<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>老管网络日志 &#124; funpower blog</title>
	<atom:link href="http://guanjianfeng.com/feed" rel="self" type="application/rss+xml" />
	<link>http://guanjianfeng.com</link>
	<description>置之死地而后生</description>
	<lastBuildDate>Thu, 17 Sep 2009 16:00:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>H3C交换机（S5500）策略路由配置笔记续：H3C S7506配置策略路由</title>
		<link>http://guanjianfeng.com/archives/1040</link>
		<comments>http://guanjianfeng.com/archives/1040#comments</comments>
		<pubDate>Tue, 08 Sep 2009 14:43:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[服务器维护]]></category>
		<category><![CDATA[计算机\网络]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=1040</guid>
		<description><![CDATA[这次是在H3C S7506E上配置策略路由，和上次的在S5500上的配置有些区别，上次是所有的以172.16.1.0开头的数据包都往172.16.100。253上丢，而这次是做两个流行为，具体实现的效果为：
当源地址为172.16.1.0，而目的地址为192.168.2.0(服务器网段）的数据包，则不跳至172.16.100.253上，把它过滤掉，使它直接使用交换机的静态路由，而其它数据包的下一跳都为172.16.100.253。
网络环境和这篇一样，配置步骤如下：
1、首先建立默认路由，将所有的数据包都丢往出口2的下一节点192.168.100.253
[H3C7506E] ip route-static 0.0.0.0 0.0.0.0 192.168.100.253
2、配置流分类1，对象为172.16.1.0/24的数据
[H3C7506E]acl number 3001
[H3C7506E-acl-adv-3001] rule 0 deny ip source 172.16.1.0 0.0.0.255 dest 192.168.2.0 0.0.0.255
[H3C7506E] quit
[H3C7506E] traffic classifier 1
[H3C7506E-classifier-1] if-match acl 3001
[H3C7506E-classifier-1] quit
3、配置刚才定义的流分类的行为，定义如果匹配则允许
[H3C7506E] traffic behavior 1
[H3C7506E-behavior-1] filter permit
[H3C7506E-behavior-1] quit
4、配置流分类2，对象仍为172.16.1.0、24
[H3C7506E]acl number 3002
[H3C7506E-acl-adv-3002] rule 0 permit ip source 172.16.1.0 0.0.0.255
[H3C7506E] quit
[H3C7506E] traffic classifier 2
[H3C7506E-classifier-2] if-match acl 3002
[H3C7506E-classifier-2] quit
5、配置刚才定义的流分类的行为，定义如果匹配就下一跳至出口1即172.16.100.253
[H3C7506E] traffic behavior 2
[H3C7506E-behavior-2] redirect next-hop [...]]]></description>
			<content:encoded><![CDATA[<p>这次是在<a href="http://www.h3c.com.cn/Products___Technology/Products/IP_Network/Switches/S7500E/S7500E/">H3C S7506E</a>上配置策略路由，和上次的<a href="http://guanjianfeng.com/archives/1004">在S5500上的配置</a>有些区别，上次是所有的以172.16.1.0开头的数据包都往172.16.100。253上丢，而这次是做两个流行为，具体实现的效果为：</p>
<p>当源地址为172.16.1.0，而目的地址为192.168.2.0(服务器网段）的数据包，则不跳至172.16.100.253上，把它过滤掉，使它直接使用交换机的静态路由，而其它数据包的下一跳都为172.16.100.253。</p>
<p>网络环境和<a href="http://guanjianfeng.com/archives/1004">这篇</a>一样，配置步骤如下：</p>
<p>1、首先建立默认路由，将所有的数据包都丢往出口2的下一节点192.168.100.253</p>
<blockquote><p>[H3C7506E] ip route-static 0.0.0.0 0.0.0.0 192.168.100.253</p></blockquote>
<p>2、配置流分类1，对象为172.16.1.0/24的数据</p>
<blockquote><p>[H3C7506E]acl number 3001<br />
[H3C7506E-acl-adv-3001] rule 0 deny ip source 172.16.1.0 0.0.0.255 dest 192.168.2.0 0.0.0.255<br />
[H3C7506E] quit<br />
[H3C7506E] traffic classifier 1<br />
[H3C7506E-classifier-1] if-match acl 3001<br />
[H3C7506E-classifier-1] quit</p></blockquote>
<p>3、配置刚才定义的流分类的行为，定义如果匹配则允许</p>
<blockquote><p>[H3C7506E] traffic behavior 1<br />
[H3C7506E-behavior-1] filter permit<br />
[H3C7506E-behavior-1] quit</p></blockquote>
<p>4、配置流分类2，对象仍为172.16.1.0、24</p>
<blockquote><p>[H3C7506E]acl number 3002<br />
[H3C7506E-acl-adv-3002] rule 0 permit ip source 172.16.1.0 0.0.0.255<br />
[H3C7506E] quit<br />
[H3C7506E] traffic classifier 2<br />
[H3C7506E-classifier-2] if-match acl 3002<br />
[H3C7506E-classifier-2] quit</p></blockquote>
<p>5、配置刚才定义的流分类的行为，定义如果匹配就下一跳至出口1即172.16.100.253</p>
<blockquote><p>[H3C7506E] traffic behavior 2<br />
[H3C7506E-behavior-2] redirect next-hop 172.16.100.253<br />
[H3C7506E-behavior-2] quit</p></blockquote>
<p>6、将刚才设置的应用至QOS策略中，定义policy 1</p>
<blockquote><p>[H3C7506E] qos policy 1<br />
[H3C7506E-qospolicy-2] classifier 1 behavior 1<br />
[H3C7506E-qospolicy-2] classifier 2 behavior 2<br />
[H3C7506E-qospolicy-2] quit</p></blockquote>
<p>7、在接口上应用定义的QOS策略policy 1</p>
<blockquote><p>[H3C7506E] interface GigabitEthernet 1/0/15<br />
[H3C7506E-GigabitEthernet1/0/15] qos apply policy 1 inbound<br />
[H3C7506E-GigabitEthernet1/0/15] quit</p></blockquote>
<p>至此，配置已完成。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/1040/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>人生如梦</title>
		<link>http://guanjianfeng.com/archives/1037</link>
		<comments>http://guanjianfeng.com/archives/1037#comments</comments>
		<pubDate>Mon, 31 Aug 2009 10:42:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网页设计]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/1037</guid>
		<description><![CDATA[手拿黑霉，月黑风高，随意嚓嚓，要知珍惜，冷静迎对，多学多想，思路清楚&#8230;&#8230;&#8230;&#8230;
]]></description>
			<content:encoded><![CDATA[<p>手拿黑霉，月黑风高，随意嚓嚓，要知珍惜，冷静迎对，多学多想，思路清楚&#8230;&#8230;&#8230;&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/1037/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>创建VMware共享盘时出现“无法启动此程序，因为计算机中丢失LIBEAY32.DLL”</title>
		<link>http://guanjianfeng.com/archives/1018</link>
		<comments>http://guanjianfeng.com/archives/1018#comments</comments>
		<pubDate>Fri, 21 Aug 2009 13:02:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[服务器维护]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=1018</guid>
		<description><![CDATA[在VM虚拟机软件的安装文件夹下，有个vmware-vdiskmanager.exe文件，将它复制到共享磁盘文件夹下，然后使用如下命令创建共享磁盘：
vmware-vdiskmanager.exe -c -s 600Mb -a lsilogic -t 2 sharedisk.vmdk
这时就提示“无法启动此程序，因为计算机中丢失LIBEAY32.DLL”的错误，如下图：

