<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>矛盾网</title>
	<atom:link href="http://mao-dun.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mao-dun.com</link>
	<description>Just in modn!</description>
	<pubDate>Wed, 01 Sep 2010 13:18:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ip subnet-zero 和ip classless 的用法</title>
		<link>http://mao-dun.com/2010-09-01-how-did-you-use-ip-subnet-zero-classless/</link>
		<comments>http://mao-dun.com/2010-09-01-how-did-you-use-ip-subnet-zero-classless/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 13:18:23 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[cisco]]></category>

		<category><![CDATA[classless]]></category>

		<category><![CDATA[IP]]></category>

		<category><![CDATA[subnet-zero]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=818</guid>
		<description><![CDATA[如果你有一个CLASS C的IP地址，比如
　　192.168.10.0，你想把它分成8个网段，每个网段内可以有32台主机，你可以这样分，subnetmask是：255.255.255.224：
　　192.168.10.0 - 31， 网络地址：192.168.10.0，广播地址：192.168.10.31
　　192.168.10.32 - 63， 网络地址：192.168.10.32，广播地址：192.168.10.63
　　192.168.10.64 - 95， 网络地址：192.168.10.64，广播地址：192.168.10.95
　　192.168.10.96 - 127，网络地址：192.168.10.96，广播地址：192.168.10.127
　　192.168.10.128- 159，网络地址：192.168.10.128，广播地址：192.168.10.159
　　192.168.10.160- 191，网络地址：192.168.10.160，广播地址：192.168.10.191
　　192.168.10.192- 223，网络地址：192.168.10.192，广播地址：192.168.10.223
　　192.168.10.224- 255，网络地址：192.168.10.224，广播地址：192.168.10.255
　　即：每个网段32个IP地址，第一个是网络地址，用来标志这个网络，最后一个是广播地址，用来代表这个网络上的所有主机。这两个IP地址被TCP/IP保留，不可分配给主机使用。
　　另外，第一个子网192.168.10.0-31和最后一个子网192.168.10.224-255通常也被保留，不能使用。原因是，第一个子网的网络地址192.168.10.0和最后一个子网的广播地址192.168.10.255具有二意性。
　　先看看这个大C的网络地址和广播地址。
　　192.168.10.0是它的网络地址，192.168.10.255是它的广播地址。显然，它们分别与第一个子网的网络地址和最后一个子网的广播地址相重了。
　　那么怎样区分192.168.10.0到底是哪个网络的网络地址呢？
　　答案是：把子网掩码加上去！
　　192.168.10.0 255.255.255.0 是大C的网络地址，
　　192.168.10.0 255.255.255.224 是第一个子网的网络地址。
　　192.168.10.255 255.255.255.0是大C的广播地址，
　　192.168.10.255 255.255.255.224是最后一个子网的广播地址。
　　带上掩码，它们的二意性就不存在了。所以，在严格按照TCP/IP ABCD给IP地址分类的环境下，为了避免二意性，全0和全1网段都不让使用。这种环境我们叫作Classful.在这种环境下，子网掩码只在所定义的路由器内有效，掩码信息到不了其它路由器。比如RIP-1，它在做路由广播时根本不带掩码信息，收到路由广播的路由器因为无从知道这个网络的掩码，只好照标准TCP/IP的定义赋予它一个掩码。
　　比如，拿到10.X.X.X，就认为它是A类，掩码是255.0.0.0；拿到一个204.X.X.X，就认为它是C类，掩码是255.255.255.0.但在Classless的环境下，掩码任何时候都和IP地址成对地出现，这样，前面谈到的二意性就不会存在。是Classful还是Classless取决于你在路由器上运行的路由协议，一个路由器上可同时运行Classful和Classless的路由协议。RIP是Classful的，它在做路由广播时不带掩码信息；OSPF，EIGRP，BGP4是Classless的，它们在做路由广播时带掩码信息，它们可以同时运行在同一台路由器上。
　　在CISCO路由器上，缺省你可以使用全1网段，但不能使用全0网段。所以，当你在CISCO路由器上给端口定义IP地址时，该IP地址不能落在全0网段上。如果你配了，你会得到一条错误信息。使用IP SUBNET-ZERO命令之后，你才能使用全0网段。
　　另外要强调的是，使用了IP SUBNET-ZERO命令之后，如果路由协议使用的是CLASSFUL的（比如RIP），虽然你的定义成功了，但那个子网掩码还是不会被RIP带到它的路由更新报文中。即，IP SUBNET-ZERO 命令不会左右路由协议的工作。
　　总之，TCP/IP协议中，全0和全1网段因为具有二意性而不能被使用。CISCO缺省使全1网段可以被使用，但全0网段只有在配置了IP SUBNET-ZERO后方可被使用。
]]></description>
			<content:encoded><![CDATA[<p>如果你有一个CLASS C的IP地址，比如</p>
<p>　　192.168.10.0，你想把它分成8个网段，每个网段内可以有32台主机，你可以这样分，subnetmask是：255.255.255.224：</p>
<p>　　192.168.10.0 - 31， 网络地址：192.168.10.0，广播地址：192.168.10.31</p>
<p>　　192.168.10.32 - 63， 网络地址：192.168.10.32，广播地址：192.168.10.63</p>
<p>　　192.168.10.64 - 95， 网络地址：192.168.10.64，广播地址：192.168.10.95</p>
<p>　　192.168.10.96 - 127，网络地址：192.168.10.96，广播地址：192.168.10.127</p>
<p>　　192.168.10.128- 159，网络地址：192.168.10.128，广播地址：192.168.10.159</p>
<p>　　192.168.10.160- 191，网络地址：192.168.10.160，广播地址：192.168.10.191</p>
<p>　　192.168.10.192- 223，网络地址：192.168.10.192，广播地址：192.168.10.223</p>
<p>　　192.168.10.224- 255，网络地址：192.168.10.224，广播地址：192.168.10.255</p>
<p>　　即：每个网段32个IP地址，第一个是网络地址，用来标志这个网络，最后一个是广播地址，用来代表这个网络上的所有主机。这两个IP地址被TCP/IP保留，不可分配给主机使用。</p>
<p>　　另外，第一个子网192.168.10.0-31和最后一个子网192.168.10.224-255通常也被保留，不能使用。原因是，第一个子网的网络地址192.168.10.0和最后一个子网的广播地址192.168.10.255具有二意性。</p>
<p>　　先看看这个大C的网络地址和广播地址。</p>
<p>　　192.168.10.0是它的网络地址，192.168.10.255是它的广播地址。显然，它们分别与第一个子网的网络地址和最后一个子网的广播地址相重了。</p>
<p>　　那么怎样区分192.168.10.0到底是哪个网络的网络地址呢？</p>
<p>　　答案是：把子网掩码加上去！</p>
<p>　　192.168.10.0 255.255.255.0 是大C的网络地址，</p>
<p>　　192.168.10.0 255.255.255.224 是第一个子网的网络地址。</p>
<p>　　192.168.10.255 255.255.255.0是大C的广播地址，</p>
<p>　　192.168.10.255 255.255.255.224是最后一个子网的广播地址。</p>
<p>　　带上掩码，它们的二意性就不存在了。所以，在严格按照TCP/IP ABCD给IP地址分类的环境下，为了避免二意性，全0和全1网段都不让使用。这种环境我们叫作Classful.在这种环境下，子网掩码只在所定义的路由器内有效，掩码信息到不了其它路由器。比如RIP-1，它在做路由广播时根本不带掩码信息，收到路由广播的路由器因为无从知道这个网络的掩码，只好照标准TCP/IP的定义赋予它一个掩码。</p>
<p>　　比如，拿到10.X.X.X，就认为它是A类，掩码是255.0.0.0；拿到一个204.X.X.X，就认为它是C类，掩码是255.255.255.0.但在Classless的环境下，掩码任何时候都和IP地址成对地出现，这样，前面谈到的二意性就不会存在。是Classful还是Classless取决于你在路由器上运行的路由协议，一个路由器上可同时运行Classful和Classless的路由协议。RIP是Classful的，它在做路由广播时不带掩码信息；OSPF，EIGRP，BGP4是Classless的，它们在做路由广播时带掩码信息，它们可以同时运行在同一台路由器上。</p>
<p>　　在CISCO路由器上，缺省你可以使用全1网段，但不能使用全0网段。所以，当你在CISCO路由器上给端口定义IP地址时，该IP地址不能落在全0网段上。如果你配了，你会得到一条错误信息。使用IP SUBNET-ZERO命令之后，你才能使用全0网段。</p>
<p>　　另外要强调的是，使用了IP SUBNET-ZERO命令之后，如果路由协议使用的是CLASSFUL的（比如RIP），虽然你的定义成功了，但那个子网掩码还是不会被RIP带到它的路由更新报文中。即，IP SUBNET-ZERO 命令不会左右路由协议的工作。</p>
<p>　　总之，TCP/IP协议中，全0和全1网段因为具有二意性而不能被使用。CISCO缺省使全1网段可以被使用，但全0网段只有在配置了IP SUBNET-ZERO后方可被使用。</p>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-09-01-how-did-you-use-ip-subnet-zero-classless/feed/</wfw:commentRss>
		</item>
		<item>
		<title>css中中文字体（font-family）的英文名称</title>
		<link>http://mao-dun.com/2010-08-15-css-font-family/</link>
		<comments>http://mao-dun.com/2010-08-15-css-font-family/#comments</comments>
		<pubDate>Sat, 14 Aug 2010 17:37:37 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[WEB]]></category>

