Mindblown: a blog about philosophy.
-
Oracle數據庫認證:入門心得
壹、定位 Oracle分兩大塊,壹塊是開發,壹塊是管理。開發主要是寫寫存儲過程、觸發器什麽的,還有就是用Oracle的Develop工具做form。有點類似於程序員,需要有較強的邏輯思維和創造能力,個人覺得會比較辛苦,是青春飯;管理則需要對Oracle數據庫的原理有深刻的認識,有全局操縱的能力和緊密的思維,責任較大,因為壹個小的失誤就會down掉整個數據庫,相對前者來說,後者更看重經驗。 因為數據庫管理的責任重大,很少公司願意請壹個剛剛接觸Oracle的人去管理數據庫。對於剛剛畢業的年輕人來說,可以先選擇做開發,有壹定經驗後轉型,去做數據庫的管理。當然,這個還是要看人個的實際情況來定。 二、學習方法 我的方法很簡單,就是:看書、思考、寫筆記、做實驗、再思考、再寫筆記。 看完理論的東西,自己靜下心來想想,多問自己幾個為什麽,然後把所學和所想的知識點做個筆記;在想不通或有疑問的時候,就做做實驗,想想怎麽會這樣,同樣的,把實驗的結果記下來。思考和做實驗是為了深入的了解這個知識點。而做筆記的過程,也是理清自己思路的過程。 學習的過程是使壹個問題由模糊到清晰,再由清晰到模糊的過程。而每次的改變都代表著妳又學到了壹個新的知識點。 學習的過程也是從點到線,從線到網,從網到面的過程。當點變成線的時候,妳會有總豁然開朗的感覺。當網到面的時候,妳就是高手了。當然,初學的人很多時候是因為遇到問題時,無從下手,也不知道去哪裏找資料,才會到論壇上提問題的。但我認為,在提問的時候,是不是可以問別人是如何分析這個問題?從哪裏可以找到相關的資料?而不是這個問題的答案是什麽?授人以魚不如授人以漁。 遇到問題了。如果是概念上的問題,第壹時間可以找tahiti.oracle.com,這裏會給妳最詳細的解釋。如果在運行的過程中出了什麽錯誤。可以去metalink看看。如果是想知道事務的處理的經驗之談。可以去asktom。當然。這裏只是相對而言。 三、Oracle的體系 Oracle的體系很龐大,要學習它,首先要了解Oracle的框架。在這裏,簡要的講壹下Oracle的架構,讓初學者對Oracle有壹個整體的認識。 1.物理結構(由控制文件、數據文件、重做日誌文件、參數文件、歸檔文件、密碼文件組成) 控制文件:包含維護和驗證數據庫完整性的必要信息、例如,控制文件用於識別數據文件和重做日誌文件,壹個數據庫至少需要壹個控制文件. 數據文件:存儲數據的文件. 重做日誌文件:含對數據庫所做的更改記錄,這樣萬壹出現故障可以啟用數據恢復。壹個數據庫至少需要兩個重做日誌文件. 參數文件:定義Oracle例程的特性,例如它包含調整SGA中壹些內存結構大小的參數. 歸檔文件:是重做日誌文件的脫機副本,這些副本可能對於從介質失敗中進行恢復很必要。 密碼文件:認證哪些用戶有權限啟動和關閉Oracle例程. 2.邏輯結構(表空間、段、區、塊) 表空間:是數據庫中的基本邏輯結構,壹系列數據文件的集合。 段:是對象在數據庫中占用的空間. 區:是為數據壹次性預留的壹個較大的存儲空間. 塊:ORACLE最基本的存儲單位,在建立數據庫的時候指定. 3.內存分配(SGA和PGA) SGA:是用於存儲數據庫信息的內存區,該信息為數據庫進程所共享。它包含Oracle 服務器的數據和控制信息,它是在Oracle服務器所駐留的計算機的實際內存中得以分配,如果實際內存不夠再往虛擬內存中寫。 PGA:包含單個服務器進程或單個後臺進程的數據和控制信息,與幾個進程共享的SGA 正相反PGA 是只被壹個進程使用的區域,PGA 在創建進程時分配在終止進程時回收. 4.後臺進程(數據寫進程、日誌寫進程、系統監控、進程監控、檢查點進程、歸檔進程、服務進程、用戶進程) 數據寫進程:負責將更改的數據從數據庫緩沖區高速緩存寫入數據文件 日誌寫進程:將重做日誌緩沖區中的更改寫入在線重做日誌文件 系統監控:檢查數據庫的壹致性如有必要還會在數據庫打開時啟動數據庫的恢復 進程監控:負責在壹個Oracle 進程失敗時清理資源 檢查點進程:負責在每當緩沖區高速緩存中的更改永久地記錄在數據庫中時,更新控制文件和數據文件中的數據庫狀態信息。 