<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网-anfengmin-随笔分类-技术交流篇</title><link>http://www.cnitblog.com/anfengmin/category/2884.html</link><description /><language>zh-cn</language><lastBuildDate>Wed, 16 Apr 2008 16:47:28 GMT</lastBuildDate><pubDate>Wed, 16 Apr 2008 16:47:28 GMT</pubDate><ttl>60</ttl><item><title>了解共享权限和NTFS权限(转）</title><link>http://www.cnitblog.com/anfengmin/archive/2008/04/16/42446.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 16 Apr 2008 10:41:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/04/16/42446.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/42446.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/04/16/42446.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/42446.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/42446.html</trackback:ping><description><![CDATA[<p>1.共享权限 <br>共享权限有三种：完全控制、更改、读取 <br>任务：了解共享权限 <br>步骤：打开一共享文件夹，查看其共享权限 <br>注意：共享权限只对从网络访问该文件夹的用户起作用，而对于本机登录的用户不起作用。 <br>2、NTFS权限 <br>NTFS权限是NT和Win2000中的文件系统，它支持本地安全性。换句话说，他在同一台计算机上以不同用户名登录，对硬盘上同一文件夹可以有不同的访问权限。 <br>注意：NTFS权限对从网络访问和本机登录的用户都起作用。</p>
<p>3.共享权限和NTFS权限的联系和区别 <br>(1)共享权限是基于文件夹的,也就是说你只能够在文件夹上设置共享权限,不可能在文件上设置共享权限;NTFS权限是基于文件的,你既可以在文件夹上设置也可以在文件上设置. <br>(2)共享权限只有当用户通过网络访问共享文件夹时才起作用,如果用户是本地登录计算机则共享权限不起作用;NTFS权限无论用户是通过网络还是本地登录使用文件都会起作用,只不过当用户通过网络访问文件时它会与共享权限联合起作用,规则是取最严格的权限设置. <br>(3)共享权限与文件操作系统无关,只要设置共享就能够应用共享权限;NTFS权限必须是NTFS文件系统,否则不起作用. <br>共享权限只有几种:读取,更改和完全控制;NTFS权限有许多种,如读,写,执行,改变,完全控制等....我们可以进行非常细致的设置.</p>
<p>4.共享权限和NTFS权限的特点： <br>（1） 不管是共享的权限还是NTFS权限都有累加性。 <br>（2） 不管是共享权限还是NTFS权限都遵循&#8220;拒绝&#8221;权限超越其他权限。 <br>（3） 当一个账户通过网络访问一个共享文件夹，而这个文件夹又在一个NTFS分区上，那么用户最终的权限是它对该文件夹的共享权限与NTFS权限中最为严格的权限。如：一个人要进一个院子，两道门都开才能进去。门就好像是权限。</p><img src ="http://www.cnitblog.com/anfengmin/aggbug/42446.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-04-16 18:41 <a href="http://www.cnitblog.com/anfengmin/archive/2008/04/16/42446.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关闭硬盘自检</title><link>http://www.cnitblog.com/anfengmin/archive/2008/04/07/42072.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Mon, 07 Apr 2008 07:30:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/04/07/42072.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/42072.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/04/07/42072.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/42072.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/42072.html</trackback:ping><description><![CDATA[<strong><font style="FONT-SIZE: 12pt" size=2>在注册表里禁止开机自检硬盘：<br>运行Regedit，进入注册表然后找到下面的键值：<br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager<br>再找到右边这个值：BootExecute把里面的数据全部删除，这样就可以彻底禁止重启的时候运行磁盘扫描程序。<br><br>如果想单独不检测某一个盘，则更改一个参数即可。例如：把BootExecute里面的autocheck autochk * 改成autocheck autochk /k:E *<br>这里的E是表示盘符。这里的autocheck autochk /k:E *是表示不检测E盘。</font></strong>
<p>&nbsp;</p><img src ="http://www.cnitblog.com/anfengmin/aggbug/42072.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-04-07 15:30 <a href="http://www.cnitblog.com/anfengmin/archive/2008/04/07/42072.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>&lt;转&gt; RAID 比较</title><link>http://www.cnitblog.com/anfengmin/archive/2008/03/05/40541.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 05 Mar 2008 10:15:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/03/05/40541.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/40541.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/03/05/40541.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/40541.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/40541.html</trackback:ping><description><![CDATA[RAID 分类 <br>通常我们有5种常见的RAID级别，这些级别不是刻意分出来的，而是按功能分的。不同的RAID级别提供不同的性能，数据的有效性和完整性取决于特定的I/O环境。没有任何一种RAID级别可以完美的适合任何用户。 <br><br>概要： <br><br>RAID 0 是最快，最有效率的阵列类型，但是不支持容错功能。 <br>RAID 1 适合性能要求较高又需要容错功能的阵列。另外， RAID 1是在只有少于2个磁盘的环境下支持容错功能的唯一选择。 <br>RAID 3 被用在数据加强和加速单用户对连续的长记录时的数据传输。 <br>RAID 5 是在多用户，对数据写入的性能要求不高的环境下的最好选择。然而，它要求至少3个，通常使用5个磁盘来执行。 <br>RAID 10 集良好的可靠性和高性能于一身 <br><br>RAID 0: <br><br>RAID 0 将数据分条，存储到多个磁盘中，不带任何冗余信息。数据被分割成块，继续分布到磁盘中。这一级别也被认为是纯粹的数据分条。创建RAID 0 需要一个或多个磁盘。也就是说，单独的一个磁盘可以被认为是一个RAID 0 阵列。不幸的是，数据分条降低了数据的可用性，如果一个磁盘发生错误，整个阵列将会瘫痪。 <br><br>优点： <br><br>易于实现 <br>无容量损失－所有的存储空间都可用 <br><br>缺点： <br><br>无容错能力 <br>一个磁盘出错导致损失所有阵列内的数据 <br><br>[img]<a href="http://www.supinfo-projects.com/cn/2004/templatecn/4/0.gif" target=_blank><u><font color=#0000ff>http://www.supinfo-projects.com/cn/2004/templatecn/4/0.gif</font></u></a>[/img] <br><br>RAID 1 : <br><br>RAID 1至少要有两个（只有两个）硬盘才能组成，因此也称为镜像（Mirroring）方式。所谓镜像就是每两个硬盘的内容一模一样，但是对操作系统而言只呈现一个硬盘，以便于管理。由此可见，RAID 1对数据进行了完全的备份，其可靠性是最高的。当然，其数据的写入时间可能会稍长一点，但因为两个镜象硬盘可以同时读取数据，故读数据与RAID 0一样。磁盘阵列的总容量为其中N/2块硬盘的容量在RAID 级别中，RAID 1通过数据镜像提供了最高的信息可用性。另外，如果阵列支持数据和镜像的同时读取，读取信息的性能将会提高。 <br><br>优点： <br><br>读取性能较单磁盘高 <br><br>缺点： <br><br>需要2倍的存储空间 <br><br>[img]<a href="http://www.supinfo-projects.com/cn/2004/templatecn/4/1.gif" target=_blank><u><font color=#0000ff>http://www.supinfo-projects.com/cn/2004/templatecn/4/1.gif</font></u></a>[/img] <br><br>RAID 3: <br><br>RAID 3 是最常使用的硬盘阵列技术。RAID 3至少需要3个硬盘。RAID 3的总容量为各个硬盘容量之和减去一块硬盘的容量。 <br><br>应用此技术，数据被分条存储在多个磁盘内。另外，会产生奇偶校验，并一并存储在磁盘内.使用RAID 3，数据知识块会比平均I/O大小来的小的多，同时磁盘主轴会被同步，以便提高数据传送的带宽。由于使用奇偶校验，RAID 3的数据条带可以抵抗其中的一个磁盘出错而不丢失任何信息。 <br><br>优点： <br><br>良好的数据可用性 <br>在数据加强传输应用方面有良好的性能 <br>经济实用－为实现奇偶校验，只需要一个额外的磁盘 <br><br>缺点： <br><br>随机存储性能低 <br>磁盘出错会对性能产生重大影响 <br><br>[img]<a href="http://www.supinfo-projects.com/cn/2004/templatecn/4/3.gif" target=_blank><u><font color=#0000ff>http://www.supinfo-projects.com/cn/2004/templatecn/4/3.gif</font></u></a>[/img] <br><br>RAID 5: <br><br>RAID 5 和RAID 3极为相似，都是数据分条，奇偶校验产生冗余。但是，它不采用一个固定的硬盘来存储奇偶校验值，所有数据和校验值都分布在所有硬盘上。 <br><br>优点： <br><br>最高的信息处理读取率 <br>经济实用－只需要一个额外的磁盘 <br><br>缺点： <br><br>单独信息块的传送和单磁盘时相同 <br>需要特定的硬件 <br><br>RAID 10: <br><br>RAID 10 需要最少4个存储器。 <br><br>特性： <br><br>RAID 10 被作为条带阵列执行，它的段却是RAID 1 阵列 <br>RAID 10 的容错功能和RAID 1 相同 <br>分条使用RAID 1 段得到较高的I/O率 <br><br>在这种情况下，RAID 10 可以抵抗多个磁盘的同时出错。 <br><br>缺点： <br><br>昂贵/开销大 <br>所有的存储器必须按照特定的方法并行安装 <br>本身有固有的较高价值，却有极为有限的可测量性 <br><br>适用的方面： <br><br>要求高性能，兼备容错功能的数据库服务器 <br><img src ="http://www.cnitblog.com/anfengmin/aggbug/40541.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-03-05 18:15 <a href="http://www.cnitblog.com/anfengmin/archive/2008/03/05/40541.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>m0n0 1.233简体中文版 终于调试成功了</title><link>http://www.cnitblog.com/anfengmin/archive/2008/03/04/40449.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Tue, 04 Mar 2008 07:06:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/03/04/40449.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/40449.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/03/04/40449.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/40449.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/40449.html</trackback:ping><description><![CDATA[<img src="http://www.cnitblog.com/CuteSoft_Client/CuteEditor/images/emteeth.gif" align=absMiddle border=0><img height=20 src="http://www.cnitblog.com/Emoticons/QQ/14.gif" width=20 border=0><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;m0n0 1.233简体中文版我已经调试了2天了，通过查资料，今天终于调试成功了，我太高兴了，o(&#8745;_&#8745;)o...<img src ="http://www.cnitblog.com/anfengmin/aggbug/40449.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-03-04 15:06 <a href="http://www.cnitblog.com/anfengmin/archive/2008/03/04/40449.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关于m0n0wall的安装及配置（转）</title><link>http://www.cnitblog.com/anfengmin/archive/2008/02/27/40221.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 27 Feb 2008 10:45:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/02/27/40221.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/40221.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/02/27/40221.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/40221.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/40221.html</trackback:ping><description><![CDATA[<span lang=EN-US style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Times New Roman'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA"><v:shapetype id=_x0000_t75 stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" o:preferrelative="t" o:spt="75" coordsize="21600,21600">&nbsp;&nbsp;
<p>&nbsp;</p>
