<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[北京网维服务中心 北京有盘、无盘网吧维护]]></title> 
<link>http://www.qinwo8.com/blog/index.php</link> 
<description><![CDATA[]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[北京网维服务中心 北京有盘、无盘网吧维护]]></copyright>
<item>
<link>http://www.qinwo8.com/blog/read.php?191</link>
<title><![CDATA[CISCO3550交换机配置应用]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Wed, 02 Sep 2009 15:09:36 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?191</guid> 
<description>
<![CDATA[ 
	近期配置了一个CISCO的3550，原来是用做网吧交换使的，以前用的NAT现在用桥接正好就用他做路由使了，呵呵，下面是点参考资料<br/>产品特性<br/>3550EMI是支持二层、三层功能（EMI）的交换机<br/>支持VLAN<br/>· 到1005 个VLAN<br/>· 支持VLAN ID从1到4094（ IEEE 802.1Q 标准）<br/>· 支持ISL及IEEE 802.1Q封装<br/>安全<br/>· 支持IOS标准的密码保护<br/>· 静态MAC地址映射<br/>· 标准及扩展的访问列表支持，对于路由端口支持入出双向的访问列表，对于二层端口支持入的访问列表<br/>· 支持基于VLAN的访问列表<br/>3层支持（需要多层交换的IOS）<br/>· HSRP<br/>· IP路由协议<br/>o RIP　versions 1 and 2<br/>o OSPF<br/>o IGRP及EIGRP<br/>o BGP　Version 4 <br/><br/>监视<br/>· 交换机LED指示端口状态<br/>· SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量<br/>· 内置支持四组的RMON监控功能（历史、统计、告警及事件）<br/>· Syslog功能<br/>其它功能：<br/>支持以下的GBIC模块:<br/>· 1000BASE-T GBIC: 铜线最长100 m<br/>· 1000BASE-SX GBIC: 光纤最长1804 feet (550 m)<br/>· 1000BASE-LX/LH GBIC: 光纤最长32,808 feet (6 miles or 10 km)<br/>· 1000BASE-ZX GBIC: 光纤最长328,084 feet (62 miles or 100 km)<br/><br/><br/>配置端口<br/>配置一组端口<br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface range &#123;port-range&#125; 进入组配置状态<br/>Step 3 可以使用平时的端口配置命令进行配置<br/>Step 4 end 退回<br/>Step 5 show interfaces [interface-id] 验证配置<br/>Step 6 copy running-config startup-config 保存<br/><br/>当使用interface range命令时有如下的规则:<br/>· 有效的组范围:<br/>o vlan从1 到4094 <br/>o fastethernet 槽位/&#123;first port&#125; - &#123;last port&#125;, 槽位为0<br/>o gigabitethernet槽位/&#123;first port&#125; - &#123;last port&#125;,槽位为0<br/>o port-channel port-channel-number - port-channel-number, port-channel号从1到64<br/>· 端口号之间需要加入空格，如：interface range fastethernet 0/1 – 5 是有效的，而interface range fastethernet 0/1-5 是无效的.<br/>· interface range 命令只能配置已经存在的interface vlan<br/>· 所有在同一组的端口必须是相同类别的。<br/>见以下例子:<br/>Switch# configure terminal<br/><br/>Switch(config)# interface range fastethernet0/1 - 5 <br/><br/>Switch(config-if-range)# no shutdown <br/>Switch(config-if-range)#<br/>*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up<br/>*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up<br/>*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up<br/>*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/4, changed state to up<br/>*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up<br/>*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/05, <br/>changed state to up<br/>*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed <br/>state to up<br/>*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed <br/>state to up<br/><br/>以下的例子显示使用句号来配置不同类型端口的组:<br/>Switch# configure terminal<br/><br/>Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2 <br/><br/>Switch(config-if-range)# no shutdown <br/>Switch(config-if-range)#<br/>*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up<br/>*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up<br/>*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up<br/>*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up<br/>*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to up<br/>*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 1, <br/>changed state to up<br/>*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 2, <br/>changed state to up<br/>*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 3, <br/>changed state to up<br/><br/>配置二层端口<br/>3550的所有端口缺省的端口都是二层口，如果此端口已经配置成三层端口的话，则需要用switchport来使其成为二层端口。<br/>配置端口速率及双工模式<br/>可以配置快速以太口的速率为10/100Mbps及千兆以太口的速率为10/100/1000-Mbps; 但对于GBIC端口则不能配置速率及双工模式，有时可以配置nonegotiate,当需要联接不支持自适应的其它千兆端口时<br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态.<br/>Step 2 interface interface-id 进入端口配置状态.<br/>Step 3 speed &#123;10 &#124; 100 &#124; 1000 &#124; auto &#124; nonegotiate&#125; 设置端口速率 注 1000 只工作在千兆口. GBIC模块只工作在1000 Mbps下. nonegotiate 只能在这些GBIC上用 1000BASE-SX, -LX, and -ZX GBIC.<br/>Step 4 duplex &#123;auto &#124; full &#124; half&#125; 设置全双工或半双工. <br/>Step 5 end 退出<br/>Step 6 show interfaces interface-id 显示有关配置情况<br/>Step 7 copy running-config startup-config 保存<br/><br/><br/>Switch# configure terminal<br/><br/>Switch(config)# interface fastethernet0/3<br/><br/>Switch(config-if)# speed 10<br/><br/>Switch(config-if)# duplex half<br/><br/><br/>端口描述 <br/><br/>命令 目的 <br/>Step 1 configure terminal 进入配置模式<br/>Step 2 interface interface-id 进入要加入描述的端口<br/>Step 3 description string 加入描述 (最多240个字符).<br/>Step 4 end 退回.<br/>Step 5 show interfaces interface-id descriptionorshow running-config 验证.<br/>Step 6 copy running-config startup-config 保存<br/><br/>Use the no description interface configuration command to delete the description.<br/>This example shows how to add a description on Fast Ethernet interface 0/4 and to verify the description:<br/>Switch# config terminal<br/><br/>Enter configuration commands, one per line. End with CNTL/Z.<br/>Switch(config)# interface fastethernet0/4<br/><br/>Switch(config-if)# description Connects to Marketing<br/><br/>Switch(config-if)# end<br/><br/>Switch# show interfaces fastethernet0/4 description<br/><br/>Interface Status Protocol Description<br/>Fa0/4 up down Connects to Marketing<br/>配置三层口<br/>Catalyst 3550支持三种类型的三层端口:<br/>· SVIs: 即interface vlan<br/><br/>Note 当生成一个interface Vlan时，只有当把某一物理端口分配给它时才能被激活 <br/><br/>· 三层以太网通道口（EtherChannel）<br/>· .路由口：路由口是指某一物理端口在端口配置状态下用no switchport命令生成的端口 <br/>所有的三层都需要IP地址以实现路由交换<br/>配置步骤如下：<br/>命令 目的<br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface &#123;&#123;fastethernet &#124; gigabitethernet&#125; interface-id&#125; &#124; &#123;vlan vlan-id&#125; &#124; &#123;port-channel port-channel-number&#125; 进入端口配置状态<br/>Step 3 no switchport 把物理端口变成三层口<br/>Step 4 ip address ip_address subnet_mask 配置IP地址和掩码<br/>Step 5 no shutdown 激活端口<br/>Step 6 end 退出<br/>Step 7 show interfaces [interface-id]show ip interface [interface-id]show running-config interface [interface-id] 验证配置<br/>Step 8 copy running-config startup-config 保存配置<br/><br/>配置举例如下：<br/>Switch# configure terminal<br/><br/>Enter configuration commands, one per line. End with CNTL/Z.<br/><br/>Switch(config)# interface gigabitethernet0/2<br/><br/>Switch(config-if)# no switchport<br/><br/>Switch(config-if)# ip address 192.20.135.21 255.255.255.0<br/><br/>Switch(config-if)# no shutdown<br/><br/>Switch(config-if)# end <br/><br/><br/>show ip interface命令:<br/>Switch# show ip interface gigabitethernet0/2<br/><br/>GigabitEthernet0/2 is up, line protocol is up<br/>Internet address is 192.20.135.21/24<br/>Broadcast address is 255.255.255.255<br/>Address determined by setup command<br/>MTU is 1500 bytes<br/>Helper address is not set<br/>Directed broadcast forwarding is disabled<br/><br/><br/>监控及维护端口<br/>监控端口和控制器的状态<br/>主要命令见下表：<br/>Show Commands for Interfaces Command 目的 <br/>show interfaces [interface-id] 显示所有端口或某一端口的状态和配置.<br/>show interfaces interface-id status [err-disabled] 显示一系列端口的状态或错误－关闭的状态<br/>show interfaces [interface-id] switchport 显示二层端口的状态，可以用来决定此口是否为二层或三层口。<br/>show interfaces [interface-id] description 显示端口描述<br/>show ip interface [interface-id] 显示所有或某一端口的IP可用性状态<br/>show running-config interface [interface-id] 显示当前配置中的端口配置情况<br/>show version 显示软硬件等情况<br/><br/>举例如下:<br/>Switch# show interfaces status<br/><br/><br/>Port Name Status Vlan Duplex Speed Type<br/>Gi0/1 connected routed a-full a-100 10/100/1000Base<br/>TX<br/>Gi0/2 wce server 20.20.2 disabled routed auto auto 10/100/1000Base TX<br/>Gi0/3 ip wccp web-cache notconnect routed auto auto 10/100/1000Base TX<br/>Gi0/4 notconnect routed auto auto 10/100/1000Base TX<br/>Gi0/5 notconnect routed auto auto 10/100/1000Base TX<br/>Gi0/6 disabled routed auto auto 10/100/1000Base TX<br/>Gi0/7 disabled routed auto auto 10/100/1000Base TX<br/>Gi0/8 disabled routed auto 100 10/100/1000Base TX<br/>Gi0/9 notconnect routed auto auto 10/100/1000Base TX<br/>Gi0/10 notconnect routed auto auto 10/100/1000Base TX<br/>Gi0/11 disabled routed auto auto unknown<br/>Gi0/12 notconnect routed auto auto unknown<br/><br/><br/>Switch# show interfaces fastethernet 0/1 switchport<br/><br/>Name: Fa0/1<br/>Switchport: Enabled<br/>Administrative Mode: static access<br/>Operational Mode: down<br/>Administrative Trunking Encapsulation: dot1q<br/>Negotiation of Trunking: Off<br/>Access Mode VLAN: 1 (default)<br/>Trunking Native Mode VLAN: 1 (default)<br/>Trunking VLANs Enabled: ALL<br/>Pruning VLANs Enabled: 2-1001<br/><br/>Protected: false<br/>Unknown unicast blocked: disabled<br/>Unknown multicast blocked: disabled<br/><br/>Voice VLAN: dot1p (Inactive)<br/>Appliance trust: 5<br/><br/><br/>Switch# show running-config interface fastethernet0/2<br/><br/>Building configuration...<br/><br/>Current configuration : 131 bytes<br/>!<br/>interface FastEthernet0/2<br/>switchport mode access<br/>switchport protected<br/>no ip address<br/>mls qos cos 7<br/>mls qos cos override<br/>end<br/>刷新、重置端口及计数器<br/>Clear命令 目的 <br/>clear counters [interface-id] 清除端口计数器.<br/>clear interface interface-id 重置某一端口的硬件逻辑<br/>clear line [number &#124; console 0 &#124; vty number] 重置异步串口的硬件逻辑<br/><br/><br/>Note clear counters 命令只清除用show interface所显示的计数，不影响用snmp得到的计数 <br/><br/>举例如下：<br/>Switch# clear counters fastethernet0/5 <br/>Clear "show interface" counters on this interface [confirm] y <br/>Switch#<br/>*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface FastEthernet0/5<br/>by vty1 (171.69.115.10)<br/><br/>可使用clear interface 或 clear line 命令来清除或重置某一端口或串口，在大部分情况下并不需要这样做:<br/>Switch# clear interface fastethernet0/5 <br/><br/>关闭和打开端口<br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface &#123;vlan vlan-id&#125; &#124; &#123;&#123;fastethernet &#124; gigabitethernet&#125; interface-id&#125; &#124; &#123;port-channel port-channel-number&#125; 选择要关闭的端口<br/>Step 3 shutdown 关闭<br/>Step 4 end 退出<br/>Step 5 show running-config 验证<br/><br/>使用 no shutdown 命令重新打开端口.<br/>举例如下:<br/>Switch# configure terminal<br/><br/>Switch(config)# interface fastethernet0/5 <br/>Switch(config-if)# shutdown <br/>Switch(config-if)#<br/>*Sep 30 08:33:47: %LINK-5-CHANGED: Interface FastEthernet0/5, changed state to a <br/>administratively down<br/><br/>Switch# configure terminal<br/><br/>Switch(config)# interface fastethernet0/5 <br/>Switch(config-if)# no shutdown <br/>Switch(config-if)#<br/>*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up<br/><br/>配置VLAN<br/>理解VLAN<br/>一个VLAN就是一个交换网，其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置。任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。每一个VLAN均可看成是一个逻辑网络，发往另一VLAN的数据包必须由路由器或网桥转发（如下图）。由于VLAN被看成是一个逻辑网络，其具有自己的网桥管理信息庫 (MIB) 并可支持自己的生成树<br/><br/>VLAN作为逻辑定义的网络示意图<br/><br/><br/>VLAN常常与IP子网相联系，同一IP子网属于同一VLAN。在3550上VLAN之间的数据包可以由VLAN端口进行转发。<br/>可支持的VLAN<br/>Catalyst 3550交换机支持1005个 VLAN，可以分别是VTP　client, server, 及 transparent modes. VLAN号可以从1到4094. VLAN号1002到1005保留给令牌环及FDDI VLAN. VTP只能学习到普通范围的VLAN, 即从VLAN到1到1005; VLAN号大于1005属于扩展VLAN，不存在VLAN数据庫中。 交换机必须配置成VTP透明模式当需要生成VLAN 号从1006到4094. <br/>本交换机支持基于每一VLAN的生成树(PVST)，最多支持128个生成树。本交换机支持ISL及IEEE 802.1Q trunk二种封装。<br/>配置正常范围的VLAN<br/>VLAN号1， 1002到1005是自动生成的不能被去掉。 <br/>VLAN号1到1005的配置被写到文件vlan.dat 中, 可以用show vlan 命令查看， vlan.dat 文件存放在NVRAM中. <br/><br/>注意 不要手工删除vlan.dat 文件，可能造成VLAN的不完整。　如要删除vlan需要用有关的命令来进行<br/><br/>生成、修改以太网VLAN<br/><br/>命令 目的<br/>Step 1 configure terminal 进入配置状态<br/>Step 2 vlan vlan-id 输入一个VLAN号, 然后进入vlan配置状态，可以输入一个新的VLAN号或旧的来进行修改。 <br/>Step 3 name vlan-name (可选)输入一个VLAN名，如果没有配置VLAN名，缺省的名字是VLAN号前面用0填满的4位数，如VLAN0004是VLAN4的缺省名字<br/>Step 4 mtu mtu-size (可选) 改变MTU大小<br/>Step 5 end 退出<br/>Step 6 show vlan &#123;name vlan-name &#124; id vlan-id&#125; 验证<br/>Step 7 copy running-config startup config (可选) 保存配置<br/>用no vlan name 或 no vlan mtu 退回到缺省的vlan配置状态<br/>举例如下:<br/>Switch# configure terminal<br/><br/>Switch(config)# vlan 20<br/><br/>Switch(config-vlan)# name test20<br/><br/>Switch(config-vlan)# end<br/><br/><br/>也可以在enable状态下，进行VLAN配置:<br/>命令 目的 <br/>Step 1 vlan database 进入VLAN配置状态<br/>Step 2 vlan vlan-id name vlan-name 加入VLAN号及VLAN名<br/>Step 3 vlan vlan-id mtu mtu-size (可选) 修改MTU大小<br/>Step 4 exit 更新VLAN数据庫并退出<br/>Step 5 show vlan &#123;name vlan-name &#124; id vlan-id&#125; 验证配置<br/>Step 6 copy running-config startup config 保存配置（可选）<br/><br/>举例如下：<br/><br/>Switch# vlan database<br/><br/>Switch(vlan)# vlan 20 name test20<br/><br/>Switch(vlan)# exit<br/><br/>APPLY completed.<br/>Exiting....<br/>Switch# <br/>删除VLAN<br/>当删除一个处于VTP服务器的交换机上删除VLAN时，则此VLAN将在所有相同VTP的交换机上删除。当在透明模式下删除时，只在当前交换机上删除。<br/>注意 当删除一个VLAN时，原来属于此VLAN的端口将处于非激活的状态，直到将其分配给某一VLAN。<br/><br/><br/><br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 no vlan vlan-id 删除某一VLAN. <br/>Step 3 end 退出<br/>Step 4 show vlan brief 验证<br/>Step 5 copy running-config startup config 保存<br/><br/>也可用vlan database 进入VLAN配置状态，用no vlan vlan-id 来删除。<br/>将端口分配给一个VLAN<br/><br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface interface-id 进入要分配的端口<br/>Step 3 switchport mode access 定义二层口<br/>Step 4 switchport access vlan vlan-id 把端口分配给某一VLAN<br/>Step 5 end 退出<br/>Step 6 show running-config interface interface-id 验证端口的VLAN号<br/>Step 7 show interfaces interface-id switchport 验证端口的管理模式和VLAN情况<br/>Step 8 copy running-config startup-config 保存配置<br/><br/>使用 default interface interface-id 还原到缺省配置状态。<br/>举例如下：<br/>Switch# configure terminal <br/>Enter configuration commands, one per line. End with CNTL/Z.<br/>Switch(config)# interface fastethernet0/1 <br/><br/>Switch(config-if)# switchport mode access <br/><br/>Switch(config-if)# switchport access vlan 2<br/><br/>Switch(config-if)# end <br/>Switch#<br/>配置VLAN Trunks<br/><br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface interface-id 进入端口配置状态<br/>Step 3 switchport trunk encapsulation &#123;isl &#124; dot1q &#124; negotiate&#125; 配置trunk封装ISL 或 802.1Q 或自动协商<br/>Step 4 switchport mode &#123;dynamic &#123;auto &#124; desirable&#125; &#124; trunk&#125; 配置二层trunk模式。· dynamic auto—自动协商是否成为trunk· dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 或自动模式· trunk—设置端口为强制的trunk方式，而不理会对方端口是否为trunk<br/>Step 5 switchport access vlan vlan-id (可选) 指定一个缺省VLAN, 如果此端口不再是trunk<br/>Step 6 switchport trunk native vlan vlan-id 指定802.1Q native VLAN号 <br/>Step 7 end 退出<br/>Step 8 show interfaces interface-id switchport 显示有关switchport 的配置<br/>Step 9 show interfaces interface-id trunk 显示有关trunk的配置<br/>Step 10 copy running-config startup-config 保存配置<br/>举例：<br/>Switch# configure terminal <br/><br/>Enter configuration commands, one per line. End with CNTL/Z.<br/>Switch(config)# interface fastethernet0/4 <br/><br/>Switch(config-if)# switchport mode trunk <br/><br/>Switch(config-if)# switchport trunk encapsulation dot1q <br/><br/>Switch(config-if)# end <br/>定义trunk允许的VLAN<br/>缺省情况下trunk允许所有的VLAN通过。可以使用 switchport trunk allowed vlan remove vlan-list 来去掉某一VLAN <br/>Command Purpose <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface interface-id 进入端口配置<br/>Step 3 switchport mode trunk 配置二层口为trunk<br/>Step 4 switchport trunk allowed vlan &#123;add &#124; all &#124; except &#124; remove&#125; vlan-list (可选) 配置trunk允许的VLAN. 使用add, all, except, remove关健字<br/>Step 5 end 退出<br/>Step 6 show interfaces interface-id switchport 验证VLAN配置情况.<br/>Step 7 copy running-config startup-config 保存配置<br/><br/>回到允许所有VLAN通过时, 可用no switchport trunk allowed vlan 端口配置命令.<br/><br/>举例如下:<br/>Switch(config)# interface fastethernet0/1<br/><br/>Switch(config-if)# switchport trunk allowed vlan remove 2<br/><br/>Switch(config-if)# end<br/><br/>配置Native VLAN（802.1q）<br/>封装802.1q的trunk端口可以接受带有标签和不带标签的数据流，交换机向native vlan传送不带标签的数据流，缺省情况下native VLAN是1。<br/><br/>命令 目的 <br/>Step 1 configure terminal 进入配置状态<br/>Step 2 interface interface-id 进入配置成802.1qtrunk的端口<br/>Step 3 switchport trunk native vlan vlan-id 配置native VLAN号<br/>Step 4 end 退出<br/>Step 5 show interfaces interface-id switchport 验证native VLAN配置<br/>Step 6 copy running-config startup-config 保存配置<br/><br/>使用no switchport trunk native vlan 端口配置命令回到缺省的状态<br/>使用STP实现负载均衡<br/>负载均衡可以使用流量分流到其它平行的trunks上去. 交换机为了避免环路， STP通常是阻断所有端口交换机之间只留一条链路 。使用负载均衡后, 可以把不同VLAN的流量分配到不同的trunk上。 <br/>可以通过配置STP端口权值STP路径值来实现负载均衡. 如果使用STP端口权值来配置那么二条负载均衡的trunk必须联同一交换机上。使用路径值则即可以联相同的交换机与可以联不同的交换机。<br/>使用STP端口权值的负载均衡<br/>当同一台交换机的二个口形成环路时， STP端口权值用来决定那个口是enable的，那个口是阻断的。 可以通过配置端口权值来决定二对trunk各走那些VLAN, 有较高权值的端口（数字较小的）vlan, 将处于转发状态，同一个VLAN在另一个trunk有较低的权值（数字较大）则将处在阻断状态。 即同一VLAN只在一个trunk上发送接受。<br/><br/>基于端口权值的负载均衡示意图 <br/>trunk1将发送和接收VLAN8－10的数据，trunk2将发送和接收VLAN3－6的数据<br/><br/>配置如下：<br/>Command Purpose <br/>Step 1 configure terminal 进入Switch 1配置状态<br/>Step 2 vtp domain domain-name 配置VTP域<br/>Step 3 vtp mode server 将Switch 1配置成VTP server.<br/>Step 4 end 退出<br/>Step 5 show vtp status 验证VTP的配置<br/>Step 6 show vlan 验证VLAN<br/>Step 7 configure terminal 进入配置状态<br/>Step 8 interface fastethernet 0/1 进入F0/1端口<br/>Step 9 switchport trunk encapsulation &#123;isl &#124; dot1q &#124; negotiate&#125; 配置trunk封装<br/>Step 10 switchport mode trunk 配置成trunk<br/>Step 11 end 退出<br/>Step 12 show interfaces fastethernet0/1 switchport 验证VLAN配置<br/>Step 13 在switch1上的F0/2上重复7到11步骤<br/>Step 14 在Switch 2的F0/1,F0/2上重复7到11步骤。<br/>Step 15 show vlan 当trunk已经起来，在switch2上验证已经学到相关的vlan配置<br/>Step 16 configure terminal 在Switch 1上进入配置状态<br/>Step 17 interface fastethernet0/1 进入要配置的端口<br/>Step 18 spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.<br/>Step 19 spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.<br/>Step 20 spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.<br/>Step 21 exit 退回.<br/>Step 22 interface fastethernet0/2 进入F0/2<br/>Step 23 spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.<br/>Step 24 spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4.<br/>Step 25 spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5.<br/>Step 26 spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10.<br/>Step 27 end 退出<br/>Step 28 show running-config 验证配置<br/>Step 29 copy running-config startup-config 保存配置<br/><br/>配置STP路径值的负载均衡<br/>也可以通过配置配置STP路径值来实现负载均衡，如下图所示<br/>Trunk1走VLAN8－10，Trunk2走VLAN2－4<br/><br/>命令 目的 <br/>Step 1 configure terminal 进入 Switch 1配置状态<br/><br/>Step 2 interface fastethernet 0/1 进入F0/1<br/>Step 3 switchport trunk encapsulation &#123;isl &#124; dot1q &#124; negotiate&#125; 配置封装<br/>Step 4 switchport mode trunk 配置Trunk,缺省是ISL封装<br/>Step 5 exit 退回<br/>Step 6 在F0/2口上重复2－4步骤<br/>Step 7 end 退出<br/>Step 8 show running-config 验证配置<br/>Step 9 show vlan 验证switch1已经学到Vlan<br/>Step 10 configure terminal 进入配置状态<br/>Step 11 interface fastethernet 0/1 进入F0/1<br/>Step 12 spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30<br/>Step 13 spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30<br/>Step 14 spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30<br/>Step 15 end 退出<br/>Step 16 在switch1的F0/2上重复9－11步骤设置VLAN8,9，10生成树路径值为30<br/>Step 17 exit 退出<br/>Step 18 show running-config 验证配置<br/>Step 19 copy running-config startup-config 保存配置<br/> <br/><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=cisco" rel="tag">cisco</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=3550" rel="tag">3550</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=cisco3550%25E4%25BA%25A4%25E6%258D%25A2%25E6%259C%25BA%25E9%2585%258D%25E7%25BD%25AE" rel="tag">cisco3550交换机配置</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?190</link>
<title><![CDATA[海蜘蛛路由器3.2.3VIP破解版亲测]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Wed, 02 Sep 2009 08:50:40 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?190</guid> 
<description>
<![CDATA[ 
	这个版本对现在来说应该就是最稳定的了<br/>路由下载地址：<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>下面附上几个教程<br/><br/>高级路由策略设置(双线安装).rar<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>多线路负载均衡.rar<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>海蜘蛛 流量控制、带宽限速视频教程.rar<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>海蜘蛛路由器语音视频教程<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%25B7%25AF%25E7%2594%25B1" rel="tag">路由</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%259C%2598%25E8%259B%259B" rel="tag">蜘蛛</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B" rel="tag">海蜘蛛</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%2581%25E9%2587%258F%25E6%258E%25A7%25E5%2588%25B6" rel="tag">流量控制</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E5%25B8%25A6%25E5%25AE%25BD%25E9%2599%2590%25E9%2580%259F" rel="tag">带宽限速</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B%25E8%25B7%25AF%25E7%2594%25B1%25E5%2599%25A8%25E8%25AF%25AD%25E9%259F%25B3%25E8%25A7%2586%25E9%25A2%2591%25E6%2595%2599%25E7%25A8%258B" rel="tag">海蜘蛛路由器语音视频教程</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E9%25AB%2598%25E7%25BA%25A7%25E8%25B7%25AF%25E7%2594%25B1%25E7%25AD%2596%25E7%2595%25A5%25E8%25AE%25BE%25E7%25BD%25AE" rel="tag">高级路由策略设置</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?188</link>
<title><![CDATA[ROS网游端口优先策略]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Fri, 21 Aug 2009 08:56:42 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?188</guid> 
<description>
<![CDATA[ 
	经测试有效，所以发上来跟大家分享<br/>把里面的IP换成你的<br/>New Terminal ----- im XXX.rsc就可以了.<br/>IP-----Firewall-----Mangle.<br/><br/> 这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=ros" rel="tag">ros</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=ros%25E7%25AB%25AF%25E5%258F%25A3" rel="tag">ros端口</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%25BD%25AC%25E5%258F%2591" rel="tag">转发</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B8%25B8%25E6%2588%258F%25E4%25BC%2598%25E5%2585%2588%25E7%25AD%2596%25E7%2595%25A5" rel="tag">游戏优先策略</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?187</link>
<title><![CDATA[海蜘蛛多ADSL负载均衡]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Fri, 21 Aug 2009 08:49:16 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?187</guid> 
<description>
<![CDATA[ 
	有朋友需要我就放上来<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B" rel="tag">海蜘蛛</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B%25E8%25B7%25AF%25E7%2594%25B1" rel="tag">海蜘蛛路由</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B%25E5%25A4%259Aadsl%25E8%25B4%259F%25E8%25BD%25BD" rel="tag">海蜘蛛多adsl负载</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?181</link>
<title><![CDATA[CCDISK1.8 8g完美破解]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 06 Aug 2009 00:36:48 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?181</guid> 
<description>
<![CDATA[ 
	其实这个东西，原来的时候是跟10G破解一块被放出来的，不过不知道为什么，就放了两天，后来在找这个帖子的时候，就只能找到10G破解的那个了，呵呵<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=ccdisk" rel="tag">ccdisk</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=1.88g" rel="tag">1.88g</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E7%25A0%25B4%25E8%25A7%25A3" rel="tag">破解</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=1.6" rel="tag">1.6</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?178</link>
<title><![CDATA[无软驱安装Intel s5000vsa Raid(sata)驱动]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 27 Jul 2009 02:03:13 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?178</guid> 
<description>
<![CDATA[ 
