<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>机器猫's 百宝袋 |  RoboCat's Blog - &amp;lt;技术文章&amp;gt;</title><link>http://www.robocat.cn/</link><description>www.robocat.cn  - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 81206</generator><language>zh-CN</language><copyright>Copyright www.robocat.cn Rights Reserved. 闽ICP备08000317号 var wea_sid = 7607; var wea_domain=&amp;quot;&amp;quot;; </copyright><pubDate>Tue, 07 Sep 2010 17:42:43 +0800</pubDate><item><title>NTLDR is missing XP启动故障解决办法</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/627.html</link><pubDate>Wed, 30 Dec 2009 13:14:43 +0800</pubDate><guid>http://www.robocat.cn/post/627.html</guid><description><![CDATA[<p><span id="whlm" name="whlm">NTLDR is missing XP启动故障解决办法<br /><br />系统出现NTLDR is missing,Press CTRL+ALT+DEL to restart提示,进不了XP系统,有些电脑启动时会出现此类问题</span></p><p><span id="whlm" name="whlm">故障现象:开机自检一切正常,可是在进入系统,也就是进行系统引导的时候卡住了,显示NTLDR is missing,Press CTRL+ALT+DEL to restart.<br />经过思考,分析得出:<br />1.XP系统为NT内核,而LDR为操作系统中常用的loader的缩写,故该故障可能是因为系统引导文件丢失导致的,而该文件的名称为NTLDR<br />2.该计算机是在进入操作系统,也就是进行系统引导的时候卡住了,故判断其可能为无法进行系统引导而导致无法进入操作系统.<br />以下为微软官方网站的对该故障的说明:<br />启动计算机时收到&ldquo;NTLDR is missing&rdquo;（缺少 NTLDR）错误信息症状<br />在将多个文件复制到使用 NTFS 文件系统的启动卷的根文件夹后，下次启动计算机时可能会收到下面的错误信息： <br />NTLDR is missing<br />Press CTRL+ALT+DEL to restart.如果删除复制到根文件夹的文件，主文件表 (MFT) 分配索引并不会降到原大小。<br />原因<br />如果 MFT 根文件夹碎片较多，则可能会出现此问题。如果 MFT 根文件夹包含多个文件，则 MFT 就会变得非常零碎，以至于需要另外创建一个分配索引。因为文件是按字母顺序映射到分配索引中的，NTLDR 文件可能会被推到第二个分配索引中。如果发生此现象，就会看到本文&ldquo;症状&rdquo;部分中描述的错误信息。<br />一般情况下不将文件写入根文件夹。如果一个程序定期在根文件夹中创建和删除临时文件，或者将许多文件误复制到根文件夹，就会造成这一情况。<br />解决方案<br />要想解决此问题，请与 Microsoft 产品支持服务联系以获得 Bcupdate2 实用工具。有关如何与 Microsoft 产品支持服务部门联系的详细信息，请访问下面的 Microsoft 网站： <br /><a href="http://support.microsoft.com/selectassist" rel="nofollow">http://support.microsoft.com/selectassist</a> (<a href="http://support.microsoft.com/selectassist" rel="nofollow">http://support.microsoft.com/selectassist</a>)<br />替代方法<br />若要变通解决此问题，请创建一个启动磁盘来启动您的计算机。<br />有关如何在基于 Microsoft Windows XP 的计算机上创建启动磁盘的更多信息，请单击下面的文章编号，以查看 Microsoft 知识库中相应的文章： <br />305595 (<a href="http://support.microsoft.com/kb/305595/" rel="nofollow">http://support.microsoft.com/kb/305595/</a>) 如何用 Windows XP 为 NTFS 或 FAT 分区创建启动磁盘 有关如何在基于 Microsoft Windows 2000 的计算机上创建启动磁盘的更多信息，请单击下面的文章编号，以查看 Microsoft 知识库中相应的文章： <br />119467 (<a href="http://support.microsoft.com/kb/119467/" rel="nofollow">http://support.microsoft.com/kb/119467/</a>) 如何为 NTFS 或 FAT 分区创建启动盘 <br />[quote]<br />由自己得出的结论和微软官方网站的说明,我们可以采用&quot;补偿法&quot;进行修复,也就是将原来丢失的那个文件从其他系统盘或者电脑上拷贝过来,给 它补上,即可正常进入操作系统.<br />以下为自己的经验和网上总结得出的解决方案:<br />(步骤一)通过故障恢复控制台,(假定G盘是光驱盘符..)输入<br />copy G:\i386\ntldr c:\(回车),<br />然后再输入:<br />copy G:\i386\<a href="http://ntdetect.com/" rel="nofollow">ntdetect.com</a> c:\(回车)<br />这时,系统要提示个什么,,输入y..然后再按回车..(问题到此应该算解决了,,下一步是确定一下,问题解决没有.) <br />再输入c:\Boot.ini,,如果可以正常显示Boot.ini中的信息,,则重启,,则说明问题算是解决了..<br />问题总结: <br />NTLDR文件是WinXP的引导文件。应该在系统正常的时候给予备份。<br />NTLDR文件的说明:NTLDR是一个隐藏的,只读的系统文件，用来装载操作系统。<br />NTLDR文件的提取：NTLDR文件是WinXP的引导文件，当此文件丢失时启动系统会提示其缺失并要求按任意键重新启动，不能正确进入WinXP系统。在故障恢复控制台下可以提取到该文件，这个文件存在于安装光盘的i386目录中，提取方法如下：进入系统故障恢复控制台，转到C盘，输入&ldquo;copy X\I386\NTLDR&rdquo;（注：这里的X为光驱盘符）并回车，如果系统提示要否覆盖则按下&ldquo;Y&rdquo;，之后输入exit命令退出控制台重新启动即可。</span></p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/627.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=627</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=627&amp;key=721c8f5b</trackback:ping></item><item><title>[转]如何找回MSN密码</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/619.html</link><pubDate>Thu, 24 Sep 2009 19:41:13 +0800</pubDate><guid>http://www.robocat.cn/post/619.html</guid><description><![CDATA[<p>在网上搜如何找回MSN密码时，搜到这篇文章，原文链接：<a href="http://rpsh.net/archives/how-to-recover-msn-hotmail-passwords/">http://rpsh.net/archives/how-to-recover-msn-hotmail-passwords/</a></p><p>希望对需要的人有帮助~</p><hr /><h2 class="post-title">[转]如何找回MSN密码</h2><div class="entry single"><p><span style="color: #3366ff">如果你仅仅是遗忘密码，并且设置有密码保护问题或者备用信箱的话，可以通过在线找回密码的形式来找回密码：</span><a class="external" target="_blank" href="https://account.live.com/ResetPassword.aspx"><span style="color: #3366ff">https://account.live.com/ResetPassword.aspx</span></a></p><p><span style="color: #3366ff">如果你没有设置密码保护问题或者密码被盗，你需要联系 MSN 技术支持来找回密码</span></p><p><span style="color: #3366ff">提供几个找回 MSN 密码的要点，供大家参考：</span></p><ol>    <li><span style="color: #3366ff">提供你要找回密码的完整MSN账号地址，如 </span><a href="http://rpsh.net/archives/how-to-recover-msn-hotmail-passwords/"><span style="color: #3366ff">example@hotmail.com</span></a></li>    <li><span style="color: #3366ff">经常登陆这个账号的IP位置；如果不能精确提供IP，可以提供IP段。 你可以在 </span><a class="external" target="_blank" href="http://ww.ip.cn/"><span style="color: #3366ff">ip.cn</span></a><span style="color: #3366ff"> 查到你当前的IP； </span></li>    <li><span style="color: #3366ff">你注册这个账号的具体时间； </span></li>    <li><span style="color: #3366ff">你注册这个账号时候所填写的相关注册信息，诸如 姓氏和名字即Last Name和First Name ，出生日期，国家位置，邮编等； </span></li>    <li><span style="color: #3366ff">你设置的密码保护问题及答案（如果你有设置的话）； </span></li>    <li><span style="color: #3366ff">你设置的备选邮箱地址（如果你有设置的话）； </span></li>    <li><span style="color: #3366ff">提供一个有效的 Email 地址，以便客服能够将重设密码的相关信息发送给你。 </span></li></ol><p><span style="color: #3366ff">其中第二点应该是最重要的，如果你能提供经常登陆此账号的IP位置，而且你找回密码时也同样用的这个IP位置，客服一般会相信账号就是你的。</span></p><p><span style="color: #3366ff">一定要提供一个有效的 Email 地址，否则你将收不到重设密码的邮件，此外这个 Email 地址中不能含有 连字符(-)， <br />如， hello-world@mail.com 。据说含有连字符的 Email 地址无法被他们的系统正确识别&nbsp; </span></p><p><span style="color: #3366ff">在线申诉地址： </span><a class="external" target="_blank" href="http://support.live.com/"><span style="color: #3366ff">http://support.live.com</span></a><span style="color: #3366ff">&nbsp; 选择 Live Hotmail 或者 Live ID 进入，但由于MSN 的变态设定，你或许需要</span><a href="http://rpsh.net/archives/no-one-understand-the-msn-customer-support/"><span style="color: #3366ff">此文帮助</span></a><span style="color: #3366ff">才能打开申诉表单&nbsp; </span></p><p><span style="color: #3366ff">可能大家对自己账号的一些注册信息已经遗忘的差不多了，建议你平时可以到 </span><a class="external" target="_blank" href="https://account.live.com/"><span style="color: #3366ff">https://account.live.com</span></a><span style="color: #3366ff"> 查看一下，里面有你注册账号的时间，以及注册时填写的账号信息，平时记忆下来，用到的时候不慌&nbsp; </span></p><p><span style="color: #3366ff"><img height="370" alt="如何找回MSN密码 - 任平生 Rpsh.net" width="579" src="http://rpsh.net/wp-content/plugins/pika/readimg.php?src=http%3A%2F%2Flh4.gouride.com%2F_aLmNmqD0H4M%2FSUStHUQ6RsI%2FAAAAAAAAAl4%2F3QQ33N8ECZo%2Fs800%2Flive-id-info.png" /></span></p><p><span style="color: #3366ff">{</span><a target="_blank" href="http://rpsh.net/archives/how-to-recover-msn-hotmail-passwords/"><span style="color: #3366ff">来源</span></a><span style="color: #3366ff">}</span></p></div>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/619.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=619</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=619&amp;key=e80cccdf</trackback:ping></item><item><title>Nslookup命令详解</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/518.html</link><pubDate>Thu, 18 Dec 2008 10:30:19 +0800</pubDate><guid>http://www.robocat.cn/post/518.html</guid><description><![CDATA[<p>Nslookup显示可用来诊断域名系统 (DNS) 基础结构的信息。只有在已安装 TCP/IP 协议的情况下才可以使用 Nslookup 命令行工具。</p><p>语法 <br />nslookup [-SubCommand ...] [{ComputerToFind| [-Server]}]</p><p>参数 <br />-SubCommand ... <br />将一个或多个 nslookup 子命令指定为命令行选项。 <br />ComputerToFind <br />如果未指定其它服务器，就使用当前默认 DNS 名称服务器查阅 ComputerToFind 的信息。要查找不在当前 DNS 域的计算机，请在名称上附加句点。 <br />-Server <br />指定将该服务器作为 DNS 名称服务器使用。如果省略了 -Server，将使用默认的 DNS 名称服务器。 <br />{help|?} <br />显示 nslookup 子命令的简短总结。 <br />注释 <br />如果 ComputerToFind 是 IP 地址，并且查询类型为 A 或 PTR 资源记录类型，则返回计算机的名称。如果 ComputerToFind 是一个名称，并且没有跟踪期，则向该名称添加默认 DNS 域名。此行为取决于下面 set 子命令的状态：domain、srchlist、defname 和 search。 <br />如果键入连字符 (-) 代替 ComputerToFind，命令提示符更改为 nslookup 交互式模式。 <br />命令行长度必须少于 256 个字符。 <br />Nslookup 有两种模式：交互式和非交互式。 <br />如果仅需要查找一块数据，请使用非交互式模式。对于第一个参数，键入要查找的计算机的名称或 IP 地址。对于第二个参数，键入 DNS 名称服务器的名称或 IP 地址。如果省略第二个参数，nslookup 使用默认 DNS 名称服务器。</p><p>如果需要查找多块数据，可以使用交互式模式。为第一个参数键入连字符 (-)，为第二个参数键入 DNS 名称服务器的名称或 IP 地址。或者，省略两个参数，则 nslookup 使用默认 DNS 名称服务器。下面是一些有关在交互式模式下工作的提示：</p><p>要随时中断交互式命令，请按 CTRL+B。 <br />要退出，请键入 exit。 <br />要将内置命令当作计算机名，请在该命令前面放置转义字符 (\)。 <br />将无法识别的命令解释为计算机名。 <br />如果查找请求失败，nslookup 将打印错误消息。下表列出可能的错误消息。 错误消息 说明 <br />Timed out 重试一定时间和一定次数之后，服务器没有响应请求。可以通过 set timeout 子命令设置超时期。而利用 set retry 子命令设置重试次数。 <br />No response from server 服务器上没有运行 DNS 名称服务器。 <br />No records 尽管计算机名有效，但是 DNS 名称服务器没有计算机当前查询类型的资源记录。查询类型使用 set querytype 命令指定。 <br />Nonexistent domain 计算机或 DNS 域名不存在。 <br />Connection refused <br />or</p><p>Network is unreachable <br />无法与 DNS 名称服务器或指针服务器建立连接。该错误通常发生在 ls 和 finger 请求中。 <br />Server failure DNS 名称服务器发现在其数据库中内部不一致而无法返回有效应答。 <br />Refused DNS 名称服务器拒绝为请求服务。 <br />Format error DNS 名称服务器发现请求数据包的格式不正确。可能表明 nslookup 中存在错误。</p><p>范例 <br />每个命令行选项均由连字符 (-) 后紧跟命令名组成，有时是等号 (=) 后跟一个数值。例如，要将默认的查询类型更改为主机（计算机）信息，并将初始超时更改为 10 秒，请键入：</p><p>nslookup -querytype=hinfo -timeout=10</p><p>概要 <br />Nslookup.exe 是命令行管理工具，用于测试或解决 DNS 服务器问题。此工具是通过&ldquo;控制面板&rdquo;与 TCP/IP 协议一起安装的。本文包含使用 Nslookup.exe 的若干提示。</p><p>更多信息 <br />要使用 Nslookup.exe，请注意以下方面： &bull; TCP/IP 协议必须安装在运行 Nslookup.exe 的计算机上。 <br />&bull; 在 Microsoft TCP/IP 属性页的 DNS 选项卡的&ldquo;DNS 服务搜索顺序&rdquo;字段中必须至少指定一个 DNS 服务器。 <br />&bull; Nslookup 一直从当前上下文中的名称中抽去后缀。如果无法进行完全合格的名称查询（即，使用尾随点），那么查询将被附加到当前上下文中。例如，当前 DNS 设置是 att.com，并且在 www.microsoft.com 中执行查询，那么第一个查询将作为 www.microsoft.com.att.com 而失败，因为查询是不合格的。这种方式与其他供应商的 Nslookup 方式可能不一致，本文的目的在于阐明 Microsoft Windows NT Nslookup.exe 的处理方式。 <br />&bull; 如果已经使用 Microsoft TCP/IP 属性页 DNS 选项卡上定义的&ldquo;域后缀搜索顺序&rdquo;（Domain Suffix Search Order ）中的搜索列表，将不会发生抽取操作。查询将被附加到列表中指定的域后缀中。要避免使用搜索列表，请始终使用&ldquo;完全合格的域名称&rdquo;（即，在名称中添加尾随点）。</p><p>Nslookup.exe 可以在两种模式下运行：交互式和非交互式。当需要返回单块数据时，请使用非交互式模式。非交互模式的语法如下：</p><p>nslookup [-option] [hostname] [server]</p><p>要在交互模式下启动 Nslookup.exe，只需在命令提示符下输入 nslookup：</p><p>C:\&gt; nslookup <br />Default Server: nameserver1.domain.com <br />Address: 10.0.0.1 <br />&gt;</p><p>在命令提示符下输入 help 或 ? 将生成可用的命令列表。在命令提示符下输入的任何内容，如果它不是有效命令，则假设它是主机名，尝试使用默认服务器来解析它。要中断交互命令，请按 CTRL+C。要退出交互模式并返回到命令提示符下，并在命令提示符下输入 exit。</p><p>以下是帮助输出，其中包含选项的完整列表：</p><p>Commands: (identifiers are shown in uppercase, [] means optional)</p><p>NAME - print info about the host/domain NAME using default <br />server <br />NAME1 NAME2 - as above, but use NAME2 as server <br />help or ? - print info on common commands <br />set OPTION - set an option</p><p>all - print options, current server and host <br />[no]debug - print debugging information <br />[no]d2 - print exhaustive debugging information <br />[no]defname - append domain name to each query <br />[no]recurse - ask for recursive answer to query <br />[no]search - use domain search list <br />[no]vc - always use a virtual circuit <br />domain=NAME - set default domain name to NAME <br />srchlist=N1[/N2/.../N6] - set domain to N1 and search list to N1, N2, <br />and so on <br />root=NAME - set root server to NAME <br />retry=X - set number of retries to X <br />timeout=X - set initial time-out interval to X seconds <br />type=X - set query type (for example, A, ANY, CNAME, MX, <br />NS, PTR, SOA, SRV) <br />querytype=X - same as type <br />class=X - set query class (for example, IN (Internet), ANY) <br />[no]msxfr - use MS fast zone transfer <br />ixfrver=X - current version to use in IXFR transfer request</p><p>server NAME - set default server to NAME, using current default server <br />lserver NAME - set default server to NAME, using initial server <br />finger [USER] - finger the optional NAME at the current default host <br />root - set current default server to the root <br />ls [opt] DOMAIN [&gt; FILE] - list addresses in DOMAIN (optional: output to <br />FILE)</p><p>-a - list canonical names and aliases <br />-d - list all records <br />-t TYPE - list records of the given type (for example, A, CNAME, <br />MX, NS, PTR, and so on)</p><p>view FILE - sort an 'ls' output file and view it with pg <br />exit - exit the program</p><p>通过在命令提示符下运行 set 命令，可以在 Nslookup.exe 中设置许多不同的选项。要得到这些选项的完整列表，只需输入 set all。请参见以上内容，在 set 命令下，得到可用选项的打印输出。</p><p>&nbsp;</p><p>查找不同的数据类型</p><p><br />要在域名空间中查找不同的数据类型，请在命令提示符下使用 set type 或 set q[uerytype] 命令。例如，要查询邮件交换器数据，请输入： <br />C:\&gt; nslookup <br />Default Server: ns1.domain.com <br />Address: 10.0.0.1</p><p>&gt; set q=mx <br />&gt; mailhost <br />Server: ns1.domain.com <br />Address: 10.0.0.1</p><p>mailhost.domain.com MX preference = 0, mail exchanger = <br />mailhost.domain.com <br />mailhost.domain.com internet address = 10.0.0.5 <br />&gt;</p><p>第一次查询是查找远程名称，答案是权威的，但随后的查询是非权威的。第一次查询远程主机时，本地 DNS 服务器与作为该域权威的 DNS 服务器取得联系。然后，本地 DNS 服务器缓存该信息，以便从本地服务器缓存中非权威地回答随后的查询。</p><p>&nbsp;</p><p>直接从另一个名称服务器中进行查询</p><p><br />要直接查询另一个名称服务器，请使用 server 或 lserver 命令切换到该名称服务器。lserver 命令使用本地服务器得到要切换的服务器地址，而 server 命令使用当前默认服务器得到该地址。</p><p>例如： <br />C:\&gt; nslookup</p><p>Default Server: nameserver1.domain.com <br />Address: 10.0.0.1</p><p>&gt; server 10.0.0.2</p><p>Default Server: nameserver2.domain.com <br />Address: 10.0.0.2 <br />&gt;</p><p><br />使用 Nslookup.exe 转移整个区域</p><p><br />使用 ls 命令，Nslookup 可以用于转移整个区域。查看远程域中的所有主机，这是有用的。ls 命令的语法如下：</p><p>ls [- a | d | t type] domain [&gt; filename]</p><p>不带参数使用 ls 命令将返回所有地址和名称服务器数据的列表。-a 参数将返回别名和正式名称，-d 将返回所有数据，而 -t 将按类型进行筛选。</p><p>例如：</p><p>&gt;ls domain.com <br />[nameserver1.domain.com] <br />nameserver1.domain.com. NS server = ns1.domain.com <br />nameserver2.domain.com NS server = ns2.domain.com <br />nameserver1 A 10.0.0.1 <br />nameserver2 A 10.0.0.2</p><p>&gt;</p><p>在 DNS 服务器中可以按块转移区域，以便只有授权的地址和网络才可以执行此操作。如果设置了区域安全，将返回以下错误消息：</p><p>*** Can't list domain example.com .: Query refused</p><p><br />Nslookup.exe 的疑难解答</p><p>默认服务器超时<br />当启动 Nslookup.exe 工具时，以下错误可能出现：</p><p>*** Can't find server name for address w.x.y.z : Timed out</p><p>备注： w.x.y.z 是在&ldquo;DNS 服务搜索顺序&rdquo;列表中列出的第一个 DNS 服务器。</p><p><br />*** Can't find server name for address 127.0.0.1: Timed out</p><p>第一个错误指出不能连接 DNS 服务器，或者该计算机上的服务没有运行。要解决此问题，启动该服务器上的 DNS 服务，或检查可能存在的连接问题。</p><p>第二个错误指出在&ldquo;DNS 服务搜索顺序&rdquo;列表中还没有定义服务器。要解决此问题，请将有效 DNS 服务器的 IP 地址添加到此列表中。</p><p><br />启动 Nslookup.exe 时找不到服务器名</p><p><br />启动 Nslookup.exe 工具时，可能出现以下错误：</p><p><br />*** Can't find server name for address w.x.y.z: Non-existent domain</p><p><br />当没有名称服务器 IP 地址的 PTR 记录时，会出现此错误。当 Nslookup.exe 启动时，它执行反向搜索，以得到默认服务器的名称。如果没有 PTR 数据，则返回此错误消息。要解决此问题，请确保反向搜索区域存在，并包含名称服务器的 PTR 记录。</p><p>Nslookup 在子域上无法执行</p><p><br />当在子域上执行查询或进行区域转移时，Nslookup 可能返回以下错误：</p><p><br />*** ns.domain.com can't find child.domain.com.: Non-existent domain <br />*** Can't list domain child.domain.com.: Non-existent domain</p><p><br />在 DNS Manager 中，可以在主区域下添加一个新域，这样就创建了一个子域。用这种方法创建子域并不为该域创建一个单独的 db 文件，这样在该域进行查询或在该域进行区域转移时将会产生以上错误。在父域上进行区域转移时将同时列出父域数据和子域数据。要解决此问题，请在 DNS 服务器上为该子域创建一个新主域。</p><p>&nbsp;</p><p>以下转自沸腾年代。 <br />Nslookup 是一个监测网络中DNS服务器是否能正确实现域名解析的命令行工具。它在 Windows NT/2000/XP 中均可使用,但在Windows 98中却没有集成这一个工具。 <br />Nslookup 必须要安装了TCP/IP 协议的网络环境之后才能使用。</p><p>现在网络中已经架设好了一台 DNS 服务器，主机名称为 linlin ,它可以把域名 www.feitium.net 解析为 192.168.0.1 的IP地址，这是我们平时用得比较多的正向解析功能。</p><p>检测步骤如下：</p><p>在 Windows 2000 中单击&ldquo;开始&rdquo;－&gt;&ldquo;程序&rdquo;－&gt;&ldquo;附件&rdquo;－&gt;&ldquo;命令提示符&rdquo;，在 C:\&gt; 的后面键入 Nslookup www.feitium.net ，&ldquo;回车&rdquo;之后即可看到如下结果： <br />Server: linlin <br />Address: 192.168.0.5 <br />Name: www.feitium.net <br />Address: 192.168.0.1 <br />以上结果显示，正在工作的 DNS 服务器的主机名为 linlin ，它的 IP 地址是192.168.0.5 ，而域名www.feitium.net 所对应的 IP 地址为 192.168.0.1 。那么，在检测到 DNS 服务器 linlin 已经能顺利实现正向解析的情况下，它的反向解析是否正常呢? 也就是说，能否把IP地址192.168.0.1反向解析为域名www.feitium.net ?我们在命令提示符C:\&gt;的后面键入 Nslookup 192.168.0.1 ，得到结果如下： <br />Server: linlin <br />Address: 192.168.0.5 <br />Name: www.feitium.net <br />Address: 192.168.0.1 <br />这说明，DNS 服务器 linlin 的反向解析功能也正常。</p><p>然而，有的时候，我们键入Nslookup www.feitium.net ，却出现如下结果： <br />Server: linlin <br />Address: 192.168.0.5 <br />*** linlin can't find www.feitium.net: Non-existent domain</p><p>这种情况说明网络中DNS服务器 linlin 在工作，却不能实现域名 www.feitium.net的正确解析。此时，要分析DNS服务器的配置情况，看是否 www.feitium.net 这一条域名对应的 IP 地址记录已经添加到了DNS的数据库中。</p><p>还有的时候，我们键入Nslookup www.feitium.net ，会出现如下结果： <br />*** Can't find server name for domain: No response from server <br />*** Can't find www.feitium.net : Non-existent domain <br />这时，说明测试主机在目前的网络中，根本没有找到可以使用的 DNS 服务器。此时，我们要对整个网络的连通性作全面的检测，并检查DNS服务器是否处于正常工作状态，采用逐步排错的方法，找出 DNS 服务不能启动的根源。</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/518.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=518</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=518&amp;key=3dbb846d</trackback:ping></item><item><title>在CISCO 2950上建立MAC地址与IP地址的映射表</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/507.html</link><pubDate>Fri, 05 Dec 2008 21:11:20 +0800</pubDate><guid>http://www.robocat.cn/post/507.html</guid><description><![CDATA[<p><img title="" alt="" src="http://www.robocat.cn/upload/2008/12/cisoco_logo.gif" onload="ResizeImage(this,520)" />在CISCO 2950上建立MAC地址与IP地址的映射表</p><p>注:IP地址与MAC地址的关系: IP地址是根据现在的IPv4标准指定的，不受硬件限制比较容易记忆的地址，长度4个字节。而 MAC地址却是用网卡的物理地址，保存在网卡的EPROM里面，与硬件有关系，比较难于记忆，长度为6个字节。 <br />虽然在TCP/IP网络中，计算机往往需要设置IP地址后才能通讯，然而，实际上计算机之间的通讯并不是通过IP地址，而是借助于网卡的MAC地址。IP地址只是被用于查询欲通讯的目的计算机的MAC地址。</p><p>ARP协议是用来向对方的计算机、网络设备通知自己IP对应的MAC地址的。在计算机的 ARJ缓存中包含一个或多个表，用于存储IP地址及其经过解析的以太网MAC地址。一台计算机与另一台IP地址的计算机通讯后，在ARP缓存中会保留相应的MAC地址。所以，下次和同一个IP地址的计算机通讯，将不再查询MAC地址，而是直接引用缓存中的MAC地址。</p><p>在交换式网络中，交换机也维护一张MAC地址表，并根据MAC地址，将数据发送至目的计算机。</p><p>为什么要绑定MAC与IP 地址:IP地址的修改非常容易，而MAC地址存储在网卡的EEPROM中，而且网卡的MAC地址是唯一确定的。因此，为了防止内部人员进行非法IP盗用(例如盗用权限更高人员的IP地址，以获得权限外的信息)，可以将内部网络的IP地址与MAC地址绑定，盗用者即使修改了IP地址，也因MAC地址不匹配而盗用失败:而且由于网卡MAC地址的唯一确定性，可以根据MAC地址查出使用该MAC地址的网卡，进而查出非法盗用者。</p><p>目前，很多单位的内部网络，都采用了MAC地址与IP地址的绑定技术。下面我们就针对 CISCO 的交换机介绍一下IP和MAC绑定的设置方案。</p><p>在Cisco中有以下三种方案可供选择，方案1和方案2实现的功能是一样的，即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址)，方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。</p><p>1.方案1&mdash;&mdash;基于端口的MAC地址绑定</p><p>思科 2950交换机为例，登录进入交换机，输入管理口令进入配置模式，敲入命令:</p><p>Switch#config terminal <br />#进入配置模式</p><p>Switch(config)# Interface fastethernet 0/1 <br />#进入具体端口配置模式</p><p>Switch(config-if)#Switchport port-secruity <br />#配置端口安全模式</p><p>Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址) <br />#配置该端口要绑定的主机的MAC地址</p><p>Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址) <br />#删除绑定主机的MAC地址</p><p>注意: <br />以上命令设置交换机上某个端口绑定一个具体的MAC地址，这样只有这个主机可以使用网络，如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用，除非删除或修改该端口上绑定的MAC地址，才能正常使用。</p><p>注意: <br />以上功能适用于思科2950、3550、4500、6500系列交换机</p><p>2.方案2&mdash;&mdash;基于MAC地址的扩展访问列表</p><p>Switch(config)Mac access-list extended MAC10 <br />#定义一个MAC地址访问控制列表并且命名该列表名为MAC10</p><p>Switch(config)permit host 0009.6bc4.d4bf any <br />#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机</p><p>Switch(config)permit any host 0009.6bc4.d4bf <br />#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机</p><p>Switch(config-if )interface Fa0/20 <br />#进入配置具体端口的模式</p><p>Switch(config-if )mac access-group MAC10 in <br />#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)</p><p>Switch(config)no mac access-list extended MAC10 <br />#清除名为MAC10的访问列表</p><p>此功能与应用一大体相同，但它是基于端口做的MAC地址访问控制列表限制，可以限定特定源MAC地址与目的地址范围。</p><p>注意: <br />以上功能在思科2950、3550、4500、6500系列交换机上可以实现，但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。</p><p>3.方案3&mdash;&mdash;IP地址的MAC地址绑定 <br />只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。</p><p>Switch(config)Mac access-list extended MAC10 <br />#定义一个MAC地址访问控制列表并且命名该列表名为MAC10</p><p>Switch(config)permit host 0009.6bc4.d4bf any <br />#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机</p><p>Switch(config)permit any host 0009.6bc4.d4bf <br />#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机</p><p>Switch(config)Ip access-list extended IP10 <br />#定义一个IP地址访问控制列表并且命名该列表名为IP10</p><p>Switch(config)Permit 192.168.0.1 0.0.0.0 any <br />#定义IP地址为192.168.0.1的主机可以访问任意主机</p><p>Permit any 192.168.0.1 0.0.0.0 <br />#定义所有主机可以访问IP地址为192.168.0.1的主机</p><p>Switch(config-if )interface Fa0/20 <br />#进入配置具体端口的模式</p><p>Switch(config-if )mac access-group MAC10 in <br />#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)</p><p>Switch(config-if )Ip access-group IP10 in <br />#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)</p><p>Switch(config)no mac access-list extended MAC10 <br />#清除名为MAC10的访问列表</p><p>Switch(config)no Ip access-group IP10 in <br />#清除名为IP10的访问列表</p><p>上述所提到的应用1是基于主机MAC地址与交换机端口的绑定，方案2是基于MAC地址的访问控制列表，前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现，可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。 <br />注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现，但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。</p><p>后注:从表面上看来，绑定MAC地址和IP地址可以防止内部IP地址被盗用，但实际上由于各层协议以及网卡 驱动 等实现技术，MAC地址与IP地址的绑定存在很大的缺陷，并不能真正防止内部IP地址被盗用。</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/507.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=507</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=507&amp;key=0c8c7a98</trackback:ping></item><item><title>配置Catalyst交换端口分析器（SPAN）</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/506.html</link><pubDate>Fri, 05 Dec 2008 21:07:56 +0800</pubDate><guid>http://www.robocat.cn/post/506.html</guid><description><![CDATA[<p><img title="" alt="" src="http://www.robocat.cn/upload/2008/12/cisoco_logo.gif" onload="ResizeImage(this,520)" />配置Catalyst交换端口分析器（SPAN）</p><p>介绍 <br />交换端口分析器（SPAN）功能有时被称为端口镜像或端口监控，该功能可通过网络分析器（例如交换机探测设备或者其它远程监控（RMON）探测器）选择网络流量进行分析。以前，SPAN是Catalyst交换机族较为基本的功能，但最新推出的CatOS有许多增强功能，而且有许多功能是用户现有才开始使用的。本文并不是SPAN功能的又一种配置指南，而是立足于介绍已实施的SPAN的最新功能。本文将对SPAN的一般问题进行回答 ，例如：<br />SPAN是什么？我如何对它进行配置？<br />有什么不同的功能（尤其是同时进行多个SPAN话路）？需要何种级别的软件来执行这些功能？<br />SPAN是否会影响交换机的性能？<br />开始配置前 <br />规则 <br />有关详情，请参阅 Cisco技术提示规则。<br />SPAN简要介绍 <br />SPAN是什么？为什么需要SPAN？ 在交换机上引入SPAN功能，是因为交换机和集线器有着根本的差异。当集线器在某端口上接收到一个数据包时，它将向除接收该数据包端口之外的其它所有端口发送一份数据包的拷贝。当交换机启动时，它将根据所接收的不同数据包的源MAC地址开始建立第2层转发表。一旦建立该转发表，交换机将把指定了MAC地址的业务直接转发至相关端口。 <br />例如，如果您想要截获从主机A发送至主机B的以太网业务，而两台主机是用集线器相连的，那么只要在该集线器上安装一嗅探器，所有端口均可看见主机A和主机B之间的业务：</p><p>在交换机中，当知道了主机B的MAC地址之后，从主机A到主机B的单播业务仅被转发至主机B的端口，因此，嗅探器看不见：</p><p>在这个配置中，嗅探器将仅截获扩散至所有端口的业务，例如广播业务、具有CGMP或者IGMP侦听禁止的组播业务以及未知的单播业务。当交换机的CAM表中没有目的地的MAC时，将发生单播泛滥。它无法理解向何处发送业务，而将数据包大量发送至VLAN中的所有端口。 <br />将主机A发送的单播数据包人工复制到嗅探器端口需要一些附加功能来实现。</p><p>在上面的图表中，与嗅探器相连的端口配置为：对主机A发送的每一个数据包拷贝进行接收。该端口被称为SPAN端口。下文各节将说明如何对该功能进行精确的调节，使其作用不仅仅限于监控端口。 <br />SPAN术语 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 入口业务： 进入交换机的业务。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 出口业务： 离开交换机的业务。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 源（SPAN）端口： 用SPAN功能受监控的端口。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目的地（SPAN）端口： 监控源端口的端口，通常连有一个网络分析器。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 监控端口：在Catalyst2900xl/3500xl/2950术语中，监控端口也是目的地SPAN端口。&nbsp; <br />&nbsp; 本地SPAN： 当被监控端口全部位于同一交换机上作为目的地端口时，SPAN功能为本地SPAN功能。这和下文中的远程SPAN形成对比。<br />&nbsp; 远程SPAN或者RSPAN： 作为目的地端口的某些源端口没有位于同一交换机上。这是一项高级功能，要求有专门的VLAN来传送该业务，并由交换机之间的SPAN进行监控。并非所有交换机均支持RSPAN，所以，请检查各自的版本说明或者配置指南，来核实您要进行配置的交换机是否可以使用该功能。<br />&nbsp; PSPAN： 指基于端口的SPAN。用户对交换机指定一个或者数个源端口以及一个目的地端口。<br />&nbsp; VSPAN: 指基于VLAN的SPAN。在给定的交换机中，用户可以使用单个命令来选择对属于专门VLAN的所有端口进行监控。<br />&nbsp; ESPAN ESPAN指SPAN增强版本。该术语在SPAN的发展期间数次用于命名新增功能，因此意义并不很明确。在本文中避免使用该术语。 <br />&nbsp; 管理源： 已配置受监控的源端口或者VLAN的列表。<br />&nbsp; 操作源： 受到有效监控的端口列表。这可能和管理源有所不同。例如，在关闭模式下的端口可能在管理源中出现，但它不受到有效监控。</p><p><br />所用的组件 <br />本文使用CatOS 5.5作为Catalyst 4000、5000以及6000族的参考。在Catalyst 2900XL/3500XL族中使用了Cisco IOS(r)软件版本12.0（5）XU。虽然本文以后会根据SPAN的变化而更新，但有关SPAN功能的最新发展情况，请参阅文档的版本说明。 <br />本文中所提供的信息是在从特殊实验室环境下的设备中产生的。本文中所使用的所有设备均以缺省配置启动。如果您是在实际网络中作业，请确保您在使用所有命令之前，已了解这些命令可能产生的影响。.<br />Catalyst 2900XL/3500XL交换机上的SPAN <br />提供的功能及限制 <br />Catalyst 2900XL/3500XL中的端口监控功能没有太过扩展，因此比较容易理解。<br />您可以根据需要创建多个本地PSPAN话路。例如，您可以在您选作目的地SPAN端口的端口配置创建PSPAN话路，只需用 端口监视 &lt;interface&gt; 命令列出您想监控的源端口即可。在Catalyst 2900XL/3500XL的术语中，监控端口其实是目的地SPAN端口。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 主要限制在于：与给定话路相关的所有端口（无论源端口还是目的地端口）必须属于同一VLAN。. <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果您没有在端口监控命令中指定任何接口，则作为接口的所有其它属于同一VLAN的端口将受到监控。 <br />以下限制，摘自 Catalyst 2900XL/3500XL 的命令参考：<br />ATM端口是唯一无法受到监控的端口。然而您还是可以对ATM端口进行监控。以下限制适用于具有端口监控能力的各个端口：<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 快速EthernetChannel或者千兆EthernetChannel 端口群中不能有监控端口。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 因为端口安全性而无法启用监控端口。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 监控端口不可以是多VLAN端口。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当端口受到监控时，监控端口必须是同一VLAN的成员。对于监控端口以及受到监控的端口，不允许进行VLAN成员的改变。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 监控端口不可以是动态接入端口或者中继端口。但是，静态接入端口可以对中继线上的VLAN、多VLAN或者动态接入端口进行监控。受到监控的VLAN与静态接入端口有关联。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果监控器以及受监控端口为受保护端口，端口监控将不起作用。<br />有关功能冲突的补充信息，请参阅下文的链接：<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 管理交换机&mdash;&mdash;管理配置冲突 -- Catalyst 2900XL/3500XL 系列 <br />请注意，处于监控状态的端口不执行生成树协议（STP），但端口仍然属于其镜像的端口VLAN。如果端口监控属于某个环路的一部分（例如，当您将其连接至集线器或者网桥，而环接至网络的其它部分时），您可能会以严重的桥接环路状况收尾，因为您不再受到STP的保护。请参阅 &ldquo;为什么我的SPAN话路会产生一个桥接环路？&rdquo;一节， 看一看产生该情况的一个实例。 <br />配置实例 <br />在本例中，创建了两个并行的SPAN话路。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 端口Fa0/1将对由端口Fa0/2发送、端口Fa0/5接收的业务进行监控。它也将对往返于管理接口VLAN 1的业务进行监控。 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 端口Fa0/4将对端口Fa0/3以及Fa0/6进行监控。<br />端口Fa0/3、Fa0/4以及Fa0/6均在VLAN 2中进行配置；其它端口以及管理接口均在默认的VLAN 1中进行配置。 <br />网络图</p><p>Catalyst 2900XL/3500XL上的配置样本<br />Catalyst 2900XL/3500XL上的配置样本 <br />&lt;snip&gt;&nbsp; !&nbsp; interface FastEthernet0/1&nbsp; port monitor FastEthernet0/2&nbsp;&nbsp; port monitor FastEthernet0/5&nbsp;&nbsp; port monitor VLAN1&nbsp; !&nbsp; interface FastEthernet0/2&nbsp; !&nbsp; interface FastEthernet0/3&nbsp; switchport access vlan 2&nbsp; !&nbsp; interface FastEthernet0/4&nbsp;&nbsp; port monitor FastEthernet0/3&nbsp;&nbsp; port monitor FastEthernet0/6&nbsp;&nbsp; switchport access vlan 2&nbsp; !&nbsp; interface FastEthernet0/5&nbsp; !&nbsp; interface FastEthernet0/6&nbsp;&nbsp; switchport access vlan 2&nbsp; !&nbsp; &lt;snip&gt;&nbsp; !&nbsp; interface VLAN1&nbsp;&nbsp; ip address 10.200.8.136 255.255.252.0&nbsp;&nbsp; no ip directed-broadcast&nbsp;&nbsp; no ip route-cache&nbsp; !&nbsp; &lt;snip&gt;</p><p><br />配置步骤说明<br />如果要将端口Fa0/1配置为源端口Fa0/2、Fa0/5以及管理接口的目的端口，请在配置模式中选择接口Fa0/1：<br />&nbsp; Switch(config)#int fa0/1</p><p>Enter the list of ports to be monitored:<br />&nbsp; Switch(config-if)#port monitor fastEthernet 0/2 <br />Switch(config-if)#port monitor fastEthernet 0/5</p><p>然后，这两个端口接收的或者发送的数据包也会被复制到端口Fa0/1。使用另一版本的port monitor 命令对管理接口的监控进行配置： <br />&nbsp; Switch(config-if)#port monitor VLAN 1</p><p>注：?/B&gt;上文中的命令并不意味着端口Fa0/1将监控整个VLAN 1。VLAN 1关键字仅指交换机的管理接口。 <br />&nbsp; 输入以下命令说明在不同VLAN中监控某个端口是不可能的：<br />&nbsp; Switch(config-if)#port monitor fastEthernet 0/3 <br />FastEthernet0/1 and FastEthernet0/3 are in different vlan<br />To finish the configuration, configure another session, this time using Fa0/4 as a destination SPAN port: <br />&nbsp; Switch(config-if)#int fa0/4 <br />Switch(config-if)#port monitor fastEthernet 0/3 <br />Switch(config-if)#port monitor fastEthernet 0/6 <br />Switch(config-if)#^Z</p><p>检查配置情况的最佳方法是发出简单的 show running命令，或者使用 show port monitor 命令：<br />&nbsp; Switch#show port monitor&nbsp; <br />Monitor Port Port Being Monitored <br />--------------------- --------------------- <br />FastEthernet0/1 VLAN1 <br />FastEthernet0/1 FastEthernet0/2 <br />FastEthernet0/1 FastEthernet0/5 <br />FastEthernet0/4 FastEthernet0/3 <br />FastEthernet0/4 FastEthernet0/6<br />注：?/B&gt;Catalyst 2900XL以及3500XL不支持单一接收方向的SPAN（Rx SPAN或者入口SPAN）或者单一发送方向的SPAN（Tx SPAN或者出口SPAN）。所有配置SPAN的受控端口必须既能进行业务接收（Rx）又能进行业务发送（Tx）。</p><p>&nbsp;</p><p>Catalyst 2948G - L3和4908G - L3上的SPAN <br />Catalyst 2948G - L3以及4908G - L3为固定配置的交换机-路由器或者第3层交换机。第3层交换机的SPAN功能被称为端口侦听。但是这些交换机不支持端口侦听。请参阅 &ldquo;Catalyst 2948G - L3和Catalyst 4908G - L3交换机路由器不支持的功能&rdquo; 以及Catalyst 2948G - L3最新的版本说明。 <br />&nbsp; Catalyst 8500上的SPAN <br />Catalyst 8540提供一项很基本的SPAN功能，名为端口侦听。