<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>杰泰科技</title>
	<link>http://www.kittai.net</link>
	<description>www.kittai.net 18675896941 系统集成,网络工程,监控考勤,企业IT外包,电脑维修,组网建站</description>
	<lastBuildDate>Sat, 14 Aug 2010 16:25:41 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.0" -->

	<item>
		<title>二层、三层、四层交换机比较</title>
		<description><![CDATA[二层交换技术： 二层交换技术是发展比较成熟，二层交换机属数据链路层设备，可以识别数据包中的MAC地址信息，根据MAC地址进行转发，并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。具体的工作流程如下： （1）当交换机从某个端口收到一个数据包，它先读取包头中的源MAC地址，这样它就知道源MAC地址的机器是连在哪个端口上的； （2）再去读取包头中的目的MAC地址，并在地址表中查找相应的端口； （3）如表中有与这目的MAC地址对应的端口，把数据包直接复制到这端口上； （4）如表中找不到相应的端口则把数据包广播到所有端口上，当目的机器对源机器回应时，交换机又可以学习一目的MAC地址与哪个端口对应，在下次传送数据时就不再需要对所有端口进行广播了。 不断的循环这个过程，对于全网的MAC地址信息都可以学习到，二层交换机就是这样建立和维护它自己的地址表。 从二层交换机的工作原理可以推知以下三点： （1）由于交换机对多数端口的数据进行同时交换，这就要求具有很宽的交换总线带宽，如果二层交换机有N个端口，每个端口的带宽是M，交换机总线带宽超过N×M，那么这交换机就可以实现线速交换； （2）学习端口连接的机器的MAC地址，写入地址表，地址表的大小（一般两种表示方式：一为BEFFER RAM，一为MAC表项数值），地址表大小影响交换机的接入容量； （3）还有一个就是二层交换机一般都含有专门用于处理数据包转发的ASIC （Application specific Integrated Circuit）芯片，因此转发速度可以做到非常快。由于各个厂家采用ASIC不同，直接影响产品性能。 以上三点也是评判二三层交换机性能优劣的主要技术参数，这一点请大家在考虑设备选型时注意比较。 路由技术 路由器工作在OSI模型的第三层&#8212;网络层操作，其工作模式与二层交换相似，但路由器工作在第三层，这个区别决定了路由和交换在传递包时使用不同的控制信息，实现功能的方式就不同。工作原理是在路由器的内部也有一个表，这个表所标示的是如果要去某一个地方，下一步应该向那里走，如果能从路由表中找到数据包下一步往那里走，把链路层信息加上转发出去；如果不能知道下一步走向那里，则将此包丢弃，然后返回一个信息交给源地址。 路由技术实质上来说不过两种功能：决定最优路由和转发数据包。路由表中写入各种信息，由路由算法计算出到达目的地址的最佳路径，然后由相对简单直接的转发机制发送数据包。接受数据的下一台路由器依照相同的工作方式继续转发，依次类推，直到数据包到达目的路由器。 而路由表的维护，也有两种不同的方式。一种是路由信息的更新，将部分或者全部的路由信息公布出去，路由器通过互相学习路由信息，就掌握了全网的拓扑结构，这一类的路由协议称为距离矢量路由协议；另一种是路由器将自己的链路状态信息进行广播，通过互相学习掌握全网的路由信息，进而计算出最佳的转发路径，这类路由协议称为链路状态路由协议。 由于路由器需要做大量的路径计算工作，一般处理器的工作能力直接决定其性能的优劣。当然这一判断还是对中低端路由器而言，因为高端路由器往往采用分布式处理系统体系设计。 三层交换技术 近年来的对三层技术的宣传，耳朵都能起茧子，到处都在喊三层技术，有人说这是个非常新的技术，也有人说，三层交换嘛，不就是路由器和二层交换机的堆叠，也没有什么新的玩意，事实果真如此吗？下面先来通过一个简单的网络来看看三层交换机的工作过程。 