<?xml version="1.0" encoding="utf-8" ?>



<feed version="0.3" xmlns="http://purl.org/atom/ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="zh_CN">
<title><![CDATA[CDN加速|服务器托管:上海电信、双线机房托管]]></title>
<link rel="alternate" type="text/html" href="http://zhz819.blog.bokee.net"/>
<modified>2011-11-04T16-57-54 CST</modified>
<tagline type="text/html" mode="escaped"><![CDATA[联系方式：15301791370--CDN服务，机柜租赁，服务器租用，主机托管，电脑维修，网加架设，CRM.ERP软件销售、专线接入。]]></tagline>
<generator url="http://www.bokee.net/" version="2.0">bokee.net</generator>
<copyright>Copyright (c) 2005,  zhz819</copyright>


<entry>
<title>新任主管，如何快速打造团队个人魅力？</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7599130.html"/>
<issued>2011-03-29T16-37-09 CST</issued> 
<created>2011-03-29T16-37-09 CST</created>
<modified>2011-03-29T16-37-07Z</modified>
<id>tag:zhz819.blogchina.com,2005://7599130</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>Default Cloumn</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p class="MsoNormal" align="left" style="text-align: left; margin: 0cm 0cm 0pt; mso-pagination: widow-orphan"><span style="font-family: 宋体; mso-bidi-font-family: 宋体; mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><font size="3">一家企业的新任销售主管曾向笔者诉说他的困惑：他刚接手一个全新团队，但销售人员大都是老员工，甚至资格比他还老，因此，出现了老员工不服从管教，甚至直接顶撞他的现象，工作也不好开展，这让他非常困惑。</font><span lang="EN-US"><br />
</span><font size="3">　　那么，对于新上任的营销主管来讲，如何面对既有新人，又有老人的团队而快速树立自己的权威，从而快速建立团队的凝聚力和自身的亲和力，更好地发挥团队的力量，进而完成团队的营销目标呢</font><font size="3"><span lang="EN-US">?<br />
</span>　　首先，要快速赢得下属认同。取得下属的信任与认可，是新上任营销主管必须要做的首要事情。但很多新任营销主管却普遍感觉自己与他们很难在较短的时间内建立彼此信赖关系，以至自己的很多想法得不到落实，从而让磨合期拉长，影响团队的工作效率。因此，要想快速突破这种局面，作为新任主管就必须要做好如下几件事：</font><span lang="EN-US"><br />
</span><font size="3">　　第一，你一定要放下身段，多与老员工主动沟通，与他们交朋友。这件事听起来容易，做起来难。为何有的营销人员职位一上升，马上就有<span lang="EN-US">&ldquo;</span>高处不胜寒<span lang="EN-US">&rdquo;</span>的处境，往往是自己</font><span lang="EN-US"><br />
</span><font size="3">　　<span lang="EN-US">&ldquo;</span>隔离<span lang="EN-US">&rdquo;</span>了下属，原来可能很要好的同事，由于变成了上下级关系，而让自己于他们疏远起来。因此，要想快速赢得他们的支持与信赖，那么，就千万不要以领导自居，其实，你仅仅是工作岗位转换了，从原来的执行者，变成了既执行又管理，因此，你还要与他们保持顺畅的交流与沟通，放下架子，主动与他们进行接触，不要以为自己是管理者，就应该是他们主动跟你联系与沟通，其实是恰恰相反，只有主动与他们进行友好沟通了，建立一种朋友加同事加上下级关系，你才能赢得他们的认同和信赖，从而更好地与他们打成一片。</font><span lang="EN-US"><br />
</span><font size="3">　　第二，用自己的实力，通过策划市场，展现自己的能力，让他们从心里信服。很多新任主管之所以得不得下属的认可，往往跟他们对新任主管能力产生怀疑有关，比如，他们认为作为原来同一个级别的同事，现在升任自己的上司，业务能力也许没啥说的，可管理能力、整体市场操盘能力呢<span lang="EN-US">?</span>这个时候，作为营销主管，就必须<span lang="EN-US">&ldquo;</span>是骡子是马，牵出来遛遛<span lang="EN-US">&rdquo;</span>，通过整体市场布局、市场资源配置计划、营销方案的制定、营销计划的分解与落实，促销策划与执行等，从各个方面展现自己的能力，让下属能够真正地从心眼里佩服你，从而能够团结和围绕在你的周围，为团队营销目标的达成出谋划策。</font><span lang="EN-US"><br />
</span><font size="3">　　第三，虚心向老人学习。团队当中，也许老营销人员是自己<span lang="EN-US">&ldquo;</span>施政<span lang="EN-US">&rdquo;</span>的最大<span lang="EN-US">&ldquo;</span>障碍<span lang="EN-US">&rdquo;</span>，因此，取得他们的支持，是新任营销主管开展工作的重要一环。作为新任营销主管，可以通过虚心向他们讨教，甚至单独请他们<span lang="EN-US">&ldquo;</span>小坐<span lang="EN-US">&rdquo;</span>，一起沟通交流等方式，向他们请教如何开展工作，如何做大市场，满足他们的虚荣心，通过此举，来表达对他们的尊重和<span lang="EN-US">&ldquo;</span>偏爱<span lang="EN-US">&rdquo;</span>，最大限度的获取他们的支持。</font><span lang="EN-US"><br />
</span><font size="3">　　其次，要做教练帮扶下属。新任营销主管要想打造个人魅力，让下属都紧密团结在自己的周围，就必须要甘当教练，真心实意地去帮扶下属，用心去感化他们，用自己的实力去征服他们，通过发扬传帮带，提升团队人员的市场操作能力，打造和提升团队的核心竞争力。具体包括如下几个方面：</font><span lang="EN-US"><br />
</span><font size="3">　　第一， 传道。作为新任营销主管，一定要针对自己的专业状况，尤其是自己的专业短</font><span lang="EN-US"><br />
</span><font size="3">　　板，比如，营销理论水平、经营管理能力等方面的不足，及时进行<span lang="EN-US">&ldquo;</span>恶补<span lang="EN-US">&rdquo;</span>，要让自己的理论水平、管理能力高于下属。同时，拥有这些知识与能力，仅仅是打造团队的第一步，还要通过自己对他们的沟通，比如会议、培训、内部交流等，让他们对你有一个全新的认识，不把你当作一个仅仅会做市场的<span lang="EN-US">&ldquo;</span>白丁<span lang="EN-US">&rdquo;</span>，从而在高度上你能够征服他们。</font><span lang="EN-US"><br />
</span><font size="3">　　第二， 授业。作为新任营销主管，要懂得教下属做市场，比如，如何去开发市场，</font><span lang="EN-US"><br />
</span><font size="3">　　如何去与客户沟通，异议处理方法与技巧，促销策划与执行等等，同时，作为新任主管，除了自己现场手把手去教一些经验不丰的下属去运作市场外，还可以通过让团队里面经验与技能较为丰富的老员工现身说法的方式，既满足老员工的虚荣和面子，给他们一个展示的平台和机会，同时，也从一个层面显示出你整合资源以及内部协调的能力。</font><span lang="EN-US"><br />
</span><font size="3">　　第三， 解惑。作为新任主管，还要通过与下属的定期沟通，特别是帮助下属解决在市</font><span lang="EN-US"><br />
</span><font size="3">　　场工作中的<span lang="EN-US">&ldquo;</span>疑难杂症<span lang="EN-US">&rdquo;</span>，对于树立新任主管<span lang="EN-US">&ldquo;</span>领导<span lang="EN-US">&rdquo;</span>形象至关重要，作为主管，要善于做一个市场问题解决的高手，比如，帮助下属解决市场窜货、倒货、低价销售、客户异议、计划不足、缺乏策划能力等等问题，但不要做一个<span lang="EN-US">&ldquo;</span>越俎代庖<span lang="EN-US">&rdquo;</span>者，以此来锻炼下属解决问题的能力。比如，笔者早年在做销售主管时，就采取<span lang="EN-US">24</span>小时手机开机的形式，甘做营销人员和客户的<span lang="EN-US">&ldquo;</span>业务<span lang="EN-US">110&rdquo;</span>，帮助营销人员和客户沟通、协调一些市场棘手问题，从而让他们倍感安全，取得了他们的高度信任。</font><span lang="EN-US"><br />
</span><font size="3">　　通过新任主管做教练的形式，对下属真心实意的进行帮扶，从而进一步赢得下属的信赖，让下属从内心里能够更好地认同新任主管。</font><span lang="EN-US"><br />
</span><font size="3">　　最后，要制度说话<span lang="EN-US">&mdash;</span>宽严相济总相宜。既然是打造团队，管理与考核制度化便必不可少，但作为新任营销主管，在管理制度上，要充分体现原则性与灵活性有机统一，多用柔性原理，少用刚性管理，既不纵容，也不冷僻。</font><span lang="EN-US"><br />
</span><font size="3">　　第一、 制度为纲。既然是团队，就离不开企业的规章制度、规范、规定等，这些制度</font><span lang="EN-US"><br />
</span><font size="3">　　一定要严格执行，尤其是新任营销主管，更要带头遵守，切不可一个制度两个标准，比如，对自己很宽，甚至违反制度也不主动接受处罚，对下属却很严厉，见了违反制度的，就想一棍子打死，这样就很难服众。因此，作为企业制度，主管首先要做不折不扣的践行者，要身先士卒，做遵守制度的模范。</font><span lang="EN-US"><br />
</span><font size="3">　　第二、 考核为线。一些新任主管有时感觉营销目标分解与落实存在问题，一些老员工</font><span lang="EN-US"><br />
</span><font size="3">　　由于固有的习惯、惰性等，目标难以有效达成，这个时候，作为新任主管，既不能感情用事，甚至将其<span lang="EN-US">&ldquo;</span>扫地出门<span lang="EN-US">&rdquo;</span>，也不能姑息纵容不追究，这个时候，必须要通过考核手段，来鞭策后进，激励先进。比如，笔者在做团队管理时，在每月销售大会上，让做的优秀的，现身说法传授经验，做的差的，也到台上讲述失败的原因，对于每一个只要有一点点进步的业务人员，都大张旗鼓地提出表扬。借此，考核与激励并用，解决一些老人惰性较多，不思进取的状况。当然，在考核当中，可以多用正激励，少用负激励，因为对于团队的每一个人来说，他们都喜欢被表扬和鼓励，鼓励比批评效果更好。</font><span lang="EN-US"><br />
</span><font size="3">　　第三、 情感为辅。作为新任主管，除了制度、考核对下属进行激励与约束外，更多的，</font><span lang="EN-US"><br />
</span><font size="3">　　还需要用情感去感染、感化他们，比如，多关心下属的工作与生活，节假日主动发条祝福短信，出差期间，打个电话关心问候一下，组织丰富多彩的团队活动等，从而与下属建立情感沟通，增强下属对于团队的凝聚力、向心力。</font><span lang="EN-US"><br />
</span><font size="3">　　总之，新任营销主管要想快速打造团队个人魅力，就必须要从心理上获得他们的认同和尊重，要通过走近他们从而感化他们，要通过自身能力从而来征服他们，要通过做一个优秀的教练，来帮助下属成长和进步，要通过激励与考核，让他们摈弃陋习与消极，从而最终实现成人达己的目的，打造卓越的个人魅力，不断地带领团队达到新的高度。<span lang="EN-US"><o:p></o:p></span></font></span></p>
<p class="MsoNormal" align="left" style="text-align: left; margin: 0cm 0cm 0pt; mso-pagination: widow-orphan"><span lang="EN-US" style="font-family: 宋体; mso-bidi-font-family: 宋体; mso-font-kerning: 0pt; mso-bidi-font-size: 10.5pt"><o:p><font size="3">&nbsp;</font></o:p></span></p>
<p class="MsoNormal" align="left" style="text-align: left; line-height: 21.6pt; margin: 7.5pt 0cm; mso-pagination: widow-orphan"><span lang="EN-US" style="font-family: Arial; color: #634400; font-size: 9pt; mso-font-kerning: 0pt"><o:p>&nbsp;</o:p></span></p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>关于无线路由器设置经验总结 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7598664.html"/>
<issued>2011-03-29T16-02-50 CST</issued> 
<created>2011-03-29T16-02-50 CST</created>
<modified>2011-03-29T16-02-57Z</modified>
<id>tag:zhz819.blogchina.com,2005://7598664</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>网络知识</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>随着我国无线<font color="#0000ff">路由</font>行业的发展，也推动无线技术的更新升级，这里我们主要分析了无线路由器设置的具体方法和注意事项，我们学校的校园网安装了一个IPB Version 3.6.2的宽带计费系统，需要输入用户名和密码并计费来连接外网，一人用户名只能在一个IP上用，我们办公室有3台电脑，我想买一个无线路由器，3台电脑共享一个用户名和IP上网，不知道无线路由器设置？<br />
&nbsp;&nbsp;&nbsp; 供参考：无线路由器设置小D和几个同事在外面合租了一套简单的三室两厅，也算是过上了逍遥快乐的日子。同住的几个妹妹和小D一样，都喜欢上网。由于每个人都有自己的电脑，于是大伙一合计，准备将门口的宽带&ldquo;请&rdquo;进来。办好开户手续后，麻烦事就来了：大家都要在自己的房间上网，可房间在装修的时候又没有预留网络接口，于是小D不得不准备购买一捆网络线和路由器来布线。可这个想法刚一提出来就被妹妹们无情地否决了，她们的理由也很充分：如果这样，那蜘蛛网一样的网络线就会让本来美观的墙壁不堪入目，朋友来了会很没面子，而且房东当时也明确表示不希望在墙上附加任何东西。小D想想也有道理，于是开始寻求其他途径。很快，小D便找到了一个两全其美的方法：使用无线上网！这种方法就比较简单了，只要购买一个无线路由器，然后在需要上网的电脑上安装一个无线网卡，便可以和有线网络一样进行共享上网了！当然，前期投入会相对多一些，不过现在一套无线上网的套件也不过400元左右，和妹妹们一商量，一致通过！<br />
&nbsp;&nbsp;&nbsp; 从电子城买回了无线路由器和几个无线网卡后，小D要做的第一件事情便是找一个适合路由器摆放的位置。由于无线网络传输的效果受到距离和障碍物影响非常的明显，因此作为中心节点的路由器一定要找到一个比较中央的位置（最好在共享上网的几台电脑的物理位置上居中），并且与各屋空间都没有什么阻隔，当然，容易经常被磕磕碰碰的地方也不行。于是，在小D和妹妹们的一起努力下，路由器&ldquo;落户&rdquo;到了客厅的一个比较高的位置上。<br />
&nbsp;&nbsp;&nbsp; 找到合适的位置摆放完毕之后，接上路由器的电源，并将宽带的连接线连到路由器的WAN口后，路由器便开始工作了。接下来小D在每台电脑上安装好无线网卡的驱动程序，然后像无线路由器设置普通网卡一样对无线网卡的IP地址、子网掩码、DNS等进行设置。完成后，很快网卡便探测到路由器发送的信号。由于此时路由器和网卡均处于原始状态，各种<font color="#0000ff">安</font>全性能都没有配置，因此只要选择连接即可建立起无线连接了。下面小D要做的便是对无线路由器进行配置，以确保其<font color="#0000ff">安全</font>性和适用性。<br />
&nbsp;&nbsp;&nbsp; 一般说来，每个符合TCP/IP<font color="#0000ff">协议</font>接入网络的设备都有其自身的IP地址，无线路由器自然也不例外。一般的路由器都会有自身固定的局域网内IP地址，这一设计也方便了用户通过访问这一IP地址来配置和进行无线路由器的各项<font color="#0000ff">测试</font>。 当然，不同品牌型号的无线路由器的IP地址不尽相同，具体可以参考说明书。需要注意的是对无线网卡的IP地址的设置也必须根据路由器的网络设置要求来设定，使它们处于同一IP网段。比如小D所购买的TP-LINK WR541G无线路由器的IP地址为192.168.1.1，则网卡的IP也必须指定为192.168.1.XXX网段上的地址，否则两者的连接便无法正确建立。打开IE浏览器，在地址栏内输入192.168.1.1，回车后即可看到路由器的登录界面，需要以管理员的身份才能够登录。厂家在设备出厂时的默认设置可以在说明书上找到。小D在登录界面输入默认的用户名和密码（TP-LINK路由器的默认设置均为Admin），然后单击确定按钮后，即可进入到无线路由器设置界面，下面要做的事情便是根据自己的要求进行设定了。<br />
&nbsp;&nbsp;&nbsp; 上网方式<br />
&nbsp;&nbsp;&nbsp; 要使用路由器共享上网，首先就要告诉路由器目前所使用的上网方式。在无线路由器设置窗口左侧依次选择&ldquo;网络参数&rarr;WAN口设置&rdquo;，在&ldquo;WAN口连接类型&rdquo;旁的下来菜单中选择自己所用的上网方式。如果你的上网方式为ADSL虚拟拨号，这选择&ldquo;PPPoE&rdquo;方式；若你拥有网络服务商提供的固定IP地址，则需要选择&ldquo;静态IP&rdquo;。而如果你和小D一样是小区宽带用户（长城宽带、电信LAN等），每次登录上网都是从网络<font color="#0000ff">服务器</font>自动获取的IP地址，就要选择&ldquo;动态IP&rdquo;。其余包括子网掩码、DNS<font color="#0000ff">服务器</font>和网关等信息都可以在安装宽带的时候咨询网络服务器获得。由于小D选择的是动态IP方式，因此路由器自动获取了DNS服务器、网关等信息，也省去了小D设置的麻烦。当然，在每台上网的电脑上还是要进行DNS服务器以及网关信息、子网掩码的设置。<br />
&nbsp;&nbsp;&nbsp; 1. SSID设置<br />
&nbsp;&nbsp;&nbsp; 服务集标志符（SSID）是无线访问点使用的识别字符串，客户端利用它就能和无线路由器建立连接。通俗的说，SSID便是你给自己的无线网络所取的名字，并没有其他太多的技术方面的因素。需要注意的是，同一生产商推出的无线路由器或AP都使用了相同的SSID，这给那些企图非法连接无线网络的攻击者提供了入侵的机会。一旦他们利用通用的初始化字符串来连接无线网络，就极易建立起一条非授权的链接，从而给我们的无线网络带来威胁。因此，小D首先便将SSID进行重命名，取的是一个再普通不过的名字：link。默认情况下，无线路由器打开了SSID广播功能，这样其他用户也能够通过SSID搜索到无线路由器的存在。但是小D并不想让自己的无线网络被别人通过SSID号搜索到，因此他在取消了对&ldquo;允许SSID广播&rdquo;复选框的勾选。小D提示：SSID广播禁止后，无线网络仍然可以使用，只是不会出现在其他人所搜索到的可用网络列表中。<br />
&nbsp;&nbsp;&nbsp; 2. 设置传输模式<br />
&nbsp;&nbsp;&nbsp; 无线路由器一般都提供了多种传输模式，比方说WR541G无线路由器便有11Mbps带宽的802.11b模式和54Mbps带宽的802.11g模式供选择。小D一看默认的传输模式是11Mbps，而自己所购买的无线路由器和网卡都支持54Mbps的传输模式，因此就毫不犹豫地将传输模式改成了54Mbps。小D提示：有些用户由于设备购买先后次序的问题，有可能无线设备选择的是54M路由器和11M的无线网卡。此时，就要注意在无线路由器设置页面中将传输模式改为11Mbps，否则有可能会出现兼容性的问题导致网络故障。<br />
&nbsp;&nbsp;&nbsp; 3. 设置网络密钥<br />
&nbsp;&nbsp;&nbsp; 自己的网络当然不能让外人来用，因此安全性设置可能是必不可少的，而这也是妹妹们多次强调的，所以小D不敢马虎。在设置页面的安全选项中，小D将安全认证类型设定为&ldquo;自动选择&rdquo;，密钥格式为&ldquo;16进制&rdquo;，然后在密钥的设定中选择了保密性较高的128位，并设置了相应的密码。小D提示：如果要为每个无线网卡分别设定不同的密钥，则可以分别激活密钥2、密钥3、密钥4进行设置。<br />
&nbsp;&nbsp;&nbsp; 在这里，小D要提醒各位的是，许多无线路由器或AP在出厂时，数据传输加密功能是关闭了的，如果你拿来就用而不作设置的话，那么你的无线网络就成为了一个&ldquo;不设防&rdquo;的摆设，其他人只要使用一些简单的无线嗅探软件（如&ldquo;network stumbler&rdquo;），便可以搜索到你的网络然后大摇大摆的进入。因此，为你的无线网络进行加密是极为重要的。以上设置完成后，单击&ldquo;保存&rdquo;按钮，路由器将会自动重启来应用新的设置。<br />
&nbsp;&nbsp;&nbsp; <font color="#0000ff">防火墙</font>设置<br />
&nbsp;&nbsp;&nbsp; 只设置一个密钥显然还不能满足妹妹们对网络安全的要求，因此小D来了一个&ldquo;双保险&rdquo;，那就是使用MAC地址过滤。我们知道，每个无线网卡都有一个身份标志，那就是MAC地址。一般情况下，任何两块无线网卡的MAC地址都不可能相同。因此，根据这个特性，我们可将允许接入无线网络的用户的网卡MAC地址输入无线路由器或AP的MAC地址允许列表中，并启用MAC地址过滤功能，那么不在列表中的无线网卡即使侵入我们的网络也无法使用网络服务。在无线路由器的设置页面单击&ldquo;安全设置&rarr;<font color="#0000ff">防火墙</font>设置&rdquo;，在右侧的页面中勾选&ldquo;开启防火墙&rdquo;复选框，然后便可以对MAC地址过滤进行设定了。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>用无线路由器中继功能提高网速 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7598650.html"/>
<issued>2011-03-29T16-01-03 CST</issued> 
<created>2011-03-29T16-01-03 CST</created>
<modified>2011-03-29T16-01-15Z</modified>