歸檔進程:在每次日誌切換時把已滿的日誌組進行備份或歸檔 服務進程:用戶進程服務。 用戶進程:在客戶端,負責將用戶的SQL語句傳遞給服務進程,並從服務器段拿回查詢數據。 5.Oracle例程:Oracle例程由SGA內存結構和用於管理數據庫的後臺進程組成。例程壹次只能打開和使用壹個數據庫。 6.SCN(System ChangeNumber):系統改變號,壹個由系統內部維護的序列號。當系統需要更新的時候自動增加,他是系統中維持數據的壹致性和順序恢復的重要標誌。 四、深入學習 管理:可以考OCP證書,對Oracle先有壹個系統的學習,然後看Oracle Concepts、Oracle online document,對oracle的原理會有更深入的了解,同時可以開始進行壹些專題的研究如:RMAN、RAS、STATSPACT、 DATAGUARD、TUNING、BACKUP&RECOVER等等。 開發:對於想做Oracle開發的,在了解完Oracle基本的體系結構之後,可以重點關註PL/SQL及Oracle的開發工具這壹部分。 PL/SQL主要是包括怎麽寫SQL語句,怎麽使用Oracle本身的函數,怎麽寫存儲過程、存儲函數、觸發器等。 Oracle的開發工具主要就是Oracle自己的Developer Suite(Oracle Forms Developer…
-
端口地址轉換(PAT)技術解析
PAT叫端口地址轉換,NAT是網絡地址轉換,由RFC 1631定義。 PAT可以看做是NAT的壹部分。 在NAT時,考慮壹種情形,就是只有壹個Public IP,而內部有多個Private IP,這個時候NAT就要通過映射UDP和TCP端口號來跟蹤記錄不同的會話,比如用戶A、B、C同時訪問CSDN,則NAT路由器會將用戶A、B、C訪問分別映射到1088、1098、23100(舉例而已,實際上是動態的),此時實際上就是PAT了。 由上面推論,PAT理論上可以同時支持(65535 – 1024)= 64511個連接會話。但實際使用中由於設備性能和物理連接特性是不能達到的,CISCO的路由器NAT功能中每個Public IP最多能有效地支持大約4000個會話。 PAT普遍應用於接入設備中,它可以將中小型的網絡隱藏在壹個合法的IP地址後面。PATT與動態地址NAT不同,它將內部連接映射到外部網絡中的壹個單獨的IP地址上,同時在該地址上加上壹個由NAT設備選定的TCP端口號。也就是采用port multiplexing 技術,或改變外出數據的源port的技術將多個內部ip地址映射到同壹個外部地址; 隨著Internet的飛速發展,網上豐富的資源產生著巨大的吸引力。接入Internet、訪問Internet成為當今信息業最為迫切的需求。 但這受到IP地址的許多限制。首先,許多局域網在未聯入Internet之前,就已經運行許多年了,局域網上有了許多現成的資源和應用程序,但它的IP地址分配不符合Internet的國際標準,因而需要重新分配局域網的IP地址,這無疑是勞神費時的工作;其二,隨著Internet的膨脹式發展,其可用的IP地址越來越少,要想在ISP處申請壹個新的IP地址已不是很容易的事了。這不僅僅是費用的問題,而是IP地址的現行標準IPv4決定的。當然,隨著IPv6的出臺,這個問題應當能夠得到解決。但從IPv4到IPv6的升級不是壹兩天就能完成的。 NAT(網絡地址翻譯)能解決不少令人頭疼的問題。它解決問題的辦法是:在內部網絡中使用內部地址,通過NAT把內部地址翻譯成合法的IP地址,在Internet上使用。其具體的做法是把IP包內的地址域用合法的IP地址來替換。 NAT功能通常被集成到路由器、防火墻、ISDN路由器或者單獨的NAT設備中。NAT設備維護壹個狀態表,用來把非法的IP地址映射到合法的IP地址上去。