綠色資源網 - 系統集成 http://www.h1626.com/ 系統集成 zh-cn http://www.h1626.com Copyright 2010 http://www.h1626.com, All Rights Reserved 2016/5/23 0:10:11 [病毒防治]桌面出現兩個ie圖標刪不掉 如何刪除桌面惡意圖標 http://www.h1626.com//tech/1072.html 綠色軟件站 病毒防治 2015/4/27 9:49:25 <p><strong>桌面圖標無法刪除 怎么辦?用金山網盾一鍵修復</strong> <br/><br/>用金山網盾3.5可以一鍵修復這個問題:http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_110.exe<br/><br/>近日,金山安全中心接到大量<span href="tag.<a href=" target="_blank" k="" php="">用戶</span>求助,“桌面圖標無法刪除 怎么辦? 如何刪除桌面惡意圖標?&quot;安全專家分析如下:<br/><br/><strong>案例:</strong> 某網友在一個色情網站<span href="tag.php?name=%CF%C2%D4%D8">下載</span>了一個名為午夜電影播放器的專用播放器,運行以后發現桌面上出現免費電影,小游戲,日賺500項目,淘寶購物幾個快捷方式,右鍵點擊刪除的時候會彈出“刪除<span href="tag.php?name=%CE%C4%BC%FE">文件</span>或者文件夾時出錯,無法刪除 淘寶購物;訪問被拒絕 請確認磁盤未滿或未被寫保護,而文件未被使用” <br/><br/><strong>求助現象:</strong><br/><br/>(1)桌面圖標打不開<br/>這種現象主要因為流氓<span href="tag.php?name=%C8%ED%BC%FE">軟件</span>會破壞快捷方式默認打開方式導致<br/><br/>(2)桌面圖標不見了<br/>這種現象比較常見的時回收站,IE快捷方式,網上鄰居,通常為流氓軟件通過修改回收站或者網上鄰居注冊表鍵值,將它們修改成IE快捷方式或者修改默認打開方式指向惡意流氓導航網站導致。<br/><br/>(3)桌面圖標刪不掉/圖標刪不掉 <br/>類似于桌面圖標無法刪除<br/><br/>(4)桌面出現兩個ie圖標刪不掉<br/><br/>(5)如何刪除桌面惡意圖標?<br/><br/>(6)桌面快捷方式無法刪除 <br/>部分流氓軟件不僅會修改默認ie快捷方式的主頁,還會創建一個偽裝的IE方式,一個被修復另一個還能頑強的存活下來。<br/><br/><strong>原因分析:</strong><br/>(1)沒有權限刪除不了 <br/>在社會有大官,小官,小官不能越權去<span href="tag.php?name=%B9%DC%C0%ED">管理</span>大官的事情,<span href="tag.php?name=%B5%E7%C4%D4">電腦</span>里面也是一樣,流氓軟件通過把自己創建的桌面快捷方式設置權限讓我們因為沒有權限去刪除垃圾圖標 <br/><br/>(2)惡意占用文件刪除不了<br/>病毒程序會采用<span href="tag.php?name=%BC%BC%CA%F5">技術</span>獨占打開惡意圖標,被獨占的文件將不能被手工刪除<br/><br/>(3)駐留程序反復會寫或者保護<br/>這時候會有一個程序或者驅動來保護相應的圖標不能被刪除或者每隔一段時間重新生成一份 <br/><br/><strong><span href="tag.php?name=%BD%E2%BE%F6">解決</span><span href="tag.php?name=%B7%BD%B0%B8">方案</span>:</strong> 金山安全中心在第一時間更新的金山網盾3.5及金山急救箱,使用金山網盾3.5或金山急救箱,可以一鍵修復。 <br/><br/>第一步:下載金山網盾3.5(<span style="COLOR: #ff0000">永久免費</span>)<br/><br/>http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_110.exe<br/><br/>第二步 安裝金山網盾3.5,安裝完以后點擊主界面右側的【一鍵修復】的按鈕 <br/><br/>第三步 發現威脅,點擊【立即處理】按鈕,修復完成以后,根據提示重啟系統</p><p>金山網盾下載地址:<br/><br/>IT貓撲下載站:http://www.itmop.com/downinfo/2902.html<br/><br/>綠色軟件下載站:<a href="http://www.h1626.com/soft/318.html" target="_blank" textvalue="http://www.h1626.com/soft/318.html">http://www.h1626.com/soft/318.html</a></p> [網絡故障]寬帶連接錯誤769的原因和解決方法 http://www.h1626.com//tech/3899.html downcc.com 網絡故障 2015/4/17 14:00:21 <p><strong>  寬帶連接錯誤769的原因和解決方法:</strong></p><p>  通常,如果存在下列情況之一,您將收到錯誤769的信息:</p><p>  1. 網絡電纜已斷開。</p><p>  2. 調制解調器已禁用。</p><p>  3. 調制解調器驅動程序已損壞。</p><p>  4. 計算機上正在運行間諜軟件,它妨礙了連接。</p><p>  5. Winsock 需要得到修復。</p><p>  6. 第三方防火墻軟件阻止了連接。</p><p>  7.還有可能是網卡松動了,重新插下網卡就可以了。</p><p><strong>  解決方案:</strong></p><p>  要查找問題的原因,請按照下列步驟操作。</p><p>  步驟 1:確保網絡電纜已連接</p><p>  確保網絡電纜分別連接到計算機和調制解調器。如果您的計算機連接到集線器或路由器,請確保將集線器或路由器連接到調制解調器的電纜已連接。</p><p>  步驟 2:確保網絡適配器已啟用</p><p>  1. 單擊&quot;開始&quot;,單擊&quot;運行&quot;,鍵入 ncpa.cpl,然后單擊&quot;確定&quot;。</p><p>  2. 右鍵單擊&quot;本地連接&quot;圖標。單擊&quot;啟用&quot;(如果該選項可用)。</p><p>  步驟 3:重置調制解調器</p><p>  1. 將從計算機到調制解調器的電纜斷開連接。</p><p>  2. 關閉調制解調器。如果調制解調器沒有電源開關,請切斷調制解調器的電源。</p><p>  3. 等待兩分鐘。</p><p>  4. 打開調制解調器,然后連接從計算機到調制解調器的電纜。</p><p>  步驟 4:使用設備管理器,先卸載、然后重新安裝調制解調器和驅動程序</p><p>  在按照這些步驟操作之前,您可能必須從硬件制造商那里下載網絡適配器的最新驅動程序。 1. 單擊&quot;開始&quot;,單擊&quot;運行&quot;,鍵入 <a href="http://www.h1626.com/file/9741.html" target="_blank" textvalue="sysdm.cpl">sysdm.cpl</a>,然后單擊&quot;確定&quot;。</p><p>  2. 單擊&quot;硬件&quot;選項卡,單擊&quot;設備管理器&quot;,然后找到&quot;網絡適配器&quot;。</p><p>  3. 展開&quot;網絡適配器&quot;,然后右鍵單擊網絡適配器的圖標。</p><p>  4. 單擊&quot;卸載&quot;,然后單擊&quot;確定&quot;。在提示您刪除與此設備相關聯的文件的對話框中,單擊&quot;是&quot;。</p><p>  5. 重新啟動計算機。或者,單擊&quot;操作&quot;,然后單擊&quot;掃描檢測硬件改動&quot;。</p><p>  6. 如果 Windows 找到設備但是沒有識別它,您必須為網絡適配器安裝最新的驅動程序。</p><p>  步驟 5:創建新的 DSL 或電纜連接</p><p>  1. 單擊&quot;開始&quot;,單擊&quot;運行&quot;,鍵入 ncpa.cpl,然后單擊&quot;確定&quot;。</p><p>  2. 單擊&quot;網絡任務&quot;下的&quot;創建一個新的連接&quot;。當向導啟動后,單擊&quot;下一步&quot;。</p><p>  3. 單擊&quot;連接到 Internet&quot;,然后單擊&quot;下一步&quot;。</p><p>  4. 單擊&quot;手動設置我的連接&quot;,然后單擊&quot;下一步&quot;。</p><p>  5. 選擇&quot;用要求用戶名和密碼的寬帶連接來連接&quot;,然后單擊&quot;下一步&quot;。</p><p>  6. 執行其余的步驟。使用 Internet 服務提供商 (ISP) 提供的連接信息完成該向導。