水平座

几乎每个水瓶座的心底都有着一段刻骨铭心人间记忆,一个永远无法忘记的背影。

    那也许只是极其短暂的两情相悦,只是一种单恋,或只是一种只存在于虚幻空间。

    一切看起来是那么平静,那么和谐。    

    没有惊天动地,没有海誓山盟,没有花前月下,没有浪漫,没有誓言,没有温度。水瓶座的理智和冷漠,注定了任何感情永无燃点。    

    水瓶座不容易喜欢上一个人。有人说水瓶座对伴侣的要求太高,其实并非这样,水瓶座注重的是感觉。只是那么轻描淡写的一眼,那个人已经吸引了水瓶的所有注意力,从此目光便无法转移。    

    用一秒钟爱上一个人,然后再付出一生去忘记,水瓶座就是这样的试验品。    

    但几乎所有的水瓶都会否认在自己的身上发生一见钟情,因为一向自视清高,承认爱上一个人这钟事似乎是在侮辱自己的智商。    

    更多的时候是因为,连自己都没发现已经爱上。水瓶座很多时候对于感情反应非常迟钝,迟钝到每次都是最后的知情者。有时容易出现弄不清自己的感觉,不清楚自己想做什么,觉得迷惘。    

    在对方没有非常明确地表示感情时会退怯,觉得爱情是两厢情愿,不想勉强对方。    

    显得很被动,忽冷忽热,犹豫不决,极其矛盾。在没有完全确定前,决不轻易付出感情,因为怕失去。也许是缺乏安全感,也许是对自己的保护,也可以算作是一种自私。    

    一般水瓶座的好朋友都是经过很长世间的考察的,不仅仅是几年,而是十几年。一旦被水瓶座当作好朋友的,会赴汤蹈火掏心掏肺。

    在公车上,街边,商场,水瓶老是认错人。在茫茫人海中,始终在寻找一个熟悉的身影,直到产生幻觉。    

    这一刻,水瓶座突然很想痛哭流涕,因为突然发现自己几近疯狂的爱上一个人,失去了理智,失去了自我。这种突如其来的感觉,很恐惧,很无助。    

    水瓶座不喜欢这种感觉,因为不知该如何面对。要让水瓶座主动去追逐,是件异常困难的事,在水瓶座的世界里无法承受拒绝,就是这么脆弱,无论表面上看来是多么的坚强。   

    水瓶座在人前总是一幅无忧无虑没心没肝的样子,不想别人看见自己的悲伤,那样会有不安全的感觉,总是在无人的地方暗自落泪。    

    算了,还是放在心里吧。既不用尴尬的表白然后遭到拒绝,又不会相爱容易相处难的惨烈分手。这样很好,没人看出来,不至于太没面子。可以继续貌似潇洒。    

    但是,不同了。尽管水瓶座装着多么不在乎,看都不看一眼。可是对方说的每句话都从耳朵进去,没见出来。对方提的任何过分的要求,水瓶座统统照单全收精心尽力,决对不会有半个不字。完全成为一个爱情的奴隶,脸上还装酷无表情,整个死要面子活受罪。    

    这种情况下,如果对方使点阴谋诡计,刻意疏远避而不见或是视而不见,电话不接或是哼哈敷衍等等,水瓶会给整疯了,开始会想是什么自己地方做错了,说错话了,然后拉下面子主动讨好试探。不用多,碰壁两次,水瓶座就会有自知之明了,不会再去想是为什么会这样,也不想知道了。心里会想,原来是对方讨厌自己,不想见到自己。明白之后,就是绝对的安静了。    

    这还没完,过了一段日子。对方如果突然又改变态度,水瓶座竟然能既往不咎问也不问,殷勤依旧,完全没有尊严可谈。只要能和对方开心的在一起,过去不重要,未来也不重要,面子不重要,金钱不重要,时间不重要,自己也不重要。    

    天平失衡,感情重重的压在心底,自己却飘在了半空。太在乎对方,迷失了自我,幸福也变得虚无。    

    自己都不爱,谁还会珍惜。    

    水瓶座一旦付出,便是彻底,不可收回。   

    感情投入的越多越是伤的重。    

    最擅长的是难为自己。不想对方难过,只好让自己难过。总是认为自己有超乎寻常的承受力,把自己想得太坚强,而把别人想得太脆弱。不知道,受伤的其实是自己,只是不知道如何表现出来。    

    爱,这个字对水瓶座来说,太沉重珍贵了,无法用语言诠释。一旦说出口,犹如远古的文物,被发掘出土暴露于空气中,变得面目全非,失去本来的价值。    

    所以,不轻易说。        

    只需一次,水瓶座便把一生的精力耗尽,只因执著,便落得伤痕累累。那段感情如强酸腐蚀着那颗麻木的心,穿了一个洞,再也无法弥补。时间是世界上最有力的矬子,把空洞的毛边渐渐抚平,不再搁人。每当寒风吹过,犹闻隐约凄凉的萧萧声,似挽歌。

    只需一次,水瓶座便不再幻想,于是狠狠将自己摔碎,拒绝熔化拼凑。因为怕熔了记忆,怕熔了那个远远的背影,怕熔了自己千年的期盼。

    之后,水瓶座依然谈笑风生,依然开朗豁达,继续着一段接一段的新感情,重复着一切,因为无法承受寂寞       

    人们都说水瓶花心,见一个爱一个,水瓶座会哈哈一笑,说“哪有?冤啊!”。其实心里在滴着血,脸上却得笑的灿烂,安慰自己“我是谁啊!哪会那么弱呢!”

