西工大網絡空間安全學院計算機網絡實驗五——ACL配置

實驗五、ACL配置

一. 實驗目的

1. 掌握ACL的基本配置方法

二. 實驗內容

1. 基于如下圖所示的拓撲圖,對路由器進行正確的RIP協議配置;

在這里插入圖片描述

? 首先引入3臺2811 IOS15型號的路由器、3臺2950-T24型號的交換機、4臺PC-PT型號的PC機、兩臺Server-PT型號的服務器,如 圖1:引入3臺2811 IOS15型號的路由器、3臺2950-T24型號的交換機、4臺PC-PT型號的PC機、兩臺Server-PT型號的服務器 所示。接著考慮到2811 IOS15型號的路由器的網卡接口數量只有2個,而圖中每個路由器都有3條連線,即圖中每個路由器都需要3個網卡接口,所以需要依次關閉3臺路由器的電源,為其添加網卡接口,接著依次開啟3臺路由器的電源,如 圖2:為3臺2811 IOS15型號的路由器添加網卡接口 所示。

在這里插入圖片描述

( 圖1:引入3臺2811 IOS15型號的路由器、3臺2950-T24型號的交換機、4臺PC-PT型號的PC機、兩臺Server-PT型號的服務器 )

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

( 圖2:為3臺2811 IOS15型號的路由器添加網卡接口 )

? 接著,開啟使用直通線連接不同種設備,使用交叉線連接同種設備。在這里,使用直通線Copper Straight-Through將PC0的FastEthernet0網卡接口和Switch1的FastEthernet0/2網卡接口連接在一起,接著用直通線將PC1的FastEthernet0網卡接口和Switch1的FastEthernet0/3網卡接口連接在一起,接著將PC2的FastEthernet0網卡接口和Switch0的FastEthernet0/2網卡接口連接在一起,將PC3的FastEthernet0網卡接口和Switch0的FastEthernet0/3網卡接口連接在一起,將Server0的FastEthernet0網卡接口和Switch2的FastEthernet0/2網卡接口連接在一起,將Server1的FastEthernet0網卡接口和Switch2的FastEthernet0/3網卡接口連接在一起。上述過程使用的連線都為直通線Copper Straight-Through,因為我們連接的都是不同種設備。此時連接好的情況如 圖3:將PC、Server與交換機相連 所示。

在這里插入圖片描述

( 圖3:將PC、Server與交換機相連 )

? 接著,使用直通線將Switch0的FastEthernet0/1網卡接口與Router0的FastEthernet0/0網卡接口相連,將Switch1的FastEthernet0/1網卡接口與Router1的FastEthernet0/0網卡接口相連,將Switch2的FastEthernet0/1網卡接口與Router2的FastEthernet0/0網卡接口相連,如 圖4:將交換機與路由器相連 所示。如果忘記了一根直通線所連的是哪兩個網卡接口,可以刪除掉這根線,再次想要連線時,多顯示出來的網卡接口即為原來那根直通線所連的網卡接口。

在這里插入圖片描述

( 圖4:將交換機與路由器相連 )

? 然后,開始使用交叉線連接同種設備。注意此時更要記住交叉線所連的兩個設備的兩個網卡接口的名稱,以免后續配置網卡接口的IP時出現混淆 ,用交叉線將Router0的FastEthernet1/0網卡接口與Router1的FastEthernet1/0網卡接口相連,將Router0的FastEthernet1/1網卡接口和Router2的FastEthernet1/1網卡接口相連,將Router1的FastEthernet0/1網卡接口與Router2的FastEthernet0/1網卡接口相連,如 圖5:使用交叉線將路由器與路由器相連 所示。

在這里插入圖片描述

( 圖5:使用交叉線將路由器與路由器相連 )