</p><p>  注意:您可能必須使用您的 ISP 提供的軟件才能創建新的連接。</p><p>  步驟 6:修復 Winsock 和 TCP/IP</p><p>  1. 單擊&quot;開始&quot;,單擊&quot;運行&quot;,鍵入 netsh winsock reset,然后按 Enter 鍵。</p><p>  2. 當命令提示符窗口閃爍時,請重新啟動計算機。</p><p>  步驟 7:臨時卸載第三方防火墻</p><p>  某些第三方防火墻軟件(如 <a href="http://www.h1626.com/soft/8470.html" target="_blank" textvalue="ZoneAlarm">ZoneAlarm</a> 和 Norton Personal 防火墻)在運行 Windows XP SP2 的計算機上可能導致 Internet 連接問題。您可能必須臨時卸載這些程序以測試計算機。要進行測試,僅禁用這些程序是不夠的。請確保您有 CD 或安裝文件以便可以稍后重新安裝這些程序。如果問題是由這些程序導致的,則您可能必須與該程序的供應商聯系,以獲得關于設置該程序的幫助。</p><p>  注意:在刪除第三方防火墻程序之前,您可能要驗證啟用了 Windows XP 防火墻。</p> [病毒防治]微軟高危漏洞"快捷方式自動執行"手工解決方法 http://www.h1626.com//tech/1467.html 綠色軟件站 病毒防治 2015/4/17 13:57:40 <p>   微軟近日爆出的&quot;快捷方式自動執行&quot;高危Oday漏洞再次爆發,該漏洞涉及微軟XP、Vista、Win7等主流操作系統,可以使U盤、移動硬盤以及手機等USB設備成為病毒的傳播通道,只要一查即可中毒。各大殺毒軟件廠商以及及時給大家提供了解決方法和報警預告,小編這里整合了一下關于該病毒的手工解決辦法,按此方法,可以有效的預防你感染&quot;快捷方式自動執行&quot;木馬。</p><p><strong>   1、Disable the displaying of icons for shortcuts(禁止顯示ICO,這種方案貌似會導致你的很多的圖標都顯示白板,不推薦)</strong></p><p>  方法:一次運行&quot;開始-運行&quot;,輸入regedit.exe,定位到注冊表HKEY_CLASSES_ROOTlnkfileshellexIconHandler,右鍵選擇IconHandler 選擇導出,并保存為IconHandlerbak.reg,重啟EXplorer或者重啟電腦即可,不過在我測試看來桌面變的慘不忍睹</p><p><strong>   2、禁止USB自動播放(推薦)</strong></p><p>  這個方法最為有效,以最簡單的方法做到病毒傳入。</p><p>  方法:打開&quot;開始-運行&quot;,在對話框中輸入&quot;gpedit.msc&quot;命令,在出現&quot;組策略&quot;窗口中依次選擇&quot;在計算機配置&amp;rarr;管理模板&amp;rarr;系統&quot;,雙擊&quot;關閉自動播放&quot;,在&quot;設置&quot;選項卡中選&quot;了已啟用&quot;選項,關閉自動播放設備選擇&quot;所有驅動器&quot;就可以了。</p><p>  另外,還有一種方法,就是插上移動硬盤之后按左Shift鍵,就可以禁止此次自動播放。</p><p><img alt="微軟高危漏洞" twffan="done" src="/upload/tech/UploadPic/2010-7/2010725122547566.jpg"/></p><p>  3、Disable the WebClient service(關閉系統WebClient服務)</p><p>  1.在開始-運行中輸入&quot;Services.msc&quot;,打開服務設置,找到&quot;WebClient&quot;服務項,如果其正在運行狀態中,請先將其關閉,之后修改啟動類型為&quot;已禁用&quot;</p><p>  此方案所帶來的影響是WebDAV請求將不會被傳輸,另外任何明顯依賴于&quot;WebClient&quot;服務的其它服務項會受到影響。</p><p><img alt="微軟高危漏洞" twffan="done" src="/upload/tech/UploadPic/2010-7/2010725122547999.jpg"/></p><p>漏洞補丁下載地址:<a href="http://www.h1626.com/soft/2940.html">http://www.h1626.com/soft/2940.html</a></p><p>相關修復下載地址:<a href="http://www.itmop.com/downinfo/3995.html">http://www.itmop.com/downinfo/3995.html</a></p> [無線網絡]增強無線路由器信號方案 http://www.h1626.com//tech/2381.html downcc.com 無線網絡 2015/4/6 12:17:36 <p>由于隨著電腦的普及擁有二臺以上電腦的家庭越來越多,<span style="COLOR: #333">無線路由器</span>也隨之進入了家庭,使在家庭中的上網不再受&quot;有線&quot;的制約。現在無線<span style="COLOR: #333">路由器</span>的市場主流是:54Mbps,108Mbps, 125Mbps,若一個路由器和一臺電腦之間隔著一堵墻情況下,54Mbps路由器和125Mbps路由器在經過信號衰減后到達電腦信號二者之間結果是不同的,即,125Mbps即使經過衰減還能保持著較強的信號。但是即便是125Mbps往往因為障礙結構不同或多個障礙造成了大幅度的信號衰減,使接受端的信號很不穩定。為了改善信號問題我們進行了WLE-AT-NDR全向性天線的測試。</p><p>測試采用BUFFALO無線路由器AirStation系列的第三代產品:WHR-G54S和WHR-HP-G54,這兩款高功率的無線路由器均具有橋接功能,同時又都可拆卸天線,換成高增益的天線以實現遠距離的信號覆蓋。</p><p>測試產品: <br/>型號 &nbsp;產品描述 <br/>WHR-G54S <br/>125M無線路由器,兼具橋接功能<br/>WHR-HP-G54 <br/>125MHighPower無線路由器,兼具橋接功能<br/>WLE-AT-NDR&nbsp;4dBi全向天線<br/>測試時間:06年11月22日,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 測試地點:上海某公司<br/>測試路由器:WHR-G54S,WHR-HP-G54,&nbsp; 測試<span style="COLOR: #333">網卡</span>:WLI-CB-G54HP<br/>軟件:Buffalo AirStationMonitor</p><p style="TEXT-ALIGN: left">共測試了3個點,分四種情況測試</p><p>型號&nbsp;測試點A<br/>25m&nbsp;測試點B<br/>30m+1.5堵墻&nbsp;測試點C<br/>15m+2堵墻<br/>WHR-G54S&nbsp;54M,-52db&nbsp;18M,-68db&nbsp;11M,-72db<br/>WHR-G54S+WLE-AT-NDR&nbsp;54M,-42db&nbsp;24M,-63db&nbsp;18M,-70db<br/>WHR-HP-G54&nbsp;54M,-45db&nbsp;24M,-62db&nbsp;18M,-65db<br/>(表例:54M,-52db。54M表示傳輸速度,-52db表示信號衰減,該數字絕對值越小越好)<br/>* 注:受測試工具限制,采用標準54M傳輸模式測試。</p><p>結論:安裝了全向天線之后,總體都有性能有了明顯提升。對于WHR-G54S來說提升性能比WHR-HP-G54更加明顯。</p><p>經過測試,發覺天線對穿墻性能有很明顯提升,并且空曠環境下,效果更加明顯。<br/>WHR-G54S加了天線以后信號增益,在近距離上和WHR-HP-G54效果類似,穿墻以后體現出了差距也不是很明顯。</p><p>若你在使用WHR-G54S碰到信號常有不穩定情況,不妨可以裝一根WLE-AT-NDR, 信號不穩情況會得到改善。</p><p>商品得市場價格(僅供參考)<br/>1,&nbsp;WHR-G54S:&nbsp;&nbsp;&nbsp;&nbsp; 440元/臺<br/>2,&nbsp;WHR-HP-G54:&nbsp;&nbsp; 780元/臺<br/>3,&nbsp;WLE-AT-NDR&nbsp;&nbsp;&nbsp;&nbsp; 120元/根</p> [病毒防治]lsass.exe病毒清除方法及專殺工具 http://www.h1626.com//tech/2272.html 綠色資源站 病毒防治 2015/4/5 17:33:32 <p><strong>病毒癥狀</strong></p><p>進程里面有2個lsass.exe進程,一個是system的,一個是當前用戶名的(該進程為病毒).雙擊D:盤打不開,只能通過右擊選擇打開來打開.用kaspersky掃描可以掃描出來,并且可以殺掉.