顯示具有 網管 標籤的文章。 顯示所有文章
顯示具有 網管 標籤的文章。 顯示所有文章

2013年9月10日 星期二

Tag / unTag

簡單的說,帶Tag就是Trunk Port,而不帶Tag就是Access Port
http://smalleaf.blogspot.tw/2012/06/tagtag-trunk-port-access-port.html

2013年8月2日 星期五

不容小看Banner Message的影響力

當使用者進入網路設備時,會有標語或訊息迎接。這條問候語應該說明公司對安全侵犯的態度是何等嚴肅。而不要在訊息中使用「歡迎」一詞或以任何方式表示歡迎某人進入系統。在現實的生活上,已經有入侵者根據網路管理員在當天的標語訊息上使用「歡迎」這一詞,而使法庭判入侵者無罪。

因此建議標語因明確的說明安全性原則政策,如「***未經授權的存取將被依法起訴***」( Unauthorized access will be vigorously prosecuted)

2013年7月10日 星期三

Load-balance, Load-sharing


  • What is “end user”?
     與ISP交換之流量皆與自身相關(Web/Mail/FTP server,Office),並無向第三者提供transit服務。
  • Load-balance? Load-sharing?
    在眾多networking paper中似乎都有人使用。
  1.  Load-balance:balance on Server。
  2.  Load-sharing:balance on Circuit。

2012年9月14日 星期五

E1 Frame Error 狀態

  • 環境:甲乙兩端用E1專線介接,中間經過多個線路廠商。
  • 狀況:線路廠商於線路布建後,掛表測試線路正常,電路折回測試正常,從CSU/DSURouter上的Serial Interface仍出現大量Error訊息。











  •  
  • 原因說明:CRC出現表示在OSI裡Layer2就已經有狀況,所以Layer3網路層一定有問題;造成 frame數據增加通常是CSU/DSU Frame設定未同步,如一邊設1984,另一頭設2048。另外,電路工程人員通常也會調整CSC-4 On/Off來測試線路狀態。 解決此問題後,Network層原則上就可做進一步測試。


*延伸閱讀

2012年3月5日 星期一

Juniper SSG NSSA防火牆即時流量分析工具


筆記來源:http://www.t-tech.com.tw/p2-juniper-faq-detail.asp?PKey=aBRKaB32aBYNaB35aBKXaB32
NSSA防火牆即時流量分析工具
必要軟體
1.      TFTP server (下載位址: http://www.filedude.com/download/ft2Klefd814f2f0cea62 )
2.      NSSA 工具 (下載位址: http://www.filedude.com/download/0SWMjJkIZN7f13347b9d )
3.      終端機軟體 (windows CMD、SecureCRT、Putty、超級終端機…等)
相關指令
get session > tftp x.x.x.x session_log.txt

