Back Home
samyouzai
read my profile
sign my guestbook

Visit samyouzai's Xanga Site!

Country: China
Metro: Haikou
Gender: Male


Occupation: Student
Industry: Computers (Internet)


Message: message meEmail: email me
AIM:
MSN:
samyouzai@hotmail.com

ICQ: 344333046

Member Since: 7/19/2004

SubscriptionsSites I Read
ica_hy_wolf
sun_rise722
AngelDaSweet
miche11e21
Jessiellm136
bbjoey88
jenean_lotus
bl00di3
tianwu
adrian133
NoNoNigi
dy4ever
jenny5204ever
Bellafreakz
uiyr
rubyzhao
chenryhere
meow_coreen
MissJay1314
Misty_Skyla
sexiazngrl09
bellecandy
rebaka
selina071386
lovchinagirl
Xx_Ku_er_xX
kogepan0412
Marusu
AZNsweetlove
HowYou
Psyduck_doki_doki
luwei
Teamies
burntodie2
mandyvirus

Blogrings
 Chinese Worldwide 
previous - random - next

I HATE Chen Shui-Bian
previous - random - next

Taiwan+China=The People's Republic of China!!!
previous - random - next

ÖйúÈË
previous - random - next

**ChINeSe pRiDE**
previous - random - next

*****CHINA
previous - random - next

!_!-Are -You -Chinese-?_? (ÄãÊÇÖйúÈËÂ𣿣¿£©
previous - random - next

华夏汉服
previous - random - next


Posting Calendar

|<< oldest | newest >>|
view all weblog archives

Get Involved!

Suggest a link

Recommend to friend

Create a site


Saturday, March 10, 2007

 

Sw.方案1——基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:
itch#config terminal
#进入配置模式
Switch(config)# Interface fastethernet 0/1
#进入具体端口配置模式
Switch(config-if)#Switchport port-secruity
#配置端口安全模式
Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)
#配置该端口要绑定的主机的MAC地址
Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)
#删除绑定主机的MAC地址
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10 (转载注明出处n et130)
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表

此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。

注意:
以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。
3.方案3——IP地址的MAC地址绑定

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。 (转载注明出处n et130)
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config)Ip access-list extended IP10
#定义一个IP地址访问控制列表并且命名该列表名为IP10
Switch(config)Permit 192.168.0.1 0.0.0.0 any
#定义IP地址为192.168.0.1的主机可以访问任意主机
Permit any 192.168.0.1 0.0.0.0
#定义所有主机可以访问IP地址为192.168.0.1的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config-if )Ip access-group IP10 in
#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表
Switch(config)no Ip access-group IP10 in
#清除名为IP10的访问列表

上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。
注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。


Friday, March 09, 2007

程序代码
@if {%1}=={} goto useage
@if {%2}=={-c} goto :clearlog
@if exist %1:autorun.inf goto clear
@goto mianyi

:clear
@echo U盘中毒,试图清除autorun.inf文件
@attrib -r -a -s -h %1:autorun.inf
@del /F /Q %1:autorun.inf 
@IF ERRORLEVEL 0 echo 成功清除autorun.inf文件
@goto mianyi

:mianyi
@md %1:autorun.inf
@IF ERRORLEVEL 0 echo 建立autorun.inf文件夹
@IF ERRORLEVEL 1 goto cantwrite
@if exist %1:autorun.inf cd /d %1:\\autorun.inf
@md 麦田的怪..\
@IF ERRORLEVEL 0 echo 建立无法删除文件夹
@IF ERRORLEVEL 1 goto cantwrite
@cd..
@attrib +r +a +s +h %1:autorun.inf
@if exist %1:autorun.inf echo SUCESS!
@goto end

:clearlog
@rmdir /s /q "\\?\%1:\autorun.inf"
@IF ERRORLEVEL 0 echo 删除免疫目录
@goto end

:useage
@echo ====================================================
@echo ====================U盘免疫v1.1=====================
@echo     免疫:             U盘免疫 盘符
@echo     清理免疫目录:     U盘免疫 盘符 -c 
@echo     例子:             U盘免疫 E     
@echo                        U盘免疫 E -c  
@echo                                        by:麦田的怪
@echo ====================================================
@goto end