<p><span>一、</span>&nbsp;<span>认识</span><span>M0n0wall<br><br>M0n0wall</span><span>是基于</span><span>FreeBsd</span><span>内核开发的免费软件防火墙。</span><span>m0n0wall</span><span>提供基于</span><span>web</span><span>的配置管理、提供</span><span>VPN</span><span>功能、支持</span><span>DHCP Server</span><span>、</span><span>DNS</span><span>转发、动态</span><span>DNS</span><span>、</span><span>Ipsec</span><span>、流量控制、无线网络支持等功能。该系统最新版本是</span><span>1.2b8</span><span>，最稳定版是</span><span>1.1</span><span>版，本文以</span><span>1.1</span><span>版进行介绍。</span><span><br><br></span><span>二</span><span>m0n0wall</span><span>安装</span><span><br><br>&nbsp; m0n0wall</span><span>可以安装在</span><span>IDE</span><span>硬盘、电子硬盘（</span><span>DOM</span><span>）、</span><span>CF</span><span>存储卡、光盘＋软盘上。任何</span><span>486</span><span>以上的电脑，只要配备二块网卡，不小于</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="64" UnitName="m"><span>64M</span></st1:chmetcnv><span>内存就可以运行该系统。下面分别介绍这几种安装方式，读者可以根据自身情况选择一种最适合自己的运行模式。</span><span>m0n0wall</span><span>虽然可以在很低的硬件环境下使用，但笔者建议最好还是采用</span><span>586</span><span>以上的计算机，不低于</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="128" UnitName="m"><span>128M</span></st1:chmetcnv><span>内存，</span><span>M0n0wall</span><span>可以</span><span>RTL8139</span><span>、</span><span>DFE530-TX</span><span>等常见的网卡，但从笔者所安装的防火墙的使用情况来看，要充分发挥</span><span>m0n0wall</span><span>的性能，性能优良的网卡是必不可少的，所以我们建议有条件的朋友选用</span><span>Intel</span><span>或</span><span>3COM</span><span>等品牌的网卡。</span><span><br><br></span><span>（一）、硬盘运行模式</span><span><br><br>m0n0wall</span><span>对硬盘没有特殊要求，只需准备容量大于</span><span>8MB</span><span>以上的硬盘就可以了，</span><span>m0n0wall</span><span>启动完成后，所有的运行都是在内存中进行的，但由于路由器通常是长时间的连续运行的，普通</span><span>IDE</span><span>硬盘长时间运行容易出现故障，在笔者维护的网络中，最容易出现问题的就是</span><span>IDE</span><span>硬盘的损坏，建议有条件的朋友使用电子硬盘（图</span><span>2</span><span>）或</span><span>CF</span><span>存储卡，电子硬盘是非机械式的不容易坏损，电子硬盘市面一般较少见，做工控产品的厂商一般都有出售，</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="64" UnitName="m"><span>64M</span></st1:chmetcnv><span> </span><span>的</span><span>DOM</span><span>大概需要</span><span>200</span><span>元左右；</span><span>CF</span><span>存储卡市场容易购得，但</span><span>CF-IDE</span><span>转接卡（图</span><span>3</span><span>）市场很难见到，每块售价一般在</span><span>80</span><span>元左右，读者可以根据实际情况进行选择。</span><span><br><br>&lt;</span><span>图</span><span>2—</span><span>电子硬盘图</span><span>&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br><br><br>&lt;</span><span>图</span><span>3--CF-IDE</span><span>转接卡和</span><span>CF</span><span>存储卡图</span><span>&gt;<br><br>M0n0wall</span><span>可以在</span><span>Windows</span><span>和</span><span>Unix/Linux</span><span>平台下把系统</span><span>IMG</span><span>文件写到硬盘中，无论是使用</span><span>IDE</span><span>硬盘，还是</span><span>DOM</span><span>或</span><span>CF</span><span>卡，安装</span><span>M0n0wall</span><span>的方法是相同的，下面我们以在</span><span>Windows 2000</span><span>下安装</span><span>m0n0wall</span><span>到</span><span>IDE</span><span>硬盘为例进行说明。</span><span><br><br></span><span>步骤一：把</span><span>IDE</span><span>硬盘安装到一台安装有</span><span>Windows 2000</span><span>的电脑的主板的另一个</span><span>IDE</span><span>接口，连接好电源线。</span><span><br><br></span><span>步骤二：</span> <span>下载</span><span>M0n0wall</span><span>系统和</span><span>physdiskwrite</span><span>工具，官方下载网址：</span><span><a href="http://www.m0n0.ch/wall/download.php?file=generic-pc-1.11.img" target=_blank><span>http://www.m0n0.ch/wall/download.php?file=generic-pc-1.11.img</span></a></span><span>，选择任何一个镜像站下载，我们把下载的文件保存在</span><span>c:\m0n0</span><span>目录，</span><span>1.1 </span><span>版的文件名为</span><span>generic-pc-1.11.img</span><span>，</span><span>m0n0wall</span><span>是用</span><span>img</span><span>格式打包的，我们还需要下载</span><span>physdiskwrite</span><span>工具，该工具的下载地址：</span><span><a href="http://www.m0n0.ch/wall/downloads/physdiskwrite-0.5.zip" target=_blank><span>http://www.m0n0.ch/wall/downloads/physdiskwrite-0.5.zip</span></a></span><span>。官方的下载速度较慢，大家也可以到到：</span><span><a href="http://www.router.nt.cn/" target=_blank><span>http://www.router.nt.cn</span></a></span><span>下载。下载后对</span><span>physdiskwrite-0.5.zip</span><span>进行解压并拷贝到</span><span>C:\M0N0</span><span>目录中（图</span><span>4</span><span>）。</span><span> <br><br><br><br>&lt;</span><span>图</span><span>4—m0n0</span><span>目录</span><span>&gt;<br><br>cmd</span><span>回车，</span><span>cd</span><span><span>&#232;</span></span><span>运行</span><span><span>&#232;</span></span><span>步骤三：开始</span><span> c:\m0n0</span><span>进入</span><span>m0n0</span><span>目录中运行</span><span>physdiskwrite -u generic-pc-1.11.img </span><span>（只有当硬盘容易大于</span><span>800MB</span><span>时才需要</span><span>-u</span><span>）。系统显示你电脑中的两个硬盘的一些信息，并提示</span><span>Which disk do you want to write?(0..1)</span><span>，我们这里选择</span><span>1</span><span>（图</span><span>5</span><span>）。屏幕显示</span><span>&#8220;6291456/6291456 bytes written in total&#8221;</span><span>则表示</span><span>m0n0wall</span><span>系统已经安装到硬盘中了。</span><span><br></span><span>提示：不要选错，否则硬盘数据将全部被清除。</span><span><br><br><br>&lt;</span><span>图</span><span>5—</span><span>选择硬盘</span><span>&gt;<br><br></span><span>步骤四：把安装好</span><span>m0n0wall</span><span>的硬盘安装到作为防火墙的电脑，在系统</span><span>BIOS</span><span>中设置从硬盘启动。</span><span><br></span><span>（二）、光盘</span><span>+</span><span>软盘运行模式</span><span><br>&nbsp; </span><span>光盘</span><span>+</span><span>软盘运行模式需要准备一个光驱和一个</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="3.5" UnitName="英寸"><span>3.5</span><span>英寸</span></st1:chmetcnv><span>软驱，光盘用于存储</span><span>m0n0wall </span><span>系统，软盘存储配置文件。从网站上下载</span><span>m0n0wall</span><span>光盘版文件，并把文件刻录到光盘，具体操作步骤如下。</span><span><br></span><span>步骤一：</span><span>m0n0wall</span><span>光盘版文件下载。官方下载地址：</span><span><a href="http://www.m0n0.ch/wall/download.php?file=cdrom-1.11.iso" target=_blank><span>http://www.m0n0.ch/wall/download.php?file=cdrom-1.11.iso</span></a></span><span>，选择任一下载链接下载。国内下载地址</span><span>:<a href="http://www.router.net.cn/" target=_blank><span>http://www.Router.Net.cn</span></a></span><span>。</span><span><br></span><span>步骤二：把下载的</span><span>cdrom-1.11.iso</span><span>文件刻录到光盘，推荐使用</span><span>nero</span><span>进行刻录。不要解压后再刻录，否则刻录出来的光盘将无法启动。</span><span><br></span><span>步骤三：格式化一张</span><span>1.44MB</span><span>软盘，在</span><span>Windows</span><span>命令符方式下输入：</span><span>format a:</span><span>。</span><span><br></span><span>步骤四：把刻录成功的光盘和软盘插入作为路由器的电脑上，在</span><span>BIOS</span><span>设置中设置成从光盘启动。</span><span><br><br></span><span>三、</span><span>M0n0wall</span><span>的配置实例</span><span><br><br>&nbsp; </span><span>为了让大家更容易的学会使用</span><span>m0n0wall</span><span>，笔者以安装某学校校园网络的</span><span>m0n0wall</span><span>防火墙为例进行说明。该学校约有</span><span>200</span><span>余台电脑，已经申请电信的</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="2" UnitName="m"><span>2M</span></st1:chmetcnv><span>光纤，分得一个固定</span><span>IP</span><span>地址，为了节约经费决定使用</span><span>M0n0wall</span><span>作为防火墙并使用</span><span>NAT</span><span>功能，实现该校园内全部电脑共享上网，该校架设一台</span><span>web</span><span>和</span><span>FTP</span><span>服务器（网络拓扑图</span><span>6</span><span>）。</span><span><br><br><br>&lt;</span><span>图</span><span>6—</span><span>网络拓扑</span><span>&gt;<br><br></span><span>安装</span><span>M0n0wall</span><span>的</span><span>PC</span><span>硬件配置如下：</span><span><br>CPU P3 933</span><span>，</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="256" UnitName="m"><span>256M</span></st1:chmetcnv><span> RAM</span><span>，</span><st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="64" UnitName="m"><span>64M</span></st1:chmetcnv><span> DOM</span><span>，两块</span><span>Intel 82559</span><span>服务器版网卡。</span><span><br><br>IP</span><span>分配规划</span><span><br></span><span>（１）</span><span> &nbsp; m0n0wall </span><span>网络配置</span><span><br></span><span>外接网卡配置</span><span><br>IP</span><span>地址</span><span>: 219.159.82.XXX<br></span><span>子网掩码：</span><span>255.255.255.252<br></span><span>网关</span><span>:219.159.82.xxx<br>DNS1</span><span>：</span><span>202.103.224.XXX &nbsp; DNS2:202.103.225.XXX<br></span><span>接局域网网卡配置</span><span><br>IP</span><span>：</span><span>192.168.1.1 </span><span>子网：</span><span>255.255.255.0<br></span><span>（２）</span><span>Web</span><span>和</span><span>ftp</span><span>服务器网卡配置</span><span><br>IP</span><span>地址</span><span>: 192.168.1.2<br></span><span>子网掩码：</span><span>255.255.255.0<br></span><span>网关</span><span>:192.168.1.1<br>DNS1</span><span>：</span><span>192.168.1.1 DNS2:192.168.1.1<br></span><span>（</span><span>3</span><span>）客户机网卡配置：</span><span><br>IP</span><span>：</span><span>192.168.1.(11~250)</span><span>、子网：</span><span>255.255.255.0<br></span><span>网关：</span><span>192.168.1.1<br>DNS1</span><span>：</span><span>192.168.1.1 &nbsp; DNS2:192.168.1.1<br>1</span><span>、</span>&nbsp;<span>通过控制台进行设置</span><span><br></span><span>步骤一：按照以上介绍的方法制作好</span><span>m0n0wall</span><span>，把安装有</span><span>m0n0wall</span><span>的硬盘安装到目标机，在</span><span>BIOS</span><span>中设置从硬盘启动，启动完成后出现图</span><span>7</span><span>所示。</span><span><br><br><br>&lt;</span><span>图</span><span>7—</span><span>启动完成</span><span>&gt;<br><br></span><span>下面对菜单进行简单介绍。</span><span><br>1)Interfaces:assign network ports</span><span>（网卡：指定网络端口），指定安装的网卡，用那一块连接</span><span>WAN</span><span>，那一块连接</span><span>LAN</span><span>。</span><span><br>2</span><span>）</span><span>Set UP LAN IP Address</span><span>（设定</span><span>LAN</span><span>网卡的</span><span>IP</span><span>地址）。</span><span><br>3</span><span>）</span><span>Reset WebGui Password</span><span>（重设</span><span>Webgui</span><span>密码为</span><span>Mono</span><span>）；</span><span><br>4</span><span>）</span><span>Reset to factory defaults</span><span>（恢复成出厂设置）；</span><span><br>5)Reboot system</span><span>（重新启动）。</span><span><br>&nbsp; </span><span>在这里我们输入</span><span>1</span><span>并回车。