feisky

云计算、虚拟化与Linux技术笔记
posts - 1014, comments - 299, trackbacks - 1, articles - 1
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

随笔分类 - 网络

摘要:As part of my work in OpenDaylight, we are looking at creating a router using Open vSwitch... Why? Well OpenStack requires some limited L3 capabilitie... 阅读全文

posted @ 2014-10-21 16:21 feisky 阅读 (2587) | 评论 (0) 编辑

摘要:dpdk.orgWhat it isIntel® DPDK is a set of libraries and drivers for fast packet processing on x86 platforms. It runs mostly in Linux userland.This pro... 阅读全文

posted @ 2014-10-11 11:09 feisky 阅读 (1244) | 评论 (0) 编辑

摘要:1. telnet是标准的提供远程登录功能的应用,一个简单的telnat示意图如下: 注意: 1)Telnet客户进程同时和终端用户和TCP/IP协议模块进行交互。通常我们所键入的任何信息的传输是通过TCP连接,连接的任何返回信息都输出到终端上。 2)Telnet服务器进程经常要和一种叫做“伪终端设备”(pseudo-terminaldevice)打交道,至少在Unix系统下是这样的。这就使... 阅读全文

posted @ 2012-10-27 22:33 feisky 阅读 (922) | 评论 (1) 编辑

摘要:1. TCP的路径MTU探测(1)根据自身MTU及对方SYN中携带的MSS确定发送报文数据部分的最大容量(如果对方没有指定MSS,则默认为536); (2)在IP头部打开DF标志位; (3)如果收到ICMP错误信息告知需要分片, 如果ICMP信息中包含下一跳MTU的信息, 那么根据这个值调整数据的最大容量, 如果ICMP信息中不支持这种新协议(下一跳MTU值为0), 那么调整数据的最大容量至下一个可能的大小; (4)DF标志位会一直打开, 以保证能够测量得到正确的Path MTU; (5)超时后会重新探询Path MTU以保证链路改变也能用到正确的Path MTU.TCP Path MTU探询 阅读全文

posted @ 2012-10-24 21:37 feisky 阅读 (1127) | 评论 (0) 编辑

摘要:persist定时器1. 使用persist定时器的原因ACK的传输不可靠,TCP并不对ACK报文进行确认,TCP只确认哪些那些包含了数据的ACK报文段。这样,如果一个ACK丢失了,就会因双方相互等待而导致连接终止:接收方等待接收数据(它已经通告了一个非0的窗口),发送方在等待允许它继续发生数据的窗口更新。2. persist定时器:发送方使用一个persist定时器来定期的向接收方查询窗口是否增大,这些从发送方发出的报文段称为窗口探查。窗口探查包含一个字节的数据,即序号。这些探查每隔60s发送一次,直到窗口被打开或者连接被终止。3. 糊涂窗口综合症糊涂窗口综合症的产生考虑以下两种情况: (1 阅读全文

posted @ 2012-10-23 20:28 feisky 阅读 (244) | 评论 (0) 编辑

摘要:1. Keepalive定时器用于用于检测空闲连接的另一端是否崩溃或重启。2. 设置SO_KEEPALIVE选项后,如果2小时内在此套接口的任一方向都没有数据交换,TCP就自动给对方 发一个保持存活探测报文段,客户主机处于以下4种状态之一:(1)客户主机接收一切正常,服务器收到期望的ACK响应,并将keepalive定时器复位。(2)客户主机已崩溃,并且关闭或者正在重启。此时,服务器无法收到相应,在75s后超时。服务器=总共发出10个这样的探查,每个间隔75秒。如果一个响应都没有收到,则终止连接。(3)客户主机已重启,此时服务器将收到一个复位响应,终止连接。(4)客户主机正常运行,但服务不可达 阅读全文

