將hp printjet,接上交換器
等hp printjet抓到ip以後再用putty telnet連上
1.以putty telnet 連線到printjet 的IP上,...
2.輸入 ? 可查閱指令
3.關閉 DHCP : dhcp-config: 0
4.設定ip ip: XX.XX.XX.XX
5.設定gateway : default-gw: xx.xx.xx.xx
6.設定subnet-mask: 255.255.255.0
1.以putty telnet 連線到printjet 的IP上,...
2.輸入 ? 可查閱指令
3.關閉 DHCP : dhcp-config: 0
4.設定ip ip: XX.XX.XX.XX
5.設定gateway : default-gw: xx.xx.xx.xx
6.設定subnet-mask: 255.255.255.0
FreeBSD 把 openbsd 的 pf 包進來以後, pf的功能也是一併齊全
今天試了一下 table的功能,...
可以正常運作...
方法如下
在pf.conf 中可以利用 table 來一次管理很多的 IP
也可以把IP 列在一個檔案中,每行一個ip....
pf.conf內容中在macro後面加上table
#table
table <ip> persist file "/etc.ip.txt"
#persist 可以讓ip.txt的內容常駐在記憶體中,..不會每次系統驗證packet的時後就開一次檔案
在packet filtering中
加入要對這些ip 的控制項目.....block or pass.....
以Coppermine的相簿程式安裝了Web 相簿
可是發現在IE Reload的時候,顯示的字型設定就跑掉了...
這跟server上apache 的設定有關...
找到apache的設定檔 httpd.conf
在這檔案中加入
<Directory "/home/###/###/gallery">
AddDefaultCharset Big5
</Directory>
其中"/home/###/###/gallery"是指到你要指定的目錄,
這樣的設定會讓apache指定特定的目錄以指定的字型顯示...不會讓整個server上的所有網站都以相同的預設語言顯示
coppermine 使用的中文語言是 Big5 ,...
再者,老師個人電腦很多都是notebook 都申請無線上網,因為是透過AP的鎖MAC功能來管理IP以及AP的連線,而每台AP頂多能夠所64個MAC Address 眼看即將不夠用了...想到pf 的table 功能(可用一個檔案來管理一堆IP),可以達到我要的效果,所以,...把pf 架起來先....
1.安裝FreeBSD
想辦法找到了一台 PII-600的舊server,沒想到裡面還有個4G的SCSI硬碟在,加上512MB的SD-RAM(其實硬碟不用SCSI,IDE舊的就OK了),再加上兩片intel的網卡(網卡倒是要好一點,比較不會吃主機的資源)
2.修改kernel
#cd /sys/i386/conf/GENERIC
加入
device pf
device pflog
device pfsync
options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_CDNR
options ALTQ_PRIQ
options ALTQ_DEBUG
options HZ=1000 然後
#make depend
#cd ../compile/.....
#make
#make install -->重新開機
3.修改 rc.conf
在rc.conf中加入,
inetd_enable="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""
gateway_enable="YES" ---- 有用NAT這一條要加上喔
4.修改 sysctl.conf
在sysctl.conf中加入
net.inet.ip.forwarding=1
5.修改inetd.conf
將最後一行的 #(mark)拿掉改成這樣
ftp-proxy stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy -n -m 55000 -M 57000 -u nobody
6.編寫pf.conf 規則
pf規則的編寫,要注意順序,因pf是last match,..所以順序錯了,就連不上網了...
pf.conf順序
Macro
Tables
Options
Traffic Normalization
Queueing
Translation
Packet Filtering
pf.conf的大致內容
#macro
#options
ext_if="fxp0"
int_if="xl0"
jam2 = "192.168.2.0/24"
ext_ip = "163.20.39.57"
..........
#Translation
nat on $ext_if from $jam2 to any -> $ext_ip
rdr on $int_if proto tcp from any to any port 21 -> 127.0.0.1 port 8021#packet filtering
要讓client 的ftp可以正常使用,..要加入一條
pass in on $ext_if inet proto tcp from any to $ext_if port > 55000 keep state
pass in on $ext_if inet proto tcp from any to $ext_if port 20 flags S/SA modulate state
................