<id>tag:zhz819.blogchina.com,2005://7598650</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>网络知识</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>向大家介绍无线<font color="#0000ff">路由</font>器中继功能的方法，可能好多人还不了解无线路由器中继功能有什么作用，没有关系，看完本文你肯定有不少收获，让你的信号更强。<br />
&nbsp;&nbsp;&nbsp; 用无线路由器中继功能提高网速<br />
&nbsp;&nbsp;&nbsp; 我的无线路由器IP 地址 192.168.1.1&nbsp; DHCP已关， 没设置加密，开启linksys的ap的，IP设置为192.168.1.254, 网关0.0.0.0 DNS 0.0.0.0&nbsp; DHCP已关闭&nbsp; 我的笔记本上的无线网卡&nbsp; IP设置成 192.168.1.2 网关 192.168.1.1 DNS 设置为电信的 提供的DNS.开启无线路由器中继功能后，我用无线网卡自带的搜索程序能收到 2个信号 SSID是一样的，但是MAC地址。<br />
&nbsp;&nbsp;&nbsp; 不一样，1个是AP的，1个是无线路由器的， 我选者连接到AP的信号的话，就上不了网，PING不通任何东西包括网关DNS 和AP自己的IP地址， 但是我选择连接到 无线路由器的信号的话 则一切正常&hellip;这不是表示 这个AP的中继功能没用吗？？ 还是我哪里设置错了？？ 我的无线路由器是DLINK 524 ,APLinksys的ap的WAP11<br />
&nbsp;&nbsp;&nbsp; 无线路由器中继功能：下面简单的说一下linksys&nbsp; WAP11它的五在功能：<br />
&nbsp;&nbsp;&nbsp; ◆Access Point（无线路由器中继功能）<br />
&nbsp;&nbsp;&nbsp; 工作在纯AP接入点模式，和普通的AP是一样的，支持802.11b 11MBps或802.11b+ 22MBps的无线网卡接入。（AP模式可以比Linksys的WET11的点对点模式接多很多个无线客户端，最多达250个）。<br />
&nbsp;&nbsp;&nbsp; ◆Wireless Client（网桥模式 ）<br />
&nbsp;&nbsp;&nbsp; 跟Linksys的WET11和D-LINK的DWL-810+一样，工作在可以跟任何AP桥接的网桥模式。用Site Survey（信号搜索）把对方AP或无线路由的SSID搜索出来，然后点击Connect连接上去，就是这么简单！（工作在这个模式DWL-900AP+就不会再发射信号出来了，只会接收其他AP或无线路由的无线信号然后把无线信号转成有线信号，就象是一个用LAN口无需驱动的无线网卡一样）（无线网桥模式，适用卫星共享，XBOX PS2接入无线网络或当免驱动无线网卡给台式机使用）。<br />
&nbsp;&nbsp;&nbsp; ◆Wireless Bridge（AP到AP无线桥接 ）<br />
&nbsp;&nbsp;&nbsp; 支持两个DWL-900AP+用无线桥接模式来连通两个不同的局域网，设置桥接模式只要将对方AP的MAC码填进自己AP的&ldquo;Wireless Bridge&rdquo;项就可以了，这个模式不会再发射无线信号给其他的无线客户接收。（适合两栋建筑物之间无线通讯使用）<br />
&nbsp;&nbsp;&nbsp; ◆Multi-point Bridge（多AP桥接）<br />
&nbsp;&nbsp;&nbsp; 支持两个以上的DWL-900AP+无线桥接，将放在中心位置的DWL-900AP+选 &ldquo;Multiple Bridge&rdquo;（无线路由器中继功能）然后其他DWL-900AP+统一将中心位置的DWL-900AP+的MAC码填进自己的&ldquo;Wireless Bridge&rdquo;项就可以。（适合多栋建筑物之间无线通讯使用）<br />
&nbsp;&nbsp;&nbsp; ◆Repeater（万能无线信号中继） 无线网桥和无线中继时最有用的功能！DWL-900AP+支持两台AP之间无线信号中继增强无线距离，或中继其他牌子的无线路由或AP，无论11M 22M 54M 108M都可以中继，已经<font color="#0000ff">测试</font>过很多牌子的无线路由和AP，没有发现不兼容的，这个功能和D-LINK的万能中继DWL-800AP+一样。<br />
&nbsp;&nbsp;&nbsp; 只要将DWL-900AP+设置成Repeater（无线路由器中继功能）、然后用Wireless Client项的Site Survey（信号搜索）搜索附近的AP或其他无线路由的SSID连接上去，然后把对方AP或无线路由的MAC复制进DWL-900AP+的 Repeater&nbsp; Remote AP MAC栏就可以。只要其他AP或无线路由接上宽带，DWL-900AP+就可以接收无线信号再把减弱了的无线信号再放大发送出去，适合距离比较远的无线客户端作信号放大使用，或用来做无线桥接然后再发射信号给无线网卡接收。<br />
&nbsp;&nbsp;&nbsp; （注意！无线路由器中继功能，其他无线AP或路由时双方的Performance（无线效能值）里面的选项请都填写一样，其中的Preamble Type（前导帧模式）请选Long Preamble（长前导帧），DWL-900AP+的TX Rates选 1-2-5.5-11（Mbps）兼容性会好点是我见过功能最多最强大的AP，可以算是终极版无线AP网桥，适合喜欢一个AP就拥有全部无线功能并业已建立有线LAN的用户，不具备路由器功能，兼容802.11b迅弛无线产品LZ检查一下无线AP和路由的频道是否相同？</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>十大对策让无线网络不被入侵 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7590150.html"/>
<issued>2011-03-28T16-33-47 CST</issued> 
<created>2011-03-28T16-33-47 CST</created>
<modified>2011-03-28T16-33-50Z</modified>
<id>tag:zhz819.blogchina.com,2005://7590150</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>安全（杀毒、补丁）</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>&nbsp;</p>
<p>越来越多的无线产品正在投入使用，无线<font color="#0000ff">安全</font>的概念也不是风声大雨点小，不论是咖啡店、机场的无线网络，还是自家用的无线<font color="#0000ff">路由</font>都已经成为了黑客进攻的目标。那么如何才能保证自己的无线<font color="#0000ff">安全</font>呢？首先，必须控制进入网络的资格，即认证；其次，保护以无线方式发送的信息，即数据加密。<br />
&nbsp;&nbsp;&nbsp; 那么我们通过Com公司提供的防止黑客攻击的是条对策，谈论如何保证无线安全。<br />
&nbsp;&nbsp;&nbsp; 1.正确放置网络的接入点设备<br />
&nbsp;&nbsp;&nbsp; 从基础做起：在网络配置中，要确保无线接入点放置在<font color="#0000ff">防火墙</font>范围之外。<br />
&nbsp;&nbsp;&nbsp; 2.利用MAC阻止黑客攻击<br />
&nbsp;&nbsp;&nbsp; 利用基于MAC地址的ACLs（访问控制表）确保只有经过注册的设备才能进入网络。MAC过滤技术就如同给系统的前门再加一把锁，设置的障碍越多，越会使黑客知难而退，不得不转而寻求其他低安全性的网络。<br />
&nbsp;&nbsp;&nbsp; 3.有效管理无线网络的ID<br />
&nbsp;&nbsp;&nbsp; 所有无线局域网都有一个缺省的SSID（服务标识符）或网络名。立即更改这个名字，用文字和数字符号来表示。如果企业具有网络管理能力，应该定期更改SSID。不要到处使用这个名字：即取消SSID自动播放功能。<br />
&nbsp;&nbsp;&nbsp; 4.WEP<font color="#0000ff">协议</font>的重要性<br />
&nbsp;&nbsp;&nbsp; WEP是802.11b无线局域网的标准网络安全<font color="#0000ff">协议</font>。在传输信息时，WEP可以通过加密无线传输数据来提供类似有线传输的保护。在简便的安装和启动之后，应立即更改WEP密钥的缺省值。最理想的方式是WEP的密匙能够在用户登录后进行动态改变，这样，黑客想要获得无线网络的数据就需要不断跟踪这种变化。基于会话和用户的WEP密？管理技术能够实现最优保护，为网络增加另外一层防范，确保无线安全。<br />
&nbsp;&nbsp;&nbsp; 5.WEP<font color="#0000ff">协议</font>不是万能的<br />
&nbsp;&nbsp;&nbsp; 不能将加密保障都寄希望于WEP协议。WEP只是多层网络安全措施中的一层，虽然这项技术在数据加密中具有相当重要的作用，但整个网络的安全不应该只依赖这一层的安全性能。但许多网络管理员很难接受这个观点。<br />
&nbsp;&nbsp;&nbsp; 6.<font color="#0000ff">VPN</font>是最好的网络安全技术之一<br />
&nbsp;&nbsp;&nbsp; 如果每一项安全措施都是阻挡黑客进入网络前门的门锁，如SSID的变化、MAC地址的过滤功能和动态改变的WEP密？，那么，虚拟网（<font color="#0000ff">VPN</font>）则是保护网络后门安全的关键。VPN具有比WEP协议更高层的网络安全性（第三层），能够支持用户和网络间端到端的安全隧道连接。<br />
&nbsp;&nbsp;&nbsp; 7.提高已有的RADIUS服务<br />
&nbsp;&nbsp;&nbsp; 大公司的远程用户常常通过RADIUS（远程用户拔号认证服务）实现网络认证登录。企业的IT网络管理员能够将无线局域网集成到已经存在的RADIUS架构内来简化对用户的管理。这样不仅能实现无线网络的认证，而且还能保证无线用户与远程用户使用同样的认证方法和帐号。<br />
&nbsp;&nbsp;&nbsp; 8.简化网络安全管理：集成无线和有线网络安全策略<br />
&nbsp;&nbsp;&nbsp; 无线网络安全不是单独的网络架构，它需要各种不同的程序和协议。制定结合有线和无线网络安全的策略能够提高管理水平，降低管理成本。例如，不论用户是通过有线还是无线方式进入网络时，都采用集成化的单一用户ID和密码。<br />
&nbsp;&nbsp;&nbsp; 9.WLAN设备不全都一样<br />
&nbsp;&nbsp;&nbsp; 尽管802.11b是一个标准的协议，所有获得WiFi标志认证的设备都可以进行基本功能的通信，但不是所有这样的无线设备都完全对等。虽然WiFi认证保证了设备间的互操作能力，但许多生产商的设备都不包括增强的网络安全功能。<br />
&nbsp;&nbsp;&nbsp; 10.不能让非专业人员构建无线网络<br />
&nbsp;&nbsp;&nbsp; 尽管现在无线局域网的构建已经相当方便，非专业人员可以在自己的办公室安装无线路由器和接入点设备，但是，他们在安装过程中很少考虑到网络的安全性，只要通过网络探测工具扫描网络就能够给黑客留下攻击的后门。因而，在没有专业系统管理员同意和参与的情况下，要限制无线网络的构建，这样才能保证无线安全。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>如何实现IPv6和IPv4的协同工作？ </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7104724.html"/>
<issued>2011-01-13T16-04-12 CST</issued> 
<created>2011-01-13T16-04-12 CST</created>
<modified>2011-01-13T16-04-28Z</modified>
<id>tag:zhz819.blogchina.com,2005://7104724</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>技术交流</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>如果早期互联网和TCP/IP网络设计者们让IPV6兼容IPv4的话，事情将变得非常简单。但是，很可惜的是他们没有选择这么做。对于1981年的阿帕网/互联网来说，IPv4提供的43亿个32位地址已经完全可以满足需要了。对于互联网来说，那真是此一时，彼一时。</p>