posted @ 2012-10-23 20:28 feisky 阅读 (349) | 评论 (0) 编辑

摘要:1. 滑动窗口协议允许发送方在停止并等待确认前可以连续发送多个分组,由于发送方不必每发一个分组就停下来等待确认,因此该方法可以加速数据的传输。2. 滑动窗口窗口大小表示接收端的TCP协议缓存中还有多少剩余空间,用于接收端的流量控制特点:(1)发送方不必发送一个全窗口的大小(2)来自接收方的一个报文段确认数据并把窗口向右滑动(窗口大小是相对于确认序号的)(3)窗口的大小可以减小,但窗口的右边不能向左移动(4)接收方在发送一个ACK前不必等待窗口被填满 窗口更新:一个ACK分组,但不确认任何数据(分组中的序号已被前面的ACK确认),只是通知对方窗口大小已变化 3. PUSH标志发送方使... 阅读全文

posted @ 2012-10-23 20:28 feisky 阅读 (354) | 评论 (0) 编辑

摘要:1. 对每个连接,TCP管理4个定时器:(1)重传定时器:用于等待另一端的确认;(2)persist定时器:用于使窗口大小信息保持不断流动,即使另一端关闭了其接收窗口;(3)keepalive定时器:用于检测空闲连接的另一端是否崩溃或重启;(4)2MSL定时器:用于测量一个处于TIME_WAIT状态连接的时间2. 超时与重传递时间间隔超时时间可以应用程序设置(SO_RCVTIMEO,SO_SNDTIMEO),而重试的时间采用指数退避的方式,即每次重试的时间间隔为上次的2倍。在目前的实现中,首次分组传输与复位信号传输的时间间隔为9分钟。3. 往返时间RTT的测量平滑的RTT估计器:R=alpha 阅读全文

posted @ 2012-10-23 20:28 feisky 阅读 (1816) | 评论 (0) 编辑

摘要:TCP是一个面向连接的协议,在发送数据之前,双方必须通过三次握手协议建立连接,而在终止连接的时候执行4次握手协议。 连接建立和终止 先看一下telnet连接服务器80端口的抓包: 上图由wireshark抓取,并显示了TCP状态图(注意:由于网络阻塞,发生了丢包现象,4是对2的重发,而5是对4的响应(同3相同))。 根据上图可以看到建立一个TCP连接的过程为(三次握手的过程): 客户端向服... 阅读全文

posted @ 2012-10-21 22:54 feisky 阅读 (1437) | 评论 (0) 编辑

摘要:TCP的特性 1. TCP提供面向连接的、可靠的字节流服务2. 上层应用数据被TCP分割为TCP认为合适的报文段3. TCP使用超时重传机制,而接收到一个TCP数据后需要发送一个确认4. TCP使用包含了首部和数据的校验和来检查数据是否在传输过程中发生了差错5. TCP可以将失序的报文重新排序6. TCP连接的每一端都有固定大小的缓冲区,只允许另一端发送发送接收缓冲区所能接纳的数据7. TCP提供... 阅读全文

posted @ 2012-10-21 21:32 feisky 阅读 (403) | 评论 (0) 编辑

摘要:1、tftp即简单文件传送协议,最早用于引导无盘系统。为了保持简单,tftp使用UDP 2、tftp使用停止等待协议处理数据传输,即客户端每接受到服务器发送的一帧(每一帧均为512字节)后,回复确认帧,让服务器继续发送下一帧,直到客户端收到一个不足512字节的分组。分组丢失使用发送方的超时与重传解决,数据差错检验依赖于udp检验和。 3、tftp服务器通常使用端口69来接收第一个个分组,而分配另一... 阅读全文

posted @ 2012-10-21 21:31 feisky 阅读 (219) | 评论 (0) 编辑

摘要:1. DNS是一种用于TCP/IP应用程序的分布式数据库,提供主机名字和IP地址之间的转换以及有关电子邮件的选路信息。从应用的角度来看,其实就是两个库函数gethostbyname()和gethostbyaddr()。 2. DNS 是一个分布式数据库,它利用树形目录结构将主机名称的管理权分配给各级的DNS服务器,这使得管理和修改工作可以在各层本地完成,减少了每一台服务器的数据量,使得管理数据更加... 阅读全文