#7.安裝DHCP
下載dhcpd-3.0lp2.tar.gz...# tar zxvf dhcpd-3.0lp2.tar.gz
# cd dhcpd-3.0lp2
# configure
# make
# make install
# cd /var/db/
# touch dhcpd.leases
# cd /etc
編輯 dhcpd.conf
# cd /usr/local/etc/rc.d
# 新增 dhcpd.sh 開機啟動
FreeBSD
前一陣子購入一台1U 機架式的伺服器(HP ProLiant DL360 G4)
昨天要安裝FreeBSD 4.9時竟然抓不到SCSI硬碟,可是在DOS下
spfdisk 中卻可以看到有硬碟,...
後來發現是內建的Raid 晶片的驅動程式,FreeBSD4.9中沒有內建,
換成FreeBSD5.3 release 就可以順利抓到硬碟了.... ^_^
(如果抓不到驅動程式,FreeBSD要裝在太新的機器上可就麻煩了)
趁今天比較有空,..把Mail Server中的擋信設定再修改一下
原本用的是 MailScanner + Clamav + SpamAssassin
詳細閱讀了一下 MailScanner.conf 的設定說明...
找到了有關Blacklist 的設定,..
找到MailScanner.conf 中
Spam Blacklist 的設定部份
設定
Is Definitely Spam = %rules-dir%/spam.blacklist.rules
Definite Spam Is High Scoring = yes
被列於spam.blacklist.rules中的會被判定為 High Scoring Spam
然後按照High Scoring Spam 的動作規則 forwarding 到 spam1中
Ignore Spam whitelist If Recipients Exceed = 5
設定為5 是預設,whitelist 是高於Blacklist,如果同一信件送了5次以上,則乎略whitelist 的設定直接判定為spam
設定好以後,到 %rules-dir%中新增一個spam.blacklist.rules的檔案
在檔案中加入 From: *@media###.### yes
表示從media###.### 這一台機器寄出來的信都會被設定為spam
今天終於把老師區與行政區的網路切開
將3Com的switch 切兩個vlan 分成academic 與 teacher
在NAT-DHCP上再加上一片網卡,分別跑兩個網域
192.168.1.0/24, 192.168.2.0/24
sambaserver 上也再加上一片網卡,掛在192.168.2.0/24
的網域下,這樣確定教師與行政都能夠使用網路芳鄰
FreeBSD
在FreeBSD下要限制使用者的帳號使用期限時
可以利用chpass 的指令,..修改使用者的 expire 的設定來限制該帳號的使用期限
詳細的作法如下
#chpass user1
找到 Expire[month day year]:
在: 後面輸入 Decamber 1,2004(表示到2004年12月1日該帳號到期)
到期後該帳號便無法繼續使用,除非root去修改Expire的值...
在FreeBSD下有一個檔案locate.database
/var/db/locate.database 佔了蠻大的空間,查了一下這檔案是作什麼用的..
原來,在FreeBSD下用locate 來尋找檔案的時候是到這個檔的資料庫中去搜尋,..如果這個檔案的內容很舊,太少,
可以使用 /usr/libexec/locate.updatedb 來更新這個檔的資料庫...
我的FreeBSD伺服器管理
如果要保護特定網頁,只讓特定使用者可以瀏覽,可以透過Apache的.htaccess檔案的控制來達到,
細部的作法如下
1.修改 httpd.conf檔
加入
<Directory /home/***/***/>
Options Indexes FollowSymLinks
AllowOverride AuthConfig
<Limit GET>
order allow,deny
allow from all
allow from .fyjh.tpc.edu.tw
</Limit>
</Directory>
2.在要保護的目錄中加入 .htaccess檔
內容為
AuthUserFile /home/***/private.user (授權的密碼檔要擺的位置,此檔不要擺在要保護的目錄中)
AuthName PrivateArea
AuthType Basic
<Limit GET>
require user fyjh (user : fyjh 的帳號名稱)
</Limit>
3.建立密碼檔 htpasswd
第一次建立
#htpasswd -c /home/***/private.user fyjh
#enter password
#re-enter password
如果要再加入其它使用者,
htpasswd /home/***/private.user fyjh1 fyjh2...
