我们一定要仰望那最美丽的星空

来源:互联网 发布:修改远程桌面端口号 编辑:程序博客网 时间:2024/04/29 21:58
22:30,标志着 我下一个看书的高峰时间的到来,偷偷的泡了一杯咖啡,估计被绒绒知道了又得骂的半死,嘻嘻,我知道为我好,但是我没有咖啡是在
是想睡觉啊,下午倒是美滋滋的睡了一个小时,所以今天的精神补充的非常好。在下一个思维时间到来之间,上来写写博客,顺便休息一下。
 
在其毓的指点下,系统的学了SSG Platform,觉得Juniper的产品思路的确不错,我一向不是网络设备的高手,只是爱好而已,设计的概念及基础应用基
本上搞清楚,也建议开始学习Juniper Firewall的朋友们应该搞清楚这些基础概念,Zone,Trust,Un-Trust。DMZ。Layer2&Layer3, NAT/ROUTER
MIP,DIP,VIP&CFG,Juniper的官方网站就是最好的学习地方,还有http://www.junipers.cn也是个不错的学习网站,很多中文化的文档和技术资料可以
帮助我们迅速的学习Juniper的知识,还是没有忘记我的本性,在基本的搞定了SSG相关的知识后,在阅读了唐兄的一篇关于FIY 1U服务器的文章后,马
上想到利用自由软件体系产品实现防火墙DIY,硬件方面最好实现,1U的机箱也行,可以到这里看看机箱,http://www4.1u.com.cn/product.asp
老的X86的机器也可以,至于防火墙OS的载体,可以是普通的硬盘,也可以是DOM盘或者CF卡,因为后两种介质的稳定性极高,OS也可以基于嵌入式
实现,OS的首选是m0n0wall(http://m0n0.ch/wall/)一个基于freebsd改版的具有路由功能的防火墙体系,你可以装在硬盘或者使用工具将Image烧
录在DOM(CF)卡里,OS还有很多备用选择(m0n0wall&Coyote Linux&SMOOTHWALL)大家感兴趣的话可以Google一下,最后给自己DIY的硬
件防火墙加一块网卡,链接Trust和Un-Trust网络,搭配我们安装的OS,可以轻松的设置策略保护我们的网络,虽然没有商业产品完善,但是自己动手额
度乐趣,还有对自由软件的探索乐趣,那是相当的好玩啊。
 
CC和CQ的部署学习暂时放下了,因为实在是被Application Server和Oracle搞得头晕脑胀,现在Solaris由来添热闹,AMP在Solaris上的实现还有WIKI
和BLOG&Online Study server的部署,哎呀,真是有点麻烦。不过Log提供的CactiEZ确实不错,我抽空好好的研究一下RRdTool的绘图和查看。
 
还有,(*^__^*) 嘻嘻……,CC和CQ的Admin Handbook,虫虫什么时候借给我复印一下啊~~~有钱人啊~~~~
感觉回来了,做什么都那么积极,(*^__^*) 嘻嘻……,也许我学的东西一时半会用不上,但是,我还是特兴奋的学着,记住老卢说过
我们一定要仰望那最美丽的星空
 
不说了,继续试验,嘿嘿~