工作流之设置表访问权限

工作流之设置表访问权限
在工作流管理系统中,工作流引擎负责流程的流转。首先梳理业务,将业务转换成工作流系统的一个一个业务处理环节,再用连线连接各个业务环节,使得业务流程得以流转。流转的方式有多种,顺序流转,条件流转,并行流转,循环执行等等。 流程的各个环节上具体要处理的事情,通过业务表单来完成。如一个审批流,分为填写申请单,审核申请单,甚至多级审批。填写申请单是一个业务环节,审批申请单是一个业务环节...

一个诡异的故障,无线路由居然有线更慢,而无线wifi正常

一个诡异的故障,无线路由居然有线更慢,而无线wifi正常
重置了无线wifi之后,更换网线,更换路由,加强散热等,都用了一遍,无效,晕了。 方法1: 后来将路由中的MTU改的小了一下(本来倾向于用默认的1480,不行,改大例如:1492,也不行),改到1452,无线和有线都正常了。 猜测是对端的MTU值混乱造成的。 后续: 后来上网又不行了,发现需要重置路由器,然后手动重新设置路由器,不要选择恢复备份设置的办法(还会导致有线缓慢)。这下彻底解决了问题。

Cisco交换机升级IOS的具体方法

Cisco交换机升级IOS的具体方法
Cisco交换机的IOS升级,其实挺简单的,但是需要注意的是,不能让交换机flash存储为空,一定要有一个IOS在,否则没有IOS在flash里面,等着用xmodem上传IOS吧,那样你的时间可以是废了很多啊。因为对于Cisco Catalyst 2950、2960、3550交换机丢失IOS或IOS故障时,是无法使用rommon模式的,因为压根儿就没有,只有Cisco Catalyst 4006、4506才有rommon模式,本篇文章以Cisco Catalyst 2950为例。 1、首先下载T...

配置思科路由器以允许ping并禁止来自非指定用户的trace

配置思科路由器以允许ping并禁止来自非指定用户的trace
说明: 使用本文介绍的方法,可在思科路由器上,放通用户的ping包,而不允许trace(不管是icmp、udp还是tcp类型的),并且放通特定用户的trace。 知识准备: 1、首先需要知道普通的trace是如何工作的。这部分内容就不再介绍了,有兴趣可以看附件。附件中的内容是从思科官网上截取的。 2、根据个人经验总结: ping功能一般是通过ICMP的echo request包来实现的。 Windows平台的tracert也是ICMP的echo request包...

局域网内ssh免密码任意登录

局域网内ssh免密码任意登录
运维人员在管理服务器的时候,为了方便批量管理,就会使用一些工具或小技巧,比如puppet,ansible,saltstack,expect,当然还有做ssh公钥私钥免密码登录。本文介绍的就是ssh免密码登陆的情况。 通常情况下,大家是拿一台或两台服务器做跳板机(或者叫堡垒机),用来管理局域网内的其他服务器(数量一般为几台到几十台,太多的话用ssh效率就太低了),做法是在跳板机上生成一对公钥私钥,然后把公钥分发到其他...

Linux分屏利器tmux小记

Linux分屏利器tmux小记
前些天经朋友介绍认识了一个Linux利器,有了它,就能在Linux机器上为所欲为了,哦不,是更有效率的工作了。这个利器就是传说中的tmux,什么?没听说过,那且容我慢慢道来。 简介: 话说当年盘古开天辟地之时(省略万字),有个荷兰小伙叫做李纳斯创造出了Linux,blabla…然后就有了tmux。 tmux是一个优秀的终端复用软件,即使非正常掉线,也能保证当前的任务运行,这一点对于 远程SSH访问特别有用,网络不好的...

Linux下的上网相关设置

Linux下的上网相关设置
shell下的互联网代理设置主要是通过几个环境变量的配置来实现的。格式如下: export httphttp_proxy=http://server-ip:port/ #HTTP代理的配置   export httpshttps_proxy=https://server-ip:port/ #https代理的配置   export ftpftp_proxy=ftp://server-ip:port/ #ftp代理   export no_proxy=*.edu #不通过代理的地址特 &n...

Cisco交换机NTP的配置方法

Cisco交换机NTP的配置方法
首先说一下ntp的概念:Network Time Protocol(NTP)是用来使计算机时间同步化的一种协议,它可以使计算机对其服务器或时钟源(如石英钟,GPS等等)做同步化,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒,WAN上几十毫秒),且可介由加密确认的方式来防止恶毒的协议攻击,这段摘自百度百科。在思科交换机中有两种模式,一种是NTP master即为NTP服务器,还有一种就是NTP Client,即为NTP客户端...

Cisco交换机Vlan的划分的一些思路

Cisco交换机Vlan的划分的一些思路
Cisco交换机的vlan划分,这个是基础中的基础,VLAN(Virtual LocalArea Network)的中文名为“虚拟局域网”。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第二层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。一般...

不要压缩windows系统盘的磁盘空间

有个在电脑城买路由器的好友,他的电脑的系统盘(C盘)不够空间了,鼠标各种右键属性什么的,发现了一个“压缩此驱动器以节约磁盘空间”,就选上了,结果开机提示bootmgr被压缩,无法启动操作系统。 解决方法很简单,进入一个pe系统或者用系统盘启动。pe比较简单,直接把本地硬盘中的系统盘的那个勾去掉,确定就解决了。 系统盘启动后,要输入命令的,什么mbr fix之类的,百度一下吧,反正我也没试过。 最后...

