星期日, 十二月 31, 2006

输赢(付遥)读后感

昨天一口气阅读了输赢(付遥),感觉真的很不错。

收获一:三板斧

原文:

周锐继续追问:“除了价格,还有哪些不利的因素。”

钱世伟吞吞吐吐地说:“宏贯公司负责这个项目的销售人员叫做唐勇,是公司的头号杀手,没有他搞不定的客户,据我了解他已经与客户的负责采购的处长有很深的关系。”

崔龙也关心地问钱世伟:“有多深?”

钱世伟回答:“我知道他们经常一起吃饭和卡拉OK,然后就是桑拿。”

方威看了一眼周锐说道:“又是一把三板斧。”

肖芸好奇地问道:“什么三板斧啊?”

方威解释说:“第一板斧就是拉客户吃饭,第二板斧就是带着客户卡拉OK找小姐,第三板斧就是去桑拿按摩,他们觉得把客户关系搞到这种程度就够了。”

钱世伟听出方威的言外之意,高兴地问道:“你的意思是这个订单还有机会?”

方威继续回答:“当然有机会。这些销售人员就像《隋唐演义》中的程咬金,三板斧下来还真劈下不少对手,但是遇到高手时三板斧就不灵了。三板斧是套路单一的下三烂打法,有致命的缺陷,对某些客户适用,对另外一些客户就没有用,尤其对采购影响最大的决策层客户绝对不会跟他们去干这些事儿的。你说唐勇经常和处长去搞三板斧,就证明他没有做通客户决策层领导的工作。”



感想:做销售确实不容易,程咬金虽然天生蛮力,可是由于只有三板斧,遇到高手还是束手无策。真正的高手需要更多的东西需要学习。



收获二:摧龙六式

情报、客户需求、产品价值、客户关系、价格以及客户使用后的体验。



第一式:收集情报





原文摘要:

周锐看见其他人也都和钱世伟一样疑惑地看着自己,反问道:“销售就如同打仗,你说说,打仗的第一步应该做些什么?”

崔龙替钱世伟回答:“打仗的第一步就是拉着队伍向前冲嘛。”

周锐却摇头说:“拉着队伍向前冲是土匪的打法,这是送死。你知道战场的地形是什么?是树林还是山地?前面有没有敌人的包围圈?敌人有多少?用什么武器?”

看到崔龙闭口不语,周锐说道:“如果不能做到知己知彼就不要上战场。钱世伟,你下周哪儿都别去,就做一件事。”

钱世伟看见周锐停顿下来就问:“什么事啊?”

周锐加重语气试图吊足大家的胃口:“我参加过各种顶尖的销售培训,自己做销售这么多年不断在实战中摸索,终于总结出了成功销售的六个关键步骤,现在你就做第一步吧。”

崔龙好奇地问:“这有点像武侠小说啊,武功之中有降龙十八掌、打狗棍法、六脉神剑。你这六步叫什么呢?”

  周锐笑着说:“以前没有名字,既然你叫崔龙,就叫做摧龙六式吧。”

  崔龙疑惑地看着周锐说道:“开玩笑吧?人家金庸先生的小说叫做《天龙八部》,你不能抄袭人家的书名。”

 周锐哈哈笑着说:“这又不违反版权,就先这么叫吧。你们知道为什么要有六式吗?”

  崔龙催促说:“别卖关子了,快说吧。”

  周锐却停下来喝口咖啡,缓慢说道:“无论做什么产品的销售,都有六个关键的因素:情报、客户需求、产品价值、客户关系、价格以及客户使用后的体验。销售人员首先要建立关系,然后才能挖掘需求,然后有针对性地介绍价值,等客户接受之后进行价格谈判,最后通过服务让客户满意。这就是销售的最基本的六式。只要掌握了这六式,一般的对手就不在话下。”

  钱世伟“扑哧”一声笑了出来,好奇地看着周锐,心里觉得这家伙有点不正常,说了这么半天却是这么普通的六件事,他好奇地问道:“那怎么才能成为绝顶高手呢?”

  周锐说道:“摧龙六式只是基本路数,在这之上还要掌握关键的技巧。比如提问技巧、倾听技巧、演示技巧、谈判技巧等等。当你熟练掌握这些技巧之后就是一个高手了。要想成为绝顶高手,高手中的高手,那你就要练内功了。”

  崔龙也觉得周锐越说越神便问道:“还要练内功?不会是少林的易筋经吧?你是不是今天有点,有点那个走火入魔了?”

  周锐笑着说:“我知道这样说有点离谱,但我不是忽悠你们。这个内功可是非同小可,只要练成此功,不仅可以在成功销售方面,而且还可以保证你一生无论做什么都可以心想事成,纵横天下战无不胜。不过今天不说了,但是要记得,只是掌握这些基本的招式和技巧,遇到一般的对手还可以应付,但是一旦遇到绝顶高手就束手束脚施展不开了。我们还是说摧龙六式的第一式吧。钱世伟,你说说应该怎么收集资料?”

钱世伟也做过多年销售,听到周锐问出这么简单的问题,脸上露出不屑,说道:“方法有很多种,比如上网查,看看客户内部的杂志之类。”

  周锐看出钱世伟并不服气,耐心地说:“收集资料如同作战时收集情报,千万不要忽略了这一步。这是基本功,如果这个环节出了问题后果不堪设想。在第一式中又分成四步。”

  肖芸不知道周锐为什么将这么简单的一件事说得这么复杂,就问道:“哪四步呢?”

  周锐看大家都仔细地听着,继续说道:“在战场上,收集资料的方法有很多,派出斥候骑兵去战场侦查或者查阅地图,等等,但是这些方法只可能得到皮毛的信息,最关键的和最重要的方法是从敌人内部得到资料。”

  崔龙恍然大悟地说道:“我明白了,就是抓个俘虏,先严刑逼供,实在不行就上美人计。”

  周锐笑着说:“对了,就是抓俘虏。收集资料是销售的第一式,其中的第一步就是发展内线,内线就是客户内部认可我们的价值,愿意帮助我们的人。”



第二式:建立关系



原文摘要:



方威继续说道:“这就是周锐的摧龙六式中的第二式,他两年前传给我的,干脆你也说了吧。”

周锐看着大家期待的目光也不推辞,接着方威的话题说道:“我们上周说销售的第一步就是收集情报,接着就是要建立关系了。这就像作战时的排兵布阵,谁负责攻哪个客户?怎么攻?都要确定下来。做销售就要搞关系,这咱们都知道。怎么搞关系呢?这里面的学问就大了。上周我们说的第一步的最后一个招式是什么?”

钱世伟立即说道:“判断销售机会。”

周锐满意地点点头说:“对,如果发现销售机会之后,就应该立即推进和客户的关系。但是怎样用尽量低的代价迅速地推进客户关系呢?我就拿方威追空中小姐的事儿分析一下吧,行吗?”

看到方威笑着点头,周锐继续说道:“我们来上海的时候,方威在飞机上认识了一个空中小姐,互相留下很好的印象,方威当天晚上就请她出来吃饭,大家觉得他吃完饭后会去做什么呢?”

钱世伟和崔龙听到空中小姐立即兴奋起来,崔龙笑着说:“逛街、看电影?”

周锐说:“错。”

方威佯作生气地说道:“我被这家伙叫去开会了,什么都没做。”

周锐看了一眼方威继续说道:“如果你不来开会,你打算请赵颖做什么呢?”

谢伊将自己喜欢的事情都列了出来:“送花?购物?”

周锐回答:“错。还是方威你自己说吧。”

方威笑着说:“别拿我和赵颖说事儿,我对赵颖是认真的,假定是崔龙吧。”

崔龙大声笑着说:“成,反正我也没有女朋友,随便。”

方威收起笑容说:“崔龙和空中小姐在飞机上是什么关系呢?也就是认识,下个阶段就是崔龙请空中小姐出来吃饭开始约会。客户关系也一样,也要经历认识和约会的阶段。周锐的问题是,现在已经在约会阶段了,什么事情一发生,关系就从约会关系升级到了更高的阶段?”

崔龙满脸兴奋地问道:“什么事儿啊?去酒吧把她灌醉?”

谢伊生气地数落崔龙:“你看你,满脑子装的都是下三烂的招儿,想些好的行不行?”

方威看到肖芸也指着崔龙要说话,连忙替他解围说:“崔龙手段恶劣,但是思路是对的。下个阶段就是要和她有亲密的接触,例如手拉手或者拥抱,关系就从约会发展到女朋友的关系了,想否认都不行。你们觉得当天晚上就达到手拉手的关系,有可能吗?”

肖芸和谢伊将头摇得像拨浪鼓一样说:“认识一天就手拉手,不可能,绝对不可能。”

周锐问方威:“如果我不把你叫回来,你会去干什么呢?”

方威笑着说:“我已经计划好了,先请她看恐怖电影,然后去跳舞,然后帮她看手相算命,实在不行,带她去国贸溜冰。”

崔龙对方威已经佩服得五体投地:“哥们,你真行,佩服,我得拜你为师。”

周锐拍着崔龙的肩膀笑着说:“那你得叫我祖师爷了。你别瞎学,这是说销售技巧,但别将心思用在追女孩子上。如果方威将刚才的方法用出来,大家觉得他有多大的把握能够得逞?”

谢伊拍拍胸口说:“你们这帮坏男人,真卑鄙。不过至少有百分之八十的把握。那你被周锐叫出来了,你打算下一步请空中小姐做什么呢?”

方威表情严肃地声明:“虽然用了一些销售技巧,我对赵颖是真心的。你们知道我见到她的感觉吗?我当时大脑一片空白,突然意识到自己的前半生过得太没意思了,而且我如果不把这个女孩子娶回家做老婆,我的下半生就一定会暗淡无光,活得毫无意义。”

崔龙坏笑着说:“我相信,我相信。快说说,你小子打算下一步做什么?”

方威装作生气地说:“你才是小子呢,刚才还叫我师傅,你的嘴脸变得真他*的快。”

崔龙搂着方威说:“算我错了,我赔礼道歉了。快说说你和空中小姐的计划吧?”

方威坦承:“我已经和赵颖约好了,周末去嘉年华。”

崔龙大笑,站起来说:“我对你的敬仰有如滔滔江水,一发不可收拾。你一定是先带她去鬼屋,然后再带她去玩一些刺激的游戏,你就可以趁机达到拉手的目的,是吗?”

方威哈哈大笑:“孺子可教,我就收下你这个徒弟了。”

周锐看到这两人互相坏笑着,居然正儿八经地以师徒相称,脸上装出怒气:“你们怎么不学好呢?不干正事净搞歪门邪道。如果你用这些手段追到赵颖,她知道真相后会高兴吗?方威,你有点走火入魔了。”

方威嘻嘻哈哈地说:“我真的喜欢她,为了达到好的结果,想些办法有什么错?”

周锐知道这是方威的天性,这种天性也决定他能够成为顶尖的销售高手,他反问道:“为了你自己的目标,你就可以不择手段了吗?”

方威求饶般地说:“我保证不会辜负赵颖,好吗?咱们怎么扯到我这里了,还是谈摧龙六式吧。其实做客户关系也一样,关系发展的第三个阶段叫做信赖,例如和客户的家庭活动,去打高尔夫,当然也包含三板斧中的卡拉OK,关键要看客户的兴趣。而且在这个过程中,花的时间和费用越少越好。我看见很多销售人员和客户认识都半年了,关系还是没有进展。”

钱世伟若有所思地点点头说道:“有道理。”

方威继续说:“很多销售人员认为将客户关系推进到信赖就足够了,其实不然。客户信赖你只是表示他本人支持你,在采购中影响采购的往往有好几个人,在大订单中相关的客户甚至有几十个,你还要通过这个信赖你的客户透露资料,帮你穿针引线,这时候他就是你的同盟者了。所以你将客户发展到信赖还不够,还要善于适用他们。比如,如果我追到赵颖,就要通过她做我未来老丈人和丈母娘的工作了。就拿经信银行的例子,周锐通过内线掌握了涂主任的个人资料,在拜访的时候建立好感,这是客户关系的第一个阶段,认识。他接着投其所好,买了音乐会的门票,涂主任带着女儿听音乐会,这时我们开始和他约会了。我肯定不会放过这个机会,带着他们喝咖啡,可以做到无话不谈,这时已经取得了他的信赖。现在他正在穿针引线,帮我们约见崔行长,他已经成为了我们的同盟者。这个过程只有一周的时间,这就是迅速推进客户关系的例子。”

周锐看到方威说完补充说:“这些方法很好掌握,但是最难的在于如何分析客户的性格对每个客户采取不同的方法。我做了这么多年的销售,现在还常常不能在一面之间判断出客户的性格,这就需要多年锻炼出来的眼力。”

周锐看看时间,对钱世伟说道:“但是你的资料收集得还不够详细,只有对客户了如指掌,你才能找到正确的时机和方法去推进关系。当你掌握了情报并与客户建立了关系,这时你就完成了排兵布阵,那时敌人进入了你的战场,你就可以展开屠杀了。你别担心那个唐勇,他这三板斧顶多是土匪的打法。你说,如果土匪遇到正规军会怎么样?”



