今天是忙碌的一天,但是并不只是在忙网络上的事情。
早上到了学校,和两位博士头衔的老师讨论了一个关于Solaris的项目的问题。
晚上,和朋友的家长讨论了另外一个项目。
两个项目title都很大,一个看起来经费多多,另一个算是帮朋友的忙。
忽然觉得自己的简历里面又可以多一些能写的东西了,至少多些吓唬人的资本吧
May 2004 Archives
这几天在学校的BBS上看到了不少有意思的文章,其中两篇比较有意思,记录一下:
1. 发现工大的网关注册很脆弱
2. 转一篇
大多都是对现有校园网络不满意,抱怨的内容。
有些无奈的感觉,尽管我知道网络的状况在慢慢的变好,结构在越来越清晰,但是总是需要时间来完成工作的,我不可能每天24小时的不间断的工作。
抱怨的文章内容很有意思,里面的技术细节漏洞百出,或者前后矛盾,有人评价说这属于小半瓶子醋。
我回复了一片"sounds interesting",后来自己删掉了,觉得还是慢慢的离开那里比较好,走之前少让别人指着骂几次吧,我自己现在无非也就是多半瓶子醋而已……
cisco在IOS 12.1(19)之后支持了dhcp snooping。记得去年在networkers 2003上曾经和cisco的工程师讨论了类似的问题,当时只有c4000系列的交换机支持,现在全系列的交换机的IOS都有了相应的支持了。真是不错:)
vtp pruning是一种很不错的技术,通过这样的技术可以减少trunk port之间的通信,但是在经过2层trunk的时候可能会有问题。
今天遇到了一起无线网络攻击事件:
晚上19点左右某学科部网管打电话求救,在该学科部上网的几乎所有的机器都报告了IP地址冲突,而且冲突的MAC是同一个。检查了相应的3层设备,发现该网段有大量同一个MAC占用了多个IP地址,明显是该网段的有恶意接入者在试图抢已经注册好的IP,然后上网。由于该学科部使用的交换机是自己的,没法检查出来具体的攻击来源。请示了领导之后,在用户的请求下,带着笔记本和一位同事一起去了那个学科部。经过检查,确定了相应攻击者所在的端口,show cdp 检查发现,那个端口的对端竟然是cisco 的AP...无奈了,通过没有身份验证的无线网络发起的攻击,造成整个网段不能使用网络。可见,无线网络的安全性,尤其是接入的控制同样是非常重要的。
今天,在我的强烈建议之下,对校园网宿舍网络部分作了优化。
1.将以前的单边路由方式改为就近起路由
a.北区路由接口起在第二实验楼6506上
b.南区宿舍路由接口起在研教楼直接连接的3550上
2. 在网络中心研教楼上接过来的3550上启动OSPF,以便实现南北区宿舍都能快速访问校内资源。
优化效果:
核心6509负荷由以前的80%-100%降低到20%-60%,基本能稳定工作。
以前之所以在网络中心用单边路由的方式给宿舍做路由是为了实现宿舍网不能直接访问真实IP。这样的做法,个人感觉比较傻,访问控制列表可能是更简单和更低成本的解决方案,不知道以前规划这个方案的人当时是否有更多的考虑。
要写一个AES运行速度的测试结果在作业里
忽然想起来openssl可能支持,于是运行openssl speed -aes
快速搞定,嘿嘿。。。
CEF=Cisco Express Forwarding
能极大的提高交换机的性能,同时降低CPU的占用率,好东西!
新的核心SUP-720的负荷竟然比古老的SUP-1a的负荷要高,
目前还没有查出问题的来源……难道真的是病毒引起的吗?还是有未知的攻击?
简单记录一下时间……

今天的工作进度,去掉了相应的配置资料。
将原来的核心65拆成了2部分,进一步提高了安全性和性能。
一切都在控制之中,按时完成了切换任务。
Today, I send a very important fax to euro. , which is the confirmation letter of TUDelft for her. just make a note... I do not know what should I put here anymore...
good luck pupa.
good luck penguin...
is it a worm?
