Simon Wang's profileSimon's Personal SpacesBlogLists Tools Help

February 15

计算 IPsec 筛选器权重

计算 IPsec 筛选器权重

IPsec 筛选器列表是基于 IPsec 策略代理组件计算出的权重值排序的,按从高到低的顺序排列。处理传入或传出数据包时,IPsec 驱动程序组件会从 IPsec 筛选器列表中搜索一个与数据包中的地址、端口和 IP 协议字段的值相匹配的筛选器。与数据包相匹配的第一个 IPsec 筛选器将应用匹配的 IPsec 筛选器的操作(允许、阻止、保护)。

用于确定 IPsec 筛选器的权重的主要参数如下:

源 IP 地址

源 IP 地址的子网掩码

目标 IP 地址

目标 IP 地址的子网掩码

IP 协议字段值

源端口号(对于 UDP 和 TCP 通信量)

目标端口号(对于 UDP 和 TCP 通信量)

在 IPsec 策略的配置过程中,所有这些参数都可以在创建将包含在 IP 筛选器列表中的 IP 筛选器时指定。

权重值取决于原先定义的 IP 筛选器有多么具体;IP 筛选器越具体,生成的 IPsec 筛选器的权重值就越高。最高权重的 IPsec 筛选器会指定所有七个 IP 通信量参数。最低权重的 IPsec 筛选器没有指定七个 IP 通信量参数中的任何一个。

回到我们的示例策略,从连接到 IPsec 对等端的子网上的计算机传来的数据包与规则 A(来自任何 IP 地址)和规则 B(来自与 Intranet 地址前缀相匹配的地址)匹配。但是,因为由规则 B 派生而来的 IPsec 筛选器比由规则 A 派生而来的 IPsec 筛选器更具体,所以该传入数据包首先匹配由规则 B 派生而来的 IPsec 筛选器,而且 IPsec 驱动程序组件应用规则 B 的操作(允许该数据包)。

下表为七种 IP 通信量参数列出了由 IPsec 策略代理组件计算出的 IPsec 筛选器的权重顺序。

源 IP 地址 源子网掩码 目标 IP 地址 目标子网掩码 协议 源端口 目标端口

特定的 IP 地址

255.255.255.255(32 位子网掩码)

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

特定的目标端口

特定的 IP 地址

255.255.255.255

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

特定的目标端口

特定的 IP 地址

255.255.255.255

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

任何

特定的 IP 地址

255.255.255.255

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

任何

特定的 IP 地址

255.255.255.255

特定的 IP 地址

255.255.255.255

任何

任何

任何

IP 地址范围

少于 32 位子网掩码(例如 255.255.255.254)