    有人说水瓶座太冷酷太自私,自以为了不起。可是谁又了解,水瓶座的心,容量很小,只能有一个,且不具修改性。除了那个人,其他所有自动归为一种程序。        

    因为无法虚伪,所以甜言蜜语都吝啬给予。因为天真,所以至死之前仍在等待。因为没有勇气,所以眼睁睁放手真爱无能为力。

    当看到一个瓶子在疯狂地快乐或悲伤时,请千万不要被迷惑,水瓶总是不由自主地交错操纵着快乐与悲伤。其实并不像看到的那么快乐,同样的,也不像看到的那么悲伤。只是悲伤时,喜欢带上快乐的面具,而当水瓶快乐时,悲伤又不肯轻易放过。

    只有真正懂得水瓶座的人,才能看见眼底那一缕似有似无的哀伤,才能明白是什么让水瓶如此的义无反顾,是什么让水瓶变得如此忽冷忽热捉摸不定,才能体会水瓶的坚强只是竭力掩饰的脆弱。   

    星相上说,水瓶座往往不被所爱的人珍惜。我想,是为什么呢?也许答案就在心中,只是水瓶座的本性不愿承认而已。

    水瓶座除了需要一个深爱自己包容一切的人以外,还需要一个心理医生。

华为DHCP配置

BOOTP中继代理
BOOTP(Bootstrap Protocol)中继代理是在DHCP服务器和DHCP客户端之间传送DHCP消息的因特网主机或路由器。设计BOOTP协议的目的是用作远程引导,主要是通知连接客户机引导文件的位置。
DHCP是BOOTP机制的一个扩展,这个特征意味着已经存在的BOOTP的客户端不用改变安装的软件就可以和DHCP服务器互用。RFC 1542详细描述了BOOTP、DHCP客户端和DHCP服务器之间的交互作用。
DHCP与BOOTP中继代理
与BOOTP协议一样,DHCP协议也是以客户机/服务器(client/server)模式工作的。利用该协议,DHCP客户机可以向DHCP服务器动态地请求配置信息,包括分配的IP地址、子网掩码、缺省网关等重要参数,而DHCP服务器也可以很方便地为其动态配置这些信息。
DHCP提供了如何在TCP/IP网络上对主机进行设置的方案框架。DHCP继承于BOOTP,在其基础上添加了自动分配可重用网络地址和附加配置选项的功能。DHCP具有BOOTP的中继代理行为,DHCP的使用者和BOOTP的使用者可以进行交互操作。
DHCP的消息格式是基于BOOTP的消息格式的,以便具有中继代理的行为并且允许已经存在的BOOTP客户端和DHCP服务器有协作能力(互用性),使用BOOTP中继代理避免了在每一个物理网段都需要有一个DHCP服务器的情况。
。DHCP定义了一种机制,通过这种机制,客户端可以分配到一个有一定租期的网络参数。并且考虑到了为不同客户端进行网络地址的连续地再分配。
。DHCP提供了一种机制,通过允许客户端为了进行操作而获得所有IP配置的参数。
DHCP原理介绍
随着网络规模的扩大和网络复杂度的提高,网络配置越来越复杂,经常出现计算机位置变化(如便携机或无线网络)和计算机数量超过可分配的IP地址的情况。动态主机配置协议DHCP(Dynamic Host Configuration Protocol)就是为了满足这些需求发展起来的。DHCP协议采用客户端/服务器(client/server)方式工作,DHCP client向DHCP server动态地请求配置信息,DHCP Server根据策略返回相应的配置信息(如IP地址等)
在DHCP的典型应用中,一般包含一台DHCP服务器和多台客户端(如PC和笔记本电脑),如下图所示:

DHCP的IP地址分配

1、IP地址分配策略

对于IP地址的占用时间,不同客户端有不同的需求:对于服务器,可能需要长期使用固定的IP地址;对于某些主机,可能需要长期使用某个动态分配的IP地址;而某些个人则可能只在需要时分配一个临时的IP地址即可。

。手工分配地址:由管理员为少数特定客户端(如WWW服务器等)配置固定的IP地址。

。自动分配地址:为首次连接到网络的某些客户端分配固定的IP地址,该地址将长期由该用户端使用

。动态分配地址:以租借的方式将某个地址分配给客户端,使用期限到期后,客户端需要重新申请地址。绝大多数客户端得到的就是这种动态分配的地址。

2、IP地址分配的优先次序

DHCP服务器按照如下次序为客户端选择除了forbidden-ip地址之外的地址:

。DHCP服务器的地址池中与客户端MAC地址静态绑定的IP地址;

。客户端以前曾经使用过的IP地址,即客户端发送的DHCP_Discover报文中请求IP地址选项(Requested IP Addr Option)的地址;

。在DHCP地址池中,顺序查找可供分配的IP地址,最先找到的IP地址;

。如果未找到可用的IP地址,则依次查询超过租期、发生冲突的IP地址,如果找到则进行分配,否则报告错误

3、DHCP服务器地址池的类型

。全局地址池:在本交换机内有效,是通过系统视图下的dhcp server ip-pool命令创建

。VLAN接口地址池:在本VLAN接口内有效,是在为vlan接口配置了合法的单播IP地址,且在VLAN接口视图下使用dhcp select interface命令设置从vlan接口地址池分配IP地址后系统创建的,它的地址段范围就是此vlan接口所在的网段。

DHCP客户端与服务器的交互过程

DHCP客户端为了获取合法的动态IP地址,在不同阶段与服务器之间交互不同的信息,通常存在以下三种模式:




1、DHCP客户端首次登录网络




DHCP客户端首次登录网络时,主要通过四个阶段与DHCP服务器建立联系。


。发现阶段,即DHCP客户端寻找DHCP服务器的阶段。客户端以广播方式发送DHCP_Discover报文,只有DHCP服务器才会进行响应。


。提供阶段,即DHCP服务器提供IP地址的阶段。DHCP服务器接收到客户端的DHCP_Discover报文后,从IP地址池中挑选一个尚未分配的IP地址分配给客户端,向该客户端发送包含出租IP地址和其它设置的DHCP_Offer报文。


。选择阶段,即DHCP客户端选择IP地址的阶段。如果有多台DHCP服务器向该客户端发来DHCP_Offer报文,客户端只接受第一个收到的DHCP_Offer报文,然后以广播方式向各DHCP服务器回应DHCP_Request报文,该信息中包含向所选定的DHCP服务器请求IP地址的内容。


。确认阶段,即DHCP服务器确认所提供IP地址的阶段。当DHCP服务器收到DHCP客户端回答的DHCP_Request报文后,便向客户端发送包含它所提供的IP地址和其它设置的DHCP_ACK确认报文。然后,DHCP客户端将其TCP/IP协议组件与网卡绑定。


