﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-计算机技術文摘-随笔分类-9 路由技术</title><link>http://www.cnitblog.com/cici/category/4276.html</link><description /><language>zh-cn</language><lastBuildDate>Tue, 08 May 2012 21:46:38 GMT</lastBuildDate><pubDate>Tue, 08 May 2012 21:46:38 GMT</pubDate><ttl>60</ttl><item><title>分布式链路聚合技术</title><link>http://www.cnitblog.com/cici/archive/2012/05/08/79655.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Tue, 08 May 2012 13:19:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2012/05/08/79655.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: IRF技术将多台交换设备组合成一个高性能的整体，秘鲁目的是以尽可能少的开销，获得尽可能高的网络性能和网络可用性。对冲基金支持IRF技术的设备都具备三个重要特性：分布式设备管理DDM、分布式链路聚合DLA和分布式弹性路由DRR。这三项技术是完成IRF技术目标不可缺少的环节。其中，DLA用于提高传输链路的可用性和容量。<br><br>&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2012/05/08/79655.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/79655.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2012-05-08 21:19 <a href="http://www.cnitblog.com/cici/archive/2012/05/08/79655.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Insigma was invited to attend the explanation session of “2010 China Outsourcing Summit” </title><link>http://www.cnitblog.com/cici/archive/2010/04/03/65023.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Sat, 03 Apr 2010 15:26:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2010/04/03/65023.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: The introductory session of the “2010 China Outsourcing Summit” road show was held in Hangzhou in 2010-3-23. As a top outsourcing company in China, Insigma was invited to attend. <br>The “2010 China Outsourcing Summit” will be opened in Hangzhou from June 15th to 17th. This summit will be held by the China Ministry of Commerce and sponsored by the China International Investment Promotion, the TPI Corporation, and the Hangzhou Government.<br><br>&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2010/04/03/65023.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/65023.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2010-04-03 23:26 <a href="http://www.cnitblog.com/cici/archive/2010/04/03/65023.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>hotplug应用实例：自动连接无线网 </title><link>http://www.cnitblog.com/cici/archive/2010/03/28/64884.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Sun, 28 Mar 2010 15:57:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2010/03/28/64884.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: Linux内核提供了一种机制，使得有热插拔事件（比如插入或拔出U盘）发生时可以执行一个程序，在本文中我称之为hotplug程序。内核在调用hotplug程序时会传递一个命令行参数，这个参数是发生热插拔事件的子系统名称，常见的有usb, module, drivers, net等。此外内核在调用hotplug程序是还会设置一些环境变量，如SUBSYSTEM, ACTION, PRODUCT, TYPE, INTERFACE, DEVPATH等。<br><br>&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2010/03/28/64884.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/64884.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2010-03-28 23:57 <a href="http://www.cnitblog.com/cici/archive/2010/03/28/64884.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何解决大量字符串的拼接操作的耗时问题 </title><link>http://www.cnitblog.com/cici/archive/2010/03/21/64757.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Sat, 20 Mar 2010 16:38:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2010/03/21/64757.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: std::vector< std::string > results;<br>results.resize( m_cluster_num, "" );<br>char temp[255];<br>for( int i=0; i< m_data_num; i++ ) <br>{ <br>      label_index = m_labels->at(i); <br>      if ( label_index < m_cluster_num ) <br>      { <br>            temp[0]='\0';<br>            results.at( label_index ) = results.at( label_index ) + temp;  <br>      } <br>} <br>对于上面的这段代码，&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2010/03/21/64757.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/64757.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2010-03-21 00:38 <a href="http://www.cnitblog.com/cici/archive/2010/03/21/64757.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>uClibc+BusyBox 的测试</title><link>http://www.cnitblog.com/cici/archive/2010/03/19/64743.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 19 Mar 2010 14:50:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2010/03/19/64743.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: uClibc和BusyBox已经编译好了，在把它们加入固件之前最好先测试一下。测试方法是建立一个模拟的根文件系统，通过chroot命令来建立一个新的执行环境，在这个环境下所执行的命令以及动态连接库都来自于这个模拟的根文件系统。<br><br>&nbsp;&nbsp;<a href='http://www.cnitblog.com/cici/archive/2010/03/19/64743.html'>阅读全文</a><img src ="http://www.cnitblog.com/cici/aggbug/64743.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2010-03-19 22:50 <a href="http://www.cnitblog.com/cici/archive/2010/03/19/64743.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>访问控制列表应用案例</title><link>http://www.cnitblog.com/cici/archive/2009/11/13/62575.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 13 Nov 2009 08:51:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/13/62575.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 访问控制列表（Access Control List，ACL） 是路由器和交换机接口的指令列表，用来控制端口进出的数据包。ACL适用于所有的被路由协议，如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句，表只是一个框架结构，其目的是为了对某种访问进行控制。 <br>&nbsp;<br>ACL的作用:<br>ACL可以限制网络流量、提高网络性能。例如，ACL可以根据数据包的协议，指定数据包的优先级。 </p>
<p>　　ACL提供对通信流量的控制手段。例如，ACL可以限定或简化路由更新信息的长度，从而限制通过路由器某一网段的通信流量。 </p>
<p>　　ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络，而拒绝主机B访问。 </p>
<p>　　ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如，用户可以允许E-mail通信流量被路由，拒绝所有的Telnet通信流量。 </p>
<p>　　例如：某部门要求只能使用 WWW 这个功能，就可以通过ACL实现； 又例如，为了某部门的保密性，不允许其访问外网，也不允许外网访问它，就可以通过ACL实现。</p>
<p>　　ACL具体的执行流程 </p>
<p>　　数据包只有在跟第一个判断条件不匹配时，它才被交给ACL中的下一个条件判断语句进行比较。如果匹配（假设为允许发送），则不管是第一条还是最后一条语句，数据都会立即发送到目的接口。如果所有的ACL判断语句都检测完毕，仍没有匹配的语句出口，则该数据包将视为被拒绝而被丢弃。 </p>
<p>　　这里要注意，ACL不能对本路由器产生的数据包进行控制。<br>&nbsp;<br>ACL的执行过程:<br>一个端口执行哪条ACL，这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配，那么后面的语句就将被忽略，不再进行检查。<br>　　数据包只有在跟第一个判断条件不匹配时，它才被交给ACL中的下一个条件判断语句进行比较。如果匹配（假设为允许发送），则不管是第一条还是最后一条语句，数据都会立即发送到目的接口。如果所有的ACL判断语句都检测完毕，仍没有匹配的语句出口，则该数据包将视为被拒绝而被丢弃。这里要注意，ACL不能对本路由器产生的数据包进行控制。<br>&nbsp;<br>ACL的分类:<br>目前有两种主要的ACL:标准ACL和扩展ACL、通过命名、通过时间。 </p>
<p>　　标准的ACL使用 1 ~ 99 以及1300~1999之间的数字作为表号 扩展的ACL使用 100 ~ 199以及2000~2699之间的数字作为表号</p>
<p>　　标准ACL可以阻止来自某一网络的所有通信流量，或者允许来自某一特定网络的所有通信流量，或者拒绝某一协议簇（比如IP）的所有通信流量。 </p>
<p>　　扩展ACL比标准ACL提供了更广泛的控制范围。例如，网络管理员如果希望做到&#8220;允许外来的Web通信流量通过，拒绝外来的FTP和Telnet等通信流量&#8221;，那么，他可以使用扩展ACL来达到目的，标准ACL不能控制这么精确。</p>
<p>　　在标准与扩展访问控制列表中均要使用表号，而在命名访问控制列表中使用一个字母或数字组合的字符串来代替前面所使用的数字。使用命名访问控制列表可以用来删除某一条特定的控制条目，这样可以让我们在使用过程中方便地进行修改。 在使用命名访问控制列表时，要求路由器的IOS在11.2以上的版本，并且不能以同一名字命名多个ACL，不同类型的ACL也不能使用相同的名字。</p>
<p>　　随着网络的发展和用户要求的变化，从IOS 12.0开始，思科（CISCO）路由器新增加了一种基于时间的访问列表。通过它，可以根据一天中的不同时间，或者根据一星期中的不同日期，或二者相结合来控制网络数据包的转发。这种基于时间的访问列表，就是在原来的标准访问列表和扩展访问列表中，加入有效的时间范围来更合理有效地控制网络。首先定义一个时间范围，然后在原来的各种访问列表的基础上应用它。</p>
<p>　　基于时间访问列表的设计中，用time-range 命令来指定时间范围的名称，然后用absolute命令，或者一个或多个periodic命令来具体定义时间范围。<br>&nbsp;<br>正确放置ACL:<br>ACL通过过滤数据包并且丢弃不希望抵达目的地的数据包来控制通信流量。然而，网络能否有效地减少不必要的通信流量，这还要取决于网络管理员把ACL放置在哪个地方。 </p>
<p>　　假设在的一个运行TCP/IP协议的网络环境中，网络只想拒绝从RouterA的T0接口连接的网络到RouterD的E1接口连接的网络的访问，即禁止从网络1到网络2的访问。 </p>
<p>　　根据减少不必要通信流量的通行准则，网管员应该尽可能地把ACL放置在靠近被拒绝的通信流量的来源处，即RouterA上。如果网管员使用标准ACL来进行网络流量限制，因为标准ACL只能检查源IP地址，所以实际执行情况为：凡是检查到源IP地址和网络1匹配的数据包将会被丢掉，即网络1到网络2、网络3和网络4的访问都将被禁止。由此可见，这个ACL控制方法不能达到网管员的目的。同理，将ACL放在RouterB和RouterC上也存在同样的问题。只有将ACL放在连接目标网络的RouterD上（E0接口），网络才能准确实现网管员的目标。由此可以得出一个结论: 标准ACL要尽量靠近目的端。 </p>
<p>　　网管员如果使用扩展ACL来进行上述控制，则完全可以把ACL放在RouterA上，因为扩展ACL能控制源地址（网络1），也能控制目的地址（网络2），这样从网络1到网络2访问的数据包在RouterA上就被丢弃，不会传到RouterB、RouterC和RouterD上，从而减少不必要的网络流量。因此，我们可以得出另一个结论：扩展ACL要尽量靠近源端。 </p>
<p>&nbsp;</p>
<img src ="http://www.cnitblog.com/cici/aggbug/62575.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-13 16:51 <a href="http://www.cnitblog.com/cici/archive/2009/11/13/62575.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>CS与BS的区别</title><link>http://www.cnitblog.com/cici/archive/2009/11/12/62543.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Thu, 12 Nov 2009 08:37:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/12/62543.html</guid><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当今世界科学技术飞速发展，尤其以通信、计算机、网络为代表的互联网技术更是日新月异，令人眼花燎乱，目不睱接。由于计算机互联网在政治、经济、生活等各个领域的发展、运用以及网络的迅速普及和全社会对网络的依赖程度，计算机网络已经成为国家的经济基础和命脉，成为社会和经济发展强大动力，其地位越来越重要。但是，由于主流技术研发企业和用户对&#8220;B/S&#8221;和&#8220;C/S&#8221;技术谁优谁劣、谁代表技术潮流发展等等问题的争论不休，已经给检察机关使用&#8220;OA（办公）&#8221;和&#8220;案件管理&#8221;软件工作开展带来困惑，本文就此两项技术发展变化和应用前景做些探讨，供同行参考。<br>一、什么是C/S和B/S<br>要想对&#8220;C/S&#8221;和&#8220;B/S&#8221;技术发展变化有所了解，首先必须搞清楚三个问题。<br>第一、什么是C/S结构。<br>C/S（Client/Server）结构，即大家熟知的客户机和服务器结构。它是软件系统体系结构，通过它可以充分利用两端硬件环境的优势，将任务合理分配到Client端和Server端来实现，降低了系统的通讯开销。目前大多数应用软件系统都是Client/Server形式的两层结构，由于现在的软件应用系统正在向分布式的Web应用发展，Web和Client/Server应用都可以进行同样的业务处理，应用不同的模块共享逻辑组件；因此，内部的和外部的用户都可以访问新的和现有的应用系统，通过现有应用系统中的逻辑可以扩展出新的应用系统。这也就是目前应用系统的发展方向。<br>传统的C／S体系结构虽然采用的是开放模式，但这只是系统开发一级的开放性，在特定的应用中无论是Client端还是Server端都还需要特定的软件支持。由于没能提供用户真正期望的开放环境，C/S结构的软件需要针对不同的操作系统系统开发不同版本的软件，加之产品的更新换代十分快，已经很难适应百台电脑以上局域网用户同时使用。而且代价高，效率低。<br>第二、什么是B/S结构。<br>B/S（Browser/Server）结构即浏览器和服务器结构。它是随着Internet技术的兴起，对C/S结构的一种变化或者改进的结构。<br>在这种结构下，用户工作界面是通过WWW浏览器来实现，极少部分事务逻辑在前端（Browser）实现，但是主要事务逻辑在服务器端（Server）实现，形成所谓三层3-tier结构。这样就大大简化了客户端电脑载荷，减轻了系统维护与升级的成本和工作量，降低了用户的总体成本（TCO）。<br>以目前的技术看，局域网建立B/S结构的网络应用，并通过Internet/Intranet模式下数据库应用，相对易于把握、成本也是较<br>低的。它是一次性到位的开发，能实现不同的人员，从不同的地点，以不同的接入方式（比如LAN,WAN,Internet/Intranet等<br>）访问和操作共同的数据库；它能有效地保护数据平台和管理访问权限，服务器数据库也很安全。特别是在JAVA这样的跨平台语言出现之后，B/S架构管理软件更是方便、快捷、高效。<br>第三、管理软件主流技术。<br>管理软件技术的主流技术与管理思想一样，也经历了三个发展时期。首先，界面技术从上世纪DOS字符界面到Windows图形界面（或图形用户界面GUI），直至Browser浏览器界面三个不同的发展时期。其次，今天所有电脑的浏览器界面，不仅直观和易于使用，更主要的是基于浏览器平台的任何应用软件其风格都是一样的，使用人对操作培训的要求不高，而且软件可操作性强，易于识别；再者，平台体系结构也从过去单用户发展到今天的文件/服务器（F/S）体系、客户机/服务器（C/S）体系和浏览器/服务器（B/S）体系。<br>二、C/S和B/S之比较<br>C/S和B/S是当今世界开发模式技术架构的两大主流技术。C/S是美国Borland公司最早研发，B/S是美国微软公司研发。目前，这两项技术以被世界各国所掌握，国内公司以C/S和B/S技术开发出产品也很多。这两种技术都有自己一定的市场份额和客户群，各家企业都说自己的管理软件架构技术功能强大、先进、方便，都能举出各自的客户群体，都有一大群文人墨客为自己摇旗呐喊，广告满天飞，可谓仁者见仁，智者见智。<br>1、C/S架构软件的优势与劣势<br>（1）、应用服务器运行数据负荷较轻。<br>最简单的C/S体系结构的数据库应用由两部分组成，即客户应用程序和数据库服务器程序。二者可分别称为前台程序与后台程序。运行数据库服务器程序的机器，也称为应用服务器。一旦服务器程序被启动，就随时等待响应客户程序发来的请求；客户应用程序运行在用户自己的电脑上，对应于数据库服务器，可称为客户电脑，当需要对数据库中的数据进行任何操作时，客户程序就自动地寻找服务器程序，并向其发出请求，服务器程序根据预定的规则作出应答，送回结果，应用服务器运行数据负荷较轻。<br>（2）、数据的储存管理功能较为透明。<br>在数据库应用中，数据的储存管理功能，是由服务器程序和客户应用程序分别独立进行的，前台应用可以违反的规则，并且通常把那些不同的（不管是已知还是未知的）运行数据，在服务器程序中不集中实现，例如访问者的权限，编号可以重复、必须有客户才能建立定单这样的规则。所有这些，对于工作在前台程序上的最终用户，是&#8220;透明&#8221;的，他们无须过问（通常也无法干涉）背后的过程，就可以完成自己的一切工作。在客户服务器架构的应用中，前台程序不是非常&#8220;瘦小&#8221;，麻烦的事情都交给了服务器和网络。在C/S体系的下，数据库不能真正成为公共、专业化的仓库，它受到独立的专门管理。<br>（3）、C/S架构的劣势是高昂的维护成本且投资大。<br>首先，采用C/S架构，要选择适当的数据库平台来实现数据库数据的真正&#8220;统一&#8221;，使分布于两地的数据同步完全交由数据库系统去管理，但逻辑上两地的操作者要直接访问同一个数据库才能有效实现，有这样一些问题，如果需要建立&#8220;实时&#8221;的数据同步，就必须在两地间建立实时的通讯连接，保持两地的数据库服务器在线运行，网络管理工作人员既要对服务器维护管理，又要对客户端维护和管理，这需要高昂的投资和复杂的技术支持，维护成本很高，维护任务量大。<br>其次，传统的C/S结构的软件需要针对不同的操作系统系统开发不同版本的软件，由于产品的更新换代十分快，代价高和低效率已经不适应工作需要。在JAVA这样的跨平台语言出现之后，B/S架构更是猛烈冲击C/S，并对其形成威胁和挑战。<br>2、B/S架构软件的优势与劣势<br>（1）、维护和升级方式简单。<br>目前，软件系统的改进和升级越来越频繁，B/S架构的产品明显体现着更为方便的特性。对一个稍微大一点单位来说，系统管理人员如果需要在几百甚至上千部电脑之间来回奔跑，效率和工作量是可想而知的，但B/S架构的软件只需要管理服务器就行了，所有的客户端只是浏览器，根本不需要做任何的维护。无论用户的规模有多大，有多少分支机构都不会增加任何维护升级的工作量，所有的操作只需要针对服务器进行；如果是异地，只需要把服务器连接专网即可，实现远程维护、升级和共享。所以客户机越来越&#8220;瘦&#8221;，而服务器越来越&#8220;胖&#8221;是将来信息化发展的主流方向。今后，软件升级和维护会越来越容易，而使用起来会越来越简单，这对用户人力、物力、时间、费用的节省是显而易见的，惊人的。因此，维护和升级革命的方式是&#8220;瘦&#8221;客户机，&#8220;胖&#8221;服务器。<br>（2）、成本降低，选择更多。<br>大家都知道windows在桌面电脑上几乎一统天下，浏览器成为了标准配置，但在服务器操作系统上windows并不是处于绝对的统治地位。现在的趋势是凡使用B/S架构的应用管理软件，只需安装在Linux服务器上即可，而且安全性高。所以服务器操作系统的选择是很多的，不管选用那种操作系统都可以让大部分人使用windows作为桌面操作系统电脑不受影响，这就使的最流行免费的Linux操作系统快速发展起来，Linux除了操作系统是免费的以外，连数据库也是免费的，这种选择非常盛行。<br>比如说很多人每天上&#8220;网易&#8221;（原文为新浪）网，只要安装了浏览器就可以了，并不需要了解&#8220;网易&#8221;的服务器用的是什么操作系统，而事实上大部分网站确实没有使用windows操作系统，但用户的电脑本身安装的大部分是windows操作系统。<br>（3）、应用服务器运行数据负荷较重。<br>由于B/S架构管理软件只安装在服务器端（Server）上，网络管理人员只需要管理服务器就行了，用户界面主要事务逻辑在服务器（Server）端完全通过WWW浏览器实现，极少部分事务逻辑在前端（Browser）实现，所有的客户端只有浏览器，网络管理人员只需要做硬件维护。但是，应用服务器运行数据负荷较重，一旦发生服务器&#8220;崩溃&#8221;等问题，后果不堪设想。因此，许多单位都备有数据库存储服务器，以防万一。<br>3，C/S与B/S区别<br>Client/Server是建立在局域网的基础上的，Browser/Server是建立在广域网的基础上的。<br>（1）、硬件环境不同：<br>C/S一般建立在专用的网络上，小范围里的网络环境，局域网之间再通过专门服务器提供连接和数据交换服务。<br>B/S建立在广域网之上的，不必是专门的网络硬件环境，例如电话上网，租用设备，信息自己管理，有比C/S更强的适应范围，一般只要有操作系统和浏览器就行。<br>（2）、对安全要求不同<br>C/S一般面向相对固定的用户群，对信息安全的控制能力很强。一般高度机密的信息系统采用C/S结构适宜，可以通过B/S发布部分可公开信息。<br>B/S建立在广域网之上，对安全的控制能力相对弱，面向是不可知的用户群。<br>（3）、对程序架构不同<br>C/S程序可以更加注重流程，可以对权限多层次校验，对系统运行速度可以较少考虑。<br>B/S对安全以及访问速度的多重的考虑，建立在需要更加优化的基础之上。比C/S有更高的要求，B/S结构的程序架构是发展的趋势，从MS的.Net系列的BizTalk2000Exchange2000等，全面支持网络的构件搭建的系统。SUN和IBM推的JavaBean构件技术等，使B/S更加成熟。<br>（4）、软件重用不同<br>C/S程序可以不可避免的整体性考虑，构件的重用性不如在B/S要求下的构件的重用性好。<br>B/S对的多重结构，要求构件相对独立的功能。能够相对较好的重用。就如买来的餐桌可以再利用，而不是做在墙上的石头桌子。<br>（5）、系统维护不同<br>系统维护是软件生存周期中，开销大，相当重要<br>C/S程序由于整体性，必须整体考察，处理出现的问题以及系统升级难，可能是再做一个全新的系统。<br>B/S构件组成方面构件个别的更换，实现系统的无缝升级。系统维护开销减到最小，用户从网上自己下载安装就可以实现升级。<br>（6）、处理问题不同<br>C/S程序可以处理用户面固定，并且在相同区域，安全要求高的需求，与操作系统相关，应该都是相同的系统。<br>B/S建立在广域网上，面向不同的用户群，分散地域，这是C/S无法作到的，与操作系统平台关系最小。<br>（7）、用户接口不同<br>C/S多是建立在Window平台上，表现方法有限，对程序员普遍要求较高。<br>B/S建立在浏览器上，有更加丰富和生动的表现方式与用户交流，并且大部分难度减低，降低开发成本。<br>（8）、信息流不同<br>C/S程序一般是典型的中央集权的机械式处理，交互性相对低。<br>B/S信息流向可变化，B－B、B－C、B－G等信息流向的变化。
<img src ="http://www.cnitblog.com/cici/aggbug/62543.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-12 16:37 <a href="http://www.cnitblog.com/cici/archive/2009/11/12/62543.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>与大家分享非常好用的win7破解器</title><link>http://www.cnitblog.com/cici/archive/2009/11/11/62525.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Wed, 11 Nov 2009 07:19:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/11/62525.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 双击运行Win7_Activation.exe文件，之后点击激活按钮。等若干分钟后提示要求重启。重启之后查看激活状态。<br>目前测试所有版本激活正常。<br>免责声明：因为是破解工具，目前没发现被杀毒软件报毒现象。如果将来被列为杀毒软件被杀对象，请关闭杀毒软件后使用。激活功能依然有效。<br>1. 功能概述<br>~~~~~~~~~~~<br>&nbsp;&nbsp; * 针对WIN7家庭高级版、专业版和旗舰版(包括32位和64位)；<br>&nbsp;&nbsp; * 激活后无OEM信息和GRUB启动信息；<br>&nbsp;&nbsp; * 自动判断是否有隐藏分区.<br>2. 注意事项<br>~~~~~~~~~~~<br>&nbsp;&nbsp; *.安装系统时若分配有系统保留分区需先设置驱动器号;<br>&nbsp;&nbsp; * 用替换法激活的系统无法激活;<br>&nbsp;&nbsp; * 激活需要1分钟左右时间,期间会出现未响应属正常情况;<br>&nbsp;&nbsp; * 该软件仅供研究测试使用,作者不承担任何法律责任.<br><a href="http://u.115.com/?ctl=pickcode&amp;pickcode=f71352cea3">http://u.115.com/?ctl=pickcode&amp;pickcode=f71352cea3</a><br><br>3.验证方法：<br>~~~~~~~~~~~&nbsp; <br>&nbsp;&nbsp; 方法一.直接打开WIN7 Activation点击"点击验证"(推荐)；<br>&nbsp;&nbsp; 方法二.在"运行"里输入 slmgr.vbs -dli 并回车；<br>&nbsp;&nbsp; 方法二.在"运行"里输入 slmgr.vbs -xpr 并回车；<br>&nbsp;&nbsp; 方法二.在"运行"里输入 winver 并回车；<br>&nbsp;&nbsp; 方法四.在"运行"里输入 slmgr.vbs -dlv 并回车；<br>&nbsp;&nbsp; 方法五.右键我的电脑属性 查看是否处于激活状态.</p>
<p>&nbsp;<br>设置驱动器号<br>你点start，在computer右键，选manage，之后就会打开 computer management界面。<br>点选下面disk management，就会看到你的硬盘分区状况，如果看到一个隐藏分区，给他分配驱动器号就可以了。<br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62525.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-11 15:19 <a href="http://www.cnitblog.com/cici/archive/2009/11/11/62525.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>怎么样让电脑快点----急速如飞.优化设置</title><link>http://www.cnitblog.com/cici/archive/2009/11/10/62499.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Tue, 10 Nov 2009 08:29:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/10/62499.html</guid><description><![CDATA[<p>怎么样让电脑快点：<br>&nbsp;<br>一、加快电脑自身运行速度<br>1、加快菜单显示速度： <br>在〔开始〕\〔运行〕\键入〔Regedit〕\〔HKEY_CURRENT_USER〕\〔Control Panel〕\〔Desktop〕\将字符串值〔MenuShowDelay〕的数值数据更改为〔0〕 <br>调整后如觉得菜单显示速度太快而不适应者可将〔MenuShowDelay〕的数值数据更改为〔200〕 <br>重新启动生效 。</p>
<p>2、停用不需要的服务： <br>方法一：在〔开始〕\〔运行〕\键入〔services.msc〕打开服务窗口 <br>检查右边窗口将不需要的服务在〔启动类型〕内选〔已禁止〕；再在〔服务状态〕中选〔停用〕<br>方法二：打开 优化大师--系统性能优化--后台服务优化--左键选中需要停止的多余服务--停止服务--完成<br>以下是具体的停止服务项目和我个人的意见：<br>1)alerter 错误警报 （要它干嘛？这东西搞得我像个微软免费的测试员似的 关！）<br>2)automatic updates windows 自动更新 （我不需要这东西 关！）<br>3)background intelligent transfer service 使用空闲的网络带宽传数据 （晕！本来网速就不够还要留给微软20%的宽带，神经！）<br>4)clipbook 与远程电脑来共享剪贴板内容（还让别人能看到我的桌面，哼，我看还是免了吧！速关！） <br>5)Computer browser 维护网络更新列表 （凭什么要我维护它啊？）<br>6)DHCP client （我不需要这东西 ）<br>7)Distributed link tracking client 保持局域网连接更新等信息（偶很少用局域网，这东西占用4M左右内存，郁闷中） <br>8)Distributed Transaction coordinator 协调xxx（唉！和上面的差不多） <br>9)DNS Client （我不需要这东西） <br>10)Error reporting service 错误报告 （又是一个垃圾功能，赶紧关！）<br>11)Event Log 系统日志纪录 （记录它有什么用？还要浪费我宝贵的硬盘空间！吐！）<br>12)Fast user switching compatibility 用户切换（难道多人能同时用一台电脑，可惜键盘不够呵呵！）<br>13)help and support 帮助 （微软想帮助谁？多操闲心）<br>14)Human interface device access 智能设备（ 据说是可以高级使用，唉！我又不是搞原子弹的专家今辈子估计都见不到什么智能设备了！乘早关了）<br>15)IMAPI CD-burning COM service 刻录（嘿嘿！偶不用这个刻碟） <br>16)Indexing service 索引（索引什么呢？） <br>17)Internet Connection Firewall(ICF) ICF防火墙 （防火墙，病毒来了连自己都保不住，败兵一个拉出去斩了！）<br>18)IPSEC Services （这个我不懂，你想知道问鳖儿-盖兹去） <br>19)Logical Disk manager administrative service 配置磁盘 （系统好好的，配置谁的磁盘？关！）<br>20)messenger （好像net send 等东西用的就是这个功能 ）<br>21)MS software shadow copy provider 卷复制备份的（没事谁复制卷干嘛？神经！） <br>22)Net Logon （天哪！我可不想让黑客远程登录进来，急速关！） <br>23)Netmeeting remote desktop sharing （我不用netmeeting） <br>24)Network DDE 动态数据交换传输 （搞得我好象是中情局的间谍似的，踢开）<br>25)Network DDE DSDM （和上面差不多） <br>26)Network Location Awareness 一种共享协议（关！我的机子不作共享，我怕病毒！谁不怕毒就别关） <br>27)NTLM Security support provider－telnet 这个功能太神秘了（呵呵，关！） <br>28)Performance logs and alert 将系统状态写日志或发警告 （怎么总是警告？关！）<br>29)Portable media serial number （关！） <br>30)Print Spooler 打印机（不幸的是我的机子不连接Print 886） <br>31) QoS RSVP 关！ <br>32)Remote desktop help session manager 远程帮助服务 （有时候能用上）<br>33)remote Procedure Call LOCATOR 管理RPC <br>34)remote registry 远程管理注册表 （还让别人能看到我的桌面，我看还是免了吧！速关！）<br>35)removable storage （关！）<br>36)routing and remote access （我干脆禁用了它 ）<br>37)security accounts manager 我的系统只是一个客户系统，不用iis。 <br>38)smart card <br>39)smart card helper （关！！！） <br>40)SSDP Discovery service （我用不到这个关！） <br>41)system event notification （如果是服务器肯定要记录的，可惜我的电脑是我私人的！关！） <br>42)system restore service 系统还原服务 （没事还原系统干嘛？关！）<br>43)task scheduler windows 计划服务 （计划什么啊！我计划明天去北京，这个能帮我吗？）<br>44)Telephony 拨号服务（用拨号上网的朋友千万别关它，否则就上不去了。）<br>45)telnet （它在哪？我一直用不上！也见不到这个功能！关）<br>46)terminal services 终端服务 （我的电脑又不是银行收款机，要终端干嘛？）<br>47)uninterruptible power supply UPS，我没有呀 <br>48)universal plug and play device host （太先进了点，用不到 ）<br>49)upload manager 关了也能传输文件的 <br>50)volume shadow copy 备份（又是备份，晕 微软好象很喜欢备份资料，备份的这些谁能用上？关！）<br>51)webclient （不清楚没用过） <br>52)Windows Installer MSI服务（我一直关着） <br>53)windows image acquisition (WIA) （有扫描仪和数码设备的朋友别关这个） <br>54)windows management instrumentation driver extensions 关了 <br>55)windows time 时间同步服务 （我看时间是直接把手机拿出来看，虽说差了几秒种，还能凑合。谁为了看个时间还专门跑回去把电脑打开！没毛病吧？此项功能可算是微软十大垃圾功能之首了！）<br>56)wireless zero configuration 无线网络（台式机用无线网卡？很少听说这样整的！反正偶用不到关） <br>57)WMI perfromance adapter （怎么还是个垃圾功能 关！） <br>这里面的一些服务是刚开始就是关的，但我忘了，所以只好把现在系统中关闭的服务基本都列了出来。你根据自己的情况酌情处理吧。 <br>3、加快开机与关机的速度： <br>①选&#8220;开始\运行&#8221;，键入Regedit，展开HKEY_CURRENT_USER\Control Panel\Desktop，将字符串值&#8220;HungAppTimeout&#8221;的数值更改为200，再将字符串值&#8220;WaitToKillAppTimeout&#8221;的数值数据更改为1000； <br>②另在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control下，将字符串值&#8220;HungAppTimeout&#8221;的数值数据更改为200，将字符串值&#8220;WaitToKillServiceTimeout&#8221;的数值数据更改为〔1000〕； <br>③使用微软 Bootvis.exe 优化启动速度。我们到微软官方网站先下载 bootVis.exe，然后解压后运行bootvis.exe，之后在Trace下选next boot和driver delays等，此后XP会重新启动，并将记录启动数据产生成BIN的文件。再在&#8220;file\open中打开这个文件，在Trace下选Optimize system即可。 <br>提示：此优化需时颇长，请耐心等待。 <br>4、加快预读能力改善开机速度　　 <br>　　Windows XP预读设定可提高系统速度，加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率： HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement]，在PrefetchParameters右边窗口，将EnablePrefetcher的数值数据如下更改，如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5，否则建议保留数值数据为默认值即3。　　<br>二、关闭多余累赘功能</p>
<p>1.关闭系统还原功能<br>"我的电脑"-&gt;"属性"-&gt;"系统还原"，选"在所有的驱动器上关闭系统还原"。也可关闭不重要的分区的系统还原.如果考虑系统安全，则不要关闭还原功能。<br>2.关闭自动更新<br>"我的电脑"-&gt;"属性"-&gt;"自动更新"，选择"关闭自动更新，我将手动更新计算机"。<br>3.关闭远程桌面<br>"我的电脑"-&gt;"属性"-&gt;"远程"，"远程桌面"里的"允许用户远程连接到这台计算机"勾去掉。<br>4.取消休眠功能<br>"我的电脑"-&gt;"电源管理"-&gt;"休眠"，将"启用休眠"前的勾去掉，约200MB。 <br>5、关闭时间同步<br>点 开始--设置--控制面板--日期、时间和区域设置--日期和时间--Internet时间--去掉自动与Internet时间<br>服务器同步前面的勾，退出即可。<br>6、关闭启动时窗口标志画面：<br>在〔开始〕\〔运行〕\键入〔msconfig〕\选〔boot.ini〕 <br>然后在〔启动选项〕内选〔NOGUIBOOT] <br>重新开机便没有了窗口标志的画面<br>7、自动关闭停止响应程序<br>有些时候，XP会提示你某某程序停止响应，很烦，通过修改注册表我们可以让其自行关闭，在HKEY_CURRENT_USER--Control Panel--Desktop中将字符健值是AutoEndTasks的数值数据更改为1，重新注销或启动即可。 <br>8、减少多重启动时等待时间：<br>方法一：用 Notepad 打开在 C:\ 目录下的 boot.ini 档案，将内容〔timeout〕的设定值由预设的 30 (秒) 改为要求等待的秒数数字，存盘。 <br>方法二：也可以通过〔开始〕\〔运行〕\键入〔msconfig〕，打开boot.ini 选项，进行秒数的修改。 <br>方法三：右键点击&#8220;我的电脑&#8221;，选择属性\高级\启动和故障恢复\设置，在此修改启动等待时间。<br>9、关闭 XP 内设的烧碟功能：<br>如果不打算使用此功能可将其关闭，可加快使用 Nero 烧录软件的速度，因为Windows XP 的烧录系统由 Roxio 公司提供 (即与 Easy Cd Creator 同公司)。 <br>在〔控制面板〕\〔管理工具〕\〔服务〕\在右边窗口选〔IMAPI CD-Burning COM Service〕\〔启动类型〕\选〔已停用〕</p>
<p>二、删除一些可不用的东西 <br>1.删除驱动器备份 <br>"\windows\Driver cache\i386"下的Driver.cab文件，约70MB。 <br>2.删除帮助文件 <br>"\Windows\Help"下，约40MB <br>3.删除备用DLL文件 <br>"\Windows\System32\Dllcache"，约200MB.最好有安装光盘或安装文件备份，以备用。 <br>4.删除不用的输入法 <br>"Windows\Ime"，如日文，韩文，繁体中文输入法。 <br>5、据说XP的一个系统服务Qos，这个调度要占用一定的网络带宽，像我这样的一毛不拔的人是无法忍受的，去掉方法是：开始菜单&#8594;运行&#8594;键入 gpedit.msc ，出现&#8220;组策略&#8221;窗口， 展开 "管理模板&#8221;&#8594;&#8220;网络&#8221; ， 展开 "QoS 数据包调度程序"， 在右边窗右键单击&#8220;限制可保留带宽" ，在属性中的&#8220;设置&#8221;中有&#8220;限制可保留带宽" ，选择&#8220;已禁用&#8221;，确定即可。当上述修改完成并应用后，用户在网络连接的属性对话框内的一般属性标签栏中如果能够看到"QoS Packet Scheduler（QoS 数据包调度程序）"。说明修改成功，否则说明修改失败，顺便把网络属性中的那个Qos 协议也一起干掉（卸载）吧。<br>6、修改注册表的run键，取消那几个不常用的东西，比如Windows Messenger 。启用注册表管理器：开始&#8594;运行&#8594;Regedit&#8594;找到&#8220;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS&#8221; /BACKGROUND 这个键值，右键&#8594;删除，世界清静多了，顺便把那几个什么cfmon的都干掉吧。<br>7、快速浏览局域网络的共享 <br>通常情况下，Windows XP在连接其它计算机时，会全面检查对方机子上所有预定的任务，这个检查会让你等上30秒钟或更多时间。去掉的方法是开始&#8594;运行&#8594;Regedit&#8594;在注册表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace。在此键值下，会有个{ D6277990-4C6A-11CF-8D87-00AA0060F5BF }键，把它删掉后，重新启动计算机，Windows XP就不再检查预定任务了，hoho~~~ ，速度明显提高啦！ <br>8、关掉调试器Dr. Watson <br>我好像从win95年代开始一次也没用过这东西，可以这样取消：打开册表，找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子键分支，双击在它下面的Auto键值名称，将其&#8220;数值数据&#8221;改为0，最后按F5刷新使设置生效，这样就取消它的运行了。沿用这个思路，我们可以把所有具备调试功能的选项取消，比如蓝屏时出现的memory.dmp，在&#8220;我的电脑&#8594;属性&#8594;高级&#8594;设置&#8594;写入调试信息&#8594;选择无&#8221;等等。 <br>三、其他技巧<br>1.恢复EXE文件关联 <br>EXE文件关联出错非常的麻烦， <br>因为这种情况的出现多是由于病毒引起的，而杀毒软件的主文件都是EXE文件，既然EXE文件关联出错，又怎能运行得了杀毒软件呢？还好XP提供了安全模式下的命令行工具供我们使用，可以利用命令行工具来解决这个问题。 <br>在安全模式下输入：assoc&lt;空格&gt;.exe=exefile&lt;回车&gt;，屏幕上将显示&#8220;.exe=exefile&#8221;。现在关闭命令提示符窗口，按Ctrl+Alt+Del组合键调出&#8220;Windows安全&#8221;窗口，按&#8220;关机&#8221;按钮后选择&#8220;重新启动&#8221;选项，按正常模式启动Windows后，所有的EXE文件都能正常运行了！ <br>3.更改Windows XP序列号 <br>在Windows XP安装完毕以后， <br>可能由于某些原因你又想在已经安装完毕的Windows XP上更改序列号，该怎么办呢？使用激活向导可以满足你的要求。开始之前，强烈建议你在修改之前作一个系统还原点，以免误操作引起不必要的麻烦。 <br>点击&#8220;开始&#8221;&#8594;&#8220;运行&#8221;，输入regedit后回车，打开注册表编辑器，定位到HKEY_LOCAL_MACHINE＼Software＼Microsoft＼WindowsNT＼Current Version＼WPAEvents，在右边右键单击OOBETimer，然后选择修改，至少修改一个字节，确定保存。 <br>点击&#8220;开始&#8221;&#8594;&#8220;运行&#8221;，输入%systemroot%＼system32＼oobe＼msoobe.exe /a，选择通过电话激活以后点击&#8220;下一步&#8221;，点击修改序列号，输入新的序列号以后选择&#8220;更新&#8221;，如果退回到前一个画面，那么选择稍后激活，并重新启动，反复前面的步骤直到修改成功为止，重新激活。点击确定，安装SP1。 <br>如果你安装SP1以后不能重新启动，那么启动的时候按F8，选择使用&#8220;最后一次正确的配置&#8221;，然后重复以上流程。本方法适用于Windows XP Professional。 <br>最后说一句，优化系统要作好备份，不然挂的时候都哭不出了，而且优化不可能一次作到位的，要多弄几次就会了。 <br>优化多度，反而会带来负面影响！！！！ </p>
<p>★桌面右下角输入法图标不显示时，怎么才能它再出来?<br>xp系统的输入法图标的设置<br>方法1、最简单的:在任务栏单击鼠标右键，弹出快捷菜单，把鼠标移动到&#8220;工具栏&#8221;上<br>，会弹出子菜单，看看其中的&#8220;语言栏&#8221;有没有被选中，如果没有选中，单击选中&#8220;语<br>言栏&#8221;，一般会显示输入法图标。<br>方法2、较复杂的:在&#8220;控制面板&#8221;中打开区域和语言选项。在&#8220;语言&#8221;选项卡的&#8220;文字<br>服务和输入语言&#8221;中，单击&#8220;详细信息&#8221;。在&#8220;首选项&#8221;下，单击&#8220;语言栏&#8221;。选中&#8220;<br>在桌面上显示语言栏&#8221;复选框。注意要打开&#8220;区域和语言选项&#8221;，请依次单击&#8220;开始&#8221;<br>、&#8220;控制面板&#8221;、&#8220;日期、时间、语言和区域选项&#8221;，然后单击&#8220;区域和语言选项&#8221;。<br>如果您安装诸如手写、语音，或输入法编辑器(IME)这样的文字服务，将自动显示语言<br>栏。但是，如果关闭语言栏，您可以使用此过程重新显示它。如果要将语言栏最小化到<br>任务栏，请单击任务栏上的&#8220;语言&#8221;图标，然后单击&#8220;显示语言栏&#8221;。只要显示了语言<br>栏，您就可以右键单击它来显示菜单。使用该菜单可以更改语言栏的设置，例如，使它<br>透明或删除文本标签。<br>方法3、最复杂的:点&#8220;开始&#8594;运行&#8221;，键入&#8220;msconfig&#8221;，单击&#8220;确定&#8221;或回车，运行&#8220;系统配置实用程序&#8221;，在&#8220;启动&#8221;里把&#8220;Ctfmon.exe&#8221;选中，单击&#8220;确定&#8221;，然后注销或重新启动应该就可以了。这是因Ctfmon.exeAlternativeUserInputTextProcessor<br>(TIP)和MicrosoftOffice语言条，提供语音识别、手写识别、键盘、翻译和其它用户输<br>入技术的支持。这个程序没有启动也会造成输入法图标不显示。 <br>方法4最复杂的:对于Windows XP系统，只需单击&#8220;开始&#8221;-&#8220;运行&#8221;，然后在打开一栏<br>中输入ctfmon回车, 重新启动系统后，会发现输入法图标重新出现了，而且所有安装的<br>输入法全部都会显示出来，但唯独不能用键盘在不同的输入语言之间切换。 <br>　　解决办法是右键单击输入法图标，再依次单击&#8220;设置&#8221;、&#8220;键设置&#8221;、&#8220;更改按键<br>顺序&#8221;按纽，然后选中&#8220;切换输入语言&#8221;和&#8220;切换键盘布局&#8221;复选框打钩，最后按照个<br>人习惯设置左手ALT或右手ALT，连续单击&#8220;确定&#8221;按纽退出即可。 <br>　　在文字服务里点高级，在启用高级文字服务前打上勾。</p>
<p>win98系统和Win2000系统的输入法图标的设置<br>win98中还可在控制面板中解决问题,可这对Win2000来说,就大为不妙了,因为控制面板<br>中根本就没有输入法这一项!在网上也看了不少关于这一问题的讨论,但都不令我满意,<br>今日,只好把我自己的密招亮出来了,也许能解众生心头之痛: 管理输入法切换的那个托<br>盘图标,应该也是一个程序吧?它就是 internat.exe, 位于 windows\system32 下, 双<br>击运行它,右下角立即出现令你兴奋的图标了,然后右击输入法图标\属性\钩选"启用任<br>务栏上的指示器",这样不但治标,而且治本——以后开机，一度丢失的输入法图标重现! <br>显.<br>　(把本文件夹下的 internat.exe 复制到 windows\system32 下去,然后运行它,再作<br>钩选"启用任务栏上的指示器"的设置) </p>
<p>&nbsp;<br>&nbsp;<br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62499.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-10 16:29 <a href="http://www.cnitblog.com/cici/archive/2009/11/10/62499.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>arp病毒</title><link>http://www.cnitblog.com/cici/archive/2009/11/06/62445.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 06 Nov 2009 07:53:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/06/62445.html</guid><description><![CDATA[<p>这几天网络出现了些异常现象，先描述一下网络拓扑：<br>2M光纤----Cisco ASA5510----Cisco 2950-----主机<br>其中ASA充当网关和dhcp-server<br>目前上网的机器只要十几台<br>发生的问题：<br>1.用几十分钟到几个小时候就出现无法上网，ping不通网关，ip地址刷新一下无法获得，手工设置和asa一个网段，仍然无法ping通网关<br>2.由于没有ip，所以也就没有arp -a信息<br>3.也无法ping通2950，导致无法观看2950上的arp信息，笔记本没有串口，明天弄一根串口转usb的线再试试<br>采取的措施：<br>1.逐一拔掉网线，没有任何起色，仍然是ping不通交换机和防火墙<br>2.安装了360，启用了arp防火墙，用固定ip，仍然是过一会就断网，并且arp防火墙没有任何告警信息<br>3.交换机端口闪烁没有任何异常<br>4.由于手头没有抓包软件，并且交换机没有端口映像功能，明天再想办法。<br>&nbsp;<br>附搜到的一般解决办法：<br>一、查网络设备。用telnet或超级终端进入核心交换机或路由器，用&#8220;show arp&#8221;或之类的命令列出arp表，会发现有很多IP对应的MAC地址是一样的，这些相同的MAC地址就是病毒主机网卡的MAC地址（如果主机很多则可复制MAC地址到EXCEL里按MAC地址排序就一目了然了），然后对应&#8220;用户—IP—MAC&#8221;对应表（网管一般都备有）就知道是谁的机子中毒了，如果没有对应表，则跟据路由器里的ARP表对应的IP逐个排查。 <br>二、用抓包分析软件（如ethereal、sniffer Pro等）分析。有病毒的机子在很短的时间内会广播大量的ARP包，由于是广播的，不必在交换机上设端口镜像或把网卡设成混杂模式，直接在网络上的任一台机子上，抓半分钟内的数据包就基本可以找到有问题的机子了。在网络内任意一台主机上运行抓包软件，捕获所有到达本机的数据包。如果发现有某个IP不断发送ARP　Request请求包，那么这台电脑一般就是病毒源。<br>　　原理：无论何种ARP病毒变种，行为方式有两种，一是欺骗网关，二是欺骗网内的所有主机。最终的结果是，在网关的ARP缓存表中，网内所有活动主机的MAC地址均为中毒主机的MAC地址；网内所有主机的ARP缓存表中，网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机，后者相反，使得主机发往网关的数据包均发送到中毒主机不过要是病毒主机是跨网段，那么ARP包是由网关转发，这就得确定是哪个网关发送的，然后再到该网关的网段内查找病毒主机。 <br>三、使用tracert命令<br>　　在任意一台受影响的主机上，在DOS命令窗口下运行如下命令：tracert 220.181.38.84 。<br>　　假定设置的缺省网关为192.168.1.1，在跟踪一个外网地址时，第一跳却是192.168.1.88，那么，192.168.1.88就是病毒源。<br>　　原理：中毒主机在受影响主机和网关之间，扮演了&#8220;中间人&#8221;的角色。所有本应该到达网关的数据包，由于错误的MAC地址，均被发到了中毒主机。此时，中毒主机越俎代庖，起了缺省网关的作用。<br>四、如果是DHCP动态获得IP的网络，又没有MAC地址对应表，可在交换机上用ALC或shutdown端口的方式阻止其访问网络，那谁反映上不了网就是谁的机子有病毒，若交机没有网管功能的。。。拨网线吧，拔一跟线就抓一会包，拔到哪根正常了，就是这根网线另一端的机子有病毒了。 <br>上面四种方法提供的是几种处理的思路，针对不用的网络可能会用到一种或几种方法。</p>
<p>&nbsp;</p>
<img src ="http://www.cnitblog.com/cici/aggbug/62445.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-06 15:53 <a href="http://www.cnitblog.com/cici/archive/2009/11/06/62445.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>同一IP解析不同域名到同一服务器</title><link>http://www.cnitblog.com/cici/archive/2009/11/06/62444.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 06 Nov 2009 07:42:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/11/06/62444.html</guid><description><![CDATA[用同一IP解析不同域名到同一服务器:<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 运行 &#8220;inetmgr&#8221; 进入IIS管理器，在站点属性的 &#8220;网站&#8221; 标签页中，点开 &#8220;网站标识&#8221; &#8594; &#8220;高级&#8221;，选中 &#8220;此网站的多个标识&#8221; 中的内容进行 &#8220;编辑&#8221;，在 &#8220;主机头&#8221; 那一项中填入此站点相应的域名，然后点击确认。再将其它相关设置搞定后，即可实现在此IP的此端口下，只有来自你设置的域名的访问才能指向你设置的站点。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 由此，我们可以设想，在IIS中设置多个站点，每个站点都使用一个IP的一个端口，但每个站点的&#8220;主机头&#8221;设置为不同的域名，即可实现多个站点绑定在同一IP的同一端口下，对不同来访域名解析指向不同的站点。经验证，我们的设想完全成功，这就免去了在站点中通过编写脚本解析站点指向的复杂过程。<br>
<img src ="http://www.cnitblog.com/cici/aggbug/62444.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-11-06 15:42 <a href="http://www.cnitblog.com/cici/archive/2009/11/06/62444.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网络工程师技术必备十八点</title><link>http://www.cnitblog.com/cici/archive/2009/10/31/62298.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Sat, 31 Oct 2009 03:49:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/10/31/62298.html</guid><description><![CDATA[<p><br>一、DNS：域名系统 (Domain Name System) 的缩写。主要用于IP地址（如192.168.0.1）与域名地址（如 </p>
<p><a href="http://www.51cto.com/">www.51cto.com</a>）之间的互相解析（转换）。 </p>
<p>二、DHCP：是 Dynamic Host Configuration Protocol(动态主机分配协议)缩写，主要用于对网络中设置 </p>
<p>为自动获取的电脑分配IP地址、子网掩码、网关、DNS等。 </p>
<p>三、WINS:是Windows Internet Naming Server，即Windows Internet 命名服务。它提供一个分布式数据 </p>
<p>库，能在路由网络的环境中动态地对IP地址和NETBios名的映射进行注册与查询。WINS用来登记NetBIOS计 </p>
<p>算机名，并在需要时将它解析成为IP地址。就是可以把计算机名和IP地址之间进行互相解析（转换）。 </p>
<p>四、AD：活动目录（Active Directory），是一种目录服务。Active Directory存储了有关网络对象的信 </p>
<p>息（例如用户、用户组、计算机、域、组织单位（OU）以及安全策略），并且让管理员和用户能够轻松地 </p>
<p>查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式，并以此作为基础对目录信息 </p>
<p>进行合乎逻辑的分层组织，Active Directory 服务是Windows 平台的核心组件，它为用户管理网络环境 </p>
<p>各个组成要素的标识和关系提供了一种有力的手段。他就是存储在DC（域控制器）上的一个数据库，其内 </p>
<p>存储了域中用户的各种信息。 </p>
<p>五、GC：全局编录，是存储林中所有 Active Directory 对象的副本的域控制器。全局编录存储林中主持 </p>
<p>域的目录中所有对象的完全副本，以及林中所有其他域中所有对象的部分副本，在一个森林中可以有多台 </p>
<p>。GC用于：存储森林中所有对象信息，方便最终用户进行搜索；存储通用组成员身份信息，帮助用户构建 </p>
<p>访问令牌；用户使用UPN名称登录时决定用户属于森林的那个域；可以为森林中的Exchange提供服务；AD </p>
<p>站点和服务中，在目标DC中右击NTDS Settings，查看常规选项卡下的全局编目的勾是否打上。 </p>
<p>六、AD五角色（FSMO角色，Flexible single master operation就是灵活单主机操作） <br>（一）森林级别(即一个森林只存在一台DC有这个角色): <br>&nbsp; (1)、Schema Master中文翻译成:架构主控。用于修改活动目录的源数据，可以支AD进行扩展。 <br>&nbsp; 服务器建议:在占有Schema Maste的域控制器上不需要高性能，因为我们不是经常对Schema进行操作的 </p>
<p>，除非是经常会对Schema进行扩展，不过这种情况非常的少，但我们必须保证可用性，否则在安装 </p>
<p>Exchnage或LCS之类的软件时会出错。 <br>&nbsp; (2)、Domain Naming Master中文翻译成:域命名主控。它的主要作用是管理森林中域的添加或者删 </p>
<p>除。如果你要在你现有森林中添加一个域或者删除一个域的话，那么就必须要和Domain Naming Master进 </p>
<p>行联系，如果Domain Naming Master处于Down机状态的话，你的添加和删除操作那上肯定会失败的。 <br>&nbsp;&nbsp; 服务器建议:对占有Domain Naming Master的域控制器同样不需要高性能，因为没有一个网络管理员会 </p>
<p>经常在森林里添加或者删除域，当然高可用性是有必要的，否则就没有办法添加删除森里的域了。 <br>（二）域级别(即一个域里面只存一台DC有这个角色): <br>&nbsp; (1)、PDC Emulator 中文翻译成:PDC仿真器。虽然从Windows 2000域开始，不再区分PDC还是BDC，但 </p>
<p>实际上有些操作则必须要由PDC来完成，那么这些操作就由PDC Emulator来完成，主要是以下操作: <br>a、处理密码验证要求。默认情况下，Windows域里的所有DC会每5分钟复制一次，但有一些情况是例外的 </p>
<p>，当有密码被修改，它会先被复制到PDC Emulator，然后由PDC Emulator触发一个即时更新，以保证密码 </p>
<p>的实时性，当然，由于网络的规模和线路情况的影响，复制也是需要时间的，所以还是会存在一定的时间 </p>
<p>差。 <br>b、统一域内的时间。微软活动目录是用Kerberos（网络认证协议）协议来进行身份认证的，在默认情况 </p>
<p>下，验证方与被验证方之间的时间差不能超过5分钟，否则会被拒绝通过，微软这种设计主要是用来防止 </p>
<p>回放式攻击。所以在域内的时间必须是统一的，这个统一时间的工作就是由PDC Emulator来完成的。 <br>C、向域内的NT4 BDC提供复制数据源。从NT4升级而来的Windows 2000域需要PDC Emulator提供复制数据 </p>
<p>源。 <br>d、统一修改组策略的模板。 <br>e、对Winodws 2000以前的操作系统，如WIN98之类的计算机提供支持。对于Windows 2000之前的操作系统 </p>
<p>，它们会认为自己加入的是NT4域，所以当这些机器加入到Windows域时，它们会尝试联系PDC，而实际上 </p>
<p>PDC已经不存在了，所以PDC Emulator就会成为它们的联系对象。 <br>&nbsp;&nbsp; 服务器建议:从上面的情况可以看出来，PDC Emulator是FSMO五种角色里任务最重的，所以对于占用 </p>
<p>PDC Emulator的域控制器要保证高性能和高可用性。 <br>(2)、RID Master 中文翻译成:RID主控。分配可用RID池给域内的DC和防止安全主体的SID重复。在 </p>
<p>Windows的安全子系统中，用户的标识不取决于用户名，虽然在一些权限设置时用的是用户名，但实际上 </p>
<p>取决于安全主体SID，所以当两个用户的SID一样的时候，尽管他们的用户名可能不一样，但Windows的安 </p>
<p>全子系统中会把他们认为是同一个用户，这样就会产生安全问题。而在域内的用户安全SID=Domain </p>
<p>SID+RID，这就需要用到RID Master的作用。 <br>&nbsp;&nbsp; 服务器建议:不必要使用高性能，因为很少会经常性的利用批处理或脚本向活动目录添加大量的用户， </p>
<p>因为只有这个时候DC先前被分配的RID池中的号码用完了，DC才会向 RID Master 去要一堆的 RID号码， </p>
<p>等到用完后再去跟 RID Master 去要。这个情况一般是不多的，当然高可用性是必不可少的，否则就没有 </p>
<p>办法添加用户了。 <br>(3)、Infrastructure Master 中文翻译成:基础架构主控。它的主要作用就是用来更新组的成员列表 </p>
<p>，因为在活动目录中很有可能有一些用户从一个OU（组织单位）转移到另外一个OU，那么用户的DN名就发 </p>
<p>生变化，这时其它域对于这个用户引用也要发生变化。这种变化就是由Infrastructure Master来完成的 </p>
<p>。 <br>服务器建议:其实在活动目录森林里仅仅只有一个域或者森林里所有的域控制器都是GC(全局编录)的 </p>
<p>情况下，Infrastructure Master根本不起作用，所以一般情况下对于占有Infrastructure Master的域控 </p>
<p>制器往忽略性能和可能性。 </p>
<p>七、关于FSMO的规划，在规划时，按以下原则进行: <br>1、占有Domain Naming Master角色的域控制器必须同时也是GC; <br>2、不要把Infrastructure Master和GC放在同一台DC上; <br>3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上; <br>4、建议将Schema Master和Domain Naming Master放在同一台域控制器上; <br>5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上; <br>6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上. </p>
<p>八、FSMO五种角色在网络中的分布情况查看： <br>1、通过图形界面查看:（GUI介面下不能一次性获得五种角色的分布，只能通过多种方法） <br>（1）Schema Master架构主控 <br>&nbsp; 首先在&#8220;开始-运行&#8221;中输入:&#8220;regsvr32 schmmgmt&#8221;，回车，然后点击&#8220;确定&#8221;注册一下这个组件 </p>
<p>。然后再点击&#8220;开始-运行&#8221;，输入:&#8220;MMC&#8221;，回车，进入控制台，再点击&#8220;添加&#8221;选中&#8220;Active </p>
<p>Directory架构&#8221;（没有进行regsvr32 schmmgmt&#8221;这一步，这里不会有这个选项），点击&#8220;添加&#8221;，然后 </p>
<p>点&#8220;关闭&#8221;，然后点击&#8220;确定&#8221;，在控制台上选中&#8220;Active Directory架构&#8221;击&#8220;右键&#8221;，选择&#8220;操作主 </p>
<p>机&#8221;就可以看到当前的架构主控了。 <br>（2）、RID Master、Infrastructure Master、PDC Emulator <br>&nbsp; 点击&#8220;开始-设置-控制面板-管理工具-Active Directory用户和计算机&#8221;在域名上单击右键在出来 </p>
