11月 292017
 

win自带的资源监视器,支持filter,但不支持udp。
tcpview,支持tcp和udp,但是不支持filter。
CurrPorts,支持tcp和udp,也支持filter。

11月 292017
 

For the purposes of this post, we’ll use the screenshot in Figure A. This figure shows a Resource Monitor view from a production server running Windows Server 2008 R2 and Exchange Server 2010 with all Exchange roles installed. As such, this server has significant need for network resources that operate within acceptable boundaries. (Note: Like all of our other servers, this server is running as a virtual machine under VMware vSphere 4.1.) Figure A.

Let’s start with an overall look at the console. Occupying most of the window is the statistics area, which I’ll be explaining in depth. At the right side of the window are a number of graphs, each depicting a key network-based performance metric. Continue reading »

11月 272017
 

日前,下一代互联网国家工程中心正式宣布推出IPv6公共DNS:240c::6666。通过免费提供性能优异的公共DNS服务,为广大IPv6互联网用户打造安全、稳定、高速、智能的上网体验,助力我国《推进互联网协议第六版(IPv6)规模部署行动计划》全面落实。同时,工程中心还联合全球IPv6论坛(IPv6 Forum)启动IPv6 公共DNS的全球推广计划,旨在为全球用户提供更优质的上网解析服务。

当前IPv6网络已成为各国推动新的科技产业革命和重塑国家长期竞争力的先导领域,全球各个国家均加快了向IPv6过渡的步伐。与此同时,IPv6用户量也在近两年内实现爆炸式增长,沉寂多年的IPv6发展局面得到显著改观。而IPv6行动计划的推出,无疑将为已蓄势待发的IPv6产业再填强劲助力,全面加快我国下一代互联网整体部署节奏。

作为网络基础设施的重要组成部分,域名系统(DNS)因其“特殊性”,在过去30年间频繁被攻击,顶级域故障、DNS劫持、大规模DNS攻击等事件时有发生,给全球互联网产业带来严重影响。而当前,提升用户体验、保障网络安全的大部分公共DNS均仅面向IPv4,这也是IPv6用户不断诟病的问题之一。为全面助力IPv6的发展, 下一代互联网工程中心依托自主研发的高性能IPv6 DNS系统,面向公众免费提供DNS服务,

首选DNS: 240c::6666
备用DNS: 240c::6644

下一代互联网国家工程中心是我国下一代互联网领域唯一的国家级工程研究中心,多年来致力于IPv6下一代互联网等产业基础关键技术和应用的研究和推动。而本次推出的IPv6公共DNS无疑将为全球IPv6用户提供一个优化上网体验的绝佳选择,其精准快速、安全稳定、DNS64三大特性,将全面保障IPv6网络的高效和稳定。

据介绍,工程中心在北京、广州、兰州、武汉、芝加哥、弗里蒙特、伦敦、法兰克福等全球众多地区部署递归节点。基于IPv6 BGP Anycast方式部署,让用户可以实现就近访问,使得域名在解析到根服务器的访问时延明显缩小,在速度上可以得到重要保障。不仅如此,IPv6公共DNS将通过主动同步com/net域名、缓存热点域名等举措,减少递归过程,以最大程度实现快速应答。 Continue reading »

11月 232017
 

Secure IP: 9.9.9.9 , Blocklist, DNSSEC, No EDNS Client-Subnet
Unsecure IP: 9.9.9.10 , No blocklist, no DNSSEC, send EDNS Client-Subnet

Secure IPv6: 2620:fe::fe , Blocklist, DNSSEC, No EDNS Client-Subnet
Unsecure IPv6: 2620:fe::10 , No blocklist, no DNSSEC, send EDNS Client-Subnet

More information about Quad9 https://www.quad9.net

11月 052017
 

中国网财经11月3日讯 国新办今日举行国务院政策例行吹风会,工业和信息化部介绍《深化“互联网+先进制造业” 发展工业互联网的指导意见》(以下简称《指导意见》)有关情况,并答记者问。

工业和信息化部信息通信管理局局长韩夏表示,工业互联网包括三大体系,网络、平台和安全,其中网络是基础。可以说工业互联网的网络体系形成了工业智能化的“血液循环系统”。目前工业互联网的性能还满足不了将来工业智能化发展的需要,因此《指导意见》中将建设网络基础设施作为一个重点工程加以推进。这方面主要包括四个方面的重点内容: Continue reading »

  发表于 21:36  Tagged with:
11月 052017
 

中国电信10月31日发布公告,2017年CN2网络扩容工程正式启动,本次采购涉及四大方面:107台接入交换机和18台路由反射器、184台业务路由器和全国31个省份的省际及省内的系统集成服务,含新建及扩容共约788台设备的集成服务用于2017年CN2网络扩容工程。

