Friday, November 3, 2023

思科交换机自动备份配置文件到tftp服务器

Kron命令:

kron policy-list cfg-backup

cli copy running-config tftp://10.77.11.38/0.2_4503.txt   -- 优先使用此命令
cli show run | redirect tftp://10.77.11.38/0.2_4503.txt   -- 不支持上面命令时改用这个

kron occurrence weekly-backup at 3:00 Fri recurring

  policy-list cfg-backup

 

Archive命令:

archive

path tftp://10.77.11.38/0.2_4503.txt    -- 要保存的tftp服务器路径

time-period 10080   -- 周期(分钟)

write-memory   -- 写入配置文件也触发保存到tftp服务器

 

 

Thursday, September 28, 2023

Linux本地端口重定向

把本地端口udp/514接收到的数据转发到udp/5140

iptables -t nat -I PREROUTING -i ens33 -p udp --dport 514 -j REDIRECT --to-port 5140

 

注:ens33为网卡名称

Thursday, September 7, 2023

Wednesday, September 6, 2023

华为交换机配置 snmp v2c

系统视图:

snmp-agent sys-info version v2c
snmp-agent community read 2015danc
undo snmp-agent sys-info version v3
snmp-agent target-host trap address udp-domain 192.168.3.202 params securityname hwsw v2c
snmp-agent trap enable

Thursday, August 24, 2023

思科GRE VPN配置

路由器A:

公网IP:59.57.247.xxx

内网IP:10.77.0.0/16

配置:

interface Tunnel6

 ip address 10.0.60.1 255.255.255.0

 tunnel source 59.57.247.xxx

 tunnel destination 117.28.239.xxx

ip route 192.168.0.0 255.255.0.0 Tunnel6

 

路由器B:

公网IP:117.28.239.xxx

内网IP:192.168.0.0/16

配置:

interface Tunnel6

 ip address 10.0.60.2 255.255.255.0

 ip tcp adjust-mss 1400 (可选) 

 keepalive 5 4 (可选 Keepalives are sent every 5 seconds and 4 retries.)

 tunnel source 117.28.239.xxx

 tunnel destination 59.57.247.xxx

ip route 10.77.0.0 255.255.0.0 Tunnel6

 

查看隧道状态

show ip interface brief

show ip interface

show ip route

show ip interface tunnel 6

show interface tunnel 6


Monday, July 24, 2023

手动给WSUS导入更新包

 

 

 参考:

https://augustoalvarez.com/2008/12/12/wsus-30-adding-drivers-for-wsus/ 

 

有关Windows域组策略设置

密码策略:

1、通过组策略配置:只能用于域级别(Default Domain Policy),并且不能通过取消GPO链接来使组策略失效,只能取消GPO内的选项配置,不能应用于OU级别

2、通过AD密码设置容器(PSC)配置:可以配置细粒度的密码设置对象(PSO),可以应用于单独的域用户或者用户组(全局组安全组)

 

 参考:

https://www.terminalworks.com/blog/post/2019/11/16/multiple-password-policies-for-domain-users 

 

 

客户端查看域下发的组策略:

1、rsop.msc

2、命令行运行 gpresult /h d:\gporesult.html

ACL的permit和deny两种含义

 permit 允许    deny 拒绝  permit 匹配    deny 不匹配