Archive for 2006年5月30日


一条彩铃的制作产生推广过程

    一条彩铃的产生过程其实是非常简单的,一般要经过这样的步骤:做出文字创意,然后从男女老幼各种声音中找合适的声音制作人,录音师进行录音,送往音效工作室制造效果,然后申请有关部门批准上市或与SP(手机增值内容提供商)签协议,传递到网上供彩铃用户下载,依照点击率收取一定提成。彩铃制作的成本非常低,工具也非常简单,普通人完全可以尝试。

    【彩铃制作】

    人造铃声

  目前彩铃写手不能直接和运营商签订合同,只能通过SP商来运作。为了亲自体验造“铃”过程,记者联系到了华友世纪通讯有限公司,通过现场观摩以及制作师的介绍发现,其实彩铃的制作非常简单,并没有想象中的那么复杂。

  设备简单易配

  华友的赵小姐介绍道,只要有台电脑,一个最普通的可以用于聊天的话筒(当声音采集器用),还有一个普通的声卡(当然,如果有更好的声卡、更好的话筒,那么制作出来的铃音的音质肯定也会更好了)。而在软件方面,目前各个彩铃SP行业的公司以及自己制作彩铃的爱好者们,差不多都使用的是COOLEDIT软件。因为这个软件不仅基本具备了制作彩铃所需要的全部功能,而且简单易学,易操作。赵小姐说:“COOLEDIT的功能比较多,初学者只要了解录音、剪辑、降噪音、多轨合成等几个功能以后就完全可以熟练地制作彩铃了。”

 声音可以改变

 软硬件俱备,您就可以对着声音采集器喊出自己的“想法”了,想让对方听到你优美的嗓音或是搞笑的段子现在全由您做主。华友的彩铃制作师李小姐告诉记者,在录制的时候他们会注意录音者音色的选择,如果声音不够“优美”的话,可以通过做音频的软件将其变粗或变细,从而掩盖音色不足的缺陷了。另外,通过对音频的控制,还能使声音更加饱满、圆润。

 后期处理小心侵权

  最后,把录制好的语音剪辑编辑,加一些搞笑的效果声或是使用一段背景音乐(注意不要侵犯版权),这样铃声才能轻松地“抢滩”更多耳朵。彩铃声音文件可以以多种格式保存,譬如WAV、ASF、VOX等,“录制好的声音文件最好以WAV格式保存”。李小姐建议道。

 【彩铃推广】

    “铃”行天下

  将铃音录制好仅仅是第一步,要想让别人也听到你的“想法”就得将它传到彩铃平台上去,供别人下载。

  上线有两关

  上传到彩铃平台,首先去找SP(SERVICEPROVIDER?雪公司,如果您的铃音够酷够炫,能让他们怦然心动,他们会把铃音转换成符合不同地区、不同运营商所要求的格式传到彩铃平台上。

  其次,铃音传到平台后还得等待运营商的审查,等到审查通过,您就可以下载到自己制作的彩铃了。要是您的铃音得到广大爱好者的认可并被其他人下载得以“铃”行天下,那恭喜您,彩铃就会摇身变“财”铃,等着和运营商利润分成吧。

  如何买彩铃

  彩铃的产生得经过造“铃”,上传和下载。铃音通过审查上传到彩铃平台后用户即可下载到运营商网站上自己的个人铃音库。由于不受终端设备的影响,只要开通彩铃业务的任何型号手机(

小灵通)都能享受这项服务且声音效果丝毫不打折。整个运营过程和菜市场的运营过程有着异曲同工之妙,SP就是菜贩(自己种菜的同时还向个体团队采购)租赁运营商的货柜售菜(彩铃),用户要买菜得先买门票(包月费)进市场,再向菜贩付菜钱(单条下载费)。

  【彩铃职业】

    彩铃乐师很抢手

   彩铃设计师最具潜力

  一种名叫彩铃设计师的职业开始成为职场上最时尚的新兴职业。他们或长期或临时受聘SP,酬劳以天计算,很多月薪达到了5000元至6000元,甚至上万元。如果按“版税制”,即“按下载量”付酬,那么,因一条设计成功的彩铃收入100万元也是可能的。2005年,彩铃设计师被列入了“最具潜力的十大职业”。

 彩铃的内容主要分为流行金曲、经典名曲、个性铃声、趣味语音和自然音效,其中趣味语音的彩铃最受欢迎。目前,集音乐、文学创作能力于一身的优秀彩铃设计人才并不多。

  资格认证需市场检验

  目前劳动和社会保障部对彩铃制作师的培训认证也在全国展开,彩铃制作认证分为移动彩铃制作员、移动高级彩铃制作员、移动彩铃制作师三个等级。彩铃设计培训内容将涉及乐理知识、电脑操作、音乐合成效果等方面的知识。彩铃制作师认证考核将采用新方式进行,考试中有一个重要环节,就是将其作品上交给移动或联通公司,由运营商将彩铃挂在网站上,彩铃的消费者下载量只有达到相应标准,考试才算合格。

 【彩铃市场】

    专业个人两重天

  专业团队收入丰

  “我们核心制作人员有三四个,还有十几个兼职的。一般来说,专职的月收入在几千元钱左右,好点的能达一万元。兼职的收入能在千元左右,有能力的能赚到几千元。”北京一个彩铃制作团队的负责人告诉记者,不过这位人士也表示,“过去一段时间,彩铃业被人为神化了。有些报道说我们每月可以达到10万元以上,其实根本达不到那么多。”

  这位人士介绍说,目前北京彩铃制作团队每月可以创作30-50条彩铃,这些彩铃销售给SP公司,其中有些彩铃跟SP按比例分成,有些是直接卖给SP公司。分成一般是按照六四或者五五分成。”

 个人靠此吃饭难

  比专业的制作团队,北京的个人彩铃制作市场现在并没有形成规模,在一家公司做销售的王小姐在业余时间做一些彩铃,她对记者说:“做一条彩铃的提成通常都在几十元到100多元,也有些只给几元钱。”王小姐最多的时候能实现千元左右的收入,她承认:“自己做这个东西有点累,我平时有点时间,也有精力,但现在靠这个维持生活还是有点难,我只能是兼职做。”

  【彩铃资费】

 彩铃还有俩兄弟

 彩铃是中国移动的产品。它还有两个兄弟,一个是联通的炫铃,另一个就是网通的悦铃。

  说它们是三兄弟,是因为无论是使用,还是制作,甚至连资费都几乎一模一样。只是适用的用户群不同。所以在下面的资费表中,我们把它们做到了一起。另外要说明的是,除了表中的月功能费和信息费外,在使用相关产品时,需根据使用方式缴纳不同的其他费用,比如您是用手机听,自然要再交通话费,如果通过网络,还要交网费。

 移动彩铃 5元/月 SP不同作品各异。

    一般在1元至5元间。

  联通炫铃 5元/月 系统提供的默认铃声只收取功能费。定制个性化铃声后需按月交纳铃声信息费。

网通悦铃 4元/月 免费获赠一首默认铃音。下载悦铃0.50元—5.0元/首。

From: Guo, Xian-Hai (TSG-GDCC-BJ)
Sent: 2006年5月28日星期日 13:21
To: Sun, Cheng-Yaw (China/Hongkong)
Subject: A letter to Mr. Cheng-Yaw

尊敬的振耀先生,您好!

    我知道您很忙,可能没有时间看到我给您发的这封邮件,但是在我离开伟大的HP公司之前,我有下面的几个问题,想从您那里得到答案。
    如果没有答案没有关系,反正我已经或即将离开HP了。:-)

    我是2002.02.25日正式进入CHP CI部门的,我的manager是年轻有为的蒋鲁捷先生,我当时与公司签的是五年期的工作合同,到2007.03月到期。
    从2003.06月开始,在蒋鲁捷先生的精心策划下,我和其他近10位CI同事通过公司内部运作被“转卖”到了当时的CSSC,现在的GDCC,我的manager是赫赫有名的沙一鸣博士。其后蒋鲁捷先生自己也“不得不”投身于GDCC的伟大事业了,可能我们这些人就是他的“先遣队员”吧。
    几经辗转,我的人事关系于2004.05月又转到了CHP,工作合同签到2006.05.31日。
    05.25日下午,在北京移动BOSS三期项目的现场,姚乃容小姐根据沙博士的授权郑重通知我,公司将不会与我续签合同了。我长长的舒了一口气,感觉前所未有的轻松和解脱,终于可以不用每天早9:00-晚9:00,周日不休息的工作了。
    在HP这4年中,我参加过如下项目:
    浙江电信163/169项目
    中国移动集团公司一级BOSS项目
    四川电信综合营帐项目
    北京移动BOSS三期项目
    还参加过联通公司的2个项目的投标工作。
    我自己认为我对HP是做出了贡献的。

    上面是我在HP公司这4年中的经历。下面是我想从您那里得到答案的问题:

    1.我的manager随意根据个人喜好,克扣我的个人所得,是否符合HP公司的规章制度和HP SBC之精神?
      根据公司制度,长期出差人员按自然日每天补助250元人民币,可是我的manager沙博士却将我
      2004.09.06-2004.09.30:25天
      2004.10.08-2004.11.05:29天
      共54天的补助规定为每天120元人民币
      忍了近2年没敢吭声,在我离开HP之前,我已经向“无所不能”的沙博士“讨回”我个人应得的利益(沙博士答应离职时还我钱)。
      我觉得我在离开HP的时候,我找回了我在HP丢失了很久的个人尊严。:-)

    2.我的manager沙博士经常challenge我的问题是:你的level太高了,你的工资比我还高,你想想该怎么办?
      我不知道我是不是真的比沙博士的工资高,但是我认为作为一个经理拿这个说事让我这个普通HP员工非常非常的不爽,我有要窒息的感觉。
      不知道您和HP公司怎么看待一个manager如此challenge一个员工?
      HP不是有Trust and Respect吗?
      面对这样的manager,面对这样的challenge,我感觉我个人没有被Respect,HP SBC被玷污了。

    3.沙博士还这样challenge我:你有什么技能是别人在一个月中学不会的?
      我给沙博士的回答是否。因为我不知道沙博士的“会”是以什么做标准的。
在这里我想给沙博士讲个故事:一艘船上给水系统坏了,船上没人能修。船长费尽周折找了个水管工来修理,谈好价钱1000美元。水管工这敲敲那敲敲,最后将一个螺丝拧紧,就完成任务了。船长很不满:拧一个螺丝就1000美元?水管工回答:尊敬的船长先生,我拧一个螺丝只收1美元,剩下的999美元是给我如何找到那个螺丝的报酬。
      我想告诉沙博士:四川电信综合营帐项目刚刚开始并行的第一天,系统瘫痪了,数据库崩溃了,PM急得不停的、到处找ORACLE专家,CSG软件印度专家,也没有得到答案,最后还是我给搞定的,虽然问题解决了,PM就不急了,就没什么表示了,无所谓。反正沙博士只会承认我1美元的价值,那999美元不在他的考虑之列。
    还有很多类似的challenge,例如:
    你同意我给你降工资吗?
    做事先做人
    你怎么混得那么惨?里面(部门内)没人保你,外面(公司其他部门)也没人保你?:-) 我想HP不是黑社会吧?
    在做Performance Review的时候,给我做PR的人先“肯定”了一下我的成绩,然后说:上头(沙博士)的意思是只能给你M(好象是及格的意思)。
    如此种种,我感觉我的个人尊严被沙博士践踏得一无是处,我在遵守HP SBC的同时,没有得到我的manager根据HP SBC精神的公平对待。

    就说这么多了。

    祝您身体健康,工作顺利!

郭先海
TSG-GDCC-BJ
2006.05.28

尊敬的媒体朋友,
   您好!
  惠普一名(HP)员工因与公司服务合同到期而即将离职,目前我们发现这位员工给公司总裁的邮件被转发到了天涯博客上,。
  这位员工滥用公司资源的做法严重违反了惠普公司(HP)商业行为准则,也不符合商业惯例,信中提及的事件也与事实不符。
   “以人为本”是惠普之道的核心内容,我们充分信任和尊重每一位员工。同时,对于违反公司商业行为准则的任何行为我们也从来不姑息迁就。
  特此希望贵单位能马上采取新闻保护措施,对涉及该内容的新闻不报道,不转载。
  感谢您对惠普(HP)一如既往的信任与支持!
  中国惠普有限公司品牌市场部
  2006-5-29

  深圳小职员一月收入足够一年花费,这是真的,而且大多数职员都可以实现,只不过要转变一些观念,注意一些方法就可以了,在告诉大家方法前,我先介绍下我没转变观念和掌握方法前的生活,文章比较长,请慢慢看。
  我在深圳一家公司里当普通职员,4000元是我扣税扣保险后的全部工资奖金,全年大约5万年收入。作为一个本科学历,几年工龄的办公室职员来说,这个待遇很普通,也很普遍,工资高的人也有很多,但基本上是管理和高级技术人员,工资低的也有很多,大多是刚参加工作或学历不高的。
  像我们这样在深圳谋生活的单身汉,饭一般是不做的,因为自己做饭跟吃快餐花费差不多,早餐我买一个面包和一瓶牛奶,这需要5块钱,中午吃一荤一素,晚上吃两个素的盒饭,加上早餐钱全天20元差不多了,这样每月饭钱大约600,加上偶而跟同事朋友下馆子吃饭喝酒花的钱,一年花在吃上的钱基本是8千元。
  我租了一套40平米的公寓住,高层带电梯那种, 1200元的月租并不算贵,加上管理费和水电煤气及日常用品每月共1600元左右,一年下来要2万。
  吃饭和住房是生活花费的大头,固定的开销还有交通和通讯费,交通费并不贵,每天公车来回,一个月也就1百多,固定电话和手机费各100元,这些全年加起来4千差不多了。
  因为在写字楼上班,衣服是要求穿的正式些的,夏天常见的装束是衬衫领带配西裤皮鞋,上周末我到华强北商业街的商场里逛了逛,发现一套便宜的夏装配下来要1500(衬衫300,领带200,西裤400,内裤80,袜子20,皮鞋400,皮带100,都是本地品牌,进口品牌西裤就要1000一条),冬天加穿西装和羊毛衫一套3000。我每两年换4套夏装,3年换2套冬装,加上一些平时穿的休闲服装,一年总共6千元服装花费。
  除去这些,每年还会有7千左右的其他开销,这包括平时买书、学习、上网的费用2千,每年回家过年的来回路费1千,以及过年孝敬父母各2千。这些就是我正常生活的开销,就生活质量来说并不过分,稍微奢侈的消费一点都没有(如、打的、泡酒吧、唱KTV、旅游等),全部加起来每年4万5,因此我可以余下5千元。但是要保证一年都不感冒发烧,不然上两回医院这点胜利果实就不保了。
  我以5万的年薪,每年可以存款5千,很正常的活着,但工作几年后,我发现问题来了,原因是我突然发现自己快30了,女朋友还没一个,父母开始催我赶紧结婚。是啊,男人三十而立,事业还没立起来可以慢慢来,家总还是要成的吧。于是我怀揣着6年的积蓄3万块,准备找对象结婚。
  在深圳的办工室女孩大多都很朴实,这可能是受广东人务实风气的影响,所谓女白领出入打的,衣服非世界名牌不穿,吃饭要去法国餐厅,男朋友非洋人不谈的风气基本没有,要有也是个别人。但这并不等于她要倒贴你,虽然不要你养活,但也不能因为跟你结了婚还要倒贴2千块给你,曾经某位网友说过,幸福稳定的婚姻,其经济基础是丈夫收入为妻子的1.8倍,靠,也不晓得他咋算出来的,但想想也是符合一定现状的。因此我要找一个跟我一年薪5万的MM是不利于稳定的,其实即使我愿意人家也不会嫁给我,就算年纪快30了,长得对不起观众也不嫁我。而年薪3万以下的MM们,长相不错的要把相貌折合成10万~100万年薪计算,所以更不会嫁我了,所以门当户对的对象是年薪3万,长得基本对得起大家的女孩。
  经朋友介绍,我认识了女友小琼,经过一年的恋爱,我发现小琼真是个体贴的女孩,她从来不要求我买贵重的礼物给她,下馆子也是去中式馆子,出门不打的,衣服不买名牌,偶然看看电影,情人节送9朵玫瑰就行了。她说两个人过日子,只要大家真心相爱就好,并不需要那么多的虚荣。天啊,真是一个伟大的女孩,在这个物欲横流的社会,居然还有这么纯朴善良的女孩,我太幸福了。因为感情太好,忍不住上了床,又因为好的安全套要3、4块钱一个,一个月套钱就要好几十,所以为省钱买了1块钱2个的次品安全套,在花掉1万元拍拖款后并且避孕失败后,我决定跟她结婚。
  于是我们准备买房,在深圳安个家。现在特区内的房子均价已经过万了,哪怕是不起眼的二手楼,大多也开出八、九千的价格,我们看种一套80平米的房子,这并不算奢侈,首期和简单装修一共要30万。女友年薪才3万,跟同事合租的宿舍,当然不会有存款。所以除去我现有的2万元,我还要凑28万就可以付首期了,如果我每年存5千,48年后我就可以按揭买套自己的房子住,但我们不可能48年后才结婚啊,所以我决定跟双方父母借。说是借,其实就是讨,因为借了也不可能还得起。我们都是独生子女,双方父母都是疼子女的人,而且都还没在退休前被下岗,一辈子存了十几万,如果我们把这钱都要过来,应该可以凑够首期和装修钱。父母养老还有一点退休金,只能让他们省着过了,平时让他们多锻炼身体,只要下半辈子不生病,应该可以过下去。
  想好了买房的首期,我们开始考虑结婚的花费,客是要请的,婚纱照是要拍的,蜜月是要度的,可以从简但不能不搞,不然就不叫结婚了,叫同居。于是我们决定用2万元请客,3千元拍婚纱,2千元到广东省内旅游渡蜜月,够从简的了吧?这样需要2万5,我每年存5千,5年后就可以摆酒办婚礼了。但是我们能等到5年后才办婚礼吗,这样不行吧,那时候孩子都4岁半了,他还要跟幼儿园老师请假说,老师今天我要参加我亲爹妈的婚礼。所以我们决定跟同事先借3万,2万5结婚,5千块留着生小孩,这比钱分6年还清,我们可以把我现在每年孝敬父母的4千元钱和她孝敬父母的1千元钱拿来还债,父母就不孝敬了!
  买房、结婚的钱我们想好了来源,就开始考虑已经怀上的孩子和以后的全家人的生活费用。因为房子贷款了50万,每个月按揭3千多,加上物业管理费、水电、管道煤气(深圳煤气每立方要十几块钱)、电话费等等杂费一年就是5万5,一家三口伙食费及跟同事应酬的钱一年2万,交通费全家一年4千,服装费3人一年1万(不去商场买),小孩上幼儿园每年1万5,其他费用如回家看父母的路费,买书上网的费用,日常生活的其他费用等等一年6千。其余所有需要花钱的娱乐一律不搞,够省的了吧,全部加起来每年将近10万。
  也就是说,如果我买房结婚生小孩后,还是正常的过日子,我每年5万年薪,小琼3万年薪,每生活一年要负债2万元,如果算上一家人看病、父母养老和预留小孩读大学的钱,一年负债5万元以上。如果不买房而租房住,每年可以节省2万,不养小孩可以节省2万5,不养父母又可以节省5千,再加上一辈子不生病,这样我们两口人就可以维持现在的生活水平了。但这可能吗?小琼嫁给我,没自己的房子住,不能生养小孩,不能负担父母,还不让生病,她还嫁给我干球?
  于是我把仅有的2万元存款全部给了她,对她说,你去医院把孩子拿掉,我们分手吧,你以后找对象一定要找一个月薪1万以上的啊,我们是没有这个缘分了。
  与小琼分手后,我消沉了很久,我并不需要过奢侈的生活,只是住自己的房子,养一个孩子,给父母养老,这很过分吗?数个月无法从痛苦和迷茫中缓解过来,直到有一天在天涯上看到另一个深圳网友的帖子“在深圳300元过有钱人的生活”后才恍然大悟,原来是自己不懂得生活。
  于是我把现在租的公寓退了,找了另外7个志同道合的人,在公司附近的农民村(深圳原居民的村子习惯叫农民村,里面的出租屋叫农民房,条件如何在深圳住过的人体会比较深)中租了一房一厅600元,8个人睡4张上下铺,水电杂费分摊,总共100元每月。
  因为住得近,走路上班不用交通费, 每2个周末坐公车出一趟门,一月10块够了。
  早餐也不吃面包牛奶了,改吃2个5毛钱的包子喝白开水,另外农民村里面非常多小饭店,其中有一种就是像食堂一样摆几大盆菜在门口给你选,一份菜1块或2块钱,饭和汤1块钱任吃。中饭和晚饭我们8个人每人凑2块钱,要几个菜,然后花4块钱买4个饭盒的饭,饭压实装满,够8个人吃。虽然那些菜用的油味道有点怪,但吃不死就行了,关键是每天只要5块钱伙食费,每月共150元。
  衣服也找到好地方买,深圳东门商业街的某个角落里有6元衬衫,8元西裤,领带5块,内裤袜子各3块,皮鞋15一双,西装20元一套。但就是质量太那个,洗过水就有点歪。这样每月服装费40元差不多了,还经常可以穿新的。
  娱乐方面也有招,村里有不少路边书摊,10元一本,很多人会去买,我到书摊上看书,但不买,看个把小时回家,明天接着看,个把星期就能看完一本。发工资的时候,就去网吧上网,2块钱1小时,上天涯看帖子。当然也有比较刺激的娱乐活动,农民房建得很密,经常是你家洗手间直接对着他家客厅,天黑的时候,把自己房里灯一关,如果对面租房的是女的你就发了。所以精神生活就开销是每月20元上网费。
  通讯的钱更好省,固定电话不装,用公司的,手机用动感地带10元包月,来电显示也不开通,因为没用,我不接也不打电话,只发短信。
  医疗方面主要靠平时锻炼,不生病就不用花钱,万一生病了就扛着,反正年轻扛得住。
  其他费用如卫生纸啊,肥皂啊什么的还是要用的,没女友安全套也不用了,自己动手就可以了。这样每月杂费只要花个20块钱。
  如此一计算,100房钱+10元交通+150伙食+40服装+20娱乐+10通讯+20其他=350元,一年才用4200。老子一个月的工资就差不多够一年生活了,真TM爽啊,太幸福了。难怪GDP年年百分之十几的增长工资水平却往下跌,原来是工作一个月可以养活自己一年,剩下的十一个月没有生活压力就很难积极工作了。
  所以说,要老婆干嘛?要小孩干嘛?要爹妈干嘛?只要转变观念,像我现在这样,不养父母,不讨老婆,不生小孩,不供楼,不坐车,不生病,不娱乐,不穿商场里卖的衣服,不吃正规快餐店里的盒饭就可以找到幸福生活的真谛!