这是因为将vmware-vdiskmanager.exe文件复制到其它文件夹后，就找不到原来安装目录下的LIBEAY32.DLL文件了，所以只需将VM安装目录下的LIBEAY32.DLL复制到C:\WINDOWS\SYSTEM32目录下即可。
]]></description>
			<content:encoded><![CDATA[<p>在VM虚拟机软件的安装文件夹下，有个vmware-vdiskmanager.exe文件，将它复制到共享磁盘文件夹下，然后使用如下命令创建共享磁盘：</p>
<blockquote><p>vmware-vdiskmanager.exe -c -s 600Mb -a lsilogic -t 2 sharedisk.vmdk</p></blockquote>
<p>这时就提示“无法启动此程序，因为计算机中丢失LIBEAY32.DLL”的错误，如下图：</p>
<p><img class="alignnone size-full wp-image-1019" title="vmerr001" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vmerr001.gif" alt="vmerr001" width="495" height="186" /></p>
<p>这是因为将vmware-vdiskmanager.exe文件复制到其它文件夹后，就找不到原来安装目录下的LIBEAY32.DLL文件了，所以只需将VM安装目录下的LIBEAY32.DLL复制到C:\WINDOWS\SYSTEM32目录下即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/1018/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VM虚拟机上“The parent virtual disk has been modified since the child was created”错误的解决方法</title>
		<link>http://guanjianfeng.com/archives/1010</link>
		<comments>http://guanjianfeng.com/archives/1010#comments</comments>
		<pubDate>Thu, 20 Aug 2009 15:29:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlackBerry黑莓]]></category>
		<category><![CDATA[服务器维护]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=1010</guid>
		<description><![CDATA[最近在打开一台虚拟机时出现了如下错误：
The parent virtual disk has been modified since the child was created
如下图：

查了下网上，主要是因为非法关机等导致虚拟盘出现问题。当某个盘出现问题时，在虚拟机的摘要中，盘的大小就为0，如下图：

解决步骤：
选择“编辑虚拟机设置”，选择0 bytes的盘符，这时就出现如下的错误，点击确定后，查看菜单中“磁盘文件”一项，如下图，这就是出问题的虚拟磁盘的配置文件，如下图：

然后使用如UltraEdit等文本编辑器打开该vmdk虚拟磁盘配置文件（….0_0000001.vmdk），注意找出两个选项，第一个为以parentCID开头的一行，第二个为以parentFileNameHint开头的一行，如下图：

然后再打开上图中parentFileNameHint一行后面指示的文件即父磁盘的磁盘配置文件（….-0.vmdk），如下图：

注意上图中的CID开头一行的值，这里为812e4778。而正常情况下的值应该为虚拟磁盘配置文件….0-0000001.vmdk中的parentCID的值，这里即为9f52a1b2。
所以出现此问题的故障，就是因为此虚拟盘配置文件的parentCID的值与父盘即parentFileNameHint开头一行所指的文件中的CID的值不同而造成的。至此，再次打开虚拟机，就不会出现The parent virtual disk has been modified since the child was created的错误了。
]]></description>
			<content:encoded><![CDATA[<p>最近在打开一台虚拟机时出现了如下错误：<br />
The parent virtual disk has been modified since the child was created</p>
<p>如下图：</p>
<p><img class="alignnone size-full wp-image-1011" title="vm11" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vm11.gif" alt="vm11" width="622" height="397" /></p>
<p>查了下网上，主要是因为非法关机等导致虚拟盘出现问题。当某个盘出现问题时，在虚拟机的摘要中，盘的大小就为0，如下图：</p>
<p><img class="alignnone size-full wp-image-1012" title="vm12" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vm12.gif" alt="vm12" width="603" height="290" /></p>
<p><span style="color: #800000;"><strong>解决步骤：</strong></span></p>
<p>选择“编辑虚拟机设置”，选择0 bytes的盘符，这时就出现如下的错误，点击确定后，查看菜单中“磁盘文件”一项，如下图，这就是出问题的虚拟磁盘的配置文件，如下图：</p>
<p><img class="alignnone size-full wp-image-1013" title="vm13" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vm13.gif" alt="vm13" width="619" height="539" /></p>
<p>然后使用如UltraEdit等文本编辑器打开该vmdk虚拟磁盘配置文件（….0_0000001.vmdk），注意找出两个选项，第一个为以parentCID开头的一行，第二个为以parentFileNameHint开头的一行，如下图：</p>
<p><img class="alignnone size-full wp-image-1014" title="vm14" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vm14.gif" alt="vm14" width="641" height="218" /></p>
<p>然后再打开上图中parentFileNameHint一行后面指示的文件即父磁盘的磁盘配置文件（….-0.vmdk），如下图：</p>
<p><img class="alignnone size-full wp-image-1015" title="vm15" src="http://guanjianfeng.com/wp-content/uploads/2009/08/vm15.gif" alt="vm15" width="579" height="313" /></p>
<p>注意上图中的CID开头一行的值，这里为812e4778。而正常情况下的值应该为虚拟磁盘配置文件….0-0000001.vmdk中的parentCID的值，这里即为9f52a1b2。</p>
<p>所以出现此问题的故障，就是因为此虚拟盘配置文件的parentCID的值与父盘即parentFileNameHint开头一行所指的文件中的CID的值不同而造成的。至此，再次打开虚拟机，就不会出现The parent virtual disk has been modified since the child was created的错误了。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/1010/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>H3C交换机（S5500）策略路由配置笔记</title>
		<link>http://guanjianfeng.com/archives/1004</link>
		<comments>http://guanjianfeng.com/archives/1004#comments</comments>
		<pubDate>Wed, 19 Aug 2009 12:24:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[*BSD]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=1004</guid>
		<description><![CDATA[写过华为S8508的策略路由，这次碰到一台H3C S5500，在配置上和华为交换机有些不同。大致配置如下：
拓扑图：

