﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-易禾网摘-随笔分类-IT学习</title><link>http://www.cnitblog.com/yihe/category/6685.html</link><description /><language>zh-cn</language><lastBuildDate>Thu, 29 Sep 2011 20:18:45 GMT</lastBuildDate><pubDate>Thu, 29 Sep 2011 20:18:45 GMT</pubDate><ttl>60</ttl><item><title>什么是软路由</title><link>http://www.cnitblog.com/yihe/archive/2008/10/05/49867.html</link><dc:creator>易禾</dc:creator><author>易禾</author><pubDate>Sun, 05 Oct 2008 07:08:00 GMT</pubDate><guid>http://www.cnitblog.com/yihe/archive/2008/10/05/49867.html</guid><wfw:comment>http://www.cnitblog.com/yihe/comments/49867.html</wfw:comment><comments>http://www.cnitblog.com/yihe/archive/2008/10/05/49867.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yihe/comments/commentRss/49867.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yihe/services/trackbacks/49867.html</trackback:ping><description><![CDATA[软件路由器十问及软件下载地址 <br><br>一、什么是软件路由器? <br><br>一般认为用普通PC安装一套专用的路由器程序组成的系统称为软件路由器，486电脑+免费的软件=专业的软件路由器。 <br><br>二 、软件路由器技术复杂吗? <br><br>不复杂，非常简单，会用普通操作PC就可以安装软件路由器。 <br><br>三、常见的软件路由器有那些？ <br><br>根据使用的操作不同可以分为基于windows平台和基于Linux/bsd平台开发的软件路由器，基于Windows平台的软件防火墙比较常见的有ISA Server、Winroute Firewall等，这些软件都是商业化的，通常根据授权用户数不同收费而不同，购买正版的软件防火墙的费用对许多中小型企业来说无疑是一笔不小的开支。有而基于Unix/Linux平台的软件防火墙大家一般接触较少，受益于开放源码运行，目前基于Unix/Linux平台的软件防火墙如雨后春笋般不断推出，这些软件防火墙大多是免费的，常见的有RouterOS、m0n0Wall、SmoothWall、Ipcop、CoyoteLinux等，这些系统共有的特点是一般对硬件要求较低，甚至只需要一台486电脑，一张软盘，两块网卡就可以安装出一台非常专业的软件防火墙，这对很多有淘汰下来的低档电脑的朋友来说，意味着拿一台淘汰的电脑，安装一套免费的防火墙软件，不花一分钱就DIY出一台专业的防火墙，而且这些系统自身也包含了NAT功能，同时可以实现宽带共享，这意味着这台免费的防火墙其实也是一台出色的宽带路由器，这是多么令人激动的事情。 <br><br>四、软件路由器功能如何？ <br><br>不同的软件路由器功能不一样，绝大部分基于Linux/bsd的免费软件路由器功能并不比商业的差，而且比商业的功能还要强大。 <br><br>五、软件路由器的性能和稳定性如何？ <br><br>目前常见的硬件宽带路由器，绝大部分都是用软件来实现的，跟软件路由器是一样的，而且软件路由器一般硬件配置要比硬件的宽带路由器配置高，所以某些情况下速度比几千上万元的硬件路由器稳定还要快。至于软件路由器的稳定性，受益于稳定的Linux和BSD内核，软件路由器的稳定性非常好，我见过最长时间不用重启的软件路由器，已经有一年多了。 <br><br>六、制作软件路由器需要什么配件？ <br><br>一台486以上，8M内存以上的普通PC，再加两块网卡就可以了，有些软件路由器如CoyoteLinux只需一张软盘就可以了，对于网卡没有特殊的要求，常见的Rtl8139 和530tx，3COM905B-TX，Intel82559 服务器网卡等都可以，不过根据我们的经验，一台工作良好的软件路由器，网卡一定要好，所以我们会推荐你使用iNTEL或3COM品牌的网卡，特别是Intel82559效果非常不错。如果经验条件许可，购买一个电子硬盘或CF-IDE转接卡再配上CF存储卡，是不错的选择，这样做出来的软件路由器，可以跟硬件的路由器相比了。 <br><br>七、软件路由器会淘汰硬件路由器吗？ <br><br>不会，但会软件路由器会逐渐占领更多的硬件路市场，软件路由器还不能淘汰硬件路由器，它们的市场定位不同，而且在高端只有硬件路由器才能胜任，但对于一般的应用象网吧、学校、机关等用软件路由器可以获得更高的经济效益。 <br><br>八、哪里可以下载到软件路由器？(感谢yabug和wsgtrsys提供) <br><br>1。老牌的中文软路由bbiagent，全中文，但需要注册购买：<a href="http://www.bbiagent.net/gb/index.html" target=_blank><u><font color=#0000ff>http://www.bbiagent.net/gb/index.html</font></u></a>。 <br><br>2。Coyote北美土狼，方便好用，负载能力强，一张软盘即可。免费：<a href="http://www.coyotelinux.com/" target=_blank><u><font color=#0000ff>http://www.coyotelinux.com/</font></u></a>。 <br><br>3。FreeSCO看名字就知道她的能力了，免费的类cisco路由软件：<a href="http://www.freesco.info/" target=_blank><u><font color=#0000ff>http://www.freesco.info/</font></u></a>。 <br><br>4。Floppyfw最早的linux LRP项目之一的产物：<a href="http://www.zelow.no/floppyfw" target=_blank><u><font color=#0000ff>http://www.zelow.no/floppyfw</font></u></a>。 <br><br>5。SmoothWall和IPCOP之所以要放在一起，因为他们是用一个内核开发的，功能也不相上下：<a href="http://www.smoothwall.orghttp://www.ipcop.org" target=_blank><u><font color=#0000ff>http://www.smoothwall.orghttp://www.ipcop.org</font></u></a>。 <br><br>6。RouterOS这个软件有点争议，号称ISP级软路由，支持多路由协议，实际效果并不如意：<a href="http://www.mikrotik.com/" target=_blank><u><font color=#0000ff>http://www.mikrotik.com</font></u></a>。 <br><br>7。Fli4l德国的一个软路由，对ADSL支持非常好：<a href="http://www.fli4l.de/" target=_blank><u><font color=#0000ff>http://www.fli4l.de/</font></u></a>。 <br><br>8。Clarkconnect偶的最爱，呵呵！功能无比强大。就是体积大了点，象个大胖子。 <br><br>9。<a href="http://www.clarkconnect.org/" target=_blank><u><font color=#0000ff>http://www.clarkconnect.org</font></u></a> <br><br>10。<a href="http://www.netboz.net/" target=_blank><u><font color=#0000ff>http://www.netboz.net/</font></u></a> <br><br>11。<a href="http://people.freebsd.org/~picobsd/" target=_blank><u><font color=#0000ff>http://people.freebsd.org/~picobsd/</font></u></a> <br><br>12。<a href="http://www.docum.org/docum.org/" target=_blank><u><font color=#0000ff>http://www.docum.org/docum.org/</font></u></a> <br><br>13。<a href="http://m0n0.ch/wall/" target=_blank><u><font color=#0000ff>http://m0n0.ch/wall/</font></u></a> <br><br>九、到那里可以学会软件路由器技术？ <br><br>目前比较流行的软件路由器都是国外的，国外软件路由器开发商的官方网站不错的学习地方。. <br><br>十、使用软件路由器违法吗？ <br><br>大部分软件路由器都是开放源码或是软件的，所以学会软件路由器后我们可以给别人安装收取一定的费用，只要心不要太黑就行，另外要心中常挂念教你会的网友，当然象RouteOS/SMOOthwall商业版是收费软件，D版的建议大家不要用，当然要用也可以，最好是自己用就行了，否则出问题后果自负了。 <br>
<img src ="http://www.cnitblog.com/yihe/aggbug/49867.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yihe/" target="_blank">易禾</a> 2008-10-05 15:08 <a href="http://www.cnitblog.com/yihe/archive/2008/10/05/49867.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>让你的电脑永远也不被攻击</title><link>http://www.cnitblog.com/yihe/archive/2007/12/17/37776.html</link><dc:creator>易禾</dc:creator><author>易禾</author><pubDate>Sun, 16 Dec 2007 19:16:00 GMT</pubDate><guid>http://www.cnitblog.com/yihe/archive/2007/12/17/37776.html</guid><wfw:comment>http://www.cnitblog.com/yihe/comments/37776.html</wfw:comment><comments>http://www.cnitblog.com/yihe/archive/2007/12/17/37776.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yihe/comments/commentRss/37776.