		<category><![CDATA[css]]></category>

		<category><![CDATA[font-family]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=816</guid>
		<description><![CDATA[css中中文字体（font-family）的英文名称
Mac OS的一些：
华文细黑：STHeiti Light [STXihei]
华文黑体：STHeiti
华文楷体：STKaiti
华文宋体：STSong
华文仿宋：STFangsong
儷黑 Pro：LiHei Pro Medium
儷宋 Pro：LiSong Pro Light
標楷體：BiauKai
蘋果儷中黑：Apple LiGothic Medium
蘋果儷細宋：Apple LiSung Light
Windows的一些：
新細明體：PMingLiU
細明體：MingLiU
標楷體：DFKai-SB
黑体：SimHei
宋体：SimSun
新宋体：NSimSun
仿宋：FangSong
楷体：KaiTi
仿宋_GB2312：FangSong_GB2312
楷体_GB2312：KaiTi_GB2312
微軟正黑體：Microsoft JhengHei
微软雅黑体：Microsoft YaHei

装Office会生出来的一些：
隶书：LiSu
幼圆：YouYuan
华文细黑：STXihei
华文楷体：STKaiti
华文宋体：STSong
华文中宋：STZhongsong
华文仿宋：STFangsong
方正舒体：FZShuTi
方正姚体：FZYaoti
华文彩云：STCaiyun
华文琥珀：STHupo
华文隶书：STLiti
华文行楷：STXingkai
华文新魏：STXinwei
Windows 中的中文字体。
在默认情况下，也就是未自行安装新字体或者 Office 等文字处理软件的情况下，Windows 默认提供下列字体：
Windows 95/98/98SE 宋体、黑体、楷体_GB2312、仿宋_GB2312
Windows XP/2000/2003/ME/NT 宋体/新宋体、黑体、楷体_GB2312、仿宋_GB2312 (Windows XP SP3 宋体-PUA)
Windows Vista/7/2008 宋体/新宋体、黑体、楷体、仿宋、微软雅黑、SimSun-ExtB
那么每种字体能显示那些汉字呢？
Vista 之前的 Windows 中宋体/新宋体、黑体支持 GBK 1.0 字符集，
楷体_GB2312、仿宋_GB2312 支持 GB2312-80 字符集。
（注：Windows 3.X 只能支持 GB2312-80 字符集）
Vista 及之后的 Windows 中宋体/新宋体、黑体、楷体、仿宋、微软雅黑支持 GB18030-2000 字符集，
SimSun-ExtB 只支持 GB18030-2005 字符集扩展 B 部分。
下面对字符集进行简单的介绍：
GB2312-80 &#60; GBK [...]]]></description>
			<content:encoded><![CDATA[<p>css中中文字体（font-family）的英文名称</p>
<p>Mac OS的一些：</p>
<p>华文细黑：STHeiti Light [STXihei]<br />
华文黑体：STHeiti<br />
华文楷体：STKaiti<br />
华文宋体：STSong<br />
华文仿宋：STFangsong<br />
儷黑 Pro：LiHei Pro Medium<br />
儷宋 Pro：LiSong Pro Light<br />
標楷體：BiauKai<br />
蘋果儷中黑：Apple LiGothic Medium<br />
蘋果儷細宋：Apple LiSung Light</p>
<p>Windows的一些：</p>
<p>新細明體：PMingLiU<br />
細明體：MingLiU<br />
標楷體：DFKai-SB<br />
黑体：SimHei<br />
宋体：SimSun<br />
新宋体：NSimSun<br />
仿宋：FangSong<br />
楷体：KaiTi<br />
仿宋_GB2312：FangSong_GB2312<br />
楷体_GB2312：KaiTi_GB2312<br />
微軟正黑體：Microsoft JhengHei<br />
微软雅黑体：Microsoft YaHei</p>
<p><span id="more-816"></span></p>
<p>装Office会生出来的一些：</p>
<p>隶书：LiSu<br />
幼圆：YouYuan<br />
华文细黑：STXihei<br />
华文楷体：STKaiti<br />
华文宋体：STSong<br />
华文中宋：STZhongsong<br />
华文仿宋：STFangsong<br />
方正舒体：FZShuTi<br />
方正姚体：FZYaoti<br />
华文彩云：STCaiyun<br />
华文琥珀：STHupo<br />
华文隶书：STLiti<br />
华文行楷：STXingkai<br />
华文新魏：STXinwei</p>
<p>Windows 中的中文字体。</p>
<p>在默认情况下，也就是未自行安装新字体或者 Office 等文字处理软件的情况下，Windows 默认提供下列字体：<br />
Windows 95/98/98SE 宋体、黑体、楷体_GB2312、仿宋_GB2312<br />
Windows XP/2000/2003/ME/NT 宋体/新宋体、黑体、楷体_GB2312、仿宋_GB2312 (Windows XP SP3 宋体-PUA)<br />
Windows Vista/7/2008 宋体/新宋体、黑体、楷体、仿宋、微软雅黑、SimSun-ExtB</p>
<p>那么每种字体能显示那些汉字呢？<br />
Vista 之前的 Windows 中宋体/新宋体、黑体支持 GBK 1.0 字符集，<br />
楷体_GB2312、仿宋_GB2312 支持 GB2312-80 字符集。<br />
（注：Windows 3.X 只能支持 GB2312-80 字符集）</p>
<p>Vista 及之后的 Windows 中宋体/新宋体、黑体、楷体、仿宋、微软雅黑支持 GB18030-2000 字符集，<br />
SimSun-ExtB 只支持 GB18030-2005 字符集扩展 B 部分。</p>
<p>下面对字符集进行简单的介绍：<br />
GB2312-80 &lt; GBK 1.0 &lt; GB18030-2000 &lt; GB18030-2005<br />
GB2312-80 中的字符数量最少，GB18030-2005 字符数量最多。<br />
GB2312-80 是最早的版本，字符数比较少；<br />
GBK 1.0 中的汉字大致与 Unicode 1.1 中的汉字数量相同；<br />
GB18030-2000 中的汉字大致与 Unicode 3.0 中的汉字数量相同，主要增加了扩展 A 部分；<br />
GB18030-2005 中的汉字大致与 Unicode 4.1 中的汉字数量相同，主要增加了扩展 B 部分；<br />
由于 Unicode 5.2 的发布，估计 GB18030 会在近期发布新版本，增加扩展 C 部分。<br />
需要说明的是在 GB18030 中扩展 B 部分并不是强制标准。<br />
如果想查看 GB18030 的标准文本，请访问 http://www.gb168.cn 中的强标阅读。<br />
如果想了解 Unicode 的内容，请访问 http://www.unicode.org。</p>
<p>现在纠正网上普遍的一个错误：<br />
GB18030-2000 和 GB18030-2005 都不支持单字节的欧元符号</p>
<p>与简体中文有关的代吗页如下：<br />
936 gb2312 简体中文(GB2312)----其实是GBK<br />
10008 x-mac-chinesesimp 简体中文(Mac)<br />
20936 x-cp20936 简体中文(GB2312-80)<br />
50227 x-cp50227 简体中文(ISO-2022)<br />
51936 EUC-CN 简体中文(EUC)<br />
52936 hz-gb-2312 简体中文(HZ)<br />
54936 GB18030 简体中文(GB18030)</p>
<p>补充：<br />
使用楷体_GB2312、仿宋_GB2312后，在 Windows 7/Vista/2008 中可能不再显示为对应的字体。<br />
这是因为 Windows 7/Vista/2008 中有楷体、仿宋，默认情况下没有楷体_GB2312、仿宋_GB2312，字体名称相差“_GB2312”。</p>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-08-15-css-font-family/feed/</wfw:commentRss>
		</item>
		<item>
		<title>FTP主动模式及被动模式</title>
		<link>http://mao-dun.com/2010-08-13-ftp-port-passive/</link>
		<comments>http://mao-dun.com/2010-08-13-ftp-port-passive/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 04:17:16 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[network protocols]]></category>

		<category><![CDATA[FTP.主动模式.被动模式]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=814</guid>
		<description><![CDATA[FTP的特殊性：
大多数的TCP服务是使用单个的连接，一般是客户向服务器的一个周知端口发起连接，然后使用这个连接进行通讯。但是，FTP协议却有所不同，它使用双向的多个连接，而且使用的端口很难预计。一般，FTP连接包括：
一个控制连接(control connection)
这个连接用于传递客户端的命令和服务器端对命令的响应。它使用服务器的21端口，生存期是整个FTP会话时间。
几个数据连接(data connection)
这些连接用于传输文件和其它数据，例如：目录列表等。这种连接在需要数据传输时建立，而一旦数据传输完毕就关闭，每次使用的端口也不一定相同。而且，数据连接既可能是客户端发起的，也可能是服务器端发起的。
在FTP协议中，控制连接使用周知端口21，因此使用ISA的IP PACKET FILTER就可以这种连接进行很好的安全保护。相反，数据传输连接的目的端口通常实现无法知道，因此处理这样的端口转发非常困难。FTP协议使用一个标准的端口21作为ftp-data端口，但是这个端口只用于连接的源地址是服务器端的情况，在这个端口上根本就没有监听进程。FTP的数据连接和控制连接的方向一般是相反的，也就是说，是服务器向客户端发起一个用于数据传输的连接。连接的端口是由服务器端和客户端协商确定的。FTP协议的这个特征对ISA转发以及防火墙和NAT的配置增加了很多困难。
除此之外，还有另外一种FTP模式，叫做被动模式(passive mod)。在这种模式下，数据连接是由客户程序发起的，和刚才讨论过的模式(我们可以叫做主动模式)相反。是否采取被动模式取决于客户程序，在ftp命令行中使用passive命令就可以关闭/打开被动模式。

