http://blog.sina.com.cn/anycloud[订阅]
个人资料
评论
读取中...
分类
    内容读取中…
公告
  各位看客请注意了,最近有一名疑犯在逃,此疑犯常坐在电脑面前,一手放在键盘上,一手握鼠标,眼睛看着BOLG.请各位看客注意,小心行事,后果自负!
 
                                  XXX公安局特别行动组
                                 二○○二年八月十九日
访客
读取中...
好友
读取中...
博文
回来了.....(2007-12-03 15:42)
 回来了.....
 经历了几个月的消失,我终于回来子.......
NetScreen产品Q&A精选(2007-06-20 10:00)
 

NetScreen产品Q&A精选

01Q:NetScreen系列产品都有哪些型号?
01A:NetScreen产品从低端到高端有:NS-5XP、NS-5XT、NS-25、NS-50、NS-204、NS-208、NS-500、NS-1000、NS-5200、NS-5400。其中NS-208以下包括NS-208都属中低端产品,NS-208以上属于高端产品。NetScreen早期产品还有NS-10、NS-100系列。
02Q:NetScreen防火墙的集群管理软件都有哪些?
02A:NetScreen产品的集群管理软件有:NetScreen Global Manager,NetScreen Global Pro,NetScreen Global Pro Express。其中NetScreen Global Manager属于早期产品,只可以管理早期产品。
03Q:NetScreen-Remote是不是NetScreen公司的软件防火墙?
03A:众所周知,NetScreen是专做硬件防火墙的公司。他没有软件防火墙。NetScreen公司有一款客户端软件,NetScreen-Remote,它是用来使移动用户或者拨号用户与防火墙建立VPN连接的客户端软件,它不是软件防火墙。
04Q:NetScreen防火墙支不支持PPPoE拨号?
04A:NetScreen防火墙的低端产品都支持PPPoE拨号。
05Q:在设置认证策略时,每次认证的生效时间?
05A:缺省有效时间为10分钟,但是可

Netscreen VPN问题汇总.(2007-06-20 09:59)
 

一、千万不在再说,netscreen作vpn一定要固定ip
最近测试一个remote方案的,中心点adsl用ns拨出,远程remote8配合动态域名软件(推荐华生壳2.0),非常理想。对于ns硬件之间的访问估计不久ns就会推出新的os以支持用域名来做为动态网关!!!

关于remote+netscreen硬件组成的vpn
1、调好ns的ppoe和nat
2、去xicp。net注册免费账号和二级域名,并激活域名。
3、t下载花生壳2。0(稳定性高很多)
4、在本地(ns端)局域网任何一台电脑上安装花生壳2。0(最好是常开的服务器)
5,安装调试remote,在新建连接的gateway tunnel选项中选择 any,
6、在gateway hostname下面陷入你在账号中激活的免费二给域名
7。其他调试和平时一样

----------------------
二、
是不是PC一定要装remote才能使用WIN自带的VPN拨号软件与netscreen建立VPN?

WINXP或WIN2K与netscreen建立VPN连接,最简单的配置方法是什么?
最好可以不采用证书认证的!!!直接在NETSCREEN和WIN上做配置就可以解决的。

用L2TP就可以了,挺简单的,把NS说明书的第四章的L2TP部分好好看一下

 

在Netscreen防火墙的资料中没有明确地说具有IP/MAC地址绑定功能,但我们是否能通过其他办法来实现,又是基于什么机理来实现呢?借助NS的debug功能,我们分析MAC地址绑定中信息包的流动,找出实现的方法并推测出其实现的机理。
假设在内网Trust zone的E1端口接有计算机PC1,它的IP是192.168.0.52, MAC是0000e26e4743,端口E3在Untrust zone,接外网。
执行命令set arp 192.168.0.52 0000e26e4744 e1,在E1端口对PC1的IP地址作一个静态MAC地址绑定,但绑定的是一个错误的MAC地址0000e26e4744。
从PC1去ping外网的一台计算机,如果MAC地址绑定功能起作用的话,应该不能ping通。然而我们发现却可以ping通。
通过debug看到,出去的包穿过防火墙,返回包也到达防火墙。在返回包中目的IP(192.168.0.52)的MAC地址是0000e26e4743,自然返回包可以到达PC1。我们知道Netscreen默认返回包的目的MAC是取自session表中出去包的源MAC地址(即0000e26e4743),它并不扫描ARP表,所以即使你将地址192.168.0.52错误地绑定到0000e26e4744,也不会起作用。
于是我们想到应该再执行命令set arp always-on-dest,强迫防火墙通过ARP扫描来获得目的MAC