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

特定的目标端口

IP 地址范围

少于 32 位子网掩码

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

特定的目标端口

IP 地址范围

少于 32 位子网掩码

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

任何

IP 地址范围

少于 32 位子网掩码

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

任何

IP 地址范围

少于 32 位子网掩码

特定的 IP 地址

255.255.255.255

任何

任何

任何

特定的 IP 地址

255.255.255.255

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

特定的目标端口

特定的 IP 地址

255.255.255.255

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

特定的目标端口

特定的 IP 地址

255.255.255.255

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

任何

特定的 IP 地址

255.255.255.255

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

任何

特定的 IP 地址

255.255.255.255

IP 地址范围

少于 32 位子网掩码

任何

任何

任何

IP 地址范围

少于 32 位子网掩码

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

特定的目标端口

IP 地址范围

少于 32 位子网掩码

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

特定的目标端口

IP 地址范围

少于 32 位子网掩码

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

任何

IP 地址范围

少于 32 位子网掩码

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

任何

IP 地址范围

少于 32 位子网掩码

IP 地址范围

少于 32 位子网掩码

任何

任何

任何

任何

0.0.0.0

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

特定的目标端口

任何

0.0.0.0

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

特定的目标端口

任何

0.0.0.0

特定的 IP 地址

255.255.255.255

特定的 IP 协议

特定的源端口

任何

任何

0.0.0.0

特定的 IP 地址

255.255.255.255

特定的 IP 协议

任何

任何

任何

0.0.0.0

特定的 IP 地址

255.255.255.255

任何

任何

任何

特定的 IP 地址

255.255.255.255

任何

0.0.0.0

特定的 IP 协议

特定的源端口

特定的目标端口

特定的 IP 地址

255.255.255.255

任何

0.0.0.0

特定的 IP 协议

任何

特定的目标端口

特定的 IP 地址

255.255.255.255

任何

0.0.0.0

特定的 IP 协议

特定的源端口

任何

特定的 IP 地址

255.255.255.255

任何

0.0.0.0

特定的 IP 协议

任何

任何

特定的 IP 地址

255.255.255.255

任何

0.0.0.0

任何

任何

任何

任何

0.0.0.0

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

特定的目标端口

任何

0.0.0.0

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

特定的目标端口

任何

0.0.0.0

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

特定的源端口

任何

任何

0.0.0.0

IP 地址范围

少于 32 位子网掩码

特定的 IP 协议

任何

任何

任何

0.0.0.0

IP 地址范围

少于 32 位子网掩码

任何

任何

任何

IP 地址范围

少于 32 位子网掩码

任何

0.0.0.0

特定的 IP 协议

特定的源端口

特定的目标端口

IP 地址范围

少于 32 位子网掩码

任何

0.0.0.0

特定的 IP 协议

任何

特定的目标端口

IP 地址范围

少于 32 位子网掩码

任何

0.0.0.0

特定的 IP 协议

特定的源端口

任何

IP 地址范围

少于 32 位子网掩码

任何

0.0.0.0

特定的 IP 协议

任何

任何

IP 地址范围

少于 32 位子网掩码

任何

0.0.0.0

任何

任何

任何

任何

0.0.0.0

任何

0.0.0.0

特定的 IP 协议

特定的源端口

特定的目标端口

任何

0.0.0.0

任何

0.0.0.0

特定的 IP 协议

任何

特定的目标端口

任何

0.0.0.0

任何

0.0.0.0

特定的 IP 协议

特定的源端口

任何

任何

0.0.0.0

任何

0.0.0.0

特定的 IP 协议

任何

任何

任何

0.0.0.0

任何

0.0.0.0

任何

任何

任何

权重值还受以下因素的影响:

其地址范围设置的位数越多,子网掩码就越具体,因而比子网掩码中设置的位数较少的地址范围具有更高的权重值。

由使用 IPsec 隧道的规则派生而来的 IPsec 筛选器比由未使用 IPsec 隧道的规则派生而来的 IPsec 筛选器具有更高的权重。

Windows IPsec 的行为(将通信量匹配到最具体的 IPsec 筛选器)类似于 IP 转发和 IP 路由表的行为。IP 路由表包含一系列目标的条目。某些目标比其他目标更具体。主机路由是到特定的 IP 地址的路由。默认路由是到任意 IP 地址的路由。发送或转发数据包时,TCP/IP 的 IP 组件从 IP 路由表中搜索与数据包中的目标 IP 地址最相匹配的路由。

重复的筛选器权重

在某些情况下,不同的 IPsec 筛选器具有相同的计算权重值。之所以会发生这种情况,通常是因为两个或多个 IPsec 筛选器具有相同的具体程度但定义了不同的通信量。在大多数情况下,即使有多个筛选器具有相同的权重,数据包也只匹配一个 IPsec 筛选器。

冲突 IPsec 筛选器

冲突 IPsec 筛选器包含相同的地址、端口和 IP 协议字段值,但是具有不同的筛选器操作。例如,一个筛选器允许,而另一个阻止。存在冲突筛选器时,其操作的限制性较高的筛选器将被添加到筛选器列表中。“阻止”筛选器操作的限制性高于“保护”筛选器操作,而“保护”筛选器操作的限制性又高于“允许”筛选器操作。

February 08

因为年轻

      走在校园里,突然想到了过去。因为美好的憧憬,两人走在一起,却因为太年轻,最终感情走向尴尬的境地。不知道如何去爱,任性的我将爱情推向不可挽回。很想好好的爱她,好好的和她走下去,我为她改变着,心里也幸福着,可是心里也不安着,害怕再次地失去,我会摔得体无完肤,失去生活的信心。不愿叛逆的我,叛逆着;保守的我,却成了前卫;伤感的我,却乐观的笑着;自尊的我,却变得不知道如何面对。 很奇怪,一个害羞腼腆得我怎么会成为这样?

      已然没有了大学时代的豪情壮志,也没有了我辈岂是蓬蒿人的爱国情怀。只是老老实实的生活在自己情感的小圈子里,简单的悲欢喜怒。
       也许这就是生活,这就是现实,我就这样庸俗着,没有前进的动力。整天整天的窝在电脑跟前看电影,看人家的故事,为人家的悲欢喜怒伤感着,却不敢去面对现实中的自己。不再和以前的好朋友联系,因为害怕,害怕看到自己的失败,自己的沉沦。

      也许这所有的一切,都是我自己的错,因为懦弱,没有了承担的勇气,所以才将自己逼到这境界。

      生活让我改变了很多,而真正我应该改变的,我却没有改变,那就是勇气----承担责任的勇气,生活的勇气。

      我是个懦弱的人,记得我最爱看巴金的《家春秋》,最喜欢里面的觉慧,喜欢他的激情和勇气。想想自己,充其量我大概也只是个觉新,不敢爱,不敢恨,让幸福与自己失之交臂!

      也许我不该这样啦,我应该改变了,我已经不小了,不能再像个孩子,总依靠在父母和亲人的怀抱里。我要拿出我辈不是蓬蒿人的勇气来,好好的生活!