第三步:挖掘需求



原文摘要

崔龙立即问道:“第三步的名字叫什么?”

周锐说:“叫做挖掘需求。当建立信赖的关系之后,就应该立即跳到这一步了。需求是客户采购的关键,大家说说什么是需求?”

钱世伟想也没想就说:“需求就是欲望呗。”

崔龙大笑着说:“你小子就知道欲望,你有了欲望就有了需求?”

大家各自想了半天,各种说法都有,争论了半天还是没有统一的答案。崔龙对周锐说:“你别让我们在这里争了,你说答案吧。”

周锐对崔龙摆摆手:“我不直接说,我讲一个故事,你们自己琢磨吧。”周锐喝了一大口咖啡开始说故事:



有一天,一位老太太离开家门,拎着篮子去楼下的菜市场买水果。她来到第一个小贩的水果摊前问道:“这李子怎么样?”

“我的李子又大又甜,特别好吃。”小贩回答。

老太太摇了摇头没有买。她向另外一个小贩走去问道:“你的李子好吃吗?”

“我这里是李子专卖,各种各样的李子都有。您要什么样的李子?”

“我要买酸一点儿的。”

“我这篮李子酸得咬一口就流口水,您要多少?”

“来一斤吧。”老太太买完李子继续在市场中逛,又看到一个小贩的摊上也有李子,又大又圆非常抢眼,便问水果摊后的小贩:“你的李子多少钱一斤?”

“您好,您问哪种李子?”

“我要酸一点儿的。”

“别人买李子都要又大又甜的,您为什么要酸的李子呢?”

“我儿媳妇要生孩子了,想吃酸的。”

“老太太,您对儿媳妇真体贴,她想吃酸的,说明她一定能给您生个大胖孙子。您要多少?”

“我再来一斤吧。”老太太被小贩说得很高兴,便又买了一斤。

小贩一边称李子一边继续问:“您知道孕妇最需要什么营养吗?”

“不知道。”

“孕妇特别需要补充维生素。您知道哪种水果含维生素最多吗?”

“不清楚。”

“猕猴桃含有多种维生素,特别适合孕妇。您要给您儿媳妇天天吃猕猴桃,她一高兴,说不定能一下给您生出一对双胞胎。”

“是吗?好啊,那我就再来一斤猕猴桃。”

“您人真好,谁摊上您这样的婆婆,一定有福气。”小贩开始给老太太称猕猴桃,嘴里也不闲着:“我每天都在这儿摆摊,水果都是当天从批发市场找新鲜的批发来的,您媳妇要是吃好了,您再来。”

“行。”老太太被小贩说得高兴,提了水果边付账边应承着。



周锐停下来问道:“故事讲完了,你们说说三个小贩对着同样一个老太太,为什么销售的结果完全不一样呢?”

肖芸首先说:“第一个小贩没有掌握客户真正的需求,第三个小贩善于提问。”

谢伊也补充说:“所以三个小贩了解需求的深度不一样,第一个小贩只掌握了表面的需求,没有了解深层次的需求。”

周锐点点头继续问:“对,需求有表面和深层之分,那么这个老太太归根结底最深层次的需求是什么呢?”

崔龙答道:“当然是给儿媳妇吃了。”

周锐微笑着说:“那倒不一定,也说不准婆媳矛盾很尖锐。有一天,老太太拿着擀面杖正在追打儿媳妇,儿媳妇眼看就跑不动了,干脆停下来转身看着婆婆。婆婆感到很奇怪,她举着擀面杖问:你怎么不跑了?儿媳妇说,你打吧,我怀孕了。这时候,老太太还打不打呢?”

肖芸已经怀孕在身,深有体会地立即大声说:“当然不敢打了。”

周锐说:“所以,老太太买李子不是为了儿媳妇而是为了抱孙子,这是客户采购的目标和愿望,也是产生采购需求的根源。老太太看见儿媳妇面黄肌瘦,眼泪就要掉出来了,这不是为了儿媳妇而是为了自己的孙子。她发现了一个严重的问题:儿媳妇营养不良。当客户有了目标和愿望的时候,就会发现达到目标所存在的问题和障碍。有了问题怎么办呢?当然是补充营养了,这是解决方案。怎么补充营养呢?买李子或者买猕猴桃,这就是采购的产品。李子要酸的,这是采购指标,后来第三个小贩又帮助老太太加了一个采购指标,就是维生素含量高。所以需求是一个五层次的树状结构,目标和愿望决定客户遇到的问题和挑战,客户有了问题和挑战就要寻找解决方案,解决方案包含需要采购的产品和服务以及对产品和服务的要求,这几个要素合在一起就是需求。客户要买的产品和采购指标是表面需求,客户遇到的问题才是深层次的潜在需求,如果问题不严重或者不急迫,客户是不会花钱的,因此潜在需求就是客户的燃眉之急,任何采购背后都有客户的燃眉之急,这是销售的核心的出发点。潜在需求产生并且决定表面需求,而且决策层的客户更关心现在需求,也能够引导客户的采购指标并说服客户采购。”



第四步:竞争策略。

我先讲个故事吧,大家琢磨琢磨。有一位大学老师去电视台看同学,正乘电梯上楼的时候,突然在电梯合上的一刹那冲进来一个女孩子。他一看见这个女孩子就眼前一亮,她太漂亮了。”

周锐拍着崔龙的肩膀说:“他像方威遇见赵颖一样,对这个女孩子一见钟情,因此等出了电梯见到同学,已经忘了自己要办什么事儿了,立即开始打听那个女孩子。他的同学听了描述之后,立即知道这个女孩子就是电视台里特别有名的一个娱乐节目主持人。”

谢伊说:“看来这位老师从来不看电视。然后呢?”

周锐看见每个人都聚精会神地看着自己,便对崔龙说:“帮我倒杯咖啡,然后继续说。”

崔龙跳起来一句话没说跑出去倒了满满一杯咖啡,又小跑回来递给周锐,周锐才继续说道:“这位老师立马就打听这位主持人有没有成家。他的同学当场一盆冷水就浇过来了:她没结婚,但是你就别痴心妄想了,追人家的都排成队了,下班的时候奔驰宝马都在电视台门口排满了,你那条件根本没戏。你也有车,但那是自行车,你也有房,还是集体宿舍,你还是现实点儿,随便找个普通人了此残生吧。”

“这老师条件是太差了。”谢伊已经沉浸到故事里面去了。

周锐继续说:“这老师垂头丧气地回到宿舍,一个晚上翻来覆去没睡着,心想不能就这么放弃了。他是教经济学的,懂得竞争分析,凌晨时爬起来拿出一张白纸,将自己的优势列在左边,将劣势列在右边。大家觉得他的优势和劣势都是什么呢?”

崔龙想都不想说道:“劣势太明显了,没钱没权势,没这两样就什么都不是。”

周锐点点头说道:“没钱没权势,这是明显的劣势。他的优势是什么呢?”

谢伊边想边说:“他的优势是有知识吧,还有人好。”

崔龙摇摇头说:“有知识有什么用啊?还有,谁会觉得自己是个坏蛋呢?”

周锐不理会两人的争论继续说道:“这位老师列出了自己的不少优势:年轻,有知识,人好,有寒暑假等等,又恢复了信心。”

肖芸呵呵笑着:“他还真会给自己找优点啊。”

周锐继续讲他的故事:“天一亮,他就立即去电视台找他的同学,请同学无论如何帮个忙,将主持人约出来谈谈。”

崔龙摇摇头说:“这不是找死吗?”

周锐低头喝了一口咖啡:“这位同学已经成了这个老师的内线了,在老师的坚决请求之下,还是答应将主持人约出来在楼底下的咖啡厅见面。三个人在咖啡厅里海阔天空地聊了很久,这时老师开始进入正题了。他说,你们电视台里有那么多条件很好的女孩子,应该怎么挑选未来的老公呢?这位主持人立即打起精神来,因为太多人在追她,她已经挑花眼了,就反问老师说:你是大学老师,很有学识,你觉得呢?这位老师说:其实我也不知道。看见主持人满脸失望,他便接着说:但是现在社会这么乱,有几类人一定要小心。”

崔龙急忙问:“哪些人呢?”

周锐放下杯子,回味了一下咖啡的味道继续说:“第一类就是有钱人。这位主持人一听就着急了,因为追求她的大都是有钱人。老师没有讲大道理,而是举了一个例子,说有个著名的甜歌星去厦门开演唱会,遇到一个大款,这个大款很快就送了一套海边的别墅和一辆保时捷跑车给她。歌星心中大喜立即以身相许,和这个大款住在一起了。但是这位歌星怎么也没想到这位大款是个走私犯,最后东窗事发亡命天涯了。这位歌星也弄得灰头土脸,演唱事业受了打击一蹶不振了。”

大家都听说过这件事,心领神会哈哈笑了起来。

周锐继续说:“老师对主持人说:不是有钱人不好,可是现在很多大款的钱来路不正啊,走私贩毒或者从银行里骗,一出事这一辈子的幸福就毁了。这位老师又讲了一位香港女明星和上海巨富兼房地产大亨的故事,这个大款后来出事被抓起来了。现在这个社会很多大款都不干不净啊。这位主持人不停点头继续问道:除了有钱人还有什么人要小心呢?老师回答:就是有权有势的人。据说当年北京市的一位副市长看中了电视台的一位主持人,送房送车,这位主持人芳心暗动,就和这个副市长混在一起了。你想想这样的官员能不是贪官污吏吗?后来这个副市长出事了吞枪自尽。你们知道这个副市长是谁吗?”

肖芸回忆着说:“呵呵,当时沸沸扬扬的谁不知道啊?”

周锐回答:“对。这位老师一讲完,主持人就发现追求自己的基本上是这两类人,他们都被排除了,那应该怎么办呢?老师不急不慌地说:其实现在的人都追求名利,你并不缺这两样。你是主持人名气还不够吗?你要赚钱还不容易吗?其实最重要的还是找到一个人好、有潜力的年轻人,两人一起奋斗,这些东西都会有的,关键是两人一起努力得到的才真正是自己的。这位主持人觉得老师说得很有道理,回到家也翻来覆去睡不着,爬起来列了一个名单,将追求者的名字都列出来,将有钱人和有权有势的贪官污吏都勾掉,发现名单上就剩一个人了。”

崔龙开心地大笑起来说:“就剩这个老师了。”

周锐也笑着点头说:“就剩这个老师了,这位主持人最终还是嫁给了这个老师,两人后来有了一个孩子过着幸福的生活。这个故事我是从《知音》杂志上看来的,是真事儿。这个故事说明什么呢?”