	经常安装系统的朋友，可能很多人注意到在安装NT系统开始加载文件的时候，有一个&ldquo;Press F6 if you need to install third party SCSI or RAID &rdquo;的提示，意思是：&ldquo;如果需要安装第三方 SCSI 或 RAID 驱动程序，请按 F6&rdquo;，如果你的机器上有软驱的话，那在这个地方按F6，然后等着有相应提示的时候放入带有驱动的软盘安装驱动就可以了，而现在的问题是Intel s5000vsa主板没有软驱接口，那怎么办呢？经过多方查阅，我找到了两种方法：一种是从Intel的官方网站上下载相应的iso镜像文件，刻录光盘安装；另一个是从dell论坛上找到的一个朋友做的可以把驱动生产一个镜像文件的东东。第一种方法主要是针对sas硬盘的Raid讲的，而我的是sata硬盘的Raid，再加上那个iso文件太大了，安装起来也会比较慢，所以我直接采用的第二种方法，而没让我想到的是第二种方法出奇的好用，所以下面我也主要讲第二种方法的具体操作步骤，想了解第一种办法的可以看这里。<br />第二种方法的具体操作步骤： 1、去Intel网站下载主板的Raid驱动。<br /> <br/>2、将附件的 GenerateDriverDiskISO.zip 存在本地并解压缩到某个目录（例如：d:&#92;iso) , 密码为 dell <br /><br/>3、将下载的驱动程序解压缩到这个目录的&rdquo;EXTRACT YOUR DRIVER HERE &rdquo; 目录中(例如：d:&#92;iso&#92;EXTRACT YOUR DRIVER HERE ) <br/>4、运行 GenerateDriverDisk.bat 批处理文件<br /><br/>5.此目录中会生成一个driverdisk.iso 文件<br /><br/>6.将此 driverdisk.iso 文件刻录成光盘 <br /><br/>7、把这张光盘放入服务器光驱并引导服务器 <br /><br/>8、当SMB(Smart Boot Manager ) 成功加载后，移除此光盘<br /><br/>9.放入windows 2003 光盘，然后在SBM里面选择从光盘启动（如果不能启动，多次几次）<br /><br/>10.如果windows 2003 安装程序启动就可以直接安装 (不需要按F6 加载驱动程序) 光盘iso镜像文件制作工具下载，此工具在一些特别的操作系统上无法运行或者运行失败，例如windows2003 server，我是在Windows XP上生成的iso镜像文件。这个方法不仅仅适用于Intel s5000vas 的Raid驱动的安装，它适合于任何没有软驱的SCSI或Raid驱动的安装。<br/><br/>文件名: m200819131650<br/>这个文件只能在登入之后下载。请先 <a href="http://www.qinwo8.com/blog/login.php?job=register">注册</a> 或 <a href="http://www.qinwo8.com/blog/login.php">登入</a><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=press" rel="tag">press</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E5%258A%25A0%25E8%25BD%25BD" rel="tag">加载</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E7%25B3%25BB%25E7%25BB%259F" rel="tag">系统</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%2596%2587%25E4%25BB%25B6" rel="tag">文件</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%259C%258B%25E5%258F%258B" rel="tag">朋友</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?177</link>
<title><![CDATA[转载远古播放器静默安装参数]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 27 Jul 2009 01:57:51 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?177</guid> 
<description>
<![CDATA[ 
	代码： <br />&nbsp;&nbsp; start /WAIT &#92;&#92;%icmsvr%&#92;update&#92;WebPlayer2009.exe /S &amp; del /f /s /q &quot;C:&#92;Documents and Settings&#92;All Users&#92;桌面&#92;WebPlayer 2009.lnk&quot; &amp; copy /y &#92;&#92;%icmsvr%&#92;update&#92;WebPlayer.inf &quot;C:&#92;Documents and Settings&#92;Administrator&#92;Application Data&#92;VIEWGOOD&#92;WebPlayer&quot; <br />说明：%icmsvr% 为你的共享服务器的IP地址或计算机名（当然你也可以设置其他的路径） <br />&#92;&#92;%icmsvr%&#92;update&#92;WebPlayer.inf 为 WebPlayer2009 配置文件位置，因为默认静默安装时是不会创建默认配置文件的，<br />导致播放器静音（希望官方在下个版本中解决这个问题） <br />WebPlayer.inf 文件内容 <br />[Software&#92;VIEWGOOD&#92;WebPlayer&#92;Audio] Balance=-1 Mute=0 Volume=90 CIPath=C:&#92;Documents and Settings&#92;Administrator&#92;桌面&#92; CIType=1 CIVer=0 CIHor=0 CIGray=0 CIQL=10 ClickPause=1 [Software&#92;VIEWGOOD&#92;WebPlayer&#92;Proxy] ip= port= ipmem= portmem= enableproxy=0 <br />说明配置文件中 Volume=90 就是音量为90 可以自行设置！其他参数自己可以按需求设置 <br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E4%25BB%25A3%25E7%25A0%2581" rel="tag">代码</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?176</link>
<title><![CDATA[利用ipseccmd封IP，封端口.说明！ ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 20 Jul 2009 14:53:35 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?176</guid> 
<description>
<![CDATA[ 
	<strong>1、ipseccmd是干什么用的？<br /></strong>ipseccmd可以理解为IP安全策略的命令行版。可以使用命令参数来设置各种各样的IP安全策略。<br /><br /><strong>2、ipseccmd是否是WINDOWS自带的？</strong><br />ipseccmd不是WINDOWS装好后就存在的工具。它存在于原版XP光盘的SUPPORT&#92;TOOLS&#92;SUPPORT.CAB压缩包中！<br /><br /><br /><br /><strong>3、ipseccmd到详细命令是什么？英文不好，理解不了~</strong><br />我英文也不好，所以我特意从网上找了很多资料，于是今天决定详细的理顺一下！下面我说下每个命令的用法，后面会给出具体应用的例子！<br /><br /><strong>4、ipseccmd的命令解析。</strong><br /><br />常用参数<br /><br />-w reg 表明将配置写入注册表，重启后仍有效。 <br />-p 指定策略名称，如果名称存在，则将该规则加入此策略，否则创建一个。 <br />-r 指定规则名称。 <br />-n 指定操作，可以是BLOCK、PASS或者INPASS，必须大写。 <br />-x 激活该策略。 <br />-y 使之无效。 <br />-o 删除-p指定的策略。<br /><br />高级参数<br /><br />-f 设置过滤规则。格式为 <br />A.B.C.D/mask:port=A.B.C.D/mask:port:protocol。<br />其中=前面的是源地址，后面是目的地址。如果使用+，则表明此规则是双向的。IP地址中用*代表任何IP地址， 0代表我自己的IP地址。还可以使用通配符，比如144.92.*.* 等效于144.92.0.0/255.255.0.0。<br /><br />-lan 指定规则应用为局域网。<br />-dialup 指定规则应用为广域网。<br />+&nbsp;&nbsp;表示双向。<br />*&nbsp;&nbsp;表示所有IP<br />0&nbsp;&nbsp;表示自己的IP<br /><br />还有一些参数，我还理解不太好。同时感觉用到的地方不太多了。所以就不多说。先举例子说明一下以上参数吧！<br /><br /><strong>4.1禁止以任何协议访问某IP的任何端口</strong><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div id="code51302" class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;disable connect ip&quot; -f 0/255.255.255.255=202.108.22.5/255.255.255.255:: -n BLOCK -x<br /></div></div><br />此段代码的含义：设置名为&ldquo;clxp safe policy&rdquo;的IP安全策略，添加名为&quot;disable connect ip&quot;的规则。<br />筛选对象为：我的IP和202.108.22.5这个IP（255.255.255.255的意思就是单独一个IP。）<br />筛选操作为：禁止访问<br />端口：所有<br />协议：所有<br />测试是否生效：此规则为我以任何IP任何端口都无法访问202.108.22.5这个IP，这个IP是百度的。<br />直接以HTTP访问，应该是访问不到的，用的是TCP协议。目标端口80<br />直接PING 202.108.22.5，应该是PING不通的，用的是ICMP协议。<br /><br /><strong>4.2禁止访问某IP的某端口</strong><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div id="code46366" class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;disable connect ip&quot; -f 0/255.255.255.255=202.108.22.5/255.255.255.255:80:tcp -n BLOCK -x<br /></div></div><br />此段代码的含义：设置名为&ldquo;clxp safe policy&rdquo;的IP安全策略，添加名为&quot;disable connect ip&quot;的规则。<br />筛选对象为：我的IP和202.108.22.5这个IP（255.255.255.255的意思就是单独一个IP。）<br />筛选操作为：禁止访问<br />端口：80<br />协议：TCP(必须指定端口.感谢易拉罐提出错误.)<br />测试是否生效：HTTP无法访问80端口。但是可以访问其他端口。因为协议选的是TCP，PING是可以通的。<br /><br /><strong>4.3禁止使用TCP协议访问某IP的某端口</strong><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div id="code46366" class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;disable connect ip&quot; -f 0/255.255.255.255=202.108.22.5/255.255.255.255:80:tcp -n BLOCK -x<br /></div></div><br />此段代码的含义：设置名为&ldquo;clxp safe policy&rdquo;的IP安全策略，添加名为&quot;disable connect ip&quot;的规则。<br />筛选对象为：我的IP和202.108.22.5这个IP（255.255.255.255的意思就是单独一个IP。）<br />筛选操作为：禁止访问<br />端口：80<br />协议：tcp<br />测试是否生效：无法使用HTTP访问，但是可以PING通。<br /><br /><strong>4.4双向限制。</strong><br />什么是双向限制呢？就是我不能用TCP协议访问你，你也不能用TCP协议访问我。<br />我不能用访问你的80端口，你也不能访问我的80端口。<br />要实现这个就简单了。只要把上面代码里的&ldquo;=&rdquo;等号，换为&ldquo;+&rdquo;加号就可以了。<br /><br /><strong>4.5禁止所有人访问我的某的端口。</strong><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div id="code69865" class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;Block TCP/135&quot; -f *=0:135:TCP -n BLOCK -x<br /></div></div><br /><br /><strong>4.6禁止PING。</strong><br /><br />针对任何网络都禁止PING入和PING出。<br /><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div id="code64119" class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;disable out ping&quot; -f *=0::icmp -n BLOCK -x<br /></div></div><br /><br />局域网禁止PING入。<br /><br /><div class="UBBPanel"><div class="UBBTitle"><em style="font-weight: normal; float: right; cursor: pointer; font-style: normal">Copy code to clipboard</em><img style="margin: 0px 2px -3px 0px; border-width: 0px" src="http://www.clxp.net.cn/images/code.gif" border="0" alt="程序代码" width="16" height="16" />程序代码</div><div class="UBBContent"><br />ipseccmd -w REG -p &quot;clxp safe policy&quot; -r &quot;disable out ping&quot; -f *=0::icmp -n BLOCK -x -lan<br /><br /><br />来自死性不改，今天正好用了一下<br />在上来一段屏蔽常用端口的BAT<br />@echo off<br />gpupdate &gt;nul<br />rem For Client only<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -o -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -x &gt;nul</div><div class="UBBContent">ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/137&quot; -f *+0:137:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/138&quot; -f *+0:138:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/139&quot; -f *+0:139:TCP -n BLOCK -x &gt;nul <br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/23&quot; -f *+0:23:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/1433&quot; -f *+0:1434:UDP -n BLOCK -x &gt;nul<br />ipseccmd -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/3389&quot; -f *+0:3389:TCP -n BLOCK -x<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/135&quot; -f *+0:135:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/135&quot; -f *+0:135:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/445&quot; -f *+0:445:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/445&quot; -f *+0:445:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/1025&quot; -f *+0:1025:TCP -n BLOCK -x &gt;nul&lt;这条用万象的慎用&gt;<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block UDP/139&quot; -f *+0:139:UDP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/1068&quot; -f *+0:1068:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/5554&quot; -f *+0:5554:TCP -n BLOCK -x &gt;nul<br />ipseccmd&nbsp; -w REG -p &quot;HFUT_SECU&quot; -r &quot;Block TCP/9995&quot; -f *+0:9995:TCP -n BLOCK -x &gt;nul<br />exit<br /></div></div><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=ipseccmd" rel="tag">ipseccmd</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E5%25B0%2581ip" rel="tag">封ip</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E5%25B0%2581%25E7%25AB%25AF%25E5%258F%25A3" rel="tag">封端口</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?163</link>
<title><![CDATA[CISCO对VLAN的定义]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 01 Jun 2009 08:15:28 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?163</guid> 
<description>
<![CDATA[ 
	<h1>　</h1><div class="con_top"><a href="http://cisco.chinaitlab.com/configure/17631.html" target="_blank"><img id="da" src="http://cisco.chinaitlab.com/special/vlanconf/images/t1.jpg" border="0" alt="VLAN的定义及划分实例" width="238" height="186" /></a>　　VLAN（Virtual Local Area Network）即虚拟局域网，是网络设备上连接的不受物理位置限制的用户的一个逻辑组。在一个VLAN上的设备或用户可以按功能、部门、应用等等分类，而不管它们的物理段位置。VLAN创建了不限于物理段的单一广播域，并可以像一个子网一样对待。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域（或称虚拟LAN，即VLAN），每一个VLAN都包含一组有着相同需求的计算机工作站，与物理上形成的LAN有着相同的属性。 <h2>责任编辑：Kittoy</h2></div><div class="title1">　　　<a href="http://cisco.chinaitlab.com/configure/22512.html" target="_blank" title="详细查看请点击&hellip;&hellip;" class="tl"><span style="color: #000000">一个典型局域网的VLAN配置过程</span></a></div><div class="con1"><table border="0" cellspacing="1" cellpadding="0" width="662" align="center" id="guocheng"><tbody><tr id="tle"><td width="111">步骤</td><td width="323">命令及注释</td><td width="224">说明</td></tr><tr><td width="111" valign="top">1、设置vtp domain</td><td width="323">vlan database 进入vlan配置模式<br />vtp domain com 设置vtp管理域名称 com<br />vtp server 设置交换机为服务器模式<br />vtp client 设置交换机为客户端模式 </td><td class="zhi13" width="224" valign="top" bgcolor="#000000">vtp domain 称为管理域，交换vtp更新信息的所有交换机必须配置为相同的管理域。核心交换机和分支交换机都要配置</td></tr><tr><td width="111" valign="top">2、配置中继</td><td width="323">interface fa0/1 进入端口配置模式<br />switchport <br />switchport trunk encapsulation isl 配置中继协议<br />switchport mode trunk</td><td class="zhi13" width="224" valign="top" bgcolor="#000000">核心交换机上以上都要配置，不过在分支交换机进入端口模式只配置这个命令就可以了</td></tr><tr><td width="111" valign="top">3、创建vlan</td><td width="323">vlan 10 name counter <br />创建了一个编号为10 名字为counter的 vlan。 </td><td class="zhi13" width="224" valign="top" bgcolor="#000000">创建vlan一旦建立了管理域，就可以创建vlan了。在核心交换机上配置</td></tr><tr><td width="111" valign="top">4、将交换机端口划入vlan </td><td width="323">switchport access vlan 10 归属counter vlan </td><td class="zhi13" width="224" valign="top" bgcolor="#000000">在分支交换机的端口配置模式下配置。</td></tr><tr><td width="111" valign="top">5、配置三层交换</td><td width="323">interface vlan 10<br />ip address 172.16.58.1 255.255.255.0 给vlan10配置ip </td><td class="zhi13" width="224" valign="top" bgcolor="#000000">在核心交换机上配置</td></tr></tbody></table></div><div class="title1">　　　<a href="http://cisco.chinaitlab.com/VLan/16572.html" target="_blank" title="详细查看请点击&hellip;&hellip;" class="tl"><span style="color: #000000">常见的VLAN配置类型</span></a></div><div class="con1"><table border="0" cellspacing="1" cellpadding="0" width="675" align="center" id="leixing"><tbody><tr id="tle"><td width="117">名称</td><td width="455">简介及优缺点</td><td width="99">适用范围</td></tr><tr><td>基于端口划分的VLAN</td><td>　　按VLAN交换机上的物理端口和内部的PVC（永久虚电路）端口来划分。<br /><span class="f_color"><strong><span style="color: #0049b5">优点：</span></strong></span>定义VLAN成员时非常简单，只要将所有的端口都定义为相应的VLAN组即可。<br /><span class="f_color"><strong><span style="color: #0049b5">缺点：</span></strong></span>如果某用户离开原来的端口到一个新的交换机的某个端口，必须重新定义。 </td><td>适合于任何大小的网络</td></tr><tr><td>基于MAC地址划分VLAN </td><td>　　这种划分VLAN的方法是根据每个用户主机的MAC地址来划分。<br /><span class="f_color"><strong><span style="color: #0049b5">优点：</span></strong></span>当用户物理位置从一个交换机换到其他的交换机时，VLAN不用重新配置。<br /><span class="f_color"><strong><span style="color: #0049b5">缺点：</span></strong></span>初始化时，所有的用户都必须进行配置。 </td><td>适用于小型局域网。</td></tr><tr><td>基于网络层协议划分VLAN </td><td>　　VLAN按网络层协议来划分，可分为IP、IPX、DECnet、AppleTalk等VLAN网络。<br /><span class="f_color"><strong><span style="color: #0049b5">优点：</span></strong></span>用户的物理位置改变了，不需要重新配置所属的VLAN，而且可以根据协议类型来划分VLAN，并且可以减少网络通信量，可使广播域跨越多个VLAN交换机。<br /><span class="f_color"><strong><span style="color: #0049b5">缺点：</span></strong></span>效率低下。</td><td>适用于需要同时运行多协议的网络</td></tr><tr><td>根据IP组播划分VLAN </td><td>　　IP 组播实际上也是一种VLAN的定义，即认为一个IP组播组就是一个VLAN。<br /><span class="f_color"><strong><span style="color: #0049b5">优点：</span></strong></span>更大的灵活性，而且也很容易通过路由器进行扩展。<br /><span class="f_color"><strong><span style="color: #0049b5">缺点：</span></strong></span>适合局域网，主要是效率不高。</td><td>适合于不在同一地理范围的局域网用户组成一个VLAN</td></tr><tr><td>按策略划分VLAN</td><td>　　基于策略的VLAN能实现多种分配，包括端口、MAC地址、IP地址、网络层协议等<br /><span class="f_color"><strong><span style="color: #0049b5">优点：</span></strong></span>网络管理人员可根据自己的管理模式和需求来决定选择哪种类型的VLAN 。 <br /><span class="f_color"><strong><span style="color: #0049b5">缺点：</span></strong></span>建设初期步骤繁复。 </td><td>适用于需求比较复杂的环境</td></tr><tr><td>按用户定义、非用户授权划分VLAN</td><td>　　是指为了适应特别的VLAN网络，根据具体的网络用户的特别要求来定义和设计VLAN，而且可以让非VLAN群体用户访问VLAN，但是需要提供用户密码，在得到VLAN管理的认证后才可以加入一个VLAN。 </td><td>适用于安全性较高的环境</td></tr></tbody></table></div><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=vlan" rel="tag">vlan</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=cisco" rel="tag">cisco</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=ciscovlan" rel="tag">ciscovlan</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=vlan%25E9%2585%258D%25E7%25BD%25AE" rel="tag">vlan配置</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?162</link>
<title><![CDATA[关于不同网段共享打印机的问题]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 01 Jun 2009 08:14:14 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?162</guid> 
<description>
<![CDATA[ 
	<p>日常办公中，在同一网段实现打印机共享很普遍，但是如果能够不同网段共享打印机，就更能充分发挥打印机的作用了 <br />　　日常办公中，在同一网段实现打印机共享很普遍，但是如果能够跨网段共享打印机，就更能充分发挥打印机的作用了。 <br /><br />　　假设内部局域网有两个子网&ldquo;192.168.10.*&rdquo;和&ldquo;192.168.20&ldquo;192.168.20..*&rdquo;子网内的计算机想使用&ldquo;192.168.10.*&rdquo;子网的打印机，但由于IP地址在不同的网段，造成两个网段内的计算机打印机不能共享使用。 <br /><br />　　那么如何实现跨网段共享打印机呢?假设共享打印机的计算机IP地址是&ldquo;192.168.10.*&rdquo;，名称为PC1，共享打印机名称为HP，&ldquo;192.168.20.*&rdquo;子网内想使用打印机的计算机的IP地址是&ldquo;192.168.10.*&rdquo;，以下两步操作均在这台计算机(Windows 2000)上进行。 <br /><br />　　第一步:在Windows xp操作系统下，打开&ldquo;命令提示符&rdquo;窗口，进入&ldquo;C:&#92;WINNT&#92;system32&#92;drivers&#92;etc&#92;&rdquo;目录。编辑hosts文件，在该文件末尾另起一行，添加&ldquo;192.168.10.*&nbsp;&nbsp; PC1&rdquo;，保存并退出。 <br /><br />　　第二步:依次点击&ldquo;开始&rarr;设置&rarr;打印机&rdquo;，在&ldquo;打印机&rdquo;窗口中，双击&ldquo;添加打印机&rdquo;。进入&ldquo;添加打印机向导&rdquo;窗口，点击&ldquo;下一步&rdquo;按钮。在&ldquo;本地或网络打印机&rdquo;选择界面中，选择&ldquo;网络打印机&rdquo;，然后点击&ldquo;下一步&rdquo;按钮。在&ldquo;查找打印机&rdquo;窗口中，直接点击&ldquo;下一步&rdquo;按钮。进入&ldquo;浏览打印机&rdquo;窗口，在&ldquo;打印机&rdquo;栏中输入&ldquo;&#92;&#92;PC1&#92;HP&rdquo;，然后点击&ldquo;下一步&rdquo;按钮，向导会自动安装打印机驱动程序。接着，在&ldquo;默认打印机&rdquo;界面中，选择&ldquo;是&rdquo;。在&ldquo;正在完成添加打印机向导&rdquo;界面中，点击&ldquo;完成&rdquo;按钮，即可实现跨网段共享打印机。 <br /><br />　　其他操作系统用户可以编辑相应目录下的hosts文件，通过&ldquo;添加打印机&rdquo;实现不同网段共享打印机。</p><p></p><div id="postmessage_1316776" class="t_msgfont">经过我的测试，已经找到问题的所在和<span class="t_tag">解决</span>方法。详细如下：<br /><br />首先不能连接打印机是因为你在共享项目里尝试连接打印机的时候，<span class="t_tag">系统</span>会默认用NETBIOS<br />协议去连接打印机。但是因为你的R402工作在NAT的模式下，只是使用TCP/IP协议，其他协议通过宽带路由时已经给过滤。所以就算你开放了那些端口，也会出现你那种问题的。<br /><br />明白了问题所在，只要我们保证是用TCP/IP协议去连接打印机的话，那在BOOBOO那个<span class="t_tag">网络</span>里就不会出现问题了。<br /><br />解决方法：<br />在你已做的基础上。做下面步骤：<br />你可以在需要连接打印机的机子（和终端三不在同一LAN内的机子）上做一下步骤：<br />一，你在控制面板&mdash;&mdash;打印机和传真机&mdash;&mdash;添加新的打印机。选择添加本地打印机和不<span class="t_tag">自动</span>检测安装。然后下一步，在选择端口的界面选择创建新的端口，然后输入<br />&#92;&#92;192.168.11.8&#92;打印机的共享名 。然后默认下一步到最后。<br />完成打印机的添加步骤后，打印机就可以正常使用了！<br /><br /></div><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%2589%2593%25E5%258D%25B0%25E6%259C%25BA%2B%25E6%2597%25A5%25E5%25B8%25B8%2B%25E5%258A%259E%25E5%2585%25AC%2B%25E5%258F%2591%25E6%258C%25A5%2B" rel="tag">打印机 日常 办公 发挥 </a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?159</link>
<title><![CDATA[VLAN详细划分]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Fri, 22 May 2009 02:33:23 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?159</guid> 
<description>
<![CDATA[ 
	什么是VLAN？ <br/><br/>VLAN（Virtual LAN），翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络，也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。 <br/><br/>在此让我们先复习一下广播域的概念。广播域，指的是广播帧（目标MAC地址全部为1）所能传递到的范围，亦即能够直接通信的范围。严格地说，并不仅仅是广播帧，多播帧（Multicast Frame）和目标不明的单播帧（Unknown Unicast Frame）也能在同一个广播域中畅行无阻。 <br/><br/>本来，二层交换机只能构建单一的广播域，不过使用VLAN功能后，它能够将网络分割成多个广播域。 <br/><br/>未分割广播域时…… <br/><br/>那么，为什么需要分割广播域呢？那是因为，如果仅有一个广播域，有可能会影响到网络整体的传输性能。具体原因，请参看附图加深理解。 <br/><br/>&nbsp;&nbsp;<br/>图中，是一个由5台二层交换机（交换机1～5）连接了大量客户机构成的网络。假设这时，计算机A需要与计算机B通信。在基于以太网的通信中，必须在数据帧中指定目标MAC地址才能正常通信，因此计算机A必须先广播“ARP请求（ARP Request）信息”，来尝试获取计算机B的MAC地址。 <br/><br/>交换机1收到广播帧（ARP请求）后，会将它转发给除接收端口外的其他所有端口，也就是Flooding了。接着，交换机2收到广播帧后也会Flooding。交换机3、4、5也还会Flooding。最终ARP请求会被转发到同一网络中的所有客户机上。 <br/><br/>&nbsp;&nbsp;<br/>请大家注意一下，这个ARP请求原本是为了获得计算机B的MAC地址而发出的。也就是说：只要计算机B能收到就万事大吉了。可是事实上，数据帧却传遍整个网络，导致所有的计算机都收到了它。如此一来，一方面广播信息消耗了网络整体的带宽，另一方面，收到广播信息的计算机还要消耗一部分CPU时间来对它进行处理。造成了网络带宽和CPU运算能力的大量无谓消耗。 <br/><br/><br/>广播信息是那么经常发出的吗？ <br/><br/>读到这里，您也许会问：广播信息真是那么频繁出现的吗？ <br/><br/>答案是：是的！实际上广播帧会非常频繁地出现。利用TCP/IP协议栈通信时，除了前面出现的ARP外，还有可能需要发出DHCP、RIP等很多其他类型的广播信息。 <br/><br/>ARP广播，是在需要与其他主机通信时发出的。当客户机请求DHCP服务器分配IP地址时 <br/><br/>，就必须发出DHCP的广播。而使用RIP作为路由协议时，每隔30秒路由器都会对邻近的其他路由器广播一次路由信息。RIP以外的其他路由协议使用多播传输路由信息，这也会被交换机转发（Flooding）。除了TCP/IP以外，NetBEUI、IPX和Apple Talk等协议也经常需要用到广播。例如在Windows下双击打开“网络计算机”时就会发出广播（多播）信息。（Windows XP除外……） <br/><br/>总之，广播就在我们身边。下面是一些常见的广播通信： <br/><br/><br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ARP请求：建立IP地址和MAC地址的映射关系。 <br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;RIP：一种路由协议。 <br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;DHCP：用于自动设定IP地址的协议。 <br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NetBEUI：Windows下使用的网络协议。 <br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IPX：Novell Netware使用的网络协议。 <br/><br/>l&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Apple Talk：苹果公司的Macintosh计算机使用的网络协议。 <br/><br/><br/><br/>如果整个网络只有一个广播域，那么一旦发出广播信息，就会传遍整个网络，并且对网络中的主机带来额外的负担。因此，在设计LAN时，需要注意如何才能有效地分割广播域。 <br/><br/><br/><br/>广播域的分割与VLAN的必要性 <br/><br/>分割广播域时，一般都必须使用到路由器。使用路由器后，可以以路由器上的网络接口（LAN Interface）为单位分割广播域。 <br/><br/>但是，通常情况下路由器上不会有太多的网络接口，其数目多在1～4个左右。随着宽带连接的普及，宽带路由器（或者叫IP共享器）变得较为常见，但是需要注意的是，它们上面虽然带着多个（一般为4个左右）连接LAN一侧的网络接口，但那实际上是路由器内置的交换机，并不能分割广播域。 <br/><br/>况且使用路由器分割广播域的话，所能分割的个数完全取决于路由器的网络接口个数，使得用户无法自由地根据实际需要分割广播域。 <br/><br/>与路由器相比，二层交换机一般带有多个网络接口。因此如果能使用它分割广播域，那么无疑运用上的灵活性会大大提高。 <br/><br/>用于在二层交换机上分割广播域的技术，就是VLAN。通过利用VLAN，我们可以自由设计广播域的构成，提高网络设计的自由度。 <br/><br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/><br/>二、实现VLAN的机制 <br/><br/><br/>实现VLAN的机制 <br/><br/>在理解了“为什么需要VLAN”之后，接下来让我们来了解一下交换机是如何使用VLAN分割广播域的。 <br/>首先，在一台未设置任何VLAN的二层交换机上，任何广播帧都会被转发给除接收端口外的所有其他端口（Flooding）。例如，计算机A发送广播信息后，会被转发给端口2、3、4。 <br/><br/>&nbsp;&nbsp;<br/>这时，如果在交换机上生成红、蓝两个VLAN；同时设置端口1、2属于红色VLAN、端口3、4属于蓝色VLAN。再从A发出广播帧的话，交换机就只会把它转发给同属于一个VLAN的其他端口——也就是同属于红色VLAN的端口2，不会再转发给属于蓝色VLAN的端口。 <br/>同样，C发送广播信息时，只会被转发给其他属于蓝色VLAN的端口，不会被转发给属于红色VLAN的端口。 <br/><br/>&nbsp;&nbsp;<br/>就这样，VLAN通过限制广播帧转发的范围分割了广播域。上图中为了便于说明，以红、蓝两色识别不同的VLAN，在实际使用中则是用“VLAN ID”来区分的。 <br/><br/><br/>直观地描述VLAN <br/><br/>如果要更为直观地描述VLAN的话，我们可以把它理解为将一台交换机在逻辑上分割成了数台交换机。在一台交换机上生成红、蓝两个VLAN，也可以看作是将一台交换机换做一红一蓝两台虚拟的交换机。 <br/><br/>&nbsp;&nbsp;<br/>在红、蓝两个VLAN之外生成新的VLAN时，可以想象成又添加了新的交换机。 <br/>但是，VLAN生成的逻辑上的交换机是互不相通的。因此，在交换机上设置VLAN后，如果未做其他处理，VLAN间是无法通信的。 <br/>明明接在同一台交换机上，但却偏偏无法通信——这个事实也许让人难以接受。但它既是VLAN方便易用的特征，又是使VLAN令人难以理解的原因。 <br/><br/><br/>需要VLAN间通信时怎么办 <br/><br/>那么，当我们需要在不同的VLAN间通信时又该如何是好呢？ <br/>请大家再次回忆一下：VLAN是广播域。而通常两个广播域之间由路由器连接，广播域之间来往的数据包都是由路由器中继的。因此，VLAN间的通信也需要路由器提供中继服务，这被称作“VLAN间路由”。 <br/>VLAN间路由，可以使用普通的路由器，也可以使用三层交换机。其中的具体内容，等有机会再细说吧。在这里希望大家先记住不同VLAN间互相通信时需要用到路由功能。 <br/><br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>三、VLAN的访问链接 <br/><br/><br/>交换机的端口 <br/><br/>交换机的端口，可以分为以下两种： <br/><br/><br/>&nbsp;&nbsp;访问链接（Access Link） <br/>&nbsp;&nbsp;汇聚链接（Trunk Link） <br/><br/><br/>接下来就让我们来依次学习这两种不同端口的特征。这一讲，首先学习“访问链接”。 <br/><br/><br/>访问链接 <br/><br/>访问链接，指的是“只属于一个VLAN，且仅向该VLAN转发数据帧”的端口。在大多数情况下，访问链接所连的是客户机。 <br/>通常设置VLAN的顺序是： <br/><br/><br/>&nbsp;&nbsp;生成VLAN <br/>&nbsp;&nbsp;设定访问链接（决定各端口属于哪一个VLAN） <br/><br/><br/>设定访问链接的手法，可以是事先固定的、也可以是根据所连的计算机而动态改变设定。前者被称为“静态VLAN”、后者自然就是“动态VLAN”了。 <br/><br/><br/>静态VLAN <br/><br/>静态VLAN又被称为基于端口的VLAN（Port Based VLAN）。顾名思义，就是明确指定各端口属于哪个VLAN的设定方法。 <br/><br/> <br/>由于需要一个个端口地指定，因此当网络中的计算机数目超过一定数字（比如数百台）后，设定操作就会变得烦杂无比。并且，客户机每次变更所连端口，都必须同时更改该端口所属VLAN的设定——这显然不适合那些需要频繁改变拓补结构的网络。 <br/><br/><br/>动态VLAN <br/><br/>另一方面，动态VLAN则是根据每个端口所连的计算机，随时改变端口所属的VLAN。这就可以避免上述的更改设定之类的操作。动态VLAN可以大致分为3类： <br/><br/><br/>&nbsp;&nbsp;基于MAC地址的VLAN（MAC Based VLAN） <br/><br/>&nbsp;&nbsp;基于子网的VLAN（Subnet Based VLAN） <br/><br/>&nbsp;&nbsp;基于用户的VLAN（User Based VLAN） <br/><br/><br/><br/>其间的差异，主要在于根据OSI参照模型哪一层的信息决定端口所属的VLAN。 <br/><br/>基于MAC地址的VLAN，就是通过查询并记录端口所连计算机上网卡的MAC地址来决定端口的所属。假定有一个MAC地址“A”被交换机设定为属于VLAN“10”，那么不论MAC地址为“A”的这台计算机连在交换机哪个端口，该端口都会被划分到VLAN10中去。计算机连在端口1时，端口1属于VLAN10；而计算机连在端口2时，则是端口2属于VLAN10。 <br/><br/>&nbsp;&nbsp;<br/>由于是基于MAC地址决定所属VLAN的，因此可以理解为这是一种在OSI的第二层设定访问链接的办法。 <br/><br/>但是，基于MAC地址的VLAN，在设定时必须调查所连接的所有计算机的MAC地址并加以登录。而且如果计算机交换了网卡，还是需要更改设定。 <br/><br/><br/><br/>基于子网的VLAN，则是通过所连计算机的IP地址，来决定端口所属VLAN的。不像基于MAC地址的VLAN，即使计算机因为交换了网卡或是其他原因导致MAC地址改变，只要它的IP地址不变，就仍可以加入原先设定的VLAN。 <br/><br/> <br/>因此，与基于MAC地址的VLAN相比，能够更为简便地改变网络结构。IP地址是OSI参照模型中第三层的信息，所以我们可以理解为基于子网的VLAN是一种在OSI的第三层设定访问链接的方法。 <br/><br/><br/><br/>基于用户的VLAN，则是根据交换机各端口所连的计算机上当前登录的用户，来决定该端口属于哪个VLAN。这里的用户识别信息，一般是计算机操作系统登录的用户，比如可以是Windows域中使用的用户名。这些用户名信息，属于OSI第四层以上的信息。 <br/>总的来说，决定端口所属VLAN时利用的信息在OSI中的层面越高，就越适于构建灵活多变的网络。 <br/><br/><br/>访问链接的总结 <br/><br/>综上所述，设定访问链接的手法有静态VLAN和动态VLAN两种，其中动态VLAN又可以继续细分成几个小类。 <br/>其中基于子网的VLAN和基于用户的VLAN有可能是网络设备厂商使用独有的协议实现的，不同厂商的设备之间互联有可能出现兼容性问题；因此在选择交换机时，一定要注意事先确认。 <br/><br/><br/>下表总结了静态VLAN和动态VLAN的相关信息。 <br/><br/> <br/><br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>四、VLAN的汇聚链接 <br/><br/><br/><br/>需要设置跨越多台交换机的VLAN时…… <br/><br/>到此为止，我们学习的都是使用单台交换机设置VLAN时的情况。那么，如果需要设置跨越多台交换机的VLAN时又如何呢？ <br/>在规划企业级网络时，很有可能会遇到隶属于同一部门的用户分散在同一座建筑物中的不同楼层的情况，这时可能就需要考虑到如何跨越多台交换机设置VLAN的问题了。假设有如下图所示的网络，且需要将不同楼层的A、C和B、D设置为同一个VLAN。 <br/><br/> <br/>这时最关键的就是“交换机1和交换机2该如何连接才好呢？” <br/>最简单的方法，自然是在交换机1和交换机2上各设一个红、蓝VLAN专用的接口并互联了。 <br/><br/> <br/>但是，这个办法从扩展性和管理效率来看都不好。例如，在现有网络基础上再新建VLAN时，为了让这个VLAN能够互通，就需要在交换机间连接新的网线。建筑物楼层间的纵向布线是比较麻烦的，一般不能由基层管理人员随意进行。并且，VLAN越多，楼层间（严格地说是交换机间）互联所需的端口也越来越多，交换机端口的利用效率低是对资源的一种浪费、也限制了网络的扩展。 <br/>为了避免这种低效率的连接方式，人们想办法让交换机间互联的网线集中到一根上，这时使用的就是汇聚链接（Trunk Link）。 <br/><br/>何谓汇聚链接？ <br/><br/>汇聚链接（Trunk Link）指的是能够转发多个不同VLAN的通信的端口。 <br/>汇聚链路上流通的数据帧，都被附加了用于识别分属于哪个VLAN的特殊信息。 <br/>现在再让我们回过头来考虑一下刚才那个网络如果采用汇聚链路又会如何呢？用户只需要简单地将交换机间互联的端口设定为汇聚链接就可以了。