系统提示是否设置对</span><span>VLAN</span><span>（虚拟局域网）的支持，回答</span><span>N</span><span>（图</span><span>8</span><span>），系统接着提示：</span><span>&#8220;Enter the LAN interface name or 'a' for auto-detection:&#8221;</span><span>（输入</span><span>LAN</span><span>网卡名称或输入</span><span>a</span><span>自动检测），在这里输入</span><span>&#8221;fxp<st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="0" UnitName="&#8221;">0&#8221;</st1:chmetcnv></span><span>，回车后系统再提示</span><span>&#8220;Enter the WAN interface name or 'a' for auto-detection:&#8221;fxp<st1:chmetcnv w:st="on" TCSC="0" NumberType="1" Negative="False" HasSpace="False" SourceValue="1" UnitName="&#8221;">1&#8221;</st1:chmetcnv></span><span>，回车后系统再提示</span><span>&#8220;Enter the Option 1 interface name or 'a' for auto-detection(or nothing if finished):</span><span>，按回车键。</span><span><br></span><span>提示</span><span>The firewall will reboot after saving the changes.Do you want to proceed?(y/n)</span><span>输入</span><span>y</span><span>，系统将重新启动。</span><span><br><br><br><br>&lt;</span><span>图</span><span>8--vlans&gt;<br><br></span><span>提示：要求输入的网卡名称不同品牌的网卡的名称是不一样的，</span><span>RTL8139</span><span>系列网卡提示为</span><span>rtlx</span><span>，</span><span>530tx</span><span>网卡提示为</span><span>dfex</span><span>，</span><span>Intel</span><span>网卡提示为</span><span>fxpx</span><span>，读者请根据屏幕显示输入（</span><span>x</span><span>为数字）。从提示通常分不清那块网卡是连接到</span><span>wan</span><span>，那块网卡连接</span><span>Lan</span><span>，可以采取单接</span><span>wan</span><span>或</span><span>lan</span><span>连线的方法，连线正常的会有</span><span>up</span><span>显示。</span><span><br><br>2</span><span>、</span>&nbsp;<span>进入防火墙</span><span>Web</span><span>管理界面</span><span><br></span><span>在局域网内找一台安装有</span><span>Windows</span><span>系统的电脑，设置ＩＰ设置与防火墙同一网段（图</span><span>9</span><span>）。</span><span><br><br><br>&lt;</span><span>图</span><span>9—windowsip</span><span>设置</span><span>&gt;<br><br></span><span>在命令提示符下用</span><span>Ping </span><span>命令测试与防火墙是否连通（图</span><span>10</span><span>），则说明与防火墙已经连通了。</span><span><br><br><br><br>&lt;</span><span>图</span><span>10--Ping&gt;<br><br></span><span>接着我们就在游览器地址栏输入：</span><span><a href="http://192.168.1.1/" target=_blank><span>http://192.168.1.1</span></a> </span><span>在用户名处输入</span><span>admin</span><span>，密码处输入</span><span>mono</span><span>（英文字母</span><span>o</span><span>，非数字</span><span>0</span><span>）就可以通过</span><span>web</span><span>进行管理了（图</span><span>11</span><span>）。</span><span><br><br><br>&lt;</span><span>图</span><span>11—</span><span>第一个页面</span><span>&gt;<br><br>3</span><span>、常规信息的设置</span><span><br>&nbsp; &nbsp; </span><span>首先对系统的基本信息进行设置，</span><span>m0n0wall</span><span>的管理界面还是比较直观明了的，遗憾的是现在还没有中文版本，单击</span><span>System</span><span>下面的</span><span>General setup</span><span>（常规设置）在这里我们可以进行</span><span>admin</span><span>用户密码，</span><span>dns</span><span>服务器，</span><span>Web</span><span>管理界面的协议，端口进行设置。为了防火墙的安全我们建议对</span><span>admin</span><span>用户密码、访问协议、端口等信息进行重新设置。</span><span><br></span><span>我把</span><span>webGUI protocol</span><span>设为</span><span>HTTPS</span><span>，</span><span>webGUI port</span><span>设为</span><span>8080</span><span>，</span><span>DNS</span><span>为：和</span><span>192.168.1.1 </span><span>和</span><span>202.103.224.xxx</span><span>（请根据网络环境进行设置），按</span><span>Save</span><span>保存配置，这时系统提示重新启动防火墙，点</span><span>YES</span><span>，防火墙将重启。</span><span><br></span><span>防火墙启动完成后，请用修改后的协议、端口、新密码访问防火墙。</span><span><br>4</span><span>、设置共享上网</span><span><br>&nbsp; </span><span><span>&#232;</span></span><span>&nbsp; m0n0wall</span><span>支持光纤、</span><span>ADSL</span><span>、</span><span>ISDN</span><span>、有线电视宽带等常见的接入方式，下面我们对</span><span>WAN</span><span>进行设置。点击</span><span>Interfaces WAN</span><span>（图</span><span>12</span><span>）。</span><span><br><br><br>&lt;</span><span>图</span><span>12—WAN</span><span>设置</span><span>&gt; <br><br></span><span>在</span><span>TYPE</span><span>（类型）中有</span><span>Static</span><span>（固定）、</span><span>DHCP</span><span>（动态）、</span><span>PPPoE</span><span>、</span><span>PPTP</span><span>、</span><span>BigPond</span><span>等五种类型，这里我们介绍固定</span><span>IP</span><span>和</span><span>ADSL</span><span>的设置，另外的设置方式类似。</span><span><br>a. &nbsp; </span><span>固定</span><span>IP</span><span>方式设置</span><span><br></span><span>如果您使用的固定</span><span>IP</span><span>请选择选择</span><span>Static</span><span>，在这里我选择了</span><span>Static</span><span>，</span><span>Static IP IP</span><span><span>&#232;</span></span><span>configuration(</span><span>静态</span><span>IP</span><span>地址配置</span><span>) Address</span><span>（</span><span>IP</span><span>地址）输入外网</span><span>IP</span><span>地址</span><span>219.159.82.XXX/30</span><span>，</span><span>Gateway</span><span>（网关）输入外网网关地址</span><span>219.159.82.xxx</span><span>。</span><span><br></span><span>提示：</span><span>m0n0wall</span><span>子网掩码采用的是</span><span>CIDR</span><span>标记法，如</span><span>255.255.255.0</span><span>用</span><span>/24</span><span>表示</span><span>,255.255.0.0</span><span>用</span><span>/16</span><span>表示，</span><span>255.0.0.0</span><span>用</span><span>/8</span><span>表示等，实际上</span><span>x</span><span>中的就是子网掩码二进制表示的数位</span><span>1</span><span>的个数，如</span><span>255.255.255.252,</span><span>用</span><span>CIDR</span><span>标记为</span><span>/30</span><span>。</span><span><br>b. &nbsp; ADSL</span><span>宽带设置</span><span><br></span><span>如果你使用的是</span><span>ADSL</span><span>，请在</span><span>type</span><span>中选择</span><span>PPPoE</span><span>在</span><span>PPPoE Configuration</span><span>下的</span><span>username</span><span>（用户名）处输入用户名，</span><span>Password</span><span>处输入密码，</span><span>Service name</span><span>（服务商名称）可以随意输入或留空，最后点击</span><span>Save</span><span>保存配置。</span><span><br></span><span>提示：只需设置一种上网方式。</span><span><br>c. &nbsp; </span><span>静态路由设置</span><span><br></span><span>完成</span><span>WAN</span><span>的设置后，我们可以继续设置</span><span>Static routes</span><span>（静态路由），如果你使用的是动态的ＡＤＳＬ接入方式</span><span>Static&nbsp;Static</span><span><span>&#232;</span></span><span>Routers</span><span>可以不设置，固定ＩＰ方式的用户建议进行设置。点击</span><span>System routes</span><span>点击＋号符号在</span><span>Interface</span><span>选择</span><span>LAN</span><span>，</span><span>Destination network</span><span>（目标网络）我这里输入</span><span>192.168.1.0/24</span><span>，</span><span>Gateway</span><span>（网关）我这里输入</span><span>219.159.82.xxx</span><span>，　</span><span>Description</span><span>（描述信息）可以随意输入（图</span><span>13</span><span>）。</span><span><br><br><br>&lt;</span><span>图</span><span>13—</span><span>静态路由</span><span>&gt;<br><br></span><span>５、工作站的设置</span><span><br>&nbsp; </span><span>完成以上设置后，我们就可以对工作站进行设置，让工作站可以通过</span><span>m0n0wall</span><span>共享上网了，根据我们原来的ＩＰ分配规划，</span><span>192.168.1.2</span><span>至</span><span>192.168.1.10</span><span>分配给网络中心其他服务器使用，</span><span>192.168.1.11</span><span>至</span><span>192.168.1.250</span><span>分配给其他部门计算机使用，所以其他部门户的计算机只需把ＩＰ地址设置为</span><span>192.168.1.x</span><span>（</span><span>x</span><span>从</span><span>11</span><span>至</span><span>250</span><span>），网关设置为</span><span>192.168.1.1</span><span>，</span><span>DNS1:192.168.1.1</span><span>，</span><span>DNS2:192.168.1.1</span><span>，就可以实现共享上网了。</span><span><br></span><span>６、发布</span><span>Web</span><span>和</span><span>ftp</span><span>服务器</span><span><br>&nbsp; </span><span>该校在网络中心安装有对外开放的</span><span>web</span><span>和</span><span>ftp</span><span>服务器，配置</span><span>m0n0wall</span><span>让校外和校内都可以访问</span><span>web</span><span>和</span><span>ftp</span><span>服务器。</span><span><br></span><span><span>&#232;</span></span>&nbsp;<span>步骤一：点击</span><span>Firewall NAT</span><span>，将出现图</span><span>14</span><span>，点击</span><span>Inbound</span><span>的</span><span>+</span><span>号增加配置信息。</span><span><br><br><br>&lt;</span><span>图</span><span>14&gt;<br><br></span><span>步骤二：配置</span><span>Web</span><span>端口映射。其中</span><span>Interface</span><span>设置为ＷＡＮ，</span><span>Protocol</span><span>设置为</span><span>tcp</span><span>，</span><span>External port range</span><span>设置为</span><span>http, NAT IP</span><span>设置为</span><span>192.168.1.2</span><span>，</span><span>Local port</span><span>设置为</span><span>http</span><span>，</span><span>Description</span><span>（描述信息）设置为</span><span>web Server</span><span>，最后</span><span>Auto-add a firewall rule to permit traffic through this NAT rule</span><span>一定要选定，否则必须手动在</span><span>Firewall</span><span>中</span><span>rules </span><span>加规则，所有设置如图</span><span>15</span><span>所示，点击</span><span>save</span><span>键。</span><span><br><br><br><br>&lt;</span><span>图</span><span>15&gt;<br><br></span><span>步骤三：配置</span><span>FTP</span><span>端口映射。其中</span><span>Interface</span><span>设置为ＷＡＮ，</span><span>Protocol</span><span>设置为</span><span>tcp</span><span>，</span><span>External port range</span><span>设置为</span><span>FTP, NAT IP</span><span>设置为</span><span>192.168.1.2</span><span>，</span><span>Local port</span><span>设置为</span><span>FTP</span><span>，</span><span>Description</span><span>（描述信息）设置为</span><span>FTP Server</span><span>，最后</span><span>Auto-add a firewall rule to permit traffic through this NAT rule</span><span>一定要选定，否则必须手动在</span><span>Firewall</span><span>中</span><span>rules </span><span>加规则，点击</span><span>save</span><span>键，再点击</span><span>&#8220;apply rules</span><span>，发现系统已经有二条新加入的规则（图</span><span>16</span><span>）。在外网输入</span><span>[url]www.router.net.cn[/url]</span><span>就可以访问发布的</span><span>web</span><span>服务器了。