谢伊立即说:“其实主持人挑选男朋友绝对不会只看他是不是有钱,还有其他的很多要素,例如人品、学历等等。客户采购时也是这样,绝不是只看某个指标,因此应该将采购指标引导到对我们有利的方面来。”



第五式:赢取承诺--谈判技巧

原文摘要:

周锐端起咖啡饮了一大口后说:“没错。决定谈判最终价格的是客户的需求。在谈判中无非是谈价格、服务、付款条件和到货时间等等,这些归根结底都是由客户的需求决定的。只要掌握了客户的需求进行妥协和交换,你就可以得到满意的价格了。钱世伟,你过来,你掌握以下五个步骤就行了……”



第六式:叫做跟进服务,经过前面五个步骤,合同是签了但是款还没有全部收回来,如果账款收不回来还不如不卖。在这个步骤里,就是要监控到货和实施的过程,确保客户满意度,并建立机制确保账款回收。







powered by performancing firefox

星期六, 十二月 30, 2006

蒋耀平:中国保持技术中立 三个3G标准都予支持

蒋耀平:中国保持技术中立 三个3G标准都予支持

  中新社北京十二月十一日电(记者 刘育英)中国信息产业部副部长蒋耀平今天在北京表示,在发放3G牌照问题上,中国政府将保持技术中立,对于三个3G国际标准,中国都将给予支持。



  在今天的中国入世五周年媒体报告会上,蒋耀平在回答记者提问时说,中国已经就三个3G标准进行了充分的测试。目前国际上有三个3G标准,一是由美国企业提出的CDMA2000,二是欧洲企业提出的WCDMA,三是由中国企业提出的TD-SCDMA。由哪家运营商采取哪种3G制式关系到未来市场竞争格局和电信设备制造商的利益,因而格外受到关注。



  蒋耀平今天重申,中国将按照WTO承诺,将标准选择权交给企业。此前有舆论认为,中国将支持自主知识产权的TD-SCDMA标准,将通过政策倾斜支持TD-SCDMA,而蒋耀平今天则表示,对于三个3G国际标准,中国采取都支持的态度。



  蒋耀平今天还表示,中国将在北京二00八奥运会期间提供3G服务,现在有关决策正在进行之中。目前距离北京奥运会只有十九个月的时间,因此舆论普遍认为,中国很快将发放3G牌照。

/>

来源:中国新闻社 (责任编辑:陈健)





powered by performancing firefox

星期五, 十二月 29, 2006

VoIP测试方法和测试数据分析

经过近一个季度的紧张测试,我们现在可以告诉您,什么才是一个完整的VoIP。而在这之前,我们的工程师面对VoIP的测试,还像那个第一个拿起刀叉面对螃蟹的人,充满期待却又诚惶诚恐。技术世界和我们的现实世界一样,有理想的状态,有复杂的环境,有妥协,也有令人兴奋的亮点。



根据我们最早的测试技术安排,我们要测试目前的VoIP系统的组网能力,必须要架设一个网络,要检查架设这样一个VoIP网络的所有部件是否已经完全具备?其构成的网络是否完整?那么搭建一个可以通话的VoIP系统是测试的第一步我们按照VoIP组网的原理,构建了这样一个基本网络,其网络结构如图4所示。我们用软交换的概念来描述网络上的设备,在这个网络上,MG(媒体网关)和MGC(媒体网关控制器)是关键的VoIP网络元素。这些网络元素可以是支持H.323、MGCP、H.248或者SIP的实体。本文中提到的MG和MGC不具体指某一个设备,本次测试正是针对这两类设备进行,测试的主要内容也围绕着这两类设备展开。测试从模拟话音开始,然后延伸到PSTN网络,再到IP网络,最后回到模拟话机的被叫方。在这样一个完整通话过程中,测试MG以及MGC的信令互操作性以及设备处理信令的能力。图5是测试系统结构原理图。



一、 测试设备的呼叫建立能力



我们采用了思博伦公司的Abacus5000型的IP电话测试议。通过模拟网络中的模拟电话终端、IP电话终端、MGC、传真终端等元素,以一个简单的测试结构,来测试被测的语音网关的饱和呼叫量。饱和呼叫量可以用两个参数来表示:忙时呼叫量(BHCA)或者每秒建立呼叫数量(CAPS)。

BHCA是忙时呼叫量的缩写,主要测试内容为:在一小时之内,系统能建立通话连接的绝对数量值。测试结果是一个极端能力的反映,它反映了设备的软件和硬件的综合性能。如果您的企业是一个有巨大话务量需求的企业,这个参数应该是一个最重要的参考指标。但我们感觉到,幸运的是,企业用户的实际应用需求都远远低于测试设备所提供的能力。我们建立100~300个用户,让他们每秒建立一个呼叫,呼叫持续一秒钟,挂机后等待一秒钟再进行第二次呼叫。这样的呼叫在数百条通路中同时进行,以致我们都很担心被测设备是否能挺过一小时。最后所有的被测设备都交出了很好的答卷,BHCA值最后体现为CAPS(每秒建立呼叫数量),CAPS乘以3600就是BHCA了。



二、呼叫长时保持能力



我们设计了一个呼叫测试。首先用被测设备搭建起一个完整的VoIP系统,从模拟的语音开始,通过媒体网关,再通过媒体网关控制器到另一个媒体网关,最后从被叫方的一部模拟电话出来。这样的呼叫建立之后,保持一个小时,以验证被测设备的工作稳定性。掉线是人们谈到VoIP应用时常提到的一个问题,呼叫保持能力的测试是希望验证系统的稳定性和健壮性。在更加严格的电信入网测试中,呼叫保持测试常常进行24小时甚至更长时间。而影响呼叫保持的因素很多,在VoIP应用中,网络的客观环境极为重要。在实际的Internet中,网络数据包所经过的路由并不由数据的发送和接收端决定,在网络出现阻塞的时候就有出现断线的可能。共享数据网络带宽的VoIP系统就更容易出现这样的问题。内部的VoIP通话可以通过支持QoS机制的网络交换设备来保证,而广域网范围的VoIP稳定性还需要依靠运营商网络的支持和发展。根据我们使用的效果来看,Internet上的VoIP服务在不大的话务量情况下还是非常好的,甚至有优于传统电话质量的表现。因为在软交换架构中,语音的业务数据和呼叫的控制信令是分离的。我们还用Abacus5000模拟了MG,测试了几种MGC类设备。在测试的网络环境中,它们的呼叫保持测试表现都极为顺利。另外,VoIP呼叫的建立首先是一个呼叫信令的交互过程。网关和网关、网关和控制器之间的信令交互响应速度,是考察一个呼叫建立的重要指标。我们的测试同样展示了系统的呼叫建立时间。



三、通话语音质量测试



话音质量是人们对VoIP应用的一大关注点。以前怀疑VoIP的人们提的最多的还是话音质量,而制约话音质量的因素非常多,同时也非常复杂。图6示出在一个复杂网络中,影响VoIP语音质量的几乎所有的因素。我们设计采用模拟电话的原因,是因为我们的耳朵其实都是模拟的,对吗?我们只能接受模拟信号。然后,我们根据ITU的P.861标准来播放一段语音信号,主叫方和被叫方都由呼叫模拟器Abacus5000来模拟。它会对比发出和接收到的那些模拟通路的音频信号,然后给出一个标注的语音质量值。单纯考察语音质量,我们采用PSQM值和MOS值。这是通信行业判断通话质量的标准,PSQM是一个客观的采集数据比对值,而MOS是考虑主观因素的参考值。ITU-T建议的P.800标准提出了MOS(Mean Objection Score)的方法。即请40~ 60位有代表性的人士来听一段相同的语音样本,然后对该样本经过IP电话传输后的语音质量进行投票评价。随着语音因语言、年龄、性别的变化,得分亦被赋予不同的意义。这是一种纯粹主观的定性测量。ITU-T在非常宽的听觉范围内,选取不同年龄、性别和语言组别的相同得分,作出语音质量的判别标准:5为最佳;4为好(4.5~4.0 =可收费电信级) ;3为中级(4.0~3.5=可通话通信级) ;2为较差 (3.5~2.5=可建立连接级);1为差。很显然,MOS方法是一种模糊的评估方法,其测试结果很难对IP电话系统的改进和不同IP电话设备之间性能的比较作出有实际意义的判别。因此ITU-T在标准建议P.861中又提出了PSQM(Perceptual Speech Quality Measurement)方法。PSQM仍以MOS的5个级别作为客观标准,所不同的是其对每一个级别都以百分比的方式作出了“差”/“最差”(%PoW,Percent Poor or

Worse)和“好/最好”(%GoB,Percent Good orBetter)的进一步描述。根据P.861提出的PSQM方法,IP电话的测试开始摆脱原始的人类主观评估,而开始使用计算机产生的波形文件(WaveFile),通过比较其通过IP电话网传输前后的变化计算出PSQM中相对应的级别及好坏程度。

我们测试的设备的MOS值,都在4.5以上;而PSQM值均在0.2到0.3之间。这都达到了电信级设备的评价标准。因为我们的测试环境相对单纯,在今后我们还会开展真实环境测试,让大家更加了解VoIP的发展和现状。对语音质量的判断,还有很多参数可以体现。包括网络延时、语音延迟、回声、RTP数据祯丢失率等等。参测的所有近20台设备都交出了令人满意的答卷。您可以在下面的文章中看到四套系统的数据表现,它们的成绩可以说都是令人满意的。我们测试工程师有这么一句格言:设备的真实表现不可能比测试结果更好。您在实际使用中还可能遇到这样和那样的问题,这不是我们在给您的应用泼冷水,而是希望告诉您,任何一套优秀的系统,需要厂商和用户的工程师们不断努力才能表现得更出色。



在征集产品的过程中,很多厂商表达了对参与这次评测的兴趣,但我们有选择性地征集了四家厂商的近20款设备,它们构成了四套有着自己鲜明特点的VoIP系统。我们的工程师在这次中国首次的媒体VoIP测试过程中也向厂商的技术人员学到了很多东西。在此我们向北京

共业科技有限公司、港湾网络公司、苏迪思公司、中兴通讯有限公司和思博伦公司对我们的支持表示感谢。



(网页编辑:丸子)







powered by performancing firefox

星期三, 十二月 27, 2006

有关outlook 2007农历的问题

生日为1980年以后的可以正常的进行阳历和阴历(农历)的换算,可是当生日为1950年或者以前的时候,输入正确的阳历可是阴历换算确实错误的,无法通过活动定制农历的生日提醒。请微软大哥赶紧修复一下这个bug,因为很多父辈的大叔大爷的生日都是50-60年代的。做人要尊老呀!







powered by performancing firefox

China Telecommunications Corporation





Home About us

China Telecommunications Corporation (China Telecom) is an extra-large state-owned telecom operator organized according to China's telecom industry reform scheme. As a principal telecom enterprise and the greatest basic telecom operator of China, China Telecom owns the global largest fixed-line telephone network that covers the cities and towns as well as the rural areas of China and penetrates to every corner of the world. Member units of China Telecom include 31 provincial (municipal and autonomous regional) enterprises which provide telecom services nationwide.
Managed by the central government of China, China Telecom is an experimental state holding corporation in that investment channels are subject to the approval by the State Council. With a registered capital was 158 billion yuan (RMB), China Telecom's main businesses currently include: operating various kinds of domestic and international fixedline telecom networks, including local wireless loops; providing telecom network-based voice, data, image, multimedia and information services; carrying out account settlements for international telecom services and developing overseas markets; carrying out some services which are related to telecom and information businesses such as system integration, technology development, technical service/advice, information service consultation, advertisement and publishing; production, sales, import and export of telecom equipment; designing and implementing telecom projects; operating other services which are required by the market development provided that provision of such services would have been authorized or permitted by the government of the country.


In 2002, China Telecom accomplished the restructuring of the telecom business assets and the telecom system reform of its Shanghai, Jiangsu, Zhejiang and Guangdong Corporations and on 10 September 2002 established China Telecom Corporation Limited. On 14 and 15 November 2002, the corporation successfully completed its initial public offering (IPO) at New York and Hong Kong stock exchanges and this indicates that China Telecom has entered a new period of healthy development. In December 2003 and June 2004, China Telecom Corporation Limited acquired the telecom assets in Anhui and other five provincial corporations of China Telecom. Since the acquisition, the businesses of China Telecom Corporation Limited have covered 20 provincial regions and China Telecom has entered a new era of healthy development.