無線網路攝影機基本上是內建無線網卡,將有線網路攝影機透過無線AP(基地台)也可以變成無線網路攝影機,
像這樣
NAT伺服器要做的相關設定
1.發給這台網路攝影機一個虛擬IP(192.168.1.123)
2.接在交換器上的AP要給一個虛擬IP(192.168.1.234)
3.兩台無線AP要互相做中繼
4.NAT伺服器上要做轉址 rdr
在ipnat.rules中加入
rdr xl1 163.20.39.##/32 port 80 -> 192.168.1.123 port 80
rdr xl0 163.20.39.##/32 port 80 -> 192.168.1.123 port 80
6.在瀏覽器上輸入 http://163.20.39.## 就可以看到影像
電腦哪一天要出什麼事沒人知道,所以最好是平常作備份的動作,除了備份在本機上,還要備份在另一台主機上(總不會兩台同時掛掉吧!!)
所以這樣作
1.分別在兩台要備份的主機上,先開一個備份資料的帳號 abcd
2.在abcd的根目錄下建一個兩個資料夾teacher blog
3.將兩個資料夾的擁有者改為 abcd
#chown abcd teacher
#chown abcd school
4.建立 autobackup.sh檔
#!/bin/sh
#
host="163.20.39.##"
id="帳號"
pw='密碼'
basedir="/根目錄/teacher"
remodir="/根目錄/teacher"
filename="*.tgz"
#
echo off
echo ' do localhost backup first !!!'
cd /
tar -czvf /根目錄/teacher/teacher_mysql.tgz /var/db/mysql
#
echo off
echo ' remote host backup'
cd $basedir
ftp -n "$host" > "$basedir"/"$filename".log 2> "$basedir"/"$filename".log <<EOCuser $id $pw
binary
cd $remodir
put $filename
bye
EOC5.改成可執行檔
#chmod 755 autobackup.sh
6.設定成每天半夜3:30自動備份動作
#crontab -e
30 3 * * * /根目錄/autobackup.sh
7.完成 --> 收工
加入
setenv LC_CTYPE en_US.ISO8859-1
setenv LC_ALL zh_TW.Big5
setenv LANG zh_TW.Big5
2.修改Putty 的設定
Change Settings -> Window -> Appearance -> 的 Set the font used in the terminal window 點 Change 後 將字型選擇細明體或是標楷體的中文字型,並把字集選擇 CHINESE_BIG5,這樣子就可以輸入中文囉。
使用新版PuTTY時請記得把Window-->Appearance裡的cursor appearance改成 Underline,避免預設的塊狀游標在重繪時會把游標所在的中文字切開。這樣一來使用SSH Console 就在FreeBSD系統中可以顯示及輸入中文了
架了Blog 以及 gallery 後發現不同軟體使用的語言編碼是不一樣的,如果使用者的瀏覽器沒設定成自動判斷就會出現問題,..經常是big5 跟 uft-8的編碼換來換去的,....
所以要改一些地方...(寫下來,以免又忘記了...)
1.ee /usr/local/etc/apache/httpd.conf
把 AddDefaultCharset big5 mark掉變成這樣
#AddDefaultCharset big5
如果要指定某一個網頁所使用的編碼可以這樣
<Directory "/home/jam/www">
AddDefaultCharset Big5
</Directory>
如果要讓網頁做alias
加入
Alias /gallery/ "/home/jam/www/gallery/"
3.ee /usr/local/etc/php.ini
將default_charset="utf-8" mark掉
#default_charset="utf-8"
這樣一來就ok了,..
client端的瀏覽器只要設定 檢視 --> 編碼 -->自動選取
就可以了....