每個包在NAT設備中都被翻譯成正確的IP地址發往下壹級,這意味著給處理器帶來了壹定的負擔。但這對於壹般的網絡來說是微不足道的,除非是有許多主機的大型網絡。 需要註意的是,NAT並不是壹種有安全保證的方案,它不能提供類似防火墻、包過濾、隧道等技術的安全性,僅僅在包的最外層改變IP地址。這使得黑客可以很容易地竊取網絡信息,危及網絡安全。 NAT有三種類型:靜態NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。其中靜態NAT設置起來最為簡單,內部網絡中的每個主機都被永久映射成外部網絡中的某個合法的地址。而NAT池則是在外部網絡中定義了壹系列的合法地址,采用動態分配的方法映射到內部網絡。PAT則是把內部地址映射到外部網絡的壹個IP地址的不同端口上。根據不同的需要,各種NAT方案都是有利有弊。 ■使用NAT池 使用NAT池,可以從未註冊的地址空間中提供被外部訪問的服務,也可以從內部網絡訪問外部網絡,而不需要重新配置內部網絡中的每臺機器的IP地址。例如,建立在NT+IIS服務器上的內部試驗子網192.168.0.0,其網絡地址屬於B類保留地址。作為企業網的壹個子網,其IP地址不分配給企業網上的設備而僅僅局限在試驗子網的設備上。為了使企業網能訪問到這個內部網,在網絡上增加壹條靜態路徑,使信息能回傳給Cisco4700路由器。其中的路由器可以把內部網和企業網連接起來,使之能相互訪問。在內部網中不要使用RIP協議,因為使用RIP後,內部網絡相對外部來說變得不可見了。 這樣,本地信息可以相互訪問了,但由於192.168.0.0屬於保留地址,故不能直接訪問Internet。所以在路由器中設置壹個NAT池,用來翻譯來自內部網絡的IP包,把它的IP地址映射成地址池(pooledaddresses)中的合法IP地址。那麽,內部網可以訪問Internet上的任何服務器,Internet上的任何主機也能通過TCP或UDP訪問到內部網。 采用NAT池意味著可以在內部網中定義很多的內部用戶,通過動態分配的辦法,共享很少的幾個外部IP地址。而靜態NAT則只能形成壹壹對應的固定映射方式。該引起註意的是,NAT池中動態分配的外部IP地址全部被占用後,後續的NAT翻譯申請將會失敗。慶幸的是,許多有NAT功能的路由器有超時配置功能。例如在上述的Cisco4700中配置成開始15分鐘後刪除當前的NAT進程,為後續的NAT申請預留出外部IP地址。通過試驗表明,壹般的外部連接不會很長,所以短的時間閾值也可以接受。當然用戶可以自行調節時間閾值,以滿足各自的需求。 NAT池提供很大靈活性的同時,也影響到網絡原有的壹些管理功能。例如,SN MP管理站利用IP地址來跟蹤設備的運行情況。但使用NAT之後,意味著那些被翻譯的地址對應的內部地址是變化的,今天可能對應壹臺工作站,明天就可能對應壹臺服務器。這給SNMP管理帶來了麻煩。壹個可行的解決方案就是把劃分給NAT池的那部分地址在SNMP管理平臺上標記出來,對於這些不響應管理信號的地址不予報警,如同它們被關掉了壹樣。 ■使用PAT PAT在遠程訪問產品中得到了大量的應用,特別是在遠程撥號用戶使用的設備中。PAT可以把內部的TCP/IP映射到外部壹個註冊IP地址的多個端口上。PAT可以支持同時連接64500個TCP/IP、UDP/IP,但實際可以支持的工作站個數會少壹些。因為許多Internet應用如HTTP,實際上由許多小的連接組成。 在Internet中使用PAT時,所有不同的TCP和UDP信息流看起來仿佛都來源於同壹個IP地址。這個優點在小型辦公室(SOHO)內非常實用,通過從ISP處申請的壹個IP地址,將多個連接通過PAT接入Internet。實際上,許多SOHO遠程訪問設備支持基於PPP的動態IP地址。這樣,ISP甚至不需要支持PAT,就可以做到多個內部IP地址共用壹個外部IP地址上Internet。雖然這樣會導致信道的壹定擁塞,但考慮到節省的ISP上網費用和易管理的特點,用PAT還是很值得的。 ■基於NAT的負載平衡 以上所談論的均是關於使用NAT和PAT來把內部IP地址轉換成外部合法的IP地址使用。下面介紹NAT的另壹個運用:作為用於負載平衡的DNS系列服務器(DNSround-robin)的壹個替代品。DNS系列服務器解決了多個IP地址共用壹個域名的問題。它會在響應DNS申請時跳躍式地尋找可用的IP地址。達到的效果就是壹個域名可以對應多個IP地址。這種功能可以應用在壹個HTTP服務器群中,利用它可以平衡多個服務器的負載。但是這裏還有壹個問題,IP客戶端會在本地緩沖DNS/IP地址解析,從而使它的後續的申請都會到達同壹個IP地址,減弱了DNS系列服務器的作用。 使用基於NAT的負載平衡方案,則可以避免這個問題。路由器或其它NAT設備把需要負載平衡的多個IP地址翻譯成壹個公用的IP地址,每個TCP連接被NAT送到壹個IP地址,而後續的TCP連接則被NAT送到下壹個IP地址。真正實現了負載平衡。當然,基於NAT的負載平衡只能在NAT上實現,而不能在PAT上實現。 ■安全問題 當NAT改變包的IP地址後,需要認真考慮這樣做對安全設施帶來的影響。 對於防火墻,它利用IP地址、TCP端口、目標地址以及其它在IP包內的信息來決定是否幹預網絡的連接。當使用了NAT之後,可能就不得不改變防火墻的規則,因為NAT改變了源地址和目的地址。 在許多配置中,NAT被集成在防火墻系統之中,提供訪問控制和地址翻譯的功能。不要把NAT設在防火墻之外,因為黑客可以輕易地騙過NAT,讓NAT認為它是壹個授權用戶,從而進入網絡。 若企業網中使用了VPN(虛擬專用網),並用IPSec進行加密安全保證,那麽錯誤地設置NAT將會破壞VPN的功能。把NAT放在受保護的VPN內部,而不是在中間。因為NAT改變IP包內的地址域,而IPSec規定壹些信息是不能被改變的。若IP地址被改變了,IPSec就會認為這個包是偽造的,拒絕使用。 雖然NAT帶來了許多優越性,例如使現有網絡不必重新編址、減少了ISP接入費用,還可以起平衡負載的作用,但NAT潛在地影響到壹些網絡管理功能和安全設施,這就需要謹慎地使用它。
-
熱點考試介紹—-CCSP 642-545 Exam
CCSP考試科目:642-637,642-617,642-647,642-627以及642-545。CCSP認證(思科認證資深安全工程師)證明您具有設計、建設、維護和管理深度防禦(defense-in- 相關資料depth)安全網絡的專業級別的知識技能,包括CiscoIOS軟件、訪問控制服務器ACS、PIX防火墻、CiscoVPN3000集中器、入侵檢測和入侵保護技術、CiscoWorksVMS管理方案等。表示精通或者熟知思科網絡的安全知識。擁有CCSP資格的網絡人士可以保護和管理網絡基礎設施,以保護生產率和降低成本。認證內容側重於周邊安全、虛擬專用網、入侵防範和怎樣將這些技術集成到壹個統壹的集成化網絡安全解決方案之中等主題。 最新的CCSP 642-545考試題庫包含42道真題,考試科目名稱:Implementing Cisco Security Monitoring, Analysis and Response System。 考試編號:642-545 相關認證:CCSP 時間:75分鐘(55 – 65Questions) 可用語言:英語,日語 點擊這裡註冊:Pearson VUE
-
ASP.NET 輸出緩存的移除
ASP.NET輸出緩存的使用網上已經有很多例子了,這裏主要介紹下如何在後臺管理中移除緩存。 1.基於頁面緩存 對於頁面:Default.aspx 如果頁面頂部添加: <%@OutputCacheDuration=”60″VaryByParam=”none”%> 在後臺管理中要移除很簡單: System.Web.HttpResponse.RemoveOutputCacheItem(Page.ResolveUrl(“Default.aspx”)); 2.