</span><span><span>&#232;</span></span><span>Changes&#8221;</span><span>（修改确认），系统提示应用生效，通过查看</span><span>Firewall<br><br><br><br>&lt;</span><span>图</span><span>16&gt;<br><br></span><span>提示：局域网内的电脑还无法用域名访问校内的</span><span>web</span><span>和</span><span>ftp</span><span>。</span><span><br>DNS</span><span><span>&#232;</span></span><span>步骤四：实现内网用户用域名访问本地</span><span>web</span><span>和</span><span>ftp</span><span>站点。点击</span><span>Services forwarder</span><span>（</span><span>DNS</span><span>转发），点击</span><span>+</span><span>号按钮，在</span><span>host</span><span>输入主机名（如</span><span>www</span><span>），</span><span>domain</span><span>输入你将使用的域名（如</span><span>router.net.cn</span><span>），</span><span>Ip Address</span><span>输入作为</span><span>web</span><span>服务器的</span><span>IP</span><span>地址（如</span><span>192.168.1.2</span><span>），最后</span><span>Description</span><span>可以输入如</span><span>www server</span><span>（图</span><span>17</span><span>）。</span><span>FTP DNS</span><span>转发的设置与</span><span>WWW DNS</span><span>转发设置类似。设置完成后内部网计算机</span><span>DNS</span><span>设置为防火墙的</span><span>LAN IP</span><span>（如</span><span>192.168.1.1</span><span>），就可以通过输入</span><span>[url]www.router.net.cn[/url]</span><span>访问网站了。</span><span><br><br><br><br>&lt;</span><span>图</span><span>17&gt;<br><br></span><span>四、其他常用功能介绍</span><span><br>1</span><span>、</span>&nbsp;<span>流量限制</span><span><br><br>&nbsp; m0n0wall</span><span>具有强大流量整形功能，可以对基于</span><span>IP</span><span>地址、</span><span>mac</span><span>地址、网段、</span><span>p2p</span><span>软件、协议等方式来实现对上传下载速度的控制。下面举一个例子进行说明</span><span>,</span><span>如要求限制</span><span>IP</span><span>地址为</span><span>192.168.1.20</span><span>的计算机下载速度不得超过</span><span>200Kbit/S</span><span>。</span><span><br></span><span>步骤一：</span><span>Firewall: Enable traffic</span><span><span>&#232;</span></span><span>Rules</span><span><span>&#232;</span></span><span>Traffic shaper shaper</span><span>打勾，按</span><span>Save</span><span>按钮保存。</span><span><br></span><span>步骤二：点击</span><span>Pipes</span><span>，按</span><span>+</span><span>号按钮，在</span><span>Bandwidth</span><span>（带宽）处输入</span><span>200</span><span>，</span><span>Description</span><span>处随意输入一些说明，其它设置不可以不设。</span><span><br></span><span>步骤三：点击</span><span>Firewall: Traffic Type</span><span>处选择</span><span>Single</span><span><span>&#232;</span></span><span>rules</span><span>，按</span><span>+</span><span>符号按钮，</span><span>Interface</span><span>处设置为</span><span>LAN</span><span>，</span><span>Protocol</span><span>设置为</span><span>tcp</span><span>，</span><span>Destination</span><span><span>&#232;</span></span><span>shaper host or alias</span><span>，在</span><span>address</span><span>处输入你将要控制的</span><span>IP</span><span>地址如</span><span>192.168.1.20</span><span>，其他设置一般可以不设，最后按</span><span>Save</span><span>保存（图</span><span>18</span><span>）。</span><span><br><br><br><br>&lt;</span><span>图</span><span>18&gt;<br><br></span><span>步骤四：按</span><span>Apply changes</span><span>（确认修改），让系统生效，经测试</span><span>IP</span><span>为</span><span>192.168.1.20</span><span>的计算机下载速度在</span><span>25KB/S(200/8=25)</span><span>左右，说明设置生效了。</span><span><br><br>2</span><span>、</span>&nbsp;<span>备份</span><span>/</span><span>恢复配置文件</span><span><br>&nbsp;Backup/restore</span><span>，点击</span><span>Download</span><span><span>&#232;</span></span><span>配置备份：点击</span><span>Diagnostics configuration</span><span>按钮，选定备份配置的目录，按保存键完成配置的备份。</span><span><br></span><span><span>&#232;</span></span><span>配置恢复：如果</span><span>m0n0wall</span><span>设置出现问题，可以通过从备份配置文件进行恢复。点击</span><span>Diagnostics Backup/restore</span><span>，点击游览按钮选择配件文件所在位置，点击</span><span>Restore configuration</span><span>（恢复配置），</span><span>m0n0wall</span><span>将自动重启，配置恢复完成。</span><span><br><br>3</span><span>、</span>&nbsp;<span>系统运行状态监视</span><span><br>Interface</span><span>可以监看网卡的工作状态。网络流量监视必须安装安装</span><span>Adobe</span><span><span>&#232;</span></span><span>System</span><span>可以看到</span><span>cpu</span><span>和内存使用情况。通过点击</span><span>Status</span><span><span>&#232;</span></span><span>m0n0wall</span><span>可以对</span><span>CPU</span><span>、内存、网卡工作状态、网络流量状态进行监视。</span><span>CPU</span><span>、内存使用情况对</span><span>m0n0wall</span><span>的性能有很大的影响，通过点击</span><span>Status SVG viewer</span><span>组件，下载地址：</span><span><a href="http://www.adobe.com/svg/viewer/install/" target=_blank><span>http://www.adobe.com/svg/viewer/install/</span></a></span><span><span>&#232;</span></span><span>，安装完成后可以点击</span><span>Status Traffic graph</span><span>就可以对</span><span>LAN</span><span>和</span><span>WAN</span><span>网卡的数据流量情况进行动态监视，如图</span><span>19</span><span>。</span><span><br><br><br><br></span><span>（图</span><span>19</span><span>）</span><span><br><br>4</span><span>、</span>&nbsp;<span>升级</span><span>m0n0wall<br></span><span>一般情况下如果你使用的</span><span>m0n0wall</span><span>工作很正常，如果没有新的</span><span>m0n0wall</span><span>正式版本推出</span><span>(</span><span>版本号带</span><span>b</span><span>为测试版本</span><span>)</span><span>，建议不升级。</span><span>M0n0wall</span><span>可以通过</span><span>web</span><span>界面进行升级，升级后可以使用原有的配置。下面以</span><span>1.1</span><span>版升级到</span><span>1.2b8</span><span>版为例进行说明，其他版本的升级类似。</span><span><br></span><span>步骤一：到</span><span><a href="http://www.m0n0.ch/wall" target=_blank><span>http://www.m0n0.ch/wall</span></a></span><span>下载</span><span>generic-pc-1.2b8.img</span><span>文件。</span><span><br>Firmware</span><span>（固件），点击</span><span>Enable</span><span><span>&#232;</span></span><span>步骤二：在浏览器中输入</span><span>http://</span><span>防火墙</span><span>IP</span><span>，在</span><span>System firmware upload</span><span>（允许固件上载），点击游览选定新版本文件（如</span><span>generic-pc-1.2b8.img</span><span>），点击</span><span>Upgrade firmware</span><span>（更新固件）开始更新，如图</span><span>20</span><span>所示，完成后系统提示</span><span>This image is not digitally signed&#8230;</span><span>，无须理会，按</span><span>YES</span><span>系统将重新启动，启动完成后发现版本已经从原来的</span><span>1.1</span><span>变为</span><span>1.2b8</span><span>了，说明升级成功。在升级过程中不要关闭</span><span>IE</span><span>，否则</span><span>m0n0wall</span><span>系统将可能无法启动。</span><span><br><br><br></span><span><br><br><span style="FONT-SIZE: 36pt">有需要看图片的给我留言，用邮箱发给大家。</span></span></p>
<v:stroke joinstyle="miter"></v:stroke><v:formulas><v:f eqn="if lineDrawn pixelLineWidth 0"></v:f><v:f eqn="sum @0 1 0"></v:f><v:f eqn="sum 0 0 @1"></v:f><v:f eqn="prod @2 1 2"></v:f><v:f eqn="prod @3 21600 pixelWidth"></v:f><v:f eqn="prod @3 21600 pixelHeight"></v:f><v:f eqn="sum @0 0 1"></v:f><v:f eqn="prod @6 1 2"></v:f><v:f eqn="prod @7 21600 pixelWidth"></v:f><v:f eqn="sum @8 21600 0"></v:f><v:f eqn="prod @7 21600 pixelHeight"></v:f><v:f eqn="sum @10 21600 0"></v:f></v:formulas><v:path o:connecttype="rect" gradientshapeok="t" o:extrusionok="f"></v:path><o:lock aspectratio="t" v:ext="edit"></o:lock></v:shapetype></span><img src ="http://www.cnitblog.com/anfengmin/aggbug/40221.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-02-27 18:45 <a href="http://www.cnitblog.com/anfengmin/archive/2008/02/27/40221.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>m0n0wall 应用</title><link>http://www.cnitblog.com/anfengmin/archive/2008/02/01/39536.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Fri, 01 Feb 2008 06:09:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/02/01/39536.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39536.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/02/01/39536.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39536.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39536.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最近从网上下载了一个m0n0wall中文版的防火墙软件，想应用一下，有配置过的吗？给个教程来看看。万分感谢！！！！！！！！！！！！！<img src ="http://www.cnitblog.com/anfengmin/aggbug/39536.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-02-01 14:09 <a href="http://www.cnitblog.com/anfengmin/archive/2008/02/01/39536.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>求助</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/31/39515.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Thu, 31 Jan 2008 10:31:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/31/39515.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39515.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/31/39515.html#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39515.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39515.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最近我的pc启动很快就到了windows操作界面，可是在那个卡巴的图标没露出来之前，你点的说明程序都起不来，只有等2分钟左右那个卡巴起来了，才能干别的事，用优化大师优化了一下，开机也就只启动卡巴，可还是不管事，大家帮帮忙吧，给解决一下。<img src ="http://www.cnitblog.com/anfengmin/aggbug/39515.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-31 18:31 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/31/39515.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>鄙视票贩子</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/30/39467.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 30 Jan 2008 01:14:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/30/39467.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39467.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/30/39467.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39467.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39467.