posted @ 2012-10-21 21:30 feisky 阅读 (457) | 评论 (0) 编辑

摘要:1. 介绍 单播是对特定的主机进行数据传送。如给某一个主机发送IP数据包,链路层头部是非常具体的目的地址,对于以太网来 说,就是网卡的MAC地址。 广播和多播仅应用于UDP,它们对需将报文同时传往多个接收者的应用来说十分重要。 广播是针对某一个网络上的所有主机发包,这个网络可能是网络,可能是子网,还可能是所有的子网。如果是网络,例如A类网址的广播就是 netid.255.255.255,如果是子... 阅读全文

posted @ 2012-10-21 21:29 feisky 阅读 (293) | 评论 (0) 编辑

摘要:1. UDP协议 UDP是一种对象数据报的传输层协议,它不提供可靠性,其数据报被封装在IP数据报中,封装格式如下图所示: UDP首部格式如下图所示: 源端口号和目的端口号分表表示了发送进程和接收进程 UDP长度字段包括了UDP首部和UDP数据的字节长度 2. UDP检验和 UDP检验和覆盖了UDP首部和UDP数据(IP首部检验和只覆盖了IP首部,不覆盖数据报中的任何数据)。 尽管UDP检验和是... 阅读全文

posted @ 2012-10-21 21:26 feisky 阅读 (703) | 评论 (0) 编辑

摘要:1. IP层工作原理 2. 选路原理 (1)搜索路由表的优先级 主机地址 网络地址 默认路由 (2)路由表 一个典型的路由表如下: # route -n Kernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.0.0 0.0.0.0 255.255.192.0 U 0 0 0 eth... 阅读全文

posted @ 2012-10-21 21:19 feisky 阅读 (254) | 评论 (0) 编辑

摘要:1. traceroute可以用来查询从一台主机到另一台主机所经过的路由。 2. 原理 ping程序提供一个记录路由选项,但并不是所有的路由机都支持这个选项,而且IP首部选项字段最多也只能存储9个IP地址,因此开发traceroute是必要的。traceroute利用了ICMP报文和IP首部的TTL字段。TTL是一个8bit的字段,为路由器的跳站计数器,也表示数据报的生存周期。每个处理数据报的路由... 阅读全文

posted @ 2012-10-21 21:17 feisky 阅读 (428) | 评论 (0) 编辑

摘要:ping通过ICMP回显请求和应答实现 一些不错ping的示例:转自http://www.thegeekstuff.com/2009/11/ping-tutorial-13-effective-ping-command-examples/ Ping Example 1. Increase or Decrease the Time Interval Between Packets By defaul... 阅读全文

posted @ 2012-10-21 21:14 feisky 阅读 (747) | 评论 (0) 编辑

摘要:1. ICMP协议格式 ICMP报文是在IP数据报内部传输的: | IP头部 | ICMP报文 | ICMP报文格式: Bits 0–7 8–15 16–23 24–31 0 Type Code Checksum 32 Rest of Header Type – ICMP type as specified below. Code – Subtype to the given type. Ch... 阅读全文

posted @ 2012-10-21 21:11 feisky 阅读 (681) | 评论 (0) 编辑

摘要:1. RARP通常用于无盘系统,无盘系统从物理网卡上读到硬件地址后,发送一个RARP请求查询自己的IP地址。 2. RARP的协议格式:与ARP协议一致,只不过帧类型代码为0x8035 3. RARP使用链路层广播,这样阻止了大多数路由器转发ARAP请求,只返回很小的信息,即IP地址。 阅读全文

posted @ 2012-10-21 21:02 feisky 阅读 (165) | 评论 (0) 编辑

摘要:1. 链路层通信根据48bit以太网地址(硬件地址)来确定目的接口,而地址解析协议负责32bit IP地址与48bit以太网地址之间的映射:(1)ARP负责将IP地址映射到对应的硬件地址(2)RARP负责相反的过程,通常用于无盘系统。2. ARP高速缓存ARP高效运行的关键是每台主机上都有一个ARP高速缓存,缓存中每一项的生存时间一般为20分钟,但不完整表项超时时间一般为3分钟(如192.168.... 阅读全文