网络情况如下：
用户1网络：172.16.1.0/24
用户2网络： 192.168.1.0/24
至出口1网络：172.16.100.0/24
至出口2网络：192.168.100.0/24
实现功能：用户1通过互联网出口1，用户2通过互联网出口2。
功能实现：在三层交换台机上配置默认路由，将数据包丢向192.168.100.253，再利用策略路由，凡是用户2网络IP192.168.1.0/24的地址都丢向172.16.100.253。
配置步骤：
说明：这里接口的配置等操作就不在写了。
1、首先建立默认路由，将所有的数据包都丢往出口2的下一节点192.168.100.253
[H3C5500] ip route-static 0.0.0.0 0.0.0.0 192.168.100.253
2、配置流分类1，对象为172.16.1.0/24的数据
[H3C5500]acl number 3001
[H3C5500-acl-adv-3001] rule 0 permit ip source 172.16.1.0 0.0.0.255
[H3C5500] quit
[H3C5500] traffic classifier 1
[H3C5500-classifier-1] if-match acl 3001
[H3C5500-classifier-1] quit
3、配置刚才定义的流分类的行为，定义如果匹配就下一跳至出口1即172.16.100.253
[H3C5500] traffic behavior 1
[H3C5500-behavior-1] redirect next-hop 172.16.100.253
[H3C5500-behavior-1] quit
4、将刚才设置的应用至QOS策略中，定义policy 1
[H3C5500] qos policy 1
[H3C5500-qospolicy-1] classifier 1 behavior 1
[H3C5500-qospolicy-1] quit
5、在接口上应用定义的QOS策略policy 1
[H3C5500] interface GigabitEthernet 1/0/15
[H3C5500-GigabitEthernet1/0/15] qos apply policy 1 inbound
[H3C5500-GigabitEthernet1/0/15] quit
至此，配置已完成。
配置文件（略过一些接口配置信息）：
version 5.20, Release 2102P02
#
sysname H3C5500
#
domain [...]]]></description>
			<content:encoded><![CDATA[<p>写过<a href="http://guanjianfeng.com/archives/740">华为S8508的策略路由</a>，这次碰到一台H3C S5500，在配置上和华为交换机有些不同。大致配置如下：</p>
<p>拓扑图：</p>
<p><img class="alignnone size-full wp-image-1005" title="h3c55002" src="http://guanjianfeng.com/wp-content/uploads/2009/08/h3c55002.gif" alt="h3c55002" width="569" height="545" /></p>
<p>网络情况如下：</p>
<blockquote><p>用户1网络：172.16.1.0/24<br />
用户2网络： 192.168.1.0/24<br />
至出口1网络：172.16.100.0/24<br />
至出口2网络：192.168.100.0/24</p></blockquote>
<p>实现功能：用户1通过互联网出口1，用户2通过互联网出口2。<br />
功能实现：在三层交换台机上配置默认路由，将数据包丢向192.168.100.253，再利用策略路由，凡是用户2网络IP192.168.1.0/24的地址都丢向172.16.100.253。</p>
<p>配置步骤：</p>
<p><span style="text-decoration: underline;"><span style="color: #808080;">说明：这里接口的配置等操作就不在写了。</span></span></p>
<p>1、首先建立默认路由，将所有的数据包都丢往出口2的下一节点192.168.100.253</p>
<blockquote><p>[H3C5500] ip route-static 0.0.0.0 0.0.0.0 192.168.100.253</p></blockquote>
<p>2、配置流分类1，对象为172.16.1.0/24的数据</p>
<blockquote><p>[H3C5500]acl number 3001</p>
<p>[H3C5500-acl-adv-3001] rule 0 permit ip source 172.16.1.0 0.0.0.255</p>
<p>[H3C5500] quit</p>
<p>[H3C5500] traffic classifier 1</p>
<p>[H3C5500-classifier-1] if-match acl 3001</p>
<p>[H3C5500-classifier-1] quit</p></blockquote>
<p>3、配置刚才定义的流分类的行为，定义如果匹配就下一跳至出口1即172.16.100.253</p>
<blockquote><p>[H3C5500] traffic behavior 1</p>
<p>[H3C5500-behavior-1] redirect next-hop 172.16.100.253</p>
<p>[H3C5500-behavior-1] quit</p></blockquote>
<p>4、将刚才设置的应用至QOS策略中，定义policy 1</p>
<blockquote><p>[H3C5500] qos policy 1</p>
<p>[H3C5500-qospolicy-1] classifier 1 behavior 1</p>
<p>[H3C5500-qospolicy-1] quit</p></blockquote>
<p>5、在接口上应用定义的QOS策略policy 1</p>
<blockquote><p>[H3C5500] interface GigabitEthernet 1/0/15</p>
<p>[H3C5500-GigabitEthernet1/0/15] qos apply policy 1 inbound</p>
<p>[H3C5500-GigabitEthernet1/0/15] quit</p></blockquote>
<p>至此，配置已完成。</p>
<p>配置文件（略过一些接口配置信息）：</p>
<blockquote><p>version 5.20, Release 2102P02<br />
#<br />
sysname H3C5500<br />
#<br />
domain default enable system<br />
#<br />
telnet server enable<br />
#<br />
vlan 1<br />
#<br />
vlan 100 to 103<br />
#<br />
traffic classifier 1 operator and<br />
if-match acl 3001<br />
#<br />
traffic behavior 1<br />
redirect next-hop 172.16.100.253<br />
#<br />
qos policy 1<br />
classifier 1 behavior 1<br />
#<br />
dhcp server ip-pool 1<br />
network 192.168.1.0 mask 255.255.255.0<br />
gateway-list 192.168.1.254<br />
dns-list 221.228.255.1<br />
#<br />
dhcp server ip-pool 2<br />
network 172.16.1.0 mask 255.255.255.0<br />
gateway-list 172.16.1.254<br />
dns-list 221.228.255.1<br />
#<br />
local-user huawei<br />
password cipher .]@USE=B,53Q=^Q`M&lt;1!!<br />
service-type telnet terminal<br />
level 3<br />
#<br />
acl number 3001<br />
rule 0 permit ip source 172.16.1.0 0.0.0.255<br />
#<br />
interface NULL0<br />
#<br />
interface Vlan-interface1<br />
ip address 192.168.0.254 255.255.255.0<br />
#<br />
interface Vlan-interface100<br />
ip address 192.168.100.254 255.255.255.0<br />
#<br />
interface Vlan-interface101<br />
ip address 192.168.1.254 255.255.255.0<br />
#<br />
interface Vlan-interface102<br />
ip address 172.16.100.254 255.255.255.0<br />
#<br />
interface Vlan-interface103<br />
ip address 172.16.1.254 255.255.255.0<br />
#<br />
interface GigabitEthernet1/0/1<br />
port link-type access<br />
port access vlan 100<br />
speed 1000<br />
duplex full<br />
#<br />
interface GigabitEthernet1/0/2<br />
port link-type access<br />
port access vlan 102<br />
speed 1000<br />
duplex full<br />
#<br />
interface GigabitEthernet1/0/15<br />
port link-type trunk<br />
port trunk permit vlan 1 101 103<br />
speed 1000<br />
duplex full<br />
qos apply policy 1 inbound<br />
#<br />
interface GigabitEthernet1/0/16<br />
port link-type trunk<br />
port trunk permit vlan 1 101 103<br />
speed 1000<br />
duplex full<br />
qos apply policy 1 inbound<br />
#<br />
ip route-static 0.0.0.0 0.0.0.0 192.168.100.253<br />
#<br />
dhcp enable<br />
#<br />
load xml-configuration<br />
#<br />
user-interface aux 0<br />
authentication-mode scheme<br />
user-interface vty 0 4<br />
authentication-mode scheme<br />
user privilege level 3<br />
#<br />
return</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/1004/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBM Storage Manager 10.50更新及四个相关产品手册下载</title>
		<link>http://guanjianfeng.com/archives/995</link>
		<comments>http://guanjianfeng.com/archives/995#comments</comments>
		<pubDate>Fri, 14 Aug 2009 07:52:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[计算机\网络]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=995</guid>
		<description><![CDATA[几个IBM相关产品的操作手册：
1、IBMSystem Storage DS4700存储系统安装、用户与维护指南 （下载 下载2）
2、IBM System Storage TS3100磁带库和TS3200磁带库安装、操作员与服务指南（下载 下载2）
3、IBM System Storage TS3100磁带机安装快速参考（下载 下载2）
4、IBM TotalStorage DS4000 Storage Manager 9用于AIX、HP-UX、Solaris和Linux on POWER的安装与支持指南（下载 下载2）
 
IBM System Storage DS4000 Storage Manager v10.50：
一直使用的IBM Storage Manager 9，这次将它升级为10.50版了。（下载）