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;要放假了，本来挺高兴的，可是回家买不上车票，你说气人不？南方还出现了灾情--在北方常见的&#8220;雪灾&#8221;，搞的车堵塞了，菜涨价了，老百姓的日子怎么这么苦啊？<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;说到买车票，那些个票贩子真气人，你没事倒什么车票啊？赚钱建立在别人的痛苦之上，太缺德了！搞的人家买票排好几天的队都买不上，本来在外地工作的我们要高高兴兴地回家过年，和家人团聚，然而却因为买不上票，回不了家，从他们那买还加价30%。我强烈鄙视那些票贩子们！！！<img height=20 src="http://www.cnitblog.com/Emoticons/QQ/12.gif" width=20 border=0><br>大家应该团结起来，都不买他们的票，让他们弄那么多票，卖不出去，看他们下次还敢再贩票吗？<img src ="http://www.cnitblog.com/anfengmin/aggbug/39467.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-30 09:14 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/30/39467.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>WSUS讨论</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/28/39391.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Mon, 28 Jan 2008 02:09:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/28/39391.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39391.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/28/39391.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39391.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39391.html</trackback:ping><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在我博客里有一个专门讨论WSUS的一块区域，有好多问题期待解决，希望好心的朋友们进来帮帮忙，提提意见，谢谢！&#183;</p><img src ="http://www.cnitblog.com/anfengmin/aggbug/39391.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-28 10:09 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/28/39391.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>wsus ？？？</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/25/39315.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Fri, 25 Jan 2008 04:38:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/25/39315.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39315.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/25/39315.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39315.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39315.html</trackback:ping><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;我对一个更新设置如图：我设置了最后期限的<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img height=484 alt="" src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/wsus_sz.jpg" width=594 border=0><br><br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;应该客户端一连接到服务器就能够更新的，可是没有啊！</p><img src ="http://www.cnitblog.com/anfengmin/aggbug/39315.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-25 12:38 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/25/39315.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>wsus 又有新问题</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/24/39282.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Thu, 24 Jan 2008 06:14:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/24/39282.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39282.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/24/39282.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39282.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39282.html</trackback:ping><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;我在更改批准的时候，出现如下提示：<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img height=615 src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/wsus_cw1.jpg" width=1017 border=0><br><br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;这是怎么回事啊？</p><img src ="http://www.cnitblog.com/anfengmin/aggbug/39282.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-24 14:14 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/24/39282.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>WSUS服务器上有显示哪个客户端需要安装的补丁，但是他怎么不给安装呢？</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/21/39138.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Mon, 21 Jan 2008 06:15:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/21/39138.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/39138.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/21/39138.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/39138.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/39138.html</trackback:ping><description><![CDATA[<p>最近我发现WSUS服务器上有显示哪个客户端需要安装的补丁，但是他怎么不给安装呢？我应该怎么设置呢？<br><br><br><img height=384 src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/wsus.JPG" width=775 border=0>&nbsp;<br>我设置的批准已经是&#8220;安装&#8221;，可是还是看到没安装啊？<br><br><img height=384 src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/wsus_gx.JPG" width=774 border=0><br></p><img src ="http://www.cnitblog.com/anfengmin/aggbug/39138.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-21 14:15 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/21/39138.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>XP home 版本的客户端怎么加入WSUS服务器啊？</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/17/38981.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Thu, 17 Jan 2008 08:25:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/17/38981.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/38981.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/17/38981.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/38981.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/38981.html</trackback:ping><description><![CDATA[今天在配置一个客户端时发现打不开组策略编辑器，一看系统才知道他是XP home 版本的，那怎么才能让他加入到WSUS服务器啊？<br>
<img src ="http://www.cnitblog.com/anfengmin/aggbug/38981.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-17 16:25 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/17/38981.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>有在用WSUS的吗？</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/16/38910.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 16 Jan 2008 03:31:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/16/38910.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/38910.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/16/38910.html#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/38910.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/38910.html</trackback:ping><description><![CDATA[有在用WSUS的吗？我公司正在测试着用，有用过的给提点意见呗！！！ 
<img src ="http://www.cnitblog.com/anfengmin/aggbug/38910.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-16 11:31 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/16/38910.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>急！！！！求助</title><link>http://www.cnitblog.com/anfengmin/archive/2008/01/01/38348.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Tue, 01 Jan 2008 06:59:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2008/01/01/38348.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/38348.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2008/01/01/38348.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/38348.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/38348.html</trackback:ping><description><![CDATA[我姐姐用的一挺古老的一个配置的电脑，昨天晚上出现了奇怪的事情：正常启动不起来系统，但是能进安全模式，我以为系统有问题就在安全模式下，还原系统到第一次安装时候的状态，重新启动一下能正常进系统，但是关机在启动又启动不起来了，到XP的滚动条，转了几圈就定那，死机了，左上角还闪一下一个小白横条。<br>&nbsp; 着急啊？不知道怎么回事。请高手赐招！！！！！！！！！！！！
<img src ="http://www.cnitblog.com/anfengmin/aggbug/38348.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2008-01-01 14:59 <a href="http://www.cnitblog.com/anfengmin/archive/2008/01/01/38348.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>初学者对IP分类的错误认识</title><link>http://www.cnitblog.com/anfengmin/archive/2007/11/28/36992.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 28 Nov 2007 09:13:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2007/11/28/36992.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/36992.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2007/11/28/36992.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/36992.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/36992.html</trackback:ping><description><![CDATA[最近遇到这样的问题：有人说10.1.1.1是A类地址，子网掩码是255.0.0.0，可看到是同样的IP10.1.1.1，而子网掩码却是255.255.0.0，那么他就认为这个是B类地址。<br>&nbsp; 这种看法是错误的，因为A,B,C,D,E类IP是不针对子网掩码的，他跟子网掩码没有关系，属于有类IP。而参考子网掩码的就是无类IP了。 
<img src ="http://www.cnitblog.com/anfengmin/aggbug/36992.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2007-11-28 17:13 <a href="http://www.cnitblog.com/anfengmin/archive/2007/11/28/36992.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>做ACL的一小点体会</title><link>http://www.cnitblog.com/anfengmin/archive/2007/01/23/22233.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Tue, 23 Jan 2007 02:39:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2007/01/23/22233.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/22233.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2007/01/23/22233.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/22233.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/22233.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 做路由这部分工作时普遍认为在做ACL时很伤脑筋,其实你只要理清思路,按照合适的原则做,也不是很难的.<br>&nbsp;&nbsp;&nbsp; 做ACL时一般原则是:先规划再书写.&nbsp;&nbsp;&nbsp;&nbsp;一定要在做之前先规划好,把针对单一个体(也就是具体的主机)的写在列表的前面,把描述整个网段的写在后面.&nbsp; 然后分析那个要做ACL的数据包的流向,例如:内网192.168.0.2(假设做了NAT了他对应的公网IP是202.106.0.2)要提供www服务,在企业的末端路由器(有2个接口,一个LAN口接内网,一个WAN口接ISP)上做ACL&nbsp;.
<pre> 就可以这样分析:
外网要访问他的www,在WAN的入方向:
源IP any&nbsp;&nbsp;&nbsp; 源端口 any&nbsp;&nbsp; 目的IP202.106.0.2 目的端口 80&nbsp;&nbsp;&nbsp;
然后www服务器要给回包,在LAN的入方向:
源IP 192.168.0.2&nbsp;&nbsp;&nbsp; 源端口 80&nbsp;&nbsp; 目的any 目的端口 any&nbsp;&nbsp;&nbsp;
在WAN的出方向:
源IP 202.106.0.2&nbsp;&nbsp;&nbsp; 源端口 80&nbsp;&nbsp; 目的any 目的端口 any&nbsp;&nbsp;&nbsp;
<pre>分析完之后,就可以写列表了,这样就能很直观的写出来
ip  access-list  extend  inwan<br>
permit tcp any host 202.106.0.2 eq 80
ip  access-list  extend  inlan<br>
permit tcp host 192.168.0.2 eq 80 any
ip  access-list  extend  outwan<br>
permit tcp host 202.106.0.2 eq 80 any
</pre>
</pre><img src ="http://www.cnitblog.com/anfengmin/aggbug/22233.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2007-01-23 10:39 <a href="http://www.cnitblog.com/anfengmin/archive/2007/01/23/22233.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>关于EFS文件加密</title><link>http://www.cnitblog.com/anfengmin/archive/2006/12/28/21210.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Thu, 28 Dec 2006 05:19:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/12/28/21210.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/21210.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/12/28/21210.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/21210.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/21210.html</trackback:ping><description><![CDATA[待解决的问题: <br />                               本地有2个普通用户user1 user2,各自建立自己的文件夹和文件,并进行了EFS文件加密,  这样的话user1 user2是不能互相访问对方的文件的,如果要想让user2能访问user1的文件,该怎么办?<br />          思路:<br />                   加密主要用到的是密钥,如果user2拥有user1的密钥(相当于钥匙),自然就能打开user1的文件了.<br />                   把user1的密钥先导出来,然后user2再将user1的密钥导入就可以了.<br />          做法:<br />                   第一步: 先用user1登录,运行---&gt;mmc---&gt;添加删除管理单元--&gt;证书<br />                                   选个人---&gt;证书  将证书导出<br />                   第二步:用user2登录,同样操作把user1的证书导人即可<br />         感悟:管理员帐户是可以访问普通用户的加密文件的.那么大家试想一下,如果得到了管理员的证书岂不是不管谁加密的文件都能看到了,那是多么恐怖的事情啊.<br />        因此,做加密一定要注意保护好自己的密钥,不要随便泄露出去啊@!!!<img src ="http://www.cnitblog.com/anfengmin/aggbug/21210.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-12-28 13:19 <a href="http://www.cnitblog.com/anfengmin/archive/2006/12/28/21210.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>"取消默认共享的几种方法"的补充篇</title><link>http://www.cnitblog.com/anfengmin/archive/2006/12/27/21179.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 27 Dec 2006 12:01:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/12/27/21179.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/21179.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/12/27/21179.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/21179.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/21179.html</trackback:ping><description><![CDATA[除了上面谈到那些方法可以取消默认的共享外,又有一种通过修改注册表的方法来实现.<br />       运行----&gt;regedit<br />                 HKEY_Local_Machine<br />                      --System<br />                          --currentcontrolset<br />                              --services<br />                                 --lanmanserver<br />                                    --parameters<br />               在其下建立个双字节值 取名为AutoShareServer 值为0 (前提是你的操作系统是服务器版本)  <br />              如果你的是工作站版本的话 建个双字节值 取名为AutoShareWks 值为0即可.<br /><br />   <br />另外还有一种只针对Windows 2000的做法就是:<br />              运行----&gt;poledit(打开系统策略编辑器)<br />                       选择文件---&gt;打开注册表---&gt;本地计算机---&gt;windows NT网络---&gt;共享<br />                    可看到有两项 保持他们前面的勾不被打上  然后保存退出即可.                       <img src ="http://www.cnitblog.com/anfengmin/aggbug/21179.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-12-27 20:01 <a href="http://www.cnitblog.com/anfengmin/archive/2006/12/27/21179.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>建立DNS服务器时的良好习惯</title><link>http://www.cnitblog.com/anfengmin/archive/2006/12/20/20828.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 20 Dec 2006 01:14:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/12/20/20828.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/20828.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/12/20/20828.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/20828.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/20828.html</trackback:ping><description><![CDATA[在搭建dns服务器的时候，要养成以个良好的习惯。<br /> 在建好的域中，都要做好以下工作。<br />       首先要建立本机的A纪录，操作：在域的空白出右键选择新建主机纪录，然后点浏览，然后选择这个服务器的名字。建好的A纪录应该是这种形式：hostname.sohu.com  （其中hostname就是你DNS服务器的主机名）  如果不知道自己服务器的主机名，在cmd下输入hostname就可以看到。<br />       然后，要立刻修改SOA纪录和NS纪录。操作：在你所建的域上右键选择属性，分别点SOA，NS标签进行修改。修改SOA的时候，就直接浏览，选择你建的那个域，一直双击他，等不能双击的时候就可以了。 修改NS的时候要删除原有的，然后点添加，也是一步一步点下去就可以了。<br /><img src ="http://www.cnitblog.com/anfengmin/aggbug/20828.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-12-20 09:14 <a href="http://www.cnitblog.com/anfengmin/archive/2006/12/20/20828.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>大家对私有IP和公网IP了解吗</title><link>http://www.cnitblog.com/anfengmin/archive/2006/12/18/20750.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Mon, 18 Dec 2006 09:56:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/12/18/20750.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/20750.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/12/18/20750.html#Feedback</comments><slash:comments>10</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/20750.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/20750.html</trackback:ping><description><![CDATA[<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'"></span>&nbsp;</p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp; </span></span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><o:p>&nbsp;</o:p> </span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">一些人（包括我）刚开始觉得像</span> <span lang=EN-US>192.168.0.0 <st1:chsdate isrocdate="False" islunardate="False" day="30" month="12" year="1899" w:st="on">10.0.0</st1:chsdate>.0 172.16.0.0-172.31.0.0</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这些就是私有</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。等你看完我写的下面这篇文章之后，你就回对什么是私有</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，什么是公网</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">有个新的认识了，那就一起来看吧。</span> </p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp;&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">简单地说，公网</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是经过注册过的，在世界各地能唯一表示一个位置，能通过路由互相查到，能够互相访问，传送数据。相对地，私有</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">就是没被注册过的，通过某些方式可以访问到外网，但是从外网想找到它就是不可能了，这就是他们不同之处。</span> </p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp;&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">听起来是不是还是有写模糊，那我们画个简单的图来看看，或许会更明了些</span> <br></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img height=614 alt="" src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/1.JPG" width=851 border=0></span> </span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><v:shapetype id=_x0000_t75 coordsize="21600,21600" o:spt="75" o:preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe" filled="f" stroked="f"><v:stroke joinstyle="miter"></v:stroke><v:formulas><v:f eqn="if lineDrawn pixelLineWidth 0"></v:f><v:f eqn="sum @0 1 0"></v:f><v:f eqn="sum 0 0 @1"></v:f><v:f eqn="prod @2 1 2"></v:f><v:f eqn="prod @3 21600 pixelWidth"></v:f><v:f eqn="prod @3 21600 pixelHeight"></v:f><v:f eqn="sum @0 0 1"></v:f><v:f eqn="prod @6 1 2"></v:f><v:f eqn="prod @7 21600 pixelWidth"></v:f><v:f eqn="sum @8 21600 0"></v:f><v:f eqn="prod @7 21600 pixelHeight"></v:f><v:f eqn="sum @10 21600 0"></v:f></v:formulas><v:path o:extrusionok="f" gradientshapeok="t" o:connecttype="rect"></v:path><o:lock v:ext="edit" aspectratio="t"></o:lock></v:shapetype></span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">很明显，只要</span> <span lang=EN-US>pc1 pc2 pc3</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">各自把网关指向</span> <span lang=EN-US>192.168.0.1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，例如</span> <span lang=EN-US>pc1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">要访问</span> <span lang=EN-US>61.0.0.1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，他会把这个请求送到网关</span> <span lang=EN-US>192.168.0.1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">那里，路由器通过查看路由表知道要从</span> <span lang=EN-US>WAN</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">口送出去到达</span> <span lang=EN-US>ISP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，然后在把请求传给</span> <span lang=EN-US>61.0.0.1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，这样就实现了</span> <span lang=EN-US>pc1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">上外网。相反</span> <span lang=EN-US>61.0.0.1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">想访问</span> <span lang=EN-US>192.168.0.4</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">（</span> <span lang=EN-US>pc1</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">），也去查路由表，可是查不到，就不知道往哪里发包，自然就实现不了通信了。</span> </p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><o:p>&nbsp;</o:p> </span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">下面可以把</span> <span lang=EN-US>192.168.0.2 192.168.0.3 192.168.0.4</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">模拟成公网</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，图和上面的差不多，只是在</span> <span lang=EN-US>Router</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的</span> <span lang=EN-US>WAN</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">口和</span> <span lang=EN-US>ISP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是那个口互指了一下网关，再用两个主机之间通信的原理一推，发现，从外网的数据也能返回到</span> <span lang=EN-US>pc1 pc2 pc3.<span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这样看来</span> <span lang=EN-US>192.168.0.2 192.168.0.3 192.168.0.4</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">就可以当作公网的</span> <span lang=EN-US>IP</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">使用了</span> <br></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US></span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span lang=EN-US><span style="mso-spacerun: yes"><img alt="" src="http://www.cnitblog.com/images/cnitblog_com/anfengmin/afm/2.JPG" border=0>&nbsp; </span></span></p>
<p class=MsoNormal style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">看完之后怎么样？是不是晕了呀</span> <span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">呵呵</span> <span lang=EN-US>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</span> </p>
