当前位置: 首页 > news >正文

怎样可以快速增加网站的反链wordpress安装方式

怎样可以快速增加网站的反链,wordpress安装方式,张家界seo优化方案,wordpress python导入小型园区组网图 在小型园区中#xff0c;S2700S3700通常部署在网络的接入层#xff0c;S5700S6700通常部署在网络的核心#xff0c;出口路由器一般选用AR系列路由器。 接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。 每个部门业务划分到一个VLAN中#…小型园区组网图 在小型园区中S2700S3700通常部署在网络的接入层S5700S6700通常部署在网络的核心出口路由器一般选用AR系列路由器。 接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。 每个部门业务划分到一个VLAN中部门间的业务在CORE上通过VLANIF三层互通。 核心交换机作为DHCP Server为园区用户分配IP地址。 接入交换机上配置DHCP Snooping功能防止内网用户私接小路由器分配IP地址同时配置IPSG功能防止内网用户私自更改IP地址。 数据规划 在配置之前需按照下面的表格准备好数据。以下数据将在本文后续章节使用。 登录设备 请使用Console通信电缆产品随设备附带连接交换机与PC。若PC无串口需要使用USB接口转串口的转接线。 配置管理IP和Telnet 配置设备管理IP地址后可以通过管理IP远程登录设备下面以交换机CORE为例说明配置管理IP和Telnet的方法。 配置管理IP地址。 HUAWEI system-view  [HUAWEI] vlan 5               //创建交换机管理VLAN 5 [HUAWEI-VLAN5] management-vlan [HUAWEI-VLAN5] quit [HUAWEI] interface vlanif 5 [HUAWEI-vlanif5] ip address 10.10.1.1 24 [HUAWEI-vlanif5] quit将管理接口加入到管理VLAN 。 [HUAWEI] interface GigabitEthernet 0/0/8       //假设连接网管的接口为GigabitEthernet 0/0/8 [HUAWEI-GigabitEthernet0/0/8] port link-type trunk [HUAWEI-GigabitEthernet0/0/8] port trunk allow-pass vlan 5 [HUAWEI-GigabitEthernet0/0/8] quit配置Telnet。 [HUAWEI] telnet server enable     //Telnet出厂时是关闭的 [HUAWEI] telnet server-source -i vlanif 5     //V200R020及之后版本必须执行该命令配置连接服务器端的端口否则Telnet不可用 [HUAWEI] user-interface vty 0 4    //Telnet常用于设备管理员登录推荐使用AAA认证 [HUAWEI-ui-vty0-4] protocol inbound telnet [HUAWEI-ui-vty0-4] authentication-mode aaa [HUAWEI-ui-vty0-4] idle-timeout 15  [HUAWEI-ui-vty0-4] quit [HUAWEI] aaa [HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld6789   //配置登录用户名和密码 [HUAWEI-aaa] local-user admin privilege level 15        //将管理员的账号权限设置为15最高 [HUAWEI-aaa] local-user admin service-type telnet在维护终端上Telnet到交换机。出现用户视图的命令行提示符表示登录成功。 C:\Documents and Settings\Administrator telnet 10.10.1.1   //输入交换机管理IP并回车 Login authentication Username:admin                                      //输入用户名和密码 Password:Info: The max number of VTY users is 5, and the number of current VTY users on line is 1. The current login time is 2014-05-06 18:33:1800:00.  HUAWEI                                            //用户视图命令行提示符配置接口与VLAN 配置接入层交换机 以接入交换机ACC1为例创建ACC1的业务VLAN 10。 HUAWEI system-view  [HUAWEI] sysname ACC1              //修改设备名称为ACC1 [ACC1] vlan batch 10                //批量创建VLAN配置ACC1连接CORE的Eth-Trunk1透传部门A的VLAN。 [ACC1] interface eth-trunk 1 [ACC1-Eth-Trunk1] port link-type trunk              //配置为trunk模式用于透传VLAN。 [ACC1-Eth-Trunk1] port trunk allow-pass vlan 10     //配置Eth-Trunk1透传ACC1上的业务VLAN [ACC1-Eth-Trunk1] mode lacp                        //配置Eth-Trunk1为LACP模式 [ACC1-Eth-Trunk1] quit [ACC1] interface GigabitEthernet 0/0/1             //将成员接口加入Eth-Trunk1 [ACC1-GigabitEthernet0/0/1] eth-Trunk 1 [ACC1-GigabitEthernet0/0/1] quit [ACC1] interface GigabitEthernet 0/0/2 [ACC1-GigabitEthernet0/0/2] eth-Trunk 1 [ACC1-GigabitEthernet0/0/2] quit配置ACC1连接用户的接口使用户加入VLAN并将接口配置成边缘端口。 [ACC1] interface Ethernet 0/0/2                //配置连接PC1的接口 [ACC1-Ethernet0/0/2] port link-type access [ACC1-Ethernet0/0/2] port default vlan 10 [ACC1-Ethernet0/0/2] stp edged-port enable [ACC1-Ethernet0/0/2] quit [ACC1] interface Ethernet 0/0/3                //配置连接PC2的接口 [ACC1-Ethernet0/0/3] port link-type access [ACC1-Ethernet0/0/3] port default vlan 10 [ACC1-Ethernet0/0/3] stp edged-port enable [ACC1-Ethernet0/0/3] quit [ACC1] interface Ethernet 0/0/4                //配置连接打印机的接口 [ACC1-Ethernet0/0/4] port link-type access [ACC1-Ethernet0/0/4] port default vlan 10 [ACC1-Ethernet0/0/4] stp edged-port enable [ACC1-Ethernet0/0/4] quit如果把ACC1下接入的用户都加入VLAN 10为了配置简单也可以ACC1上不配置VLAN而是把CORE的Eth-Trunk1以access方式加入VLAN10这样Eth-Trunk1接入的用户全部属于VLAN10。 配置BPDU保护功能加强网络的稳定性。 [ACC1] stp bpdu-protection配置核心层交换机 批量创建CORE与ACC1、ACC2以及园区出口路由器互通的VLAN。 HUAWEI system-view  [HUAWEI] sysname CORE                            //修改设备名称为CORE [CORE] vlan batch 10 20 100                      //批量创建VLAN配置下行接口和VLANIF接口VLANIF接口用于部门A与部门B之间互访。以CORE连接ACC1的Eth-Trunk1为例。 [CORE] interface eth-trunk 1  [CORE-Eth-Trunk1] port link-type trunk          //配置为trunk模式用于透传VLAN [CORE-Eth-Trunk1] port trunk allow-pass vlan 10   //配置Eth-Trunk1透传ACC1上的业务VLAN [CORE-Eth-Trunk1] mode lacp                    //配置为LACP模式 [CORE-Eth-Trunk1] quit [CORE] interface GigabitEthernet 0/0/1         //将成员接口加入Eth-Trunk1 [CORE-GigabitEthernet0/0/1] eth-Trunk 1 [CORE-GigabitEthernet0/0/1] quit [CORE] interface GigabitEthernet 0/0/2 [CORE-GigabitEthernet0/0/2] eth-Trunk 1 [CORE-GigabitEthernet0/0/2] quit [CORE] interface Vlanif 10                    //配置VLANIF使部门A与部门B之间三层互通 [CORE-Vlanif10] ip address 10.10.10.1 24 [CORE-Vlanif10] quit [CORE] interface Vlanif 20                   //配置VLANIF使部门B与部门A之间三层互通 [CORE-Vlanif20] ip address 10.10.20.1 24 [CORE-Vlanif20] quit配置上行接口和VLANIF接口使园区网络与Internet互通。 [CORE] interface GigabitEthernet 0/0/20 [CORE-GigabitEthernet0/0/20] port link-type access          //配置为access模式 [CORE-GigabitEthernet0/0/20] port default vlan 100   [CORE-GigabitEthernet0/0/20] quit [CORE] interface Vlanif 100            //配置VLANIF使CORE与路由器之间三层互通 [CORE-Vlanif100] ip address 10.10.100.1 24 [CORE-Vlanif100] quit完成接口和VLAN的配置后可以通过以下命令查看配置结果。 执行display eth-trunk 命令检查ACC1上的Eth-Trunk接口配置结果。可以看到ACC1上 接口GE0/0/1和GE0/0/2 加入了Eth-Trunk 1。[ACC1] display eth-trunk 1。 