。除DHCP客户端选中的服务器外,其它DHCP服务器本次未分配出的IP地址仍可用于其它客户端的IP地址申请。

2、DHCP客户端再次登录网络

。再登录网络时,只需要广播包含上次分配IP地址的DHCP_Request报文即可,不需要再次发送DHCP_Discover报文。


。DHCP服务器收到DHCP_Request报文后,如果客户端申请的地址没有被分配,则返回DHCP_ACK确认报文,通知该DHCP客户端继续使用原来的地址。


。如果此IP地址无法再分配给该DHCP客户端使用(例如已分配给其它客户端),DHCP服务器将返回DHCP_NAK报文。客户端收到后,重新发送DHCP_Discover报文请求新的IP地址。

3、DHCP客户端延长IP地址的租用有效期

DHCP服务器分配给客户端的动态IP地址通常有一定的租借期限,期满后服务器会收回该IP地址。如果DHCP客户端希望继续使用该地址,需要更新IP租约(如延长IP地址租约)




在实际使用中,DHCP客户端缺省在IP地址租约期限达到一半时,DHCP客户端会自动向DHCP服务器发送DHCP_Request报文,以完成IP租约的更新。如果此IP地址有效,则DHCP服务器回应DHCP_ACK报文,通知DHCP客户端已经获得新的租约。

DHCP公共配置

指对于DHCP服务器和DHCP中继功能都适用的配置,包括:


。使能/禁止DHCP服务


。配置对DHCP报文的处理模式


。使能/禁止伪DHCP服务器检测功能

对于DHCP服务器和DHCP中继,在进行DHCP配置之前,都需要先使能DHCP服务。只有启动该服务后,其它相关的DHCP配置才能生效。


dhcp enable


undo dhcp enable


缺省情况下,DHCP服务处于关闭状态。

当收到DHCP客户端发出的DHCP报文时,可以通过下面的配置决定如何处理这些报文。


如果只配置当前VLAN接口的DHCP报文处理模式,请在VLAN接口视图下进行下列配置。


dhcp select global 将DHCP报文发送到本地DHCP服务器,从全局地址池分配地址


dhcp select interface 发送到本地DHCP服务器,从VLAN接口地址池分配地址


dhcp select relay 发送到远程DHCP服务器,选择此设备作为DHCP中继,从其它网段的服务器上分配地址


undo dhcp select


注意:


dhcp select interface命令不要同时与ip relay address命令或者dhcp relay security address-check enable命令同时使用,否则配置将不会产生实际意义。

如果同时配置多个VLAN接口的DHCP报文处理模式,请在系统视图下进行下列配置

dhcp select global {interface vlan-interface 3[to vlan-interface 5]|all}    发送到本地DHCP服务器,从全局地址池中分配地址

dhcp select interface {interface vlan-interface 3[to vlan-interface 5]|all} 发送到本地DHCP服务器,从VLAN接口地址池分配地址

dhcp select relay {interface vlan-interface 3 [to vlan-interface 5]|all}    发送到远程DHCP服务器,选择此设备作为DHCP中继,从其他网段的服务器分配

undo dhcp select {interface vlan-interface 3 [to vlan-interface 5]|all}

缺省情况下,对DHCP报文的处理模式为global,即将DHCP报文发送到本地DHCP服务器,从全局地址池分配地址。

使能/禁止伪DHCP服务器检测功能

在网络中,如果有私自架设的DHCP服务器,当其他用户申请IP地址时,这台DHCP服务器就会与DHCP客户端进行交互,导致用户获得错误的IP地址,无法正常上网,这种私设的DHCP服务器称为伪DHCP服务器。

使能伪DHCP服务器检测功能后,交换机将记录DHCP服务器的IP地址以及申请地址的客户端的MAC地址、发送的报文类型和入报文的VLAN接口,以便管理员及时发现并处理伪DHCP服务吕。

dhcp server detect


undo dhcp server detect


缺省情况下,禁止伪DHCP服务器检测功能

DHCP服务器配置包括:


。创建DHCP全局地址池


。配置DHCP地址池的地址分配


。配置DHCP地址池中不参与自动分配的IP地址


。配置DHCP地址池的IP地址租用有效期限


。配置DHCP客户端的域名


。配置DHCP客户端的DNS服务器地址


。配置DHCP客户端的NETBIOS服务器地址


。配置DHCP客户端的NETBIOS节点地址


。配置DHCP自定义选项


。配置DHCP客户端的出口网关IP地址


。配置DHCP服务器的PING包发送




为方便用户,对某些DHCP配置选项,用户可以分别对全局DHCP地址池、当前VLAN接口DHCP地址池或指定多个VLAN接口DHCP地址池进行配置。




这类配置任务包括:配置DHCP地址池的IP地址租用有效期限、配置DHCP客户端的域名、配置DHCP客户端的DNS服务器地址、配置DHCP客户端的NETBIOS服务器地址、配置DHCP客户端的NETBIOS节点类型以及配置DHCP自定义选项。

创建DHCP全局地址池

DHCP服务器通过地址池给客户端分配IP地址。当客户端向服务器发出DHCP请求时,DHCP服务器根据用户设置选择合适的地址池,并从中挑选一个空闲的IP地址,与其它相关参数(如地址租用期限等)一起传送给客户端。每个DHCP服务器可以配置多个地址池,目前支持128个DHCP全局地址池。

DHCP服务器中的地址池采用树状结构:树根是自然网段地址,分去是该网段的子网地址,叶节点是手工绑定的客户端地址。这种树状结构实现了配置的继承性,即子网配置继承自然网段的配置,客户端的配置继承子网的配置。这样,对于一些通用参数(如域名),只需要在自然网段或者子网上配置即可。地址池的树状结构可以通过命令display dhcp server tree查看,同一级别地址池的顺序由配置的先后决定。

创建DHCP全局地址池时,如果该地址池已存在,则直接进入该地址池视图;否则将先创建DHCP地址池,然后再进入地址池视图。

dhcp server ip-pool xxxx


undo dhcp server ip-pool xxxx


缺省情况下,DHCP全局地址池没有被创建

注意:VLAN接口地址池是在为VLAN接口配置了合法的单播IP地址,且在VLAN接口视图下使用dhcp select interface命令设置从VLAN接口地址池分配IP地址后由系统创建的。

