作者: admin

  • 最新的CCIE考試付費及實驗面試等考試介紹

    CCIE全稱Cisco Certified Internetwork Expert,是美國Cisco公司於1993年開始推出的專家級認證考試。被公認為IT業最權威的認證,是全

    球Internetworking領域中最頂級的認證證書。這個認證主要提供工程師在今日快速變動的網絡環境中駕馭Cisco設備所需的專業知識。成為

    CCIE除了整個產業的認同之外,CCIE也是你不斷持有最新網絡知識的指標;你將會在你的專業領域中成為一位最具競爭力的人。
    摘要:本文介紹了最新的思科CCIE認證以及考試大綱和指南,截至2007年11月更新。主要從路由交換CCIE、安全CCIE認證以及電信運營商

    CCIE認證3個主要方面介紹學習內容和大綱。

    CCIE認證內容技術點指南CCIE路由和交換認證考試過程

    CCIE認證是目前Cisco認證體系中最頂級的證書。其中路由和交換方向的認證內容著重於安全、融合網絡、服務質量(QoS)、虛擬專用網(

    VPN)和寬帶技術等主題。要取得CCIE認證證書,需要取得以下課程考試:

    1、CCIE資格考試(即筆試,2.5小時)

    2、CCIE實驗考試(一天)

    3、CCIE面試(時間不定、大概十幾分鐘)

    筆試部分考試在中國各個城市基本都能考,而實驗室部分考試在世界範圍內只有9個考場:北京(中)、香港(中)、研究三角園區(美)

    、聖何塞(美)、東京(日)、悉尼(澳)、班加羅爾(印)、布魯塞爾(比)、聖保羅(巴)、。

    北京CCIE實驗室考試考場地址及付款信息-最新信息RMB10,850.00

      

    CCIE目前在考的共分為5類:

    Routing & Switching(R&S)路由交換CCIE

    Service Provider(SP)電信運營商CCIE

    Security安全CCIE

    Voice語音CCIE

    Storage Networking存儲CCIE

    關於CCIE考試

    任何一類CCIE的考試都分筆試和實驗兩部分,筆試稱為Qualification exam,即資格考試,顧名思義,必須通過了筆試部分的考試,才能參

    加實驗部分的考試。筆試部分考試在中國各個城市基本都能考,而實驗室部分,在全球只有為數不多的10個考場左右。目前中國祇能考R&S

    、Security和SP的實驗.

    考試費用筆試315美元,考試時間2.5小時

    實驗考試1400美元,RMB10,850.00

    考試時間:一天9:00-17:30

    考試時間筆試任意時間,由考生自定

    實驗考試需提前預定

    考試地點筆試在VUE指定思科考試中心報考;譽天是湖北唯一CISCO考試中心。

    實驗考試在國內只有北京和香港兩個考點附:中國CCIE考場信息

    教材資料主要以Cisco出版系列為主,涉及書籍眾多

    證書有效期CCIE認證的有效期為兩年

    如果以通過CCIE試驗考試重認證只需要進行筆試重認證;如果在證書沒有過期時進行重認證那麼有效日期將累加

    重認證重新參加筆試

    以下為CCIE考試大綱和學習內容

    路由交換CCIE認證內容

    認證介紹:

    路由和交換領域的CCIE認證資格表示網絡人士在不同的LAN、WAN接口和各種路由器、交換機的聯網方面擁有專家級知識。 R&S領域的專家可

    以解決複雜的連接問題,利用技術解決方案提高帶寬、縮短響應時間、最大限度地提高性能、加強安全性和支持全球性應用。考生應當能夠

    安裝、配置和維護LAN、WAN和撥號接入服務。

    備考參考用書:

    TCP /IP路由協議卷一

    TCP /IP路由協議卷二

    3560交換機配置指南

    端到端的QOS網絡設計

    IPV6設計與實現

    課程涉及內容:

    橋接部分

    Frame relay

    VLANs, VTP, STP, MSTP, RSTP, Trunk, Etherchannel, management, features, advanced configuration, Layer 3

    Tunneling

    IGP部分:

    OSPF

    EIGRP

    RIPv2

    IPv6: Addressing, RIPng, OSPFv3

    GRE

    ODR

    Filtering, redistribution, summarization and other advanced features

    BGP部分

    IBGP

    EBGP

    Filtering, redistribution, summarization, synchronization, attributes and other advanced features

    IP特性部分:

    IP addressing

    DHCP

    HSRP

    IP services

    IOS user interfaces

    System management

    NAT

    NTP

    SNMP

    RMON

    Accounting

    SLA

    多播部分:

    PIM, bi-directional PIM

    MSDP

    Multicast tools, source specific multicast

    DVMRP

    Anycast

    服務質量:

    Quality of service solutions

    Classification

    Congestion management, congestion avoidance

    Policing and shaping

    Signaling

    Link efficiency mechanisms

    Modular QoS command line

    安全特性部分:

    AAA

    Security server protocols

    Traffic filtering and firewalls

    Access lists

    Routing protocols security, catalyst security

    CBAC

    Other security features
    全部CCIE考試大綱和學習內容參見:
    http://www.cisco.com/go/ccie
    BJ CCIE Lab Location & Payment Guide北京CCIE實驗室考試考場地址及付款信息
    考場地址:中國北京市朝陽區建國門外大街2號,北京銀泰中心銀泰寫字樓C座7-12層,郵政編碼: 100022
    Lab Location: 7-12/F Building C,Yintai Office Tower,Beijing Yintai Centre, No. 2 Jianguomenwai Ave, Chaoyang District,

