分类: News

IT資訊新聞

  • 台灣IT 人員何去何從?

      筆者發現最近國民黨遠赴大陸,跟對岸領導人舉行經濟論壇。其訪問團中不泛一些國內知名企業老闆也名列團中。更值得筆者注意的是

    ,大陸片面開放對台灣民眾一些息息相關的措施。我們知道國內排名前十大之企業紛紛在大陸投資,初期也派遣台灣菁英與幹部前往開發。

    我們台灣從事IT科技人才未來如何跟對岸競爭呢 ??

      在拋開任何政治意識型態迷思的情況下,唯有取得大陸當局認同的技能證明將是在大陸立足的關鍵第一步。筆者在台中北訓電腦從事教

    育訓練多年來發現的趨勢。遂於2006 年開始輔導學員一一取得IT 國際認證,也幫助學員取得相關工作的經驗當中發現,,台灣IT 產業人才

    若是將眼光侷限於台灣。未來發展前途將會慢慢萎縮。唯有充實自己的國際觀,取得國際間大家都可以認同的技能證明。才是您在IT 專業

    領域中唯一致勝法寶。

      出國一定要持護照才可以在國際間差旅。在IT 領域中持有國際認證,更能夠讓您在國際人力市場中暢行無阻。

      您還在徬遑俳佪嗎?? 讓台中北訓幫助您以最經濟、最快速方式取得這張國際通行證吧!!

    詳情洽尋網站:http://www.51-pass.com
     
    以下新聞是引用自聯合報96.04.30 焦點新聞A2 版內容

     

    大陸最新對台開放政策

    ㄧ、教育部:

    台灣的大學可開放招收大陸學生

     

    二、公安部:

    下月15 日起,辦理台胞證入境簽注,增加廣州、青島、武漢3 口岸( 原有8 口岸為上海、福州、廈門、海口、三亞、瀋陽、大連、成都)

     

    三、人事部:

    專技人員資格考試再開放15類:經濟、會計、衛生、計算機 (電腦)技術與軟體 、質量管理、翻譯、拍賣師、藥師、棉花質量檢驗師、註冊

    資產評估師、房地產估價師、房地產經紀人、造價工程師、註冊諮詢工程師、註冊稅務師

     

    四、交通部:

    1. 台灣航運和道路運輸企業,可在大陸設獨資船務、貨櫃運輸、貨物倉儲、貨櫃場站、國際船舶管理、無船承運、道路貨運和汽車維修業

    、合資國際船舶代理、道路客運公司。

    2. 台灣客運公司從事福建沿海與金馬澎之海上直接通航,可在福建口岸設辦事機構做票務;海峽兩岸船公司在大陸取得的運輸收入,免徵

    營業稅和所得稅。

    3. 為台灣船員和淺水員培訓、發證,免收考試、發證費。

     

    五、民航總局:

    1. 第二批直航包機點,開放成都、杭州、南京、深圳、大連、桂林。

    2. 台灣飛行包機的航空公司,可在大陸包機點設辦事機構或代表處。

    3. 歡迎台灣學生報考大陸民航院校,台灣機務維修人員和學生可考大陸執照。

  • 當前反垃圾郵件技術縱覽分析

      垃圾郵件肆虐橫行,其危害已經讓人們忍無可忍,究竟垃圾郵件是如何發送的?針對之,目前國際上又有什麼好的技術?我們在挑選反垃圾郵件產品的時候應該如何選擇?本文與您共同探討。

        垃圾郵件發送方式揭密

        說簡單一點,垃圾郵件(SPAM Email)就是批量發送的未徵得收信人同意的電子郵件。垃圾郵件的發送方式歸納起來有以下幾種情況:其一,垃圾郵件發送者利用寬帶連接,建立SMTP服務器,大量發送垃圾郵件;其二,病毒郵件、蠕蟲郵件,利用操作系統或者應用系統的漏洞,大量轉發含帶病毒的郵件;其三,郵件服務器Openrelay漏洞被人利用進行垃圾郵件的發送;其四,利用IDC提供的郵件服務,以正常用戶的方式進行垃圾郵件的發送。

        反垃圾郵件機理大全

        到現在為止,目前國際上主要有哪些技術手段能夠幫助我們抵禦垃圾郵件呢?下面我們來大致了解一下:

         IP地址、域名、郵件地址黑白名單方式

        這種技術手段是最傳統的方式,它通過黑名單技術對垃圾郵件進行屏蔽,通過白名單技術對允許的郵件進行放行。

        基於信頭、信體、附件的內容過濾方式

        該項技術目前尚不成熟,因為現在的群發程序自動生成和發送的垃圾郵件對於發件人、收件人、郵件主題甚至郵件內容都是隨機生成的,使得該種技術目前應用範圍日趨狹窄。

        基於統計分析的貝葉斯算法技術

        基於統計的原則,採用標記權重的方式,根據對用戶認為的垃圾郵件和非垃圾郵件進行統計計算,生成過濾規則,具有學習漸進的功能,可以逐漸取得好的效果。

        基於連接頻率的動態規則方式

        由於一個正常用戶發送郵件的數量和頻率遠遠低於垃圾郵件發送者,因此我們可以根據垃圾郵件發送具有一定時間內郵件數量和郵件連接頻率都非常大的情況,從頻率和數量對垃圾發送者的連接行為進行控制。

        電子郵票方案

        因為垃圾郵件發送具有大規模發送成本很小的行為特徵,微軟公司提出了對發送郵件進行收費的解決方案。不過這種方式卻是對廣大的正常郵件發送者帶來了新的負擔,還需考慮。

         Challenge-Response方式挑戰-應答模式是從增加垃圾郵件發送者時間成本上入手,要求每發送一封郵件,就要求發件人回答一些問題的方式來增加發送時間。

         Domainkeys方式

        這是一種基於PKI的方式對郵件發送者進行驗證,對郵件信息進行加密保護,對收信人實現防抵賴機制。

         SPF方式

        這是一種源頭認證的方式,它通過改變域名系統的數據庫,接受方核實郵件實際來源是否和SPF註冊的一致來判斷郵件是否為假冒郵件。

        另外還有基於病毒引擎的病毒郵件的過濾等的一些反垃圾郵件方式,主要在一些反病毒產品中體現。

        如何選擇“反垃圾郵件”產品

        選擇一個較大型反垃圾郵件系統,筆者認為主要從實用性、有效性、可靠性、無關性、可管理性等幾個方面進行考慮。具體地說就是,系統提供反垃圾郵件功能的同時,不影響用戶應用速度;在網絡高流量的情況下,系統仍可有效準確地進行垃圾郵件的過濾;系統在提供垃圾郵件過濾的同時,不能因為自身故障對郵件系統的正常運行產生影響;而且系統在提供反垃圾郵件功能的同時,不影響原郵件服務器配置和反垃圾郵件策略;系統能夠提供多種方式的接入和運行模式(透明網關等),能夠為管理員提供簡單易操作的界面。