公告指出,接入交换机的投标产品应通过中国电信相关产品测试,并满足以下七大关键技术指标:
(1)接入交换机必须满足业务槽位应不小于5个槽位,板间转发能力应不小于48G;
(2)接入交换机必须支持基本二层交换功能,支持VLAN功能,支持SVLAN功能,支持Spanning tree功能;
(3)接入交换机必须支持广播抑制功能,支持端口聚合功能,支持用户端口绑定功能,支持二层组播功能;
(4)接入交换机必须支持MAC地址数量限制和VLAN隔离功能;
(5)接入交换机必须支持IPv6,支持基于IPv6的控制策略,支持MLD Snooping功能;
(6)接入交换机单板MAC容量不应小于32K;
(7)应支持tacasc+远程认证协议,实现用户登录的远程认证。 Continue reading »

10月 302017
 

需要将外网访问本地IP(192.168.75.5)的80端口转换为访问192.168.75.3的8000端口,这就需要用到iptables的端口映射。

实现:
1. 需要先开启linux的数据转发功能

# vi /etc/sysctl.conf,将net.ipv4.ip_forward=0更改为net.ipv4.ip_forward=1
# sysctl -p //使数据转发功能生效

2. 更改iptables,使之实现nat映射功能

将外网访问192.168.75.5的80端口转发到192.168.75.3:8000端口。
# iptables -t nat -A PREROUTING -d 192.168.75.5 -p tcp –dport 80 -j DNAT –to-destination 192.168.75.3:8000

将192.168.75.3 8000端口将数据返回给客户端时,将源ip改为192.168.75.5
# iptables -t nat -A POSTROUTING -d 192.168.75.3 -p tcp –dport 8000 -j SNAT 192.168.75.5

3. 查看nat,可以使用命令:iptables -t nat –list检查nat列表信息,结果如下图所示
iptables

备注:以上是针对从一台机到另一台机的端口转发,如果要针对本机进行端口转发,就需要按如下操作

将外网访问80端口的数据转发到8080端口
# iptables -t nat -A PREROUTING -p tcp –dport 80 -j REDIRECT –to-ports 8080

将本机访问80端口的转发到本机8080
# iptables -t nat -A OUTPUT -p tcp -d 127.0.0.1 –dport 80 -j DNAT –to 127.0.0.1:8080
# iptables -t nat -A OUTPUT -p tcp -d 192.168.4.177 –dport 80 -j DNAT –to 127.0.0.1:8080
本地连接指的是在本机上,用 127.0.0.1 或者本机 IP 来访问本机的端口。本地连接的数据包不会通过网卡,而是由内核处理后直接发给本地进程。这种数据包在 iptables 中只经过 OUTPUT 链,而不会经过 PREROUTING 链。所以需要在 OUTPUT 链中进行 DNAT。除了对 127.0.0.1 之外,对本机 IP (即 192.168.4.177) 的访问也属于本地连接。

10月 012017
 

重庆市人民政府关于印发重庆市“十三五”信息化规划的通知
渝府发 〔2017〕 32号
各区县(自治县)人民政府,市政府各部门,有关单位:
  现将《重庆市“十三五”信息化规划》印发给你们,请认真贯彻执行。
  重庆市人民政府
  2017年8月15日
=====
  四、优先行动

  (一)新一代信息网络部署行动。

  行动目标:到2018年,启动互联网协议第6版(IPv6)商用部署,建成覆盖全市的下一代广播电视网络(NGB)骨干网络;到2020年,力争成为全国第五代移动通信网络(5G)首批应用试点城市并部署商用,全市互联网实现由IPv4向IPv6演进升级,基本建成全程全网覆盖的NGB网络。

  推动IPv6规模化应用。按照国家统一部署,积极推动IPv6由高等院校向全面商用部署,加快基于IPv6的移动互联网商用进程,引导我市商业网站、政府及公共企事业单位门户网站由IPv4向IPv6迁移,实现IPv6规模化应用。密切关注未来网络发展,推进工业互联网、能源互联网、空间互联网等新型网络设施建设。

  推动5G商用的产业化。密切关注国家5G关键技术研发、技术试验和标准体系建设,提前布局建设5G网络配套基础设施,支持本地基础电信企业开展5G测试,争取成为全国首批5G应用试点城市和首批部署5G商用城市,大幅提升全市移动互联网有效带宽和网络质量性能。支持企业发展基于5G的互联网、物联网等创新应用,拓展应用领域,催生新业态、新产业。

  推动NGB网络融合发展。推动有线无线卫星融合一体化及与互联网的融合发展,构建天地一体、互联互通、宽带交互、智能协调、可管可控的广播电视融合传输覆盖网,支持移动、宽带、交互、跨屏广播电视融合业务的开展。大力推进NGB网络及其配套基础设施建设,加速完成有线电视网络双向化、智能化升级改造,加快建成覆盖城乡的NGB网络体系。