posted @ 2012-10-21 21:00 feisky 阅读 (530) | 评论 (0) 编辑

摘要:1. IP是TCP/IP中最为核心的协议,所有的TCP、UDP、ICMP等协议均以IP数据报的格式传输。IP协议提供不可靠、无连接的服务,它不保证数据报一定可以送达目的,也不保证数据报的先后次序。 2. IP首部 注:网络字节序:32bit传输的次序为0-7bit, 8-15bit, 16-23bit, 24-31bit(即big endian字节序) 3. IP路由 IP路由选择是逐跳进行的。... 阅读全文

posted @ 2012-10-21 20:57 feisky 阅读 (479) | 评论 (0) 编辑

摘要:1 以太网和802封装以太网封装是以RFC894定义的而802封装则是RFC1042定义的主机需求RFC要求:(1)必须支持以太网封装(2)应该支持与RFC894混合的RFC1042封装(3)或许可以发送RFC1042封装的分组 2 SLIP适用于RS-232和高速调制解调器接入网络(1)以0xC0结束(2)对报文中的0xC0和ESC字符进行转义缺点:没有办法通知本端IP到对端;没有类型字段;没有... 阅读全文

posted @ 2012-10-21 20:54 feisky 阅读 (325) | 评论 (0) 编辑

摘要:1. 分层 应用层 -> HTTP/Telnet | 传输层 -> TCP/UDP | 网络层 -> ICMP/IGMP/IP | 链路层 -> ARP/RARP2. 5类地址 A类:地址范围1.0.0.1-126.255.255.255, A类IP地址的子网掩码为255.0.0.0,每个网络支持的最大主机数为256的3次方-2=1677... 阅读全文

posted @ 2012-10-21 20:50 feisky 阅读 (729) | 评论 (1) 编辑

摘要:Linux kernel 2.6 supports filtering on a bridgeAll bridged packets pass through the FORWORD chainIntroWhat is bridge-nf?It is the infrastructure that enables {ip,ip6,arp}tables to see bridged IPv4, resp. IPv6, resp. ARP packets. Thanks to bridge-nf, you can use these tools to filter bridged packets, 阅读全文

posted @ 2011-11-30 20:24 feisky 阅读 (210) | 评论 (0) 编辑

摘要:安装:首先下载rpmforge-release扩展的rpm包32位操作系统:http://www.sudu.us/Tools/bmon/rpmforge-release-0.3.6-1.el5.rf.i386.rpm64位操作系统:http://www.sudu.us/Tools/bmon/rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm去安装rpmforge-release扩展rpm -Uhvrpmforge-release-0.3.6-1.el5.rf.i386.rpm或rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm 阅读全文

posted @ 2011-11-23 22:17 feisky 阅读 (1870) | 评论 (0) 编辑

摘要:安装:Wincap 4.0.2以上版本xcaphttp://download.csdn.net/user/cxxxap使用选择网卡 在 interface 下拉菜单中,选择 Refresh interface,就可以识别 pc 上的网卡。选择使用的接口后,右键选择 Start interface,之后就 可以选择用该接口进行收发报文了。创建一个 packet group在packet group中添加包,双击包名可以打开包设置向导,按向导设置包,支持arp/ipv4/ipv6/icmp/tcp/udp等报文配置发包的时间间隔就可以发包了。 阅读全文

posted @ 2011-11-21 12:37 feisky 阅读 (3601) | 评论 (0) 编辑

摘要:#!/bin/bash# ultimate.sh for duron# Based on Wonder Shaper v1.1aecho "/usr/sbin/ultimate.sh: "# Please read the README before filling out these values.# Set the following values to somewhat less than your actual download# and upload speed in kilobits. Also set the device that is to be shap 阅读全文

