PIX详细配置说明 -程序员宅基地

技术标签: 防火墙  security  网络  路由器  interface  加密  

 
配置 PIX 防火墙之前,先来介绍一下防火墙的物理特性。防火墙通常具有至少 3 个接口,但许多早期的防火墙只具有 2 个接口;当使用具有 3 个接口的防火墙时,就至少产生了 3 个网络,描述如下:
内部区域(内网)。 内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。
外部区域(外网)。 外部区域通常指 Internet 或者非企业内部网络。它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。
停火区( DMZ )。 停火区是一个隔离的网络,或几个网络。位于停火区中的主机或服务器被称为堡垒主机。一般在停火区内可以放置 Web 服务器, Mail 服务器等。停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许他们访问企业内部网络。
注意: 2 个接口的防火墙是没有停火区的。
由于 PIX535 在企业级别不具有普遍性,因此下面主要说明 PIX525 在企业网络中的应用。
PIX 防火墙提供 4 种管理访问模式:
非特权模式。 PIX 防火墙开机自检后,就是处于这种模式。系统显示为 pixfirewall>
特权模式。 输入 enable 进入特权模式,可以改变当前配置。显示为 pixfirewall#
配置模式。 输入 configure terminal 进入此模式,绝大部分的系统配置都在这里进行。显示为 pixfirewall(config)#
监视模式。 PIX 防火墙在开机或重启过程中,按住 Escape 键或发送一个\ "Break " 字符,进入监视模式。这里可以更新 * 作系统映象和口令恢复。显示为 monitor>

配置 PIX 防火墙有 6 个基本命令: nameif interface ip address nat global route.
这些命令在配置 PIX 是必须的。以下是配置的 基本步骤
1.
配置防火墙接口的名字,并指定安全级别( nameif )。
Pix525(config)#
nameif ethernet0 outside security0
Pix525(config)# nameif ethernet1 inside security100
Pix525(config)#
nameif dmz security50
提示:在缺省配置中,以太网 0 被命名为外部接口( outside ),安全级别是 0 ;以太网 1 被命名为内部接口( inside ),安全级别是 100. 安全级别取值范围为 1 99 ,数字越大安全级别越高。若添加新的接口,语句可以这样写:
Pix525(config)#
nameif pix/intf3 security40 (安全级别任取)
2.
配置以太口参数( interface
Pix525(config)#
interface ethernet0 auto        auto 选项表明系统自适应网卡类型 Pix525(config)# interface ethernet1 100full         100full 选项表示 100Mbit/s 以太网全双      
工通信
Pix525(config)#
interface ethernet1 100full shutdown shutdown 选项表示关闭这个接口,若启用接口去掉 shutdown
3.
配置内外网卡的 IP 地址( ip address
Pix525(config)# ip address outside 61.144.51.42 255.255.255.248
Pix525(config)# ip address inside 192.168.0.1 255.255.255.0
很明显, Pix525 防火墙在外网的 ip 地址是 61.144.51.42 ,内网 ip 地址是 192.168.0.1
4.
指定要进行转换的内部地址( nat 网络地址翻译( nat )作用是将内网的私有 ip 转换为外网的公有 ip.
Nat
命令总是与 global 命令一起使用,这是因为 nat 命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用 global 所指定的地址池进行对外访问。
nat 命令配置语法:
nat (if_name) nat_id local_ip [netmark]
其中( if_name )表示内网接口名字,例如 inside. Nat_id 用来标识全局地址池,使它与其相应的 global 命令相匹配, local_ip 表示内网被分配的 ip 地址。例如 0.0.0 .0 表示内网所有主机可以对外访问。 [netmark] 表示内网 ip 地址的子网掩码。
1 Pix525(config)# nat (inside) 1 0 0
表示启用 nat, 内网的所有主机都可以访问外网,用 0 可以代表 0.0.0 .0
2 Pix525(config)# nat (inside) 1 172.16.5.0 255.255.0.0
表示只有 172.16.5.0 这个网段内的主机可以访问外网。
5.
指定外部地址范围( global global 命令把内网的 ip 地址翻译成外网的 ip 地址或一段地址范围。
Global
命令的配置语法: global (if_name) nat_id ip_address-ip_address [netmark global_mask]
其中( if_name )表示外网接口名字,例如 outside. Nat_id 用来标识全局地址池,使它与其相应的 nat 命令相匹配, ip_address-ip_address 表示翻译后的单个 ip 地址或一段 ip 地址范围。 [netmark global_mask] 表示全局 ip 地址的网络掩码。
1 Pix525(config)# global (outside) 1 61.144.51.42-61.144.51.48
表示内网的主机通过 pix 防火墙要访问外网时, pix 防火墙将使用 61.144.51.42-61.144.51.48 这段 ip 地址池为要访问外网的主机分配一个全局 ip 地址。
2 Pix525(config)# global (outside) 1 61.144.51.42 表示内网要访问外网时, pix 防火墙将为访问外网的所有主机统一使用 61.144.51.42 这个单一 ip 地址。
3. Pix525(config)# no global (outside) 1 61.144.51.42 表示删除这个全局表项。
6.
设置指向内网和外网的静态路由( route 定义一条静态路由。
route
命令配置语法: route (if_name) 0 0 gateway_ip [metric]
其中( if_name )表示接口名字,例如 inside outside Gateway_ip 表示网关路由器的 ip 地址。 [metric] 表示到 gateway_ip 的跳数。通常缺省是 1
1 Pix525(config)# route outside 0 0 61.144.51.168 1
表示一条指向边界路由器( ip 地址 61.144.51.168 )的缺省路由。
2 Pix525(config)# route inside 10.1.1.0 255.255.255.0 172.16.0.1 1
        Pix525(config)# route inside 10.2.0.0 255.255.0.0 172.16.0.1 1
如果内部网络只有一个网段,按照例 1 那样设置一条缺省路由即可;如果内部存在多个网络,需要配置一条以上的静态路由。上面那条命令表示创建了一条到网络 10.1.1.0 的静态路由,静态路由的下一条路由器 ip 地址是 172.16.0.1