    Beijing, PR China Postal Code: 100022
    Please wire transferRMB10,850.00 (USD,400.00) per candidate per lab attemptto the banks with the instruction below. Each

    candidate/sender is responsible for ANY fees associated with the wire transfer transaction.
    (每人每次實驗室考試費用為RMB10,850.00或USD,400.00,請額外另付銀行手續費用)
    Please include the following notes in your payment application to ensure the payment is credit to the right candidate’s

    name:
    (請務必在付款單據上註明以下內容)
    Candidate’s Name, Candidate’s ID and Lab Date (考生姓名,考生ID及實驗室考試日期)
    Full payment must be received at least 28 days prior to the lab date. Exams for which payment is not received by the due

    date will be automatically dropped from the schedule. (考生的考試費用應在其實驗室考試前28天匯至思科公司帳戶.如思科公司未考生實驗室考試前28天收到其全額考試費用,考生的考試將被自動取消)
    http://www.cisco.com/web/learning/le3/ccie/policies/index.html
    The following bank account info applies to BJ CCIE Lab ONLY, please refer to the link below for HK CCIE Lab payment

    instructions (以下銀行帳號信息只適用於北京CCIE實驗室考試付費,香港CCIE實驗室付費辦法請參見)
    http://www.cisco.com/web/learning/le3/ccie/exam/wire_information.html
    For PRChina CCIE candidates, please pay in RMB to the following account based on exchange rate of RMB7.75=USD1.00:(此項信

    息適用於中國大陸考生電匯,現金及支票付款方式)
    開戶行:工商銀行北京市復外支行
    Bank:ICBC Beijing Fu Wai Branch
    開戶行地址:北京复外大街中化大廈A2
    Address:A2 SinoChem Building, Fu Wai Street, Beijing, PRChina
    Acct No(帳號):02000 485090 2420 5984
    開戶名稱:思科系統(中國)網絡技術有限公司北京分公司
    Beneficiary:Cisco Systems (China) Networking Technology Co., Ltd. Beijing Branch
    Note:cash or cheque is not physically accepted by the Accounting Department of Cisco Systems.
    所有付款方式均請務必通過以上所示銀行分理處辦理.
    Should you wish to pay by cash(現金銀行送款), please deposit it into the RMB account of Cisco Systems stated above

    directly. Please ask for 3-layer-payment-form over the counter. (用現金付款的考生請付款時選用三聯現金付款單據.)
    For those who wish to pay by cheque(支票或信匯等票據), please remit the cheque from payer’s bank to the account of Cisco

    China directly.
    For Non-PRChina CCIE candidates, please pay in US$:(此項信息僅適用於外籍考生電匯美元付款方式)
    Bank:JPMorgan Chase Bank Beijing Branch
    SWIFT BIC:CHASCN22
    Account #:38-70-00003-7
    Address:
    25/F, South Tower, Beijing Kerry Centre
    1 Guang Hua Road, Chao Yang District
    Beijing 100020, P.R.China
    Beneficiary:Cisco Systems (China) Networking Technology Co., Ltd.
    Payment Confirmation & Invoice(付費確認與發票索取)
    付費後請務必將付費單據複印件連同考生姓名及考試日期傳真至86 10 85155971(無需再打電話確認是否收到)。
    因銀行業務處理速度與思科公司財務部工作安排,考生的匯款約需5-10個工作日到帳(屆時考生將收到付費確認EMAIL),考生應據此安排自己的付費時間以確保思科公司在考生考試前28天收到其全額考試費用。
    考試費發票將於考生考試當天由考官交於考生。如考生需提前得到發票,或因故沒有從考官處得到發票,請直接與思科公司北京財務部聯繫。

    www.51-pass.com

  • Java入門需掌握的30個基本概念

    Java的白皮書為我們提出了Java語言的11個關鍵特性。

    (1)Easy:Java的語法比C++的相對簡單,另一個方面就是Java能使軟件在很小的機器上運行,基礎解釋其和類庫的支持的大小約為40kb,增

    加基本的標準庫和線程支持的內存需要增加125kb。
    (2)分佈式:Java帶有很強大的TCP/IP協議族的例程庫,Java應用程序能夠通過URL來穿過網絡來訪問遠程對象,由於servlet機制的出現,使

    Java編程非常的高效,現在許多的大的web server都支持servlet。
    (3)OO:面向對象設計是把重點放在對象及對象的接口上的一個編程技術.其面向對象和C++有很多不同,在與多重繼承的處理及Java的原類模

    型。
    (4)健壯特性:Java採取了一個安全指針模型,能減小重寫內存和數據崩潰的可能型。
    (5)安全:Java用來設計網路和分佈系統,這帶來了新的安全問題,Java可以用來構建防病毒和防攻擊的System.事實證明Java在防毒這一方

    面做的比較好。
    (6)中立體系結構:Java編譯其生成體系結構中立的目標文件格式可以在很多處理器上執行,編譯器產生的指令字節碼(Javabytecode)實現此

    特性,此字節碼可以在任何機器上解釋執行。
    (7)可移植性:Java中對基本數據結構類型的大小和算法都有嚴格的規定所以可移植性很好。
    (8)多線程:Java處理多線程的過程很簡單,Java把多線程實現交給底下操作系統或線程程序完成.所以多線程是Java作為服務器端開發語言

    的流行原因之一。
    (9)Applet和servlet:能夠在網頁上執行的程序叫Applet,需要支持Java的瀏覽器很多,而applet支持動態的網頁,這是很多其他語言所不

    能做到的。
    基本概念?
    1.OOP中唯一關係的是對象的接口是什麼,就像計算機的銷售商她不管電源內部結構是怎樣的,他只關係能否給你提供電就行了,也就是只