? 接著開始配置各個設備的網卡接口的IP。先從服務器開始配置,配置DNS服務器Server0的網卡接口FastEthernet0的IPv4為192.168.1.57,默認網關為192.168.1.1(這也就是接下來Router2的FastEthernet0/0網卡接口的IP),DNS服務器設置為其本身,也就是192.168.1.57。如 圖9:配置Server0的網卡接口FastEthernet0 所示。下一步我們要開啟DNS服務并且先試探性的加入一條將域名"www.dnsserver.com"解析到IPv4為192.168.1.57的服務器的記錄,并借此來檢驗DNS服務是否成功開啟。但在此之前,我們先讓Server0試探性ping一下"www.dnsserver.com",依次作為接下來的實驗的對照。如 圖10:配置Server0的網卡接口FastEthernet0之后立刻ping www.dnsserver.com 所示。發現此時ping不通使用域名"www.dnsserver.com"的服務器,那么如果接下來我們開啟DNS服務并且添加一條相應的記錄呢?如 圖11:開啟Server0的DNS服務并且加入一條相應的域名解析記錄 所示。此時Server0再去ping域名"www.dnsserver.com",便得到了 圖12:開啟DNS服務并且加入一條相應的域名解析記錄之后再去ping"www.dnsserver.com" 所示的結果,此時便能ping通域名為"www.dnsserver.com"的服務器,也就是Server0自己。

在這里插入圖片描述

( 圖9:配置Server0的網卡接口FastEthernet0 )

在這里插入圖片描述

( 圖10:配置Server0的網卡接口FastEthernet0之后立刻ping www.dnsserver.com )

在這里插入圖片描述

在這里插入圖片描述

( 圖11:開啟Server0的DNS服務并且加入一條相應的域名解析記錄 )

在這里插入圖片描述

( 圖12:開啟DNS服務并且加入一條相應的域名解析記錄之后再去ping"www.dnsserver.com" )

接著配置使用HTTP協議的Web服務器Server1的網卡接口FastEthernet0的IPv4為192.168.1.58,默認網關為192.168.1.1,DNS服務器為192.168.1.57,如 圖13:配置Server1的網卡接口FastEthernet0 所示。接著Server1先后去ping自己、ping Server0、ping 域名www.dnsserver.com,分別保證Server1的ping功能正常、交換機Switch2的功能正常、Server1的DNS server是誰設置正常以及Server0的DNS功能正常,如 圖14:Server1去ping自己、ping Server0、ping www.dnsserver.com 所示。

在這里插入圖片描述

( 圖13:配置Server1的網卡接口FastEthernet0 )

在這里插入圖片描述

在這里插入圖片描述

( 圖14:Server1去ping自己、ping Server0、ping www.dnsserver.com )

? 現在配置Server1的HTTP功能,因為Server1的HTTP功能是默認開啟的,所以我們不需要再額外開啟Server1的HTTP功能。在"Services"下的"HTTP"中,我們看到了5個html文件,如 圖15:5個html文件 所示。這5個html文件分別表示什么意思呢?先看index.html文件的內容,在"Desktop"中點開"Web Browser",接著輸入"http://192.168.1.58"進入頁面,所得到頁面即由index.html所控制生成,如 圖16:點開Web Browser并輸入http://192.168.1.58 所示,正如index.html文件的內容所示,如 圖17:查看index.html文件的內容 所示。在這里不需要焦慮看不明白html語言,慢慢來就可以。接著在Web Browser中分別輸入"http://192.168.1.58/helloworld.html"、“http://192.168.1.58/copyrights.html”、“http://192.168.1.58/image.html”、“http://192.168.1.58/cscoptlogo177x111.jpg”,便可分別得到由helloworld.html等4個html文件所控制生成的頁面,如 圖18:查看剩余4個html文件控制生成的web頁面 所示。

在這里插入圖片描述

( 圖15:5個html文件 )

在這里插入圖片描述

在這里插入圖片描述

( 圖16:點開Web Browser并輸入http://192.168.1.58 )

在這里插入圖片描述

( 圖17:查看index.html文件的內容 )

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

( 圖18:查看剩余4個html文件控制生成的web頁面 )

此時再去查看Server0能不能訪問Server1的HTTP服務,如 圖19:檢查Server0能不能訪問Server1的HTTP服務 所示發現是可以的。但是考慮到如果每次想訪問Server1,都要輸入Server1的IPv4地址,很不方便,那么該怎么辦呢?這時Server0的DNS服務就發揮作用了。在Server0的"Services"中的"DNS"中添加一條域名解析記錄,將域名www.httpserver.com解析到192.168.1.58,如 圖20:在Server0的"Services"中的"DNS"中添加一條域名解析記錄,將域名www.httpserver.com解析到192.168.1.58 所示。

在這里插入圖片描述

( 圖19:檢查Server0能不能訪問Server1的HTTP服務 )

在這里插入圖片描述

在這里插入圖片描述

( 圖20:在Server0的"Services"中的"DNS"中添加一條域名解析記錄,將域名www.httpserver.com解析到192.168.1.58 )

