首页
关于
统计
留言
朋友圈
壁纸
Search
1
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
349 阅读
2
Win7 系统时间同步详解:w32tm 命令 + 常见问题修复
327 阅读
3
CentOS 8 安装配置 MariaDB 数据库:从安装到备份恢复
205 阅读
4
CentOS 8 安装配置 Apache Web 服务器(httpd)完全教程
189 阅读
5
CentOS 8 搭建 BIND DNS 服务器:从安装到解析全流程
174 阅读
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
登录
Search
标签搜索
Windows
CentOS
Linux
网络配置
系统工具
Linux运维
域名解析
web服务器
HTTPD
OSI
网络工程师
软考
备考
TCP/IP
快捷键
效率
自带工具
系统优化
开机加速
nmcli
李忠衍
累计撰写
12
篇文章
累计收到
1
条评论
首页
栏目
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
页面
关于
统计
留言
朋友圈
壁纸
搜索到
12
篇与
李忠衍
的结果
2026-07-09
Windows 自带神器:这些内置工具你可能一个都没用过
Windows 系统自带了很多好用的小工具,很多人重装系统都不知道它们的存在。🛠️ 剪贴板历史(Win + V)Win10/11 自带的剪贴板管理器,可以保存多条历史记录。按 Win + V 打开,可以粘贴之前复制过的任何内容,支持文字和图片。在「设置 → 系统 → 剪贴板」中开启。📊 资源监视器比任务管理器更详细!运行框输入 perfmon /res 打开,可以看每个进程的 CPU/内存/磁盘/网络实时详情。🔍 步骤记录器(psr.exe)运行 psr 打开,自动记录每一步操作(截图+文字说明),非常适合给朋友演示操作步骤。🧹 磁盘清理(cleanmgr)运行 cleanmgr ,点「清理系统文件」可以清理 Windows 更新缓存、系统还原点等,一次能释放几个 GB。🎮 Xbox Game Bar(Win + G)不只是游戏玩家用的,还能查看系统性能、屏幕录制、截取应用截图。
2026年07月09日
6 阅读
0 评论
0 点赞
2025-03-31
Win7 系统时间同步详解:w32tm 命令 + 常见问题修复
系统时间不准会导致很多问题——SSL 证书验证失败、文件时间戳混乱、域登录失败等。本文详细介绍 Windows 7 下的时间同步方法及常见问题修复。为什么系统时间很重要?你可能觉得时间不准只是显示问题,但实际上: HTTPS 网站无法访问(证书有效期验证失败) Kerberos 认证失败(域控制器时间偏差超过 5 分钟) 日志时间混乱,排查问题非常困难 定时任务不按预期执行 方法一:手动同步(w32tm 命令)1. 打开命令提示符(管理员)点击「开始」→ 搜索框中输入 cmd → 右键「以管理员身份运行」。2. 立即同步时间w32tm /resync这个命令会立即向配置的时间服务器发起同步请求,输出 命令成功完成 表示成功。3. 如果同步失败,先重启时间服务net stop w32time net start w32time w32tm /resync方法二:修改时间服务器默认的时间服务器(time.windows.com)在中国可能连接不稳定,建议更换:# 修改为阿里云 NTP 服务器(推荐国内用户使用) w32tm /config /manualpeerlist:"ntp.aliyun.com" /syncfromflags:manual /reliable:yes /update # 或修改为国家授时中心 w32tm /config /manualpeerlist:"ntp.ntsc.ac.cn" /syncfromflags:manual /reliable:yes /update # 重新同步 net stop w32time && net start w32time && w32tm /resync方法三:图形界面配置 右下角任务栏点击时间 → 「更改日期和时间设置」 「Internet 时间」选项卡 → 「更改设置」 在「服务器」框中输入 ntp.aliyun.com 或 ntp.ntsc.ac.cn 点击「立即更新」→ 确定 常用 NTP 服务器推荐 服务器位置推荐度 ntp.aliyun.com国内(阿里云)⭐⭐⭐ 首选 ntp.ntsc.ac.cn国内(中科院)⭐⭐⭐ 首选 ntp.tencent.com国内(腾讯云)⭐⭐ 备选 pool.ntp.org全球⭐⭐ 通用 time.windows.com微软⭐ 默认但国内慢 time.nist.gov美国⭐ 国外用户 常见问题排查Q:w32tm /resync 报错「服务没有及时响应」解决方法: 用 ping ntp.aliyun.com 测试网络连通性 如果用 ping 通,说明是 NTP 服务卡住了: w32tm /unregister w32tm /register net start w32time w32tm /resyncQ:每次重启时间又乱了(BIOS 电池没电)如果时间在关机后重置为 2005 年或 BIOS 时间,说明主板上 CMOS 电池(CR2032) 没电了。更换电池即可解决。Q:时间同步成功但过一会儿又偏了检查是否有虚拟机时间同步干扰(如 VMware Tools 的时间同步功能),或安装的某款软件在修改时间。Q:w32tm 命令报错「拒绝访问」必须以管理员身份运行命令提示符。普通用户没有权限修改系统时间。