解决AWS EC2实例DNS优先级的问题

Amazon Elastic Compute Cloud (Amazon EC2) 是基于 Web 的服务,允许企业在 AWS 计算环境中运行应用程序。是一种基于Xen为底层的计算虚拟化产品,EC2 可以作为无限的虚拟机集合。 故障现象: 我们在AWS 上面创建好一台Windows的EC2实例之后,将该EC2实例加入自己的AD域环境,重启该EC2实例之后发现进行DNS解析时,DNS解析后面会默认添加AWS的DNS地址。如图: 问题排查: 经过排除,发现在实例的IPv4设置“Adv...

cisco Vlan间通信之单臂路由

单臂路由,即在路由器上设置多个逻辑子接口,每个子接口对应一个vlan。在每个子接口的数据在物理链路上传递都要标记封装。Cisco设备支持ISL和802.1q(dot1Q)协议。华为只支持802.1q。 DOT1Q和ISL的区别:DOT1Q是各类产品的VLAN通用协议模式,Dot1q是一种普遍使用的标准,适用所有交换机与路由设备。支持超过1024vlan,而ISL最多支持1024个vlan。ISL是CISCO设备的专用协议,适用于Cisco设备。 ISL(Interior...

cisco无线防火墙点对点VPN的配置样例

这次的需求:两端防火墙同为cisco5500系列无线局域网控制器,实现点点VPN连接,并实现nat与vpn共存。 配置实例: tunnel-group 210.1.1.22 type ipsec-l2l   tunnel-group 210.1.1.22 ipsec-attributes    ikev1 pre-shared-key ***** (*为对方共享秘钥)       crypto ipsec ikev1 transfor...

vsftp虚拟、实体账号同时验证登录

【背景】 Linux提供vsftp的FTP服务有三种账号:匿名账号、实体账号、虚拟账号。 匿名账号:顾名思义就是不要验证即可登录FTP服务 实体账号:Linux操作系统中的账号 虚拟账号:Linux操作系统中不存在的账号 在企业中不仅需要实体账号能登录、虚拟账号也能登录(类似windows下的Serv-u中新增的账号,非系统账号) 【实验环境】 一台Red Hat EL 6.4 x86_64Linux服务器,前提yum源已经配置,iptables防火墙已经...

ThinkPad T410 的64位显卡驱动问题

最近在安装一台联想的thinkpad t410本本的系统时遇到的一些尚未和技术故障。 64位Windows 7的系统居然官方没提供显卡驱动,单独下载的安装后使用火狐看在线视频经常黑屏,把我心爱的浏览器都能玩坏了。 无可奈何的时候,想起Windows 7补丁中有驱动更新功能,安装系统后让补丁自己处理。果然问题有所好转,安装后测试4个小时效果正常。 显卡驱动的搜索位置 http://catalog.update.microsoft.com/v7/site/Sea...

windows amd64位环境下使用arcpy发布web服务的解决方法

通常在安装arcgis的时候,arcgis desktop与arcgis server应该是必备软件。 但他们使用的python却不同,desktop使用32位,server使用64位。 为了能将arcpy生成的map document正常发布到server,python interpreter一定要使用64位,如果是32位环境,会出现两种情况: arcpy其他功能没问题,发布mxd时出现上传阻塞的情况。 调用arcpy会出现DLL不是有效的win32执行程序之类的错误。 综合之前碰到的问题,解决办...

Linux主机通过代理服务器进行网络连接

我们都知道在windows下通过代理服务器怎么去设置连接代理服务器,浏览器---->工具------>internet选项----->连接--->局域网设置------->勾选“为lan使用代理服务器”,配置代理服务器的IP和端口号。OK。到这里windows系统下通过代理服务器进行浏览网页就可以了。 但是Linux下我们怎么去通过代理服务器进行网络连接呢? 众所周知,Linux下命令窗口盛行,很多程序也只有命令行窗口。这也就造成了每个程序通过代...

查看思科、H3C所有端口状态的命令

大家都知道cisco和h3c的交换机的端口都是比较多,当你想查看某些端口状态(是处于UP还是DOWN状态)时,通常我们会使用以下命令: 思科:show interface X H3C:display interface X 注:X表代端口号,如e1/0/1之类的。 但如果当交换机的端口非常多时,而且你想知道所有端口的状态时,你再一条一条命令输进去,那是相当累人的,同时输出的结果也过于详细,看得人眼花缭乱。 如何有效的查看所有端口的状态呢?我...

Windows 7 Vmware 11中安装Mac OS系统的方法

很多人想体验Mac OS系统,但是又不想去购买价格昂贵的苹果电脑,那么下面的步骤将教你如何在Windows 7系统Vmware workstation 11中安装Mac OS 10.10: 1、准备必要的软件 (1)确保电脑已经安装了Vmware Workstation11(11之前的版本貌似不能安装10.10及以上的版本); (2)下载Mac OS 10.X的安装镜像,格式是dmg格式; (3)因为Vmware只能识别ISO格式的安装文件,所以下载dmg2img 软件,用于将dmg格式的...

Linux内核协议栈的socket查找缓存路由机制

是查路由表快呢?还是查socket哈希表快?这不是问题的根本。问题的根本是怎么有效利用这两者,让两者成为合作者而不是竞争者。这是怎么回事? 我们知道,如果一个数据包要到达本地,那么它要经过两次查找过程(暂时不考虑conntrack):IP层查找路由和传输层查找socket。怎么合并这两者。 Linux内核协议栈采用了一种办法:在socket中增加一个dst字段作为缓存路由的手段,skb在查找路由之前首先查找socket,找...