<p>　　哦，现在网络专家们都意识到互联网地址短缺时代的到来，知道这将成为一个问题。我不知道应该怎么评价下面的内容，在2009年6月的会议上，互联网协会首席互联网技术官莱斯利&middot;代格尔承认，&ldquo;IPV6缺乏对IPv4的兼容性是非常严重的问题&rdquo;。现在哭诉标准出现了问题已经太晚了。我们现在要做的，是让这两个基础网络协议共同工作。</p>
<p>　　对于这一问题，目前存在几种处理方式。但我要先提醒你，它们都不是完美的，不过至少有一种或者几种，可以为公司提供帮助。在购买其中的任何技术之前，必须对IPV6到IPv4的转换过程进行全面测试，在部署之前，还要对组件的互操作性进行检验。这里出现问题的可能性太高了，没有人会希望它在业务网络工作时间中出现的。</p>
<p>　　IPv4/IPV6共存模式可以采取下面的三种形式之一...第一种就是双协议栈，通过在网络硬件上同时运行IPv4和IPV6协议来实现。第二种就是利用&ldquo;隧道&rdquo;方式，利用一种协议穿过另一种。通常情况下，这意味着将IPV6数据包封装为IPv4数据包。这一技术的说明在RFC　4213标准《IPV6主机和路由的基本转换机制》有详细介绍。最后，就是依据RFC　2766标准提供的网络地址转换协议转换器(NAT-PT)。它的工作原理正如名称中说明的，将IPV6数据包转换为IPv4数据包的软件或者设备。</p>
<p>　　尽管乍看上去，网络地址转换(NAT)会更受到支持者的喜爱，但这里面也存在固有的问题。正如思科在《网络地址转换协议转换器》优先白皮书中指出的，&ldquo;由于该协议不属于普遍适用的通用机制，因此，在特定区域中进行应用部署的时间，必须对所有涉及部分进行全面彻底的分析&rdquo;。简单地说，就是如果计划部署NAT-PT的话，就必须了解周围应用层网关(ALG)的部署情况。</p>
<p>　　此外，NAT-PT与IPv4下的NAT模式相比，一个关键区别就是在流量输入和输出的时间都必须进行地址转换。这将导致复杂程度飞速上升。尽管可以选择使用静态双向映射，但它将很快过时也不能支持大规模的应用。当然，还可以使用域名系统(DNS)，但对于旧式DNS服务器来说，它们将无法支持IPV6的AAAA记录。并我再重复一次，我不认为在实际中遇到地址请求攻击时，那些支持IPV6的DNS服务器不会出现问题。</p>
<p>　　在双IP堆栈模式下，所有计算机、路由器、交换机和其他设备都同时运行两种协议，而IPV6将是首选协议。通常情况下，部署过程是从广域网(WAN)核心路由器的TCP/IP协议栈开始，接下来扩展到边界路由器和防火墙，然后轮到数据中心路由器，最后到达连接桌面的路由器。由于公共互联网已经开始过渡到IPV6协议，网络管理员可能需要开始准备在网络边界上部署双栈交换机了。</p>
<p>　　这种模式的优点是，操作系统和网络设备领域所有的主要供应商都支持双IP栈。缺点是，大多数传统网络硬件和服务器不支持IPV6。这可能导致用户试图访问互联网网站时，双叠边缘交换机在域名服务器(DNS)方面出现无法预计的问题。此外，很多版本的互联网应用，甚至包括文件传输协议(FTP)这么流行的东西，都不能在IPV6下工作。</p>
<p>　　解决这些问题的一种方法是利用双协议栈应用层网关(DS-ALG)。通常情况，这些网关可以作为在IPv4互联网中两种协议的转换代理。</p>
<p>　　这种方法的缺点是只能针对特定应用。并且由于所有数据包都会被拦截下来进行检查以确认是否需要DS-ALG服务，所以，网络速度也会受到影响。</p>
<p>　　而在隧道模式下，一种协议可以在另一种内部运行。通常情况下，是IPV6在IPv4的内部。这些隧道可以通过以IPv4为主的内部广域网和互联网传输IPV6数据包。而等到IPV6成为互联网的主要协议时，我们将用IPV6隧道传输IPv4流量。</p>
<p>　　目前有两种类型的隧道：手动又叫做静态，以及动态。手动配置的IPV6隧道，需要在隧道两端都进行配置。手动模式的适用范围是用来连接互联网上运行IPV6的企业内部网。对于其它类型的IPV6互联网来说，它不是一个合适的解决方案。</p>
<p>　　动态隧道使用了多种技术来确认数据包的到达地址和路由的途径。这使得它们更容易建立和维护。</p>
<p>　　最常见的动态隧道技术是6到4。它不需要建立一条直接的隧道。与此相反，它可以利用专用中继路由器来对IPV6数据包进行封装并通过IPv4连接转发。6到4的最大优点是可以自动建立IPV6/V4隧道，而不必耗费大量时间进行手动设置。6到4通过骨干传输点利用IPv4单播来建立点对点的连接进行传输。</p>
<p>　　为了保证使用中不出现问题，供应商和网络工程师必须确保安全配置经过了精心设定。毕竟，对于可以利用IPv4和IPV6报头隐藏错误地址以及将恶意流量放进封装的数据包内发动拒绝服务(DoS)攻击的黑客来说，这一切都显得太简单了。</p>
<p>　　上面提到的就是一些最流行的IPV6和IPv4协作工具。当然，市面上还有很多其它类型的。想知道对于所有这些工具来说，最糟糕的问题是什么么?答案很简单，它们的兼容性都很差。正如我在前面所说的，不论是否喜欢，所有人都需要准备迁移到IPV6上。</p>
<p>　　与此同时，在未来几年里，我们几乎肯定需要这些技术中的一种或者几种。同样，在部署任何IPv4/IPV6桥接解决方案之前，我们需要花费大量时间让网络工程师和供应商进行调试以确保在新的网络堆栈一切都可以互操作。毕竟，混合模式和设备导致网络出现问题是件一点也不困难的事情。</p>
<p>　　我还要补充一点，在选择确定软件和硬件之前一定要进行测试。我已经遇见了多起这样的情况，尽管宣称可以支持IPV6，但实际测试结果正好相反。对于这种情况，以后我会向大家详细介绍。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>IPv6迁移将带来更专业的服务体制 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7104712.html"/>
<issued>2011-01-13T16-02-49 CST</issued> 
<created>2011-01-13T16-02-49 CST</created>
<modified>2011-01-13T16-03-00Z</modified>
<id>tag:zhz819.blogchina.com,2005://7104712</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>IT资讯</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>当企业打算部署IPv6 迁移策略时，他们将需要花费大量的时间和金钱来进行培训，预期规划以及工程实施。而广域网（WAN）服务供应商看到了这个市场，他们可以为企业提供各种相适应的也是有偿的帮助。根据实际所需的IPv6迁移规模或内部技术的使用情况，专业的IPv6规划服务可确保高效投资，避免不需要的费用开销。近期，针对企业IPv6迁移策略的评估，规划以及实施等，Verizon公司已率先发布了一系列咨询服务 。</p>
<p>　　&ldquo;随着业务的逐渐深入，我们也发现IPv6迁移并不是想象的那样简单，&rdquo; Verizon公司产品管理与开发高级顾问Melissa Bellisario-Board表示。&ldquo;IPv6并不是一个事件，而是一个完整的过程，所以我们需要保持思路的高度清晰，要彻底搞懂其中的所有细节。&rdquo;</p>
<p>　　Verizon公司的&ldquo;评估与差距分析&rdquo;服务可以对一个企业的所有物理和逻辑基础设施做审计，这些基础设施包括路由器以及各种应用程序等等，根据Waliur Rahman，Verizon主要的 IPv6专业服务管理方法，其审计的目的就是判断这些基础设施是否支持IPv6。该规划服务可以有效协助IT部门进行概念及细节基础架构设计；而实施则包括了部署、测试以及培训。</p>
<p>　　如果网络人员在部署中还有困难，并且不愿意自己处理的话，那他们一定会对WAN供应商提供的咨询服务感兴趣。一家房地产服务公司Studley的技术服务总监Rick Drescher说道。但是同时Rick Drescher也表示该服务对他的用处不大。</p>
<p>　　&ldquo;我们所做的IPv6迁移很可能只是在内部，&rdquo;他说。&ldquo;专业的服务对IPv6迁移的帮助很大，但是对于类似我们这样IP数量较少的客户来说，我们只需要利用内部资源就可以完成。&rdquo;</p>
<p>　　一段时间内，大多数企业都没有购买IPv6迁移服务的打算，Gartner公司研究总监Lawrence Orans说道。企业的短期目标通常只是有限地迁移&ldquo;一小撮&rdquo;的服务，只要这&ldquo;一小撮&rdquo;的服务可以通过IPv6链接，支持移动办公的员工、合作伙伴以及客户能够接入到公共应用程序就可以。</p>
<p>　　&ldquo;由于私有IP地址、各种类似于DHCP的网络技术，以及网络地址转换等，它们都可以保证用户高效接入IPv4地址空间，所以对于网络管理员来说，还没有充分的理由说服他们把内部网络迁移至IPv6，&rdquo; Orans说道。&ldquo;然而，对于许多政府机关来说，情况就大有不同，迁移至IPv6才是明智的选择。专业服务可以带来许多好处，特别是在资源紧缺，或没有足够时间研究内部IPv6技术时，专业服务便是雪中送炭。&rdquo;</p>
<p>　　现在就开始迁移至IPv6吧</p>
<p>　　到目前为止，只有7/8或2.7%的IPv4地址还未分配，所以迁移至IPv6的市场在不断增长，美国互联网序列号注册 (ARIN)公司的常务董事CEO John Curran说道。当范围缩小至最后5个网络块时，他们就会在这5个全球RIR中平分号码，他说道。</p>
<p>　　&ldquo;这也将成为我们获得成功的里程碑。&rdquo; Curran表示。</p>
<p>　　虽然私人企业的需求各有不同，但是开始IPv6迁移最早的想法是&ldquo;一般企业都不需要雇用顾问或花费资金做任何培训的。&rdquo; Curran说道。</p>
<p>　　&ldquo;企业只要肯花时间去做，他们就可以和其他公司一样实现正常编制，推行相关培训。&rdquo;他补充道。</p>
<p>　　总部位于芝加哥的全球管理咨询公司A.T. Kearney，其全球网络架构师Kevin Rice表示，A.T. Kearney公司现在还没有做IPv6迁移，这是由于到目前为止我们还在观望各种协议所支持的应用程序的运转情况。</p>
<p>　　Rice说，他目前不会采购任何咨询服务，因为公司的所有IT员工已经意识到IPv6迁移的复杂性，好处以及将会产生的各种影响。</p>
<p>　　为IPv6迁移发愁？向你的服务供应商寻求帮助</p>
<p>　　除了Verizon以外，其他网络运营或主机托管供应商对向IPv6迁移提供专业咨询服务表示了强烈的兴趣。</p>
<p>　　在近期举行的一次IPv6推广讨论会上，Qwest电信CTO Pieter Poll表示，向IPv6的过度，很可能就是Qwest未来的市场方向。</p>
<p>　　Qwest发言人Carolyn Tyler女士表示，Qwest目前就在销售一种专业的服务，该服务可以帮助客户最大程度保护现有资产价值，并为迁移至IPv6做好充分的准备。</p>
<p>　　&ldquo;实际上依我看来，迁移至IPv6并不一定就能带来多大的价值，&rdquo;在接受TechTarget记者采访时，Poll说道。&ldquo;但在IPv6的背后确实还存在许多创造利润的机会，比如咨询服务，它就可以替客户分担许多后顾之忧。&rdquo;</p>
<p>　　与此同时，位于纽约市的主机托管公司Telx，也在考虑逐步向客户提供IPv6迁移的专业咨询服务。</p>
<p>　　&ldquo;虽然战略目标尚未敲定，但是我们还是非常乐于向客户们提供有偿的专业IPv6迁移服务，&rdquo;Telx产品开发副总裁Rose Klimovich说道。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>新年新视野：2011网络十大热点领域展望 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7045863.html"/>
<issued>2011-01-04T16-43-46 CST</issued> 
<created>2011-01-04T16-43-46 CST</created>
<modified>2011-01-04T16-44-15Z</modified>
<id>tag:zhz819.blogchina.com,2005://7045863</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>IT资讯</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>2010年已经过去，站在新年之交，我们不禁要对未来的网络技术发展做一个展望。2011年的行业会有哪些新动向，技术领域将会出现哪些新趋势，在产品和应用上会不会有更多的惊喜出来?下面就请和我们一起，来展望一下2011年的网络通信的那些热点领域。</p>