posted @ 2011-11-20 23:14 feisky 阅读 (261) | 评论 (0) 编辑

摘要:arping:向相邻主机发送ARP请求语 法arping[必要参数][选择参数][目的地址]功 能arping 命令:在指定网卡上发送ARP请求指定地址,源地址 “-s” 参数指定,可用来直接 ping MAC 地址,以及找出那些 ip 地址被哪些电脑所使用了类似命令:arppingping6clockdifftracepathcu相似命令:linux命令执行权限:超级用户 普通用户命令属性:网络通讯参数必要参数-A ARP回复模式,更新邻居-b 保持广播-D 复制地址检测模式-f 得到第一个回复就 退出-q 不显示警告信息-U 主动的ARP模式,更新邻居选择参数-c<数据包的数目> 阅读全文

posted @ 2011-11-20 23:10 feisky 阅读 (829) | 评论 (0) 编辑

摘要:在使用HTB的时候,有时会碰到htb quantum of class 10001 is big. consider r2q change的警告,而quantum是HTB子类借父类带宽时的计算依据。如果该参数设置不好,可能会碰到意想不到的结果。HTB manual建议quantum取值要尽量小,且要大于mtu。这样,quantum的最佳值就是等于mtu。如果不设置该参数,默认quantum=rate/r2q,而默认r2q=10,默认mtu=1500,也就是说使用默认参数只适合rate=15kbps的情况。当实际带宽不同时,需要手动设置r2q参数:r2q=rate/mtu,实际r2q最好比计算出 阅读全文

posted @ 2011-11-19 17:24 feisky 阅读 (2397) | 评论 (0) 编辑

摘要:HFSC Scheduling with Linux© 2005 Klaus Rechert, Patrick McHardy © 2006 Martin A. Brown (translation)For complex traffic shaping scenarios, hierarchical algorithms are necessary. Current versions of Linux support the algorithms HTB and HFSC. While HTB basically rearranges token bucket filte 阅读全文

posted @ 2011-11-18 22:06 feisky 阅读 (451) | 评论 (0) 编辑

摘要:对于复杂的流量管制方案,阶层式演算法是必要的。新近版本的linux可采用的演算法有htb和hfsc 。而htb基本上是将token bucket filter( tbf )转换成阶层式架构,保留了tbf的主要特征, 而hfsc允许按比例分配频宽并且控制及分配延迟(latency)。这能够在只有一条实体网路连线的情况下,又快又好地同时提供频宽密集的资料传输服务及互动式服务。当网路被一个以上的实体连线连结或提供各种不同的服务时,我们需要一些合理的资源管理以保障个人服务及共享连接使用者的最低频宽。尤其是关于VOIP或串流服务,无论是单纯的频宽分配或降低延迟都变得相形重要。在两个使用者共享一个1000 阅读全文

posted @ 2011-11-18 22:03 feisky 阅读 (8540) | 评论 (0) 编辑

摘要:Quantum & r2qLet's assume we have 2 classes with the same parent :Parent : ceil = rate = 100class 1 : rate = 40 and ceil = 100class 2 : rate = 20 and ceil = 100(the used numbers are just theoretical to explain how it works)Both classes are sending as much as they can. First, they are allowed 阅读全文

posted @ 2011-11-18 21:59 feisky 阅读 (226) | 评论 (0) 编辑

TSO

摘要:TSO (TCP Segmentation Offload)TSO (TCP Segmentation Offload) 是一种利用网卡分割大数据包,减小 CPU 负荷的一种技术,也被叫做 LSO (Large segment offload) ,如果数据包的类型只能是 TCP,则被称之为 TSO,如果硬件支持 TSO 功能的话,也需要同时支持硬件的 TCP 校验计算和分散 - 聚集 (Scatter Gather) 功能。可以看到 TSO 的实现,需要一些基本条件,而这些其实是由软件和硬件结合起来完成的,对于硬件,具体说来,硬件能够对大的数据包进行分片,分片之后,还要能够对每个分片附着相关的 阅读全文

