HECI-Securtiy 防火墙路由技术

2023-11-16

目录

一、防火墙路由基本原理

1.路由分类

2.路由优先级

3.路由查询先后顺序

4.静态路由基本原理

(1)指定出接口场景

(2)指定下一跳地址场景

5.静态路由与多出口

(1)主备备份

(2)均衡式负载分担

(3)溢出式负载分担

二、逐流与逐包报文分担方式

三、OSPF链路状态路由协议

1.基本原理

2.OSPF的优点

3.网络类型

4.各网络类型拓扑

5.OSPF认证

(1)两种验证方式

(2)支持的验证模式按加密算法不同分为

四、BGP路由协议

1.介绍

2.特点

3.自治系统(Autonomous System)

4.BGP的运行方式

5.BGP的报文类型

6.BGP状态机

7.BGP通告原则

8.BGP路径属性

9常见BGP路由属性

五、策略路由

1.原理

2.策略路由支持的匹配过程

(1)匹配条件

(2)匹配后的动作

3.智能选路基本原理

4.ISP选路基本原理

五、命令配置

1.配置多出口:主备模式

2.配置多出口:均衡负载分担

3.配置多出口:溢出式负载分担

4.配置OSPF基本功能

(1)配置route id

(2)配置区域及宣告网络

(3)配置接口类型及开销

(4)通告默认路由,强制通告默认路由

(5)配置安全策略

5.配置OSPF高级功能

(2)配置ABR汇总

(3)配置ASBR汇总

(4)配置认证

6.配置BGP基本功能

(1)配置IBGP对等体

(2)配置EBGP对待体,配置认证

(3)宣告路由引入路由

7.配置BGP高级功能

(1)配置BGP反射器

(2)配置BGP路由过滤

(3)配置BGP属性

8.配置策略路由

(2)配置策略路由

9.配置ISP选路


一、防火墙路由基本原理

1.路由分类

(1)策略路由、智能选路

(2)静态路由、静态路由多出口

(3)动态路由

按作用范围分

IGP路由:RIP,OSPF,ISIS

EGP路由:BGP

按使用算法分

链路状态协议:OSPF,ISIS

距离矢量协议:RIP,BGP

2.路由优先级

协议

优先级

DIRECT

0

OSPF

10

IS-IS

15

STATIC

60

RIP

100

OSPF ASE

150

OSPF NSSA

150

IBGP

255

EBGP

255

UNKNOWN

255

3.路由查询先后顺序

NGFW进行流量转发时,查询路由的先后顺序是策略路由、明细路由、缺省路由。其中,明细路由是子常用的,包括动态动态路由和静态路由

4.静态路由基本原理

配置静态路由可以在路由选择中国实施非常精确的控制,但是当网络发生变化或者故障时需要手工配置

静态路由可以指定出接口或指定下一跳地址

(1)指定出接口场景

PPP,PPPoE

(2)指定下一跳地址场景

NBMA接口,以太网接口,Virtual-template

5.静态路由与多出口

多出口指的是USG通过多个接口连接到internat或其他网络,多个接口之间形成主备备份或负载分担关系,从而提高了业务可靠性

多出口功能生效的前提是USG上存在多条等价路由

多出口支持的模式:主备模式、负载分担模式:均衡式(缺省模式)、溢出式

(1)主备备份

在主备备份方式下,主接口正常工作时,所有流量都通过主接口传输。只有当主接口故障时,流量才暂时由从接口传输以避免业务中断。一旦主接口恢复正常,设备就将流量重新交由主接口传输。

USG放在智能选路中来实现

(2)均衡式负载分担

在均衡式负载分担方式下,所有接口同时承担流量,USG最多支持8个接口进行负载分担

按百分比负载

按分担方式负载

(3)溢出式负载分担

在溢出式负载分担方式下,正常情况下主接口传输流量,只有当主接口流量超过一定阈值时,才启用从接口共同承担流量。

USG已经不支持,AR路由器仍支持

二、逐流与逐包报文分担方式

根据同一条数据流的多个报文是否由同一个接口转发,负载分担的报文分担方式又分为逐流转发与逐包转发两种

逐包转发可能会导致报文来回路径不一致,这回对依赖于状态检测的特性或者场景的正常使用有影响(比如NAT)