        綜上所述,垃圾郵件儘管猖獗,但是人類相應的反垃圾郵件技術也層出不窮,作為專業的反垃圾郵件安全產品的提供廠商,思維世紀公司相信,隨著國家、社會、企業和個人對垃圾郵件危害重視程度的提高,完全解決垃圾郵件的問題不會只是一個遙遠的夢。

  • CISSP Vs CCISP:認證名稱相近令人困惑

    一些持有安全行業最值得誇耀的CISSP(信息系統安全專業人員資格認證)證書的人擔心,隨著另一種類似的旨在保護重要的基礎設施網絡的證書的出現,他們努力獲得的CISSP證書將失去特殊的地位。那種由重要基礎設施研究所頒發的資格證書非正式的名稱是CCISP。
      
    Counterpane互聯網安全公司的CISSP資格證書持有者和整合業務經理JP Vossen說,我對這個縮寫字與CISSP非常接近感到非常擔心。自從90年代末獲得CISSP資格證書以來,我親身體驗到了商務界人士一直很難把這個縮寫字搞正確。現在,新增加一個縮寫字將使這種情況更加糟糕。
      
    那些尋求得到更新一點的證書的人必須要滿足最低限度的要求。這些要求包括在重要的基礎設施、數據採集與監控系統(SCADA)或者其它高可用性環境中工作三年以上。因為課程材料的敏感性質和每兩年更新一次資格證書,這項資格證書的申請人還需要通過背景考試。相比之下,CISSP資格證書需要有在這個領域工作四年的經驗並且要廣泛測試申請人的知識。這個資格證書還要求持有者不間斷地學習以保持良好的狀態。
      
    在過去的幾年裡,比較新一點的資格證書已經進入了網絡安全領域。這種證書的持有者要求為他們已經證明的安全技能得到更高的工資。然而,胡亂排列字母令人們難以應付。
      
    Vossen說,過多地使用縮寫字使IT專業蒙受了痛苦。這些縮寫字不僅造成了混亂,而且在很多情況下這些縮寫字還不是惟一的。雖然任何專業都有自己的行話,但是,我們必須要與依賴於我們的IT專業以外的許多人士交流。信息安全在行話和失敗的代價這兩個方面更糟糕,因此,我們要使事情好起來,而不是把事情搞糟。
      
    這個問題的中心是信息系統安全協會(ISSA)承認的並且適合於具體環境的CCISP(重要基礎設施安全專業人員資格證書)。 CCISP資格證書的頒發者稱,這是一種完全不同的證書,是針對重要基礎設施行業的,實際上是CISSP資格證書的一個補充。
      
    重要基礎設施研究所所長Clint Bodungen說,我們是專門從事重要基礎設施保護工作的。重要基礎設施一般包括石油和天然氣、公用事業和核設施。我們的課程專門介紹CIP(重要基礎設施保護)系統和設備,也就是(ISC)2(國際信息系統安全認證聯盟)沒有涉及的數據採集與監控系統。
      
    Bodungen表示,這個縮寫字作為CIP行業的資格證書是合乎邏輯的。我們建議,由於CISSP提供了良好的安全基礎,所有的學生在取得更專業的CCISP資格證書之前都要獲得CISSP資格證書。
      
    美國普度大學的一位CISSP資格證書持有者和計算機技術專業的副教授Marc Rogers說,如果國際信息系統安全認證聯盟不追究他們侵犯商標權的問題,我會感到非常意外。那個縮寫字太接近CISSP了。
      
    據Bodungen說,負責頒發CISSP資格證書的非盈利的國際信息系統安全認證聯盟確實發出了停止使用CCISP縮寫字的命令。但是,這個機構沒有採取其它的措施。同時,Bodungen的公司繼續推銷其資格證書。
      
    國際信息系統安全認證聯盟沒有解釋它為什麼放棄了這個努力。國際信息系統安全認證聯盟通信和相關服務經理Sarah Bohne對SearchSecurity.com網站說,該機構有一項政策,禁止僱員對其它安全資格認證和證書發表評論。
      
    然而,其他持有CISSP資格證書的人員講話更隨便一些。美國紅十字會首席信息安全官、CISSP資格證書持有者Ron Baklarz說,雖然這個縮寫字非常相似,但是,從法律角度看它是不一樣的。我同意這樣的觀點,認為這個縮寫字會引起混亂,這個縮寫字太相似了,令人非常遺憾。我認為,這對CISSP的影響是很小的,因為國際信息系統安全認證聯盟本身已經開始把這個資格證書簡化為SSCP(系統安全認證從業人員),更不用說國際信息系統審計協會(ISACA)的CISM(信息安全經理人認證)認證了。
      
    CISSP資格證書的持有者、安全專家Stephen Cobb對CCISP資格證書的含義有不同的看法。他說,我從該機構網站上看到的內容似乎顯示,這是一個非盈利的機構。 CCISP資格證書與其它證書的惟一區別就是這個證書是由非盈利機構創建和管理的。有些基於廠商的證書,如思科和微軟的資格證書,也具有一定的地位。但是,可信賴的資格證書應該由非盈利機構管理,否則,就很難避開“文憑工廠”的指控。
      
    Baklarz補充說,CCISP網站沒有提供詳細的信息,如嚴格的考試和公共知識體系。國際信息系統安全認證聯盟、國際信息系統審計協會和ASIS等機構用了很多年時間才發展和獲得了一流的聲譽。 CCISP資格證書似乎是最時髦的,但是,肯定是沒有經過考驗的。
  • 台灣地區所有Prometric考場

    基隆、台北

    TI55

    學承電腦基隆分校

    Hsueh Cheng Educational Organization Keelung

    02-24213456

    基隆市仁愛區忠二路17號1樓

     

    TI1

    資策會台北教育訓練中心

    INFORMATION TECH TGN CENTRE

    02-27089215

    台北市復興南路一段390號2樓

     

    TI8

    恆逸資訊台北分校

    SYSWARE CORPORATION

    02-25149191

    台北市復興北路99號14樓

     

    TI59

    學承電腦忠孝分校

    Hsueh Cheng Educational Org. Taipei Zhongxiao Div-01

    02-66171133

    台北市忠孝東路四段147巷1號4樓

     

    TI65

    學承電腦北區認證中心

    Hsueh Cheng Educational Organization Zhongzheng Division

    02-23704911

    台北市博愛路38號4樓

     

    TI69

    學承電腦士林分校

    Hsueh Cheng Educational Organization Shilin Division

    02-28823200

    台北市士林區文林路416號1樓

     

    TI19

    巨匠電腦台北認證中心

    GREAT MASTER TAIPEI CO LTD

    02-23826015

    台北市公園路30號3樓

     

    TI41

    巨匠電腦台北東區認證中心

    GREAT MASTER TAIPEI DONGUAG CO LTD

    02-27735243 

    台北市忠孝東路四段169號4F之1

     

    TI17

    聯成電腦公館分校

    LIEN CHENG KUNGKUAN COMPUTER TRAINING CENTER

    02-23648885

    台北市羅斯福路三段272號3樓

     

    TI28

    HP教育訓練中心

    HEWLETT-PACKARD TAIWAN LTD.

    02-87229645

    台北市信義路五段106號9樓

     

    TIH

    啟迪資訊

    GLOBAL EDUCATION NETWORK

    02-87978738

    台北市內湖路一段516號10樓

     

    TIN

    TRAINING PARTNERS

    02-27477467

    台北市南京東路五段188號2樓之2

     

    TI34

    廣科國際

    DIGIMENTAL TECHNOLOGY CO LTD

    02-23278658

    台北市中正區忠孝東路一段140號4樓

     

    TI16

    聯成電腦板橋分校

    LIEN CHENG BANCHIAU COMPUTER CENTER

    02-29681701

    板橋市文化路1段30號6樓

     

    桃園

    TI25

    龍華科技大學

    LUNGHWA UNIVERSITY OF SCIENCE AND TECHNOLOGY

    02-82093211

    桃園縣龜山鄉萬壽路一段300號

     

    TI42

    巨匠電腦桃園認證中心

    GREAT MASTER – TAOYUAN 1

    03-474878

    桃園縣桃園市民權路6號2樓

     

    TI74

    學承電腦中壢分校

    Hsueh Cheng Educational Organization Zhongli City

    03- 4221808

    桃園縣中壢市中山路128號

     

    TIP

    資策會中壢教育訓練中心

    INSTITUTE FOR INFO INDUSTRY

    03-4257387

    桃園縣中壢市五權里38-1號(中央大學內)

     

    新竹

    TI21

    巨匠電腦新竹認證中心

    GREAT MASTER INFORMATION

    03-5284678

    新竹市中華路二段393號

     

    TI32

    聯成電腦新竹分校

    LIEN CHENG HSIN CHU TRAINING CENTER

    03-5235568

    新竹市中華路二段387號

     

    TIR

    恆逸資訊新竹分校

    SYSWARE CORPORATION

    03-5723322

    新竹市光復路二段295號3樓

     

    台中

    TI29

    資策會台中教育訓練中心

    INSTITUTE FOR INFORMATION INDUSTRY – TAICHUNG

    04-24525773

    台中市河南路二段262號14樓

     

    TI18

    巨匠電腦台中認證中心

    GREAT MASTER INFORMATION CO., LTD – TAICHUNG

    04-22210973

    台中市中山路27號1F

     

    TI39

    北訓電腦台中分校

    BSNET COMPUTER TRAINING CENTER, TAICHUNG

    04-22231797

    台中市中山路33號

     

    TI99

    恆逸資訊台中分校

    Systex-TaiChung

    04-23297722

    台中市中港路一段201號2樓

     

    TI86

    學承電腦豐原分校

    Hsueh Cheng Educational Organization Fengyuan City

    04-25272288

    台中縣豐原市三民路65號

     

    彰化、嘉義

    TI46

    學承電腦彰化分校

    Hsueh Cheng Educational Organization Changhua City

    04-7280555

    彰化市中正路二段85號

     

    TI47

    學承電腦嘉義分校

    Hsueh Cheng Educational Organization Chiayi City

    05-2223471

    嘉義市中山路492號

     

    TI37

    聯成電腦嘉義分校

    LIEN CHENG CHIAYI TRAINING CTR

    05-2258268

    嘉義市中正路709號

     

    TI30

    吳鳳技術學院

    WUFENG INSTITUTE OF TECHNOLOGY

    05-2267125

    嘉義縣民雄鄉建國路二段117號

     

    台南

    TI62

    學承電腦台南分校

    Hsueh Cheng Educational Organization Tainan City

    06-2267388

    台南市成功路87號

     

    TI24

    巨匠電腦台南認證中心

    GREAT MASTER INFORMATION CO., LTD – TAINAN

    06-2200940

    台南市公園路108號

     

    TI61

    北訓電腦台南分校

    BSNET Computer Training Center Tainan

    06-2230542

    台南市成功路63之2號

     

    高雄

    TIQ

    恆逸資訊高雄分校

    SYSTEX CORPORATION

    07-2246222

    高雄市新興區中正三路55號10樓

     

    TI15

    國立中山大學

    NATIONAL SUN YAT SEN UNIVERSITY

    07-5252000

    分機2523

    高雄市鼓山區蓮海路70號

     

    TI20

    巨匠電腦高雄認證中心

    GREAT MASTER INFORMATION

    07-2371933

    高雄市新興區中山一路242號

     