进阶:搭建内网 NTP 服务器如果你有多台 Windows 机器需要统一时间,可以指定一台为内网 NTP 服务器:# 在 NTP 服务器上(假设IP为 192.168.1.100) reg add HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer /v Enabled /t REG_DWORD /d 1 /f w32tm /config /syncfromflags:manual /manualpeerlist:"ntp.aliyun.com" /reliable:yes /update net stop w32time && net start w32time # 在其他电脑上指向这台服务器 w32tm /config /syncfromflags:manual /manualpeerlist:"192.168.1.100" /reliable:yes /update w32tm /resync时间同步看似小事,但出问题的时候真的很头疼。建议定期检查并确保 NTP 服务正常运行。
2025年03月31日
327 阅读
0 评论
0 点赞
2025-03-31
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
NAT(网络地址转换)是解决公网 IPv4 地址不足的核心技术。本文从原理到华为设备实践,带你彻底搞懂 NAT 配置。什么是 NAT?为什么要用?NAT(Network Address Translation)将私有 IP 地址转换为公网 IP 地址,让多个内网设备共享一个公网 IP 上网。私有 IP 地址段(RFC 1918): A 类:10.0.0.0/8(一个 A 类网段) B 类:172.16.0.0/12(16 个 C 类网段) C 类:192.168.0.0/16(256 个 C 类网段) 这些地址只能在局域网内使用,在互联网上不可路由。NAT 就是连接私有网络和公网的桥梁。NAT 的三种类型 类型说明适用场景 静态 NAT一个内网 IP 固定映射到一个公网 IP对外提供服务的服务器(如 Web、邮件) 动态 NAT内网 IP 从公网 IP 池中动态获取映射公网 IP 较多的企业 PAT(端口多路复用)多个内网 IP 共享一个公网 IP,通过端口区分家庭/企业宽带上网(最常见) 华为设备 NAT 配置实战1. 创建 ACL(访问控制列表)ACL 用于指定哪些内网 IP 允许进行 NAT 转换:# acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 #参数说明: acl basic 2000 — 创建基本 ACL,编号 2000(2000~2999 为基本 ACL) rule 0 permit source 192.168.1.0 0.0.0.255 — 允许 192.168.1.0/24 网段的 IP 通配符掩码 0.0.0.255 等价于子网掩码 255.255.255.0 2. 配置 NAT 地址池# nat address-group 1 200.100.1.1 200.100.1.10 #定义一个公网 IP 地址池,范围从 200.100.1.1 到 200.100.1.10。3. 配置出接口 NAT(PAT)— 最常用的方式# interface GigabitEthernet0/0/1 # 外网接口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 # 匹配 ACL 2000 的流量做 NAT #nat outbound 2000 表示:匹配 ACL 2000 的内网 IP 在出接口时进行 PAT 转换。4. 配置内部服务器映射(静态 NAT)如果需要外网访问内网的 Web 服务器:# interface GigabitEthernet0/0/1 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 #这条命令将外网 200.100.1.1:80 映射到内网 192.168.1.100:80。完整配置示例# sysname Router-NAT # acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 # interface GigabitEthernet0/0/0 # 内网口 ip address 192.168.1.1 255.255.255.0 nat inside # interface GigabitEthernet0/0/1 # 外网口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 # ip route-static 0.0.0.0 0.0.0.0 200.100.1.254 # 默认路由 #验证与排错# 查看 NAT 转换表 display nat session all # 查看 NAT 地址池使用情况 display nat address-group # 查看 ACL 匹配情况 display acl 2000常见问题Q:配置了 NAT 但内网上不了网?检查三点:1)ACL 是否包含了内网网段;2)外网接口是否正确配置了 nat outbound;3)是否有默认路由指向外网网关。Q:外网访问内网服务器失败?检查 nat server 配置是否正确,以及防火墙是否放行了对应端口。NAT 是现代网络中不可或缺的技术,掌握 NAT 配置是网络工程师的必备技能。
2025年03月31日
349 阅读
0 评论
0 点赞
2025-03-31
CentOS 8 安装配置 MariaDB 数据库:从安装到备份恢复