组网比较简单 使用IP的设备A&#60;&#8212;-&#62;三层交换机&#60;&#8212;&#8212;&#62;使用IP的设备B 比如A要给B发送数据，已知目的IP，那么A就用子网掩码取得网络地址，判断目的IP是否与自己在同一网段。 如果在同一网段，但不知道转发数据所需的MAC地址，A就发送一个ARP请求，B返回其MAC地址，A用此MAC封装数据包并发送给交换机，交换机起用二层交换模块，查找MAC地址表，将数据包转发到相应的端口。 如果目的IP地址显示不是同一网段的，那么A要实现和B的通讯，在流缓存条目中没有对应MAC地址条目，就将第一个正常数据包发送向一个缺省网关，这个缺省网关一般在操作系统中已经设好，对应第三层路由模块，所以可见对于不是同一子网的数据，最先在MAC表中放的是缺省网关的MAC地址；然后就由三层模块接收到此数据包，查询路由表以确定到达B的路由，将构造一个新的帧头，其中以缺省网关的MAC地址为源MAC地址，以主机B的MAC地址为目的MAC地址。通过一定的识别触发机制，确立主机A与B的MAC地址及转发端口的对应关系，并记录进流缓存条目表，以后的A到B的数据，就直接交由二层交换模块完成。这就通常所说的一次路由多次转发。 以上就是三层交换机工作过程的简单概括，可以看出三层交换的特点： 由硬件结合实现数据的高速转发。 这就不是简单的二层交换机和路由器的叠加，三层路由模块直接叠加在二层交换的高速背板总线上，突破了传统路由器的接口速率限制，速率可达几十Gbit/s。算上背板带宽，这些是三层交换机性能的两个重要参数。 简洁的路由软件使路由过程简化。 大部分的数据转发，除了必要的路由选择交由路由软件处理，都是又二层模块高速转发，路由软件大多都是经过处理的高效优化软件，并不是简单照搬路由器中的软件。 二层交换机用于小型的局域网络。这个就不用多言了，在小型局域网中，广播包影响不大，二层交换机的快速交换功能、多个接入端口和低谦价格为小型网络用户提供了很完善的解决方案。 路由器的优点在于接口类型丰富，支持的三层功能强大，路由能力强大，适合用于大型的网络间的路由，它的优势在于选择最佳路由，负荷分担，链路备份及和其他网络进行路由信息的交换等等路由器所具有功能。 三层交换机的最重要的功能是加快大型局域网络内部的数据的快速转发，加入路由功能也是为这个目的服务的。如果把大型网络按照部门，地域等等因素划分成一个个小局域网，这将导致大量的网际互访，单纯的使用二层交换机不能实现网际互访；如单纯的使用路由器，由于接口数量有限和路由转发速度慢，将限制网络的速度和网络规模，采用具有路由功能的快速转发的三层交换机就成为首选。 一般来说，在内网数据流量大，要求快速转发响应的网络中，如全部由三层交换机来做这个工作，会造成三层交换机负担过重，响应速度受影响，将网间的路由交由路由器去完成，充分发挥不同设备的优点，不失为一种好的组网策略，当然，前提是客户的腰包很鼓，不然就退而求其次，让三层交换机也兼为网际互连。 第四层交换的一个简单定义是：它是一种功能，它决定传输不仅仅依据MAC地址(第二层网桥)或源/目标IP地址(第三层路由),而且依据TCP/UDP(第四层) 应用端口号。第四层交换功能就象是虚IP，指向物理服务器。它传输的业务服从的协议多种多样，有HTTP、FTP、NFS、Telnet或其他协议。这些业务在物理服务器基础上，需要复杂的载量平衡算法。在IP世界，业务类型由终端TCP或UDP端口地址来决定，在第四层交换中的应用区间则由源端和终端 IP地址、TCP和UDP端口共同决定。 在第四层交换中为每个供搜寻使用的服务器组设立虚IP地址（VIP），每组服务器支持某种应用。在域名服务器（DNS）中存储的每个应用服务器地址是VIP，而不是真实的服务器地址。 当某用户申请应用时，一个带有目标服务器组的VIP连接请求（例如一个TCP SYN包）发给服务器交换机。服务器交换机在组中选取最好的服务器，将终端地址中的VIP用实际服务器的IP取代，并将连接请求传给服务器。这样，同一区间所有的包由服务器交换机进行映射，在用户和同一服务器间进行传输。 第四层交换的原理 OSI模型的第四层是传输层。传输层负责端对端通信，即在网络源和目标系统之间协调通信。在IP协议栈中这是TCP（一种传输协议）和UDP（用户数据包协议）所在的协议层。 在第四层中，TCP和UDP标题包含端口号（portnumber），它们可以唯一区分每个数据包包含哪些应用协议（例如HTTP、FTP等）。