OK
,这 6 个基本命令若理解了,就可以进入到 pix 防火墙的一些高级配置了。
A.     配置静态 IP 地址翻译( static
如果从外网发起一个会话,会话的目的地址是一个内网的 ip 地址, static 就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static
命令配置语法:
static (internal_if_name
external_if_name) outside_ip_address inside_ ip_address
其中 internal_if_name 表示内部网络接口,安全级别较高。如 inside. external_if_name 为外部网络接口,安全级别较低。如 outside 等。 outside_ip_address 为正在访问的较低安全级别的接口上的 ip 地址。 inside_ ip_address 为内部网络的本地 ip 地址。
1 Pix525(config)#static (inside, outside) 61.144.51.62 192.168.0.8
表示 ip 地址为 192.168.0.8 的主机,对于通过 pix 防火墙建立的每个会话,都被翻译成 61.144.51.62 这个全局地址,也可以理解成 static 命令创建了内部 ip 地址 192.168.0.8 和外部 ip 地址 61.144.51.62 之间的静态映射。
2 Pix525(config)#static (inside, outside) 192.168.0.2 10.0.1.3
3 Pix525(config)#static (dmz, outside) 211.48.16.2 172.16.10.8
注释同例 1
通过以上几个例子说明使用 static 命令可以让我们为一个特定的内部 ip 地址设置一个永久的全局 ip 地址。这样就能够为具有较低安全级别的指定接口创建一个入口,使它们可以进入到具有较高安全级别的指定接口。
 
static (inside,outside) tcp 200.1.1.1 www 192.168.0.100 www netmask 255.255.255.255
 
