、端口隔離--port-isolate
組網需求
如圖1所示,要求PC1與PC2之間不能互相訪問,PC1與PC3之間可以互相訪問,PC2與PC3之間可以互相訪問。
配置端口隔離功能
# 配置端口隔離模式為二層隔離三層互通。
<Quidway> system-view
[Quidway] port-isolate mode l2
# 配置Ethernet0/0/1和Ethernet0/0/2的端口隔離功能。
<Quidway> system-view
[Quidway] interface ethernet 0/0/1
[Quidway-Ethernet0/0/1] port-isolate enable group 1
[Quidway-Ethernet0/0/1] quit
[Quidway] interface ethernet 0/0/2
[Quidway-Ethernet0/0/2] port-isolate enable group 1
[Quidway-Ethernet0/0/2] quit
ethernet 0/0/3 無需加入端口隔離組,處于隔離組的各個端口間不能通信
查看當前配置
disp cur
#
sysname Quidway
#
interface Ethernet0/0/1
port-isolate enable group 1
#
interface Ethernet0/0/2
port-isolate enable group 1
#
interface Ethernet0/0/3
#
return
驗證配置結果:
PC1和PC2不能互相ping通,PC1和PC3可以互相ping通,PC2和PC3可以互相ping通。實現了需求。
二、端口防環--port-security
適用與華為交換機,防止下級環路,自動shutdown下級有環路的端口。
<Huawei>system view
#
loopback-detect enable 全局模式下,啟用環路檢測功能
# interface GigabitEthernet0/0/1
loopback-detect action shutdown 如果下級有環路,shutdown本端口
# interface GigabitEthernet0/0/2
loopback-detect action shutdown
# interface GigabitEthernet0/0/3
loopback-detect action shutdown
#
……
那如何檢測與識別環路并定位呢?詳見這個:
https://wenku.baidu.com/view/1599b6a22cc58bd63086bd5d.html
三、端口安全--port-security
在網絡中MAC地址是設備中不變的物理地址,控制MAC地址接入就控制了交換機的端口接入,所以端口安全也是對MAC的的安全。在交換機中CAM(Content Addressable Memory,內容可尋址內存表)表,又叫MAC地址表,其中記錄了與交換機相連的設備的MAC地址、端口號、所屬vlan等對應關系。
(一)、MAC地址表分為三張
1、靜態MAC地址表,手工綁定,優先級高于動態MAC地址表
2、動態MAC地址表,交換機收到數據幀后會將源mac學習到MAC地址表中
3、黑洞MAC地址表,手工綁定或自動學習,用于丟棄指定MAC地址
(二)、MAC地址表的管理命令
1、查看mac地址表
<Huawei>display mac-address
2、配置靜態mac地址表
[Huawei] mac-address static 5489-98C0-7E34 GigabitEthernet 0/0/1 vlan 1 將mac地址綁定到接口g0/0/1在vlan1中有效
3、配置黑洞mac地址表
[Huawei] mac-address blackhole 5489-987f-161a vlan 1 在vlan1中收到源或目的為此mac時丟棄幀
4、禁止端口學習mac地址,可以在端口或者vlan中禁止mac地址學習功能
[Huawei-GigabitEthernet0/0/1]mac-address learning disable action discard
禁止學習mac地址,并將收到的所有幀丟棄,也可以在vlan中配置
[Huawei-GigabitEthernet0/0/1] mac-address learning disable action forward
禁止學習mac地址,但是將收到幀以泛紅方式轉發(交換機對于未知目的mac地址轉發原理),也可以在vlan中配置
5、限制MAC地址學習數量,可以端口或者vlan中配置
[Huawei-GigabitEthernet0/0/1]mac-limit maximum 9 alarm enable