前面我们讲过，FTP协议的数据传输存在两种模式：主动模式和被动模式。这两种模式发起连接的方向截然相反，主动模式是从服务器端向客户端发起；被动模式是客户端向服务器端发起连接。
我们回到ISA的情况，如果采用被动模式，由于IIS是完全随机的选择一个端口，并告知客户，然后客户进行主动连接，这就意味着在ISA上，你要让所有的端口都允许动态入站连接才行，这样肯定不行，因为太危险了，等于打开了所有的端口连接。
如果采用主动模式（PORT Mode)，IIS选择好端口后，主动与客户进行连接，这时候不需要像PASV模式那样打开所有的动态入站连接，而且正好相反，我们需要打开所有的动态出站连接即可，安全性增加很多。而且由ISA的IP PACKET FILTER只对ISA本机起作用，不会造成局域网内的客户“放了羊”。
所以，我个人这样做的：
（1）由于IIS和ISA都在一台机器上，所以它俩都在侦听21号端口（IIS默认情况下会侦听所有地址的21端口），所以我们首先要让IIS只侦听内
网地址的PORT 21，在DOS下，你可以通过NETSTAT -NA &#62; abc.txt，然后打开这个文件，你会看到0.0.0.0 21 LISTENING字样。
输入如下命令：
net stop msftpsvc （停止FTP服务）
进入\Inetpub\adminscripts\目录
cscript adsutil.vbs set msftpsvc/disablesocketpooling true （停止侦听）
net start msftpsvc （启动FTP服务）
（2）在IIS控制台里面，ftp-&#62;Property-&#62;FTP Site-&#62;IP Address改为内网地址。现在，FTP服务只侦听内网IP的21号端口了。
（3）大家可能这时候有疑问，如果是IIS主动连接客户端，那客户端的防火墙是不是会阻止这个连接（PASV模式不存在这个问题）。为了防止这种情况，我们可以强制IIS不能与客户端的任意端口进行连接，而只有客户端连接IIS的端口进行数据传输。这样就可以解决PORT MODE与客户端防火墙的冲突。方法：修改注册
表，HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msftpsvc\Parameters\，将EnablePortAttack的值由0改为1，然后重新启动FTP服务。
（4）在ISA里面，使用SERVER PUBLISH的方法发布FTP服务，其中：IP address of internal server 填写ISA的内部网卡的IP，IP address of external server 填写ISA的外部网卡的IP，Mapped server protocol 选择 FTP Server。
（5）然后在IP Packet Filter建立一条新RULES，Protocol-&#62;TCP,Direction-&#62;Outbound,Local Port-&#62;Dymanic,Remote Port-&#62;All。
这是我的解决办法，但是并不完美，主要是：
（1）客户不能使用PASV方法进行连接，原因上面已经讲了。
（2）由于第五条，所以ISA服务器随着保证了对外部访问的限制，却无法限制ISA本机对外部的访问。
我也把我的方法做了一下实验，使用serv-u做的，有一点错误，不过终归做了出来，下面总结一下：
PASV服务器放在ISA后面，其实就是要解决两个问题：
1。PASV的端口。我上面的方法提出使用secondary connection，但事实证明不对，应该每个PASV端口都建立一条primary connection，然后分别建立server publishing rules，有多少个PASV端口，就要建立多少条。
这里还可以引出另一个话题，就是对web publishing rules的运用，tony你应该知道，通过web [...]]]></description>
			<content:encoded><![CDATA[<p>FTP的特殊性：<br />
大多数的TCP服务是使用单个的连接，一般是客户向服务器的一个周知端口发起连接，然后使用这个连接进行通讯。但是，FTP协议却有所不同，它使用双向的多个连接，而且使用的端口很难预计。一般，FTP连接包括：<br />
一个控制连接(control connection)<br />
这个连接用于传递客户端的命令和服务器端对命令的响应。它使用服务器的21端口，生存期是整个FTP会话时间。</p>
<p>几个数据连接(data connection)<br />
这些连接用于传输文件和其它数据，例如：目录列表等。这种连接在需要数据传输时建立，而一旦数据传输完毕就关闭，每次使用的端口也不一定相同。而且，数据连接既可能是客户端发起的，也可能是服务器端发起的。</p>
<p>在FTP协议中，控制连接使用周知端口21，因此使用ISA的IP PACKET FILTER就可以这种连接进行很好的安全保护。相反，数据传输连接的目的端口通常实现无法知道，因此处理这样的端口转发非常困难。FTP协议使用一个标准的端口21作为ftp-data端口，但是这个端口只用于连接的源地址是服务器端的情况，在这个端口上根本就没有监听进程。FTP的数据连接和控制连接的方向一般是相反的，也就是说，是服务器向客户端发起一个用于数据传输的连接。连接的端口是由服务器端和客户端协商确定的。FTP协议的这个特征对ISA转发以及防火墙和NAT的配置增加了很多困难。</p>
<p>除此之外，还有另外一种FTP模式，叫做被动模式(passive mod)。在这种模式下，数据连接是由客户程序发起的，和刚才讨论过的模式(我们可以叫做主动模式)相反。是否采取被动模式取决于客户程序，在ftp命令行中使用passive命令就可以关闭/打开被动模式。<br />
<span id="more-814"></span><br />
前面我们讲过，FTP协议的数据传输存在两种模式：主动模式和被动模式。这两种模式发起连接的方向截然相反，主动模式是从服务器端向客户端发起；被动模式是客户端向服务器端发起连接。</p>
<p>我们回到ISA的情况，如果采用被动模式，由于IIS是完全随机的选择一个端口，并告知客户，然后客户进行主动连接，这就意味着在ISA上，你要让所有的端口都允许动态入站连接才行，这样肯定不行，因为太危险了，等于打开了所有的端口连接。<br />
如果采用主动模式（PORT Mode)，IIS选择好端口后，主动与客户进行连接，这时候不需要像PASV模式那样打开所有的动态入站连接，而且正好相反，我们需要打开所有的动态出站连接即可，安全性增加很多。而且由ISA的IP PACKET FILTER只对ISA本机起作用，不会造成局域网内的客户“放了羊”。</p>
<p>所以，我个人这样做的：<br />
（1）由于IIS和ISA都在一台机器上，所以它俩都在侦听21号端口（IIS默认情况下会侦听所有地址的21端口），所以我们首先要让IIS只侦听内</p>
<p>网地址的PORT 21，在DOS下，你可以通过NETSTAT -NA &gt; abc.txt，然后打开这个文件，你会看到0.0.0.0 21 LISTENING字样。<br />
输入如下命令：<br />
net stop msftpsvc （停止FTP服务）<br />
进入\Inetpub\adminscripts\目录<br />
cscript adsutil.vbs set msftpsvc/disablesocketpooling true （停止侦听）<br />
net start msftpsvc （启动FTP服务）<br />
（2）在IIS控制台里面，ftp-&gt;Property-&gt;FTP Site-&gt;IP Address改为内网地址。现在，FTP服务只侦听内网IP的21号端口了。<br />
（3）大家可能这时候有疑问，如果是IIS主动连接客户端，那客户端的防火墙是不是会阻止这个连接（PASV模式不存在这个问题）。为了防止这种情况，我们可以强制IIS不能与客户端的任意端口进行连接，而只有客户端连接IIS的端口进行数据传输。这样就可以解决PORT MODE与客户端防火墙的冲突。方法：修改注册</p>
<p>表，HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msftpsvc\Parameters\，将EnablePortAttack的值由0改为1，然后重新启动FTP服务。<br />
（4）在ISA里面，使用SERVER PUBLISH的方法发布FTP服务，其中：IP address of internal server 填写ISA的内部网卡的IP，IP address of external server 填写ISA的外部网卡的IP，Mapped server protocol 选择 FTP Server。<br />
（5）然后在IP Packet Filter建立一条新RULES，Protocol-&gt;TCP,Direction-&gt;Outbound,Local Port-&gt;Dymanic,Remote Port-&gt;All。</p>
<p>这是我的解决办法，但是并不完美，主要是：<br />
（1）客户不能使用PASV方法进行连接，原因上面已经讲了。<br />
（2）由于第五条，所以ISA服务器随着保证了对外部访问的限制，却无法限制ISA本机对外部的访问。</p>
<p>我也把我的方法做了一下实验，使用serv-u做的，有一点错误，不过终归做了出来，下面总结一下：</p>
<p>PASV服务器放在ISA后面，其实就是要解决两个问题：</p>
<p>1。PASV的端口。我上面的方法提出使用secondary connection，但事实证明不对，应该每个PASV端口都建立一条primary connection，然后分别建立server publishing rules，有多少个PASV端口，就要建立多少条。</p>
<p>这里还可以引出另一个话题，就是对web publishing rules的运用，tony你应该知道，通过web publishing rules也可以发布ftp服务器，但rule里面只给了一个ftp端口的选项，很明显，这是为PORT模式的FTP服务器准备的，因为PORT模式的数据连接是由服务器发起的，在服务器一边，不存在穿过防火墙的问题。</p>
<p>使用web publishing rules还有一个很令人振奋的特性，就是支持动态公用IP用户，不需要象server publishing rules那样，每拨一次号都要修改一次外部地址。如果在web publishing rules中也能搞定PASV问题，那么对于那些使用拨号上网而又想在内网发布PASV服务器的人来说，简直是天大的喜讯。</p>
<p>需要好好考虑的是如何通过那个只能填一个端口的选项来发布随机的PASV端口？我从今天的实验找到了一点灵感，就是也象上面说的那样，每个PASV端口都设置一条web publishing rules！我还未做这个实验，还不能证实这样做行不行，相信晚上就会有结果了。</p>
<p>当然，还需要考虑如何控制PASV模式端口的范围，serv-u可以设定，而IIS的FTP不行。</p>
<p>2。是服务器向客户端传送IP的问题。当FTP客户端登录进入服务器的时候，PASV模式服务器会向客户端传送本机的IP地址和数据端口，当服务器放在内网中的时候，服务器会向客户端返回内网的IP，这当然是不能完成连接的，需要让服务器返回ISA的外网地址。本来，解决方法可以使用firwall client的application settings中的nameresolutionforlocalhost参数，设为P就可以让应用程序返回ISA的外网地址，但这个参数是供firewall client使用的，而发布服务器不能安装firewall client，这很可惜。</p>
<p>幸好，还是有一个好消息，就是serv-u本身具有返回ISA外网地址这样的功能，方法是先选中新建FTP服务器的属性，在domain标签里选择“enable dynamic dns”，此时会出现第二个标签，叫“dynamic dns”，然后到tz0.com申请动态域名，申请后会得到一个key，在此标签中填入此key即可。最后一步，是到新建服务器的settings属性中，选择advanced标签，选中“allow passive mode data transfer”，旁边的IP地址框留空。这个框对于拨号用户不用填，只有出口使用固定地址才需要填。</p>
<p>这样，serv-u向客户端返回IP和端口前，会先向tz0.com查询到ISA外网的地址，再发送给客户端。</p>
<p>解决了这两个问题，剩下的工作就简单了。</p>
<p>从以上内容也可以说明一点，从内网不能发布IIS的FTP服务器，因为IIS既没有选项可以选择PASV端口的范围，也没有办法让其返回ISA外网的地址。而serv-u这两条都可以满足。当然，在微软的网站上也可能有方法解决IIS的这两个问题。</p>
<p>发布FTP服务器的时候，要注意FTP服务器有PORT和PASV两种模式。两者的共同点，是都使用21端口进行用户验证及管理，差别在于传送数据的方式不同，PORT模式的FTP服务器数据端口固定在20，而PASV模式则在1025-65535之间随机。发布的时候要考虑这个差别。<br />
如果FTP服务器在内部网络中，在建立server publish rules时（虽然web publish rules也能发布ftp服务器，但它并没有提供对port和pasv模式的处理），protocol definitions中的21 inbound条目要建立一个secondary connection，为20端口上的inbound或1025-65535端口之间的inbound。<br />
如果FTP服务器建立在ISA服务器上，就需要在ip packet filters中设置相关的条目，对于PORT模式，很简单，开放20 inbound就是，但pasv模式就麻烦一点，因为ip packet filters不能设置端口段，但我们也不可能把几万个端口逐个写一遍，只能把local port设置为dynamic，remote port设置为all ports，当然，对安全性这是个损害。<br />
幸运的是，有些PASV模式的FTP服务器能够设置PASV模式端口的范围，比如serv-u，它能够把PASV模式端口控制在最多50个端口范围内，如果为serv-u设置的并发用户数不多，那么我们就可以为每个PASV端口写一条filter，不需要开放所有的端口了。如果使用IIS的FTP服务器，这个FTP服务器没有提供选择PASV模式端口的功能，只能如上所述那样，开放dynamic和all ports。<br />
从你上面的出错信息来看，你应该是使用IE来访问FTP服务器吧。IE的FTP客户端与其它专业FTP客户端不同，不能够自动检测FTP服务器的类型以及根据服务器的类型改变客户端的种类。IE只提供了一个手工选项来改变PORT和PASV客户端角色，就是internet选项-&gt;高级-&gt;为FTP站点启用文件夹视图，选择它，IE为PASV模式客户端，不选则为PORT客户端。你需要根据服务器的类型手工更改这个选项。如果服务器的出口是ADSL类的链路，还要把“使用被动FTP（为防火墙和DSL调制解调器兼容性）”一项选上，这两个选项只在IE5。5以上版本提供。</p>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-08-13-ftp-port-passive/feed/</wfw:commentRss>
		</item>
		<item>
		<title>睡眠时间过长或过短都不利健康</title>
		<link>http://mao-dun.com/2010-05-06-sleep-too-long-or-too-short-are-adverse-health/</link>
		<comments>http://mao-dun.com/2010-05-06-sleep-too-long-or-too-short-are-adverse-health/#comments</comments>
		<pubDate>Thu, 06 May 2010 04:56:50 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[share]]></category>