    要知道can or not而不是how and why.所有的程序是由一定的屬性和行為對象組成的,不同的對象的訪問通過函數調用來完成,對象間所有

    的交流都是通過方法調用,通過對封裝對像數據,很大限度上提高複用率。
    2.OOP中最重要的思想是類,類是模板是藍圖,從類中構造一個對象,即創建了這個類的一個實例(instance)。
    3.封裝:就是把數據和行為結合起在一個包中)並對對象使用者隱藏數據的實現過程,一個對像中的數據叫他的實例字段(instance field)。
    4.通過擴展一個類來獲得一個新類叫繼承(inheritance),而所有的類都是由Object根超類擴展而得,根超類下文會做介紹。
    5.對象的3個主要特性
    behavior—說明這個對象能做什麼.
    state—當對象施加方法時對象的反映.
    identity—與其他相似行為對象的區分標誌.
    每個對像有唯一的indentity而這3者之間相互影響.

    6.類之間的關係:
    use-a :依賴關係
    has-a :聚合關係
    is-a :繼承關係–例:A類繼承了B類,此時A類不僅有了B類的方法,還有其自己的方法.(個性存在於共性中)
    7.構造對象使用構造器:構造器的提出,構造器是一種特殊的方法,構造對象並對其初始化。
    例:Data類的構造器叫Data
    new Data()—構造一個新對象,且初始化當前時間.
    Data happyday=new Data()—把一個對象賦值給一個變量happyday,從而使該對象能夠多次使用,此處要聲明的使變量與對像變量二者是

    不同的.new返回的值是一個引用。
    構造器特點:構造器可以有0個,一個或多個參數
    構造器和類有相同的名字
    一個類可以有多個構造器
    構造器沒有返回值
    構造器總是和new運算符一起使用.

    8.重載:當多個方法具有相同的名字而含有不同的參數時,便發生重載.編譯器必須挑選出調用哪個方法。
    9.包(package)Java允許把一個或多個類收集在一起成為一組,稱作包,以便於組織任務,標準Java庫分為許多包.java.lang java.util

    java,net等,包是分層次的所有的java包都在java和javax包層次內。
    10.繼承思想:允許在已經存在的類的基礎上構建新的類,當你繼承一個已經存在的類時,那麼你就復用了這個類的方法和字段,同時你可以

    在新類中添加新的方法和字段。
    11.擴展類:擴展類充分體現了is-a的繼承關係.形式為:class (子類) extends (基類)。
    12.多態:在java中,對像變量是多態的.而java中不支持多重繼承。
    13.動態綁定:調用對象方法的機制。
    (1)編譯器檢查對象聲明的類型和方法名。
    (2)編譯器檢查方法調用的參數類型。
    (3)靜態綁定:若方法類型為priavte static final編譯器會準確知道該調用哪個方法。
    (4)當程序運行並且使用動態綁定來調用一個方法時,那麼虛擬機必須調用x所指向的對象的實際類型相匹配的方法版本。
    (5)動態綁定:是很重要的特性,它能使程序變得可擴展而不需要重編譯已存代碼。
    14.final類:為防止他人從你的類上派生新類,此類是不可擴展的。
    15.動態調用比靜態調用花費的時間要長。
    16.抽像類:規定一個或多個抽象方法的類本身必須定義為abstract。
    例: public abstract string getDescripition
    17.Java中的每一個類都是從Object類擴展而來的。
    18.object類中的equal和toString方法。
    equal用於測試一個對像是否同另一個對象相等。
    toString返回一個代表該對象的字符串,幾乎每一個類都會重載該方法,以便返回當前狀態的正確表示.
    (toString方法是一個很重要的方法)
    19.通用編程:任何類類型的所有值都可以同object類性的變量來代替。
    20.數組列表:ArrayList動態數組列表,是一個類庫,定義在java.uitl包中,可自動調節數組的大小。
    21.class類object類中的getclass方法返回ckass類型的一個實例,程序啟動時包含在main方法的類會被加載,虛擬機要加載他需要的所有

    類,每一個加載的類都要加載它需要的類。
    22.class類為編寫可動態操縱java代碼的程序提供了強大的功能反射,這項功能為JavaBeans特別有用,使用反射Java能支持VB程序員習慣

    使用的工具。
    能夠分析類能力的程序叫反射器,Java中提供此功能的包叫Java.lang.reflect反射機制十分強大.
    1.在運行時分析類的能力。
    2.在運行時探察類的對象。
    3.實現通用數組操縱代碼。
    4.提供方法對象。

    而此機制主要針對是工具者而不是應用及程序。
    反射機制中的最重要的部分是允許你檢查類的結構.用到的API有:
    java.lang.reflect.Field返回字段.
    java.reflect.Method返回方法.
    java.lang.reflect.Constructor返回參數.
    方法指針:java沒有方法指針,把一個方法的地址傳給另一個方法,可以在後面調用它,而接口是更好的解決方案。
    23.接口(Interface)說明類該做什麼而不指定如何去做,一個類可以實現一個或多個interface。
    24.接口不是一個類,而是對符合接口要求的類的一套規範。
    若實現一個接口需要2個步驟:
    1.聲明類需要實現的指定接口。
    2.提供接口中的所有方法的定義。
    聲明一個類實現一個接口需要使用implements關鍵字
    class actionB implements Comparable其actionb需要提供CompareTo方法,接口不是類,不能用new實例化一個接口.
    25.一個類只有一個超類,但一個類能實現多個接口。 Java中的一個重要接口:Cloneable sc-
    26.接口和回調.編程一個常用的模式是回調模式,在這種模式中你可以指定當一個特定時間發生時回調對像上的方法。
    例:ActionListener接口監聽. 
    類似的API有:java.swing.JOptionPane
    java.swing.Timer
    java.awt.Tookit
    27.對象clone:clone方法是object一個保護方法,這意味著你的代碼不能簡單的調用它。
    28.內部類:一個內部類的定義是定義在另一個內部的類。
    原因是:
    1.一個內部類的對象能夠訪問創建它的對象的實現,包括私有數據。
    2.對於同一個包中的其他類來說,內部類能夠隱藏起來。
    3.匿名內部類可以很方便的定義回調。
    4.使用內部類可以非常方便的編寫事件驅動程序。
    29.代理類(proxy):
    1.指定接口要求所有代碼
    2.object類定義的所有的方法(toString equals)
    30.數據類型:Java是強調類型的語言,每個變量都必須先申明它都類型,java中總共有8個基本類型.4種是整型,2種是浮點型,一種是字符型,被用於Unicode編碼中的字符,布爾型