但是重啟后又有兩個lsass.exe進程.該病毒是一個木馬程序,中毒后會在D盤根目錄下產生command.com和autorun.inf兩個文件,同時侵入注冊表破壞系統文件關聯.該病毒修改注冊表啟動RUN鍵值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile鍵值,并新建windowfile鍵值.將exe文件打開鏈接關聯到其生成的病毒程序%SYSTEM\EXERT.exe上.</p><p>若是嫌太麻煩,直接下載專殺工具。</p><p><a href="http://www.h1626.com/soft/5584.html" target="_blank" textvalue="lsass.exe專殺工具下載"><strong><span style="COLOR: #000099">lsass.exe專殺工具下載</span></strong></a></p><p>該病毒新建如下文件:</p><p>c:\newtro文件夾</p><p>c:\program files\common files\INTEXPLORE.pif</p><p>c:\program files\internet explorer\INTEXPLORE.com</p><p>%SYSTEM\debug\debugprogram.exe</p><p>%SYSTEM\system32\Anskya0.exe</p><p>%SYSTEM\system32\dxdiag.com</p><p>%SYSTEM\system32\MSCONFIG.com</p><p>%SYSTEM\system32\regedit.com</p><p>%SYSTEM\system32\LSASS.exe</p><p>%SYSTEM\system32\EXERT.exe</p><p>解決方法</p><p>1.結束進程:調出windows務管理器(Ctrl+Alt+Del),發現通過簡單的右擊當前用戶名的lsass.exe來結束進程是行不通的.會彈出該進程為系統進程無法結束的提醒框;鼠標右鍵點擊&quot;任務欄&quot;,選擇&quot;任務管理器&quot;。點擊菜單&quot;查看(V)&quot;-&gt;&quot;選擇列(S)...&quot;,在彈出的對話框中選擇&quot;PID(進程標識符)&quot;,并點擊&quot;確定&quot;。找到映象名稱為&quot;LSASS.exe&quot;,并且用戶名不是&quot;SYSTEM&quot;的一項,記住其PID號.點擊&quot;開始&quot;--&gt;“運行”,輸入&quot;CMD&quot;,點擊&quot;確定&quot;打開命令行控制臺。輸入&quot;ntsd –c q -p (PID)&quot;,比如我的計算機上就輸入&quot;ntsd –c q -p 1132&quot;.</p><p><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2011-3/2011312153411264.jpg"/></p><p><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2011-3/2011312153411304.jpg"/></p><p>2.刪除病毒文件:以下要刪除的文件大多是隱藏文件所以要首先設置顯示所有的隱藏文件、系統文件并顯示文件擴展名;我的電腦--&gt;工具(T)--&gt;文件夾選項(O)...--&gt;查看--&gt;選擇&quot;顯示所有文件和文件夾&quot;,并把隱藏受保護的操作系統文件(推薦)前的勾去掉,這時會彈出一個警告,選擇是.至此就顯示了所有的隱藏文件了(友情提示:待你把病毒清除后,請把&quot;隱藏受保護的操作系統文件&quot;打上鉤,要不然以后很容易誤刪東西哦).</p><p>截圖如下:</p><p><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2011-3/2011312153411835.jpg"/></p><p><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2011-3/2011312153411967.jpg"/></p><p><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2011-3/2011312153411287.jpg"/>&nbsp;</p><p>刪除如下幾個文件:</p><p>C:\NEWTRO文件夾</p><p>C:\Program Files\Common Files\INTEXPLORE.pif</p><p>C:\Program Files\Internet Explorer\INTEXPLORE.com</p><p>C:\WINDOWS\EXERT.exe</p><p>C:\WINDOWS\IO.SYS.BAK</p><p>C:\WINDOWS\LSASS.exe</p><p>C:\WINDOWS\Debug\DebugProgram.exe</p><p>C:\WINDOWS\system32\dxdiag.com</p><p>C:\WINDOWS\system32\MSCONFIG.COM</p><p>C:\WINDOWS\system32\regedit.com</p><p>在D:盤上點擊鼠標右鍵,選擇“打開”(直接雙擊打開會使病毒自動運行!)。刪除掉該分區根目錄下的&quot;Autorun.inf&quot;和&quot;command.com&quot;文件.</p><p>3.刪除注冊表中的其他垃圾信息.這個病毒該寫的注冊表位置相當多,如果不進行修復將會有一些系統功能發生異常。</p><p>將Windows目錄下的&quot;regedit.exe&quot;改名為&quot;regedit.com&quot;并運行,刪除以下項目:</p><p>HKEY_CLASSES_ROOT\WindowFiles</p><p>HKEY_CURRENT_USER\Software\VB and VBA Program Settings</p><p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下面的 Check_Associations項</p><p>HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif</p><p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的ToP項</p><p>將HKEY_CLASSES_ROOT\.exe的默認值修改為exefile(原來是windowsfile)</p><p>將HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command的默認值修改為</p><p>&quot;C:\Program Files\Internet Explorer\iexplore.exe&quot; %1(原來是intexplore.com)</p><p>將HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command</p><p>的默認值修改為&quot;C:\Program Files\Internet Explorer\IEXPLORE.EXE&quot;(原來是INTEXPLORE.com)</p><p>將HKEY_CLASSES_ROOT \ftp\shell\open\command</p><p>和HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command</p><p>的默認值修改為&quot;C:\Program Files\Internet Explorer\iexplore.exe&quot; %1</p><p>(原來的值分別是INTEXPLORE.com和INTEXPLORE.pif)</p><p>將HKEY_CLASSES_ROOT \htmlfile\shell\open\command 和</p><p>HKEY_CLASSES_ROOT\HTTP\shell\open\command的默認值修改為</p><p>&quot;C:\Program Files\Internet Explorer\iexplore.exe&quot; –nohome</p><p>將HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet</p><p>的默認值修改為IEXPLORE.EXE.(原來是INTEXPLORE.pif)</p><p>重新將Windows目錄下的regedit擴展名改回exe,至此病毒清除成功,注冊表修復完畢.Enjoy It .</p><p>(我在按易博兄的步驟作到這一步時,發現系統自動生成了一個regedit.exe,那么你把regedit.com刪除就可以了)</p><p>--------------------------------------------------------------------------------</p><p>相關知識</p><p>進程文件:lsass或者lsass.exe</p><p>進程名稱:local安全等級作者ityservice</p><p>描述:lsass.exe是一個關于微軟安全機制的系統進程,主要處理一些特殊的安全機制和登錄策略</p><p>出品者:microsoft corp.