    TI54

    學承電腦高雄分校

    Hsueh Cheng Educational Organization Kaohsiung City

    07-2887025

    高雄市七賢二路5號

     

    TI101

    北訓電腦高雄分校

    BSNET Computer Training Center

    07-2355901

    高雄市中山一路318號

     

    TI48

    學承電腦鳳山分校

    Hsueh Cheng Educational Organization Fengshan City

    07-7996998

    高雄縣鳳山市光遠路342號

     

    屏東

    TI35

    聯成電腦屏東分校

    LIEN CHENG PING TUNG TRAINING CENTER

    08-7325018

    屏東市南昌街1號

     

    TI36

    美和技術學院

    MEIHO INSTITUTE OF TECHNOLOGY

    08-7799821

    屏東縣內埔鄉美和村屏光路23號

     

    TI87

    學承電腦屏東分校

    Hsueh Cheng Educational Organization Pingtung City

    08-7326611

    屏東市中山路28號

     

    宜蘭、花蓮

    TI106

    學承電腦羅東分校

    Hsueh Cheng Educational Org Yilan County

    03-9560022

    宜蘭縣羅東鎮公正路34號

     

    TI109

    大漢技術學院

    Dahan Institute of Technology

    03-8210871

    花蓮縣新城鄉大漢村樹人街1號

  • 路由器(Router)VPN和IPv6技術分析

    路由器綜述
    路由器是互聯網的主要節點設備。路由器通過路由決定數據的轉發。轉發策略稱為路由選擇(routing),這也是路由器名稱的由來(router,轉發者)。

    路由器通常用於節點眾多的大型網絡環境,它處於ISO/OSI模型的網絡層。與交換機和網橋相比,在實現骨幹網的互聯方面,路由器、特別是高端路由器有著明顯的優勢。路由器高度的智能化,對各種路由協議、網絡協議和網絡接口的廣泛支持,還有其獨具的安全性和訪問控制等功能和特點是網橋和交換機等其他互聯設備所不具備的。路由器的中低端產品可以用於連接骨幹網設備和小規模端點的接入,高端產品可以用於骨幹網之間的互聯以及骨幹網與互聯網的連接。特別是對於骨幹網的互聯和骨幹網與互聯網的互聯互通,不但技術複雜,涉及通信協議、路由協議和眾多接口,信息傳輸速度要求高,而且對網絡安全性的要求也比其他場合高得多。因此採用高端路由器作為互聯設備,有著其他互聯設備不可比擬的優勢。

    路由器的作用

    路由器的一個作用是連通不同的網絡,另一個作用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網絡系統通信負荷,節約網絡系統資源,提高網絡系統暢通率,從而讓網絡系統發揮出更大的效益來。

    從過濾網絡流量的角度來看,路由器的作用與交換機和網橋非常相似。但是與工作在網絡物理層,從物理上劃分網段的交換機不同,路由器使用專門的軟件協議從邏輯上對整個網絡進行劃分。例如,一台支持IP協議的路由器可以把網絡劃分成多個子網段,只有指向特殊IP地址的網絡流量才可以通過路由器。對於每一個接收到的數據包,路由器都會重新計算其校驗值,並寫入新的物理地址。因此,使用路由器轉發和過濾數據的速度往往要比只查看數據包物理地址的交換機慢。但是,對於那些結構複雜的網絡,使用路由器可以提高網絡的整體效率。路由器的另外一個明顯優勢就是可以自動過濾網絡廣播。從總體上說,在網絡中添加路由器的整個安裝過程要比即插即用的交換機複雜很多。

    路由器的類型及特點

    互聯網各種級別的網絡中隨處都可見到路由器。接入網絡使得家庭和小型企業可以連接到某個互聯網服務提供商;企業網中的路由器連接一個校園或企業內成千上萬的計算機;骨幹網上的路由器終端系統通常是不能直接訪問的,它們連接長距離骨幹網上的ISP和企業網絡。互聯網的快速發展無論是對骨幹網、企業網還是接入網都帶來了不同的挑戰。骨幹網要求路由器能對少數鏈路進行高速路由轉發。企業級路由器不但要求端口數目多、價格低廉,而且要求配置起來簡單方便,並提供QoS。

    1.接入路由器

    接入路由器連接家庭或ISP內的小型企業客戶。接入路由器已經開始不只是提供SLIP或PPP連接,還支持諸如PPTP和IPSec等虛擬私有網絡協議。這些協議要能在每個端口上運行。諸如ADSL等技術將很快提高各家庭的可用帶寬,這將進一步增加接入路由器的負擔。由於這些趨勢,接入路由器將來會支持許多異構和高速端口,並在各個端口能夠運行多種協議,同時還要避開電話交換網。

    2.企業級路由器

    企業或校園級路由器連接許多終端系統,其主要目標是以盡量便宜的方法實現盡可能多的端點互連,並且進一步要求支持不同的服務質量。許多現有的企業網絡都是由Hub或網橋連接起來的以太網段。儘管這些設備價格便宜、易於安裝、無需配置,但是它們不支持服務等級。相反,有路由器參與的網絡能夠將機器分成多個碰撞域,並因此能夠控制一個網絡的大小。此外,路由器還支持一定的服務等級,至少允許分成多個優先級別。但是路由器的每端口造價要貴些,並且在能夠使用之前要進行大量的配置工作。因此,企業路由器的成敗就在於是否提供大量端口且每端口的造價很低,是否容易配置,是否支持QoS。另外還要求企業級路由器有效地支持廣播和組播。企業網絡還要處理歷史遺留的各種LAN技術,支持多種協議,包括IP、IPX和Vine。它們還要支持防火牆、包過濾以及大量的管理和安全策略以及VLAN。

    3.骨幹級路由器

    骨幹級路由器實現企業級網絡的互聯。對它的要求是速度和可靠性,而代價則處於次要地位。硬件可靠性可以採用電話交換網中使用的技術,如熱備份、雙電源、雙數據通路等來獲得。這些技術對所有骨幹路由器而言差不多是標準的。骨幹IP路由器的主要性能瓶頸是在轉發表中查找某個路由所耗的時間。當收到一個包時,輸入端口在轉發表中查找該包的目的地址以確定其目的端口,當包越短或者當包要發往許多目的端口時,勢必增加路由查找的代價。因此,將一些常訪問的目的端口放到緩存中能夠提高路由查找的效率。不管是輸入緩衝還是輸出緩衝路由器,都存在路由查找的瓶頸問題。除了性能瓶頸問題,路由器的穩定性也是一個常被忽視的問題。