接著分別在Server0和Server1的Web Browser中輸入"www.httpserver.com",檢查Server0的DNS服務中添加的一條域名解析記錄是否生效,如 圖21:分別在Server0和Server1的Web Browser中輸入"www.httpserver.com" 所示,發現Server0的DNS服務中添加的一條域名解析記錄已經生效。

在這里插入圖片描述

在這里插入圖片描述

( 圖21:分別在Server0和Server1的Web Browser中輸入"www.httpserver.com" )

接著,給剩下的所有設備的被直通線或者交叉線連接的網卡接口配置IPv4、默認網關、DNS server,如 圖22:給剩下的所有設備的被直通線或者交叉線連接的網卡接口配置IPv4、默認網關、DNS server 所示。

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

( 圖22:給剩下的所有設備的被直通線或者交叉線連接的網卡接口配置IPv4、默認網關、DNS server )

? 配置完各個需要被配置的網卡接口之后,開始配置RIP協議。配置RIP協議時,只需將各路由器的所有網卡接口的IPv4所屬于的網段都加入到RIP表中即可。比如對于Router0而言,其三個網卡接口的IPv4所屬于的網段分別是172.16.0.0/16、172.17.0.0/16、192.168.2.0/24,所以只需加入這三個網段即可。如 圖23:將各路由器的所有網卡接口的IPv4所屬于的網段都加入到RIP表中 所示。此時該網絡拓撲圖中的所有設備都可以實現相互之間的通信了,即使是對于PC0而言,其也可以通過向Web Browser中輸入"http://www.httpserver.com"來訪問Web服務器了,如 圖24:PC0訪問"http://www.httpserver.com" 所示。

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

( 圖23:將各路由器的所有網卡接口的IPv4所屬于的網段都加入到RIP表中 )

在這里插入圖片描述

( 圖24:PC0訪問"http://www.httpserver.com" )

2. 在此基礎上,正確地配置ACL,滿足如下要求:
(1)限制所有主機遠程登錄到服務器;

? 第一步,限制所有主機遠程登錄到服務器,這一步該怎么實現呢?因為思科模擬器中的所有Server服務器都是默認沒有并且無法安裝SSH服務的,所以即使我們成功配置了該條ACL,也無法檢驗配置的正確性,所以我們選擇跳過此步。而現實環境中配置該步的ACL命令為"access-list 107 deny tcp any 192.168.1.0 0.0.0.255 eq 22"。

(2)禁止192.168.3.0/24網段中的主機去ping192.168.1.0/24網段;

? 第二步,禁止192.168.3.0/24網段中的主機去ping192.168.1.0/24網段,因為ACL的配置要盡量靠近目的端,而目的端是192.168.1.0/24網段,所以被配置該步的路由器為Router2。我們先在特權模式下使用"show ip access-lists"命令顯示已有的ACL,如 圖25:在特權模式下使用"show ip access-lists"命令顯示已有的ACL 所示。接著,我們先讓192.168.3.0/24網段中的主機PC0去ping192.168.1.0/24網段的Server0,并將其作為對照,如 圖26:讓192.168.3.0/24網段中的主機PC0去ping192.168.1.0/24網段的Server0,并將其作為對照 所示。

在這里插入圖片描述

( 圖25:在特權模式下使用"show ip access-lists"命令顯示已有的ACL )

在這里插入圖片描述

( 圖26:讓192.168.3.0/24網段中的主機PC0去ping192.168.1.0/24網段的Server0,并將其作為對照 )