</p><p>屬于:windows系統</p><p>系統進程:是</p><p>后臺進程:是</p><p>使用網絡:否</p><p>硬件相關:否</p><p>常見錯誤:未知</p><p>內存使用:未知</p><p>安全等級:0</p><p>間諜軟件:否</p><p>廣告軟件:否</p><p>病毒:否</p><p>木馬:否</p> [網絡管理]無線路由器WDS連接成功無法打開網絡的解決辦法 http://www.h1626.com//tech/4062.html downcc.com 網絡管理 2015/4/4 23:14:17 <p>  對于多個無線路由器WDS連接成功但是網絡卻無法打開的問題(網頁和QQ都不行),往往不是路由器的兼容性問題導致的,下面以tplink的740N和340G型號,介紹一個解決手法給大家: <br/><br/>  路由1設置方法:</p><p>  1、 wan口接外網intelnet <br/><br/>  2、 lan口ip地址可以修改(可以不改)默認為192.168.1.1 <br/><br/>  3、 ssid名稱自定 <br/><br/>  4、信道設定并加密(1-12都可以) <br/><br/>  路由設置方法2:</p><p>  1、 lan口ip地址參照路由1的ip設置(不能相同)192.168.1.2 <br/><br/>  2、開啟wds功能掃描路由1然后加入(路由1不用開啟wds) <br/><br/>  3、 路由2的ssid名字自定 <br/><br/>  4、 信道與b/g/n的模式要與路由1相同 <br/><br/>  以上所有的路由器的dhcp都不用更改,都為自動分配,別聽論壇上面胡說八道,以上沒有提到的地方都不用改,默認就可以了。 <br/><br/>  終端(手機或者電腦): <br/><br/>  路由1上網的方式和原來一樣自動獲取ip就可以上了,凡是需要通過路由2上網的終端都必須手動設置ip地址,ip地址要參照路由1的地址進行手動設置,還有就是網關和dns也都要手動設置而且要與路由1的ip地址一樣。 <br/><br/>  我就是通過以上方法搞定的。因為百度了一下看到好多問到關于WDS連接成功但無法上網的帖子,都沒有人能有效的解決,所以自己發個帖子來幫幫有需要的人。 <br/><br/>  咪咪插帖補充: <br/><br/>  因為WDS技術的不規范,不同的路由器有不同的設置方法,請根據實際情況進行設置,以下是騰達無線路由WDS設置 <br/><br/>  原文歸qz24045959所有,同時糾正下: <br/><br/>  我今天用了兩臺騰達的路由進行調式,調試成功。 但和我之前用tplink的方法有些不同。路由1(192.168.0.1)和路由2(192.168.0.2)都必須開啟wds,并互相掃描加入.路由1接外網的話,路由2就必須得關掉dhcp,兩個設備ip的地址池都為192.168.0.(100-150),然后其他的設備直接訪問路由2就都可以自動獲取ip上網啦。很方便。 <br/><br/>  以上所有的路由器的dhcp都不用更改,都為自動分配,別聽論壇上面胡說八道,以上沒有提到的地方都不用改,默認就可以了。</p> [網絡故障]別的電腦可以連接網絡 自己筆記本無法連接網絡的解決辦法 http://www.h1626.com//tech/4057.html downcc.com 網絡故障 2015/4/4 23:13:28 <p>無線網絡,特別是無線局域網給我們的生活帶來了極大的方便,提供無處不在、高帶寬的網絡服務,但是,由于無線信道特有的性質,使得無線網絡連接具有不穩定性,大大影響了服務質量,絕大多數人可能都會遇到自己的筆記本電腦連接不上無線網絡,而其它筆記本電腦卻可正常連接的情況。今天,我就以飛魚星路由器為例具體介紹原因及解決辦法。</p><p style="TEXT-ALIGN: center"><img style="CURSOR: hand" border="0" alt="別的電腦可以連接網絡 自己筆記本無法連接網絡的解決辦法_綠色資源網" src="/upload/tech/UploadPic/2012-6/2012612171355491.jpg" width="498" height="440"/></p><p><strong>一、開啟混合模式</strong></p><p>設置無線路由后,若新的筆記本電腦(11n無線網卡)可以連入無線網絡,舊的筆記本(11g無線網卡)卻無法連入,則可能是無線路由器將無線模式設置為了11n模式,那么11g和11b的無線網卡自然無法接入無線網絡。</p><p>進入無線路由器的Web配置界面,將網絡模式設置為11b/g/n混合模式,這樣無論你使用哪種標準的無線網卡,都可以輕松連入無線網絡。</p><p><strong>二、選擇自動信道匹配</strong></p><p>一般無線網卡的信道設置范圍是1-11,而無線路由器的信道設置范圍是1-13,若將無線路由器的信道設置為12或13,自然無線網卡無法連接到網絡。</p><p>進入無線路由器的Web配置界面,在無線設置--&gt;無線頻道選擇1-11的任意頻段,這樣無線網卡就可以連接到無線網絡了,推薦選擇自動選取,無線網卡會自動選擇信道,省去了用戶設置的麻煩。</p><p><strong>三、無線網絡開關和快捷鍵</strong></p><p>為了降低功耗,增加續航時間,很多新型筆記本都設計了無線網絡開關,在默認的情況下是關閉的;有些無線開關還設計得很隱蔽,用戶很難發現它們。</p><p>很多筆記本設計了快捷鍵(一般為Fn+F5),只有按下快捷鍵后才能啟動無線網卡,只有先打開無線開關,才能正常連接無線網絡。</p><p><strong>四、操作系統版本太低</strong></p><p>使用的操作系統太老的話,雖然表面上此系統不會對無線網卡造成影響,但在實際應用中你會發現即使選擇了11n無線網卡,還是會有些采用WPA或WPA2加密方式的無線網絡無法連接。Windows XP在打過SP1補丁后將支持WPA和WPA2協議,在實際應用中SP1對WPA/WPA2的兼容性還是存在一定問題,依然會出現無法連接的情況。</p><p>升級操作系統,無論是Windows 7、Vista或是XP SP3,它們都能對WPA和WPA2協議提供良好的支持,保證你的無線網卡可以輕松連接WPA/WPA2加密網絡。</p><p><strong>五、筆記本的無線網卡太老</strong></p><p>部分老筆記本用戶,由于筆記本網卡太老,可能此網卡只支持IEEE 802.11b標準和WEP加密協議,但不支持現在主流的WPA和WPA2加密協議。若用的是此類無線網卡,雖然在無線網絡列表中可以搜索到WPA或WPA2加密的無線網絡,但卻無法連接上這些無線網絡,因為你的無線網卡不支持最新的加密協議,內置的無線網卡就會經常受到加密協議的阻擋而無法連接網絡。</p><p>急需使用無線網絡,可以暫時降低加密協議(如WEP)使用,最有效的解決辦法是換一塊全新的內置/外置無線網卡,最好選擇支持802.11n標準。</p><p>以上這五個方面都會影響電腦連接不上無線網絡,大家在出現問題的時候一定要仔細分析。</p> [網絡管理]Cisco交換機指示燈都是什么意思?指示燈不亮是哪里出故障了? http://www.h1626.com//tech/4021.html downcc.com 網絡管理 2015/4/4 23:12:40 <p><strong>  </strong>交換機的前面板有幾個指示燈,用于監控系統的活動和性能。這些指示燈稱之為發光二極管(LED)。前面板上的指示燈包括:&nbsp;<br/><br/>  系統指示燈&nbsp;<br/><br/>  遠程電源供應指示燈&nbsp;<br/><br/>  端口模式指示燈&nbsp;<br/><br/>  端口狀態指示燈&nbsp;<br/><br/><strong>  一、</strong><span style="TEXT-DECORATION: none"><strong>系</strong><strong>統</strong></span><strong>指示燈&nbsp;<br/></strong><br/>  顯示系統是否已經接通電源并且正常工作。&nbsp;<br/><br/>  指示燈顏色&nbsp;系統狀態&nbsp;<br/><br/>  關閉&nbsp;系統未加電&nbsp;<br/><br/>  綠色&nbsp;系統運行正常&nbsp;<br/><br/>  琥珀色&nbsp;系統加電但運行不正常&nbsp;<br/><br/><strong>  二、遠程電源供應(RPS)指示燈&nbsp;<br/></strong><br/>  指示燈顯示交換機是否有遠程電源供電。RPS指示燈表明了交換機的RPS狀態。&nbsp;<br/><br/>  指示燈顏色&nbsp;RPS狀態&nbsp;<br/><br/>  關閉&nbsp;RPS關閉或未安裝&nbsp;<br/><br/>  持續綠色&nbsp;RPS已連接并可用&nbsp;<br/><br/>  閃爍綠色&nbsp;RPS正在支持堆疊(stack)中的另一臺交換機&nbsp;<br/><br/>  持續琥珀色&nbsp;RPS已連接但動作不正常&nbsp;<br/><br/>  閃爍琥珀色&nbsp;交換機內部電源出現故障,正在使用RPS&nbsp;<br/><br/> <strong> 三、端口模式指示燈(這個算是重點了)&nbsp;<br/></strong><br/>  端口模式指示燈顯示模式按鈕的當前狀態。