MariaDB 是 MySQL 的开源替代品,在 CentOS/RHEL 8 中已取代 MySQL 成为默认数据库。本文详细讲解安装、安全配置、建库建表、备份恢复全流程。MariaDB vs MySQLMariaDB 由 MySQL 原班人马开发,完全兼容 MySQL,用法几乎一样。CentOS 8 默认仓库中只有 MariaDB,没有 MySQL。 命令基本一致(mysql 命令依然可用) API 和语法完全兼容 性能优化更激进 1. 安装 MariaDBsudo dnf install @mariadb -y@mariadb 是 DNF 的组包名,会安装 MariaDB 服务器、客户端及其他相关工具。2. 启动服务sudo systemctl enable --now mariadb # 查看运行状态 sudo systemctl status mariadb正常输出应包含 active (running)。3. 安全配置(重要!)sudo mysql_secure_installation这个交互式脚本会引导你完成以下安全设置: 设置 root 密码 移除匿名用户 禁止 root 远程登录 删除 test 测试数据库 重新加载权限表 ⚠️ 生产环境一定要执行此步骤!默认安装的 MariaDB 没有任何密码,存在严重安全风险。4. 基础操作登录数据库:mysql -u root -p创建数据库和用户:-- 创建数据库 CREATE DATABASE bytecho_db CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; -- 创建用户并授权 CREATE USER 'blog_user'@'localhost' IDENTIFIED BY '***'; GRANT ALL PRIVILEGES ON bytecho_db.* TO 'blog_user'@'localhost'; FLUSH PRIVILEGES;创建表:USE bytecho_db; CREATE TABLE articles ( id INT AUTO_INCREMENT PRIMARY KEY, title VARCHAR(200) NOT NULL, content TEXT, created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP ); -- 插入测试数据 INSERT INTO articles (title, content) VALUES ('Hello World', '这是我的第一篇文章');查询数据:SELECT * FROM articles; SELECT COUNT(*) FROM articles;5. 数据库备份与恢复备份(mysqldump):# 备份单个数据库 mysqldump -u root -p bytecho_db > bytecho_db_backup.sql # 备份所有数据库 mysqldump -u root -p --all-databases > all_databases.sql # 仅备份结构(不含数据) mysqldump -u root -p --no-data bytecho_db > schema.sql恢复:# 先创建数据库 mysql -u root -p -e "CREATE DATABASE bytecho_db" # 导入备份 mysql -u root -p bytecho_db < bytecho_db_backup.sql定时备份(crontab):# 每天凌晨2点自动备份 0 2 * * * mysqldump -u root -p'密码' bytecho_db > /backup/db_$(date +\%Y\%m\%d).sql6. 配置文件调优MariaDB 配置文件位于 /etc/my.cnf.d/mariadb-server.cnf。常用优化参数:[mysqld] max_connections = 200 # 最大连接数(默认151) character-set-server = utf8mb4 collation-server = utf8mb4_unicode_ci # InnoDB 优化 innodb_buffer_pool_size = 512M # 缓冲池大小(设为内存的 70%) innodb_log_file_size = 64M # 日志文件大小 # 慢查询日志(排查性能问题) slow_query_log = 1 slow_query_log_file = /var/log/mariadb-slow.log long_query_time = 2sudo systemctl restart mariadb常见问题Q:忘记 root 密码怎么办?sudo systemctl stop mariadb sudo mysqld_safe --skip-grant-tables & mysql -u root FLUSH PRIVILEGES; ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码'; sudo systemctl restart mariadbQ:远程连接不上 MariaDB?检查两步:1)/etc/my.cnf 中 bind-address 是否设为 0.0.0.0;2)防火墙是否放行了 3306 端口。掌握了这些,你已经可以用 MariaDB 搭建博客、应用等需要的数据库了。
2025年03月31日
205 阅读
0 评论
1 点赞
2025-03-31
CentOS 8 安装配置 Apache Web 服务器(httpd)完全教程