这时使用的网线还是普通的UTP线，而不是什么其他的特殊布线。图例中是交换机间互联，因此需要用交叉线来连接。 <br/>接下来，让我们具体看看汇聚链接是如何实现跨越交换机间的VLAN的。 <br/>A发送的数据帧从交换机1经过汇聚链路到达交换机2时，在数据帧上附加了表示属于红色VLAN的标记。 <br/>交换机2收到数据帧后，经过检查VLAN标识发现这个数据帧是属于红色VLAN的，因此去除标记后根据需要将复原的数据帧只转发给其他属于红色VLAN的端口。这时的转送，是指经过确认目标MAC地址并与MAC地址列表比对后只转发给目标MAC地址所连的端口。只有当数据帧是一个广播帧、多播帧或是目标不明的帧时，它才会被转发到所有属于红色VLAN的端口。 <br/>蓝色VLAN发送数据帧时的情形也与此相同。 <br/><br/> <br/>通过汇聚链路时附加的VLAN识别信息，有可能支持标准的“IEEE 802.1Q”协议，也可能是Cisco产品独有的“ISL（Inter Switch Link）”。如果交换机支持这些规格，那么用户就能够高效率地构筑横跨多台交换机的VLAN。 <br/>另外，汇聚链路上流通着多个VLAN的数据，自然负载较重。因此，在设定汇聚链接时，有一个前提就是必须支持100Mbps以上的传输速度。 <br/>另外，默认条件下，汇聚链接会转发交换机上存在的所有VLAN的数据。换一个角度看，可以认为汇聚链接（端口）同时属于交换机上所有的VLAN。由于实际应用中很可能并不需要转发所有VLAN的数据，因此为了减轻交换机的负载、也为了减少对带宽的浪费，我们可以通过用户设定限制能够经由汇聚链路互联的VLAN。 <br/>关于IEEE802.1Q和ISL的具体内容，将在下一讲中提到。 <br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>五、IEEE802.1Q与ISL <br/><br/><br/><br/>汇聚方式 <br/>在交换机的汇聚链接上，可以通过对数据帧附加VLAN信息，构建跨越多台交换机的VLAN。 <br/>附加VLAN信息的方法，最具有代表性的有： <br/><br/>?&nbsp;&nbsp;&nbsp;&nbsp;IEEE802.1Q <br/>?&nbsp;&nbsp;&nbsp;&nbsp;ISL <br/><br/>现在就让我们看看这两种协议分别如何对数据帧附加VLAN信息。 <br/><br/>IEEE802.1Q <br/>IEEE802.1Q，俗称“Dot One Q”，是经过IEEE认证的对数据帧附加VLAN识别信息的协议。 <br/>在此，请大家先回忆一下以太网数据帧的标准格式。 <br/>IEEE802.1Q所附加的VLAN识别信息，位于数据帧中“发送源MAC地址”与“类别域（Type Field）”之间。具体内容为2字节的TPID和2字节的TCI，共计4字节。 <br/>在数据帧中添加了4字节的内容，那么CRC值自然也会有所变化。这时数据帧上的CRC是插入TPID、TCI后，对包括它们在内的整个数据帧重新计算后所得的值。 <br/><br/> <br/>而当数据帧离开汇聚链路时，TPID和TCI会被去除，这时还会进行一次CRC的重新计算。 <br/>TPID的值，固定为0x8100。交换机通过TPID，来确定数据帧内附加了基于IEEE802.1Q的VLAN信息。而实质上的VLAN ID，是TCI中的12位元。由于总共有12位，因此最多可供识别4096个VLAN。 <br/>基于IEEE802.1Q附加的VLAN信息，就像在传递物品时附加的标签。因此，它也被称作“标签型VLAN（Tagging VLAN）”。 <br/><br/>ISL（Inter Switch Link） <br/>ISL，是Cisco产品支持的一种与IEEE802.1Q类似的、用于在汇聚链路上附加VLAN信息的协议。 <br/>使用ISL后，每个数据帧头部都会被附加26字节的“ISL包头（ISL Header）”，并且在帧尾带上通过对包括ISL包头在内的整个数据帧进行计算后得到的4字节CRC值。换而言之，就是总共增加了30字节的信息。 <br/>在使用ISL的环境下，当数据帧离开汇聚链路时，只要简单地去除ISL包头和新CRC就可以了。由于原先的数据帧及其CRC都被完整保留，因此无需重新计算CRC。 <br/><br/> <br/>ISL有如用ISL包头和新CRC将原数据帧整个包裹起来，因此也被称为“封装型VLAN（Encapsulated VLAN）”。 <br/>需要注意的是，不论是IEEE802.1Q的“Tagging VLAN”，还是ISL的“Encapsulated VLAN”，都不是很严密的称谓。不同的书籍与参考资料中，上述词语有可能被混合使用，因此需要大家在学习时格外注意。 <br/>并且由于ISL是Cisco独有的协议，因此只能用于Cisco网络设备之间的互联。 <br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>六、VLAN间路由 <br/><br/><br/><br/>VLAN间路由的必要性 <br/>根据目前为止学习的知识，我们已经知道两台计算机即使连接在同一台交换机上，只要所属的VLAN不同就无法直接通信。接下来我们将要学习的就是如何在不同的VLAN间进行路由，使分属不同VLAN的主机能够互相通信。 <br/>首先，先来复习一下为什么不同VLAN间不通过路由就无法通信。在LAN内的通信，必须在数据帧头中指定通信目标的MAC地址。而为了获取MAC地址，TCP/IP协议下使用的是ARP。ARP解析MAC地址的方法，则是通过广播。也就是说，如果广播报文无法到达，那么就无从解析MAC地址，亦即无法直接通信。 <br/>计算机分属不同的VLAN，也就意味着分属不同的广播域，自然收不到彼此的广播报文。因此，属于不同VLAN的计算机之间无法直接互相通信。为了能够在VLAN间通信，需要利用OSI参照模型中更高一层——网络层的信息（IP地址）来进行路由。关于路由的具体内容，以后有机会再详细解说吧。 <br/>路由功能，一般主要由路由器提供。但在今天的局域网里，我们也经常利用带有路由功能的交换机——三层交换机（Layer 3 Switch）来实现。接下来就让我们分别看看使用路由器和三层交换机进行VLAN间路由时的情况。 <br/><br/>使用路由器进行VLAN间路由 <br/>在使用路由器进行VLAN间路由时，与构建横跨多台交换机的VLAN时的情况类似，我们还是会遇到“该如何连接路由器与交换机”这个问题。路由器和交换机的接线方式，大致有以下两种： <br/><br/>?&nbsp;&nbsp;&nbsp;&nbsp;将路由器与交换机上的每个VLAN分别连接 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;不论VLAN有多少个，路由器与交换机都只用一条网线连接 <br/><br/>最容易想到的，当然还是“把路由器和交换机以VLAN为单位分别用网线连接”了。将交换机上用于和路由器互联的每个端口设为访问链接，然后分别用网线与路由器上的独立端口互联。如下图所示，交换机上有2个VLAN，那么就需要在交换机上预留2个端口用于与路由器互联；路由器上同样需要有2个端口；两者之间用2条网线分别连接。 <br/><br/> <br/>如果采用这个办法，大家应该不难想象它的扩展性很成问题。每增加一个新的VLAN，都需要消耗路由器的端口和交换机上的访问链接，而且还需要重新布设一条网线。而路由器，通常不会带有太多LAN接口的。新建VLAN时，为了对应增加的VLAN所需的端口，就必须将路由器升级成带有多个LAN接口的高端产品，这部分成本、还有重新布线所带来的开销，都使得这种接线法成为一种不受欢迎的办法。 <br/>那么，第二种办法“不论VLAN数目多少，都只用一条网线连接路由器与交换机”呢？当使用一条网线连接路由器与交换机、进行VLAN间路由时，需要用到汇聚链接。 <br/>具体实现过程为：首先将用于连接路由器的交换机端口设为汇聚链接，而路由器上的端口也必须支持汇聚链路。双方用于汇聚链路的协议自然也必须相同。接着在路由器上定义对应各个VLAN的“子接口（Sub Interface）”。尽管实际与交换机连接的物理端口只有一个，但在理论上我们可以把它分割为多个虚拟端口。 <br/>VLAN将交换机从逻辑上分割成了多台，因而用于VLAN间路由的路由器，也必须拥有分别对应各个VLAN的虚拟接口。 <br/><br/> <br/>采用这种方法的话，即使之后在交换机上新建VLAN，仍只需要一条网线连接交换机和路由器。用户只需要在路由器上新设一个对应新VLAN的子接口就可以了。与前面的方法相比，扩展性要强得多，也不用担心需要升级LAN接口数不足的路由器或是重新布线。 <br/><br/>同一VLAN内的通信 <br/>接下来，我们继续学习使用汇聚链路连接交换机与路由器时，VLAN间路由是如何进行的。如下图所示，为各台计算机以及路由器的子接口设定IP地址。 <br/><br/> <br/>红色VLAN（VLAN ID=1）的网络地址为192.168.1.0/24，蓝色VLAN（VLAN ID=2）的网络地址为192.168.2.0/24。各计算机的MAC地址分别为A/B/C/D，路由器汇聚链接端口的MAC地址为R。交换机通过对各端口所连计算机MAC地址的学习，生成如下的MAC地址列表。 <br/><br/> <br/>首先考虑计算机A与同一VLAN内的计算机B之间通信时的情形。 <br/>计算机A发出ARP请求信息，请求解析B的MAC地址。交换机收到数据帧后，检索MAC地址列表中与收信端口同属一个VLAN的表项。结果发现，计算机B连接在端口2上，于是交换机将数据帧转发给端口2，最终计算机B收到该帧。收发信双方同属一个VLAN之内的通信，一切处理均在交换机内完成。 <br/><br/> <br/><br/>不同VLAN间通信时数据的流程 <br/>接下来是这一讲的核心内容，不同VLAN间的通信。让我们来考虑一下计算机A与计算机C之间通信时的情况。 <br/><br/> <br/>计算机A从通信目标的IP地址（192.168.2.1）得出C与本机不属于同一个网段。因此会向设定的默认网关（Default Gateway，GW）转发数据帧。在发送数据帧之前，需要先用ARP获取路由器的MAC地址。 <br/>得到路由器的MAC地址R后，接下来就是按图中所示的步骤发送往C去的数据帧。①的数据帧中，目标MAC地址是路由器的地址R、但内含的目标IP地址仍是最终要通信的对象C的地址。这一部分的内容，涉及到局域网内经过路由器转发时的通信步骤，有机会再详细解说吧。 <br/>交换机在端口1上收到①的数据帧后，检索MAC地址列表中与端口1同属一个VLAN的表项。由于汇聚链路会被看作属于所有的VLAN，因此这时交换机的端口6也属于被参照对象。这样交换机就知道往MAC地址R发送数据帧，需要经过端口6转发。 <br/>从端口6发送数据帧时，由于它是汇聚链接，因此会被附加上VLAN识别信息。由于原先是来自红色VLAN的数据帧，因此如图中②所示，会被加上红色VLAN的识别信息后进入汇聚链路。路由器收到②的数据帧后，确认其VLAN识别信息，由于它是属于红色VLAN的数据帧，因此交由负责红色VLAN的子接口接收。接着，根据路由器内部的路由表，判断该向哪里中继。 <br/>由于目标网络192.168.2.0/24是蓝色VLAN，，且该网络通过子接口与路由器直连，因此只要从负责蓝色VLAN的子接口转发就可以了。这时，数据帧的目标MAC地址被改写成计算机C的目标地址；并且由于需要经过汇聚链路转发，因此被附加了属于蓝色VLAN的识别信息。这就是图中③的数据帧。 <br/>交换机收到③的数据帧后，根据VLAN标识信息从MAC地址列表中检索属于蓝色VLAN的表项。由于通信目标——计算机C连接在端口3上、且端口3为普通的访问链接，因此交换机会将数据帧除去VLAN识别信息后（数据帧④）转发给端口3，最终计算机C才能成功地收到这个数据帧。 <br/>进行VLAN间通信时，即使通信双方都连接在同一台交换机上，也必须经过： <br/><br/>发送方——交换机——路由器——交换机——接收方 <br/><br/>这样一个流程。 <br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>七、三层交换机 <br/><br/><br/><br/>使用路由器进行VLAN间路由时的问题 <br/>现在，我们知道只要能提供VLAN间路由，就能够使分属不同VLAN的计算机互相通信。但是，如果使用路由器进行VLAN间路由的话，随着VLAN之间流量的不断增加，很可能导致路由器成为整个网络的瓶颈。 <br/>交换机使用被称为ASIC（Application Specified Integrated Circuit）的专用硬件芯片处理数据帧的交换操作，在很多机型上都能实现以缆线速度（Wired Speed）交换。而路由器，则基本上是基于软件处理的。即使以缆线速度接收到数据包，也无法在不限速的条件下转发出去，因此会成为速度瓶颈。就VLAN间路由而言，流量会集中到路由器和交换机互联的汇聚链路部分，这一部分尤其特别容易成为速度瓶颈。并且从硬件上看，由于需要分别设置路由器和交换机，在一些空间狭小的环境里可能连设置的场所都成问题。 <br/><br/>三层交换机（Layer 3 Switch） <br/>为了解决上述问题，三层交换机应运而生。三层交换机，本质上就是“带有路由功能的（二层）交换机”。路由属于OSI参照模型中第三层网络层的功能，因此带有第三层路由功能的交换机才被称为“三层交换机”。 <br/>关于三层交换机的内部结构，可以参照下面的简图。 <br/><br/> <br/>在一台本体内，分别设置了交换机模块和路由器模块；而内置的路由模块与交换模块相同，使用ASIC硬件处理路由。因此，与传统的路由器相比，可以实现高速路由。并且，路由与交换模块是汇聚链接的，由于是内部连接，可以确保相当大的带宽 <br/><br/><br/>使用三层交换机进行VLAN间路由（VLAN内通信） <br/>在三层交换机内部数据究竟是怎样传播的呢？基本上，它和使用汇聚链路连接路由器与交换机时的情形相同。 <br/>假设有如下图所示的4台计算机与三层交换机互联。当使用路由器连接时，一般需要在LAN接口上设置对应各VLAN的子接口；而三层交换机则是在内部生成“VLAN接口（VLAN Interface）”。VLAN接口，是用于各VLAN收发数据的接口。（注：在Cisco的Catalyst系列交换机上，VLAN Interface被称为SVI——Switched Virtual Interface） <br/><br/> <br/>为了与使用路由器进行VLAN间路由对比，让我们同样来考虑一下计算机A与计算机B之间通信时的情况。首先是目标地址为B的数据帧被发到交换机；通过检索同一VLAN的MAC地址列表发现计算机B连在交换机的端口2上；因此将数据帧转发给端口2。 <br/><br/>使用三层交换机进行VLAN间路由（VLAN间通信） <br/>接下来设想一下计算机A与计算机C间通信时的情形。针对目标IP地址，计算机A可以判断出通信对象不属于同一个网络，因此向默认网关发送数据（Frame 1）。 <br/>交换机通过检索MAC地址列表后，经由内部汇聚链接，将数据帧转发给路由模块。在通过内部汇聚链路时，数据帧被附加了属于红色VLAN的VLAN识别信息（Frame 2）。 <br/>路由模块在收到数据帧时，先由数据帧附加的VLAN识别信息分辨出它属于红色VLAN，据此判断由红色VLAN接口负责接收并进行路由处理。因为目标网络192.168.2.0/24是直连路由器的网络、且对应蓝色VLAN；因此，接下来就会从蓝色VLAN接口经由内部汇聚链路转发回交换模块。在通过汇聚链路时，这次数据帧被附加上属于蓝色VLAN的识别信息（Frame 3）。 <br/>交换机收到这个帧后，检索蓝色VLAN的MAC地址列表，确认需要将它转发给端口3。由于端口3是通常的访问链接，因此转发前会先将VLAN识别信息除去（Frame 4）。最终，计算机C成功地收到交换机转发来的数据帧。 <br/><br/> <br/>整体的流程，与使用外部路由器时的情况十分相似——都需要经过发送方→交换模块→路由模块→交换模块→接收方。 <br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>八、加速VLAN间通信的手段 <br/><br/><br/><br/>流（Flow） <br/>根据到此为止的学习，我们已经知道VLAN间路由，必须经过外部的路由器或是三层交换机的内置路由模块。但是，有时并不是所有的数据都需要经过路由器（或路由模块）。 <br/>例如，使用FTP（File Transfer Protocol）传输容量为数MB以上的较大的文件时，由于MTU的限制，IP协议会将数据分割成小块后传输、并在接收方重新组合。这些被分割的数据，“发送的目标”是完全相同的。发送目标相同，也就意味着同样的目标IP地址、目标端口号（注：特别强调一下，这里指的是TCP/UDP端口）。自然，源IP地址、源端口号也应该相同。这样一连串的数据流被称为“流（Flow）”。 <br/>只要将流最初的数据正确地路由以后，后继的数据理应也会被同样地路由。 <br/>据此，后继的数据不再需要路由器进行路由处理；通过省略反复进行的路由操作，可以进一步提高VLAN间路由的速度。 <br/><br/> <br/>加速VLAN间路由的机制 <br/>接下来，让我们具体考虑一下该如何使用三层交换机进行高速VLAN间路由。 <br/>首先，整个流的第一块数据，照常由交换机转发→路由器路由→再次由交换机转发到目标所连端口。这时，将第一块数据路由的结果记录到缓存里保存下来。需要记录的信息有： <br/><br/>?&nbsp;&nbsp;&nbsp;&nbsp;目标IP地址 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;源IP地址 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;目标TCP/UDP端口号 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;源TCP/UDP端口号 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;接收端口号（交换机） <br/>?&nbsp;&nbsp;&nbsp;&nbsp;转发端口号（交换机） <br/>?&nbsp;&nbsp;&nbsp;&nbsp;转发目标MAC地址 <br/><br/>等等。 <br/>同一个流的第二块以后的数据到达交换机后，直接通过查询先前保存在缓存中的信息查出“转发端口号”后就可以转发给目标所连端口了。 <br/>这样一来，就不需要再一次次经由内部路由模块中继，而仅凭交换机内部的缓存信息就足以判断应该转发的端口。 <br/>这时，交换机会对数据帧进行由路由器中继时相似的处理，例如改写MAC地址、IP包头中的TTL和Check Sum校验码信息等， <br/><br/> <br/>通过在交换机上缓存路由结果，实现了以缆线速度（Wired Speed）接收发送方传输来数据的数据、并且能够全速路由、转发给接收方。 <br/>需要注意的是，类似的加速VLAN间路由的手法多由各厂商独有的技术所实现，并且该功能的称谓也因厂商而异。例如，在Cisco的Catalyst系列交换机上，这种功能被称为“多层交换（Multi Layer Switching）”。另外，除了三层交换机的内部路由模块，外部路由器中的某些机型也支持类似的高速VLAN间路由机制。 <br/><br/><br/>*******************************************************************<br/><br/><br/><br/>九、传统型路由器存在的意义 <br/><br/><br/>路由器的必要性 <br/>三层交换机的价格，在问世之初非常昂贵，但是现在它们的价格已经下降了许多。目前国外一些廉价机型的售价，折合成人民币后仅为一万多元，而且还在继续下降中。 <br/>既然三层交换机能够提供比传统型路由器更为高速的路由处理，那么网络中还有使用路由器的必要吗？ <br/>答案是：“是”。 <br/><br/>使用路由器的必要性，主要表现在以下几个方面： <br/>?&nbsp;&nbsp;&nbsp;&nbsp;用于与WAN连接 <br/>三层交换机终究是“交换机”。也就是说，绝大多数机型只配有LAN（以太网）接口。在少数高端交换机上也有用于连接WAN的串行接口或是ATM接口，但在大多数情况下，连接WAN还是需要用到路由器。 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;保证网络安全 <br/>在三层交换机上，通过数据包过滤也能确保一定程度的网络安全。但是使用路由器所提供的各种网络安全功能，用户可以构建更为安全可靠的网络。 <br/>路由器提供的网络安全功能中，除了最基本的数据包过滤功能外，还能基于IPSec构建VPN（Virtual Private Network）、利用RADIUS进行用户认证等等。 <br/>?&nbsp;&nbsp;&nbsp;&nbsp;支持除TCP/IP以外的网络架构 <br/>尽管TCP/IP已经成为当前网络协议架构的主流，但还有不少网络利用Novell Netware下的IPX/SPX或Macintosh下的Appletalk等网络协议。三层交换机中，除了部分高端机型外基本上还只支持TCP/IP。因此，在需要使用除TCP/IP之外其他网络协议的环境下，路由器还是必不可少的。 <br/><br/>注：在少数高端交换机上，也能支持上述路由器的功能。例如Cisco的Catalyst6500系列，就可以选择与WAN连接的接口模块；还有可选的基于IPSec实现VPN的模块；并且也能支持TCP/IP以外的其他网络协议。 <br/><br/>路由器和交换机配合构建LAN的实例 <br/>下面让我们来看一个路由器和交换机搭配构建LAN的实例。 <br/><br/> <br/>利用在各楼层配置的二层交换机定义VLAN，连接TCP/IP客户计算机。各楼层间的VLAN间通信，利用三层交换机的高速路由加以实现。如果网络环境要求高可靠性，还可以考虑冗余配置三层交换机。 <br/>与WAN的连接，则通过带有各种网络接口的路由器进行。并且，通过路由器的数据包过滤和VPN等功能实现网络安全。此外，使用路由器还能支持Novell Netware等TCP/IP之外的网络。 <br/>只有在充分掌握了二层、三层交换机以及传统路由器的基础上，才能做到物竞其用，构筑出高效率、高性价比的网络。 <br/><br/><br/><br/>*******************************************************************<br/><br/><br/><br/>十、使用VLAN设计局域网 <br/><br/><br/><br/>使用VLAN设计局域网的特点 <br/>通过使用VLAN构建局域网，用户能够不受物理链路的限制而自由地分割广播域。 <br/>另外，通过先前提到的路由器与三层交换机提供的VLAN间路由，能够适应灵活多变的网络构成。 <br/>但是，由于利用VLAN容易导致网络构成复杂化，因此也会造成整个网络的组成难以把握。 <br/>可以这样说，在利用VLAN时，除了有： <br/>?&nbsp;&nbsp;&nbsp;&nbsp;网络构成灵活多变 <br/>这个优点外，还搭配着： <br/>?&nbsp;&nbsp;&nbsp;&nbsp;网络构成复杂化 <br/>这个缺点。 <br/>下面，就让我们来看看具体的实例。 <br/><br/>不使用VLAN的局域网中网络构成的改变 <br/>假设有如图所示的由1台路由器、2台交换机构成的“不使用VLAN构建”的网络。 <br/><br/> <br/>图中的路由器，带有2个LAN接口。左侧的网络是192.168.1.0/24，右侧是192.168.2.0/24。 <br/>现在如果想将192.168.1.0/24这个网络上的计算机A转移到192.168.2.0/24上去，就需要改变物理连接、将A接到右侧的交换机上。 <br/>并且，当需要新增一个地址为192.168.3.0/24的网络时，还要在路由器上再占用一个LAN接口并添置一台交换机。而由于这台路由器上只带了2个LAN接口，因此为了新增网络还必须将路由器升级为带有3个以上LAN接口的产品。 <br/><br/>使用VLAN的局域网中网络构成的改变 <br/>接下来再假设有一个由1台路由器、2台交换机构成的“使用VLAN”的局域网。交换机与交换机、交换机与路由器之间均为汇聚链路；并且假设192.168.1.0/24对应红色VLAN、192.168.2.0/24对应蓝色VLAN。 <br/><br/> <br/>需要将连接在交换机1上192.168.1.0/24这个网段的计算机A转属192.168.2.0/24时，无需更改物理布线。只要在交换机上生成蓝色VLAN，然后将计算机A所连的端口1加入到蓝色VLAN中去，使它成为访问链接即可。 <br/>然后，根据需要设定计算机A的IP地址、默认网关等信息就可以了。如果IP地址相关的设定是由DHCP获取的，那么在客户机方面无需进行任何设定修改，就可以在不同网段间移动。 <br/>利用VLAN后，我们可以在免于改动任何物理布线的前提下，自由进行网络的逻辑设计。如果所处的工作环境恰恰需要经常改变网络布局，那么利用VLAN的优势就非常明显了。 <br/>并且，当需要新增一个地址为192.168.3.0/24的网段时，也只需要在交换机上新建一个对应192.168.3.0/24的VLAN，并将所需的端口加入它的访问链路就可以了。 <br/>如果网络环境中还需要利用外部路由器，则只要在路由器的汇聚端口上新增一个子接口的设定就可以完成全部操作，而不需要消耗更多的物理接口（LAN接口）。要使用的是三层交换机内部的路由模块，则只需要新设一个VLAN接口即可。 <br/>网络环境的成长，往往是难以预测的，很可能经常会出现需要分割现有网络或是增加新网络的情况。而充分活用VLAN后，就可以轻易地解决这些问题。 <br/>利用VLAN而导致的网络结构复杂化 <br/>虽然利用VLAN可以灵活地构建网络，但是同时，它也带来了网络结构复杂化的问题。 <br/>特别是由于数据流纵横交错，一旦发生故障时，准确定位并排除故障会比较困难。 <br/>为了便于理解数据流向的复杂化，假设有下图所示的网络。计算机A向计算机C发送数据时，数据流的整体走向如下： <br/>计算机A→交换机1→路由器→交换机1→交换机2→计算机C <br/><br/> <br/>首先计算机A向交换机1送出数据（①），其后数据被转发给路由器（②）进行VLAN间路由。路由后的数据，再从汇聚链路返回交换机1（③）。由于通信目标计算机C并不直连在交换机1上，因此还需要经过汇聚链路转发到交换机2（④）。在交换机2上，数据最终被转发到C所连的端口2上，这才完成整个流程（⑤）。 <br/>在这个例子中，仅由2台交换机构成网络，其数据流已经如此复杂，如果构建横跨多台交换机的VLAN的话，每个数据流的流向显然会更加难以把握。 <br/>网络的逻辑结构与物理结构 <br/>为了对应日渐复杂化的数据流，管理员需要从“逻辑结构”与“物理结构”两方面入手，把握好网络的现状。 <br/>物理结构，指的是从物理层和数据链路层观察到的网络的现状，表示了网络的物理布线形态和VLAN的设定等等。 <br/>而逻辑结构，则表示从网络层以上的层面观察到的网络结构。下面我们就试着以路由器为中心分析一个IP网络的逻辑结构。 <br/>还是先前的那个例子，描绘了布线形态和VLAN设定的“物理结构”如下图所示。 <br/><br/> <br/>分析这个物理结构并转换成以路由器为中心的逻辑结构后，会得到如下的逻辑结构图。当我们需要进行路由或是数据包过滤的设定时，都必须在逻辑结构的基础上进行。 <br/><br/> <br/>把握这两种网络结构图的区别是十分重要的，特别是在VLAN和三层交换机大行其道的现代企业级网络当中。<br/><br/><br/><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=vlan" rel="tag">vlan</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%25AF%25A6%25E7%25BB%2586" rel="tag">详细</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=vlan%25E6%2595%2599%25E7%25A8%258B" rel="tag">vlan教程</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?149</link>
<title><![CDATA[ROS镜像端口]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 10 May 2009 06:17:11 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?149</guid> 
<description>
<![CDATA[ 
	第一步，不用多说<br />此主题相关图片如下： <div></div><p></p><div><img class="blogimg" src="http://hiphotos.baidu.com/yyjpcx/pic/item/f3bb90cb8e1b483cbe09e697.jpg" border="0" width="253" height="311" /></div><p><br />第二步。点settinng.出现下图，默认，不要动</p><p><br />此主题相关图片如下：</p><div align="left"><img class="blogimg" src="http://hiphotos.baidu.com/yyjpcx/pic/item/ba20e4b32744f884d9335a91.jpg" border="0" width="298" height="347" /></div><p><br />第三步。点streaming .server处填收银机的IP。streaming enabled勾选。如下图</p><div align="left"><img class="blogimg" src="http://hiphotos.baidu.com/yyjpcx/pic/item/e960998b4f710331c8fc7a92.jpg" border="0" width="298" height="347" /><br />此主题相关图片如下：</div><div align="left"><img class="blogimg" src="http://hiphotos.baidu.com/yyjpcx/pic/item/ea6a76162d9b1572f3de3293.jpg" border="0" width="289" height="352" /></div><p>第四步。filter项，默认，不动。<br />此主题相关图片如下：</p><div align="left"><img class="blogimg" src="http://hiphotos.baidu.com/yyjpcx/pic/item/4a77f695681fb82b7bf4809e.jpg" border="0" width="285" height="352" /></div><p><br />然后点start。就开始工作了。</p><p>亲测可以用。但是工作一段时间后，CPU占用到50%以上，本人的硬件较低，</p><p>C1.7 CPU 128M内存 8139网卡两块。</p><p>硬件低的荐议不要使用，高的可以试试。</p>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?145</link>
<title><![CDATA[网吧解决方案参考]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 09 May 2009 06:19:11 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?145</guid> 
<description>
<![CDATA[ 
	<p><a href="http://www.h3c.com.cn/Solutions/Industry_Solutions/Internet_Bar/">http://www.h3c.com.cn/Solutions/Industry%5FSolutions/Internet%5FBar/</a> <u><span style="color: #0000ff">H3C网吧解决方案</span></u> <br /></p>D-Link网吧网络建设解决方案下载地址: <br />http://www.rayfile.com/files/3c17b3c0-3c62-11de-b514-0014221b798a/
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?106</link>
<title><![CDATA[什么是VLAN/怎么实现VLAN/为什么要划分VLAN]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Fri, 27 Feb 2009 15:48:49 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?106</guid> 
<description>
<![CDATA[ 
	VLAN（Virtual Local Area Network）即虚拟局域网，是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。<br/><br/>VLAN的划分有三种方式：基于端口（Port）、基于MAC地址和基于IP地址。通过划分虚拟网，可以把广播限制在各个虚拟网的范围内，从而减少整个网络范围内广播包的传输，提高了网络的传输效率；同时各虚拟网之间不能直接进行通讯，而必须通过路由器转发，为高级的安全控制提供了可能，增强了网络的安全性。虽然VLAN并非最好的网络技术，但这种用于网络结点逻辑分段的方法正为许多企业所使用。VLAN采用多种方式配置于企业网络中，包括网络安全认证、使无线用户在802.11b接入点漫游、隔离IP语音流在不同协议的网络中传输数据等虚拟局域网（VLAN）的出现打破了传统网络的许多固有观念，使网络结构变得灵活、方便。<br/><br/>2、怎么实现VLAN？ <br/><br/>&nbsp;&nbsp;&nbsp;&nbsp; 实现VLAN主要有三种途径: 到目前为止，基于交换式以太网实现VLAN主要有三种途径：基于端口的VLAN、基于MAC地址的VLAN和基于IP地址的VLAN。 （1）基于端口的VLAN 基于端口的VLAN就是将交换机中的若干个端口定义为一个VLAN，同一个VLAN中的站点具有相同的网络地址，不同的VLAN之间进行通信需要通过路由器。采用这种方式的VLAN其不足之处是灵活性不好，例如当一个网络站点从一个端口移动到另外一个新的端口时，如果新端口与旧端口不属于同一个VLAN，则用户必须对该站点重新进行网络地址配置，否则，该站点将无法进行网络通信。 （2）基于MAC地址的VLAN 在基于MAC地址的VLAN中，交换机对站点的MAC地址和交换机端口进行跟踪，在新站点入网时根据需要将其划归至某一个VLAN，而无论该站点在网络中怎样移动，由于其MAC地址保持不变，因此用户不需要进行网络地址的重新配置。这种VLAN技术的不足之处是在站点入网时，需要对交换机进行比较复杂的手工配置，以确定该站点属于哪一个VLAN。 （3）基于IP地址的VLAN 在基于IP地址的VLAN中，新站点在入网时无需进行太多配置，交换机则根据各站点网络地址自动将其划分成不同的VLAN。在三种VLAN的实现技术中，基于IP地址的VLAN智能化程度最高，实现起来也最复杂。采用VLAN有如下优势： 1.抑制网络上的广播风暴； 2.增加网络的安全性； 3.集中化的管理控制。 <br/><br/>3、网络为什么要划分VLAN？ <br/><br/>主要出于三种考虑，一是基于网络性能的考虑。对于大型网络，现在常用的Windows NetBEUI是广播协议，当网络规模很大时，网上的广播信息会很多，会使网络性能恶化，甚至形成广播风暴，引起网络堵塞。那怎么办呢？可以通过划分很多VLAN，广播信息是不会跨过VLAN的，这样就缩小了广播范围，用术语讲就是缩小了广播域，就可以提高网络性能了。 第二是基于安全性的考虑。在大规模的网络，比如说大的集团公司，有财务部、采购部、客户部，它们之间的数据是保密的，互相之间只能提供接口数据，其它数据是保密的。我们可以通过划分VLAN对不同部门进行隔离。 第三是基于组织结构上考虑。同一部门的人员分散在不同的物理地点，比如集团公司的财务部在各子公司均有分部，但都属于财务部管理，这样这些数据都是要保密的，但需统一结算，可以跨地域（也就是跨交换机）将其设在同一VLAN之中，实现数据安全和共享。 <br/><br/>&nbsp;&nbsp; 4、虚拟专用网 (VPN) <br/><br/>虚拟专网(VPN-Virtual Private Network)指的是在公用网络上建立专用网络的技术。之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路， 而是架构在公用网络服务商所提供的网络平台(如Internet, ATM, Frame Relay等)之上的逻辑网络，用户数据在逻辑链路中传输。为什么使用虚拟专用网 (VPN)? 在传统的企业网络配置中，要进行异地局域网之间的互连，传统的方法是租用DDN专线或帧中继，这样的通讯方案必然导致高昂的网络通讯/维护费用。对于移动用户（移动办公人员）与远端个人用户而言，一般通过拨号线路（Internet）进入企业的局域网，而这样必然带来安全上的隐患。 VPN的提出就是来解决这些问题： ·使用VPN可降低成本 - 通过公用网来建立VPN，就可以节省大量的通信费用，而不必投入大量的人力和物力去安装和维护WAN设备和远程访问设备。 ·传输数据安全可靠 - VPN产品均采用加密及身份验证等安全技术，保证连接用户的可靠性及传输数据的安全/保密性。 ·连接方便灵活 - 用户如果想与合作伙伴联网，如果没有VPN,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路，有了VPN之后，只需双方配置安全连接信息即可。 ·完全控制 - VPN使用户可以利用ISP的设施和服务，同时又完全掌握着自己网络的控制权。用户只利用ISP提供的网络资源，对于其他的安全设置、网络管理变化可由自己管理。在企业内部也可以自己建立VPN。 VPN的优势? ●&nbsp;&nbsp;&nbsp;&nbsp; 建网快速方便； ●&nbsp;&nbsp;&nbsp;&nbsp; 用户只需将各网络节点采用专线方式本地接入公用网络，并对网络进行相关配置即可； ●&nbsp;&nbsp;&nbsp;&nbsp; 降低建网投资； ●&nbsp;&nbsp;&nbsp;&nbsp; 由于VPN是利用公用网络为基础而建立的虚拟专 网，因而可以避免建设传统专用网络所需的高额软硬件投资； ●&nbsp;&nbsp;&nbsp;&nbsp; 节约使用成本； ●&nbsp;&nbsp;&nbsp;&nbsp; 用户采用VPN组网，可以大大节约链路租用费及网络维护费用，从而减少企业的运营成本； ●&nbsp;&nbsp;&nbsp;&nbsp; 网络安全可靠； ●&nbsp;&nbsp;&nbsp;&nbsp; 实现VPN主要采用国际标准的网络安全技术，通过在公用网络上建立逻辑隧道及网络层的加密，避免网络数据被修改和盗用，保证了用户数据的安全性及完整性； ●&nbsp;&nbsp;&nbsp;&nbsp; 简化用户对网络的维护及管理工作； VPN的应用范围？ ● 适用于政府、企事业单位总部与分支机构内部联网(Intranet-VPN)； ● 适用于商业合作伙伴之间的网络互联(Extranet-VPN)；&nbsp;&nbsp;&nbsp;&nbsp; VPN的功能？ ● 通过隧道(Tunnel)或虚电路(Virtual Circuit)实现网络互联 ● 支持用户安全管理 ● 能够进行网络监控、故障诊断 <br/><br/><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=VLAN%2BVirtual%2B" rel="tag">VLAN Virtual </a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?104</link>
<title><![CDATA[背板带宽与端口速率]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 21 Feb 2009 12:25:35 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?104</guid> 
<description>
<![CDATA[ 
	现在的交换机厂商在技术上到处忽悠我们的中国的用户，提出的技术参数在的不得了，让用户摸不清头脑，希望我们的用户能正确对待参数!!! <br/>&nbsp;&nbsp; 一、计算公式说明 <br/>&nbsp;&nbsp; 交换机的背板带宽，是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。背板带宽标志了交换机总的数据交换能力，单位为Gbps，也叫交换带宽，一般的交换机的背板带宽从几Gbps到上百Gbps不等。一台交换机的背板带宽越高，所能处理数据的能力就越强，但同时设计成本也会越高。 <br/>&nbsp;&nbsp; 一般来讲，计算方法如下: <br/>&nbsp;&nbsp; （1）线速的背板带宽 <br/>&nbsp;&nbsp; 考察交换机上所有端口能提供的总带宽。计算公式为端口数×相应端口速率×2（全双工模式）如果总带宽≤标称背板带宽，那么在背板带宽上是线速的。 <br/>&nbsp;&nbsp; （2）第二层包转发线速 <br/>&nbsp;&nbsp; 第二层包转发率=千兆端口数量× 1.488Mpps+百兆端口数量× 0.1488Mpps+其余类型端口数×相应计算方法，如果这个速率能≤标称二层包转发速率，那么交换机在做第二层交换的时候可以做到线速。 <br/>&nbsp;&nbsp; （3）第三层包转发线速 <br/>&nbsp;&nbsp; 第三层包转发率=千兆端口数量×1.488Mpps+百兆端口数量× 0.1488Mpps+其余类型端口数×相应计算方法，如果这个速率能≤标称三层包转发速率，那么交换机在做第三层交换的时候可以做到线速。 <br/>&nbsp;&nbsp; 所以说，如果能满足上面三个条件，那么我们就说这款交换机真正做到了线性无阻塞 <br/>&nbsp;&nbsp; 背板带宽资源的利用率与交换机的内部结构息息相关。目前交换机的内部结构主要有以下几种：一是共享内存结构，这种结构依赖中心交换引擎来提供全端口的高性能连接，由核心引擎检查每个输入包以决定路由。这种方法需要很大的内存带宽、很高的管理费用，尤其是随着交换机端口的增加，中央内存的价格会很高，因而交换机内核成为性能实现的瓶颈；二是交叉总线结构，它可在端口间建立直接的点对点连接，这对于单点传输性能很好，但不适合多点传输；三是混合交叉总线结构，这是一种混合交叉总线实现方式，它的设计思路是，将一体的交叉总线矩阵划分成小的交叉矩阵，中间通过一条高性能的总线连接。其优点是减少了交叉总线数，降低了成本，减少了总线争用；但连接交叉矩阵的总线成为新的性能瓶颈。 <br/>&nbsp;&nbsp; 二、端口速率计算 <br/>&nbsp;&nbsp; 以太网传输最小包长就是64字节、POS口是40字节。包转发线速的衡量标准是以单位时间内发送64byte的数据包（最小包）的个数作为计算基准的。对于千兆以太网来说，计算方法如下：1，000，000，000bps/8bit/（64＋8＋12）byte=1,488,095pps 说明：当以太网帧为64byte时，需考虑8byte的帧头和12byte的帧间隙的固定开销。故一个线速的千兆以太网端口在转发64byte包时的包转发率为1.488Mpps。快速以太网的线速端口包转发率正好为千兆以太网的十分之一，为148.8kpps。 <br/>&nbsp;&nbsp; 对于万兆以太网，一个线速端口的包转发率为14.88Mpps。 <br/>&nbsp;&nbsp; 对于千兆以太网，一个线速端口的包转发率为1.488Mpps。 <br/>&nbsp;&nbsp; 对于快速以太网，一个线速端口的包转发率为0.1488Mpps。 <br/>&nbsp;&nbsp; 对于OC－12的POS端口，一个线速端口的包转发率为1.17Mpps。 <br/>&nbsp;&nbsp; 对于OC－48的POS端口，一个线速端口的包转发率为468MppS。 <br/>&nbsp;&nbsp; 所以说，如果能满足上面三个条件，那么我们就说这款交换机真正做到了线性无阻塞 <br/>&nbsp;&nbsp; 三、端口总速率&nbsp;&nbsp;&nbsp;&nbsp;在以太网中，每个帧头都要加上了8个字节的前导符，前导符的作用在于告诉监听设备数据将要到来。然后，以太网中的每个帧之间都要有帧间隙，即每发完一个帧之后要等待一段时间再发另外一个帧，在以太网标准中规定最小是12个字节，然而帧间隙在实际应用中有可能会比12个字节要大，在这里我用了最小值。每个帧都要有20个字节的固定开销，现在我们再来算一下交换机单个端口的实际吞吐量：148，809×（64+8+12）×8≈100Mbps，通过这个公式不难看出，真正的数据交换量占到64/84=76%，交换机端口链路的"线速"数据吞吐量实际上只有76Mbps，另外一部分被用来处理了额外的开销，这两者加起来才是标准的百兆或者千兆。 <br/>&nbsp;&nbsp; 交换机背板带宽计算方法 <br/>&nbsp;&nbsp; 背板带宽，是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。一台交换机的背板带宽越高，所能处理数据的能力就越强，但同时设计成本也会上去。 <br/>&nbsp;&nbsp; 但是，我们如何去考察一个交换机的背板带宽是否够用呢？显然，通过估算的方法是没有用的，我认为应该从两个方面来考虑： <br/>&nbsp;&nbsp; 1、）所有端口容量X端口数量之和的2倍应该小于背板带宽，可实现全双工无阻塞交换，证明交换机具有发挥最大数据交换性能的条件。 <br/>&nbsp;&nbsp; 2、）满配置吞吐量(Mpps)=满配置GE端口数×1.488Mpps其中1个千兆端口在包长为64字节时的理论吞吐量为1.488Mpps。例如，一台最多可以提供64个千兆端口的交换机，其满配置吞吐量应达到 64×1.488Mpps = 95.2Mpps，才能够确保在所有端口均线速工作时，提供无阻塞的包交换。如果一台交换机最多能够提供176个千兆端口，而宣称的吞吐量为不到261.8Mpps(176 x 1.488Mpps = 261.8)，那么用户有理由认为该交换机采用的是有阻塞的结构设计。 <br/>&nbsp;&nbsp; 一般是两者都满足的交换机才是合格的交换机。 <br/>&nbsp;&nbsp; 背板相对大，吞吐量相对小的交换机，除了保留了升级扩展的能力外就是软件效? ?专用芯片电路设计有问题；背板相对小。吞吐量相对大的交换机，整体性能比较高。不过背板带宽是可以相信厂家的宣传的，可吞吐量是无法相信厂家的宣传的，因为后者是个设计值，测试很困难的并且意义不是很大。 <br/>&nbsp;&nbsp; 交换机的背版速率一般是：Mbps,指的是第二层， <br/>&nbsp;&nbsp; 对于三层以上的交换才采用Mpps<br/><br/>&nbsp;&nbsp; 什么是MAC地址表<br/>&nbsp;&nbsp; 交换机之所以能够直接对目的节点发送数据包，而不是像集线器一样以广播方式对所有节点发送数据包，最关键的技术就是交换机可以识别连在网络上的节点的网卡MAC地址，并把它们放到一个叫做MAC地址表的地方。这个MAC地址表存放于交换机的缓存中，并记住这些地址，这样一来当需要向目的地址发送数据时，交换机就可在MAC地址表中查找这个MAC地址的节点位置，然后直接向这个位置的节点发送。所谓MAC地址数量是指交换机的MAC地址表中可以最多存储的MAC地址数量，存储的MAC地址数量越多，那么数据转发的速度和效率也就就越高。<br/><br/>&nbsp;&nbsp; 但是不同档次的交换机每个端口所能够支持的MAC数量不同。在交换机的每个端口，都需要足够的缓存来记忆这些MAC地址，所以Buffer（缓存）容量的大小就决定了相应交换机所能记忆的MAC地址数多少。通常交换机只要能够记忆1024个MAC地址基本上就可以了，而一般的交换机通常都能做到这一点，所以如果对网络规模不是很大的情况下，这参数无需太多考虑。当然越是高档的交换机能记住的MAC地址数就越多，这在选择时要视所连网络的规模而定了<br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%2583%258C%25E6%259D%25BF%25E5%25B8%25A6%25E5%25AE%25BD" rel="tag">背板带宽</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%25AE%25A1%25E7%25AE%2597%25E5%2585%25AC%25E5%25BC%258F" rel="tag">计算公式</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?98</link>
<title><![CDATA[海蜘蛛ispv_v6.1.0--PE秋风破解春节版镜像光盘]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 14 Feb 2009 02:25:18 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?98</guid> 
<description>
<![CDATA[ 
	<span style="color: #ff0000">此版本未经过本站测试：以下是转自网络的！喜欢测试的朋友自己玩玩！内含视频教程</span><br /><br />注：对SCSI和sata硬盘支持不好 ，似乎不能写入!&nbsp;&nbsp;IDE和U盘可正常写，不管原硬盘多大，写的C盘都是100M】<br /><br /><br />这个版本已经完美破戒 已经测试破10天稳定运行 有图验证 忘了给大家说，下载的文件是PE光盘版&nbsp;&nbsp;就是先解压 然后刻录光盘 开始安装 光盘启动 进PE 然后点 光驱 里面有个 批处理安装，就点他，出来安装输入0&nbsp;&nbsp;&nbsp;&nbsp;选 Y&nbsp;&nbsp; 就开始安装了&nbsp;&nbsp;<br /><br />海蜘蛛 要用INT服务器网卡最好 8139&nbsp;&nbsp;530 就不要用了，没用。安装要两个网卡以上。要不老出错。 <br /><br /><a href="http://www.cncdsl.cn/attachments/month_0902/20090203_7bf41c9c33c12e2b670acC2MjpOSVpuq.jpg" class="highslide" onclick="return hs.expand(this)"><img class="insertimage" src="http://www.cncdsl.cn/attachments/month_0902/20090203_7bf41c9c33c12e2b670acC2MjpOSVpuq.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="285" /><span style="color: #000000"> </span></a><br /><br /><br /><br />下载地址：<a href="http://www.cncdsl.cn/download/hsrouter/" target="_blank"><span style="color: #000000">http://www.cncdsl.cn/download/hsrouter/</span></a>海蜘蛛PE-秋风破解春节版.rar<br /><br />本站备份下载：<a href="http://qq.gbaopan.com/41ff62301e4042a68d3d676ec031e32b.gbp" target="_blank"><span style="color: #000000">http://qq.gbaopan.com/41ff62301e4042a68d3d676ec031e32b.gbp</span></a><br /><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E6%25B5%25B7%25E8%259C%2598%25E8%259B%259B" rel="tag">海蜘蛛</a> , <a href="http://www.qinwo8.com/blog/tag.php?tag=%25E8%25B7%25AF%25E7%2594%25B1" rel="tag">路由</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?88</link>