static (inside,outside) tcp interface 8080 192.168.1.200 www netmask 255.255.255.255
只有一个公网 ip 的静态映射。
inside 访问 dmz ,也需要配置 static
Static inside dmz interface 192.168.1.x (内网 ip 段),同时还需要配置 acl 应用到 dmz 接口。因为 inside 等级为 100 dmz 等级为 50 ,所以需要配置 ACL 实现 INSIDE 访问 DMZ
B. 管道命令( conduit
前面讲过使用 static 命令可以在一个本地 ip 地址和一个全局 ip 地址之间创建了一个静态映射,但从外部到内部接口的连接仍然会被 pix 防火墙的自适应安全算法 (ASA) 阻挡,
conduit
命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到 DMZ 或内部接口的入方向的会话。对于向内部接口的连接, static conduit 命令将一起使用,来指定会话的建立。
conduit
命令配置语法:
conduit permit | deny global_ip port[-port] protocol foreign_ip [netmask]
permit | deny
允许 | 拒绝访问 global_ip 指的是先前由 global static 命令定义的全局 ip 地址,如果 global_ip 0 ,就用 any 代替 0 ;如果 global_ip 是一台主机,就用 host 命令参数。
port
指的是服务所作用的端口,例如 www 使用 80 smtp 使用 25 等等,我们可以通过服务名称或端口数字来指定端口。
protocol
指的是连接协议,比如: TCP UDP ICMP 等。
foreign_ip
表示可访问 global_ip 的外部 ip 。对于任意主机,可以用 any 表示。如果 foreign_ip 是一台主机,就用 host 命令参数。
1. Pix525(config)#conduit permit tcp host 192.168.0.8 eq www any
这个例子表示允许任何外部主机对全局地址 192.168.0.8 的这台主机进行 http 访问。其中使用 eq 和一个端口来允许或拒绝对这个端口的访问。 Eq ftp 就是指允许或拒绝只对 ftp 的访问。
2. Pix525(config)#conduit deny tcp any eq ftp host 61.144.51.89
表示不允许外部主机 61.144.51.89 对任何全局地址进行 ftp 访问。
3. Pix525(config)#conduit permit icmp any any
表示允许 icmp 消息向内部和外部通过。
4. Pix525(config)#static (inside, outside) 61.144.51.62 192.168.0.3
        Pix525(config)#conduit permit tcp host 61.144.51.62 eq www any
这个例子说明 static conduit 的关系。 192.168.0.3 在内网是一台 web 服务器,现在希望外网的用户能够通过 pix 防火墙得到 web 服务。所以先做 static 静态映射: 192.168.0.3 >61.144.51.62 (全局),然后利用 conduit 命令允许任何外部主机对全局地址 61.144.51.62 进行 http 访问。
C. 配置 fixup 协议
fixup
命令作用是启用,禁止,改变一个服务或协议通过 pix 防火墙,由 fixup 命令指定的端口是 pix 防火墙要侦听的服务。见下面例子:
1 Pix525(config)#fixup protocol ftp 21                 启用 ftp 协议,并指定 ftp 的端口号为 21
2 Pix525(config)#fixup protocol http 80
       Pix525(config)#fixup protocol http 1080        
http 协议指定 80 1080 两个端
口。
3 Pix525(config)#no fixup protocol smtp 80         禁用 smtp 协议。