基於控件 對於控件WebUserControl.ascx 如果在頂部添加了 <%@OutputCacheDuration=”60″VaryByParam=”none” Shared=”true”%> 在後臺管理中要實現的話有點麻煩,查爾斯提供了壹種解決方法。 實現如下: (1)添加VaryByCustom項,值為Cashgroupclass。 <%@OutputCacheDuration=”60″VaryByParam=”none” Shared=”true” VaryByCustom=”Cashgroupclass”%> (2) 在Global.asax 中重寫 GetVaryByCustomString 方法,代碼如下: 代碼 public override string GetVaryByCustomString(HttpContext context, string arg) { if (arg == “Cashgroupclass”) { Cache objCache = HttpRuntime.Cache; Object _flag = objCache[“Cashgroupclass”]; if (_flag == null) { _flag = DateTime.Now.Ticks.ToString(); objCache.Insert(“Cashgroupclass”, _flag);…
-
Novell認證分類匯總
Novell授權高級工程師(Master CNE) Master CNE是目前在IT行業中可以獲得的最高級授證。作為壹名Master CNE,應具有提供分布在不同的平臺上復雜的網絡問題解決方案的技能。Master CNE的培訓可使您獲得更多的知識和技能,利用這些知識和技能,您可以提供解決網絡互聯問題,集成問題及復雜網絡的管理問題的解決方案。 壹名Master CNE應向客戶提供嚴謹的集成解決方案和靈活的網絡管理方案。企業依靠具有Master CNE資格的人員通過建立安全可管理的Intranet/Internet站點,將其網絡結構變為能處理當今Internet網需求的網絡。 您可根據自己的興趣、客戶群和業務的需要來選擇多個Master CNE專業。多個專業可以使您服務於使用各種不同技術和網絡產品的客戶,起著技術集成專家的作用。您可選擇以下壹個或多個專業: 客戶端/網絡解決方案: AS/400TM 、UNIXTM 或Windows NTTM 的集成 ntranet/Internet解決方案 網絡互聯 網絡通訊 網絡管理 Master CNE培訓可使您獲得更高級的知識與技能,用於支持您工作的技術環境。Master CNE應是網絡行業中的多廠商集成專家,隨時處理各種集成問題,其中包括: 用NDS集成多供應商應用服務器 管理多廠商平臺網絡並查找故障 進行系統更新 管理先進的打印服務與遠程打印 管理網絡數據庫 利用LAN配置安排應用程序的路由並將之連接 管理遠程服務器 集成遠程服務器 集成復雜數據庫 創建文件安全組 設計並實施數據組維護程序 您可選擇不同的認證系列,以獲得Master CNE資格。 有關Master CNE認證系列的詳細技能清單,請參見http://education.novell.com的網站。 獲得Master CNE待遇 通過了Master CNE的認證。就可以您的技術能力得到行業認可。您將被認可為針對客戶的需求提供多廠商產品支持。完成Master CNE的認證,您還可訪問被稱作CNE Net的Master CNE待遇網站。通過CNE Net,您可以得到得到保持您所具備的技術能力不落伍所必備的最新產品計劃和最新技術信息。因該網站受密碼保護,Master CNE可以得到以下益處: Beta版產品和早期版本 Master CNE標致 Patches、fixes以及新聞發布 CNE Product Link…
-
免費分享Cisco 650-180最新考題
思科認證是由網絡領域著名的廠商–Cisco公司推出的。該公司針對其產品的網絡規劃和網絡支持推出了工程師資格認證計劃(Cisco Career Certification Program,簡稱CCCP),並要求其在各國的代理擁有這樣的工程師,以提高對用戶的服務質量,建立Cisco產品網絡工程師的資格認證體系。思科公司是全球領先的互聯網設備供應商。提供業界範圍最廣的網絡硬件、互聯網操作系統(IOS)、網絡設計和實施等專業技術支持,還提供全球最權威的網絡解決方案。 思科認證有CCNA、CCDA、CCNP、CCDP、CCSP、CCIP、CCVP、CCIE(又分為針對路由和交換;語音;存儲網絡;安全;電信運營商)等多種不同級別、不同內容、不同方向的各種認證,今天我們就比較常用的、社會需求量比較大的CCNA、CCNP、路由交換類CCIE三種認證做壹下詳細介紹: 壹、適用對象 凡具有DOS、Windows和壹定英語水平的在職人員、各大專院校在校學生及要求獲得網絡關鍵設備技術知識的人員均可報名參加Cisco培訓。通過國際認證考試可獲得Cisco國際認證證書。 二、等級劃分 CCNA–(Cisco Certified Network Associate)Cisco認證網絡支持工程師 CCNP–(Cisco Certified Network Perfessional)Cisco認證資深網絡支持工程師 CCIE–(Cisco Certified Internetwork Expert)Cisco認證互聯網專家 650-180:650-180: SMB Solutions for Engineers 屬於思科Sales Expert認證考試之一 ,您可以下載Cisco 650-180 PDF DEMO試用版 詳細請到www.killtest.net
-
1Z0-238考試信息
考試編號:1z0-238 考試名稱:Oracle EBS R12: Install, Patch and Maintain Applications 相關認證:Oracle EBS R12 Applications Database Administrator Certified Professional 考試費用:195美元 考試地點:全球的VUE考試中心 考試時間:90分鐘 考試真題:75題 及格分數:63% 最新Oracle EBS R12: Install, Patch and Maintain Applications(1z0-238)考試題庫包括222道真題,由51-Pass考題網ORACLE認證專家編訂修改的證照。
-
無線技術WLAN網絡的優勢和類型
無線技術我們都不陌生。所以這裏我們就主要講解壹下無線技術WLAN網絡的優勢和類型,來幫助大家進行壹下總結。今天講解室內室外布置無線技術WLAN網絡,無線技術WLAN網絡和其他無線技術WLAN網絡都有相似的方式方法,下面主要介紹的是路由器配置的詳細知識,雖然沒有直接涉及到具體介紹,但看過之後會有收獲的。 室外無線技術WLAN網絡優勢 室外部署無線技術WLAN網絡與有線網絡相比,有很多優勢:直接采用電纜會受到物理條件的限制,且安裝成本較高,通常需要當地政府批準,在部署完成以後,改動不夠靈活。若采用電話線連接,每月服務費用高,而且安裝成本和設備成本都很高。 若采用微波連接,壹般需要申請許可證,不便安裝,使用價格和設備價格也很昂貴。而無線連接通過空氣傳輸數據,避免了道路使用權問題。而且,WLAN的網絡擴容性很好,不易受到地理位置的限制。例如,單位搬了,局域網移動了,只要重新安裝壹下網絡接入設備以及天線的位置,便可恢復網絡的暢通連接。 由於無線傳輸提供的僅僅是壹個完全透明的鏈路(符合IEEE802.11),所以符合並支持所有的網絡協議(如TCP/IP),兼容各種網絡接口標準,滿足了各種操作系統的需要。利用無線技術WLAN網絡,企業對網絡具有完全的控制權,組建和安裝硬件的初期投資很快會通過節約服務費用補償回來。 室外無線技術WLAN網絡考慮因素 無線網橋可以無縫地將遠程網絡連接在壹起,創建壹個統壹的局域網,在簡單的網絡中,網橋連接到LAN的壹個集線器或交換機,通過電纜、天線相連接;如果LAN網絡中包括多個子網,無線網橋要首先連接到路由器。 