当需要保证报文来回路径一致的情况下请不要选择逐包负载分担方式

负载分担方式

报文分担方式

均衡式负载分担(按百分比)

逐包转发和逐流转发都支持,缺省使用逐流转发

均衡式负载分担(按分担方式负载分担)

逐流转发

溢出式负载分担

逐包转发

三、OSPF链路状态路由协议

1.基本原理

OSPF(Open Shortest Path First)是IETF组织开发的一个 基于链路状态的内部网关协议。目前针对IPv4协议使用的是 OSPF Version 2(RFC2328)。OSPF是不属于任何一个厂 商或组织私有的路由协议,使用Dijkstra的最短路径(SPF) 算法计算路由。

2.OSPF的优点

适应范围广、快速收敛、无自环

区域划分、路由分级、等价路由

支持验证、组播发送

3.网络类型

支持广播,NBMA(非广播多路访问),P2MP(点到多点),P2P(点到点)四种网络类型

类型

缺省支持链路

组播发送报文

单播发送的报文

广播

以太网

Hello,LSU,LSAck

DD,LSR

NBMA

帧中继

Hello,LSU,LSAck,DD,LSR

P2MP

Hello

LSU,LSAck,DD,LSR

P2P

PPP,HDLC,LAPB

Hello,LSU,LSAck,DD,LSR

4.各网络类型拓扑

 

 

5.OSPF认证

OSPF支持报文验证功能,只有通过验证的OSPF报文才能接受,否则将不能正常建立邻居

(1)两种验证方式

区域验证方式,接口验证方式

(2)支持的验证模式按加密算法不同分为

Null,Simple,MD5,HMAC-MD5

当两种验证方式都存在时,优先使用接口验证方式

四、BGP路由协议

1.介绍

BPG是一种自治系统AS之间的动态路由协议

2.特点

EGP协议:在AS之间进行路由选择和控制

可靠性高:使用TCP作为传输层协议,侦听端口号为179

支持CIDR,增量更新

路径矢量,避免环路

提供防止路由震荡机制

3.自治系统(Autonomous System)

自治系统是由一个技术管理机构、使用统一选录策略的一些路由器的集合

自治系统内部的路由协议——IGP

自治系统之间的路由协议——EGP

4.BGP的运行方式

IBGP和EBGP

5.BGP的报文类型

报文类型

功能

Open

负责和对等体建立邻居关系

KeepAlive

该消息在对等体之间周期性地发送,用以维护连接

Update

被用作在BGP对等体之间传递路由信息

Notification

当BGP Speaker检测到错误的时候,就发送该消息给对等体

Route-refresh

Route-refresh报文用来通知对等体自己支持路由刷新能力,并触发对方重新发送其路由信息

6.BGP状态机

7.BGP通告原则

(1)存在多条有效路由时,BGP Speaker只将最优路由发布给对等体

(2)BGP Speaker只把自己使用的路由发布给对等体

(3)BGP Speaker从EBGP获得的路由会向它所有BGP对等体发布(包括EBGP对等体和IBGP对等体)

(4)BGP Speaker从IBGP获得的路由不向它的IBGP对等体发布

(5)BGP Speaker从IBGP获得路由发布给它的EBGP对等体

(6)连接一旦建立,BGP Speaker将把自己所有BGP路由发布给新对等体

8.BGP路径属性

BGP路径属性是一组描述BGP前缀特性的参数

BGP路径属性可以被分为四大类:

公认必遵(Well-known mandatory)

公认任意(Wel-known discretionary)

可选过渡(Optional transitive)

可选非过渡(Optional non-transitive)

9常见BGP路由属性

1、Origin

2、AS_PATH

3. Next hop

4、MED

5、Local-Preference

6、Atomic_Aggregate

7、Aggregator

8、Community

9、Originator_ID

10、Cluster-List

11、MP_Reach_NLRI

12、MP_Unreach_NLRI

13、Extended_Communities

五、策略路由

1.原理

策略路由是在路由表已经产生的情况下,不按照现有的路由 表进行转发,而是根据用户制定的策略进行路由选择的机制 策略路由并没有替代路由表机制,而是优先于路由表生效 ,为某些特殊业务指定转发方向。

