返修硬盘的标志

一般返修的硬盘,盘面的标签上会有标志,标志一般有以下两种:

1、在日期后面有大写的英文字母“R”,则为返修硬盘,这里的日期也就是返修的日期,而不是生产的日期。
2、会有英文标注”REFURBISHED”,即为整修过的意思。

光模块的一些知识

光模块全称叫光收发一体模块(optical transceiver),是光纤通信系统的重要器件,负责将接收的光信号转化成电信号,或将输入的电信号转化成相应速率的稳定的光信号。

光模块的组成

  •   光模块由光电子器件,功能电路和光接口等组成,光电子器件包括发射和接收两部分.

      发射部分:输入一定码率的电信号经内部 的驱动芯片处理后驱动半导体激光器(LD)或发光二极管(LED)发射出相应速率的调制光信号, 其内部带有光功率自动控制电路,使输出的光信 号功率保持稳定.

      接收部分:一定码率的光信号输入模块后由光探测二极管转换为电信号.经前置放大器后输出相应码率的电信号,输出的信号一般为PECL电平.同时在输入光功率小于一定 值后会输出一个告警信号.

光模块的主要参数

  •   平均发送光功率(TxLOP:Optical Average Power) 平均发送光功率指信号逻辑为1时的光功率与为0时的光功率的算术平均值. P0 +P1 PAVG = 2(dBm)

      消光比(ER:Extinction Ratio) 信号逻辑为1时的光功率与为0时的光功率的大小之比.其计算公式为: P1ER=10log P0 (dB) ER表示消光比,单位为dB,P1和P0分别表示逻辑1及0时的光功率.

      接收灵敏度(Receiver Sensitivity) 衡量接收端为保证一定误码率(1×10exp(-12))所需接收的最小平均光功率,单位为 dBm.误码率是指在较长一段时间内,经过接收端的光电转换后收到的误码码元数与误码仪输出端给出码元数的比率.

      信号丢失指示(LOS Assert)和信号丢失恢复指示(LOS Dessert) 接收器输出一个电信号,其电位高低反映出接收器所接收的光信号强度是否足够,将该电位与预设电位比较以判定光信号是否丢失.电位比较是采用具有一定回滞效应的比较器实现,通常用预设电信号对应的光功率作为指示,单位为dBm

      眼图模板容限(EMM:Eye Mask Margin) 眼图开启度,指在最佳抽样点处眼图幅度”张开”的程度.无畸变眼图的开启度应为100[%]. 眼图模板容限是指眼图模板扩张,直到有眼图的采样点进入到扩张区域的模板最大扩张百分比

光模块的软件表示

  •   光模块的软件显示在网络设备上可以通过 display interface 来显示光模块信息, 若端口上已有光模块,会显示如下类似信息,若端口上没有插入光模块,则会显示: “NO[_]CONNECTOR”

      GigabitEthernet2/1 current state : UP

      IP Sending Frames’ Format is PKTFMT[_]ETHNT[_]2, Hardware address is 00e0-fc48-b5d5

      Description: To[_]ma5200g

      The Maximum Transmit Unit is 1500

      Media type is optical fiber, loopback not set

      Port hardware type is 1000[_]BASE[_]SX[_]MMF 2

      1000Mbps-speed mode, full-duplex mode

      Link speed type is autonegotiation, link duplex type is force link

      Flow-control is not enabled

      Port-flow-constrain has not been configured completely

      The Maximum Frame Length is 1536 XXXX[_]BASE[_]YY[_]ZZZ,

      各字段含义如下:

      XXXX 表示光模块的速率,如 100,1000

      YY 表示传输距离:

      SX 表示短距

      LX 表示长距

      LH 表示超长距

      T 表示电模块

      ZZZ 表示接口光纤类型

      MMF 表示多模

      SMF 表示单模

      在华三的设备上还可以使用 display transceiver interface 来显示光模块的主要特征参数.

      <H3C> display transceiver interface gigabitethernet 2/0/3

      GigabitEthernet2/0/3 transceiver information:

      Transceiver Type

      Connector Type

      Wavelength(nm)

      Transfer Distance(km) : 1000[_]BASE[_]LX[_]SFP : LC : 1310 : 10(9um) 3

      Digital Diagnostic Monitoring : YES

      Vendor Name

      Ordering Name : H3C : SFP-GE-LX10-SM1310

      Transceiver Type 表示光纤连接器的类型,如 SC,LC

      Wavelength(nm) 表示光模块的发送激光中心波长, 单位 nm, 一般有如下取值:850nm,1300nm,1310nm,1550nm

      Transfer Distance(xx)表示传输距离和传输介质,传输距离,对于单模模块,xx 显示为 km,其他模块 xx 显示为 m.当模块支持多种传输介质时,各个传输距离值之间用逗号分隔.距离值后面括号里 包含对应的”传输介质” .