  • 台灣IT 人員何去何從?

      筆者發現最近國民黨遠赴大陸,跟對岸領導人舉行經濟論壇。其訪問團中不泛一些國內知名企業老闆也名列團中。更值得筆者注意的是

    ,大陸片面開放對台灣民眾一些息息相關的措施。我們知道國內排名前十大之企業紛紛在大陸投資,初期也派遣台灣菁英與幹部前往開發。

    我們台灣從事IT科技人才未來如何跟對岸競爭呢 ??

      在拋開任何政治意識型態迷思的情況下,唯有取得大陸當局認同的技能證明將是在大陸立足的關鍵第一步。筆者在台中北訓電腦從事教

    育訓練多年來發現的趨勢。遂於2006 年開始輔導學員一一取得IT 國際認證,也幫助學員取得相關工作的經驗當中發現,,台灣IT 產業人才

    若是將眼光侷限於台灣。未來發展前途將會慢慢萎縮。唯有充實自己的國際觀,取得國際間大家都可以認同的技能證明。才是您在IT 專業

    領域中唯一致勝法寶。

      出國一定要持護照才可以在國際間差旅。在IT 領域中持有國際認證,更能夠讓您在國際人力市場中暢行無阻。

      您還在徬遑俳佪嗎?? 讓台中北訓幫助您以最經濟、最快速方式取得這張國際通行證吧!!

    詳情洽尋網站:http://www.51-pass.com
     
    以下新聞是引用自聯合報96.04.30 焦點新聞A2 版內容

     

    大陸最新對台開放政策

    ㄧ、教育部:

    台灣的大學可開放招收大陸學生

     

    二、公安部:

    下月15 日起,辦理台胞證入境簽注,增加廣州、青島、武漢3 口岸( 原有8 口岸為上海、福州、廈門、海口、三亞、瀋陽、大連、成都)

     

    三、人事部:

    專技人員資格考試再開放15類:經濟、會計、衛生、計算機 (電腦)技術與軟體 、質量管理、翻譯、拍賣師、藥師、棉花質量檢驗師、註冊

    資產評估師、房地產估價師、房地產經紀人、造價工程師、註冊諮詢工程師、註冊稅務師

     

    四、交通部:

    1. 台灣航運和道路運輸企業,可在大陸設獨資船務、貨櫃運輸、貨物倉儲、貨櫃場站、國際船舶管理、無船承運、道路貨運和汽車維修業

    、合資國際船舶代理、道路客運公司。

    2. 台灣客運公司從事福建沿海與金馬澎之海上直接通航,可在福建口岸設辦事機構做票務;海峽兩岸船公司在大陸取得的運輸收入,免徵

    營業稅和所得稅。

    3. 為台灣船員和淺水員培訓、發證,免收考試、發證費。

     

    五、民航總局:

    1. 第二批直航包機點,開放成都、杭州、南京、深圳、大連、桂林。

    2. 台灣飛行包機的航空公司,可在大陸包機點設辦事機構或代表處。

    3. 歡迎台灣學生報考大陸民航院校,台灣機務維修人員和學生可考大陸執照。

  • 路由器安全性基礎設置

    路由器是局域網連接外部網絡的重要橋樑,是網絡系統中不可或缺的重要部件,也是網絡安全的前沿關口。但是路由器的維護卻很少被大家所重視。試想,如果路由器連自身的安全都沒有保障,整個網絡也就毫無安全可言。因此在網絡安全管理上,必須對路由器進行合理規劃、配置,採取必要的安全保護措施,避免因路由器自身的安全問題而給整個網絡系統帶來漏洞和風險。我們下面就給大家介紹一些路由器加強路由器安全的措施和方法,讓我們的網絡更安全。

    1.為路由器間的協議交換增加認證功能,提高網絡安全性。

    路由器的一個重要功能是路由的管理和維護,目前具有一定規模的網絡都採用動態的路由協議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當一台設置了相同路由協議和相同區域標示符的路由器加入網絡後,會學習網絡上的路由信息表。但此種方法可能導致網絡拓撲信息洩漏,也可能由於向網絡發送自己的路由信息表,擾亂網絡上正常工作的路由信息表,嚴重時可以使整個網絡癱瘓。這個問題的解決辦法是對網絡內的路由器之間相互交流的路由信息進行認證。當路由器配置了認證方式,就會鑑別路由信息的收發方。

    2.路由器的物理安全防範。

    路由器控制端口是具有特殊權限的端口,如果攻擊者物理接觸路由器後,斷電重啟,實施“密碼修復流程”,進而登錄路由器,就可以完全控制路由器。

    3.保護路由器口令。

    在備份的路由器配置文件中,密碼即使是用加密的形式存放,密碼明文仍存在被破解的可能。一旦密碼洩漏,網絡也就毫無安全可言。

    4.阻止察看路由器診斷信息。

    關閉命令如下: no service tcp-small-servers no service udp-small-servers

    5.阻止查看到路由器當前的用戶列表。

    關閉命令為:no service finger。

    6.關閉CDP服務。

    在OSI二層協議即鏈路層的基礎上可發現對端路由器的部分配置信息設備平台、操作系統版本、端口、IP地址等重要信息。可以用命令no cdp running或no cdp enable關閉這個服務。

    7.阻止路由器接收帶源路由標記的包,將帶有源路由選項的數據流丟棄。

    “IP source-route”是一個全局配置命令,允許路由器處理帶源路由選項標記的數據流。啟用源路由選項後,源路由信息指定的路由使數據流能夠越過默認的路由,這種包就可能繞過防火牆。關閉命令如下: no ip source-route。

    8.關閉路由器廣播包的轉發。

    Sumrf DoS攻擊以有廣播轉發配置的路由器作為反射板,佔用網絡資源,甚至造成網絡的癱瘓。應在每個端口應用“no ip directed-broadcast”關閉路由器廣播包。

    9.管理HTTP服務。

    HTTP服務提供Web管理接口。 “no ip http server”可以停止HTTP服務。如果必須使用HTTP,一定要使用訪問列表“ip http access-class”命令,嚴格過濾允許的IP地址,同時用“ip http authentication ”命令設定授權限制。

    10.抵禦spoofing(欺騙)類攻擊。

    使用訪問控制列表,過濾掉所有目標地址為網絡廣播地址和宣稱來自內部網絡,實際卻來自外部的包。在路由器端口配置: ip access-group list in number訪問控制列表如下: access-list number deny icmp any any redirect access-list number deny ip 127.0.0.0 0.255.255.255 any access-list number deny ip 224.0.0.0 31.255.255.255 any access-list number deny ip host 0.0.0.0 any注:上述四行命令將過濾BOOTP/DHCP應用中的部分數據包,在類似環境中使用時要有充分的認識。

    11.防止包嗅探。

    黑客經常將嗅探軟件安裝在已經侵入的網絡上的計算機內,監視網絡數據流,從而盜竊密碼,包括SNMP通信密碼,也包括路由器的登錄和特權密碼,這樣網絡管理員難以保證網絡的安全性。在不可信任的網絡上不要用非加密協議登錄路由器。如果路由器支持加密協議,請使用SSH或Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

    12.校驗數據流路徑的合法性。

    使用RPF (reverse path forwarding)反相路徑轉發,由於攻擊者地址是違法的,所以攻擊包被丟棄,從而達到抵禦spoofing攻擊的目的。 RPF反相路徑轉發的配置命令為: ip verify unicast rpf。注意:首先要支持CEF(Cisco Express Forwarding)快速轉發。

    13.防止SYN攻擊。

    目前,一些路由器的軟件平台可以開啟TCP攔截功能,防止SYN攻擊,工作模式分攔截和監視兩種,默認情況是攔截模式。 (攔截模式:路由器響應到達的SYN請求,並且代替服務器發送一個SYN-ACK報文,然後等待客戶機ACK。如果收到ACK,再將原來的SYN報文發送到服務器;監視模式:路由器允許SYN請求直接到達服務器,如果這個會話在30秒內沒有建立起來,路由器就會發送一個RST,以清除這個連接。)首先,配置訪問列表,以備開啟需要保護的IP地址: access list [1-199] [denypermit] tcp any destination destination-wildcard然後,開啟TCP攔截: Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch

    14.使用安全的SNMP管理方案。

    SNMP廣泛應用在路由器的監控、配置方面。 SNMP Version 1在穿越公網的管理應用方面,安全性低,不適合使用。利用訪問列表僅僅允許來自特定工作站的SNMP訪問通過這一功能可以來提升SNMP服務的安全性能。配置命令: snmp-server community xxxxx RW xx ;xx是訪問控制列表號SNMP Version 2使用MD5數字身份鑑別方式。不同的路由器設備配置不同的數字簽名密碼,這是提高整體安全性能的有效手段。

    綜述:

    路由器作為整個網絡的關鍵性設備,安全問題是需要我們特別重視。當然,如果僅僅是靠上面的這些設置方法,來保護我們的網絡是遠遠不夠的,還需要配合其他的設備來一起做好安全防範措施,將我們的網絡打造成為一個安全穩定的信息交流平台。

  • 當前反垃圾郵件技術縱覽分析

      垃圾郵件肆虐橫行,其危害已經讓人們忍無可忍,究竟垃圾郵件是如何發送的?針對之,目前國際上又有什麼好的技術?我們在挑選反垃圾郵件產品的時候應該如何選擇?本文與您共同探討。

        垃圾郵件發送方式揭密

        說簡單一點,垃圾郵件(SPAM Email)就是批量發送的未徵得收信人同意的電子郵件。垃圾郵件的發送方式歸納起來有以下幾種情況:其一,垃圾郵件發送者利用寬帶連接,建立SMTP服務器,大量發送垃圾郵件;其二,病毒郵件、蠕蟲郵件,利用操作系統或者應用系統的漏洞,大量轉發含帶病毒的郵件;其三,郵件服務器Openrelay漏洞被人利用進行垃圾郵件的發送;其四,利用IDC提供的郵件服務,以正常用戶的方式進行垃圾郵件的發送。

        反垃圾郵件機理大全

        到現在為止,目前國際上主要有哪些技術手段能夠幫助我們抵禦垃圾郵件呢?下面我們來大致了解一下:

         IP地址、域名、郵件地址黑白名單方式

        這種技術手段是最傳統的方式,它通過黑名單技術對垃圾郵件進行屏蔽,通過白名單技術對允許的郵件進行放行。

        基於信頭、信體、附件的內容過濾方式

        該項技術目前尚不成熟,因為現在的群發程序自動生成和發送的垃圾郵件對於發件人、收件人、郵件主題甚至郵件內容都是隨機生成的,使得該種技術目前應用範圍日趨狹窄。

        基於統計分析的貝葉斯算法技術

        基於統計的原則,採用標記權重的方式,根據對用戶認為的垃圾郵件和非垃圾郵件進行統計計算,生成過濾規則,具有學習漸進的功能,可以逐漸取得好的效果。

        基於連接頻率的動態規則方式

        由於一個正常用戶發送郵件的數量和頻率遠遠低於垃圾郵件發送者,因此我們可以根據垃圾郵件發送具有一定時間內郵件數量和郵件連接頻率都非常大的情況,從頻率和數量對垃圾發送者的連接行為進行控制。

        電子郵票方案

        因為垃圾郵件發送具有大規模發送成本很小的行為特徵,微軟公司提出了對發送郵件進行收費的解決方案。不過這種方式卻是對廣大的正常郵件發送者帶來了新的負擔,還需考慮。

         Challenge-Response方式挑戰-應答模式是從增加垃圾郵件發送者時間成本上入手,要求每發送一封郵件,就要求發件人回答一些問題的方式來增加發送時間。

         Domainkeys方式

        這是一種基於PKI的方式對郵件發送者進行驗證,對郵件信息進行加密保護,對收信人實現防抵賴機制。

         SPF方式

        這是一種源頭認證的方式,它通過改變域名系統的數據庫,接受方核實郵件實際來源是否和SPF註冊的一致來判斷郵件是否為假冒郵件。

        另外還有基於病毒引擎的病毒郵件的過濾等的一些反垃圾郵件方式,主要在一些反病毒產品中體現。

        如何選擇“反垃圾郵件”產品

        選擇一個較大型反垃圾郵件系統,筆者認為主要從實用性、有效性、可靠性、無關性、可管理性等幾個方面進行考慮。具體地說就是,系統提供反垃圾郵件功能的同時,不影響用戶應用速度;在網絡高流量的情況下,系統仍可有效準確地進行垃圾郵件的過濾;系統在提供垃圾郵件過濾的同時,不能因為自身故障對郵件系統的正常運行產生影響;而且系統在提供反垃圾郵件功能的同時,不影響原郵件服務器配置和反垃圾郵件策略;系統能夠提供多種方式的接入和運行模式(透明網關等),能夠為管理員提供簡單易操作的界面。

        綜上所述,垃圾郵件儘管猖獗,但是人類相應的反垃圾郵件技術也層出不窮,作為專業的反垃圾郵件安全產品的提供廠商,思維世紀公司相信,隨著國家、社會、企業和個人對垃圾郵件危害重視程度的提高,完全解決垃圾郵件的問題不會只是一個遙遠的夢。

  • CCIE路由交換實驗考試中常用的show命令

    在CCIE的lab考試中,可以通過一些debug和show的命令讓你很快地通過CCIE的lab考試,下面是CCIE lab考試中常用的show命令。
    Catalyst交換機
    show vlan brief
    show interface trunk
    show interface switchport
    show vtp status
    show spanning-tree vlan
    Frame幀中繼網絡
    show frame map
    show frame pvc
    OSPF路由協議
    show ip route ospf
    show ip ospf neighbor
    show ip ospf
    show ip ospf interface
    EIGRP路由協議
    show ip eigrp neighbor
    show ip eigrp topology
    show ip route eigrp
    show ip protocol
    RIP version 2
    show ip route rip
    clear ip route *
    debug ip rip
    BGP
    show ip bgp summary
    show ip bgp
    show ip bgp neighbor xxxx advertised-routes
    show ip bgp regex
    show ip bgp rib-failure
    show ip route bgp
    IP Multicast
    show ip pim neighbor
    debug ip mpacket
    debug ip pim
    show ip pim neighbor
    show ip pim interface
    show ip pim rp map
    show ip mroute count
    show ip mroute
    show ip route
    好好利用這些debug和show的命令,對在CCIE lab考試時候的排錯有很大的幫助。
  • CISSP Vs CCISP:認證名稱相近令人困惑

    一些持有安全行業最值得誇耀的CISSP(信息系統安全專業人員資格認證)證書的人擔心,隨著另一種類似的旨在保護重要的基礎設施網絡的證書的出現,他們努力獲得的CISSP證書將失去特殊的地位。那種由重要基礎設施研究所頒發的資格證書非正式的名稱是CCISP。
      
    Counterpane互聯網安全公司的CISSP資格證書持有者和整合業務經理JP Vossen說,我對這個縮寫字與CISSP非常接近感到非常擔心。自從90年代末獲得CISSP資格證書以來,我親身體驗到了商務界人士一直很難把這個縮寫字搞正確。現在,新增加一個縮寫字將使這種情況更加糟糕。
      
    那些尋求得到更新一點的證書的人必須要滿足最低限度的要求。這些要求包括在重要的基礎設施、數據採集與監控系統(SCADA)或者其它高可用性環境中工作三年以上。因為課程材料的敏感性質和每兩年更新一次資格證書,這項資格證書的申請人還需要通過背景考試。相比之下,CISSP資格證書需要有在這個領域工作四年的經驗並且要廣泛測試申請人的知識。這個資格證書還要求持有者不間斷地學習以保持良好的狀態。
      
