發表文章

Cisco Switch學習筆記: EtherChannel

EtherChannel : 用來將二個交換器之間多條實體線路串成一條虛擬線路, 具有增加頻寬, 容錯的好處。 注意事項: FastEthernet只能和FastEthernet的埠串在一起, Giga只能和Giga的串在一起, 不可混在一起! 使用的協定 : PAgP(Port Aggregation Protocol) or LACP(Link Aggregation Control Protocol) 負載平衡及傳送方法 : source-MAC address, destination-MAC address, source-and-destination MAC address forwarding; 即以來源端MAC位址決定使用那條實體線路, 以目的端MAC位址決定使用那條線路, 以來源端及目的端MAC位址決定使用那條線路。 使用心得: 容錯能力很好, 實體線路中斷, 可以在數秒內切換至別條線路使用。 設定範例 : interface FastEthernet0/7 channel-group 1 mode passive interface FastEthernet0/8 channel-group 1 mode passive 表示將Fa0/7,Fa0/8設成同一個group, 使用LACP的被動模式! 將另一邊的埠也以同樣方式設定, 但mode設成active即可! 檢視狀態: sh etherchannel detail sh etherchannel load-balance sh etherchannel port sh etherchannel port-channel sh etherchannel protocol sh etherchannel summary 可以看到只要使用interface指令channel-group就可以設定了, 交換器會自己新增一個interface: interface Port-channel1 其他的功能會將這個介面當成如實體介面一樣使用, 例如: #sh spanning-tree Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- --------------------------...

設定Sendmail為SMTP AUTH的Client 

為了使公司內的同仁在寄信時有個驗證的過程, 以避免有人使用別人的帳號來寄信! 所以我們將郵件主機(Domino)的SMTP驗證打開。 但這樣外部的信件也就無法寄到我們的郵件主機了, 因為外部的信件其實是先到我們的郵件匣道主機, 所以想到將匣道主機的Sendmail設定成在碰到SMTP AUTH時, 使用一組帳號密碼進行驗證的動作, 就可以將外部信件給寄進來了。 在網路上找到方法: http://www.sendmail.org/~ca/email/auth.html Using sendmail as a client with AUTH 1. 在/etc/mail目錄下, 新增一子目錄auth 2. 在auth子目錄下, 新增一檔案client-info 3. 檔案內容:   AuthInfo:your.isp.net "U:root" "I:user" "P:password" 4. 如同access檔案, 必須轉成db檔,    # makemap hash client-info < client-info 5. 在sendmail.mc中加入一行設定來使用此client-info.db檔   FEATURE(`authinfo',`hash /etc/mail/auth/client-info')dnl 6. 將sendmail.mc 轉成 sendmail.cf   # m4 ../m4/cf.m4 sendmail.mc > sendmail.cf 7. sendmail restart

在WSS Event中提昇權限

圖片
我有一個清單, 其中一個欄位希望其值能唯一(其實就是資料庫的鍵值), 但在WSS中找不到欄位可以設定成唯一值的方式, 只好在清單的新增事件中自己寫Event Receiver來檢查是否已有相同的值, 若有相同值則不允許存入! 結果因為使用者反應不希望其他人可以看到他輸入的資料, 所以我將該清單的版本控制中的需要核准內容打開, 並設成只有可以核准的人及作者本人可以看到項目: 沒錯! 如此一來只有作者本人及管理人可以看到項目; 但如此一來, A使用者輸入鍵值001, B使用者也看不到, 而且Event Receiver也會以B使用者的權限執行, 同樣查不到, 結果就讓B使用者也可以輸入鍵值001! 這樣的結果不是我們要的! 找了一下資料, 發現使用提昇權限的方式可以讓Event Receiver利用系統的權限執行, 所以可以查到所有人的資料, 如此雖然B使用者看不到001這個項目, 但在按下新增時, Event Receiver會查到已有001這個項次存在: // 查詢並取得清單中code欄位等於新值的項目 SPSecurity.RunWithElevatedPrivileges(delegate() { SPQuery query = new SPQuery(); query.Query = " " + code + " "; SPSite site = new SPSite(properties.WebUrl); SPWeb web = site.OpenWeb(); SPList list = web.Lists[properties.ListId]; // "Test" SPListItemCollection items = list.GetItems(query); if (items.Count > 0) { properties.ErrorMessage = "已存在相同code:" + code + "! Ya!2 "; properties.Cancel = true; } });