配置DHCP地址池的地址分配

根据客户端的实际需要,可以选择采用静态地址绑定方式或动态地址分配方式。但是,对于同一个全局DHCP地址池不能同时配置这两种方式;对于VLAN接口地址池两种方式可以共存,但动态分配的IP地址网段即为该VLAN接口IP地址的网段。

动态地址分配需要指定用于分配的地址范围,而静态地址绑定则可以看作是只包含绑定地址的特殊的DHCP地址池。

1、配置全局DHCP地址池的静态地址绑定

某些客户端可能需要固定的IP地址,即将客户端的MAC地址与某个IP地址绑定。当此MAC地址的客户端申请IP地址时,服务器将根据客户端的MAC地址寻找到对应的固定IP地址,并分配给客户端。目前一个全局DHCP地址池只支持一条MAC-IP地址的绑定。

static-bind ip-address 192.168.0.100 mask 255.255.255.0


undo static-bind 192.168.0.100


static-bind mac-address 1111.1111.1111


undo static-bind mac-address


缺省情况下,未配置全局DHCP地址池的静态地址绑定。

static-bind ip-address和static-bind mac-address必须配合使用,并且,如果多次执行,新的配置会覆盖已有配置。

2、配置VLAN接口地址池的静态地址绑定

请在VLAN接口视图下进行下列配置。目前VLAN接口地址池支持多条IP地址和MAC地址的绑定。

dhcp server static-bind ip-address 192.168.0.100 mac-address 1111.1111.1111


undo dhcp server static-bind {ip-address 192.168.0.100|mac-address 1111.1111.1111


缺省情况下,未配置VLAN接口地址池的静态地址绑定

注意:接口地址的绑定不可以直接覆盖,若已经配置了绑定的IP地址和MAC表项,修改绑定关系的时候,要删除原来的绑定关系。

3、配置动态地址分配

对于动态分配给客户端的地址(包括永久的和租用期有限的动态地址),都需要配置地址池的范围。

请在DHCP地址池视图下进行下列配置


network 192.168.0.100 mask 255.255.255.0


undo network


缺省情况下,未配置动态分配的IP地址范围


每个DHCP地址池只能配置一个网段,如果多次执行network命令,新的配置会覆盖已有配置。

配置DHCP地址池中不参与自动分配的IP地址

DHCP服务器在分配地址时,需要排除已经被占用的某些IP地址(如网关、FTP服务器等),否则,同一地址分配给两台主机会造成IP地址冲突。


请在系统视图下进行下列配置:


dhcp server forbidden-ip low-ip-address high-ip-address


undo dhcp server forbidden-ip low-ip-address high-ip-address


缺省情况下,dhcp地址池中的所有IP地址都参与自动分配。


多次执行本命令,可以配置多个不参与自动分配的IP地址段。

配置DHCP地址池的IP地址租用有效期限

对于不同的地址池,DHCP服务器可以指定不同的地址租用期限,但同一DHCP地址池中的地址都具有相同的期限。

1、配置全局DHCP地址池的IP地址租用有效期限


请在DHCP地址池视图下进行下列配置


expired {day [hour [minute]]|unlimited}


undo expired

2、配置当前VLAN接口DHCP地址池的IP地址租用有效期限


请在VLAN接口视图下进行下列配置


dhcp server expired {day [hour [minute]]|unlimited}


undo dhcp server expired

3、配置多个VLAN接口DHCP地址池的IP地址租用有效期限


请在系统视图下进行下列配置


dhcp server expired {day [hour [minute]]|unlimited}{interface vlan-interface 3 [to vlan-interface 5]|all}


undo dhcp server expired {interface vlan-interface 3 [to vlan-interface 5]|all}


缺省情况下,全局和VLAN接口地址池的IP地址租用有效期限均为1天。

配置DHCP客户端的域名

在DHCP服务器上,可以为每个地址池分别指定客户端使用的域名。

1、配置全局DHCP地址池的DHCP客户端域名


请在DHCP地址池视图下进行下列配置


domain-name xxxx


undo domain-name

2、配置当前VLAN接口DHCP地址池的DHCP客户端域名


请在VLAN接口视图下进行下列配置


dhcp server domain-name xxxx


undo dhcp server domain-name

3、配置多个VLAN接口的DHCP地址池的DHCP客户端域名


请在系统视图下进行下列配置


dhcp server domain-name xxxx {interface vlan-interface 3 [to vlan-interface 5]|all}


undo dhcp server domain-name xxxx {interface vlan-interface 3[to vlan-interface 5]|all}


缺省情况下,全局和VLAN接口地址池均未配置DHCP客户端的域名。


如果多次执行该操作,新的配置会覆盖已有配置。

实例:

system-view
vlan 2    创建VLAN 2
interface vlan-interface 2    进入接口视图,创建vlan-interface 2
ip address 10.110.1.1 255.255.0.0
dhcp select interface   vlan-interface 2 选择从接口地址池分配地址
dhcp select global  设置从全局地址池分配地址,默认即是如此
undo dhcp select    或者恢复默认值
dhcp server ip-pool xxxx   设置全局地址池
network 10.110.0.0 mask 255.255.0.0
gateway-list 10.110.1.1

Switch Access/Trunk/Hybrid Port对tag的处理【转】

1、下面是定义的各种端口类型对各种数据帧的处理方法

in=进交换器    out=出交换机


2、所谓的Untagged Port和tagged Port不是讲述物理端口的状态,而是将是物理端口所拥有的某一个VID的状态,所以一个物理端口可以在某一个VID上是Untagged Port,在另一个VID上是tagged Port;
3、一个物理端口只能拥有一个PVID,当一个物理端口拥有了一个PVID的时候,必定会拥有和PVID的TAG等同的VID,而且在这个VID上,这个物理端口必定是Untagged Port;4、PVID的作用只是在交换机从外部接受到可以接受Untagged数据帧的时候给数据帧添加TAG标记用的,在交换机内部转发数据的时候PVID不起任何作用;
5、拥有和TAG标记一致的VID的物理端口,不论是否在这个VID上是Untagged Port或者tagged Port,都可以接受来自交换机内部的标记了这个TAG标记的tagged数据帧;