In 2002 when it was inaugurated, China Telecom was selected by the Fortune as one of the "World's Most Admired Companies" and in 2003 was so selected again. Among several hundreds of selected enterprises of the world, China Telecom was ranked the 9th that was a greatest honour among China's telecom operators at that time. According to the 2003 evaluation done by the "telecomasia", an authoritative specialized magazine, China Telecom was granted with the honourable title "Best Emerging Market Carrier" by scores of an overwhelming superiority. In the "Asia's Investor Relations" (IR) evaluation done by the Institutional Investor magazine, China Telecom Corporation Limited was granted with its "2003 IR Awards". In the evaluations done by the Forbs in 2004 and 2005, China Telecom was honoured as one of the" Top 500 Companies of China's Enterprises". In 2004, in the evaluation for Asia's best managed companies done by the EUROMONEY magazine, China Telecom was selected as "The Best Managed Company in China". In 2005, in its evaluation for Asia investor relations, the Institutional Investor selected Wang Xiaochu, Chairman and Chief Executive Officer of China Telecom Corporation Limited as "The Best CEO in China 2005". In 2005, China Telecom was awarded by the EUROMONEY "The Best Managed TelecommunicationsCompany in China" in its "Asia's Best Managed Companies" ranking.





powered by performancing firefox

星期二, 十二月 12, 2006

免费的SNMP网络管理软件MRTG

Tobi Oetiker's MRTG - The Multi Traffic Grapher

What it does

You have a router, you want to know what it does all day long? Then

MRTG is for you. It will monitor SNMP network devices and draw pretty pictures showing how much traffic has passed through each interface.



See more detail in

MRTG - Tobi Oetiker's MRTG - The Multi Router Traffic Grapher





mrtg-nt-guide

MRTG - mrtg-nt-guide





And you can also see the other famous network manage software solarwinds





powered by performancing firefox



星期一, 十二月 11, 2006

著名的SIP开源平台软件Asterisk推出基于图形配置管理界面的AsteriskNOW

AsteriskNOW Version 1.4.0 Beta 1

The most popular open source PBX software, Asterisk®, can now be easily configured with a graphical interface. AsteriskNOW™ Beta is a Software Appliance; a customized Linux distribution that includes Asterisk, the Asterisk GUI, and all other software needed for an Asterisk system. AsteriskNOW includes all the Linux components necessary to run, debug and build Asterisk, and only those components, so installation is easy.You no longer have to worry about kernel versions and package dependencies. Unlike other Linux distributions used to deploy Asterisk,no unnecessary components that might compromise security or performance

are included.

The AsteriskNOW site is under development and will offer additional information with the final release. The Asterisk

Community, the top influencer of VoIP, is welcome to provide feedback

for improvements and enhancements for the Software Appliance.







Asterisk at Home or Asterisk at Work in 30 MINUTES :: AsteriskNOW | AsteriskNOW Version 1.4.0 Beta 1

graphical interface. AsteriskNOW™ Beta is a Software Appliance; a customized Linux









powered by performancing firefox

美丽的深圳笔架山公园,采用好用的Flickr Uploadr上传



原来上传到Flickr 的图片要么太大要么太小,无法在blogger很好的显示,现在通过Flickr Uploadr上传,终于可以得到了满意的效果。Flickr Uploadr极度推荐的Flickr 图片上传工具。当然,他也可以保持原有的图片大小和分辨率,但是那样的话不利于在blogger的显示。



照片摄于深圳市笔架山公园。







powered by performancing firefox

802.1x系统的安装与配置

下面的文章详细介绍802.1x系统的安装与配置,包括radius服务器的安装(以蓝信计费管理软件为例)、交换机的802.1x的配置、客户端软件的安装与使用。



首先,介绍radius服务器的安装与配置,

一、安装准备工作

1、 操作系统为 Windows 2000 (Server版)

2、 数据库为微软 SQL Server 2000

3、 已经正确安装好微软 SQL SERVER 2000 数据库

4、 SQL SERVER 的认证模式是:Windows 和 SQL SERVER





5、正确安装蓝信计费管理软件



二、SQL和计费认证软件的安装配置

1、 在 SQL SERVER 中建立名为 XinliAAA 的数据库



2、 在 SQL SERVER 中创建两个用户

把新建用户里面下拉出来的用户添加上来就OK了.







3、 在 SQL SERVER 中建立一个外部存储过程





4、 增加两个 ODBC 配置数据源:BroadBand 和 NPDB

蓝信计费管理软件的时候已经自动添加,如果察看没有可以手动添加.





其他的配置请参看,随安装软件的《蓝信用户管理程序用户手册》



下面是交换机的典型配置

配置实例:

服务器IP地址为10.2.3.24,已经添加了设备10.2.3.220 密钥为greennet,开通了用户test密码test。



交换机ethernet 0/7和 0/8分别连接上行网络和radius服务器。

/>

那么,交换机的配置为:



![DOT1X]

dot1x

dot1x port-control forceauthorized interface ethernet 0/7 to 0/8

![RADIUS]

aaa

radius host greennet

primary-ip 10.2.3.24 1812 1813

secret-key greennet

username-format without-domain

exit

domain greennet

radius host binding greennet

state active

exit

default domain-name enable greennet

exit

![OAM]

ipaddress 10.2.3.220 255.255.255.0 10.2.3.1





最后,介绍客户端的安装与使用:



PC安装802.1x认证客户端软件

输入用户名和密码

登陆,认证OK













powered by performancing firefox

2003 server进行网上邻居的访问,如何修改原来存储的用户名和密码

很简单,请参看下面的截图:









powered by performancing firefox

星期五, 十二月 08, 2006

IAD的SIP协议配置

配置任务:



1、配置本地网关域

2、配置注册服务器地址

3、配置代理服务器地址

4、通道配置

配置每条通道的号码(e.164号码),每条通道的SIP接收端口,每条通道认证ID和认证密码。



配置实例:



配置的本地网关域、注册服务器地址和代理服务器地址都为10.9.5.99

配置网关通道2的通道号码为1213,SIP接收端口为5008,认证ID为iad6008 ,认证密码为12345。



命令行配置:



1、配置本地网关域



EZVoice(config-if-sip)#domain-realm 10.9.5.99



2、配置注册服务器地址



配置注册服务器的IP地址为10.9.5.99,端口采用默认端口5060,配置如下:

EZVoice(config-if-sip)# register ip-addr 10.9.5.99



如需要配置其它端口,例如6060,如下:

EZVoice(config-if-sip)# register ip-addr 10.9.5.99 port 6060





3、配置代理服务器地址



配置代理服务器的IP地址为10.9.5.99,端口采用默认端口5060,配置如下:

EZVoice(config-if-sip)#proxy ip-addr 10.9.5.99



如需要配置其它端口,例如6060,如下:

EZVoice(config-if-sip)#proxy ip-addr 10.9.5.99 port 6060





4、通道配置



A、配置网关通道2的通道号码为1213,SIP接收端口为5008,认证ID为iad6008 ,认证密码为12345。

配置如下:

EZVoice(config-if-sip)# channelcfg 2 port-num 1213 sip-port 5008 auth-id iad6008 password 123



B、如果要删除某个通道的号码参数,只需在关键字后直接回车,即参数为空。

例如:

删除通道3的号码:

EZVoice(config-if-sip)# channelcfg 3 port-num



WEB配置



1、配置本地网关域


2、配置注册服务器地址


3、配置代理服务器地址








4、通道配置


配置每条通道的号码(e.164号码),每条通道的SIP接收端口,每条通道认证ID和认证密码。







powered by performancing firefox

IAD的H323协议配置

配置任务

1、根据平台提供的数据,正确的填写网守服务器的IP地址和H323-ID

2、通道配置

根据局端提供的别名(电话号码),填写到相对应的端口号,然后根据需要填写内部的小号。



配置实例:

配置呼叫代理10.2.3.1,H323 id为sz0755,配置网关通道1的别名为1213。



命令行配置:



配置网守IP和H323 id



EZVoice(config)#h323

EZVoice(config-if-h323-voip)#gatekeeper ip-addr 10.2.3.1

EZVoice(config-if-h323-voip)#h323-id sz0755



配置网关通道1的别名为1213,配置如下:

EZVoice(config-if-h323-voip)# channelcfg 1 alias-name 1213



WEB配置



配置网守IP和H323 id







配置网关通道1的别名为1213











powered by performancing firefox

超好用的word to pdf转换和阅读工具

超好用的word to pdf转换工具pdf2all,该软件在一般的电脑配置的情况下都能够顺利快速转换。
另外,推荐pdf阅读工具FoxitReader绿色版本,下载地址请使用搜索找一找吧!

IAD的MGCP协议配置



配置任务:



1、CA配置

根据据端用户提供的数据,在呼叫代理配置选项配置 CA的IP地址,端口号(默认为2727,一般不需要做修改)。

2、本地网关配置

在本地网关配置里面,起止端点号默认为0,实际情况以局端提供的数据作相应的调整。域名根据局端提供的数据填写,端口号默认2427,一般不需要做修改。



配置实例:

配置呼叫代理10.1.2.100,端口号为2727

配置IAD的域名greennet001.greennet.com,端口号为2427



命令行配置:

EZVoice(config)#cu

EZVoice(config-if-cu)#con ca 10.1.2.100 2727

EZVoice(config-if-cu)#con ag 2427 greennet001.greennet.com



WEB配置:









powered by performancing firefox

IAD简明配置指导书

IAD简明配置指导书



一、基本功能配置



1. 准备工作以及网络连接



首先需要PC一台,需要调试开局的IAD一台,串口线一根或者网络交叉线一根。PC和IAD开机,IAD的WAN口能够连接到软交换所在的网络。



A、通过串口线连接IAD的concole口,串口采用默认连接属性。登陆默认的用户名admin和密码123456。



B、通过交叉线连接IAD的LAN口,IAD设备的默认LAN口IP地址为192.168.1.1。电脑IP地址设置为自动获取,或者指定IP为192.168.1.2。通过telnet 192.168.1.1进入IAD进行配置和管理。



C、通过交叉线连接IAD的LAN口,IAD设备的默认LAN口IP地址为192.168.1.1。电脑IP地址设置为自动获取,或者指定IP为 192.168.1.2。在IE浏览器地址栏输入IAD的LAN口的IP的IP地址(默认为192.168.1.1),提示登陆框输入用户名和密码,默认用户名:admin 密码:123456



(备注:以上A、B两种登陆方式都是通过命令行来进行配置和管理的,因此在下面的介绍之中统称为命令行配置





3. WAN口配置



根据具体网络情况的不同,WAN口配置分为以下三种情况



3.1、WAN口指定IP





在用户的网络是通过指定IP上网的时候,选择指定IP,然后需要根据网络情况配置IP、掩码、网关这三项



配置实例:



我们为WAN口配置IP为192.168.0.110 netmask:255.255.255.0 gateway:192.168.0.1



命令行配置:



EZVoice / / t



EZVoice(config)#i w



EZVoice(config-if-ethernet-wan)#ip 192.168.0.110 255.255.255.0 192.168.0.1



WEB配置:WEB具体配置参见下面截图《WAN口配置》



3.2、WAN口通过PPPOE方式上网



在用户的网络是通过PPPOE上网的时候,选择PPPOE,然后需要根据实际情况把实际可用的PPPOE的账号名和密码输入就可以了。



配置实例:

起用PPPOE方式,假设账号和密码为greennet 123456。



命令行配置:



EZVoice(config)#pppoe



EZVoice(config-if-pppoe)#username greennet

EZVoice(config-if-pppoe)#password 123456

EZVoice(config-if-pppoe)#enable



pppoe starting ........



PPPOE has started successfully !



WEB配置:WEB具体配置参见下面截图《WAN口配置》



3.3、WAN口通过DHCP自动获取IP地址



在用户的网络是通过自动获取IP上网的时候,选择DHCP,IAD能够通过DHCP自动获得IP地址。



命令行配置:



EZVoice(config)#i w



EZVoice(config-if-ethernet-wan)#dhcp



DHCP is applying IP address...