端点系统利用这种信息来区分包中的数据，尤其是端口号使一个接收端计算机系统能够确定它所收到的IP包类型，并把它交给合适的高层软件。端口号和设备IP地址的组合通常称作“插口（socket）”。 1和255之间的端口号被保留，他们称为“熟知”端口，也就是说，在所有主机TCP/IP协议栈实现中，这些端口号是相同的。除了“熟知”端口外，标准UNIX服务分配在256到1024端口范围，定制的应用一般在1024以上分配端口号.分配端口号的最近清单可以在RFc1700”Assigned Numbers”上找到。TCP／UDP端口号提供的附加信息可以为网络交换机所利用，这是第4层交换的基础。 &#8220;熟知&#8221;端口号举例: 应用协议 端口号 FTP      20（数据） 21（控制） [...]]]></description>
		<link>http://www.kittai.net/?p=84</link>
			</item>
	<item>
		<title>简谈企业建站</title>
		<description><![CDATA[网站功能：最有用的营销工具，必须围绕企业的核心业务，最大限度的满足用户所需要的信息。 用户：⑴直接用户者（消费者）       ⑵经销商（代理商、加盟商、潜在加盟商）       ⑶竞争者（发布内容限制，防备，不可让其全部了解到公 司新动向，或者有太多借鉴。）       ⑷求职者 ⑸原料供应商 内容：企业简介，关于品牌，品牌加盟，在线留言，企业动态，产品和服务，联系我们等。 必须具备以下几个模型：标准化+互动性＋全员参与 1.标准化：企业网站是给潜在客户所建立的，因此客户的需求就是建立企业网站的最高需求。全世界有几亿台电脑，但他们都有着相同结构的键盘，同理，对于客户来说，企业网站也应该具备标准化的布局，让客户能够轻松的找到自己需要的信息，而不是在迷宫中穿梭。 2.互动性：每个潜在的客户都希望与企业的对应人员互动，进行交流。企业网站能否让他们轻易的找到相关人员，并能够通过便捷的方式进行沟通，极大程度的影响了客户的参与程度。 3.全员营销：众人拾柴火焰高，只有当企业中尽可能多的人员参与到网络营销中，才能取得令人满意的效果，尤其是在目前中小企业营销经费有限的情况下。市场人员、销售人员、客服人员、高层管理者分别面向不同层次的准客户，积极的传递出企业的核心价值，这是中小企业网络营销发展的必然趋势。 在某种程度上说，企业网站相当于企业的&#8221;简历&#8221;，而访问者就是条件苛刻的人事主管。试想一个人事主管翻阅着你20多页的简历，但每页上就只有10个字，会作何反应？对企业网站而言，每个潜在客户每天接触到的企业信息可能多达上百条，如果在您的企业网站上，一分钟内不能让他找到需要的信息，很可能就关掉了访问的网页。于是，花费大量推广费用获得的潜在客户就在企业网站的多级页面前悄然离开。]]></description>
		<link>http://www.kittai.net/?p=80</link>
			</item>
	<item>
		<title>墨盒使用指南及注意事项</title>
		<description><![CDATA[EPSON系列墨盒更换步骤:  当墨尽，红色指示灯停止闪烁、持续亮着时，按以下程序更换墨盒： 1.按住打印机进纸键，知道打印头开始向左移动，然后松手，待墨盒夹静止，打开墨盒护夹，取出旧墨盒，将新墨盒放入墨盒仓，扣好墨盒护夹，最后按清洗键，让打印机开始给供墨系统充墨。 2.待充墨程序完成后，进行喷嘴自检。 3.如发现自检图案缺色或缺线，清洗打印头直到自检图案正常为止。 注意事项  1.安装墨盒之前，必须撕去透明导气膜，并让每个气孔完全畅通。 2.非更换墨盒，否则不要随意打开墨盒护夹。 3.墨盒存放时不要倒置及避免强光照射和高温环境。 2.打印机要经常使用，即使不进行打印，也要保证每周至少开机一次。 墨盒常见问题及解决方案:   产生现象 解决方法 打印机开机或使用过程中显示灯全部闪烁: 1.废墨仓满，用专用的调整程序调零即可。 2.字车或进纸离合器故障，润滑字车、导轨或清洁离合器。 3.主板损坏，维修或更换主板。   墨盒装机后一点打印不出来: 1.黄色导气膜未撕，撕去导气膜后重新安装并清洗打印头1-2次。 2.墨盒装机时进入空气，清洗打印头排空气体解决。 3.打印头老化或者损坏，需维修或更换打印头。 墨盒不出墨水或断线: 1.检查墨盒封条是否已完全撕掉。 2.检查墨盒出墨口放置位置，从打印机内取出墨盒，重新放置。 3.清新打印头，断线位置改变，是喷头墨囊里有空气进入，清洗1-2次即可。断线位置不变，喷嘴堵塞或出墨孔有气泡，需清洗或停机一段时间再试。 换新墨盒仍显示墨尽: 1.墨盒匣未压到位或墨盒匣内传感弹片未回位，需要重新安装墨盒或用手帮助弹片复位。 2.未按规定程序更换墨盒，请按打印机说明书规定程序更换墨盒。]]></description>
