Google搜查列

 

2007年10月31日 星期三

機房,伺服器介紹

如(圖一)所示

這是一般標準的server機房裡的機櫃,機櫃都是上鎖的,所以碰不到裡面的設備,機房有24H的空調調整機房的溫度(圖二)


也會監視空氣濕度,還會有高架地板防止多餘靜電(圖六),和電源線的配置線路



防火設備要設置FM-200(不能用水,因為機器設備都很貴),(圖三)FM200會把空氣中的氧氣全部滅掉,包括人體內的,所以FM-200對人體是有害,一般要求是要在5分鐘內使FM-200充滿整個機房,機房也要準備氧氣筒給可能正在工作的工程師………


防止跳電、停電的設備UPS(圖四)


還有停電時的需要用發電機(圖五)



UPS和發電機一定要同時存在,因為停電持,發電機是不發電的,UPS的負任是供電到發電機啟動為止,對設備的服務效能能達到99.9%以上,以不中斷服務為目的



還有網路線路的管線槽(圖七),電源線走在高架地板下,而網路及光纖等就走在室內的上方線槽




室內上方除了網路及光纖外,還有FM-200的滅火管線,一般為紅色








右圖為線槽管


左圖上方紅色的管線是FM-200氣體的管線










一般來說,中、小型公司是無法自己建設成本這麼大和這種空間及環境的,一般都會直接跟專門的建設機房的公司租用機櫃空間及網路,一般的網際網路服務提供商Internet Service ProviderISP),都會有在出租的,像中華電訊,可以直接把web主機接到國內的骨架網路,網路頻寛會快很多,只要每個月付租用空間的費用就可以了,還會有24h的network Engineer來監視你所租用的機器和網路,一有問題會打電話給緊急聯絡人…

所以大多算公司會評估是否直接把主機放到那些租用機房,像HP等大廠,也都是會把主機放到各業者的機房去,不見得是web主機喔,有可能是備份主機,這是備份課程裡的一環,叫異地備份,這個很重要,(這裡不多提異地備份),就會把備份主機放到多間機房

所以說,租用機房的機櫃,決定收費的有兩項:
第一、是機櫃的空間大小,像圖中的半個,或一整個為基本租用單位
第二、就是租用的最大網路頻寛,就是以網路速度計價

有知道價格的人都知道,機房的空間就是寸土寸金,貴的嚇人,所以都希望在有限的空間放入最多的機器,所以伺服器都會愈小愈好

一般的機櫃上,都是1u~6u不等的厚度的主機 如下圖的HP ProLiant DL360 G5,高度是1U 這是一台server喔,前置可以安裝4顆(hot-swap)硬碟,包裝一台dvd光碟機,USB,RS232,電源開關……還有厚度比較高的SERVER,下圖是HP ProLiant DL385,高度是2u,可裝8顆硬碟,其他的大同小異啦


然還有4u的啦,支援就更多,更完整了…當然包括RAID功能
這台是
HP ProLiant DL580以下是阿鳥公司的其中一台IBM主機,我喜歡那控制面版,這設計可以拉出來,我喜歡

以上的都是單一台主機的體積,都很佔空間,為什麼要那麼注意體積呢?

因為機房裡的機櫃空間是有限的,為了能在有限的空間放入最多的主機,或發揮最大限效,都會對主機的能力,空間使用效率比…等作為考量,要買怎樣的主機

最小空間放入最的主機
上面介紹的都是一台主機就幾u了,10u最多能放十部1u的主機

但如果10u的空間,是使用刀鋒伺服器(bladesystem),就可以放入8部全高~16部半高主機了

HP bladesystem c-class
HP動畫介紹
為什麼要叫刀鋒呢?我覺得應該像這個樣子,像廚房裡的刀具插法,哈哈~

這種主機,分為機殼和主機的部份,又因為主機的power佔了很多空間,所以把power部份做在機殼上,像上面那一台HP bladesystem c-class,就把六個power做在最下方的,最大輸出功率是2250W,這個功率可以提供很多部電冰箱了