各種模式用于決定如何對端口狀態LED&nbsp;進行解釋。如果要選擇或修改端口模式,連續的按壓Mode按鈕直到Mode&nbsp;LED指示在所需的模式。端口狀態LED能代表多種含義,取決于Mode&nbsp;LED&nbsp;的當前值。&nbsp;<br/><br/>  Mode&nbsp;按鈕有三種狀態:&nbsp;<br/><br/>  STAT(狀態,states)&nbsp;<br/><br/>  UTL&nbsp;(利用率,Utilization)&nbsp;<br/><br/>  FDUP(全雙工,full&nbsp;duplex)&nbsp;<br/><br/>  如果交換機的狀態燈為閃爍的橙色,一般表明在某一個端口。模塊或者交換機有硬件故障。如果端口或者模塊狀態不正常,狀態燈也為閃爍的橙色。</p><p>  <strong>四、端口狀態指示燈&nbsp;<br/></strong><br/>  要選擇或者改變端口模式,可用通過按壓Mode按鈕直至所需要的模式被選中。&nbsp;<br/><br/>  模式LED&nbsp;顏色&nbsp;描述&nbsp;<br/><br/>  STAT&nbsp;<br/><br/>  端口狀態&nbsp;關閉關閉&nbsp;無鏈路&nbsp;<br/><br/>  持續綠色&nbsp;鏈路正常運行&nbsp;<br/><br/>  閃爍綠色&nbsp;發送或者接收數據&nbsp;<br/><br/>  綠色/琥珀色交替&nbsp;鏈路處于轉發狀態&nbsp;<br/><br/>  持續琥珀色&nbsp;端口目前為轉發&nbsp;<br/><br/>  UTIL&nbsp;<br/><br/>  交換機利用率&nbsp;綠色&nbsp;當間的背板利用率&nbsp;<br/><br/>  琥珀色&nbsp;最大的背板利用率&nbsp;<br/><br/>  綠色和琥珀色交換機當前的帶寬使用率達到了總帶寬的50%或者更高隨著帶寬使用綠色的下降部分LED變為琥珀色。&nbsp;<br/><br/>  Duplx&nbsp;關閉&nbsp;半雙工&nbsp;<br/><br/>  端口雙工模式&nbsp;綠色&nbsp;全雙工&nbsp;<br/><br/>  SPEED&nbsp;<br/><br/>  端口速度&nbsp;關閉&nbsp;端口運行在10mbit/s&nbsp;<br/><br/>  綠色&nbsp;100mbit/s&nbsp;<br/><br/>  最后部分&nbsp;<br/><br/>  在交換機POST部分階段檢查端口LED。&nbsp;<br/><br/>  在電源連接好之后&nbsp;交換機會啟動一系列稱為加電自檢測的測試用于檢測交換機是否工作正常。&nbsp;<br/><br/>  系統指示燈會顯示POST成功與否。如果交換機已經加電,系統指示燈是滅的&nbsp;說明POST正在進行。&nbsp;<br/><br/>  如果燈為綠色&nbsp;說明POST成功!恭喜你!&nbsp;<br/><br/>  如果為琥珀色&nbsp;說明POST&nbsp;失敗!&nbsp;<br/><br/>  POST是個致命的錯誤!post都失敗了&nbsp;交換機還工作什么!&nbsp;<br/><br/>  端口狀態指示燈也會在post過程中有所變化&nbsp;在交換機發現網絡拓撲結構并搜索環路時,端口狀態指示燈回變為琥珀色并持續30秒!如果端口狀態指示燈變為綠色說明交換機的一個端口已經和目標成功連接!&nbsp;目標比如是一臺計算機!&nbsp;<br/><br/>  如果端口指示燈不亮&nbsp;說明交換機確定沒有連接到端口的設備!&nbsp;</p> [無線網絡]家庭無線網絡如何選擇?無線網絡安全嗎? http://www.h1626.com//tech/3956.html downcc.com 無線網絡 2015/4/4 23:08:10 <p>  準確地說,WLAN并不是真正意義上的無線互聯網技術,這點從它的定義(無線局域網)也可看出,它是一種局域網的無線連接形式。同時,無線AP也并非一種與互聯網交換數據、類似于Modem的調制解調設備,它實際上是一個無線交換機..將從有線網絡(例如Internet)接收到的數據轉換成無線信號并發出,將接收到的無線信號轉換成數據并發回到有線網絡。因此,若把無線AP理解為類似于GPRS那樣隨時隨地上網的設備是錯誤的,此&quot;無線&quot;非彼&quot;無線&quot;。 <br/><br/>  <strong>EEE 802.11g還是IEEE 802.11n?</strong> <br/><br/>  這是一個人們經常討論的話題,不可否認在性能上,IEEE 802.11n具有很大的優勢,300Mbps的傳輸速率能滿足高帶寬需求的網絡應用。然而筆者認為,對于構建家庭內部無線局域網而言,IEEE 802.11g仍是最佳經濟之選。雖然它的傳輸速率僅為54Mbps,但這個速度還是要高出DSL、LAN等家庭常見寬帶類型的接入速度很多,完全可以滿足家庭用戶無線寬帶共享上網的需求。 <br/><br/>  <strong>初始驗證密碼是什么?</strong> <br/><br/>  前面已說明,目前絕大部分AP都提供了Web式管理,當用戶第一次進入管理界面時需要輸入用戶名和密碼。一般情況下,廠商在其產品說明書中均會注明AP出廠時的默認用戶名和密碼。如果您選購的是二手產品,無說明書可查的話,那只有到廠商的主頁去下載相應的產品手冊了。至于那些已被&quot;前任主人&quot;設置了特特殊賬號和密碼的無線AP,則可以通過&quot;出廠重置鍵&quot;來恢復其默認值。 <br/><br/>  <strong>如何擺放到位?</strong> <br/><br/>  AP的擺放也是有科學的。無線信號從本質上來說是一種射頻信號,存在著干擾問題,而天線又是一種方向性元件,它只能往特定的方向輻射高強度能量,因此天線的擺放位置&amp;mdash;&amp;mdash;無線AP的擺放位置在很大程度上將影響到射頻場形的效果,從而影響到信號質量及信號強度。為此無線AP的擺放,應盡量選擇開闊、無障礙物的位置,一般而言,&quot;居中&quot;的位置是獲得最佳信號覆蓋效果的最佳位置。 <br/><br/>  落實到具體情況來看,100平米以下的戶型一般為兩室一廳,在布局無線網絡時,將無線AP放置在客廳或是幾個房間的交匯口,效果最理想,放置在其他房間信號會稍差一些。150平米以上的戶型,這樣的房間一般較復雜,同樣將無線網關放置在交匯口效果最理想,放置在其他房間,信號需要進行測試后才可以找出無線信號死角。 <br/><br/>  <strong>如何查看信號強度?</strong> <br/><br/>  如果計算機使用的是Windows XP或Windows 2000操作系統,只要在無線網絡連通時點擊任務欄中的無線網絡狀態圖標,即可得知無線信號的強弱,這是最直觀的檢測方法。 <br/><br/>  另外,目前市面上絕大部分PCMCIA接口的無線網卡都帶有專門的管理軟件與之相匹配,利用它便可詳細查詢無線網絡狀態,設置各項功能參數等。以Lucent ORiNOCO為例,通過其自帶的ORiNOCO Client Manager管理軟件,可以實現信號查看、頻道選擇、無線加密等功能,設置起來也十分方便。 <br/><br/>  而一些品牌計算機所配備的專用管理軟件往往會更加強大,例如IBM ThinkPad筆記本電腦,使用IBM Access Connection軟件與無線網卡搭配,無線信號強弱的檢測值可精確到1%。 <br/><br/>  <strong>信號較弱時怎么辦?</strong> <br/><br/>  這是每一位組網用戶都可能遇見的問題,主要體現在信號質量差,數據傳輸不穩等癥狀。一般來說,可以通過添加外置天線、設置無線頻道以及調整無線AP擺放位置等方法來改善。如果上述辦法仍無法解決問題,則應考慮刷新無線網卡的固件、升級驅動程序。 <br/><br/>  <strong>家庭無線網絡是否存在干擾?</strong> <br/><br/>  這點是肯定的。房間墻壁的材料,家具的擺設,甚至是房門的開關都會影響到無線信號。由于802.11b/g的工作頻段為2.4Ghz,而工業上許多設備的頻段也正好在這一頻段上,因此就抗干擾性而言,802.11a要好的多。另外值得注意的是,手機信號對無線網絡的干擾比較大,因此在使用時應盡量遠離無線AP的存放點,以免影響無線網絡的連接質量。 <br/><br/>   <strong>無線網絡安全嗎?</strong> <br/><br/>   由于無線網絡不像有線網絡那樣受到地理位置的限制,只要有無線信號的地方便可聯入,因此安全性問題倍受人們關注。家庭無線網絡對數據保密性的要求雖沒有商業領域那么嚴格,但面對日益擁擠的網絡速度,誰都不想自己有限的帶寬被不熟悉的他人共享,因此家庭無線網絡也應選擇合適的加密方式。 <br/><br/>  對比起來主要有兩種:其一是64位/128位的WEP數據加密。