WEB配置:WEB具体配置参见下面截图《WAN口配置》









4、LAN口的配置



在用户网络在私网的时候,在做WAN口配置的时候,如果用户网络要求的WAN口与现在的LAN口IP处在同一个网段,例如,用户家的网络为192.168.1.1/24网段的,那么我们就应该把LAN口的网段设置为10.0.0.1 网段,避免与用户的现有网络发生IP冲突。



配置实例:

把LAN口的IP地址有192.168.1.1修改为10.0.0.1。



命令行配置:



配置LAN口的IP,0表示192.168.1.1,1表示10.0.0.1



EZVoice#con t



EZVoice(config)#interface lan



EZVoice(config-if-ethernet-lan)#ip 1



WEB配置:WEB具体配置与WAN口类似,请参见之前的截图《WAN口配置》



5、协议配置



5.1、 MGCP协议配置



5.2、 H323协议配置



5.3、 SIP协议配置



6、保存重新启动设备





二、高级和特殊功能配置



  • MGCP协议


  1. 域名注册
  2. 协议加密
  3. 拨号规则
  • H323协议


  1. 域名注册
  2. 协议加密
  3. 拨号规则








  • SIP协议




  1. 域名注册
  2. 协议加密
  3. 拨号规则




















powered by performancing firefox

redhat linux

The following days I will study linux.



http://www.linux-box.nl/screenshots/redhat.jpg





powered by performancing firefox

星期四, 十二月 07, 2006

推荐一款支持H323和SIP的终端软件SJphone

SJphone支持标准的H323和SIP协议,主要的配置和操作如下:

协议这里我们以H323为例进行介绍。

1、点击option按钮,进入选项配置。



2、选择使用的协议H323,并且配置H323的相关参数。

配置网守IP地址

配置账号,也就是H323 ID

配置电话号码





3、OK,配置完成。













powered by performancing firefox

beta blogger 一直无法用performancing 1.35,今天终于给摸索出来了

之前在performancing里面设置beta blogger,可是,一直无法正确连接。今天看了相关的一些论坛结合自己的细心。终于发现了设置的注意事项。设置的步骤为:

1、choose Manually Configure



2、choose Custon Blog and then click next



3、select Blogger blog system



4、add your AP URL

follow,http://BLOGNAME.blogspot.com/feeds/posts/full

BLOGNAME is your blogspot's name .

For exaple my blogger is :

http://ngnnow.blogspot.com/,

and the AP URL should be :

http://ngnnow.blogspot.com/feeds/posts/full



5、And then next and input your username and password.

Well done!Success.









powered by performancing firefox

非常好的破解软件下载网站

星期一, 十一月 27, 2006

修改端口号之后,如何察看VoIP的信令

修改端口号之后,如何察看VoIP的信令

VoIP的信令报文在修改了协议的知名端口号之后,例如MGCP协议的为24272727,修改之后报文的格式显示为UDP报文,无法进行报文的协议察看和分析。

其实,可以通过指定抓包软件的编码协议来实现。具体步骤如下:

1、右键选择decode as

2、选择需要的协议,这里我们选择MGCP

3、选择之后可以看到MGCP协议报文


总结:其他的一些场合的应用情况类似。

MGCP协议IAD反极性计费报文

MGCP协议IAD反极性计费报文

关键字:VoIPIADMGCP、反极性、计费

通过报文分析可以看出不应该计费的时候做了计费,都是由于平台下发的RQNT里面带了反极性信号,我司对这些信号作了正常的处理。应该让可需查找一下平台的原因。不应该计费的时候是不应该下发反极性信号的。


以下是反极性计费信号的报文格式:

1L/z+)反极性正极信号,IAD收到该信号之后会给计费器一个反极性信号,计费器开始计费。



2L/z-)反极性负极信号,IAD收到该信号之后会给计费器一个反极性信号,计费器结束计费。

以下是对故障报文的详细分析:

另外,从故障报文来看,报文《拔81234567时提示:您拔的是空号谢谢您的使用,计费了,应该不计费》的第32个报文带了反极性信号signalreq == "L/z(+)",而正常计费的时候是直接要求挂机的没有下发反极性信号.所以说是平台的反极性信号下发不正确.你可以和平台进行沟通.

ACL做mac和IP地址绑定

以下是IP+MAC+端口的绑定,如果只是 MAC+端口 绑定则不需要配IP地址那条。

access-list 200 deny ingress any egress any
access-list 200 permit ingress interface ethernet 0/1 egress any
access-list 200 permit ingress interface ethernet 0/2 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/3 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/4 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/5 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/6 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/7 egress interface ethernet 0/1
access-list 200 permit ingress interface ethernet 0/8 egress interface ethernet 0/1
access-list 200 permit arp ingress any egress any
access-list 101 permit udp any eq 67 any
access-list 101 permit udp any eq 68 any

access-list 201 permit ingress interface ethernet 0/7 00:90:96:24:fa:c1 00:00:00:00:00:00 egress interface ethernet 0/1
access-list 100 permit 10.1.0.50 0 any

access-group link-group 200
access-group ip-group 101
access-group link-group 201 ip-group 100

完美实现h323和sip的软电话SJPhone

软件说明:
能够与众多的H323和SIP平台实现良好的兼容,通话效果良好。由于兼容性的原因,若与GUNGK平台对接最好使用SJPhone-v10,其他的版本可能存在兼容性问题而导致无法互相通话,建议使用该版本。

中国电信测试暴露短板 IPTV已现技术断层

作者:伊佳  
张先生家住杭州,每天除了工作和休息外,他把大部分业余时间花在互联网上,打游戏、泡论坛、聊天……张先生已经习惯于这种放松方式。但是,张先生最近上网时却遇到了麻烦。每到晚上8点钟左右,网速就变得奇慢,别说打网络游戏了,连打开普通的网页都需要等待很长时间。为此,张先生非常恼火,他曾经找到了他的宽带接入服务提供商——杭州网通的营业部,得到的答案却是:由于近期开通IPTV业务的用户越来越多,网络负载增加,造成晚间时段的网络拥堵,建议避开该时段上网。张先生当然无法接受这样的解释,他已经决定脱离杭州网通,选择其他的宽带服务商。
  在杭州,目前IPTV用户已经突破了2万户。但是随着用户数量的增多,问题也出现了:原本设计带宽为10M共享的以太网,在IPTV巨大的流量压力下宽带优势荡然无存,甚至还影响到使用普通宽带服务的用户。作为目前国内IPTV运营的一个样板工程,杭州网通面临的问题值得所有准备开通 IPTV业务的运营商深思。
  IPTV面临技术风险
  杭州网通的危机来自于不成熟的网络技术。IPTV是一个对网络性能和QoS要求极为严格的内容性业务,有调查显示,用户可以忍受语音的不连续性,但是却无法忍受超过5秒钟以上的图像延迟。
  但是在现有的互联网上解决带宽问题并不是一件易事,它涉及到对传输网、承载网,以及业务接入等各个层面的调整:从引入组播技术到调整BRAS 设备,再到选择接入方式,建立安全机制、分级QoS机制,甚至组建家庭网络的方法等等。其中,很多层面的技术都还没有完善、成熟的解决方案。
  中国电信集团公司CTO韦乐平认为,目前IPTV面临的技术挑战主要有七个方面。第一,网络容量和结构的扩展性能否经受用户量迅速升级的挑战?第二,DSLAM、BRAS能否有良好的组播能力?第三,网络能否保证四个级别的网络服务质量(分级的可用性、延时、抖动和丢包率)?第四,如何在现有的五种视频编码标准(MPEG2、MPEG4,VC1、H.264和AVS)中进行选择?第五,如何保证内容的安全性和数字版权?第六,如何用中间件改善频道选择响应时间?第七,如何在网络、中间件、机顶盒等不同层面实现互操作性?
  在中国电信和中国网通已经开展的IPTV试商用中,用户数量还十分有限,最多为几千户,所以至今没有出现过大的问题;但是将来如果开始正式商用,用户规模就要扩展到几万、几十万,甚至几百万户,对现有网络的挑战将是前所未有的。
  产品测试悄然展开
  时至今日,IPTV对于固网运营商来说已是箭在弦上。但在实际商用之前,运营商还需要进行网络调整和产品、解决方案选型,以期实现更稳定、可靠的IPTV业务运营。
  据韦乐平透露,从今年6月开始,中国电信已经开始在包括广东、浙江、江苏、陕西和上海5省17市开展IPTV试商用。虽然就试商用的实际作用来看,更多在于探索,但起码使IPTV开始逐渐走出政策的阴影,开始向现实、可运营的业务方向发展。
  紧随消息发布,中国电信开始了正式操作。为对各省公司进行有效指导,确保IPTV试商用顺利进行,中国电信委托上海电信研究院开展了一次大规模的IPTV测试,并将测试结果下发各省公司作为试验选型参考。
  测试于7月5日正式开始,7月12日上午结束。据相关人员透露,此次测试涵盖点播时移、直播、信息服务、机顶盒、业务管理、运营支撑六个部分,模拟实际应用环境,力求得到第一手的应用数据。目前市场上的主要的IPTV解决方案提供商均参加了测试,他们是:华为、中兴、UT、西门子、阿尔卡特、思华,共六家公司。但是测试结果仍然处于保密阶段,有消息称,华为、中兴、UT均表现优异。
  寻找差距
  中国电信进行此次测试的目的非常明确:为下一步17市的IPTV方案实施选型、探路。但是在测试过程中却暴露出IPTV解决方案与实际需求之间的差距。
  在目前现有的五种视频编码标准中,MPEG2仍是主流。但是从发展的眼光看,H.264和VC1将逐渐接替MPEG2。所以在此次测试中,上海电信研究院将能否支持端到端的H.264/VC1编码作为考察的一项重点,但是结果却差强人意,一些解决方案的头端和机顶盒设备不支持H.264编码。另外,不支持组播时移功能、系统纠错能力差、增值业务能力弱等问题也普遍存在。
  一位曾参加测试的上海电信研究院工作人员告诉记者,测试结果并不是让电信方面十分满意,特别是在软件功能和互联互通性方面,还差得很远,很有可能会影响到下一步IPTV试商用网的部署速度。
  IPTV是很多设备提供商看好的下一块蛋糕,在目前仍缺少大规模应用的情况下,已经涌入了大大小小数百家企业。有专家认为产业整合将很快席卷IPTV设备市场,只有尽快形成强大的产业链和成熟的技术解决方案,才有可能将IPTV这块蛋糕做大。

关于单纤光模块的原理和优势

单纤双向收发器是一种光电转换器件,能提供不同介质之间的转换和透明传输;并采用光复用DWDM技术,使收、发光在同一光纤中完成对数据的双向传送,达到节省光纤的目的。线路光纤中一个方向的信道采用1310mm的波长,另一方向的信道采用1550mm的波长,合波/分波器件使用镀膜技术,使发送波长直通,而接收波长反射到另一个方向。

VPN和 VOIP、视频会议相结合的应用

CYLAN VPN和 VOIP、视频会议相结合的应用

适合客户

可用于任何有分支机构、分公司、分店的行业。例如跨省、跨地区、跨国的企业,尤其
是在珠江三角洲地带的众多的港资、台资企业。
一旦建立虚拟网络就可以实现任何地点的VOIP、视频会议、Intranet、内部文件共享。

Voice-over-internet-protcol。它主要指在Internet中实时传送声音,从广义上讲,它包
括在Internet中实时传送多媒体信息。基于因特网的实时语音通信,是目前Internet技术应用的一个重大发展方向,通过IP网络,传送商业质量的话音/传真。

对于企业用户来说,通过,IP网关传送长途电话/传真,具有重要的意义:
1.节省长途电话费用
用IP网络完成所有话音/传真的传送,能极大地降低了公司内部跨地域、跨国界的电话/传真成本。
2.减少设备投资
公司可以在原来只能传送数据的网络上获得增值的话音服务,而无需再另外租用或者购
买单独用于话音的设备和线路。由于所有内部通信(话音、数据、传真)都通过同一网络传
送,企业可以大大降低购买和维护设备的费用。
IP电话的基本原理是:通过语音压缩算法对语音数据进行压缩编码处理,然后把这些
语音数据按TCP/IP标准进行打包,经过IP网络把数据包送至接收地,再把这些语音数据包串起来,经过解码解压处理后,恢复成原来的语音信号,从而达到由互联网传送语音的目的。
建立虚拟专网后,再加上VOIP系列语音产品,可以实现任意分公司、任何人的无需支付话费的高清晰话质的通话。

原文链接:http://www.cylan.com.cn/dvoip.asp

WiMax目前在世界的进展情况

计世网 一年前,人们对WiMax的前景还看不清楚。"好倒是好,成熟至少得十年",这是经常听到的关于WiMax的议论。

可是今年以来,WiMax的进展令人眼花缭乱。不仅技术成熟了,运营商开始
商用部署,站稳了第四代移动通信的宝座,最过份的是甚至出现了淘汰3G的苗头。WiMax真可谓一步一莲花,终于修成正果。