February 07

什么是抑郁症

  抑郁症是一种常见的消极情绪反应。它的突出特点是心境悲观、态度冷淡、自身感觉不良、多有自责现象。有的还表现为失眠、食欲不振、体重减轻、性欲下降等症状,甚至有的出现自杀欲望及自杀行为。

  抑郁症的病因一方面与易感素质有关,另一方面与某些诱因相联系,诸如丧失亲人,事业失败,婚姻不美满,生意失败等因素,都是抑郁症的诱因。
抑郁症有:

  (1)心因性抑郁又称为反应性抑郁。外界的刺激比较明显,刺激多种多样,如生活中发生不幸事件,经常痛定思痛,悻悻不平;失业或其他情况,收人减少,常捉襟见肘;病情恶化;慢性病久治不愈;子女结婚后与其分居,顿觉寂寞;家庭纠纷,心中郁结难解;丧偶孤独等等。开始时一般焦虑,情绪沮丧,并伴有前述抑郁症状中的各种症状,甚至企图自杀。若精神创伤逐渐淡漠,病情可渐渐减轻。以后再遇精神创伤,症状会复发。 内因性抑郁精神创伤诱因不明显,症状出现抑郁与躁狂交替,亦可不发生躁狂。一般抑郁症状明显,持续时间长,躁狂表现较短暂,仅数天,甚或不到一天。亲友看到患者表现为有气无力,行动迟缓,情绪忧郁,或长期失眠,却卧床不起。这类病人也想自杀,自杀常发生在天明之前。在决心自杀前,常显得特别高兴,对于这点亲友宜特别注意。

  (2)疑病型抑郁。这种类型的患者开始时身体的某些部位会有症状出现,因治疗无效,慢慢出现疑病与抑郁的情绪。随后病人甚至怀疑自己的所有器官都有疾病,抑郁症状也会更加明显。患者也会有自杀倾向。

  (3)焦虑性抑郁。患者的精神创伤可有可无。症状表现为坐立不安,特别容易激怒,焦虑不安,夜间失眠,半夜起床常喃喃自语,惶惶不可终日。

  (4)隐匿型抑郁。主要表现为失眠,并伴有身体各部的自觉不适,病人为各种症状焦虑,但思想活动常不暴露,病人也有自杀念头,却不易防范。

  (5)假性痴呆型抑郁。病人对周围事物无兴趣,表现为对日期、地点、亲友姓名、生活中事物一问三不知。患者情绪低落、反应迟钝、造成痴呆形象。经过正规治疗,抑郁症状消失,痴呆现象自然也就不再出现。

症状及表现:

  抑郁症是一种持久的心境低落状态,常伴有焦虑、躯体不适和睡眠障碍。患者有治疗要求,无明显的运动性抑制、幻觉、妄想以及思维和行为紊乱等精神病特征,生活能力未受到严重影响。

  临床多表现为持久的情绪低落、忧郁、苦闷、沮丧、凄凉和悲哀;感到生活处处不如意,对生活和活动的兴趣显著减退,不与外界的人和事进行沟通,似乎与世隔绝;不愉快、悲观、丧失希望,厌世而不能自拔;说话声调平淡,时时发出叹息,甚至流泪哭泣,自感人生黯淡,对生活甚至生命都失去信心,轻生之感可使少数人付诸行动;自卑、自责、自我贬低、自我评价下降,后悔、内疚。上述表现可概括为没有乐趣、没有希望、没有办法、没有精力、没有意义,真可谓“念天地之悠悠,独怆然而涕下”。

爱情哲学化

  所谓爱情,是指男女间基于共同的人生观,世界观和共同的生活理想,彼此相互爱慕,渴望对方成为自己生活伴侣的一种高尚的感情。这种感情是主观的,是物质生活在人脑中的反映。物质生活和爱情是一对矛盾,当爱情适应物质生活时,则促进物质生活的发展;当爱情不适应物质生活时,则阻碍物质生活的发展。物质生活是爱情存在的前提和基础,爱情对物质生活又具有能动作用,它指引物质生活不断地向前发展。否认物质生活是爱情存在的基础就会陷入唯心主义,否认爱情对物质生活具有能动作用则会陷入形而上学,这两种观点都是错误的。恋爱则是人们为实现爱情而实施的一种实践活动。按照马克思主义实践观的基本观点,实践是检验真理的唯一标准。恋爱实践则是检验爱情是否正确的唯一标准,这个标准是客观的,是不以人的意志为转移的 

短信记录

      千万中我遇见独一无二的你,与你倾心相悦、携手一生,是我们心头最初最纯粹的爱情梦想。可是现实让爱情充满了变数。总在成长的过程中 ,觉或不觉地向现实妥协。爱情之旅中的我们像坠落凡尘,在彼此眼中渐失最初的梦想,是我们真的变了吗?或者改变的只是距离?角度?痛哭的时候我们分不清是爱情伤害了我们是我们伤害了爱情?
      成长的过程像一种蜕变,疼痛如影相随透过青春的泪水,我们发现不过是成熟必须付出的代价而我始终相信一种坚持是可以令我们在讲求现实的年代里,仍保持一种片面的纯真,仍怀一点热爱和浪漫;并最终拥有可享用一生的爱情。
 
 
 
(短信回言:我要休息了,别发了)
 

Simon Wang

Occupation
Location
Interests
人人是人才 赛马不相马