2007年10月25日 星期四

網路串流影音

最近的網路影音當紅,從youtube被google收購新聞開始

我發現在開始有人把看電視的習慣改成看線上短片

最大的改變是我妹吧,以前都會會看電影,現在就在電腦前,看線上的flash影片

這應該是拜寛頻變寛,流量得以提升,現在網路遠程教學、線上教學也開始多了

就算是我自己,也會把我會的某些我會的做成動畫,供網路上的分享

這樣又會型成網路分享的舉動了,網路是共享的,自由的……

現在的網路生態,服務提供商,是提供服務及空間,而使用者是提供內容者

像blog就是一個例子,商家是提供blog服務,而內容是使用者建立的,還有客戶群也是使用者

服務提供者就創造了人流量了,大流量就使得廣告商機無限……

這個跟很久以前的服務提供者自己建立內容有很大的差別了

微積分 教學動畫

這個網站不錯,是微積分影片教學
學理工系課系的都應該用得到吧
對我忘得差不多的人,可以拿來回味一下
是大學一年級一定要修的一門科程,有需要的點點看吧

丁雲龍老師教學網頁

1. 此教學課程模擬麻省理工開放式課程, 加入影音講解, 內容針對初學入門者, 偏重運算, 尤其適合技職體系的同學

2. 這是一個開放式影音課程, 可配合學校教學, 達到預習及複習的效果

3. 此教學課程以四技大一微積分為主, 高中數學 及國高中銜接課程為輔

4. 限於人力、時間等因素,此教學網頁暫不設置討論區

http://csm00.csu.edu.tw/0166/2007Ting/eCalculus/guild.htm

2007年10月16日 星期二

IPTools,使用ping的教學

IPTools,使用ping的教學動畫,大家看看吧
為了不多重播放,做成聲音重疊,請輸入密碼後觀看
觀看密碼:http://netgames123.blogspot.com/










2007年10月8日 星期一

Ethereal 抓網路封包+封包內容分析+看明碼連線教學內容

Ethereal 抓網路封包+封包內容分析+看明碼連線內容
Ethereal軟體介紹

Ethereal 封包監聽器,是一套網管人員必備的超強軟體。舉凡在網路故障排除,監聽異常封包,軟體封包問題檢測等等問題,甚至包含針對網路通訊協定的教育訓練,都可以利用這套免費的軟體來做到。

Unix 及 Windows 平台封包擷取、網路分析程式 - Ethereal,可以從動態的網路擷取封包,或者是由硬碟中擷取檔案來檢查資料,您可以同時瀏覽每一個封包的擷取資料內容、檢視概要及詳細資訊,還有強 大的過濾器語言顯示、檢視重建的 TCP session 串流功能。

不久之前,Sniffer 和 NetXRay 大概是網管人員最熟悉的封包監聽軟體,但 Ethereal 這套免費的軟體,由於採取開放原始碼的方式,更新通訊協定 Protocol 迅速,支援不同軟體匯出的封包擷取檔案格式,目前廣為世界各地專業網管使用。

很容易的可以選取擷取封包時間,主要透過圖形介面來表示,清晰易懂。此外,使用過濾的功能,可以讓你輕易的判別出封包種類,可以讓你清楚的分析網路中各式各樣流竄的封包內容。

目前支援620種不同的 Protocol,還在持續增加之中。相容的封包擷取檔案格式包含:tcpdump、, NAI 的 Sniffer,NetXray,Sun snoop,AIX 的 iptrace,Microsoft 的 Network Monitor,Novell 的 LANalyzer,Cisco 的 IDS iplog 等,幾乎全部知名的封包擷取軟體,通通都可以在這套軟體中讀取檢視。

目前各種不同的作業系統幾乎都有不同的版本可以支援使用。可以到網站中下載不同平台的版本。

說到抓封包看內容來說,這一套免費軟體說是超強,支援協定出乎意料的多,常常更新版本,可惜的是目前還沒有繁體中文版本

本文讀者要先知道的智識:ISO 7和TCP/IP協定,FTP基礎使用

教學內容:這一次的教學,我要使用Ethereal找出本台電腦FTP的連線密碼

以目前筆者使用最新的版本為0.99.0
也以這一版本作介紹使用方法請到http://www.ethereal.com/
左上角有一下載處Download Now,點一下下載
這邊有分不同的作業系統有不同版本,Ethereal支援多種作業系統喔

這邊其實也有以前的版本下載,打上http://www.ethereal.com/distribution.../all-versions/
這有以前的版本,還包括了windows系列使用Ethereal前一定要先安裝的WinPcap,不過,自從0.99.0之後的版本,都不用另外下載安裝winpcap了,因為都封裝在ethereal裡面,那之前的版本就必須要另行下載安裝winpcap了