		<category><![CDATA[Sleep]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=812</guid>
		<description><![CDATA[现代社会的生活节奏越来越快，人们的睡眠时间也越来越少。英国科学家进行的一项研究表明，睡眠时间过少，会增加过早死亡的风险，而睡眠时间过长，对健康也同样是有害无利。
　　英国华威大学与意大利那不勒斯弗雷德里克第二大学医学院的研究人员合作，对英、美等国的共16个前瞻性研究的相关资料进行了系统分析，以研究睡眠持续时间与死亡率之间的关系。这16个前瞻性研究提供了27个独立的定群研究样本，研究追踪时间从4年到25年不等，共涉及1382999人，记录死亡病例112566个。
　　分析结果表明，持续睡眠时间过短（每天低于6小时）与过早死亡之间存在直接联系。每天睡眠时间少于6小时的人，比那些每天睡眠时间为6小时至8小时的人过早死亡的可能性要高出12%。而持续睡眠时间过长（每天超过9个小时）同样是一个值得关注的问题，虽然不像缺少睡眠那样会增加过早死亡的风险，但却可能是某些潜在致命疾病的重要诱因。
　　华威大学睡眠、健康与社会项目负责人弗朗西斯科·卡普里奥教授指出，睡眠持续时间作为一个影响人体健康的附加风险因素，应引起重视。睡眠时间过短有害健康，睡眠时间过长也会导致身体出现状况，而每天持续睡眠时间为6小时至8小时最为合适。
　　相关研究成果刊登在最近的《睡眠》杂志上。（记者 刘海英）
]]></description>
			<content:encoded><![CDATA[<p>现代社会的生活节奏越来越快，人们的睡眠时间也越来越少。英国科学家进行的一项研究表明，睡眠时间过少，会增加过早死亡的风险，而睡眠时间过长，对健康也同样是有害无利。</p>
<p>　　英国华威大学与意大利那不勒斯弗雷德里克第二大学医学院的研究人员合作，对英、美等国的共16个前瞻性研究的相关资料进行了系统分析，以研究睡眠持续时间与死亡率之间的关系。这16个前瞻性研究提供了27个独立的定群研究样本，研究追踪时间从4年到25年不等，共涉及1382999人，记录死亡病例112566个。</p>
<p>　　分析结果表明，持续睡眠时间过短（每天低于6小时）与过早死亡之间存在直接联系。每天睡眠时间少于6小时的人，比那些每天睡眠时间为6小时至8小时的人过早死亡的可能性要高出12%。而持续睡眠时间过长（每天超过9个小时）同样是一个值得关注的问题，虽然不像缺少睡眠那样会增加过早死亡的风险，但却可能是某些潜在致命疾病的重要诱因。</p>
<p>　　华威大学睡眠、健康与社会项目负责人弗朗西斯科·卡普里奥教授指出，睡眠持续时间作为一个影响人体健康的附加风险因素，应引起重视。睡眠时间过短有害健康，睡眠时间过长也会导致身体出现状况，而每天持续睡眠时间为6小时至8小时最为合适。</p>
<p>　　相关研究成果刊登在最近的《睡眠》杂志上。（记者 刘海英）</p>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-05-06-sleep-too-long-or-too-short-are-adverse-health/feed/</wfw:commentRss>
		</item>
		<item>
		<title>手足口病的症状和预防，如何治疗？</title>
		<link>http://mao-dun.com/2010-04-18-hfmd/</link>
		<comments>http://mao-dun.com/2010-04-18-hfmd/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 10:06:27 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[news]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=810</guid>
		<description><![CDATA[夏季，是儿童手足口病的高发季节，手足口病本来属于比较容易治疗的疾病，但由于家长的不重视，有不少孩子由于手足口病而导致心肌炎、肺水肿等严重的并发症。2006年4月，深圳市一名1岁半男童因发烧身亡，而其死亡原因则是手足口传染病。手足口病又叫发疹性口腔炎,是以手、足皮肤疱疹和口腔黏膜溃疡为主要临床特征。由数种肠道病毒感染所致，该病主要侵犯儿童，并有周期性流行的趋势。手足口病自1957年在加拿大首次报告，我国自1981年在上海、浙江、北京等地也有过该病发生，1983年4月至9月天津市出现手足口病的流行。
●传染源：