  1 华硕

  我用的第一台电脑就是华硕,型号是P5什么的,忘记了,配P133的CPU,这台机器现在仍在当一个打字机服役,十年来死机0次。这就是磐石的根基所在,像一颗百年老树,表面上看起来枝繁叶茂,一派繁荣景象,却不知地下的树根深入泥土的部分,甚至比枝叶更庞大。

  后来很长时间没接触过华硕,04年的时候我的一个上家做了北京区华硕的分销,让我也帮卖一些,那时候主流是865PE NF2和9550,所销售的大部分是X系列,用料很差,稳定性和性能普通,故障率也属于中等,唯一让人头疼的就是返修的周期相当的长,几乎每次在一个月以上,而且还发生过返回去的坏显卡原封不动返回来的事情。

  现在的华硕还是市场上的绝对主流,但如果我自己买电脑的话,2000块以下的华硕主板我是不会考虑的,1000块以下的板也不推荐朋友买。

  2 微星

  99年的时候不知道怎么了,突然对微星喜欢的不得了,给亲戚朋友当参谋时一律赛扬300或333+微星6199。后来回想起来应该是当时微星的做工、用料与包装附件的豪华吸引了我。99、2000年经我手的高端机器,基本都是微星的主板,不过我自己却没有用过,那时候微星也没什么返修,只有一片坏的还是因为JS卖给我的就是返修货。

  后来卖过一些微星的主板,845E和845PE那个时期,板子的做工还可以,就是在我手里故障率超高,上一个坏一个,后来干脆不卖了。到了865时期,微星用料开始狂省,尤其到了865后期,简直令人发指,前几天修了一台机器,留下一个微星的865PE尸体,那上面的电容个头简直和米粒一样大,数量之少用十个手指就能数过来,那个尸体现在还在,谁有兴趣见识一下电容最少和最小的865主板,我可以发照片。865以后就没卖过微星,我交待给店里的销售,装机的话有顾客如果非要用微星,打死也不换,那只能不装了。

  2002年至03年销售过微星的显卡,现在想起来当时的那些微星卡,只能找出一个字来形容:好。同样是MX400,微星就是比其它牌子快。至到440的早期,微星还是在显卡中出类拔萃,后来不用我说,大家也知道,沦落了……不过沦落的速度比主板稍慢些。

  3 技嘉

  第一次对技嘉有印象是98年底我有一个好朋友买了BX2000,配上P2 266超频到500,当时我简直惊呆了,天那,电脑居然可以强捍到这种程度(我那时候自己的电脑是6X86 233 那个233还是RP值)。而那块BX2000直到2003年我朋友还在用,只不过CPU已经换成了P3 1G。

  后来的技嘉一直走的四平八稳,直到现在。三大品牌我都卖过,但现在还在主做的,就只有技嘉了。做工好、用料足、返修低,价格适中,就是有一些设置什么的比较麻烦,另外普遍反映挑内存。不过与威刚和超胜兼容良好。

  技嘉的显卡是后来者,不过做的也算有声有色,3D性能不突出,但有许多独特的设计(虽然这些设计与创新不见得好,比如使用DDR2内存的66GT之类)但在现在这种浮躁的环境里,肯下功夫搞点特色的厂商,真是太少太少了。

  4 磐正(台湾磐英)

  对于我来说,磐英是一个分水岭。在2000年之前,虽然电脑的技术有一些,但是也只停留在产品规格、性能等表面的东西上,从2000年,我才真正开始去了解这个行业,去了解硬件背后的东西,在这个时候我更换电脑时就选择了磐英。因为我对技术非常看重,选择产品也是唯技术论,那个时候做为台湾五大之一磐英,在技术方面扮演的是先锋的角色,当然质量也是没得说的。从K7 650、雷鸟1G到图拉丁赛扬1.2G这段时间,我一直在用磐英的主板。694T是磐英的一个分水岭,之后就爆发了换标事情,改成了磐正,也就开始了一路的下坡,2003年被华擎侵蚀大量市场,2004年遭遇华硕巨狮计划的残酷打压,2005年财务爆发危机……

  现在的磐正的技术已经与当年无法相提并论,1999至2002的全球超频排行榜上,EPOX这个品牌无人可及,别说微星、技嘉,就连华硕也无法望其项背,那时候提超频不谈磐英,会被人笑话的。现在的磐正与其它品牌相比,不仅没什么独特之处,相反不知道怎么回事走着走着成了一条腿(只剩下支持AMD的产品,支持英特尔处理器的出货量几乎没有)。所以从长远来看,另一个技术主导型的台湾厂家耕宇(耕升)今天的下场,就是磐正明天的结果。

  没有技术的企业是可悲的,可是只有技术而没有市场的企业,是悲壮的。

  硬件同质化的世界下,唯有量大者,才能生存。

  5 XFX讯景

  这是我感情非常深的一个品牌。

  了解XFX是从2003年开始,FX系列发布,XFX(那时候还没有中文名)做为当时最便宜的5200显卡出现在我的视线里,当时就有种感觉这个牌子恐怕不是个杂牌,一查之下才知道就是以前的松景(以前以金网霸之类产品火过一阵),再查之下才发现松景在海外市场做的有声有色。后来我就成了讯景的地区代理,不过在05年的时候因为销量达不到要求,被撤了。

  讯景的工厂实力很强,研发能力一流,产品质量没有网上传的那么好,故障率和通路品牌差不多(现在不太清楚,我卖那两年是这样的),不过讯景的售后非常好,真是直接换全新产品,这在显卡中是独一无二的。

  其实我做讯景比较冤,正式开始做的时候,ATI9800风光无限,NV的5800根本无法抗衡,接着又出了9550横扫中低端,我们用5200和5700拼命抵挡,可根本招架不住,等我被撤了以后,6800、6600一齐上阵,瞬间又扫平了ATI。

  每个品牌都会有一批产品同时有故障的时候,许多人一遇到这种情况就会把一个牌子一下打入十八层地狱,以前我也这么认为过,后来和工厂有过一些接触后,才发现并没有这个必要,像讯景以前有一批5900XT,全部都坏了,当时我就对其品质产生了怀疑,而后来才核实了,是因为贴显存散热块的时候,两片显存贴了一个散热块,长时间受热后散热块膨胀,粘的又紧,把显存给拽起来了,后来每个显存上按一个,就好了。

  6 七彩虹

  七彩虹开始走下坡路了,这是许多人都高兴看到的事。

  七彩虹只有宣传与公关的团队,所以他们叫资讯公司。

  其实换一种角度来看,七彩虹选择同德,是因为市场需要,如果市场上都需要做工、用料好的卡,那么七彩虹显卡完全可以也一定可以不是现在这个样子,而以同德的实力与研发来说,生产高品质、高价格的显卡并不是他们做不到的事情。而为什么七彩虹这个中国第一大显卡品牌是现在这个样子,更同德更是日以继夜的生产和设计许多人所谓的“垃圾”呢?原因很简单,人们需要。

  这是我对七彩虹客观上的认识,但主观上我一直比较讨厌七彩虹。

  7 双敏

  七彩虹的翻版,而且翻得极成功。

  许多深资硬件玩家都预言说七彩虹和双敏会消亡,因为他们没有工厂,没有研发,但我觉得不会,七彩虹和双敏真正有价值的,是遍布全国的渠道,基本在各个城市,做这两个品牌代理的,都是当地前几名的大兼容机商。

  同德的产品返修率并不高,坏的多是因为他的出货量大,而质量其实大家心知肚明,谈不上好也坏不到那去,因此对这两个牌子动心但又看了网上许多负面言论的朋友,我觉得大可以放心去买,毕竟给你做售后的是经销商,而能代理七彩虹和双敏的,必是大商家,相反卖影驰、兰宝什么的,很可能是规模不大的个体商户。

  不知不觉写了几个小时,才发现只写了几个板卡的品牌,还有像华擎、影驰等等板卡品牌,和CPU、内存、硬盘、显示器等等,今天是写不了那么多了,先把这些贴上去大家看看吧。

  8 影驰

  许多人看来,影驰就是一把双刃剑,一方面它的产品性价比非常高,对于大多数资金不富裕的玩家来说,很有吸引力,另一方面在网上诸多的指责,像有价无货、故障率高(比较典型的是6600系列的品质危机)又在困扰着想选择影驰的玩家。

  影驰是2004年时凭空冒出来的一个牌子,以前没有听过任何关于这个牌子的消息。起步很低调,连丽源都不如,没有做什么大面积的广告,卡就上来了。村里一个关系很好的朋友,来我们这里时带了一些样卡(后来这个村里的朋友也没做影驰的代理,而是卖铭暄了),那时候440还很多,影驰的440做的非常长,做工比较粗糙。后来很长一段时间都没影驰什么事,直到它出了一个6800GE的玩家版,价格超低,一下子引吸了不少人,不过那款6800GE倒不是火星卡,我一个关系很好的同行卖过一片,我正好看见,散热系统很夸张。之后从6600开始,影驰就火了,但与网上的火热相对应的是,市场里做影驰显卡的商家很少,市场里的货也很少。

