首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
容器
bobz965
创建于2023-02-03
订阅专栏
容器基础
等 4 人订阅
共305篇文章
创建于2023-02-03
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
应用混部场景如何基于 cgroup v2 控制
cgroup v2 如何控制应用 cpu 抢占优先级 在 cgroup v2 中,资源控制策略进一步改进以提供更好的资源管理和资源优先级设置。要控制应用在 CPU 和内存上抢占计算资源的优先级,可以使
ovs internal port 对比 veth-pair 性能
先说结果: 通过 internal port 连接到 OVS 比通过 veth-pair 获得( 略微 )更好的性能。 测试结果1 我通过 iperf 工具在我的环境(一台物理机 2 个虚拟机)中以这
kubeovn ovn port 和 ovs port 的映射
ovn port 和 ovs port 的映射关系 1. ovn port 数据库记录 addresses: ["da:62:b0:4e:53:36 10.16.0.6"] # 比如,我们关注这个 2
qemu 和 kvm 的关系
qemu 和 kvm 的关系, 使用 qemu 创建的虚拟机是否是直接使用 kvm? QEMU和KVM之间的关系可以简单描述如下: QEMU:这是一个开源的虚拟机仿真器,可以模拟多种硬件平台。它负责设
debian bond vlan 配置
将电缆和无线网络接口 (RJ45/WLAN) 连接在一起,以定义一个虚拟(即绑定)网络接口(例如 bond0)。 只要连接了网线,它的接口(例如 eth0)就用于网络流量。如果你拔掉 RJ45 插头,
kubeovn tunnel 网卡:不同 node 可以指定不同网卡名么?
可以 Overlay 网卡选择¶ 在节点存在多块网卡的情况下,Kube-OVN 默认会选择 Kubernetes Node IP 对应的网卡作为容器间跨节点通信的网卡并建立对应的隧道。 如果需要选择其
strongswan ipsec 多兴趣流子网配合源进源出策略测试
```bash # Step 1: Define a new routing table echo "100 eth0table" >> /etc/iproute2/rt_tables # Step
strongswan ipsec 支持多个 子网 cidr
Site-to-Site Configurations 站点到站点配置 使用 IKEv2,可以将多个子网(采用 CIDR 表示法)添加到 local_ts/remote_ts 用逗号分隔。 如果使用
Linux tcpdump 跟踪 IPsec 流量
添加跟踪点 清理跟踪点 原文参考: https://docs.strongswan.org/docs/latest/howtos/trafficDumps.html
swanctl 一个 localts 使用多个网段
中文解释:swanctl 中关于多子网的使用 问:我可以在一个 CHILD_SA 中隧道多个子网吗? 答: 使用 IKEv2: 如果你使用 IKEv2 协议,并且对端(peer)支持此功能,那么是可以
IPSec psk 匹配不上,不会提示关于 PSK 的失败
在 IPsec VPN 的建立过程中,如果身份验证(如 PSK)未通过,直接返回 NO_PROPOSAL_CHOSEN 而不是显示明确的 PSK 验证失败,有几个原因,体现了 IKE 协议的设计和实现
软件 ipsec 对接 h3c 防火墙 ipsec 对上了一半
对上了一半是指: 防火墙显示连接已建立,软件 ipsec 显示连接无法建立。这是一半 软件 ipsec 显示500端口 psk认证成功,但是自适应到 4500端口,认证失败。这是一半 端口和4500端
IKEv1 和 IKEv2 发展历史和演进背景
IKE(Internet Key Exchange)是用于 IPsec 安全协议的关键协议,负责在两台设备之间协商密钥和安全参数。IKE 有两个主要版本:IKEv1 和 IKEv2。以下是它们的发展历
strongswan IKEv1 proposal 使用
IKEv1 only supports one algorithm of each kind per proposal. Additional algorithms are implicitly st
IKE v1 和 v2 的具体区别?
IKE(Internet Key Exchange)是一种用于建立安全关联(Security Association,SA)的协议,通常用于VPN(虚拟私人网络)和其他安全通信。IKE有两个主要版本:
strongswan ipsec debug
site to site 场景 moon 端: 启动即正常 另一端 sun,启动不正常 手动触发连接建立 路由定位 如下路由需要具备,如果如上 ip xfrm state 或者 ip xfrm pol
strongswan psk 使用
好的,我来解释一下这对 strongSwan IPsec 配置文件的含义。 这两个配置文件分别用于 VPN 连接的两端,我们称之为 "sun" 和 "moon"。 它们定义了一个网关到网关 (gate
strongswan 已弃用 ipsec.conf 维护方式
好的,我来对这段 strongSwan 官方文档进行解释和总结: 主要内容: 这段文档主要描述了 ipsec.secrets 文件,它是 strongSwan 中用于存储各种密钥和凭据的配置文件。 同
ssl vpn 和 ipsec vpn 在路由管理上的区别
ssl vpn 可以自动同步路由 ipsec VPN 需要手动定义“兴趣流” connections 路由,以及相关的 host 路由和 三层物理交换机上的路由 为什么? 可能本质上说: ipsec
strongswan 两种部署场景
是的,StrongSwan 主要有两种使用模式,虽然严格来说它们更像是不同的配置和部署场景: Road Warrior (客户端-服务器模式): 场景: 适用于移动用户或需要从不同地点安全连接到中心网
下一页