手足口病的传染源是病人或隐性感染者及健康带毒者。病人在发病1-2周自咽部排出病毒，粪便中排出病毒的时间较长，约3-5周，疱疹液中含大量病毒，破溃时病毒既溢出。
●传播途径：
可经过多种途径传染健康人，比如患者的唾液，疱疹液、粪便分污染的手、毛巾、水杯、牙刷、玩具等通过日常接触可经口感染，门诊交叉感染和口腔器械消毒不严格也可传播手足口病。
●人群易感性——手足口病爱攻击小小孩：
这种病毒的主要攻击对象是5岁以下的孩子，尤其以1~2岁婴幼儿为主。染上该病后，孩子一般会持续发热，热程为2至7天不等，体温越高，热程越长，病情越重，伴有嘴角痛、咽喉痛、流口水、不爱吃东西。几天后，手、足、口、屁股等部位会出皮疹。
手足口病虽不是什么危重疾病，但近几年，却有不少孩子因此而产生比较严重的并发症。很多家长看到孩子起了皮疹就以为是一般的皮肤病，不重视。口腔内的疱疹破了之后引起溃疡，有些家长以为孩子上呼吸道感染，没有及时带孩子就诊。而如不及时治疗可并发脑炎、肺炎、心肌炎，引发重要器官损害。
幼儿圆手足口病的各型病毒普遍易感，但易感性随年龄增长而降底。患了手足病的潜伏期一般为3-6天，平均4天。治疗期最短3天，长者8天。在患者患病期间，其口鼻分泌物、粪便及其皮肤疱疹都具有传染性。
●临床特征与诊断：
手足口病潜伏期通常3-4天，一般症状较轻的常可自愈。但有些症状较重的多为突然发病，约半上数患者出现低热。皮疹在发病当天或第2天既出现,1-2天后出齐，先是玫瑰色红斑或斑丘疹,1天后既有部分皮疹形成水疱,,主要见于手指或脚指掌面,指甲周围,以及足跟边缘，婴幼儿或皮疹多者,还见于手掌、足底、臀部、大腿内侧及会阴部，有时膝、肘部也可见到。疱疹成卵圆形，内含浆液一般不破溃继发感染少见，可于2-4天后吸收干燥，成深褐色结痂，脱痂后不留瘢痕。
在口腔两颊粘膜与唇内舌边软腭也散在有红斑与疱疹，口腔疱疹易破溃出现溃疡，患儿吃东西疼痛，并拒绝进食，流口水等。
●控制措施：
人与人接触是手足口病的主要传播方式。家庭和托幼机构的传播是本病社会传播的主要机制。迄今对手足口病尚无特殊疫苗，亦无物资的抗病毒药物。因此，早期发现、早期隔离、早期治疗患者，是行之有效的控制本病不发生继发感染的有力措施。因本病有自限性，除对症治疗外一般不需用抗菌药物，但要口腔内、手、足等处的疱疹破溃时，要防止细菌的继发感染。卫生部门要做好手足口病的监测和预测工作，控制儿童集体机构的暴发，减少各种并发症。通过卫生宣传教育、早期就诊、早期诊断，减少传播。托儿所、幼儿园等儿童集体机构，坚持检诊制度，注意观察幼儿体温，口腔和手、足等处，同时做好日常用具的消毒。手足口病患者应隔离治疗至主要症状消失。密切接触病人婴幼儿可注射丙种球蛋白，这样可减少发病或减轻症状。医疗单位在手足口病流行期间，实行预诊，分诊或设专门诊室。
●手足口病怎样与其他疾病区分
小儿手足口病因为与几种常见病如上呼吸道感染、水痘等很相似，不好鉴别，所以家长更应该仔细观察。一般水痘是呈向心性分布，以头、面、胸、背为主，随后向四肢蔓延；而疱疹性咽炎虽然也会发热，咽部起疱疹，但水疱如针眼大小，以咽颊、软腭、扁桃体多见，发热常在 38℃以上，其他部位不出现疱疹；单纯疱疹多分布在颊黏膜、舌及牙龈，继发感染常见于口唇、眼睑、鼻周，为粟粒状水疱，没有其他部位的皮损。
而如果孩子染上了手足口病，一般手心、足心、口腔黏膜、肛周等部位会出现皮疹，皮疹的颜色是红紫色，少数患儿波及四肢及臀部，躯干部极少。
●预防病从口入
手足口病的主要传播途径是由飞沫经呼吸道或是通过被污染的玩具及不清洁的手经口进行传播。
该病具有自限性，除对症治疗外，一般不需用抗菌药物，该病也不会导致后遗症。预防小儿手足口病，应注意环境和个人卫生，幼儿园及家里要经常开窗通风，保持居室整洁卫生。饭前便后一定要让孩子洗手。
夏天不要让孩子多吃冷饮，不喝生水，瓜果一定要洗净、削皮。食品一定要高温消毒，不吃易变质的食品。孩子的餐具、玩具等用品，要及时消毒，预防病从口入。同时要少让孩子去拥挤的公共场所，减少被感染的机会。
家长和老师一旦发现孩子出现手足口病的症状，不必惊慌，一定要尽早带孩子去医院治疗，并等孩子痊愈后由医生批准再回到幼儿园去，避免孩子交叉传染。
]]></description>
			<content:encoded><![CDATA[<p>夏季，是儿童手足口病的高发季节，手足口病本来属于比较容易治疗的疾病，但由于家长的不重视，有不少孩子由于手足口病而导致心肌炎、肺水肿等严重的并发症。2006年4月，深圳市一名1岁半男童因发烧身亡，而其死亡原因则是手足口传染病。手足口病又叫发疹性口腔炎,是以手、足皮肤疱疹和口腔黏膜溃疡为主要临床特征。由数种肠道病毒感染所致，该病主要侵犯儿童，并有周期性流行的趋势。手足口病自1957年在加拿大首次报告，我国自1981年在上海、浙江、北京等地也有过该病发生，1983年4月至9月天津市出现手足口病的流行。</p>
<p>●传染源：<br />
<span id="more-810"></span><br />
手足口病的传染源是病人或隐性感染者及健康带毒者。病人在发病1-2周自咽部排出病毒，粪便中排出病毒的时间较长，约3-5周，疱疹液中含大量病毒，破溃时病毒既溢出。</p>
<p>●传播途径：</p>
<p>可经过多种途径传染健康人，比如患者的唾液，疱疹液、粪便分污染的手、毛巾、水杯、牙刷、玩具等通过日常接触可经口感染，门诊交叉感染和口腔器械消毒不严格也可传播手足口病。</p>
<p>●人群易感性——手足口病爱攻击小小孩：</p>
<p>这种病毒的主要攻击对象是5岁以下的孩子，尤其以1~2岁婴幼儿为主。染上该病后，孩子一般会持续发热，热程为2至7天不等，体温越高，热程越长，病情越重，伴有嘴角痛、咽喉痛、流口水、不爱吃东西。几天后，手、足、口、屁股等部位会出皮疹。</p>
<p>手足口病虽不是什么危重疾病，但近几年，却有不少孩子因此而产生比较严重的并发症。很多家长看到孩子起了皮疹就以为是一般的皮肤病，不重视。口腔内的疱疹破了之后引起溃疡，有些家长以为孩子上呼吸道感染，没有及时带孩子就诊。而如不及时治疗可并发脑炎、肺炎、心肌炎，引发重要器官损害。</p>
<p>幼儿圆手足口病的各型病毒普遍易感，但易感性随年龄增长而降底。患了手足病的潜伏期一般为3-6天，平均4天。治疗期最短3天，长者8天。在患者患病期间，其口鼻分泌物、粪便及其皮肤疱疹都具有传染性。</p>
<p>●临床特征与诊断：</p>
<p>手足口病潜伏期通常3-4天，一般症状较轻的常可自愈。但有些症状较重的多为突然发病，约半上数患者出现低热。皮疹在发病当天或第2天既出现,1-2天后出齐，先是玫瑰色红斑或斑丘疹,1天后既有部分皮疹形成水疱,,主要见于手指或脚指掌面,指甲周围,以及足跟边缘，婴幼儿或皮疹多者,还见于手掌、足底、臀部、大腿内侧及会阴部，有时膝、肘部也可见到。疱疹成卵圆形，内含浆液一般不破溃继发感染少见，可于2-4天后吸收干燥，成深褐色结痂，脱痂后不留瘢痕。</p>
<p>在口腔两颊粘膜与唇内舌边软腭也散在有红斑与疱疹，口腔疱疹易破溃出现溃疡，患儿吃东西疼痛，并拒绝进食，流口水等。</p>
<p>●控制措施：</p>
<p>人与人接触是手足口病的主要传播方式。家庭和托幼机构的传播是本病社会传播的主要机制。迄今对手足口病尚无特殊疫苗，亦无物资的抗病毒药物。因此，早期发现、早期隔离、早期治疗患者，是行之有效的控制本病不发生继发感染的有力措施。因本病有自限性，除对症治疗外一般不需用抗菌药物，但要口腔内、手、足等处的疱疹破溃时，要防止细菌的继发感染。卫生部门要做好手足口病的监测和预测工作，控制儿童集体机构的暴发，减少各种并发症。通过卫生宣传教育、早期就诊、早期诊断，减少传播。托儿所、幼儿园等儿童集体机构，坚持检诊制度，注意观察幼儿体温，口腔和手、足等处，同时做好日常用具的消毒。手足口病患者应隔离治疗至主要症状消失。密切接触病人婴幼儿可注射丙种球蛋白，这样可减少发病或减轻症状。医疗单位在手足口病流行期间，实行预诊，分诊或设专门诊室。</p>
<p>●手足口病怎样与其他疾病区分</p>
<p>小儿手足口病因为与几种常见病如上呼吸道感染、水痘等很相似，不好鉴别，所以家长更应该仔细观察。一般水痘是呈向心性分布，以头、面、胸、背为主，随后向四肢蔓延；而疱疹性咽炎虽然也会发热，咽部起疱疹，但水疱如针眼大小，以咽颊、软腭、扁桃体多见，发热常在 38℃以上，其他部位不出现疱疹；单纯疱疹多分布在颊黏膜、舌及牙龈，继发感染常见于口唇、眼睑、鼻周，为粟粒状水疱，没有其他部位的皮损。<br />
而如果孩子染上了手足口病，一般手心、足心、口腔黏膜、肛周等部位会出现皮疹，皮疹的颜色是红紫色，少数患儿波及四肢及臀部，躯干部极少。</p>
<p>●预防病从口入<br />
手足口病的主要传播途径是由飞沫经呼吸道或是通过被污染的玩具及不清洁的手经口进行传播。<br />
该病具有自限性，除对症治疗外，一般不需用抗菌药物，该病也不会导致后遗症。预防小儿手足口病，应注意环境和个人卫生，幼儿园及家里要经常开窗通风，保持居室整洁卫生。饭前便后一定要让孩子洗手。<br />
夏天不要让孩子多吃冷饮，不喝生水，瓜果一定要洗净、削皮。食品一定要高温消毒，不吃易变质的食品。孩子的餐具、玩具等用品，要及时消毒，预防病从口入。同时要少让孩子去拥挤的公共场所，减少被感染的机会。<br />
家长和老师一旦发现孩子出现手足口病的症状，不必惊慌，一定要尽早带孩子去医院治疗，并等孩子痊愈后由医生批准再回到幼儿园去，避免孩子交叉传染。</p>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-04-18-hfmd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>管理思科路由器的十大常犯的错误</title>
		<link>http://mao-dun.com/2010-04-09-the-ten-mistakes-of-manage-cisco-router-devices/</link>
		<comments>http://mao-dun.com/2010-04-09-the-ten-mistakes-of-manage-cisco-router-devices/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 17:00:08 +0000</pubDate>
		<dc:creator>modn</dc:creator>
		