FreeBSD 嵌入式防火牆 m0n0wall Firewall 實作 (CF to IDE)
m0n0wall 是一套FreeBSD 做的Embedded 的 Firewall,可以做在光碟,磁碟片,硬碟,還有CF 上,我把它裝在CF 上,韌體大小只有5M左右,安裝的版本是最新的generic-pc-1.2b9.img的版本到這裡下載,主要是以FreeBSD 4.11 + ipfilter做的嵌入式防火牆 , ipfilter 的firewall rules 的書寫習慣比較容易上手,不過在這裡的rules 規則是以 first match
要將img 寫入CF還要下載一個寫入程式physdiskwrite (在這裡下載)
補充使用方法
Installation on a standard PC requires the following steps:
- download the raw CF/IDE image (generic-pc)
- write the image to a CF card (> 5 MB) or an IDE hard disk, either with dd under FreeBSD or under Windows with my tool, physdiskwrite 0.5
- FreeBSD:
gzcat generic-pc-xxx.img | dd of=/dev/rad[n] bs=16k
where n = the ad device number of your CF card (check dmesg)
(ignore the warning about trailing garbage - it's because of the digital signature)- Linux:
gunzip -c generic-pc-xxx.img | dd of=/dev/hdX bs=16k
where X = the IDE device name of your HD/CF card (check with hdparm -i /dev/hdX) - some CF adapters, particularly USB, may show up under SCSI emulation as /dev/sdX
(ignore the warning about trailing garbage - it's because of the digital signature)- Windows:
(use the -u flag if the target disk is > 800 MB - make very sure you've selected the right disk!!)
physdiskwrite [-u] generic-pc-xxx.img
(you must use v0.3 or later!)- put the CF card/HD into the target PC
- plug the PC into the network (LAN/WAN/...)
- power it up
- assign functions (LAN/WAN/OPT) to your interfaces (hint: use auto-detection, or let the MAC addresses tell you which card is which one)
- change the LAN IP address, or use the default (192.168.1.1; m0n0wall acts as a DHCP server by default)
- access the webGUI (user: 'admin', default password: 'mono')
- make the necessary changes to the default configuration
1.安裝
找了一張32 MB 一張 256MB的CF卡來做, 再找一台87年擴大內需退下來的AMD 333的舊電腦 + 2片 intel 網卡(網卡要用好一點)
將CF卡接到 CF to IDE轉接卡上,接到windows系統的電腦上(將secondary IDE的排線接上CF轉IDE卡上),開機後在cmd 下執行physdiskwrite [-u] generic-pc-xxx.img .執行後會顯示目前有幾個磁碟在電腦上,不要選錯
[-u flags 使用在硬碟或CF卡大於800M時 ], 選擇要安裝的磁碟(不要選錯,否則C所有的東西都不見了)(CF 卡的執行效率比硬碟好多了)
然後將CF轉接卡接到firewall的機器上,開啟後開始設定網卡分別指定Lan(對內), Wan(對外)所使用的網卡,
指定好網卡後設定Lan網卡的IP並打開DHCP的功能,指定所要發送IP的區段就OK了
將對內的網卡接到switch上,隨便一台windows電腦也接上switch,然後以瀏覽器連接到對內網卡的IP上就可以開使設定(預設的帳號/密碼 admin/mono)
連上後先設定General setup 設定新密碼 - 並設定 Wan 網卡的 IP
設定static Routes 規則
設定Firewall Rules (Wan / Lan) (預設是 default pass all)
還可以設定流量控制
設定DHCP server 發送IP 的區段 , 也可指定IP
還可以顯示(Lan / Wan)流量圖(要先安裝 Adobe SVG viewer)
使用後發現實在是太棒了,執行效率還不錯,web界面的控制也很方便,用在電腦教室也可以很方便的控制學生電腦的網路只要按個鍵,port 80就全鎖了,..ftp 沒影響...
flash 做簡單的漸變動畫...
