2014年2月25日星期二

中国的行政级别

中国的行政级别分为 
①国家级正职 
(包括国家主席、中央军委主席、中共中央政治局常委、国务院总理、全国政协主席、全国人大常委会委员长等国家头号人物) 
②国家级副职 
(包括国家副主席、中央军委副主席、中共中央政治局委员、国务委员、全国政协副主席、全国人大常委会副委员长、全国人大常委等) 
③省部级正职 
(包括各个省级行政区的省委书记、省长、省政协主席、省人大常委会主席等、特别行政区行政长官、直辖市市委书记等。以及国家各部部长等) 
④省部级副职 
(包括各个省级行政区的省委副书记、副省长、省政协副主席、省人大常委会副主席、省人大常委等(行、直辖市市委副书记等。以及国家各部副部长等,还有一些行政级别是正厅但是必须要副布来兼任的,一般认为那个单位是副部单位,如省宣传部、组织部、纪委等必须由省委常委或者省委副书记兼任。 

⑤厅局级正职 
以前叫地厅级,主要是地级市(各自治州)市委书记、市长、市人大主席、市政协主席、省级下属单位,如省公安厅厅长、国家各部下属单位,如外交部新闻司司长 
⑥厅局级副职 
地级市市委副书记、市委常委、副市长、市人大副主席、市政副协主席、,省级下属单位,如省委宣传部副部长、国家各部下属单位,如外交部新闻司副司长等,还有一些行政级别是正处但是必须要副厅来兼任的,一般认为那个单位是副厅单位,如市政法委 
,市宣传部、组织部、纪委等必须由市委常委或者市委副书记兼任。 
⑦县处级正职 
包括县(县级市、区、旗等)委书记、(区)县长、(区)县人大、(区)县政协主席、市各单位局长,如市公安局、司法局等,还有厅级各单位下属,如省公安厅X处,省委办公厅主任等 
⑧县处级副职 
包括县(县级市、区、旗等)委副书记、县(区)委常委、(区)副县长、(区)县人大、(区)县政协主席、市各单位局长,如市公安局、司法局等,还有厅级各单位下属,如省公安厅X处,省委办公厅主任等, 
⑨乡科级正职 
包括各乡、镇、办事处党委书记、乡长、镇长、办事处主任、以及镇级人大等,还有处级下属,如县公安局长等 
⑩乡科级副职 
包括各乡、镇、办事处党委副书记、党委委员、副乡长、副镇长、办事处副主任、以及镇级人大副主任等,还有处级下属,如县公安副局长等 
乡科级在下,就是所股级,是中国行政当中最小的,一般是乡里边财政所、派出所之类的。 

中国行政级别分为12个。就是这些,还有一些事业、企业行政单位,也有行政级别,这些单位的级别怎么分呢?就看他的上属是什么,然后下一个台阶就是,比如,市XX学校,假如它是地级市,有行政的学校,那么,地级市是厅,那个学校一般就是处,但是行政级别各个地方不一样,各个单位不一样。

2014年2月19日星期三

浅谈NAT服务

      由于IP地址资源有限,一般在我们企业环境中,使用的都是私有IP地址。而私有IP地址是无法直接访问公网资源的,这个时候我们就需要用到NAT服务了(NAT服务用于将一个地址段映射到另一个地址段,即可通过NAT把内网地址(私有地址)转换成合法的公网IP地址,以便内网地址访问公网。)。
      NAT服务器有内部和外部两个网卡,只有当内外部网络之间需要进行数据传送时,才进行地址转换。在NAT服务器上都维护一张状态表,称为NAT表。该表记录每个数据包在NAT服务器上被转换的情况。根据采用的地址转换技术不同,可以分为三类:静态NAT、动态NAT和端口NAT。
静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。 
  动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址对是随机的不确定的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。 
端口转换是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Address Translation).采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。目前在企业网络中应用最多的就是这种方式。
        下面我们就来具体看看这几种不同方式的运行情况:
        本文运行环境: 
        内网IP地址段为:192.168.50.0/24,网关内网IP地址为192.168.50.250/24,网关外网IP地址为61.152.194.122。除了网关使用了一个公网IP外,还有三个公网IP可以使用(61.152.194.123--61.152.194.125)。另外,公网上有一台Web服务器,IP地址为209.131.136.158,使用80端口发布web服务。如下图所示:

 
                             图1
 
一、静态地址转换
1. 工作过程:
1)首先,需要在NAT服务器上建立静态NAT映射表。比如,NAT服务器上的静态NAT表为:
内网IP 公网IP
192.168.50.51 61.152.194.123
192.168.50.52 61.152.194.124
192.168.50.53 61.152.194.125
2)当内部主机,需要建立一条到Internet的连接时,首先会将请求发送到NAT服务器。NAT服务器接收到请求后,根据接收到的数据包检查NAT表。如果已为该地址配置了静态地址转换,NAT服务器就使用对应的公网IP地址转发数据包,否则,NAT服务器不对地址进行转换,直接将数据包丢弃。
3)Internet主机接收到信息后,将应答信息返回给端口NAT服务器。
4)当NAT服务器接收到来自Internet上的主机返回的数据包后,检查静态NAT表。如果NAT表中存在匹配的映射项,则将目标地址转换为相应的内网IP,并将数据包转发给内网主机。如果不存在匹配映射项,则将数据包丢弃。
例如,内网主机PC2(IP地址为192.168.50.52/24),需要访问公网上的web服务器209.131.136.158。如图1所示,访问过程如下:
①. 内网主机PC2将请求数据包传送给NAT服务器,数据包如下:
源IP 192.168.50.52
目标IP 209.131.136.158
②. NAT服务器收到数据包后,将数据源地址改为对应的公网IP地址,数据包如下:
源IP 61.152.194.124
目标IP 209.131.136.158
同时,NAT服务器建立一个NAT表,记录数据包包头信息的变更情况,如下表:
源IP 192.168.50.52
目标IP 61.152.194.124
③. Web服务器收到数据包后,根据源IP和端口将返回内容传送给NAT服务器,数据包如下:
源IP 209.131.136.158
目标IP 61.152.194.124
④. NAT服务器接收到web服务器发过来的数据包后,根据之前建立的NAT表,变更IP数据包信息,如下表:
源IP 61.152.194.124
目标IP 192.168.50.52
经过上述步骤,内网主机与外部服务器间数据交互完成。
2. 配置实例:
以下以Cisco路由器做为NAT服务器为例,说明静态NAT转换配置:
网络环境如上,见图1。现在需要配置将内网地址192.168.50.51--192.168.50.53转换为合法的公网IP地址61.152.194.123--61.152.194.125,子网掩码为255.255.255.248。配置步骤如下: 
  1)设置外部端口。 
  interface  serial  0 
  ip  address  61.152.194.122  255.255.255.248 
  ip  nat  outside 
  2)设置内部端口。 
  interface  ethernet  0 
  ip  address  192.168.50.250  255.255.255.0 
  ip  nat  inside 
  3)在内部本地与内部合法地址之间建立静态地址转换。 
ip  nat  inside  source  static  192.168.50.51  61.152.194.123
ip  nat  inside  source  static  192.168.50.52  61.152.194.124  
   ip  nat  inside  source  static  192.168.50.53  61.152.194.125
至此,静态地址转换配置完毕。
 
二、动态地址转换
1. 工作过程:
    1)当内部主机需要建立一条到Internet的连接时,首先将请求发送到NAT服务器上。NAT服务器接收到请求后,根据接收到的数据包,检查动态NAT表。如果已经存在该映射项,则NAT服务器根据该记录将源地址转换为对应的公网地址,将数据包发送到Internet主机上,并记录会话状态。
2)Internet主机接收到信息后,将应答信息返回给NAT服务器。
3)当NAT服务器接收到来自Internet返回的应答信息后,检查NAT表。如果存在匹配的映射项,则将目标IP地址转换为对应的内网IP地址,并将数据包转发到内网主机。如果不存在匹配的映射项,则将数据包丢弃。
动态地址转换跟静态地址转换的方式差不多,只是内网跟外网的IP地址不是一一对应的,而是动态分配的。
2. 配置实例:
以下以Cisco路由器做为NAT服务器为例,说明动态NAT转换配置:
网络环境如上,见图1。现在需要配置将内网地址192.168.50.0/24转换为合法的公网IP地址61.152.194.123--61.152.194.125,子网掩码为255.255.255.248。配置步骤如下: 
  1)设置外部端口。 
  interface  serial  0 
ip  address  61.152.194.122  255.255.255.248
ip  nat  outside   
  2)设置内部端口。 
  interface  ethernet  0 
ip  address  192.168.50.250  255.255.255.0
ip  nat  inside 
  3)定义合法IP地址池。  
  ip  nat  pool  net  61.152.194.123  61.152.194.125  netmask  255.255.255.248 
  4)定义内部网络中允许访问Internet的访问列表。  
  access-list  1  permit  192.168.50.0  0.0.0.255  
  5)实现网络地址转换。 
  ip  nat  inside  source  list 1  pool  net  
至此,动态地址转换设置完毕。
 
三、端口地址转换
1. 工作过程:
1)当内网主机需要与Internet建立连接时,首先将请求发送到端口NAT服务器。NAT服务器接收到请求后,根据接收到的数据包,检查端口NAT映射表。如果还没有为该内网主机建立地址转换映射项,则NAT服务器会创建一个会话,并给该会话分配一个端口。之后将源地址及端口改为企业公网IP地址及相应的端口,发送数据包到Internet主机上。
2)Internet主机接收到信息后,将应答信息返回给端口NAT服务器。
3)当端口NAT服务器接收到应答信息后,检查端口NAT映射表。如果端口NAT表存在匹配的映射项,则将目标地址及端口转换为对应的内网IP及端口,将数据包转发给内网主机。如果不存在匹配映射项,就将数据包丢弃。
例如,内网主机PC1(IP地址为192.168.50.51/24),需要使用端口4321访问公网上的web服务器209.131.136.158(端口为80)。如图1所示,访问过程如下:
①. 内网主机PC1将请求数据包传送给NAT服务器,数据包如下:
源IP 192.168.50.51
源端口 4321
目标IP 209.131.136.158
目标端口 80
②. NAT服务器收到数据包后,将数据源地址改为NAT服务器的公网IP地址,并将端口改为一个未使用的端口号,比如3698,数据包如下:
源IP 61.152.194.122
源端口 3698
目标IP 209.131.136.158
目标端口 80
同时,NAT服务器建立一个NAT表,记录数据包包头信息的变更情况,如下表:
源IP 192.168.50.51
源端口 4321
目标IP 61.152.194.122
目标端口 3698
③. Web服务器收到数据包后,根据源IP和端口将返回内容传送给NAT服务器,数据包如下:
源IP 209.131.136.158
源端口 80
目标IP 61.152.194.122
目标端口 3698
④. NAT服务器接收到web服务器发过来的数据包后,根据之前建立的NAT表,变更IP数据包信息,如下表:
源IP 61.152.194.122
源端口 3698
目标IP 192.168.50.51
目标端口 4321
经过上述步骤,内网主机与外部服务器间数据交互完成。
2. 配置实例:
以下以Cisco路由器做为网关为例,说明端口NAT转换配置:
网络环境如上,见图1。现在需要配置将内网地址转换为合法的公网IP地址:61.152.194.123,子网掩码为255.255.255.248。配置步骤如下: 
1)设置外部端口。 
  interface  serial  0 
  ip  address  61.152.194.122  255.255.255.248
  in  nat  outside 
  2)设置内部端口。 
  interface  ethernet  0 
  ip  address  192.168.50.250  255.255.255.0 
  ip  nat  inside 
  3)定义合法IP地址池。 
  in  nat  pool  onlyone  61.152.194.123  61.152.194.123  netmask  255.255.255.248
   4)定义内部访问列。 
  access-list 1  permit  192.168.50.0  0.0.0.255 
  5)设置复用动态地址转换。 
  ip  nat  inside  source  list1  pool  onlyone  overload 
   至此,端口复用动态地址转换完成。
   本文主要介绍了NAT的工作过程和在路由器中的一些设置步骤,了解了NAT服务,更有利于了解数据交换等问题。

转自 http://tonyguo.blog.51cto.com/379574/191467

对生活的认识与思考

申论考试,是具有模拟公务员日常工作性质的能力测试。作为公务员,对社会生活的方方面面都应当有所认识和有所思考,并且具备较高的思想水平和较强的分析问题、解决问题的能力。因此,申论考试所提供的一般都是社会性较强的背景材料,让考生去进行分析和论述,从而测查考生处理公务员日常事务的潜能。

-------作为一个人,都应该"对社会生活的方方面面都应当有所认识和有所思考",否则,我们终归会成为不杀不到自己就不会叫的猪,屠刀到了面前也只能哀叫几声而已。