<p>的菜单中选择&#8220;操作主机&#8221;在出来的画面中可以看到RID Master、PDC Emulator、Infrastructure </p>
<p>Master的分布情况。 <br>（3）、Domain Naming Master <br>&nbsp; 点击&#8220;开始-设置-控制面板-管理工具-Active Directory域和信任关系&#8221;在&#8220;Active Directory域 </p>
<p>和信任关系&#8221;上击右键选择&#8220;操作主机&#8221;这就是&#8220;Domain Naming Master&#8221;所在的域控制器。 <br>&nbsp; 以上就是用GUI来查看FSMO五种角色的分布情况，用GUI介面不但可以查看，还可以随意的改变这五种 </p>
<p>角色的分布情况（在目标机上查看时选&#8220;更改&#8221;就可以改变角色主机），但缺点是比较麻烦，需要较多的 </p>
<p>操作项目，如果仅仅是查看就比较的浪费时间。 </p>
<p>2、使用命令行工具查看： <br>首先需要安装Support Tools，在windows2003安装光盘中的Support\Tools子文件下双击 </p>
<p>SUPTOOLS.MSI安装支持工具，默认安装在系统盘的Program Files文件下，安装成功后，点击&#8220;开始&#8594;程 </p>
<p>序&#8594;Windows Support Tools&#8594;Command Prompt&#8221;然后运行&#8220;netdom query fsmo&#8221;马上把当前域里的FSMO </p>
<p>五种角色所在的域控制器罗列出来。 </p>
<p>3、使用VB脚本程序来查看： </p>
<p>Set objRootDSE = GetObject("<a href="ldap://rootDSE/">LDAP://rootDSE</a>") <br>Dim text <br>' Schema Master <br>Set objSchema = GetObject("LDAP://" &amp; objRootDSE.Get("schemaNamingContext")) <br>strSchemaMaster = objSchema.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strSchemaMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text="Forest-wide Schema Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' Domain Naming Master <br>Set objPartitions = GetObject("<a href="ldap://CN=Partitions/">LDAP://CN=Partitions</a>," &amp; _ <br>objRootDSE.Get("configurationNamingContext")) <br>strDomainNamingMaster = objPartitions.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strDomainNamingMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Forest-wide Domain Naming Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' PDC Emulator <br>Set objDomain = GetObject("LDAP://" &amp; objRootDSE.Get("defaultNamingContext")) <br>strPdcEmulator = objDomain.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strPdcEmulator) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's PDC Emulator FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' RID Master <br>Set objRidManager = GetObject("<a href="ldap://CN=RID/">LDAP://CN=RID</a> Manager$,CN=System," &amp; _ <br>objRootDSE.Get("defaultNamingContext")) <br>strRidMaster = objRidManager.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strRidMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's RID Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>Set objNtds = Nothing <br>Set objComputer = Nothing <br>' Infrastructure Master <br>Set objInfrastructure = GetObject("<a href="ldap://CN=Infrastructure/">LDAP://CN=Infrastructure</a>," &amp; _ <br>objRootDSE.Get("defaultNamingContext")) <br>strInfrastructureMaster = objInfrastructure.Get("fSMORoleOwner") <br>Set objNtds = GetObject("LDAP://" &amp; strInfrastructureMaster) <br>Set objComputer = GetObject(objNtds.Parent) <br>text=text&amp;"Domain's Infrastructure Master FSMO: " &amp; objComputer.Name &amp; vbCrLf <br>WScript.Echo text </p>
<p>将上面内容复制下来，再保存为VBS文件，然后双击之运行，会出现一个对话框显示五种角色所在的域控 </p>
<p>制器名。 </p>
<p>九、AD角色的转移及夺取 <br>（1）角色的转移：在域控制器都正常的情况下，在新建的额外的域控制器中使用GUI界面查看五种角色 </p>
<p>时，单击&#8220;更改&#8221;就可以改变角色为当前主机。 <br>（2）角色的夺取：当拥有角色的域控制器出现故障损坏的情况下，对于FSMO的角色就不能进行转移了 </p>
<p>，这时就只能强行夺取了，需要用到ntdsutil命令行工具。以下是以DC1、DC2为域控制器，使用test.net </p>
<p>域为例说明命令行的步骤：(在每一步都可输入&#8220;？&#8221;号来获得帮助) <br>以下命令在DC2上运行，以夺取DC1上的角色。 <br>c:\&amp;gt;ntdsutil↙ <br>utdsutil:roles↙( 管理 NTDS 角色所有者令牌，进入角色设置) <br>fsmo maintenance:connections↙（连接到一个特定域控制器） <br>server connectons:connect to server test.net↙（连接到服务器test.net） <br>绑定到 test.net ... <br>用本登录的用户的凭证连接 test.net <br>server connectons:q↙(返回到上一个菜单) <br>server connectons:Seize domain naming master↙(夺取域命名主控到DC2，会弹出一个对话框，选择是 </p>
<p>) <br>在：号后面输入下面命令，可夺取相应角色： <br>Seize domain naming master&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖域角色 <br>Seize infrastructure master&nbsp;&nbsp; - 在已连接的服务器上覆盖结构角色 <br>Seize PDC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖 PDC 角色 <br>Seize RID master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖 RID 角色 <br>Seize schema master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 在已连接的服务器上覆盖架构角色 <br>Select operation target&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 选择的站点，服务器，域，角色和命名上下文 <br>而在：号后面输入下面命令，可转移相应角色： <br>Transfer domain naming master - 将已连接的服务器定为域命名主机 <br>Transfer infrastructure master - 将已连接的服务器定为结构主机 <br>Transfer PDC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为 PDC <br>Transfer RID master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为 RID 主机 <br>Transfer schema master&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; - 将已连接的服务器定为架构主机 </p>
<p>十、Exchange服务器 <br>&nbsp; 一款功能强大的邮件服务器，是消息和协作服务器平台，和AD高度集成，最佳客户端为，office组件中 </p>
<p>的OutLook. <br>1、安装要求：B、win2k3或win2ksp3以上。B、要AD支持。C、安装ASP.NET。D、安装IIS中的web、SMTP、 </p>
<p>NNTP三个组件。E、服务器上不要安装自带的POP3服务，否则会和EXchange的POP3相冲突。 <br>2、安装之前先要对架构进行拓展，在Schema Master角色的DC上以管理员登陆，在其上运行Exchange的 </p>
<p>ForestPrep进行架构拓展，再运行 DomainPrep（域准备）用于创建 Exchange 服务器在读取和修改用户 </p>
<p>属性时所必需的组和权限。 <br>3、在域的成员服务器上安装Exchange，以域管理员身份在域成员服务器上登陆域（事先要把域管理员加 </p>
<p>入到域成员服务器的本地管理员组），安装Exchange的消息与协作服务和系统管理工具。 <br>4、在Exchange的系统管理工具中为用户创建邮箱。 <br>5、在客户端全用outlook和Web登陆邮箱使用。 </p>
<p>十一、CA服务器 <br>CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份 </p>
<p>，并对用户证书进行签名，以确保证书持有者的身份和公钥的拥有权。 <br>可以在windows Server版服务器中建立CA服务器。 </p>
<p>十二、LCS服务器 <br>LCS是Live Communications Server的缩写，是微软出品的一款即时通讯产品。 </p>
<p>十三、ISA服务器 <br>ISA是Internet Security and Acceleration的缩写，是微软公司推出的一款重量级的网络安全产品，被 </p>
<p>公认为X86架构下最优秀的企业级路由软件防火墙，具有防火墙、VPN、网页缓存与加速等功能。 </p>
<p>十四、WPAD <br>WPAD是Web Proxy Auto Discovery的缩写，意思是Web代理服务器自动发现。WPAD的设计目的是让浏览器 </p>
<p>能自动发现代理服务器，这样用户可以轻松访问互联网而且无需知道哪台计算机是代理服务器，在IE的工 </p>
<p>具－选择－连接－局域网设置－钩选&#8220;自动检测设备&#8221;来打开本机的自动发现服务。 </p>
<p>十五、WSUS服务器 <br>是Windows Server Update Services的缩写，是利用WSUS服务器从微软的更新网站下载补丁，然后再发布 </p>
<p>给内网用户，可以节省带宽，增加网络安装性。 </p>
<p>十六、SMS <br>是Systems&nbsp; Management Server 2003（SMS2003）是微软公司面向应用程序部署，资产管理，安全补丁 </p>
<p>管理，移动工作团队支持所开发的企业级变更与配置管理的技术平台。SMS2003能提供桌面安全管理，资 </p>
<p>产管理，软件分发，补丁管理、远程控制等功能，SMS在软件分发，远程控制以及和其他微软服务器集成 </p>
<p>方面与其他桌面管理软件相比有明显的优势，是网络工程师实现企业桌面管理的一把利器。 </p>
<p>十七、MOM <br>是Microsoft Operations Manager (MOM)可以被形象地视为数据中心的地震仪。它的设计目标是使系统管 </p>
<p>理员可以监视 Windows Server 平台、诸如 IIS 和 Active Directory 这样的服务、诸如 SQL Server、 </p>
<p>Exchange 和 BizTalk 这样的服务器产品以及业务线应用程序。像地震仪一样，MOM 的设计目标是监视和 </p>
<p>收集事件以及从可能表示潜在问题的关键性状态变化中筛选掉噪声。 </p>
<p>十八、Forefront Client Security的部署 <br>旨在提供从客户机到服务器的一整套安全解决方案。Forefront的最大亮点是拥有多个安全引擎，通俗地 </p>
<p>说就是相当于安装了多家公司的杀毒软件，而且软件之间不会发生冲突。<br></p>