      传输介质分为如下:

      9um:表示 9/125um 单模光纤(单模光纤的PVC套为黄色, 波长一般为 1310nm 或 1550nm)

      50um:表示 50/125um 多模光纤(多模光纤的 PVC 套为橘红色,波长一般为 850nm 或 1300nm)

      62.5um:表示 62.5/125um 多模光纤(多模光纤的 PVC 套为橘红色,波长一般为 850nm 或 1300nm)

      TP:表示双绞线 Digital Diagnostic Monitoring 表示是否支持数字诊断功能. 数字诊断功能可以显示光模块的温度,电压,接收光功率和发送光功率 Vendor Name 表示模块生产或定制厂商名称 Ordering Name 表示模块的对外型号

光模块的原理介绍

  •   通信方式以光波为载波,以光导纤维作为传输媒介

    光模块的原理图

      光源:把电信号变成光信号,输入于光纤传输.

      光检测器:把来自光纤的光信号还原成电信号,经放大,整形,再生恢复原形后输入到电端机的接收

    接收部分原理

    光模块接收部分原理

    发射部分原理

    光模块发射部分原理

光模块的种类

  •   1.RJ45电口小型可插拔模块,又称电模块或者电口模块

      2.BiDi系列单纤双向光模块(P-to-P FTTH应用)

      3.10Gbs光模块(XFP,SFP+,300pin)

      4.1×9双工,2×5,2×10等SC ST连接器光模块

      5.千兆以太网接口转换器(GBIC)模块

      6.无源光网PON( A-PON,G-PON, GE-PON)光模块

      7.小型可插拔收发光模块(SFP)

      8.40Gbs高速光模块。

      9.SDH传输模块(OC3,OC12,OC48)

      10.存储模块,如4G,8G等

光模块的测试项目

  •   OFF发送器的平均发送光功率(OFF Average Power)

      中心波长Center Wavelength:

      RMS频谱宽度RMS Spectral Width:

      边模抑制比Side Mode Suppression Ratio

      相对强度噪声Relative Intensity Noise OMA

      发送器色散与代价Transmission Dispersion and Penalty

      受压的接收器灵敏度Stressed Receiver Sensitivity in OMA (Max)

      数据相关抖动Data Dependent Jitter

      受压的眼图抖动Stressed Eye Jitter

      垂直眼图关闭代价Vertical Eye Closure Penalty

      误码率Bit Error Rate

光模块的厂商

  •   光模块主要厂商有:思科CISCO、WTD、H3C、北电NORTEL、3COM、Linksys、锐捷、网件NETGAR、友讯网络D-Link、华为、磊科Notcroe、HP、合勤、金浪、时速SPeed、TP-Link、腾达、艾迪康 诺可信NOKOXIN和融合。

DELL阵列卡采用的芯片组的名称及芯片组驱动程序下载地址

目前DELL常见的阵列卡有H310和H710,这些阵列卡都采用LSI公司的芯片组,以下是DELL阵列卡与LSI芯片组的对应关系:

DELL阵列卡名称 LSI芯片组 LSI公司使用相同芯片的RAID卡或HBA卡
H710/H810 LSI2208 MegaRAID SAS 9265-8i
H700/H800 LSI2108 MegaRAID SAS 9260-8i
PERC6i/E LSI1078 MegaRAID SAS 8888ELP
PERC5i/E LSI1068 MegaRAID SAS 8408E/8480E
H310 LSI2008 MegaRAID SAS 9240
H200/SAS6G LSI2008 LSISAS2008
SAS6ir/E LSI1068 LSISAS1068E
SAS5i/r/E LSI1068 LSISAS1068

驱动程序下载页面:驱动页面:
http://www.lsi.com/products/storagecomponents/Pages/MegaRAIDSAS9265-8i.aspx

DELL R720服务器支持的Ubuntu Linux版本

很多用户都使用DELL R720服务器,对于需要安装Ubuntu Linux的用户,这里提供一个兼容性版本说明。

对于Ubuntu Server 12.04 LTS x86_64版本,只支持12.04 LTS和12.04.1 LTS两个版本。

对于DELL官方不提供支持的版本,并非不能安装,按照服务器的具体配置,去相关厂家网站查找相关阵列芯片的驱动即可,如对于DELL H310或者H710的阵列卡都是采用LSI公司的阵列芯片组。