今天晚上又逃了英语写作II的课程,破天荒地去看了校合唱团的表演。妹妹的节目有2个,一个是二重唱,另一个是独唱。似乎是第一次看妹妹上台表演。一面听着她唱歌,一面在把自己和她对比。在所有的同辈分亲人里面,她和我可能是最忙的两个了。她一面学习一面参加合唱团的活动,而且都很投入,学习成绩很优秀,在合唱团的表现也是不错的。我一面忙着学校的网络建设,一面学习SSE的课程。唉,或许同龄人中只有她能理解我了吧……为什么大家都总是很忙很忙。。。。
IOS:
首先定义一个time-range,然后在扩展的访问控制列表里面写上相应的time-range就可以了。
简单记录一下
据说cisco的IOS源代码被人偷出来了,IPv6的实现部分我在一个俄国的网站上看到了。不知道源代码泄露之后会带来什么影响。
朋友推荐的一首歌,很好听的感觉……
say forever 我一个人不孤单 想一个人才孤单 有伴的人在狂欢 寂寞的人怎么办 越过窗看着长街 欢乐却无声 象一张卡片 灯光象繁星 灿烂整条街 思念的情绪 湿了我的眼 围巾轻碰着唇边 有点暖得象亲吻的感觉 吐气变白烟飘过了眉间 撞上了怀念下了一阵雪 气氛太美离你太远 有太多的幻觉 不能快乐不能改变 it's very i miss you 我边想你边唱歌 想象你看着 被感动了 我被抱着 眼泪笑了 |
今天和秦老师聊天,她说觉得自己变得越来也不能对某一个特定的问题进行思考了,变成基于事件出发的机器了。我也有同样的感受,感觉自己比1年前不善于对某一特定问题的研究了,只关心如何能快速解决问题。记得以前写过一篇"关于只关心表面现象?",或许这样并不好。希望能有一段时间留给自己静静的思考一下未来和自己周围那些在不知道原因就快速解决的事情……
学校定了一个catalyst 6509,结果送来了一个6513。刚觉得赚了,结果发现相应配套的模块没有送来。赶紧联系cisco的人过来,查询了一下序列号,发现这个6513竟然是要送到五角大楼的……![]()
今天下午17:30左右,核心的6509终于到货了,真不容易啊。。为了这批货物等待了那么久……36个大小箱子,为了这36个大小箱子和即将来临的网络升级,我似乎已经失去了太多的东西了。最关键的步骤就要开始了,一定要做到最好……
今天又一次体检,准备办教师证,距离毁人不倦又近了一步……
我不太喜欢喝酒,也很少喝酒
昨天看到了一个忘记了什么名字的电视,看到古代人拿着大坛子往嘴里倒酒很豪爽的样子。
正好心里很郁闷,感觉最近压力非常的大,工作、学习、英语之类的压力全都一起来
半夜,翻出来了一罐某次聚会剩下来的青岛啤酒,躺在床上往嘴里倒……
没什么感觉,没觉得心情变好,也没觉得心情变差,只是觉得自己在做一件莫名其妙的事情
很久都没有喝酒了,
喝完之后的易拉罐被我丢向房间对面的墙上,在房间里跳了几下,
原来半夜的时候,很小的声音实际上都很大……
"我失去了正常人的一切,除了工作",今天给一个朋友发消息的时候聊起的一句话。
今天一个很熟悉的老师来找我送一封信,我当时正在接电话处理一个用户的问题,没有抬头,对电话里说“请您稍等”,然后半抬头对来找我的很熟悉的那位老师说“您有什么事情吗?”……
这就是我一天工作中的一幕。
这是我的应该有的生活吗?

今天看到的delphij的MSN名字,和他的状态配合在一起很有意思,嘿嘿
今天中午和delphij去肉饼店吃饭,似乎稍微吃了多了一点……
回来的路上我问他说“道教鼓吹的是什么思想啊”
delphij说,就是不要去做违背事物规律的事情。
我说,那这个世界是熵增的,人本身是一个熵减的过程,所以本身就是矛盾的……
事情总会越来越多,越来越乱,因为这个世界是熵增的
那么为了不违背这样的规律,索性就让事情更多一些,更乱一些吧……
赫赫。。。
今天晚上忽然收到了一封pav@的commit mail: cvs commit: ports/www/phpbb Makefile ports/www/phpbb/files patch-common.php patch-includes-sessions.php
吓了我一跳,没有approve就给commit上去了……
赶紧回信,表示对这个commit感到很吃惊,pav回信说这个patch看起来没问题。看来他是把我和delphij给弄混了……于是我写信说应该先经过approve再commit,delphij也给他写了一封信说他不是maintainer。几分钟之后,phpbb迎来了一次force commit。其中log里面写着:
For confusing submitter with maintainer:
Pointy hat to: pav
嘿嘿……
phpbb.Makefile.Revision++
讲得真是很精彩,是我上大学之后听过的最好的网络课程之一了。觉得自己和她的教学水平有好大的距离……希望有一天能有她的水平就好了。加油吧!
都消失了,隐藏在黑影中,等待再次展现折射出来的光……
blank msg...
今天看到了乌镇的网站,想起了几周前去那里的情景,那天是我22岁最后快乐的一天。
很喜欢那里的风景,感觉如果能住在那样的小镇,什么都不去想,每天静静的生活,或许真的是一件很美好的事情。我是想逃避现实吗?或许只是给自己留下一个梦境吧……
给自己放了3天的假期就要结束了,剩下的几天安排了很多的事情要去做。
忽然觉得特别的空虚,想找人说话,可是每个人都在享受自己的假期,在做自己想做的事情。很久都没有这样的感觉了,难道我还是那个需要用技术来麻木自己的傻瓜?看不清未来的时候就保持现状吧,继续麻木自己,提高自己的技术……唉。。这不是我理想中的生活。。。
2002年5月3日,在受到了一些刺激之后写的morning,gokeeper.net,2年,心态改变了多少?为什么能依稀看到2年前的影子?
今天中午全家聚会,我喝了很多的红酒。很香的感觉,让我暂时的忘记了现实生活中需要完成的种种任务和需要承受的种种痛苦……难道我需要用酒精麻醉自己吗?我变成这样了吗?
http://www.k-otik.com/exploits/ 一个搜索攻击代码的站点,虽然不如packetstorm之类的权威,但是也不错了
看到Sasser病毒有广泛传播的迹象,赶紧先发了一个安全警告……希望校园网用户能尽快安装补丁。。
今天和初中同学闲逛中关村,去了一趟新开的家乐福,人真够多的……超市做成这样成功,真是不可思议。
今天和初中时候的好朋友一起吃晚饭,得知他都快要结婚了,呵呵。2年没见到,他有车了,有女朋友了,生活似乎和我完全的不一样。
以前的一个同事说,如果想要成功就要忍受很多,要失去很多。我仍然在积蓄力量,还是已经没有力量可以发挥了呢?应该找一个机会验证一下自己的实力了……