场景:基于用户的选路,基于协议、应用的选路

2.策略路由支持的匹配过程

(1)匹配条件

源安全域,入接口,IP地址,服务类型,应用类型,用户

(2)匹配后的动作

策略路由:发送报文到指定下一跳,发送报文到指定出口

不做策略路由

3.智能选路基本原理

智能选路功能是一种基于策略的选路技术,可以按照不同的需求设 置相应的智能选路方式,从而达到理想的分流效果。NGFW支持以 下4种智能选路方式:

根据链路带宽负载分担 ,根据链路权重负载分担 ,根据链路优先级主备备份 ,根据链路质量负载分担

4.ISP选路基本原理

ISP选路功能的实现原理是:生成ISP对应的IP地址文件,并上传到防火墙上,通过指定IP地址文件的下一跳,批量生成静态路由,用户的访问流量按照该静态路由,被分别转发到对应运营商网络。

设备出厂时默认支持如下ISP的IP文件:

china-mobile:中国移动

china-telecom:中国电信

china-educationnet:中国教育网

china-unicom:中国联通

五、命令配置

1.配置多出口:主备模式

1.配置负载分担模式 
load-balance multi-interface standby 

2.配置主接口 
interface g1/0/1 
ip add 1.1.1.1 255.255.255.0 
standby ineterface g1/0/7 255 

3.配置从接口 
interface g1/0/7 
ip add 2.2.2.2 255.255.255.0 

4.配置路由 
ip route-static 0.0.0.0 0 10.1.1.2 
ip-route-static 0.0.0.0 0 10.1.2.2 

5.配置验证 
display standby state

2.配置多出口:均衡负载分担

1.配置接口 
interface g1/0/1 
ip add 1.1.1.1 255.255.255.0 
route weigh 50 

2.配置负载分担方式 
load-balance multi-interface flow 

3.配置路由 
ip route-static 0.0.0.0 10.1.1.2 
ip route-static 0.0.0.0 10.1.2.2

3.配置多出口:溢出式负载分担

1.配置主用接口
interface g1/0/1
ip add 10.1.1.1 255.255.255.0
standby interface g1/0/2
standby threshold 80 30

2.配置分担接口
interface g1/0/2
ip add 10.2.1.1 255.255.255.0

3.配置负载分担方式
load-balance multi-interface packet

4.配置路由
ip route-static 0.0.0.0 0 10.1.1.2
ip route-static 0.0.0.0 0 10.1.2.2

5.验证配置
display standby state

4.配置OSPF基本功能

(1)配置route id

系统视图下
router id 1.1.1.1 或 ospf 1 route-id 1.1.1.

(2)配置区域及宣告网络

ospf 1
area 0.0.0.1
network 10.1.1.0 0.0.255.255
stub
area 0.0.0.3
stub no-summary

(3)配置接口类型及开销

inter g1/0/1
ospf network-type p2p
ospf cost 20

(4)通告默认路由,强制通告默认路由

default-route-advertise
default-route-advertuse always

(5)配置安全策略

安全策略要放行OSPF协议

5.配置OSPF高级功能

本端配置 
ospf 1 router-id 1.1.1.1 
area 2 
vlink-peer 2.2.2.2 

对端配置 
ospf 1 router-id 2.2.2.2 
area 2 
vlink-peer 1.1.1.1

(2)配置ABR汇总

ospf 100
area 1
network 36.42.10.0 0.0.0.255
netwokr 36.42.11.0 0.0.0.255
abr-summary 36.42.0.0 0.0.0.255

(3)配置ASBR汇总

ospf 100
asbr-summary 10.2.0.0 255.255.0.0
asbr-summary 10.3.0.0 255.255.0.0 not-advertise
asbr-summary 10.4.0.0 255.255.0.0 tag 2 cost 100

(4)配置认证

本段配置
interface g1/0/1
ospf authentication-mode md5 15 cipher huawei@123

对端配置
interface g1/0/1
ospf authentication-mode md5 15 cipher huawei@123

6.配置BGP基本功能

(1)配置IBGP对等体

本端
bgp 10
router-id 1.1.1.1
peer 2.2.2.2 as-number 10
peer 2.2.2.2 connect-interface loopbacke 0

对端
bgp 10
router-id 2.2.2.2
peer 1.1.1.1 as-number 10
peer 1.1.1.1 connect-interface loopback 0

(2)配置EBGP对待体,配置认证

本端
bgp 10
router-id 2.2.2.2
peer 23.1.1.2 as-number 30
peer 1.1.1.2 password simple huawei123

对端
bgp 30
router-id 3.3.3.3
peer 23.1.1.1 as-number 10
peer 1.1.1.2 password simple huawei123

(3)宣告路由引入路由

本端
bgp 10
network 23.1.1.0 255.255.255.0
import route ospf 
import route direct 

对端
bgp 30
netwokr 23.1.1.0 255.255.255.0
import route isis
import route direcr

7.配置BGP高级功能

(1)配置BGP反射器

本地
bgp 10
router-id 2.2.2.2
peer 3.3.3.3 as-number 10
peer 3.3.3.3 connect-interface

bgp 10
router-id 4.4.4.4
peer 3.3.3.3 as-number 1-
peer 3.3.3.3 connect-interface

对端
bgp 10
router-id 3.3.3.3
peer 2.2.2.2 as-number 10
peer 2.2.2.2 connect-interface loopback 0
peer 4.4.4.4 as-number 10
peer 4.4.4.4 connect-interface loopback 0
peer 2.2.2.2 reflect-client
peer 4.4.4.4 reflect-client

(2)配置BGP路由过滤

aci number 2000
rule 5 deny source 50.0.0.0 0.255.255.255
rule 10 permit
bgp 10
peer 4.4.4.4 filter-policy 2000 import

(3)配置BGP属性

bgp 10
peer 3.3.3.3 next-hop-local
peer 3.3.3.3 route-policy change_as_path import 

8.配置策略路由

ip-link check enable
ip-link 1 destination 202.168.10.1 mode icmp
ip-link 2 destination 202.169.10.1 mode icmp

(2)配置策略路由

基于用户
policy-based-route
rule name pbr_1
 description pbr_1
 source-zone trust
 user /marketing
 user /president
 track ip-link 1
 action pbr next-hop 202.168.10.1
rule name pbr_2
 source-zone trust
 user /research
 track ip-link 2
 action pbr netx-hop 202.169.10.1

基于应用
policy-based-route
rule name pbr_1
source-zone trust
 application category
Business_Systems
 track ip-link 1
 action pbr egress-interface 
g1/0/2 next-hop 202.168.10.1
 rule name pbr_2
 source-zone trust
 application categroy
Entertainment
 track ip-link 2
 action pbr egress-interface 
g1/0/4 next-hop 202.169.10.1

基于源地址
policy-based-route
rule name pbr_1
 source-zone trust
 source-address 10.1.1.0 24
 track ip-link 1
 action pbr next-hop 202.168.10.1
 rule name pbr_2
  source-zone trust
  source-address 10.1.2.0 24
  track ip-link 2
  action pbr next-hop 202.169.10.1

9.配置ISP选路

1.上传IP地址文件
ftp 10.1.10.1
get isp1.csv
get isp2.csv

2.配置IP地址文件的出接口
isp set filename isp1.csv next-hop 211.1.1.1
isp set filename isp2.csv next-hop 221.1.1.1

3.启用导入的IP地址文件
isp enable filename isp1.csv
isp enable filename isp2.csv

4.检查配置
display ip route

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

HECI-Securtiy 防火墙路由技术 的相关文章

  • Kali Linux 安全渗透核心总结,444页核心知识点

    就像IT人离不开Linux系统一样 网安人也离不开Kali Linux 作为攻击性防御和渗透测试的代名词 越来越多的人开始学习Kali 如果你也对kali感兴趣 又想深入了解这方面内容 不妨收藏一下这份Kali Linux安全渗透教程 共4
  • 【年度重磅】《2023华为开发者宝典》覆盖16+技术领域,30+华为云专家倾力打造,免费下载

    2023华为开发者宝典 重磅发布 点击下载 欢迎大家转发赠阅 相互交流学习 时光荏苒 转眼间我们已经告别挑战与机遇并存的2023年 迎接充满无限可能的2024年 截至到2023年 华为云生态已聚合了全球超过550万开发者 这一年 我们通过
  • HarmonyOS鸿蒙开发指南:容器组建 dialog开发指导

    目录 创建Dialog组件 设置弹窗响应 场景示例 创建Dialog组件 在pages index目录下的hml文件中创建一个Dialog组件 并添加Button组件来触发Dialog Dialog组件仅支持width height mar
  • 鸿蒙Ability开发-Stage模型下Ability的创建和使用

    创建Ability和Page页面 创建两个Ability EntryAbility DetailsAbility 其中EntryAbility是由工程默认创建的 这里我们只讲如何创建DetailsAbility 使用DevEco Studi
  • DreadHunger恐惧饥荒海上狼人杀服务器搭建架设教程windows系统

    DreadHunger 恐惧饥荒海上狼人杀服务器搭建架设教程windows系统 大家好我是艾西 在11月底我有发文 DreadHunger 恐惧饥荒海上狼人杀官方停服的消息 当时在官方的公告模版中公布了在2024年一月一日会将服务端公开让喜
  • 数据采集才是MES系统的核心内容

    一 数据采集在MES管理系统中的应用 1 设备数据采集 MES管理系统通过与生产设备的连接 可以实时采集设备运行状态 产量 质量等相关数据 这有助于企业及时掌握设备运行状况 优化设备资源配置 提高设备利用率 2 工艺数据采集 MES管理系统
  • CTF之逆向入门

    逆向工程 Reverse Engineering 又称反向工程 是一种技术过程 即对一项目标产品进行逆向分析及研究 从而演绎并得出该产品的处理流程 组织结构 功能性能规格等设计要素 以制作出功能相近 但又不完全一样的产品 逆向工程源于商业及
  • 【镜像压缩】linux 上 SD/TF 卡镜像文件压缩到实际大小的简单方法(树莓派、nvidia jetson)

    文章目录 1 备份 SD TF 卡为镜像文件 2 压缩镜像文件 2 1 多分区镜像文件的压缩 树莓派 普通 linux 系统等 2 2 单分区镜像文件的压缩 Nvidia Jetson Nano 等 3 还原镜像文件到 SD TF 卡
  • nohup - 后台执行

    nohup no hang up 语法 nohup Command Arg 使用示例 nohup python a py 日志将被保留在 当前文件夹下的 nohup out 将日志放到文件 不输出到终端 echo hello gt 1 tx
  • centos系统有什么好处?

    CentOS是一种基于开源代码的Linux操作系统 它有以下几个优势 1 稳定性 CentOS是一种非常稳定的操作系统 它的代码经过了严格的测试和审查 因此它非常适合作为服务器操作系统使 用 2 安全性 由于CentOS是基于开源代码的操作
  • 远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关安全机制_raylink todesk

    目录 一 前言 二 远程控制中的安全威胁 三 国内外远控软件安全机制 ToDesk RayLink Teamviewer Splashtop 四 安全远控预防 一 前言 近期 远程控制话题再一次引起关注 据相关新闻报道 不少不法分子利用远程
  • 做好这几件事,30岁的你也能转行鸿蒙(HarmonyOS)?

    当你年过30 不管你愿不愿意承认 你的精力都在走下坡路 25岁熬一个通宵能写出来的代码 30岁有可能需要一整天 当然你也可以选择不拼精力和体力 当自身的一线经验积累到一定程度后 就会选择慢慢过渡到管理者的角色 通过经验分享及任务分配来参与项
  • 服务器VPS是什么意思?一文了解其含义与重要性

    在今天的数字时代 服务器扮演着至关重要的角色 它们是网站 应用程序和在线业务的基石 但是 你是否听说过VPS 本文将深入探讨什么是服务器VPS 以及为什么它在今天的互联网世界中如此重要 什么是服务器VPS 服务器的基本概念 在我们深入探讨V
  • 2024年华为OD机试真题-虚拟游戏理财-Python-OD统一考试(C卷)

    题目描述 在一款虚拟游戏中生活 你必须进行投资以增强在虚拟游戏中的资产以免被淘汰出局 现有一家Bank 它提供有若干理财产品m 风险及投资回报不同 你有N 元 进行投资 能接受的总风险值为X 你要在可接受范围内选择最优的投资方式获得最大回报
  • 2024年华为OD机试真题-分割均衡字符串-Python-OD统一考试(C卷)

    题目描述 均衡串定义 字符串只包含两种字符 且两种字符的个数相同 给定一个均衡字符串 请给出可分割成新的均衡子串的最大个数 约定字符串中只包含大写的 X 和 Y 两种字符 输入描述 均衡串 XXYYXY 字符串的长度 2 10000 给定的
  • 手把手教你使用HarmonyOS本地模拟器

    我们通过下面的动图来回顾下手机本地模拟器的使用效果 本期 我们将为大家介绍HarmonyOS本地模拟器的版本演进 并手把手教大家使用HarmonyOS本地模拟器 一 本地模拟器的版本演进 2021年12月31日 经过一个版本的迭代优化 随D
  • 【安全】简单解析统一身份认证:介绍、原理和实现方法

    深入解析统一身份认证 介绍 原理和实现方法 导语 统一身份认证是什么 统一身份认证的原理 统一身份认证的实现 结语 导语 随着互联网的发展和各种在线服务的普及 用户在不同的应用和平台上需要进行多次身份验证 为了简化用户的登录和减少重复操作
  • 2023下半年软考「单独划线」合格标准公布

    中国计算机技术职业资格网发布了 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告 2023下半年软考单独划线地区合格标准各科目均为42分 01 官方通告 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告
  • 2024年华为Harmony OS走到新里程碑:取代iOS成为国内第二大智能手机操作系统

    前言 如果要问2024年最火的技术是什么 那鸿蒙开发必须占据一些位置 HarmonyOS是华为自主研发的物联网操作系统 经历四年多的发展已构建起全新的智慧生态体系 彻底改变了智能终端的交互方式 当时鸿蒙生态的智能设备已超过7亿台 同时还带来
  • 网工内推 | 上市公司同程、科达,五险一金,年终奖,最高12k*15薪

    01 同程旅行 招聘岗位 网络工程师 职责描述 1 负责职场 门店网络规划 建设 维护 2 负责网络安全及访问控制 上网行为管理和VPN设备的日常运维 3 负责内部相关网络自动化和系统化建设 4 优化与提升网络运行质量 制定应急预案 人员培

随机推荐

  • PowerDesigner生成Excel版本的数据库文件

    File pdm2excel txt Title pdm export to excel Purpose To export the tables and columns to Excel Model Physical Data Model
  • Python - Numpy库的使用(简单易懂)

    目录 numpy多维数组 数组的创建 1 array函数创建数组对象 2 通过arange linspace函数创建等差数组对象 3 通过logspace函数创建等比数列数组 函数 zeros ones diag eye full nump
  • 区块链技术的特点

    区块链技术是一种去中心化的分布式账本技术 它有以下优势和应用场景 1 去中心化 区块链是一种去中心化的技术 因此可以在不需要任何中心机构或者第三方的情况下 实现信息交换和价值转移 这使得它可以在许多领域得到应用 2 可追溯性 区块链技术可以
  • 为什么设置不了这是一台家用计算机,图文演示win10专业版更改不了这是一台家庭计算机的详尽处理步骤...

    win10系统从发布到现在已经好多年了 各种问题也得到了解决 但是今天还是有用户说出现了win10专业版更改不了这是一台家庭计算机的问题 很多网友都没有关于win10专业版更改不了这是一台家庭计算机的问题的处理经验 如果你咨询很多人都不知道
  • 520表白季——你表白成功了吗

    晓玲 小A 你昨天不是向D君表白了吗 今天这是怎么了 怎么还一副伤心的样子 泪眼汪汪的 小A 5555 晓玲姐姐 D君他居然说我是花心大萝卜 我明明就只喜欢他一个啊 晓玲 这样啊 走 我们去找定位帮帮忙 Ctrl G调出定位对话框 gt 定
  • JS 正则表达式截取指定字符的前面后面的内容

    1 js截取两个字符串之间的内容 let str web辣鸡工程师前端 str str match web S 前端 1 alert str 辣鸡工程师 2 js截取某个字符串前面的内容 var str 内容 截取字符串 str str m
  • 如何在vue中引入百度地图

    1 进入百度地图开放平台官网 进行实名认证 https lbsyun baidu com 2 完成实名认证后 进入控制台 3 进入应用管理 gt 我的应用 gt 创建应用 4 根据应用场景更改应用类型 5 白名单填写 gt 提交 6 这样就
  • 机器人编程课必要性