  许多网站,包括中关村在线,都在宣称GALAXY影驰是AIC大厂,似乎它的规模与讯景、映众是不相上下的,但是如果你上ww.anandtech.com和www.tomshardware.com 甚至EBAY的话,显卡方面华硕、微星、技嘉、XFX、兰宝的产品之丰富令人咋舌,映众也多少能找见一些(但与三大品牌明显不在一个数量级),而影驰呢?完全没有!这应该可以说明,影驰绝对不是一个以自有工厂、强力研发为后盾的全球品牌,因此我感觉影驰无非就是一家和骏兆关系密切的香港公司,仅在中国市场卖点东西,凭能力和实力,尚不及翔升之流,没有太大过人之处。

  去威嘉的网站,在企业介绍方面居然是公司前台、访客等待区、多功能会议厅这样三张照片,简直让人哭笑不得。至于产品,也是炒的多,卖的少,每天除了没货、就是缺货。就是这么一个公司,在中关村在线的论坛里占了7成的推荐率,我怎么想也想不通这是为什么。

  往深里想,XFX应该不是百分之百走骏兆货,而是绕开了骏兆直接和NV做,而像华硕、同德这些大佬们根本不会和骏兆谈,骏兆只能扶持一些像影驰、富彩、丽源之类品牌,但骏兆本身是做贸易的公司,能力有限,因此影驰的发展,我感觉也不容乐观。

  9 华擎

  02年底华硕放出风来的时候,我就很关心华擎,后来居然请来了吴载灯(原精英的重臣,主板成本控制之王),这不由得让我兴趣大增,从华擎刚问世,我就开始卖,虽然一直不是主做,但几年下来也算有一些了解。

  华擎的产品以SIS VIA 等为主,英特尔的非主流芯片为辐,市场定位无懈可击,与华硕配合天衣无缝,就算做为经济学的经典案例,也是毫不为过的。华擎的出现直接导致了硕泰克、浩鑫、捷波等许多二线品牌的消失和沦落,市场就是这么残酷。

  质量和故障率华擎都算中等,没有一些人说的那么次,做为大众化的通路产品,还是非常合格的,况且华擎也有一些自己的技术,同时与同价位的板子相比,它的功能是最多的。我自己用过华擎的KT600,挺稳定,超频能力一般,25超32都马马虎虎,不是很利索。我给朋友推荐也常用华擎,钱花的不多,功能还不少。

  但华擎的毛病也显而易见,台湾人操持一切,那个抠啊,媒体价499的板子,装机商拿货的时候也得490,连10块都挣不了,这样子做渠道,只能是靠宣传强势拉动,让顾客点名要,很难得经销商的人心。(顾客可能比较喜欢这种厂家,但是厂家挣钱了,顾客得便宜了,中间经销商白忙活,经销商能愿意吗?不愿意就得从其它地方下手,给顾客上个便宜电源什么的……扯远了)

  10 丽台

  如果说专业显卡是神的话,那么丽台就是最接近神的卡了……

  说起来挺搞笑,从自己买的第二台电脑(6X86)开始,我就了解一些硬件品牌了,那时候一直非常喜欢丽台,总梦想着能用一块丽台的卡,不过那时候丽台的价格我承受不起,后来一路换下去,始终也没用上丽台,直到有一次拆开第一台老古董电脑,才发现那个1M的显卡上印着WINFAST,当时无语好久……

  这么多年来,丽台一直高高在上,一直没有什么发展,但在IT这个日新月异的年代,所有人都是逆水行舟,不进则退,所以单看丽台好像没什么变化,但放到整个行业里来看,它已经远远没有当年的风光了。高端卡大家长得一模一样,中端卡人们只看3DMARK的得分,其它一概不管,型号的更新换代快得惊人,两三个月市场上就面目全非,这种环境下的丽台,也只能被鸿海收归旗下了。

  现在的丽台放下了价格,感觉又恢复了不少活力(当然和N卡翻身也有一定关系),但不太注重产品3D能力的状况,还是没什么改变,基本上都是公版或公版性能的型号,少有非标准频率的,但对于画质、显卡做工有要求的朋友和一些平面、3D设计机器来说,丽台卡还是好选择。

  11 精英

  2000年、01年左右,精英出货量差点是三大品牌的之和,现在只能跟在华硕和富士康之后了。精英在零售市场上就815EP时代火过一阵子,结果还被水货和假货折腾的够呛,之后就一直默默无闻了,华硕实施巨狮之后,精英在零售市场更是每况愈下。

  05年初的时候我没什么板子做,于是出过一批精英主板,性能普通,超频差,稳定性不错,兼容性好,故障也少。反正卖精英的感觉是挺放心的。

  如果想找一块平庸的主板稳定的运行的话,精英应该是好选择,但这种想法不是我们DIYER所倡导的,因此我对精英的感觉也就是无功无过,平平常常。

  12 映泰

  映泰这个牌子也是多年了(有意思的是以前的硕泰克、浩鑫、映泰、磐英、钻石都说自己是台湾前五大主板厂商,照他们的说法的话三大品牌和精英还进不了台湾前五……)做为一家典型的台湾二线厂商,以后的路只有两条,一是转型,像浩鑫、DFI那样,在另一个领域称王称霸,风光无限,二就是消失。华硕和富士康两个神仙打架,当然会有许多凡人遭殃。

  做为一个台湾老牌子,他不肯放下架子省成本、拼价格(另外客观条件造成了它即使省,也没有什么用处,规模决定一切),品牌知名度上又与三大品牌遥不可及,基本上已经没什么出路了。最近映泰有起色,大家都知道是靠C51出了以后的炒做,但我感觉这是昙花一现,长远了看还是那两个结果。

  至于许多人推荐映泰,我想是出于这样一种心理:推荐三大品牌,显不出自己的水平来,于是让二线的映泰来,与众不同,价格不高,还是台湾品牌,这和以前人们推硕泰克是一个心理,只不过现在台湾二线越来越少了。就像我周围有一个同行,自已感觉水平高,与众不同,梅捷复出(被商科购买之前的那次复出)的时候激动的不得了,每天BS技嘉、微星,一说就是和梅捷没法比,只有华硕当年才能和梅捷并列,一千多元的梅捷主板倒也卖了几块,谁知道没几天,梅捷再次退市,出的板子连保都没了。

  而我觉得,和华擎、精英比,台湾二线们没有价格优势,也没有功能优势,和三大品牌比,台湾二线们没有品牌优势,也没有品质优势,更没有渠道、服务和附加值优势,一样的平庸产品,凭什么我们要掏钱?没理由嘛。

  13 英特尔

  这里我不说英特尔的处理器,处理器方面说英特尔或AMD好与不好都没有什么意义,对于我们来说,他们是空气与水,一个都不能少。

  我只说说英特尔的主板。

  英特尔的主板通常被称为原装主板,最早见到是P3的时期,那时候的英特尔主板是高端中的高端,价格非常贵(比华硕还贵得多),用料和作工也非常好,完全是服务器级别的产品,当然能买得起的人也非常少,因此并不是市场的主流。

  从845PE开始,英特尔主板在市场上突然发力,低端产品价格一下大幅下降,低于一线,和二线基本持平,我也就是从那个时候开始卖英特尔的主板。那个时候卖英特尔主板的人很少,因为它的兼容性不好(现在也是如此),和许多东西尤其是杂牌内存、显卡都不兼容。但是如果通过了兼容性这一关,那么这个平台就非常稳定了。

  在市场策略上,英特尔的主板始终很矛盾,因为必竟是在和自己的客户竞争,加上AMD这两年的势头,英特尔的主板策略更是没个谱。

  但不管怎么说,英特尔主板的质量是非常好,至少不是映泰之流可以与之相比的,而价格它又很便宜,但论坛里却很少有人推荐英特尔的主板,难到就因为它不能超频吗?在我看来,绝大多数人用电脑都是不需要超频的。或者是因为它并非英特尔自己生产而是鸿海代工吗?可鸿海的工厂放眼全球又有谁能与之相比肩呢?因此我觉得英特尔的主板是很好的产品,应该值得推荐。

  14 捷波

  捷波在我们这个地区以前的总代理是我的老大哥,他是非常有实力的公司(三星、希捷的总代),后来在05年初的时候,他放弃捷波了。在我来看,这是必然也是非常正常的选择,必竟二线牌子的前途明眼人都能看出来。

  但捷波在我的心目中却有和其它二线不一样的地方,捷波是一家值得尊敬的公司,因为他在创新。在现在这种环境里,敢创新的硬件公司,就是值得尊敬的公司。

  不知道大家还记不记得魔力玛仔系列,就是那种可以让一台电脑两个人使用(接双显示器、双键鼠,两人各用各的)的主板,这个产品的创意我觉得非常实用,可惜在市场推广等环节捷波没有做好,这个产品没有成功,而捷波也没有坚持下去,非常可惜的无疾而终,让人空留遗憾。其实在商场上,从来不缺乏创意和想法,缺的只是把想法转变为实际利润的能力。虽然捷波没有成功,但它毕竟在为顾客想了,也为顾客去做了,这一点,我们应该记住这个牌子。

  不过对于现在的捷波产品来说,我还是坚持自己对台湾二线品牌的看法,如果没有非常突出的产品,就没有选择的必要和理由。

  15 艾尔莎

  97年的时候,提起VOODOO来,大家都是同一种表情和心情,那是一种极其单纯的顶礼膜拜,是一种超越一切的宗教式的疯狂与崇拜,如果有一块VOODOO的背面,有ELSA这几个字母,那么9成9的人会疯掉的。因为在那个年代,别说用了,没有人见过VOODOO,更没有人能够拥有ELSA的VOODOO。但是所有的发烧友都知道,VOODOO是宗教,ELSA是教主,而我们,是疯狂的教徒。

  在那个时代,驱动不是芯片厂家研发的,而是显卡制造商开发的,ELSA的驱动,可以使他的显卡比同芯片的其它厂商快30%。

  大力神、ELSA、丽台,代表了整个显卡业界。

  我第一次拥有ELSA是在99年,那块显卡是VOODOO女妖,VOODDOO卡中首款2D、3D合一的显卡,当时整个人都有一种解脱的感觉,我终于有ELSA的显卡了。这块显卡我在04年的时候送给了我一个好朋友,他用这个卡玩反恐,还是非常的流畅。

  艾尔莎的破产是突如其来的,03年的时候,我听到这个消息,根本不相信,看了好多网站,才知道艾尔莎显卡事业部一直在盈利(因为N卡的专业部分Quadro系列都是艾尔莎做驱动,它的Quadro卡销量也是市场最大的,光专业卡这一块利润就非常惊人了,这是当时其它显卡厂商望尘莫及的)而且利润并不低,是因为艾尔莎公司投资通讯业,造成巨大的亏损,资不抵债,只能破产。我当时真的想痛哭一场,艾尔莎承载了我多少幻想啊,最有激情的年轻时代,就这样落幕了。

  德国公司破产后,台湾的艾尔莎分公司独立,并且保留了这个商标,但他们留下的,也只有这个商标而已,艾尔莎的灵魂,德国的驱动研发团队,已经烟消云散了。

  台湾艾尔莎还想保留原有的高贵血统,给平庸的显卡标上一个不平常的价格,但这没有用了,艾尔莎的教徒,是不会再看台湾艾尔莎一眼的,他们宁可抱着过时的古董,来怀念自己那段激情燃烧的岁月。

  老玩家看到我的这些话会掉眼泪的,真的。

  16 创新

  这里说的创新不是音频产品,而是显卡。

  3D Blaster 与爱尔莎一样,这也是让人可以陷入极度疯狂的品牌。

  GF系列大家都耳熟能详了,可是许多人不知道全球第一片GF 256出自创新,品牌是3D Blaster!

