Netfilter,iptables/OpenVPN/TCP guard:-(

我不会编程,但也不是一点都不会,我稍微会一些 :-)

再谈纺锤和沙漏

不知不觉间发现了一个真理,它适用于几乎所有的事情,当然也适用于计算机网络技术,这个真理就是:任何事情横着看像个纺锤,而纵着看则像个沙漏。 --扮嬉皮沙漠找你     横着看像个纺锤呈现了事物的目标性,每件事都要有个目标,然而达到目标的途径又有所不同,因此可以殊途而同归,路经是曲折而不可控的,然而目...

2011-06-30 15:06:00

阅读数:5664

评论数:0

我家小小要出生了

2011年, 6月26日,今天周日,老婆已经在医院第三天了,住的双人间,但还是有点吵,陪了两天困得要死,不过一想到我家小小要出生了就什么也不顾了。今天中午,我被换了下来,明天如果还不生,继续上班...听着8年前的歌曲,我们的爱情终于有了结晶,心里又兴奋又感动,9年前我一个人听着这首歌,我在哈尔滨,...

2011-06-28 16:41:00

阅读数:7100

评论数:3

女儿出生大总结

1.女儿昨天下午(2011/06/27 14:43)出生了,一向以为很坚强的疯猫(my wife)在最后的关头放弃了顺产,自愿剖腹产,我很是纠结,然则她自己放弃了,我又奈何得?女人痛苦一时,男人却辛苦一生,唉,都不容易,只要母女平安,我就很欣慰。2.女儿出生后,称重7斤1两,本来叫她小小的,结果成...

2011-06-28 16:07:00

阅读数:6241

评论数:5

VPN技术漫谈之IPSec(附MPLS)

引:前面有几篇文章谈了OpenVPN,在那些文章中好像把IPSec给贬的一文不值,实际情况下IPSec的设计非常好,只是太复杂了,这是OpenVPN胜出的原因。本文谈IPSec。宗旨还是纯技术的讨论。     还是用我的一贯作风,用黄仁宇先生的大历史的观点谈论,在切入IPSec之前,首先是一个必要...

2011-06-28 15:43:00

阅读数:7888

评论数:1

Linux的Netfilter框架深度思考-对比Cisco的ACL-

在前面0.1.本文不涉及具体实现,也不涉及源代码,不剖析代码0.2.本文不争辩Linux或者Cisco IOS不同版本之间的实现细节0.3.本文不正确处请指出Cisco无疑是网络领域的领跑者,而Linux则是最具活力的操作系统内核,Linux几乎可以实现网络方面的所有特性,然而肯定还有一定的优化空...

2011-06-28 15:22:00

阅读数:32191

评论数:37

Linux的Netfilter框架深度思考-对比Cisco的ACL

在前面0.1.本文不涉及具体实现,也不涉及源代码,不剖析代码0.2.本文不争辩Linux或者Cisco IOS不同版本之间的实现细节0.3.本文不正确处请指出Cisco无疑是网络领域的领跑者,而Linux则是最具活力的操作系统内核,Linux几乎可以实现网络方面的所有特性,然而肯定还有一定的优化空...

2011-06-28 15:18:00

阅读数:6942

评论数:2

Linux平台VPN技术概论(续)

声明:虽然题目为linux vpn,但是不仅限于linux正文虚拟专用网处理的任务只有两个:1.虚拟2.专用其中虚拟是次要的,专用才是主要的,只要能实现专用,不虚拟也行。“专用”这个概念有两个含义:1.身份认证:保证确实是我本人(包括接入准许和不可抵赖)2.信息加密:保证通信不被窃听基于上述原则,...

2011-06-18 17:10:00

阅读数:5237

评论数:0

是否将信息存储在云?

是否真的将信息存储在云,这是一个问题。正如古代人会把“是否将钱存入钱庄”作为一个棘手的问题一样。可如今,几乎每个人都会把钱存入银行...将来,我们会用买硬盘的钱用于云的存储服务,存储服务按照比特收费...我想,云计算虽然很火爆,不管其应用多么的令人向往,底层的技术仍然是最重要的。显然,对人为因素的...

2011-06-18 16:38:00

阅读数:2460

评论数:0

Linux平台VPN技术概论

声明:1.对于IPSec,不谈其Tunnel以及Transport模式2.对于OpenVPN,不剖析代码3.不涉及Linux内核源码剖析4.不深入谈PPTP以及L2TP5.本文不是HOWTO也不是技术文档6.本文的性质是科普第一部分.VPN要解决的问题以及方案 一.问题及方案基于主机的第三层vpn...

2011-06-18 15:30:00

阅读数:15816

评论数:7

操作系统内核的一些事

一.总的来讲,操作系统只要能实现以下两点就可以了:1.时间的假象和空间的假象时间假象的作用是实现了多进程/多线程;空间假象的作用是实现了虚拟内存。无疑,这两点是现代操作系统的基石。2.和硬件接口以及和用户态的接口从硬件那里接收信息,这个用中断实现,和硬件互相读写,这个用基本IO实现;从用户接收请求...

2011-06-12 14:39:00

阅读数:3068

评论数:1

关于优化需要永远牢记的原则

1.尽量不要去搞什么性能优化,因为十有八九你会失望的首先,不要指望调节系统参数就能带来性能的大幅提升,这永远都不可能,因为如果能大幅提升,那组参数早就成默认参数或者写进文档了,即使不一定这样,起码有对技术比较痴迷的家伙会把类似的经验分享出来,轮到你来做这件事的几率很低很低。正如你能想到电梯的创意,...

2011-06-12 14:37:00

阅读数:3079

评论数:0

Linux调度域负载均衡-设计,实现和应用

第一部分:Linux负载均衡的设计一.负载均衡的原则1.确保每个cpu核心的负载均衡;2.在cpu和cache以及内存布局的影响下加权执行1。对于一般多核心cpu情况,以上两个原则可以简述为下面的原则:1.尽量不执行进程迁移,以确保cache的热度;2.除非各个cpu的负载已经严重失衡,执行负载均...

2011-06-11 16:19:00

阅读数:11345

评论数:4

Effective Gigabit Ethernet Adapters-Intel千兆网卡8257X性能调优

<br />一.综述<br /> 针对服务器网络性能进行优化的工作是极端复杂的,因为在这里有多个不确定因素影响的最终的性能,在这里并不是简单的1+1+2=4的问题,而很可能会是1+1+2=-1。粗略的说,影响性能因素的元素大致有:IOAT配置,网卡驱动版本,操作系统版本,...

2011-06-02 21:51:00

阅读数:15820

评论数:10

提示
确定要删除当前文章?
取消 删除