]]></description>
			<content:encoded><![CDATA[<p><strong>几个IBM相关产品的操作手册：</strong></p>
<p>1、IBMSystem Storage DS4700存储系统安装、用户与维护指南 （<a href="http://www.brsbox.com/filebox/down/fc/24964774c23513287ca281fd28c45a8e">下载</a> <a href="http://www.uushare.com/user/funpower/file/1956891">下载2</a>）</p>
<p>2、IBM System Storage TS3100磁带库和TS3200磁带库安装、操作员与服务指南（<a href="http://www.brsbox.com/filebox/down/fc/49040ac5f5c5a7e96813534ec3b110e2">下载</a> <a href="http://www.uushare.com/user/funpower/file/1956897">下载2</a>）</p>
<p>3、IBM System Storage TS3100磁带机安装快速参考（<a href="http://www.brsbox.com/filebox/down/fc/f902ba1888187c32a1aef097c595e078">下载</a> <a href="http://www.uushare.com/user/funpower/file/1956884">下载2</a>）</p>
<p>4、IBM TotalStorage DS4000 Storage Manager 9用于AIX、HP-UX、Solaris和Linux on POWER的安装与支持指南（<a href="http://www.brsbox.com/filebox/down/fc/48ea4da8f08e258d30448a827ef0f4f8">下载</a> <a href="http://www.uushare.com/user/funpower/file/1956888">下载2</a>）</p>
<p> </p>
<p><strong>IBM System Storage DS4000 Storage Manager v10.50：</strong></p>
<p>一直使用的IBM Storage Manager 9，这次将它升级为10.50版了。（<a href="http://download2.boulder.ibm.com/sar/CMA/SDA/00l0x/0/ibm_sw_ds4kfc_10.50.xx.23_windows_intl386.zip">下载</a>）</p>
<p><img class="alignnone size-full wp-image-996" title="ds4000mang10" src="http://guanjianfeng.com/wp-content/uploads/2009/08/ds4000mang10.gif" alt="ds4000mang10" width="548" height="368" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/995/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>黑霉8310使用教程2-常用软件</title>
		<link>http://guanjianfeng.com/archives/970</link>
		<comments>http://guanjianfeng.com/archives/970#comments</comments>
		<pubDate>Thu, 13 Aug 2009 16:27:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BlackBerry黑莓]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=970</guid>
		<description><![CDATA[教程1：自己整理的黑莓8310使用教程
========================================
上篇整理的教程主要是桌面管理软件以及软件如何安装等，本篇将介绍我的8310上所使用的软件，至于软件的下载，提供一个软件压缩包。当然，也推荐在GOOGLE搜索软件名，这样可以下到最新版本的软件。
所有软件打包下载 (下载地址2）
（1、软件排名不分先后^_^ 2、所有软件均来自互联网，各软件版权归原作者所有)
1、黑莓瑞士军刀BBSAK
一个装在PC机上的管理黑霉的工具，很实用，我也是这两天才装上用，对于第三方软件的备份很方便。
 
 
2、BlackBerry BatteryWatch
了解电池的状态，如电量、温度、电压等。

3、ClockRevise
用来同步手机时间的小软件。进入软件后按D就开始同步了。

4、signal-location utilities
可以查看服务商相关信息，以及手机的相关版本等信息，据说可以手机移动定位，没用过这功能。

5、BlackBerry notepad
免费文本编辑软件，可以保存文本文件。方便写完保存后再当邮件的附件发送。

6、3G坛
一款浏览和使用各种互联网论坛以及资讯的免费手机软件。

7、opera Mini
opera推出的手机浏览器，如果你不喜欢BB自带的浏览器，可以试试这款。

8、BerryDict
BB在线英汉字典，通过CMNET流量实时查询，带发音功能。

9、凤凰移动台
喜欢看凤凰新闻的可以试试。

10、Google Sync
GOOGLE手机在线同步工具，我用它来同步BB的通讯簿与GMAIL里的联系人。

11、Fetion
中国移动的飞信，支持cmnet。我用了很长时间了，现在发消息的速度比黑霉本身发的都快。很好用。

12、WordPress
wordpress官方推出的黑霉版客户端，如果你有wordpress BLOG要维护，就可以使用它。可以让你轻松的在你的手机上完成一篇BLOG。


13、BBFileScout
免费文件管理器，可以压缩和解压缩文件，可以打开所有黑霉支持的媒体文件，等等，功能非常强大。

14、细搜天气查询
一个查询天气的小软件，走一部分网络流量。有很多版本，我喜欢文字版的。

15、JadBuilder
一款可以直接在黑莓手机上安装 cod 文件的免费工具。

16、sms scheduler
一款可以自定义短信发送时间的软件。我一直用它来查询GRPS流量，每天一次，只要编辑192每天早上8点发送至10086即可，如下图。

17、shangmail
沿邮邮件收发软件，有了它，在BB短信界面就可以直接编辑新邮件然后发送。我用它来收公司263邮箱的邮件。

18、MyAlarm
如果你觉得BB自带的闹钟功能太简单，可以试试这个小工具。

19、AutoKeyLock
自动锁屏幕工具。

20、BerryMail-QQ08
BB上的QQ客户端

21、路路通列车时刻表
出差的时候我一直用，呵。

22、黑霉来电助手
非常好用的软件，很早就使用上了，可以查询电话归属地及来电去电的地址，通话提醒等。功能很强大。
激活码：http://bbdev.org/active/

23、MobCal
移动万年历，可以查询吉日、节气等。

24、GoogleMaps
很COOL的软件，我去其它城市一般都用它。配合GPS，用起来效果很好。

25、QuickPull
有时你想重启BB，可能要拿出电池才行，这个小工具可以让你不拿出电池而重启BB。

26、四款小游戏
TornadoMania(疯狂龙卷风)、TowerBloxx(堆楼游戏)、Bobby carrot(兔子波比)、Puzzle Bobble Evolution(泡泡龙)