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yihe/services/trackbacks/37776.html</trackback:ping><description><![CDATA[让你的电脑永远也不被攻击<br>最直接的办法，把系统不用的端口都关闭掉，然后从新启动都要2005年的类，MS-04011的补丁还没打啊~个补丁毛重要类，危害不比比冲击波小<br>注：关闭的端口有，135，137，138，139，445，1025，2475，3127，6129，3389，593，还有tcp<br>具体操作如下：<br>默认情况下，Windows有很多端口是开放的，在你上网的时候，网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁，应该封闭这些端口，主要有：TCP <br>135、139、445、593、1025 端口和 UDP 135、137、138、445 端口，一些流行病毒的后门端口（如 TCP 2745、3127、6129 <br>端口），以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口：<br>　　第一步，点击&#8220;开始&#8221;菜单/设置/控制面板/管理工具，双击打开&#8220;本地安全策略&#8221;，选中&#8220;IP <br>安全策略，在本地计算机&#8221;，在右边窗格的空白位置右击鼠标，弹出快捷菜单，选择&#8220;创建 IP <br>安全策略&#8221;（如右图），于是弹出一个向导。在向导中点击&#8220;下一步&#8221;按钮，为新的安全策略命名；再按&#8220;下一步&#8221;，则显示&#8220;安全通信请求&#8221;画面，在画面上把&#8220;激活默认相应规则&#8221;左边的钩去掉，点击&#8220;完成&#8221;按钮就创建了一个新的IP <br>安全策略。 <br>第二步，右击该IP安全策略，在&#8220;属性&#8221;对话框中，把&#8220;使用添加向导&#8221;左边的钩去掉，然后单击&#8220;添加&#8221;按钮添加新的规则，随后弹出&#8220;新规则属性&#8221;对话框，在画面上点击&#8220;添加&#8221;按钮，弹出IP筛选器列表窗口；在列表中，首先把&#8220;使用添加向导&#8221;左边的钩去掉，然后再点击右边的&#8220;添加&#8221;按钮添加新的筛选器。<br>　　第三步，进入&#8220;筛选器属性&#8221;对话框，首先看到的是寻址，源地址选&#8220;任何 <br>IP 地址&#8221;，目标地址选&#8220;我的 IP <br>地址&#8221;；点击&#8220;协议&#8221;选项卡，在&#8220;选择协议类型&#8221;的下拉列表中选择&#8220;TCP&#8221;，然后在&#8220;到此端口&#8221;下的文本框中输入&#8220;135&#8221;，点击&#8220;确定&#8221;按钮（如左图），这样就添加了一个屏蔽 <br>TCP <br>135（RPC）端口的筛选器，它可以防止外界通过135端口连上你的电脑。<br>点击&#8220;确定&#8221;后回到筛选器列表的对话框，可以看到已经添加了一条策略，重复以上步骤继续添加 <br>TCP 137、139、445、593 端口和 UDP 135、139、445 端口，为它们建立相应的筛选器。<br>　　重复以上步骤添加TCP <br>1025、2745、3127、6129、3389 <br>端口的屏蔽策略，建立好上述端口的筛选器，最后点击&#8220;确定&#8221;按钮。<br>　　第四步，在&#8220;新规则属性&#8221;对话框中，选择&#8220;新 IP <br>筛选器列表&#8221;，然后点击其左边的圆圈上加一个点，表示已经激活，最后点击&#8220;筛选器操作&#8221;选项卡。在&#8220;筛选器操作&#8221;选项卡中，把&#8220;使用添加向导&#8221;左边的钩去掉，点击&#8220;添加&#8221;按钮，添加&#8220;阻止&#8221;操作（右图）：在&#8220;新筛选器操作属性&#8221;的&#8220;安全措施&#8221;选项卡中，选择&#8220;阻止&#8221;，然后点击&#8220;确定&#8221;按钮。 <br>第五步、进入&#8220;新规则属性&#8221;对话框，点击&#8220;新筛选器操作&#8221;，其左边的圆圈会加了一个点，表示已经激活，点击&#8220;关闭&#8221;按钮，关闭对话框；最后回到&#8220;新IP安全策略属性&#8221;对话框，在&#8220;新的IP筛选器列表&#8221;左边打钩，按&#8220;确定&#8221;按钮关闭对话框。在&#8220;本地安全策略&#8221;窗口，用鼠标右击新添加的 <br>IP 安全策略，然后选择&#8220;指派&#8221;。<br>　　于是重新启动后，电脑中上述网络端口就被关闭了，病毒和黑客再也不能连上这些端口，从而保护了你的电脑．
<img src ="http://www.cnitblog.com/yihe/aggbug/37776.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yihe/" target="_blank">易禾</a> 2007-12-17 03:16 <a href="http://www.cnitblog.com/yihe/archive/2007/12/17/37776.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>使用四个PING命令判断网络的故障</title><link>http://www.cnitblog.com/yihe/archive/2007/12/17/37774.html</link><dc:creator>易禾</dc:creator><author>易禾</author><pubDate>Sun, 16 Dec 2007 18:51:00 GMT</pubDate><guid>http://www.cnitblog.com/yihe/archive/2007/12/17/37774.html</guid><wfw:comment>http://www.cnitblog.com/yihe/comments/37774.html</wfw:comment><comments>http://www.cnitblog.com/yihe/archive/2007/12/17/37774.