今年年初,沙特阿拉伯批准以3.5GHz为WiMax的频率。3月3日,Intel与当地运营商ITC合作,在沙特分枝机构部署了用于员工内部通信的WiMax系统(事件1),以此向中东示范WiMax。

4月3日,Intel宣布,投资2500万美元与英国运营商Pipex通信公司合资成立Pipes无线公司,部署用于企业、政府和城域的WiMax网(事件2)。新的合资公司于8月18日宣布已在英国Milton Keynes市建成WiMax网,并投入运营(事件3)。该市是全英通信设施最差的地方,是互联网普及率最低的城市。Pipes无线公司在新闻发布会上说,今后,还要在伦敦和曼彻斯特等英国大城市部署WiMax系统。

大概是受到Pipex无线的成功案例的鼓舞,7月2日,欧州运营商Clearwire宣布从Intel和Motorola获得9亿美元投资,部署覆盖欧州大陆的WiMax网络(事件4)。

在中国,5月9日,广东网通传出消息,称已与设备商签订2.8亿美元的WiMax设备供货合同,年底完成建网。WiMax网将覆盖省内各地级市(事件5)。另有消息说,除广东外,江苏、浙江和上海的WiMax网也在建设之中(事件6)。

在一系运营商建WiMax网的事件中,Sprint最具震撼力。8月8日,Sprint宣布投资30亿美元建WiMax网,并将其称之为"第四代移动通信技术"。Sprint说,WiMax网将于2007年开通,2008年用户数将达到1亿(事件7)。

这些事件映证了Motorola CEO Ed Zander今年5月接受记者采访时说的一句话:"不管人们是否喜欢,WiMax正在向我们走来。(事件8)"8月18日,北电大中国区新任总裁在上任的新闻发布会上也做了类似的表示,他说:"我们认为WiMAX会跳过3G技术,直接到4G、5G,3G的成熟期时间拖得太长了,欧洲谁说不做3G,他的 股票立刻涨。它的速度低于WiMAX五到10倍。"(事件9)

5月,两家不同的市场研究公司均对WiMax未来的走向给出了相当乐观的预测(事件10)。Semico研究公司认为,到2010年WiMax的营业收入将从2005年的2160万美元提高到330亿美元。而TelecomView则更为乐观,认为2011年,WiMax的营收可达到530亿美元。

WiMax来了,Wi-Fi怎么办?3G怎么办?

VoIP网络电话voipstunt-免费进行国内所有通话

http://www.voipstunt.com/en/index.html
下载试一下,效果还是不错的。每次可以通话一分钟,可以拨打多次。

读书笔记-积极思考的力量

如何将弱点转化为优点呢?你可以依据以下六个步骤来实现:
1、孤立弱点,将它研究透彻,然后设计一个计划加以克服。
2、详细列出你期望达到的目标。
3、想象一幅将你自己的弱势变成强势的景象。
4、立即开始成为你自己希望的强人。
5、在你的最弱之处,采取最强的步骤。
6、请求他人的帮助,相信他们会这样做的。

优秀的视频网站

http://www.youtube.com/
经典的非常出名的视频片段:
1、bus uncle

金枝欲孽 经典台词集锦

关键词:经典台词集锦、办公室政治、金枝欲孽

安茜:就算有多么不如意的事也好,也要自己对自己讲:我忍得住!就算有多么大的挫折也好,也要对自己讲:我撑得住!就算有多么伤心绝望也好,也要懂得对自己讲:我看得开!

安茜:做得对不一定有赏,做错了却一定会受罚。

皇后:在后宫可以平分春色,但不可以独占鳌头;可以各展所长,但不可以脱颖而出。

如妃:一个聪明人,是应该受到重用的。但一个太聪明的人,如果把他放在身边,只怕自己都会成为他的踏脚石,这种人,其实更加危险。

尔淳:最卑鄙的不是无情,而是利用感情。

职场"金枝"斗法攻略

"你是尔淳还是玉莹?""你喜欢如妃还是安茜?"自从电视剧《金枝欲孽》热播,很快成为办公室白领的热门话题。不少人把这部戏剧当成在办公室里安身立命的"教科书",不仅每晚熬红双眼一集不漏地看,还不断上网搜寻经典台词,与网友交流心得体会。

在很多职场女性心目中,这部清宫戏简直成了应对"办公室政治"的宝典。紫禁城那厚厚大红门后面庭院深深中的9999.5间房间不就是装潢考究的一个个格子间?皇帝好比老板,如妃是老板宠爱的红人,安茜好似力保中庸却难脱漩涡的资深员工,玉莹、尔淳等就是争着往上爬的职场新人……

宫中盛衰荣辱,全要看能不能得到皇上的恩宠。

――如妃语

从小就做学生干部的安安,学习能力和工作能力都颇为出众,唯有一样,说话不够圆滑,不懂和不屑于溜须拍马,甚至连同事之间的言语应酬也不善处理。因此,尽管一直踏实努力,却始终原地踏步,年终考核表上,领导签署的永远是不咸不淡的"合格"二字。

初进公司时,傲人的简历也曾令老板对她抱有很大期望,还带着她和一个部门经理一起出差,羡煞同为新人的不少同事。然而出差途中,安安只知道埋头干活,其他事不管不顾;相反,那个部门经理却忙前忙后帮老板拎行李、开车门、挡敬酒、购买送给家人的土特产等,老板签好合同时,适时吹捧两句。两人态度形成鲜明对比,令老板觉得,安安只适合干点实事,而不可能成为他的心腹,以后有什么事情再也懒得找她,反而看中另一个嘴甜手快的新人。

几年下来,虽然这个新人的工作成绩没有安安出色,却很快被提拔为她的顶头上司,成为老板的红人。任凭安安心中如何不服,旁人如何打抱不平,终也无计可施,俨然应了"领导说你行,不行也行;领导说你不行,行也不行"那句老话。

【点评】安安的经历与后宫众嫔妃的沉浮如出一辙。无论是皇后被架空,还是如妃前期的权倾一时、中期的孤家寡人及后期的卷土重来,又或是安茜的飞上枝头变凤凰、众秀女的勾心斗角,表面上看,只是一群女人互相斗法,其实,完全都是被皇上的喜好所主宰。

因此难怪职场中人各想奇招,有的争奇斗艳,有的鞍前马后,有的不惜成为走狗,为的都是讨老板欢心。

在宫里千万不可锋芒太露,要知道木强则直,越有用的人才会被人利用得越惨。――安茜语

一个能人,不得领导重用,难过!但如果同时得到几个彼此不和的领导的另眼相看甚至极力拉拢,更难过!

简妮是金牌销售。公司里有3个销售小组,为了把简妮和她的客户资源挖过来,提高自己的销售业绩,别的组长不断向她抛媚眼,有事没事就过来和她聊聊天,或者送她几张电影票之类施以小恩小惠,这一切都被简妮的组长看在眼里。

虽然简妮没提过换组,她的组长却开始有了戒心,不断旁敲侧击地对她说"喝水不忘掘井人"之类的话,或者别有用心地跟她说些某某人跳槽后如何失意;还暗暗关照其他人,不要再把重要客户交给简妮。这令简妮十分为难,只能怪自己锋芒太露,从此藏起尾巴做人。

【点评】职场中不乏小人,他们能力有限却又不甘心被别人超越,因此暗中使坏,把那些出类拔萃的人物一一除之而后快。因此,给自己留点余地,给别人也留点余地,往往是一个安全的办法。

天上转了风向,地上的草木就随而折腰,这是生存之道,你明白吗?

――孙清华语

张杰,某快速消费品企业的销售部经理,本是企业重臣,手握大量客户,为公司创造了天文数字的财富。几个月前,与他情同手足的总经理跳槽前,邀他一起加盟对手公司,张杰因为不明新公司情况,再加上自我感觉良好,期待能获得提升,便没有答应。

没想到,总部安排了一个"空降兵"接替总经理职务。这位新老板听说张杰能力过人,暗生戒备,惟恐他不服管教,灭了自己的威风。于是,到任第一天就找张杰谈话,言语中颇多挤兑之词,暗示他不要自以为是、另立山头,更不能与离职的前任总经理暗通信息,把生意"飞"到对手公司去。在工作中,新老板经常当众指责他处理事情不妥、老是拿过去的老一套来说事儿,大有不逼得他自己辞职走人就不罢休的味道。

咬着牙熬了几个月,张杰再也忍不下去,终于提出辞职。报告交上去,总经理一天没耽搁立马批准,带着"热烈欢送"的表情把他送出了公司。

【点评】一朝天子一朝臣,这是亘古不变的道理。有的人善于左右逢源,能够应对不同的老板,甚至能够借重新洗牌的机会博"上位";有的人却认准死理,不能根据形势调整自己,甚至摆出一副"托孤重臣""我比你懂"的腔调来,难怪会被新来的老板看不顺眼。

然而,说说容易,就像孙清华、孙白杨、孔武之类的臣子一样,真的要做到不因风向转变而折腰,实在难上加难。别说永远做红人,有时即使想明哲保身也很难。

经典台词集锦

安茜:就算有多么不如意的事也好,也要自己对自己讲:我忍得住!就算有多么大的挫折也好,也要对自己讲:我撑得住!就算有多么伤心绝望也好,也要懂得对自己讲:我看得开!

安茜:做得对不一定有赏,做错了却一定会受罚。

皇后:在后宫可以平分春色,但不可以独占鳌头;可以各展所长,但不可以脱颖而出。

如妃:一个聪明人,是应该受到重用的。但一个太聪明的人,如果把他放在身边,只怕自己都会成为他的踏脚石,这种人,其实更加危险。

尔淳:最卑鄙的不是无情,而是利用感情。

星期六, 十一月 25, 2006

english world

Everyone thinks of changing the world, but no one thinks of changing himself.

史上最强的绕口令,没人能读出!

史上最强的绕口令,没人能读出!

出处:论坛转载
责任编辑:lina
[04-2-18 17:47] 作者:网友
史上最强的绕口令,没人能读出 ,要不,你试试~

开始玩舌头:看看你的舌头等级

1、初入江湖:化肥会挥发

2、小有名气:黑化肥发灰,灰化肥发黑

3、名动一方:黑化肥发灰会挥发;灰化肥挥发会发黑

4、天下闻名:黑化肥挥发发灰会花飞;灰化肥挥发发黑会飞花

5、一代宗师:黑灰化肥会挥发发灰黑讳为花飞;灰黑化肥会挥发发黑灰为讳飞花

6、超凡入圣:黑灰化肥灰会挥发发灰黑讳为黑灰花会飞;灰黑化肥会会挥发发黑灰为讳飞花化为灰 

7、天外飞仙:黑化黑灰化肥灰会挥发发灰黑讳为黑灰花会回飞;灰化灰黑化肥会会挥发发黑灰为讳飞花回化为灰

ARP 攻击的方式和防范方法

关于arp的详细资料请读者自行查找参考,鉴于arp的危害性本文不详细介绍攻击方法.
我们首先要知道以太网内主机通信是靠MAC地址来确定目标的.arp协议又称"地址解析协议",它负责通知电脑要连接的目标的地址,这里说的地址在以太网中就是MAC地址,简单说来就是通过IP地址来查询目标主机的MAC地址.一旦这个环节出错,我们就不能正常和目标主机进行通信,甚至使整个网络瘫痪.
ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.
二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.
三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.


1.IP+MAC访问控制.

单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.


2.静态ARP缓存表.

每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.以下是本机的ARP表
C:\Documents and Settings\cnqing>arp -a

Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 dynamic
其中"dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP -S IP MAC.
执行"arp -s 210.31.197.94 00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.
C:\Documents and Settings\cnqing>arp -a

Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 static
此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.
3.ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.
4.主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.

总结:ARP本省不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯.