    在過去的幾年裡,比較新一點的資格證書已經進入了網絡安全領域。這種證書的持有者要求為他們已經證明的安全技能得到更高的工資。然而,胡亂排列字母令人們難以應付。
      
    Vossen說,過多地使用縮寫字使IT專業蒙受了痛苦。這些縮寫字不僅造成了混亂,而且在很多情況下這些縮寫字還不是惟一的。雖然任何專業都有自己的行話,但是,我們必須要與依賴於我們的IT專業以外的許多人士交流。信息安全在行話和失敗的代價這兩個方面更糟糕,因此,我們要使事情好起來,而不是把事情搞糟。
      
    這個問題的中心是信息系統安全協會(ISSA)承認的並且適合於具體環境的CCISP(重要基礎設施安全專業人員資格證書)。 CCISP資格證書的頒發者稱,這是一種完全不同的證書,是針對重要基礎設施行業的,實際上是CISSP資格證書的一個補充。
      
    重要基礎設施研究所所長Clint Bodungen說,我們是專門從事重要基礎設施保護工作的。重要基礎設施一般包括石油和天然氣、公用事業和核設施。我們的課程專門介紹CIP(重要基礎設施保護)系統和設備,也就是(ISC)2(國際信息系統安全認證聯盟)沒有涉及的數據採集與監控系統。
      
    Bodungen表示,這個縮寫字作為CIP行業的資格證書是合乎邏輯的。我們建議,由於CISSP提供了良好的安全基礎,所有的學生在取得更專業的CCISP資格證書之前都要獲得CISSP資格證書。
      
    美國普度大學的一位CISSP資格證書持有者和計算機技術專業的副教授Marc Rogers說,如果國際信息系統安全認證聯盟不追究他們侵犯商標權的問題,我會感到非常意外。那個縮寫字太接近CISSP了。
      
    據Bodungen說,負責頒發CISSP資格證書的非盈利的國際信息系統安全認證聯盟確實發出了停止使用CCISP縮寫字的命令。但是,這個機構沒有採取其它的措施。同時,Bodungen的公司繼續推銷其資格證書。
      
    國際信息系統安全認證聯盟沒有解釋它為什麼放棄了這個努力。國際信息系統安全認證聯盟通信和相關服務經理Sarah Bohne對SearchSecurity.com網站說,該機構有一項政策,禁止僱員對其它安全資格認證和證書發表評論。
      
    然而,其他持有CISSP資格證書的人員講話更隨便一些。美國紅十字會首席信息安全官、CISSP資格證書持有者Ron Baklarz說,雖然這個縮寫字非常相似,但是,從法律角度看它是不一樣的。我同意這樣的觀點,認為這個縮寫字會引起混亂,這個縮寫字太相似了,令人非常遺憾。我認為,這對CISSP的影響是很小的,因為國際信息系統安全認證聯盟本身已經開始把這個資格證書簡化為SSCP(系統安全認證從業人員),更不用說國際信息系統審計協會(ISACA)的CISM(信息安全經理人認證)認證了。
      
    CISSP資格證書的持有者、安全專家Stephen Cobb對CCISP資格證書的含義有不同的看法。他說,我從該機構網站上看到的內容似乎顯示,這是一個非盈利的機構。 CCISP資格證書與其它證書的惟一區別就是這個證書是由非盈利機構創建和管理的。有些基於廠商的證書,如思科和微軟的資格證書,也具有一定的地位。但是,可信賴的資格證書應該由非盈利機構管理,否則,就很難避開“文憑工廠”的指控。
      
    Baklarz補充說,CCISP網站沒有提供詳細的信息,如嚴格的考試和公共知識體系。國際信息系統安全認證聯盟、國際信息系統審計協會和ASIS等機構用了很多年時間才發展和獲得了一流的聲譽。 CCISP資格證書似乎是最時髦的,但是,肯定是沒有經過考驗的。
  • 台灣地區所有Prometric考場

    基隆、台北

    TI55

    學承電腦基隆分校

    Hsueh Cheng Educational Organization Keelung

    02-24213456

    基隆市仁愛區忠二路17號1樓

     

    TI1

    資策會台北教育訓練中心

    INFORMATION TECH TGN CENTRE

    02-27089215

    台北市復興南路一段390號2樓

     

    TI8

    恆逸資訊台北分校

    SYSWARE CORPORATION

    02-25149191

    台北市復興北路99號14樓

     

    TI59

    學承電腦忠孝分校

    Hsueh Cheng Educational Org. Taipei Zhongxiao Div-01

    02-66171133

    台北市忠孝東路四段147巷1號4樓

     

    TI65

    學承電腦北區認證中心

    Hsueh Cheng Educational Organization Zhongzheng Division

    02-23704911

    台北市博愛路38號4樓

     

    TI69

    學承電腦士林分校

    Hsueh Cheng Educational Organization Shilin Division

    02-28823200

    台北市士林區文林路416號1樓

     

    TI19

    巨匠電腦台北認證中心

    GREAT MASTER TAIPEI CO LTD

    02-23826015

    台北市公園路30號3樓

     

    TI41

    巨匠電腦台北東區認證中心

    GREAT MASTER TAIPEI DONGUAG CO LTD

    02-27735243 

    台北市忠孝東路四段169號4F之1

     

    TI17

    聯成電腦公館分校

    LIEN CHENG KUNGKUAN COMPUTER TRAINING CENTER

    02-23648885

    台北市羅斯福路三段272號3樓

     

    TI28

    HP教育訓練中心

    HEWLETT-PACKARD TAIWAN LTD.