? 接著開始配置Router2中的ACL。在這里先敲入"enable"命令進入特權模式,接著使用"show ip access-lists"命令查看之前遺留的的ACL,發現之前沒有之前遺留的ACL(如果存在之前遺留的ACL的話,使用"configure terminal"命令進入全局模式之后,再使用"no access-list 那條遺留的ACL的編號"去刪除那條ACL),如 圖27:沒有之前遺留的ACL 所示。接著使用"configure terminal"命令進入全局模式,然后再使用"access-list 107 deny icmp 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255"命令添加一條ACL。其中"access-list"表示創建一條ACL記錄;"107"表示創建的ACL記錄的ACL編號是107;"deny"表示該條ACL會拒絕一些包;"icmp"表示該條ACL會拒絕的包的協議類型為ICMP,而ping命令使用的協議就是ICMP,所以"icmp"表示該條ACL會拒絕來自某些地址ping另外某些地址的ping請求;“192.168.3.0 0.0.0.255"表示該條ACL會拒絕來自192.168.3.0/24網段的地址的ping請求;“192.168.1.0 0.0.0.255"表示該條ACL會拒絕發往192.168.1.0/24網段的地址的ping請求。所以這條命令的意思即為,107號ACL會拒絕來自192.168.3.0/24網段的地址的ping請求報文,其中ping請求報文的目的地址是192.168.1.0/24網段中的地址。接著因為在默認情況下,每個ACL的末尾都隱含著拒絕來自所有地方、發往所有地方、的所有類型報文,所以在第107號ACL中需要有"access-list 107 permit ip any any”,表示允許來自所有地方、發往所有地方、的所有IP報文。這時第107號ACL已經編寫完成,如 圖28:編寫完成第107號ACL 所示。退出全局模式,再使用"show ip access-lists"查看已編寫好的第107號ACL,如 圖29:查看已編寫好的第107號ACL 所示。接著再該條ACL生效前的最后一步,即為將該條ACL規則應用到Router2的網卡接口FastEthernet0/0的out規則上。為什么要將該條ACL規則應用到Router2的網卡接口FastEthernet0/0的出規則out上,而不是Router2的網卡接口FastEthernet1/0和FastEthernet1/1的入規則in上呢?因為這是為了簡便考慮的,能配置盡量少的ACL,就配置盡量少的ACL。接著為什么要將該條ACL規則應用到Router2的網卡接口FastEthernet0/0的出規則out上,而不是入規則in上呢?因為如果是入規則in的話,發向網卡接口FastEthernet0/0的包的源地址都是192.168.1.0/24網段,怎么可能會有192.168.3.0/24網段的源地址吶?這時入規則相當于沒有用了,所以將該條ACL規則應用到Router2的網卡接口FastEthernet0/0的出規則out上。進入全局模式,接著使用命令"int fa0/0"進入端口fa0/0,然后使用命令"ip access-group 107 out”,將第107號ACL規則作為端口fa0/0的出規則out。如 圖30:將第107號ACL規則作為端口fa0/0的出規則out 所示。

在這里插入圖片描述

( 圖27:沒有之前遺留的ACL )

在這里插入圖片描述

( 圖28:編寫完成第107號ACL )

在這里插入圖片描述

( 圖29:查看已編寫好的第107號ACL )

在這里插入圖片描述

( 圖30:將第107號ACL規則作為端口fa0/0的出規則out )

此時,如果PC0無法ping通Server1,但是仍能夠訪問Server1提供的HTTP服務,與Server0提供的DNS服務,就說明為Router2配置的ACL規則成功,我們來檢驗一下,如 圖31:檢驗為Router2配置的ACL規則是否成功 所示。

在這里插入圖片描述

在這里插入圖片描述

( 圖31:檢驗為Router2配置的ACL規則是否成功 )

圖31:檢驗為Router2配置的ACL規則是否成功 所示,雖然PC0既ping不通Server0,又ping不通Server1,但是PC0能夠通過訪問"http://www.httpserver.com"來訪問Server1提供的HTTP服務,同時將域名"http://www.httpserver.com"解析為IPv4地址"192.168.1.58"這個任務是由Server0提供的DNS解析服務完成的,所以PC0也能能使用Server0提供的DNS解析服務,所以綜上所述,為Router2配置的ACL規則是成功的!

(3)禁止192.168.2.11主機使用HTTP協議訪問Web服務器;
(4)禁止192.168.2.12主機訪問DNS服務器

? 為什么將這兩步合并為一步呢?因為這兩步都是對Router2的網卡接口FastEthernet0/0所應用的ACL做修改,而因為無法比較方便的修改一條已有的ACL,所以我們選擇刪除步驟(2)中已有的第107號ACL,重新創建一個ACL,并且讓該ACL能夠同時滿足(2)、(3)、(4)的要求,如 圖32:重新為Router2的網卡接口FastEthernet0/0編寫ACL規則,使其同時滿足(2)、(3)、(4) 所示。

在這里插入圖片描述

( 圖32:重新為Router2的網卡接口FastEthernet0/0編寫ACL規則,使其同時滿足(2)、(3)、(4) )

? 接著驗證第(2)步,192.168.3.0/24網段無法ping通192.168.1.0/24網段,如 圖33:最終檢驗第(2)步 所示。接著檢驗第(3)步,禁止192.168.2.11主機使用HTTP協議訪問Web服務器,但是192.168.2.11能夠ping通Web服務器,也能夠使用Server0提供的DNS服務,如 圖34:最終檢驗第(3)步 所示。最后檢驗第(4)步,禁止192.168.2.12主機訪問DNS服務器,但是192.168.2.12仍能夠ping通Server0和Server1,并且雖不能通過域名訪問Server1的Web服務,但能夠通過IP地址訪問Server1的Web服務,如 圖35:最終檢驗第(4)步 所示。

在這里插入圖片描述

在這里插入圖片描述

( 圖33:最終檢驗第(2)步 )

在這里插入圖片描述

在這里插入圖片描述

( 圖34:最終檢驗第(3)步 )

在這里插入圖片描述

在這里插入圖片描述

在這里插入圖片描述

( 圖35:最終檢驗第(4)步 )

? 至此,實驗完成!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/210642.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/210642.shtml
英文地址,請注明出處:http://en.pswp.cn/news/210642.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

kafka學習筆記--生產者消息發送及原理

本文內容來自尚硅谷B站公開教學視頻,僅做個人總結、學習、復習使用,任何對此文章的引用,應當說明源出處為尚硅谷,不得用于商業用途。 如有侵權、聯系速刪 視頻教程鏈接:【尚硅谷】Kafka3.x教程(從入門到調優…

JavaScript 的節流與防抖

// 函數防抖: 在事件被觸發 n 秒后再執行回調,如果在這 n 秒內事件又被觸發,則重新計時。// 函數節流: 規定一個單位時間,在這個單位時間內,只能有一次觸發事件的回調函數執行,如果在同一個單位…

Redis各種數據結構應用場景

Redis各種數據結構應用場景 一、基本類型 Redis的基本數據類型時,以下是它們的實際場景示例: 字符串(String): 實際場景 緩存數據:將頻繁訪問的數據緩存在Redis中,以提高讀取速度。會話管理&…

Ubuntu與Windows通訊傳輸文件(FTP服務器版)(沒用的方法,無法施行)

本文介紹再Windows主機上建立FTP服務器,并且在Ubuntu虛擬機上面訪問Windows上FTP服務器的方法 只要按照上圖配置就可以了 第二部:打開IIS管理控制臺 右擊網站,新建FTP站點。需要注意的一點是在填寫IP地址的時候,只需要填寫Window…

遙感衛星綜述(下載和預處理)(持續更新)

遙感衛星綜述(下載和預處理) 目錄 遙感衛星綜述(下載和預處理)一、國產衛星GF-1 WFV 二、國外衛星Sentinel-1Sentinel-2 一、國產衛星 GF-1 WFV 下載 分辨率波段16m4(藍、綠、紅、近紅) 預處理: ENVI預處理GF-1號W…

用友T3如何反結賬、反記賬、反審核及刪除憑證

在T3總賬中已經進行了總賬記賬和月末結賬,但是需要去修改憑證或刪除憑證,這個時候就需要去進行反結賬、反記賬等操作,以下是具體的操作流程 第一步、反結賬 1、進入用友T3件,打開總賬系統模塊,點月末結賬&#xff0c…

uc_15_TCP協議

1 TCP協議 TCP提供客戶機與服務器的鏈接。一個完整TCP通信過程需要經歷三個階段 1)首先,客戶機必須建立與服務器的連接,所謂虛電路 2)然后,憑借已建立好的連接,通信雙方相互交換數據 3)最后&am…

短信驗證碼無法獲取,通過獲取cookies直接登錄

web端,selenium短信驗證碼無法獲取,通過獲取cookies直接登錄 1,先獲取cookies driver webdriver.Chrome() driver.get("") driver.implicitly_wait(2) # 獲取彈窗,并取消 driver.find_element(By.XPATH,"/html/…

智能優化算法應用:基于粒子群算法3D無線傳感器網絡(WSN)覆蓋優化 - 附代碼

智能優化算法應用:基于粒子群算法3D無線傳感器網絡(WSN)覆蓋優化 - 附代碼 文章目錄 智能優化算法應用:基于粒子群算法3D無線傳感器網絡(WSN)覆蓋優化 - 附代碼1.無線傳感網絡節點模型2.覆蓋數學模型及分析3.粒子群算法4.實驗參數設定5.算法結果6.參考文…