D. 设置 telnet
telnet 有一个版本的变化。在 pix OS 5.0 pix* 作系统的版本号)之前,只能从内部网络上的主机通过 telnet 访问 pix 。在 pix OS 5.0 及后续版本中,可以在所有的接口上启用 telnet pix 的访问。当从外部接口要 telnet pix 防火墙时, telnet 数据流需要用 ipsec 提供保护,也就是说用户必须配置 pix 来建立一条到另外一台 pix ,路由器或 vpn 客户端的 ipsec 隧道。另外就是在 PIX 上配置 SSH ,然后用 SSH client 从外部 telnet PIX 防火墙, PIX 支持 SSH1 SSH2 ,不过 SSH1 是免费软件, SSH2 是商业软件。相比之下 cisco 路由器的 telnet 就作的不怎么样了。
telnet
配置语法: telnet local_ip [netmask] local_ip
表示被授权通过 telnet 访问到 pix ip 地址。如果不设此项, pix 的配置方式只能由 console 进行。
说了这么多,下面给出一个配置实例供大家参考。
Welcome to the PIX firewall
Type help or ‘?‘ for a list of available commands.
PIX525> en
Password:
PIX525#sh config :
Saved :
PIX Version 6.0(1)
------ PIX 当前的 * 作系统版本为 6.0
Nameif ethernet0 outside security0
Nameif ethernet1 inside security100
------ 显示目前 pix 只有 2 个接口
Enable password 7Y051HhCcoiRTSQZ encrypted
Passed 7Y051HhCcoiRTSQZ encrypted
------ pix 防火墙密码在默认状态下已被加密,在配置文件中不会以明文显示, telnet 密码缺省为 cisco
Hostname PIX525 ------ 主机名称为 PIX525
Domain-name 123.com
------ 本地的一个域名服务器 123.com ,通常用作为外部访问
Fixup protocol ftp 21
Fixup protocol http 80
fixup protocol h323 1720
fixup protocol rsh 514
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol sip 5060
------ 当前启用的一些服务或协议,注意 rsh 服务是不能改变端口号
names ------ 解析本地主机名到 ip 地址,在配置中可以用名字代替 ip 地址,当前没有设置,所以列表为空
pager lines 24 ------ 24 行一分页
interface ethernet0 auto
interface ethernet1 auto
------ 设置两个网卡的类型为自适应
mtu outside 1500
mtu inside 1500
------ 以太网标准的 MTU 长度为 1500 字节
ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
------ pix 外网的 ip 地址 61.144.51.42 ,内网的 ip 地址 192.168.0.1
ip audit info action alarm
ip audit attack action alarm
------ pix 入侵检测的 2 个命令。当有数据包具有攻击或报告型特征码时, pix 将采取报警动作(缺省动作),向指定的日志记录主机产生系统日志消息;此外还可以作出丢弃数据包和发出 tcp 连接复位信号等动作,需另外配置。
pdm history enable ------ PIX 设备管理器可以图形化的监视
PIX arp timeout 14400 ------ arp 表的超时时间
global (outside) 1 61.144.51.46 ------ 如果你访问外部论坛或用 QQ 聊天等等,上面显示的 ip 就是这个
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside, outside) 61.144.51.43 192.168.0.8 netmask 255.255.255.255 0 0
conduit permit icmp any any
conduit permit tcp host 61.144.51.43 eq www any
conduit permit udp host 61.144.51.43 eq domain any
------ 61.144.51.43 这个 ip 地址提供 domain-name 服务,而且只允许外部用户访问 domain udp 端口
route outside 0.0.0.0 0.0.0.0 61.144.51.61 1 ------ 外部网关 61.144.51.61
timeout xlate 3:00:00 ------ 某个内部设备向外部发出的 ip 包经过翻译 (global) 后,在缺省 3 个小时之后此数据包若没有活动,此前创建的表项将从翻译表中删除,释放该设备占用的全局地址
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
------ AAA 认证的超时时间, absolute 表示连续运行 uauth 定时器,用户超时后,将强制重新认证
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
------ AAA 服务器的两种协议。 AAA 是指认证,授权,审计。 Pix 防火墙可以通过 AAA 服务器增加内部网络的安全
no snmp-server location no snmp-server contact snmp-server community public ------ 由于没有设置 snmp 工作站,也就没有 snmp 工作站的位置和联系人
no snmp-server enable traps ------ 发送 snmp 陷阱 floodguard enable ------ 防止有人伪造大量认证请求,将 pix AAA 资源用完
no sysopt route dnat telnet timeout 5 ssh timeout 5 ------ 使用 ssh 访问 pix 的超时时间
terminal width 80 Cryptochecksum:a9f03ba4ddb72e1ae6a543292dd4f5e7
PIX525#
PIX525#write memory
------ 将配置保存
上面这个配置实例需要说明一下, pix 防火墙直接摆在了与 internet 接口处,此处网络环境有十几个公有 ip, 可能会有朋友问如果我的公有 ip 很有限怎么办?你可以添加 router 放在 pix 的前面,或者 global 使用单一 ip 地址,和外部接口的 ip 地址相同即可。另外有几个维护命令也很有用, show interface 查看端口状态, show static 查看静态地址映射, show ip 查看接口 ip 地址, ping outside | inside ip_address 确定连通性。