    02-87229645

    台北市信義路五段106號9樓

     

    TIH

    啟迪資訊

    GLOBAL EDUCATION NETWORK

    02-87978738

    台北市內湖路一段516號10樓

     

    TIN

    TRAINING PARTNERS

    02-27477467

    台北市南京東路五段188號2樓之2

     

    TI34

    廣科國際

    DIGIMENTAL TECHNOLOGY CO LTD

    02-23278658

    台北市中正區忠孝東路一段140號4樓

     

    TI16

    聯成電腦板橋分校

    LIEN CHENG BANCHIAU COMPUTER CENTER

    02-29681701

    板橋市文化路1段30號6樓

     

    桃園

    TI25

    龍華科技大學

    LUNGHWA UNIVERSITY OF SCIENCE AND TECHNOLOGY

    02-82093211

    桃園縣龜山鄉萬壽路一段300號

     

    TI42

    巨匠電腦桃園認證中心

    GREAT MASTER – TAOYUAN 1

    03-474878

    桃園縣桃園市民權路6號2樓

     

    TI74

    學承電腦中壢分校

    Hsueh Cheng Educational Organization Zhongli City

    03- 4221808

    桃園縣中壢市中山路128號

     

    TIP

    資策會中壢教育訓練中心

    INSTITUTE FOR INFO INDUSTRY

    03-4257387

    桃園縣中壢市五權里38-1號(中央大學內)

     

    新竹

    TI21

    巨匠電腦新竹認證中心

    GREAT MASTER INFORMATION

    03-5284678

    新竹市中華路二段393號

     

    TI32

    聯成電腦新竹分校

    LIEN CHENG HSIN CHU TRAINING CENTER

    03-5235568

    新竹市中華路二段387號

     

    TIR

    恆逸資訊新竹分校

    SYSWARE CORPORATION

    03-5723322

    新竹市光復路二段295號3樓

     

    台中

    TI29

    資策會台中教育訓練中心

    INSTITUTE FOR INFORMATION INDUSTRY – TAICHUNG

    04-24525773

    台中市河南路二段262號14樓

     

    TI18

    巨匠電腦台中認證中心

    GREAT MASTER INFORMATION CO., LTD – TAICHUNG

    04-22210973

    台中市中山路27號1F

     

    TI39

    北訓電腦台中分校

    BSNET COMPUTER TRAINING CENTER, TAICHUNG

    04-22231797

    台中市中山路33號

     

    TI99

    恆逸資訊台中分校

    Systex-TaiChung

    04-23297722

    台中市中港路一段201號2樓

     

    TI86

    學承電腦豐原分校

    Hsueh Cheng Educational Organization Fengyuan City

    04-25272288

    台中縣豐原市三民路65號

     

    彰化、嘉義

    TI46

    學承電腦彰化分校

    Hsueh Cheng Educational Organization Changhua City

    04-7280555

    彰化市中正路二段85號

     

    TI47

    學承電腦嘉義分校

    Hsueh Cheng Educational Organization Chiayi City

    05-2223471

    嘉義市中山路492號

     

    TI37

    聯成電腦嘉義分校

    LIEN CHENG CHIAYI TRAINING CTR

    05-2258268

    嘉義市中正路709號

     

    TI30

    吳鳳技術學院

    WUFENG INSTITUTE OF TECHNOLOGY

    05-2267125

    嘉義縣民雄鄉建國路二段117號

     

    台南

    TI62

    學承電腦台南分校

    Hsueh Cheng Educational Organization Tainan City

    06-2267388

    台南市成功路87號

     

    TI24

    巨匠電腦台南認證中心

    GREAT MASTER INFORMATION CO., LTD – TAINAN

    06-2200940

    台南市公園路108號

     

    TI61

    北訓電腦台南分校

    BSNET Computer Training Center Tainan

    06-2230542

    台南市成功路63之2號

     

    高雄

    TIQ

    恆逸資訊高雄分校

    SYSTEX CORPORATION

    07-2246222

    高雄市新興區中正三路55號10樓

     

    TI15

    國立中山大學

    NATIONAL SUN YAT SEN UNIVERSITY

    07-5252000

    分機2523

    高雄市鼓山區蓮海路70號

     

    TI20

    巨匠電腦高雄認證中心

    GREAT MASTER INFORMATION

    07-2371933

    高雄市新興區中山一路242號

     

    TI54

    學承電腦高雄分校

    Hsueh Cheng Educational Organization Kaohsiung City

    07-2887025

    高雄市七賢二路5號

     

    TI101

    北訓電腦高雄分校

    BSNET Computer Training Center

    07-2355901

    高雄市中山一路318號

     

    TI48

    學承電腦鳳山分校

    Hsueh Cheng Educational Organization Fengshan City

    07-7996998

    高雄縣鳳山市光遠路342號

     

    屏東

    TI35

    聯成電腦屏東分校

    LIEN CHENG PING TUNG TRAINING CENTER

    08-7325018

    屏東市南昌街1號

     

    TI36

    美和技術學院

    MEIHO INSTITUTE OF TECHNOLOGY

    08-7799821

    屏東縣內埔鄉美和村屏光路23號

     

    TI87

    學承電腦屏東分校

    Hsueh Cheng Educational Organization Pingtung City

    08-7326611

    屏東市中山路28號

     

    宜蘭、花蓮

    TI106

    學承電腦羅東分校

    Hsueh Cheng Educational Org Yilan County

    03-9560022

    宜蘭縣羅東鎮公正路34號

     

    TI109

    大漢技術學院

    Dahan Institute of Technology

    03-8210871

    花蓮縣新城鄉大漢村樹人街1號