此方式的安全度高,但由于加密/解密過程中要消耗一部分無線網絡帶寬,因此有效數據的傳輸速度會受到影響。 <br/><br/>  其二是關閉AP的SSID無線標示,這樣無線網絡的SSID指示就不會出現在任何可用的網絡連接中,用戶只有輸入了SSID后才能連接,而AP的SSID標示在管理AP時可以隨意更改的(類似于登陸信箱是輸入的用戶名和密碼),因此此方法在不損失傳輸速度的同時也起到了&quot;加密&quot;的作用,有效的防止了未授權用戶的入侵,是家庭無線網絡的最佳防范措施。</p> [無線網絡]選購無線路由器指南 什么樣的無線路由器性價比高? http://www.h1626.com//tech/3914.html downcc.com 無線網絡 2015/4/4 23:04:35 <p>無線路由器是一種用于把家庭或者企業局域網連接到互聯網的設備。無線路由器能夠比有線路由器向便攜式PC提供更大的移動性。路由器像防火墻一樣工作,因為它們隱藏來自互聯網的每一臺PC的IP地址。新的無線路由器采用802.11g標準,在短距離內提供最多可達每秒54MB的帶寬。</p><p>選擇無線路由器并不是很困難。你需要有配置以太網卡等網絡適配器的電腦。接下來,你可以采取如下步驟:</p><p>第一步:在購買之前搜索高級的802.11g無線寬帶路由器。</p><p>在網絡上或者計算機雜志中找一些介紹無線路由器評級和測評的文章。例如,在PCMag.com網站。在訪問這個網站的主頁的時候,在搜索框輸入“無線路由器”,點擊“測評”按鈕,并且點擊“搜索”就可以看到專家的測評文章。</p><p>第二步:查找低價格和折扣。</p><p>購買能夠給你提供最佳價值的路由器。“比較便宜”并不意味著產品不好。廠商和供應商有時候會打折或者比列出的價格低一些的其它折扣。</p><p>第三步:注意質量保證的情況。</p><p>這對于做出決策是很重要的。每一種產品都有質量保證期限。質量保證期限長意味著這個產品能夠得到更好的技術支持和廠商對這個產品更有信心。</p><p>第四步:查看這個路由器支持什么功能。</p><p>并非所有的無線路由器都支持同樣范圍的功能。了解什么功能是你現在需要的,什么功能是你將來需要的。需要考慮的一些功能包括高速互聯網連接、基本的文件和打印共享、傳輸音頻和圖像文件、在互聯網上玩多玩家游戲、支持視頻流和多用戶的大量使用局域網。</p><p>第五步:在購買寬帶無線路由器之前考慮使用和設置的方便性。</p><p>第六步:檢查與你現在使用的網絡適配器(以太網卡)的兼容性。</p><p>如果你的Wi-Fi設備是一家廠商生產的,考慮購買同一家廠商的無線路由器。廠商的統一性意味著更高的性能,因為這種設備已經進行了測試和更全面的優化并且使用相同的通訊協議。</p><p>第七步:考慮你對速度的需求。</p><p>無線路由器不能加快你的互聯網連接速度。然而,無線路由器對于在局域網上多玩家游戲和解決繁忙局域網中的通訊阻塞狀況是非常重要的。</p> [網絡管理]cisco路由器設置 哪些服務可以關閉? http://www.h1626.com//tech/3858.html downcc.com 網絡管理 2015/4/4 23:03:14 <p><strong>一、Cisco發現協議 </strong></p><p>CDP是一個Cisco專用協議,運行在所有Cisco產品的第二層,用來和其他直接相連的Cisco設備共享基本的設備信息。獨立于介質和協議。</p><p>黑客再勘測攻擊中使用CDP信息,這種可能性是比較小的。因為必須在相同的廣播域才能查看CDP組播幀。所以,建議在邊界路由器上關閉CDP,或至少在連接到公共網絡的接口上關閉CDP. <br/>缺省情況下是啟用的。全局關閉CDP,使用no cdp run命令,關閉之后,應該使用show cdp驗證CDP是否已被關閉。</p><p><strong>二、TCP和UDP低端口服務</strong></p><p>TCP和UDP低端口服務是運行在設備上的端口19和更低端口的服務。所有這些服務都已經過時:如日期和時間(daytime,端口13),測試連通性(echo,端口7)和生成字符串(chargen,端口19)。</p><p>下面顯示了一個打開的連接,被連接的路由器上打開了chargen服務:Router#telnet 192.168.1.254 chargen</p><p>要在路由器上關閉這些服務,使用下面的配置:Router(config)#no service tcp-small-serversRouter(config)#no service udp-small-servers</p><p>關閉了這些服務之后,用下面方法進行測試,如:Router(config)#telnet 192.168.1.254 daytime</p><p><strong>三、Finger </strong></p><p>Finger協議(端口79)允許網絡上的用戶獲得當前正在使用特定路由選擇設備的用戶列表,顯示的信息包括<span style="COLOR: #333333; TEXT-DECORATION: none">系統</span>中運行的進程、鏈路號、連接名、閑置時間和終端位置。通過show user命令來提供的。</p><p>Finger是一個檢測誰登錄到一臺主機的UNIX程序,而不用親自登錄到設備來查看。</p><p>下面顯示了一個驗證finger服務被打開和如何關閉的例子:Router#telnet 192.168.1.254 finger</p><p>(connect 192.168.1.254 finger)Router(config)#no ip fingerRouter(config)#no service finger</p><p>當對路由器執行一個finger操作時,路由器以show users命令的輸出來作為響應。要阻止響應,使用no ip finger命令,將關閉finger服務。在較老的版本中,使用no service finger命令。在較新版本中,兩個命令都適用。</p><p><strong>四、IdentD </strong></p><p>IP鑒別支持對某個TCP端口身份的查詢。能夠報告一個發起TCP連接的客戶端身份,以及響應該連接的主機的身份。</p><p>IdentD允許遠程設備為了識別目的查詢一個TCP端口。是一個不安全的協議,旨在幫助識別一個想要連接的設備。一個設備發送請求到Ident端口(TCP 113),目的設備用其身份信息作為響應,如主機和設備名。</p><p>如果支持IP鑒別,攻擊者就能夠連接到主機的一個TCP端口上,發布一個簡單的字符串以請求信息,得到一個返回的簡單字符串響應。</p><p>要關閉IdentD服務,使用下面的命令:Router(config)#no ip identd</p><p>可以通過Telnet到設備的113端口來進行測試。</p><p><strong>五、IP源路由 </strong></p><p>應該在所有的路由器上關閉,包括邊界路由器。可以使用下面的命令:Router(config)#no ip source-route禁止對帶有源路由選項的IP數據包的轉發</p><p><strong>六、FTP和TFTP </strong></p><p>路由器可以用作FTP服務器和TFTP服務器,可以將映像從一臺路由器復制到另一臺。建議不要使用這個功能,因為FTP和TFTP都是不安全的協議。</p><p>默認地,FTP服務器在路由器上是關閉的,然而,為了安全起見,仍然建議在路由器上執行以下命令:Router(config)#no ftp-server write-enable (12.3版本開始)Router(config)#no ftp-server enable</p><p>可以通過使用一個FTP客戶端從PC進行測試,嘗試建立到路由器的連接。</p> [網絡故障]寬帶撥號失敗的原因分析 http://www.h1626.com//tech/3804.html downcc.com 網絡故障 2015/4/4 22:54:32 <p><strong>寬帶上網注意事項:</strong></p><p>  1. ADSL線路上不能并分機,電話只能從分離器PHONE端口引出,否則會引起ADSL失步.</p><p>  2. 線路上的接頭一定要接好,特別是用戶房屋內部的接頭.</p><p>  3. 如果從電信局分線盒內出來電話線太長,應將平行線換成雙絞線,提高線路抗干擾能力.</p><p>  4. ADSL有時會受到天氣原因的干擾,比如大雨等.用戶可以等幾個小時就會自然恢復. </p><p><strong>ADSL撥號失敗原因分析:</strong></p><p>  1、撥號窗口顯示“Begin Negotiation”然后“Authenticating”然后“Receiving Network Parameter ” 最后彈出菜單“time out&quot;。</p><p>  2、撥號窗口顯示“Begin Negotiation” 然后等待,最后直接彈出菜單“time out&quot;。</p><p>  這種情況表明網絡不通。原因有:(1)ADSL 上的10BaseT端口上的網線沒有連接好。(2)ADSL網絡不通。可以重啟ADSL后再試。</p><p>  3、撥號窗口顯示“Begin Negtiation”然后“Authenticating” 最后“Authentication Failed”。</p><p>  這種情況表明你的帳號或密碼有誤,有時也可能是PPPOE軟件問題,關閉PPPOE軟件再重新打開即可。