PIX
上实现 VPN 步骤
PIX 上防火墙用预共享密钥配置 IPSec 加密主要涉及到 4 个关键任务:
一、为 IPSec 做准备
IPSec 做准备涉及到确定详细的加密策略,包括确定我们要保护的主机和网络,选择一种认证方法,确定有关 IPSec 对等体的详细信息,确定我们所需的 IPSec 特性,并确认现有的访问控制列表允许 IPSec 数据流通过;
步骤 1 :根据对等体的数量和位置在 IPSec 对等体间确定一个 IKE IKE 阶段 1 ,或者主模式)策略;
步骤 2 :确定 IPSec IKE 阶段 2 ,或快捷模式)策略,包括 IPSec 对等体的细节信息,例如 IP 地址及 IPSec 变换集和模式;  
步骤 3 :用\ "write terminal " 、\ "show isakmp " 、\ "show isakmp policy " 、\ "show crypto map " 命令及其他\ "show " 命令来检查当前的配置;  
步骤 4 :确认在没有使用加密前网络能够正常工作,用\ "ping " 命令并在加密前运行测试数据流来排除基本的路由故障;  
步骤 5 :确认在边界路由器和 PIX 防火墙中已有的访问控制列表允许 IPSec 数据流通过,或者想要的数据流将可以被过滤出来。 
二、配置 IKE 配置 IKE 涉及到启用 IKE (和 isakmp 是同义词),创建 IKE 策略,和验证我们的配置;  
步骤 1 :用\ "isakmp enable " 命令来启用或关闭 IKE  
步骤 2 :用\ "isakmp policy " 命令创建 IKE 策略;  
步骤 3 :用\ "isakmp key " 命令和相关命令来配置预共享密钥;  
步骤 4 :用\ "show isakmp [policy] " 命令来验证 IKE 的配置。   
三、配置 IPSec    
IPSec 配置包括创建加密用访问控制列表,定义变换集,创建加密图条目,并将加密集应用到接口上去;  
步骤 1 :用 access-list 命令来配置加密用访问控制列表; 例如: access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]]dest_addr dest_mask [operator prot [port]] 
步骤 2 :用 crypto ipsec transform-set 命令配置变换集; 例如: crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]  3. 步骤 3 :(任选)用 crypto ipsec security-association lifetime 命令来配置全局性的 IPSec 安全关联的生存期;  
步骤 4 :用 crypto map 命令来配置加密图;  
步骤 5 :用 interface 命令和 crypto map map-name interface 应用到接口上;   6. 步骤 6 :用各种可用的 show 命令来验证 IPSec 的配置。   
四、测试和验证 IPSec 该任务涉及到使用\ "show " 、\ "debug " 和相关的命令来测试和验证 IPSec 加密工作是否正常,并为之排除故障。
样例:   PIX 1 的配置:  
!configure the IP address for each PIX Firewall interface
ip address outside 192.168.1.1 255.255.255.0
ip address inside 10.1.1.3 255.255.255.0
ip address dmz 192.168.11.1 255.255.255.0
global (outside) 1 192.168.1.10-192.168.1.254 netmask 255.255.255.0
!creates a global pooll on the outside interface,enables NAT.
!windows NT server
static (inside,outside) 192.168.1.10 10.1.1.4 netmask 255.255.255.0
!Crypto access list specifiles between the global and the inside server beind PIX Firewalls is encrypted ,The source and destination IP address are the global IP addresses of the statics.
Access-list 101 permit ip host 192.168.1.10 host 192.168.2.10
!The conduit permit ICMP and web access for testing.
Conduit permit icmp any any Conduit permit tcp host 192.168.1.10 eq www any
route outside 0.0.0.0 0.0.0.0 192.168.1.2 1
!Enable IPSec to bypass access litst,access ,and confuit restrictions
syspot connnection permit ipsec
!Defines a crypto map transform set to user esp-des
crypto ipsec transform-set pix2 esp-des
crypto map peer2 10 ipsec-isakmp! 
完全配置:  ip address outside 202.105.113.194 255.255.255.0 /*看电信给你的IP
ip address inside 192.168.1.1 255.255.255.0
!
global (outside) 1 202.105.113.195-202.105.113.200
global (outside) 1 202.105.113.201
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 202.105.113.203 192.168.1.10 netmask 255.255.255.255 0 0
static (inside,outside) 202.105.113.205 192.168.1.11netmask 255.255.255.255 0 0
conduit permit icmp any any conduit permit tcp host 202.105.113.203 eq www any
conduit permit tcp host 202.105.113.203 eq ftp any
conduit permit tcp host 202.105.113.205 eq smtp any
conduit permit tcp host 202.105.113.205 eq pop3 any
!
route outside 0.0.0.0 0.0.0.0 202.105.113.193 1
route inside 0.0.0.0 0.0.0.0 192.168.1.1
 转载自: http://bbs.net130.com/showthread.php?t=184675
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/rmhtpolo/article/details/1804460

智能推荐

java 图片中加文字_java怎么在图片上加文字-程序员宅基地

文章浏览阅读1.5k次。java 图片中加文字_java怎么在图片上加文字

GBase8cGDCA认证模拟题题库(三)_如果需要打开delete语句的审计功能,需要开启下面哪个参数-程序员宅基地

文章浏览阅读720次,点赞20次,收藏6次。B 选项,在创建模式时,可以不指定模式名。C 选项,兼容模式可选值为 AB、C、PG.安装GBase 8c分布式集群时所需的配置文件gbase.yml,在解压GBase8cV5 S3.0.0BXX CentOS x86 64.tar.bz2压缩包生成的目录中得到。真值的有效文本值是: TRUE、t、"true'、y、yes'、"1'TRUE'、true、整数范围内1~2^63-1、整数范围内-1~-2^63。GBase 8c 使用create table 创建表时,不指定参数,默认是astore,行存表。_如果需要打开delete语句的审计功能,需要开启下面哪个参数

xml文件中几个名词_xml文件里面的名词-程序员宅基地

文章浏览阅读334次。1 xmlns是XML Namespaces的缩写,中文名称是XML(标准通用标记语言的子集)命名空间。 web-app是web.xml的根节点标签名称 version是版本的意思 xmlns是web.xml文件用到的命名空间 xmlns:xsi是指web.xml遵守xml规范 xsi:schemaLocation是指具体用到的schema资源_xml文件里面的名词

【OpenGL】中点圆、椭圆生成算法_用setpixel函数中点画圆算法代码c++-程序员宅基地

文章浏览阅读1.6w次,点赞12次,收藏69次。OpenGL 中点圆、椭圆生成算法_用setpixel函数中点画圆算法代码c++

HTML-CSS实现背景图片出现不同的位置_css背景图高度占据一半另一半有别的背景色-程序员宅基地

文章浏览阅读2.1k次。首先在HTML中写入div,命名为img,在这个div中加入一个span标签并命名为img-bg和img50(5星为50).<div class="img"> <span class="img-bg img50"></span> <span class="img-bg img45"></span> <span class="img-bg img40"></span> </div> 在css代码._css背景图高度占据一半另一半有别的背景色

altera CPLD通过nios在线升级_altera cpld 怎么在线升级-程序员宅基地

文章浏览阅读1.2k次,点赞2次,收藏10次。一,生成hex文件逻辑工程的qsys编译好以后会生成sopcinfo文件,software里面首先generate bsp,然后编译software,编译完成后右键software->make targets build,选择mem_init_generate->build,然后就会生成hex文件二,生成sof文件重新编译整个逻辑工程,或者如果逻辑工程已经编译过了,仅仅更新nios,为了节省时间可以采用如下步骤:1,在quartus里面processing->update mem_altera cpld 怎么在线升级