<p>　　<b>2011年热点领域展望：路由器 href=&quot;http://product.it168.com/list/b/0409_1.shtml&quot; target=_blank&gt;路由器篇</b></p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：路由器篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084021335.jpg" border="1" href="/picshow/index420711.shtml" style="cursor: hand" /></p>
<p>　　刚刚过去的2010年里，路由器领域基本向着两个方向发展。在高端核心路由领域，继续在网络处理性能以及低功耗和绿色节能方面迈进;而在中低端产品中，更多的是一种产品功能性集成和面向4-7层应用化的发展趋势。</p>
<p>　　由此推及2011年的路由器市场技术和产品的发展趋势，应该还是会在主体上延续这两大方向，当然，我们预计也会有一些新的变化出现：</p>
<p>　　<span style="color: #0000ff">1、 核心路由产品将在下一代数据中心中扮演更重要角色：</span></p>
<p>　　随着惠普收购3Com，思科推出刀片服务器 href=&quot;http://product.it168.com/list/b/0402_1.shtml&quot; target=_blank&gt;<a class="channel_keylink" href="http://server.chinaitlab.com/" target="_blank">服务器</a>，越来越多的厂商介入到整体数据中心解决方案这一市场。这样，未来的数据中心将更可能为用户提供统一的设备管理平台，而这种平台式管理将极有可能是基于网络和虚拟化的。因此，核心路由产品将在未来数据中心中扮演更多的管理角色。</p>
<p>　　<span style="color: #0000ff">2、 网络虚拟化将给核心路由带来更多变革：</span></p>
<p>　　我们已经熟悉了服务器虚拟化，存储虚拟化，对于网络虚拟化其实还有些陌生。实际上，现在一些高端核心路由产品已经开始支持网络虚拟化功能了，只不过在目前应用上还不够广泛。在2011年，随着数据中心虚拟化的进一步普及，网络虚拟化势必会更迅速的&ldquo;落地&rdquo;，因此，核心路由在网络虚拟化的应用方面应该会有更多的突破。</p>
<p>　　<span style="color: #0000ff">3、 中低端路由将会越来越&ldquo;不像&rdquo;路由：</span></p>
<p>　　面向中小型企业的路由产品，在2011年会继续沿着功能集成化的路线走下去。随着多核硬件平台的处理能力提升，在传统路由上集成更多的功能将成为可能。如果你一个路由器拥有了流控、行为管理、防火墙 href=&quot;http://product.it168.com/list/b/0418_1.shtml&quot; target=_blank&gt;防火墙等更多应用和功能时，你觉得它还应该算作是一个路由么?</p>
<p>　　总之，路由会变得越来越不像路由了。</p>
<p><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：交换机 href=&quot;http://product.it168.com/list/b/0412_1.shtml&quot; target=_blank&gt;交换机篇</b></p>
<p>　　在刚刚过去的2010年里，交换机领域并没有特别重大的技术革命出现。毕竟路由交换这些基础网络设备发展至今，已经在底层技术上非常成熟，很难再有革命性的变化。不过，展望2011年，我们依然可以在如下的几个方面对交换机技术应用发展有所期待：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：交换机篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084022845.png" border="1" href="/picshow/index420712.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 交换机将会向&ldquo;航母集群&rdquo;方向演进：</span></p>
<p>　　目前交换机产品的底层硬件已经可以支撑很多的大型网络应用需求，在未来，交换机将会有一个产品进化成一个平台式的部分，即在交换机上，可以按照需求增减各种应用和功能模块，而是的交换机产品更好的完成在数据中心中所扮演的角色。交换机底层平台化和应用模块化也许会是一个新的发展突破方向。</p>
<p>　　<span style="color: #0000ff">2、 绿色和低碳将成为交换机产品的标准配置：</span></p>
<p>　　交换机将由&ldquo;拼性能&mdash;&mdash;拼功能&rdquo;过渡到&ldquo;拼节能&rdquo;的时代。在2011年，绿色节能将会更多的应用在交换机的产品设计中，低功耗产品在市场上将会成为新的亮点。</p>
<p>　　<span style="color: #0000ff">3、 具有行业属性的交换机产品是否能打开一片天地?</span></p>
<p>　　这是一个带有怀疑性质的展望。在2010年，已经出现了一些针对有些特定行业而定制化推出的交换机产品，比如教育行业专用交换机等等。这种具有鲜明行业属性的产品是否能在2011年的市场竞争中取得胜利，我们拭目以待。</p>
<p>　　当然，如果市场反应良好，那就意味着中低端交换机产品将有普适性时代过渡到定制化时代。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：IT运维管理篇</b></p>
<p>　　过去的一年中，IT运维管理行业出现了简化运维管理和智能化等发展趋势。展望2011年的IT运维领域，我们希望在如下方面可以有新的突破：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：IT运维管理篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084023118.jpg" border="1" href="/picshow/index420713.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 集中式IT运维管理更好的服务于数据中心：</span></p>
<p>　　2011年将会是全球数据中心新的快速发展阶段，而数据中心将面临一个管理上的难题，就是如何将集成了各种先进技术和功能的设备进行统一集中的高效管理。因此，2011年IT运维领域需要出现对于下一代数据中心能提供更好的管理支持的解决方案，特别是对与设备虚拟化和私有云平台的更好支持。</p>
<p>　　<span style="color: #0000ff">2、 IT运维将会进一步化繁为简：</span></p>
<p>　　在2011年，IT运维将会不得不面对一个悖论，那就是当我们希望把更多的管理功能和属性添加到解决方案中时，真正的IT管理人员却并不热衷于此。一线的IT运维工作者更希望有一种很简单就能管理和使用的产品，而不是庞大而繁杂的系统设备。如果你的IT运维产品配置和功能比我要管理的设备还多，那岂不是花钱买罪受?</p>
<p>　　<span style="color: #0000ff">3、 智能化将更多的以分析和报表的形式出现：</span></p>
<p>　　现在所有的IT领域都在讲智能化，运维管理也不例外。在2011年，我们期待IT运维系统能够智能的将设备的状态和行为的识别进行分析与报告，并最终提供可阅读的报告文档。注意，这里的可阅读不是可以让IT运维人员读，而是让公司的老板读的懂。你不能要求老板去看数据，这是智能化的最基本要求。</p>
<p><strong>2011年热点领域展望：广域网优化篇</strong></p>
<p>　　刚刚过去的一年里，广域网优化厂商推出了各自的新一代产品。这些产品的升级为广域网优化带来了更多的未来发展趋势的参考。展望2011年，我们认为广域网优化将会在如下方面取得更快的突破和发展：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：广域网优化篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084024761.jpg" border="1" href="/picshow/index420714.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 广域网优化将于云服务进一步融合：</span></p>
<p>　　我们知道，云计算和云服务，特别是公有云领域，网络速度是生死线。如果不能在&ldquo;云&rdquo;与&ldquo;端&rdquo;之间架起一道高速通道，一切的云服务都是空中楼阁。因此，广域网优化产品将与云服务更好的协作，他们似乎天生就是一对情侣。</p>
<p>　　<span style="color: #0000ff">2、 对于IPv6的支持迫在眉睫：</span></p>
<p>　　2011年年中甚至更早，全球的IPv4地址就将耗尽。到时候，所有的网络产品和终端都将面对向IPv6过渡与兼容的问题。而广域网优化产品在这方面更加急迫。因此，2011年，广域网优化领域将出现更多的与IPv6兼容的产品。</p>
<p>　　<span style="color: #0000ff">3、 虚拟化数据中心与广域网优化将更好的融合：</span></p>
<p>　　2011年数据中心虚拟化是一个不可阻挡的趋势，因此，在2011年，广域网优化产品将围绕虚拟化技术展开新一轮的升级。</p>
<p>　　<span style="color: #0000ff">4、 传统的网络管理功能将进一步整合到广域网加速中来：</span></p>
<p>　　广域网加速不再是一个独立的技术概念，在2011年，将会有更多的厂商针对广域网加速与传统网络管理技术的融合做出探索。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：VPN篇</b></p>
<p>　　2010年，业内多家VPN厂商均推出了自己最新的产品版本，这一轮的更新换代更多是在功能上的调整，并没哟太多的技术突破。展望2011年，我们对VPN领域的发展可以有如下的期待：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：VPN篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084025853.jpg" border="1" href="/picshow/index420715.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 VPN将对移动办公的支持更加人性化：</span></p>
<p>　　随着移动办公的发展，包括企业<a class="nounderline" title="无线局域网" href="http://product.it168.com/list/b/0413_1.shtml" target="_blank">的普及，2011年VPN将会在对移动终端的支持上更加的完善，特别是对于在客户端的访问控制和使用优化等方面。这里可能需要在VPN中进一步的融合和优化<a class="channel_keylink" href="http://security.chinaitlab.com/" target="_blank">安全</a>技术与流控技术等。</a><a class="nounderline" title="无线局域网" href="http://product.it168.com/list/b/0413_1.shtml" target="_blank">无线局域网</a></p>
<p>　　<span style="color: #0000ff">2、 多平台的兼容，并提供更多的可植入管理挂件：</span></p>
<p>　　随着数据中心虚拟化的进展，未来的VPN将在更开放性的平台上进行部署，这就要求VPN对于多种不同平台的支持以及平台间的跨越做的足够好。另外，基于IT运维管理的思想，未来的企业基础设施应该提供统一的管理，这也要求VPN进一步与IT管理平台的功能相兼容。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：上网行为管理篇</b></p>
<p>　　2010年里，上网行为管理领域有很多令人惊喜的产品和功能推出。比如无线网络行为管理，商业智能等等。展望2011年，我们期待上网行为管理可以在下面这些方面有更好的发展：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：上网行为管理篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084025683.jpg" border="1" href="/picshow/index420726.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 上网行为管理将为企业提供更多的智能分析报告：</span></p>