Eth-Trunk1s state information is: Local: LAG ID: 1                   WorkingMode: LACP Preempt Delay: Disabled     Hash arithmetic: According to SA-XOR-DA System Priority: 32768      System ID: 00e0-fc12-6704 Least Active-linknumber: 1  Max Active-linknumber: 8 Operate status: up          Number Of Up Port In Trunk: 1 -------------------------------------------------------------------------------- ActorPortName          Status   PortType PortPri PortNo PortKey PortState Weight GigabitEthernet0/0/1   Selected 1000M     32768   2      289     10111100  1 GigabitEthernet0/0/2   Selected 1000M     32768   3      289     10100010  1Partner:-------------------------------------------------------------------------------- ActorPortName          SysPri   SystemID        PortPri PortNo PortKey PortState GigabitEthernet0/0/1   32768    00e0-fc12-2212  32768   2      289     10111100  GigabitEthernet0/0/2   32768    00e0-fc12-2212  32768   3      289     10111100 执行display vlan命令检查ACC1上的VLAN配置结果。可以看到ACC1上接口Eth0/0/2~Eth0/0/4以Untagged方式加入VLAN10Eth-Trunk 1以Tagged方式加入VLAN10。 [ACC1] display vlan The total number of VLANs is : 1 -------------------------------------------------------------------------------- U: Up;         D: Down;         TG: Tagged;         UT: Untagged; MP: Vlan-mapping;               ST: Vlan-stacking; #: ProtocolTransparent-vlan;    *: Management-vlan; -------------------------------------------------------------------------------- VID  Type    Ports -------------------------------------------------------------------------------- 10  common  UT:Eth0/0/2(U)      Eth0/0/3(U)      Eth0/0/4(U)TG:Eth-Trunk1(U)  VID  Status  Property      MAC-LRN Statistics Description -------------------------------------------------------------------------------- 10   enable  default       enable  disable    VLAN 0010执行display eth-trunk命令检查CORE上Eth-Trunk接口配置结果。可以看到CORE上 接口GE0/0/1和GE0/0/2 加入了Eth-Trunk 1。 [CORE] display eth-trunk 1 Eth-Trunk1s state information is: Local: LAG ID: 1                   WorkingMode: LACP Preempt Delay: Disabled     Hash arithmetic: According to SA-XOR-DA System Priority: 32768      System ID: 00e0-fc12-6703 Least Active-linknumber: 1  Max Active-linknumber: 8 Operate status: up          Number Of Up Port In Trunk: 1 -------------------------------------------------------------------------------- ActorPortName          Status   PortType PortPri PortNo PortKey PortState Weight GigabitEthernet0/0/1   Selected 1000M     32768   2      289     10111100  1 GigabitEthernet0/0/2   Selected 1000M     32768   3      289     10100010  1Partner: -------------------------------------------------------------------------------- ActorPortName          SysPri   SystemID        PortPri PortNo PortKey PortState GigabitEthernet0/0/1   32768    00e0-fc12-2211  32768   2      289     10111100  GigabitEthernet0/0/2   32768    00e0-fc12-2211  32768   3      289     10111100 执行display vlan命令检查CORE上VLAN配置结果。