附:DELL R720服务器支持的Redhat Linux版本DELL R720服务器支持的SUSE Linux版本DELL阵列卡采用的芯片组的名称及芯片组驱动程序下载地址

DELL R720服务器支持的SUSE Linux版本

很多用户都使用DELL R720服务器,对于需要安装SUSE Linux的用户,这里提供一个兼容性版本说明。

对于SLES 10 x86_64版本,只支持SLES 10 SP4版本;
对于SLES 11 x86_64版本,只支持SLES 11 SP2及其更高版本;
对于SLES 9 x86_64版本,DELL官方不提供支持。

对于DELL官方不提供支持的版本,并非不能安装,按照服务器的具体配置,去相关厂家网站查找相关阵列芯片的驱动即可,如对于DELL H310或者H710的阵列卡都是采用LSI公司的阵列芯片组。

附:DELL R720服务器支持的Redhat Linux版本DELL R720服务器支持的Ubuntu Linux版本DELL阵列卡采用的芯片组的名称及芯片组驱动程序下载地址

DELL R720服务器支持的Redhat Linux版本

很多用户都使用DELL R720服务器,对于需要安装Redhat Linux的用户,这里提供一个兼容性版本说明。

对于Redhat linux as5版本,不管是32位还是64位,都只支持as5.7及其以上版本;
对于Redhat linux as6版本,只支持as6.1及其以上版本;
对于Redhat linux as4版本,DELL官方不提供支持。

对于DELL官方不提供支持的版本,比如redhat linux as5.6以下和as4,并非不能安装,按照服务器的具体配置,去相关厂家网站查找相关阵列芯片的驱动即可,如对于DELL H310或者H710的阵列卡都是采用LSI公司的阵列芯片组。

附:DELL R720服务器支持的SUSE Linux版本DELL R720服务器支持的Ubuntu Linux版本DELL阵列卡采用的芯片组的名称及芯片组驱动程序下载地址

Windows 2008操作系统允许被ping的设置方法

很多用户都使用了windows 2008操作系统,在windows 2008操作系统中,默认是禁止被ping的,很多用户在其他的设备上ping安装windows 2008的服务器,结果ping不通,以为是网络问题,其实是windows 2008操作系统设置的问题。这里简单的介绍下使windows 2008允许被ping的两种方法.

第一种方法,在开始菜单——管理工具——高级安全Windows防火墙,点击入站规则,双击右边窗口的文件和打印机共享(回显请求 – ICMPv4-In),在常规下,勾选已启用,再点击确定即可。

第二种方法,在命令行下,输入命netsh firewall set icmpsetting 8,开启ICMP,即允许被ping,要关闭ICMP(即禁止被ping),输入命令netsh firewall set icmpsetting 8 disable即可。

操作系统的常见漏洞利用和攻击方式

本文 是一篇linux安全指南,但是该文章同样适合于windows等其他操作系统。

以下是某些最常见的漏洞利用以及入侵者用来进入组织内部网络资源的常用入口。避免这些常见漏洞利用的关键是了解这些活动的进行方式,以及管理员应该如何保护他们的网络来免遭这类攻击。

漏洞利用 描述 备注
空白或默认口令 把管理性口令留为空白或使用产品生产商所设置的默认口令。虽然某些运行在 Linux 上的服务包含默认管理口令(红帽企业 Linux 中并不包含),这种行为在硬件(如路由器和 BIOS)中最常见。
在路由器、防火墙、VPN 和网络连接的贮存设备(NAS)中最常见;
在许多过时了的操作系统,特别是附带服务的 OS,如 UNIX 和 Windows;
管理员有时会在匆忙间创建一个有特权的用户而把口令留为空白。这就会成为发现了这个用户帐户的入侵者的完美入口。

 

默认共享密钥 安全服务有时会把用于开发或评估测试目的的默认安全密钥打入软件包内。如果这些密钥不经改变而被用于互联网上的生产环境,那么任何拥有同样的默认密钥的用户都可以使用那个共享密钥资源,以及其中的保密信息。
在无线访问点和预配置的安全服务器设备中最常见。
CIPE包含一个用于示范的静态密钥,在转入生产环境前,这个密钥必须被改变。

 

IP 假冒(Spoofing) 某个远程机器是你的本地网络上的一个节点,它在你的服务器上寻找弱点,并安装一个后门程序或特洛伊木马来获取对你的网络资源的控制。
由于“假冒”要求怪客预测 TCP/IP SYN-ACK 号码来协调到目标系统的连接,它通常较难做到。但是有好几种工具可以帮助攻击者从事这类活动。
它倚赖于目标系统上运行使用基于源(source-based)的验证技术的服务(例如rshtelnet、FTP 等等)。和 PKI 及其它用在 ssh 或 SSL/TLS 的加密验证相比,这种验证技术是不被提倡的。