Apache 是目前使用最广泛的 Web 服务器之一。本文从安装到配置虚拟主机、HTTPS,手把手带你搭建一个完整的 Web 服务环境。什么是 Apache?Apache HTTP Server(软件包名为 httpd)是一个开源的 Web 服务器软件,由 Apache 软件基金会维护。它可以托管静态网站、动态网站(配合 PHP),也可以作为反向代理使用。1. 安装 Apacheyum install httpd -y # 查看版本确认安装成功 httpd -v2. 启动与管理服务systemctl start httpd # 启动服务 systemctl enable httpd # 设置开机自启 systemctl status httpd # 查看运行状态(active (running) 为正常)验证是否启动成功:curl -I http://localhost # 应返回 HTTP/1.1 200 OK打开浏览器访问 http://服务器IP,如果看到 Apache 默认测试页面,说明安装成功。3. 防火墙配置firewall-cmd --permanent --add-service=http firewall-cmd --permanent --add-service=https firewall-cmd --reload firewall-cmd --list-all # 确认放行4. Apache 核心目录结构 路径说明 /etc/httpd/conf/httpd.conf主配置文件 /etc/httpd/conf.d/子配置文件目录(推荐在此新增配置) /var/www/html/默认网站根目录 /var/log/httpd/access_log访问日志 /var/log/httpd/error_log错误日志(排错利器) 5. 配置虚拟主机(VirtualHost)虚拟主机让你在一台服务器上托管多个网站。创建网站目录:mkdir -p /var/www/bytecho echo "<h1>Hello from Bytecho!</h1>" > /var/www/bytecho/index.html创建虚拟主机配置:新建 /etc/httpd/conf.d/bytecho.conf:<VirtualHost *:80> ServerName bytecho.cn ServerAlias www.bytecho.cn DocumentRoot /var/www/bytecho <Directory /var/www/bytecho> Options -Indexes +FollowSymLinks AllowOverride All Require all granted </Directory> ErrorLog /var/log/httpd/bytecho-error.log CustomLog /var/log/httpd/bytecho-access.log combined </VirtualHost>配置说明: ServerName — 域名 DocumentRoot — 网站文件目录 Options -Indexes — 禁止目录列表(安全) Require all granted — 允许所有 IP 访问 重启 Apache:httpd -t # 先检查配置语法(重要!) systemctl reload httpd # 平滑重载配置(不中断服务)6. 配置 HTTPS(SSL 证书)安装 mod_ssl:yum install mod_ssl -y创建自签名证书(测试用):openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/pki/tls/private/bytecho.key -out /etc/pki/tls/certs/bytecho.crt -subj "/CN=bytecho.cn"创建 HTTPS 虚拟主机:编辑 /etc/httpd/conf.d/bytecho-ssl.conf:<VirtualHost *:443> ServerName bytecho.cn DocumentRoot /var/www/bytecho SSLEngine on SSLCertificateFile /etc/pki/tls/certs/bytecho.crt SSLCertificateKeyFile /etc/pki/tls/private/bytecho.key <Directory /var/www/bytecho> Require all granted </Directory> </VirtualHost>httpd -t && systemctl reload httpd7. 查看日志排错tail -f /var/log/httpd/error_log # 实时查看错误日志 tail -f /var/log/httpd/access_log # 查看访问日志 tail -f /var/log/httpd/bytecho-error.log # 查看特定网站的日志常见问题Q:浏览器访问报 403 Forbidden?检查目录权限:chmod 755 /var/www/bytecho,并确认 SELinux 没有阻止:restorecon -Rv /var/www/Q:httpd -t 报错 Syntax error?通常是配置文件语法错误,仔细检查 VirtualHost 的尖括号是否匹配,路径是否正确。Q:改完配置要不要重启?推荐用 systemctl reload httpd 而不是 restart。reload 不断开已有连接,restart 会中断所有正在处理的请求。掌握了 Apache 的基本配置,你已经可以自己托管网站了。接下来可以学习 Nginx,了解两款服务器的区别和适用场景。
2025年03月31日
189 阅读
0 评论
0 点赞
1
2
3