    4.太比特路由器

    在未來核心互聯網使用的三種主要技術中,光纖和DWDM都已經是很成熟的並且是現成的。如果沒有與現有的光纖技術和DWDM技術提供的原始帶寬對應的路由器,新的網絡基礎設施將無法從根本上得到性能的改善,因此開發高性能的骨幹交換/路由器(太比特路由器)已經成為一項迫切的要求。太比特路由器技術現在還主要處於開發實驗階段。

    路由器技術

    路由器的體系結構

    從體系結構上看,路由器可以分為第一代單總線單CPU結構路由器、第二代單總線主從CPU結構路由器、第三代單總線對稱式多CPU結構路由器;第四代多總線多CPU結構路由器、第五代共享內存式結構路由器、第六代交叉開關體系結構路由器和基於機群系統的路由器等多類。

    路由器的構成

    路由器具有四個要素:輸入端口、輸出端口、交換開關和路由處理器。

    輸入端口是物理鏈路和輸入包的進口處。端口通常由線卡提供,一塊線卡一般支持4、8或16個端口,一個輸入端口具有許多功能。第一個功能是進行數據鏈路層的封裝和解封裝。第二個功能是在轉發表中查找輸入包目的地址從而決定目的端口(稱為路由查找),路由查找可以使用一般的硬件來實現,或者通過在每塊線卡上嵌入一個微處理器來完成。第三,為了提供QoS(服務質量),端口要對收到的包分成幾個預定義的服務級別。第四,端口可能需要運行諸如SLIP(串行線網際協議)和PPP(點對點協議)這樣的數據鏈路級協議或者諸如PPTP(點對點隧道協議)這樣的網絡級協議。一旦路由查找完成,必須用交換開關將包送到其輸出端口。如果路由器是輸入端加隊列的,則有幾個輸入端共享同一個交換開關。這樣輸入端口的最後一項功能是參加對公共資源(如交換開關)的仲裁協議。

    交換開關可以使用多種不同的技術來實現。迄今為止使用最多的交換開關技術是總線、交叉開關和共享存貯器。最簡單的開關使用一條總線來連接所有輸入和輸出端口,總線開關的缺點是其交換容量受限於總線的容量以及為共享總線仲裁所帶來的額外開銷。交叉開關通過開關提供多條數據通路,具有N×N個交叉點的交叉開關可以被認為具有2N條總線。如果一個交叉是閉合,輸入總線上的數據在輸出總線上可用,否則不可用。交叉點的閉合與打開由調度器來控制,因此,調度器限制了交換開關的速度。在共享存貯器路由器中,進來的包被存貯在共享存貯器中,所交換的僅是包的指針,這提高了交換容量,但是,開關的速度受限於存貯器的存取速度。儘管存貯器容量每18個月能夠翻一番,但存貯器的存取時間每年僅降低5%,這是共享存貯器交換開關的一個固有限制。

    輸出端口在包被發送到輸出鏈路之前對包存貯,可以實現複雜的調度算法以支持優先級等要求。與輸入端口一樣,輸出端口同樣要能支持數據鏈路層的封裝和解封裝,以及許多較高級協議。

    路由處理器計算轉發表實現路由協議,並運行對路由器進行配置和管理的軟件。同時,它還處理那些目的地址不在線卡轉發表中的包。

    VPN
    VPN(Virtual Private Network-虛擬專用網)解決方案是路由器具有的重要功能之一。其解決方案大致如下:

    1.訪問控制

    一般分為PAP(口令認證協議)和CHAP(高級口令認證協議)兩種協議。 PAP要求登錄者向目標路由器提供用戶名和口令,與其訪問列表(Access List)中的信息相符才允許其登錄。它雖然提供了一定的安全保障,但用戶登錄信息在網上無加密傳遞,易被人竊取。 CHAP便應運而生,它把一隨機初始值與用戶原始登錄信息(用戶名和口令)經Hash算法翻譯後形成新的登錄信息。這樣在網上傳遞的用戶登錄信息對黑客來說是不透明的,且由於隨機初始值每次不同,用戶每次的最終登錄信息也會不同,即使某一次用戶登錄信息被竊取,黑客也不能重複使用。需要注意的是,由於各廠商採取各自不同的Hash算法,所以CHAP無互*作性可言。要建立VPN需要VPN兩端放置相同品牌路由器。

    2.數據加密

    在加密過程中加密位數是一個很重要的參數,它直接關係到解密的難易程度,其中Intel 9000系列路由器表現最為優異,為一百多位加密。

    3.NAT(Network Address Translation-網絡地址轉換協議)

    如同用戶登錄信息一樣,IP和MAC地址在網上無加密傳遞也很不安全。 NAT可把合法IP地址和MAC地址翻譯成非法IP地址和MAC地址在網上傳遞,到達目標路由器後反翻譯成合法IP與MAC地址,這一過程有點像CHAP,翻譯算法廠商各自有不同標準,不能實現互*作。

    QoS

    QoS(Quality of Service-服務質量)本來是ATM(Asynchronous Transmit Mode)中的專用術語,在IP上原來是不談QoS的,但利用IP傳VOD等多媒體信息的應用越來越多,IP作為一個打包的協議顯得有點力不從心:延遲長且不為定值,丟包造成信號不連續且失真大。為解決這些問題,廠商提供了若干解決方案:第一種方案是基於不同對象的優先級,某些設備(多為多媒體應用)發送的數據包可以後到先傳。第二種方案基於協議的優先級,用戶可定義哪種協議優先級高,可後到先傳,Intel和Cisco都支持。第三種方案是做鏈路整合MLPPP(Multi Link Point to Point Protocol),Cisco支持可通過將連接兩點的多條線路做帶寬匯聚,從而提高帶寬。第四種方案是做資源預留RSVP(Resource Reservation Protocol),它將一部分帶寬固定的分給多媒體信號,其它協議無論如何擁擠,也不得佔用這部分帶寬。這幾種解決方案都能有效的提高傳輸質量。