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yihe/comments/commentRss/37774.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yihe/services/trackbacks/37774.html</trackback:ping><description><![CDATA[电脑的使用已经越来越普及，人们渐渐已经离不开网络。互联网是知识的海洋，在里面大家可以结交到不同地方的朋友，寻找到自己所需要的资料，觅到自己所喜欢的网络游戏。<br>除了日常生活之外，现时很多企业也离不开网络，比如说电子邮件的业务交往，网络电话VOIP和即时聊天软件的应用，VPN异地信息的交流等也为企业提高的工作效率及节省很大部分的费用。<br>因此，这种种的应用已经给人们一种依赖性。试问，如果当您的电脑不能上网，估计您连电脑都懒得开了。那么，当电脑不能上网时，我们如何才能准确地判断电脑问题出在哪里？又如何能快捷地解决这故障？希望下文的一些小技巧能帮到大家。<br>其实，电脑不能上网大致可分以下几个原因，系统的IP设置、网卡、MODEM和线路故障。排除硬件及线路的故障问题，我们可以利用Ping命令来快速检测网络状况。<br>首先，我们点击系统中开始里的运行（图一所示），在运行栏中输入cmd命令（图二所示），操作系统中的DOS窗口就会弹出（图三所示），在这里我们可以直观和方便地输入各种DOS命令。<br>
<center><wbr><img height=260 src="http://network.51cto.com/files/uploadimg/20060726/1603430.jpg" width=208 border=0><wbr></center>
<center><wbr><img height=163 src="http://network.51cto.com/files/uploadimg/20060726/1603431.jpg" width=344 border=0><wbr></center>
<center><wbr><img height=371 src="http://network.51cto.com/files/uploadimg/20060726/1603432.jpg" width=498 border=0><wbr></center>接着，我们可以在DOS里输入Ping 127.0.0.1，该地址是本地循环地址，如发现本地址无法Ping通，就表明本地机TCP/IP协议不能正常工作。<br>
<center><wbr><img height=373 src="http://network.51cto.com/files/uploadimg/20060726/1603433.jpg" width=498 border=0><wbr></center>如果上面的操作成功，可Ping通的话，我们接下来可以输入IPConfig来查看本地的IP地址，然后Ping该IP（192.168.12.114），通则表明网络适配器（网卡或MODEM）工作正常，不通则是网络适配器出现故障。<br>
<center><wbr><img height=371 src="http://network.51cto.com/files/uploadimg/20060726/1603434.jpg" width=498 border=0><wbr></center>然后Ping一台同网段计算机的IP，不通则表明网络线路出现故障；若网络中还包含有路由器，则应先Ping路由器在本网段端口的IP，不通则此段线路有问题；通则再Ping路由器在目标计算机所在网段的端口IP，不通则是路由出现故障；通则再Ping目的机IP地址。<br>
<center><wbr><img height=294 src="http://network.51cto.com/files/uploadimg/20060726/1603435.jpg" width=498 border=0><wbr></center>最后，检测一个带DNS服务的网络，在上一步Ping通了目标计算机的IP地址后，仍无法连接到该机，则可Ping该机的网络名，比如Ping <a href="http://imgcache.qq.com/qzone/blogjumper.html#url=http://www.it.com.cn/" target=_blank>www.it.com.cn</a><wbr>，正常情况下会出现该网址所指向的IP，这表明本机的DNS设置正确而且DNS服务器工作正常，反之就可能是其中之一出现了故障；同样也可通过Ping计算机名检测WINS解析的故障（WINS是将计算机名解析到IP地址的服务）。<br>
<center><wbr><img height=293 src="http://network.51cto.com/files/uploadimg/20060726/1603436.jpg" width=498 border=0><wbr></center>当以上四个步骤执行完毕后，我们就可轻易判断出到底是某个环节出现了故障问题，该重新设置的设置，该换硬件的换硬件。另外，如果想检测网络的连接情况，我们还可以在Ping的地址后面加上-t,这样可不断地进行Ping的连接，可反映出网络的连接是否有中断或者丢包的现象出现。除了Ping命令外，现在还有不少小软件，它能检测到网络的连接情况，还能检测到宽带线路的带宽。<br>希望以上的小技巧，能对大家在日常使用电脑中带来一点点帮助。其实只要能上网，在网络中都可以找到很多问题的解答，多利用搜索系统，它会是你最好的&#8220;老师&#8221;。 