 

窃听 通过窃听网络中的两个活跃节点的连接来收集它们之间传递的信息。
这类攻击多数在使用纯文本传输协议(如 Telnet、FTP、和 HTTP 传输)时发生。
远程怪客必须具备到某个 LAN 上的一个已被弱化的系统的进入权;通常,攻击者已经使用了某种积极攻击方式(如 IP 假冒或中间人攻击)来弱化这个 LAN 上的某个系统。
防护措施包括加密钥匙、单次有效口令、以及防窃听的加密验证;强度加密传输也值得一试。

 

服务弱点 攻击者在互联网上运行的某个服务中寻找缺陷或漏洞;通过这个弱点,攻击者可以危及整个系统以及系统上的任何数据,甚至还能够危及网络上的其它系统。
基于 HTTP 的服务,如 CGI,在执行远程命令甚至使用互动 shell 方面有弱点。即便作为一名无特权的用户来运行 HTTP 服务,攻击者也可以读取配置文件和网络图等。或者,攻击者可以发动“拒绝服务”攻击来用尽系统资源或使其无法为其他用户提供服务。
在开发和测试中,某些服务中的弱点可能没有被注意到;这些弱点(如:缓冲区溢出,buffer overflow。攻击者可以通过使用大于可接受的信息量来填充地址内存,导致服务崩溃,从而给攻击者提供一个互动命令提示。)能够给攻击者完全的管理控制。
管理员应该确保服务不是以根用户身份运行;并时刻关注来自开发商或安全组织(如 CERT 和 CVE)的补丁和勘误更新。

 

应用程序弱点 攻击者在桌面系统和工作站应用程序(如电子邮件客户程序)中寻找缺陷并执行任意编码、插入用于未来攻击行为的特洛伊木马、或者崩溃系统。如果被危及的工作站拥有对整个网络的管理特权,还会发生进一步的漏洞利用。
工作站和桌面系统更容易被蓄意利用,因为使用工作站和桌面系统的用户没有防止或检测攻击活动的专业知识或经验。把安装未经授权的软件或打开不请自来的邮件的危险性通知给用户是极端重要的。
可以实施一些防护措施,因此电子邮件客户软件不会自动打开或执行附件。此外,通过红帽网络或其它系统管理服务来自动更新工作站软件也可以减轻应用多种安全策略所带来的负担。

 

拒绝服务(DoS)攻击 攻击者或一组攻击者通过给目标机器(服务器、路由器或工作站)发送未经授权的分组来协调对某个机构的网络或服务器资源的攻击。这会迫使合法用户无法使用资源。
在美国报导最多的 DoS 案例发生在2000年。那次攻击是一次协调的试通洪流(ping flood)攻击,它令几个带有高带宽连接的被危及的系统充当僵尸(zombies),或重导向广播器,使好几家交通流量极大的商业和政府网站都陷于瘫痪。
源分组通常是伪造的(和重新广播的),这使调查攻击的真正发源地的任务变得很艰巨。
在使用 iptables 和类似 snort 的网络 IDS 技术的入口过滤(IETF rfc2267)方面的进展,给管理员跟踪并防御分布型 DoS 攻击提供了协助。

 

附几种常用网络入侵检测工具:Wellenreiter、NetStumbler、Snort、Dsniff。

Redhat Linux常用端口

端口号码 / TCP或UDP 名称 注释
1 tcpmux TCP 端口服务多路复用
5 rje 远程作业入口
7 echo Echo 服务
9 discard 用于连接测试的空服务
11 systat 用于列举连接了的端口的系统状态
13 daytime 给请求主机发送日期和时间
17 qotd 给连接了的主机发送每日格言
18 msp 消息发送协议
19 chargen 字符生成服务;发送无止境的字符流
20 ftp-data FTP 数据端口
21 ftp 文件传输协议(FTP)端口;有时被文件服务协议(FSP)使用
22 ssh 安全 Shell(SSH)服务
23 telnet Telnet 服务
25 smtp 简单邮件传输协议(SMTP)
37 time 时间协议
39 rlp 资源定位协议
42 nameserver 互联网名称服务
43 nicname WHOIS 目录服务
49 tacacs 用于基于 TCP/IP 验证和访问的终端访问控制器访问控制系统
50 re-mail-ck 远程邮件检查协议
53 domain 域名服务(如 BIND)
63 whois++ WHOIS++,被扩展了的 WHOIS 服务
67 bootps 引导协议(BOOTP)服务;还被动态主机配置协议(DHCP)服务使用
68 bootpc Bootstrap(BOOTP)客户;还被动态主机配置协议(DHCP)客户使用
69 tftp 小文件传输协议(TFTP)
70 gopher Gopher 互联网文档搜寻和检索
71 netrjs-1 远程作业服务
72 netrjs-2 远程作业服务
73 netrjs-3 远程作业服务
73 netrjs-4 远程作业服务
79 finger 用于用户联系信息的 Finger 服务
80 http 用于万维网(WWW)服务的超文本传输协议(HTTP)
88 kerberos Kerberos 网络验证系统
95 supdup Telnet 协议扩展
101 hostname SRI-NIC 机器上的主机名服务
102 iso-tsap ISO 开发环境(ISODE)网络应用
105 csnet-ns 邮箱名称服务器;也被 CSO 名称服务器使用
107 rtelnet 远程 Telnet
109 pop2 邮局协议版本2
110 pop3 邮局协议版本3
111 sunrpc 用于远程命令执行的远程过程调用(RPC)协议,被网络文件系统(NFS)使用
113 auth 验证和身份识别协议
115 sftp 安全文件传输协议(SFTP)服务
117 uucp-path Unix 到 Unix 复制协议(UUCP)路径服务
119 nntp 用于 USENET 讨论系统的网络新闻传输协议(NNTP)
123 ntp 网络时间协议(NTP)
137 netbios-ns 在红帽企业 Linux 中被 Samba 使用的 NETBIOS 名称服务
138 netbios-dgm 在红帽企业 Linux 中被 Samba 使用的 NETBIOS 数据报服务
139 netbios-ssn 在红帽企业 Linux 中被 Samba 使用的NET BIOS 会话服务
143 imap 互联网消息存取协议(IMAP)
161 snmp 简单网络管理协议(SNMP)
162 snmptrap SNMP 的陷阱
163 cmip-man 通用管理信息协议(CMIP)
164 cmip-agent 通用管理信息协议(CMIP)
174 mailq MAILQ
177 xdmcp X 显示管理器控制协议
178 nextstep NeXTStep 窗口服务器
179 bgp 边界网络协议
191 prospero Cliffod Neuman 的 Prospero 服务
194 irc 互联网中继聊天(IRC)
199 smux SNMP UNIX 多路复用
201 at-rtmp AppleTalk 选路
202 at-nbp AppleTalk 名称绑定
204 at-echo AppleTalk echo 服务
206 at-zis AppleTalk 区块信息
209 qmtp 快速邮件传输协议(QMTP)
210 z39.50 NISO Z39.50 数据库
213 ipx 互联网络分组交换协议(IPX),被 Novell Netware 环境常用的数据报协议
220 imap3 互联网消息存取协议版本3
245 link LINK
347 fatserv Fatmen 服务器
363 rsvp_tunnel RSVP 隧道
369 rpc2portmap Coda 文件系统端口映射器
370 codaauth2 Coda 文件系统验证服务
372 ulistproc UNIX Listserv
389 ldap 轻型目录存取协议(LDAP)
427 svrloc 服务位置协议(SLP)
434 mobileip-agent 可移互联网协议(IP)代理
435 mobilip-mn 可移互联网协议(IP)管理器
443 https 安全超文本传输协议(HTTP)
444 snpp 小型网络分页协议
445 microsoft-ds 通过 TCP/IP 的服务器消息块(SMB)
464 kpasswd Kerberos 口令和钥匙改换服务
468 photuris Photuris 会话钥匙管理协议
487 saft 简单不对称文件传输(SAFT)协议
488 gss-http 用于 HTTP 的通用安全服务(GSS)
496 pim-rp-disc 用于协议独立的多址传播(PIM)服务的会合点发现(RP-DISC)
500 isakmp 互联网安全关联和钥匙管理协议(ISAKMP)
535 iiop 互联网内部对象请求代理协议(IIOP)
538 gdomap GNUstep 分布式对象映射器(GDOMAP)
546 dhcpv6-client 动态主机配置协议(DHCP)版本6客户
547 dhcpv6-server 动态主机配置协议(DHCP)版本6服务
554 rtsp 实时流播协议(RTSP)
563 nntps 通过安全套接字层的网络新闻传输协议(NNTPS)
565 whoami whoami
587 submission 邮件消息提交代理(MSA)
610 npmp-local 网络外设管理协议(NPMP)本地 / 分布式排队系统(DQS)
611 npmp-gui 网络外设管理协议(NPMP)GUI / 分布式排队系统(DQS)
612 hmmp-ind HMMP 指示 / DQS
631 ipp 互联网打印协议(IPP)
636 ldaps 通过安全套接字层的轻型目录访问协议(LDAPS)
674 acap 应用程序配置存取协议(ACAP)
694 ha-cluster 用于带有高可用性的群集的心跳服务
749 kerberos-adm Kerberos 版本5(v5)的“kadmin”数据库管理
750 kerberos-iv Kerberos 版本4(v4)服务
765 webster 网络词典
767 phonebook 网络电话簿
873 rsync rsync 文件传输服务
992 telnets 通过安全套接字层的 Telnet(TelnetS)
993 imaps 通过安全套接字层的互联网消息存取协议(IMAPS)
994 ircs 通过安全套接字层的互联网中继聊天(IRCS)
995 pop3s 通过安全套接字层的邮局协议版本3(POPS3)