		<link>http://www.kittai.net/?p=75</link>
			</item>
	<item>
		<title>双机热备份技术</title>
		<description><![CDATA[双机热备份技术是一种软硬件结合的较高容错应用方案。该方案是由两台服务器系统和一个外接共享磁盘阵列柜（也可没有，而是在各自的服务器中采取RAID卡）及相应的双机热备份软件组成。 　　在这个容错方案中，操作系统和应用程序安装在两台服务器的本地系统盘上，整个网络系统的数据是通过磁盘阵列集中管理和数据备份的。数据集中管理是通过双机热备份系统，将所有站点的数据直接从中央存储设备读取和存储，并由专业人员进行管理，极大地保护了数据的安全性和保密性。用户的数据存放在外接共享磁盘阵列中，在一台服务器出现故障时，备机主动替代主机工作，保证网络服务不间断。 　　双机热备份系统采用“心跳”方法保证主系统与备用系统的联系。所谓“心跳”，指的是主从系统之间相互按照一定的时间间隔发送通讯信号，表明各自系统当前的运行状态。一旦“心跳”信号表明主机系统发生故障，或者备用系统无法收到主机系统的“心跳” 信号，则系统的高可用性管理软件认为主机系统发生故障，主机停止工作，并将系统资源转移到备用系统上，备用系统将替代主机发挥作用，以保证网络服务运行不间断。 　　双机热备份方案中，根据两台服务器的工作方式可以有三种不同的工作模式，即：双机热备模式、双机互备模式和双机双工模式。 　　双机热备模式即目前通常所说的active/standby 方式，active服务器处于工作状态；而standby 服务器处于监控准备状态，服务器数据包括数据库数据同时往两台或多台服务器写入（通常各服务器采用RAID磁盘阵列卡），保证数据的即时同步。当active服务器出现故障的时候，通过软件诊测或手工方式将standby机器激活，保证应用在短时间内完全恢复正常使用。典型应用在证券资金服务器或行情服务器。这是目前采用较多的一种模式，但由于另外一台服务器长期处于后备的状态，从计算资源方面考量，就存在一定的浪费。 　　双机互备模式，是两个相对独立的应用在两台机器同时运行，但彼此均设为备机，当某一台服务器出现故障时，另一台服务器可以在短时间内将故障服务器的应用接管过来，从而保证了应用的持续性，但对服务器的性能要求比较高。配置相对要好。 　　双机双工模式：是目前cluster（群集:群集包括两种，一种是网络负载平衡，别一种是服务器群集。这里的双机双工模式是属于网络负载平衡群集。）的一种形式，两台服务器均为活动，同时运行相同的应用，保证整体的性能，也实现了负载均衡和互为备份，需要利用磁盘柜存储技术（最好采用San方式）。WEB服务器或FTP服务器等用此种方式比较多。 服务器双机备份 　　这里所提到的“双机备份”，其实就是一台服务器存在硬件故障或运行状态不正常时，那么另外一台服务器在双机热备份软件的作用下就能自动及时启用，确保服务器系统能够持续、稳定地工作，等到另外一台服务器排除硬件故障或恢复运行状态后，再通过双机热备份软件自动进行数据同步操作。要实现双机备份目的，我们需要采购专业的双机热备份软件，例如笔者单位使用的双机热备份软件是LifeKeeper，还需要购买两台型号完全相同的服务器主机，并且还需要相关的硬件支持。在使用双机备份时，既能实现服务器数据自动备份目的，又能实现服务器数据自动同步目的，这样就能大大提高服务器系统的运行稳定性了。目前，双机备份的实现方式主要包括下面几种： 　　一是基于存储共享的双机备份实现方式。在使用这种方式实现双机备份目的时，我们不但需要同时采购两台或两台以上的同型号服务器主机，而且还需要采购用来存储共享信息的磁盘阵列柜。