:cantwrite
@echo 无法删除U盘里的autorun.inf文件,请检查是否可读写
@goto end

:end
@pause


Wednesday, January 24, 2007

中国每年有价值160亿英镑的货物运往英国。然而作为“回报”,英国每年竟将“创纪录”的190万吨垃圾用货船送到中国.”http://news.sohu.com/20070122/n247744722.shtml

大英帝国又发威了,钱挣到没心没肺。其实这个事件只是一个缩影,欧洲每年出口到中国的垃圾已经是“遍地开花”,连垃圾都卖了好价钱,而且还在英国本地拿垃圾补贴,真是双丰收。而且在出口前要对垃圾进行严格的分类,表面上看上去还是蛮环保的,其实在恶劣的条件下对这些垃圾进行分类也是中国工人干。都说要中国做负责任的大国,现在连进口前的垃圾处理都负责了,下一步是不是连拉屎撒尿,吃饭睡觉也要管到位啊,还真是利益攸关方了。我相信大多数西方国家还只是把中国当作一个赚钱机器,虽然喜欢但不热爱,只要发动机还能转就是爷,无利可图了就是孙子,表面上看都毕恭毕敬的,实际上就指着赚我们口袋里刚能养家糊口的小钱了。如果说要是能回收的垃圾到还好说,可多半都是有害的不可回收的垃圾,就中国这垃圾处理能力,还不埋了啊!更可恶的是那些所谓的“利益链”,为了从老外身上捞一笔小钱竟不顾我们国家的利益,进口商、地方政府部门、海关都吃白饭了,我们伟大的共产党不是天天开会强调要以大局利益为重,要以身作则,对得起社会,对得起人民,你们丫是脑袋长歪了还是变木头了,还是压根就一没文化,做不来就回家种田算了别给祖上丢了颜面。。。不能再继续说了,不然非得从南说到北,把贪官污吏的好大喜功的装模作样的好吃懒做的爱拍马屁的不做人事的一一点到,哪天憋不住气再狠说一通,END


Sunday, January 21, 2007

2007.1.21  
1.最近感冒了.
2.新家环境还是不错的.爷爷奶奶每天下午四点钟都要去楼下泡温泉,我感冒之前在泳池"泡"过一次,谁叫我不会游泳.事实上我既喜欢游泳又不爱游泳,喜欢是因为我很少游,偶尔一次倒是蛮新鲜的;不爱游泳则是发自内心的,我怕呛水,又不会换气,丫跟同学说我是海南过来的都没人相信,为什么,就是不会游泳.
3.关于80后.王塑老爷子认为,‘80后’基本是被港台文化洗脑的一代,这帮孙子只知有港台……他们很可笑。我认为‘80后’基本不构成力量,基本是泡沫。他们基本上没有形成战斗力,我们‘五、六、七’一出动就打垮他们。”但王朔同时表示,自己不认为“80后”全是无知的,肯定也有明白人。其实我也觉得,80后基本上没有实质上的精神产物,除了爱来爱去,爱去爱来,还是爱来爱去.对于爱来说,不同年龄层次的人会有不同的认识,对于80后来说,爱就是男男女女的爱慕,再高点的境界也就是亲情,友情;而前辈作家则是对人文,社会,历史的关注与遐想,而即使是男女的爱慕之情,也是有一种多年积累的厚重感,不过话又说过来了,这100年来像样的作家还真没出过几个,不管是80后还是老一辈作家.相对而言,还是喜欢看年龄大一点的作家,虽然多半也是胡乱侃,但起码还是有一点靠普的,就是出不了大师级的人物,真正有本事是不会去指指点点的,大师不是文字优美就可以,人品也是考量的要素.如果真觉得什么不顺眼,用文字去感动别人,去唤醒众人,而不是去批判,只开花不结果,有种就拿诺贝尔文学奖试试,别说东西方文化差距大芸芸,我相信精神上的共鸣是不分肤色和文化的,大家都是人,最本质的东西是一样的.不过给我的感觉是,现今中国文坛正处于类似清末民初那年代的中国,虽然破败但改革的意识正在萌发,一切只是时间问题.
4.没什么话说得了,一直没有写东西的冲动,逼自己写一点东西来打发无聊
15:30 


Monday, November 06, 2006

 

 

 



Next 5 >>


<bgsound src="http://218.4.48.134/upfiles/2004521424542890.mp3" loop="infinite">