————————————————————————

以下端口是 UNIX 特有的,涉及了从电子邮件到验证不等的服务。在方括号内的名称(如 [service])是服务的守护进程名称或它的常用别名。

端口号码 / 层 名称 注释
512/tcp exec 用于对远程执行的进程进行验证
512/udp biff [comsat] 异步邮件客户(biff)和服务(comsat)
513/tcp login 远程登录(rlogin)
513/udp who [whod] 登录的用户列表
514/tcp shell [cmd] 不必登录的远程 shell(rshell)和远程复制(rcp)
514/udp syslog UNIX 系统日志服务
515 printer [spooler] 打印机(lpr)假脱机
517/udp talk 远程对话服务和客户
518/udp ntalk 网络交谈(ntalk),远程对话服务和客户
519 utime [unixtime] UNIX 时间协议(utime)
520/tcp efs 扩展文件名服务器(EFS)
520/udp router [route, routed] 选路信息协议(RIP)
521 ripng 用于互联网协议版本6(IPv6)的选路信息协议
525 timed [timeserver] 时间守护进程(timed)
526/tcp tempo [newdate] Tempo
530/tcp courier [rpc] Courier 远程过程调用(RPC)协议
531/tcp conference [chat] 互联网中继聊天
532 netnews Netnews
533/udp netwall 用于紧急广播的 Netwall
540/tcp uucp [uucpd] Unix 到 Unix 复制服务
543/tcp klogin Kerberos 版本5(v5)远程登录
544/tcp kshell Kerberos 版本5(v5)远程 shell
548 afpovertcp 通过传输控制协议(TCP)的 Appletalk 文件编制协议(AFP)
556 remotefs [rfs_server, rfs] Brunhoff 的远程文件系统(RFS)