交換機限制mac地址學習數量為9個,并在超出數量時發出告警,超過的MAC數量將無法被端口學習到,但是可以通過泛紅轉發(交換機對于未知目的mac地址轉發原理),也可以在vlan中配置
6、配置端口安全動態mac地址
此功能是將動態學習到的MAC地址設置為安全屬性,其他沒有被學習到的非安全屬性的MAC的幀將被端口丟棄
[Huawei-GigabitEthernet0/0/3]port-security enable 打開端口安全功能
[Huawei-GigabitEthernet0/0/3]port-security max-mac-num 1 限制安全MAC地址最大數量為1個,默認為1
[Huawei-GigabitEthernet0/0/3]port-security protect-action ? 配置其他非安全mac地址數據幀的處理動作
protect Discard packets 丟棄,不產生告警信息
restrict Discard packets and warning 丟棄,產生告警信息(默認的)
shutdown Shutdown 丟棄,并將端口shutdown
[Huawei-GigabitEthernet0/0/3]port-security aging-time 300 配置安全MAC地址的老化時間300s,默認不老化
在端口安全動態MAC地址中,配置如上的話,在g0/0/3端口學習到的第一個MAC地址設置為安全MAC地址,此外其他MAC地址在接入端口的話都不給予轉發,在300s后刷新安全MAC地址表,并且重新學習安全MAC地址,(哪個MAC地址)先到就先被學到端口并設置為安全MAC地址,但是在交換機重啟后安全MAC地址會被清空重新學習。
7、配置端口安全Sticky貼粘MAC地址
此功能與端口安全動態mac地址一直,唯一不同的是:粘貼MAC地址不會老化,切交換重啟后依然存在,動態安全mac地址只能動態學到而安全粘貼MAC可以動態學習也可以手工配置。
[Huawei-GigabitEthernet0/0/3]port-security enable 打開端口安全功能
[Huawei-GigabitEthernet0/0/3]port-security mac-address sticky 打開安全粘貼MAC功能
[Huawei-GigabitEthernet0/0/3]port-security max-mac-num 1 限制安全MAC地址最大數量為1個,默認為1
[Huawei-GigabitEthernet0/0/3]port-security mac-address sticky 5489-98D8-71D5 vlan 1 手工綁定粘貼MAC地址和所屬vlan
[Huawei-GigabitEthernet0/0/3]port-security protect-action restrict 配置其他非安全mac地址數據幀的處理動作
查看粘貼MAC地址狀態
[Huawei-GigabitEthernet0/0/3] display mac-address
MAC address table of slot 0:
-------------------------------------------------------------------------------
MAC Address VLAN/ PEVLAN CEVLAN Port Type LSP/LSR-ID
VSI/SI MAC-Tunnel
-------------------------------------------------------------------------------
5489-98d8-71d5 1 - - GE0/0/3 sticky -
-------------------------------------------------------------------------------
Total matching items on slot 0 displayed=1
[Huawei-GigabitEthernet0/0/3]
8、配置MAC地址防漂移功能
MAC地址漂移就是:在一個接口學習到的MAC地址在同一個vlan中的其他接口上也被學習到,這樣后學習的MAC地址信息就會覆蓋先學到的MAC地址信息(出接口頻繁變動),這種情況多數為出現環路的時候發生,所以這個功能也可以用來排查和解決環路問題。
MAC地址防止漂移功能的原理是,在接口上配置優先級,優先級高的接口學習到的MAC地址不會在桶vlan的優先級低的其他接口上被學到,如果優先級相同那么可以配置不允許相同優先級的接口學習到同一個MAC地址。
[Huawei]mac-address flapping detection 全局開啟MAC漂移檢測