6、拥有和TAG标记一致的VID的物理端口,只有在这个VID上是tagged Port,才可以接受来自交换机外部的标记了这个TAG标记的tagged数据帧;

收报文:

Access端口:
1、收到一个报文;
2、判断是否有VLAN信息;如果没有则转到第3步,否则转到第4步;
3、打上端口的PVID,并进行交换转发;
4、直接丢弃(缺省);

Trunk端口:
1、收到一个报文;
2、判断是否有VLAN信息;如果没有则转到第3步,否则转到第4步;
3、打上端口的PVID,并进行交换转发;
4、判断该trunk端口是否允许该VLAN的数据进入;如果可以则转发,否则丢弃;

Hybrid端口:
1、收到一个报文;
2、判断是否有VLAN信息;如果没有则转到第3步,否则转到第4步;
3、打上端口的PVID,并进行交换转发;
4、判断该Hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃;

==================================================================

发报文:

Access端口:
1、将报文的VLAN信息剥离,直接发送出去;

Trunk端口:
1、比较端口的PVID和将要发送报文的VLAN信息;
2、如果两者相等则转到第3步,否则转到第4步;
3、剥离VLAN信息,再发送;
4、直接发送;

Hybrid端口:
1:判断该VLAN在本端口的属性(display interface即可看到该端口对哪些VLAN是untag,哪些VLAN是tag。)
2、如果是untag则转到第3步,如果是tag则转到第4步;
3、剥离VLAN信息,再发送;
4、直接发送;

PING命令的反馈信息:Request timed out,Destination host Unreachable

Request timed out
  a.对方已关机,或者网络上根本没有这个地址:比如在上图中主机A中PING 192.168.0.7 ,或者主机B关机了,在主机A中PING 192.168.0.5 都会得到超时的信息。

  b.对方与自己不在同一网段内,通过路由也无法找到对方,但有时对方确实是存在的,当然不存在也是返回超时的信息。

  c.对方确实存在,但设置了ICMP数据包过滤(比如防火墙设置)

  怎样知道对方是存在,还是不存在呢,可以用带参数 -a 的Ping命令探测对方,如果能得到对方的NETBIOS名称,则说明对方是存在的,是有防火墙设置,如果得不到,多半是对方不存在或关机,或不在同一网段内。

  d.错误设置IP地址

  正常情况下,一台主机应该有一个网卡,一个IP地址,或多个网卡,多个IP地址(这些地址一定要处于不同的IP子网)。但如果一台电脑的“拨号网络适配器”(相当于一块软网卡)的TCP/IP设置中,设置了一个与网卡IP地址处于同一子网的IP地址,这样,在IP层协议看来,这台主机就有两个不同的接口处于同一网段内。当从这台主机Ping其他的机器时,会存在这样的问题:

  A.主机不知道将数据包发到哪个网络接口,因为有两个网络接口都连接在同一网段。

  B.主机不知道用哪个地址作为数据包的源地址。因此,从这台主机去Ping其他机器,IP层协议会无法处理,超时后,Ping 就会给出一个“超时无应答”的错误信息提示。但从其他主机Ping这台主机时,请求包从特定的网卡来,ICMP只须简单地将目的、源地址互换,并更改一些标志即可,ICMP应答包能顺利发出,其他主机也就能成功Ping通这台机器了。

  Destination host Unreachable

  对方与自己不在同一网段内,而自己又未设置默认的路由,比如上例中A机中不设定默认的路由,运行Ping 192.168.0.1.4就会出现“Destination host Unreachable”。

  网线出了故障

  这里要说明一下“destination host unreachable”和 “time out”的区别,如果所经过的路由器的路由表中具有到达目标的路由,而目标因为其他原因不可到达,这时候会出现“time out”,如果路由表中连到达目标的路由都没有,那就会出现“destination host unreachable”。

  Bad IP address
  这个信息表示您可能没有连接到DNS服务器,所以无法解析这个IP地址,也可能是IP地址不存在。

  Source quench received

  这个信息比较特殊,它出现的机率很少。它表示对方或中途的服务器繁忙无法回应。

  Unknown host——不知名主机

  这种出错信息的意思是,该远程主机的名字不能被域名服务器(DNS)转换成IP地址。故障原因可能是域名服务器有故障,或者其名字不正确,或者网络管理员的系统与远程主机之间的通信线路有故障。

  No answer——无响应

  这种故障说明本地系统有一条通向中心主机的路由,但却接收不到它发给该中心主机的任何信息。故障原因可能是下列之一:中心主机没有工作;本地或中心主机网络配置不正确;本地或中心的路由器没有工作;通信线路有故障;中心主机存在路由选择问题。

  Ping 127.0.0.1:127.0.0.1是本地循环地址

  如果本地址无法Ping通,则表明本地机TCP/IP协议不能正常工作。

  no rout to host:网卡工作不正常。

  transmit failed,error code:10043网卡驱动不正常。

  unknown host name:DNS配置不正确。

超网

 超网(supernetting)是与子网类似的概念–IP地址根据子网掩码被分为独立的网络地址和主机地址。但是,与子网把大网络分成若干小网络相反,它是把一些小网络组合成一个大网络–超网。

  假设现在有16个C类网络,从201.66.32.0到201.66.47.0,它们可以用子网掩码255.255.240.0统一表示为网络201.66.32.0。

  在做ACL时,为了节省设备开支(即用尽量少的ACL条目)会用到超网技术。因此涉及到超网的计算和划分。下面列举几例说明计算超网的方法:

  1. 由2048个C类网络组成,从192.24.0.0到192.31.255.0,哪个掩码可此地址范围?

  2. 在配置ACL时碰到这样一个地址范围:59.37.80.0-59.37.127.0,如何划分超网才使ACL条目最少呢?

  参考解答:

  1. 由2048个C类网络组成,从192.24.0.0到192.31.255.0,哪个掩码可此地址范围?