<img src ="http://www.cnitblog.com/cici/aggbug/62298.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-10-31 11:49 <a href="http://www.cnitblog.com/cici/archive/2009/10/31/62298.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>DHCP超级域与中继代理</title><link>http://www.cnitblog.com/cici/archive/2009/10/30/62230.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Fri, 30 Oct 2009 03:04:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2009/10/30/62230.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp; "DHCP服务器按照和使用标准DHCP作用域相同的方式来使用超级作用域为DHCP客户端分配IP地址租约，但是，当DHCP服务器接收到DHCP客户端发送的租约请求时，只要超级作用域中的一个DHCP作用域匹配接收到租约请求的网络接口的网络ID，那么DHCP服务器将使用这个超级作用域中的所有可用IP地址为DHCP客户端分配IP地址租约。DHCP服务器会优先使用超级作用域中匹配接收到租约请求的网络接口的网络ID的DHCP作用域来为DHCP客户端分配IP地址租约"<br>&nbsp;<br>&nbsp; 假如我的网络有一段物理网络内有划分三个网段分别为192.168.1.0 ，192.168.2.0 ，12:192.168.3.0 在ＤＨＣＰ超级作用域中分别有三个作用域，192.168.1.0/192.168.1.0/192.168.2.0 请问如何才能把网段地址分配到对应的主机网段中？&nbsp; </p>
<p>如果这3个网段对应着3个vlan 是不是还要分别在这三个网段中设置一台DHCP中继代理？ <br>&nbsp;<br>如果使用中继代理，那要超级域有何用？两个普通作用域不是一样可以实现？</p>
<img src ="http://www.cnitblog.com/cici/aggbug/62230.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2009-10-30 11:04 <a href="http://www.cnitblog.com/cici/archive/2009/10/30/62230.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>routeros电信+网通双线策略过程 2826版本 （摘自T病毒的博客）</title><link>http://www.cnitblog.com/cici/archive/2006/11/27/19642.html</link><dc:creator>计算机技术博客</dc:creator><author>计算机技术博客</author><pubDate>Mon, 27 Nov 2006 08:33:00 GMT</pubDate><guid>http://www.cnitblog.com/cici/archive/2006/11/27/19642.html</guid><description><![CDATA[
		<span class="tpc_content">
				<font size="2">1、光盘刻录机一台。一张刻录碟（实在没有的朋友就将就用GHOST破解版的吧）<br />2、破破烂烂的机器一台~<br />3、三块网卡8139-530随便你<br />4、1G以上的硬盘硬盘空间<br /><b>软件要求：</b><br />routeros的任何版本<br /></font>
				<a href="http://www.router.net.cn/" target="_blank">
						<font size="2">http://www.router.net.cn</font>
				</a>
				<br />
				<font size="2">有ISO的破解镜像，也有GHOST破解版本<br />RouterOS 2.8.18安装图文教程<br />只是安装过程。一直安装到可以用winbox控制为止。<br />Ros2818光盘版带破解和简单教程的下载地址：<br /></font>
				<a href="ftp://up:up%20at%20220%20dot%20160.54.129/RouteOSÈíÂ·ÓÉ.rar" target="_blank">
						<font size="2">ftp://up:up at 220 dot 160.54.129/RouteOS%C8%ED%C2%B7%D3%C9.rar</font>
				</a>
				<br />
				<font size="2">解包后将包内的Ros01.iso刻录成可引导光盘。机器的硬盘设置为IDE0，即第一IDE通道的主盘。<br />bios设置光盘引导系统，放入光盘启动机器得到如下画面<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113324384.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113324384.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图1<br />选择 2：Install RouteOS 2.8.18后稍等，得到如下画面：<br />用方向键和空格选择你需要的模组功能后，按“I”键确定安装。会再次询问你继续？yes or no?，按“Y“<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113347628.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113347628.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图2<br />然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N“.<br />然后开始自动的格式化磁盘、安装核心、安装模组。最后提示：<br />Press ENTER to Reboot，按回车重新启动机器。<br />RouterOS 2.8.18安装图文教程 <br />只是安装过程。一直安装到可以用winbox控制为止。剩下的配置过程我正在研究呢。忒复杂了。<br />Ros2818光盘版带破解和简单教程的下载地址：<br /></font>
				<a href="ftp://up:up%20at%20220%20dot%20160.54.129/RouteOSÈíÂ·ÓÉ.rar" target="_blank">
						<font size="2">ftp://up:up at 220 dot 160.54.129/RouteOS%C8%ED%C2%B7%D3%C9.rar</font>
				</a>
				<br />
				<font size="2">解包后将包内的Ros01.iso刻录成可引导光盘。机器的硬盘设置为IDE0，即第一IDE通道的主盘。<br />bios设置光盘引导系统，放入光盘启动机器得到如下图1画面：<br />选择 2：Install RouteOS 2.8.18后稍等。<br />用方向键和空格选择你需要的模组功能后，摁“i“键确定安装。会再次询问你继续？yes or no?，摁“Y“.<br />然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N“.<br />然后开始自动的格式化磁盘、安装核心、安装模组。最后提示：<br />Press ENTER to Reboot，按回车重新启动机器。<br />重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了。<br />选择3: Crack RouteOS Floppy Disk,开始破解。<br />破解过程都是中文的。如果你的硬盘在IDE0:0的话破解是不会有问题的。否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。<br />问你是否重启呢。把光盘拿出来后按下Y确定重启动。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/20057511359423.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/20057511359423.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图3<br />重新启动后开始登陆。初始用户名admin，初始密码为空。<br />咦？怎么还有提示注册的信息和Soft ID？<br />原来是还需要一个命令激活注册补丁才可以哦：<br />输入命令：/system license import file-name=key<br />或者缩写为/sy lic i f key<br />然后提示你是否重新启动。按Y重新启动<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113536105.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113536105.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图4<br />重新启动并用admin:““登陆后发现，提示注册的信息已经完全消失了，现在是正式版了。<br />运行设置IP 命令setup<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113624830.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113624830.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图5<br />选A（即第三个选项）配置IP地址和网关<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113651273.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113651273.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图6<br />按下“A”增加IP地址<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113716426.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113716426.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图7<br />将网线连接到内网卡，当网卡正常工作（工作灯亮后），选择默认网卡：<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113734107.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113734107.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图8<br />根据自己的实际情况来设置默认网卡的IP地址以及子网掩码。例如当IP地址为198.162.1.188，子网掩码为255.255.255.0时，如图9设置：<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113753147.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113753147.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图9<br />完成以上设置后，按“g”设置默认网关<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/20057511389764.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/20057511389764.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图10<br /><b>网卡的设置</b><br /></font>
				<b>
						<br />
				</b>