<p>　　这一点是基于今年年末在行业中出现的商业智能概念而来的。在2011年，上网行为管理产品将会为企业员工的上网行为做出更智能的分析和报告，便于企业管理者进行更好的内部管理和企业决策。2011年，上网管理将由管理类产品过渡到数据分析类产品。</p>
<p>　　<span style="color: #0000ff">2、 上网行为管理将进一步变被动为主动：</span></p>
<p>　　过去单纯依靠URL白名单黑名单的时代已经过去了。2011年，上网行为管理产品将沿着主动管理的方向继续前进，在用户的危险行为产生后果前，从源头杜绝这类风险的发生，这需要对行为特征识别和危险信息识别进行更好的优化。</p>
<p>　　<span style="color: #0000ff">3、 基于云的行为特征库将会越来越重要：</span></p>
<p>　　随着网络信息的爆炸式增长，单独依靠一个厂商来维护和更新恶意网络攻击与用户行为数据已经很难满足现在的网络发展。2011年，基于云的共享式用户行为分析和特征识别以及病毒攻击防护将成为新的发展方向。</p>
<p><strong>2011年热点领域展望：应用交付篇</strong></p>
<p>　　2010年，应用交付领域开始了向云和虚拟化方面的探索，在2011年，我们期待应用交付领域会在如下方面取得更进一步的突破：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：应用交付篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084026276.png" border="1" href="/picshow/index420729.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 对于企业云服务的更好支撑：</span></p>
<p>　　应用交付更多的是针对企业的实际应用而来，而随着云计算的落地和普及，更多的企业将会在2011年开始选择或尝试云服务。因此，这就会带来企业的部分应用开始向云端转移。应用交付产品也需要在2011进一步的完善对于云计算平台的应用的支持。</p>
<p>　　<span style="color: #0000ff">2、 应用交付虚拟化的进一步实现：</span></p>
<p>　　随着服务器虚拟化，存储虚拟化，网络虚拟化一直到数据中心虚拟化，未来整个企业的全部IT资源都将实现虚拟化&mdash;&mdash;这就要求在2011年，应用交付领域的厂商们更快的推出基于虚拟化的应用交付产品和解决方案。</p>
<p>　　<span style="color: #0000ff">3、 Web应用优化将面临更严峻的安全威胁：</span></p>
<p>　　在2011年，对于web应用的攻击将会越来越多，甚至呈现爆发式增长。随着Web应用的拓展，人们更多的使用这些内容来完成很多的日常行为，这就给黑客攻击带来了潜在了利益空间。因此，Web应用优化与Web应用安全将在2011年面对更严峻的挑战。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：统一通信篇</b></p>
<p>　　2010年统一通信领域最大的亮点就是微软高调推出了Lync系列产品。展望2011年，我们期待统一通信在如下几个方面取得更多的进展：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：统一通信篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084026781.jpg" border="1" href="/picshow/index420730.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 小型甚至是微型的UC系统出现在市场上：</span></p>
<p>　　统一通信很难走进中小企业的关键就是部署复杂，硬件成本高，软件维护繁琐。2011年，我们期待市场上可以出现更多的小型甚至微型的UC产品，不需要在性能上多么出色，也不需要在功能上多么丰富，只要具有高可靠性以及基本的沟通工具的关联即可。</p>
<p>　　<span style="color: #0000ff">2、 UC将会更多的出现在平板电脑等新一代移动终端上：</span></p>
<p>　　随着ipad的热卖的各大厂商的跟进，有人预测2011年将会出现几十款新的平板电脑终端。这就需要统一通信产品能更早更好的支持各种系统的平板电脑终端，真正实现沟通无处不在。</p>
<p>　　<span style="color: #0000ff">3、 基于云的统一通信会取得突破：</span></p>
<p>　　还是要面对一个成本上的压力&mdash;&mdash;中小企业很难部署自己的UC数据中心服务器。因此，基于云端的UC服务提供将会在中小企业赢得更大的市场青睐，2011年，中小企业的统一通信之旅也许就从云端开始。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：数据中心网络篇</b></p>
<p>　　2010年数据中心成为行业的热门话题，各大厂商纷纷推出自己的数据中心解决方案。展望2011，我们期待数据中心网络部分可以在如下方面取得突破：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：数据中心网络篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084026155.jpg" border="1" href="/picshow/index420731.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 数据中心进一步降低能耗：</span></p>
<p>　　低碳节能将成为下一代数据中心的显著特征。2011年，围绕数据中心的网络设备将能以更低的能耗提供更好的性能，并在数据中心整体功耗控制上提供基于网络层面的可管理可监控的辅助。</p>
<p>　　<span style="color: #0000ff">2、 基于网络的统一管理平台逐渐成熟：</span></p>
<p>　　数据中心的IT设备管理以及虚拟化等都需要网络设备的支持。2011年，数据中心的统一管理平台将会更加的成熟，基于网络的远程可视化管理和监控将成为必然。</p>
<p><!--wordend--><!-- 分页--><br />
&nbsp;</p>
<p>　　<b>2011年热点领域展望：综合布线篇</b></p>
<p>　　2010年,综合布线领域向规范化与光纤化进一步迈进。展望2011年，我们期待综合布线可以在如下方面有所收获：</p>
<p style="text-align: center"><img onclick="loc(this);" alt="2011年热点领域展望：综合布线篇" src="http://cisco.chinaitlab.com/UploadFiles_6776/201101/20110104084027180.jpg" border="1" href="/picshow/index420732.shtml" style="cursor: hand" /></p>
<p>　　<span style="color: #0000ff">1、 下一代数据中心对布线的要求更高：</span></p>
<p>　　随着数据中心时代的到来，新型数据中心由于融入了大量的云计算、虚拟化等新技术，并且对于低碳和节能有着更进一步的要求，这就对布线技术和解决方案提出了更高需求。综合布线在2011年将围绕数据中心进一步优化。</p>
<p>　　<span style="color: #0000ff">2、 光纤布线将会进一步普及：</span></p>
<p>　　同样是随着数据中心的发展，40G，100G甚至更高的速率时代到来后，对于光纤布线的需求将会越来越大。而多模光纤技术将可以为数据中心提供更好的网络传输支撑，因此，2011年光纤布线将会进一步发展。</p>
<p>　　<span style="color: #0000ff">3、 移动传感和无线布线将会有所进展：</span></p>
<p>　　有人说无线网络是布线的敌人，其实不然。无论基于传感技术还是WiFi、3G技术的无线网络部署，都同样设计系统化的部署和线路规范，这同样是布线的范畴。而随着物联网的发展，和我国3G的进一步普及和优化，对于无线布线的需求同样会迎来增长高峰。</p>
<!--wordend--><!-- 分页-->]]>
</content>
</entry>

<entry>
<title>Windows 7安全性的五件应该知道的事 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/7045730.html"/>
<issued>2011-01-04T16-32-19 CST</issued> 
<created>2011-01-04T16-32-19 CST</created>
<modified>2011-01-04T16-42-54Z</modified>
<id>tag:zhz819.blogchina.com,2005://7045730</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>电脑学习</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>微软表示，Windows 7是Windows操作系统有史以来开发出的最安全的版本。这没有什么大不了的，对不对?我相当确定，在过去的十五年里，微软对每个Windows版本都这么声称过，当然这也是一个有效的声明。</p>
<p>　　你还会期望别的什么?微软会推出一个新的操作系统，并且安全性低于其前身吗?我认为不会。尽管围绕windows 7安全性的推广可能部分地被夸大了，但确实有一系列值得注意的重要的安全上的改善，特别实对于从Windows XP转换到(或考虑)Windows 7的用户。许多安全升级同样存在于Windows Vista，因此Vista用户应该已经熟悉了。</p>
<p>　　1.保护内核</p>
<p>　　内核是操作系统的核心，这也使得它成为恶意软件和其他攻击的主要目标。基本上，如果攻击者能够访问或操控操作系统的内核，那么他们可以在其他应用程序甚至操作系统本身都无法检测到的层次上执行恶意代码。微软开发了&ldquo;内核模式保护&rdquo;来保护核心，并确保不会出现未获授权的访问。</p>
<p>　　除了保护内核，微软在Windows xp推出之后还做了其他一些基础性的改善用以保护操作系统。许多攻击都基于攻击者能够获知驻留在内存中的特定功能或命令的位置，或者能够执行对那些可能只包含数据的文件的攻击。</p>
<p>　　地址空间层随机化(ASLR)通过将关键的操作系统功能在内存中进行随机分布，可以将攻击者阻止在他们踌躇于从何处进行攻击时。微软还开发了数据执行保护(DEP)，以防止那些可能包含数据的文件或存储在保留给数据区域的文件去执行任何类型的代码。</p>
<p>　　2.更安全的网页浏览</p>
<p>　　Windows 7 附带了当前最新且功能最强大的网页浏览器版本IE8。您也可以在其他的Windows操作系统版本上下载并运行IE8，所以它不是专用于Windows 7的，但它确实带来了一些安全性能上的提升。</p>
<p>　　首先，InPrivate浏览方式提供了私密上网的能力，就像in private(私下地)这个名字它所揭示的一样。当你启动一个InPrivate浏览窗口时，IE浏览器不会保存个人网上冲浪的任何相关信息。这意味着，您所输入的信息不会保存在cache中，也没有历史信息记录您访问过的网站。当你在一台共享或者公共的电脑上使用IE8时(比如在图书馆)，这项功能就显得特别有用。</p>
<p>　　IE8另一个安全上的改进是保护模式。保护模式的实现是基于Windows 7的安全组件，这些组件能够确保恶意或未经授权的代码不会被允许在浏览器上运行。保护模式会阻止drive-by下载攻击，这些攻击使得用户在访问某个被攻破的网站时就能安装恶意软件到你的系统中</p>
<p>　　3.保护机制(Protection)，让我们爱恨交织的东西</p>
<p>　　用户帐户控制(UAC)是Windows Vista上一个让我们所有人爱恨交织的典范。使用Windows 7时，UAC任然存在，但微软增加了一个控制滑杆(slider)，使您能够控制UAC提供的保护的水平&mdash;&mdash;这样就使弹出式窗口的数量受允许访问和执行文件数量的限制。</p>
<p>　　弹出窗口只是UAC所能做的能被看到的很小的一个方面。在Windows Vista下，许多用户只是简单地禁用全部UAC，但那样也关闭了保护模式IE和一些其它的操作系统的保护。在Windows 7下的滑杆被默认设置为和Windows Vista相同的保护方式，但您可以在控制面板下对它进行自定义设置。</p>
<p>　　4.安全工具和应用软件</p>
<p>　　由于有了内核式保护以及微软所做的其他改变，再怎样或是否允许应用程序和操作系统的核心功能进行交互方面，老的杀毒软件和其他安全</p>