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]mac-learning priority 3 配置g0/0/2的接口優先級為3,默認為0
[Huawei-GigabitEthernet0/0/2]mac-address flapping trigger error-down 接口發生MAC地址漂移后關閉
[Huawei-GigabitEthernet0/0/2]quit
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]mac-address flapping trigger error-down 接口發生MAC地址漂移后關閉
[Huawei-GigabitEthernet0/0/3]quit
配置完成后,當g0/0/2的MAC漂移到g0/0/3后,g0/0/3端口將被關閉。
查看MAC地址漂移記錄命令:
[Huawei]display mac-address flapping record 查看MAC地址漂移記錄
9、配置丟棄全0的MAC地址報文功能
在網絡中一些主機或者設備在發生故障時,會發送全源和目的MAC地址為全0的幀,可以配置交換機丟棄這些錯誤報文功能。
[Huawei]drop illegal-mac enable 打開丟棄全零mac地址功能
[Huawei]snmp-agent trap enable feature-name lldptrap 開啟snmp的lldptrap告警功能
[Huawei]drop illegal-mac alarm 打開收到全0報文告警功能,前提是必須開啟snmp的lldptrap告警功能
10、配置MAC地址刷新arp功能
mac信息更新后(如用戶更換接入端口)自動刷新arp表項功能
[Huawei]mac-address update arp
11、配置端口橋接功能
正常情況下,交換機在收到源MAC地址和目的MAC地址的出接口為同一個接口的報文時,就認為該報文為非法報文,進行丟棄,但是有些情況下數據幀的源MAC和目的MAC地址又確實是同一個出接口,為了讓交換機能夠不丟棄這些特殊情況下的幀需要啟用交換的端口橋功能,比如交換機下掛了不具備二層轉發能力的HUB設備,或者下掛了一臺啟用了多個虛擬機的服務器,這樣在這些下掛設備的下面的主機通信都是通過交換機的同一個接口收發的,所以這些幀是正常的幀不能丟棄。
[Huawei]interface g0/0/10
[Huawei-GigabitEthernet0/0/10] port bridge enable 為接口開啟橋功能
[Huawei-GigabitEthernet0/0/10] quit
我是艾西,經常聽到一些小伙伴說微端需要購買?其實大家理解錯了,傳奇微端自己就可以搭建的是不需要購買的,如果是說單獨架設到另外一臺服務器上那么這才是需要收費的俗稱微端服務器。主要用于跑帶寬實時更新補丁以及客戶端數據,這樣的話玩家就不用下載10幾個G的客戶端啦,只需要下一個登錄器就可以直接進入到游戲跟兄弟們一起懷念激情。不用微端服務我們怎么架設微端呢?跟著艾西我們下面詳細說說:
1.首下載gmqd引擎包。解壓出來,找到里面(微端服務器),里面有兩個文件夾,一個是微端程序,一個是微端網關,接下來,把微端程序文件里面的四個文件,復制到微端服務器電腦上面的,熱血傳奇客戶端里面}。
2. 然后運行updateserver.exe這個程序,等運行完后,看看里面是否加載到補丁文件
3.如果都加載到客戶端里面的補丁文件。那么微端程序已經運行成功了,要注意的是,PAK格式補丁。如果你的服有要用到PAK格式補丁,那么就要微端程序里面設置PAK補丁密碼。如果你不清楚PAK補丁密碼是多少,請去登錄器文件夾下有一份PAK文件是密鑰文件
4.記住只要在明文密碼處,輸入PAK補丁密碼就可以了,密文密碼會自動生成微端程序,基本設置里面,更新密碼和端口,可以自已任意修改,服務器地址可以設本機IP,也可以不用改。
5.微端程序,算是完成,接下來是,微端網關下面來設置微端網關,把引擎包里面的--------微端網關-----文件夾復制出來,微端網關,可以放到其它電腦上運行,也可以放到和微端程序同一臺電腦上。小編這是放在和微端同一臺電腦
6.然后打開網關文件,運行里面的MirUpdateGate.exe,
7.接下來開始設置網關,點擊網關上面的:配置,選項。
(線路關鍵詞必須有:默認 )
8.配置的前提一定要設置三個分組。默認,電信,網通,不然更新不了微端。微端地址,請填你的微端程序所在的服務器IP微端端口填7000,你微端程序里面基本中的端口,可以參考對比一下網關中列表,默認區必須要有電信和網通,可以自己任增加,可增加N個(當填寫多個電信關鍵詞,連接微端IP為電信IP時則隨機分配到其中一個電信微端服務器,當不屬于電信則分配到默認,聯通線路請按照電信線路參考,網關不會將用戶分配到不在線的服務器上...)微端網關右上角的基本設置中,網關地址,填寫微端網關所在電腦IP端口,可以自已隨意改刷新時間任意修改1000毫秒==1秒。微端算是架設完了。接下來就是配置登陸器上設置和PAK補丁更方法,上面都設好后,打開登陸器配置器。
