顯示具有 Windows 標籤的文章。 顯示所有文章
顯示具有 Windows 標籤的文章。 顯示所有文章

2020年6月13日 星期六

[教學] DPDK在實體機/虛擬機上執行l3fwd

大家好啊~~

當初讓l3fwd這個範例程式可以正常轉送兩台電腦之間的封包
花了幾天的時間才成功
因為官網寫的文件太精簡了

起初一直無法兩端互相ping到對方
後來經過一番研究
發現使用l3fwd範例
除了routing table要在程式上預先設定之外
還必須需要指定static ARP
主要是因為l3fwd的範例程式
沒有針對TCP/UDP之外的封包做處理
所以從Source發出的ARP封包無法傳遞給Destination

拓譜架構:





電腦A(Windows 10,IP: 198.18.0.1,00-E0-4C-68-DD-6C,與Port0接)
電腦B(Windows 10,IP: 198.18.1.1,00-E0-4C-68-FD-E0,與Port1接)
電腦S(Ubuntu 20.04,Port0: 24-6e-96-58-69-68,Port1: 24-6e-96-58-69-69)

1. 在Windows上設定Static ARP MAC Address
參考這裡的說明
Ubuntu的設定
參考這裡的說明

以我這邊的環境Windows
電腦A要下Port0的MAC Address
netsh -c i i add neighbors 14 "198.18.1.1" "24-6e-96-58-69-68"
(雙引號可不加,純粹方便閱讀)
同理,電腦B要下Port1的MAC Address
這裡就不加贅述了

2. 在執行l3fwd範例的時候
要在命令列指定MAC address
最重要的就是要在命令列加入--eth-dest的參數
將電腦S上的port所對應的電腦A/B使用的網卡MAC Address

sudo ./l3fwd -c 0x3 -n 2 -- -p 0x3 --config="(0,0,0),(1,0,1)" --eth-dest=0,00:E0:4C:68:DD:6C --eth-dest=1,00:E0:4C:68:FD:E0

l3fwd啟動之後
ping的部分就會正常運作了






這邊在電腦A上使用iperf3來打流量過去到電腦B

執行結果
PS D:\iperf-3.1.3-win64> .\iperf3.exe -c 198.18.1.1
Connecting to host 198.18.1.1, port 5201
[  4] local 198.18.0.1 port 51374 connected to 198.18.1.1 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  99.0 MBytes   830 Mbits/sec
[  4]   1.00-2.00   sec   110 MBytes   919 Mbits/sec
[  4]   2.00-3.00   sec   110 MBytes   919 Mbits/sec
[  4]   3.00-4.00   sec   109 MBytes   916 Mbits/sec
[  4]   4.00-5.00   sec   110 MBytes   924 Mbits/sec
[  4]   5.00-6.00   sec   105 MBytes   881 Mbits/sec
[  4]   6.00-7.00   sec   110 MBytes   924 Mbits/sec
[  4]   7.00-8.00   sec   108 MBytes   904 Mbits/sec
[  4]   8.00-9.00   sec   110 MBytes   920 Mbits/sec
[  4]   9.00-10.00  sec  63.5 MBytes   533 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  1.01 GBytes   867 Mbits/sec                  sender
[  4]   0.00-10.00  sec  1.01 GBytes   867 Mbits/sec                  receiver

iperf Done.
PS D:\iperf-3.1.3-win64>


遇過的問題
port 1 is not present on the board
多半可能是因為網卡沒有綁定到DPDK上

延伸閱讀
https://www.twblogs.net/a/5b99e1c22b71773ebacd9d9e
https://www.cnblogs.com/ZCplayground/p/9381961.html

---------------------------------------------------------------------------------------------------------------------

下面另外亂入附上
在虛擬機上執行l3fwd的結果
因為沒有實際的網卡所以沒辦法產生封包互打
推測可能要在虛擬機之間設定LAN Segment之類的東西
((有誰試試可以告訴我結果XD

如果要在虛擬機上執行
需要多加一個--parse-ptype的參數

john@ubuntu:~/dpdk-stable-18.11.6/myinstall/share/dpdk/examples/l3fwd/build/app$ sudo ./l3fwd -c 1 -n 2 -- -p 0x3 -P --config="(0,0,0),(1,0,0)" --parse-ptype
EAL: Detected 4 lcore(s)
EAL: Detected 1 NUMA nodes
EAL: Multi-process socket /var/run/dpdk/rte/mp_socket
EAL: No free hugepages reported in hugepages-1048576kB
EAL: Probing VFIO support...
EAL: PCI device 0000:02:01.0 on NUMA socket -1
EAL:   Invalid NUMA socket, default to 0
EAL:   probe driver: 8086:100f net_e1000_em
EAL: PCI device 0000:02:06.0 on NUMA socket -1
EAL:   Invalid NUMA socket, default to 0
EAL:   probe driver: 8086:100f net_e1000_em
EAL: PCI device 0000:02:07.0 on NUMA socket -1
EAL:   Invalid NUMA socket, default to 0
EAL:   probe driver: 8086:100f net_e1000_em
soft parse-ptype is enabled
LPM or EM none selected, default LPM on
Initializing port 0 ... Creating queues: nb_rxq=1 nb_txq=1... Port 0 modified RSS hash function based on hardware support,requested:0xa38c configured:0
portid = 0, nb_rx_queue = 1
 Address:00:0C:29:DC:F9:16, Destination:02:00:00:00:00:00, Allocated mbuf pool on socket 0
LPM: Adding route 0x01010100 / 24 (0)
LPM: Adding route 0x02010100 / 24 (1)
LPM: Adding route IPV6 / 48 (0)
LPM: Adding route IPV6 / 48 (1)
txq=0,0,0
Initializing port 1 ... Creating queues: nb_rxq=1 nb_txq=1... Port 1 modified RSS hash function based on hardware support,requested:0xa38c configured:0
portid = 1, nb_rx_queue = 1
 Address:00:0C:29:DC:F9:20, Destination:02:00:00:00:00:01, txq=0,0,0