設立無線技術WLAN網絡需要考慮很多因素:需要連接的建築物必須要能保持明確的視線,因此,像高大的樹木和建築物等障礙物都會直接影響無線電波的傳輸。在減少帶寬的情況下,可以增加建築物之間的傳輸距離,進行遠距離傳輸。 目前,無線傳輸的距離在無障礙的情況下最長可以達到80公裏,但是在應用中,實際距離可能會遠小於80公裏,因此在多山地區,或者有障礙物的時候,距離不宜過長,實在需要的話,可以在中間設立中繼中轉站,繞過障礙。 無線技術WLAN網絡近距離傳輸時,為了獲得最大的帶寬,可以將無線網橋連接到支持冗余通道的路由器上,這樣就可將三個無線網橋集成在壹起,並且天線高度基本沒有影響。由於無線技術WLAN網絡連網設備大都要求“視距”傳輸,因此天線高度的設定很重要。 如果天線的高度不夠,靠增加功率放大或增大天線增益的方法得到的效果將非常有限。在無線覆蓋區域內,規劃並選擇壹個不會與其他無線通信幹擾的信道。如果通過無線技術WLAN網絡跨路連接建築物時,天線可以安裝在屋頂上,利用小型天線保持電波的集中,並避免來自其他企業的幹擾。 盡管無線網絡利用了跳頻技術,使得頻率載波很難被檢測到(即安全性能很好),但是,為了預防萬壹,還可以在接入點設置網絡ID號,這樣只有當雙方無線設置了同樣的ID號,才能和接入點同步並接到網絡中。此外,在傳輸的數據中進行加密是提高安全性的進壹步手段。 ◆無線技術WLAN網絡現場示例 無線局域網在室外主要有以下幾種結構:點對點型、點對多點型、多點對點型和混合型。各種結構都有不同的適用場合,用戶應根據實際情況慎重選擇。 ◆無線技術WLAN網絡點對點型 該類型常用於固定的要連網的兩個位置之間,是無線連網的常用方式,使用這種連網方式建成的網絡,優點是傳輸距離遠,傳輸速率高,受外界環境影響較小。 ◆無線技術WLAN網絡點對多點型 該類型常用於有壹個中心點,多個遠端點的情況下。其最大優點是組建網絡成本低、維護簡單,其次,由於中心使用了全向天線,設備調試相對容易。該種網絡的缺點也是因為使用了全向天線,波束的全向擴散使得功率大大衰減,網絡傳輸速率低,對於較遠距離的遠端點,網絡的可靠性不能得到保證。 此外,由於多個遠端站共用壹臺設備,網絡延遲增加,導致傳輸速率降低,且中心設備損壞後,整個網絡就會停止工作。其次,所有的遠端站和中心站使用的頻率相同,在有壹個遠端站受到幹擾的情況下,其他站都要更換相同的頻率,如果有多個遠端站都受到幹擾,頻率更換更加麻煩,且不能互相兼顧。 ◆無線技術WLAN網絡多點對點型 該類型實際上是多個點對點的組合,在有壹個中心點多個遠端點的網絡中經常使用,每壹個遠端點在中心點都有各自對應的設備。這種方式組成的網絡由於每個點采用的都是點對點方式,所以,中心點的壹臺設備損壞後,只會影響相關的壹個點,不會使整個網絡受到影響。 在組建壹個較大的網絡時,如果每個點都使用點對點方式,增加了網絡成本。此外,由於點對點方式在兩個方向上都使用了定向天線,在設備安裝調試過程中會有壹些困難。但是,考慮到網絡建成後使用上的穩定性以及可靠性,建議使用點對點方式組網。 ◆無線技術WLAN網絡混合型 這種無線技術WLAN網絡類型適用於所建網絡中有遠距離的點,近距離的點,還有建築物或山脈阻擋的點,在組建這種網絡時,綜合使用上述幾種類型的網絡方式,對於遠距離的點使用點對點方式,近距離的多個點采用點對多點方式,有阻擋的點采用中繼方式。
-
CIW認證描述
