原创 Fedora6硬盤安裝

       準備一個FAT32分區(人們都說NTFS格式的文件系統不行,我也沒試過,所以不敢下結論,如果沒有FAT32,自己用PartitionMagic分一個出來,我用的是windowsXP安裝盤分的,超簡單,呵呵)。       下載

原创 Cisco3550密碼恢復

一、將一臺終端或裝有超級終端軟件的PC接到交換機的console口上。終端參數設置如下:速率:9600bps檢較位:無數據位:8停止位:1流控:無二、撥掉電源三、按住前面板的mode鍵不放,插上電源,等3-5秒後鬆開mode鍵。你會看到如下

原创 Windows 2000活動目錄詳解之基礎篇

我們知道WIN2K系統最大的突破性和成功之一就在於它全新引入“活動目錄(Active Directory)服務”,使得WIN2K系統Internet上的各項服務和協議更加聯繫緊密,因爲它對目錄的命名方式成功地與”域名“的命名方式一致,然後通

原创 Cisco CAR 實現方法和機制

一、什麼是CAR CAR是Committed Access Rate的簡寫,意思是:承諾訪問速率。 1.CAR的作用 CAR主要有兩個作用:對一個端口或子端口(subinterface)的進出流量速率按某個標準上限進

原创 Windows 2000活動目錄詳解之結構篇

在上一篇對活動目錄有個基本瞭解之後下面我就來接觸一下活動目錄實質上的一面——活動目錄的結構。上篇我們講到活動目錄是包括兩方面:目錄和目錄相關的服務。目錄是存儲各種對象的一個物理上的容器,與我們平常所說的目錄沒什麼區別,目錄管理的基本對象是用

原创 Windows 2000活動目錄詳解之安裝配置篇

理解了活動目錄的原理之後,現在我們就可以進行活動目錄的安裝與配置了,活動目錄的安裝配置過程並不是很複雜,因爲WIN2K中提供了安裝嚮導,只需按照提示一步步按系統要求設定即可。但安裝前的準備工作顯得比較複雜,只有充分理解了活動目錄的前提下才能

原创 Win2000活動目錄服務的基本安裝和配置

Active Directory 是用於 Windows 2000 Server 的目錄服務。它存儲着網絡上各種對象的有關信息,並使該信息易於管理員和用戶查找及使用。Active Directory 目錄服務使用結構化的數據存儲作爲目錄信息

原创 Cisco路由器認證

  在做cisco路由選擇協議(RIPv2;EIGRP)認證的時候,遇到這樣一個問題:即在使用明文(普通認證)時,密鑰和key ID無關,而MD5認證時,密鑰和key ID 是相關的,即兩端的key ID 和密鑰須相同,         

原创 流量策略及令牌桶的工作原理

  TCP/IP協議在設計之初,沒有過多的考慮安全這一方面,因此許多協議存在着被***利用的弱點。隨着互聯網絡急劇的膨脹,這些弱點將對我們的企業網絡構成日益嚴峻的威脅。一個很好的例子就是TCP協議,這個協議要求在傳輸數據之前使用一個“三次握

原创 FTP協議分析

 根據是使用Port模式還是Passive模式,FTP使用不同的TCP端口號,在詳細描述FTP前,我們來簡單討論一下TCP端口號的一些基本概念。TCP使用端口號來標識所發送和接收的應用,端口號可以幫助TCP來分離字節流並且幫相應字節傳遞給正

原创 TCP詳解

一、TCP協議1、TCP 通過以下方式提供可靠性: ◆ 應用程序分割爲TCP認爲最合適發送的數據塊。由TCP傳遞給IP的信息單位叫做報文段。 ◆ 當TCP發出一個報文段後,它啓動一個定時器,等待目的端確認收到這個報文段。如果不能記時收

原创 OSPF轉發地址( Forwarding Address)解析

FA 是Forwarding Address的簡寫。FA是ASBR通告的TYPE 5 LSA中的字段,它的作用是告訴OSPF域內的路由器如何能夠更快捷地到達LSA 5所通告路由的下一跳地址。以免OSPF 內部路由器在廣播網絡上以ASBR爲下

原创 交換機安全

1、802.1X,端口認證,dot1x,也稱爲IBNS(注:IBNS包括port-security):基於身份的網絡安全; 很多名字,有些煩當流量來到某個端口,需要和ACS交互,認證之後得到授權,纔可以訪問網絡,前提是CLIENT必須支持

原创 我的友情鏈接

小凡的BlogDynamips 論壇工大瑞普論壇Dynamips下載linux rpm 文件下載linux gcc下載無聊生活,積極面對Qemu Forum7200emu ForumNet disk穿過地獄去看海第二次啓航

原创 BGP AS-PATH的正則表達式的理解

                         ^ 標誌一個表達式的開始,如果不用這個字符,那麼默認就沒有開始的限制了。如:當使用permit ^254,那麼表示的意思就是和本地相連的AS是254傳過來的路由全部都允許了。如果使用簡單的