]]></description>
			<content:encoded><![CDATA[<h3><span style="color: #ff0000;">教程1：</span><a href="http://guanjianfeng.com/archives/836"><span style="color: #ff0000;">自己整理的黑莓8310使用教程</span></a></h3>
<p><span style="color: #ff0000;">========================================</span></p>
<p>上篇整理的教程主要是桌面管理软件以及软件如何安装等，本篇将介绍我的8310上所使用的软件，至于软件的下载，提供一个软件压缩包。当然，也推荐在GOOGLE搜索软件名，这样可以下到最新版本的软件。</p>
<h3><span style="color: #000080;"><a href="http://www.uushare.com/user/funpower/file/1961442">所有软件打包下载</a> (<a href="http://www.brsbox.com/filebox/down/fc/5dde5da3924ec0e0e977bc3c359be1b6">下载地址2</a>）</span></h3>
<p><span style="color: #888888;"><strong>（1、软件排名不分先后^_^ 2、所有软件均来自互联网，各软件版权归原作者所有)</strong></span></p>
<p>1、黑莓瑞士军刀BBSAK<br />
一个装在PC机上的管理黑霉的工具，很实用，我也是这两天才装上用，对于第三方软件的备份很方便。<br />
 <img class="alignnone size-full wp-image-982" title="bber2" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber2.gif" alt="bber2" width="634" height="401" /><br />
 <br />
2、BlackBerry BatteryWatch<br />
了解电池的状态，如电量、温度、电压等。<br />
<img class="alignnone size-full wp-image-982" title="bber3" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber3.gif" alt="" width="320" height="240" /></p>
<p>3、ClockRevise<br />
用来同步手机时间的小软件。进入软件后按D就开始同步了。<br />
<img class="alignnone size-full wp-image-982" title="bber4" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber4.gif" alt="" width="320" height="240" /></p>
<p>4、signal-location utilities<br />
可以查看服务商相关信息，以及手机的相关版本等信息，据说可以手机移动定位，没用过这功能。<br />
<img class="alignnone size-full wp-image-982" title="bber5" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber5.gif" alt="bber2" width="645" height="240" /></p>
<p>5、BlackBerry notepad<br />
免费文本编辑软件，可以保存文本文件。方便写完保存后再当邮件的附件发送。<br />
<img class="alignnone size-full wp-image-982" title="bber7" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber7.gif" alt="" width="320" height="240" /></p>
<p>6、3G坛<br />
一款浏览和使用各种互联网论坛以及资讯的免费手机软件。<br />
<img class="alignnone size-full wp-image-982" title="bber8" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber8.gif" alt="" width="320" height="240" /></p>
<p>7、opera Mini<br />
opera推出的手机浏览器，如果你不喜欢BB自带的浏览器，可以试试这款。<br />
<img class="alignnone size-full wp-image-982" title="bber9" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber9.gif" alt="" width="320" height="240" /></p>
<p>8、BerryDict<br />
BB在线英汉字典，通过CMNET流量实时查询，带发音功能。<br />
<img class="alignnone size-full wp-image-982" title="bber10" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber10.gif" alt="" width="320" height="240" /></p>
<p>9、凤凰移动台<br />
喜欢看凤凰新闻的可以试试。<br />
<img class="alignnone size-full wp-image-982" title="bber11" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber11.gif" alt="" width="320" height="240" /></p>
<p>10、Google Sync<br />
GOOGLE手机在线同步工具，我用它来同步BB的通讯簿与GMAIL里的联系人。<br />
<img class="alignnone size-full wp-image-982" title="bber12" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber12.gif" alt="bber12" width="320" height="240" /></p>
<p>11、Fetion<br />
中国移动的飞信，支持cmnet。我用了很长时间了，现在发消息的速度比黑霉本身发的都快。很好用。<br />
<img class="alignnone size-full wp-image-982" title="bber13" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber13.gif" alt="bber13" width="320" height="240" /></p>
<p>12、WordPress<br />
wordpress官方推出的黑霉版客户端，如果你有wordpress BLOG要维护，就可以使用它。可以让你轻松的在你的手机上完成一篇BLOG。<br />
<img class="alignnone size-full wp-image-982" title="bber14-15" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber14-15.gif" alt="bber14-15" width="645" height="240" /></p>
<p><img class="alignnone size-full wp-image-982" title="bber16-17" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber16-17.gif" alt="bber16-17" width="645" height="240" /></p>
<p>13、BBFileScout<br />
免费文件管理器，可以压缩和解压缩文件，可以打开所有黑霉支持的媒体文件，等等，功能非常强大。<br />
<img class="alignnone size-full wp-image-982" title="bber18-19" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber18-19.gif" alt="bber18-19" width="645" height="240" /></p>
<p>14、细搜天气查询<br />
一个查询天气的小软件，走一部分网络流量。有很多版本，我喜欢文字版的。<br />
<img class="alignnone size-full wp-image-982" title="bber20" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber20.gif" alt="bber20" width="320" height="240" /></p>
<p>15、JadBuilder<br />
一款可以直接在黑莓手机上安装 cod 文件的免费工具。<br />
<img class="alignnone size-full wp-image-982" title="bber21" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber21.gif" alt="bber21" width="320" height="240" /></p>
<p>16、sms scheduler<br />
一款可以自定义短信发送时间的软件。我一直用它来查询GRPS流量，每天一次，只要编辑192每天早上8点发送至10086即可，如下图。<br />
<img class="alignnone size-full wp-image-982" title="bber22" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber22.gif" alt="bber22" width="320" height="240" /></p>
<p>17、shangmail<br />
沿邮邮件收发软件，有了它，在BB短信界面就可以直接编辑新邮件然后发送。我用它来收公司263邮箱的邮件。<br />
<img class="alignnone size-full wp-image-982" title="bber23" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber23.gif" alt="bber23" width="320" height="240" /></p>
<p>18、MyAlarm<br />
如果你觉得BB自带的闹钟功能太简单，可以试试这个小工具。<br />
<img class="alignnone size-full wp-image-982" title="bber24" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber24.gif" alt="bber24" width="320" height="240" /></p>
<p>19、AutoKeyLock<br />
自动锁屏幕工具。<br />
<img class="alignnone size-full wp-image-982" title="bber25" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber25.gif" alt="bber25" width="320" height="240" /></p>
<p>20、BerryMail-QQ08<br />
BB上的QQ客户端<br />
<img class="alignnone size-full wp-image-982" title="bber26" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber26.gif" alt="bber26" width="320" height="240" /></p>
<p>21、路路通列车时刻表<br />
出差的时候我一直用，呵。<br />
<img class="alignnone size-full wp-image-982" title="bber27" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber27.gif" alt="bber27" width="320" height="240" /></p>
<p>22、黑霉来电助手<br />
非常好用的软件，很早就使用上了，可以查询电话归属地及来电去电的地址，通话提醒等。功能很强大。<br />
激活码：<a href="http://bbdev.org/active/">http://bbdev.org/active/</a><br />
<img class="alignnone size-full wp-image-982" title="bber28-29" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber28-29.gif" alt="bber28-29" width="645" height="240" /></p>
<p>23、MobCal<br />
移动万年历，可以查询吉日、节气等。<br />
<img class="alignnone size-full wp-image-982" title="bber30" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber30.gif" alt="bber30" width="320" height="240" /></p>
<p>24、GoogleMaps<br />
很COOL的软件，我去其它城市一般都用它。配合GPS，用起来效果很好。<br />
<img class="alignnone size-full wp-image-982" title="bber31" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber31.gif" alt="bber31" width="320" height="240" /></p>
<p>25、QuickPull<br />
有时你想重启BB，可能要拿出电池才行，这个小工具可以让你不拿出电池而重启BB。<br />
<img class="alignnone size-full wp-image-982" title="bber32" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber32.gif" alt="bber32" width="320" height="240" /></p>
<p>26、四款小游戏<br />
TornadoMania(疯狂龙卷风)、TowerBloxx(堆楼游戏)、Bobby carrot(兔子波比)、Puzzle Bobble Evolution(泡泡龙)<br />
<img class="alignnone size-full wp-image-982" title="bber33-34" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber33-34.gif" alt="bber33-34" width="645" height="240" /></p>
<p><img class="alignnone size-full wp-image-982" title="bber35-36" src="http://guanjianfeng.com/wp-content/uploads/2009/08/bber35-36.gif" alt="bber35-36" width="645" height="240" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/970/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>硬盘物理坏道修复工具-HDDRegenerator</title>
		<link>http://guanjianfeng.com/archives/975</link>
		<comments>http://guanjianfeng.com/archives/975#comments</comments>
		<pubDate>Thu, 13 Aug 2009 12:57:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[计算机\网络]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=975</guid>
		<description><![CDATA[我工作用的一台VAIO本子（型号VGN-Y18C）最近在数据操作时经常出现“数据读取错误”之类的问题，找了个坏道检查工具-HDDRegenerator，网上也很多人用，自称该软件是直接对硬盘底层进行操作，使用后，我的37G的硬盘，花了26分钟，共修复了197个坏道，如下图。

扫完重启后，再次扫描，就没有坏道了。接着重新分区格式化，用了一下午，还没有出错。但不知道最后的效果如何，等用了一个星期后就知道了。
软件名称：HDDRegenerator 下载注册汉化版
]]></description>
			<content:encoded><![CDATA[<p>我工作用的一台VAIO本子（型号<a href="http://images.google.cn/images?hl=zh-CN&amp;q=vgn-y18c&amp;um=1&amp;ie=UTF-8&amp;sa=N&amp;tab=wi">VGN-Y18C</a>）最近在数据操作时经常出现“数据读取错误”之类的问题，找了个坏道检查工具-<a href="http://www.dposoft.net/">HDDRegenerator</a>，网上也很多人用，自称该软件是直接对硬盘底层进行操作，使用后，我的37G的硬盘，花了26分钟，共修复了197个坏道，如下图。</p>
<p><img class="alignnone size-full wp-image-977" title="redisk2" src="http://guanjianfeng.com/wp-content/uploads/2009/08/redisk21.gif" alt="redisk2" width="630" height="431" /></p>
<p>扫完重启后，再次扫描，就没有坏道了。接着重新分区格式化，用了一下午，还没有出错。但不知道最后的效果如何，等用了一个星期后就知道了。</p>
<p>软件名称：HDDRegenerator <a href="http://cid-eed9fef1b6d9014a.skydrive.live.com/self.aspx/software/HDDRegenerator1.71.rar">下载注册汉化版</a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/975/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>天融信防火墙NGFW4000(TG-4628)安装配置笔记</title>
		<link>http://guanjianfeng.com/archives/943</link>
		<comments>http://guanjianfeng.com/archives/943#comments</comments>
		<pubDate>Tue, 28 Jul 2009 15:18:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[服务器维护]]></category>
		<category><![CDATA[计算机\网络]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=943</guid>
		<description><![CDATA[配置一台全新的天融信防火墙NGFW4000，配置完后，内网用户10.10.1.0/24和10.10.2.0/24可以通过防火墙上网，外网用户可以通过访问防火墙的外网接口地址来访问内网的WEB服务器10.10.1.200，并且内网用户也可以通过WEB服务器的外网地址进行访问。
网络说明：
防火墙外网接口地址：218.90.123.121/30
防火墙内网接口地址：192.168.0.253/30
核心交换机防火墙VLAN：192.168.0.254/30
核心交换机用户群A的VLAN：10.10.1.0/24
核心交换机用户群B的VLAN：10.10.2.0/24
用户群A的默认网关：10.10.1.254
用户群B的默认网关：10.10.2.254
防火墙至出口的默认网关：218.90.123.122/30
核心交换机至防火墙的默认网关：192.168.0.253
内网WEB服务器地址：10.10.1.200/32（通过防火墙映射成公网地址）
简单拓扑图如下：