————————————————————————

由网络和软件社区向 IANA 提交的要在端口号码列表中正式注册的端口。

端口号码 / 层 名称 注释
1080 socks SOCKS 网络应用程序代理服务
1236 bvcontrol [rmtcfg] Garcilis Packeten 远程配置服务器[a]
1300 h323hostcallsc H.323 电话会议主机电话安全
1433 ms-sql-s Microsoft SQL 服务器
1434 ms-sql-m Microsoft SQL 监视器
1494 ica Citrix ICA 客户
1512 wins Microsoft Windows 互联网名称服务器
1524 ingreslock Ingres 数据库管理系统(DBMS)锁定服务
1525 prospero-np 无特权的 Prospero
1645 datametrics [old-radius] Datametrics / 从前的 radius 项目
1646 sa-msg-port [oldradacct] sa-msg-port / 从前的 radacct 项目
1649 kermit Kermit 文件传输和管理服务
1701 l2tp [l2f] 第2层隧道服务(LT2P) / 第2层转发(L2F)
1718 h323gatedisc H.323 电讯守门装置发现机制
1719 h323gatestat H.323 电讯守门装置状态
1720 h323hostcall H.323 电讯主持电话设置
1758 tftp-mcast 小文件 FTP 组播
1759 mtftp 组播小文件 FTP(MTFTP)
1789 hello Hello 路由器通信端口
1812 radius Radius 拨号验证和记帐服务
1813 radius-acct Radius 记帐
1911 mtp Starlight 网络多媒体传输协议(MTP)
1985 hsrp Cisco 热备用路由器协议
1986 licensedaemon Cisco 许可管理守护进程
1997 gdp-port Cisco 网关发现协议(GDP)
2049 nfs [nfsd] 网络文件系统(NFS)
2102 zephyr-srv Zephyr 通知传输和发送服务器
2103 zephyr-clt Zephyr serv-hm 连接
2104 zephyr-hm Zephyr 主机管理器
2401 cvspserver 并行版本系统(CVS)客户 / 服务器操作
2430/tcp venus 用于 Coda 文件系统(codacon 端口)的 Venus 缓存管理器
2430/udp venus 用于 Coda 文件系统(callback/wbc interface 界面)的 Venus 缓存管理器
2431/tcp venus-se Venus 传输控制协议(TCP)的副作用
2431/udp venus-se Venus 用户数据报协议(UDP)的副作用
2432/udp codasrv Coda 文件系统服务器端口
2433/tcp codasrv-se Coda 文件系统 TCP 副作用
2433/udp codasrv-se Coda 文件系统 UDP SFTP 副作用
2600 hpstgmgr [zebrasrv] HPSTGMGR;Zebra 选路[b]
2601 discp-client [zebra] discp 客户;Zebra 集成的 shell
2602 discp-server [ripd] discp 服务器;选路信息协议守护进程(ripd)
2603 servicemeter [ripngd] 服务计量;用于 IPv6 的 RIP 守护进程
2604 nsc-ccs [ospfd] NSC CCS;开放式短路径优先守护进程(ospfd)
2605 nsc-posa NSC POSA;边界网络协议守护进程(bgpd)
2606 netmon [ospf6d] Dell Netmon;用于 IPv6 的 OSPF 守护进程(ospf6d)
2809 corbaloc 公共对象请求代理体系(CORBA)命名服务定位器
3130 icpv2 互联网缓存协议版本2(v2);被 Squid 代理缓存服务器使用
3306 mysql MySQL 数据库服务
3346 trnsprntproxy Trnsprnt 代理
4011 pxe 执行前环境(PXE)服务
4321 rwhois 远程 Whois(rwhois)服务
4444 krb524 Kerberos 版本5(v5)到版本4(v4)门票转换器
5002 rfe 无射频以太网(RFE)音频广播系统
5308 cfengine 配置引擎(Cfengine)
5999 cvsup [CVSup] CVSup 文件传输和更新工具
6000 x11 [X] X 窗口系统服务
7000 afs3-fileserver Andrew 文件系统(AFS)文件服务器
7001 afs3-callback 用于给缓存管理器回电的 AFS 端口
7002 afs3-prserver AFS 用户和组群数据库
7003 afs3-vlserver AFS 文件卷位置数据库
7004 afs3-kaserver AFS Kerberos 验证服务
7005 afs3-volser AFS 文件卷管理服务器
7006 afs3-errors AFS 错误解释服务
7007 afs3-bos AFS 基本监查进程
7008 afs3-update AFS 服务器到服务器更新器
7009 afs3-rmtsys AFS 远程缓存管理器服务
9876 sd 会话指引器
10080 amanda 高级 Maryland 自动网络磁盘归档器(Amanda)备份服务
11371 pgpkeyserver 良好隐私(PGP) / GNU 隐私卫士(GPG)公钥服务器
11720 h323callsigalt H.323 调用信号交替
13720 bprd Veritas NetBackup 请求守护进程(bprd)
13721 bpdbm Veritas NetBackup 数据库管理器(bpdbm)
13722 bpjava-msvc Veritas NetBackup Java / Microsoft Visual C++ (MSVC) 协议
13724 vnetd Veritas 网络工具
13782 bpcd Vertias NetBackup
13783 vopied Veritas VOPIED 协议
22273 wnn6 [wnn4] 假名/汉字转换系统[c]
26000 quake Quake(以及相关的)多人游戏服务器
26208 wnn6-ds
33434 traceroute Traceroute 网络跟踪工具
注:
a. /etc/services 中的注释如下:端口1236被注册为“bvcontrol”,但是它也被 Gracilis Packeten 远程配置服务器使用。正式名称被列为主要名称,未注册的名称被列为别名。
b. 在 /etc/services 中的注释:端口 2600 到 2606 被 zebra 软件包未经注册而使用。主要名称是被注册的名称,被 zebra 使用的未注册名称被列为别名。
c. /etc/services 文件中的注释:该端口被注册为 wnn6,但是还在 FreeWnn 软件包中使用了未注册的“wnn4”。

————————————————————————

和数据报传递协议(DDP)有关的端口列表。DDP 在 AppleTalk 网络上被使用。

端口号码 / 层 名称 注释
1/ddp rtmp 路由表管理协议
2/ddp nbp 名称绑定协议
4/ddp echo AppleTalk Echo 协议
6/ddp zip 区块信息协议

