP 协议是什么? TCP 是 Transmission Control Protocol 的缩写,意思是传输控制协议。一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793 定义。 从这个定义里,有很多初学就首先懵了...
如何理解 OSI七层模型?
OSI (Open System Interconnect),即开放式系统互联。一般都叫OSI参考模型,是ISO(国际标准化组织)组织在1985年研究的网络互联模型。 为什么要有这个模型呢? 主要是为了实现开放系统环境中的互连性、互...
一篇文章搞懂 DNS
1. DNS 是什么? DNS (Domain Name System 的缩写)的作用非常简单,就是根据域名查出IP地址。你可以把它想象成一本巨大的电话本。 举例来说,如果你要访问域名math.stackexchange.com,首先要通过DNS查出它的...
网络性能测试工具 iperf 的使用
1. 带宽的单位说明 带宽,英文名 Bandwidth,在不同领域的含义各不相同,而在网络服务中,带宽是指单位时间内的流经数据量。 数据量的单位一般有两种:bit 和 Byte。 因此,带宽的单位也有两种:b/s 或者 B/s...