这里着重介绍的是出口防火墙的配置，从上图中可以看出，防火墙位于核心交换机至INTERNET出口的中间。我们首先需通过某种方式对防火墙进行管理配置。
1、连接防火墙
首先查看防火墙的出厂随机光盘，里面其中有个防火墙安装手册，描述了防火墙的出厂预设置：
管理用户
管理员用户名 superman
管理员密码 talent 或12345678
系统参数
设备名称 TopsecOS
同一管理员最多允许登录失败次数 5
最大并发管理数目 5
最大并发管理地点 5
同一用户最大登录地点 5
空闲超时 3 分钟
物理接口
Eth0（或LAN 口） IP：192.168.1.254/24
其他接口 Shutdown
服务访问控制
WEBUI 管理（通过浏览器管理防火墙）：允许来自Eth0（或LAN 口）上的服务请求
GUI 管理（通过TOPSEC 管理中心）：允许来自Eth0（或LAN 口）上的服务请求
SSH（通过SSH 远程登录管理）：允许来自Eth0（或LAN 口）上的服务请求
升级（对网络卫士防火墙进行升级）：允许来自Eth0（或LAN 口）上的服务请求
PING（PING 到网络卫士防火墙的接口IP 地址或VLAN虚接口的IP 地址）：允许来自Eth0（或LAN 口）上的服务请求
其他服务 禁止
地址对象
地址段名称 any
地址段范围 0.0.0.0 &#8211; 255.255.255.255
区域对象
区域对象名称 area_eth0
绑定属性 eth0
权限 允许
日志
日志服务器IP 地址 IP：192.168. 1.253
日志服务器开放的日志服务端口 UDP 的514 端口
高可用性（HA）关闭
从中可以看出，管理口为ETH0口，地址为192.168.1.254，我们将一台电脑直接与ETHO接口相连，然后配置一个192.168.1段的地址，然后在浏览器上访问https://192.168.1.254，就进入了WEB管理界面（如出现安装证书问题，直接点继续浏览此网站），如下。


2、配置防火墙接口
将ETH1配置成外网接口，ETH2配置成内网接口，依次选择左边菜单的“网络管理”-&#62;“接口”，在ETH1接口一行点击最后的蓝色图标，如下图，进入ETH1接口配置模式。

然后输入外网地址，接口模式为“路由”，最后点“确定”，如下图。

同理，将ETH2接口地址设置成内网地址：

3、路由配置
这里有两种路由要写，一是至外网出口的默认路由，下一跳为218.90.123.122，还有一种是至内网核心交换机的回程路由，共有两条，下一跳都是指向192.168.0.254。
依次选择左边菜单的“网络管理”-&#62;“路由”，然后点击“添加”，添加一条至外网的默认路由，如下。

再依次添加两条回程路由：


这样，出去的路由有了，回去的路由也有了。
4、访问控制
默认防火墙是阻止所有经过的包，所以需对访问控制项进行设置。
点击菜单的“防火墙”-&#62;“访问控制”，点击“添加”按扭，如下图就出现了添加窗口，在源窗口和目的窗口均选择“ANY[范围]”，“服务”不选（包含所有服务），“选项”默认，直接点击确定。这样，就允许所有的数据经过防火墙了。当然，可以通过详细的设置来控制不同网段的电脑，这里就不在叙述了。

5、配置地址转换（NAT）
首先新建“区域”，选择菜单的“资源管理”-&#62;“区域”，点击添加，将内、外网的区域新建好。


下来配置源地址转换，选择“防火墙”-&#62;“地址转换”，点击添加，选择“源地址”转换，在源选项上，将“高级”的钩打上，然后将“neiwang”移至“已选源AREA”，如下图：

在目标选项上，将“高级”的钩打上，然后将“waiwang”移至“已选目的AREA”，如下图：

在“服务”选项上，不选择任何服务，这样就表示包含所有服务。
在“源地址转换为：”选项中，选择“ETH1[属性]”，如下图。

配置到此，内网用户已经可以通过防火墙上INTERNET了。接下来配置目的地址转换，让外网的用户可以访问内网的WEB服务器10.10.1.200。
6、内网WEB服务器映射
选择菜单“资源管理”-&#62;“地址”，选择添加，将10.10.1.200添加至地址栏中，命名为www-server，如下图。