    RIP、OSPF和BGP協議

    互聯網上現在大量運行的路由協議有RIP(Routing Information Protocol-路由信息協議)、OSPF(Open Shortest Path First–開放式最短路優先)和BGP(Border Gateway Protocol—邊界網關協議)。 RIP、OSPF是內部網關協議,適用於單個ISP的統一路由協議的運行,由一個ISP運營的網絡稱為一個自治系統。 BGP是自治系統間的路由協議,是一種外部網關協議。

    RIP是推出時間最長的路由協議,也是最簡單的路由協議。它主要傳遞路由信息(路由表)來廣播路由。每隔30秒,廣播一次路由表,維護相鄰路由器的關係,同時根據收到的路由表計算自己的路由表。 RIP運行簡單,適用於小型網絡,互聯網上還在部分使用著RIP。

    OSPF協議是“開放式最短路優先”的縮寫。 “開放”是針對當時某些廠家的“私有”路由協議而言,而正是因為協議開放性,才使得OSPF具有強大的生命力和廣泛的用途。它通過傳遞鏈路狀態(連接信息)來得到網絡信息,維護一張網絡有向拓撲圖,利用最小生成樹算法得到路由表。 OSPF是一種相對複雜的路由協議。

    總的來說,OSPF、RIP都是自治系統內部的路由協議,適合於單一的ISP(自治系統)使用。一般說來,整個互聯網並不適合跑單一的路由協議,因為各ISP有自己的利益,不願意提供自身網絡詳細的路由信息。為了保證各ISP利益,標準化組織製定了ISP間的路由協議BGP。

    BGP處理各ISP之間的路由傳遞。其特點是有豐富的路由策略,這是RIP、OSPF等協議無法做到的,因為它們需要全局的信息計算路由表。 BGP通過ISP邊界的路由器加上一定的策略,選擇過濾路由,把RIP、OSPF、BGP等的路由發送到對方。全局範圍的、廣泛的互聯網是BGP處理多個ISP間的路由的實例。 BGP的出現,引起了互聯網的重大變革,它把多個ISP有機的連接起來,真正成為全球範圍內的網絡。帶來的副作用是互聯網的路由爆炸,現在互聯網的路由大概是60000條,這還是經過“聚合”後的數字。配置BGP需要對用戶需求、網絡現狀和BGP協議非常了解,還需要非常小心,BGP運行在相對核心的地位,一旦出錯,其造成的損失可能會很大!

    IPv6技術

    迅速發展中的互聯網將不再是僅僅連接計算機的網絡,它將發展成能同電話網、有線電視網類似的信息通信基礎設施。因此,正在使用的IP(互聯網協議)已經難以勝任,人們迫切希望下一代IP即IPv6的出現。

    IPv6是IP的一種版本,在互聯網通信協議TCP/IP中,是OSI模型第3層(網絡層)的傳輸協議。它同目前廣泛使用的、1974年便提出的IPv4相比,地址由32位擴充到128位。從理論上說,地址的數量由原先的4.3×109個增加到4.3×1038個。之所以必須從現行的IPv4改用IPv6,主要有二個原因。

    1.由於互聯網迅速發展,地址數量已經不夠用,這使得網絡管理花費的精力和費用令人難以承受。地址的枯竭是促使向擁有128位地址空間過渡的首要原因。

    2.隨著主機數目的增加,決定數據傳輸路由的路由表在不斷加大。路由器的處理性能跟不上這種迅速增長。長此以往,互聯網連接將難以提供穩定的服務。經由IPv6,路由數可以減少一個數量級。

    為了使互聯網連接許多東西變得簡單,而且使用容易,必須採用IPv6。 IPv6所以能做到這一點,是因為它使用了四種技術:地址空間的擴充、可使路由表減小的地址構造、自動設定地址以及提高安全保密性。

    IPv6在路由技術上繼承了IPv4的有利方面,代表未來路由技術的發展方向,許多路由器廠商目前已經投入很大力量以生產支持IPv6的路由器。當然IPv6也有一些值得注意和效率不高的地方,IPv4/NAT和IPv6將會共存相當長的一段時間。

  • 微軟Windows Server 2003認證介紹

    Windows Server 2003作為微軟有史以來最強大的操作系統平台,已於2003年5月23日在中國正式發布。
    Windows Server 2003是一個全面的、完整的、可靠的服務器操作系統,他減少了成本,提高了計算操作的效率,幫助IT人員做到事半功倍。
    Windows Server 2003相關課程,將對學員在Windows Server 2003環境下系統管理和維護的技術熟練程度及專業水平進行有效的、可靠的測試。同時這些考試認證也將對解決方案設計和實現方面的技術精通程度和專長進行有效和可靠的衡量。
     
    一、適用對象
    凡具有Windows和一定英語水平的在職人員﹑各大專院校在校學生及要求獲得網絡技術知識的人員均可報名參加微軟認證類在線培訓。學習本專業者需有一定計算機基礎和英文基礎,計算機方面應有Dos和Windows基礎,要求會編制批處理文件,對系統配置文件的部分參數有一定的了解。在英文方面應能讀懂基本的計算機方面的專業詞彙或相當於高中畢業的英文水平。

    二、認證體系

    MCSAMCSE作為微軟的兩項高端IT資格認證,微軟公司已出台其針對於Windows Server 2003的認證體系,並在國內已能申請參加所有相應科目的考試。
    1、MCSA 2003——MCSA2003微軟認證系統管理員證書證明您有能力勝任網絡及系統管理員職位,獲得業界承認的對微軟部分產品的技術的精通和所需的專業技能。
    2、MCSA:Security on Windows Server 2003——該認證著重考察學員在管理和維護一個安全的企業網絡方面的技術和能力。
    3、MCSA:Messaging on Windows Server 2003——該認證表明獲得者能夠實現,管理和維護一個基於Exchange Server的消息基礎結構平台。要求認證的參加者需要至少一年的Exchange和Windows 2003的運行環境的管理經驗。需要通過4門考試。包括3門核心考試和1門選修考試。
    4、MCSE 2003——MCSE 2003微軟認證系統工程師證書是行業中承認範圍最廣的一項高級技術證書。獲得MCSE證書,證明自己具備使用高級的Microsoft Windows平台和Microsoft服務器產品,為企業提供成功的設計、實施和管理商業解決方案的能力。
    5、MCSE: Security on Windows Server 2003——該認證著重考察學員在管理和維護一個安全的企業網絡方面的技術和能力。
    6、MCSE: Messaging on Windows Server 2003——該認證表明獲得者能夠完成設計,規劃和實現一個基於Microsoft Exchange Server的消息基礎平台結構。要求參加該認證的系統工程師至少擁有一年以上的部署Exchange Server和Windows 2003系統環境的部署經驗。需要通過6門核心考試和2門消息平台方面特定考試。

    三、認證途徑

    在學習或考試時,你可以選擇先學習MCSA 2003的課程,然後再繼續學習剩下的MCSE 2003的課程,循序漸進!

    四、業界評論

    一位業內人士說,微軟認證在國外IT認證中知名度是最高的,參加考試和通過認證的人數也是最多的,因為在計算機操作系統中微軟所佔的市場份額是最大的,所以,通過微軟認證相對而言更具有普遍意義。中國科學院軟件研究所博士生導師仲萃豪研究員說,一些跨國企業、外資企業對它的員工要求比較高,特別是從事IT行業的工作,微軟證書幾乎成了應聘的通行證,沒有它的證書就做不好它的產品。所以要想從事微軟公司的工作,必須獲得微軟的證書。
    六、 MCSA 2003/MCSE 2003主要課程介紹
    70-290: 《管理Windows Server 2003環境》(MS2274)《維護Windows Server 2003環境》(MS2275)
    1.管理用戶和計算機帳號、組、資源的訪問
    2.實現打印,管理打印和組織單元中的對象訪問
    3.實現組策略使用組策略管理用戶環境
    4.介紹Windows2003中的安全性
    5.管理服務器與監視服務器性能
    6.維護設備驅動,管理磁盤、數據存儲、容錯
    7.使用軟件更新服務維護軟件
    70-291:《建置Windows Server 2003網絡基礎架構:網絡主機》(MS2276) 《建置、管理與維護Windows Server 2003網絡基礎架構:網絡服務》(MS2277)

    1.在多個子網中分配IP地址
    2.配置客戶端IP地址及客戶端配置名稱解析
    3.Isolating Common Connectivity Issues
    4.使用RRAS配置路由
    5.使用DHCP分配IP地址管理和監視DHCP
    6.名稱解析使用DNS解析主機名
    7.管理和監視DNS
    8.使用WINS解析NetBIOS名稱
    9.使用IPSec和證書增加網絡通信的安全性
    10.配置網絡訪問管理和監視遠程訪問

    70-293:《規劃與維護Windows Server 2003網絡基礎架構》(MS2278)

    1.規劃TCP/IP物理和邏輯網絡與路由和交換的規劃和排錯
    2.Planning,Optimizing,and Troubleshooting DHCP
    3.DNS的規劃策略、優化和排錯
    4.Planning and Optimizing WINS
    5.IPSec的規劃和排錯,規劃遠程訪問,網絡訪問排錯
    6.規劃Windows2003的網絡架構

    70-294:《規劃、建置與維護Windows Server 2003Active Directory基礎架構》(MS2279)
    1.介紹AD的架構實現AD森林和域的架構
    2.實現組織單元架構實現用戶,組和計算機帳號實現組策略
    3.使用組策略分發和管理軟件實現Sites管理AD複製
    4.佈置域控制器管理操作主控
    5.維護AD可用性規劃和實現AD架構

    70-298:《規劃與設計安全的網絡環境》(MS2830)
    1.網絡安全分析
    2.設計物理資源訪問的安全
    3.規劃主機安全、規劃帳號安全、規劃驗證安全
    4.規劃數據安全、規劃數據傳輸安全、規劃用戶策略
    5.設計管理網絡的策略

    70-227:《部署與管理Microsoft Internet Security and Acceleration Server 2000》(MS2159)
    70-270:《建置與支援Windows XP Professional》(MS2272)

    五、 MCSA 2003/MCSE 2003培訓目標

    網絡管理員
    網絡工程師
    系統管理員
    信息技術專業人員
    信息系統管理員
    網絡操作分析員
    網絡技術員
    技術支持專業人員
    系統工程師
    技術支持工程師
    系統分析師
    網絡分析師
    技術諮詢人員

  • 好用的 MS SQL 2005 字串加密應用 ( MD5 & SHA1 )

    部門最近決議,要將早期舊系統中使用者密碼的部分轉為加密字串,當然隨之而來的技術討論會議就開始了。
    有人質疑為什麼密碼一定要加密呢??這個問題牽扯到資訊安全的環節了。請想想以下情況:

     

     

     

     

    • 駭客入侵資料庫竊取資料
    • 公司內部有心人士將資料庫內容偷偷竊取
    • 網管人員偷偷使用主管級的帳密登入系統

    當一個公開的系統帳密完全外洩時,輕則系統下架不使用;重則公司或部門將面臨結束營業的情形 (TigerLin 朋友的公司曾經發生過,想當然爾…結束營業)。這就是一直強調密碼要編碼過的原因所在了。

    在找了 MSDN 相關文件之後發現…其實 SQL 2005 就有內建的函式可直接應用了,而且很方便的呢。不過…中間也是發生了一點插曲,折騰了一下才試出來 ^~^a …

    MS SQL 2005 字串加密函式 — HashBytes

    HashBytes提供的加密法有幾種 (MD2、MD4、MD5、SHA、SHA1 ),但最常使用的還是 MD5 與 SHA1。而整個使用過程的感覺來說,基本上還算簡單~只是有一些”眉角”要注意。首先先測試 HashBytes 運作是否合乎需求: 

     
    1 select hashbytes(‘MD5’,‘12345’as MD5,hashbytes(‘SHA1’,‘12345’as SHA1; 
       


      