下面這張圖就是下載回來後的檔案清單,有各種版本,其中winpcap3.0和winpcap3.1是因為ethereal0.10的版本要另外下載安裝

執行安裝過程的第一個歡迎畫面

這是協議書

這是選擇要安裝的套件內容,一般都全選了

這是選擇要在那裡建立始動捷徑
start menu group=在開始->程式集->
desktop icon=桌面
quick launch icon=快速工具列

而下面file exetnsions勾勾的就是說要把那一些副檔名和ethereal建立關聯

選擇安裝的路徑


也就是我之前所說的,winpcap已經寺裝在一起了,所以在這裡要選擇安裝winpcap 3.1


開始複製檔案了……


會特別跳出winpcap的安裝程式




已經安裝完成

這是ethereal的軟體畫面了



我們開始來抓封包了,點選Capture->Options


在Interface選項裡,選擇你要抓封包的網卡,我這張圖裡有5張網卡,但我上網的是RTL8139,我就選擇RTL8139


選好再按START


這是在抓封包的過程,可以觀察得到各協定所抓到的封包數量(同時也可以看看協定比例對不對),你覺得抓得到你想要的封包時,就可以按STOP了,不過我先不按,因為這一次的教學我要找出FTP的連線密碼,當然要先作ftp連線結束才再來按stop

我打開我的ftp 用戶端,要連線的主機,帳號,密碼都打上了,按下我的connect連線

YA!連線成功


認證成功,伺服器回應的訊息


這就是一般的ftp連線登入認證時所有過程,那到底ftp軟體做了些什麼事情呢!?我們一來看看封包的內容吧


我們回到這個畫面,按下stop來停止封包抓取的動作


按stop後的畫面,這畫面有分三大部份
1.最上面的是似照封包的接收順序來排序的,就是左邊的1.2.3.4.5.6.7......每一行就是一個封包
2.中間是每單一個封包的內容,大致上有四行,這四行是TCP/IP協定內所定意的四層,最上面是

第一層-實體層和網路介面層(frame)
第二層-網路層(包括來源ip和目的地ip,有時候也有mac address)
第三層-協定的種類(如http,ftp,telnet,pop,smtp..........)
第四層-應用層(包括所傳送的內容,帳號,密碼,或msn的通話內容......這一層也是單一封包內容最多的)
參考圖片:

3.最下面的畫面是封包真正的內容,也就是01010101010......的,不過是以16進位法表示的(看得懂的才有鬼呢...)

因為我們所抓的封包,是只要有經過我們網卡上的封包都會被抓下來,包括是我們要的,不是我們要的,都會抓下來,如何找出我們真正想要的封包呢?

我們來點選上一圖Expression...的按鈕,會出現下圖,這是一個封包搜尋器輔助工具,也就是可以輔助我們輸入正確的關建字


在左邊選出我們要的協定或關鍵的字串,我們這一次是找ftp的封包,所以選完ftp就好了,如果按+號,會出現更多的細項,但我們不需要,所以直接按ok就好


還沒搜索出來,因為剛剛只是輔助我們輸入正確的關建字,現在在關建字多了ftp三個英文字,現在再按Filter,會出現下圖


是一些說明及搜尋ftp封包時所定的條件,可以不用理會直接按ok(或在上圖中直接按Alpply)


這樣就可以找到這一次封包中所收集的ftp封包

點一下NO.,似照封包的順序來排列,這是第11個封包


我們直接看第四層內容
220 FTP Srver reday.\r\n
這個封包是ftp主機先say hi,說他自己是存在的,再要求我們提供資料(其中\n是Enter鍵的意思)

那我們看看我們給ftp主機什麼東西,看第12個封包

我們也是直接看第四層內容
引用:
USER netbird\r\n
我們的ftp軟體會輸入指令USER,再接是帳號netbird(按+是分析Request commanr:USER<回應指令是:USER>,--Request arg:netbird<回應內容是:netbird>)

下面是伺回應,第14個封包,有該帳號存在,該帳號需要密碼,請輸入密碼


我們到送出密碼的封包,是第15個封包,如下圖


看到了密碼是2pzwst87

因為ftp協定是明碼傳送封包的,所以使用ethereal是可以看得到的,明碼傳送密碼的協定有
telnet,http,ftp,pop,smtp.....等

如果說不要被看到密碼的,那就請用SSL,HTTPS,POP+SSL,SMTP+SSL,SSH.....


以上教學為教學之用,請勿使用以上技術偷竊別人的連線帳號及密碼

以上文章歡迎轉貼,但請註明出處於
http://netgames123.blogspot.com/

<
史萊姆的第一個家-附設討論區By飛鳥>

Google Analytics