  2000年,第一款GPU显卡,整个世界都疯狂了,我也不例外,得知中关村出现现货时,我毫不犹豫,买了火车票直奔北京,这是我第二次为了看一个硬件而专程去北京(第一次是K7 ATHLON发布)。

  见到GF256是在硲谷一楼,创新显卡在做展示活动。3D Blaster就像一个深深的烙印,印在我的心里。不过当时我看完后就回去了,那个卡要3千多,我没那么多钱。正因为如此,我心里才一直梗梗于怀,3D Blaster给我的印像,也就格外深。

  好在NV是很会做生意的,知道人们喜欢但买不起GF256,就出了个缩水版的GF MX,价格一下子下来了,1千多块。我毫不犹豫的买了创新3D Blaster的GF256 MX,而这片卡还是DDR显存的(这是第一款DDR显存的显卡),现在的朋友可以像想一下自己买了块7900GT回去以后的情景,那时候的我,就是这个感觉。

  这块卡我用了1年多,是我用电脑以来使用时间最长的一块,后来我任职的公司需要添一台做图的设计电脑,因为我是公司的总经理,就烂了一下,把这块卡卖给公司了。直到今天,这卡还在担负着设计汽车配件的重任。说起创新的这卡,还有一个突出之处,就是这块显卡没散热片和风扇,芯片直接露在外面,大家都知道,从TNT开始,显卡就有散热片和风扇了,而这块GF居然什么都不用,连散热片都没有。这是我唯一见过的一片TNT以上,完全不用任何散热装置的显卡,设计能力之强,已经达到了空前绝后的地步。(也有人说创新的卡是微星代工,我感觉这个可能性还是比较大的,毕竟微星是显卡中的NO.1,N卡的首发第一版公版都是出自微星)

  可就是这样的品牌和产品,最后却不得不淡出直至退出显卡市场,这难到还不足以让人黯然伤神吗?

  说句老实话,如果我没喝多,我是不会写这两个品牌的,太煽情,写得我自己就快泪流满面了。

  17 昂达

  提起艾尔莎,不由的想起昂达了,必竟现在的艾尔莎已经沦为昂达的第二品牌了。

  昂达起步很早,和新天下是同一时代的公司,可看看现在的新天下,风光无限,每天央视一套砸钱,眼都不眨。再看看曾经和它并肩的昂达,还是每天在电脑报弄四分之一版面,做着貌似评测文章的广告,企图误导消费者。夸张的是前段时间居然登了个“傻子才买AGP显卡”的广告。广大消费者没招他也没惹他(更有一部分消费者买的正是昂达的AGP卡),凭白无故就被昂达给骂了,见过点儿犯浑的厂家和商家,没见过浑成昂达这样的。(怪不得这么多年原地踏步,没一点长进)

  至于昂达的产品,显卡大家都知道,同德出品,和七彩虹、双敏一样,这就没什么好评论的了。

  昂达的主板比较有特色,热力系列是DFI代工的,如果喜欢DFI的顶级品质,又嫌钻石贵、渠道商少不好买的话,可以选择昂达,必竟昂达的产品容易买到,售后也比DFI方便的多。普通的昂达板大部分是捷波代工,台湾二线最典型的特征,做工不错、价格也不便宜。但昂达必竟是通路商,时不时会整出点特价特色的板子来拼市场,所以如果发现有性价比高的产品,不用多考虑,出手就行,绝对值。

  说点昂达的内幕,昂达内部管理比较烂,昂达有一个业务和我关系不错,想让我做昂达和艾尔莎,我没有做,他就从我们这里找了其它一个代理,那个哥们也实在,马上提了几十片艾尔莎的卡。那时候9550已经大热了,昂达还让他提T4200,而且爱尔莎的4200价格比最贵的9550(迪兰、兰宝的超频版)还贵,其结果可想而知,大量的库存,让人欲哭无泪。然后昂达甩完库就不理人家了,让其自生自灭,我庆幸了半天自己没上那个套。

  18 钻石

  说起钻石,我还是有一定发言权的,04年的时候我是DFI在我们这里的总代。

  钻石是老牌子了,从小我就知道它,正好我一个好朋友去了友通办事处,我也就顺理成章的成了DFI的总代。刚做的时候865正红,DFI的高端已经在欧美打开局面,LanParty系列所向无敌,什么华硕、微星、技嘉,完全不是对手,尤其在高端AMD平台,风光无限。我也进了几片LanParty板,装装门面,的确是强的一塌糊涂,光是板子带的附件就让人眼花了(最夸张就是那个背包,背着主机满街走,完全不是一般选手的风范,回头率绝对超过装机市场七彩虹的点名率,我觉得就冲这个背包也值得买LanParty)。

  当然主要销售还是865和848,DFI的做工看起来是非常强的,而且风格和华硕完全一样,黄色PCB,可实际用起来却不是那么回事,当时CD刚刚问世,我在超频测试的时候,用DFI865,2.53就是上不了200外频,后来换了技嘉的865PE,一下子就稳定在3.8G。DFI卖了没多久,我那个好朋友就离开了友通,我一下也成为没娘的孩子,最惨的是两块865PE都在一年的最后几天坏了,顾客拿到我这里还差几天过保,等我返回北京,就已经过保了,结果我自掏腰包给顾客赔了两块,损失一千多元,那两个板还都是南桥坏了,花钱修也不行,只能当尸体了(这是我收藏的做工最好的两个尸体)。

  所以买DFI的话,只考虑LanParty系列千元以上的产品,至于中低端绝不要买。

  另外就是友通的渠道非常差,质保会成问题,所以要买的话,也要选可靠的商家。

  19 三星

  说了十几个板卡了,谈谈显示器吧,三星大家肯定都关注。

  三星在华北的总代是北京三捷,我也是一直从三捷走货,算是三星老代理了,和三捷的人喝酒也很多次了(不好意思,今天喝的有点多,写着写着老提到喝酒……),所以三星和三捷都有一点了解。

  高丽棒子比较小气,三星显示器的外包装都比较小(如果和优派比,小的更多),那是因为三星反复测试,在可以保证显示器安全的前提下尽可能的减小体积,为的是一车可以装下更多的显示器(这样省运费,因为从工厂走一车货的话,运费是三星出的)。三星的策略是先出一批新型号,然后一点一点省成本、降价,等价格降的差不多了,换一下外壳,变个样,又把价格提起来了,然后再一点一点往下降,这样就保住了三星厂家的利润。典型就是794卖的正好,价格降到800多的时候,马上停掉,换成除了外壳不一样其它都一样的788,价格也提成900多,继续猛赚。(液晶也是一样,710V降到底了,马上停,换个711,其实除了型号以外完全一样,就是价格提了100多)三星纯平产品巅峰之作是783和785,这是三星出过最好的纯平,无论是外观还是效果,都非常好,比现在的794和796都强,可惜不生产了。液晶当然是173P系列,就是价格太贵。

  所以买三星不要追新,往往马上停产的型号,性能、质量都高于要替代它的新型号,价格还便宜。

  三星某些型号的返修很高,质量也很不稳定。虽然84年开始就冒充全球占有率第一,不知道这不是吹出来的~至于它坏的多,可能是绝对量太大的原因吧~呵呵。所以想买三星的朋友最好考虑下返修率质量问题,效果能够满意就出手。我弟弟的三星纯屏CRT,3个月就坏,修好又坏。而且是官方维修站的服务质量。1年内连续修理3次。花费¥200+,最后还是再花¥1K重新购置一台了。如果你轻信三星,烧钱的教训恐怕就吓得你不敢再用显示器了。

  虽然我比较讨厌高丽棒子,但不得不承认,三星,是全球爬升最快的TOP500强企业之一。

  目录

  (1) 接口和活动状态

  (2) 硬件字段为你提供接口的硬件类型

  (3) Internet地址

  (4) MTU

  (5) BW

  (6) DLY

  (7) 可靠性

  (8) 负载
  

  Router# show interface e0/0
  Ethernet0/0 is up, line protocol is down
  Hardware is AmdP2, address is 0009.4375.5e20 (bia 0009.4375.5e20)
  Internet address is 192.168.1.53/24
  MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
  reliability 172/255, txload 3/255, rxload 39/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:00:07, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output
  drops: 0
  Queueing strategy: fifo
  Output queue :0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
  0 packets input, 0 bytes, 0 no buffer
  Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
  0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
  0 input packets with dribble condition detected
  50 packets output, 3270 bytes, 0 underruns
  50 output errors, 0 collisions, 2 interface resets
  0 babbles, 0 late collision, 0 deferred
  50 lost carrier, 0 no carrier
  0 output buffer failures, 0 output buffers swapped out

  (1) 接口和活动状态

  在上面的显示中,内容表示硬件接口是活动的,而处理行协议的软件过程相信此接口可用。如果路由器操作员拆卸此硬件接口,第一个字段将显示信息is administratively down.如果路由器在活动间隔内收到5000个以上的错误,单词Disabled将出现在此字段中,以显示连路由器自动禁用此端口。行协议字段还显示以前提到的三个描述之一:up、down、administratively down.如果字段项是up,则表示处理行协议和软件过程相信此接口可用,因为她正在接收keepalives的目的也是如此,其他设备可以确定某个空闲连接是否仍然活动。对于以太网接口,Keepalives的默认值是10s。我们不久将注意到,Keepalives设置可以通过为特定接口使用show interfaces命令来获得。可以用keepalive interface 命令来改变keepalives设置。此命令的格式如下:Keepalive seconds

  (2) 硬件字段为你提供接口的硬件类型

  在以上的例子中,硬件是CISCO扩展总线(CxBus)以太网,即接口处理器的533-Mbps数据总线。因此,硬件通知我们高速CxBus接口处理器用于支持以太网连接。同时还要注意显示字段包括接口的Mac地址。Mac是48位长的。因为Mac地址的头24位是表示生产厂家ID,所以十六进制数00- 10-79是由IEEE分配给Csico的标识符。

  (3) Internet地址

  如果某个接口是为IP路由配置,那么将为它分配一个Internet地址。此地址后面是他的子网掩码。IP地址是205.141.192.1/24。反斜杠(/)后面表示此地址的头24位表示网络,他等于子网掩码255.255.255.0。