9.配置器上面的微端更新密碼填入,微端程序上的密碼后點下一步
10.直到列表頁配微端網關地址處,填寫你的微端網關所在的電腦IP微端網關端口,填寫微端網關上面的端口。參考上圖然后生成登陸器,現在就可以正常更新,WIL、WZL、PAK格式補丁以及聲音了(不想更新聲音請將微端程序所在客戶端內聲音文件刪除)接下來設置如何讓PAK格式更新(Resources以配置器上配置的目錄為準)比如:微端服務器上的客戶端目錄\熱血傳奇\Resources\data\ 那么玩家電腦上必須\Resources\data\目錄 ,就可以正常更新了。
1、端口不對(檢查端口)
微端沒有更新,玩家進入游戲是地圖跟裝備都看不見,是漆黑的,微端顯示連接失敗,好吧,那么從頭開始檢查,檢查什么地方呢?第一檢查微端網關程序,看看上面是否全部顯示連接成功了,如果是成功的,那么看一下列表里面的端口對不對的上
服務器IP都是連接成功的,沒有連接成功的IP是灰色的,網關端口寫的是8000,那么你們一定要記得,登陸器列表里面也一定要寫8000,很多人會寫8888,其實是錯誤的
2、更新密碼不對
微端更新密碼必須要對上,密碼在哪里呢?在登陸器生成器跟微端服務器上面,這個2個地方必須要是同一個密碼,有的兄弟修改了登陸器上面的微端更新密碼,然后生成了登陸器,配置微端服務器的時候,又忘記了把新的密碼寫上來
3、端口重復
微端程序需要用到的端口有2個,8000、8888,這個端口是可以任意修改的,默認是8001,但很多列表上默認的是8000,所以很多兄弟忘記吧這2個地方修改成一樣的了,還有什么要用到這2個端口呢?充值平臺,很多充值平臺的網關都是8888,開了支付,就無法開微端了,怎么辦呢?修改端口號。修改了以后,需要重新啟動微端服務器一次
4、防火墻攔截
如果服務器開了默認的防火墻,沒有kydlf添加例外端口,那么也會導致微端不更新,因為這些端口是需要對外開放的,才能讀取的到,還有一種是有的機房默認就限制了很多端口,解決方法是把服務器默認的防火墻關閉,或者添加例外端口,端口有8000這個
5、所有PAK文件密碼正確
微端服務器上查看—查看文件,kydlf出現的所有PAK密碼都是正確的,這一步很在重要,如果出現密碼全部錯誤,那么更新了,也不會顯示,如果個別的對不上密碼,那么也會出現顯示問題
6、更換32位UpdateServer版本
當上面的設置完依舊不更新,連接不上,嘗試重新連接等情況,可以檢查一下你的微端服務器UpdateServer 程序是32位版本的 還是64位版本的,若是64位版本換成32位版本問題就解決了
我是艾西今天的分享就到這里啦,文字沒有理解的話可以給我留言
:刷不出服務器,或只有少量服務器。
A:在Steam設置中,將ping設置由自動改為250。
Q:啟動游戲時,說檢測到你作弊。
A:禁用你系統上的防火墻,或把游戲、反作弊軟件列入白名單。
Q:鼠標不受控制,一直瞄準天空或地面。
A:可能其他的控制設備(比如手寫板)被壓住了,檢查一下你的設備。
Q:分辨率顯示不正常,游戲界面超出了顯示屏范圍。
A:在你的電腦里找到c:\users<username>\appdata\local\application data\hll\saved\config\windowsnoeditor的這個文件,刪除gameusersettings.ini文件。
Q:內置語音VoIP不工作。(不是按鍵失靈那個bug)
A:刪除c:\users<username>\appdata\local\application data\hll的整個文件夾,在游戲啟動后自動生成新文件還原。
Q:我一直收到“主機已關閉連接”的提示框。
A:這個原因就多種多樣,按步驟來:①首先排除一下網絡故障的問題;②清除一下Steam下載緩存;③刷新DNS緩存;④打開端口和NTA開關。
Q:我想更改游戲語言
A:在c:\users[用戶名]\appdata\local\hll\saved\config\windowsnoeditor這個地址中,用記事本找到并打開engine.ini文件,在最底部空白處粘貼(舉例英文的修改):
[Internationalization]
Culture=en
然后保存文件。
Q:在加載反作弊程序時,彈出錯誤“30007”
A:原因是你系統中的驅動程序簽名強制(DSE)服務已禁用,請查詢百度重新啟用該服務。
Q:重新部署時,屏幕卡了,無法點擊屏幕上任何一個按鍵。
A:Ctrl+Alt+del打開任務管理器關閉游戲后重啟。