CIW證書認證了學員在互聯網技術方面的專家級地位,認定了學員在壹個互聯網工作團隊中必不可少的工作技能。按照證書的等級不同分為:CIW Associate(CIW基礎全能)、CIW Professional(CIW專家)和Master CIW(CIW大師)。CIW證書被很多獨立的國際網絡從業人員組織和著名公司公認為是首要的業界標準。CIW認證體系嘗試將互聯網中所有可能會遇到的知識和技能整合到四個專業系列中,學員可以選擇其中壹個或幾個專業學習,最終獲得該專業的最高Master CIW認證,用以證明在所學領域的權威性。 時至今日,CIW組織在中國開放了體系結構中的兩門課程,並授權壹些培訓中心教授,即CIW基礎全能課程和CIW安全專家課程。其中CIW基礎全能課程是學習後續課程的基礎。而CIW安全專家課程則涉及互聯網中所有關於安全領域的知識。 學習這些知識並不是教學員如何入侵壹個系統,而是去保護壹個系統不被非法入侵以及當入侵行為出現時如何發現入侵現象和處理入侵行為。這門課程嘗試教給學員以壹個系統管理者的角度去思考安全問題,例如如何在企業內建立壹個有效的安全機制等。不僅教授學員某些具體的入侵手段如何防範,同時也教授學員這些入侵手段的本質,以使學員遇到同類問題時也能得到具體的解決方法。
-
如何輕松學會如何設置無線路由器
想要學習網絡的組件肯定要對如何設置無線路由器的過程有壹個了解。那麽今天我們就來講解壹下這方面的問題。專家教妳如何設置無線路由器 享受無線樂趣,很多用戶經常會遇到無線路由器的設置問題,這些問題導致最終無法上網。壹般而言,不同的無線路由器設置也不太相同, 但設置原理相互之間不會差太多,可能某壹個無線路由器多壹個功能,那它的設置就不同。下文重點講解在無線路由器設置中遇到的問題。 PC和無線路由連接 如何設置無線路由器:首先當然要正確連接無線路由器。配置無線路由器之前,必須將PC與無線路由器用網線連接起來,網線的另壹端要接到無線路由器的LAN口上,然後將Modem出來的線路連接到無線路由器的WAN口,這樣就ok了。 如何設置無線路由器:登陸到無線路由器的管理界面。在與無線路由器相連的PC的IE上輸入192.168.1.1,多數的無線路由器默認管理IP是192.168.1.1,用戶名和密碼都是admin,具體的是哪款無線路由器可以參考相關的說明書,說明書上都有註明登陸無線路由器的管理界面的用戶名和密碼。 如果輸入192.168.1.1之後,打不開地址,那就是PC的網絡設置問題,打開連接屬性,IP地址設置為192.168.1.x,(x為2到255數)其他的默認,網關可以不理。或者選擇自動分配IP。進入無線路由器的配置界面之後,系統會自動彈出壹個“設置向導”。對於新手來說,按照“設置向導”下壹步進行下去。其實,“設置向導”跟手動自己設置的項目是壹回事。 在如何設置無線路由器的網絡參數設置中,必須對LAN口、WAN口兩個接口的參數設置。在實際應用中,很多用戶只對WAN口進行了設置,LAN口的設置保持無線路由器的默認狀態。路由器的WAN口設置。 如果WAN口接出設備是動態分配IP,那應該選擇動態IP用戶,不過這種情況很少遇到,壹般家庭都是才用PPPoE模式或者是靜態IP的模式。要用到無線路由器撥號的用戶,應該選擇PPPoE模式,相應填入相應的ADSL用戶名和用戶密碼。如果是固定IP接入到WAN口,則采用靜態IP用戶摸索。路由器的LAN口設置。 LAN口和WAN口的配置完成之後,下面我們要配置無線參數。在配置無線路由器時,嚴格來說沒有步驟,筆者建議用戶按照無線路由器配置頁面中的次序進行配置。無線配置:在基本設置中,當用戶不需要無線網絡時,可以選擇關閉,這功能目前很多品牌都不具備。擁有14條信道選擇,壹般品牌多是11~13條信道,這裏建議大家使用自動切換最佳頻道。 如何設置無線路由器:無線加密是壹定要設置的,萬壹忘記設置密碼,很有可能會被人盜用寬帶,而且還有可能被入侵到電腦中,如果碰上的是個黑客高手,中植壹些木馬或病毒,那可夠痛苦了。所以當開啟無線網絡後,壹定要記得修改無線的加密。設置密碼的方法都很簡單,只要在無線路由器中設定壹個密碼,然後在無線網卡端輸入即可。 訪問控制是通過MAC地址進行管理,有允許和禁止相向來管理,就好比MAC地址綁定管理壹樣。高級設置中建議選擇自動,比如速率和前導幀類型。連接列表中可看到無線連接的數量,分別有MAC地址、狀態、頻段、速度等。設備的功能界面是全中文,另外還有快速向導和幫助,只要細心閱讀幫助中的介紹,相信要設置好並不困難。這些設置完之後,在PC端啟用相應的無線網絡就可以上網了。
Got any book recommendations?