				<font size="2">下载Winbox，其用用户名为“ADMIN”，密码为空；成功连接后就可以看到Winbox的使用界面<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113820874.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113820874.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图11<br />若你禁用了内网外的另外两块网卡，这时请启用它们，然后选择功能菜单上的“Interface”，打开网卡设置对话框。另外两块网卡主要用于宽带接入，如果你的一条宽带接入是CNC网通，一条是telecom电信，则可以更换其名字（如图12、13），当然网卡的名字你觉得好听就行了，没有特别的要求。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113836823.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113836823.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图12<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113851810.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113851810.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图13<br />在“IP——address”中，我们可以看到刚才配置的IP地址。由于刚才我们只配置了一块有于内网的网卡，所以列表中只有一个内网的IP（图14）。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/20057511397919.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/20057511397919.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图14<br />继续之前介绍的网卡配置工作，为用于外网的两个网卡配置IP地址、子网掩码、默认网关等（如图15）。在这里我们将CNC的网卡的IP/gateway设为：222.222.222.222 / 222.222.222.223。电信网卡的IP/gateway设为：111.111.111.111 / 111.111.111.112<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113921788.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113921788.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图15<br />要注意的是，配置用于外网连接的两张网卡时，设置的默认网卡必须与内网网卡配置的相同，不然设置完成后，在“IP——ROUTERS”查看时会看到两个“IS”（如图16），这表示你为三张网卡配置了三个不同网卡。此时可以使用工具栏上的“-”按钮来删除两个失效的IS。完成后，列表中图17所示。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575113945498.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575113945498.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图16<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114011653.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114011653.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图17<br />切换至“Tables”标签，建立一个名为“CNC”的网通路由表：<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114042585.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114042585.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图18<br />按一下“+”按钮，配置刚才建立的网通路由表。Destination是目标网络的意思，保留设置；网关Gateway则设为网通的网关：222.222.222.223<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/20057511411230.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/20057511411230.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图19<br />再增加两条路由表，netwatchmain（如图20）：目标地址111.111.111.112/32,网关为111.111.111.112；netwatchcnc：目标地址222.222.222.223/32，网关为222.222.222.223（如图21）。当两线线其中一条挂掉时，通过这两条路由表可以制定两条规则，强制电信与网通网关使用这两条规则，令两条线之间可以自动切换。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/20057513451354.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/20057513451354.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图20<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575134317592.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575134317592.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图21<br />完成以上设置，可能你会发现电信与网通的Destination值均为0.0.0.0/0，这不是冲突了吗？！这时我们可以进入“Rule”中修改规则，但之前先进入FTP中，上传一个CNCRULE.RSC的文件（下载地址：<br /></font>
				<a href="http://bbs.txwm.com/viewFile.asp?Boardid=190&amp;ID=38765" target="_blank">
						<font size="2">http://bbs.txwm.com/viewFile.asp?Boardid=190&amp;ID=38765</font>
				</a>
				<br />
				<font size="2">）。IE中输入“FTP：//ROUTEROSIP”，帐号为admin，密码为空。进入后，将文件复制进去。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114123848.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114123848.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图22<br />完成以上设置后，再到“Rule”查看结果，可以看到网通的IP段都列出来了。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114139680.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114139680.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图23<br />建立好的rule规则里只有一条main路由表，比较它与其他网通的网段是否相同，若是相同的话，则可以直接使用网通的网关，main路由表也不必删除。不相同的话，则表示它是电信或其他的数据包，必须删除第一条main路由表。<br /><b>共享上网与IP伪装</b><br />选择IP——Firewall——SNAT，使用“+”添中一条规则，然后要打开的窗口中选择“Action”，如图22设置。只要内外网关配置没有错误的话，策略路由就配置完成了。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114552211.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114552211.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图24<br /><b>脚本的备份</b><br />选择“SYSTEM——SCRIPTS”，添加四条脚本：<br />cncdown<br />/ip policy-routing table cnc<br />set [ ip policy-routing table cnc find dst-address=0.0.0.0] gateway 111.111.111.112<br />脚本说明：当网通挂了，把其网关设置为电信的111.111.111.112<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114715750.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114715750.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图25<br />maindown<br />/ ip policy-routing table main<br />set [/ ip policy-routing table main find dst-address=0.0.0.0] gateway 222.222.222.223<br />脚本说明：当电信挂了，把其网关设置为网通的网关 222.222.222.223<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575115217799.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575115217799.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图26<br /><br />cncpu<br />/ip policy-routing table cnc<br />set [ ip policy-routing table cnc find dst-address=0.0.0.0] gateway 222.222.222.223<br />脚本说明：网通工作正常时，自动将其设置为原来的网关222.222.222.223<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575114817524.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575114817524.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图27<br />mainup<br />/ip policy-routing table main<br />set [ ip policy-routing table main find dst-address=0.0.0.0] gateway 111.111.111.112<br />脚本说明：当电信工作正常时，将其默认网关自动还原成原来网关111.111.111.112<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575115318397.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575115318397.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图28<br /><b>监视网络——配置Netwatch</b><br />选择“Tools——Netwatch”<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575115344668.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575115344668.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图29<br />在“Host”标签中，设置“Host”的值为电信的网关“111.111.111.112”，Interval为10秒，timeout为1000ms；“Up”标签中，值为mainup；“Down”标签中，值为“maindown”。<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575115429574.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575115429574.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图30<br />再次按“+”按钮，如图29所示配置网通的Netwatch<br /><img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575115526393.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575115526393.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" /><br />图31<br />Netwatch的作用其实就是监视网络通不通。当检测发现网通的线不通时，自动切换使用电信的线，反之亦然。另外，Netwatch也会监视挂了的那条线，看它什么时候能恢复，一旦恢复立即将切换回来。所以最后在路由规则里添加两条规则，Tabel栏里分别选择之前建立路由表netwatchmain与netwatchcnc，目标地址与网关分别按这两个路由表来设置。建立这两条规则后，两条宽带线任何一条挂掉后，这两条规则可以保证两条线间的自动切换，保证网路的畅通。</font>
				<br />
				<img onclick="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;=780) window.open('http://www.txwm.com/News/Images/200575135255713.JPG');&#xD;&#xA;}" src="http://www.txwm.com/News/Images/200575135255713.JPG" onload="function anonymous()&#xD;&#xA;{&#xD;&#xA;if(this.width&gt;'780')this.width='780';if(this.height&gt;'1680')this.height='1680';&#xD;&#xA;}" border="0" />
		</span>
<img src ="http://www.cnitblog.com/cici/aggbug/19642.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cici/" target="_blank">计算机技术博客</a> 2006-11-27 16:33 <a href="http://www.cnitblog.com/cici/archive/2006/11/27/19642.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>