posted @ 2011-11-18 21:34 feisky 阅读 (412) | 评论 (0) 编辑

摘要:日常做后台服务开发,总免不了要写测试客户端。但是tcp客户端写起来其实还是比较罗嗦的,各种错误返回,各种异常判断。。。。而我们通常并不是要写一个健壮的客户端,我们只是要一个能用的客户端来测试服务端是否正确。 这里给大家介绍一个简单易用的方法:用bash操作socket!很酷,是不是? man bash,查找tcp关键字,可以看到这么一段内容:1/dev/tcp/host/port2If host is a valid hostname or Internet address, and port is an integer port number or service name, bash at 阅读全文

posted @ 2011-11-13 21:35 feisky 阅读 (333) | 评论 (0) 编辑

摘要:参考了TC的很多文档,自己也整理了一篇配置记录。在实际使用过程中效果还不错,在此分享给大家以备参考。环境:局域网规模不是很大40多台机器。 NAT共享上网(内网:eth0 外网:eth2)CBQ 是通过硬件的闲置时间来计算队列,硬件不同,效果也不同,对于比较大的网络使用HTB比较好。以下限制上传和下载的方法可以写成脚本,通过mrtg发现流 量的异常情况,然后通过ntop查处是谁在干坏事,最后用写好的tc脚本限制他的流量,避免影响其他人的网络使用。1) 针对网络物理设备(如以太网卡eth0)绑定一个CBQ队列#tc qdisc add dev eth0 root handle 1: cbq ba 阅读全文

posted @ 2011-11-13 15:01 feisky 阅读 (515) | 评论 (0) 编辑

摘要:转自:http://linux.vbird.org/linux_server/redhat6.1/linux_22nat.php要求:第一张网路卡eth0为对外的连线介面,具有实体IP;第二张网路卡eth1为对内的连线介面,为虚拟IP。基本上,你要做的事情其实真的很简单,只要:确定第一张网路卡可以连上网际网路:关于对外的连线上网际网路方法请参考『连上Internet』的说明,这里就不多说了;确定第二张网路卡可以正常的启动:这是一张具有虚拟IP的网路卡,请确定他可以被启动,另外,这里的设定是这样的:IP为192.168.1.2;子遮罩网路为255.255.255.0;gateway 为192.1 阅读全文

posted @ 2011-11-12 18:58 feisky 阅读 (145) | 评论 (0) 编辑

摘要:什么是Iperf? Iperf 是一个网络性能测试工具。Iperf可以测试最大TCP带宽,并可以报告UDP带宽,延迟抖动和数据包丢失。具体的功能包括TCP测量网络带宽报告MSS/MTU值的大小和观测值支持TCP窗口值通过套接字缓冲当P线程或Win32线程可用时,支持多线程。客户端与服务端支持同时多重连接l UDP客户端可以创建指定带宽的UDP流测量丢包测量延迟支持多播当P线程可用时,支持多线程。客户端与服务端支持同时多重连接(不支持Windows)在适当的地方,选项中可以使用K(kilo-)和M(mega-)。例如131072字节可以用128K代替。指定运行的总时间,甚至可以设置传输的数据总量 阅读全文

posted @ 2011-11-12 18:55 feisky 阅读 (2348) | 评论 (0) 编辑

摘要:下载所需要的安装文件:wget http://www.oberhumer.com/opensource/lzo/download/lzo-2.02.tar.gzwget http://swupdate.openvpn.org/community/releases/openvpn-2.2.1.tar.gz安装 LZO:tar zxvf lzo-2.02.tar.gzcd lzo-2.02./configuremakemake install安装OpenVPN:tar zxvf openvpn-2.2.1.tar.gzcd openvpn-2.2.1./configuremakemake inst 阅读全文

posted @ 2011-11-12 18:43 feisky 阅读 (2688) | 评论 (0) 编辑

摘要:在tc添加class的时候有时会提示:HTB: quantum of class 10001 is big. Consider r2q change. 根据HTB的官方文档显示,quantum是在可以“借”的情况下,一次可以“借”多少,并且说这个值最好尽量的小,但要大于MTU;而且这个值是不用手动设置,它会根据r2q的值计算出来。Changing burst will not remove the warning. r2q is "rate to quantum" is usedto calculate the quantum for each class : quantu 阅读全文

posted @ 2011-11-12 18:34 feisky 阅读 (2056) | 评论 (0) 编辑

摘要:Ingress qdiscAll qdiscs discussed so far are egress qdiscs. Each interface however can also have an ingress qdisc which is not used to send packets out to the network adaptor. Instead, it allows you to apply tc filters to packets coming in over the interface, regardless of whether they have a local 阅读全文

posted @ 2011-11-06 21:32 feisky 阅读 (586) | 评论 (0) 编辑

摘要:netstat命令是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息, 语 法:netstat [-acCeFghilMnNoprstuvVwx][-A网络类型>][--ip] 补充说明:利用netstat指令可让你得知整个Linux系统的网络情况。 参 数: -a或--all 显示所有连线中的Socket。 -A网络类型>或--网络类型> 列出该网络类型连线中的相关地址。 -c或--continuous 持续列出网络状态。 -C或--cache 显示路由器配置的快取信息。 -e或--extend 显示网络其他相关信息 阅读全文

posted @ 2011-11-06 21:13 feisky 阅读 (609) | 评论 (0) 编辑

摘要:ifbThe Intermediate Functional Block deviceis the successor to the IMQ iptables module that was never integrated.Advantage over current IMQ; cleaner in particular in SMP;with a _lot_ less code. Old Dummy device functionality is preserved while new one onlykicks in if you use actions.To use an IFB, y 阅读全文

posted @ 2011-11-06 12:23 feisky 阅读 (1266) | 评论 (0) 编辑

摘要:http://t.qq.com/invite/c59784fded8e1ee2e84bhttp://t.qq.com/invite/55cfa8e8ea76cfd54c9dhttp://t.qq.com/invite/ae7470e874755213943dhttp://t.qq.com/invite/1125cd6c691324dcf377http://t.qq.com/invite/5fd8a... 阅读全文

posted @ 2010-05-26 19:38 feisky 阅读 (173) | 评论 (2) 编辑

摘要:A new approach to China对待中国的新策略Like many other well-known organizations, we face cyber attacks of varying degrees on a regular basis. In mid-December, we detected a highly sophisticated and targeted a... 阅读全文

posted @ 2010-01-14 11:20 feisky 阅读 (382) | 评论 (0) 编辑

摘要:在网上发现了一个可以直接将你浏览的当前网页发送到邮箱的服务,觉得挺不错的,转载过来了,有喜欢的可以用用看哦我总是喜欢在网上寻找新鲜的东西,往往会同时打开十几个感兴趣的网页。这样麻烦就来了,一是不是所有的网页我都有时间看,二是窗口打开多了太占内存。我的书签已经够乱的了,不想再把这些网址往书签里面加。另外这些网页很可能看完了就永远不会再看了,不值得往书签里面加。以前介绍过一个Firefox插件R... 阅读全文

posted @ 2009-12-08 22:54 feisky 阅读 (827) | 评论 (1) 编辑

摘要:必须要确认一件事情,Sina App Engine(SAE)这个名字真的很山寨,因为还有一款产品叫做Google App Engine(GAE),但是并不影响它会对国内的相关领域产生巨大影响。   首先大家需要了解的是:   1.Sina App Engine的访问地址为(http://sae.sina.com.cn/)   2.现在Sina App Engine需要邀请码注册。   3.Sina... 阅读全文

posted @ 2009-11-09 18:48 feisky 阅读 (241) | 评论 (0) 编辑

摘要:/Files/feisky/Plugins.rar 阅读全文

posted @ 2009-10-21 22:21 feisky 阅读 (109) | 评论 (0) 编辑

无觅相关文章插件,快速提升流量