两台或多台同型号的服务器主机可以采用并行、互备、主从等不同连接方式;在实际工作过程中，两台或多台同型号的服务器的IP地址将被同时映射到一个相同的虚拟IP地址上，并使用该虚拟IP地址统一为外界提供服务，然后依照工作方式的不同，自动将来自客户端的网络访问请求转交给其中的一台服务器系统去承担处理。并且，多台服务器之间使用专门的心跳线来侦察另外一台服务器的工作状态。当其中的一台服务器由于硬件故障或其他因素造成工作状态不正常时，另外一台服务器就能通过心跳线自动侦察出对方服务器的工作状态，并根据工作状态的好坏自动作出判断处理，然后进行切换操作，并自动接管所有服务，确保外界能够使用稳定地访问服务器系统中的共享内容。对于客户端而言，这一切换、接管过程是全自动的，而且完成的时间很短暂，从而看不出服务器系统存在任何稳定方面的问题。由于这种双机备份方式使用了相同的磁盘阵列柜，所以两台或多台服务器使用的数据其实是完全一样的，它们都是通过专业的双机备份软件来进行管理的。为了提高服务器系统的运行稳定性，我们常常还需要在购买两台服务器的基础上，再增加购买专业的负载均衡器，而该设备目前的市场价格一般在几千元左右，不过质量稍微好一点的需要上万元、甚至几万元。这样一来，我们就需要增加投资，额外选购备份服务器、磁盘阵列以及负载均衡设备等，很明显这种方法不但价格较高、投入较大，而且磁盘阵列又特别容易出现故障，因此这种方案不适合中小规模的单位。  “心跳”技术它们通过100M网卡和100M网线连接在一起，网线采用跳线方式，即主机一端的8根网线中的1、2、3、6分别对应辅机一端的3、6、1、2，双机之间以TCP/IP协议进行点对点数据通讯，以心跳信息技术进行相互监测。 心跳信息技术：顾名思义，就象检测人的心跳一样，定时检测一个全局变量是否在变化，如果在规定的时间片段内没有变化，就判定对方死亡的一种方法。上图显示了辅机感知主机的心跳情况。    主机和辅机之间进行通讯，主机程序设置全局变量AutoIncrease，它每隔1秒自动增加1（如果超过100000，则清零，从头开始），并且发送到辅机。辅机程序设置3个全局变量（旧值Oldvalue，新值Newvalue和累计相同次数计数器mNum）。辅机收到主机发来的心跳数据并把它赋给Newvalue，辅机的定时程序每隔1秒启动一次，判断Oldvalue是否等于Newvalue，如果相同，累计相同次数计数器mNum自增1，否则mNum清零，并且令Oldvalue等于Newvalue。接着判断mNum是否大于5，如果是，说明主机已有5秒钟没有向辅机发送心跳数据AutoIncrease，这就证明主机出了故障（可能是死机、重起系统、退出计量系统等），从而辅机判断主机死亡，接着程序触发辅机接替主机的工作。如果mNum小于5，说明主机正常，辅机可以照常运行。]]></description>
		<link>http://www.kittai.net/?p=72</link>
			</item>
	<item>
		<title>域服务器部署方案</title>
		<description><![CDATA[一、网络对办公环境造成的危害 随着Internet接入的普及和带宽的增加，一方面员工上网的条件得到改善，另一方面也给公司带来更高的网络使用危险性、复杂性和混乱，内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为： 1. 为给用户电脑提供正常的标准的办公环境，安装操作系统和应用软件已经耗费了信息管理中心人员一定的精力和时间，同时又难以限制用户安装软件，导致管理人员必须花费其50%以上的精力用于维护用户的PC系统，无法集中精力去开发信息系统的深层次功能，提升信息系统价值。 2. 由于使用者的防范意识普遍偏低，防毒措施往往不到位，一旦发生病毒感染，往往扩散到全网络，令网络陷于瘫痪状态，部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞，使得木马、病毒传播迅速，影响规模大，导致网络长时间处于带毒运行，反复发作而维护人员。 3. 部分网站网页含有恶意代码，强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等，增加了办公电脑大量的资源消耗，导致计算机反应缓慢； 4. 