  (4) MTU

  最大传输单元(MTU)表示运行在接口上的协议的信息字段所支持的最大字节数。因为以太网桢的信息字段的最大长度是1500字节,所以它的MTU显示为 1500字节。对于几乎所有的以太网应用程序,默认的1500字节MTU应该是有效的。对于令牌环,默认的MTU值为8192字节;但是应该注意的一点是 RFC1191建议的MTU值为16-Mbps令牌环选择17914的,而为4-Mbps令牌环选择4464字节。最小的MTU是64个字节,而最大的值是65535字节。如果IP数据报超过最大的MTU,将对它进行分段,这将增加额外开销,因为每个最后的数据报都包含它自己的报头。虽然在高速LAN连接中,通常无需担心与分段有关的额外开销,但在低速串行接口上,这可能会是一个比较严重的问题。可以用MTUinterface命令来改变默认的MTU,此命令格式如下:

  mtu bytes

  字节数可以是从64~6553。

  (5) BW

  接口带宽(BW)通常指的是接口的运行速率,用每秒千字节表示。因为以太网运行速率为10Mbps,所以BW值显示为10 000Kb。

  可以用Bandwidth命令设置信息带宽值,但实际上不用它来调整接口的带宽,因为对于某些类型的介质,如以太网,带宽是固定的。对于其他的介质,如串行线,通常通过调整硬件来调整其运行速率。例如通过DSU/CSU上设置不同的时钟速率来提高或降低串行接口的运行速率。因此,bandwidth命令主要目的是使当前带宽与高层协议通信。可以通过以下命令格式设置带宽值,千位表示以千位每秒表示的带宽。Bandwidth kilobits

  (6) DLY

  此字段表示接口的延迟,用微秒表示。以太网的延迟(DLY)为1000s。可以使用delay interface命令为接口设置延迟值。此命令的格式如下:

  delay tens-of-microseconds

  (7) 可靠性

  可靠性字段表示接口的可靠性,用255分之几表示。此字段中所显示的值由在5分钟内的幂平均值计算。因为以太网为每个桢计算CRC,所以可靠性是基于CRC错误率,而不是位错误率。255/255表示接口在5分钟内100%可靠。

  虽然没有可靠性命令,可以考虑定期使用的一个重要命令是clear conuter EXEC命令。此命令的功能是清楚或重置接口计数器。此命令的一般格式取决于正在使用的路由器。下面显示的是第二种格式用于Cisco7000系列产品:

  clear counter [type number]

  clear counter [type slot/port]

  type表示特定的接口类型。如果你不指定特定接口,所有接口的计数器都被清除。

  (8) 负载

  接口上的发送和接收负载均显示为255分之几。与可靠性字段类似,负载字段也是计算5分钟内的幂平均值。从上面可以看出,发送(Txload)负载表示为 3/255,而接收(rxload)负载为39/255。因为以太网运行速率为10Mbps,所以可以通过将每分数乘以运行速率来获得接口活动的一般指示。这是因为每个以太网桢都至少有26个额外字节,而当信息字段少于45字节时,将使PAD字符添加到信息字段中。目录

  (9)封装

  (10)回送

  (11)ARP类型

  (12)ARP超时

  (13)最后的输入和输出

  (14)输出中断

  (15)最后一次清除

  (16)排队策略

  (9)封装

  此字段表示分配给接口的封装方法。在上面的例子中,封装显示为ARPA,他的标准的以太网2.0版封装方法。其他封装方法还包括IEEE 802.3以太网的关键字iso1,以及IEEE 802.3桢的关键字snap(子网访问协议)桢变异。

  (10)回送

  回送字段表示接口是否处于运行的回送模式。如果设置回送,这是当技术人员夜间将接口放入回送接口进行测试,而忘了重置回送时发生的常见问题,这会导致第二天早上会有一些有趣的电话打到控制中心。

  可以使用Loopback interface设置命令将接口置于运行的回送模式。Loopback命令没有参数,应使用no Loopback命令删除或禁用回送。以下例子显示了将以太网接口设置为回送模式。

  Interface ethernet0/0

  Loopback

  可以使用show interface loopback

  EXEC命令查看回送的状态。如果你的路由器有大量的接口,并且技术人员进行定期检测,那么在一大早使用此命令以避免不必要的问题是一个不错的主意。

  (11)ARP类型

  此字段表示分配的地址解析协议(ARP)类型。在IP环境中,ARP类型是ARPA。默认情况下,以太网接口使用ARPA关键字以指定IP接口上的ARPA封装。可以通过使用arp interface 命令将封装更改为HP PROBE或SNAP,此命令格式如下:

  arp {arpa/probe/snap}

  请注意HP

  Probe被IOS用于试图解析IEEE802.3或以太网本地数据连路地址。应将ARP类型设为probe,以使得一个或多个路由器接口透明地与使用称为”虚拟地址请求和回复”的地址解析技术的HP IEEE802.3 主机通信。

  (12)ARP超时

  此字段表示当非活动时,ARP项在清洗之前保留于缓存中的时间长度。ARP超时的默认值为4个小时,如上面例子所示:

  可以通过使用ARP timeout命令调整 ARP缓存项在缓存中的时间长度。此命令格式如:

  arp timeout seconds

  (13)最后的输入和输出

  此字段表示最后一个分组或侦被接口成功接收或发送以来的小时、分钟和秒数。可以使用此字段中的值确定活动接口是否依然激活或者死接口何时出现故障。关于前者,在第一个show interface 命令指示接口新的最后输出(这还可以指示是否有问题发生)后10秒或1分钟,再输入第二个show interface命令。它还表示如果出现问题,并非由于无法接收分组。例如,上面的例子中,最后一个成功输入发生在2秒之前。如果我们等待几秒,并发布又一个show interface命令,就可以获得对此计数器的更新。

  (14)输出中断

  输出中断字段表示自接口由于发送时间太长而进行最后一次重置以来的时间。此字段的值用小时、分钟和秒数指定,或者如果未发生中断(hang)情况,将永不显示。如果自最后一次重置以来的小时数超过24,将显示天数和小时数,直到字段益出。当发生此情形时,将在此字段中显示星号(*)。

  (15)最后一次清除

  此字段表示测量累计统计信息的接口计数器最后一次被重置为0的时间。清除会影响几乎所以的统计信息,除了诸如负载和可靠性等路由统计信息之外。

  最后一次清除所显示的实际值是基于32位ms计数器的使用。显示星号表示经过的时间太长无法显示,而显示0:00:00表示计数器在2的31次幂ms到2的 32次幂ms之前清除。在许多路由器上最后一次清除值将以星期和月或日和小时表示。例如,在上面的例子里,show interfaces计数器最后一次清除显示为1w2d。

  (16)排队策略

  此字段表示分配给接口的配对策略。默认为先入后出(First in first out ,FIFO)。如果以前为接口分配了优先级配对方式,将在此字段中列出此配对方法。目录

  (17)队列消息

  (18)5-分钟I/O速率

  (19)分组和字节输入

  (20)无缓冲

  (21)接收的广播

  (22)Runts

  (23)Giants

  (24)Throttles

  (17)队列消息

  对于输出和输入队列,显示为m/n形式的一队数字,随后是由于队列已满而丢失的分组数。这里替代了m的值表示队列中的分组数,而替代n的值表示用分组表示最大队列大小。通过检查丢失的分组数以及在一段时间内m和n之间的关系,就可以确定是否需要建议对特定接口的队列长度进行调整以减少丢失的分组。但是,还应考虑与接口相连的介质和使用级别,以确定对输出队列长度进行调试是否有益。使用率高的介质最有可能引起队列中分组的丢失:路由器在传输数据时,将遭遇困难,从而导致输出分组排队,而这反过来导致当输出队列已满,且有其他分组到达以便通过接口传输到介质时出现分组丢失。在输入方,丢失的分组和m和n的较大比值表示路由器正忙于进行其他工作,而无法适时地处理进入的分组。如果次情形持续的时间比较长,则通常表示需要一个更强大的路由器以满足工作需要。通常,此情形可通过许多路由器接口的进入方向上的大量丢失的分组而观察到。

  在上面的show interfaces中队列信息字段值显示目前任一队列中均无分组。而且,虽然输出队列已满而造成63个分组丢失,但没有分组由于输入队列而丢失。后者是一种常见情形,因为大多数路由器(除非配置过度)不应该在处理进入的数据方面有问题。

  (18)5-分钟I/O速率

  下一个字段显示在前5分钟通过接口发送和接收的平均位数和平均分组数。当解释在此字段中显示的数据时,必须考虑几个因素。首先,必须考虑接口的运行模式和接口相连的网络的配置。例如,如果接口是LAN接口,则即可以运行在混乱模式,从而度曲LAN上的每一侦,也可以运行在非混乱模式,即仅读取广播榛和直接投递到接口的桢。

  如果端口处于混乱模式,则读取所有的分组,并提供一种测试在网络中流动的数据的方法。如果接口不处于混乱状态,则仅对她发送和接收的流量有感觉,这可能只占网络中所有流量的一小部分。

  考虑到网络配置,如果接口连接到只有一个站的LAN,如WEB服务器,那么所有的流量将流经路由器的接口。这意味着可以获得一种相对准确的测试网络活动方法,而无需考虑接口所处的模式。

  需要考虑的另一个因素是5分钟I/O速率表示5分钟时间常数的幂平均值之一事实。因此,任意一个5分钟I/O速率都是这段时间内每秒流量的大概值。但是4个5分钟的时间跨度所产生的平均值将在20分钟的统一流量的即时速率的2%以内。

  因为分组的长度可变,所以每秒位率通常比从传输介质角度检查接口上的活动更有用。在上面的例子中,输入速率1540000bps约表示接口运行速率的 1/6。你可能会感到奇怪,为什么输入速率比接口输出速率大将近一个数量级,回答在于接口的连接。在这一特定的路由器使用环境中,以太网接口连接到一个只具有一个另外的站(即公司WEB服务器)的10BASE-TLAN。WEB页请求以统一资源定位器(URL)的形式流动,而对URL请求的响应是WEB 页;这解释了为什么输入和输出方向上的流量级别不成正比。现在,我们了解了5分钟I/O速率,接下来让我们介绍可为某个接口显示的特定分组的输入和输出信息。

  (19)分组和字节输入

  此字段首先表示路由器接收的无错误分组的总数量。其次,它还表示路由器接收的无错误分组的总字节数。

  如果用字节数除以分组数,就可以获得字节表示的平均分组长度。此信息可用于为在接口上流动的流量类型提供一般表示。例如,相对短的分组通常传输交互式的查询/响应流量,而相对长的分组通常传输包括WEB页的文件及包含在大多数这些页中的图形。