<img src ="http://www.cnitblog.com/anfengmin/aggbug/20750.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-12-18 17:56 <a href="http://www.cnitblog.com/anfengmin/archive/2006/12/18/20750.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>选linux系统的主机做代理服务器 太爽了</title><link>http://www.cnitblog.com/anfengmin/archive/2006/12/11/20344.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Mon, 11 Dec 2006 02:20:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/12/11/20344.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/20344.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/12/11/20344.html#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/20344.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/20344.html</trackback:ping><description><![CDATA[      选linux系统的主机做代理服务器，他不需要主机性能配置多高，他可以是你公司里最烂的机器（那也总该有块网卡吧，有两个的最好，一块的话也可以，你只要在他上面绑2个IP，一个是外网IP，一个就是你内网的啦），但是你把他配置成代理服务器一样能发挥出很高的性能，当然他只负责这个服务。做法就是：在那台最烂的机子上要最小安装linux，只选择squid服务安装。<br />        安装了squid 服务首先要初始化他 用命令 squid -z<br />        然后就要启动代理服务,vi /etc/squid/squid.conf(编辑squid服务的主配置文件)，将配置文件里的  cache_dir ufs /var/spool/squid 100  16 256  这一行的注释去掉，将1944 1945行的注释也去掉，并且修改那里的IP，改为要代理的内网IP。修改完了保存退出。<br />       最后启动服务就OK了  service squid start<br />      通过以上步骤基本上一个简单的代理服务器就搭建好了。<br />      如果想进行一下访问控制，那也很容易做到，还是要 vi /etc/squid/squid.conf  在大约8000行左右的是配置访问控制的模版，你只要照猫画虎就可以了。举个简单的例子，你不想让员工在某段时间里上网，你可以做以下操作：在主配置文件里添加 acl worktime time 9:00-12:00<br />                                                                  http_access worktime deny<br />                             service squid restart<br />这样他们在9：00-12：00就不能上网了，是不是很简单。<br />     有人说：通过代理上网还要在自己的浏览器里输入代理服务器的IP和端口，太不方便了。linux就能帮你解决这个困扰，就是设置透明代理，设置好了之后，客户端就不用设置浏览器的代理配置了。做法如下：<br />       在主配置文件里 把  http_port 3128<br />                                           http_accel_port 80<br />                                           http_accel_with_proxy on<br />                                           http_accel_uses_host_header on 这几行的注释去掉<br />                     再添加一行  http_accel_host virtual  (如果有这一行，就不用加了，直接去掉他的注释)<br />        然后重启服务  service squid restart<br />        开启路由转发  echo 1 &gt; /proc/sys/net/ipv4/ip_forward<br />执行端口重定向 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 <br />客户机将默认网关指向代理服务器的IP就可以了。<br /><br />         用linux 做服务器，还有个很重要的优点：速度快，稳定不容易受攻击，不容易down机。<br />         好了，关于用linux 做代理服务器就先说这么多了，还有很多好的设置，就需要我们自己去摸索，自己去实践啦                              <img src ="http://www.cnitblog.com/anfengmin/aggbug/20344.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-12-11 10:20 <a href="http://www.cnitblog.com/anfengmin/archive/2006/12/11/20344.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>记得Smartdrv</title><link>http://www.cnitblog.com/anfengmin/archive/2006/11/19/19312.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Sun, 19 Nov 2006 06:33:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/11/19/19312.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/19312.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/11/19/19312.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/19312.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/19312.html</trackback:ping><description><![CDATA[ 我今天在DOS下装win2003 server的时候，直接读那个安装文件，结果过了有半个多小时了，还在复制文件，我很郁闷，忽然一想，没开那个Smartdrv，默认情况下，DOS只有64M内存，如果不打开这个小东东，复制文件会很慢很慢，所以在安装之前记得打开这个程序啊。。。。。。。<img height="20" src="http://www.cnitblog.com/Emoticons/QQ/03.gif" width="20" border="0" /><img src ="http://www.cnitblog.com/anfengmin/aggbug/19312.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-11-19 14:33 <a href="http://www.cnitblog.com/anfengmin/archive/2006/11/19/19312.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>取消默认共享的几种方法</title><link>http://www.cnitblog.com/anfengmin/archive/2006/11/15/19173.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 15 Nov 2006 00:52:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/11/15/19173.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/19173.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/11/15/19173.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/19173.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/19173.html</trackback:ping><description><![CDATA[在Windows服务器系统中，每当服务器启动成功时，系统的C盘、D盘等都会被自动设置成隐藏共享，尽管通过这些默认共享可以让服务器管理维护起来更方便一些；但在享受方便的同时，这些默认共享常常会被一些非法攻击者利用，从而容易给服务器造成安全威胁。如果你不想让服务器轻易遭受到非法攻击的话，就必须及时切断服务器的默认共享“通道”。下面，本文就为大家推荐以下几则妙招，以便让你轻松禁止掉服务器的默认共享。 <br /><br />功能配置法 <br /><br />这种方法是通过Windows XP或Windows 2003系统中的msconfig命令，来实现切断服务器默认共享“通道”目的的。使用该方法时，可以按照如下步骤来进行： <br /><br />依次单击“开始”/“运行”命令，在随后出现的系统运行设置框中，输入字符串命令“msconfig”，单击“确定”按钮后，打开一个标题为系统配置实用程序的设置窗口； <br /><br />单击该窗口中的“服务”选项卡，在其后打开的如图1所示的选项设置页面中，找到其中的“Server”项目，并检查该项目前面是否有勾号存在，要是有的话必须将其取消掉，最后单击一下“确定”按钮，以后重新启动服务器系统时，服务器的C盘、D盘等就不会被自动设置成默认共享了。 <br /><br />小提示：尽管Windows 2000服务器系统没有系统配置实用程序功能，但考虑到该系统的内核与Windows 2003系统内核比较接近，因此你可以将Windows 2003系统中的msconfig.exe文件和msconfig.chm文件直接复制到Windows 2000系统目录中，以后你也可以在该系统的运行对话框中，直接启动系统配置实用程序功能了。如果在启动该功能的过程中，遇到有错误提示窗口弹出时，你可以不必理会，不停单击“取消”按钮就可以看到系统配置实用程序设置窗口了。 <br /><br />“强行”停止法 <br /><br />所谓“强行”停止法，其实就是借助Windows服务器的计算机管理功能，来对已经存在的默认共享文件夹，“强制”停止共享命令，以便让其共享状态取消，同时确保这些文件夹下次不能被自动设置成共享。在“强行”停止默认共享文件夹的共享状态时，你可以按照下面的步骤来进行： <br /><br />依次单击“开始”/“运行”命令，在打开的系统运行设置框中，输入字符串命令“compmgmt.msc”，单击“确定”按钮后，打开打开Windows服务器系统的“计算机管理”界面； <br /><br />在该界面的左侧列表区域中，用鼠标逐一展开“系统工具”、“共享文件夹”、“共享”文件夹，在对应“共享”文件夹右边的子窗口中，你将会发现服务器系统中所有已被共享的文件文件夹都被自动显示出来了，其中共享名称后面带有“$”符号的共享文件夹，就是服务器自动生成的默认共享文件夹； <br /><br />要取消这些共享文件夹的共享状态，你只要先用鼠标逐一选中它们，然后再用右键单击之，在其后打开的快捷菜单中，选中“停止共享”选项，随后屏幕上将打开一个如图2所示的对话框，要求你确认一下是否真的想停止已经选择的共享，此时你再单击一下“是”按钮，所有选中的默认共享文件夹的共享标志就会自动消失了，这表明它们的共享状态已经被“强行”停止了，以后哪怕是重新启动服务器系统，服务器的C盘、D盘也不会被自动设置成默认共享了。 <br /><br /><br />逐一删除法 <br /><br />所谓“逐一删除法”，其实就是借助Windows服务器内置的“net share”命令，来将已经处于共享状态的默认共享文件夹，一个一个地删除掉（当然这里的删除，仅仅表示删除默认共享文件夹的共享状态，而不是删除默认文件夹中的内容），但该方法有一个致命的缺陷，就是无法实现“一劳永逸”的删除效果，只要服务器系统重新启动一下，默认共享文件夹又会自动生成了。在使用该方法删除默认共享文件夹的共享状态时，可以参考如下的操作步骤： <br /><br />首先在系统的开始菜单中，执行“运行”命令，打开系统运行设置框，在该对话框中输入字符串命令“cmd”后，再单击“确定”按钮，这样Windows服务器系统就会自动切换到DOS命令行工作状态； <br /><br />然后在DOS命令行中，输入字符串命令“net share c$ /del”，单击回车键后，服务器中C盘分区的共享状态就被自动删除了；如果服务器中还存在D盘分区、E盘分区的话，你可以按照相同的办法，分别执行字符串命令“net share d$ /del”、“net share e$ /del”来删除它们的共享状态； <br /><br />此外，对应IP$、Admin$之类的默认共享文件夹，你们也可以执行字符串命令“net share ipc$ /del”、“net share admin$ /del”，来将它们的隐藏共享状态取消，这样的话非法攻击者就无法通过这些隐藏共享“通道”，来随意攻击Windows服务器了。 <br /><br />“自动”删除法 <br /><br />如果服务器中包含的隐藏共享文件夹比较多的话，依次通过“net share”命令来逐一删除它们时，将显得非常麻烦。其实，我们可以自行创建一个批处理文件，来让服务器一次性删除所有默认共享文件夹的共享状态。在创建批处理文件时，只要打开类似记事本之类的文本编辑工具，并在编辑窗口中输入下面的源代码命令： <br /><br />　　@echo off <br /><br />　　net share C$ /del <br /><br />　　net share D$ /del <br /><br />　　net share ipc$ /del <br /><br />　　net share admin$ /del <br /><br />　　…… <br /><br />完成上面的代码输入操作后，再依次单击文本编辑窗口中的“文件”/“保存”菜单命令，在弹出的文件保存对话框中输入文件名为“delshare.bat”，并设置好具体的保存路径，再单击一下“保存”按钮，就能完成自动删除默认共享文件夹的批处理文件创建工作了。以后需要删除这些默认共享文件夹的共享状态时，只要双击“delshare.bat”批处理文件，服务器系统中的所有默认共享“通道”就能被自动切断了。<img src ="http://www.cnitblog.com/anfengmin/aggbug/19173.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-11-15 08:52 <a href="http://www.cnitblog.com/anfengmin/archive/2006/11/15/19173.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>小作业</title><link>http://www.cnitblog.com/anfengmin/archive/2006/09/22/17205.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Fri, 22 Sep 2006 12:25:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/09/22/17205.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/17205.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/09/22/17205.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/17205.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/17205.html</trackback:ping><description><![CDATA[
		<div align="left">教我们PB的老师给了留了一个小作业，要求编一个小的程序，能计算随即出现的100以内的2个数相加，并能检验你口算的结果能否与程序计算的结果相吻合。<br />   我的作业如下：<a class="" title="小程序" href="/anfengmin/admin/Files.aspx" target="_blank"><img height="1" src="/WebResource.axd?d=pLXXeGbWF7eXU8SMs2-GFZvUWY2JNH05dFx5YzJhGUYAYJAFEaTEq36NAhTPy7_KekvzDFwt8wvQWdByvJIGWdEq6x2KpKD80&amp;t=632780334337343750" width="1" />小程序</a>（点这个链接后回看到个新窗口，点里面的afm.rar文件打开即可）<br />  敬请指教！</div>
<img src ="http://www.cnitblog.com/anfengmin/aggbug/17205.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-09-22 20:25 <a href="http://www.cnitblog.com/anfengmin/archive/2006/09/22/17205.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>课设要求</title><link>http://www.cnitblog.com/anfengmin/archive/2006/06/21/12639.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Wed, 21 Jun 2006 10:20:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/06/21/12639.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/12639.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/06/21/12639.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/12639.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/12639.html</trackback:ping><description><![CDATA[我们这学期的课程设计要求，高手指点一下<br /><br /><br /><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b><span style="FONT-SIZE: 14pt; FONT-FAMILY: 宋体; mso-bidi-font-size: 12.0pt">《程序设计<span lang="EN-US">2</span>》课程设计<span lang="EN-US"><?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /?><o:p></o:p></span></span></b></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b><span lang="EN-US" style="FONT-SIZE: 14pt; FONT-FAMILY: 宋体; mso-bidi-font-size: 12.0pt"><o:p> </o:p></span></b></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体">班级：<span lang="EN-US">03</span>信<span lang="EN-US">1-5</span>（轻院）<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体">时间：<span lang="EN-US">05-06</span>学年第二学期第<span lang="EN-US">18</span>、<span lang="EN-US">19</span>教学周<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 36pt; TEXT-INDENT: -36pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 36.0pt; mso-char-indent-count: -3.0"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">题目：基于<span lang="EN-US">MDI</span>窗体的数据库访问应用程序<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 36pt; TEXT-INDENT: -36pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 36.0pt; mso-char-indent-count: -3.0"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">目的：通过该课程设计，学生掌握<span lang="EN-US">MDI</span>应用程序访问数据库的基本技巧，能够设计实现单表数据访问，一对多数据访问的应用程序。