  参考解答:

  1. 192.24.0.0划成2进制为

  11000000.00011000.00000000.00000000

  192.31.0.0划成2进制为

  11000000.00011111.00000000.00000000

  ↑-相同位

  从左到右取相同的位数为子网掩码位数,即:13位255.248.0.0

  2. 59.37.80.0转化为2进制为:

  00111011.00100111.01010000.00000000

  ↑取全0之前位数为网络地址位,即59.37.80.0/20[59.37.80.0-59.37.95.255]得到一个超网

  然后余下的地址以59.37.96.0开始,

  59.37.96.0转化为2进制为:

  00111011.00100111.01100000.00000000

  ↑取全0之前位数为网络地址位,即59.37.96.0/19[59.37.96.0-59.37.127.255],全部覆盖此地址池.

  一共得到两条ACL,分别为:59.37.80.0/20、59.37.96.0/19

楼市只涨不跌的秘密:现在买房子,傻瓜才掏钱![转载自猫扑]

昨晚,和一个开典当行的同学喝酒。


我问同学,“你买了多少套房子,多少间铺面?”


“房子22套,铺面12间。”同学炫耀似的答道。


“那你花了多少钱呢?”同学虽然是千万级的富翁,但他也不至于能把千万多的钱压在固定资产上吧!我心中默算了一下,非常怀疑!


“现在买房子,傻瓜才掏钱!亏你还是个生意人!”同学鄙视的看着我。


同学的话,简直令我震耳欲聋,使我目瞪口呆。我连忙虚心请教。于是,同学就对我说出一番匪夷所思、惊世骇俗的话来……以下,都是我同学的话,虽然词句有些出入,但基本语意我还是转述清楚了的。



一、买房不掏钱,怎么操作的?


同学的话——


你知道,我的典当生意完全是靠钱生钱。第一次买房时,虽然我有能力一次性付清全款,但我还是不愿意那么多的现金被房子压死。那时,正流行“零首付”,于是,我一分钱没花,贷款18万买了房(贷款期限为一年)。


一年期满,要还房款和利息了。也不知道是我幸运呢?还是我倒霉!那时,我的资金被一笔业务占用了。为了业务,我不仅还不起房款不说,还得另外新增贷款。迫不得已,我找老关系——银行的信贷部经理沟兑。当我吞吞吐吐的把“延期还房款并另外新增贷款”的要求说出来后,没想到,信贷经理却诡秘的一笑,非常爽快的答应了。


信贷经理给我出的主意很简单:让我老婆,以两倍的价格,贷款买我的房子,贷款期限也是一年。


“两倍的贷款,那就是两倍的利息啊!你这不是变着方的剥削我吗?”我还没有反应过来。


“如果到时,你不还款呢?”信贷经理很镇定。


“啊……”


“被银行收房,没有什么大不了的!关键是除去税费后,我还凭空白得了17万。不,这17万我可不能一个人得,我至少要分给他5万。”很快,我反应过来。于是,我对信贷经理会心的一笑……


这,就是我第一次买房的经历。


我后来的买房经历都与此类似,也就是:坚决的不掏一分钱,全部用银行的贷款买房子;然后,如果遇见不明真象的投资者(说是投资者,其实是傻帽)买房,那就高价卖给他。如果一直没有投资者买房,那就不断的把自己的房子加价转贷给自己,不断的用银行的钱来还银行的债。


并且,我是开典当行的,与银行的关系是一般人无法比的。一般老百姓买房,大都选择20年按揭,而我买房从来都是只贷款一年,到期了才还本金和利息。这样操作,不用交月供。而贷款到期后,我只须做做“纸面文章”转贷款一下。实际上,我一分钱也不用掏。



二、实际生活中有如此荒谬的事情,是“童话”吧?


同学的话:兄弟!我是看你人对,才给你讲这些掏心窝的话。你怎么可以不相信我呢?你要怎样才能相信我呢?


作者发言:你就给我讲点实际的例子吧!


同学的话:你知道王二麻子是怎么发家的吗?


作者发言:“那你说说。”王二麻子是我的另外一个同学,现在是开发房地产的亿万级富翁。


同学的话——


那我就说说。


想当年,王二麻子那个落魄啊!就连他注册公司的注册资金,也是我临时拆借给他的。如今,别看王二麻子表面风光,他拿地的钱,是从银行贷款的;修房子的钱,是建筑商垫资的。总之,他就是一个完全的“空手道”。


房子修好后,王二麻子在正式开盘前,通常要举行一个“内部认购会”。这个内部认购,其实就是王二麻子召集公司内部员工和一些象我这样的、相熟的炒房客(或者干脆是一些从招聘会上收集的、众多的、应聘者的“身份证复印件”),以这些人的名义来买房子,全部用银行贷款来买。这,就是所谓的“开发商囤房”。


并且,此次交易上报给银行的交易价,必须比实际的内部交易价提高30百分号。为什么?因为贷款买房要首付两成啊!举个例子,如果你想收回100万,那你就必须以130万的房价向银行贷款。这样,银行给你的钱就是:130万×0.8=104万;你实际装进口袋的钱就是:104万—4万(给相关银行人员的“好处费”)=100万。


就这样,通过开盘前的内部认购,王二麻子其实已经成功的全部收回了投资,把所有的风险转给了银行。到这时,王二麻子才会开始打广告卖房子,并归还“买地的银行贷款”和“修房子的建筑商垫资”。


作者发言:后面又怎么操作呢?


同学的话——


你怎么那样笨啊!稍微聪明一点的人都能想到,后面的操作方法,其实与我炒房的方法是一样的,也就是:“


如果遇见不明真象的投资者(说是投资者,其实是傻帽)买房,那就高价卖给他;如果一直没有投资者买房,


那就不断的把自己的房子加价转贷给自己,不断的用银行的钱来还银行的债。”


不过,由于已经收回了按揭贷款的首付款,所以后面的操作并不需要每一次都加价30百分号,只需按着楼市房价本来的上涨幅度加价就可以了(即每年上涨14百分号左右)。


什么?万一房价上涨幅度不足于支付贷款利息怎么办?笑话,你什么时候看见过中国楼市的房价上涨幅度低于当年的贷款利息了?


明白了吧!这,就是中国楼市的房价只能上涨不能下跌;并且,房价的上涨幅度还不能低于当年贷款利息的真正原因!!