有关详细信息，请检查现在的Catalyst 8540文档资料：<br />&nbsp; Catalyst 8500命令参考 <br />&nbsp; 关于端口侦听 （摘自第3层交换接口配置指南）<br />&nbsp; 以下摘自命令参考：<br />&nbsp; 端口侦听使您能将业务从一个或者多个源端口透明地镜像至一个目的地端口。<br />&nbsp; 如果要设定基于端口的业务镜像或者侦听，请使用 snoop 命令。如果要取消侦听，请使用该命令的否定形式。 <br />&nbsp;&nbsp; <br />snoop interface source-portdirection snoop-direction <br />&nbsp; <br />&nbsp;&nbsp; <br />no snoop interface source-port <br />&nbsp;</p><p>源端口指正受到监控的端口；侦听方向指源端口或者受到监控端口的业务方向：接收、发送或者两者兼备。.<br />&nbsp; 8500CSR# configure terminal <br />8500CSR(config)# interface fastethernet 12/0/15 <br />8500CSR(config-if)# shutdown <br />8500CSR(config-if)# snoop interface fastethernet 0/0/1 direction both <br />8500CSR(config-if)# no shutdown</p><p>下例显示了 show snoop 命令的输出结果。 <br />&nbsp; 8500CSR# show snoop <br />Snoop Test Port Name: FastEthernet1/0/4 (interface status=SNOOPING) <br />Snoop option:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (configured=enabled)(actual=enabled) <br />Snoop direction:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (configured=receive)(actual=receive) <br />Monitored Port Name: <br />(configured=FastEthernet1/0/3)(actual=FastEthernet1/0/3)<br />注：?/B&gt;如果您正在运行MSR镜像（8540m-in-mz），Catalyst 8540以太网端口将不支持该命令。您必须使用CSR镜像（例如8540c - in - mz）来代替。当您运行MSR镜像时，仅ATM接口上支持侦听，这通过发出以下命令实现：<br />&nbsp; atm snoop <br />&nbsp; atm snoop-vp <br />&nbsp; atm snoop-vc</p><p>&nbsp;</p><p><br />运行CatOS的Catalyst 4000、5000以及6000系列交换机上的SPAN <br />本地SPAN <br />SPAN功能已经逐一添加至CatOS，SPAN配置由一套SPAN命令组成。对于该命令，现在有大量选项可供选择：<br />&nbsp; switch (enable) set span <br />Usage: set span disable [dest_mod/dest_port|all] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set span &lt;src_mod/src_ports...|src_vlans...|sc0&gt; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;dest_mod/dest_port&gt; [rx|tx|both] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [inpkts &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [learning &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [multicast &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [filter &lt;vlans...&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [create]<br />不同的SPAN选项所使用的各个变量在以下网络图中介绍：</p><p>该图是Catalyst 6000交换机插槽6线路卡的一部分。端口6/1以及6/2属于VLAN 1，端口6/3属于VLAN 2，而端口6/4以及6/5属于VLAN 3。将一嗅探器连接至端口6/2，在各个不同的情况下将其作为监控端口使用。<br />PSPAN、VSPAN：监控某些端口或者整个VLAN<br />采用 set span 命令的最简单形式来监控单个端口。句法是： set span &lt;source port&gt; &lt;destination port&gt; <br />使用SPAN监控单个端口<br />&nbsp; <br />switch (enable) set span 6/1 6/2 <br />&nbsp; <br />Destination : Port 6/2 <br />Admin Source : Port 6/1 <br />Oper Source : Port 6/1 <br />Direction : transmit/receive <br />Incoming Packets: disabled <br />Learning : enabled <br />Multicast : enabled <br />Filter : - <br />Status : active <br />switch (enable) 2000 Sep 05 07:04:14 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />session active for destination port 6/2<br />使用该配置之后，端口6/1接收或者发送的数据包将被复制到端口6/2。当输入了配置时，该情况得到清晰描述。如果要得到当前SPAN配置的摘要信息，使用show span命令即可： <br />&nbsp; switch (enable) show span&nbsp; <br />Destination : Port 6/2&nbsp; <br />Admin Source : Port 6/1&nbsp; <br />Oper Source : Port 6/1&nbsp; <br />Direction : transmit/receive&nbsp; <br />Incoming Packets: disabled&nbsp; <br />Learning : enabled&nbsp; <br />Multicast : enabled&nbsp; <br />Filter : -&nbsp; <br />Status : active&nbsp; <br />&nbsp; <br />Total local span sessions: 1</p><p>使用SPAN监控数个端口<br />&nbsp; <br />The set span &lt;source ports&gt; &lt;destination port&gt; 允许用户指定一个以上的源端口。列出您需要实施SPAN的所有端口，用逗号分隔。命令行解析程序同样可以让您通过使用连字符来指定多个端口。以下实例将说明这个功能。使用端口6/1上的SPAN以及从6/3开始的三个端口范围上的SPAN。仅可存在一个目的地端口，并总是在SPAN源之后对其进行指定。 <br />&nbsp; switch (enable) set span 6/1,6/3-5 6/2&nbsp; <br />&nbsp; <br />2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/2&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/1,6/3-5&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/1,6/3-5&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : -&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 05 07:17:36 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; session active for destination port 6/2</p><p>注：?/B&gt;Catalyst 4000/5000/6000和Catalysts 2900XL/3500XL不同，前者可以对属于CatOS 5.1之前的VLAN的数个不同端口进行监控。在这里，镜像端口被分配至VLAN1、2和3。<br />&nbsp; 使用SPAN监控VLAN<br />最后， set span 命令让您能对端口进行简单配置，便可监控整个VLAN的本地业务： set span &lt;source vlan(s)&gt; &lt;destination port&gt; . <br />&nbsp; 将一个或者多个VLAN列表作为源，而非端口列表：<br />&nbsp; <br />switch (enable) set span 2,3 6/2&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/2&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : VLAN 2-3&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/3-5,15/1&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : -&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 05 07:40:10 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; session active for destination port 6/2 <br />进行了以上配置之后，进入或者离开VLAN 2或者VLAN 3的每一个数据包将复制到端口6/2。请注意，该结果和当您单独对所有属于命令中指定VLAN的端口实施SPAN所取得的结果是完全一致的。您可以通过对 Oper Source 以及 Admin Source 字段进行比较来看到这个情况。Admin Source基本上列出您已经对SPAN话路作出的所有配置，而Oper Source字段列出正在使用SPAN的端口。 <br />&nbsp; 入口/出口SPAN<br />在前面的例子中，进入以及离开指定端口的业务受到了监控。您可以在字段 Direction: transmit/receive中看到这个情况。 Catalyst 4000/5000/6000系列交换机让您得以在一个给定端口上收集只出（出局）或者只入（入局）业务。您仅需在结尾处添加关键字 rx (（接收）或者 tx （发送），默认值为 both （发送与接收）。 <br />&nbsp;&nbsp; <br />set span &lt;source&gt; &lt;destination port&gt; &lt;rx/tx/both&gt; <br />&nbsp;</p><p>例：这个话路捕获VLAN 1以及VLAN 3的所有入口业务并将其镜像至端口6/2：<br />&nbsp; <br />switch (enable) set span 1,3 6/2 rx <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 05 08:09:06 %SYS-5-SPAN_CFGSTATECHG:local span session&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inactive for destination port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : VLAN 1,3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 1/1,6/1,6/4-5,15/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 05 08:09:06 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; session active for destination port 6/2</p><p>在中继线上实施SPAN<br />中继线是交换机中的一个特例，它是承载数个VLAN的端口。如果选择中继线作为源端口，该中继线上所有的VLAN业务将受到监控。<br />&nbsp; 对属于中继线VLAN的子集进行监控<br />在下图中，端口6/5现在是传送所有VLAN的中继线。试想，您想对端口6/4以及6/5VLAN 2中的业务进行SPAN。简单使用该命令即可：<br />&nbsp; switch (enable) set span 6/4-5 6/2 <br />&nbsp; <br />在该情况中，SPAN端口所接收的业务将是您所需业务的一个混合体，且所有VLAN通过中继线6/5进行传送。例如，如果数据包来自于VLAN 2中的端口6/4或者来自于VLAN 1中的端口6/5，将无法在目的地端口上进行区别。另一种可能性是使用整个VLAN 2上的SPAN：<br />&nbsp; switch (enable) set span 2 6/2 <br />&nbsp; <br />采用这个配置，最低限度上您仅监控来自中继线且属于VLAN 2的业务。现在的问题是，您也接收到并不想要的来自于端口6/3的业务。CatOS包括的另一个关键字让您能选择一些VLAN来从中继线进行监控： <br />&nbsp; switch (enable) set span 6/4-5 6/2 filter 2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 06 02:31:51 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/4-5 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/4-5 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : 2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active</p><p>&nbsp; <br />这个命令将使我们只选择所有受监控的中继线上的VLAN2来实现我们的目标（当然，您可以使用过滤器选项指定数个VLAN）。 <br />&nbsp; 注：?/B&gt;仅Catalyst 4000和Catalyst 6000交换机支持过滤器选项。Catalyst 5000不支持使用 set span 命令来提供过滤器选项。<br />&nbsp; 目的地端口上的中继线<br />如果您的源端口属于数个不同的VLAN，或者当您在一个中继线端口上对数个VLAN使用SPAN时，您可能需要分辨在目的地SPAN端口接收的一个数据包属于哪一个VLAN。这可以通过在对SPAN进行配置之前启用的目的地端口上的中继线来实现。通过这个方式，所有转发至嗅探器的数据包也将被标上各自的VLAN ID。 <br />&nbsp; 注：?/B&gt;您的嗅探器需要识别对应的封装。<br />&nbsp; switch (enable) set span disable 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; This command will disable your span session. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Do you want to continue (y/n) [n]?y <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Disabled Port 6/2 to monitor transmit/receive traffic of Port 6/4-5 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 06 02:52:22 %SYS-5-SPAN_CFGSTATECHG:local span session <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inactive for destination port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) set trunk 6/2 nonegotiate isl&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Port(s) 6/2 trunk mode set to nonegotiate. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Port(s) 6/2 trunk type set to isl. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 06 02:52:33 %DTP-5-TRUNKPORTONort 6/2 has become isl trunk <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) set span 6/4-5 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/4-5 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/4-5 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 06 02:53:23 %SYS-5-SPAN_CFGSTATECHG:local span session active for&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination port 6/2</p><p>创建多个同步话路 <br />到目前为止，仅创建了单个话路。每当您输入一条新的 set span 命令，以上配置将失效。现在CatOS可以同时执行多个话路，换言之，它可以同时具有不同的目的地端口。请使用 set span &lt;source&gt; &lt;destination&gt; create 命令来添加另外的SPAN话路。在以下话路中，端口6/1到6/2将受到监控，与此同时，监控器VLAN 3到端口6/3也将受到监控： <br />&nbsp; <br />switch (enable) set span 6/1 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 05 08:49:04 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 05 08:49:05 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; session active for destination port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) set span 3 6/3 create <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : VLAN 3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/4-5,15/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) 2000 Sep 05 08:55:38 %SYS-5-SPAN_CFGSTATECHG:local span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; session active for destination port 6/3<br />现在，通过 show span 命令检查你是否同时有两条话路： <br />&nbsp; switch (enable) show span <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ------------------------------------------------------------------------ <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : VLAN 3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/4-5,15/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Total local span sessions: 2</p><p>现在新增话路已经创建。您需要删除一些话路的方法。命令是：<br />&nbsp;&nbsp; <br />set span disable &lt;all / destination port&gt; <br />&nbsp;</p><p>话路的识别要通过它的目的地端口（因为每个话路只有一个目的地端口）。删除第一个创建的话路，该话路使用端口6/2作为目的地：<br />&nbsp; switch (enable) set span disable 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; This command will disable your span session. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Do you want to continue (y/n) [n]?y <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Disabled Port 6/2 to monitor transmit/receive traffic of Port 6/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 05 09:04:33 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/2</p><p>你现在可以核查你只剩一条话路了： <br />&nbsp; switch (enable) show span <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 6/3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : VLAN 3 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/4-5,15/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : transmit/receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp; Total local span sessions: 1<br />如果要在一个步骤中取消所有同步话路，请使用以下命令： <br />&nbsp; switch (enable) set span disable all <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; This command will disable all span session(s). <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Do you want to continue (y/n) [n]?y <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Disabled all local span sessions <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 05 09:07:07 %SYS-5-SPAN_CFGSTATECHG:local span session inactive&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; for destination port 6/3 <br />&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp; switch (enable) show span <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; No span session configured<br />其它SPAN选项<br />set span命令的句法是：<br />&nbsp; switch (enable) set span <br />Usage: set span disable [dest_mod/dest_port|all] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; set span &lt;src_mod/src_ports...|src_vlans...|sc0&gt; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;dest_mod/dest_port&gt; [rx|tx|both] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [inpkts &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [learning &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [multicast &lt;enable|disable&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [filter &lt;vlans...&gt;] <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; [create]<br />本节对本文中尚未述及的选项进行简要介绍： <br />&nbsp; Sc0: Sc0：如果在对发送至管理接口的业务进行监控时需要sc0，将在SPAN配置中指定sc0关键字。本功能由Catalyst 4000和6000上的CatOS 5.1提供。 <br />&nbsp; Inpkts &lt;enable/disable&gt;: 该选项极其重要。 如前所述，配置为SPAN目的地的端口仍然属于其最初的VLAN。 目的地端口接收到的数据包继而进入该VLAN，就好像该端口是一个正常的接入端口那样，可能会需要动作。如果您将PC机用作嗅探器，可能需要将该PC机完全连接至VLAN。但是，如果您将目的地端口连接至另一个网络设备，而该设备在网络中创建了一个环路，则可能会比较危险。目的SPAN端口将不执行STP，您可能会以危险的桥接环路状况终止。请参阅 &ldquo;为什么我的SPAN话路会产生一个桥接环路？&rdquo; 一节来了解产生该情况的过程。该选项的默认设定为&ldquo;禁止使用&rdquo;，这意味着目的SPAN端口将丢弃接收到的数据包，以防止桥接环路。该选项在CatOS 4.2中出现。<br />&nbsp; Learning &lt;enable/disable&gt;: 该选项可以禁止对目的地端口的探听。默认值为：启用探听，目的地端口获悉其接收到的入口数据包的MAC地址。本功能在Catalyst 4000与5000上的CatOS 5.2以及Catalyst 6000上的CatOS 5.3中出现。<br />&nbsp; Multicast &lt;enable/disable&gt;: 顾名思义，该选项允许您启用或者禁止对组播数据包的监控（默认值为启用）。本功能在Catalyst 4000以及6000上的CatOS 5.1中出现。<br />&nbsp; Spanning port 15/1: 在Catalyst 6000上，也可以将端口15/1（或者16/1）用作SPAN源，这将使它能够对转发至多层交换机功能卡（MSFC）（对于路由选择至MSFC或者指向MSFC的软件）的业务进行监控。</p><p>远程SPAN <br />RSPAN概述<br />远程SPAN（RSPAN）允许您对遍布交换网络的各个源端口进行监控，而不仅仅是交换机上的本地SPAN。此功能在Catalyst 6000族上的CatOS 5.3中出现，且自CatOS 6.3起被添加入Catalyst 4000族交换机。 <br />该功能所起的作用与常规SPAN话路一致。由SPAN进行监控的业务（而非直接复制到目的地端口）大量发送至专门的RSPAN VLAN。所以目的地端口可以处于该RSPAN VLAN的任何位置（甚至可以有多个目的地端口）。 <br />下图显示了RSPAN话路的结构。</p><p>&nbsp;</p><p>假设您配置RSPAN对主机A发送的业务进行监控。当A生成一个送往B的帧，数据包将被Catalyst 6000策略功能卡应用专用集成电路（ASIC）复制入预定RSPAN VLAN。在那里，数据包大量发送至属于RSPAN VLAN的所有其它端口。本图中所画的所有交换机间链路均为中继线，这是RSPAN的一个要求。仅有的接入端口是目的地端口，这些目的地端口连接嗅探器（S4以及S5上）。 <br />&nbsp; 关于该设计的一些说明：<br />&nbsp; S1被称为源交换机。数据包只进入配置为RSPAN源的交换机中的RSPAN VLAN。现在，交换机只作为一个RSPAN话路的源（这意味着源交换机每次只能馈入一个RSPAN VLAN）。<br />&nbsp; S2和S3是中间交换机。它们不是RSPAN源，没有目的地端口。 一个交换机可以成为多个RSPAN话路的媒介。<br />&nbsp; S4和S5是目的地交换机。它们有一些端口配置成为RSPAN话路的目的地。现在，Catalyst 6000可以拥有多达24个RSPAN目的地端口，可用于一个或者多个不同的话路。您可能还注意到：S4既是目的地交换机，又是中间交换机。.<br />&nbsp; 您可以看到RSPAN数据包大量发送至RSPAN VLAN：即使是像S2这样的交换机（它没有处于通向目的地端口的路径中）也接收到了RSPAN VLAN的业务。这清晰地表明：在此类S1 - S2链路中，对该VLAN进行修整是十分有用的。 <br />&nbsp; 通过禁止RSPAN VLAN上的探听，可以实现大量发送。.<br />&nbsp; 为了防止出现环路，RSPAN VLAN上已运用了STP。因此，RSPAN无法监控网桥协议数据单元（BPDUs）。 <br />&nbsp; RSPAN配置实例<br />以下信息将说明如何使用极为简单的RSPAN设计来建立这些不同的网元。S1和S2是两台Catalyst 6000交换机，您将对某些S1的端口或者S2的VLAN进行监控。为了实现这个操作，您将看到大部分工作是建立专门的RSPAN VLAN。其余的命令在句法上类似于普通的SPAN话路命令。<br />&nbsp;</p><p><br />在交换机S1和S2之间建立ISL中继线<br />一开始，您仅需在各交换机的域中置入同一VLAN中继线协议（VTP），并将一端配置为所需中继线。VTP协商将执行剩余操作。在S1上：<br />&nbsp; S1&gt; (enable) set vtp domain cisco <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; VTP domain cisco modified<br />在S2上:<br />&nbsp; S2&gt; (enable) set vtp domain cisco <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; VTP domain cisco modified <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S2&gt; (enable) set trunk 5/1 desirable <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Port(s) 5/1 trunk mode set to desirable. <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S2&gt; (enable) 2000 Sep 12 04:32:44 %PAGP-5-PORTFROMSTPort 5/1 left bridge&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; port 5/1 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 12 04:32:47 %DTP-5-TRUNKPORTONort 5/1 has become isl trunk<br />创建RSPAN VLAN<br />RSPAN话路需要特殊的RSPAN VLAN。必须对该VLAN进行创建（您不能将现有VLAN转换为RSPAN VLAN）。在本例中，使用的是VLAN 100。 <br />&nbsp; S2&gt; (enable) set vlan 100 rspan <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Vlan 100 configuration successful<br />在一个交换机（该交换机配置作为VTP服务器）上输入本命令。在整个VTP域中，RSPAN VLAN 100的信息是自动扩散的。<br />&nbsp; 将S2的端口5/2配置为RSPAN目的地端口<br />S2&gt; (enable) set rspan destination 5/2 100 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rspan Type : Destination <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : Port 5/2&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rspan Vlan : 100 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: disabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2000 Sep 12 04:34:47 %SYS-5-SPAN_CFGSTATECHG:remote span destination session&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; active for destination port 5/2<br />对S1的RSPAN源端口进行配置<br />在本例中，通过端口6/2对进入S1的入口业务进行监控。输入以下命令：<br />&nbsp; S1&gt; (enable) set rspan source 6/2 100 rx <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rspan Type : Source <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Destination : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rspan Vlan : 100 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Direction : receive <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Learning : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; S1&gt; (enable) 2000 Sep 12 05:40:37 %SYS-5-SPAN_CFGSTATECHG:remote span&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; source session active for remote span vlan 100<br />所有端口6/2上的入口数据包将被大量发送至RSPAN VLAN 100，并通过中继线到达在S1上配置的目的地端口。<br />&nbsp; 检验配置<br />show rspan 命令给出该交换机上的当前RSPAN结构的摘要信息。同样，在一给定时间中，只能存在一个源RSPAN话路。<br />&nbsp; S1&gt; (enable) show rspan <br />&nbsp;&nbsp;&nbsp;&nbsp; Rspan Type : Source <br />&nbsp;&nbsp;&nbsp;&nbsp; Destination : - <br />&nbsp;&nbsp;&nbsp;&nbsp; Rspan Vlan : 100 <br />&nbsp;&nbsp;&nbsp;&nbsp; Admin Source : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp; Oper Source : Port 6/2 <br />&nbsp;&nbsp;&nbsp;&nbsp; Direction : receive <br />&nbsp;&nbsp;&nbsp;&nbsp; Incoming Packets: - <br />&nbsp;&nbsp;&nbsp;&nbsp; Learning : - <br />&nbsp;&nbsp;&nbsp;&nbsp; Multicast : enabled <br />&nbsp;&nbsp;&nbsp;&nbsp; Filter : - <br />&nbsp;&nbsp;&nbsp;&nbsp; Status : active <br />&nbsp;&nbsp;&nbsp;&nbsp; Total remote span sessions: 1<br />使用set rspan命令的其它可能配置<br />请参阅命令参考，了解 set rspan 命令选项全表。 您可以使用RSPAN通过数个命令行对源以及目的地进行配置。除此以外，SPAN和RSPAN实际都是完全相同的。如果您想要获得多个目的地SPAN端口，您甚至可以在单个交换机上进行RSPAN的本地使用。<br />&nbsp; 请参阅 RSPAN 配置指南 来了解RSPAN配置的限制列表。 <br />&nbsp; 功能一览和限制 <br />该表对已介绍的不同功能进行总结，并说明在指定平台上执行这些功能所需要的最低CatOS版本： <br />功能&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 5000&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 6000 <br />Inpkts启用/禁止选项&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4.4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4.2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1<br />不同VLAN中的多重话路、端口&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1<br />Sc0选项&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; X&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1<br />组播启用/禁止选项&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; X&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.1<br />探听启用/禁止选项&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.3<br />RSPAN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6.3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; X&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.3<br />下表简要列出了对SPAN话路数量的限制：<br />功能&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000系列交换机&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 5000系列交换机&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 6000系列交换机<br />接收SPAN话路或者收发SPAN话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2<br />发送SPAN话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4<br />接收、发送或者收发RSPAN源话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 不支持&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1<br />RSPAN目的地&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 不支持&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 24<br />总话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 30<br />请参阅Cisco技术文档，以了解有关 Catalyst 4000, Catalyst 5000, Catalyst 6000 的附加限制以及配置指南。</p><p>&nbsp;</p><p>Catalyst 2950/Catalyst 3550系列交换机上的SPAN <br />以下是在Catalyst 2950以及Catalyst 3550交换机上配置SPAN功能的指南。 <br />&nbsp; Catalyst 2950交换机每次仅可开启一个SPAN话路，仅可对源端口进行监控，无法监控VLAN。.<br />&nbsp; Catalyst 3550交换机每次可支持两个SPAN话路，可对源端口以及VLAN进行监控。<br />&nbsp; Catalyst 2950和Catalyst 3550交换机上的SPAN功能配置命令相似，但Catalyst 2950无法监控VLAN。可根据下例所示，对SPAN进行配置： <br />&nbsp; C2950#configure terminal <br />C2950(config)# <br />C2950(config)#monitor session 1 source interface fastEthernet 0/2 <br />&nbsp; <br />!--- Interface fa 0/2 is configured as source port. <br />&nbsp; <br />C2950(config)#monitor session 1 destination interface fastEthernet 0/3 <br />&nbsp; <br />!--- Interface fa0/3 is configured as destination port. <br />&nbsp; <br />C2950(config)# <br />&nbsp;&nbsp; <br />C2950#show monitor session 1 <br />Session 1 <br />--------- <br />Source Ports: <br />&nbsp;&nbsp;&nbsp;&nbsp; RX Only:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX Only:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Both:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Fa0/2 <br />Destination Ports: Fa0/3 <br />C2950#</p><p>注：?/B&gt;和2900XL以及3500XL族交换机不同，Catalyst 2950以及3550族交换机可以在单一接收方向（接收SPAN或者入口SPAN）的情况下对源端口业务进行SPAN，也可以在单一发送方向（发送SPAN或者出口SPAN）或双向SPAN源端口业务。<br />&nbsp; 注：?/B&gt;如果Catalyst 2950使用Cisco IOS软件版本12.0（5.2）WC（1）或者任何早于版本12.1（6）EA2的软件，它将不支持上述命令。对于使用早于Cisco IOS软件版本12.1（6）EA2的Catalyst 2950，如果要在其上进行SPAN配置，请参阅下文的&ldquo;启用交换端口分析器&rdquo;一节： <br />&nbsp; 管理Catalyst 2950交换机 <br />&nbsp; 注：?/B&gt;Catalyst 2950交换机采用 12.1.(9)EA1d软件版本和更早的带SPAN培训支持的12.1版本，有一点需要注意，即SPAN目的端（连接到嗅探设备/PC）上看到的所有数据包都有一个802.1Q 标签，尽管SPAN源端口（受监控端口）可能没有 802.1Q中继端口。 如果嗅探装置或者PC NIC无法理解802.1Q标记数据包，它们可能会丢失数据包或者难以进行解码。当SPAN源端口为中继线端口时，非常需要察看802.1Q标记帧的能力。从12.1（11）EA1开始，您可以在SPAN目的地端口启用/禁止数据包标记。发出 monitor session session_number destination interface interface-id encapsulation dot1q 命令以在目的地端口启用数据包封装。如果没有对封装关键字进行指定，数据包的发送将不加标签，默认设定为从12.1（11）EA1开始。</p><p>运行集成Cisco IOS的Catalyst 4000和Catalyst 6000系列交换机上的SPAN <br />运行集成Cisco IOS（本机方式）的Catalyst 4000和Catalyst 6000支持SPAN功能。两种交换机平台使用的是完全相同的命令行界面（CLI），且配置类似于前文所述的3550配置。相关的配置文档可以在下列文件中找到： <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在Catalyst 6000上配置本地SPAN和SPAN <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000上的SPAN配置 <br />功能一览和限制 <br />该表对已介绍的不同功能进行总结，并说明在指定平台上执行这些功能所需要的最低Cisco IOS版本： <br />功能&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 2950/3550&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 3550&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000 (Cisco IOS)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 6000 (Cisco IOS)<br />入口（inpkts）启用/禁止选项&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12.1(12)EA1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1) <br />RSPAN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12.1(12c)EA1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12.1(12c)EA1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12.1(13)E<br />(1) 仅支持入侵监测系统（IDS）以对网络安全性侵害进行监控、抵挡及汇报。<br />下表列出了对SPAN/RSPAN话路数量的限制： <br />功能&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 2950/3550&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000 (Cisco IOS)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 6000 (Cisco IOS)<br />接收SPAN话路或者收发SPAN话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2<br />发送SPAN话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2<br />接收、发送或者收发RSPAN源话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2<br />RSPAN目的地&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前不支持(1)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 64<br />总话路&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 66<br />(1) 功能目前不提供，且这些功能的提供一般不公开，除非在发布之后。 .<br />请参阅Cisco技术文档，以了解 Catalyst 3550, Catalyst 4000, 以及 Catalyst 6000 的附加限制以及配置指南。</p><p>不同Catalyst平台对SPAN性能的影响 <br />Catalyst 2900XL/3500XL族 <br />体系结构概述<br />以下是一个简化的2900XL/3500XL交换机内部体系结构图： <br />&nbsp;</p><p>交换机的各个端口连接不同卫星，这些卫星通过辐射信道与交换结构进行通讯。 在顶部，所有卫星通过一个高速通知环互相连接，用于信令业务。<br />&nbsp; 当卫星从一个端口收到数据包，该数据包被分割为信元并通过一个或多个信道发送至交换结构。然后数据包被保存在共享存储器。各卫星知道目的地端口。在上图中，卫星1知道数据包X将由卫星3及卫星4接收。它通过通知环向这些卫星发送一条信息，然后这些卫星开始通过它们的辐射信道对来自于共享存储器的信元进行检索，并最终转发该数据包。当源卫星识别了目的地之后，它也会发送一个指数，指定由另一个卫星下载的数据包的下载次数。每当一个卫星从共享存储器中检索该数据包时，该指数将递减。一旦该指数到达零，共享存储器可被释放。<br />&nbsp; 性能影响<br />使用SPAN对一些端口进行监控即指额外地将数据包从数据缓冲器复制到一个卫星。高速交换结构的影响可以忽略不计。<br />&nbsp; 监控端口接收所有被监端口发送与接收的业务拷贝。在这个体系结构内，发送至多个目的地的数据包被保存在存储器中，直到所有拷贝均已被转发。如果监控端口在一段稳定的时期内有百分之五十的超量预订，该端口可能出现拥堵，并占据部分共享存储器。一个或多个受到监控的端口可能同时遇到延迟现象。<br />&nbsp; Catalyst 4000家族 <br />体系结构概述<br />Catalyst 4000建立在共享存储交换结构的基础上。下面简要描述了数据包经过交换机的路径。其实，真正的实施更为复杂。<br />&nbsp; <br />在Catalyst 4000上，您可以对数据通路和控制通路进行辨别，前者相当于交换机内部的真实数据传输，后者是所有决策做出的地方。<br />&nbsp; 当数据包进入该交换机，在数据包缓冲存储器（一个共享存储器）中分配一个缓冲区，同时将指向该缓冲区的数据包结构在数据包描述符表（PDT）中进行初始化。当数据复制入共享存储器后，控制通路决定进行交换的地点：从数据包源地址、目的地址、VLAN、协议类型、输入端口以及COS（802.1p标记或者端口默认值）对散列值进行计算。该值用于寻找虚拟路径表（VPT）中路径结构的虚拟路径指数（VPI）。进入VPT的虚拟路径具有和该特殊信息流有关的数个字段，其中包括目的地端口。PDT中的数据包结构现在根据虚拟路径的参考值以及计数器进行更新。在上述实例中，数据包将被传输到两个不同的端口，因此，计数器初始值为二。最后，数据包结构被添加到两个目的地端口的输出队列。在那里，数据从共享存储器被复制入端口的输出缓冲器，数据包结构计数器递减。当计数器到达零，共享存储器的缓冲区被释放。 <br />&nbsp; 性能影响<br />当使用SPAN功能时，需要将数据包发送至两个不同的端口，与上述实例类似。 这并不是问题，因为交换结构不是闭塞的。如果目的地SPAN端口出现拥堵，数据包被放入输出队列中，从而正确地从共享存储器中释放出来。故对交换操作没有影响。<br />&nbsp; Catalyst 5000/6000族 <br />体系结构概述<br />对于Catalyst 5000和6000族，一个端口接收到的数据包被发送至内部交换总线上。 交换机中的每条线路卡开始在内部缓冲区保存该数据包。同时，编码地址识别逻辑（EARL）对数据包的报头进行接收，并计算通过结果总线发送至所有线路卡的结果指数。了解该指数后，线路卡能够逐个判断：它们应该对还在缓冲区中接收的数据包进行清除还是进行发送。</p><p><br />&nbsp; <br />性能影响<br />无论最终是一个还是多个端口将发送数据包，这对于交换操作没有任何影响。因此，对于该体系结构，SPAN功能不会对性能产生影响.</p><p><br />常见问答及一般问题 <br />因为SPAN误配置产生的连接性问题 <br />过去这种情况经常发生在CatOS 5.1之前的版本。在那时，仅可存在一个SPAN话路，该话路即使在SPAN被禁止的情况下仍留在配置中。只需输入 set span enable （例如，通常用户因为打字错误而想要启用STP）即可恢复保存的SPAN话路。如果目的地端口用于转发用户业务，则可能导致严重的连接性问题。<br />即使在CatOS的当前版本中，也请注意您选为SPAN目的地的端口。<br />为什么我的SPAN话路会产生一个桥接环路？ <br />这个情况一般发生在管理员试图伪装RSPAN功能时或者只是因为简单的配置错误。<br />这里有一个实例：</p><p>例如，两个核心交换机，通过中继线连接，每一个都有数个服务器、客户端或者其它网桥。管理员要对在几个有SPAN的网桥中出现的VLAN 1进行监控。为了实现这个目的，管理员在各核心交换机上创建了一个监控整个VLAN 1的SPAN话路，并且，为了合并这两个话路，目的地端口被连接至同一集线器（或者使用另一个SPAN话路连接至同一交换机）。 <br />实现该目的之后，每个单独的数据包通过一个核心交换机被VLAN 1接收，数据包被复制到其SPAN端口并向上转发至集线器。业务最终被嗅探器捕获。<br />唯一的问题在于，该业务还通过目的地SPAN端口被再次发送至核心2交换机，故在VLAN 1中创建了一个桥接环路。请记住，目的地SPAN端口没有执行STP，无法防止出现此类环路。</p><p>根据CatOS上的inpkts（输入数据包）选项说明，SPAN目的地端口默认丢失所有入口数据包，从而防止该故障出现。但潜在问题仍然会在Catalyst 2900XL/3500XL族中出现。还请注意，即使有inpkts选项防止环路现象出现，上述配置也可能导致网络问题（因为至少在目的地端口上启用了探听）。 <br />SPAN是否会影响性能？ <br />下面的链接对具体Catalyst平台的性能影响进行说明： <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 2900XL/3500XL <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 4000 <br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Catalyst 5000/6000 <br />我是否能够在EthernetChannel端口上配置SPAN？ <br />如果捆绑中的端口之一为SPAN目的地端口，将不会形成EthernetChannel 。如果您想进行配置，交换机将告诉您以下内容：<br />Channel port cannot be a Monitor Destination Port&nbsp; <br />Failed to configure span feature <br />EthernetChanne捆绑中的端口可以用作SPAN源端口。<br />我是否可以同时进行数个SPAN话路？ <br />对于Catalyst 2900XL/3500XL族，只有交换机上的可用目的地端口数目会对SPAN话路数目有限制。<br />对于Catalyst 2950族，您在任何给定时间中仅可使用一个指定监控端口。如果您选择另一个端口作为监控端口，先前的端口将被禁止，重新选择的端口将变为监控端口。<br />从Catalyst 4000/5000/6000，从CatOS 5.1开始，您可以同时使用多个SPAN话路：请参阅&ldquo;创建多个同步话路&rdquo;一节，以及本文的 &ldquo;配置限制&rdquo; 一节。<br />为什么我无法使用SPAN捕获损坏的数据包？ <br />同样，这通常是因为交换机的操作方式问题。当一个数据包通过交换机时，将发生以下情况：<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 数据包到达入口端口。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后数据包被保存在至少一个缓冲区中。<br />&middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后数据包被再次发送至出口端口。</p><p>如果交换机接收到损坏的数据包，入口端口通常将其丢弃，所以您不会在出口端口见到该数据包。事实上交换机在捕获业务时并非完全透明。类似地，当您在上述情况下从您的嗅探器中看到了损坏的数据包，错误在第3步出口段中发生。<br />如果您认为损坏的数据包由某个设备发出，您可以将发送主机以及嗅探器设备连接在同一集线器上。集线器将不执行任何错误校验，因此，和交换机不同，集线器将不会丢失数据包，通过这个方式，您可以看到数据包。 <br />This example shows how to create SPAN session 1 to monitor both sent and received traffic on source<br />port 1 on destination port 8:<br />Switch(config)# monitor session 1 source interface fastethernet0/1 both<br />Switch(config)# monitor session 1 destination interface fastethernet0/8<br />This example shows how to delete a destination port from an existing SPAN session:<br />Switch(config)# no monitor session 2 destination fastethernet0/4<br />This example shows how to configure RSPAN session 1 to monitor multiple source interfaces and to<br />configure the destination RSPAN VLAN and the reflector-port:<br />Switch(config)# monitor session 1 source interface fastethernet0/10 tx<br />Switch(config)# monitor session 1 source interface fastethernet0/2 rx<br />Switch(config)# monitor session 1 source interface port-channel 102 rx<br />Switch(config)# monitor session 1 destination remote vlan 901 reflector-port<br />fastethernet0/1<br />Switch(config)# end<br />This example shows how to configure the destination port for ingress traffic on VLAN 5 by using a<br />security device that does not support IEEE 802.1Q encapsulation:<br />Switch(config)# monitor session 1 destination interface fastethernet0/5 ingress vlan 5<br />This example shows how to configure the destination port for ingress traffic on VLAN 5 by using a<br />security device that supports IEEE 802.1Q encapsulation:<br />Switch(config)# monitor session 1 destination interface fastethernet0/5 encapsulation<br />dot1q ingress vlan 5<br />This example shows how to disable ingress traffic forwarding on the destination port:<br />Switch(config)# monitor session 1 destination interface fastethernet0/5 encapsulation<br />dot1q</p><p>&nbsp;</p><p>在交换以太网的环境下，一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下，我们可能会需要进行这样的侦听，如：协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN (Switched Port Analyzer交换端口分析器)特性, 或早期的&ldquo;端口镜像&rdquo;、&ldquo;监控端口&rdquo;功能。 <br />&nbsp;&nbsp;&nbsp; 侦听的对象可以是一个或多个交换机端口，或者整个VLAN。如果要侦听的端口(&ldquo;源端口&rdquo;)或VLAN和连接监控工作站的端口(&ldquo;目标端口&rdquo;)在同一台交换机上，我们只需配置SPAN; 如果不在同一台交换机上，需要配置RSPAN (Remote SPAN)。不同的交换机对SPAN有不同的限制，如2900XL交换机中源端口和目标端口必须在同一VLAN、某些交换机不支持RSPAN等等，详见设备文档。</p><p>&nbsp;&nbsp;&nbsp; 在配置SPAN的时候，我们需要提供的参数是源端口或VLAN号以及目标端口。</p><p>4000/6000 CatOS 交换机: <br />set span 6/17 6/19//SPAN:源端口为6/17 目标端口为6/19</p><p>2950/3550/4000IOS/6000IOS 交换机： <br />monitor session 1 local//SPAN <br />monitor session 1 source interface fastethernet 0/17 both//源端口，也可以是某个VLAN <br />monitor session 1 destination interface fastethernet 0/19 //目标端口 <br />Switch(config)# monitor session 1 source interface fastEthernet0/1<br />Switch(config)# monitor session 1 destination interface fastEthernet0/2 encapsulation dot1q</p><p>2900/3500XL 交换机： <br />interface fastethernet 0/19//目标端口 <br />port monitor fastethernet 0/17//源端口</p><p>1900 交换机: (或使用菜单 [M] Monitoring) <br />monitor-port monitored 0/17//源端口(0/17和0/18端口) <br />monitor-port monitored 0/18 <br />monitor-port port 0/19//目标端口 <br />monitor-port//开始监控</p><p><br />&nbsp;&nbsp;&nbsp; 在配置RSPAN的时候，我们首先要定义一个类型为RSPAN的VLAN。在普通VLAN上如果源主机和目标主机都在同一台交换机上，则它们之间的单播通讯不需要通过TRUNK传递到别的交换机，而RSPAN VLAN需要在TRUNK上转发这样的通讯，以保证监控机能够侦听到。在源交换机上，需设置使被侦听的端口或VLAN把流量转发到RSPAN VLAN上(如果是运行IOS的交换机，需要另外设置一个端口作为反射端口); 在目标交换机上，需设置把RSPAN VLAN中的信息转发到连接监控主机的目标端口。</p><p>IOS交换机,如3550: <br />3550(config)#vlan 900//建立RSPAN VLAN <br />3550(config-vlan)#remote-span</p><p>monitor session 1 remote//源交换机 <br />monitor session 1 source interface fastethernet 0/17 both//源端口 <br />monitor session 1 destination remote vlan 900 reflector-port fastethernet 0/20//目标RSPAN VLAN，反射端口</p><p>monitor session 2 remote//目标交换机 <br />monitor session 2 source remote vlan 900//RSPAN VLAN <br />monitor session 2 destination interface fastethernet 0/19//目标端口</p><p>CatOS 交换机，如6500:</p><p>set vlan 900 rspan//建立RSPAN VLAN</p><p>set rspan source 4/1-2 900 //源交换机</p><p>set rspan destination 4/19 900//目标交换机</p><p><br />&nbsp;&nbsp;&nbsp; 最近一次配置完RSPAN之后，有用户反映：部分网段出现严重丢包现象。仔细检查，发现部分交换机的上联端口负载很重。再分析，原来在两台中心交换机上启用了一个RSPAN进程，RSPAN VLAN上的流量很大，达300M。由于VTP 域中没有启用Pruning 功能，这个RSPAN VLAN的流量出现在所有的TRUNK上，造成了阻塞。把RSPAN VLAN从这些TRUNK上修剪掉之后，网络恢复了正常。</p><p>&nbsp;&nbsp;&nbsp; SPAN功能的出现，使保护交换机不被非法控制变得更为重要。因为假如黑客控制了一台主机和部分交换机，他将能够使用SPAN/RSPAN和Sniffer窃听任何在网络上传递的信息。</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/506.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=506</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=506&amp;key=dee75941</trackback:ping></item><item><title>今天你黑屏了吗？</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/466.html</link><pubDate>Wed, 22 Oct 2008 09:19:11 +0800</pubDate><guid>http://www.robocat.cn/post/466.html</guid><description><![CDATA[<p>办法一：</p><p>开始-运行-输入REGEDIT回车，在左边栏中找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\NotifyWgaLogon项<br />将整个WgaLogon项删除即可。以上为经过测试的最简便方法。</p><p><br />方法二：&nbsp; <br />1.我的电脑&mdash;&mdash;属性&mdash;&mdash;自动更新&mdash;&mdash;关闭自动更新&nbsp;&nbsp; <br />2.开始&mdash;&mdash;运行（输入services.msc） <br />禁用Office Source Engine服务 <br />禁用Automatic Updates服务 <br />&nbsp;&nbsp; <br />方法三：<br />如果20号以后出现每小时黑屏一次的情况，用下面的方法&nbsp;&nbsp;</p><p>@echo off&nbsp;&nbsp; <br />sfc /purgecache&nbsp;&nbsp; <br />reg delete &quot;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Wgalogon&quot; /f&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\Windows\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\Windows\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\Windows\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\Windows\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\WINNT\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\WINNT\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />taskkill /f /im WgaTray.exe /T&nbsp;&nbsp; <br />del c:\WINNT\system32\WgaTray.exe /f /q&nbsp;&nbsp; <br />echo. &amp; pause</p><p>把上面的复制到记事本里保存,把记事本的后缀TXT改成BAT,然后运行</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/466.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=466</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=466&amp;key=f0a390b1</trackback:ping></item><item><title>找回丢失的输入法</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/446.html</link><pubDate>Fri, 19 Sep 2008 09:18:14 +0800</pubDate><guid>http://www.robocat.cn/post/446.html</guid><description><![CDATA[<p>一、 输入法状态条消失的原因<br />一般来说，有多种原因都会导致输入法状态条消失，常见的原因如下：<br />1. 不小心把语言栏设置中&ldquo;在任务栏显示其他语言栏图标&rdquo;前面的钩去掉了。</p><p>2. 安装了非主流的一些输入法，比如什么&ldquo;笔画输入法&rdquo;、&ldquo;火星文输入外挂&rdquo;之类的东西，在中文输入状态下，输入法状态条会莫名其妙地消失。</p><p>3. 有的用户在XP下安装了微软拼音输入法2003（或2007），这两个输入法不单互相冲突，而且和很多其他软件冲突，也和7600Gs的显卡驱动冲突，会导致输入法状态条消失。甚至和explorer冲突，微软拼音输入法2003（或2007）状态下在任务管理器中结束explorer进程有可能出现&ldquo;explorer.exe－应用程序错误&rdquo;，系统出现假死。</p><p>4. 安装过MS Office，后来又卸载了，Office在安装的时候会安装一个ctfmon.exe文字服务工具，并安装自己的输入法。但是在卸载Office后ctfmon.exe并不被自动删除。因此问题出现了，要不就是输入法状态条消失，要不就是输入的默认总是汉字。</p><p>5. 病毒问题。这个比较难解释。</p><p>二、找回输入法状态条<br />下面是针对以上原因恢复输入法状态条的操作步骤：</p><p>1. 最基本的恢复方法，打开控制面板中的&ldquo;区域和语言选项&rdquo;，选择&ldquo;语言&rdquo;选项卡，点&ldquo;详细信息&rdquo;，在打开的新标签中单击&ldquo;语言栏&rdquo;按钮（如果语言栏按钮是灰的，直接跳到第三步），选中&ldquo;在桌面显示语言栏&rdquo;和&ldquo;在任务栏显示其他语言栏图标&rdquo;，这下语言栏就会出现了，但这个方法有可能在系统重启之后失效。</p><p>2. 卸载一切非主流的输入法，包括微软拼音输入法（搜狗和谷歌除外），再进行第一步的操作。</p><p>3. 通过开始菜单运行&ldquo;ctfmon&rdquo;命令, 重新启动系统后，你会发现输入法图标重新出现了，而且所有安装的输入法全部都会显示出来，但唯独不能用键盘在不同的输入法之间切换。解决办法是右键单击输入法图标，再依次单击&ldquo;设置&rdquo;（弹出的窗口和第一步是一样的）、&ldquo;键设置&rdquo;、&ldquo;更改按键顺序&rdquo;按纽，然后将&ldquo;切换输入语言&rdquo;和&ldquo;切换键盘布局&rdquo;复选框打勾，最后按照个人习惯设置左手Alt或右手Alt，一路单击&ldquo;确定&rdquo;按钮退出即可。在文字服务里点&ldquo;高级&rdquo;，在&ldquo;启用高级文字服务&rdquo;前打上勾。</p><p>4. 如果第3步操作不能成功，其实还有一个最简单的方法。就是通过开始菜单运行 &ldquo;internat&rdquo;命令，它是Windows98和Windows me的标准输入法程序，任务栏右下角的活动区域。输入法状态条出不来也可以用中文输入法的。</p><p>5. 对于微软拼音输入法造成的问题，解决起来比较麻烦。如果你不想要这个输入法了，那么请运行regedit命令打开注册表，定位到HKEY_LOCAL_MACHINE\SOFTWARE\<br />Microsoft\Windows\CurrentVersion\Run，删除IMJPMIG8.1、PHIME2002ASync、PHIME2002A三个键值。重启系统生效。同时注意，ctfmon是不可以删除的。如果想保留微软拼音输入法，那就等微软的下个补丁包来解决问题吧。</p><p>6．病毒问题，建议先全盘杀毒，再进行上面的除了第五步以外的操作。</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/446.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=446</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=446&amp;key=ca4d2e97</trackback:ping></item><item><title>Kmplayer 播放高清文件详细设置[转]</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/426.html</link><pubDate>Sun, 24 Aug 2008 16:45:30 +0800</pubDate><guid>http://www.robocat.cn/post/426.html</guid><description><![CDATA[<p>Kmplayer 播放高清文件详细设置</p><div class="tpc_content"><div align="left"><b>演示平台</b></div><div align="center"><b><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/1.png');" src="http://www.expreview.com/img/review/decode/1.png" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></b></div><b>系统：Windows XP SP2软件：</b><br />1.终极解码1.7.0908：开启显卡硬解压功能<br />2.PowerDVD 7.3：提供H.264视频解码和分离器<br />3.Kmplayer 2.9.3.1372：主播放器<br />4.Windows Media Player 11：　提供VC-1视频解码<br />5.WMV PowerToy：激活VC-1硬解压功能<br />6. Haali Media Splitter 1.7.189.11：VC-1分离器<br /><b>◆ H.264硬解</b><br />　　安装软件1、2、3，进入终极解码中心进行设置，点击&ldquo;高级设置&rdquo;前的复选框展开菜单，如下图。<br />　　<br /><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/3.jpg');" src="http://www.expreview.com/img/review/decode/3.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="center"><table style="border-right: #acc8e4 1px solid; border-top: #acc8e4 1px solid; border-left: #acc8e4 1px solid; width: 540px; border-bottom: #acc8e4 1px solid">    <tbody>        <tr class="tr3">            <td><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/icon02.gif');" src="http://www.expreview.com/img/icon02.gif" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /> 确保HA前的复选框打勾，这是能否开硬解压的关键！</td>        </tr>    </tbody></table></div><div align="left">　　设置好终极解码之后我们就来设置Kmplayer，打开Kmplayer，按F2进入参数设置界面，点击&ldquo;滤镜控制&rdquo;-&gt;&ldquo;解码器使用&rdquo;，在右边选择&ldquo;总是使用(强烈推荐)&rdquo;</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/4.jpg');" src="http://www.expreview.com/img/review/decode/4.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　点击&ldquo;内部视频解码器&rdquo;选项卡，右边点击&ldquo;全部取消&rdquo;，令所有解码都没有被选中，这样才能调用到其他的解码器。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/6.jpg');" src="http://www.expreview.com/img/review/decode/6.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><br /><div align="left">　　点击左边&ldquo;外部视频解码器&rdquo;，点击右边&ldquo;搜索外部解码器&rdquo;。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/8.jpg');" src="http://www.expreview.com/img/review/decode/8.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　点击&ldquo;扫描后添加&rdquo;按钮，可以看到上面已经列出了安装终极解码时安装的解码器和PowerDVD的解码器。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/11.jpg');" src="http://www.expreview.com/img/review/decode/11.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="center">点击确定返回后，在&ldquo;H.264视频&rdquo;旁边的下拉菜单中可以看到多出了几个选项，选择CYBERLINK H.264/AVC DECODER（PDVD7）来调用PowerDVD的H.264解码器。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/12.jpg');" src="http://www.expreview.com/img/review/decode/12.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　同样的方法搞定分离器，在MPEG-2 TS的下拉菜单中选择CYBERLINK DEMUX (PDVD7)。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/14.jpg');" src="http://www.expreview.com/img/review/decode/14.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　点击关闭后就会自动保存设置，也可以利用&ldquo;导出设置&rdquo;保存当前设置，重装系统的时候直接点击导出的注册表文件就可以恢复设置了。</div><div align="left">　　拖一个H.264编码的HDTV进入播放器，播放过程中按TAB按键，如果屏幕左上方出现输出：DXVA，那么证明已经成功开启硬解压了，再调出任务管理器，可以看到CPU占用率保持在较低水平的话总算&ldquo;心安理得&rdquo;了。</div><div align="left"><b>◆ VC-1硬解</b></div><div align="left">　　开启VC-1硬解压相对要繁复一些。在安装完软件1、2、3后，接着安装4、5、6。值得注意的是Windows Media Player 11在XP系统上安装需要正版验证，非正版用户需要在网上查找安装方法，这里不便介绍。</div><div align="left">　　安装好WMP11后需要利用WMV PowerToy工具激活VC-1硬解。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/18.jpg');" src="http://www.expreview.com/img/review/decode/18.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="center">默认状态下时ENABLE OFF OFF OFF的，我们需要把下面的三个OFF变为ON、ON和STRONG DEBLOKING+DERINGING</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/20.jpg');" src="http://www.expreview.com/img/review/decode/20.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　设置完毕后我们又要回到Kmplayer的参数设置中去，同样按下F2进入。</div><div align="left">　　左边选择&ldquo;外部视频解码器&rdquo;，重新搜索&ldquo;外部解码器/分离器&rdquo;，在可以看到多了一个WMVIDEO DECODER DMO，这只有在安装了WMP11后才会出现的。右边的VC-1视频中选择WMVIDEO DECODER DMO。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/21.jpg');" src="http://www.expreview.com/img/review/decode/21.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　因为在Haali 安装时默认设默认设置是自动接管TS文件的分离，这时我们也就无需去更改VC-1的分离器设置了，就算改了也不会起作用，Haali在安装时是非常霸道的。</div><div align="left">　　好了，一切准备就绪，扔一个VC-1文件到Kmplayer中去吧，再按TAB按钮看是否已经开启硬解压了。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/23.jpg');" height="600" src="http://www.expreview.com/img/review/decode/23.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　成功的话在输出后面显示的同样会是DXVA，CPU占用率也保持在较低水平。</div><div align="left"><b>◆ 挂字幕</b></div><div align="left">　　在Kmplayer中挂字幕相对简单，和其他播放软件中挂没有太大分别，只要把字幕文件和播放文件命名为相同的前缀并放在同一目录夹就可以了。如果开不到字幕请确认参数字幕功能已经打开。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/24.jpg');" src="http://www.expreview.com/img/review/decode/24.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left">　　成功硬解H.264和VC-1效果图，带挂字幕。</div><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/30.jpg');" src="http://www.expreview.com/img/review/decode/30.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><table style="border-right: #acc8e4 1px solid; border-top: #acc8e4 1px solid; border-left: #acc8e4 1px solid; width: 540px; border-bottom: #acc8e4 1px solid">    <tbody>        <tr class="tr3">            <td><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/icon02.gif');" src="http://www.expreview.com/img/icon02.gif" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /> H.264硬解挂字幕播放</td>        </tr>    </tbody></table><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/31.jpg');" src="http://www.expreview.com/img/review/decode/31.jpg" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="left"><b>◆ 经验总结</b></div>&middot;请尽量使用NVIDIA的显卡，ATI的显卡在Kmplayer下还不能硬解VC-1<br />&middot;成功开启VC-1硬解后发现H.264不能硬解，请尝试卸载Haali分离器<br />&middot;拖放后发觉声话不同步，可能你还没有打开硬解压<br />&middot;部分字幕不能正常显示的，可以通过外挂VOBSUB解决<br />　　另外我们也尝试打开ATI显卡的VC-1硬解压功能，至今还没有成功，只有等新的驱动或软件支持了。VISTA系统下硬解的方法将在下次作介绍。<br /><div align="center"><img onclick="if(this.width&gt;=800) window.open('http://www.expreview.com/img/review/decode/2.png');" src="http://www.expreview.com/img/review/decode/2.png" onload="if(this.width&gt;'800')this.width='800';if(this.height&gt;'600')this.height='600';" border="0" alt="" /></div><div align="center">&nbsp;</div>　　一切准备就绪，终于可以坐下来享受高清分辨率下的震撼效果了，让我们共同享受新时代的视觉盛宴吧。<br />&nbsp;</div><p>{<a target="_blank" href="http://soft.deepin.org/read.php?tid=660113">来源</a>}</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/426.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=426</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=426&amp;key=a15ee242</trackback:ping></item><item><title>Fs2You免费网络硬盘网站无法访问的解决方法</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/416.html</link><pubDate>Fri, 15 Aug 2008 14:11:08 +0800</pubDate><guid>http://www.robocat.cn/post/416.html</guid><description><![CDATA[<p>Fs2You免费网络硬盘网站无法访问的解决方法</p><p>如果你无法访问fs2you.com网络硬盘网站，因为是一些地区禁止了fs2you.com的DNS解析，你可以将以下代码拷贝到你电脑的hosts文件，具体方法：<br />1.用写字板打开hosts文件，hosts文件在XP操作系统的位置为C:\WINDOWS\system32\drivers\etc\hosts，其他操作系统请自己在系统盘下搜索。<br />2.将如下代码拷贝到hosts文件的最后一行：<br />------fs2you patch------<br />59.63.157.25&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; www.fs2you.com<br />222.169.230.101&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dyn.www.fs2you.com<br />59.32.232.195 file1.fs2you.com<br />222.169.230.98 file2.fs2you.com<br />221.204.246.79 file3.fs2you.com<br />61.150.85.80 file4.fs2you.com<br />60.2.139.27 file5.fs2you.com<br />61.184.189.10 file6.fs2you.com<br />61.174.62.132 file7.fs2you.com<br />58.211.75.49 file8.fs2you.com<br />61.134.84.238 file9.fs2you.com<br />61.156.40.181 file10.fs2you.com<br />218.75.151.4 file11.fs2you.com<br />58.211.75.31 file12.fs2you.com<br />124.94.101.133 file13.fs2you.com<br />221.204.246.115 file14.fs2you.com<br />218.75.151.10 file15.fs2you.com<br />58.218.209.126 file16.fs2you.com<br />61.157.152.173 file17.fs2you.com<br />125.46.41.27 file18.fs2you.com<br />125.91.11.223 file19.fs2you.com<br />59.53.48.134 file20.fs2you.com<br />59.53.48.136 file21.fs2you.com<br />59.53.48.144 file22.fs2you.com<br />61.139.106.204 file23.fs2you.com<br />59.53.48.172 file24.fs2you.com<br />124.94.101.146 file25.fs2you.com<br />61.166.111.227 file26.fs2you.com<br />59.63.157.25 www.fs2you.com&nbsp; <br />222.169.230.101 dyn.www.fs2you.com<br />59.32.232.195 cachefile1.fs2you.com&nbsp; <br />222.169.230.98 cachefile2.fs2you.com&nbsp; <br />221.204.246.79 cachefile3.fs2you.com&nbsp; <br />61.150.85.80 cachefile4.fs2you.com&nbsp; <br />60.2.139.27 cachefile5.fs2you.com&nbsp; <br />61.184.189.10 cachefile6.fs2you.com&nbsp; <br />61.174.62.132 cachefile7.fs2you.com&nbsp; <br />58.211.75.49 cachefile8.fs2you.com&nbsp; <br />61.134.84.238 cachefile9.fs2you.com&nbsp; <br />61.156.40.181 cachefile10.fs2you.com&nbsp; <br />218.75.151.4 cachefile11.fs2you.com&nbsp; <br />58.211.75.31 cachefile12.fs2you.com&nbsp; <br />124.94.101.133 cachefile13.fs2you.com&nbsp; <br />221.204.246.115 cachefile14.fs2you.com&nbsp; <br />218.75.151.10 cachefile15.fs2you.com&nbsp; <br />58.218.209.126 cachefile16.fs2you.com&nbsp; <br />61.157.152.173 cachefile17.fs2you.com&nbsp; <br />125.46.41.27 cachefile18.fs2you.com&nbsp; <br />125.91.11.223 cachefile19.fs2you.com&nbsp; <br />59.53.48.134 cachefile20.fs2you.com&nbsp; <br />59.53.48.136 cachefile21.fs2you.com&nbsp; <br />59.53.48.144 cachefile22.fs2you.com&nbsp; <br />61.139.106.204 cachefile23.fs2you.com&nbsp; <br />59.53.48.172 cachefile24.fs2you.com&nbsp; <br />124.94.101.146 cachefile25.fs2you.com&nbsp; <br />61.166.111.227 cachefile26.fs2you.com&nbsp;</p><p>------fs2you patch end------</p><p><br />3.重新启动浏览器。OK!</p><p>&nbsp;</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/416.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=416</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=416&amp;key=cbc4f242</trackback:ping></item><item><title>FAT32快速转NTFS格式方法</title><author>root@robocat.cn (robocat)</author><link>http://www.robocat.cn/post/413.html</link><pubDate>Wed, 13 Aug 2008 19:23:56 +0800</pubDate><guid>http://www.robocat.cn/post/413.html</guid><description><![CDATA[<p>FAT32文件系统有单个文件不能大于4G的限制，FAT32快速转NTFS格式方法</p><p>利用Convert.exe转换至NTFS文件系统 <br />无需转换工具更无需格式化分区轻松转换NTFS(不会丢失数据)<br />转换步骤</p><p>开始<br />&darr;<br />运行<br />&darr;<br />键入CMD<br />&darr;<br />在命令提示符下键入convert X /fs:ntfs即可</p><p>其中X是想转换的盘符 注意convert X /fs:ntfs之间有空格</p><p>例子在win运行窗口，如果要转换E盘就输入&ldquo;Convert E: /fs:ntfs&rdquo;；如果要转换D盘，只要将&ldquo;E&rdquo;改成相应的&ldquo;D&rdquo;即可。</p><p>注意事项: <br />1、建议先执行磁盘扫描、磁盘碎片整理程序。 <br />2、如果你要转换的FAT或FAT32分区上面有文件正被系统使用，那么在转换时，转换程序将会询问你是否卸下要转换的卷（即分区），这时最好选择&ldquo;否&rdquo;，最后它就会询问你是否在下一次计算机启动时转换分区，选择&ldquo;是&rdquo;并重新启动机器即可完成转换。<br />&nbsp;</p>]]></description><category>&amp;lt;技术文章&amp;gt;</category><comments>http://www.robocat.cn/post/413.html#comment</comments><wfw:comment>http://www.robocat.cn/</wfw:comment><wfw:commentRss>http://www.robocat.cn/feed.asp?cmt=413</wfw:commentRss><trackback:ping>http://www.robocat.cn/cmd.asp?act=tb&amp;id=413&amp;key=0812d885</trackback:ping></item></channel></rss>