    机器人编程课必要性 说起小孩的学习 想必家长们都是非常的有发言权的 很多的家长想要孩子去学习机器人编程的课程 但是有的家长对于机器人编程课必要性并不是特别的清楚 他们不知道孩子学习机器人编程有啥好处 今天我们就一起来了解一下机器人编程课必要
  • 年末盘点,2021年最值得推荐的10个提高开发效率工具,程序员必备

    程序员的日常工作中 好用的工具往往能让我们事半功倍 极大提升我们的开发效率 接下来分享下我平时工作中经常使用的一些工具 也欢迎大家在评论区给我推荐一些好用的工具软件 一起学习 一 网络抓包工具 1 Proxyman 平时自己编写的程序网络通
  • MySQL 多种查询方法

    这里写目录标题 查询 1 单表查询 1 选择表中的若干列 2 选择表中的若干元组 3 order by子句 4 聚集函数 5 group by分组 2 连接查询 1 等值与非等值连接查询 2 自身连接 3 外连接 4 多表连接 3 嵌套查询
  • CSS学习(六)

    定位 为什么需要定位 提问 以下情况使用标准流或者浮动能实现吗 某个元素可以自由的在一个盒子内移动位置 并且压住其他盒子 当我们滚动窗口的时候 盒子是固定屏幕某个位置的 以上效果 标准流或浮动都无法快速实现 此时需要定位来实现 所以 浮动可
  • vscode 检查c代码语法和补全_VScode下搭配ESLint、TSLint、stylelint的代码检查配方

    使用VScode打开项目时 避免项目路径过深 尽量做到开发a项目就打开a项目 如 dir path path a这样的路径 不要vscode打开 dir来开发 a 因为可能会导致eslint的一些提示出现不准确的现象 关键词 ESLint配
  • tensorflow4:创建一个简单的强化学习游戏

    Deep Q Network是DeepMind最早 2013年 提出来的 是深度强化学习方法 最开始AI什么也不会 通过给它提供游戏界面像素和分数 慢慢把它训练成游戏高手 这里首先给出一个基本的游戏例子 然后再给出强化学习方法 1 基本游戏
  • elementui 计数器

    输入值超过规定的最大值 比如999 输入1000时 输入后 直接提交表单 中间计数器会自动把1000转化为999 再提交 测试人员说没有出现 不能超过3位数字的提示 解决办法 把min和max去掉 再写自定义验证规则就可以了 计数器自动转化
  • JavaScript:iterable类型

    遍历Array可以采用下标循环 遍历Map和Set就无法使用下标 为了统一集合类型 ES6标准引入了新的iterable类型 Array Map和Set都属于iterable类型 具有iterable类型的集合可以通过新的for of循环来
  • 向量积(叉积)及其计算

    定义 两个向量a和b的 向量积 外积 叉积 是一个向量 记作a b 这里 并不是乘号 只是一种表示方法 与 不同 也可记做 若a b不共线 则a b的模是 a b a b sin a b a b的方向是 垂直于a和b 且a b和a b按这个
  • 【Linux】基于单例模式懒汉实现方式的线程池

    需要云服务器等云产品来学习Linux的同学可以移步 gt 腾讯云 lt gt 阿里云 lt gt 华为云 lt 官网 轻量型云服务器低至112元 年 新用户首次下单享超低折扣 目录 一 LockGuard hpp 二 Task hpp 三
  • 二叉查找树(BST)的基本概念及常用操作

    二叉查找树 二叉查找树 Binary Search Tree 也称二叉搜索树 有序二叉树 ordered binary tree 排序二叉树 orted binary tree 是指一棵空树或者具有下列性质的二叉树 若任意节点的左子树不空
  • 有效的括号 力扣 栈应用

    上班摸鱼打代码 o 目录 题目描述 AC代码 思路分析 题目描述 给定一个只包括 的字符串 s 判断字符串是否有效 有效字符串需满足 左括号必须用相同类型的右括号闭合 左括号必须以正确的顺序闭合 示例 1 输入 s 输出 true示例 2
  • HECI-Securtiy 防火墙路由技术

    目录 一 防火墙路由基本原理 1 路由分类 2 路由优先级 3 路由查询先后顺序 4 静态路由基本原理 1 指定出接口场景 2 指定下一跳地址场景 5 静态路由与多出口 1 主备备份 2 均衡式负载分担 3 溢出式负载分担 二 逐流与逐包报