</p><p>  這種情況表明撥號地址已經被占滿,請稍后再撥。</p><p><strong>ADSL的modem上的指示燈的含義:</strong></p><p>  ADSL Modem上的&quot;ADSL&quot;燈為什么會滅掉,怎樣盡量避免?</p><p>  ADSL 上的&quot;ADSL&quot;燈(最前面的燈)是ADSL最為重要的指示燈,它是判斷ADSL是否能通訊的第一步.</p><p>  &quot;ADSL&quot;燈有幾種狀態&quot;:</p><p>  &quot;ADSL&quot;燈如果長綠,表明用戶端的MODEM與電信局端的MODEM已經建立好了物理上的連接-----這叫作&quot;同步&quot;,這是ADSL正常工作的第一步,是最為重要的一步.</p><p>  &quot;ADSL&quot;燈如果不亮,表明用戶端的MODEM與電信局端的MODEM的物理連接已經斷開-----這叫作&quot;失步&quot;.</p><p>  &quot;ADSL&quot;燈如果正在閃爍,表明用戶端的MODEM與電信局端的MODEM正在試圖建立連接,也就是說同步進行中.</p><p>  當用戶將ADSL MODEM加上電源幾十秒后,&quot;ADSL&quot;燈就從&quot;不亮----綠色閃爍----長綠&quot;變化,這就是建立同步的過程.</p><p>  如果ADSL MODEM正在使用中出現&quot;ADSL&quot;指示燈變不亮的現象,就說明此時此刻你的電話線路上有強干擾;電話線路上某個接頭沒接好,有松動現象;線路故障.</p> [網絡管理]網管手冊:網絡中PING目標主機無法到達怎么辦(Destination Host Unreachable) http://www.h1626.com//tech/3590.html downcc.com 網絡管理 2015/4/4 22:52:04 <p>  前一段時間接到客戶報修,說是他們學校的網絡訪問互聯網正常,但是一直無法訪問所屬教育局的一臺服務器,希望我們過去幫助解決一下。到了學校,照例先PING一下那臺主機測試一下,結果出現的錯誤提示卻不是我們常見的“Request time out”,而是“Destination Host Unreachable”,于此為線索,我們開始了網絡故障排查的過程。</p><p><strong>  一、查找原因</strong></p><p>  Destination Host Unreachable在中文中的翻譯是目標主機不能到達,出現“Destination Host Unreachable”信息說明對方主機不存在或者沒有跟對方建立連接。路由表中連到達目標的路由都沒有,會出現“Destination Host Unreachable”。主要在以下三種情形出現:</p><p>  (一)DHCP故障</p><p>  局域網使用DHCP動態分配IP地址時,DHCP出現故障或者失敗。DHCP失效或者出現故障時,客戶機無法分配到IP地址,系統只有自設IP 地址,而IP地址的自動設置往往會分配到不同的子網,因此會出現“Destination Host Unreachable”。</p><p>  (二)路由表返回錯誤信息</p><p>  這種情況一般是在“Destination Host Unreachable”前面加上IP地址,說明本地計算機與外部網絡連接沒有問題,但與某臺主機連接存在問題。</p><p>  (三)網線沒有插到網卡上</p><p>  在這種情況下,主機無法與網絡進行正常的通訊,也可能會出現“Destination Host Unreachable”的提示。</p><p>  (四)子網掩碼設置錯誤</p><p>  這種情況一般比較少見,如果子網掩碼不是系統自動生成的,則在計算時一定細心。</p><p><strong>  二、運用逐一排除法查找故障</strong></p><p>  我們采用排除來查找網絡故障。首先看第一個原因,該學校所使用的IP地址是由上級網絡管理機構統一分配的(即屬于靜態設置的IP地址),而不是通過DHCP<span style="COLOR: #333333">服務器</span>獲得的IP地址,所以第一個原因排除。接著看第二個原因,沒有出現“Destination Host Unreachable”前面加IP地址,所以第二個原因也可以排除了,再接著看第三個原因,網線在網卡上插著呢,ping以下網卡地址沒問題,為了保險起見將水晶頭重新做了一遍,依然沒有解決問題。最后看第四個原因子網掩碼,用戶電腦上設置的子網掩碼為255.255.255.0,而根據我們以前維護其它學校專網的經驗,這些學校所使用的均是變長子網掩碼,即255.255.255.248,為了核實這一點,我們又專門打電話該學校的上級網管人員那兒確認了一下,最終發現由于是該學校主機的子網掩碼設置錯誤造成的訪問局域網內另一個VLAN網段的主機故障,將子網掩碼改為正確的設置后網絡故障排除。</p><p><strong>  三、總結</strong></p><p>  這次雖然是一個小故障,但是卻也要在遇過不常見的錯誤提示“Destination Host Unreachable”時積極尋找解決的辦法,最終解決問題還是靠一條常規的網絡設置命令搞掂的,這也讓我們意認到熟練掌握網絡知識的必要性。</p> [無線網絡]無線AP是什么? http://www.h1626.com//tech/3691.html downcc.com 無線網絡 2015/4/4 22:41:08 <p>無線AP(Access Point)即無線接入點,它是用于無線網絡的無線交換機,也是無線網絡的核心。無線AP是移動計算機用戶進入有線網絡的接入點,主要用于寬帶家庭、大樓內部以及園區內部,典型距離覆蓋幾十米至上百米,目前主要技術為802.11系列。大多數無線AP還帶有接入點客戶端模式(AP client),可以和其它AP進行無線連接,延展網絡的覆蓋范圍。</p><p>無線AP(AP,Access Point,無線訪問節點、會話點或存取橋接器)是一個包含很廣的名稱,它不僅包含單純性無線接入點(無線AP),也同樣是無線路由器(含無線網關、無線網橋)等類設備的統稱。它主要是提供無線工作站對有線局域網和從有線局域網對無線工作站的訪問,在訪問接入點覆蓋范圍內的無線工作站可以通過它進行相互通信。</p><p>單純性無線AP就是一個無線的交換機,提供無線信號發射接收的功能。單純性無線AP的工作原理是將網絡信號通過雙絞線傳送過來,經過AP產品的編譯,將電信號轉換成為無線電訊號發送出來,形成無線網的覆蓋。根據不同的功率,其可以實現不同程度、不同范圍的網絡覆蓋,一般無線AP的最大覆蓋距離可達500米。 多數單純性無線AP本身不具備路由功能,包括DNS、DHCP、Firewall在內的服務器功能都必須有獨立的路由或是計算機來完成。</p> [網絡安全]TP-link路由器防火墻設置圖解教程 http://www.h1626.com//tech/3411.html downcc.com 網絡安全 2015/4/4 22:35:38 <p><strong>路由器防火墻應用舉例—(1)</strong></p><p>IP地址過濾的使用IP地址過濾用于通過IP地址設置內網主機對外網的訪問權限,適用于這樣的需求:在某個時間段,禁止/允許內網某個IP(段)所有或部分端口和外網IP的所有或部分端口的通信。</p><p>開啟IP地址過濾功能時,必須要開啟防火墻總開關,并明確IP地址過濾的缺省過濾規則(設置過程中若有不明確處,可點擊當前頁面的“幫助”按鈕查看幫助信息):</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125417538.jpg" width="498" height="394"/></p><p style="TEXT-ALIGN: center">下面將通過兩個例子說明IP地址過濾的使用</p><p>例一:</p><p>預期目的:不允許內網192.168.1.100-192.168.1.102的IP地址訪問外網所有IP地址;允許192.168.1.103完全不受限制的訪問外網的所有IP地址。設置方法如下:</p><p>1.選擇缺省過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器:</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125417349.jpg" width="498" height="212"/></p><p>2.添加IP地址過濾新條目:</p><p>允許內網192.168.1.103完全不受限制的訪問外網的所有IP地址</p><p>因默認規則為“禁止不符合IP過濾規則的數據包通過路由器”,所以內網電腦IP地址段:192.168.1.100-192.168.1.102不需要進行添加,默認禁止其通過。</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125417765.jpg" width="441" height="324"/></p><p>3.