2011年7月22日 星期五

頻寬估算NoteBook


許多人對 Kbps、KB、Mbps 等速度單位一頭霧水,以下就以 1.5 M、3 M、6 M 三個速度單簡單說明一下如何計算。
所謂 1.5 M 寬頻,其實是指 1.5 Mbps (bits per second),亦即 1.5 x 1024 / 8 = 192 KB/sec。
但這只是理論上的速度,實際上則要再扣約 12 % 的 Ethernet Header,IP Header,TCP Header,ATM Header 等控制訊號。
故其傳輸速度上限應為 169 KB/sec 左右。
  • 在傳輸單位的寫法上,大寫 B 和小寫 b 分別代表 Bytesbits,兩者的定義是不同的,請先不要混淆。
1 Byte = 8 bits 1 Kb = 1024 bits 1 KB = 1024 bytes 1 Mb = 1024 Kb 1 MB = 1024 KB
  • 寬頻最高下載理論值
1.5 M = 169 KB/s 3 M = 338 KB/s 6 M = 676 KB/s 10 M = 1126 KB/s
  • 外加傳輸速率代號(一般機房線路的頻寬稱呼)
T1 = 1.544 Mbps E1 = 2.048 Mbps T2 = 6.17 Mbps T3 = 45 Mbps OC1 = 51.84 Mbps OC3 = 155.5 Mbps OC12 = 622 Mbps ATM = 155 Mbps STM1 = 155.5 Mbps STM4 = 622 Mbps
  • T1、E1、T2、T3 都是專線的規格。 T1專線的頻寬在北美區為 1.544 Mbps,表示每一秒鐘可以傳送 1.5 百萬位,歐洲則是 2.048 Mbps,台灣與北美均是 1.544 Mbps。 T2 專線是 6.1 Mbps 為 T1 的 4 倍,T3 專線是 45 Mbps,為 T1 的 30 倍。
  • OC-Level (OC1、OC3、OC12) 利用光纖纜線作為傳輸媒介。OC1 的傳輸能力是 51.84 Mbps,而OC3 是 155.5 Mbps,為 OC1 的 3 倍,OC12 是 622 Mbps,為 OC3 的 4 倍。
  • ATM 是一種高速的資料傳輸技術,最快傳輸速度為 155 Mbps,傳輸能力比 3 條 T3 專線加起來還快。
  • STM1、STM4:以光纖纜線為傳輸媒體。 STM1 的頻寬為 155 Mbps,是 T1 (1.5 Mbps) 線路速率的百倍以上,是 T3 (45 Mbps) 線路速率的 3.5 倍。 STM4 是 622 Mbps 。
最佳化頻寬需求規劃:取自 Pc-Net 每日平均網頁瀏覽數 ÷ 24小時 ÷ 60分鐘 ÷ 60秒鐘 = 每秒平均網頁瀏覽數。 每秒平均網頁瀏覽數 x 5 (尖峰時間寬放係數) x 平均網頁資料容量 (bits) = 最佳化頻寬需求 。
  • 尖峰時間寬放係數: 為了應付非預期因素所帶來的網站人潮(我們會將這種情況稱為尖峰時間,必須對網站所需的頻寬作一點彈性的調整。這樣的調整係數我們稱為尖峰時間寬放係數。您必須根據人、事、地、物對此係數做出調整,這裡的 5 是一個比較寬鬆的數字。如果你因為預算的關係,建議將此數值調整在 3 以下即可 。
實際情況: 如果您預期您的網站平均每日將有 10,000 個網頁的流覽數,每一個網頁的平均資料容量是 300 k (Bytes) = 2400 k (bits)。 而您將尖峰寬放系數設定為 2,那麼您大概需要的頻寬是: 10000 ÷ 224 (小時) ÷ 260 (分鐘) ÷ 260 (秒鐘) = 0.12 (頁/秒)。 0.12 x 2 (尖峰時間寬放係數) x 2400 k (bits) = 576 k。 以雙向 512 K ADSL (能夠有 400 多 k 的速率已經算不錯了)勉強可以應付這樣的頻寬需求(在此線路不做其他網路服務的情況下)。 如果尖峰寬放系數調整為 3,則不建議繼續使用這樣的方案,您至少得租用 1 M 的主機代管方案。
相關參考網頁:
  1. http://www.webpage.idv.tw/maillist/maillist3/html/07/bits.htm
  2. TWNIC-連線頻寬登錄查詢系統
  3. 有關頻寬的估算及基礎知識
檔案大小與時間關係
檔案size(Mbit) 頻寬 1Mbit(sec) 頻寬 5Mbit(sec) 頻寬
10Mbit(sec)
1 1.3 0.3 0.1
2 2.5 0.5 0.3
3 3.8 0.8 0.4
4 5.0 1.0 0.5
5 6.3 1.3 0.6
6 7.5 1.5 0.8
7 8.8 1.8 0.9
8 10.0 2.0 1.0
9 11.3 2.3 1.1
10 12.5 2.5 1.3
11 13.8 2.8 1.4
12 15.0 3.0 1.5
13 16.3 3.3 1.6
14 17.5 3.5 1.8
15 18.8 3.8 1.9
16 20.0 4.0 2.0
17 21.3 4.3 2.1
18 22.5 4.5 2.3
19 23.8 4.8 2.4
20 25.0 5.0 2.5
頻寬
Kbit/s Kbit/s *80% Kbyte/s *80%
1024 819.2 102.4
2048 1638.4 204.8
3072 2457.6 307.2
4096 3276.8 409.6
5120 4096 512
6144 4915.2 614.4
7168 5734.4 716.8
8192 6553.6 819.2
9216 7372.8 921.6
10240 8192 1024

2010年10月7日 星期四

免費Wi-Fi偵測工具


2009年11月16日 星期一

Cisco Switch Port-Security

ex:
#switchport port-security
#switchport port-security max 5
#switchport por-security mac-address 0000.xxxx.abcd
# sh port-security