想想就觉得可笑,居然有学者说,“建筑成本和地价的不断上涨,是房价飞涨的原因。”这简直是扯蛋!其实,“金融成本”才是房价构成的大头,至少要占目前房价的50百分号。


以上海倒塌的莲花河畔景苑为例。网上公布,其楼面价格不到604元/平方米,建筑成本也不到1300元/平方米(其实,网上公布的建筑成本并不准确。市法院电梯公寓的建筑质量总该比它好吧,建筑成本也没有超过1000元/平方米)这么便宜的房子,开发商为什么非得要把它卖到14000元/平方米呢?卖低一点、少赚一点不行吗?答案是不行的。原因很简单,“金融游戏”是有成本的,每这样操作一次,房子就必须加价一次。只有不断的加价,上述操作才有生存的空间。所以,莲花河畔景苑前年卖7000元/平方米,去年卖10000元/平方米,今年就得非要卖14000元/平方米。俗话说“豆腐盘成了肉价钱”。这,就是“金融游戏”的代价!


有句话道出了目前中国楼市的实情,“房子是用来炒的,不是用来住的;商品房是卖给银行的,不是卖给老百姓的。”


老同学,请你想一想,现在的楼市,房价明明已经远远的超过了老百姓的实际购买能力(也就意味着房子永远卖不出去),为什么房价还会不断的上涨呢?并且,还要“量、价齐涨”呢?原因何在?正在于此!


  三、极个别的现象,能代表中国楼市的整体形势?

  同学的话——

  老同学,你太孤陋寡闻了吧。请看房王列举的房地产大案:

  李树彪案:1999年9月8日到2004年1月15日,湖南郴州市住房公积金管理中心原主任李树彪骗取公积金贷款、银行贷款共计44笔,涉案金额1.2亿元。

  康明案:2000年前后,河南郑州康明置业有限公司通过东明花园414套房源,在工商银行、交通银行、建设银行、招商银行进行重复抵押贷款共690多套,至少套取银行资金2亿元。

  姚康达案:从2002年至2003年上半年,中国工商银行上海外高桥保税区支行向“姚康达”一人发放房贷7141万元,用于炒作128套住房。

  森豪虚假按揭案:从1997年年至2002年上半年,北京市华运达房地产开发公司以森豪公寓、太利花园为幌子,采取假按揭的方式,向中行北京市分行、北京银行中关村支行、北京银行展览路支行三家银行骗贷共计16.2亿元。

  建行广州分行案:2002年,审计署抽查建设银行广州地区八家支行的住房按揭贷款,发现10亿元虚假按揭。仅广东省汕尾市公安局某副局长一人,即骗取建行广州市芳村支行按揭贷款3793万元。

  曲沪平案:2006年,上海浦东发展银行陆家嘴支行在已发放贷款中,发现1.26亿元个人房产按揭贷款存在抵押不实,贷款代理人为“曲沪平”。其后更查出与曲相关的房贷高达91笔,涉及金额4亿元左右。银行不得不委托房屋中介公司出售抵押房产,以回收问题贷款。

  同泰案:2006年,北京同泰房地产公司涉嫌利用87份假业主所签购房合同,从银行骗贷6700万元。

  成都虚构房产骗贷案:2005年至2008年期间,犯罪嫌疑人唐某勾结成都市房管局工作人员以虚构房产的方式办理房产证进行骗贷。现已发现的涉案房产证已超过一百多套,涉及金额近二千万元!而且事态还在进一步发展中。

  另外,今年银监会三令五申的明确要求,“贷款发放必须用于满足实体经济的有效信贷需求,防止信贷资金流入楼市”。然而,40000亿资金依然流入楼市……

  老同学,请你想一想,为什么会发生那么多的这类事情呢?为什么全国的银行都明知道是假按揭也要把钱贷给地产商呢?难道银行的官员们都是傻子吗?

  其实,银行的官员们一点都不傻。

  原因在于,银行内部人员与开发商其实是狼狈为奸的同伙。参与这项操作的某些银行内部人员决不是希望通过购房者支付贷款利息为银行赚钱,坦白地说,他们是在参与分赃——他们与开发商一起盗取不义之财,将风险转嫁给国家银行,而买单的是真实的购房者。一旦真实的购房者无法买下这个巨单,银行就出现危机。

  这时候,买单的就是全国人民了,国家必须银行注资,消除烂帐。国家的钱哪里来?印钞票!结果是什么?通货膨胀,物价飞涨,老百性的钱不值钱了,或者说老百姓的钱被抢了,被谁抢了?被国家抢去堵漏了,堵开发商和银行某些蛀出来的大洞。这个洞如此之大,堵住了也是一个丑陋的疤,而疼的永远是百姓。

  所以我会说——房地产业已经成为相关单位、相关部门团结起来瓜分国家金钱(其实是老百姓的存款)的道具。

  违规又有什么大不了的?银行官员们不怕啊!只要表面的纸上手续完备了,我就没有了责任。即使按揭贷款是假的,又有什么关系?况且银行有国家这个后台,就是亏了也不怕,反正银行的官员们现在挣了钱就行。至于银行以后不行了,自然有国家来管,况且那是下届银行官员的事情。难怪中国银行的坏账率居然在 40百分号以上!

中国外交部一次让日本人看了吐血的答记者问

日本记者问:请问您对保钓人士烧毁日本国旗如何评价?

孔泉答:我们注意到此事,北京市环保部门已经对上述人士在北京市区焚烧垃圾,造成市区空气污染进行调查。按北京市有关焚烧垃圾的处理规定,可能会处以较高金额的罚款。我们建议并呼吁,以后不得随意焚烧此类垃圾,应在专门的垃圾处理场所处理这样的垃圾物品。


日本记者:你们中华网上还有人说我们的神社是神厕,真是太过分了!

孔泉:我没有看到相关的报道,但我感到困惑的是:不是厕所,你们首相天天去干吗?


日本记者:我抗议你污蔑我们的神社!

孔泉说:那位日本记者,请你站起来说话。


小日本:我是站着!