Python---異常的綜合案例

☆ 異常的傳遞 需求: ① 嘗試只讀方式打開python.txt文件,如果文件存在則讀取文件內容,文件不存在則提示用戶即可。 ② 讀取內容要求:嘗試循環讀取內容,讀取過程中如果檢測到用戶意外終止程序,則except捕…

個人博客網站如何實現https重定向(301)到http

對于個人網站站注冊比較少的,服務器配置不是很好的,沒必要https,https跳轉到http是要時間的,會影響網站打開的速度。免費的https每年都要更換。個人博客網站https有一段時間了,而且很多頁面都有收錄排名,現在已去掉htt…

基于JavaWeb+SSM+Vue實習記錄微信小程序系統的設計和實現

基于JavaWebSSMVue實習記錄微信小程序系統的設計和實現 源碼獲取入口Lun文目錄前言主要技術系統設計功能截圖訂閱經典源碼專欄Java項目精品實戰案例《500套》 源碼獲取 源碼獲取入口 Lun文目錄 目 錄 摘 要 III Abstract 1 1 系統概述 1 1.1 概述 2 1.2課題意義 3 1.3 主要內…

【Linux系統編程】進度條的編寫

目錄 一,進度條的必備知識 1,緩沖區的粗略介紹 2,回車與換行 二,進度條的初步制作 1,進度條的初步礦建 2,進度條的版本一 3,進度條的版本二 一,進度條的必備知識 1&#xff…

詳細了解STM32----GPIO

提示:永遠支持免費開源知識文檔,喜歡的點個關注吧!謝謝! 文章目錄 一、什么是GPIO?二、GPIO基本結構三、GPIO的輸入輸出模式1、推挽輸出2、開漏輸出3、復用推挽4、復用開漏1、浮空輸入2、上拉輸入3、下拉輸…

FastAPI之嵌套模型

請求體 - 嵌套模型 使用 FastAPI,你可以很隨意的實現模型的嵌套、定義、校驗、記錄文檔,并使用任意深度嵌套的模型,這其實都是FastAPI的核心模塊P一單提成進行做的。。 List 字段 from fastapi import FastAPI from pydantic import BaseM…

基于JavaWeb+SSM+Vue童裝商城小程序系統的設計和實現

基于JavaWebSSMVue童裝商城小程序系統的設計和實現 源碼獲取入口Lun文目錄前言主要技術系統設計功能截圖訂閱經典源碼專欄Java項目精品實戰案例《500套》 源碼獲取 源碼獲取入口 Lun文目錄 目 錄 摘 要 III Abstract 1 1 系統概述 2 1.1 概述 3 1.2課題意義 4 1.3 主要內容 5…

BearPi Std 板從入門到放棄 - 先天篇(1)(階段 : 智慧城市 - 智慧路燈)

簡介 對前面幾篇整合, 做個小小匯總試驗, 使用BearPi E53_SC1擴展板主芯片: STM32L431RCT6串口: Usart1擴展板與主板連接: I2C : I2C1 (光照強度傳感器:BH1750)LED: PB9步驟 創建項目 參考 BearPi Std 板從入門到放棄 - 引氣入體篇(1)(由零創…

【測試人生】數據同步和遷移的變更注意事項

數據同步或者遷移操作也算是線上數據變更的一種類型。由于涉及的數據量非常大,一旦發生故障,會直接影響線上業務,并且較難止損。從變更風險管控的角度考慮,數據同步或遷移操作也需要走合理的發布窗口,并且在操作前也需…

淺談Google Play ASO 優化

什么是ASO ASO即APP Store Optimization,是用于提高APP在應用市場排名的工具,其實也就是移動產品的SEO工作。 ASO是為了提高該產品的搜索結果成績,提升APP的下載量,針對Google Play來說,ASO就是優化APP頁面。 為什么…

Linux升級nginx版本

處于漏洞修復目的服務器所用nginx是1.16.0版本掃出來存在安全隱患,需要我們升級到1.17.7以上。 一般nginx默認在 /usr/local/ 目錄,這里我的nginx是自定義的路徑安裝在 /app/weblogic/nginx 。 1.查看生產環境nginx版本 cd /app/weblogic/nginx/sbin/…