所有由kang发布的文章

web2.0, Cisco, 网聚狼的力量……

今天在北大听了John Chambers的演讲。演讲的大部分内容没有给我留下特别深的印象,除了他在不断的强调web2.0和cooperation带给企业增长的动力。他拿1995年到2005年之间的Cisco的工作模式以及对客户服务模式的变化来阐述了他的观点。

在提问阶段有一位同学问出了我想问的问题,web2.0和cooperation不是在传统意义的软件公司或者说互联网媒体公司更加强调吗?Cisco为什么说自己是一家按照Web2.0模式来运作的公司呢?John的回答给我感觉并不十分明确,他又说了一遍Cisco的工作模式更多是协作,而不是由上级布置任务员工按照命令执行然后反馈。我按照自己对web2.0概念的理解,cooperation似乎只是很小的一部分,如果仅仅是这样一家做硬件的公司(或者按照更常用的更容易让Cisco Staff们接受的说法是solution provider :P)怎么会被人认为和web2.0有特别大的关系呢?

晚上躺在床上一直试图回忆John今天聊到的内容,可能由于语言的原因(演讲的时候使用的中文的幻灯片+英文讲解,脑子基本处在时刻切换的崩溃状态),能想起来的内容实在不多了。无意中想起来幻灯片上说到Cisco的I-Prize,似乎之前从来都没有听说过这个东西,新产品吗?还是新技术?搜索之后看到的内容让我大吃一惊,里面有很多很有意思的点子。这的确是web2.0的概念中最典型的一个——UGC,用户产生内容。通过协作的力量来实现技术的创新仅仅只是一个方面,更重要的或许是如何实现成熟技术转化到最终产品以及如何将产品帮助用户更好的工作、生活。

技术很重要,永远是基础。如何能实现将先进的技术转化为直接的生产力(生产力是中国化的说法,其实理解为实现用户的需求,实现直接的利润增长也行,我认为),或许是更有价值的一件事情。

不知道怎么的写着写着又想起了和Frank的一次聊天,他讲的1,2,3线的概念,我好像更清晰了也更明白了。有机会应该尝试一下针对自己的改变。

“网聚狼的力量”是在上次互联网泡沫的时候几个朋友对某个论坛的玩笑话,现在我又拿出来用了,呵呵……

H3C与Cisco交换机互联spanning-tree的问题

H3C的交换机与Cisco的交换机之间进行互联的时候不但必须要用802.1q(没办法,这是标准),而且在spanning-tree上H3C交换机也有些特殊的地方需要注意。

  1. 不知道基于什么考虑H3C的E328交换机默认没有启用spanning-tree协议,因此 当出现环路的时候会产生严重的广播风暴,需要在system-view上执行stp enable命令启用spanning-tree
  2. H3C E328交换支持标准STP,rapid-STP和MSTP 3种协议,Cisco的交换机支持pvst+, rapid-pvst, MSTP 3种,pre-vlan spanning-tree是Cisco的私有技术,因此考虑都使用MSTP来配置

在Cisco交换机上启用MSTP:
spanning-tree mode mst
spanning-tree mst configuration
 name mst-name
 revision 1
  instance 1 vlan 100
  instance 2 vlan 101-107

在H3C交换机上启用MSTP
stp enable
stp region-configuration
 region-name mst-name
 revision-level 1
 instance 1 vlan 100
 instance 2 vlan 101 to 107
 active region-configuration
默认情况下在启用STP之后,H3C交换机使用的是MSTP。因此不需要执行stp mode mstp。

配置之后在Cisco交换机上执行show  spanning-tree  mst可以看到连接H3C的交换机的端口状态由p2p变为P2p Pre-STD-Rx。而且从H3C的网站上没有明确的文档说H3C的交换机支持MSTP的802.1d-2004标准,所以Cisco的交换机自动适应成prestandard的MSTP标准与H3C的交换机通信。在Cisco的文档上推荐在这种情况下在接口模式下配置spanning-tree mst pre-standard这条命令,以便避免自动协商。

H3C的接入层低端交换机感觉功能还可以,但是非常不理解的就是为什么默认不启用STP,这点实在无法忍受,以后拿到之后上来就stp enable……

让座2

很久以前写过一篇让座,今天回家路上在公共汽车上又遇到了一次和让座有关的事情。

由于在学校磨蹭了一会儿才离开,坐上公交车的时候已经不是上下班高峰了,车上的人也不是特别多,但是所有的座位都被坐满了,“老弱病残孕专座”也不例外。 在某一站上来一位老太太,带着个很小的小女孩,售票员像平时一样大声喊着"哪位少坐会儿,给老人让个座位",喊过几次之后一位年轻的姑娘给老太太和孩子让了座位,我抬眼看去,似乎“老弱病残孕专座”上正坐着的小伙子把眼转到窗外去,不知道想着什么。

售票员对着让座的年轻姑娘说"谢谢您",然后又开始喊"哪位少坐会儿,给老人让个座位"——原来上车的不只那一位老人,后面还跟着一位老大爷。售票员连续喊了几次,没人动。我正好在站“老弱病残孕专座”边上,老大爷已经站到了我身后。我正准备让个位置好让老大爷换到专座上,抬眼一看专座上的年轻男子把脸都快贴到窗户玻璃上去了,完全就当没听见售票员的话。售票员好像也注意到了那个人,对着他又喊了一次让座的话,此男子仍然不为所动,周围有几个站着的乘客小声嘟囔,这人怎么这么没素质。

我觉得总听售票员喊似乎有些单调,自己正好被夹在售票员的声波传输方向上,耳朵总听着同样的话都有些不舒服了,于是我对那小伙子说:“麻烦您给老大爷让个座位”。如果小伙子起身让座,这事情也就这么平淡结束了,结果他转过头看了我和售票员一眼——我心想,这小子莫非要说啥难听的话?可能看到我块头比较大,或者他声带正好不工作了,他好像把要说的话咽了回去又把头到窗外了。

angry penguin<-嗯……我确实比较胖……

该着了这家伙倒霉,换别人可能骂两句或者也就不理了。我不知道是怎么了,忽然想教育教育这家伙。听不懂普通话是吧,换京腔说些同样意思的话吧——“小贼~(小子),你丫(听不懂敬语只好用第四人称了)坐的是老弱病残孕专座儿,我知道你丫是男人正常的时候至少不符合"孕",看起来也不算忒老,估摸着也不残吧?我知道了,要么你符合弱,要么你符合病,我不招惹病人和弱智,您继续坐着,刚才让座的话当我没说“。

说完后车厢内众人爆笑。这男子赶紧站起来一句话没说给老大爷让座了。呵呵……

又回想起那次在日本让座的经历了…… 

永远都不要修改root的shell..

有几个月没有去碰freebsd的东西了,今天想趁空闲给某台机器做个升级。用portupgrade升级时出了些问题,结果bash被卸载了。当我发现这个问题的时候网络连接正好也中断了……于是root被锁在了屋外Innocent

多年前出过类似的错误,没想到这次又是——不知道出于什么原因,这台机器的root默认shell竟然是bash。这样就造成无法su或者直接登录成root。

2种解决办法,一种是如果普通用户可以登录,并且允许su,那么执行"su -m",这样做可以使成为root的时候继续使用当前用户的shell及其他的一系列环境变量。另外一种解决办法是需要能sftp或者ftp方式访问到/bin,将/bin下面的sh或者csh复制到bash对应的目录,直接覆盖即可,让sh或者csh临时"当作"bash以便用户能凑合登录进去。

永远都不要用外带的shell,永远都不要修改root的默认shell……

对某个楼的网络流量走向作了调整

今天在做改造的时候给某个用户最多的楼顺手作了个优化,给这个楼新增了一个网络出口,使该楼的网络与核心区域直接相连了——访问学校大多数区域又可以减少了一跳.

这个改造方案也是几年前就一直想做的事情,但是由于各种原因一直被压制着无法去做——有些时候用户的利益并不是决策者们首先考虑的。

改造后的网络从10M/100M共享变成了100/1000M交换,双千兆上联。晚上看到这个楼的流量超过了500M。唉,可怜的兄弟们可算能痛快的用网了。Cool

部署了CS-MARS

BJUT-CS-MARS 

今天晚上加班把CS-MARS部署在网络上了。当MARS自动发现完整个校园网的拓扑之后,看着拓扑忽然觉得非常的开心。

由于MARS供货的周期非常的长,送到我手上的时候软件已经不是最新的了。可是不知道怎么MARS怎么设计的,竟然不能跨越版本进行软件升级。为了犯懒,直接下载了一个recover image,刻录成了DVD,把系统直接刷成最新的版本了。

更多的内容一面研究一面再记录了。今天主要尝试了拓扑发现,并且把IDS和FWSM都成功的添加进入到拓扑数据里面了,瞬间出现的攻击记录就一大片……