<img src ="http://www.cnitblog.com/yihe/aggbug/37774.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yihe/" target="_blank">易禾</a> 2007-12-17 02:51 <a href="http://www.cnitblog.com/yihe/archive/2007/12/17/37774.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>禁用与解禁组策略</title><link>http://www.cnitblog.com/yihe/archive/2007/11/05/35867.html</link><dc:creator>易禾</dc:creator><author>易禾</author><pubDate>Sun, 04 Nov 2007 23:18:00 GMT</pubDate><guid>http://www.cnitblog.com/yihe/archive/2007/11/05/35867.html</guid><wfw:comment>http://www.cnitblog.com/yihe/comments/35867.html</wfw:comment><comments>http://www.cnitblog.com/yihe/archive/2007/11/05/35867.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yihe/comments/commentRss/35867.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yihe/services/trackbacks/35867.html</trackback:ping><description><![CDATA[1.修改注册表:&nbsp;开始&gt;&gt;运行,输入regedit进入注册表,然后左侧进入到:&nbsp;<br><br>HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT&nbsp;VERSION\POLICIES\EXPLORER&nbsp;中把RESTRICTRUN改为1,重启电脑,如果要解禁,改为0即可<br><br>2.注册脚本法:&nbsp;新建一个*.reg注册表脚本,&nbsp;打开编辑<br><br>Windows&nbsp;Registry&nbsp;Editor&nbsp;Version&nbsp;5.00&nbsp;<br><br>[-HKEY_CLASSES_ROOT\\CLSID\\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]<br><br>注意:此方法还原方法如下:<br><br>Windows&nbsp;Registry&nbsp;Editor&nbsp;Version&nbsp;5.00&nbsp;<br><br>[HKEY_CLASSES_ROOT\CLSID\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}]<br>@="组策略对象编辑器"<br><br>[HKEY_CLASSES_ROOT\CLSID\{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}\InProcServer32]<br>@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,　　　00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,47,00,50,00,　　　45,00,64,00,69,00,74,00,2e,00,64,00,6c,00,6c,00,00,00<br>"ThreadingModel"="Apartment"<br><br>3.直接在组策略中修改权限:<br><br>开始-&gt;运行-&gt;输入gpedit.msc-&gt;地计算机策略-&gt;用户设置-&gt;管理模板-&gt;windows组件-&gt;Microsoft&nbsp;management&nbsp;Console-&gt;受限的/许可的管理单元-&gt;组策略-&gt;右边找到&#8220;组策略对象编辑器&#8221;-&gt;已禁用<br><br>解禁的方法:使用注册表:&nbsp;开始-&gt;运行-&gt;输入regedit-&gt;hkey_current_user\software\policies\microsoft\mms\{8fc0b734-a0e1-11d1-a7d3-0000f87571e3}-&gt;Restrict_run的值变为0.<br><br>在弹出对话框＂下面在该文档中引用的管理单元受到组策略限制，请与您的管理员联系，获得详细信息，组策略对象编辑器．＂这也是限制了组策略，只要在注册表中找到：&nbsp;<br><br>WIN2K系统：hkey_current_user\software\policies\microsoft\mms\{8fc0b734-a0e1-11d1-a7d3-0000f87571e3}<br>值变为0<br><br><br>WINXP&nbsp;PRO系统：Hkey_current_user\software\policies\microsoft\mmc\RestrictToPermittedSnapins<br>值变为0 
<img src ="http://www.cnitblog.com/yihe/aggbug/35867.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yihe/" target="_blank">易禾</a> 2007-11-05 07:18 <a href="http://www.cnitblog.com/yihe/archive/2007/11/05/35867.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>