<title><![CDATA[ROS常用脚本]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 05 Feb 2009 07:46:09 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?88</guid> 
<description>
<![CDATA[ 
	<span style="color: #8B0000;">RouterOS监控脚本，断线报警，线路恢复自动解除报警：<br/>在/system script里添加脚本<br/>name=你要监控的ip<br/>内容如下<br/>:set i 0<br/>:while ($i=0) do=&#123;:beep length=2s frequency=2755;:delay 5;:set a abc;&#92;<br/>:foreach i in=[/tool netwatch find host=你要监控的ip] &#92;<br/>do=&#123;:set a [/tool netwatch get $i status]&#125;;:put $a;:if($a=up) do=&#123;:set i 1&#125;&#125;<br/><br/>然后再在/tool netwatch里添加监控<br/>host=你要监控的ip<br/>在down里填写<br/>/system script run 你要监控的ip<br/>:set shendown1 [/system clock get date]<br/>:set shendown2 [/system clock get time]<br/>:set shendown ("你要监控的ip down " . $shendown1 . " " . $shendown2)<br/>:log warning $shendown <br/>ROS小包策略：<br/>/ ip firewall mangle <br/>add chain=forward protocol=tcp tcp-flags=syn action=change-mss new-mss=1440&nbsp;&nbsp;comment="" disabled=no <br/>add chain=forwar* *2*=all-p2p action=mark-connection&nbsp;&nbsp;new-connection-mark=p2p_conn passthrough=yes comment="" disabled=no <br/>add chain=forward connection-mark=p2p_conn action=mark-packet&nbsp;&nbsp;new-packet-mark=p2p passthrough=yes comment="" disabled=no <br/>add chain=forward connection-mark=!p2p_conn action=mark-packet&nbsp;&nbsp;new-packet-mark=general passthrough=yes comment="" disabled=no <br/>add chain=forward packet-size=32-512 action=mark-packet new-packet-mark=small&nbsp;&nbsp;passthrough=yes comment="" disabled=no <br/>add chain=forward packet-size=512-1200 action=mark-packet new-packet-mark=big&nbsp;&nbsp;passthrough=yes comment="" disabled=no <br/>/ queue tree <br/>add name="p2p1" parent=wan packet-mark=p2p limit-at=600000 queue=default&nbsp;&nbsp;priority=8 max-limit=800000 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/>add name="p2p2" parent=lan packet-mark=p2p limit-at=800000 queue=default&nbsp;&nbsp;priority=8 max-limit=600000 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/>add name="ClassA" parent=lan packet-mark="" limit-at=0 queue=default&nbsp;&nbsp;priority=8 max-limit=100000000 burst-limit=0 burst-threshold=0&nbsp;&nbsp;burst-time=0s disabled=no <br/>add name="ClassB" parent=ClassA packet-mark="" limit-at=0 queue=default&nbsp;&nbsp;priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/>add name="Leaf1" parent=ClassA packet-mark=general limit-at=0 queue=default&nbsp;&nbsp;priority=7 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/>add name="Leaf2" parent=ClassB packet-mark=small limit-at=0 queue=default&nbsp;&nbsp;priority=5 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/>add name="Leaf3" parent=ClassB packet-mark=big limit-at=0 queue=default&nbsp;&nbsp;priority=6 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s&nbsp;&nbsp;disabled=no <br/><br/><br/>ROS封杀常用P2P策略脚本：<br/>/ ip firewall filter<br/>add chain=input protocol=udp dst-port=137-138 action=drop comment="drop udp137-138"<br/># 讯雷<br/>add chain=forward protocol=tcp dst-port=3076-3079 action=drop comment="downTools Xunlei" disabled=yes<br/>add chain=forward dst-address=202.96.155.91/32 action=drop<br/>add chain=forward dst-address=210.22.12.53/32 action=drop<br/>add chain=forward dst-address=61.128.198.97/32 action=drop<br/># 电骡<br/>add chain=forward protocol=tcp dst-port=4661 action=drop comment="downP2P VeryCD"<br/>add chain=forward protocol=tcp dst-port=4662 action=drop<br/>add chain=forward protocol=tcp dst-port=4242 action=drop<br/>add chain=forward dst-address=62.241.53.15/32 action=drop<br/># 屁屁狗(PPGOU)<br/>add chain=forward protocol=tcp dst-port=8505 action=drop comment="downTools PPGOU"<br/>add chain=forward dst-address=219.153.0.152/32 action=drop<br/>add chain=forward dst-address=61.145.116.186/32 action=drop<br/># KUGO酷狗<br/>add chain=forward protocol=tcp dst-port=3318 action=drop comment="downMP3 KUGO" disabled=yes<br/>add chain=forward protocol=tcp dst-port=1043 action=drop disabled=yes<br/>add chain=forward protocol=tcp dst-port=4224 action=drop disabled=yes<br/>add chain=forward protocol=tcp dst-port=2371 action=drop disabled=yes<br/>add chain=forward protocol=udp dst-port=7000 action=drop disabled=yes<br/>add chain=forward dst-address=218.16.125.227/32 action=drop disabled=yes<br/>add chain=forward dst-address=61.143.210.56/32 action=drop disabled=yes<br/>add chain=forward dst-address=218.16.125.226/32 action=drop disabled=yes<br/>add chain=forward dst-address=61.129.115.206/32 action=drop disabled=yes<br/>add chain=forward dst-address=61.145.114.33/32 action=drop disabled=yes<br/># RF online<br/>add chain=forward dst-address=218.30.85.16/32 dst-port=8888 action=accept comment="RF online"<br/>add chain=forward dst-address=59.34.215.133/32 dst-port=8888 action=accept<br/>add chain=forward dst-address=60.28.26.66/32 dst-port=8888 action=accept<br/># 比特精灵<br/>add chain=forward protocol=tcp dst-port=16881 action=drop comment="downP2P BitSpirit"<br/>add chain=forward protocol=tcp dst-port=6881-6890 action=drop<br/>add chain=forward protocol=tcp dst-port=8881-8890 action=drop<br/>add chain=forward protocol=udp dst-port=16881 action=drop<br/>add chain=forward protocol=udp dst-port=6881-6890 action=drop<br/>add chain=forward protocol=udp dst-port=8881-8890 action=drop<br/># 宝酷<br/>add chain=forward protocol=tcp dst-port=6346 action=drop comment="downP2P BaoCue"<br/>add chain=forward protocol=tcp dst-port=11300 action=drop<br/>add chain=forward dst-address=61.172.197.196/32 action=drop<br/>add chain=forward dst-address=218.1.14.3/32 action=drop<br/>add chain=forward dst-address=218.1.14.4/32 action=drop<br/>add chain=forward dst-address=218.1.14.9/32 action=drop<br/>add chain=forward dst-address=61.172.197.209/32 action=drop<br/>add chain=forward dst-address=61.172.197.197/32 action=drop<br/>add chain=forward dst-address=218.1.14.5/32 action=drop<br/>add chain=forward dst-address=218.5.72.118/32 action=drop<br/>add chain=forward dst-address=61.172.197.196/32 action=drop<br/># 百事通下载工具<br/>add chain=forward dst-address=61.145.126.150/32 action=drop comment="downP2P Bai****ong"<br/># 百度MP3下载<br/>add chain=forward dst-address=202.108.156.206/32 action=drop comment="downMP3 BaiDuMP3" disabled=yes<br/># PTC下载工具<br/>add chain=forward protocol=tcp dst-port=50007 action=drop comment="downP2P PTCdown"<br/># eDonkey2000下载工具<br/>add chain=forward protocol=tcp dst-port=4371 action=drop comment="downP2P eDonkey2000"<br/>add chain=forward protocol=tcp dst-port=4662 action=drop<br/>add chain=forward dst-address=62.241.53.15/32 action=drop<br/>add chain=forward dst-address=62.241.53.17/32 action=drop<br/># Poco2005<br/>add chain=forward protocol=udp src-port=8094 action=drop comment="downP2P Poco2005"<br/>add chain=forward protocol=tcp dst-port=2881 action=drop<br/>add chain=forward protocol=tcp dst-port=5354 action=drop<br/>add chain=forward dst-address=61.145.118.224/32 action=drop<br/>add chain=forward dst-address=210.192.122.147/32 action=drop<br/>add chain=forward dst-address=207.46.196.108/32 action=drop<br/># 卡盟<br/>add chain=forward protocol=tcp dst-port=3751 action=drop comment="downP2P KAMUN"<br/>add chain=forward protocol=tcp dst-port=3753 action=drop<br/>add chain=forward protocol=tcp dst-port=4772 action=drop<br/>add chain=forward protocol=tcp dst-port=4774 action=drop<br/>add chain=forward dst-address=211.155.224.67/32 action=drop<br/># 维宇RealLink<br/>add chain=forward dst-address=211.91.135.114/32 action=drop comment="downP2P RealLink"<br/>add chain=forward dst-address=221.233.18.180/32 action=drop<br/>add chain=forward dst-address=61.145.119.55/32 action=drop<br/>add chain=forward dst-address=221.3.132.99/32 action=drop<br/># 百宝<br/>add chain=forward protocol=tcp dst-port=3468 action=drop comment="downP2P 100bao"<br/>add chain=forward dst-address=219.136.251.56/32 action=drop<br/>add chain=forward dst-address=61.149.124.173/32 action=drop<br/># 百花PP<br/>add chain=forward protocol=tcp dst-port=5093 action=drop comment="downP2P BaiHua"<br/>add chain=forward dst-address=221.229.241.243/32 action=drop<br/># 快递通<br/>add chain=forward dst-address=202.96.137.56/32 action=drop comment="downP2P KDT"<br/># 酷乐<br/>add chain=forward protocol=tcp dst-port=6800-6801 action=drop comment="downMP3 Kuro"<br/>add chain=forward protocol=tcp dst-port=7003 action=drop<br/>add chain=forward dst-address=218.244.45.67/32 action=drop<br/>add chain=forward dst-address=220.169.192.145/32 action=drop<br/># 百度下吧<br/>add chain=forward protocol=tcp dst-port=11000 action=drop comment="downP2P BaiDuXiaBa" disabled=yes<br/>add chain=forward dst-address=202.108.249.171/32 action=drop<br/># 百兆P2P<br/>add chain=forward protocol=tcp dst-port=9000 action=drop comment="downP2P baizhaoP2P"<br/>add chain=forward dst-address=221.233.19.30/32 action=drop<br/># 石头(OPENEXT)<br/>add chain=forward protocol=tcp dst-port=5467 action=drop comment="downP2P OPENEXT"<br/>add chain=forward protocol=tcp dst-port=2500 action=drop<br/>add chain=forward protocol=tcp dst-port=4173 action=drop<br/>add chain=forward protocol=tcp dst-port=10002 action=drop<br/>add chain=forward protocol=tcp dst-port=10003 action=drop<br/>add chain=forward dst-address=66.197.13.166/32 action=drop<br/>add chain=forward dst-address=210.22.12.245/32 action=drop<br/>add chain=forward dst-address=69.93.222.56/32 action=drop<br/># iLink 1.1<br/>add chain=forward protocol=tcp dst-port=5000 action=drop comment="downP2P iLink"<br/># DDS<br/>add chain=forward protocol=tcp dst-port=11608 action=drop comment="downP2P DDS"<br/>add chain=forward dst-address=210.51.168.13/32 action=drop<br/>add chain=forward dst-address=211.157.105.252/32 action=drop<br/>add chain=forward dst-address=212.179.66.17/32 action=drop<br/># iMesh 5<br/>add chain=forward protocol=tcp dst-port=4662 action=drop comment="downP2P iMesh 5"<br/>add chain=forward dst-address=212.179.66.17/32 action=drop<br/>add chain=forward dst-address=212.179.66.24/32 action=drop<br/>add chain=forward dst-address=38.117.175.23/32 action=drop<br/># winmx<br/>add chain=forward protocol=tcp dst-port=5690 action=drop comment="downP2P winmx"<br/>add chain=forward dst-address=64.246.15.43/32 action=drop<br/># 网酷<br/>add chain=forward protocol=tcp dst-port=2122 action=drop comment="downP2P netcool"<br/>add chain=forward dst-address=211.152.22.9/32 action=drop<br/>add chain=forward dst-address=211.152.22.101/32 action=drop<br/>add chain=forward dst-address=221.192.132.29/32 action=drop<br/># PPlive网络电视<br/>add chain=forward protocol=tcp dst-port=8008 action=drop comment="P2PTV PPlive"<br/>add chain=forward protocol=udp dst-port=4004 action=drop<br/># QQ直播<br/>add chain=forward protocol=udp dst-port=13002-13999 action=drop comment="P2PTV QQ" disabled=yes<br/><br/>ROS防火墙的一点心得：<br/>input - 进入路由，并且需要对其处理<br/>forward - 路由转发<br/>output - 经过路由处理，并且从接口出去的包 <br/><br/><br/>action：<br/><br/>1 accept： 接受<br/>add-dst-to-address-list - 把一个目标IP地址加入address-list<br/><br/>add-src-to-address-list - 把一个源IP地址加入address-list<br/><br/>2 drop - 丢弃<br/>3 jump - 跳转，可以跳转到一个规则主题里面，如input forward，也可以跳转到某一条里面<br/>4 log - 日志记录<br/>5 passthrough - 忽略此条规则<br/>6 reject - 丢弃这个包，并且发送一个ICMP回应消息<br/>7 return - 把控制返回给jump的所在<br/>8 tarpit - 捕获和扣留 进来的TCP连接 (用SYN/ACK回应进来的TCP SYN 包)</span><br/>Tags - <a href="http://www.qinwo8.com/blog/tag.php?tag=color" rel="tag">color</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?83</link>
<title><![CDATA[虚拟硬盘RAMDisk plus 9.0破解版安装与使用方法]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 01 Feb 2009 05:24:44 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?83</guid> 
<description>
<![CDATA[ 
	直接转吧,这个是客户端的教程，其实没多大用。这个主要还是服务端用处大些！做无盘大内存的首选哦！
<br />
<br /><a href="http://hi.baidu.com/276598908/blog/item/1cae4e16f55dab1f962b432d.html" title="http://hi.baidu.com/276598908/blog/item/1cae4e16f55dab1f962b432d.html" target="_blank">http://hi.baidu.com/276598908/blog/item/1cae4e16f55dab1f962b432d.html</a>
<br />
<br />
<br />
<br />
<br />
<br />9.0版本的RamDisk相比8.0版本的，主要增加了对Windows Vista系统的支持，并且提供了32-bit和64-bit二种版本，其中再区分了RamDisk 9.0和RamDisk Plus 9.0二个版本，前者只支持创建一个内存盘，后者可以支持创建最多99个内存盘。
<br />
<br />本站曾送个SuperSpeed RamDisk v8.0.4(全套注册版)，包括服务端+客户端+注册机，如果没用SERVER2008/64-bit的朋友，还是用8.0.0.4比较好！
<br />下载地址：
<br />
<br />
<br /><a href="http://www.brsbox.com/filebox/down/fc/6a985c68801e38ec96ab22b63b2726dd" title="http://www.brsbox.com/filebox/down/fc/6a985c68801e38ec96ab22b63b2726dd" target="_blank">http://www.brsbox.com/filebox/down/fc/6a985c68801e38ec96ab22b63b2726dd</a>
<br />
<br />
<br />
<br />再送个9.0的地址。大家自己喜欢用的话自己下载咯！
<br />
<br />
<br />官网：<a href="http://www.superspeed.com" title="http://www.superspeed.com" target="_blank">http://www.superspeed.com</a> (翻墙，比如在线代理类~)
<br />~Support Windows XP/Vista/2000/2003/2008~
<br />
<br />RamDisk 官方下载：
<br />32bit：<a href="http://72.85.249.195/desktop-UZo1C/rd90-desktop-x86.exe" title="http://72.85.249.195/desktop-UZo1C/rd90-desktop-x86.exe" target="_blank">http://72.85.249.195/desktop-UZo1C/rd90-desktop-x86.exe</a>
<br />64bit：<a href="http://72.85.249.195/desktop-UZo1C/rd90-desktop-x64.exe" title="http://72.85.249.195/desktop-UZo1C/rd90-desktop-x64.exe" target="_blank">http://72.85.249.195/desktop-UZo1C/rd90-desktop-x64.exe</a>
<br />RamDisk Plus 官方下载：
<br />32bit：<a href="http://72.85.249.195/desktop-UZo1C/rp90-desktop-x86.exe" title="http://72.85.249.195/desktop-UZo1C/rp90-desktop-x86.exe" target="_blank">http://72.85.249.195/desktop-UZo1C/rp90-desktop-x86.exe</a>
<br />64bit：<a href="http://72.85.249.195/desktop-UZo1C/rp90-desktop-x64.exe" title="http://72.85.249.195/desktop-UZo1C/rp90-desktop-x64.exe" target="_blank">http://72.85.249.195/desktop-UZo1C/rp90-desktop-x64.exe</a>
<br />KeyGen：(选择Desktop或Server算出相应版本~)
<br /><a href="http://www.brsbox.com/filebox/down/fc/07c404fa2688a9daf9ee25b8ce5ead6e" title="http://www.brsbox.com/filebox/down/fc/07c404fa2688a9daf9ee25b8ce5ead6e" target="_blank">http://www.brsbox.com/filebox/down/fc/07c404fa2688a9daf9ee25b8ce5ead6e</a> 
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?82</link>
<title><![CDATA[如何不拆机器，就能识别摄像头的主控芯片]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Wed, 28 Jan 2009 13:06:21 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?82</guid> 
<description>
<![CDATA[ 
	们都知道，一个摄像头的好与坏，主要决定三个关键元器件，即主控芯片、感光芯片与镜头，其中主控芯片主要是控制摄像头在视频时的传输速度、即图像的流畅性。所以，如何识别一个摄像头的主控芯片，对于选购摄像头来说，也是一项重要的知识。
<br /> 
<br />右键点击“我的电脑”-“管理”-“设备管理器”-“图像处理设备”选择任意一个摄像头设备双击，在“详细信息”一栏即可看到下面这个信息：
<br />
<br /><a href="http://www.wellec.com/admin/content_in/UploadFile/20071216115016900.gif" class="highslide" onclick="return hs.expand(this)"><img src="http://www.wellec.com/admin/content_in/UploadFile/20071216115016900.gif" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.wellec.com/admin/content_in/UploadFile/20071216115016900.gif" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />由于该VID/PID是全球USB组织统一分配的代码，VID是代表厂家，PID 是代表产品型号，任何一个USB设备生产商必须注册此两个号码，且注册后，不能修改，因此该代码可以作为判断的依据。
<br />例如上面的那段代码，表示的意思是：其中VID_0C45代表松瀚，PID_62C0代表芯片288
<br /> 
<br />下面是目前主流摄像头芯片厂家的代码，仅供参考：
<br />VID（厂家代号） PID（芯片代号） 厂家与芯片型号 
<br />VID_0C45 PID_62C0 台湾松瀚288，其中288与288P是同一个代号
<br />USB2.0免驱 
<br />VID_0AC8 PID_303B 中星微301H,即303，
<br />USB1.1，需要安装驱动 
<br />VID_0AC8 PID_3340 中星微334，
<br />USB2.0免驱 
<br />VID_1781 PID_0306 台湾嘉映308H
<br />USB2.0免驱 
<br />
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?79</link>
<title><![CDATA[PhotoZoom Pro 2中文注册版（图像扩大清晰度不变）]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 24 Jan 2009 02:23:01 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?79</guid> 
<description>
<![CDATA[ 
	<a href="http://blog.6-6.cn/attachment/1232322156_9734b72e.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://blog.6-6.cn/attachment/1232322156_9734b72e.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://blog.6-6.cn/attachment/1232322156_9734b72e.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />下载地址：<a href="http://www.brsbox.com/filebox/down/fc/0874c20eafd5daf9f1ec170f521ed3ea" title="http://www.brsbox.com/filebox/down/fc/0874c20eafd5daf9f1ec170f521ed3ea" target="_blank">http://www.brsbox.com/filebox/down/fc/0874c20eafd5daf9f1ec170f521ed3ea</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?78</link>
<title><![CDATA[晨枫U盘维护工具V2.0版正式发布 ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 20 Jan 2009 14:48:14 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?78</guid> 
<description>
<![CDATA[ 
	制作教程：HDD模式 &#124; ZIP模式 &#124; U+写入模式 &#124; 本地硬盘安装 &#124; 重装封装光盘[光盘版/量产] 更新说明：2009.1.10:1、增加支持更多的启动模式，现在支持USB-HDD、USB-ZIP、U+写入、光盘启动、U盘量产USB-CDROM等多种启动模式，并支持新出的U+写入模式，支持写入HDD+/ZIP+启动模式；2、MAXDOS更新使用V7标准版带（ghost11.5）；3、PE功能更强大！！工具更多更齐全！详细请自行进PE了解；4、添加PM、效率源、ADDS、HDDREG等实用工具；5、GHOST集合包GHOST11.02更新为GHOST11.5；6、解决1.0版DM不能启动的问题；穷人没什么文化，就写几句。好不好装过用过的说了算，更多功能请自行体验。下载地址：[由于下载负荷过重，本站空间无法承受，只能上传到网盘！如有条件提供分流请发邮件到：4422378#QQ.COM（#请使用@替换），感谢！] 512M版[建议使用]（适用512M以上U盘） MD5校验码:a671a4605918e8c926bec757fa5a658f纳米网盘：http://www.namipan.com/d/515ccf059705746bbb2f1c506291b0953e22e4fe91b5c412Rayfile网盘：http://www.rayfile.com/files/5731196e-e314-11dd-85f0-0019d11a795f128M版（适用128M以上U盘） MD5校验码:7eac706f34562e948c344fd51f9ef7af纳米网盘：http://www.namipan.com/d/255880ea934811576abe5be1ca1a45eb76d4c4f634e74206Rayfile网盘：http://www.rayfile.com/files/1f7058c5-e311-11dd-bac1-0014221b798a　 提 示：为满足不同朋友的需求，2.0版分别有两个版本：128M版与512M版，128M版文件大小约110M左右，512M版文件大小约315M左右，分别适用128M大小的U盘与512M以上的U盘安装，两个版本的区别仅在于WinPE上集成的软件不同，其它功能等均为一样，请根据自己需求选择（128M版PE不集成声卡且只集成几个维护工具，强烈建议选用512M版，功能齐全）！注意：安装本工具前请详细阅读安装教程，下载压缩包内也带有教程，别动不动就QQ或电话中问，浪费你的金钱我的时间，本工作室公布的电话，QQ只作业务之用，不提供任何技术支持，寻求支持请到QQ群，谢谢合作。晨枫技术交流1群：72312509(已满) 晨枫技术交流2群：77805735　2.0版所集成软件：老毛桃集成红叶PE（集成超多齐全工具）、MaxDOS V7标准版（GHOST11.5）、GHOST多版本集合包（GHOST8.2/8.3/11.5）、DM 9.56 中英文版、ADDS 10.0.2160 中文版、PM 8.05 双语服务器版、HDDREG 1.51、效率源 2007提示：由于各种主板对U盘启动支持方式和兼容性不同，本程序可能会存在着兼容性问题而不能正常引导，但请选择不同的启动模式来尝试，肯定会有一种适合你的主板！　　详 细 介 绍前言：你是否作为一名电脑城技术员/网管/网维人员,还在为系统维护时拆机箱头痛？是否还在为忘了带N多的光盘而烦恼？恢复系统时客户电脑上的GHOST文件与你的启动盘上的GHOST版本不符，无法恢复系统？需要更多强大的维护工具？相信现在不少人都用上了U盘启动吧？是不很想一盘在手，工具无忧？相信不少电脑技术员都有过这样的经历！！特别是网管，网吧客户机系统坏了，或者网克失败，重启后就进不了系统，连恢复系统都非得要拆机箱了，这时是不是很需要一个U盘启动盘？电脑城的技术员们是不是经常因为要安装系统，要带很多GHOST光盘或者修复磁盘时到处找专业工具？要是这个启动盘里，带有GHOST各个版本，又带有维护所需的各种实用工具、网克工具，还有一个miniPE系统，可以轻松的进行数据转移和系统恢复、甚至全新安装系统，那是不是能完美的解决这些烦恼？U盘是个不错的选择！现在一个1G的U盘也就20多块钱！再穷的网虫也都买得起吧？可是装了MaxDOS又没WINPE，反之没MaxDOS，或者需要更多强大的工具，是不是有点不爽？？应大家的需求和方便自己...珠海晨枫工作室全面打造了这个大杂烩！U盘维护工具便由此诞生 ！　启动盘介绍：本启动盘支持USB-HDD（支持MBR与NT两种引导方式）、USB-ZIP、U+写入、光盘启动、U盘量产USB-CDROM（USB-CDROM请自行把模的U盘量产成该模式再用本工具制作）等多种启动模式，支持安装到U盘、光盘、移动硬盘、本地硬盘，支持syslinux和grldr多重启动，多种选择，成功率高，兼容性好！本启动系统在金士顿、清华紫光、朗科等市面常见的U盘产品及TF卡、RSMMC卡、MiniSD卡+读卡器中测试各个模式均能正常引导！为满足不同朋友的需求，2.0版分别有两个版本：128M版与512M版，128M版文件大小约110M左右，512M版文件大小约315M左右，两个版本的区别仅在于WinPE上集成的软件不同，其它功能等均为一样，请根据自己需求选择！　所集成软件：老毛桃集成红叶PE（集成超多齐全工具）、MaxDOS V7标准版（GHOST11.5）、GHOST多版本集合包（GHOST8.2/8.3/11.5）、DM 9.56 中英文版、ADDS 10.0.2160 中文版、PM 8.05 双语服务器版、HDDREG 1.51、效率源 2007提示：由于各种主板对U盘启动支持方式和兼容性不同，本程序可能会存在着兼容性问题而不能正常引导，但请选择不同的启动模式来尝试，肯定会有一种适合你的主板！提示：由于WinPE系统内带有的部分绿色软件/破解软件，有些杀毒软件会误报带有病毒，本工作室只在里面添加了GHOST集，其它均为原版，纯属误报！如不放心请不要使用！　软件界面预览：一、引导后界面（GRUB），集成多个常用维护工具： 　二、WinPE界面，集成各类常用绿色软件，可以很方便的对磁盘进行分区、WIN密码修改、数据转移等维护操作；本工作室还集合了多个GHOST版本，方便在Win上恢复系统,甚至可以作网克服务器，是网维、系统维护随身携带的首选工具： 　三、WinPE 除开第三方软件、工具，系统核心连27M都不到，麻雀虽小，但五脏俱全，功能依然十分强大！ 　四、MaxDOS V7.0标准版（GHOST11.5）： 　五、GHOST版本选择菜单，集成目前常用GHOST版本，可以自由选择要使用的GHOST版本进行维护： 　六、DM9.56中英双语版，强大的磁盘分区工具： 　　关于设置U盘为第一个启动装置！（改为U盘启动。）将U盘插入USB口（最好插在主机后面的USB接口，并将其他的USB设备暂时拔掉），重启电脑，在开机系统自检界面上按Del键进入BIOS设置，再进入Advanced BIOS Features，将First boot device项设定为USB-HDD或USB-ZIP（请尝试这两个模式，不同主板可能支持情况不尽相同）。设定好后按F10，再按Y，回车确认退出BIOS设置！（不同主板的BISO具体设置方法可能完全不同，请自行参考主板说明书。）（图示暂缺）注：有些新出的主板，USB-HDD的选择是在Advanced BIOS Features - Boot Seq & Floppy Setup里设置，把First boot device项设为Hard Disk，然后在Hard Disk Bot Priority中选择你的U盘（U盘要在开机前先插上）。 声明:本工作室发表的启动工具的使用的所有软件与工具版权归原作者/公司所有，本工作室只作学习和方便而作的资源整合！　下面先感谢：TVB、CCTV、MTV和各位FANS！　特别感谢（排名不分先后）：迈思工作室（MaxDOS）、老毛桃（WINPE）、天下网盟、深度技术论坛、无忧启动论坛特别感谢yuanwen @ ccf网友，从他那里获得了很多资源！另外感谢各大转载我们作品的网站，替我们提供了分流下载，谢谢！　　珠海晨枫工作室2009-01-10Http://MyFeng.Cn版权没有 欢迎翻版
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?77</link>
<title><![CDATA[绿茶2009 SP2 新春贺岁版 ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 20 Jan 2009 14:39:46 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?77</guid> 
<description>
<![CDATA[ 
	<p><span style="float: right">&nbsp;</span>2009 SP2 新春贺岁版发布！ <br />采用微软原版为蓝本.我们只对其进行优化和设置.权限归微软所有.<br />取以往多版之长。更加稳定和兼容。保证纯净,安全！<br />更新了最新的硬件稳定驱动（包括主板，显卡，声卡，摄像头，网卡等）<br />(驱动智能工具和驱动放在c:&#92;dr下。只需点击驱动智能工具安装驱动。然后<br />重启计算机可自动完成驱动的安装。)<br />查看驱动列表<br />■ 收集的驱动简要列表(详细可参考驱动包内相关目录下的说明文档)[Board]芯片组驱动: ALi扬智/ULi宇力芯片组综合驱动 AMD AmdAway 超微芯片组系列驱动 ATi 系列南桥芯片组驱动 Intel英特尔全系列芯片组驱动(含ICH) nVIDIA nForce 1-MPC79全系列芯片组驱动 SiS矽统全系列主板芯片组驱动 VIA威盛全系列芯片组驱动 &#123;other&#125;其它芯片驱动: ASUS ATK0100/ATK2000系列驱动 dell raid/sataraid驱动及红外线设备驱动 Transmeta全美达TM8000微处理器驱动 &#123;NoteBook&#125;各种笔记本常用设备驱动[Display]显卡驱动: ATi冶天Radeon 7000-HD4870全系列显卡驱动(含移动版/专业版) Intel英特尔830-G4X全系列显卡驱动(含移动版/含IntcHdmi) Matrox G系列/Millennium G系列显卡驱动5.96.004 nVIDIA RIVA TNT--GTX200全系列显卡驱动(注：nf5以下为英文版WQHL驱动) SiS矽统全系列集成显卡驱动 VIA_S3系列显卡驱动 VMware虚拟机设备驱动(含显卡、声卡、网卡设备)[Sound]声卡驱动: Analog Devices AC97/HD系列各种台式机/笔记本声卡驱动 ALi扬智/ULi宇力M5451/M5455 WDM音频驱动 Avance Logic AC97/ALS007/ALS4000系声卡驱动 C-media骅讯CMI8330-9880 AC97/HD全系列声音芯片驱动 C-Media骅讯CM-106/CM-108/CM-112/CM6501 Like系列USB声卡驱动 Conexant AC97/HD系列音效芯片驱动 Creative创新Sound Blaster Live/Live 5.1/Audigy/Audigy 2/e-dsp系列声卡驱动 ESS Canyon3D 2/ES1938-ES1989/Diamond MX400系列音芯片驱动 Microsoft HDAudio音频总线驱动 IDT AUDIO系列声卡驱动 nVIDIA芯片组音频驱动最新4.62 Realtek瑞昱AC97/HD/HDMI全系列音频驱动 SigmaTel矽玛特STAC9xxx/AC97/HD全系列声卡驱动 SiS矽统7012/7018声音芯片WDM驱动 VIA威盛Envy24/AC97/HD系列音频芯片组驱动 &#123;Other&#125;其它声卡驱动: CirrusLogic CS429x AC97 Codec系列声卡驱动 Terratec 德国坦克EWS88 MT/D/MIC2+MIC8声卡驱动5.51b LabWay Xwave-QS3000A声卡驱动For WinXP[Ethernet&#92;name&#92;Lan]网卡驱动: 3Com 全系列网卡驱动 AMD PCnet-Home Based系列10M/100M网卡驱动 ADMtek 系列网卡驱动 Agere 1310系列网卡驱动 Accton智邦系列网卡驱动 Asion亚迅PCMCIA 10/100网卡驱动 ATTANSIC钰硕L1/L2系列网卡驱动 Allied Telesyn安奈特系列网卡驱动 ASIX AX88140&mdash;88772系列网卡驱动 Broadcom博通系列网卡驱动 Cisco 系列网卡驱动 D-LINK友讯系列网卡驱动 davicom 系列网卡驱动 神州数码DCN-530TX快速以太网卡驱动 Intel英特尔Intel PRO100/1000系列网卡驱动 IC Plus IP100A/IP1000A网络芯片驱动 Marvell Yukon系列千兆以太网卡驱动 nVIDIA nForce 1-7系列网卡驱动 Netgear系列网卡驱动 Realtek瑞昱系列网卡驱动 SiS矽统SIS190/SIS191/900系列网卡驱动 Smc系列网卡驱动 TP-LINK普瑞尔TG-523/TF-3239系列网卡驱动 Topstar系列网卡驱动 ULi M5263 10/100M 集成网卡驱动3.51 VIA威盛Velocity VT系列网卡驱动[Ethernet&#92;name&#92;Wlan]无线网卡驱动: 3Com OfficeConnect系列无线网卡驱动 AboveCable宽讯时代系列无线网卡最新驱动 Accton智邦系列无线网卡驱动 Actiontec PRISM 系列无线网卡驱动 ADMtek ADM8211无线网卡驱动 Agere 系列无线网卡驱动 Airgo 系列无线网卡驱动 AirCard 系列无线网卡驱动 Allied 系列无线网卡驱动 ATHEROS 系列无线网卡驱动 Buffalo美禄可WLI系列无线网卡驱动 Broadcom博通系列无线网卡驱动 Bewan Wi-Fi PCI 300N无线网卡驱动 Cisco 系列无线网卡驱动 D-Link友讯系列无线网卡驱动 EagleTec鹰泰ET-WG2000 无线网卡最新驱动 GemTek PRISMPA 无线网卡驱动 Hardlink固网HL-4102AB/5400+V1系列笔记本网卡最新驱动 Intel英特尔Intel PRO/Wireless 全系列无线网卡驱动 iodate 系列无线网卡驱动 Marvell系列无线网卡驱动 Netgear系列无线网卡驱动 Ralink RT系列无线网卡驱动(含USB) Realtek瑞昱RTL系列无线网卡驱动 SIS矽统SiS160/162/163系列无线网络控制器驱动 TP-link普瑞尔TL系列无线网卡驱动 Ti 德州仪器无线网卡驱动 VIA威盛VT6655/VT6656系列无线网络控制芯片驱动(含USB) Linksys WMP54G(VER:4)/WPC54GX无线笔记本网卡驱动包 Wonda网达WD-WN9101(AR)/WD-WN9102无线网卡驱动 ZyDAS ZD1211B/U/P/1202系列无线网卡驱动[Camera]摄像头驱动: Mini-Cam USB Camera (SC-120) Vimicro USB Web Camera ZSMC211 USB PC Camera Vimicro USB2.0 UVC PC Camera (VC0301V) Vimicro USB Camera 301/302/303/305/321 PC Camera eMPIA USB 2.0 EM27xx and EM28xx Ali M5602/M5603C USB2.0 Camera Sunplus SPCA501C/SPCA561 Sonix SN9C101/SN9C102 Sonix SN9C103 Sonix SN9C102P/SN9C105/SN9C110/SN9C120 [PC Camera-168] Sonix 300 /301/Series305[Modem]调制解调器驱动: Agere系列解调器驱动 Aopen建基FM56系列调制解调器驱动 Conexant系列解调器驱动 ESS 系列调制解调器芯片驱动 Intel系列解调器驱动 Motorola系列解调器驱动 SmartLink系列解调器驱动 sm600topic1系列系列解调器驱动[MassStorage]磁盘阵列驱动: 包含Amcc(3ware)、Acard、Adaptec、Ali、Highpoint、JMicron、Intel、Lsilogic、Marvell、Promise、Dell、IBM、ITE、ATi、nVIDIA、Qlogic、SiliconImage、SIS、VIA、Tekram等设备磁盘阵列驱动。(注：部份驱动已整合到芯片组驱动中如：Intel、ITE、ATi、nVIDIA、SIS等)[Others]其他一些设备驱动： Gamepad 通用游戏手柄驱动 飞利浦7130芯片视频采集卡通用驱动 10MOONS天敏电视大师4(TM400)电视卡驱动1.1<br />更新了SATA硬盘驱动包括最新的ICH驱动。支持串口一代和二代.<br />加入会两种系统模式（ADSL网吧线路模式和光纤线路模式，更加有效利用网速)<br />更新/修正了DX版本引起游戏缓慢的问题<br />更新/修正了双核CPU补丁，使双核CPU运行更稳定和快速。<br />更新/修正了虚拟内存设置工具,更加正确设置虚拟内存。使运行更快更稳。<br />保留了任务栏提示功能。逃免相关系统提示无法显示的问题。<br />保留系统多用户切换功能。<br />更新MS安全补丁到最新（2009-1-16）<br />去除打开网上邻居文件警告提示<br />取消开机扫描<br />更新优化和设置不一一列表。。。<br />集成相关软件如下:<br />1,REALPLAY10安全优化版（解决机器狗问题）.<br />2,王码五笔86经典版.<br />3,保留ABC5.0.<br />4,集成Windows Media Player10 优化版.<br />5,集成DX 2008最新版.VB VC补丁（更好的支持绿色游戏运行).<br />6,集成经典输入法补丁<br />7,集成WINRAR特别版.<br />8,集成绿茶新年壁纸包.<br />9,集成MXL SP2版本,<br />10,JAVE虚拟机（聊天室专用).<br />11,集成最新机器狗网址屏蔽.<br />12,集成虚拟内存设置优化程序.<br />13,集成最新FLASH10 FOR IE插件.<br />14,集成MAXDOS 6.0版。(最稳定最兼容版本)<br />15,集成加速网页软件.<br />16,集成最新双核补丁<br />17,集成P2P管理工具（禁用P2P软件）.<br />18,集成ADSL线路模式修改工具<br /><a href="http://www.gtxp2.com/xp/09sp2/setup.jpg" class="highslide" onclick="return true;return hs.expand(this)"><img class="insertimage" src="http://www.gtxp2.com/xp/09sp2/setup.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="375" /><span style="color: #000000"> </span></a><br /><br /><a href="http://www.gtxp2.com/xp/09sp2/1.jpg" class="highslide" onclick="return true;return hs.expand(this)"><span style="color: #000000"><img class="insertimage" src="http://www.gtxp2.com/xp/09sp2/1.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="375" /> </span></a><br /><br /><a href="http://www.gtxp2.com/xp/09sp2/2.jpg" class="highslide" onclick="return true;return hs.expand(this)"><span style="color: #000000"><img class="insertimage" src="http://www.gtxp2.com/xp/09sp2/2.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="375" /> </span></a><br /><br /><a href="http://www.gtxp2.com/xp/09sp2/3.jpg" class="highslide" onclick="return true;return hs.expand(this)"><span style="color: #000000"><img class="insertimage" src="http://www.gtxp2.com/xp/09sp2/3.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="375" /> </span></a><br /><br /><a href="http://www.gtxp2.com/xp/09sp2/4.jpg" class="highslide" onclick="return true;return hs.expand(this)"><span style="color: #000000"><img class="insertimage" src="http://www.gtxp2.com/xp/09sp2/4.jpg" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="375" /> </span></a><br /><br /><br />下载地址1： <a href="http://www.namipan.com/d/04c3c735858c4f78f0588e1c1f91b15f920ff3e3b4a4fc20" target="_blank"><span style="color: #000000">http://www.namipan.com/d/04c3c735858c4f78f0588e1c1f91b15f920ff3e3b4a4fc20</span></a><br />下载地址2：<a href="ftp://59.60.21.161:86/888uu8hgsystemking09/system8888/gtxp2newyearsp2009.GHO" target="_blank"><span style="color: #000000">ftp://59.60.21.161:86/888uu8hgsystemking09/system8888/gtxp2newyearsp2009.GHO</span></a><br /><br />GHOST密码：gtxp2new09<br />DOS密码：<a href="http://www.gtxp2.com/" target="_blank"><span style="color: #000000">www.gtxp2.com</span></a></p>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?76</link>
<title><![CDATA[维护通道墙纸美化侧边栏NETBAR MDS V 4.2.0.0 ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 20 Jan 2009 14:33:43 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?76</guid> 
<description>
<![CDATA[ 
	<p><span style="float: right">&nbsp;</span><a href="http://blog.6-6.cn//attachment.php?fid=69" class="highslide" onclick="return hs.expand(this)"><img class="insertimage" src="http://blog.6-6.cn//attachment.php?fid=69" border="0" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" width="500" height="350" /><span style="color: #000000"> </span></a><br /><br /><br /><br />官方网站：<a href="http://www.maxxp.com.cn/bbs/forum-26-1.html" target="_blank"><span style="color: #000000">http://www.maxxp.com.cn/bbs/forum-26-1.html</span></a><br />语音教程：<a href="http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4700771" target="_blank"><span style="color: #000000">http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4700771</span></a><br />下载地址1：<a href="http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4753031" target="_blank"><span style="color: #000000">http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4753031</span></a><br />下载地址2：<a href="ftp://ftp.mdsxp.com/NETBAR.rar" target="_blank"><span style="color: #000000">ftp://ftp.mdsxp.com/NETBAR.rar</span></a><br /><br />09/01/14<br /><br />修正远程调用时,无法按计算机名更换墙纸的BUG<br />修正使用随机图标背景时,个别机子出现图标背景为空的BUG<br />修正第一次开启客户端,未采集天气时出现错误的BUG<br /><br />更新客户端,同时开启动态静态侧边栏时,避免遮盖,给大家更多的选择<br />更新服务端删除分辨率选项<br /><br />新增客户端更换系统主题功能(新版已附带两款精美主题)<br />新增客户端调整系统图标大小功能(包括图标水平间距,垂直间距)<br />新增客户端调整系统颜色质量功能<br />新增客户端调整任务栏透明度功能<br />分辨率模式更换墙纸新增&#92;&quot;通用格式&quot;,设置了&#92;&quot;0000x000&quot;后,其它分辨率无须再单独设置<br /><br />09/01/11<br /><br />更新客户端deskwall.exe截图功能,支持截取侧边栏<br /><br />09/01/10<br /><br />新增客户端截图功能(点击客户端deskwall.exe即可)<br /><br />新增侧边栏,流量及调整音量附带13款样式<br />新增侧边栏天气预报一款新样式<br />新增墙纸侧边一款蓝绿渐变效果样式<br /><br />更新广播电台小工具,解决无法最小化BUG<br />更新侧边栏,解决&quot;显示桌面&quot;最小化的问题<br />更新墙纸侧边,美化天气信息模块<br />更新QQ公告板,无连接时点击查看打开文件夹BUG<br /><br />09/01/01<br /><br />更新采集器,可支持自己设置系统任务运行采集器,可以不再长占内存采集天气了<br /><br />说明:<br /><br />设置系统任务运行,必须带参数,例如: &quot;E:&#92;server&#92;deskupdate.exe 1&quot;<br />后面带的&quot;1&quot;参数,表示选用&quot;中国天气网&#92;&quot;<br /><br />1:中国天气网<br />2:中国气象局<br />3:腾讯网采集<br /><br />更新墙纸水印,自带字体,适合那些缺少了&#92;&quot;Arial Black&quot;字体的系统<br />修正侧边栏公告点击遮盖问题<br />新增侧边栏音量调整工具<br />更新图标采集工具,使用TCP方式进行传输,方便判断是否已连接服务端<br /><br />08/12/30<br /><br />注意,此版本不能与旧版本覆盖使用,需全新安装<br /><br />更新侧边栏服务端,便于调整一些菜单<br /><br />修正上一版客户端删除墙纸后的BUG,在一些系统上刷新或退出游戏时会导致背景空白<br />修正12月21号版本容易出现内存错误的BUG<br />修正侧边栏公告内容单为英文或数字时可能出现的错误<br />修正当墙纸小于分辨率时,无法正确拉伸的问题<br />修正侧边栏&#92;&quot;星座查询&quot;小工具,查询双鱼座时,出现双子座信息<br /><br />新增一个&#92;&quot;随机图标&quot;图标背景,选用这个背景,将随机任选一款背景<br />新增选项,服务端可选择是否忽略图标分区信息,避免采集图标坐标后,无法随机图标<br />新增一款可视化编辑图标坐标工具,在服务端可方便完成图标的个性摆放<br />新增侧边栏日历一款新背景<br />新增侧边栏天气一款新样式<br /><br />新增客户端配置选项&quot;过滤&quot;<br />说明:<br />这里可填写你的母盘计算机名,用&#92;&quot;&#124;&quot;做分隔符<br />可避免刻盘时没还原但依然会启动NETBAR MDS,遇到该计算机名时客户端将会直接退出,不执行任何操作<br /><br />新增常用工具菜单<br />现在NETBAR MDS终于完整的奉献给大家了<br />工具菜单,可分类,每类最多可增加8个工具,半透明...<br /><br />08/12/21<br /><br />更新客户端图标采集,可支持直接上传至服务端,前提是服务端必须开启<br />更新侧边栏服务端,增加一些选项<br />更新墙纸费率显示字体,支持自定义文字大小<br />更新墙纸图标背景,可兼容任意图标大小,解决一些大图标下背景错位的问题<br />更新侧边栏,支持按分区按需求开启各工具<br />更新侧边栏,可在服务端自定义各工具的上下位置<br />更新采集器(PS:新版采集器不兼容MDS4.0 08/12/18以下旧版本)<br />更新墙纸侧边天气,依朋友的建议,现支持三天天气预报了<br />更新墙纸计算机名显示方式,可添加前缀后缀等<br />更新墙纸显示方式,可自由设置居中,平铺,拉伸<br /><br />增加侧边栏小工具:星座查询,目前只支持手动输入,支持模糊查找,例如只输入:鱼,即可显示双鱼座信息<br />新增单颜色墙纸功能,选上此项,将忽略墙纸文件,自动生成单颜色墙纸<br /><br />08/12/08<br /><br />更新侧边栏,常用工具栏,电影推荐栏,公告等都已支持自动扩展<br />重新设计侧边栏服务端界面<br />优化墙纸服务端的一些配置,方便新手<br /><br />新增客户机桌面快捷方式同步对比删除更新功能<br /><br />08/12/03<br /><br />修正墙纸方式为居中或拉伸时,出现图标背景,墙纸侧边错位的问题<br />侧边栏增加挂机锁,带泡泡屏保(可带参数运行lock.exe程序,参数即为密码,实现开机挂机功能)<br />更新图标背景方式,收集有该分辨率图标坐标,未设置图标背景时,将不会为该图标打上背景<br />美化侧边栏,修改呼叫网管背景<br />增加多款背景图标<br /><br />08/12/01<br /><br />增加墙纸美化的分区模块选择,可自由选择客户端需开启的模块,方便同时使用侧边<br />修正侧边栏在16位色内无法点击按钮的BUG<br />增加侧边栏背景选项,内有6款背景可供选择<br />更新侧边栏,可自由开启各组件,增加公告板,网络速率,呼叫网管,以后将继续添加各类实用小工具<br /><br />08/11/29<br /><br />更新服务端图标<br />更新采集器,没更新的朋友采集农历信息的时候会出错<br />修正维护通道中定时执行的BUG<br /><br />08/11/28<br /><br />修正维护通道的定时执行<br /><br />08/11/26<br /><br />修正墙纸缩略问题,解决遗留黑色块的BUG<br />修正维护通道一个会删除Hosts的BUG<br /><br />08/11/21<br /><br />维护通道新增定时启动,与延时启动类似,适用于在特殊场合,例如一些文化软件等<br />更新天气采集,可选两种采集方式<br /><br />08/11/18<br /><br />修正Other服务端发送即时消息后再开启或关闭公告板会出现数组错误的BUG<br />修正服务端接收消息时,无法及时看到最新消息<br />更新进程,窗口查杀组件,更加稳定,占用CPU,内存更少<br /><br />08/11/17<br /><br />修正远程调用时smss组件会提示无法找到该程序<br />修正同步时间列表多出一个OFF选项<br />修正样式DIY各列表无透明样式<br />修正无法生成无前缀的计算机名BUG<br />新增桌面大图标选项,针对一些客户端使用大图标,图标背景坐标不正确,可分区使用<br />新增钉住图标功能,30秒内循环一次,如果发现图标不在设定位置,则自动移动图标<br /><br />08/11/16<br /><br />修正客户端解WEB锁定导致开始菜单只能使用经典样式的BUG<br /><br />08/05/10<br /><br />开始NETBAR MDS的编写<br /><br /></p>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?75</link>
<title><![CDATA[完美者U盘维护系统V7正式版说明 ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 18 Jan 2009 15:01:22 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?75</guid> 
<description>
<![CDATA[ 
	完美者U盘维护系统V7正式版说明 
<br />首先推出的是syslinux版。 
<br />因为这个版方便修改，有什么问题可以及时修改。 
<br />大家可以反馈下使用情况。一个星期后推出ezboot版。 
<br />V7正式版支持96m内存启动，支持无盘运行，支持无限密钥上网。 
<br />一级内核方面： 
<br />1、一级内核驱动提取自dos时代菜鸟11.27日，本人做小修改。 
<br />2、小芭比更新为不含QQ的4.1版。内置opera浏览器。 
<br />3、修正了dos工具箱低格工具不能使用的bug。默认加载鼠标驱动，加入了DMI华硕bios修改工具。USBASPI.SYS更新为2008-10-22出的V2.27版。 
<br />4、参考小马的7.0，showdrive更新为老九修改版，避免出现加载卡死在桌面的问题（大家测试）。 
<br />二级内核方面： 
<br />1、pecmd更新为老九12月5日最新版，本人依然进行了diy，修改了分辨率值。 
<br />2、去掉了桌面的ie图标，改为程序栏调用，世界之窗浏览器桌面图标保留。 
<br />3、关联了常见影音文件及office文件（参考左江独木崖pe修改而成）；默认不加载kmplayer菜单和不关联影音文件，加载显卡驱动时自动调整分辨率和关联影音文件。 
<br />4、更新部分软件： 
<br />更新ultraiso为9.3.2.2656版； 
<br />DiskGenius.exe更新为3.0.1206.2版； 
<br />EVEREST Ultimate Edition更新为4.60.1586； 
<br />小红伞病毒库更新为12.10日； 
<br />更新TheWorld世界之窗为V2.3.2.1正式版； 
<br />更新ScanVirus V1.1.4.1为V1.16版； 
<br />更新Flash9f.ocx为FLASH10a.OCX（感谢小马的指导）； 
<br />Defraggler(磁盘整理工具)更新为 V1.05.111 Final； 
<br />迅雷升级到5.7.625版; 
<br />7z升级到最新4.62版。 
<br />5、增加部分软件： 
<br />根据一位网友到建议增加了maxdos网刻工具；把TotalCmd换成了NexusFile（一款韩国产到类似软件）。 
<br />6、调整部分菜单。 
<br />7、解决了右键菜单二次指向错误的问题。 
<br />8、增加exfat支持（感谢chenall）。 
<br />9、增加一款苹果风格主题（内存大于512时自动加载），隐藏了Wb5主题的托盘图标，感谢之舞，感谢小马提供源码和指导。 
<br />10、精简了QQ调用脚本，运行脚本直接调用，不再出现选择菜单。 
<br />11、显卡驱动换成了小马的最新版，增加了wsw8810提供的ati驱动，不一定能够解决ati显卡问题。但大家帮忙测试，相信问题会解决。本人同时也精简了部分intel驱动；网卡（添加了ADMtek全系列网卡驱动）、声卡（增加了一款Digital Audio MB驱动和ad_soundmax_51001520版驱动）驱动也换成了小马的最新版（感谢小马）。 
<br />12、内置了无忧网友pzppzp提出的：在设备管理器中显示中文，在文件夹中显示常见任务功能（11月30日测试版已经更新过）。 
<br />13、将宋体词库替换为无忧photoshoop提到的3.45M宋体（11月30日测试版已经更新过）。 
<br />14、修改启动维护工具箱文件。运行的时候只虚拟到Z盘，不再出现Y盘。修改了pe下Z盘和X盘的名称。 
<br />15、增加了二级内核的文件，功能有所加强。 
<br />16、增加显示隐藏分区及重启shell功能，启动驱动支持后会删掉桌面启动驱动支持的链接，如果还要安装驱动的，可以到程序—windows系统维护里找。 
<br />17、xnview更换为 Color Wolf 2008，自带的绘图工具换成了Color Wolf 2008 绘图工具。 
<br />18、其他改动。大家慢慢发现。 
<br />部分热键： 
<br />ALT+W-----------打开windows修复 
<br />Alt+q-----------启动spx截图工具 
<br />Alt+G-----------安装搜狗输入法 
<br />Alt+E-----------启动everest系统检测 
<br />Alt+D-----------启用驱动支持 
<br />F1--------------启动pecmd帮助文档 
<br />因为我多次测试，均没有出现logo加载错误的问题，所以pecmd没有更换为3.2.0913版。 
<br />出现问题的朋友自行更换。 
<br />两版推出后，近段时间不会再更新。 
<br />若有小问题可以反馈，本人尽力解决。但不保证时间和效果。 
<br />任何pe都不可能做到尽善尽美。但我们会尽量做到追求完美。 
<br />V7syslinux引导正式版下载地址（1213更新）： 
<br /><a href="http://www.brsbox.com/wmzhe" title="http://www.brsbox.com/wmzhe" target="_blank">http://www.brsbox.com/wmzhe</a> 
<br />完美者U盘维护系统写入U盘教程： 
<br /><a href="http://www.brsbox.com/filebox/down/fc/4e5205bdf88a33fe763d4e8e52e3c005" title="http://www.brsbox.com/filebox/down/fc/4e5205bdf88a33fe763d4e8e52e3c005" target="_blank">http://www.brsbox.com/filebox/down/fc/4e5205bdf88a33fe763d4e8e52e3c005</a> 
<br />V7工具集使用教程： 
<br />许多朋友不知道怎么在xp下使用工具集，今天录制了这个教程。 
<br /><a href="http://www.brsbox.com/filebox/down/fc/0e7105410e37bf527d5d78428ce2e82f" title="http://www.brsbox.com/filebox/down/fc/0e7105410e37bf527d5d78428ce2e82f" target="_blank">http://www.brsbox.com/filebox/down/fc/0e7105410e37bf527d5d78428ce2e82f</a> 
<br />群联芯片量产教程： 
<br /><a href="http://www.brsbox.com/filebox/down/fc/9ffb5b6109f56742818166993d892649" title="http://www.brsbox.com/filebox/down/fc/9ffb5b6109f56742818166993d892649" target="_blank">http://www.brsbox.com/filebox/down/fc/9ffb5b6109f56742818166993d892649</a> 
<br />希望对朋友们有所帮助。 
<br />pe写入移动硬盘教程： 
<br /><a href="http://www.brsbox.com/filebox/down/fc/58689aec7f8ab45a4a2af56caae5f512" title="http://www.brsbox.com/filebox/down/fc/58689aec7f8ab45a4a2af56caae5f512" target="_blank">http://www.brsbox.com/filebox/down/fc/58689aec7f8ab45a4a2af56caae5f512</a> 
<br />————————————————————————————————————————————分割线 
<br />11.28更新。 
<br />新的一级内核（量产版）： 
<br />小芭比更新到4.1 
<br /><a href="http://www.brsbox.com/filebox/down/fc/9a59a2b91de37d841603cd7428b2e7f9" title="http://www.brsbox.com/filebox/down/fc/9a59a2b91de37d841603cd7428b2e7f9" target="_blank">http://www.brsbox.com/filebox/down/fc/9a59a2b91de37d841603cd7428b2e7f9</a> 
<br />新的二级内核： 
<br /><a href="http://www.rayfile.com/zh-cn/files/f0c97c28-be12-11dd-8705-0014221b798a/" title="http://www.rayfile.com/zh-cn/files/f0c97c28-be12-11dd-8705-0014221b798a/" target="_blank">http://www.rayfile.com/zh-cn/files/f0c97c28-be12-11dd-8705-0014221b798a/</a> 
<br />11.26 
<br />更新一个补丁。334楼。 
<br />替换到type.isz的PE_OUTERPART文件夹下同名文件。 
<br />11月22日更新： 
<br />1、借用了左江独木崖兄提供的驱动及配置文件。驱动包增加到12.4M。相比以前增加了大约3M。 
<br />支持的驱动更多，许多服务器硬盘不存在找不到情况。一些V7buil1012测试版不能启动的电脑也可以启动了。 
<br />2、把小芭比linux放到了boot文件夹下。U盘维护系统布局更合理。 
<br />3、新加了一个不需要量产的版本。 
<br />4、按照12日特别说明的构想：把这个系统分为两段。一段为一级内核，另外一段把所有外置程序和二级内核合并成type.isz文件。winpe.ini和type.ini合成一个文件。 
<br />window下需要使用时，运行启动维护工具集会自动虚拟到Z盘。如果要退出，运行卸载维护工具集。 
<br />一级内核（量产版本）： 
<br /><a href="http://www.brsbox.com/filebox/down/fc/c15f4c4a928a6b8d6ba3a7e6e88989e8" title="http://www.brsbox.com/filebox/down/fc/c15f4c4a928a6b8d6ba3a7e6e88989e8" target="_blank">http://www.brsbox.com/filebox/down/fc/c15f4c4a928a6b8d6ba3a7e6e88989e8</a> 
<br />一级内核（非量产版本）： 
<br /><a href="http://www.rayfile.com/files/0c81113a-b835-11dd-8392-0014221b798a/" title="http://www.rayfile.com/files/0c81113a-b835-11dd-8392-0014221b798a/" target="_blank">http://www.rayfile.com/files/0c81113a-b835-11dd-8392-0014221b798a/</a> 
<br />二级内核及外置程序： 
<br /><a href="http://www.rayfile.com/files/876fb76b-b854-11dd-b006-0014221b798a/" title="http://www.rayfile.com/files/876fb76b-b854-11dd-b006-0014221b798a/" target="_blank">http://www.rayfile.com/files/876fb76b-b854-11dd-b006-0014221b798a/</a> 
<br />二级内核使用方法 
<br />有两种使用方法： 
<br />1、可以把二级内核加入到一级内核的wxpe文件夹下。量产或者u+都可。 
<br />2、如果是量产的话，建议把二级内核放置到U盘非量产区的wxpe文件夹下。 
<br />启动pe时或自动搜索分区wxpe下的type.isz并加载。这样的好处是可以方便的修改二级内核。 
<br />和V6相比最大的变化是增加了小芭比linux。把深山红叶dos和maxdos集合了（这个特别说明一下，借用的是论坛某位大虾发布的作品 
<br />，本人只是对其中部分软件和界面进行了调整更替）。 
<br />其他变化如下： 
<br />1、内核方面（还是基于天琴星座和nanope构架）。 
<br />借用了dos时代菜鸟的许多东西（表示强烈感谢）。部分命令进行了调整优化。 
<br />增加了VBS支持。加入了重新分配盘符功能（这个不影响U盘和光盘的盘符，非常适合我的这个维护系统）。 
<br />pecmd更新到老九的最新版。本人对分辨率进行了修改，使之更适合宽屏电脑。 
<br />2、外置方面。 
<br />关联了pdf、ultraiso、gho等。借鉴了xiao75918 网友的方法，为ultraiso增加了一个虚拟光驱Y盘，并添加了右键功能，更方便使 
<br />用了。剩下的比如rmvb、doc、xls等关联希望大家能够帮忙完善下。 
<br />ie借用了小马6.5里的文件，支持最新版的flash？还可以查看chm文件，好像是功能不错。另外还借鉴了云飞日月网友的方法，为pe 
<br />增加了查看mht文件的功能。 
<br />更新了部分软件。 
<br />修正了kmplayer播放mpg文件没有声音的问题。并且不再释放如何东西。完全的单文件版。 
<br />增加了poweriso4.3单文件版。这个既可以处理iso文件，还带有虚拟光驱和刻录功能。和ultraiso有的一比，也多了一个选择（感谢 
<br />完美者的drag0n）。 
<br />特别说明： 
<br />昨天做了一个版。把所有外置程序全部变成内置了。winpe.ini和type.ini合并了。 
<br />window下需要使用时，运行启动维护工具集会自动虚拟到Z盘。 
<br />如果要退出，运行卸载维护工具集。 
<br />我用是论坛xiao75918 提供的启动、卸载维护工具集的命令，已经成功了。但是有时会蓝屏。 
<br />所以就取消了。 
<br />不知道各位大虾有没有好的方法解决这个问题。 
<br />下载地址： 
<br /><a href="http://www.rayfile.com/files/85fd59a3-b09e-11dd-bcb2-0019d11a795f/" title="http://www.rayfile.com/files/85fd59a3-b09e-11dd-bcb2-0019d11a795f/" target="_blank">http://www.rayfile.com/files/85fd59a3-b09e-11dd-bcb2-0019d11a795f/</a> 
<br />MD5：ACDFFCD140068C0B0974C0B02D1C3003 
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?74</link>
<title><![CDATA[学习IP地址如何分配]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Wed, 14 Jan 2009 13:23:31 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?74</guid> 
<description>
<![CDATA[ 
	学习IP地址如何分配
<br />分配和计算子网掩码。我们都知道，ＩＰ是由四段数字组成，在此，我们先来了解一下3类常用的ＩＰ
<br />A类IP段　 1.0.0.0 到127.255.255.255 
<br />B类IP段　 128.0.0.0 到191.255.255.255 
<br />C类IP段　 192.0.0.0 到223.255.255.255 
<br />子网掩码的作用就是用来判断任意两个IP地址是否属于同一子网络，这时只有在同一子网的计算机才能&amp;#34;直接&amp;#34;互通。默认分配的子网掩码每段只有255或0
<br />Ａ类的默认子网掩码　255.0.0.0　　　　　一个子网最多可以容纳1677万多台电脑
<br />Ｂ类的默认子网掩码　255.255.0.0　　　　一个子网最多可以容纳6万台电脑
<br />Ｃ类的默认子网掩码　255.255.255.0　　　一个子网最多可以容纳254台电脑
<br />要想在同一网段，只要网络标识相同就可以了，那要怎么看网络标识呢？
<br />IP地址由两部分组成，即网络号（Network ID）和主机号（Host ID）。网络号标识的是Internet上的一个子网，而主机号标识的是子网中的某台主机。网际地址分解成两个域后，带来了一个重要的优点：IP数据包从网际上的一个网络到达另一个网络时，选择路径可以基于网络而不是主机。 
<br />A类IP地址：用7位（bit）来标识网络号，24位标识主机号，最前面一位为&amp;#34;0&amp;#34;，即A类地址的第一段取值介于1～126之间。A类地址通常为大型网络而提供，全世界总共只有126个只可能的A类网络，每个A类网络最多可以连接16777214台主机。
<br />B类IP地址：用14位来标识网络号，16位标识主机号，前面两位是&amp;#34;10&amp;#34;。B类地址的第一段取值介于128～191之间，第一段和第二段合在一起表示网络号。B类地址适用于中等规模的网络，全世界大约有16000个B类网络，每个B类网络最多可以连接65534台主机。
<br />C类IP地址：用21位来标识网络号，8位标识主机号，前面三位是&amp;#34;110&amp;#34;。C类地址的第一段取值介于192～223之间，第一段、第二段、第三段合在一起表示网络号。最后一段标识网络上的主机号
<br />255.0.0.0　　　11111111.00000000.00000000.00000000
<br />255.255.0.0　　11111111.11111111.00000000.00000000
<br />255.255.255.0　11111111.11111111.11111111.00000000
<br />这是A/B/C三类默认子网掩码的二进制形式，其实，还有好多种子网掩码，只要是一串连续的1和一串连续的0就可以了（每段都是8位）。如11111111.11111111.11111000.00000000，这也是一段合法的子网掩码。子网掩码决定的是一个子网的计算机数目，计算机公式是2的m次方，其中，我们可以把m看到是后面的多少颗0。如255.255.255.0转换成二进制，那就是11111111.11111111.11111111.00000000，后面有8颗0，那m就是8，255.255.255.0这个子网掩码可以容纳2的8次方（台）电脑，也就是256台，但是有两个ＩＰ是不能用的，那就是最后一段不能为0和255，减去这两台，就是254台。我们再来做一个。
<br />255.255.248.0这个子网掩码可以最多容纳多少台电脑？
<br />计算方法：
<br />把将其转换为二进制的四段数字（每段要是8位，如果是0，可以写成8个0，也就是00000000）11111111.1111111.11111000.00000000然后，数数后面有几颗0，一共是有11颗，那就是2的11次方，等于2048，这个子网掩码最多可以容纳2048台电脑。一个子网最多可以容纳多少台电脑你会算了吧，下面我们来个逆向算法的题。
<br />一个公司有530台电脑，组成一个对等局域网，子网掩码设多少最合适？
<br />　　首先，无疑，530台电脑用Ｂ类ＩＰ最合适（Ａ类不用说了，太多，Ｃ类又不够，肯定是Ｂ类），但是B类默认的子网掩码是255.255.0.0，可以容纳6万台电脑，显然不太合适，那子网掩码设多少合适呢？我们先来列个公式。
<br />2的m次方＝560
<br />首先，我们确定2一定是大于8次方的，因为我们知道2的8次方是256，也就是Ｃ类ＩＰ的最大容纳电脑的数目，我们从9次方一个一个试2的9次方是512，不到560，2的10次方是1024，看来2的10次方最合适了。子网掩码一共由32位组成，已确定后面10位是0了，那前面的22位就是1，最合适的子网掩码就是：11111111.11111111.11111100.00000000，
<br />转换成10进制，那就是255.255.252.0。
<br />我们来看看ＩＰ地址的网段。
<br />相信好多人都和偶一样，认为ＩＰ只要前三段相同，就是在同一网段了，其实，不是这样的，同样，我样把ＩＰ的每一段转换为一个二进制数，这里就拿ＩＰ：192.168.0.1，子网掩码：255.255.255.0做实验吧。192.168.0.1
<br />11000000.10101000.00000000.00000001（这里说明一下，和子网掩码一样，每段8位，不足8位的，前面加0补齐。）
<br />ＩＰ　　　　11000000.10101000.00000000.00000001
<br />子网掩码　　11111111.11111111.11111111.00000000
<br />在这里，向大家说一下到底怎么样才算同一网段。
<br />要想在同一网段，必需做到网络标识相同，那网络标识怎么算呢？各类ＩＰ的网络标识算法都是不一样的。Ａ类的，只算第一段。Ｂ类，只算第一、二段。Ｃ类，算第一、二、三段。算法只要把ＩＰ和子网掩码的每位数AND就可以了。
<br />AND方法：0和1＝0　0和0＝0　1和1＝1
<br />如：And　192.168.0.1，255.255.255.0，先转换为二进制，然后AND每一位
<br />　ＩＰ　　　　　　11000000.10101000.00000000.00000001
<br />子网掩码　　　　11111111.11111111.11111111.00000000
<br />得出AND结果　  11000000.10101000.00000000.00000000
<br />　转换为十进制192.168.0.0，这就是网络标识，
<br />　再将子网掩码反取，也就是00000000.00000000.00000000.11111111，与IP　AND
<br />　得出结果00000000.00000000.00000000.00000001，转换为10进制，即0.0.0.1，
<br />　这0.0.0.1就是主机标识。要想在同一网段，必需做到网络标识一样。
<br />我们再来看看这个改为默认子网掩码的Ｂ类ＩＰ
<br />如ＩＰ：188.188.0.111，188.188.5.222，子网掩码都设为255.255.254.0，在同一网段吗？
<br />先将这些转换成二进制
<br />　　188.188.0.111　10111100.10111100.00000000.01101111
<br />　　188.188.5.222　10111100.10111100.00000101.11011010
<br />　　255.255.254.0　11111111.11111111.11111110.00000000
<br />　　分别AND，得
<br />　　10111100.10111100.00000000.00000000
<br />　　10111100.10111100.00000100.00000000
<br />　　网络标识不一样，即不在同一网段。
<br />　　
<br />A类IP地址：用7位（bit）来标识网络号，24位标识主机号，最前面一位为&amp;#34;0&amp;#34;，即A类地址的第一段取值介于1～127之间。A类地址通常为大型网络而提供，全世界总共只有126个只可能的A类网络，每个A类网络最多可以连接16777214台主机。
<br />B类IP地址：用14位来标识网络号，16位标识主机号，前面两位是&amp;#34;10&amp;#34;。B类地址的第一段取值介于128～191之间，第一段和第二段合在一起表示网络号。B类地址适用于中等规模的网络，全世界大约有16000个B类网络，每个B类网络最多可以连接65534台主机。
<br />C类IP地址：用21位来标识网络号，8位标识主机号，前面三位是&amp;#34;110&amp;#34;。C类地址的第一段取值介于192～223之间，第一段、第二段、第三段合在一起表示网络号。最后一段标识网络上的主机。
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?73</link>
<title><![CDATA[怎么取消打开文件的安全警告]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Wed, 14 Jan 2009 06:08:52 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?73</guid> 
<description>
<![CDATA[ 
	
<br />做系统的时候忘了取消安全警告怎么办，可以按如下方法解决． 
<br />开始 --&gt; 运行 --&gt; gpedit.msc--&gt; 用户配置 --&gt; 管理模板 --&gt; windows组件 --&gt; 附件管理器--&gt; 右击 &amp;#34;中等危险文件类型的包含列表&amp;#34; --&gt; 属性 --&gt; 选 &amp;#34;已启用&amp;#34; --&gt; 在 &amp;#34;中等危险文件类型的包含列表&amp;#34; 里输入所要关闭警告的扩展名如:.bat;.exe;.reg;.vbs--&gt;确定。多个之间用分号隔开。 
<br />然后在CMD里输入命令行 
<br />gpup&amp;#100;ate或gpup&amp;#100;ate /force来刷新组策略。 
<br />2。注册表和批处理修改法 
<br />保存下面这段为REG文件。 
<br />Windows Registry Editor Version 5.00 
<br />
<br />
<br />[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesAssociations] 
<br />&amp;#34;ModRiskFileTypes&amp;#34;=&amp;#34;.bat;.exe;.reg;.vbs&amp;#34; 
<br />开始--运行--CMD---gpup&amp;#100;ate /force 
<br />刷新组策略~~ 
<br />也可以直接用批处理建立注册表项目，并刷新组策略。下面这段保存为BAT格式。 
<br />reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesAssociations /v 
<br />ModRiskFileTypes /t REG_SZ /d .bat;.exe;.reg;.vbs /f 
<br />gpup&amp;#100;ate /force 
<br />在这里注意的是取消“自动换行”书写这个命令。 
<br />reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesAssociations /v ModRiskFileTypes /t REG_SZ /d .bat;.exe;.reg;.vbs /f 
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?72</link>
<title><![CDATA[网维必备工具多功能远程连接！]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 06 Jan 2009 07:09:43 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?72</guid> 
<description>
<![CDATA[ 
	图我不截了自己下了看吧！
<br /><a href="http://qq.gbaopan.com/files/13c2d16775a44a5b8adce03849ed88b9.gbp" title="http://qq.gbaopan.com/files/13c2d16775a44a5b8adce03849ed88b9.gbp" target="_blank">http://qq.gbaopan.com/files/13c2d16775a44a5b8adce03849ed88b9.gbp</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?71</link>
<title><![CDATA[<<念、奴、娇>>!~~]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 05 Jan 2009 15:27:36 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?71</guid> 
<description>
<![CDATA[ 
	
<br /> 江山如此多娇
<br /> 引无数英雄竞折腰
<br /> 美人如此多娇
<br /> 英雄连江山都不要
<br /> 一颦一语 如此温柔妖娇
<br /> 再美的江山都比不上红颜一笑
<br /> 像鸟一样捆绑
<br /> 绑不住她年华
<br /> 像繁华正盛开
<br /> 挡不住她灿烂
<br /> 少年英姿焕发
<br /> 怎么想都是她
<br /> 红尘反复来去
<br /> 美人孤寂有谁问
<br /> 大江东去 浪淘尽 千古风流人物
<br /> 故垒西边 人道是 三国周郎赤壁
<br /> 乱石崩云 惊涛裂岸 卷起千堆的雪
<br /> 羽扇纶巾 谈笑间 强虏灰飞烟灭
<br /> 江山如此多娇
<br /> 引无数英雄竞折腰
<br /> 美人如此多娇
<br /> 英雄连江山都不要
<br /> 一颦一语 如此温柔妖娇
<br /> 再美的江山都比不上红颜一笑
<br /> 像鸟一样捆绑
<br /> 绑不住她年华
<br /> 像繁华正盛开
<br /> 挡不住她灿烂
<br /> 少年英姿焕发
<br /> 怎么想都是她
<br /> 红尘反复来去
<br /> 美人孤寂有谁问
<br /> 大江东去 浪淘尽 千古风流人物
<br /> 故垒西边 人道是 三国周郎赤壁
<br /> 乱石崩云 惊涛裂岸 卷起千堆的雪
<br /> 羽扇纶巾 谈笑间 强虏灰飞烟灭
<br /> 没有你爱 不会有我
<br /> 你已不在 怎么偷活
<br /> 一代一代 美人像梦
<br /> 梦醒之后只剩传说
<br /> 江山如此多娇
<br /> 引无数英雄竞折腰
<br /> 美人如此多娇
<br /> 英雄连江山都不要
<br /> 一颦一语 如此温柔妖娇
<br /> 再美的江山都比不上红颜一笑
<br /> 会眸一笑百媚生情
<br /> 六宫粉黛颜色失去
<br /> 春寒赐浴华清池洗
<br /> 始是新承恩泽时期
<br /> 云鬓花颜金步缓摇
<br /> 芙蓉帐暖夜夜春宵
<br /> 春宵苦短日阳高照
<br /> 从此君王不早朝起
<br /> 千古风流
<br /> 都看今朝
<br /> 把酒高歌
<br /> 只需欢笑
<br /> 谁还想明朝（多少豪杰）
<br /> 只为红颜呀（将江山忘掉）
<br /> 四面楚歌啊（江山哪比得上红颜花娇)
<br /> 都能笑傲
<br /> 九重城开烟尘升起
<br /> 千乘万骑西南行军
<br /> 六军不发无奈何矣
<br /> 宛转峨嵋马前离去
<br /> 君王掩面救不得矣
<br /> 天长地久有时尽期
<br /> 此恨绵绵可有绝期
<br /> 你美啊美啊我退啊退啊（美人如此多娇）
<br /> 
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?70</link>
<title><![CDATA[这是死性不改关于XP在15秒以内启动的方法！~]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 04 Jan 2009 19:53:31 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?70</guid> 
<description>
<![CDATA[ 
	如何做到让XP在15秒以内启动,并且显示PUBWIN或其他记费软件的登陆框 
<br />引起我对启动速度问题关注的事件一:
<br />记得应该是在3年前,初次使用XPSP1,当时我在的网吧新进一批磐正C51主板,用的记费软件是美萍,以为之前所有机器都是INTEL芯片的主板,系统启动好记费大概是25秒左右,后来新进的C51主板,系统随便做做就可以达到15秒启动好记费,于是直观的感觉,系统启动速度与主板芯片是有绝对关系的.