孔泉说:对了我忘了,日本人站着跟我们中国人坐着差不多。

痞子英雄[24集完]

真的很痛恨看电视剧。。太诱人了。。顶不住诱惑。。看了痞子英雄。。24集完。

剧情:

 痞子英雄,就是一个关于光明与黑暗的故事。

  痞子与英雄,正是两个不断与黑暗对抗,同时点燃光明的两个警察。摆脱过去华文警匪的沉重模式;让明亮轻快的陈述与海湾城市的架构,把看起来的黑暗,都隐藏在光明与灿烂之中。等着两个微小的刑警,凭藉着心中唯一的正义,维持着这临海城市、美好而光亮的清晨。

  痞子,因为某种企图,他被人从长得奇丑无比街头流浪汉,摇身成为一个靠着躲子弹与无聊直觉过日子的警探。坐拥不合身份的名车与豪宅,每个月的户头里还自动冒出数十万的现金供他零花,当办案胶着时,他就到街角的便利商店,买杯咖啡坐一坐,线索跟犯人的踪迹,自然会送到他手上。他不用作太多事情,破案率却极高…。他明白,这是他当警察的「附加条件」。如果他不干警察,他拥有的一切便消失无踪。他无法向任何人解释这一切,就连他自己都莫名奇妙。慢慢的,他真的相信自己是个警探,而且与众不同。

  英雄,从小在养父母的教养下,相信正义与法律是建构世界的主力,但他因为身手太好,破案积极,所以每次追捕犯人,一不小心,就是飞车、跳楼、博击伤人的下场,他绝对是个好警察,只是积极过度总有写不完的报告。破案率超高,但他的冲劲却让上司头痛不已,对这世界来说,他是个真正的英雄,但普遍上的认知,他是个太过拼命的疯子。

  痞子与英雄在一场警匪追逐的混战中,荒谬初会。当两个人的枪在近距离瞄准对方的时候,就注定他们既亲近又矛盾的未来。南区分局里第二次见面,英雄撂下狠话,不只不愿跟痞子搭档办案,还放话:「限你一周内,消失在我眼前。」

  这个南区分局,拥有全市最好的设备,却也是罪犯最喜欢藏匿的地方。分局长,每天作升官梦。爱出风头的陈组长、沉稳寡言的资深警察老李、从电脑骇客逮出来的高手浩克、崇拜英雄勇猛的女警小绿。当然最特殊的是,他们有一位美貌与才智同样过人的犯罪学鉴识高手蓝西英,却每天只与尸体跟人骨为伍。

  这是一个多事的春天,先是北韩的军队私下运毒,被南区分局查获,辖内的银行不只整个保险箱库房被洗劫,还有职员丧生。而对痞子来说,情感上意义非凡的美丽女孩,莫名地在大爆炸中死在痞子的面前,更别提连外交关系都介入的法籍人士暴毙,一颗价值连城的珠宝,就此不翼而飞。精通六国语言的国际女刑警雷慕沙介入调查,完全打乱痞子英雄办案的节奏。而这些都是痞子调进南区分局和英雄一起之后发生的事,在这一整个春天里,痞子和英雄像两个瘟神般,他们到哪里,灾难就尾随到哪里。

  警局之外,维持全市最重要的主力,正是黑帮叁联会,他们以自己的方法治理一个黑白不分的地下社会。当然,枪械、走私、赌博、高利贷,都是叁联会的事业范围,而叁联会的首领,人称老头,却与现任总统有着棉长深远的交情。

  老头的第一千金陈琳,是个漂亮得像搪瓷娃娃却有柔道叁段功力的女孩,她不骄纵却是个狠角色,初次见面就被她摔在地上的痞子,从此掳获她的芳心。痞子有许多理由不理会陈琳的感情,然而正直又认真的英雄,却爱上她,不需要任何理由。

  还有一些游走在死亡与无情的神秘人物,一组受过严格军事训练,可以杀人于无形的秘密部队。一对边喝奶昔边杀人,从不说话的孪生姐弟。一个美丽的国际女刑警雷慕莎,拥有魔鬼特质与天使身材,却有与身份职业完全相反的背后秘密。还有,一个如地震仪般机灵,又无所不能的特务小马。他们使得这个看似光洁明亮的城市,充满了无数的灾难与冲突。

  痞子与英雄,这两个冤家路窄的警探就此不小心推开了通往天堂的一扇门,那扇门把正义与邪恶连成一气,庞大的权利与金钱,在门与门之间流动。而门后隐藏着的一只召唤着他们通往毁灭的手,从他们会面的那一刻起,所有的事,都是紧缚着他们的秘密。在这座迷雾城市里,已经很久没有人看见天晴。

  当警察不只是警察,黑帮不只是黑帮,好与坏,虚构与真实。你可以继续相信你所选择的,也可以用足够的勇气,穿越天堂,直奔一个良善与光明的地方。

10.3节的题

10.3节的题

#include <iostream>

#include <vector>

#include <map>

#include <fstream>

#include <sstream>

#include <string>

#include <utility>

using namespace std;

ifstream &open_file(ifstream &in,const string str)

{

in.close();

in.clear();

in.open(str.c_str());

return in;


}



int main(int argc,char** argv)

{

map<string,string> map_str;

if(argc!=3)

{

   cout << “Please input three para!” << endl;

   return 0;

}

ifstream input_file;

if(!open_file(input_file,”argv[1]”))

{

   cout << “open file fail!” << endl;

   cout << endl;

}

string line,word_pre,word_cur;

istringstream is_str;

while(getline(input_file,line),!input_file.eof())

{

   is_str.clear();

   is_str.str(line);

   is_str >> word_pre >> word_cur;

   map_str.insert(make_pair(word_pre,word_cur));

}

//接下来该读取第二个文件进行

ifstream Trans_file;

if(!open_file(Trans_file,argv[2]))

{

   cout << “open file fail!” << endl;

   cout << endl;

}

string word;

map<string,string>::iterator iter;

istringstream Trans_line;

while(getline(Trans_file,line),!Trans_file.eof())

{

   Trans_line.clear();

   Trans_line.str(line);

   while(Trans_line >> word)

   {

    iter=map_str.find(word);

    if(iter!=map_str.end())

    {

     cout << iter->second << ” “;

    }

    else

    {

     cout << word << ” “;

    }

   }

   cout << endl;

}

return 0

}