个别员工私自安装从网络下载安装的软件，这些从网络上下载的软件安装包多数附带各种插件、木马和病毒，并在安装过程中用户不知情的情况下强行安装在办公电脑上，增加了办公电脑大量的资源消耗，导致计算机反应缓慢，甚至被远程控制； 5. 局域网共享，包括默认共享（无意），文件共享（有意），一些病毒比如ARP通过广播四处泛滥，影响到整个片区办公电脑的正常工作； 6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏，部分员工全天24小时启用P2P软件下载音乐和影视文件，由于flashget、迅雷和BT等软件并发线程多，导致大量带宽被部分员工占用，网络速度缓慢，导致应用软件系统无法正常开展业务，即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身，PC的业务专注性、管控能力不强。 二、网络管理和维护策略 针对以上这些因素，我们可以通过域服务器来统一定义客户端机器的安全策略，规范，引导用户安全使用办公电脑。 域服务器的作用 1.安全集中管理 统一安全策略 2.软件集中管理 按照公司要求限定所有机器只能运行必需的办公软件。 3.环境集中管理 利用AD可以统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本，为公司整体统一管理做基础 其它isa,exchange,防病毒服务器，补丁分发服务器，文件服务器等服务依赖于域服务器。 建立域管理 1，建立域控制器，并规定所有办公电脑必须加入域，接受域控制器的管理，同时严格控制用户的权限。汕尾发电厂的员工帐号只有标准user权限。不允许信息系统管理员泄露域管理员密码和本地管理员密码。 在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中，普通员工只具备标准的power user权限，实际上是对公环境有效的保护。 办公PC必须严格遵守OU命名规则，同时实现实名负责制。指定员工对该PC负责，这不但是固定资产管理的要求，也是网络安全管理的要求。对PC实施员工实名负责是至关重要的，一旦发现该员工电脑中毒和在广播病毒包，信息系统管理员能准确定位，迅速做出反应，避免扩大影响。 2：PC维护包干到户。 管理员在实际工作中可能存在拿本地管理员权限作为人情，这其实是一种自杀行为。任何一个具备管理管理员权限的员工，即使是管理员，使用Administrator权限上网，稍有不慎，便掉入网络陷阱。为避免这种情况，对PC维护人员，采取区域包干到户的管理，同时区域负责人的域用户帐号具备该区域内所有办公电脑本地管理员的权限；如果区域负责人他愿意增加本地电脑管理员权限，增加的风险和工作量将由他自己承担。所有办公电脑的本地管理员密码由域控制器负责人掌握、设定或变更。 3：在防火墙上只开放常用或业务系统需要的端口，如80、25、21、110、443，其它端口一律封锁，有效实施对P2P和BT软件的封锁。 4：接入网络的计算机必须接受信息中心的管理。通过在防火墙上设置相关的策略，允许经信息中心核准的某些IP组可以在本机上直接访问Internet，或某些IP组只能连接局域网的应用服务器，对于不遵守OU命名规则的机器IP和没有经过信息系统管理员授权的机器IP，不允许访问Internet和Intranet，只能单机使用。 5：建立WSUS服务器。WSUS是微软推出的免费的Windows更新管理服务，目前最新版本除了支持Windows系统（Windows 2000全系列、Windows XP全系列和Windows server 2003全系列）的更新管理外，还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理，并且在以后，WSUS将实现微软全系列产品的更新管理。在域服务器上通过组策略设定客户端PC的自动更新服务，。 6：建立防病毒服务器（比如诺顿），通过防病毒及时更新计算机的病毒库，增强整体的病毒抵御能力，及时消灭网内病毒。 7：启用组策略。检查用户的计算机是否具备了相应的安全策略。只有符合相应的安全策略的计算机才允许访问外部网络，不具备相应安全条件的用户计算机，不允许上网。这样从根本上提高了企业用户计算机的安全性，减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。 8：主干设备上做数据过滤，屏蔽掉非办公应用的数据流。 9：使用DameWare NT Utilities软件进行远程维护，实现快速的维护响应。 10：借助于入侵检测防御系统，使得管理员可以根据记录进行统计分析，发现有潜在危险的办公计算机，可以有针对性地进行预防性检查。 整体规划：最上面是单域zhongyu.com 下面创建OU：zydx Zydx下面创建以下几个OU Groups：这里是所有的部门 Users：这里是所有用户 Servers：服务器群，比如病毒服务器，补丁分发服务器，isa服务器 [...]]]></description>