————————————————————————

是和 Kerberos 网络验证协议相关的端口列表。在标记的地方,v5 代表 Kerberos 版本5协议。注意,这些端口没有在 IANA 注册。

端口号码 / 层 名称 注释
751 kerberos_master Kerberos 验证
752 passwd_server Kerberos 口令(kpasswd)服务器
754 krb5_prop Kerberos v5 从属传播
760 krbupdate [kreg] Kerberos 注册
1109 kpop Kerberos 邮局协议(KPOP)
2053 knetd Kerberos 多路分用器
2105 eklogin Kerberos v5 加密的远程登录(rlogin)

————————————————————————

个未注册的端口列表。这些端口可能被安装在你的红帽企业 Linux 系统上的服务或协议使用,或者它们是在红帽企业 Linux 和运行其它操作系统的机器通信所必需的端口。

端口号码 / 层 名称 注释
15/tcp netstat 网络状态(netstat)
98/tcp linuxconf Linuxconf Linux 管理工具
106 poppassd 邮局协议口令改变守护进程(POPPASSD)
465/tcp smtps 通过安全套接字层的简单邮件传输协议(SMTPS)
616/tcp gii 使用网关的(选路守护进程)互动界面
808 omirr [omirrd] 联机镜像(Omirr)文件镜像服务
871/tcp supfileserv 软件升级协议(SUP)服务器
901/tcp swat Samba 万维网管理工具(SWAT)
953 rndc Berkeley 互联网名称域版本9(BIND 9)远程名称守护进程配置工具
1127 sufiledbg 软件升级协议(SUP)调试
1178/tcp skkserv 简单假名到汉字(SKK)日文输入服务器
1313/tcp xtel 法国 Minitel 文本信息系统
1529/tcp support [prmsd, gnatsd] GNATS 错误跟踪系统
2003/tcp cfinger GNU Finger 服务
2150 ninstall 网络安装服务
2988 afbackup afbackup 客户-服务器备份系统
3128/tcp squid Squid 万维网代理缓存
3455 prsvp RSVP 端口
5432 postgres PostgreSQL 数据库
4557/tcp fax FAX 传输服务(旧服务)
4559/tcp hylafax HylaFAX 客户-服务器协议(新服务)
5232 sgi-dgl SGI 分布式图形库
5354 noclog NOCOL 网络操作中心记录守护进程(noclogd)
5355 hostmon NOCOL 网络操作中心主机监视
5680/tcp canna Canna 日文字符输入界面
6010/tcp x11-ssh-offset 安全 Shell(SSH)X11 转发偏移
6667 ircd 互联网中继聊天守护进程(ircd)
7100/tcp xfs X 字体服务器(XFS)
7666/tcp tircproxy Tircproxy IRC 代理服务
8008 http-alt 超文本传输协议(HTTP)的另一选择
8080 webcache 万维网(WWW)缓存服务
8081 tproxy 透明代理
9100/tcp jetdirect [laserjet, hplj] Hewlett-Packard (HP) JetDirect 网络打印服务
9359 mandelspawn [mandelbrot] 用于 X 窗口系统的并行 Mandelbrot 生成程序
10081 kamanda 使用 Kerberos 的 Amanda 备份服务
10082/tcp amandaidx Amanda 备份服务
10083/tcp amidxtape Amanda 备份服务
20011 isdnlog 综合业务数字网(ISDN)登录系统
20012 vboxd ISDN 音箱守护进程(vboxd)
22305/tcp wnn4_Kr kWnn 韩文输入系统
22289/tcp wnn4_Cn cWnn 中文输入系统
22321/tcp wnn4_Tw tWnn 中文输入系统(台湾)
24554 binkp Binkley TCP/IP Fidonet 邮寄程序守护进程
27374 asp 地址搜索协议
60177 tfido Ifmail FidoNet 兼容邮寄服务
60179 fido FidoNet 电子邮件和新闻网络

要查看由互联网号码分派局(IANA)制定的“著名的已注册动态端口”官方列表,请查看:http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml

HP服务器支持的linux操作系统版本

目前HP服务器已经更新到了第八代,最新的HP G8服务器支持redhat linux as6系列的操作系统,对于linux as5系列,官方只支持到linux as5.4以上版本,官方支持的版本是指官方提供的引导盘中支持引导安装该版本的操作系统,或官网提供该版本操作系统下的所有驱动程序,对于linux as5.4以下版本的操作系统下的驱动,HP官方可能并不提供驱动,但是可以从主板芯片组厂家的网站、网卡厂家的网站、阵列卡厂家的网站去查找驱动。

HP服务器与linux操作系统版本兼容性见:http://h17007.www1.hp.com/us/en/enterprise/servers/supportmatrix/exceptions/rhel_exceptions.aspx,这里HP提供了较为详细的兼容性说明。