  (20)无缓冲

  无缓冲字段表示接口所接收的、由于路由器缺乏缓冲空间而不得不丢弃的分组数。不要将此缓冲空间与接口的内部缓冲弄混。当出现连续的“无缓冲”情形时,通常表示路由器需要更多的内存。但是,如果定期遇到no buffers值,则可能是由于LAN上的广播风暴或者串行端口上的噪音发作所致。可以通过检查下一字段确定出现无缓冲值的原因是否属于广播风暴所致。

  (21)接收的广播

  此字段表示接口所接收的广播或多播分组的总数量。要注意的重要一点是许多广播是自然通信过程的一部分。例如,用于将第三层IP地址解析为第2层Mac地址的ARP取决于发放一个广播,以查询与必须获得的第3层地址相关的第2层地址的 LAN的每一站,如此才能正确形成侦来传递分组。同样,在Novell IPX环境中,服务器每30s广播服务声明协议(SAP)分组。这些定义了服务器所提供的服务。

  如果你是严格的IP环境,那么更有可能从ARP请求获得一部分广播。如果你具有以来于时间的应用程序,那么确确实实可以通过为运行以来于时间的应用程序将固定项设置为路由器的ARP缓存,从而用一个动作解决两个问题。这样做不仅可以避免路由器必须执行ARP操作,还允许解析过程通过检查内存而发生,这比等待广播的响应快得多。因为数据流量在 ARP广播期间中断,所以减少ARP广播能够提高接口的信息传输功能。因为ARP表在路由器内部维护。

  (22)Runts

  Runt 是一个错误情形术语,与它相关的分组长度小于某个协议相关的最小长度。在以太网环境中,最小分组长度在适配卡上是64字节,而在LAN上是72字节。因此,如果某个接口接收到以太网分组小于72字节,那么它将是一个错误情形,分组将被丢弃。通常,冲突可以引起Runt的产生,而出现故障的适配卡也可以引起此情形的发生。

  (23)Giants

  Giants是又一个错误情形。它表示分组超过了协议最大分组长度。在以太网环境中,适配卡的最大分组长度是1518字节,而在网络中流动的分组最大长度为1526字节。因此长度(包括前导码和起始界符字段)超过 1526字节的分组被视为Giant。这样的分组也会被丢弃,而Giant数表示由于此情形而丢弃的分组数。导致Giant分组的通常原因是滞后冲突或适配卡出现故障。

  (24)Throttles

  虽然这样情形很少发生,但是如果路由器察觉缓冲或处理器过载,将关掉它的接收器。这一情形称为Throttles,而实际并非通信问题。相反,它是一个路由器功能问题,要求你检查系统缓冲及处理器的状态。如果使用show interfaces命令时指示有大量的“无缓冲”和Throttle,那么通常表示应考虑给路由器添加内存。

  在网络实际环境中,随着计算机性能的不断提升,针对网络中的交换机、路由器或其它计算机等设备的攻击趋势越来越严重,影响越来越剧烈。交换机作为局域网信息交换的主要设备,特别是核心、汇聚交换机承载着极高的数据流量,在突发异常数据或攻击时,极易造成负载过重或宕机现象。为了尽可能抑制攻击带来的影响,减轻交换机的负载,使局域网稳定运行,交换机厂商在交换机上应用了一些安全防范技术,网络管理人员应该根据不同的设备型号,有效地启用和配置这些技术,净化局域网环境。

  本文以华为3COM公司的Quidway系列交换机为例,为您介绍常用的安全防范技术和配置方法:广播风暴控制技术、MAC地址控制技术、DHCP控制技术及ACL技术;交换机常用的安全防范技术:流量及端口限速控制技术、TCP属性及CPU负载控制技术、ARP技术、登录和访问交换机控制技术、镜像技术。

  广播风暴控制技术
  网卡或其它网络接口损坏、环路、人为干扰破坏、黑客工具、病毒传播,都可能引起广播风暴,交换机会把大量的广播帧转发到每个端口上,这会极大地消耗链路带宽和硬件资源。可以通过设置以太网端口或VLAN的广播风暴抑制比,从而有效地抑制广播风暴,避免网络拥塞。

  1.广播风暴抑制比
  可以使用以下命令限制端口上允许通过的广播流量的大小,当广播流量超过用户设置的值后,系统将对广播流量作丢弃处理,使广播所占的流量比例降低到合理的范围,以端口最大广播流量的线速度百分比作为参数,百分比越小,表示允许通过的广播流量越小。当百分比为100时,表示不对该端口进行广播风暴抑制。缺省情况下,允许通过的广播流量为100%,即不对广播流量进行抑制。在以太网端口视图下进行下列配置:
  broadcast-suppression ratio

  2.为VLAN指定广播风暴抑制比
  同样,可以使用下面的命令设置VLAN允许通过的广播流量的大小。缺省情况下,系统所有VLAN不做广播风暴抑制,即max-ratio值为100%。
  
  MAC地址控制技术
  以太网交换机可以利用MAC地址学习功能获取与某端口相连的网段上各网络设备的MAC 地址。对于发往这些MAC地址的报文,以太网交换机可以直接使用硬件转发。如果MAC地址表过于庞大,可能导致以太网交换机的转发性能的下降。MAC攻击利用工具产生欺骗的MAC地址,快速填满交换机的MAC表,MAC表被填满后,交换机会以广播方式处理通过交换机的报文,流量以洪泛方式发送到所有接口,这时攻击者可以利用各种嗅探工具获取网络信息。TRUNK接口上的流量也会发给所有接口和邻接交换机,会造成交换机负载过大,网络缓慢和丢包,甚至瘫痪。可以通过设置端口上最大可以通过的MAC地址数量、MAC地址老化时间,来抑制MAC攻击。

  1.设置最多可学习到的MAC地址数
  通过设置以太网端口最多学习到的MAC地址数,用户可以控制以太网交换机维护的MAC地址表的表项数量。如果用户设置的值为count,则该端口学习到的MAC地址条数达到count 时,该端口将不再对MAC地址进行学习。缺省情况下,交换机对于端口最多可以学习到的MAC地址数目没有限制。
  在以太网端口视图下进行下列配置:
  mac-address max-mac-count count

  2.设置系统MAC地址老化时间
  设置合适的老化时间可以有效实现MAC地址老化的功能。用户设置的老化时间过长或者过短,都可能导致以太网交换机广播大量找不到目的MAC地址的数据报文,影响交换机的运行性能。如果用户设置的老化时间过长,以太网交换机可能会保存许多过时的MAC地址表项,从而耗尽MAC地址表资源,导致交换机无法根据网络的变化更新MAC地址表。如果用户设置的老化时间太短,以太网交换机可能会删除有效的MAC地址表项。一般情况下,推荐使用老化时间age的缺省值300秒。
  在系统视图下进行下列配置: mac-address timer { aging age | no-aging }
  
  使用参数no-aging时表示不对MAC地址表项进行老化。

  3.设置MAC地址表的老化时间
  这里的锁定端口就是指设置了最大学习MAC地址数的以太网端口。在以太网端口上使用命令mac-address max-mac-count设置端口能够学习的最大地址数以后,学习到的MAC地址表项将和相应的端口绑定起来。如果某个MAC地址对应的主机长时间不上网或已移走,它仍然占用端口上的一个MAC地址表项,从而造成MAC地址在这5个MAC地址以外的主机将不能上网。此时可以通过设置锁定端口对应的MAC地址表的老化时间,使长时间不上网的主机对应的MAC地址表项老化,从而使其他主机可以上网。缺省情况下,锁定端口对应的MAC地址表的老化时间为1小时。

  在系统视图下进行下列配置:
  lock-port mac-aging { age-time | no-age }

  DHCP控制技术
  DHCP Server可以自动为用户设置IP地址、掩码、网关、DNS、WINS等网络参数,解决客户机位置变化(如便携机或无线网络)和客户机数量超过可分配的IP地址的情况,简化用户设置,提高管理效率。但在DHCP管理使用上,存在着DHCP Server冒充、DHCP Server的Dos攻击、用户随意指定IP地址造成网络地址冲突等问题。

  1.三层交换机的DHCP Relay技术
  早期的DHCP协议只适用于DHCP Client和Server处于同一个子网内的情况,不可以跨网段工作。因此,为实现动态主机配置,需要为每一个子网设置一个DHCP Server,这显然是不经济的。DHCP Relay的引入解决了这一难题:局域网内的DHCP Client可以通过DHCP Relay与其他子网的DHCP Server通信,最终取得合法的IP地址。这样,多个网络上的DHCP Client可以使用同一个DHCP Server,既节省了成本,又便于进行集中管理。DHCP Relay配置包括:

  (1)配置IP 地址
  为了提高可靠性,可以在一个网段设置主、备DHCP Server。主、备DHCP Server构成了一个DHCP Server组。可以通过下面的命令指定主、备DHCP Server的IP地址。
  在系统视图下进行下列配置:
  dhcp-server groupNo ip ipaddress1 [ ipaddress2 ]

  (2)配置VLAN接口对应的组
  在VLAN接口视图下进行下列配置:
  dhcp-server groupNo

  (3)使能/禁止VLAN 接口上的DHCP安全特性
  使能VLAN接口上的DHCP安全特性将启动VLAN接口下用户地址合法性的检查,这样可以杜绝用户私自配置IP地址扰乱网络秩序,同DHCP Server配合,快速、准确定位病毒或干扰源。
  在VLAN接口视图下进行下列配置:
  address-check enable

  (4)配置用户地址表项
  为了使配置了DHCP Relay的VLAN内的合法固定IP地址用户能够通过DHCP安全特性的地址合法性检查,需要使用此命令为固定IP地址用户添加一条IP地址和MAC地址对应关系的静态地址表项。如果有另外一个非法用户配置了一个静态IP地址,该静态IP地址与合法用户的固定IP地址发生冲突,执行DHCP Relay功能的以太网交换机,可以识别出非法用户,并拒绝非法用户的IP与MAC地址的绑定请求。
  在系统视图下进行下列配置:
  dhcp-security static ip_address mac_address

  2.其它地址管理技术
  在二层交换机上,为了使用户能通过合法的DHCP服务器获取IP地址,DHCP-Snooping安全机制允许将端口设置为信任端口与不信任端口。其中信任端口连接DHCP服务器或其他交换机的端口;不信任端口连接用户或网络。不信任端口将接收到的DHCP服务器响应的DHCPACK和DHCPOFF报文丢弃;而信任端口将此DHCP报文正常转发,从而保证了用户获取正确的IP地址。

  (1)开启/关闭交换机DHCP-Snooping 功能
  缺省情况下,以太网交换机的DHCP-Snooping功能处于关闭状态。
  在系统视图下进行下列配置,启用DHCP-Snooping功能:
  dhcp-snooping