     產生以下的結果

    MD5 SHA1
    0x827CCB0EEA8A706C4C34A16891F84E7B 0x8CB2237D0679CA88DB6464EAC60DA96345513964

    針對 HashBytes 的應用測試過程

    接下來開一個測試用的 Table 來試試轉換的結果如何:

     

     
    1 CREATE TABLE [dbo].[HashTest](  
    2 [INDEX_NO] [int] IDENTITY(1,1) NOT NULL,  
    3 [PassWD] [varchar](50) COLLATE Chinese_Taiwan_Stroke_CI_AS NOT NULL,  
    4 [HashedPW] [varchar](50) COLLATE Chinese_Taiwan_Stroke_CI_AS NULL,  
    5 CONSTRAINT [PK_HashTest] PRIMARY KEY CLUSTERED  
    6 (  
    7 [INDEX_NO] ASC 
    8 )WITH (IGNORE_DUP_KEY = OFFON [PRIMARY]  
    9 ON [PRIMARY]  
    10 GO 
       

     

    在 PassWD 欄位中輸入一些字串, HashedPW 保持空白,等等要看加密的結果是否正確

    INDEX_NO PassWD HashedPW
    1 test  
    2 test2  
    3 test3  

     然後將以 SHA1 加密過的字串更新到 HashedPW 看看 —

     
    1 update hashtest set hashedPW = HashBytes(‘SHA1’, PassWD) 
       

     咦??怎麼都變成亂碼了啊 O_o…這樣子根本不能用啊…再看了 MSDN 之後發現該函數的回傳值型態為 varbinary,並不是字串形態,所以要再使用 sys.fn_VarBinToHexStr() 進行轉換的動作 — 
      

    INDEX_NO PassWD HashedPW
    1 test 咐戔 L s???閨
    2 test2
    3 test3 >縛 鄀 o Y

     

     
    1 update hashtest set hashedPW = sys.fn_VarBinToHexStr(HashBytes(‘SHA1’, PassWD)); 
       

     

    輸出的結果就正確了 🙂

    INDEX_NO PassWD HashedPW
    1 test 0xa94a8fe5ccb19ba61c4c0873d391e987982fbbd3
    2 test2 0x109f4b3c50d7b0df729d299bc6f8e9ef9066971f
    3 test3 0x3ebfa301dc59196f18593c45e519287a23297589

     

    最後…改一下登入機制的驗證方式,修改比對的欄位後…原本明碼的密碼就可以隨風而逝了,需求達成~

  • SQL Server 2005 檢視表的不思議現象

     春天到了~俗話說「春天後母臉 — 說變就變」,那系統可以說是女人心 — 永遠都有可愛又難以捉模的時刻~ 咳咳咳…扯遠了…回到正題 ^^”。由於最近公司的 DB Server 進行升級,系統也將原本的 SQL 2000 升級至 2005,步驟在一般不過了:
    安裝 => 設定 => 升級 SP2 => 完成把原本的 MDF 掛載上去後,修改連線密碼,一切正常!!上線~隔天不思議的情形就發生了…網頁上顯示的資料居然都是最舊的!! What’s up !?!?

    將頁面上使用的 view 表以 SSMS 開啟,發現排序的指令沒有生效
    程式內使用的 SQL String 為 “Select * from vwTest”
    而 vwTest 內則有下 order by [dtDate] 的語法,恩恩~怎麼看都沒錯啊~
    切到檢視表設計下看…排序以及資料都是正常的!!好…看來是檢視表內的 order 語法無法在讀取檢視表 vwTest 的第一時間生效了…馬上進行 Troble Shooting!!

    在 Google 了一下之後,首先看到了微軟的 KB,裡面說到其症頭為 —

    The SELECT statement uses the TOP (100) PERCENT expression.
    ==> vwTest裡面的確有用到 TOP (100) PERCENT 的選取方式


    The SELECT statement uses the ORDER BY clause.
    ==> 也有使用 order 排序

    解決方式 —
    936305 Cumulative update package 2 for SQL Server 2005 Service Pack 2 is available

    安裝時明明有升級到 SQL 2005 SP2 … 現象卻依然持續的發生,只好繼續找了 T_T
    最後在國外的 SQL SERVER 為主題的 BLOG 中找到了一篇文章說明了因應的對策

    • 在Select語法的部分,將原本的 Select TOP (100) PERCENT 改為 Select TOP 2147483647
    • 有找到另外一種解法,將 Select 語法改為 Select TOP (99.999999999999)也是可行的,注意~小數點後面是 12 個 9 唷!

    我採用的方法是 12 個 9 的方法,將 vwTest 的語法修改之後並儲存,在開啟的同時…一切又回到美好的正常狀態了!這裡也有一個看起來頗奇怪的地方呢,不知道各位有沒有注意到,既然都選取 TOP 100 PERCENT 了,不就是選取全部了嗎?為什麼還要特別加上以百分比選取的語法呢?後來跟程式設計師討論了一下,可能是早期的程式產生器所產生的 VIEW 特有的現象,由於程式已經是 N 年前寫的,現在已經不可考了。但為了安全…輕易的把 TOP 100 PERCENT 拿掉又怕會有更不可思議的意外,因此暫且先用 14個 9 的選取方式代替。

    小插曲 — 針對 SQL 2005 SP2 的重大更新
    這一個更新是在找資料中看到的,標題很有趣的寫著 “A Service Pack for a Service Pack
    這個 hotfix 修正的可是一個大問題呢…”清除工作未在排定的時間間隔執行
    什麼 O_o…排定的工作不會執行,這可是大事,當然馬上把它下載到 SERVER 進行安裝
    有先發現總比到後面問題發生在處理好多了,這雖然是一個小插曲,卻是一個很大的意外收穫呢 ^^b

    參考資料:
    http://support.microsoft.com/kb/926292/en-us
    http://support.microsoft.com/kb/933508
    http://support.microsoft.com/kb/933508
    http://www.themssforum.com/SQLServer/Order-views/
    http://sqlblog.com/blogs/tibor_karaszi/archive/2007/11/28/sorted-views.aspx
    http://www.sqlmag.com/Article/ArticleID/95449/sql_server_95449.html

     

    來源:www.51-pass.com