Initializing rx queues on lcore 0 ... rxq=0,0,0 rxq=1,0,0

Port 0: softly parse packet type info
Port 1: softly parse packet type info

Checking link statusdone
Port0 Link Up. Speed 1000 Mbps -full-duplex
Port1 Link Up. Speed 1000 Mbps -full-duplex
L3FWD: entering main loop on lcore 0
L3FWD:  -- lcoreid=0 portid=0 rxqueueid=0
L3FWD:  -- lcoreid=0 portid=1 rxqueueid=0


2017年8月6日 星期日

[教學] 教你如何 用隨身碟電腦重灌

大家好
今天來講一下大家滿常遇到的情形之一-重灌

電腦中毒
駭客入侵
電腦大lag
想把以前的檔案毀屍滅跡...(?)
...
最快速使你的電腦正常的方法就是重灌
重灌的媒介有兩種
一個是安裝光碟
一個是隨身碟

用光碟的缺點是
除了本身讀取的速度慢外會使安裝速度較慢
現在的電腦(尤其是筆電)越來越少配置光碟機
因此需要弄一個外接光碟機才能使用光碟

隨身碟的安裝方式正好解決光碟的這兩個缺點
但是要怎麼讓隨身碟具有安裝系統的能力呢
這就是今天的主題---隨身碟重灌

這裡以Windows10為例

1.先準備好光碟映像檔ISO
藉由這個工具:Microsoft Windows and Office ISO Download Tool(點擊連結下載)
此軟體免安裝,可以放在隨身碟裡帶著走XD

取消勾選"專家視圖"(對於一般使用者可以簡化流程)
→點選要下載的作業系統
→ 選取版本和語言
→選取32或64位元版本
→放著等他載好

2.將ISO檔製作成USB安裝開機碟
藉由這個工具:ISO to USB(點擊下載)

請準備一個隨身碟(最好8GB以上)
由於隨身碟裡面的資料會全數被格式化
請自行先備份出來~

下載安裝完後執行程式
→點擊"Browse"選取ISO檔案的位置
→選取要製作的磁碟代號
→勾選"Bootable,......",讓他具備開機功能
→點擊"Burn"進行製作程序


3.以USB開機
每一台電腦都不一樣
請自行Google~(搜尋關鍵字:進入<某品牌>開機選單)
或者可以試試看這個網頁提供的(小弟無法幫忙驗證)

以華碩的筆電舉例是
在開機LOGO顯示出來後按ESC
就會跳出要從哪個裝置開機
選取USB裝置後
就能進入安裝程序了


至於Windows的安裝步驟
就參考電腦王阿達這位高手寫的文章

參考網站:
重灌狂人 https://briian.com/36895/

2017年6月29日 星期四

[教學] 教你如何 防堵勒索病毒 Petya for WinXP, Win7, Win8, Win8.1

大家好
從昨天開始
在歐洲一帶突然爆發勒索病毒Petya
據說這次的破壞強度比之前的WannaCry更強

發作症狀和之前很不一樣
會在開機的時候偽裝成磁碟檢查程式執行
當它進行磁碟檢查模式時
實際上是在執行加密檔案
以及改寫主要磁區
讓你即使重新啟動也無法進行任何操作
並且透過網路擴散出去
因此遇到以下這樣的畫面

別聽它的
趕!快!強制關機!!!!!!!!
並且拔除網路線防止病毒擴散

即使不幸中毒也不要付錢給他
因為它的聯絡帳戶已經被封鎖了
付錢也不見得有辦法解鎖

防範方式跟WannaCry一樣
安裝必要更新
關閉445連接埠
就可以了
詳情參考這邊:
http://inuyashaos.blogspot.com/2017/05/win7.html

引用來源:
趨勢科技部落格

2017年6月11日 星期日

[教學] 教你如何 使用交大KMS認證Windows,Office

大家好
雖然我覺得交大軟體授權中心已經寫得算清楚了
不過就差在圖片太少了
現在的潮流就是要
圖多、字少、簡單明瞭((自己說XDDD
因此再來多寫一個小小教學文

本教學僅適用於交大校園授權軟體服務中心
Windows 7,8,10 
Office 2010,2013,2016

※Windows部分:


1.點我下載Windows_KMS.bat檔案,並且儲存於C:\Windows\system32 下

2.在認證網頁: POP3 認證網頁,輸入 E-mail 帳號密碼,按下「送出」。




3.上述 POP3 認證登入成功後,
  A. 在 C:\Windows/system32/Windows_KMS.bat 檔案上按右鍵,
  B. 選擇「 以系統管理員身分執行」。

4.系統將出現使用者帳戶控制(UAC)的提示,按「是」繼續執行
(若電腦已關閉使用者帳戶控制,則不會有此訊息,直接跳下一個步驟)

5.啟用成功的畫面如圖:

--------------------------------------------------------------------------------------------------------------


※Office部分:
和Windows部分大同小異,只有第一步驟改成下面這樣~

1.請依您安裝的版本,點擊下載檔案:Office2016 / Office2013 / Office2010 

(步驟2~4同Windows)

5.成功認證畫面: