Category: 隨筆

  • 天下第一泉和大明湖畔的夏雨荷

    杰妹说她买了一只富士X100,然后叫着嚷着说谁敢说我们不是兄妹!劳资心想TMD劳资总有一天要过来收拾你。

    X100的firmware已经升级到1.3,我只是最初的时候从1.0升级到了1.1,在1.3版本的firmware里面,据说对焦速度有所提高,增加了对广角转换镜头的支持,当初买这款机器就是不想像单电一样三天两头的加镜头,不过传闻这款镜头的镜片组本来和X100的镜头就是一组镜头,为了保持苗条的机身而不得不作出的牺牲,面对着接近三千元人民币的高价,到底是买还是不买呢?

    上个周末去泉城欣赏了天下第一泉和大明湖畔的夏雨荷,天下第一泉也不像是要干涸的样子,似乎是人为提高了水位,将泉水淹没了,只有水面一层一层的水波,水波,水波,尼玛谁说的大猪小猪落玉盘,落你妹!水珠都没得!我嚓!至少给几颗水珠子看一下也好嘛,尼玛哦!面对着这水面拍摄出来的惨淡效果,劳资忿恨地当场掏出爱轰,打开淘宝,买了一只,二十块钱的偏振镜,摁,下次拍摄水面绝对不会再是这个效果。

    兴高采烈的看到泉城周末要下雨,劳资单车也没有带,就等着下雨看夏雨荷了,结果星期天上午大明湖的上空飘了两颗雨之后,停了!我嚓!然后开始出太阳!我嚓!简直就是火从胸中起,恶向胆边生啊!

    为了对比一下业界领先的juniper和cisco防火墙产品,我特意去买了一只二手NetScreen-NS5GT,老实说在初次看到界面时我对它很失望,很快我就发现,它的效率似乎比ASA架构的效率要高,公司的ASA5510在平时应该有5000-7000个session,换成这个设备,居然下降到了2000多个session,这是为什么呢?难道是两种产品对于session的统计参数不一样?但是,它有着一些安全产品大而全的通病,防病毒模块(使用卡吧卡吧就死机的特征库),反垃圾模块,连IDS特征码升级居然都是收费的,由于这个设备已经是很早之前的产品,根据可以查到的记录,首次license启用是在2004年,所以有几个trial license可以体验,我迅速的去juniper网站上把anti-virus,anti-spam,anti-attack体验license都申请了下来,然后,然后我发现,没什么用,因为网络里面没有spam没有virus也没有attack!阿门……然后我非常八卦的去看了一下传闻中的安全界小三儿飞塔防火墙的网站,原来,团队就是原来Netscreen的团队,怪不得把产品做得这么花哨!Netscreen被收购之后,就更有花哨的理由了,毕竟,大陆这些客户,要求都是大而全的。

    说到这个juniper的网站,不知道是不是安全产品市场竞争过于激烈的缘故,cisco和juniper都关闭了开放注册,cisco的办法是,不管你在注册表单里面填写什么信息,它是不会告诉你哪里有问题的,用户体验之差在业界简直无出其右!只有一个提示,unable to process,然后留个email,等你发email过去问,客服就会告诉你说提供资料,我们可以帮你完成注册,艹!而juniper则是直接提示需要补充材料才能注册,还要进行人工审核,我估计就是走个过场,因为把表格填完寄回去,不到一个小时就给我返回了注册成功的信息。

    Screenos和IOS的命令有很多类似之处,当然了,所有的产品都有类似之处,加上华为三康,比如:Get = show = display,但是这个set 和exec 命令,就比较不常见了,像是linux下的脚本,Screenos 更像是社会化的语言,比IOS要更活泼一些,但是由于英文不是我的母语,所以基本上意义不大,阿门。升级和降级系统都很简单,通过tftp进行即可,IOS里面的copy在这里是save,简单的说,Screenos里面的save,替代了IOS中copy和write的功能,既可以保存本地设置,也可以拷贝文件,因为,它们的区别只是save到什么地方而已嘛,悲哀的是,有了图形界面,就没有人会去用终端了,我直接在网页管理器里面设置设置就好了,根本就没有用终端操作……这完全就是破坏产业链!砸了好多靠骗那些不懂网络的公司的人吃饭的饭碗~

  • 你算个球啊,不,你连根鸡毛都不算

    连着吃了一个星期西瓜的后果就是肚子很胀,很胀很胀。把原来花六百块买的铁盒子公司二十四口交换机卖掉,现在只值一百五十,然后准备拿着这一百五十去买一台二手的铁盒子公司八口交换机,毕竟做做试验,八口的就够了,结果全面缺货,看来上家都只有一个的……也怪不得,石油要垄断,电力要垄断,说是国有的,其实就是官僚的,反正不会是人民的。

    Windows7简直他妈的抽风,每天都在提醒defender升级,升你妈逼啊升,微软的研发都是一群二逼,还不能删除,只能禁用,一天正事不做,这种安全思路根本就是错误的。

    Centos上测试了N个版本的Firefox和N个版本的jre后,终于我找到了最为匹配的一对,firefox3.5加上jre1.5,其实找起来也不是很困难,因为打包好的firefox,版本号1.5以下和4.0以上都没有办法在Centos5上运行,而jre1.4的linux安装包在Oracle网站上显然是残缺的,怎么都装不上去,finally,可以连接pix501上的pdm了。

    嗯,一个几百可比的twm窗口管理器,加上九个MB的firefox,加上十三个MB的jre,就可以运行了,这个时候java跨平台的优越性充分的体现了出来,各种依赖很少。Pdm是铁盒子公司推出的图形化管理器,长期以来铁盒子公司都只有命令行界面,虽然高效但是没有文化的人一般都看不懂,竞争对手比如netscreen什么的都有web界面,一个图形化的界面是很有必要的,当然,随着pix升级到asapdm也已经升级成为了asdm,,但是,很显然这个pdm不能正确理解命令行里面配置的object-group,可见,这个pdm不是最新版,根据我英明的搜索,pdm的最后一个版本应该是415,然后就升级到了asdm5,但是,问题出来了。

    并不是所有的东西都能在互联网上找到,我们能够找到,能够看到的,其实已经是被广为传播的,比如说这个pdm,虽然最后一个版本是415,但是,在互联网上是找不到的……因为需要经过思科partner认证的帐号才能下载这份软件,噢,重点不是这个,重点是,类似的软件在互联网上遍地都是,但唯独这份,没有,找不到,由此我测试了可以找到的各个搜索引擎,发现除了Google,其它的搜索引擎基本上都已经自宫,连北大天网这种搜索引擎我都去找了一遍,阿门。

    我想说的是,很多人总是觉得自己的信息被上网了会怎样怎样,这样隐那样私的,其实,你算个球啊,不,你连根鸡毛都不算。

  • 绿pia pia的pix

    传闻Apple即将在新版操作系统中弃用Google地图,这实在是一个太好的消息,因为Google一直都在讲,并不是他们不想开发新版的地图应用,而是Apple不让,因为开发新版之后,就没有人用内置的地图了,这下子终于可以期待媲美Android系统上Google地图的应用,嚓!

    二号早晨六点我爬起来骑着单车一路向南奔往火车南站,然后在电子客票取票机前面呆滞住了,因为,妈的忘记带身份证……这下子说好的夏雨荷,也没有看成,还浪费了两百块车票钱,两百块啊!所以劳资决定再接再厉,这周末去看夏雨荷,嚓!劳资就不信看不到!

    最近在研究IOS的过程中,发现你妹的asa8.4的版本,命令又升级了……从pixasa升级的改变其实并不算大,多是很小的改动或者添加了命令自动补全而已,但是,你妹的asa8.4,命令完全不兼容啊完全不兼容,我嚓!在研究的过程中,顺便买了一只pix501,也就是pix的最初版本,可以称得上是纪念版,由于美帝国主义设备更新换代,大量二手设备经由洋垃圾渠道进入大陆,价格也很低廉,从八十块到八百块都有,但卖家多是不懂文化的,不知道同样的硬件设备里面可能有不同的license,这个纪念版的Pix501一共有三种license,10用户版,50用户版和无限制用户版,license念多了,总是会想起007系列里面有部电影,license to kill。

    我找了半天,才找到50个主机的license,没有找到unlimited的license,在研究了设备的参数之后,我发现unlimited其实没有太大的意义,因为官方参数最大并发是7500个连接,通常来讲, 我们打开扣扣,开两三个网页,看看视频,就有两百个连接产生,按50个用户计算,是10000个连接,当然,不可能每个人都看视频,所以,按7500个连接计算,平均下来每个用户150个连接,按照公司的防火墙统计数据,这是一个非常适中的数字,公司80个人,最高并发也就9000多而已,还没有超过10000,所以,如果超过50个用户,很可能会超过并发7500连接数的限制,这并不是一个license的限制,而是达到这个数值之后,硬件已经无法负荷,CPU超载我觉得是最有可能的。我觉得50用户版在dhcpd里面限制pool里面的ip个数为128个,有些莫名其妙,个人认为是为了让unlimited的license显得不会太难看导致的,要不然用户会说升级了啥子功能都没变化,为啥子要升级。

    在研究的过程中我深刻的体会到,思科创造的不止是一种产品,它完全就是一种文化,一种流派,一曲信息时代的最强音!铁盒子公司的核心的确不在硬件上,而是在IOS上,运行在x86架构上的asa系列防火墙,简直就是业界的典范,加上各种模块之后,完全没有任何同类产品可以和它比较,当然,价格也是很高昂的……

    Asa之所以叫自适应设备,还是基于它模块化的设计,各种anti-virus,anti-dos,IDS的模块插在一台asa上,我觉得有点变态的感觉,铁盒子公司在路由器上早就实现了模块化,因为广域网上的路由协议实在是太多了,模块化设计有利于减少客户一次性投入,他们是这么说的,反正我是不信,模块化设计就是为了让铁盒子公司多赚钱,随便一张卡几千块,随便一个模块几万块,asa上的各种模块,有自己独立的CPU和memory,从某种角度上而言,思科对于环境保护,还是有贡献的,一是减少了重复生产的模具,二是高昂的价格让用户从不轻易更换设备,什么华为三坑,哎,用了两年设备就变得破烂不堪,工艺有差别,内外都是。

    嗯,cisco这种绿pia pia的风格我一直都比较喜欢。