		<category><![CDATA[network problem]]></category>

		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://modn.blog.35.cn/?p=808</guid>
		<description><![CDATA[　　在成长过程中避免问题的最佳方法就是不断从别人的失败中吸取教训。本文汇集了人们在管理Cisco路由器中常犯的错误，希望大家能引以为鉴。
　　如果你是一位IT专家，会经常遇到过很多不懂电脑的用户对系统做傻事的案例（比如把光驱支架当成茶杯架）。然而，在维护Cisco网络的时候，我们也会犯一些错误，不是吗？ 实际上，我们在维护网络的过程中也曾经做了很多蠢事，这些错误完全是可以避免的。 为了帮助其它网络管理员避免这些代价高昂的错误，这里列出了十个管理Cisco路由器时常犯的错误，希望大家有则改之。
　　1: 没有备份Cisco路由器配置


　　　　虽然本文列出的十项内容没有特定的排序方式，但是如果是按重要性排列，本条一定放在首位的。设想一下：你的Cisco路由器当掉了，但是一夜之间你就将路由器恢复了，老板会是多么欣赏你。但是如果作为网络管理员，你不能让路由器像以往配置的那样工作，老板又会是什么脸色呢？其实备份路由器配置很简单，只需输入以下命令：
　　Router# copy running-configuration tftp
　　IOS配置归档功能可以自动将路由器的配置在每次修改后自动保存配置文件。
　　当然，现在也有很多第三方的GUI软件可以帮助我们实现相同的功能。比如Kiwi CatTools以及 ManageEngine OpUtils 和 PacketTrap pt360 Pro。
　　2: 没有备份Cisco路由器IOS软件
　　对于Cisco路由器来说，没有正确的配置文件会让路由器无用武之地，同时，如果没有IOS或者采用了不正确的IOS，结果也是一样的。作为一个 Cisco网络管理员，你最好拥有各个不同版本的Cisco路由器IOS或者交换机IOS版本，并将其保存在网络的共享存储设备中。
　　这么做的好处是，一旦需要安装新的路由器，或者重新配置旧有的路由器，可以将正确的IOS拷贝到路由器中。
　　备份IOS相当简单，只需要用以下命名将IOS通过TFTP传送到共享存储空间即可。
　　Router# copy flash tftp
　　之后按照提示回答一些问题即可开始备份Cisco IOS。
　　3: 没有备用的路由器
　　根据经验来看， Cisco的硬件非常耐用，但是我仍然定期（几年）更换Cisco路由器和交换机。在信息时代，人们已经无法容忍由于路由器或者交换机的故障导致几天无法上网的状况，因此一旦设备出现故障，首先要做的就是更换备用设备，保证企业或者用户的网络连接恢复正常。用来代替原有设备的备用设备必须具有与原设备相同的配置（或者具有相同网络接入能力），同时 IOS也必须一致（或者能够提供配置设备所需的相同功能）。
　　相信我，你肯定也不希望大半夜到处打电话高价购买一个与你的设备配置相同的备用产品。
　　如果你还不打算准备一套备用设备，那么至少要签署Cisco SmartNET协议，以便在最短时间内收到Cisco公司发来的备用设备。
　　4: 没有记录修改历史
　　当你遇到了网络问题，首先出现在脑海中的疑问很可能是“这个问题从什么时候开始出现的？”以及“我们是否进行过什么修改？” 通过建立配置修改日志文档或者配置修改管理程序，你可以详细的获知系统修改历史—哪些配置被修改过，以及何时修改过。如果你建立了变更管理制度，那么管理人员在修改配置前都要进行测试和审核，然后才能应用所修改的配置。另一种将修改配置文档化的方式是采用路由器自身的配置存档功能。
　　5: 没有保存路由器事件日志
　　网络出现问题后，我们大部分人首先要看的就是路由器事件日志了。你不但要有一个临时的存储位置来保存日志缓存，还应该为Cisco路由器建立一个集中化的日志存储区域。Cisco IOS日志功能很容易配置，你可以使用免费的Linux日志服务器或者购买诸如Kiwi Syslog这样的Windows下的日志服务器。
　　6: 没有升级Cisco IOS
　　和任何操作系统一样， Cisco IOS当然也会存在bug。另外，随着时间的推移，你也会购买带有新ISO的新款路由器，此时ISO的兼容性又成了考虑的问题。因此不论出于什么原因，你都要确保你的路由器ISO保持更新。
　　7: 不知道到哪里搜索Cisco文档以及排错技巧
　　很多读者有关 Cisco IOS的技术问题都会很迷茫，其实通过搜索引擎，我们可以解决大部分技术问题。下面介绍两个搜索技术问题解决方案的方法：
　　使用 Google搜索问题，并加入 “site:cisco.com” 参数，可以只搜索Cisco官方网站上的相关内容。加入 “site:net.zdnet.com.cn” 参数则是在zdnet网络频道网站上搜索。
 
　　在浏览器上安装Cisco搜索工具条。你可以用这个工具条搜索Cisco Bug数据库，命令行检索，错误代码解释，RMA订单，TAC服务请求，以及Cisco netpro讨论。相信我，这个插件非常实用，可以解决大部分 Cisco IOS问题。
　　8: 忘记了密码也不知道如何重置
　　有时候，你会忘记路由器的密码，或者上一任管理员离职的时候没有告诉你路由器密码。当这些情况发生时，你所要做的就是重置被遗忘或者丢失的Cisco 路由器密码。
 