請繼續看
1.在前一張照片後一格點右鍵 > 選插入關鍵影格
2.在剛剛插入的關鍵影格上點右鍵 > 建立移動補間動畫
3.在移動補間動畫要停止的那一格點右鍵 > 插入關鍵影格
4.點選剛剛插入的關鍵影格 > 再點選這張照片 > 下方會出現照片的設定屬性 > 點選顏色 > alpha > 設定為0
5.再點選最後一格 > 右鍵 > 移除補間動畫
6.下一格要插入下一張照片 > 所以在下一格點右鍵 > 插入空白關鍵影格
7.將照片匯入至舞台(或從元件庫中直接抓進來) > 設定好照片位置後
8.點選照片所要顯示的停止影格 > 右鍵 > 點選插入影格 > 入後面還有其他照片要做漸變動畫,則重複以上步驟即可
lulumi介紹的好東西,Microsoft Produce 是個免費的螢幕錄製軟體
(除了錄下螢幕上電腦操作的過程,接上麥克風還可以將聲音錄下來喔),..拿來做線上教學真好用
這是在憂鬱馬戲團看到的,...請各位有空自行備份文章
備份在MT叫做「匯出」,方法如下:
- 點入管理介面左欄的匯入/匯出
- 頁底有一個匯出XXXX的文章,點下去
- 這時瀏覽器會跑出一個全是亂碼的頁面,不用急,把編碼改成UTF-8就正常了(改編碼的方法在IE上是按檢視->編碼->Unicode(UTF-8))
- 另存新檔,記得不要存成htm,要存純文字##.txt
- 這個檔案就是你的Blog所有文章的內容,把這檔案好好保存就可以
第二部份
備份要匯回MT時,如果你的網誌是寄居格,也就是由別人管理的系統,就需要由網誌總管理員來協助完成。方法如下:
- (總管理員的工作)在放MT執行檔的目錄下(通常是CGI-BIN)建一個名為import的目錄
- (總管理員的工作)將之前匯出的純文字檔上傳到import目錄下(這是MT的預設,除非MT架設者更動過mt.cfg)
- (你的工作)登入MT管理系統
- (你的工作)如果你的文章有分類別的話,匯入之前,先得把這些類別都建立好,類別名要和原來完全一樣
- (你的工作)進入匯入/匯出,勾選「匯入成我的」
- (你的工作)按「匯入文章」
- (你的工作)重建所有網頁
- (總管理員的工作)把import 目錄下的匯出檔砍掉,否則下一次進行匯入時,發生重複匯入的情形
Tpcshmis 主機SCSI控制卡損壞,將SCSI硬碟裝到
ASUS AP130-E1 主機上以Acrotis True Image 將兩顆硬碟copy 到IDE硬碟上 , 再接到AUSU AP130-E1的主機上開機
Blog主機
/var/log 下的httpd-access.log 檔案太大 讓 /var 爆掉
將 /var/log 移到 /home/下
# cd /var
# mv /var/log /home/
再做 ln
#ln -s /home/log log
然後安裝 logrotate
#cd /usr/ports/sysutils/logrotate
#make install
執行檔在/usr/local/sbin/logrotate
1.在/usr/local/etc/下編輯 logrotate.conf檔內容為
errors root
compress
/var/log/httpd-access.log {
copytruncate
create 644 root wheel
weekly
rotate 7
uncompress
size=10000k }
/var/log/httpd-access.log {......}
{..}之外的為預設值..{.....}之內的為指定的值
size=10000k 表示超過10000k才會執行
在 /var/lib/logrotate/下 執行
#logrotate -s /var/lib/logrotate.status /usr/local/etc/logrotate.conf
會在 /var/lib/logrotate 下建立一個 logrotate.status檔案
2.定時啟動
#cd /etc/periodic/daily
#ee 101.logrotate
內容為
/usr/local/sbin/logrotate /usr/local/etc/logrotate.conf
#chmod +x 101.logrotate
開機後會定時執行
教師mail 主機亂發廣告信,..
>From www@teacher.fyjh.tpc.edu.tw Fri Mar 30 20:10:45 2007
Return-Path: <www@teacher.fyjh.tpc.edu.tw>
X-Original-To: visions@internetmci.com
Received: from teacher.fyjh.tpc.edu.tw (unknown [163.20.39.5]) by
succubus.secsup.org (Postfix) with ESMTP id 6BC7F1A24 for
<visions@internetmci.com>; Fri, 30 Mar 2007 20:10:43 +0000 (GMT)
Received: from teacher.fyjh.tpc.edu.tw (localhost.fyjh.tpc.edu.tw
[127.0.0.1]) by teacher.fyjh.tpc.edu.tw (8.12.9p2/8.12.9) with ESMTP id
l2UBlS7f058387 for <visions@internetmci.com>; Fri, 30 Mar 2007 19:47:28
+0800 (CST) (envelope-from www@teacher.fyjh.tpc.edu.tw)
Received: (from www@localhost) by teacher.fyjh.tpc.edu.tw
(8.12.9p2/8.12.9/Submit) id l2UBlNQI058364; Fri, 30 Mar 2007 19:47:23
+0800 (CST) (envelope-from www)
Date: Fri, 30 Mar 2007 19:47:23 +0800 (CST)
Message-ID: <200703301147.l2UBlNQI058364@teacher.fyjh.tpc.edu.tw>
To: visions@internetmci.com