		<link>http://www.kittai.net/?p=69</link>
			</item>
	<item>
		<title>IBM基于SERVERAID6M卡的Windows 2000Server版本双机热备安装方法</title>
		<description><![CDATA[一 硬件需要： 1． IBM X-Series服务器两台，要求两台硬件配置相同 2． 外置磁盘扩展柜一台(例如EXP300、EXP400&#8230;..) 3． ServeRaid 6M*2 4． 外置SCSI电缆两条(P/N: 03K9195) 5． 网络适配卡四块(由于主机服务器上一般至少有一块网卡，所以可以根据实际情况来决定是否另行购买) 6． 心跳线（交叉双交线） 二 软件需要： 1． IBM x-server 自带ServeRaid CD 6.1.24或更新版本CD 2． Windows 2000 Advanced Server CD 安装Cluster,客户需要购买两套Windows2000 advanced Server 3． 其他相关的软盘(例如网卡驱动等会随选件购买而带) 三 硬件安装步骤： 1． 连接好主机，键盘，鼠标，显示器 2． 分别插入主机和磁盘扩展柜的硬盘 3． 打开主机箱盖，依次插入ServeRaid6M卡和网络适配卡 4． 用SCSI电缆(03K9195)将每一台主机的ServeRaid 6M卡和磁盘扩展柜后端接口相连 5． 将每台主机中一块网卡用直连线连接 . 6． 将每台主机中的另一块网卡和网络连接 7． 接好主机的磁盘扩展柜的电源 四 [...]]]></description>
		<link>http://www.kittai.net/?p=61</link>
			</item>
	<item>
		<title>物流网络系统</title>
		<description><![CDATA[09年9月份由我司参与设计的某物流公司内部网络系统。服务器部分采用双机热备，有效保证整个系统的无中断运行。]]></description>
		<link>http://www.kittai.net/?p=58</link>
			</item>
	<item>
		<title>网络办公系统</title>
		<description><![CDATA[这是09年11月份，这是我司承建的黄埔区某公司网络办公系统。网络和电话组建成功后，又增加了网络打印服务器，实现网络打印，网络传真功能。]]></description>
		<link>http://www.kittai.net/?p=54</link>
			</item>
	<item>
		<title>办公网络及电话系统</title>
		<description><![CDATA[2010年7月份由我司承建的新塘某公司网络及电话系统。 这是一种典型又非常普遍的“路由共享式”办公网络系统组建模式，互联网接入为中国电信或网通等，通过xDSL调制解调器（俗称的猫）、路由器、交换机等网络设备构成。]]></description>
		<link>http://www.kittai.net/?p=51</link>
			</item>
	<item>
		<title>员工多媒体室</title>
		<description><![CDATA[09年12月份，由我司承建的某公司员工多媒体室。员工在业余时间可以来上网娱乐或阅读。内建音、视频多媒体服务器。]]></description>
		<link>http://www.kittai.net/?p=48</link>
			</item>
</channel>
</rss>