　　9: 为路由器提供安全措施
　　安全？没有时间来做吗？如果你连做安全措施的时间都没有，那你的路由器和网络就彻底完蛋了（包括公司的关键数据）。因此一定要确保根据我提供的资料来保护你的路由器和网络安全。
　　10: 没时间建立文档
　　我们中的大部分人都厌烦编写文档，但是我们一定要面对这个问题，毕竟我们会遗忘，也不一定天天守着路由器。当一个网管新人向你请教如何恢复路由器密码时，你是不是很想对他说：“你可以看看我写得关于如何重置密码的技术文档。”为了防止未来的误操作以及当机，我们要确保及时更新自己的Cisco网络文档。
管理思科路由器的十大常犯的错误
 
 

来源：zdnet.com   

]]></description>
			<content:encoded><![CDATA[<p><span>　　在成长过程中避免问题的最佳方法就是不断从别人的失败中吸取教训。本文汇集了人们在管理Cisco路由器中常犯的错误，希望大家能引以为鉴。</p>
<p>　　如果你是一位IT专家，会经常遇到过很多不懂电脑的用户对系统做傻事的案例（比如把光驱支架当成茶杯架）。然而，在维护Cisco网络的时候，我们也会犯一些错误，不是吗？ 实际上，我们在维护网络的过程中也曾经做了很多蠢事，这些错误完全是可以避免的。 为了帮助其它网络管理员避免这些代价高昂的错误，这里列出了十个管理Cisco路由器时常犯的错误，希望大家有则改之。</p>
<p><strong>　　1: 没有备份Cisco路由器配置</strong></p>
<p></span></p>
<p><span id="more-808"></span></p>
<p>　　　　虽然本文列出的十项内容没有特定的排序方式，但是如果是按重要性排列，本条一定放在首位的。设想一下：你的Cisco路由器当掉了，但是一夜之间你就将路由器恢复了，老板会是多么欣赏你。但是如果作为网络管理员，你不能让路由器像以往配置的那样工作，老板又会是什么脸色呢？其实备份路由器配置很简单，只需输入以下命令：</p>
<p>　　Router# copy running-configuration tftp</p>
<p>　　IOS配置归档功能可以自动将路由器的配置在每次修改后自动保存配置文件。</p>
<p>　　当然，现在也有很多第三方的GUI软件可以帮助我们实现相同的功能。比如Kiwi CatTools以及 ManageEngine OpUtils 和 PacketTrap pt360 Pro。</p>
<p><strong>　　2: 没有备份Cisco路由器IOS软件</strong></p>
<p>　　对于Cisco路由器来说，没有正确的配置文件会让路由器无用武之地，同时，如果没有IOS或者采用了不正确的IOS，结果也是一样的。作为一个 Cisco网络管理员，你最好拥有各个不同版本的Cisco路由器IOS或者交换机IOS版本，并将其保存在网络的共享存储设备中。</p>
<p>　　这么做的好处是，一旦需要安装新的路由器，或者重新配置旧有的路由器，可以将正确的IOS拷贝到路由器中。</p>
<p>　　备份IOS相当简单，只需要用以下命名将IOS通过TFTP传送到共享存储空间即可。</p>
<p>　　Router# copy flash tftp</p>
<p>　　之后按照提示回答一些问题即可开始备份Cisco IOS。</p>
<p><strong>　　3: 没有备用的路由器</strong></p>
<p>　　根据经验来看， Cisco的硬件非常耐用，但是我仍然定期（几年）更换Cisco路由器和交换机。在信息时代，人们已经无法容忍由于路由器或者交换机的故障导致几天无法上网的状况，因此一旦设备出现故障，首先要做的就是更换备用设备，保证企业或者用户的网络连接恢复正常。用来代替原有设备的备用设备必须具有与原设备相同的配置（或者具有相同网络接入能力），同时 IOS也必须一致（或者能够提供配置设备所需的相同功能）。</p>
<p>　　相信我，你肯定也不希望大半夜到处打电话高价购买一个与你的设备配置相同的备用产品。</p>
<p>　　如果你还不打算准备一套备用设备，那么至少要签署Cisco SmartNET协议，以便在最短时间内收到Cisco公司发来的备用设备。</p>
<p><strong>　　4: 没有记录修改历史</strong></p>
<p>　　当你遇到了网络问题，首先出现在脑海中的疑问很可能是“这个问题从什么时候开始出现的？”以及“我们是否进行过什么修改？” 通过建立配置修改日志文档或者配置修改管理程序，你可以详细的获知系统修改历史—哪些配置被修改过，以及何时修改过。如果你建立了变更管理制度，那么管理人员在修改配置前都要进行测试和审核，然后才能应用所修改的配置。另一种将修改配置文档化的方式是采用路由器自身的配置存档功能。</p>
<p><strong>　　5: 没有保存路由器事件日志</strong></p>
<p>　　网络出现问题后，我们大部分人首先要看的就是路由器事件日志了。你不但要有一个临时的存储位置来保存日志缓存，还应该为Cisco路由器建立一个集中化的日志存储区域。Cisco IOS日志功能很容易配置，你可以使用免费的Linux日志服务器或者购买诸如Kiwi Syslog这样的Windows下的日志服务器。</p>
<p><strong>　　6: 没有升级Cisco IOS</strong></p>
<p>　　和任何操作系统一样， Cisco IOS当然也会存在bug。另外，随着时间的推移，你也会购买带有新ISO的新款路由器，此时ISO的兼容性又成了考虑的问题。因此不论出于什么原因，你都要确保你的路由器ISO保持更新。</p>
<p><strong>　　7: 不知道到哪里搜索Cisco文档以及排错技巧</strong></p>
<p>　　很多读者有关 Cisco IOS的技术问题都会很迷茫，其实通过搜索引擎，我们可以解决大部分技术问题。下面介绍两个搜索技术问题解决方案的方法：</p>
<p>　　使用 Google搜索问题，并加入 “site:cisco.com” 参数，可以只搜索Cisco官方网站上的相关内容。加入 “site:net.zdnet.com.cn” 参数则是在zdnet网络频道网站上搜索。<br />
 <br />
　　在浏览器上安装Cisco搜索工具条。你可以用这个工具条搜索Cisco Bug数据库，命令行检索，错误代码解释，RMA订单，TAC服务请求，以及Cisco netpro讨论。相信我，这个插件非常实用，可以解决大部分 Cisco IOS问题。</p>
<p><strong>　　8: 忘记了密码也不知道如何重置</strong></p>
<p>　　有时候，你会忘记路由器的密码，或者上一任管理员离职的时候没有告诉你路由器密码。当这些情况发生时，你所要做的就是重置被遗忘或者丢失的Cisco 路由器密码。<br />
 <br />
<strong>　　9: 为路由器提供安全措施</strong></p>
<p>　　安全？没有时间来做吗？如果你连做安全措施的时间都没有，那你的路由器和网络就彻底完蛋了（包括公司的关键数据）。因此一定要确保根据我提供的资料来保护你的路由器和网络安全。</p>
<p><strong>　　10: 没时间建立文档</strong></p>
<p>　　我们中的大部分人都厌烦编写文档，但是我们一定要面对这个问题，毕竟我们会遗忘，也不一定天天守着路由器。当一个网管新人向你请教如何恢复路由器密码时，你是不是很想对他说：“你可以看看我写得关于如何重置密码的技术文档。”为了防止未来的误操作以及当机，我们要确保及时更新自己的Cisco网络文档。</p>
<div id="headline">管理思科路由器的十大常犯的错误</div>
<p> </p>
<div class="clear"> </div>
<div class="line_blank">
<div style="text-align: right"><span style="color: #0000ff">来源：</span><span style="color: black"><a href="http://www.zdnet.com/" target="_blank">zdnet.com</a></span>   </div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://mao-dun.com/2010-04-09-the-ten-mistakes-of-manage-cisco-router-devices/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