<p>　　软件不能和Windows 7兼容。</p>
<p>　　像McAfee、赛门铁克、趋势科技以及其他供应商，都提供和Windows 7兼容的版本，但如果你不想投入更多的钱，微软也提供免费的安全工具来保护你的系统。</p>
<p>　　Windows防火墙和Windows Defender反间谍软件工具包含在Windows 7的基本安装包中。你也可以下载并安装Microsoft Security Essentials，这是一个微软最近发布的免费反病毒产品。</p>
<p>　　5.监控Action Center</p>
<p>　　XP用户所熟悉的安全中心以被Windows Action Center所取代。Action Center是一个包括了安全中心的、更全面的监控Windows 7系统的控制台。</p>
<p>　　该Action Center的安全部分提供了用户Windows 7系统的涉及安全的粗略信息。包括有关防火墙、间谍软件和病毒软件、Windows的更新状态、Internet安全设置和UAC的信息。</p>
<p>　　有很多很好的理由升级到Windows 7。如果你任然在运行Windows XP，安全因素可以说是拥抱新操作系统的最好理由。Windows 7可能是、也可能不是有史以来最伟大的操作系统，但它绝对是有史以来最安全的操作系统。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>在Linux下配置多线路ADSL的方法 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/6862257.html"/>
<issued>2010-12-16T17-07-31 CST</issued> 
<created>2010-12-16T17-07-31 CST</created>
<modified>2010-12-16T17-07-37Z</modified>
<id>tag:zhz819.blogchina.com,2005://6862257</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>Linux专题</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>此文档可以说明双ADSL及多ADSL增加线路的配置过程。 　</p>
<p>　　Linux配置多线路ADSL的方法 　</p>
<p>　　powered by KindGeorge <a href="http://kindgeorge.at.3322.org/"><font color="#333333">http://kindgeorge.at.3322.org\</font></a>经过一段时间的观察,证明运行良好,现把设置过程及方法总结一下,欢迎指正. 　</p>
<p>　　此文档可以说明双adsl及多adsl增加线路的配置过程. 　</p>
<p>　　实验环境: 　</p>
<p>　　操作系统: RedHat7.3 　</p>
<p>　　两条adsl,长期观察线路稳定,动态ip,带宽2M, 　</p>
<p>　　三块网卡: eth0 tulip,接内网 　</p>
<p>　　eth1 3c59x,接第一条adsl 　</p>
<p>　　eth2 8139too,接第二条adsl 　</p>
<p>　　ethn xxxx,(如果还有的话....) 　</p>
<p>　　目的:用两条adsl共同上网,分担负载,实现一般的简单负载平衡,带动内网上网. 　</p>
<p>　　<strong>1.添加网卡 　</strong></p>
<p>　　插入网卡，启动机器，如果需要双线路上网,就要三块网卡了,配置网卡也可以参考其他资料.　</p>
<p>　　配置为找到相应的型号模块,例如:eth2是8139的网卡 　</p>
<p>　　[root@kindgeorge root]# vi /etc/modules.conf</p>
<p>　　alias parport_lowlevel parport_pc</p>
<p>　　alias eth0 tulip</p>
<p>　　alias eth1 3c59x</p>
<p>　　alias eth2 8139too</p>
<p>　　把新的线路插在eth2上　</p>
<p>　<strong>　2.配置adsl　</strong></p>
<p>　　方法一:　</p>
<p>　　(1)运行adsl-setup程序,会一步一步的提示你完成配置过程. 　　</p>
<p>　　创建ppp0和ppp1的拨号配置文件，并保存配置,一般保存在/etc/sysconfig/network-scripts/ifcfg-ppp1　</p>
<p>　　(2)确定/etc/sysconfig/network-scripts/ifcfg-ppp0文件，其中的PIDFILE参数设为： 　</p>
<p>　　PIDFILE=/var/run/ppp-adsl.pid 　</p>
<p>　　修改/etc/sysconfig/network-scripts/ifcfg-ppp1文件，将其中的PIDFILE参数设为： 　</p>
<p>　　PIDFILE=/var/run/ppp-adsl1.pid 　</p>
<p>　　如果你有更多的线路,可以继续增加0,1,2,3....等 　</p>
<p>　　这是为了使不同的拨好用不同的pid,如果不修改此参数将无法启动第二条线路接口。　</p>
<p>　　(3)配置文件一般是:　</p>
<p>　　USERCTL=no</p>
<p>　　BOOTPROTO=dialup</p>
<p>　　NAME=DSLppp1</p>
<p>　　DEVICE=ppp1</p>
<p>　　TYPE=xDSL</p>
<p>　　ONBOOT=yes</p>
<p>　　PIDFILE=/var/run/pppoe-adsl1.pid</p>
<p>　　FIREWALL=NONE</p>
<p>　　PING=.</p>
<p>　　PPPOE_TIMEOUT=20</p>
<p>　　LCP_FAILURE=3</p>
<p>　　LCP_INTERVAL=20</p>
<p>　　CLAMPMSS=1412</p>
<p>　　CONNECT_POLL=6</p>
<p>　　CONNECT_TIMEOUT=60</p>
<p>　　DEFROUTE=yes</p>
<p>　　SYNCHRONOUS=no</p>
<p>　　ETH=eth2 (对应新线路的网卡)</p>
<p>　　PROVIDER=DSLppp1</p>
<p>　　USER=isp提供的新用户名字2</p>
<p>　　PEERDNS=no</p>
<p>方法二:</p>
<p>　　(1)直接拷贝</p>
<p>　　cp /etc/sysconfig/network-scripts/ifcfg-ppp0 /etc/sysconfig/network-scripts/ifcfg-ppp1</p>
<p>　　(2)修改其中的ppp0为ppp1,</p>
<p>　　修改PIDFILE=/var/run/pppoe-adsl.pid 为PIDFILE=/var/run/pppoe-adsl1.pid</p>
<p>　　修改采用的新接线路的网卡,例如:改ETH=eth1 为ETH=eth2</p>
<p>　　(3)增加新线路的帐号和密码. 帐号密码一般是保存在/etc/ppp/chap-secrets 和pap-secrets</p>
<p>　　我们只需要在最后增加新的用户名2和密码2即可.</p>
<p>　　/etc/ppp/chap-secrets文件一般是这样的:</p>
<p>　　# Secrets for authentication using CHAP</p>
<p>　　# client server secret IP addresses</p>
<p>　　&quot;用户名1&quot; * &quot;密码1&quot;</p>
<p>　　&quot;用户名2&quot; * &quot;密码2&quot;</p>
<p>　　&quot;用户名n&quot; * &quot;密码n&quot;</p>
<p>　　<strong>3.启动ppp接口</strong></p>
<p>　　因为adsl-start 命令缺省只能启动第一的ppp接口。所以要启动两个接口，必须指定配置文件。</p>
<p>　　可以用:方法一:</p>
<p>　　ifup ppp0</p>
<p>　　ifup ppp1</p>
<p>　　(ifup pppn...)</p>
<p>　　或方法二:</p>
<p>　　adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp0</p>
<p>　　adsl-start /etc/sysconfig/network-scripts/ifcfg-ppp1</p>
<p>　　(adsl-start /etc/sysconfig/network-scripts/ifcfg-pppn)</p>
<p><strong>　　4.查看新设置是否启动:</strong></p>
<p>　　方法一:执行: ifconfig</p>
<p>　　出现ppp0 和ppp1 ,并且均得到ip了.说明成功了,结果象这样:</p>
<p>　　ppp0 Link encap:Point-to-Point Protocol</p>
<p>　　 inet addr:218.114.37.137 P-t-P:61.142.110.30 Mask:255.255.255.255</p>
<p>　　 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1</p>
<p>　　 RX packets:165721 errors:0 dropped:0 overruns:0 frame:0</p>
<p>　　 TX packets:123673 errors:0 dropped:0 overruns:0 carrier:0</p>
<p>　　 collisions:0 txqueuelen:3</p>
<p>　　 RX bytes:157324193 (150.0 Mb) TX bytes:14068892 (13.4 Mb)</p>
<p>　　 ppp1 Link encap:Point-to-Point Protocol</p>
<p>　　 inet addr:218.114.35.62 P-t-P:61.142.110.30 Mask:255.255.255.255</p>
<p>　　 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1</p>
<p>　　 RX packets:560055 errors:0 dropped:0 overruns:0 frame:0</p>
<p>　　 TX packets:439711 errors:0 dropped:0 overruns:0 carrier:0</p>
<p>　　 collisions:0 txqueuelen:3</p>
<p>　　 RX bytes:530025378 (505.4 Mb) TX bytes:80895162 (77.1 Mb)</p>
<p>　　方法二: 执行ip高级命令: ip link ls</p>
<p>　　也可以检验ppp0和ppp1,结果象这样:</p>
<p>　　1: lo: mtu 16436 qdisc noqueue</p>
<p>　　 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00</p>
<p>　　 2: eth0: mtu 1500 qdisc pfifo_fast qlen 100</p>
<p>　　 link/ether 00:50:bf:07:4e:32 brd ff:ff:ff:ff:ff:ff</p>
<p>　　 3: eth1: mtu 1500 qdisc pfifo_fast qlen 100</p>
<p>　　 link/ether 00:01:02:9a:31:b9 brd ff:ff:ff:ff:ff:ff</p>
<p>　　 4: eth2: mtu 1500 qdisc pfifo_fast qlen 100</p>
<p>　　 link/ether 00:e0:4c:79:44:71 brd ff:ff:ff:ff:ff:ff</p>
<p>　　 268: ppp1: mtu 1492 qdisc pfifo_fast qlen 3</p>
<p>　　 link/ppp</p>
<p>　　 273: ppp0: mtu 1492 qdisc cbq qlen 3</p>
<p>　　 link/ppp</p>
<p>　　方法三: 用命令测试反应</p>
<p>　　ping -I ppp0 202.96.134.133 (测试ppp0的线路状况)</p>
<p>　　ping -I ppp1 202.96.134.133 (测试ppp1的线路状况)</p>
<p>　　ping -I ppp2 ......n (如果还有多条的话)</p>
<p><strong>5.如果单单是要实现链路负载平衡，让ppp0和ppp1分担负载,那么我们象以下设置一下配置:</strong></p>
<p>　　(1)启动路由,允许转发echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p>
<p>　　(2)进行伪装:</p>
<p>　　iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE</p>
<p>　　iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp1 -j MASQUERADE</p>
<p>　　iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o pppn -j MASQUERADE (如果还有多条的话)</p>
<p>　　(3)修改网关</p>
<p>　　ip route replace default scope global nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1</p>
<p>　　说明: 用replace的原因是当原来没有网关时会增加这个网关，当已经存在网关时,会修改原来的网关.</p>
<p>　　用add 也可以,但是当已经存在默认网关时就要先delete再add.</p>
<p>　　两个weight 1的意思是这两条链路的权值是相等的，两条链路承担的网络流量是相等的。</p>
<p>　　有一点是需要说明的，因为路由表是基于缓存的，所以在实际中两条链路并不能100%的平分流量</p>
<p>　　nexthop NEXTHOP 设置多路径路由的下一跳地址。NEXTHOP比较复杂，它的语法和以下高层参数类似：</p>
<p>　　via ADDRESS--表示下一跳路由器；</p>
<p>　　dev NAME--表示输出设备；</p>
<p>　　weight NUMBER--在多路由路径中，这个元素的权重。表示相对带宽或者服务质量。</p>
<p>　　如果你有多条线路,那么继续在其中增加 nexthop dev ppp2(ppp3......)即可</p>
<p>　　(4) 刷新路由</p>
<p>　　ip route flush cache</p>
<p>　　<strong>6.即时检查数据的方向</strong></p>
<p>　　用tcpdump 分别监察两条线路,用下面命令:</p>
<p>　　tcpdump -i ppp0</p>
<p>　　tcpdump -i ppp1</p>
<p>　　tcpdump -i ppp2......n (有多条的话)</p>
<p>　　<strong>7.为了每次启动时自动启动,把命令写在启动脚本里面,在 /etc/rc.local 后面增加:</strong></p>
<p>　　ifup ppp0</p>
<p>　　ifup ppp1</p>
<p>　　echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p>
<p>　　iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE</p>
<p>　　iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp1 -j MASQUERADE</p>
<p>　　ip route replace default scope global nexthop dev ppp0 weight 1 nexthop dev ppp1 weight 1</p>
<p>　　ip route flush cache</p>
<p>　　结果:运行数月,效果稳定良好。</p>
<p>　　上网会明显加快,为何呢,因为两条线路分摊了负载.例如,内网80人同时上网, 如果网络是一条2M的adsl,那么整条线路都拥挤,挤得死死的,每人分得的带宽可能只有30k.大家都会明显感觉上网很慢。</p>
<p>　　如果增加多一条线路,那么两条2M共同分摊拥挤程度,这样,可能每人分得的带宽就会变成60K,是原来的加倍,以这种形式来加快上网速度,增加了并发连接的个数。<br />
&nbsp;</p>]]>
</content>
</entry>

<entry>
<title>在Linux操作系统上玩转磁盘阵列 </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/6862232.html"/>
<issued>2010-12-16T17-05-19 CST</issued> 
<created>2010-12-16T17-05-19 CST</created>
<modified>2010-12-16T17-05-26Z</modified>
<id>tag:zhz819.blogchina.com,2005://6862232</id>
<author>
<name>zhz819</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/zhz819.html</url>
</author>
<dc:subject>Linux专题</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>大部分用户都会担心，万一硬盘发生故障，数据丢失咱们办呢?其实现在不少用户由于硬盘容量等方面的限制，都会在主机上挂有不止一块的硬盘。此时若把这些硬盘组成一个磁盘阵列，那么用户就可以高枕无忧了。磁盘阵列可以将多个硬盘组成一个虚拟的硬盘。在操作上，用户会觉得跟使用单一硬盘没有什么不同。但是在实际存储数据过程中，磁盘阵列是将数据分别保存在不同的硬盘上，以提高数据的安全性。笔者今天将跟大家说说如何在Linux环境下玩转磁盘阵列。</p>
<p>　　<strong>一、使用磁盘阵列可以带来哪些好处?</strong></p>
<p>　　在具体如何配置磁盘阵列之前，笔者要先给大家介绍一下利用磁盘阵列的好处。先给大家一点动力，让大家能够继续看下面的内容。</p>
<p>　　第一个好处是磁盘阵列可以提高数据存取的效率。硬盘其实就好像是一个盒子，其内部空间很大，但是出入的口子很小。当要把大量数据保存在这个盒子的时候，只有通过这个小小的盒子来保存数据。其存取的效率明显不是很高。但是，如果采用磁盘阵列的话，当系统向硬盘中写入数据的时候，会先把大块的数据分割成多个小区快，并同时写到不同的硬盘中。这就好像在一个盒子中开了多个出入孔，同时往这个孔中加入数据一样，可以提高硬盘的写入速度。同理，在读取的时候，也可以同时从不同的硬盘中读取，提高数据读取的速度。所以磁盘阵列可以提高数据的存储效率。为此，在一些服务器上部署磁盘阵列，可以提高服务器的应用性能。</p>
<p>　　第二个好处是可以整合多块硬盘。多数的Linux系统管理员也许都遇到过这种问题。一块硬盘用着用着，突然空间不够了。此时该如何处理呢?其实，管理员不需要更换硬盘。而是可以把多个小容量的硬盘整合起来，组合成一个容量比较大的虚拟硬盘。因为磁盘阵列操作起来，就好像跟一块硬盘一样，所以不会给用户的工作带来不利的影响。所以把多块闲置的硬盘利用磁盘阵列组合成一块虚拟硬盘，是解决磁盘容量不足的一个不错的方法。</p>
<p>　　第三个好处是可以提供比较高的安全性。当硬盘中的数据存储发生错误时，磁盘阵列技术能够利用现有的信息对损坏的数据进行自动修复。磁盘阵列会产生一个校验码。这个校验码会存放在不同的磁盘上。当某块磁盘突然出现损坏时，磁盘阵列技术就可以利用这个校验码来恢复损坏磁盘的数据。故磁盘阵列技术也经常被用在Linux服务器，以提高服务器数据的安全性。</p>
<p>　<strong>　二、Linux磁盘阵列与其它操作系统的差异。</strong></p>
<p>　　从磁盘阵列的概念中，我们知道磁盘阵列是由一个个不同的硬盘组合而成的一个虚拟硬盘。其他操作系统，如微软操作系统，若要采用磁盘阵列的话，也有这方面的限制。但是，Linux与其他操作系统不同。它可以在同一块硬盘中实现磁盘阵列。也就是说，Linux操作系统不是以硬盘为单位来组成磁盘阵列的，而是以分区为单位。既可以通过把一个硬盘分割成不同的分区，然后再把它们组合成一个磁盘阵列。</p>
<p>　　不过在同一块硬盘上分割成多块分区，并重新组合成一个磁盘阵列的话，就不能够享受磁盘阵列所带来的好处。如上面所讲的提高硬盘数据存取效率、提高数据安全性等等，都将不在有。也就是说，其已经失去了将数据存放在不同磁盘、以降低数据损坏风险、提高数据存储效率的目的。磁盘阵列的使用价值将无法体现。</p>
<p>　　故系统管理员之所以把一块硬盘分割成不同的分区，并实现磁盘阵列，主要是出于实验、学习的目的。在实际部署中，笔者建议企业还是采用至少三块硬盘来实现磁盘阵列，让磁盘阵列真真发挥其应有的效益。</p>
<p>　　<strong>三、Linux系统下如何设置磁盘阵列?</strong></p>
<p>　　在Linux系统中，磁盘阵列主要通过/etc/raidtab配置文件来控制的。若系统管理员需要实现磁盘阵列的话，就需要手工创建这个配置文件。或者从其他地方复制这个文件，并进行相应的修改。默认情况下，在Linux系统中不会有这个文件。下面笔者就对这个文件中的主要参数进行讲解，帮助大家建立一个正确的磁盘阵列配置文件。</p>
<p>　　参数一：raid-level 指定磁盘阵列的类型。</p>
<p>　　磁盘阵列到目前为止，有不下于十种的类型。而Linux系统则只支持其中的不种类型。系统管理员需要了解这五种磁盘阵列类型的特点，并根据企业的实际应用场景选择合适的磁盘类型。笔者平时比较喜欢采用Linear或者RAID-5这两种磁盘阵列类型。为此就给大家分析一下这两个磁盘类型的特点。</p>
<p>　　Linear磁盘阵列模式比较简单，它只是起到一个磁盘的整和作用。如果采用这种磁盘阵列模式，Linux系统会先将数据存放在第一块硬盘中。只有当这个硬盘空间已经使用完了，操作系统才会将数据存储到第二块硬盘中。以此类推。在这种模式下，由于没有把数据分块同时存入到多个硬盘中，所以不能够提高数据存取效率。同时，也不存在校验码，故也没有数据自我修复的功能。也就是说，这种模式的磁盘阵列，只起到了把小容量的硬盘整和中一块大硬盘的作用。所以这种模式实际应用的不多。但是因为其配置简单，所以是用来理解磁盘阵列这种技术的好渠道。</p>
<p>　　RAID-5磁盘阵列模式是现在主流的磁盘阵列模式。在这种模式下，Linux操作系统会将数据切割成固定大小的小区块，并同时分别保存到不同的硬盘中。而且这种磁盘阵列模式，会产生校验码，并且把校验码存放在不同的硬盘中。由于其并没有保留固定的一块硬盘来存放同为校验码，所以当任何一块硬盘损坏时，损坏的数据都可以被修复。若采用这种模式，可以提高数据的存储效率、增强数据的安全性、把不同硬盘整和成一块虚拟硬盘。而且，其没有把同位校验码存放在同一块硬盘中，所以不会造成整体系统性能的瓶颈。笔者现在企业中的服务器，就是采用了这种磁盘阵列模式。</p>
<p>&nbsp;&nbsp;&nbsp; 参数二：chunk-size 指定分块的大小。</p>
<p>　　采用磁盘阵列后，数据会被分割成许多小块，然后写入到硬盘中。那么这个块的大小是多少呢?在磁盘阵列配置文件中，需要指定每个写入区块的大小。其最小单位是2KB。用户指定的区块大小，必须都是2的整数次方。如可以设置为4、8、16等等。不过这个参数配置对于Liner模式下没有实际意义。因为在Liner模式下实际上不会对数据进行分块。因为其先把数据存储在第一块硬盘上。当第一块硬盘满后在存储在第二块上，以此类推。故不会对数据进行分块。所以这个参数对Liner这种磁盘阵列模式不起作用。</p>
<p>　　参数三：persistent-superblock：设置是否要写入超级块。</p>
<p>　　在微软的操作系统下部署磁盘阵列的话，就不需要设置这个内容。但是在Linux下，必须对此进行设置。因为Linux系统采用的是Ext2/3文件系统。对于这个文件系统来说，硬盘分区首先被划分为一个个Block。同一个ext2文件系统上的每个block大小都是一样的。但是对于不同的ext2文件系统，block的大小可以有区别。典型的block大小是1024 bytes或者4096 bytes。这个大小在创建ext2文件系统的时候被决定，它可以由系统管理员指定，也可以由文件系统的创建程序根据硬盘分区的大小，自动选择一个较合理的值。一个硬盘分区上的block计数是从0开始的，并且这个计数对于这个硬盘分区来说是全局性质的。</p>
<p>　　Superblock有一个比较时髦的中文名称，叫做超级块。超级块是硬盘分区开头(开头的第一个byte是byte 0)从 byte 1024开始往后的一部分数据。由于 block size最小是 1024 bytes，所以super block可能是在block 1中(可能此时block 的大小正好是 1024 bytes)，也可能是在block 0中(可能此时block 的大小超过 1024 bytes)。超级块中的数据其实就是文件卷的控制信息部分，也可以说它是卷资源表，有关文件卷的大部分信息都保存在这里。所以这个超级块中的信息就好像是FAT32文件系统下的分区格式，非常的重要。</p>
<p>　　这个参数就是用来控制是否需要写入硬盘的这个块。如果要写入的话，就设置为1;不写入的话，就设置为0。</p>
<p>&nbsp;</p>]]>
</content>
</entry>

</feed>