Aruba挫败思科 获微软无线交换机Wi-Fi大单

【赛迪网讯】近日外电消息,Aruba网络公司近日挫败思科赢取了微软一份主要订单。

本周一Aruba宣布,微软将使用Aruba的无线交换器以及约5000个Wi-Fi访问点,以此取代使用了6年的思科无线设备。

这项新部署是全球同类部署中规模最大的一次,它将为全球60多个国家的用户提供服务,每天的并发用户数超过25000人。据悉微软将在277座大楼部署Aruba设备,覆盖范围达1700万平方英尺。

有关此次合作的金融条款目前还没有被披露。

Aruba的Wi-Fi设备主要用于管理无线电频段的访问点,可以将需要管理的无线局域网设备的数量大幅度减少。Aruba称,利用新基础设施产品,微软就不必再为无线语音、客户服务、无线频段安全以及无线本地服务部署独立的覆盖网络了。

Aruba首席执行官Don LeBeau表示,微软自1999年起使用思科的无线设备。同年,思科以7.99亿美元的价格收购了Aironet无线通信公司( Aironet Wireless Communications)。微软测试了Aironet公司的老产品,同时也测试了思科新近以4.5亿美元价格收购的Airespace公司的新产品。但最终,微软选择了Aruba做为其移动无线设备的独家供应商。

"测试过程是极为严格的,持续了大概有6个月的时间。"Don说道,"微软选择了我们是因为看中了我们拥有的强大的技术力量。而能够获得微软的青睐也反过来印证了我们的技术水平确实过硬。"

思科拒绝对此发表任何评论。(c000)

Outlook 2003 重启 金山词霸2002

Outlook 2003打开邮件时经常出现重启 ,microsoft office outlook的错误提
示,选择发送错误报告,发送后会在IE中显示一个与这个问题相关的链接,打开一
看,文章中说是Outlook的COM插件引起的, 进入Outlook的工具>选项>其他>高级
选项>COM加载项, 发现了金山词霸2002的Outlook插件,删除该插件,问题解决。

智力题-12个乒乓球

一道真正的智力题,据说是世界上目前最好的智力题目* 转帖 推荐人:gao 2004-11-24 15:55:53

  好的智力题目的标准是:1.一般人做不出来或者做不下去;2.不需要知识。

  看仔细了:

  有12个乒乓球特征相同,其中只有一个重量异常,现在要求用一部没有砝码的天平称三次,将那个重量异常的球找出来。

  评分标准:

  1.30分钟以内做出来:智力很高很高很高,不知道有多高......

  2.60分钟以内做出来:智力很高。

  3.两小时内做出来:智力相当高。

  4.1天或者1周内做出来:智力也很高,而且还是一个有毅力的人。

  5.10分钟内做出来:你或者以前做过,或者多半是个马虎的人,蒙对了。


注:请看清楚,是"重量异常",不是轻或者重,都有可能!

远供RPM交换机支持标准的802.3AF标准协议

新版本的RPM支持标准的802.3AF标准协议

c/s and b/s结构

第一、什么是C/S结构。C/S (Client/Server)结构,即大家熟知的客户机和服务
器结构。它是软件系统体系结构,通过它可以充分利用两端硬件环境的优势,将任
务合理分配到Client端和Server端来实现,降低了系统的通讯开销。目前大多数应
用软件系统都是Client/Server形式的两层结构,由于现在的软件应用系统正在向
分布式的Web应用发展,Web和Client/Server 应用都可以进行同样的业务处理,应
用不同的模块共享逻辑组件;因此,内部的和外部的用户都可以访问新的和现有的
应用系统,通过现有应用系统中的逻辑可以扩展出新的应用系统。这也就是目前应
用系统的发展方向。

传统的C/S体系结构虽然采用的是开放模式,但这只是系统开发一级的开放性,在
特定的应用中无论是Client端还是Server端都还需要特定的软件支持。由于没能提
供用户真正期望的开放环境,C/S结构的软件需要针对不同的操作系统系统开发不
同版本的软件, 加之产品的更新换代十分快,已经很难适应百台电脑以上局域网
用户同时使用。而且代价高, 效率低。如我院使用的上海超兰公司"案件统计"管
理软件就是典型的C/S体系结构管理软件。

第二、什么是B/S结构。B/S(Browser/Server)结构即浏览器和服务器结构。它是
随着Internet技术的兴起,对C/S结构的一种变化或者改进的结构。在这种结构
下,用户工作界面是通过WWW浏览器来实现,极少部分事务逻辑在前端(Browser)
实现,但是主要事务逻辑在服务器端(Server)实现,形成所谓三层3-tier结构。
这样就大大简化了客户端电脑载荷,减轻了系统维护与升级的成本和工作量,降低
了用户的总体成本(TCO)。以目前的技术看,局域网建立B/S结构的网络应用,并
通过Internet/Intranet模式下数据库应用,相对易于把握、成本也是较低的。它
是一次性到位的开发,能实现不同的人员,从不同的地点,以不同的接入方式(比
如LAN, WAN, Internet/Intranet等)访问和操作共同的数据库;它能有效地保护
数据平台和管理访问权限,服务器数据库也很安全 。目前我院内网
(Intranet)、外网(Internet)和北京东方清大公司"案件、办公管理软件"就是
B/S 结构管理软件,干警在局域网各工作站通过WWW浏览器就能实现工作业务。特
别是在JAVA这样的跨平台语言出现之后,B/S架构管理软件更是方便、快捷、高效。

电话线的传输距离

IAD的电话口最大传输2KM,电话程控交换机的电话线最大传输5KM

thunderbird使用心得

使用thunderbird收发邮件快有半年了吧,如今我是深深的喜欢上了她。之前我用过foxmail也用过outlook,最终经过使用和比较,我现在选择了hunderbird,未来一段时间我还是会选择她。so good so cool,这是我给他的评价。

在我一开始使用的过程之中,相信大家都有同感一定会遇到以下的一些问题:

一、、附件为中文时,其他的邮件客户端无法正确认识并读取。
目前早就已经有解决办法了。
在使用Thunderbird 1.5RC1时,可以做如下设置:
1 、 选择"工具"--"选项"--"高级"--"基本信息(基本设置General)",
2、再选择"基本信息"右下角的"config编辑器"按钮,就可以打开Thunderbird的"about:config"窗口,
3、最后,选择"mail.strictly_mime.param_folding",将其值设置为0或1

二、回复的时候,默认的回复光标位置(回复的信息)在原文信息的后面,与其他的邮件客户端都刚好相反,有同事反馈说看起来很不习惯。哈哈哈,一个习惯问题,可是自己还是不能脱离了人民群众,察看设置,折腾了两天,最后终于找到,原来其实thunderbird里面是有选项可以设置的。
1、选择tool-〉accout setting
2、选择Composition & Addressing
里面有选项:Automatically quote the original message when replying(回复时自动引用源消息)
选取了该选项之后,可以选择start my reply above the quote(从引用的上面开始我的回复),选择之后就和outlook以及foxmail等邮件终端的回复习惯一样了。

三、有关thunderbird的备份问题
说真的thunderbird的备份方面的功能做的是最差最麻烦的了。可是没办法由于优点,具体的用了就知道,一会我会介绍,现在谈她的问题。我到处查找资料,方法总结起来不外乎几种。
A、有一个专么的备份软件,麻烦。
B、可以把邮件和账户信息的目录设到非系统盘,这样从装系统的时候帐号和邮件就不会丢了。重装完成之后只要把相应的设置更改就可以了。我一开始用得是这种方法,虽然麻烦发了一点,但是还是比较有效,也就将就着用了。因为,后来我找到了更好的方法,所以在这里就不详细介绍具体的设置了。
最后,我终于找到了最完美的备份方法。安装绿色环保的Portable thunderbird软件。这个软件是在thunderbird的基础上做的,用的是thunderbird的内核。使用和操作与 thunderbird一致。但是,它把邮件和账户等相关信息都存放在了安装目录下,我选择了D盘安装,这样我每次从装系统都不再需要安装 thunderbird了。因为Portable thunderbird软件是绿色软件所以可以直接运行。太棒了!谈到这里我也随便说一下firefox的portable版本也很好,我现在正在用并快乐着。

最后谈谈我对thunderbird(以Portable thunderbird为准介绍)的看法:
1、集成了foxmail绿色无需再安装的优点。
2、功能与outlook相比不分上下,运行稳定可靠,占用资源相对较少。
3、特别是搜索功能,邮件和联系人的搜索功能都很强大。特别是写邮件的时候,邮件地址的自动填充功能非常好用,不像outlook必须之前发送过邮件才会联想,thunderbird能够自动联想通讯录里面的所有联系人。这个功能很cool!
4、支持强大的插件,功能无限扩展。例如,thunderbird的日历功能可以通过插件实现,不错,推荐!

ACL实现某端口只允许访问某IP地址

![QACL]
access-list 100 permit ip any 10.2.4.1 0.0.0.0
access-list 200 permit ingress interface ethernet 0/1 egress any
access-list 201 permit ingress any egress interface dlf
access-list link denyp1
deny ingress interface ethernet 0/1 egress any
exit
access-group link-group denyp1 subitem 0
access-group ip-group 100 subitem 0 link-group 200 subitem 0
access-group link-group 201 subitem 0

烽火网络在其第二代交换机上增加了防代理新技术

烽火网络交换机推出新技术

作者:锋火网络出处:天极网
[ 2006-02-24 09:22 ]
摘要:
------------------------------------------------------------------------

  近日,烽火网络在其第二代交换机上增加了防代理新技术,通过硬件插卡和多
种软件技术可以对用户使用代理进行防范,以实现运营商对网络中资源访问进行有
效可控的管理,保障运营商的利益。

  代理技术的出现的确给网络访问带来了很多意想不到得方便,大大增加了组网
的灵活性,而且通过代理服务器可以实现对网络访问的应用层的控制,直接可以控
制用户访问的内容信息,增加了对网络访问的控制能力。

但另一方面,代理服务器技术也让运营商、各种圆区网的网管员们头痛不
已,由于网络用户乱用代理服务器,网络中的资源访问权限变得不可控,给网络资
源带来了安全隐患,给通过网络运营的各类ISP们带来了很大的损失。

虽然许多厂商开发出多种技术来进行代理防范,如利用防代理软件抓代理、
通过认证系统抓代理、限制TCP/UDP进程数量、控制用户上网的数据流量等,由于
都是采用的软件形式来进行,并不能实现对代理的完全防范。

  针对运营商遇到的此种难题,烽火网络为客户推出了从硬件到软件完善的防代
理解决方案,可以在网络接入层中就能实现对代理问题的解决。在硬件方面,烽火
网络在其交换机上增添了光接口插卡,使用这种插卡后,可以对下联网络中数据是
否经过NAT处理进行识别,凡是即将从这个插卡接口发出的数据如果是经过NAT处理
的、那么这种数据将会被丢弃掉,因此可以实现对通过路由设备上网,以及用户在
一台PC机上使用internet连接共享功能来连接多台计算机上网的情况进行防范。

由于该光接口插卡将在烽火网络二层交换机S2000M/MF系列和以及S2200系列
上使用,因此在成本上具有相当大的优势。软件方面,烽火网络开发了相关防代理
软件并植入交换机中,以支持对采用软件代理进行防范的能力,并且结合速率限
制;IP连接数量限制;交换机端口和MAC地址绑定;认证系统的用户名、IP址、交换机
端口的绑定等多种方式,可以积极配合运营商有力的反击各种非法网络代理。

单模、多模以及设备接口、光模块类型、尾纤类型

关键字:单模、多模、光模块、尾纤、GBICSFPSCSTLCFC

单模多模

1. 光纤是如何工作的?

通 讯用光纤由外覆塑料保护层的细如毛发的玻璃丝组成。玻璃丝实质上由两部分组成:核心直径为962.5µm,外覆直径为125µm的低折射率的玻璃材料。 虽然按所用的材料及不同的尺寸而分还有一些其它种类的光纤,但这里提到的是最常见的那几种。光在光纤的芯层部分以“全内反射”方式进行传输,也就是指光线 进入光纤的一端后,在芯层和包层界面之间来回反射,进而传输到光纤另一端。芯径为62.5µm,包层外径为125µm的光纤称为62.5/125µm 光纤。


2. 多模和单模的区别是什么?

多模:

几乎所有的多模光纤尺寸均为50/125µm62.5/125µm,并且带宽(光纤的信息传输量)通常为200MHz2GHz。多模光端机通过多模光纤可进行长达5公里的传输。以发光二极管或激光器为光源。


单模:

单模光纤的尺寸为9-10/125µm,并且较之多模光纤具有无限量带宽和更低损耗的特性。而单模光端机多用于长距离传输,有时可达到150200公里。采用LD或光谱线较窄的LED作为光源。


区别与联系:

单模光纤价格便宜,但单模设备较之同类的 多模设备却昂贵很多。单模设备通常既可在单模光纤上运行,亦可在多模光纤上运行,而多模设备只限于在多模光纤上运行。


3. 使用光缆时传输损耗如何?