  (2)配置端口为信任端口
  缺省情况下,交换机的端口均为不信任端口。
  在以太网端口视图下进行下列配置:
  dhcp-snooping trust

  (3)配置VLAN接口通过DHCP方式获取IP地址
  在VLAN 接口视图下进行下列配置:
  ip address dhcp-alloc

  (4)访问管理配置——配置端口/IP地址/MAC地址的绑定
  可以通过下面的命令将端口、IP地址和MAC地址绑定在一起,支持Port+IP、Port+MAC、Port+IP+MAC、IP+MAC绑定方式,防止私自移动机器设备或滥用MAC地址攻击、IP地址盗用攻击等,但这种方法工作量巨大。

  ACL(访问控制列表)技术
  为了过滤通过网络设备的数据包,需要配置一系列的匹配规则,以识别需要过滤的对象。在识别出特定的对象之后,网络设备才能根据预先设定的策略允许或禁止相应的数据包通过。访问控制列表(Access Control List,ACL)就是用来实现这些功能。ACL通过一系列的匹配条件对数据包进行分类,这些条件可以是数据包的源地址、目的地址、端口号等。ACL应用在交换机全局或端口,交换机根据ACL中指定的条件来检测数据包,从而决定是转发还是丢弃该数据包。访问控制列表又可分为以下几种类型。

  基本访问控制列表:根据三层源IP制定规则,对数据包进行相应的分析处理。

  高级访问控制列表:根据源IP、目的IP、使用的TCP或UDP端口号、报文优先级等数据包的属性信息制定分类规则,对数据包进行相应的处理。高级访问控制列表支持对三种报文优先级的分析处理:TOS(Type Of Service)优先级、IP优先级和DSCP优先级。

  二层访问控制列表:根据源MAC地址、源VLAN ID、二层协议类型、报文二层接收端口、报文二层转发端口、目的MAC地址等二层信息制定规则,对数据进行相应处理。

  用户自定义访问控制列表:根据用户的定义对二层数据帧的前80个字节中的任意字节进行匹配,对数据报文作出相应的处理。正确使用用户自定义访问控制列表需要用户对二层数据帧的构成有深入的了解。

  访问控制列表在网络设备中有着广泛的应用,访问控制列表配置、启用包括以下几个步骤,最好依次进行,其中前两个步骤可以不用配置,采用默认值。

  (1)配置时间段
  在系统视图下使用time-range命令配置时间段。例如,如果想在每周的上班时间8:00–16:00控制用户访问,可以使用下面的命令:
  time-range ourworingtime 8:00 to 16:00 working-day

  (2)选择交换机使用的流分类规则模式
  交换机只能选择一种流分类规则模式:二层ACL模式或者三层ACL模式。在二层ACL模式下,只有二层ACL可以被定义、激活或者被其他应用引用,三层ACL模式类似。可以通过下面的命令来选择使用L2或L3模式的流分类规则。缺省情况下,选择使用IP-based流分类规则模式,即L3流分类规则。

  在系统视图下进行下列配置:
  acl mode { ip-based | link-based }
  (3)定义访问控制列表(命令较多,只以高级访问控制列表为例)
  ①进入相应的访问控制列表视图
  acl { number acl-number | name acl-name advanced } [ match-order { config | auto } ]

  ②定义访问列表的子规则
  在系统视图下使用rule命令配置规则。
  例如,如果想控制内网10.10.2.0/24用户在工作时间使用ftp下载,可以使用下面的命令:
  acl number 3006
  rule 1 deny tcp source 10.10.2.0 255.255.255.0 destination any destination-port eq ftp time-range ourworingtime

  ③激活访问控制列表
  不同的交换机型号配置命令不太相同,以S6500系列为例,在QoS 视图下进行下列配置:
  packet-filter inbound { ip-group { acl-number | acl-name } [ rule rule ] | link-group { acl-number | acl-name } [ rule rule ] }

  下期将为您介绍流量及端口限速控制技术、TCP属性及CPU负载控制技术、ARP技术、登录和访问交换机控制技术、镜像技术。

  流量及端口限速控制技术
  为了防止因大流量数据传输引起的端口阻塞,消除恶意用户或者中毒用户对网络的影响,可以采用流量及端口限速控制技术。

  配置端口流量阈值
  通过配置端口流量阈值,系统可以周期性地对端口的数据流量进行监控。当端口的数据流量超出配置的阈值后,系统将根据指定的方式进行处理:自动关闭端口并发送告警信息或仅发送告警信息。在以太网端口视图下配置端口的流量阈值及超出阈值后的处理方式:

  flow-constrain time-value flow-value { bps | pps }
  flow-constrain method { shutdown | trap }

  流量监管
  流量监管是基于流的速率限制,它可以监督某一流量的速率,如果流量超出指定的规格,就采用相应的措施,如丢弃那些超出规格的报文或重新设置它们的优先级。

  端口限速
  端口限速就是基于端口的速率限制,它对端口输出报文的总速率进行限制。

  TCP属性及CPU负载控制技术
  黑客扫描、蠕虫病毒等都会引起过多TCP连接,CPU负载过重与此也有关系,适当地调整交换机的TCP属性和送达CPU的报文,可以有效地降低CPU负载。

  配置TCP 属性
  synwait定时器:当发送SYN报文时,TCP启动synwait定时器,如果synwait超时前未收到回应报文,则TCP连接将被终止。synwait定时器的超时时间取值范围为2~600秒,缺省值为75秒:
  tcp timer syn-timeout time-value

  finwait定时器:当TCP的连接状态由FIN_WAIT_1变为FIN_WAIT_2时,启动finwait 定时器,如果finwait定时器超时前仍未收到FIN报文,则TCP连接被终止。finwait的取值范围为76~3600秒,finwait的缺省值为675秒:
  tcp timer fin-timeout time-value

  面向连接Socket的接收和发送缓冲区的大小:范围为1~32K字节,缺省值为4K字节:
  tcp window window-size

  配置特殊IP报文是否送CPU处理
  在交换机的IP报文转发过程中,通常重定向、TTL超时及路由不可达的报文会送到CPU,CPU在收到以上报文后会通知对方处理。但如果配置错误或有人恶意攻击,则会造成CPU负载过重,这时便可通过下面的命令设置相应报文不送CPU处理,以保护系统的正常运行。缺省情况下,重定向、路由不可达的报文不送CPU处理,TTL超时报文送CPU处理:
  undo ip { redirects | ttl-expires | unreachables }

  ARP技术
  IP地址不能直接用来进行通信,因为链路层的网络设备只能识别MAC地址。ARP用于将IP地址解析为MAC地址,ARP动态执行并自动寻求IP地址到以太网MAC地址的解析,无需管理员的介入,也可以手工维护。通常将手工配置的IP地址到MAC地址的映射,称之为静态ARP。

  免费ARP技术通过对外发送免费ARP报文,防止通过各种ARP欺骗手段产生的攻击。
  
  动态ARP老化定时器
  交换机允许用户指定动态ARP老化定时器的时间。动态地址表的老化时间是指在该表项从交换机地址表中删除之前的生存时间,若定时器超时,就将该表项从地址表中删除。缺省情况下,动态ARP老化定时器为20分钟:
  arp timer aging aging-time

  免费ARP技术
  免费ARP功能:网络中设备可以通过发送免费ARP报文来确定其他设备的IP地址是否与自己冲突。如果发送免费ARP报文的设备正好改变了硬件地址,那么这个报文就可以通知其他设备及时更新高速缓存中旧的硬件地址。例如:设备收到一个免费ARP报文后,如果高速缓存中已存在此报文对应的ARP表项,那么此设备就用免费ARP报文中携带的发送端硬件地址(如以太网地址)对高速缓存中相应的内容进行更新。设备接收到任何免费ARP报文都要完成这个操作。

  免费ARP报文的特点:报文中携带的源IP和目的IP地址都是本机地址,报文源MAC地址是本机MAC地址。当设备收到免费ARP报文后,如果发现报文中的IP地址和自己的IP地址冲突,则给发送免费ARP报文的设备返回一个ARP应答,告知该设备IP地址冲突。缺省情况下,交换机的免费ARP报文发送功能处于开启状态,免费ARP报文学习功能处于关闭状态。在系统视图下免费ARP的配置过程如下:
  arp send-gratuitous enable
  gratuitous-arp-learning enable
  
  登录和访问交换机控制技术
  目前,以太网交换机提供了多种用户登录、访问设备的方式,主要有通过Console口、SNMP访问、通过TELNET或SSH访问和通过HTTP访问等方式。以太网交换机提供对这几种访问方式进行安全控制的特性,防止非法用户登录、访问交换机设备。

  安全控制分为两级:第一级安全通过控制用户的连接实现,通过配置ACL对登录用户进行过滤,只有合法用户才能和交换机设备建立连接;第二级安全主要通过用户口令认证实现,连接到设备的用户必须通过口令认证才能真正登录到设备。

  设置口令
  为防止未授权用户的非法侵入,必须在不同登录和访问的用户界面(AUX用户界面用于通过Console口对以太网交换机进行访问,VTY用户界面用于通过Telnet对以太网交换机进行访问)设置口令,包括容易忽略的SNMP的访问口令(一定不要用“public”的默认口令 )和Boot Menu口令,同时设置登录和访问的默认级别和切换口令。

  在不同登录和访问的用户界面,使用如下命令设置口令:
  authentication-mode password
  set authentication password { cipher | simple } password

  配置ACL对登录用户进行过滤
  通过配置ACL对登录用户进行过滤控制,可以在进行口令认证之前将一些恶意或者不合法的连接请求过滤掉,保证设备的安全。配置ACL对登录用户进行过滤控制需要定义访问控制列表和引用访问控制列表。

  配置举例及步骤:仅允许来自10.10.1.66和10.10.1.78的TELNET用户访问交换机:
  # 定义基本访问控制列表。
  [Quidway] acl number 2008 match-order config
  [Quidway-acl-basic-2008] rule 1 permit source 10.10.1.66 0
  [Quidway-acl-basic-2008] rule 2 permit source 10.10.1.78 0
  [Quidway-acl-basic-2008] quit
  # 引用访问控制列表。
  [Quidway] user-interface vty 0 4
  [Quidway-user-interface-vty0-4] acl 2008 inbound

  镜像技术
  以太网交换机提供基于端口和流的镜像功能,即可将指定的1个或多个端口的报文或数据包复制到监控端口,用于报文的分析和监视、网络检测和故障排除(以S6500系列为例):

  mirroring-group groupId { inbound | outbound } mirroring-port-list &<1-8> mirrored-to mornitor-port

  由于大多数对局域网危害较大的网络病毒和人为破坏都具有典型的欺骗和扫描、快速发包、大量ARP请求等特征,考虑局域网的实际情况,综合采用上述技术中的某几种,在接入层、汇聚层交换机上分级配置,可以在一定程度上自动阻断恶意数据包,及时告警,准确定位病毒源、故障或干扰点,及时采取措施,把对局域网的危害减轻到尽可能小的程度。