MaxSecureAddr : 最大可以接受多少 MAC 連上
CurrentAddr : 目前連上的 MAC 數
SecurityViolation: 若為 1 則該 Port 被鎖定

Port-Security 解除鎖定
errdisable recovery interval 30 <== 修改為 30 秒自動重新啟動 errdisable recovery cause psecure-violation Port-Security 對於超過規定數量的 MAC 的處理方式
  • Shutdown :關閉埠為err-disable狀態,除非管理員手工啟動,否則該埠失效這種方式保護能力最強,但是對於一些情況可能會為管理帶來麻煩。
  • Protect: 丟棄非法流量,不報警。
  • Restrict: 丟棄非法流量,在console發警告 ,對比上面會是交換機 CPU 利用率上升但是不影響交換機使用。
  • Troubleshoot

    • show interfaces status err-disabled—Shows which local ports are involved in the errdisabled state.
    • show etherchannel summary—Shows the current status of the EtherChannel.
    • show errdisable recovery—Shows the time period after which the interfaces are enabled for errdisable conditions.
    • show errdisable detect—Shows the reason for the errdisable status.
    For more information on troubleshooting switchport issuesrefer to Troubleshooting Switch Port and Interface Problems.
相關文件
Spanning Tree PortFast BPDU Guard Enhancement

Configuring Port Security

Errdisable Port State Recovery on the Cisco IOS Platforms

2009年8月12日 星期三

對監控者來說簡訊也許是一個不錯的solution

http://www.twsms.com/

在使用台灣簡訊的 API 功能之前,別忘了先成為網站的會員。

要使用 API 介面時,請先下載下列規格文件詳讀
(文件內含 PHP/Asp/Jsp/Java/Perl程式範例說明)

2009年6月5日 星期五

網路實用工具

Net Traffic Meter
NET Traffic Meter 是一款小巧的軟體,它可以拿來監視你的網路流量,也能對流量做統計圖表(每天,每星期,每個月的流量),更可以在上傳/下載到一定量之後,對你發出通知。需要先安裝 .NET Framework.

Http File Server (HFS)
這是一個免費且開放原始碼的軟體,主要目的是用來分享檔案。HFS 讓你自己的電腦就是一台伺服器,它有虛擬檔案系統(Virtual File System)讓你方便分享目錄跟檔案,它也可以管制來源 IP,也可以設定密碼,也可以讓對方用續傳軟體多線程下載 (像是 FlashGet,WellGet),還有很多貼心的功能。

NetSetMan
快速切換 TCP/IP 設定的工具,可設定的項目不少。適用於 Win 2000/XP/2003,非商業使用是免費的。

Mobile Net Switch
快速切換 TCP/IP 設定的工具,可設定的項目很多。適用於 Win 2000/XP/2003,Win 98 的使用者在使用前請先看一下它的 FAQ

NetProfiles
快速切換 TCP/IP 設定的功能,沒有很多設定,卻很夠用了。只適用於 Win XP/2003

2009年3月4日 星期三

Protocol網站

http://www.protocols.com

TCP/IP download RFC

https://www.ietf.org
RFC是免費提供的

網路分析軟體

  • Sniffer Pro
  • EtherPeek
    http://www/wildpackets.com
  • Ethereal
    http://www.ethereal.com
  • Agilent Advisor
    http://www.onenetworks.com

Data Link常見問題

資料封包過短(runt)
資料封包過長(G)iant)
CRC(FCS值)
校準錯誤

常見的上層設備問題
重複的網路層位址
本地路由選擇

physical layer常見問題

衰減
交互干擾
阻抗
干擾
壞的電纜
電力

2009年2月27日 星期五

2009年2月20日 星期五

TTL

ping xxx.xxx.xxx.xxx
得到Peply from xxx.xxx.xxx.xxx: bytes=32 time<1ms TTL=128
讓對方返回給你的TTL值大小,粗略的判斷目標主机的系統類型是Windows系列還是UNIX/Linux系列,一般情況下Windows系列的返回的TTL值在100-130之間,而UNIX/Linux系列的系統返回的TTL值在240-255之間,當然TTL的值在對方的主机裡是可以修改的

TTL
128 win2000
64 freebsd
60 hp printer
32 win98,me

修改方法:
[HKEY_LOCAL_MACHINE�SYSTEM CurrentControlSet Services Tcpip Parameters]

  "DefaultTTL"=dword:000000ff
  255---FF
  128---80
  64----40
  32----20

熱門文章