然后选择“防火墙”-&#62;“地址转换”，选择添加，弹出对话框，然后选择“目的转换”选项，在“源”选项上，选择“ANY”：

在“目的”选项上，选择“ETH1”：

“服务”选项不选，“目的地址转换为”选择刚才新建的“www-server”地址，“目的端口转换为”选择“不转换”，如下。

这样，外网用户通过浏览器访问防火墙外网接口的地址时，就可以浏览到内网10.10.1.200网站服务器上的内容了。
最后点击页面右上角的“保存配置”按扭。
]]></description>
			<content:encoded><![CDATA[<p>配置一台全新的<a href="http://www.topsec.com.cn/">天融信防火墙</a>NGFW4000，配置完后，内网用户10.10.1.0/24和10.10.2.0/24可以通过防火墙上网，外网用户可以通过访问防火墙的外网接口地址来访问内网的WEB服务器10.10.1.200，并且内网用户也可以通过WEB服务器的外网地址进行访问。</p>
<blockquote><p>网络说明：<br />
防火墙外网接口地址：218.90.123.121/30<br />
防火墙内网接口地址：192.168.0.253/30<br />
核心交换机防火墙VLAN：192.168.0.254/30<br />
核心交换机用户群A的VLAN：10.10.1.0/24<br />
核心交换机用户群B的VLAN：10.10.2.0/24<br />
用户群A的默认网关：10.10.1.254<br />
用户群B的默认网关：10.10.2.254<br />
防火墙至出口的默认网关：218.90.123.122/30<br />
核心交换机至防火墙的默认网关：192.168.0.253<br />
内网WEB服务器地址：10.10.1.200/32（通过防火墙映射成公网地址）</p></blockquote>
<p>简单拓扑图如下：</p>
<p><img class="alignnone size-full wp-image-944" title="tianrx" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tianrx.gif" alt="tianrx" width="365" height="559" /></p>
<p>这里着重介绍的是出口防火墙的配置，从上图中可以看出，防火墙位于核心交换机至INTERNET出口的中间。我们首先需通过某种方式对防火墙进行管理配置。</p>
<p><strong>1、连接防火墙</strong><br />
首先查看防火墙的出厂随机光盘，里面其中有个防火墙安装手册，描述了防火墙的出厂预设置：</p>
<blockquote><p><strong>管理用户</strong><br />
管理员用户名 superman<br />
管理员密码 talent 或12345678<br />
<strong>系统参数</strong><br />
设备名称 TopsecOS<br />
同一管理员最多允许登录失败次数 5<br />
最大并发管理数目 5<br />
最大并发管理地点 5<br />
同一用户最大登录地点 5<br />
空闲超时 3 分钟<br />
<strong>物理接口</strong><br />
Eth0（或LAN 口） IP：192.168.1.254/24<br />
其他接口 Shutdown<br />
<strong>服务访问控制</strong><br />
WEBUI 管理（通过浏览器管理防火墙）：允许来自Eth0（或LAN 口）上的服务请求<br />
GUI 管理（通过TOPSEC 管理中心）：允许来自Eth0（或LAN 口）上的服务请求<br />
SSH（通过SSH 远程登录管理）：允许来自Eth0（或LAN 口）上的服务请求<br />
升级（对网络卫士防火墙进行升级）：允许来自Eth0（或LAN 口）上的服务请求<br />
PING（PING 到网络卫士防火墙的接口IP 地址或VLAN虚接口的IP 地址）：允许来自Eth0（或LAN 口）上的服务请求<br />
其他服务 禁止<br />
<strong>地址对象</strong><br />
地址段名称 any<br />
地址段范围 0.0.0.0 &#8211; 255.255.255.255<br />
<strong>区域对象</strong><br />
区域对象名称 area_eth0<br />
绑定属性 eth0<br />
权限 允许<br />
<strong>日志</strong><br />
日志服务器IP 地址 IP：192.168. 1.253<br />
日志服务器开放的日志服务端口 UDP 的514 端口<br />
<strong>高可用性（HA）</strong>关闭</p></blockquote>
<p>从中可以看出，管理口为ETH0口，地址为192.168.1.254，我们将一台电脑直接与ETHO接口相连，然后配置一个192.168.1段的地址，然后在浏览器上访问https://192.168.1.254，就进入了WEB管理界面（如出现安装证书问题，直接点继续浏览此网站），如下。</p>
<p><img class="alignnone size-full wp-image-945" title="tian1" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian1.gif" alt="tian1" width="529" height="212" /></p>
<p><a href="http://guanjianfeng.com/wp-content/uploads/2009/07/tian3.gif"><img class="alignnone size-full wp-image-947" title="tian3" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian3.gif" alt="tian3" width="441" height="315" /></a></p>
<p><strong>2、配置防火墙接口</strong><br />
将ETH1配置成外网接口，ETH2配置成内网接口，依次选择左边菜单的“网络管理”-&gt;“接口”，在ETH1接口一行点击最后的蓝色图标，如下图，进入ETH1接口配置模式。</p>
<p><img class="alignnone size-full wp-image-948" title="tian4" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian4.gif" alt="tian4" width="230" height="114" /></p>
<p>然后输入外网地址，接口模式为“路由”，最后点“确定”，如下图。</p>
<p><img class="alignnone size-full wp-image-949" title="tian5" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian5.gif" alt="tian5" width="640" height="334" /></p>
<p>同理，将ETH2接口地址设置成内网地址：</p>
<p><img class="alignnone size-full wp-image-950" title="tian6" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian6.gif" alt="tian6" width="640" height="320" /></p>
<p><strong>3、路由配置</strong><br />
这里有两种路由要写，一是至外网出口的默认路由，下一跳为218.90.123.122，还有一种是至内网核心交换机的回程路由，共有两条，下一跳都是指向192.168.0.254。<br />
依次选择左边菜单的“网络管理”-&gt;“路由”，然后点击“添加”，添加一条至外网的默认路由，如下。</p>
<p><img class="alignnone size-full wp-image-951" title="tian7" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian7.gif" alt="tian7" width="401" height="239" /></p>
<p>再依次添加两条回程路由：</p>
<p><img class="alignnone size-full wp-image-952" title="tian8" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian8.gif" alt="tian8" width="401" height="239" /></p>
<p><img class="alignnone size-full wp-image-953" title="tian9" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian9.gif" alt="tian9" width="401" height="239" /></p>
<p>这样，出去的路由有了，回去的路由也有了。</p>
<p><strong>4、访问控制</strong><br />
默认防火墙是阻止所有经过的包，所以需对访问控制项进行设置。<br />
点击菜单的“防火墙”-&gt;“访问控制”，点击“添加”按扭，如下图就出现了添加窗口，在源窗口和目的窗口均选择“ANY[范围]”，“服务”不选（包含所有服务），“选项”默认，直接点击确定。这样，就允许所有的数据经过防火墙了。当然，可以通过详细的设置来控制不同网段的电脑，这里就不在叙述了。</p>
<p><img class="alignnone size-full wp-image-954" title="tian10" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian10.gif" alt="tian10" width="640" height="476" /></p>
<p><strong>5、配置地址转换（NAT）</strong><br />
首先新建“区域”，选择菜单的“资源管理”-&gt;“区域”，点击添加，将内、外网的区域新建好。</p>
<p><img class="alignnone size-full wp-image-955" title="tian11" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian11.gif" alt="tian11" width="471" height="265" /></p>
<p><img class="alignnone size-full wp-image-956" title="tian12" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian12.gif" alt="tian12" width="471" height="256" /></p>
<p>下来配置源地址转换，选择“防火墙”-&gt;“地址转换”，点击添加，选择“源地址”转换，在源选项上，将“高级”的钩打上，然后将“neiwang”移至“已选源AREA”，如下图：</p>
<p><img class="alignnone size-full wp-image-957" title="tian13" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian13.gif" alt="tian13" width="626" height="179" /></p>
<p>在目标选项上，将“高级”的钩打上，然后将“waiwang”移至“已选目的AREA”，如下图：</p>
<p><img class="alignnone size-full wp-image-958" title="tian14" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian14.gif" alt="tian14" width="628" height="240" /></p>
<p>在“服务”选项上，不选择任何服务，这样就表示包含所有服务。</p>
<p>在“源地址转换为：”选项中，选择“ETH1[属性]”，如下图。</p>
<p><img class="alignnone size-full wp-image-959" title="tian15" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian15.gif" alt="tian15" width="654" height="434" /></p>
<p>配置到此，内网用户已经可以通过防火墙上INTERNET了。接下来配置目的地址转换，让外网的用户可以访问内网的WEB服务器10.10.1.200。</p>
<p><strong>6、内网WEB服务器映射</strong><br />
选择菜单“资源管理”-&gt;“地址”，选择添加，将10.10.1.200添加至地址栏中，命名为www-server，如下图。</p>
<p><img class="alignnone size-full wp-image-960" title="tian16" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian16.gif" alt="tian16" width="456" height="285" /></p>
<p>然后选择“防火墙”-&gt;“地址转换”，选择添加，弹出对话框，然后选择“目的转换”选项，在“源”选项上，选择“ANY”：</p>
<p><img class="alignnone size-full wp-image-961" title="tian17" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian17.gif" alt="tian17" width="664" height="418" /></p>
<p>在“目的”选项上，选择“ETH1”：</p>
<p><img class="alignnone size-full wp-image-962" title="tian18" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian18.gif" alt="tian18" width="652" height="412" /></p>
<p>“服务”选项不选，“目的地址转换为”选择刚才新建的“www-server”地址，“目的端口转换为”选择“不转换”，如下。</p>
<p><img class="alignnone size-full wp-image-963" title="tian19" src="http://guanjianfeng.com/wp-content/uploads/2009/07/tian19.gif" alt="tian19" width="658" height="438" /></p>
<p>这样，外网用户通过浏览器访问防火墙外网接口的地址时，就可以浏览到内网10.10.1.200网站服务器上的内容了。</p>
<p>最后点击页面右上角的“保存配置”按扭。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/943/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安装Windows7.7600.16385.RTM.X86.DVD</title>
		<link>http://guanjianfeng.com/archives/927</link>
		<comments>http://guanjianfeng.com/archives/927#comments</comments>
		<pubDate>Tue, 21 Jul 2009 13:47:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/?p=927</guid>
		<description><![CDATA[用一晚上下载了Windows7.7600.16385.RTM.X86.DVD.iso镜像。2.6GB。今天晚上开始安装，安装Windows7旗舰版只花了12分钟就完成了。界面比VISTA还花哨。但效果很好。安装占用10G空间。内存使用560MB左右。
安装机器的配置（07年1月份组装的机子）：
CPU：Intel Pentium D 820, 2800 MHz (14 x 200)
主板：华硕P5PL2
内存：金士顿533 1G*2
硬盘：希捷160G
显卡：七彩虹 GeForce 6600 LE (256MB 128Bit)
显示器：三星 SyncMaster 740N [17"LCD]
光驱：明基DVDROM 165N (16x)
键盘鼠标：微软光电套件
机箱、电源：富士康489+动力火车节能至尊
音箱：创新SBS2.1 350value
安装方法网上也都有，大至有四个方法。我是从windows xp安装windows7，所以选择如下安装方法：
1、下载windows 7 7057ISO镜像(RC或RTM)，用虚拟光驱拷贝至非C盘(如D:\7057) :
2、把D:\7057目录下的bootmgr和boot目录(其实只要里面的boot.sdi和bcd文件)拷贝到c盘根目录下,并在C盘根目录下建个sources文件夹。(XP下不需要取得管理员权限)
3、把D:\7057\sources下的boot.win复制到C盘刚建的sources文件夹
4、用管理员身份运行cmd，然后输入c:\boot\bootsect.exe/nt60 c: 提示successful(即成功了!)
5、关闭cmd窗口重启计算机，自动进入安装界面，选择安装语言，同时选择适合自己的时间和货币显示种类及键盘和输入方式
6、出现“开始安装界面”，(要注意了，不点击“现在安装”)点左下角“修复计算机”(repair mycomputer)，进入&#8221;系统恢复选择&#8221;，选择最后一项&#8221;命令提示符&#8221;(commandprompt)，进入DOS窗口
7、输入“D:\7057\sources\setup.exe“(不带引号)，开始安装
8、选择安装语言、格式化C盘，就OK了 
 