<br />
<br />引起我对启动速度问题关注的事件二:
<br />一年之后,ISO9000 XPSP1诞生,后来在与老板一起做维护事业,当时接了一家网吧,硬件芯片有3种VIA的什么忘了,还有INTEL的,还有NV的C61,当时那家网吧老系统滚动条只需要转一圈半就进系统,之后黑屏时间较长,然后显示XP欢迎画面较久,之后启动万象记费.当换成我做的系统后需要滚动3圈-4圈,然后黑屏一下直接显示桌面并启动万象记费,鼠标已经变成箭头并没有漏斗了.
<br />
<br />当时系统做好后自己也心虚,人家的老系统滚动条只滚1圈半,结果我做的新系统要滚3-4圈.面部发烧中...于是在没把新系统给老板看之前,自己偷偷的到那家网吧拿秒表把2个系统的启动时间做了下对比,发现老系统虽然滚动圈数少,但是其后的一些黑屏,启动记费速度就很慢,而且进系统后还比较卡.当时具体的启动时间记不清了,大概是20多秒吧.可以说启动速度也很快了,但是我自己的系统一算时间,刚16秒而已.... 心中非常得意.
<br />
<br />于是隔天开始刻盘,刻好盘后老板果然问起我来,偷偷的和我说,哎?你这系统怎么启动这么慢呀~~我当时就差点没乐出来了,我就说你有秒表没?他说有.拿秒表一看,老板笑了,我也笑了~
<br />自这件事后,我开始确定系统启动速度与硬件当然有关系,但是也并能完全说在哪种芯片上启动肯定快,哪种芯片上启动肯定慢.
<br />
<br />引起我对启动速度问题关注的事件三:
<br />后来又接了家网吧,其中有批VIA芯片的机器,做母盘的机器启动速度很正常,大概是15-16秒就启动万象,开机连接ADDOL虚拟盘的.后来刻了一块硬盘发现启动速度直接变成将近30秒.滚动条滚动完成后,一直在欢迎画面等待,要等半天才肯进系统启动记费,当时直接就蒙了,这是怎么回事?见鬼了不成?
<br />于是开始一点点检查,到底是什么原因导致的这个问题,后来也忘记是怎么检查出来的,把&amp;#34;Shell Hardware Detection&amp;#34;服务设置为自动就好了,启动速度立刻恢复正常,可是做母盘的机器上是禁止Shell Hardware Detection服务的,但是刻好盘的机器却必须设置为自动启动速度才正常,然后把母盘里的服务改成自动,对启动速度也没影响.但是对于这个服务的解释也没有太多说明,考虑到工程进度,就赶紧把母盘的Shell Hardware Detection服务改成自动,然后做GHO.刻下去了,刻好后每台机器都很正常.
<br />此事件之后,我知道了&amp;#34;Shell Hardware Detection&amp;#34;服务是影响到滚动条黑屏后显示欢迎信息时间长短的因素之一.
<br />
<br />以上3个事例是绝对真实的,并非捏造,但是事情过去很久了,有些细节也表述不清楚了,希望大家看了上面的历史后不要追根问底了.下面说下具体该怎么做,才能做到15秒启动好系统.
<br />
<br />首先说下影响启动速度的几大因素.
<br />
<br />一.影响滚动条的滚动圈数部分.
<br />1.网上很多人说的,预读.
<br />关于预读问题大家可以看下
<br />经典问题：开机速度，开机后运行程序的速度，预读的设置问题。 - 死性不改&amp;#39;s Blog~
<br /><a href="http://www.clxp.net.cn/article.asp?id=572" title="http://www.clxp.net.cn/article.asp?id=572" target="_blank">http://www.clxp.net.cn/article.asp?id=572</a>
<br />这篇文章,里面有较为详细的说明.不过当时我是把ISO里设置的预读是3,而现在改为1了。
<br />
<br />2.硬盘接口.
<br />IDE硬盘肯定要接为主板,SATA硬盘尽量接到1口或2口,有人说接到1口可能会影响到网刻速度,虽然未证实,但是避免惹麻烦,那就接到2口好了.
<br />
<br />3.系统做好后,尽量不要带光驱启动.
<br />因为我做的系统是精简安装版,需要用到光驱,所以系统安装好,第一次启动好后,要关机,然后把光驱拔掉,再开机进行其他操作,虽然这点影响不大,但是发现有时是有影响的.
<br />
<br />4.硬盘要确定没问题.没问题的条件不一定是能用,也许能用,但是硬盘上慢道多,启动速度也是上不来的,所以建议做母盘时,自己准备一块硬盘,这样新里有底.
<br />
<br />二.影响滚动条,黑屏阶段之后的欢迎画面等待时间的因素.
<br />1.预读设置.
<br />在有些情况下,预读设置就可以直接搞定欢迎画面等待时间,70%情况下,预读为1黑屏阶段,欢迎画面阶段的等待时间都会很久.预读为3,等待时间就会非常短,甚至会一闪而过,也就是说,黑屏完了直接显示桌面.
<br />
<br />2.上面事例提到的Shell Hardware Detection服务设置.对于这个服务微软说明是&amp;#34;为自动播放硬件事件提供通知。&amp;#34;根据当时LZ我们争论的结论是这个服务应该与USB设备,或者添加新硬件后,搜索驱动的速度,但是并没有实例证明,但是这个服务与启动速度有关却有实事证明.
<br />在绝大多数情况下,禁用此服务,会缩短欢迎画面阶段的等待时间,但是有时又必须把此服务设置为自动才会缩短欢迎画面阶段的等待时间,这个就需要根据自己的实际情况来判断了.
<br />
<br />3.控制预读是否起作用的&amp;#34;Task Scheduler&amp;#34;服务.
<br />说到这里估计一大批人都会骂老楚SB,为什么?因为此服务微软的服务说明写的清清楚楚,这个服务就只是计划任务而已.说明内容如下&amp;#34;使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止，这些任务将无法在日程时间里运行。如果此服务被禁用，任何依赖它的服务将无法启动。&amp;#34;
<br />那么我们换个角度来思考,XP启动过程需要预读的东西就是系统启动时的任务,那么这个设置就直接关系到预读是否有作用,也直接关系到启动速度.
<br />
<br />OK.根据3个事例,6个因素,我要进行具体设置说明了。其实是很简单的，如果你能看明白,并且理解上面我所说的,那么下面的做法你也就理解了.
<br />
<br />调试部分:
<br />
<br />1.要想启动快,就要有个好的系统ISO,不懂ISO是什么请百度.当然GHOST版也可以.
<br />而这个母盘最主要的因素就是原版安装用起来很流畅,尽量是没被修改过的,当然修改过的默认装好后也很流畅,那也OK.同时最好是在256内存.垃圾配置上测试安装的纯净系统.然后你在通过各种方式,包括精简,封装等方式把ISO的预读的默认设置改为&amp;#34;禁止&amp;#34;
<br />至于为什么这么做大概有2个原因.
<br />其一就是对于一些根本不懂的人来说,你的系统默认安装好启动速度很快.
<br />其二就是预读功能默认禁止的话,刚装好的系统就是没有预读功能,同时也不会有垃圾注册表,对后期的优化也会非常敏感.
<br />
<br />2.系统装好后,关机,把光驱以及一些存储设备断掉.同时不要做任何设置操作,做一个纯净的景象文件备份好.然后进行装驱动,以及播放器,记费,游戏软件的安装,并把所有该运行的软件都设置为自动运行,比如PUBWIN啦,游戏管理软件啦,都设置为开机运行.但是千万不要修改服务.然后再做个备份.
<br />其实在这个过程中,你会发现系统启动速度并不快.PF占用也很高.但是都不要理会,继续做,别担心~
<br />
<br />3.所有软件都装好了,备份也做好了.OK.开始调整启动速度.
<br />首先首先把服务优化好,重启,然后进入注册表,开启预读,因为系统装好默认是禁止预读的,现在需要开启.
<br />
<br />复制内容到剪切板程序代码
<br />[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters]
<br />&amp;#34;EnablePrefetcher&amp;#34;=dword:00000003
<br />
<br />
<br />把&amp;#34;EnablePrefetcher&amp;#34;=dword:00000003的值改为3,因为我遇到的大多数系统都是改为3黑屏时间最短,滚动条滚动次数为3-5次.
<br />
<br />然后进入服务管理,把Task Scheduler服务设置为自动并在服务上点右键,重启服务.这时你会发现,在没重启的情况下,在系统默认禁止预读的情况下C:Windows目录下会多出一个Prefetch文件夹,也就是预读文件存放的位置.也就是说,从此刻开始,预读已经生效了.OK.重启机器.
<br />第一次重起不会有明显变化,进系统后在CMD下输入下gpup&amp;#100;ate /force刷新下住策略.然后再重启,正常情况下这次启动滚动条圈数已经会有变化了.有什么变化呢?那就是滚动圈数增加.因为关闭预读时,基本上滚动圈数都在3圈以内的.当预读生效后会增加至3-5圈,甚至6圈.但是你会发现黑屏时间,已经欢迎画面时间会很短,基本上可以说是一闪而过了.通常欢迎画面的显示时间会稍微长点,经典登陆界面相对时间要短,但是也就是1秒的差距,可以接受的.
<br />
<br />如果此时你的系统已经可以达到我说的情况,也就是滚动3-5圈,直接进桌面,那么恭喜你,你很顺利.此时先进入C:WINDOWSPrefetch看看预读文件有多少,如果只有2-5个,那就不用管了,基本上会预读&amp;#34;MMC.EXE-随机数字+字母.pf&amp;#34;,&amp;#34;NTOSBOOT-随机数字+字母.pf&amp;#34;,&amp;#34;WINLOGON.EXE-随机数字+字母.pf&amp;#34;,&amp;#34;SVCHOST.EXE-随机数字+字母.pf&amp;#34;这么几个文件,如果只有这些就不用管了,如果说预读文件夹还有其他预读文件的话,比如pubwinclient.exe的预读文件,建议删除,因为预读文件也可能会导致这些程序内存不能为读的,但是上面提到的文件不会出现内存不能为读的情况,具体原因未知,
<br />然后进入服务管理.把&amp;#34;Task Scheduler&amp;#34;服务设置为禁用,并停止该服务,重启,重启后应该状态就被保存了,尽管注册表里开着预读,但是也不会再产生垃圾预读文件了.
<br />
<br />到这里,启动速度也就优化好了,但是如果照这么做了,不管用怎么办???
<br />最常见的就是滚动条圈数确定,但是欢迎画面那里等待时间还是很久那么好,这就需要调整Shell Hardware Detection服务了,首先把Task Scheduler设置为自动并启动,然后再把Shell Hardware Detection服务设置为自动并启动,然后在Task Scheduler服务上右键,重新启动服务,目的是为了刷新预读状态,再重启,重启几次后如果欢迎画面等待还很久,那好,把Shell Hardware Detection服务停用再禁止掉,重启几次,通常会发现欢迎画面信息时间已经是一闪而过了..
<br />
<br />如果还不一闪而过怎么办?那就继续根据调试部分的要求,重复上面加粗加红的部分重复.一直到成功为止,通常顺利的情况下,这些操作完成大概3-5分钟就OK了,如果不顺利,搞几个小时也是有可能的,所以不要说老楚说的没作用,是误导,而是系统还没把你折磨舒服,等它把你折磨舒服了,他自然就会快速启动了.
<br />
<br />看到这里可能很多人都蒙了,那老楚也没办法,我花了近2年多研究的结晶,就是在这么麻烦的条件下试验出来了,这也就是为同一个系统,我做快,你做就慢的原因,但是我基本上都是用自己做的系统来采取以上优化设置,可以达到我说的效果,但是别人的系统我没用够,无论是深度,雨林木风,诺得尔,绿茶的系统,我都没测试过,
<br />
<br />如果大家感觉有什么疑问,可以跟贴提问,但是希望尽量去自己研究,根据我文内说到的具体事例,具体要求来实践!下面附带一份我做好的系统服务设置图.
<br />
<br />
<br /><a href="http://www.xinwb.net/2009.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.xinwb.net/2009.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.xinwb.net/2009.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />
<br />
<br />javascript:MediaShow(&amp;#39;swf&amp;#39;,&amp;#39;temp46550&amp;#39;,&amp;#39;<a href="http://player.youku.com/player.php/sid/XNjM3MjAwMjA=/v.swf&amp;#39;,&amp;#39;400&amp;#39;,&amp;#39;300&amp;#39;" title="http://player.youku.com/player.php/sid/XNjM3MjAwMjA=/v.swf&amp;#39;,&amp;#39;400&amp;#39;,&amp;#39;300&amp;#39;" target="_blank">http://player.youku.com/player.php/sid/XNjM3MjAwMjA=/v.swf&amp;#39;,&amp;#39;400&amp;#39;,&amp;#39;300&amp;#39;</a>)
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?69</link>
<title><![CDATA[删除鼠标右键的新建和排列图标 ]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 04 Jan 2009 19:44:29 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?69</guid> 
<description>
<![CDATA[ 
	删除新建和排列
<br />
<br />这是排列图标
<br />HKEY_CLASSES_ROOTDirectoryBackgroundshellexContextMenuHandlersNvCplDesktopContext&#123;A70C977A-BF00-412C-90B7-034C51DA2439&#125;
<br />
<br />这是新建
<br />HKEY_CLASSES_ROOTDirectoryBackgroundshellexContextMenuHandlersNew&#123;D969A300-E7FF-11d0-A93B-00A0C90F2719&#125;
<br />
<br />《删除右键菜单的&amp;#34;发送到&amp;#34;项》 [HKEY_CLASSES_ROOTAllFilesystemObjectsshellexContextMenuHandlersSend To] [操作]删除&amp;#34;默认&amp;#34;的值&amp;#34;&#123;7BA4C740-9E81-11CF-99D3-00AA004AE837&#125;&amp;#34;
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?68</link>
<title><![CDATA[用NF的网卡需要注意些什么? 尤其是玩魔兽世界的时候。。]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 03 Jan 2009 17:41:53 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?68</guid> 
<description>
<![CDATA[ 
	现象与描述：用NF的网卡需要注意些什么?
<br />软件版本：6.0.0.0+
<br />操作系统：
<br />硬件信息：
<br />解决方法与步骤:
<br />访问本地连接－选择网卡右边的“配置”按钮－选择高级选项卡
<br />设备管理器-网络适配器-属性-高级
<br />1.将 (数据)校验 checksum Offload          参数设置为Disable
<br />2.将 流量控制      Flow Control                参数设置成Disable
<br />3.将 (IP)分段      segmentation Offload      参数设置成Disable
<br />当网络流量较大时，以上参数可能会导致网卡性能急剧下降
<br />注意:不要使用修改注册表或通过注册表文件导入的方式修改网卡参数。 
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?67</link>
<title><![CDATA[关于细节的问题]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sat, 03 Jan 2009 17:39:14 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?67</guid> 
<description>
<![CDATA[ 
	      N多年前，经常听到有人说那个什么细节决定成败，以前很小，不能太理会这句话的意思今天的两件事情让我明白了！~
<br />
<br />     平时我是很少上来这里的，只是偶尔的写写东西，很懒嘛哈哈，今天才发现一个问题，在访问我空间域名的时候不知觉的多了与段代码正常应该是&amp;#34;<a href="http://www.qinwo8.com/&amp;#34;很干净的，可是最近他却变成的“http://qinwo8.com/?jdfwkey=llru2”很是郁闷，GOOGLE了一下“jdfwkey=”" title="http://www.qinwo8.com/&amp;#34;很干净的，可是最近他却变成的“http://qinwo8.com/?jdfwkey=llru2”很是郁闷，GOOGLE了一下“jdfwkey=”" target="_blank">http://www.qinwo8.com/&amp;#34;很干净的，可是最近他却变成的“http://qinwo8.com/?jdfwkey=llru2”很是郁闷，GOOGLE了一下“jdfwkey=”</a>
<br />得到的答案是：服务器＂升级了硬防＂．当打开防CC策略以后,在域名后面会产生一个验证码。如果设置得当的话,数字随机出现是正常现象，不影响对本站的访问，说明空间已经加大安全措施，保证朋友们的正常访问,保证网站不被轻易被攻击．如果访问会出问题,则重新做伪静态rewrite服务. 说明我门的空间商还是比较负责任的哈哈
<br />！
<br />    在有就是，以前在我这玩QQ旋舞或者是魔兽老有闪断的问题，我很长时间都没有去理会他，很不负责任，没心情去理会这些，谁知道今天在无意中浏览到了答案：如果你是集成网卡 
<br />试试更改网卡里的Checksum offload选项: 
<br />我的电脑（右键点击)-&gt;硬件-&gt;设备管理器-&gt;网络适配器下面逆的网卡(左键双击) 
<br />-&gt;高级 里面有7,8个小项目.其中一个是Checksum Offload.默认应该是enable的. 
<br />改成disable. 问题解决. 
<br />暴雪官方蓝贴里说除了这个checksum offoad外,还有两个地方和wow网络兼容存在问题.都在网卡选项里.一个是电源选项里,关闭&amp;#34;允许计算机关闭这个设备以节省电源&amp;#34;,另一个是和checksum offload一块的,叫Speed/duplex, 默认是自动的,改成强制100或强制10. 这两点都对网络改善有帮助. 
<br />用集成网卡的,都在网卡选项里找找这三个吧.没有这三个项目的,去安装一块独立网卡也会有效.
<br />
<br />汗！！！！！！！！
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?66</link>
<title><![CDATA[关于网维大师的些许看法！~]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 01 Jan 2009 18:22:24 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?66</guid> 
<description>
<![CDATA[ 
	测试环境
<br />
<br />服务器系统版本： server2003 SP1            客户机系统版本：WINDOWS XP SP2  《PRO版》
<br />
<br />服务器硬件配置：XEON 2.8 CPU                 客户机硬件配置：DUAL E2160  《CPU》
<br />
<br />双条1G ECC     主板 7320芯片组           双条1G 667    intel p31芯片组
<br />
<br />网卡：intel PRO1000M
<br />
<br />测试软件：网维大师6.4.0.0  
<br />
<br />测试网络环境：百M网络、主干交换机千M、服务器连接主干交换网线六类
<br />
<br />测试时间：08年12月24日时至今日
<br /> 
<br />
<br />服务器测试结果
<br />
<br />      1：因为是测试嘛，用的免费版、当然限制是很多的，前段时间自己没事有在那破解试了一下，VIP的功
<br />能还是都能用的、除了那个三层更新功能我只能破解一天之外，别的VIP功能都是能用的，有人说顺网卖的 就是三层，我是没那精力浪费在这上面，能力有限没办法
<br />
<br />      2：功能算是挺全的、不过没用处的功能也挺多的，开机运行用的批处理我就不说了，因为自己用AU3写一个用userinit.exe带就完事了比他方便，微软补丁更新，还有自定义穿透《这个可以看死性不改写的关于网维C盘穿透》、客户机后台更新，维护模式更新〈以前有看过一个软件是用这种方式更新的，自动解冰点、锁屏更新，名字我忘了、跟网维之星刚出来的时候一个时代的东西〉游戏推送等这些功能还不错，安全中心暂时还没发现有什么不良问题，最近没有什么嚣张的病毒呵呵、同步监控、下载分流、虚拟盘 用不上，测试的是个小网吧180台。桌面快捷方式壁纸什么的小功能就不说了，服务器大概给我留印象的就这么点东西了，总体还能过的去，没什么不愉快的。
<br />
<br />客户机测试结果
<br />          
<br />      1、客户机安装方便，傻瓜式。《地球人都知道》
<br />   
<br />      2、菜单界面挺跟潮流《我估计顺网的技术天天就研究PS了》、还原操作一键式，简洁、太简洁了
<br />
<br />      3、说点重点的、游戏更新软件嘛，最重要的还是更新，也是因为这个更新问题才引起我的重视、才让我写这么大堆废话,因为这个网吧原来是从易游的07过渡过来的，所以对网维的软件更新不是很习惯，这属正常，我不知道别人怎么样，我自己试过，更新速度是很不稳定，打个比方、更新一个2G的游戏，刚开始先读取文件〈我忍〉完了开始更新，你刚开始看的时候是3M、4M的往上涨速度、完了最高能到11M多，突然那么一下子给你跳到30K，完了再慢慢往上弹。
<br />         以客户的角度来看这个问题，他能看到的只有一个那就是更新速度慢。这个客户指的是网吧老板，自从换了网维大师以后，他跟我说了不下4次，最后一次是前天晚上个我打的电话让我过去，他跟我说：赶紧给我换别的软件或者代理，你要是不行，我就找别人给我换了，这个是原话。后来我就在他旁边坐着呢，他开了个QQ游戏，外加在那更新联众世界，这会突然出了个错误，完了以后，菜单打不开了，只能重起，重起完了他又给我开个游戏开始更新〈老板脸色不是太好〉，就是我上面说的经常性的出现几十K的几率很高！当时我没怀疑是这软件有问题，因为原来文件服务器是LINUX的，后来换成2003我怕速度跟不上、做的RAID0，外加supercache，这么一闹之后，我上去直接做了双网卡绑定，一点效果都没见好转、后来我把服务端安在了电影服务器上，做同步接点、网卡优化一样，没见这个几十K有什么好转，没办法了我只能上百度了查了，搜了半天，没什么结果、找客服他跟我给我说更新速度跟网络环境有关系〈地球人都知道，我真败给顺望的客服了〉最后在百度打了“网维内网更新速度慢”这几个字，得出以下答案：
<br />
<br />游戏更新速度 
<br />            〈百M〉你就看你的内网环境和访问人数有关系
<br />            〈千M〉更新速度慢，内网环境和硬盘瓶颈，
<br />
<br />以上两个原因是我在百度里能找到的有点跟电脑沾边的回答了，下面这句话虽然有那么点无耻但不是我说的，是顺网论坛的一个管理员说的，不可否认，人家的话还是跟电脑靠边，最起码人说出了网络基础
<br />
<br />还有一位哥们说了一句：直接更新，跟穿透还原更新是有直接区别的，他要一边保存，一边下载当然慢了
<br />
<br />这话我以前可能当笑话听了，但自从我用了网维大师，我开始有点相信这个解释了。
<br />
<br />总结： 我是做网维的，最早听网维大师这个软件的时候，是05年还是06年我忘了，那会顺网的业务刚开始在北京做，那会我还在网吧做技术，业务找我的时候，我让他给我装过几台样机试过，那会网吧有比较破的机器，所以试用的时候特别的卡，别的功能也没有细看，所以就没用过，这次换是因为这个软件我能看到用的人不少， 觉得他已经比较成熟了，再一个比较便宜，有广告平台还有收益、所以正好有个网吧易游到期，我就给他说换网维，结果是搬石头砸自己脚。
<br />
<br /> 我这里真心希望顺网的大哥能摆脱金钱的围绕，好好注重一下技术上的问题，说了半天也是太大的问题，现在的游戏更新软件 卖的就是更新速度，和还原够硬，别的功能都是次要的，我这里摆脱网维大师的技术哥哥，不要把我们当成没进过城的农民，眼睛别老盯钱看，多看看您的软件！~
<br />      
<br />   声明：千万别骂我抢手，跟抢手没关系，你看看我个人资料就知道这号，到现在基本没发过几个帖子，在我眼力这问题不算大问题，但是我的客户不这么认为，他能看到的就是这个了，我写这个只是让同行多注意，如果有跟我一样的客户，慎重选择同类产品！~  
<br />
<br />
<br />
<br />
<br />
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?65</link>
<title><![CDATA[绿茶最新系统SP2 网吧专用优化X版081017]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 01 Jan 2009 14:54:55 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?65</guid> 
<description>
<![CDATA[ 
	绿茶最新系统SP2 网吧专用优化X版发布2008.10.17
<br />采用微软原版为蓝本.我们只对其进行优化和设置.权限归微软所有.
<br />
<br />加入更多优化与方便设置工具。
<br />集成最新的安全补丁（更新到2008-10-14）
<br />同时应用户要求。安装系统完成后不删除驱动。方便多配置时使用。
<br />(驱动智能工具和驱动放在c:dr下。只需点击驱动智能工具安装驱动。然后
<br />重启计算机可自动完成驱动的安装。)
<br />保留多用户切换功能。支持游戏双开。
<br />优化游戏运行速度和网络吞吐量。（相对以往版本加入致少加入10个优化项目，同时稳定性更佳)
<br />为方便用户使用设置。加入最新的绿茶网络工具2.0工具。
<br />完美解决IE7输入法无法切换问题.
<br />禁止各盘自动播放功能（免疫病毒）
<br />保留各种系统自带驱动和功能。使系统完整无缺。
<br />加入系统开机速度
<br />去除共享中打开文件安全警告
<br />取消开机自动扫描
<br />补充了部分运行库文件，以便支持网吧中常用的一些老游戏。 
<br />集成wmp10和其最新补丁，支持DRM播放
<br />加入了最新的AMD双核CPU程序.
<br />仍然继续加入了最新的防毒网址.
<br />更多优化不一一列表......
<br />
<br />集成相关软件如下:
<br />
<br />1,REALPLAY10安全优化版（解决机器狗问题）.
<br />2,王码五笔86经典版.
<br />3,保留ABC5.0.
<br />4,集成Windows Media Player10 优化版.
<br />5,集成DX 2008最新版.VB VC补丁（更好的支持绿色游戏运行)
<br />6,集成经典输入法补丁
<br />7,集成WINRAR特别版.
<br />8,集成绿茶清爽夏季壁纸包.
<br />9,集成MXL SP2版本,
<br />10,JAVE虚拟机（聊天室专用).
<br />11,集成最新机器狗网址屏蔽.
<br />12,集成虚拟内存设置优化程序.
<br />13,集成最新FLASH10 FOR IE插件.
<br />14,集成MAXDOS 5.8s版。(用于网刻的经典版本，用户可自由升级新的MAX版本)
<br />15,集成加速网页软件
<br />16,默认删除最后一项正确配置。（保证系统的安全）。
<br />17,集成P2P管理工具（禁用P2P软件）。
<br />18，彻底关闭磁盘扫描.
<br />19,集成SATA最新驱动。支持新版。
<br />20,加入最新显卡和声卡驱动（驱动大小为300多M）
<br />21,系统GHO大小为500M左右。
<br />
<br />
<br />
<br />
<br />
<br />GHOST密码：gtxp2newXXP
<br />dos:www.gtxp2.com
<br />下载地址:  <a href="http://www.rayfile.com/files/cf1724fd-9ccf-11dd-b16f-0014221b798a/" title="http://www.rayfile.com/files/cf1724fd-9ccf-11dd-b16f-0014221b798a/" target="_blank">http://www.rayfile.com/files/cf1724fd-9ccf-11dd-b16f-0014221b798a/</a> 
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?64</link>
<title><![CDATA[建议不要关的服务，网吧]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 29 Dec 2008 04:33:24 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?64</guid> 
<description>
<![CDATA[ 
	前言： 
<br />　　我们做技术的一定要从用户体验的角度出发，而不是经常性的装Ｂ要截个图比一下谁占的内存少，谁的进程少，谁的系统够个性。个性通常意味着不够通用。不够通用意味着顾客面窄，顾客少意味着网吧收入低，收入低意味着工资少。不要为了一小点点内存，浪费顾客的时间和不方便顾客的使用。某些服务没开之前，经常有顾客问，为什么别的网吧能够正常使用我的手机，而你们网吧不能？为什么别的地方很快，你这里很慢。当顾客发出这样的疑问之后，我们在没有排除自身问题外，应该多试想一下为什么顾客有这样的疑问，不要一遇问题就当顾客是ＳＢ（虽然也不必当他是上帝）.如果顾客这样的疑问多了，或者顾客将这样的疑问放在心里，网吧的生意是不是会一天天差下去。在经济危机的今天，我们要的是：收成。 
<br />以下罗列的名字都是服务的显示名称 
<br />
<br />1.DNS CLIENT 
<br />描述:服务：DNS Client 为此计算机解析和缓冲域名系统（DNS）名称.如果此服务被停止，计算机将不能解析DNS名称并定位Active Directory 域控制器。如果此服务被禁用，任何明确依赖他的服务将不能启动 . 
<br />可能出现的问题：某些时候某些地区，上QQ读取好友列表时会卡住很久。至于为什么会这样，在这里暂时不说,大家自己去猜.(一般当写教程用到这句话的时候，就表示作者也没有搞懂为什么会这样。通俗的说法就是装Ｂ，我恨装Ｂ) 
<br />
<br />2.Shell Hardware Detection 
<br />描述:为自动播放硬件事件提供通知。 
<br />可能出现的问题:U盘或者某些手机和电脑连接后，无法正常出盘符，或者必须要在磁盘管理器里面设置加载磁盘，或者出盘缓慢。 
<br />
<br />3.Windows Image Acquisition (WIA) 
<br />描述:为扫描仪和照相机提供图像捕获。 
<br />可能出现的问题：有几次顾客想用摄像头拍照然后上传到自己的空间(51),都是用这个东西在资源管理器里面拍的。 
<br />
<br />
<br />  作人要厚道，转载要注明：<a href="http://bbs.wglm.net/read.php?tid=88832" title="http://bbs.wglm.net/read.php?tid=88832" target="_blank">http://bbs.wglm.net/read.php?tid=88832</a> 
<br />
<br />
<br />以下总结各楼朋友回复的经验:(让我们为共享奉献精神鼓掌)
<br />11楼 XBS的经验： 
<br />
<br />Quote:1.DNS CLIENT-----手动 
<br />2.Shell Hardware Detection  还是手动的，不要禁止了就可以，出盘慢跟这个没有关系，出不了盘也没碰到，只要USB驱动装得上，就可以出盘。 
<br />3.Windows Image Acquisition (WIA)   依然是手动，自己动的话很多摄象头启动特别慢，
<br />
<br />16楼： yueya1021的经验 
<br />
<br />Quote:我一直都关着没出现老兄上述的问题！真正不该关《 DCOM Server Process Launcher  为 DCOM 服务提供加载功能。》关了QQ游戏会出问题，而且开机启动时超级慢！《Terminal Services远程协助和终端服务器的基础结构。》3389建议也不要关，关了任务管理器用户名会看不到！最主要应该关共享，server服务就可以避免被一些病毒攻击，像典型的冲击波就是利用135溢出，最近的ms-08064也溢出445，关了这个服务内存自然也会下降很多！
<br />
<br />17楼： yueya1021的服务批处理 
<br /><a href="http://bbs.wglm.net/read.php?tid=88832&amp;amp;page=2#888363" title="http://bbs.wglm.net/read.php?tid=88832&amp;amp;page=2#888363" target="_blank">http://bbs.wglm.net/read.php?tid=88832&amp;amp;page=2#888363</a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?63</link>
<title><![CDATA[各种网卡高级设置]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Sun, 28 Dec 2008 06:59:55 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?63</guid> 
<description>
<![CDATA[ 
	NF网卡高级设置
<br />
<br />Checksum Offload   数据包校验 建议关闭
<br />Flow Control     流量控制 一定要关闭
<br />IEEE802.1P Support   IEEE802.1P支持 建议关闭
<br />Jumbo Frame Payload Size   默认是1500   这个是千兆网络一个新的设置，在下文详细叙述。
<br />Low Power State Link Speed   网卡节能   建议关闭
<br />Network Address     MAC的修改   默认为不存在 一般不必改动
<br />Optimize For   CPU/Throughput   为CPU占用优化或为吞吐量进行优化，设置为CPU的话，网卡的速度被限制，但CPU占用会很低，假如改为Throughput的话，网卡的性能才能完全发挥，但CPU的占用也会上升不少。
<br />Segmentation Offload   建议关闭
<br />Speed/Duplex Settings   Full Autonegotiation（全自适应，一般不用修改）
<br />VLAN Id   默认是1 不用改
<br />VLAN Support   VLAN支持 一般关闭
<br />Wake on Magic packet   魔术数据包唤醒 建议关闭
<br />Wake on pattern   建议关闭
<br />WakeOnLAN From PowerOff   建议关闭
<br />
<br />8168/8111c网卡高级设置
<br />
<br />在网卡高级选项里
<br />JUMBO FRAME 改成无
<br />802.1Q/1P VLAN Tagging 改成关闭
<br />Flow Control  改成关闭
<br />Jumbo Frame  改成关闭
<br />Offload Checksum  改成关闭
<br />Offload TCP_LargeSemnd  改成关闭
<br />
<br />8169/8167网卡高级设置 
<br />820.1Q/1p VLAN Tagging=Disable 
<br />Flow Control=Disable 
<br />Junbo Frame=Disable 
<br />Offload Checksum=Disable 
<br />Offload TCP_LargeSend=Disable 
<br />
<br />Marvell Yukon网卡高级设置
<br />流控制-》禁用（或者Flow Control-&gt;Disable）
<br />传送缓冲区-》512（或者MaxTransmits-&gt;200）
<br />接收缓冲区-》512（或者MaxReceives-&gt;500）
<br />唤醒功能-》Link Change唤醒模式（或者WakeUpModeCap_A-&gt;28）
<br />卸载 TCP/UDP 校验和 (IPv4)-》禁用（或者*TCPUDPChecksumOffloadIPv4-&gt;0）
<br />在内网的IPX协议里手工添加一个帖类型802.2，网络号为：00012345或12345678 这样启动速度会快一点
<br />修改XP默认TCP连接数 
<br />
<br />Intel Pro 1000网卡高级设置
<br />QoS数据包标签     建议设置：已禁用
<br />本地管理的地址    建议设置：不存在
<br />传输描述符        建议设置：256
<br />等待连接          建议设置：开
<br />分载传输IP效验和  建议设置：开
<br />分载传输TCP效验和 建议设置：关
<br />分载接收IP效验和  建议设置：开
<br />分载接收TCP效验和 建议设置：关
<br />唤醒链接设置      建议设置：已禁用
<br />唤醒设置          建议设置：已禁用
<br />纪录链接状态设置  建议设置：已禁用
<br />接收描述符        建议设置：256
<br />巨帧              建议设置：已禁用
<br />链接速度和双工    建议设置：1000 Mbps 自动协商
<br />流程控制          建议设置：关
<br />启用 PME          建议设置：控制操作系统
<br />适应性帧间距调整  建议设置：已启用
<br />中断节流率        建议设置：关   
<br />
<br />网卡高级属性设置
<br />1。link down power saving 连接断开时关闭电源节省，建议启用enable。
<br />2。link speed/duplex mode 连接的速度，现在的网卡一般都是10/100M自适应的，选默认的auto negotiation 自动选择即可。
<br />3。network performance 网络设置，不用理它。
<br />4。optimal performance 优化设置，建议启用enable。
<br />5。receive buffer size 接收缓存大小，选最大的64k bytes吧。
<br />6。wakeup on arp/ping 
<br />wakeup on link change 
<br />wakeup using Apm mode
<br />
<br />这些都是网络唤醒功能，不需要的建议关闭disable。
<br />
<br />Link Down Power Saving   低速连接时省电模式 
<br />Link Speed/Duplex Mode   连接速度双工模式 
<br />Network Address               网络地址 
<br />Optimal Performance         优化性能 
<br />Receive Buffer Size           接收缓冲大小 
<br />WakeUp on ARP/PING        网络唤醒通过ARP/PING 
<br />WakeUp on Link Change   网络唤醒通过连接改变 
<br />WakeUp using APM Mode 网络唤醒通过APM模式
<br />
<br />下面讲讲关于Jumbo Frame这个选项，这是一个新的技术，传统来说，标准以太网帧就是 1518 字节，除去 14 字节以太网头和 4 字节 CRC 校验是 1500，正好是 MTU 值，这是为以前的网络环境而考虑的设定大小，但在目前的千兆局域网环境中，各种设备已经十分稳定，所以一些厂家为了提高性能，提出Jumbo Frame这个新技术，但因为这个技术并非网络标准所规定的通讯设定，所以各厂家的产品都有差异，未必能够兼容。
<br />
<br />用法的考虑因素
<br />[*]只有在整个网络上的设备都支持“巨帧”且配置为使用相同的帧大小时，才启用“巨帧”。在其他网络设备上设置“巨帧”时，应明白不同的网络设备对“巨帧”大小的计算也不相同。有些设备将数据包头的信息包括在帧大小中，有些不包括。英特尔适配器不将数据包头的信息包括在帧大小中。 
<br />[*]巨帧仅支持 TCP/IP。 
<br />[*]以 10 或 100 Mbps 使用巨帧将导致性能变差或链接丢失。 
<br />[*]在交换器上配置巨帧时，对 CRC 将帧大小最多设置 4 个字节，如果使用 VLAN 或 Qos 数据包标记，则再加 4 个字节。
<br />
<br />简单来说，当你确定你的交换机支持Jumbo Frame的时候，且服务器和客户机都是NF的网卡，你可以试一下都调节成为9000这个数，看看效果有没有提升。理论上讲，是可以极大的提高Station和存储的IO性能。
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?62</link>
<title><![CDATA[来自scrappy大哥的CGO自动挂载多盘源码~]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 23 Oct 2008 07:00:25 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?62</guid> 
<description>
<![CDATA[ 
	au3
<br />
<br />
<br />
<br />$i = IniReadSection(@ScriptDir &amp;amp; &amp;#34;自动挂盘.ini&amp;#34;, &amp;#34;锐起CGO自动挂盘&amp;#34;)
<br />$a = &amp;#34;z01y02x03w04v05u06t07s08r09q10p11o12n13m14l15k16j17i18h19g20f21e22d23c24b25a26&amp;#34;
<br />$b = StringMid($a, StringInStr($a, $i[2][1]) + 1, 2)
<br />$c = StringMid($a, StringInStr($a, $i[3][1]) + 1, 2)
<br />$d = StringMid($a, StringInStr($a, $i[4][1]) + 1, 2)
<br />If @error Then
<br />  MsgBox(4096, &amp;#34;&amp;#34;, &amp;#34;配置文件错误！&amp;#34;)
<br />EndIf
<br />Sleep($i[1][1])
<br />Run(&amp;#34;C:Program FilesRichtechRtcgosrvManager.exe&amp;#34;)
<br />WinWaitActive(&amp;#34;5Avip.com专用版&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;!d&amp;#34;)
<br />WinWaitActive(&amp;#34;5Avip.com专用版&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;d&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;SPACE&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 5&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;space 2&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;space&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 4&#125;&#123;space&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;F4&#125;&#123;end&#125;&amp;#34;)
<br />If $b - 1 &gt; 0 Then
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;+&#123;up &amp;#34; &amp;amp; $b - 1 &amp;amp; &amp;#34;&#125;&amp;#34;)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />Else
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />EndIf
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 3&#125;&#123;down&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 5&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;SPACE 2&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;SPACE&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;down&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 4&#125;&#123;SPACE&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;F4&#125;&#123;end&#125;&amp;#34;)
<br />If $c - 1 &gt; 0 Then
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;+&#123;up &amp;#34; &amp;amp; $c - 1 &amp;amp; &amp;#34;&#125;&amp;#34;)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />Else
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />EndIf
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 3&#125;&#123;down 2&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 5&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;SPACE 2&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;SPACE&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;down 2&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;磁盘管理&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 4&#125;&#123;SPACE&#125;&amp;#34;)
<br />WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />Send(&amp;#34;&#123;tab 2&#125;&#123;F4&#125;&#123;end&#125;&amp;#34;)
<br />If $d - 1 &gt; 0 Then
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;+&#123;up &amp;#34; &amp;amp; $d - 1 &amp;amp; &amp;#34;&#125;&amp;#34;)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />Else
<br />  WinWaitActive(&amp;#34;指定盘符&amp;#34;, &amp;#34;&amp;#34;, 5)
<br />  Send(&amp;#34;&#123;enter 3&#125;&amp;#34;)
<br />EndIf
<br />
<br />
<br />
<br />.ini
<br />
<br />
<br />[锐起CGO自动挂盘]
<br />延时=1000
<br />盘符1=z
<br />盘符2=y
<br />盘符3=y
<br />
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?60</link>
<title><![CDATA[cs1.5设置opengl的注册表及双核CPU玩CS1.6的]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 23 Oct 2008 06:51:47 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?60</guid> 
<description>
<![CDATA[ 
	Windows Registry Editor Version 5.00
<br />
<br />[HKEY_CURRENT_USERSoftwareValveCounterStrikeSettings]
<br />&amp;#34;EngineType&amp;#34;=dword:00000002
<br />&amp;#34;EngineModeW&amp;#34;=dword:00000320
<br />&amp;#34;EngineModeH&amp;#34;=dword:00000258
<br />&amp;#34;EngineMode&amp;#34;=dword:00000007
<br />&amp;#34;3DWarning&amp;#34;=dword:00000001
<br />cs1.6在双核CPU上开CD反作弊器会锁住屏幕不能玩，最简单的方式就是在进入游戏后显示设置中使用D3D模式
<br />
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?59</link>
<title><![CDATA[笔记本关于“移动”这个词语的理解！~]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Thu, 23 Oct 2008 06:47:40 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?59</guid> 
<description>
<![CDATA[ 
	笔记本是什么众人的理解就是薄的、小的、能手提的那叫笔记本，在大众眼里笔记本就是可以随意移动，方便，不论在哪都可以随时随地掏出来用的，但是我今天着重说一下关于这个“移动”的问题，笔记本的随意移动他是有前提条件的，就是在关机状态下，可以随意移动，不是什么时候都是可以随意移动的，大部分的人都不会注意到这个小细节，你可以想像，不管多次的笔记本，他在开机状态下，硬盘是在高速运转的，磁头不停的在盘面上高速移动着，最低3600转每秒在运行，你说这个时候还把笔记本处于移动状态，你可以想想，于您手里抱着开着机的台士机有何区别，咋们再打个比方，都知道笔记本比台士机小，还薄，万事都是有利有弊的，他是小了，但同时，散热空间也少了，相对的温度就比台士机要高点，散热就比较慢，这个时候您可以再想像一下，笔记本里面的主版不能是铁做的吧，所以在高温情况下，你就是不移动只要螺丝有松动，都有可能变形，何况还在移动中，所以我今天要告诉大家的是，笔记本中的移动不是指您可以随意的移动您的电脑，而是在断电情况下，至少我修过的笔记本里60%基本都是因为硬盘坏道、主版变形引起的，请引以为戒！！！！！
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?58</link>
<title><![CDATA[CS服务器资料参考]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 13 Oct 2008 07:58:55 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?58</guid> 
<description>
<![CDATA[ 
	近期组建CS服务器，留记号资料做参考
<br />配置：
<br />一套正在运行的Win32系统(强烈推荐Win2003，好处是系统稳定和易于远程维护)；
<br />一条互联网接入线路；
<br />一些基础的Windows服务器优化知识；
<br />一些HLDS超级管理方面的内容；
<br />
<br />硬件要求：
<br />Intel 或者更加适宜的AMD处理器，主频至少在1G以上（支持12人。推荐20人的配置采用2G以上的主频以取得流畅效果）；
<br />256M的内存（推荐512M内存）；
<br />基于2M速率的Cable/DSL接入（这样大概支持10人。推荐光纤接入，南方首选电信,北方首选网通，双线当然更好。）；
<br />至少500M的磁盘空间（日志及扩展)；
<br />另外，如果你有专业服务器加光纤接入，那将是最理想的配置 
<br />
<br />如果你达不到要求,继续读下去已经没有意义……
<br />
<br />步骤一：
<br />服务器文件提取
<br />1&gt; 下载并安装 Valve 提供的免费服务器文件下载工具 Windows HLDS Up&amp;#100;ate Tool。服务器文件可通过2种途径获取，一是从 Steam 平台的 *.gcf 文件中提取，二是使用 Valve 提供的免费服务器文件下载工具 Windows HLDS Up&amp;#100;ate Tool 获取。从HLDS（Half-Life Dedicated Server）的字面意思你就知道当然是首选第二种方法。本人制作的服务器版本就是使用第二种方法制作出来的，如果你不想学习这部分内容，你可在GA电竞网下载我提供的“GA电竞网CS1.6服务器”版本。
<br />2&gt; 创建个批处理文件。新建一个*.txt文件，将以下写内容进此txt文件，例：
<br />START/HIGH HldsUp&amp;#100;ateTool.exe -command up&amp;#100;ate -game cstrike –dir. 将此txt文件重新命名为HldsUp&amp;#100;ate.bat，并和HldsUp&amp;#100;ateTool.exe放在一起，运行HldsUp&amp;#100;ate.bat。国内登录 Steam 服务器的环境只能用无语两字形容，此下载过程需要漫长的等待，最好放在空闲时挂机下载。
<br />注：以上命令行仅适用于最新版hldsup&amp;#100;atetoo.exe；出现 Connection Reset, WinSock Error 10054 &amp;#34;Connection reset by peer&amp;#34; 时，需要找一个能正常登录 Steam 的 ClientRegistry.blob 文件，把它复制到 HLServer 目录下，再次重试。提供一个每日更新ClientRegistry.blob文件的下载地址：<a href="http://bbs.steamcn.com/viewthread.php?tid=3133&amp;amp;fpage=1，另外可通过代理服务器方式获取，点击浏览" title="http://bbs.steamcn.com/viewthread.php?tid=3133&amp;amp;fpage=1，另外可通过代理服务器方式获取，点击浏览" target="_blank">http://bbs.steamcn.com/viewthread.php?tid=3133&amp;amp;fpage=1，另外可通过代理服务器方式获取，点击浏览</a> Steam 终极登陆法！。
<br />
<br />步骤二：
<br />创建服务器启动批处理文件，方法跟前面一样。将以下内容进此文批处理件，保存为27015.bat。例：
<br />START/HIGH hlds.exe -game cstrike -insecure +servercfgfile 27015.cfg -port 27015 +maxplayers 16 +map de_dust2 +sv_lan 0 -noipx -console
<br />
<br />参数解释：
<br />-game cstrike 指定hlds建立的是cstrike的服务器
<br />+map de_dust2 指定服务器开机运行时的第一张地图为de_dust2
<br />+maxplayers 16 指定服务器最大人数为16人
<br />+servercfgfile 27016.cfg 指定使用27016.cfg作为服务器的配置文件，此文件必须放在cstrike目录下。如果不指定，默认为cstrike目录下的server.cfg文件。另外，在cs的lan game中建立的那种初级服务器,使用的是listenserver.cfg
<br />
<br />-port 27015 指定服务器的端口为27015。如果不指定，默认为27015
<br />-insecure 关闭VAC反作弊功能。建议关闭VAC认证，使用CD反作弊系统，下载地址：<a href="http://fi1.eu.unitedadmins.com/index...&amp;amp;content=cd。" title="http://fi1.eu.unitedadmins.com/index...&amp;amp;content=cd。" target="_blank">http://fi1.eu.unitedadmins.com/index...&amp;amp;content=cd。</a>
<br />
<br />+sv_lan 0 指定服务器运行方式为因特模式。1 为局域网模式，含义是无法在因特网列表刷新出来，但可在服务器收藏夹中手动添加，
<br />并不是代表无法通过因特网连接到服务器。
<br />
<br />-console 以控制台模式启动服务器
<br />sv_region 4 指定服务器区域为亚洲。利于中国玩家第一时间找到你的服务器
<br />-condebug 是在服务器有问题时才用它去生成一种特定的log，文件名叫qconsole.log，这种log时间长了，体积特大，占用资源，所以在上面的例子中没有使用。
<br />
<br />步骤三：配置server.cfg文件。
<br />　　如果在启动参数中增加了+servercfgfile x.cfg，那么你就要在 cstrike 目录下新建立一个x.cfg文件，主要是方便针对不同端口的服务器做出不同的配置。需要注意的是如果你想要服务器名字的支持中文显示，你必须将 *.cfg 其保存成UTF-8格式，否则显示的会是乱码。在下面附上BoeZombie翻译的服务器参数说明。
<br />
<br />注：由于服务器有4种使用环境lan、lanpublic、internetwar和internetpublic，需要针对不同的环境进行设置。
<br />
<br />****************************************************************
<br />
<br />//CS1.6 比赛服务器脚本 by BoeZombie @ DT-Club
<br />
<br />rcon_password &amp;#34;rconpassword&amp;#34;
<br />// OP 密码
<br />// &amp;#34;&amp;#34; 表示没有
<br />
<br />hostname &amp;#34;CS1.6比赛专用服务器 #A01&amp;#34; 
<br />// 服务器名称
<br />
<br />sv_region 4
<br />// 服务器所在区域注册参数
<br />// 255=全球
<br />// 0=美国东部
<br />// 1=美国西部
<br />// 2=南美洲
<br />// 3=欧洲
<br />// 4=亚洲
<br />// 5=澳洲
<br />// 6=中东
<br />// 7=非洲
<br />
<br />sv_rcon_minfailures 9999
<br />// 允许输入OP密码 错误次数下限
<br />// 达到下限则封禁对方的IP
<br />
<br />sv_rcon_banpenalty 5
<br />// 封禁的时限 单位 分钟
<br />// 0=永久
<br />
<br />sv_maxup&amp;#100;aterate 30
<br />// 服务器每秒更新最大频率
<br />// 根据实际网络状况调节
<br />// sv_maxrate / 300 = 要设的值
<br />// 默认=30
<br />// 局域=101
<br />
<br />sv_minup&amp;#100;aterate 20 
<br />// 服务器每秒更新最小频率
<br />
<br />sv_unlag 1 
<br />// 玩家延时补偿
<br />// 0=关闭
<br />// 1=开启 (默认)
<br />
<br />sv_maxunlag 0.5 
<br />// 延时补偿最大值默认 0.5
<br />// 0.5=500毫秒 (默认)
<br />
<br />sv_voiceenable 1 
<br />// 服务器是否允许麦克风语音通讯
<br />// 0=禁止
<br />// 1=允许 (默认)
<br />
<br />sv_unlagsamples 1 
<br />// 延时补偿数据包平均采样数量
<br />// 默认=1
<br />
<br />sv_unlagpush 0 
<br />// 服务器推进延时补偿
<br />// 0=关闭 (默认)
<br />// 1=开启
<br />
<br />mp_autokick 0 
<br />// 自动踢除不动的玩家
<br />// 0=关闭
<br />// 1=开启 (比赛默认)
<br />
<br />mp_autocrosshair 0 
<br />// 自动瞄准
<br />// 0=关闭 (默认)
<br />// 1=开启
<br />
<br />mp_autoteambalance 0
<br />// 自动平衡双方人数
<br />// 0=关闭 (比赛默认)
<br />// 1=开启
<br />
<br />mp_buytime 0.25 
<br />// 每回合购买武器装备时间单位分钟
<br />// 比赛默认=0.25
<br />
<br />mp_consistency 1 
<br />// 防止某些模型被更改
<br />// 0=关闭
<br />// 1=开启 (默认)
<br />
<br />mp_c4timer 35 
<br />// C4爆炸倒计时单位秒
<br />// 比赛默认=35
<br />
<br />mp_decals 300
<br />// 墙壁上的血花弹孔贴图细节数据传送(200-300)
<br />
<br />mp_falldamage 1
<br />// 高处落下伤害
<br />// 0=关闭
<br />// 1=开启 (默认)
<br />
<br />mp_fadetoblack 0 
<br />// 死后黑屏
<br />// 0=关闭 (默认)
<br />// 1=开启
<br />
<br />mp_flashlight 1 
<br />// 手电筒
<br />// 0=禁止
<br />// 1=允许 (默认)
<br />
<br />mp_forcechasecam 2 
<br />// 死后跟随
<br />// 0=所有玩家
<br />// 1=仅队友
<br />// 2=仅队友，主视角 (比赛默认)
<br />
<br />mp_forcecamera 2 
<br />// 死后视角选择
<br />// 0=全部视角
<br />// 1=仅队友，全部视角
<br />// 2=仅队友，主视角 (比赛默认)
<br />
<br />mp_footsteps 1 
<br />// 脚步声
<br />// 0=关闭
<br />// 1=开启 (默认)
<br />
<br />mp_fraglimit 0
<br />//杀人数上限(1~n)，超过上限就换地图
<br />// 0=关闭 (默认)
<br />
<br />mp_freezetime 7 
<br />// 每回合开始冻结时间单位秒
<br />
<br />mp_friendlyfire 1 
<br />// 友军伤害
<br />// 0=关闭
<br />// 1=开启 (默认)
<br />
<br />mp_friendly_grenade_damage 1
<br />// 友军手雷伤害
<br />// 0=关闭
<br />// 1=开启
<br />
<br />mp_hostagepenalty 0 
<br />// 惩罚人质杀手
<br />// 0=不惩罚 (默认)
<br />// 1~N=人质被杀数量，超过则踢出该玩家
<br />
<br />mp_limitteams 10
<br />// 两队人数差异上限
<br />// 超过此上限，新玩家只能当观察员
<br />// 比赛默认=10
<br />
<br />sv_logbans 1
<br />// 服务器日志里记录Ban掉玩家的内容
<br />// 0=不记录
<br />// 1=记录
<br />
<br />mp_logecho 1 
<br />// 将服务器日志反馈到控制台
<br />// 0=关闭
<br />// 1=开启
<br />
<br />mp_logdetail 3
<br />// 服务器日志里记录攻击信息
<br />// 0=不记录任何信息
<br />// 1=记录敌人攻击
<br />// 2=记录队友攻击
<br />// 3=记录所有攻击
<br />
<br />mp_logfile 1 
<br />// 服务器记录日志为文件
<br />// 0=不记录
<br />/
<br />
<br />/ 1=记录
<br />
<br />mp_logmessages 1 
<br />// 服务器日志里记录谈话内容
<br />// 0=不记录
<br />// 1=记录
<br />
<br />mp_maxrounds 0 
<br />// 回合上限，达到此上限，自动重新载入新地图
<br />// 0=无回合上限 (默认)
<br />
<br />mp_playerid 0 
<br />// 当准星指向敌人或队友时，显示他们的名字
<br />// 0=显示所有人(比赛默认)
<br />// 1=仅显示队友
<br />// 2=不显示
<br />
<br />mp_roundtime 1.75 
<br />// 每回合时限单位分钟
<br />
<br />mp_timelimit 0 
<br />// 地图最大时限，达此时限，自动重新载入新地图
<br />// 0=无时限
<br />
<br />mp_tkpunish 0 
<br />// 惩罚队友杀手
<br />// 0=关闭 (默认)
<br />// 1=开启
<br />
<br />mp_startmoney 800 
<br />// 第一回合开始金钱(800~16000)
<br />// 加时赛=10000
<br />
<br />mp_winlimit 0
<br />// 一方最大胜利回合数，达到此数量，自动重新载入新地图
<br />// 0=无限制 (默认)
<br />
<br />sv_aim 0 
<br />// 自动瞄准
<br />// 0=关闭 (默认)
<br />// 1=开启
<br />
<br />sv_airaccelerate 10 
<br />// 玩家在空中移动的速度
<br />// 默认=10
<br />
<br />sv_airmove 1
<br />// 在空中移动&amp;amp;转向
<br />// 0=禁止
<br />// 1=允许(默认)
<br />
<br />sv_allowdownload 1
<br />// 客户端下载服务器资源
<br />// 0=禁止
<br />// 1=允许 (默认)
<br />
<br />sv_allowupload 1 
<br />// 客户端上传自己的喷图
<br />// 0=禁止
<br />// 1=允许 (默认)
<br />
<br />sv_alltalk 0
<br />// 警匪通话
<br />// 0=禁止 (默认)
<br />// 1=允许
<br />
<br />sv_proxies 1 
<br />// HLTV代理
<br />// 0=禁止
<br />// 1=允许 (默认)
<br />
<br />sv_cheats 0 
<br />// 作弊模式
<br />// 0=关闭 (默认) 
<br />// 1=开启
<br />
<br />sv_clienttrace 1.0 
<br />// 客户端模型的范围框的尺寸
<br />// 默认 1.0
<br />
<br />sv_clipmode 0 
<br />// 锁定客户端快速模式
<br />// 0=关闭(默认)
<br />// 1=开启
<br />
<br />sv_contact boezombie@gmail.com
<br />// 服务器构建者的联系邮箱
<br />
<br />sv_friction 4 
<br />// 地面摩擦力默认 4
<br />// 数值越低，摩擦越小
<br />
<br />sv_gravity 800 
<br />// 重力默认 800
<br />
<br />sv_maxrate 25000 
<br />// 服务器最大传输速率 &lt;0-25000&gt;
<br />// (服务器上传带宽 x 125) /服务器设定的最大人数 = 要设的值
<br />// 0=无限制
<br />// 局域=25000
<br />
<br />sv_maxspeed 320 
<br />// 客户端最大移动速度
<br />
<br />sv_minrate 0 
<br />// 服务器最小传输速率 &lt;0-25000&gt;
<br />// 0=无限制
<br />
<br />sv_restartround 0
<br />// 重新开始第一回合在n秒后
<br />
<br />
<br />sv_restart 0
<br />// 重新开始游戏在n秒后
<br />// 作用等同于sv_restartround
<br />
<br />sv_send_logos 1 
<br />// 客户端相互之间传送喷图
<br />// 0=禁止
<br />// 1=允许(同时确保sv_allowdownloads键值为1)
<br />
<br />sv_sendvelocity 0
<br />// 服务器混合物理运算，适用于较好配置的服务器
<br />// 0=关闭
<br />// 1=开启
<br />
<br />sv_send_resources 1 
<br />// 自动向客户端传送地图关联的 &amp;amp; .res文件里包括的资源文件
<br />// 0=关闭
<br />// 1=开启(同时确保sv_allowdownload为1)
<br />
<br />sv_stepsize 18 
<br />// 玩家的步伐距离
<br />// 默认 18
<br />
<br />sv_stopspeed 75 
<br />// 玩家停止移动时的速度默认 75
<br />
<br />sv_timeout 65 
<br />// 客户端连接服务器超时的时限，达到时限则断开连接
<br />
<br />sv_voicecodec voice_speex
<br />// 语音通话解码
<br />// voice_miles是HL引擎长期以来用的语音解码(默认)，占用带宽较大，为32kbps
<br />// voice_speex是Valve新加入的解码，优于voice_miles，占用带宽较少，为2.4kbps至15.2kbps 
<br />
<br />sv_voicequality 5
<br />// 客户端语音通话质量(确保sv_voicecodec voice_speex)
<br />// 1=非常差...........占用带宽 2.4 kbps
<br />// 2=差...............占用带宽 6.0 kbps
<br />// 3=中等.............占用带宽 8.0 kbps
<br />// 4=好...............占用带宽 11.2 kbps
<br />// 5=非常清晰.........占用带宽 15.2 kbps
<br />
<br />allow_spectators 1 
<br />// 观察员模式
<br />// 0=禁止
<br />// 1=允许
<br />
<br />decalfrequency 60 
<br />// 玩家喷图的时间间隔单位秒
<br />
<br />edgefriction 2 
<br />// 玩家与玩家、墙壁、物体之间的摩擦
<br />// 默认 2
<br />
<br />host_framerate 0
<br />// 与Demo录制有关
<br />// 0// n=0 为正常(默认)
<br />// n&gt;1 为快录
<br />
<br />log on 
<br />// 开始记录日至
<br />
<br />pausable 0
<br />// 客户端暂停游戏
<br />// 0=禁止
<br />// 1=允许
<br />
<br />mapcyclefile mapcycle.txt
<br />// 地图循环列表所在的.txt文件
<br />// *.txt = cstrike*.txt文件
<br />花絮一：
<br />
<br />在这次整理和翻译过程中，有几个参数的含义比较麻烦，因为要让大家明白这些参数的意义，我测试了多次，才弄清楚：
<br />
<br />例如：mp_forcechasecam 、mp_forcecamera这两个参数，比赛的时候它们的键值均为2 。
<br />
<br />而网上大多都是对mp_forcechasecam 的解释：
<br />死掉的人：0自由模式、1只能跟着自己队友走动、2尸体视线留在原地。
<br />
<br />后来我发现，这个解释也是翻译的国外的，但是CS1.5，甚至更早的版本了，所以这个解释一直沿用到了CS1.6。
<br />
<br />但经过我测试，当mp_forcechasecam键值为2时，并不是“尸体视线留在原地”，而是主视角+跟随队友。
<br />
<br />那么既然mp_forcechasecam键值为2时是主视角+跟随队友，为什么比赛时还要将mp_forcecamera键值设为2呢？
<br />
<br />经过我的多次测试得出了大家看到的解释：
<br />
<br />mp_forcechasecam 2 
<br />// 死后跟随
<br />// 0=所有玩家
<br />// 1=仅队友
<br />// 2=仅队友，主视角
<br />
<br />mp_forcecamera 2 
<br />// 死后视角选择
<br />// 0=全部视角
<br />// 1=仅队友，全部视角
<br />// 2=仅队友，主视角
<br />
<br />下面我将测试过程给大家写出来，为了简化和便于理解，我下面的描述将mp_forcechasecam 用“A”代替，mp_forcecamera用“B”代替：
<br />
<br />当A=0，B=0时，效果=全部视角+所有活人；
<br />
<br />当A=0，B=1时，效果=全部视角+本队活人；
<br />
<br />当A=0，B=2时，效果=第一视角+本队活人；
<br />
<br />当A=1，B=0时，效果=全部视角+本队活人；
<br />
<br />当A=1，B=1时，效果=全部视角+本队活人；
<br />
<br />当A=1，B=2时，效果=第一视角+本队活人；
<br />
<br />当A=2，B=0时，效果=第一视角+本队活人；
<br />
<br />当A=2，B=1时，效果=第一视角+本队活人；
<br />
<br />当A=2，B=2时，效果=第一视角+本队活人；
<br />现在很容易看出，其实只要A或B其中一个键值为2，那么就是[第一视角+本队活人]，比赛服务器则是为了确保万无一失，而将两个参数的键值都设为了2。
<br />
<br />花絮二：
<br />
<br />还有值得一说的的参数，就是：
<br />
<br />sv_voicecodec voice_speex 语音通话解码选择，voice_miles是HL引擎长期以来用的语音解码(默认)，占用带宽较大，为32kbps，而voice_speex是Valve新加入的解码，优于voice_miles，占用带宽较少，为2.4kbps至15.2kbps 。
<br />
<br />大家仔细看看自己的CS（CZ）客户端、服务器端的主目录，就会发现voice_miles.dll和voice_speex.dll文件，说到speex解码，我想用过TeamSpeak2的朋友可能都记得，TS2采用多种语音解码，其中就包括speex解码，而且在TS2里，我认为通话效果最好的就是speex解码！而且带宽有多种选择！
<br />
<br />而CS默认是用voice_miles，根据国外资料表明，该解码占用带宽较大，不被推荐。所以这次的server.cfg整理过程中，我向大家推荐speex解码。
<br />
<br />sv_voicecodec voice_speex
<br />// 语音通话解码
<br />// voice_miles是HL引擎长期以来用的语音解码(默认)，占用带宽较大，为32kbps
<br />// voice_speex是Valve新加入的解码，优于voice_miles，占用带宽较少，为2.4kbps至15.2kbps 
<br />
<br />sv_voicequality 5
<br />// 客户端语音通话质量(确保sv_voicecodec voice_speex)
<br />// 1=非常差...........占用带宽 2.4 kbps
<br />// 2=差...............占用带宽 6.0 kbps
<br />// 3=中等.............占用带宽 8.0 kbps
<br />// 4=好...............占用带宽 11.2 kbps
<br />// 5=非常清晰.........占用带宽 15.2 kbps
<br />
<br />****************************************************************
<br />
<br />步骤四：配置motd.txt文件。
<br />　　此文件的作用是进入服务器时，所显示的欢迎窗口的内容，这是一个HTML格式内容的文件（虽然是txt扩展名），如果你不懂HTML语法，建议你不要在它上面花费精力，你可用我附件中文件自行修改。当然如果你想要你服务器凸显个性，你就要好好去学习一下HTML语法了。
<br />
<br />步骤五、配置mapcycle.txt文件。
<br />　　mapcycle.txt是地图文件循环的顺序文件,里面写的都是地图文件名，不带后缀。如cs_747.bsp，只取cs_747。地图在Hlservercstrikemaps目录下，将你想循环的地图挑出来，然后将文件名按上面所说的规则输入mapcycle.txt中，每个地图之间用硬回车隔开。加入的新地图不仅要把.bsp文件拷到Hlservercstrikemaps目录下，也要在mapcycle.txt里面加入新地图的名称，切记!
<br />
<br />步骤六：下载免 Steam 认证的HLDS服务器破解文件swds.dll。
<br />　　下载到HLServer根目录覆盖同名文件即可。
<br />
<br />步骤七：加载CD等插件。
<br />　　加载方法请见<a href="http://forum.dt-club.net/showthread.php?t=20730，如果不明白的可发帖咨询我。其它插件" title="http://forum.dt-club.net/showthread.php?t=20730，如果不明白的可发帖咨询我。其它插件" target="_blank">http://forum.dt-club.net/showthread.php?t=20730，如果不明白的可发帖咨询我。其它插件</a>(比如服务器加速插件、AMXX、AMX等)的加载方法你可去点通网学习，那里汇聚了国内众多高手。
<br />
<br />在这里附上liblist.gam文件的说明：
<br />game &amp;#34;Counter-Strike&amp;#34; // 游戏名称
<br />url_info &amp;#34;www.counter-strike.net&amp;#34; 
<br />//网址
<br />url_dl &amp;#34;&amp;#34; // 下载地址
<br />version &amp;#34;1.6&amp;#34; // mod的版本号
<br />size &amp;#34;184000000&amp;#34;// mod的大小(字节)
<br />svonly &amp;#34;0&amp;#34;　　// 是否仅仅是服务器端(1=yes 0=no)
<br />secure &amp;#34;0&amp;#34; //是否连接到steam服务器进行VAC认证(1=yes 0=no)
<br />type &amp;#34;multiplayer_only&amp;#34; // 游戏类型(单人游戏还是多人游戏)
<br />cldll &amp;#34;1&amp;#34; // 客户端动态链接库? (1=yes 0=no)
<br />hlversion &amp;#34;1111&amp;#34; // halflife的版本号
<br />nomodels &amp;#34;1&amp;#34; //不详
<br />nohimodel &amp;#34;1&amp;#34; //不详
<br />mpentity &amp;#34;info_player_start&amp;#34; //不详
<br />cdmod_chain &amp;#34;addonsmetamoddllsmetamod.dll&amp;#34; //插件总管metamod的动态链接库地址
<br />
<br />;gamedll &amp;#34;dllsmp.dll&amp;#34; 如果不安装metamod带的插件，请打开此项，并去除cdmod_chain一项
<br />
<br />gamedll_linux &amp;#34;dlls/cs_i386.so&amp;#34; 和上面一项一个道理，区别在于服务器环境是Linux
<br />gamedll &amp;#34;addons/cdeath/cdmod.dll&amp;#34; 反作弊器CD的动态链接库地址
<br />trainmap &amp;#34;tr_1&amp;#34;// 不详
<br />
<br />步骤八：启动服务器
<br />执行你建立的服务器启动脚本文件即可。
<br />
<br />至此，一个简单的、基本的CS服务器建立完成
<br />
<br />
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?57</link>
<title><![CDATA[BXP5.0 安装手记]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 23 Sep 2008 04:18:47 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?57</guid> 
<description>
<![CDATA[ 
	纯为安装测试,全过程均在虚拟机上完成 
<br />我力求将每个关键过程都截取了图片, 严厉回击那些宣传免费资料不详细,看了也学不会的人和网站. 
<br /><a href="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_8e66d0807fe0f94.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_8e66d0807fe0f94.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_8e66d0807fe0f94.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />我的服务器操作系统为 Win2003 R2 sp1 , 将下载之后的PVS5.0_647-2192 压缩包,解开在本地硬盘, 这次的文件比较大有400多M, 看介绍功能与模式也有很多改进, 
<br />在安装服务器端的控制台与主程序之前, 我们需要先安装 .net Framework 3.0 ,这是微软的是.net框架,  关于它我们这里就不介绍了,在编程学堂我们会找机会另行讲解的, 这里你只需要明白它是一个支持库,这里必须要安装,  
<br />你也不需去废心的下载了, 因为这个安装文件包中已经提供了,32/64 位两的构架版本, 打开你解压出的文件夹, 如: C:PVS5.0_647-2192ISSetupPrerequisites&#123;E74E1F3F-CA38-4d43-A2AB-45DA7F66941E&#125;dotnetfx3.exe  这个就是它们已经为你提供好的.net Framework 3.0 我们运行后安装就行了. 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_596475e3019fcd8.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_596475e3019fcd8.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_596475e3019fcd8.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />如上图, 只需要根据提示,一步步向前进就行了, 中间没有需要你干涉的地方,很简便. 
<br />除了.net Framework 3.0 之外,  我们还需要 MS-SQLserver 2005 ,这一次思杰的升级比较猛, 以前都是mdb 的桌面数据库, 
<br />sql2005 的安装文件也不需你去另外找,这个包里一样也有 
<br />C:PVS5.0_647-2192SQL Server 2005 ExpressSQLEXPR.exe 
<br />执行,开始安装,  
<br />安装时要注意, 这里是全英文界面,并且有几个选项要设置不是默认的,要小改一下 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_57d513f633d90e8.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_57d513f633d90e8.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_57d513f633d90e8.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />把勾打上, NEXT &gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_8effc112e7ebe7c.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_8effc112e7ebe7c.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_8effc112e7ebe7c.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT&gt; 
<br /><a href="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_840d2c6908e3d7d.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_840d2c6908e3d7d.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_840d2c6908e3d7d.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT&gt; 
<br /><a href="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_b38f63872b16ab6.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_b38f63872b16ab6.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/thumb/Mon_0808/42_1_b38f63872b16ab6.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />如果这里没有报错的话, 就可以 NEXT&gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_349e34660668270.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_349e34660668270.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_349e34660668270.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />这里可以选择安装组件,
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_40571b006244adf.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_40571b006244adf.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_40571b006244adf.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />这里可以设置连接数据库的管理员密码,  也可以直接使用Windows 的系统账号,  为了懒得你记忆密码, 就可以直接用第一项 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_9d897fac904cb52.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_9d897fac904cb52.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_9d897fac904cb52.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />两个勾上,NEXT&gt;  
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_08ebbbb1c17f1f4.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_08ebbbb1c17f1f4.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_08ebbbb1c17f1f4.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT &gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_5f7e86032f0a14d.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_5f7e86032f0a14d.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_5f7e86032f0a14d.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />Install &gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_61183a8e909bb24.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_61183a8e909bb24.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_61183a8e909bb24.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT &gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_01d0417245f39f8.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_01d0417245f39f8.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_01d0417245f39f8.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT &gt; 
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_2d172750707b078.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_2d172750707b078.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_2d172750707b078.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />
<br />Finish] 
<br />主要的两项准备工作都完成了, 也该动真功了,
<br />PVSSRV_Console.exe 这个就是控制台的安装文件
<br />Provisioning Server Console  
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_f64d79e5579cbba.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_f64d79e5579cbba.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_f64d79e5579cbba.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT&gt;
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_cc5c28f4ac168f9.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_cc5c28f4ac168f9.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_cc5c28f4ac168f9.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />同意协议,
<br />这个地方要注意一点, 你必需要把滚动条拉到最底下,假装你已经看完了全部的协议,以后才能点 NEXT&gt;
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_e7231ee0b07fc50.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_e7231ee0b07fc50.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_e7231ee0b07fc50.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />NEXT&gt;
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_1bd705f321b9277.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_1bd705f321b9277.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_1bd705f321b9277.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />一直前进到完成.就可以了
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_1e88153bf1d8e72.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_1e88153bf1d8e72.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_1e88153bf1d8e72.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br /><a href="http://www.chinapxe.com/attachment/Mon_0808/42_1_63d9ef4c5904649.jpg" class="highslide" onclick="return hs.expand(this)"><img src="http://www.chinapxe.com/attachment/Mon_0808/42_1_63d9ef4c5904649.jpg" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://www.chinapxe.com/attachment/Mon_0808/42_1_63d9ef4c5904649.jpg" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?56</link>
<title><![CDATA[CGO2043自动挂载多盘版]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 23 Sep 2008 03:42:54 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?56</guid> 
<description>
<![CDATA[ 
	做个纪录，网上 找的正好要用
<br />
<br />不知道为什么，这个版本我试验了几次都是好用的，但是有部分网友反映只能挂载一个盘。
<br />
<br />如果你只能挂载一个盘，请在评论中写清楚以下要求，我会重新修正。本软件没有加过壳，喜欢DIY的同志随意。
<br />
<br />1：目前已有磁盘盘符
<br />
<br />2：IMG存放路径
<br />
<br />3：开机自动启动的软件是否阻挡了本软件捕获窗口。如果有请将本软件设置延时10秒后自动加载！
<br />
<br />
<br />
<br />使用说明：（[www.6-6.cn]千万勿修改）
<br />
<br />[www.6-6.cn]
<br />CGO路径=C:Program FilesRichtechRtcgosrvManager.exe
<br />一盘盘符=&#123;up 6&#125;
<br />挂载二盘=disk2.exe
<br />;无二盘请留空。既“挂载二盘=”
<br />二盘盘符=&#123;up 7&#125;
<br />挂载三盘=disk3.exe
<br />;无三盘请留空。既“挂载三盘=”
<br />三盘盘符=&#123;up 8&#125;
<br />更新软件=C:Program FilesWinRARWinRAR.exe
<br />
<br />;装载盘符修改“&#123;up 2&#125;”后面的数字2，对应盘符如下：
<br />;&#123;up&#125;为Z盘，2为Y盘，3为X，4为W，5为V，6为U盘，等以此类推，数字正数英文字母倒数。
<br />
<br />
<br />在config.ini里设置相关参数
<br />运行    install.exe
<br />其他不要运行
<br />
<br /><a href="http://blog.6-6.cn/attachment.php?fid=22" class="highslide" onclick="return hs.expand(this)"><img src="http://blog.6-6.cn/attachment.php?fid=22" class="insertimage" alt="Highslide JS" title="点击图片放大" border="0" alt="http://blog.6-6.cn/attachment.php?fid=22" onload="javascript:DrawImage(this,520);" class="img_normal" /></a>
<br />
<br />下载地址：
<br />
<br /><a href="http://www.cnpc.me/download/down-cnpc-307.html" title="http://www.cnpc.me/download/down-cnpc-307.html" target="_blank">http://www.cnpc.me/download/down-cnpc-307.html</a>
<br />
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?51</link>
<title><![CDATA[让HD声卡进系统少滚两圈]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 23 Sep 2008 03:24:18 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?51</guid> 
<description>
<![CDATA[ 
	HD声卡进系统少滚两圈的方法 MARVALL8056+HD声卡,进系统滚5.5-7圈,经过以下优化,3.5圈进系统.
<br />1在这坛子搜MARVALL能下到一份网卡驱动,滚5圈左右进系统.
<br />
<br />2到微软的网站下载
<br /><a href="http://download.microsoft.com/download/1/1/f/11f7dd10-272d-4cd2-896f-9ce67f3e0240/devcon.exe" title="http://download.microsoft.com/download/1/1/f/11f7dd10-272d-4cd2-896f-9ce67f3e0240/devcon.exe" target="_blank">http://download.microsoft.com/download/1/1/f/11f7dd10-272d-4cd2-896f-9ce67f3e0240/devcon.exe</a> 
<br />解压后放system32目录下 
<br />cmd打开dos窗口中输入 devcon find pci* 
<br />找到HD总线那一行，记下第一个&amp;amp;和第二个&amp;amp;之间的设备代码，例子是：DEV_XXXX 
<br />
<br />3禁用HD总线,不是HD声卡。
<br />
<br />4保存以下为BAT文件放启动项开机开启声卡，重新启动关闭超级用户。
<br />
<br />
<br />@echo off 
<br />devcon enable *DEV_XXXX* 
<br />exit 
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?50</link>
<title><![CDATA[冷风2003+LTM安装版+LTM GHOST版+61Win2003]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Tue, 23 Sep 2008 03:23:15 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?50</guid> 
<description>
<![CDATA[ 
	PS：网吧都上了4G内存了，突然想到了2003，可能内存分配上要比XP好些吧！留个纪念
<br />
<br />
<br />
<br />↓【218M】冷风Win2003  080808个人精简版（原版图标） 
<br />
<br />
<br />MD5: 5E5264703A9AA82017168639EC105446 
<br />下载：<a href="http://www.namipan.com/d/fa845fc496511bdaf5ff61aa5417f89b1c5abcd10010ac0d" title="http://www.namipan.com/d/fa845fc496511bdaf5ff61aa5417f89b1c5abcd10010ac0d" target="_blank">http://www.namipan.com/d/fa845fc496511bdaf5ff61aa5417f89b1c5abcd10010ac0d</a> 
<br />
<br />
<br />========================================================================== 
<br />
<br />
<br />↓【219M】LTM 3.0安装版+61的85M 
<br />
<br />
<br />MD5: E9BEF2EF6D5FD228C3A5BD6C351CD19F Win080808.iso 
<br />下载： [mDown] <a href="http://www.namipan.com/d/a85e29e012d8be2dae2b857dd5c453aa81ab84be0068be0d" title="http://www.namipan.com/d/a85e29e012d8be2dae2b857dd5c453aa81ab84be0068be0d" target="_blank">http://www.namipan.com/d/a85e29e012d8be2dae2b857dd5c453aa81ab84be0068be0d</a>  [/mDown] 
<br />
<br />
<br />========================================================================== 
<br />
<br />
<br />↓【218M】LTM  3.0 GHOST版+WinPE 
<br />
<br />
<br />MD5: 78B859BA000D293B4BFF0EB09C3A733E 
<br />下载地址:  [mDown] <a href="http://www.namipan.com/d/5262a6663770b66abb4a3fa946fb9c12434f2e7b00f8a10d" title="http://www.namipan.com/d/5262a6663770b66abb4a3fa946fb9c12434f2e7b00f8a10d" target="_blank">http://www.namipan.com/d/5262a6663770b66abb4a3fa946fb9c12434f2e7b00f8a10d</a> [/mDown]
<br />
<br />
<br />========================================================================== 
<br />
<br />
<br />↓【219M】61的Win2003  88M~178M 六合一 
<br />
<br />
<br />MD5： 1CF96AF79B41EF333C2F13BB63E3E37E 
<br />下载地址： [mDown] <a href="http://www.namipan.com/d/d775685836df1eabaafa0c8f3d3924369b09192c0020bb0d" title="http://www.namipan.com/d/d775685836df1eabaafa0c8f3d3924369b09192c0020bb0d" target="_blank">http://www.namipan.com/d/d775685836df1eabaafa0c8f3d3924369b09192c0020bb0d</a>  [/mDown] 
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?13</link>
<title><![CDATA[iptables]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 04 Aug 2008 02:03:05 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?13</guid> 
<description>
<![CDATA[ 
	[color=Teal][color=White][font=宋体]环境：redhat9 加载了string time等模块
<br />etho 接外网──ppp0
<br />eth1 接内网──192.168.0.0/24
<br />
<br />
<br />#!/bin/sh
<br />#
<br />modprobe ipt_MASQUERADE
<br />modprobe ip_conntrack_ftp
<br />modprobe ip_nat_ftp
<br />iptables -F
<br />iptables -t nat -F
<br />iptables -X
<br />iptables -t nat -X
<br />###########################INPUT键###################################
<br />iptables -P INPUT Dro&amp;#112;
<br />iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
<br />iptables -A INPUT -p tcp -m multiport --dports 110,80,25 -j ACCEPT
<br />iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
<br />#允许内网samba,smtp,pop3,连接
<br />iptables -A INPUT -i eth1 -p udp -m multiport --dports 53 -j ACCEPT
<br />#允许dns连接
<br />iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
<br />iptables -A INPUT -p gre -j ACCEPT
<br />#允许外网vpn连接
<br />iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
<br />iptables -A INPUT -i ppp0 -p tcp --syn -m connlimit --connlimit-above 15 -j Dro&amp;#112;
<br />#为了防止DOS太多连接进来,那么可以允许最多15个初始连接,超过的丢弃
<br />iptables -A INPUT -s 192.186.0.0/24 -p tcp --syn -m connlimit --connlimit-above 15 -j Dro&amp;#112;
<br />#为了防止DOS太多连接进来,那么可以允许最多15个初始连接,超过的丢弃
<br />iptables -A INPUT -p icmp -m limit --limit 3/s -j LOG --log-level INFO --log-prefix &amp;#34;ICMP packet IN: &amp;#34;
<br />iptables -A INPUT -p icmp -j Dro&amp;#112;
<br />#禁止icmp通信-ping 不通
<br />iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
<br />#内网转发
<br />iptables -N syn-flood
<br />iptables -A INPUT -p tcp --syn -j syn-flood
<br />iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
<br />iptables -A syn-flood -j REJECT
<br />#防止SYN攻击 轻量
<br />#######################FORWARD链###########################
<br />iptables -P FORWARD Dro&amp;#112;
<br />iptables -A FORWARD -p tcp -s 192.168.0.0/24 -m multiport --dports 80,110,21,25,1723 -j ACCEPT
<br />iptables -A FORWARD -p udp -s 192.168.0.0/24 --dport 53 -j ACCEPT
<br />iptables -A FORWARD -p gre -s 192.168.0.0/24 -j ACCEPT
<br />iptables -A FORWARD -p icmp -s 192.168.0.0/24 -j ACCEPT
<br />#允许 vpn客户走vpn网络连接外网
<br />iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
<br />iptables -I FORWARD -p udp --dport 53 -m string --string &amp;#34;tencent&amp;#34; -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />#星期一到星期六的8:00-12:30禁止qq通信
<br />iptables -I FORWARD -p udp --dport 53 -m string --string &amp;#34;TENCENT&amp;#34; -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />#星期一到星期六的8:00-12:30禁止qq通信
<br />iptables -I FORWARD -p udp --dport 53 -m string --string &amp;#34;tencent&amp;#34; -m time --timestart 13:30 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />iptables -I FORWARD -p udp --dport 53 -m string --string &amp;#34;TENCENT&amp;#34; -m time --timestart 13:30 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />#星期一到星期六的13:30-20:30禁止QQ通信
<br />iptables -I FORWARD -s 192.168.0.0/24 -m string --string &amp;#34;qq.com&amp;#34; -m time --timestart 8:15 --timestop 12:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />#星期一到星期六的8:00-12:30禁止qq网页
<br />iptables -I FORWARD -s 192.168.0.0/24 -m string --string &amp;#34;qq.com&amp;#34; -m time --timestart 13:00 --timestop 20:30 --days Mon,Tue,Wed,Thu,Fri,Sat  -j Dro&amp;#112;
<br />#星期一到星期六的13:30-20:30禁止QQ网页
<br />iptables -I FORWARD -s 192.168.0.0/24 -m string --string &amp;#34;ay2000.net&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -d 192.168.0.0/24 -m string --string &amp;#34;宽频影院&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -s 192.168.0.0/24 -m string --string &amp;#34;色情&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -p tcp --sport 80 -m string --string &amp;#34;广告&amp;#34; -j Dro&amp;#112;
<br />#禁止ay2000.net，宽频影院，色情，广告网页连接 ！但中文 不是很理想
<br />iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j Dro&amp;#112;
<br />iptables -A FORWARD -p tcp -m ipp2p --ares -j Dro&amp;#112;
<br />iptables -A FORWARD -p udp -m ipp2p --kazaa -j Dro&amp;#112;
<br />#禁止BT连接
<br />iptables -A FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 --connlimit-mask 24 -j Dro&amp;#112;
<br />#只允许每组ip同时15个80端口转发
<br />#######################################################################
<br />sysctl -w net.ipv4.ip_forward=1 &amp;amp;&gt;;/dev/null
<br />#打开转发
<br />#######################################################################
<br />sysctl -w net.ipv4.tcp_syncookies=1 &amp;amp;&gt;;/dev/null
<br />#打开 syncookie （轻量级预防 DOS 攻击）
<br />sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 &amp;amp;&gt;;/dev/null
<br />#设置默认 TCP 连接痴呆时长为 3800 秒（此选项可以大大降低连接数）
<br />sysctl -w net.ipv4.ip_conntrack_max=300000 &amp;amp;&gt;;/dev/null
<br />#设置支持最大连接树为 30W（这个根据你的内存和 iptables 版本来，每个 connection 需要 300 多个字节）
<br />#######################################################################
<br />iptables -I INPUT -s 192.168.0.50 -j ACCEPT
<br />iptables -I FORWARD -s 192.168.0.50 -j ACCEPT
<br />#192.168.0.50是我的机子，全部放行！
<br />分享一篇文章
<br />
<br />相信很多人都会用iptables,我也一直用,并且天天用.特别是看完platinum的&lt;&lt;如何给iptables添加新的模块&gt;;&gt;;介绍后,觉得有必要深入了解一下它的拓展功能.于是立刻下载,先查看一下它的说明, 其功能很是令人感觉很兴奋,例如:comment (备注匹配) ,string(字符串匹配,可以用做内容过滤),iprang(ip范围匹配),time(时间匹配),ipp2p(点对点匹配),connlimit(同时连接个数匹配),Nth(第n个包匹配),geoip(根据国家地区匹配). ipp2p(点对点匹配), quota(配额匹配),还有很多......之后编译,几经测试,在rh7.3 kernel2.4.18-3和rh9.0 kernel2.4.20-8下均成功实现添加扩展功能.以下是介绍其部分功能,及编译方法.环境rh9.0 kernel2.4.20-8.  root身份.
<br />一,准备原码.
<br />1.        内核原码:为了减少复杂性,不编译所有内核和模块,建议找一个跟当前版本一样的内核原码,推荐安装时光盘的
<br />a.        [root@kindgeorge] uname -r   (查看当前版本)
<br />2.4.20-8
<br />可以cd  /usr/src 查看是否有这个目录2.4.20-8
<br />b.        或者[root@kindgeorge]rpm -qa|grep kernel
<br />  kernel-source-2.4.20-8   如果有这个说明已安装了.
<br />如果没有安装,可以在RH第二张光盘中拷贝过来或安装  rpm -ivh kernel-source-2.4.18-3.i386.rpm. 安装后会在/usr/src/出现linux-2.4连接和linux-2.4.20-8目录.
<br />          c.在<a href="http://www.kernel.org" title="http://www.kernel.org" target="_blank">http://www.kernel.org</a> 或www.redhat.com下载一个和当前版本的内核原码.
<br />2.  先获取最新的信息,当然要到<a href="http://www.netfilter.org" title="http://www.netfilter.org" target="_blank">http://www.netfilter.org</a> 或 <a href="http://www.iptables.org" title="http://www.iptables.org" target="_blank">http://www.iptables.org</a>  (这两个网址是一样的).
<br />网站左方download栏已经说明了最新版本的iptables-1.3.1 
<br />[root@kindgeorge src] cd /usr/src/
<br />a.        获取最新iptables :  wget <a href="http://www.netfilter.org/files/iptables-1.3.1.tar.bz2" title="http://www.netfilter.org/files/iptables-1.3.1.tar.bz2" target="_blank">http://www.netfilter.org/files/iptables-1.3.1.tar.bz2</a>
<br />解压:tar xjvf iptables-1.3.1.tar.bz2
<br />b.        获取最新patch-o-matic-ng的地址:<a href="ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/" title="ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/" target="_blank">ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/</a>
<br />[root@kindgeorge src] wget <a href="ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20050331.tar.bz2" title="ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20050331.tar.bz2" target="_blank">ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20050331.tar.bz2</a>
<br />解压: tar xjvf patch-o-matic-ng-20050331.tar.bz2
<br />
<br />
<br />
<br />二.安装说明
<br />(一).处理内核源码.
<br />1. [root@kindgeorge src]# cd /usr/src/linux-2.4 
<br />2. [root@kindgeorge linux-2.4]# vi Makefile，
<br />VERSION = 2
<br />PATCHLEVEL = 4
<br />SUBLEVEL = 20
<br />EXTRAVERSION = -8custom
<br />将“EXTRAVERSION = -8custom”改为“EXTRAVERSION = -8”
<br />即:
<br />VERSION = 2
<br />PATCHLEVEL = 4
<br />SUBLEVEL = 20
<br />EXTRAVERSION = -8 
<br />为何要修改呢?因为不同版本的内容是不可以使用的,当不修改时,则变成这个版本(2.4.20-8custom)了,不同时是这样出错的:
<br />/lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipt_iprange.o: kernel-module version mismatch (版本错误)
<br />        /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipt_iprange.o was compiled for kernel version 2.4.20-8custom
<br />        while this kernel is version 2.4.20-8.
<br />/lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipt_iprange.o: insmod /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipt_iprange.o failed
<br />/lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipt_iprange.o: insmod ipt_iprange failed
<br />
<br />3. [root@kindgeorge linux-2.4]# make mrproper
<br />4. [root@kindgeorge linux-2.4]# make oldconfig  
<br />&amp;#39;make oldconfig&amp;#39; - 采用以前的 .config 文件 (编译时十分有用)
<br />技巧：在make menuconfig时，我们面对众多的选项常常不知道该如何选择，此时可以把安装时的配置文件copy到/usr/src/linux-2.4中：cp /boot/config-2.4.* /usr/src/linux-2.4/.config,再用make menuconfig编译，它会读取.config中原来的配置信息. 
<br />(二).给netfilter打补丁
<br />解开tar xjvf patch-o-matic-ng-20050331.tar.bz2 包后,进入该目录,就会发现有很多目录,其实每个目录对应一个模块.
<br />我们可以这样来选择,根据不同贮仓库submitted|pending|base|extra,例如:
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme base .
<br />或:KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme extra 
<br />执行后,会测试是否已经应用和提示你是否应用该模块,但这样会遍历所有模块,有很多是用不着的,并且可能和系统版本有冲突,如果不管三七二十一全部选择的话,一般都会在编译和使用时出错.所以推荐用cat /模块目录名/info 和cat /模块目录名/help 看过后,认为适合自己,才选择. 
<br />我是针对在上面看过后,有目的的一个一个的应用的,这样做:
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme string 
<br />执行后,会测试是否已经应用和提示你是否应用该模块,按&amp;#34;y&amp;#34;应用.然后继续下一个
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme comment
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme connlimit
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme time
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme iprange
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme geoip
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme nth
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme ipp2p
<br />KERNEL_DIR=/usr/src/linux-2.4 IPTABLES_DIR=/usr/src/iptables-1.3.1 ./runme quota
<br />上面全部完成后,
<br />cd /usr/src/linux-2.4
<br />make menuconfig，确认
<br />Prompt for development and/or incomplete code/drivers要选中
<br />然后进入Networking options
<br />再进入IP:Netfilter Configuration，会看到增加很多模块，每个新增的后面都会出现&amp;#34;NEW&amp;#34;,把其想要的选中为模块&amp;#34;M&amp;#34;
<br />保存、退出，至此，给netfilter打补丁工作完成
<br />(三).编译netfilter模块
<br />1.这里只需要编译netfilter,不需要编译整个内核和模块.这里我只需要ipv4的,ipv6我还没用到,所以不管了
<br />cd /usr/src/linux-2.4
<br />make dep
<br />make modules SUBDIRS=net/ipv4/netfilter
<br />2.建立一个新目录备份原来模块,以防万一:
<br />mkdir /usr/src/netfilter
<br />cp /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/*.o  /usr/src/netfilter/
<br />3.应用新的模块
<br />cp -f /usr/src/linux-2.4/net/ipv4/netfilter/*.o /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/
<br />4.更新你的modules.dep
<br />depmod -a
<br />当出现这个时,可以不用理会,因为ipchains, ipfwadm模块都没用,也可以把出错的删除.
<br />depmod: *** Unresolved symbols in /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipchains_core.o
<br />depmod: *** Unresolved symbols in /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ipfwadm_core.o
<br />(四).编译安装新的iptables
<br />解压后有目录iptables-1.3.1
<br />cd /usr/src/iptables-1.3.1
<br />export KERNEL_DIR=/usr/src/linux-2.4
<br />export IPTABLES_DIR=/usr/src/iptables-1.3.1
<br />make BINDIR=/sbin LIBDIR=/lib MANDIR=/usr/share/man install
<br />
<br />三.安装完成,测试及应用
<br />1.内容过滤
<br />iptables -I FORWARD -m string --string &amp;#34;腾讯&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -s 192.168.3.159 -m string --string &amp;#34;qq.com&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -d 192.168.3.0/24 -m string --string &amp;#34;宽频影院&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -s 192.168.3.0/24 -m string --string &amp;#34;色情&amp;#34; -j Dro&amp;#112;
<br />iptables -I FORWARD -p tcp --sport 80 -m string --string &amp;#34;广告&amp;#34; -j Dro&amp;#112;
<br />2.备注应用
<br />iptables -I FORWARD -s 192.168.3.159 -p tcp --dport 80 -j Dro&amp;#112; -m comment --comment &amp;#34;the bad guy can not online&amp;#34;
<br />iptables -I FORWARD -s 192.168.3.159 -m string --string &amp;#34;qq.com&amp;#34; -j Dro&amp;#112; -m comment --comment &amp;#34;denny go to qq.com&amp;#34;
<br />3.并发连接应用
<br />模块 connlimit 作用:连接限制 
<br />--connlimit-above n 限制为多少个 
<br />--connlimit-mask n 这组主机的掩码,默认是connlimit-mask 32 ,即每ip. 
<br />这个主要可以限制内网用户的网络使用,对服务器而言则可以限制每个ip发起的连接数...比较实用 
<br />例如:只允许每个ip同时5个80端口转发,超过的丢弃: 
<br />iptables -I FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j Dro&amp;#112; 
<br />例如:只允许每组ip同时10个80端口转发: 
<br />iptables -I FORWARD -p tcp --syn --dport 80 -m connlimit --connlimit-above 10 --connlimit-mask 24 -j Dro&amp;#112; 
<br />例如:为了防止DOS太多连接进来,那么可以允许最多15个初始连接,超过的丢弃. 
<br />/sbin/iptables -A INPUT -s 192.186.1.0/24 -p tcp --syn -m connlimit --connlimit-above 15 -j Dro&amp;#112; 
<br />/sbin/iptables -A INPUT -s 192.186.1.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT 
<br />
<br />4.ip范围应用
<br />iptables -A FORWARD -m iprange --src-range 192.168.1.5-192.168.1.124 -j ACCEPT
<br />5.每隔N个匹配
<br />iptables -t mangle -A PREROUTING -m nth --every 10 -j Dro&amp;#112;
<br />6.封杀BT类P2P软件
<br />iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j Dro&amp;#112;
<br />iptables -A FORWARD -p tcp -m ipp2p --ares -j Dro&amp;#112;
<br />iptables -A FORWARD -p udp -m ipp2p --kazaa -j Dro&amp;#112;
<br />7.配额匹配
<br />iptables -I FORWARD -s 192.168.3.159 -p tcp --dport 80 -m quota --quota 500 -j Dro&amp;#112;
<br />iptables -I FORWARD -s 192.168.3.159 -p tcp --dport 80 -m quota --quota 500 -j ACCEPT[/font][/color][/color]
]]>
</description>
</item><item>
<link>http://www.qinwo8.com/blog/read.php?12</link>
<title><![CDATA[ClsID引起的系统漏洞]]></title> 
<author>antslang &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络技术应用]]></category>
<pubDate>Mon, 04 Aug 2008 02:01:47 +0000</pubDate> 
<guid>http://www.qinwo8.com/blog/read.php?12</guid> 
<description>
<![CDATA[ 
	[color=Teal]
<br />Windows Registry Editor Version 5.00
<br />
<br />#kill-bit MS06-014
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;BD96C556-65A3-11D0-983A-00C04FC29E30&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;BD96C556-65A3-11D0-983A-00C04FC29E36&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;AB9BCEDD-EC7E-47E1-9322-D4A210617116&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;0006F033-0000-0000-C000-000000000046&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;0006F03A-0000-0000-C000-000000000046&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;7F5B7F63-F06F-4331-8A26-339E03C0AE3D&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;06723E09-F4C2-43c8-8358-09FCD1DB0766&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;639F725F-1B2D-4831-A9FD-874847682010&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;BA018599-1DB3-44f9-83B4-461454C84BF8&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;D0C07D56-7C69-43F1-B4A0-25F5A11FAB19&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;E8CCCDDF-CA28-496b-B050-6C07C962476B&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit Yahoo! Messenger 8.1.0.421溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;24F3EAD6-8B87-4C1A-97DA-71C126BDA08F&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit Apple Quicktime UDTA ATOM整数溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;02BF25D5-8C17-4B23-BC80-D3488ABDDC6B&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit NCTAudioFile2 ActiveX远程栈溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;77829F14-D911-40FF-A2F0-D11DB8D6D0BC&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 百度搜霸ActiveX控件远程代码执行漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;A7F05EE4-0426-454F-8013-C41E3596E9E9&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit PPStream 堆栈溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;5EC7C511-CD0F-42E6-830C-1BD9882F3458&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 暴风影音2 mps.dll组件多个缓冲区溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 迅雷ActiveX控件DownURL2方式远程缓冲区溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;EEDD6FF9-13DE-496B-9A1C-D78B3215E266&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit QVOD播放器最新漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F3D0D36F-23F8-4682-A195-74C92B03D4AF&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 联众
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;AE93C5DF-A990-11D1-AEBD-5254ABDD2B69&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 联众新0day
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;61F5C358-60FB-4A23-A312-D2B556620F20&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 超星阅读器
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;7F5E27CE-4A5C-11D3-9232-0000B48A05B2&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 迅雷看看
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F3E70CEA-956E-49CC-B444-73AFE593AD7F&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 未知的CLSID。。。网马里发现的。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;00EF2092-6AC5-47c0-BD25-CF2D5D657FEB&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 韩国jetAudio播放器ActiveX控件漏洞2008.1.19发现利用。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;8D1636FD-CA49-4B4E-90E4-0A20E03A15E8&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit MSIE DHTML Edit跨站脚本漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;2D360201-FFF5-11d1-8D03-00A0C959BC0A&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit Microsoft IE navcancl.htm跨站脚本执行漏洞（MS07-033）。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;EEE78591-FE22-11D0-8BEF-0060081841DE&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit McAfee Security Center集中配置GUI远程溢出漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;9BE8D7B2-329C-442A-A4AC-ABA9D7572602&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit FlashGet 拒绝服务漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;FB5DA724-162B-11D3-8B9B-AA70B4B0B524&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit 瑞星在线扫描远程代码执行漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit MS07－027
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;d4fe6227-1288-11d0-9097-00aa004254a0&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit Symantec的远程执行漏洞
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;22ACD16F-99EB-11D2-9BB3-00400561D975&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit Yahoo! Music Jukebox的ActiveX控件缓冲区溢出漏洞，远程攻击者可能利用此漏洞控制用户系统。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;5F810AFC-BB5F-4416-BE63-E01DD117BD6C&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#kill-bit MS07-004
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;10072CEC-8CC1-11D1-986E-00A0C955B42E&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#8:44 2008-3-6 IE被劫持
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#MS06-057(2008-04-10更新)
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;844F4806-E8A8-11d2-9652-00C04FC30871&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#怀疑联众世界GLIEDown.dll组件存在漏洞(2008-05-06更新)
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F917534D-535B-416B-8E8F-0C04756C31A8&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#雅虎助手3721远程代码执行漏洞(2008-05-10更新)
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;2283BB66-A15D-4AC8-BA72-9C8C9F5A1691&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#MSIE DHTML Edit跨站脚本漏洞(2008-06-14)。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;2D360201-FFF5-11d1-8D03-00A0C959BC0A&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#Microsoft IE navcancl.htm跨站脚本执行漏洞（MS07-033）(2008-06-14)。
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;EEE78591-FE22-11D0-8BEF-0060081841DE&#125;]
<br />&amp;#34;Compatibility Flags&amp;#34;=dword:00000400
<br />#MS Office Snapshot Viewer ActiveX Exploit 漏洞(2008-07-16)
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F0E42D50-368C-11D0-AD81-00A0C90DC8D9&#125;]
<br />“Compatibility Flags”=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F0E42D60-368C-11D0-AD81-00A0C90DC8D9&#125;]
<br />“Compatibility Flags”=dword:00000400
<br />[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility&#123;F2175210-368C-11D0-AD81-00A0C90DC8D9&#125;]
<br />“Compatibility Flags”=dword:00000400[/color]
]]>
</description>
</item>
</channel>
</rss>