Subject: Important Information Regarding Your Account
From: <service@ibank.barclays.co.uk>
Reply-To: service@ibank.barclays.co.uk
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: 8bit
X-Fyjhmailscanner-Mailscanner-Information: Please contact the ISP for more
information
X-Fyjhmailscanner-Mailscanner: Found to be clean
X-Mailscanner-From: www@teacher.fyjh.tpc.edu.tw
X-Sender-Ip: 163.20.39.5
X-Asn: 1659
X-Cidr: 163.16.0.0/13
<table>
<tr>
<td><pre>
Dear visions@internetmci.com
,<br><br>
W<i></i>e recent<i></i>ly reviewe<i></i>d your accoun<i></i>t, and we susp<i></i>ect an unautho<i></i>rized AT<i></i>M based trans<i></i>action. There<i></i>fore as <br>
a pre<i></i>ventive measu<i></i>re we wi<i></i>ll tempo<i></i>rary li<i></i>mit your acc<i></i>ess to sensi<i></i>tive Barcl<i></i>ays feat<i></i>ures. To ensu<i></i>re that <br>
your accou<i></i>nt is not compro<i></i>mised, plea<i></i>se lo<i></i>gin to your Bar<i></i>cla<i></i>ys Onl<i></i>ine Ban<i></i>king and ve<i></i>rify your iden<i></i>tity to <br>
prev<i></i>ent deacti<i></i>vation.<br><br>
SER<i></i>VICE: Barc<i></i>lays Onli<i></i>ne Bank<i></i>ing.<br><br>
Wh<i></i>at you nee<i></i>d to d<i></i>o:<br><br>
- Go to: Bar<i></i>clays Onli<i></i>ne Ban<i></i>king <br><br>
<a href='http://211.233.62.112/./~art1544/Products/hs/4.php?usrtr=visions@internetmci.com
'>htt<i></i>p://ww<i></i>w.bar<i></i>cla<i></i>ys.co<i></i>.uk/</a><br><br>
- Logi<i></i>n to Onl<i></i>ine Bank<i></i>ing.<br><br>
Th<i></i>anks for you<i></i>r patienc<i></i>e.<br><br>
Since<i></i>rely,<br>
Bar<i></i>clays Cent<i></i>re<br><br>
*************<i></i>***************************************************************
Fo<i></i>r an<i></i>y inq<i></i>uiries, con<i></i>tact Cust<i></i>omer Ser<i></i>vice.
********************************************<i></i>********************************
<br>
<br>
</pre>
</td></tr></table>
以www 的帳號發送廣告信,.不知道怎麼弄的
先把他擋掉,..
在 /etc/mail/access 中加入
www@ 550 sorry this user was banned
from:www@localhost REJECT
在 /usr/local/etc/Mailscanner/rules/spam.action.rules
加入 FromTo: www@teacher.fyjh.tpc.edu.tw delete
FromTo www@localhost delete
兩台switch 以cat6 Giga 線連接 port 25
將port 25同時設定 在 vlan2 和 vlan3 中,.並指定 tagged ,
其它1-12 port 設為 vlan2 , 13-24 port 設為 vlan3 , 都指定為 untagged
這樣在個別vlan 的使用者電腦就可以跨 switch 抓到個別的nat server ....
SATA 硬碟安裝系統時
要先驅動SATA硬碟,有些主機板將SATA硬碟的驅動程式燒在主機板的晶片中(可以直接安裝),如果沒有
先從主機板驅動程式中找到 SATA晶片驅動程式,複製到磁片中
以windows安裝片開機後,按F6 --> 將磁片放入軟碟機中
選取要驅動的項目...開始安裝windows...ok
將原本的 zylan switch 更換成 3com-3628 的 giga port switch
www server 安裝 mrtg 抓流量 -> 重新設定
將電腦教室的連線接上--> 抓電腦教室的流量
ps. zylan switch 原本IP: 163.20.39.XX
3com-3628 設定IP : 及管理者密碼
1.名次欄--> 插入函數 (Rank) -->
2.輸入 =RANK(J2,$J$2:$J$21)
3.J2 項為 依照此格數值比較大小排序
4.$J$2:$J$21 為該比較數值 所有的範圍