Author Archive

一次网络故障的排除-都是3COM光纤模块惹的祸!

这学期刚开始几天,学校校园网基本正常,唯独网络中心至图书馆之间经常数据包丢失(如下),影响了图书馆的正常工作(借还书、采编、阅览室)。具体如下:

网络环境:校园局域网,建筑物间光纤100MInternet入口电信10M

网络故障: 图书馆至网络中心之间通信时经常丢包,从网络中心向图书馆ping时情况如下:

C:Documents and Settingsfreebsd>ping 192.168.20.3 -t

Pinging 192.168.20.31 with 32 bytes of data:

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Request timed out.

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Request timed out.

Request timed out.

Request timed out.

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Request timed out.

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

Reply from 192.168.20.31: bytes=32 time<1ms TTL=128

网络拓扑:图书馆至网络中心拓扑图如下

排除方法1 网络中心这边维持不动,将图书馆的3COM4400交换机上接到图书馆的办公用机、采编室、阅览室的网线全部拔下,然后拿一台笔记本用一根双绞线单独连到交换机上,在用笔记本ping网络中心的机器,故障依旧。刚开始是怀疑图书馆的机器中蠕虫病毒,现在可以肯定图书馆的所有用机均正常。

排除方法2 将网络中心和图书馆两边的3COM交换机上连接的网线都拔下,然后各自连接一台笔记本,从一台ping另一台笔记本,故障依旧。可以断定网络中心上连接的计算机也没问题。

排除方法3  经过上两次排除后,可以断定是光纤或光纤熔接盒或者3COM交换机的问题。

先检查两建筑物之间的光纤和光纤熔接盒里的光纤熔接情况,特请了熔接光纤的人过来看了,说两建筑物间的光纤没问题,但两头光纤熔接盒里的耦合器有松动,而且材质是铜的,通信质量不好,所以换了四个新的材质是陶瓷的耦合器,然后按照排除方法2进行ping但故障依旧

排除方法4 这一次将怀疑目标定在了3COM交换机上,我们用了两对D-LINK的光纤转换器,将耦合器两头出来的尾纤分别连接到D-LINK光纤转换器的光纤端口,然后从两个光纤转换器上的双绞线接口上分别接出两根双绞线连接到两台笔记本上(如下网络拓扑图),

然后开始ping没有丢包,故障排除!!!然后将网络中心这边恢复正常,然后从图书馆这边的笔记本ping网络中心的网管机,没有丢包;接着将图书馆这的D-LINK光纤转换器上的直接接在笔记本上的双绞线接到3COM交换机的双绞线口上,然后再用双绞线将笔记本和交换机连接,再用笔记本ping网络中心的网管机,也正常,没有丢包。这说明两建筑物间光纤及光纤熔接器及尾纤都没有问题。

总结:从上两张网络拓扑图中可以看出,不同处就在于省略了两个3COM交换机下的光纤模块,问题肯定是出在了光纤模块上了,我记得一块光纤模块和一台3COM交换机的价钱都差不多,怎么就发生在它身上。

关于squid禁止某些站点的访问的控制 (acl语句)

利用squid的acl控制语句来控制某些站点的访问,前几天在网络改造时一直没有成功。在squid.conf中acl字段如下:

acl web src 192.168.20.0/24
http_access allow web
acl badsite dstdomain 17lele.com
acl badurl url_regex -i sex
http_access deny badsite
http_access deny badurl
acl all src 0.0.0.0/0.0.0.0
http_access deny all

今天刚看了CNFUG十六期Horus的一篇文章–在FreeBSD上安装Squid,才再次去试着改一下,最后明白:上次我是装禁止站点的语句加在了

acl web src 192.168.20.0/24
http_access allow web

的后面,所以就省略了我新加的这两句。所以我将badsite和badurl字段的两句放到前面,重启,成功禁止了17lele.com和带sex字段的网址。如下:

acl badsite dstdomain 17lele.com
acl badurl url_regex -i sex
http_access deny badsite
http_access deny badurl
acl web src 192.168.20.0/24
http_access allow web
acl all src 0.0.0.0/0.0.0.0
http_access deny all

附上acl语句详细说明:

ACL,Access Control List,访问控制列表.它的语法是: (在/usr/local/squid/etc/squid.conf里添加)
acl 表名 表类型 [-i] 表的值
http_access [allow/deny] 表名下面分条解释:
表名:可以自定义
表类型:表类型有
src 源地址:客户机的IP地址
dst 目的地址:服务器的IP地址
srcdomain 源域:客户机所属的域
dstdomain 目的域:服务器所属的域
url_regex URL正则表达式(字符串部分)
urlpath_regex URL正则表达式中的路径
time [星期] [时间段]
maxconn 客户端的最大连接数
-i 这个参数使Squid不区分大小写
表的值:随表的类型不同而不同
注意:time中的星期要用如下字符:
S (Sunday,星期日) M(Monday,星期一) T(Tuesday,星期二) W(Wednesday,星期三)
H(Thursday,星期四) F(Friday,星期五) A(Saturday,星期六)
时间段的表示方式是: XX:00-YY:00 如: 20:00-22:00
http_access 选项允许你设置一个表是允许(allow)还是拒绝(deny)
下面举几个例子: 防3721的ACL.在squid.conf中加入:
acl badurls dstdomain -i www.3721.com www.3721.net download.3721.com cnsmin.3721.com
http_access deny badurls
acl badkeywords url_regex -i 3721.com 3721.net
http_access deny badkeywords
解释:
badurls 和 badkeywords 是你自定义的表名.
dstdomain 是服务器的域名(目的域) 而 url_regex 则是URL正则表达式(字符串部分)包含的内容.
http_access 选项的 deny 则是把表badurls和表badkeywords的访问拒绝.
禁止下载Flash:
acl badfiles urlpath_regex -i .swf$
http_access deny badfiles
大家在今后的配置中,慢慢体会ACL的用法吧! 达到目的喽:
错误
您所请求的网址(URL)无法获取
——————————————————————————–
当尝试读取以下网址(URL)时:
http://www.3721.com/ 发生了下列的错误:
Access Denied. 拒绝访问
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect. 当前的存取控制设定禁止您的请求被接受,如果您觉得这是错误的,请与您网路服务的提供者联系。 本缓存服务器管理员:[email protected]

附上acl语句详细说明:

ACL,Access Control List,访问控制列表.它的语法是: (在/usr/local/squid/etc/squid.conf里添加)
acl 表名 表类型 [-i] 表的值
http_access [allow/deny] 表名下面分条解释:
表名:可以自定义
表类型:表类型有
src 源地址:客户机的IP地址
dst 目的地址:服务器的IP地址
srcdomain 源域:客户机所属的域
dstdomain 目的域:服务器所属的域
url_regex URL正则表达式(字符串部分)
urlpath_regex URL正则表达式中的路径
time [星期] [时间段]
maxconn 客户端的最大连接数
-i 这个参数使Squid不区分大小写
表的值:随表的类型不同而不同
注意:time中的星期要用如下字符:
S (Sunday,星期日) M(Monday,星期一) T(Tuesday,星期二) W(Wednesday,星期三)
H(Thursday,星期四) F(Friday,星期五) A(Saturday,星期六)
时间段的表示方式是: XX:00-YY:00 如: 20:00-22:00
http_access 选项允许你设置一个表是允许(allow)还是拒绝(deny)
下面举几个例子: 防3721的ACL.在squid.conf中加入:
acl badurls dstdomain -i www.3721.com www.3721.net download.3721.com cnsmin.3721.com
http_access deny badurls
acl badkeywords url_regex -i 3721.com 3721.net
http_access deny badkeywords
解释:
badurls 和 badkeywords 是你自定义的表名.
dstdomain 是服务器的域名(目的域) 而 url_regex 则是URL正则表达式(字符串部分)包含的内容.
http_access 选项的 deny 则是把表badurls和表badkeywords的访问拒绝.
禁止下载Flash:
acl badfiles urlpath_regex -i .swf$
http_access deny badfiles
大家在今后的配置中,慢慢体会ACL的用法吧! 达到目的喽:
错误
您所请求的网址(URL)无法获取
——————————————————————————–
当尝试读取以下网址(URL)时:
http://www.3721.com/ 发生了下列的错误:
Access Denied. 拒绝访问
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect. 当前的存取控制设定禁止您的请求被接受,如果您觉得这是错误的,请与您网路服务的提供者联系。 本缓存服务器管理员:[email protected]

CNFUG期刊 – 第十六期出品

—– CNFUG期刊第十六期出品 —–

在 FreeBSD 下利用 Freemail 轻松组建邮件系统

FreeBSD ADSL 安装 Howto

在FreeBSD上安装Squid

建立FreeBSD下的科学计算环境

FreeBSD下利用ACI/SSL安全使用OpenLDAP

Gmail空间越变越大啦!

昨晚想这篇文章的,但服务器负载太重,没进来,所以今天早上发,昨晚我的Gmail空间升到1248M了,今天早上来一看,成1644M了,看来最后是要变成2G了。

提供yahoo!360邀请 — 4月1日, 愚人节 哥哥

一年的这个时候,总是会注意力集中些,生怕一不小心就“中计”,但一大早还是中计了我,哈哈

中午打开邮箱,看见keso的一封信,是yahoo!360的邀请,马上注册。刚开始还不能成功注册(英文有点烂)。用下来,功能上感觉还是很强的,正在摸索!

张国荣逝世二年了,很快,希望他在那里一切都好~~~~~~

需要yahoo!360的邀请的朋友请留下邮箱。

FreeBSD代理服务器内网ping不通 [问题已经解决]

一台代理,内网网卡ping内网地址不通,ping自己localhost也不通,提示是:

fun@ns[/etc]ping localhost
PING localhost (127.0.0.1): 56 data bytes
No route to host
No route to host
No route to host

折腾了两天,开始以为是网卡的地址或驱动掉了,但用ifconfig都能看到两块网卡,地址也绑着:

fun@ns[/etc]ifconfig -a
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 218.90.159.29 netmask 0xfffffff8 broadcast 218.90.159.31
        inet6 fe80::250:baff:fe66:413e%vr0 prefixlen 64 scopeid 0x1
        ether 00:50:ba:66:41:3e
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
em0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        ether 00:d0:b7:b9:82:92
        media: Ethernet autoselect
        status: no carrier
vr1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.8.254 netmask 0xffffff00 broadcast 192.168.8.255
        inet6 fe80::205:5dff:fee4:7254%vr1 prefixlen 64 scopeid 0x3
        ether 00:05:5d:e4:72:54
        media: Ethernet autoselect (100baseTX)
        status: active
lp0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
sl0: flags=c010<POINTOPOINT,LINK2,MULTICAST> mtu 552
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x7
        inet 127.0.0.1 netmask 0xff000000

直到今天才想起来服务器开始了ipfilter并且默认阻止所有包通过。再看一下/etc/ipf.conf:

pass out on vr0 all
pass in on vr0 all
pass out on vr1 all
pass in on vr1 all
pass out log on vr0 proto icmp all keep state
pass out log on vr0 proto tcp/udp from any to any keep state

果然,没将lo0(回路网卡接口)口加入ipf.conf,立刻加入如下两句在ipf.conf中:
pass out on lo0 all
pass in on lo0 all

保存后reboot,再ping自己localhost和内网地址,通了:)

fun@ns[/etc]ping localhost
PING localhost (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.131 ms
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.066 ms
^C
— localhost ping statistics —
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.066/0.099/0.131/0.033 ms
fun@ns[/etc]ping 192.168.8.8
PING 192.168.8.8 (192.168.8.8): 56 data bytes
64 bytes from 192.168.8.8: icmp_seq=0 ttl=128 time=0.431 ms
64 bytes from 192.168.8.8: icmp_seq=1 ttl=128 time=0.326 ms
64 bytes from 192.168.8.8: icmp_seq=2 ttl=128 time=0.359 ms
^C
— 192.168.8.8 ping statistics —
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.326/0.372/0.431/0.044 ms

[总结] 原因:回路地址lo0没有加入ipf.conf中。以后真得注意了,记得上次我也犯过这错,可这次出故障时就是想不起来,以后得记得这种事情应该多总结,多记记,好记性不如烂笔头,有道理: )

IEXPLORE.EXE? IEXPL0RE.EXE?

粗看这个标题上的两个进程的名字看不出来不一样,但其实是有问题的。今天在新浪的科技学园里看到有人问IEXPLORE.EXE有什么用,特地搜索了一下,来看一下瑞星上怎么说的:IEXPLORE.EXE是正常的,如果是IEXPL0RE.EXE那就是中招。为什么呢?因为这两个进程的中间那个O,正确的是英文的O,而病毒的是阿拉伯数字的0,各位以后看到IEXPL0RE.EXE的进程时可要小心喔。

iexplore – iexplore.exe – 进程信息

进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
常见错误: N/A
是否为系统进程: 否

新闻: 怎样发现、清除Spyware专题!

美味书签delicious使用方法

去年2004年就知道delicious书签, 也注册了, 但一直没有用他, 最近想要收藏的网站越来越多了, 就想起了它.  相信E文不好的朋友( 我就是:( )还不清楚该如何使用它, 这里我找了篇嘟嘟老窝美味书签使用说明, 看了它, 你应该就会使用它了!

再见,巴蒂斯图塔.

据阿根廷国家通讯社13日报道,现年36岁的阿根廷著名球星加布里埃尔·奥玛尔·巴蒂斯图塔已在卡塔尔正式宣布挂靴。

  战神巴蒂个人资料:
 
  英文名称:Gabriel Omar Batistuta
  中文名:巴蒂斯图塔
  生日:1969年2月1日
  星座:牧羊座
  身高:185cm
  体重:73公斤
  婚姻状况:已婚,妻子伊莲娜(Irina)
  孩子:蒂亚戈、卢卡斯、华金、哈立德
  父母:奥斯玛尔、格洛丽娅
  三个姐妹:埃丽亚、阿莱亚德拉和加布莱拉
  爱好:打猎 、钓鱼
  最喜欢的车:可以和奶奶兜风的吉普车
  最喜欢的歌手:帕瓦罗蒂
  最喜欢的颜色:蓝色
  最喜欢的国家:阿根廷、意大利
  最喜欢的运动:足球
  最大的梦想:医生
  最好的搭档:鲁伊·科斯塔
  最崇拜的球星:肯佩斯
  最欣赏的球星:马拉多纳
  家庭产业:父亲在阿根廷的牧场
  
    职业生涯大事记:
  1969年2月1日,出生于阿根廷阿维拉内德。
  1988年代表纽维尔斯老男孩队参加他的首场联赛。
  1990年从河床队转会博卡青年队,与迭戈だ乩状畹蛋镏┛ǘ踊竦玫蹦炅诰?9场联赛进13球。
  1991年6月,首度代表国家队出战巴西队。
  1991年夏天,在为阿根廷队进六球帮助他们赢得美洲杯之后,转会佛罗伦萨。
  1993年5月,佛罗伦萨降入乙级,但巴蒂决定留下来与球队一起参加联赛,受到人们尊敬,被认为是佛罗伦萨的英雄。
  1994年5月,佛罗伦萨队重返甲级。
  1994年6月,代表阿根廷队参加了美国世界杯,尽管阿根廷过早出局以及马拉多纳的兴奋剂事件,他的球技还是令世人震惊。
  1994年8月,创造了意甲中连续11场进球的新纪录。
  1996年5月1日,在佛罗伦萨3比0击败亚特兰大、夺得意大利杯的比赛中梅开二度。
  1996年,一尊巴蒂的塑像被竖立在佛罗伦萨俱乐部的边上。
  1998年6月-7月,在世界杯中攻入五球,并帮助阿根廷队打入1/4决赛。受到帕尔马和曼联的转会邀请,但最终还是留在佛罗伦萨。
  2000年5月,签约罗马俱乐部,离开他效力10年的佛罗伦萨。
  2001年6月,实现他在意大利十年的梦想:意甲冠军。
  2002年6月,失意世界杯,随之退出国家队,结束长达11年的国家队生活。
  2003年2月,在冬季转会市场上被国际米兰队租借,穿上了蓝黑军团的19号战袍。
  2003年8月,离开五大联赛,转投卡塔尔的阿拉比俱乐部。
  2005年3月14日,宣布退役结束球员生涯
  
    数据统计:
  效力时间 俱乐部 联赛出场 联赛入球
  1988年8月1日-1989年5月31日 纽维尔老男孩 16 4
  1989年8月1日-1989年11月1日 河床 7 4
  1989年11月1日-1991年5月31日 博卡青年 29 13
  1991年8月1日-2000年6月6日 佛罗伦萨 117 71
  2000年6月6日-2003年6月2日 罗马 35 10
  2003年1月20日-2003年6月1日 国际米兰 12 2
  2003年8月1日-2005年 阿尔阿拉比
  
    所获荣誉:
  共为阿根廷国家队效力78场进57球,共参加了1994年、1998年和2002年世界杯并有10球入账,赢得了1991年和1993年美洲杯,1991年最佳射手、1992年法赫德杯、1993年法兰奇杯、1994/95赛季意甲联赛最佳射手、1998/99赛季意甲联赛最佳射手、1995/96赛季意大利杯/超级杯、2000/01赛季意大利甲级联赛冠军、2003/04赛季卡塔尔联赛最佳射手。