随便推点

vmware中的linux虚拟机如何增加磁盘容量_linux虚拟机磁盘空间不足-程序员宅基地

文章浏览阅读6.3k次。vmware中 centos的磁盘大小 20G->30G现象:fdisk -l可以看到增大后的磁盘总量,但是需要增加分区并格式化然后挂载才能使用.一、vmware中的设置先关闭虚拟机vm->settings->hard disk->utilities->expand->输入大小(增加后的大小)二、启动虚拟机,进入命令行1、 fdisk /dev/sda进入命令行Comman_linux虚拟机磁盘空间不足

Hadoop2.7.3下Mysql8.0下Hive2.3.8的安装_hive2.3.8安装-程序员宅基地

文章浏览阅读927次。hive安装前提:1.基于hadoop2.7的完全分布式集群搭建完成hadoop2.7集群搭建2.MySQL8.0安装完成 安装centos7上MySQL8.0Hive2.3.8的安装下载链接:https://mirrors.tuna.tsinghua.edu.cn/apache/下滑找到hive点击进去点击hive2.3.9(hive2.3.9和hive2.3.8差别不大)下载画红线的也就是bin.tar.gz后缀的hive解压安装下载完成后通过xftp传到虚拟机上(基操不在赘述)_hive2.3.8安装

The‘grub-efi-amd64-signed‘ package failed to install into /target/. Without the GRUB boot loader,_the grub-efiamd64-signed' package failed to instal-程序员宅基地

文章浏览阅读430次,点赞8次,收藏4次。在进行安装的时候有一个是否联网的选择,选择链接网络,则在安装的时候,可以看到在安装过程中,它会主动下载grub-efi-amd64-signed' package,确确实实,我在安装详情里看到了它有这个的download过程以及update过程。_the grub-efiamd64-signed' package failed to install intotarget without the g

从零开始用 Python 构建一个简单的神经网络_从零开始搭建神经网络-程序员宅基地

文章浏览阅读451次。n_learn_data = int ( n_samples * 0.8 ) # 80% 的可用数据点 learn_data , test_data = samples [: n_learn_data ], samples [ - n_learn_data :] learn_labels , test_labels = labels [: n_learn_data ], labels [ - n_learn_data :]_从零开始搭建神经网络

PAT乙级-题解(Java)_找工作pat乙级-程序员宅基地

文章浏览阅读1.4k次。我的题解放在github仓库了(喜欢的话,记得star哈)下面是汇总导航,如果你只想看其中某个题的话,点击题解直达。乙级的题目每个题都是一个有趣的故事,引导你去思考解决问题的能力,不是单纯的刷题。然后只涉及数组,循环,判断,字符串等基础编程语言语法的知识,不会设计复杂的算法与数据结构。一开始可能会有点吃力,正常,但是如果你全部刷完,leetcode上部分简单题对你来说是小case了。甲级主要是算法与数据结构,乙级刷完了,也可刷甲级, 甲级的题目特别好,测试用例丰富如果是急需找工作,面试的话刷lee_找工作pat乙级

XML语言和html区别,XML和HTML区别详解-程序员宅基地

文章浏览阅读5.8k次,点赞5次,收藏23次。2.xml不是HTML的替代品,xml和html是两种不同用途的语言。XML和HTML的目标不同HTML的设计目标是显示数据并集中于数据外观,而XML的设计目标是描述数据并集中于数据的内容。HTML(HyperTextMark-upLanguage)即超文本标记语言,是WWW的描述语言,1989年,HTML诞生,它抛弃了SGML复杂庞大的缺点,继承了SGML的很多优点。4.对于XML最好的形容可能是XML是一种跨平台的,与软、硬件无关的,处理与传输信息的工具。而xml没有固有的标记。..._xml和html

推荐文章

热门文章

相关标签