可以看到CORE上接口Eth-Trunk1、Eth-Trunk2分别以Tagged方式加入VLAN10和VLAN20GE0/0/20以Tagged方式加入VLAN100。 [CORE] display vlan The total number of VLANs is : 3 -------------------------------------------------------------------------------- U: Up;         D: Down;         TG: Tagged;         UT: Untagged; MP: Vlan-mapping;               ST: Vlan-stacking; #: ProtocolTransparent-vlan;    *: Management-vlan; ------------------------------------------------------------------------------- VID  Type    Ports -------------------------------------------------------------------------------- 10   common  TG:Eth-Trunk1(U) 20   common  TG:Eth-Trunk2(U) 100  common  TG:GE0/0/20(U) VID  Status  Property      MAC-LRN Statistics Description -------------------------------------------------------------------------------- 10   enable  default       enable  disable    VLAN 0010 20   enable  default       enable  disable    VLAN 0020 100  enable  default       enable  disable    VLAN 0100 配置DHCP 在CORE上配置DHCP Server使部门AVLAN10和部门B VLAN20的用户都能获取到正确的IP地址。 以下以部门A为例说明DHCP Server的配置步骤。 本文以基于全局地址池的DHCP Server举例。还可以配置基于接口地址池的DHCP Server。 创建全局地址池配置出口网关、租期采用缺省值1天不需配置并配置为打印机MAC地址为a-b-c分配固定的IP地址10.10.10.254。COREsystem-view [CORE] dhcp enable [CORE] ip pool 10 [CORE-ip-pool-10] network 10.10.10.0 mask 24    //配置部门A的用户可分配的地址池范围 [CORE-ip-pool-10] gateway-list 10.10.10.1       //配置部门A的用户的网关地址 [CORE-ip-pool-10] static-bind ip-address 10.10.10.254 mac-address a-b-c    //配置为打印机分配固定的IP地址 [CORE-ip-pool-10] quit配置部门A的用户从全局地址池获取IP地址。 [CORE] interface vlanif 10 [CORE-Vlanif10] dhcp select global      //配置部门A的用户从全局地址池获取IP地址      [CORE-Vlanif10] quit使用display ip pool命令分别查看全局地址池10的配置和使用信息。 [CORE] display ip pool name 10 Pool-name      : 10Pool-No        : 0Lease          : 1 Days 0 Hours 0 MinutesDomain-name    : -DNS-server0    : -NBNS-server0   : -Netbios-type   : -Position       : Local           Status           : UnlockedGateway-0      : 10.10.10.1Network        : 10.10.10.0Mask           : 255.255.255.0VPN instance   : --               ----------------------------------------------------------------------------- Start           End     Total  Used  Idle(Expired)  Conflict  Disable -----------------------------------------------------------------------------  10.10.10.1    10.10.10.254   253     4        249(0)         0        0 -----------------------------------------------------------------------------在DHCP服务器配置完成后需要设置终端电脑网卡为自动获取地址这样终端才能正常从DHCP服务器获取到地址正常上网。 配置完动态分配地址之后刚开电脑获取地址的时间比较长这是因为对于开启了生成树协议的交换机每当有电脑接入之后导致生成树重新收敛所以需要的时间比较长通过关闭接口的生成树协议或者把连接终端的交换机接口配置为边缘端口即可解决。 下面以ACC1为例说明配置步骤。 # 关闭接口的生成树协议 [ACC1] interface Ethernet 0/0/2 [ACC1-Ethernet 0/0/2] stp disable  //undo stp enable命令也可完成该功能# 配置连接终端设备的交换机接口为边缘端口[ACC1] interface Ethernet 0/0/2 [ACC1-Ethernet0/0/2] stp edged-port enable [ACC1-Ethernet0/0/2] quit 以上两种方法选择一种进行配置终端电脑刚开机获取地址速度慢的问题就可以有效解决。 配置核心交换机路由 在CORE上配置一条到园区出口网关的缺省静态路由使内网数据可以发到出口路由器。 [CORE] ip route-static 0.0.0.0 0 10.10.100.2在CORE上使用display ip routing-table命令查看IP路由表。能够查看到有一条下一跳地址为10.10.100.2的缺省静态路由表示静态路由配置完成。三条直连路由是链路发现自动生成。 [CORE] display ip routing-table Route Flags: R - relay, D - download to fib ------------------------------------------------------------------------------ Routing Tables: Public Destinations : 5        Routes : 5 Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface 0.0.0.0/0   Static  60   0           RD  10.10.100.2     Vlanif100 10.10.10.0/24  Direct  0    0           D   10.10.10.1      Vlanif10 10.10.10.1/32  Direct  0    0           D   127.0.0.1       Vlanif10 10.10.20.0/24  Direct  0    0           D   10.10.20.1      Vlanif20 10.10.20.1/32  Direct  0    0           D   127.0.0.1       Vlanif20 10.10.100.0/24  Direct  0    0          D   10.10.100.1     Vlanif100 10.10.100.1/32  Direct  0    0          D   127.0.0.1       Vlanif100配置出口路由器 在配置出口路由器之前需要准备如下数据公网IP地址1.1.1.2/30公网网关地址1.1.1.1DNS地址8.8.8.8这些参数在申请宽带的时候由运营商提供实际网络中请以运营商提供的数据为准。 配置出口路由器内网接口和公网接口的IP地址。 [Router] interface GigabitEthernet 0/0/1 [Router-GigabitEthernet0/0/1] ip address 1.1.1.2 30 [Router] interface GigabitEthernet 1/0/0 [Router-GigabitEthernet1/0/0] ip address 10.10.100.2 24配置允许上网的acl将所有允许访问Internet的用户网段写入该acl 。 [Router] acl 2000 [Router-acl-basic-2000] rule permit source 10.10.10.0 0.0.0.255 [Router-acl-basic-2000] rule permit source 10.10.20.0 0.0.0.255 [Router-acl-basic-2000] rule permit source 10.10.100.0 0.0.0.255在连接公网的接口配置NAT转换实现内网用户访问Internet。 [Router] interface GigabitEthernet 0/0/1 [Router-GigabitEthernet0/0/1] nat outbound 2000配置到内网的明细路由和到公网的静态缺省路由。 [Router] ip route-static 10.10.10.0 255.255.255.0 10.10.100.1 [Router] ip route-static 10.10.20.0 255.255.255.0 10.10.100.1 [Router] ip route-static 0.0.0.0 0.0.0.0 1.1.1.1配置DNS地址解析功能DNS服务器地址为运营商给的。 [Router] dns resolve [Router] dns server 8.8.8.8 [Router] dns proxy enable配置DHCP Snooping和IPSG 配置了DHCP功能之后部门内用户主机可以自动获取地址。但是为了防止员工在内网私自接一个小路由器并开启DHCP自动分配地址的功能导致内网合法用户获取到了私接的小路由器分配的地址而不能正常上网还需要配置DHCP Snooping功能。 以下以部门A为例说明DHCP Snooping的配置过程。 在接入交换机ACC1上开启DHCP Snooping功能。 ACC1 system-view [ACC1] dhcp enable  //使能DHCP功能 [ACC1] dhcp snooping enable //使能DHCP Snooping功能在连接DHCP服务器的接口上使能DHCP Snooping功能并将此接口配置为信任接口。 [ACC1] interface eth-trunk 1 [ACC1-Eth-Trunk1] dhcp snooping enable   //使能DHCP Snooping功能 [ACC1-Eth-Trunk1] dhcp snooping trusted  //配置为信任接口 [ACC1-Eth-Trunk1] quit在连接终端的接口上使能DHCP Snooping功能。 [ACC1] interface ethernet 0/0/2               //配置连接PC1的接口 [ACC1-Ethernet0/0/2] dhcp snooping enable  [ACC1-Ethernet0/0/2] quit [ACC1] interface ethernet 0/0/3              //配置连接PC2的接口 [ACC1-Ethernet0/0/3] dhcp snooping enable  [ACC1-Ethernet0/0/3] quit [ACC1] interface ethernet 0/0/4              //配置连接打印机的接口 [ACC1-Ethernet0/0/4] dhcp snooping enable  [ACC1-Ethernet0/0/4] quit完成上述配置之后部门A的用户就可以从合法的DHCP服务器获取IP地址内网私接的小路由器分配地址不会干扰到内网正常用户。为了防止部门内用户私自更改IP地址后攻击网络在接入交换机开启DHCP Snooping功能后还需要开启IP报文检查功能具体配置以ACC1为例。 在接入交换机ACC1上开启VLAN10的IP报文检查功能。 [ACC1] vlan10 [ACC1-vlan10] ip source check user-bind enable //使能IP报文检查功能 [ACC1-vlan10] quit这样ACC1从VLAN10收到报文后会将报文与动态绑定表的表项进行匹配放行匹配的报文丢弃不匹配的报文。如果不想对整个VLAN收到的报文进行检查可以只在连接某个终端的接口上开启IP报文检查功能。 业务验证 部门内部选两台PC进行ping测试验证部门内部二层互通是否正常。以部门A为例 PC1和PC2是通过ACC1实现二层互通的。如果PC1和PC2之间互ping测试正常则说明二层互通正常。 PC1 ping  10.10.10.100      //假设PC2通过DHCP自动获取的IP地址为10.10.10.100PING 10.10.10.100 data bytes, press CTRL_C to breakReply from 10.10.10.100  : bytes56 Sequence1 ttl253 time62 msReply from 10.10.10.100 : bytes56 Sequence2 ttl253 time16 ms Reply from 10.10.10.100 : bytes56 Sequence3 ttl253 time62 msReply from 10.10.10.100 : bytes56 Sequence4 ttl253 time94 msReply from 10.10.10.100 : bytes56 Sequence5 ttl253 time63 ms--- 10.10.10.100 ping statistics --- 5 packet(s) transmitted 5 packet(s) received         //能Ping通说明PC1与PC2之间二层互通正常从两个部门内各选一台PC进行ping测试验证部门之间通过VLANIF实现三层互通是否正常。部门A和部门B之间的用户是通过CORE上的VLANIF实现三层互通的。如果PC1和PC3之间互ping测试正常则说明两个部门之间通过VLANIF实现三层互通正常。ping测试命令与步骤1类似。 每个部门各选一台PC进行ping公网地址测试验证公司内网用户访问Internet是否正常。以部门A为例一般可以通过在PC1上ping公网网关地址即与出口路由器对接的运营商设备的IP地址来验证是否可以访问Internet如果ping测试正常则说明内网用户访问Internet正常。ping测试命令与步骤1类似。 保存配置 通过命令行配置的数据是临时性的。如果不保存交换机重启后这些配置都会丢失。 如果要使当前配置在交换机重启后仍然有效需要将当前配置保存为配置文件。 保存配置。(以CORE举例) CORE save The current configuration will be written to the device.  Are you sure to continue?[Y/N]y  Now saving the current configuration to the slot 0..  Save the configuration successfully.1
http://www.dnsts.com.cn/news/281909.html

相关文章:

  • 南昌行业网站建设jsp网站 iis
  • wordpress建企业网站asp网站建设 win7
  • 北京专业快速建站制作学做网站要多久多少钱
  • 国内外ai设计素材网站国内优秀的网站
  • 网站推广费用预算整合营销传播论文
  • 网站集成微信登陆渭南市住建设局网站
  • 庆阳工程建设网站博客seo优化技术
  • 网站建设案例步骤做网站手机模板app
  • 网站飘落怎么做好的网站制作平台
  • 做网站php和asp哪个好question2answer wordpress 整合
  • 网站备案备注怎么写苏州专业建站
  • 企业网站建设运营方案商洛市建设工程造价管理站网站
  • 做问卷调查的网站wordpress插件有何用
  • 建立个公司网站重庆平台网站建设推荐
  • 龙书浩个人网站学校网站查询
  • 服装织梦网站源码医疗器械经营许可证
  • 西安网站建设方案同城推广有什么平台
  • 中山精品网站建设精英网站建设招标书技术介绍
  • 网站开发美学 2.0微信小程序+网站开发
  • 网站首页设计过程邓亚萍近况 做网站败光20亿
  • 江西住房和城乡建设网站做炫光素材的网站
  • 做网站宽度音乐APP网站开发
  • 保定网站建设报价管理软件是什么
  • 企业网站源码山东省工程建设交易信息网站
  • 网站做美工深圳网站建设哪家
  • 用模板建站做跨境电商的步骤
  • 企业手机网站建设策划书嘉定区整站seo十大排名
  • 廊坊高端品牌网站建设专门做app的网站
  • 如何做汽车的创意视频网站设计汽车之家汽车网
  • 网站开发怎么在页面上调用高德地图显示位置咸宁市做网站