这取决于传输光的波长以及所使用光纤的种类。

850nm波长用于多模光纤时: 3.0分贝/公里

1310nm波长用于多模光纤时: 1.0分贝/公里

1310nm波长用于单模光纤时: 0.4分贝/公里

1550nm波长用于单模光纤时: 0.2分贝/公里


光模块

1、何为GBIC

GBICGiga Bitrate Interface Converter的缩写,是将千兆位电信号转换为光信号的接口器件。GBIC设计上可以为热插拔使用。GBIC是一种符合国际标准的可互换产品。采用 GBIC接口设计的千兆位交换机由于互换灵活,在市场上占有较大的市场分额。

2、何为SFP

SFPSMALL FORM PLUGGABLE的缩写,可以简单的理解为GBIC的升级版本。SFP模块体积比GBIC模块减少一半,可以在相同的面板上配置多出一倍以上的端口数 量。SFP模块的其他功能基本和GBIC一致。有些交换机厂商称SFP模块为小型化GBICMINI-GBIC)。 SFP模块体积比GBIC模块减少一半,可以在相同的面板上配置多出一倍以上的端口数量。SFP模块的其他功能基本和GBIC相同。

网络连接设备接口类型


BNC接口
BNC接口是指同轴电缆接口,BNC接口用于75欧同轴电缆连接用,提供收(RX)、发(TX)两个通道,它用于非平衡信号的连接。
光纤接口

光 纤接口是用来连接光纤线缆的物理接口。通常有SCSTLCFC等几种类型。对于10Base-F连接来说,连接器通常是ST类型,另一端FC连的是光纤步线架。FCFerrule Connector的缩写,其外部加强方式是采用金属套,紧固方式为螺丝扣。ST接口通常用于10Base-FSC接口通常用于100Base-FXGBICLC通常用于SFP



LC-FC


LC-LC



SC-FC

SC-LC


SC-SC


SC-ST


ST-FC


ST-ST


ST-LC


ST-SC




RJ-45接口
RJ-45接口是以太网最为常用的接口,RJ-45是一个常用名称,指的是由IEC60603-7标准化,使用由国际性的接插件标准定义的8个位置(8针)的模块化插孔或者插头。
RS-232接口
RS-232-C接口(又称 EIA RS-232-C)是目前最常用的一种串行通讯接口。它是在1970年由美国电子工业协会(EIA)联合贝尔系统、 调制解调器厂家及计算机终端生产厂家共同制定的用于串行通讯的标准。它的全名是“数据终端设备(DTE)和数据通讯设备(DCE)之间串行二进制数据交换 接口技术标准”。该标准规定采用一个25个脚的DB25连接器,对连接器的每个引脚的信号内容加以规定,还对各种信号的电平加以规定。
RJ-11接口
RJ-11接口就是我们平时所说的电话线接口。RJ-11是用于西部电子公司(Western Electric)开发的接插件的通用名称。其外形定义为6针的连接器件。原名为WExW,这里的x表示“活性”,触点或者打线针。例如, WE6W 有全部6个触点,编号16, WE4W 界面只使用4针,最外面的两个触点(16) 不用,WE2W 只使用中间两针(即电话线接口用)。

星期四, 十一月 23, 2006

使用迅雷/flashget进行FTP下载的技巧

FTP的上传和下载有许多的软件工具,这里要讨论的是在下载一个大的文件时,通过普通的FTP下载容易导致文件下载出错从而导致下载的文件不可用。之前,公司已经有过类似的经验和教训,所以在这里对通过FTP下载大文件的技巧做一些介绍。

通过FTP下载大文件的技巧只有一个,采用具有良好断点续传和校验功能的下载软件进行下载。从表面上看很多ftp软件例如,CuteftpUltraFxpFlashFXP等都具有断点续传功能,但是在实际的下载之中。在下载大的文件时(例如网管)就会容易出错,导致下载的文件无法安装或者安装出错等。所以在这里要推荐的是下载软件的老当家FLASHGET,另外,新秀迅雷五也值得推荐。在实际的使用中,迅雷五感觉更好一些。下面详细介绍使用迅雷5进行ftp下载的方法和步骤:

  1. 启动,从工具栏选择FTP站点资源探测器


  1. 输入相关信息,可以清晰看到ftp目录信息

  1. 下载

  2. 下载过程

    总结:通过迅雷5FTP站点资源探测器进行可以方便的查看FTP的文件目录。最主要的是下载速度快,下载的文件不容易出错。建议在进行文件较大的FTP文件下载是采用。

基于802.1x的校园网接入认证机制

基于802.1x的校园网接入认证机制


摘 要该文通过分析校园网面临的安全问题,强调接入认证的重要性,并介绍了801.1x认证的原理,给出801.1x认证在校园网中的具体使用实例。

关键词校园网,接入认证,802.1x


  1. 序言

目前,我国校园网事业飞速发展,至2003年初,几乎所有的大专院校和条件稍好的中小学都建立了自己的校园网,并在其上开展了多种服务和应用。
校园网的建设丰富了学习资源、提高了教育效率。但随着用户数的急剧增加和业务样式的增多,校园网的安全问题也日益突出,IP仿冒,端口探测,非法攻击,发布不良信息等,无时无刻不在威胁校园网络的健康发展,而成为教育信息化建设中不容忽视的问题。

要解决这些问题,无疑离不开认证技术,通过认证确认用户的身份后,它在网络中所做的一切就有据可查,一方面使用户在接入网络时,就意识到自己是被认证的,自己所有的操作都是可以被定位的,在心理上给其敲响警钟;另一方面,一旦真的出了问题,可以根据接入认证的信息查到责任人。

传统认证方式(PPPOE,VLAN+WEB)需要对校园网中用户数据包进行繁琐的处理,对网络性能的影响很大,而通过增加高档网络设备来解决传输速度就必然导致网络成本的提升,因此在网络安全性、高效性和低成本上很难做到统一。IEEE 8021x协议的诞生很好满足了用户在这些方面的需求,为校园网提供了一个良好的解决方案。


  1. 802.1x技术介绍

IEEE802.1x又名为基于端口的访问控制协议(Port based network access control protocol,是目前网络领域最新的安全认证协议, 它起源于802.11协议,后者是标准的无线局域网协议,802.1x协议的产生主要是为了解决无线局域网用户的接入认证问题。

无线局域网的网络空间具有开放性和终端可移动性,所以很难通过网络物理空间来界定终端是否属于该网络,因此,需要通过端口认证来防止非法的计算机接入本地无线网络。

802.1x认证在无线局域网中应用后,又被推广到有线的以太网上。它不同于传统的PPPoEWeb认证,认证流和业务流不分离。802.1x认证基于逻辑端口把认证流和业务流进行分离。在认证通过之前,逻辑端口的状态为unauthorized,此时只能通过EAPOL802.1x认证报文;认证通过后,逻辑状态切换为authorized,此时远端认证服务器可以下发用户的属性信息,如VLANCAR参数、优先级、用户访问控制列表等;在认证通过后,用户的流量将接受上述参数的监管,此时逻辑端口可以通过任何报文,即业务流可以通过。它的认证方式就是通过认证前后打开/关闭受控端口对业务流的通过性,来实现对用户接入的控制,从而实现对用户的物理端口的认证和控制。

802.1x协议又叫the Extensible Authentication Protocol encapsulation over LANs (EAPOL),它包括以下三个元素:

1. 客户端(Supplicant):一般安装在用户的工作站上,当用户有上网需求时,客户端程序要求用户输入必要的用户名和口令,然后送出连接请求。

2. 认证系统(Authenticator):在以太网系统中指认证交换机,主要作用是完成用户认证信息的上传、下达工作,并根据认证的结果打开或关闭端口。

3. 认证服务器(Authentication Server):通过检验客户端发送来的用户名和口令来判别用户的身份是否合法,并将认证结果发给认证系统,使认证交换机决定是打开或保持端口关闭的状态。

在具有802.1X认证功能的网络系统中,当一个用户需要对网络资源进行访问之前的具体认证过程有如下六步:




1. 当用户有上网需求时打开802.1X客户端程序,输入已经申请、登记过的用户名和口令,发起连接请求。此时,客户端程序将发出请求认证的报文给交换机,开始启动一次认证过程。

2. 交换机收到请求认证的数据帧后,将发出一个请求帧要求客户端程序将用户输入的用户名送上来。

3. 客户端程序响应交换机发出的请求,将用户名信息传送给交换机。交换机将客户端送上来的数据帧经过封包处理后送给认证服务器进行处理。

4. 认证服务器收到交换机转发上来的用户名信息后,将该信息与数据库中的用户名表相比对,找到该用户名对应的口令信息,用随机生成的一个加密字对它进行加密处理,同时也将此加密字传送给交换机,由交换机传给客户端程序。

5. 客户端程序收到由交换机传来的加密字后,用该加密字对口令部分进行加密处理,并通过交换机传给认证服务器。

6. 认证服务器将送上来的加密后的口令信息和其自己经过加密运算后的口令信息进行对比,如果相同,则认为该用户为合法用户,反馈认证通过的消息,交换机则打开端口,允许用户的业务流通过端口访问网络。否则,反馈认证失败的消息,交换机则保持端口的关闭状态,只允许认证信息数据通过而不允许业务数据通过。

802.1x认证的突出优点就是实现简单、认证效率高、安全可靠;无需多业务网管设备,就能保证IP网络的无缝相连;同时,它在二层网络上实现用户认证,大大降低了整个网络的建网成本;而且由于客户端与认证服务器交换口令信息时,没有将口令以明文直接送到网络上进行传输,而是对口令信息进行了不可逆的加密算法处理,使在网络上传输的敏感信息有了更高的安全保障,杜绝了敏感信息泄漏的危险。

802.1x协议与传统的认证方式相比,最大的不同在:他是先认证,在认证通过后才能获得IP地址,这在网络安全上有了更好的保障。


  1. 8021x在校园网中的应用

根据802.1x和校园网的特点,对于校园网络,可以采取如下的连接方式


802.1x认证的服务器使用Windows2000IAS来提供标准的Radius认证。

中心交换机及会聚交换机(本图中省略)使用普通交换机即可,无需对802.1x认证的支持。

接入层则全部采用支持802.1x认证的交换机,在用户开机接入时,就需要认证,通过认证才能接入网络,并获得DHCP分配的IP地址,同时,用户的接入时间和所用IP地址也记录在认证服务器上。

上网计算机需要安装客户端软件,才能配合交换机的认证(windows xp已经集成了802.1x协议的支持,无需客户端软件)。

这样,所有校园网内的机器,上网前必须通过802.1x体系的认证,其上网的接入时间和所用IP地址都记录在服务器上。

任何用户都无法冒充他人的IP,而在网络内进行破坏活动的,根据IP地址和时间,也会马上被网管查到具体的人。

此外,再通过在可管理的交换机上,综合采用MAC地址绑定、IP地址绑定、VLANACL访问控制等多种网络安全手段,就可以使得整个校园网变得更加安全。


  1. 存在的问题

通过802.1x来实现接入认证,虽然原理简单,实现方便,但也存在一些问题,最主要的是802.1x认证是基于端口的,而不是基于数据帧的,所以,如果一个端口连接多个用户时,只要一个用户通过了认证,该端口的状态就为打开,其他用户将不需要再认证。这就决定了一个支持802.1x的交换机的端口,只能连接一个用户,而不能在其下面使用普通交换机或集线器来展开,致使建网成本相对过高。

近期有通过MAC地址+IP地址的绑定功能来防止此问题的报道,原理上就是在认证通过后,记录其MAC地址和IP地址,认证交换机只对符合这两个条件的机器开放端口,不符合的还需要认证,这样可以大大降低认证的成本,必将促进802.1x的推广。

五、结束语

由上述可见,802.1x认证有着很广泛的应用前景,虽然目前还存在一些问题,但随着技术的进步,其协议必将更趋完善。

特别是在以太网(Ethernet)大行其道的情况下,为了克服其设计上的安全性缺乏,以获得更好的用户管理特性,802.1x认证以其简单、方便必将得到大量的应用。