<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">要求：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 18pt; TEXT-INDENT: -18pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 18.0pt; mso-list: l0 level1 lfo1; tab-stops: list 18.0pt"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体; mso-bidi-font-family: 宋体"><span style="mso-list: Ignore">1、</span></span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">按学号顺序每<span lang="EN-US">2</span>人一组共同完成<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 18pt; TEXT-INDENT: -18pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 18.0pt; mso-list: l0 level1 lfo1; tab-stops: list 18.0pt"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体; mso-bidi-font-family: 宋体"><span style="mso-list: Ignore">2、</span></span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">在课堂<span lang="EN-US">MDI</span>框架基础上完成以下功能：（<span lang="EN-US">1</span>）设计并建立<span lang="EN-US">SQL Server</span>数据库；（<span lang="EN-US">2</span>）实现登录功能；（<span lang="EN-US">3</span>）更改<span lang="EN-US">MDI</span>应用程序<span lang="EN-US">Splash</span>窗体以及主窗体背景；（<span lang="EN-US">4</span>）至少实现三种类型窗体：单表窗体、一对多数据窗体、查询窗体；（<span lang="EN-US">5</span>）单表窗体要求实现数据的浏览、插入、删除、更改操作；（<span lang="EN-US">6</span>）附录中提供了部分一对多数据窗体的应用场景，可根据情况自行选做或另拟题目。<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 18pt; TEXT-INDENT: -18pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 18.0pt; mso-list: l0 level1 lfo1; tab-stops: list 18.0pt"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体; mso-bidi-font-family: 宋体"><span style="mso-list: Ignore">3、</span></span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">设计完成后要求学生提供以下资料：（<span lang="EN-US">1</span>）<span lang="EN-US">SQL Server</span>数据库文件，包括<span lang="EN-US">MDF</span>文件和<span lang="EN-US">LDF</span>文件。（<span lang="EN-US">2</span>）程序源代码和可执行文件。（<span lang="EN-US">3</span>）课程设计说明书打印稿一份，电子稿一份。（<span lang="EN-US">4</span>）文件目录组织如下图所示：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><span lang="EN-US"><?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" /?><v:shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" o:preferrelative="t" o:spt="75" coordsize="21600,21600"><v:stroke joinstyle="miter"></v:stroke><v:formulas><v:f eqn="if lineDrawn pixelLineWidth 0"></v:f><v:f eqn="sum @0 1 0"></v:f><v:f eqn="sum 0 0 @1"></v:f><v:f eqn="prod @2 1 2"></v:f><v:f eqn="prod @3 21600 pixelWidth"></v:f><v:f eqn="prod @3 21600 pixelHeight"></v:f><v:f eqn="sum @0 0 1"></v:f><v:f eqn="prod @6 1 2"></v:f><v:f eqn="prod @7 21600 pixelWidth"></v:f><v:f eqn="sum @8 21600 0"></v:f><v:f eqn="prod @7 21600 pixelHeight"></v:f><v:f eqn="sum @10 21600 0"></v:f></v:formulas><v:path o:connecttype="rect" gradientshapeok="t" o:extrusionok="f"></v:path><o:lock aspectratio="t" v:ext="edit"></o:lock></v:shapetype><v:shape id="_x0000_i1025" style="WIDTH: 171pt; HEIGHT: 81.75pt" type="#_x0000_t75"><v:imagedata o:title="" src="file:///C:\DOCUME~1\afm\LOCALS~1\Temp\msohtml1\01\clip_image001.png"></v:imagedata></v:shape></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; TEXT-INDENT: 24pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-char-indent-count: 2.0"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">其中“<span lang="EN-US">3(12)</span>张三<span lang="EN-US">-3(13)</span>李四<span lang="EN-US">-</span>餐饮管理”表示<span lang="EN-US">3</span>班<span lang="EN-US">12</span>号张三与<span lang="EN-US">3</span>班<span lang="EN-US">13</span>号李四结组，设计题目为餐饮管理。<span lang="EN-US">bin</span>目录存放编译好的可执行文件，<span lang="EN-US">Doc</span>目录存放设计说明书，<span lang="EN-US">Src</span>目录下的<span lang="EN-US">Data</span>目录存放数据库文件，<span lang="EN-US">SourceCode</span>目录下存放程序源代码。<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt 18pt; TEXT-INDENT: -18pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd; mso-para-margin-top: 0cm; mso-para-margin-right: 0cm; mso-para-margin-left: 18.0pt; mso-list: l0 level1 lfo1; tab-stops: list 18.0pt"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体; mso-bidi-font-family: 宋体"><span style="mso-list: Ignore">4、</span></span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">设计说明书主要内容包括：（<span lang="EN-US">1</span>）系统配置、使用说明书，包括如何配置数据库，如何使用你的系统，用户名与密码，请给出程序运行时必要的截图；（<span lang="EN-US">2</span>）关键技术。在你的设计中用到的关键技术，给出具体代码并加以简要说明。代码长度不能超过<span lang="EN-US">60</span>行。（<span lang="EN-US">3</span>）设计心得体会。<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">附录：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">供参考的课程设计题目：<span lang="EN-US"><o:p></o:p></span></span></p><table class="MsoTableGrid" style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none; BORDER-COLLAPSE: collapse; mso-border-alt: solid windowtext .5pt; mso-yfti-tbllook: 480; mso-padding-alt: 0cm 5.4pt 0cm 5.4pt; mso-border-insideh: .5pt solid windowtext; mso-border-insidev: .5pt solid windowtext" cellspacing="0" cellpadding="0" border="1"><tbody><tr style="mso-yfti-irow: 0; mso-yfti-firstrow: yes"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">题目</span><span lang="EN-US"><o:p></o:p></span></b></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">单表窗体</span><span lang="EN-US"><o:p></o:p></span></b></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">一对多</span><span lang="EN-US"><o:p></o:p></span></b></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center" align="center"><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">查询</span><span lang="EN-US"><o:p></o:p></span></b></p></td></tr><tr style="mso-yfti-irow: 1"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US">1</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、餐饮管理</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">菜品维护</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">开台点菜</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">菜品查询</span></p></td></tr><tr style="mso-yfti-irow: 2"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US">2</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、门诊计费</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">药品维护</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">门诊收费</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">帐单查询</span></p></td></tr><tr style="mso-yfti-irow: 3"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US">3</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、库存管理</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">商品维护</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">商品入库</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">入库单查询</span></p></td></tr><tr style="mso-yfti-irow: 4"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US">4</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、图书管理</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">读者管理</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">图书借阅</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">借阅图书查询</span></p></td></tr><tr style="mso-yfti-irow: 5; mso-yfti-lastrow: yes"><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 95.4pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="127"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span lang="EN-US">5</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、订单管理</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 108pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="144"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">商品维护</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 117pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="156"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">商品采购</span></p></td><td style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #ece9d8; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #ece9d8; WIDTH: 105.7pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt" valign="top" width="141"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">订单查询</span></p></td></tr></tbody></table><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体"><o:p> </o:p></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">课程设计机房使用安排：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">18</span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">周：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">周三全天；周四下午第一讲<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span lang="EN-US" style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">19</span><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">周：<span lang="EN-US"><o:p></o:p></span></span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 7.8pt; LINE-HEIGHT: 150%; mso-para-margin-bottom: .5gd"><span style="FONT-SIZE: 12pt; LINE-HEIGHT: 150%; FONT-FAMILY: 宋体">周一下午；周二全天；周三全天；周四下午；周五上午。<span lang="EN-US"><o:p></o:p></span></span></p><img src ="http://www.cnitblog.com/anfengmin/aggbug/12639.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/anfengmin/" target="_blank">anfengmin</a> 2006-06-21 18:20 <a href="http://www.cnitblog.com/anfengmin/archive/2006/06/21/12639.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>送给想当网管的朋友们！！[转帖]</title><link>http://www.cnitblog.com/anfengmin/archive/2006/06/02/11479.html</link><dc:creator>anfengmin</dc:creator><author>anfengmin</author><pubDate>Fri, 02 Jun 2006 09:40:00 GMT</pubDate><guid>http://www.cnitblog.com/anfengmin/archive/2006/06/02/11479.html</guid><wfw:comment>http://www.cnitblog.com/anfengmin/comments/11479.html</wfw:comment><comments>http://www.cnitblog.com/anfengmin/archive/2006/06/02/11479.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/anfengmin/comments/commentRss/11479.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/anfengmin/services/trackbacks/11479.html</trackback:ping><description><![CDATA[
		<strong>送给想当网管的朋友们！！[转帖]<br /><br /></strong>说到网管，就不得不先说到我个人认为是“准网管”的各种大小网吧的管理员，老实说，他们中的大部分虽然自称为“网管”，但从我的角度来看，他们离标准网管还差一个级别，不过，经过网吧的磨练，相信他们经过自己努力后也能成为一名真正的网管；<br /><br />　　准网管特征：存在于各种网吧中及电脑公司中，管理N台PC（看规模而定），管理一台服务器（或其他接入设备），能够接触到交换机、HUB等二层设备。特点：什么都干，计算机或非计算机专业毕业，25岁以下。<br /><br />　　技术要求：熟悉各种常用应用软件的使用，熟悉常用的操作系统的安装、维护（装个系统，安个驱动，做个备份总得会吧？），熟悉各种电脑“软”“硬”故障的维修，熟悉各种代理软件的设置，熟悉各种网络应用软件的使用，对简单网络故障有判断、维修能力（例如找不到邻居，客户机上不了网）；<br />　　<br />　　普通网管：普遍存在于各中小型公司，管理小于100个信息点的网络，有1种/台接入设备（如路由器），管理少量网络服务（如共享打印机、文件等）,能够接触到二、三层设备（交换机、路由器或防火墙）。特点：MCSE，计算机或相关专业毕业，28岁以下<br /><br />　　技术要求：熟悉各种应用软件的使用，熟悉各种操作系统的安装、维护，熟悉各种电脑“软”“硬”故障维修，熟悉各种代理软件、防火墙的设置（老板叫你屏蔽OICQ，你不能说不会吧？），熟悉各种网络软件应用，对简单网络故障有判断、维修能力，基本了解TCP/IP协议，能够划分子网或动态分配IP地址，熟悉WIN2000活动目录或域，能够建立域服务器及相关网络服务。掌握基本IOS命令，能简单操作本公司路由器（防火墙），及判断故障。<br />　　<br />　　标准网管：普遍存在于各大中型公司，管理超过100个信息点的网络，有1种/台以上的接入设备，有多台交换机，可以提供各种网络应用服务。有专门的文件服务器及打印服务器。特点：MSCE+CCNA（CCNP）<br /><br />　　技术要求：熟悉各种主流品牌交换机、路由器及防火墙的配置。能够安装、管理、设计NOTES及平台（都要建立自己的办公流程了，不会用NOTES能行吗？）能够规划设计公司内部网络结构、划分VLAN。熟悉TCP/IP协议，UNIX或WIN2000服务器，能够利用相关软件如SolarWinds、NETXray判断并检查各种网络故障（广播风暴、恶意攻击等），熟悉VPN，能够利用VPN建立与异地分公司（部门）的互连操作。<br />　　<br />　　高级网管：存在于各ISP、校园网管理中心的中心机房中，管理N台路由器及交换机，主要工作内容是维护