使用Script來管理AD

圖片
我們現在使用PIX防火牆, 配合IAS來管制上外網的權限, 也就是在AD的使用者帳戶資料中, 利用撥入頁面的允許存取或拒絕存取來管制使用者可以上外網與否! 現在要改變管制上外網的方式, 要先將所有使用者的允許存取改成拒絕存取, 如果要一個一個的按, 那實在很不人道, 所以研究一下, 找到一個VBScript可以一次將所有的使用者的撥入權限全都改成拒絕存取, 如下: Const ADS_PROPERTY_UPDATE = 2 ' multiple users Set objOU = GetObject(" ldap://cn=Users,dc=princo,dc=com,dc=tw/ ") ' Filter on user objects.'objOU.Filter = Array("user") ' Enumerate user objects. For Each objUser In objOU 'msgbox("name:"+objUser.name) On Error Resume Next ' Allow dialin. objUser.Put "msNPAllowDialin", False ' Save changes. objUser.SetInfo Next msgbox("Finished!")

使用PIX設定sqlnet的注意事項

我有一台主機放在DMZ區, 可是它要存取放在INSIDE的Oracle資料庫主機, 由於DMZ的安全層級比INSIDE小, 當然必須要明確的使用Access list來設定其權限。 1. 先使用static指令設定static nat static (inside,dmz) 10.2.10.222 10.10.10.14 netmask 255.255.255.255 2. 再設定其access list access-list acl_dmz extended permit tcp host 10.2.10.3 host 10.2.10.222 eq sqlnet 這樣我的主機(10.2.10.3)應該就可以存取資料庫主機(10.10.10.14)! 可是在測試連線資料庫主機時, 卻一直無法成功! 於是再設了一個Access list: access-list acl_dmz extended permit icmp any any 然後ping資料庫主機, 卻可以正常的ping到! (ping 10.2.10.222) 再多設一個Access list: access-list acl_dmz extended permit tcp host 10.2.10.3 host 10.2.10.222 然後由主機(10.2.10.3)連線到資料庫主機的資源分享, 也可以成功的存取檔案! 但是資料庫連線就是無法成功! 很奇怪! 於是我使用netstat -an指令, 查看資料庫連線時的情形, 發現: TCP 10.2.10.3:1146 10.2.10.222:1521 TIME_WAIT TCP 10.2.10.3:1147 10.10.10.14:2326 SYN_SENT 確實看到無法建立sqlnet(1521)的連線。原因看來就是在建立TCP連線時, 就有問題了(三方交握的第一個封包就過不去, 而且資料庫主機的位址變成真正的位址, 而不是轉址後的位址!) 這時候想到之前有看到Application Inspection的文件, 於是作了以下設定: (PIX 7.0) policy-map global_policy class inspection_default inspect sq...

IIS 除錯工具

之前錯過的研討會主題! 除錯工具網址: http://www.microsoft.com/windowsserver2003/iis/diagnostictools/default.mspx IIS WebCast: http://www.iiswebcastseries.com/ DebugDiag: http://www.iis.net/downloads/default.aspx?tabid=34&g=6&i=1286

備份WSS上清單的方法

今天試了一下, 可以用這個方法備份一個WSS上的清單: 1. 將清單滙出至EXCEL 2.使用EXCEL的滙出功能, 再滙出至另一台WSS上即可! 還算方便!