桌面：

“我的电脑”属性：

任务管理器：

刚从迅雷网站上下载的最新版，界面很炫：

IE8.0下的BLOG后台：

windows7下设置共享文件夹，首页右击需共享的文件夹，选择共享-&#62;高级共享，设置共享。再继续点击最下面的“网络和共享中心”的链接。

打开“网络和共享中心”的链接后，出现的对话框中确保所有的共享功能都是启用状态，唯独在“密码保护的共享”一栏中关闭密码保护共享。这样，WIN XP的用户才能访问所共享的文件夹。

 
总体感觉，windows7不错，准备使用一段时间了。只是安装完后只能试用30天。还能用，先不管了，等过了二十几天再看看，因为目前没有比较完美的注册方法。
]]></description>
			<content:encoded><![CDATA[<p>用一晚上下载了<a href="http://bbs.pcbeta.com/thread-526886-1-1.html">Windows7.7600.16385.RTM.X86.DVD.iso镜像</a>。2.6GB。今天晚上开始安装，安装Windows7旗舰版只花了12分钟就完成了。界面比VISTA还花哨。但效果很好。安装占用10G空间。内存使用560MB左右。</p>
<p><a href="http://guanjianfeng.com/archives/298">安装机器的配置</a>（07年1月份组装的机子）：</p>
<blockquote><p>CPU：Intel Pentium D 820, 2800 MHz (14 x 200)<br />
主板：华硕P5PL2<br />
内存：金士顿533 1G*2<br />
硬盘：希捷160G<br />
显卡：七彩虹 GeForce 6600 LE (256MB 128Bit)<br />
显示器：三星 SyncMaster 740N [17"LCD]<br />
光驱：明基DVDROM 165N (16x)<br />
键盘鼠标：微软光电套件<br />
机箱、电源：富士康489+动力火车节能至尊<br />
音箱：创新SBS2.1 350value</p></blockquote>
<p>安装方法网上也都有，<a href="http://www.win7c.com/2009/0630/2502.html">大至有四个方法</a>。我是从windows xp安装windows7，所以选择如下安装方法：</p>
<blockquote><p>1、下载windows 7 7057ISO镜像(RC或RTM)，用虚拟光驱拷贝至非C盘(如D:\7057) :<br />
2、把D:\7057目录下的bootmgr和boot目录(其实只要里面的boot.sdi和bcd文件)拷贝到c盘根目录下,并在C盘根目录下建个sources文件夹。(XP下不需要取得管理员权限)<br />
3、把D:\7057\sources下的boot.win复制到C盘刚建的sources文件夹<br />
4、用管理员身份运行cmd，然后输入c:\boot\bootsect.exe/nt60 c: 提示successful(即成功了!)<br />
5、关闭cmd窗口重启计算机，自动进入安装界面，选择安装语言，同时选择适合自己的时间和货币显示种类及键盘和输入方式<br />
6、出现“开始安装界面”，(要注意了，不点击“现在安装”)点左下角“修复计算机”(repair mycomputer)，进入&#8221;系统恢复选择&#8221;，选择最后一项&#8221;命令提示符&#8221;(commandprompt)，进入DOS窗口<br />
7、输入“D:\7057\sources\setup.exe“(不带引号)，开始安装<br />
8、选择安装语言、格式化C盘，就OK了 </p></blockquote>
<p> </p>
<p>桌面：</p>
<p><a href="http://guanjianfeng.com/wp-content/uploads/2009/07/7.jpg"><img class="alignnone size-full wp-image-928" title="8" src="http://guanjianfeng.com/wp-content/uploads/2009/07/8.jpg" alt="8" width="549" height="423" /></a></p>
<p>“我的电脑”属性：</p>
<p><img class="alignnone size-full wp-image-931" title="66" src="http://guanjianfeng.com/wp-content/uploads/2009/07/66.jpg" alt="66" width="579" height="507" /></p>
<p>任务管理器：</p>
<p><img class="alignnone size-full wp-image-932" title="1" src="http://guanjianfeng.com/wp-content/uploads/2009/07/1.gif" alt="1" width="416" height="434" /></p>
<p>刚从迅雷网站上下载的最新版，界面很炫：</p>
<p><a href="http://guanjianfeng.com/wp-content/uploads/2009/07/5.jpg"><img class="alignnone size-full wp-image-933" title="6" src="http://guanjianfeng.com/wp-content/uploads/2009/07/6.gif" alt="6" width="521" height="471" /></a></p>
<p>IE8.0下的BLOG后台：</p>
<p><a href="http://guanjianfeng.com/wp-content/uploads/2009/07/77.jpg"><img class="alignnone size-full wp-image-939" title="88" src="http://guanjianfeng.com/wp-content/uploads/2009/07/88.gif" alt="88" width="618" height="422" /></a></p>
<p>windows7下设置共享文件夹，首页右击需共享的文件夹，选择共享-&gt;高级共享，设置共享。再继续点击最下面的“网络和共享中心”的链接。</p>
<p><img class="alignnone size-full wp-image-935" title="3" src="http://guanjianfeng.com/wp-content/uploads/2009/07/3.gif" alt="3" width="385" height="479" /></p>
<p>打开“网络和共享中心”的链接后，出现的对话框中确保所有的共享功能都是启用状态，唯独在“密码保护的共享”一栏中关闭密码保护共享。这样，WIN XP的用户才能访问所共享的文件夹。</p>
<p><img class="alignnone size-full wp-image-936" title="4" src="http://guanjianfeng.com/wp-content/uploads/2009/07/4.gif" alt="4" width="508" height="139" /></p>
<p> </p>
<p>总体感觉，windows7不错，准备使用一段时间了。只是安装完后只能试用30天。还能用，先不管了，等过了二十几天再看看，因为目前没有比较完美的注册方法。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/927/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