闲来无事,在网上找一个地方,测测自己什么时候死,期望在有生之年,把自己想做的事,尽力去做完与做好!
 
 以下是我自己的测试结果,还不错,能活到71岁,够了!!!!
=========================================================================
你将于公元2052年3月16日去世,终年71岁!
希望穿越时空隧道,提前进入2052年3月16日,看看那时的情景?请点击 【这里
 
您无法改变时间移动的脚步,但却可以改变您的寿命日期!根据您输入,我们对您目前的身体状况分析如下:
生于忧患,死于安乐!(2007-05-22 15:36)
生于忧患,死于安乐
  ---选自《孟子》(战国)
舜发于畎亩之中,傅说举于版筑之中,胶鬲举于鱼盐之中,管夷吾举于士,孙叔敖举于海,百里奚举于市。
故天将降大任于是人也,必先苦其心志,劳其筋骨,饿其体肤,空乏其身,行拂乱其所为,所以动心忍性,曾益其所不能。
人恒过,然后能改;困于心,衡于虑,而后作;征于色,发于声,而后喻。入则无法家拂士,出则无敌国外患者,国恒亡。
然后知生于忧患,而死于安乐也。
 经过近一个月的努力,总算把《K-RALLY》这一最热游戏全通关了(CHAMPIONSHIP模式下共七大局),干掉总BOSS后,xp值也同时创记录的突破24万!所有赛车及所有赛道全部解锁。注意,SPONSOR最后总结性的说了一句话:已经真的没有什么驾驶可以给你学的了,这是我所知道的最后,但是还是欢迎你经常回来赚钱。(也就是xp值),同时附上在一场比赛中同时干掉三个对手的截图:

    

    

    
 注释图:

第一关

第二关

第三关

第四关

空中猛犸近期推出的一款原创游戏《末日逃往》,可以说是原创动作解谜游戏的优秀之作,不论从画面、还是从内容上来看,都值得各位玩家来挑战下。游戏首次采用了三主角的设计,完成每个关卡的任务,都需要三人的通力合作。以往动作类游戏中的个人英雄主义,在这款游戏中消失得无影无踪。最有特色的是游戏中引入了隐藏模式,收集齐12张彩色卡片就可以将其开启,那将是地狱级的挑战。后面将详细介绍彩色卡片的位置。

  游戏规则:

  1.玩家要控制主角从敌人基地逃离,每次玩家只能控制一名角色行动。
  2.玩家可通过角色切换键随时切换所控制角色,不同地形不同机关需要用不同角色的能力应对。相近的角色可对物品进行交换。
  3.要保证3名角色最后都到达出口才算完成关卡任务。
  4.完成隐藏要素的收集可以得到额外奖励。

  游戏操作:

  方向键上(数字键2):向上开动电梯 / 调查提示
  方向键下(数字键8):向下开动电梯
  方向键左(数字键4):向左移动
  方向键右(数字键6):向右移动
  导航键中间键(或数字键5):发动特有技能/ 确定
  数

   由于好久没联系兄弟三五了,一时打他的手机,问问他的情况,却听来'您拔打的手机已过有效期....'没通,不可能啊,找工作,手机怎么能停呢?!
   刚刚在QQ上碰到小明,三五是借住在他那里的.问了问,原来他小子前天回家了,没有告诉我,我怀疑也没有告诉在深圳的任何一个同学,一个人回家了,他倒底还是没有扛住啊.其实在深圳找工作,花一两个月的时间,是非常正常的.
   由于公司搬迁的问题,我也面临失业再找工作的问题,那时,我能否扛得住,我不得而知.虽然我已经历过.
   一切让时间来证明吧.