保存后生成如下條目,即能達到預期目的:</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418914.jpg" width="498" height="313"/></p><p>例二:</p><p>預期目的:內網192.168.1.100-192.168.1.102的IP地址在任何時候都只能瀏覽外網網頁;192.168.1.103從上午8點到下午6點只允在外網219.134.132.62郵件服務器上收發郵件,其余時間不能和對外網通信。</p><p>瀏覽網頁需使用到80端口(HTTP協議),收發電子郵件使用25(SMTP)與110(POP),同時域名服務器端口號53(DNS)</p><p><strong>設置方法如下:</strong></p><p><strong>1</strong>.選擇缺省過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器:</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418635.jpg" width="498" height="216"/></p><p><strong>2</strong>.設置生成如下條目后即能達到預期目的:</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418307.jpg" width="498" height="346"/></p><p>路由器防火墻應用舉例—(2)MAC地址過濾的使用MAC地址過濾用于通過MAC地址來設置內網主機對外網的訪問權限,適用于這樣的需求:禁止/允許內網某個MAC地址和外網的通信。</p><p>開啟MAC地址過濾功能時,必須要開啟防火墻總開關,并明確MAC地址過濾的缺省過濾規則(設置過程中若有不明確處,可點擊當前頁面的“幫助”按鈕查看幫助信息):</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 492px; HEIGHT: 390px; CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418150.jpg"/></p><p><span style="DISPLAY: none">[page_break]</span></p><p><strong>下面通過一個例子說明MAC地址過濾的使用。</strong></p><p>例:只允許MAC地址為“00-19-66-80-53-52”的計算機訪問外網,禁止其他計算機訪問外網,設置方法如下:</p><p><strong>1</strong>、選擇缺省過濾規則為:僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418216.jpg" width="498" height="106"/></p><p><strong>2</strong>、添加MAC地址過濾新條目:</p><p>添加MAC地址:00-19-66-80-53-52,狀態選擇“生效”</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418650.jpg" width="498" height="187"/></p><p><strong>3</strong>、保存后生成如下條目:</p><p style="TEXT-ALIGN: center"><img style="CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418420.jpg" width="498" height="102"/></p><p>設置完成之后,只有局域網中MAC地址為“00-19-66-80-53-52”的計算機可以訪問外網,達到預期目的。</p><p>路由器防火墻應用舉例—(3)域名過濾的使用域名過濾用于限制局域網內的計算機對某些網站的訪問,適用于這樣的需求:在某個時間段,限制對外網某些網站的訪問或限制某些需要域名解析成功后才能和外網通信的應用程序的使用。</p><p>開啟域名過濾功能時,必須要開啟防火墻總開關(設置過程中若有不明確處,可點擊當前頁面的“幫助”按鈕查看幫助信息):</p><p>下面通過例子說明域名過濾的使用。</p><p>預期目的:任何時間都禁止訪問網站www.caraphbl.com只在上午8點到下午4點禁止訪問域名中帶有字符串“.cn”的網站,其余時間允許訪問。設置方法如下:</p><p><strong>添加IP地址過濾新條目:</strong></p><p>任何時間都禁止訪問網站www.caraphbl.com</p><p>路由器防火墻應用舉例—(1)IP地址過濾的使用IP地址過濾用于通過IP地址設置內網主機對外網的訪問權限,適用于這樣的需求:在某個時間段,禁止/允許內網某個IP(段)所有或部分端口和外網IP的所有或部分端口的通信。</p><p>開啟IP地址過濾功能時,必須要開啟防火墻總開關,并明確IP地址過濾的缺省過濾規則(設置過程中若有不明確處,可點擊當前頁面的“幫助”按鈕查看幫助信息):</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 492px; HEIGHT: 346px; CURSOR: pointer" title="點擊查看大圖" border="0" alt="TP-link路由器防火墻設置圖解教程_綠色資源網" src="/upload/tech/UploadPic/2011-12/20111223125418757.jpg"/></p><p><strong>下面將通過兩個例子說明IP地址過濾的使用。</strong></p><p>例一:</p><p>預期目的:不允許內網192.168.1.100-192.168.1.102的IP地址訪問外網所有IP地址;允許192.168.1.103完全不受限制的訪問外網的所有IP地址。設置方法如下:</p><p><strong>1</strong>.選擇缺省過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器:</p><p><strong>2</strong>.添加IP地址過濾新條目:</p><p>允許內網192.168.1.103完全不受限制的訪問外網的所有IP地址</p><p>因默認規則為“禁止不符合IP過濾規則的數據包通過路由器”,所以內網電腦IP地址段:192.168.1.100-192.168.1.102不需要進行添加,默認禁止其通過。</p><p><strong>3.</strong>保存后生成如下條目,即能達到預期目的:</p><p>例二:</p><p>預期目的:內網192.168.1.100-192.168.1.102的IP地址在任何時候都只能瀏覽外網網頁;192.168.1.103從上午8點到下午6點只允在外網219.134.132.62郵件服務器上收發郵件,其余時間不能和對外網通信。</p><p>瀏覽網頁需使用到80端口(HTTP協議),收發電子郵件使用25(SMTP)與110(POP),同時域名服務器端口</p> [網絡管理]無線路由器的WDS功能配置方法 http://www.h1626.com//tech/3413.html downcc.com 網絡管理 2015/4/4 16:50:23 <p>代哥新成立了一個集團公司,他的辦公地點在青城的一個寫字樓,由于樓房是新裝修的,不能采取鑿洞、地槽的明線格局,也不能采取暗線部署。初步設想是,總經理辦公室、人事部、市場部、財務部每個部門都配有臺式機、筆記本,可同時采取有線、無線上網。代哥讓我談談我的配置思想,考慮到房屋的基本結構都是鋼筋混泥土結構,并且格局復雜多樣、環境對無線信號的衰減嚴重,所以使用一個無線路由器進行無線網絡覆蓋時,可能出現一些計算機搜到的信號很弱或搜索不到信號,導致無法連接無線網絡。為了增加無線網絡的覆蓋范圍,每個部門都放置一個無線路由器,通過WDS連接就可以實現整個區域的完美覆蓋,消除盲點。</p><p><strong>如圖1-1所示</strong>:無線路由器A與中心無線路由器B建立WDS連接,A可以代表任何一個部門,為了簡化思路,其他部門的無線路由器的設置都和無線路由器A的設置步驟是一樣的,在這類問題上不做重復操作。要想使其他部門的計算機能夠正常上網,必須保證與中心無線路由器連接的計算機能夠正常上網。(注:中心無線路由器B為TP-LINKTL-WR941、其他部門的無線路由器A為IP-LINKTLWR340G+)。</p><p style="TEXT-ALIGN: center"><img style="CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412017212.jpg" width="371" height="400"/></p><p><strong>㈠、中心無線路由器B(TP-LINKTL-WR941)上網設置。</strong></p><p>將TP-LINKTL-WR941無線路由器通過有線方式連接好后,在IE瀏覽器輸入<a href="http://192.168.1.1/">http://192.168.1.1</a>,用戶名和密碼默認為admin,確定之后進入設置界面,點擊&quot;設置向導&quot;,選擇第一項&quot;ADSL虛擬撥號(PPPOE)&quot;,點擊&quot;下一步&quot;輸入網絡服務提供商提供的上網賬號和密碼然后直接下一步(<strong>如圖1-2所示</strong>),即可完成上網操作。</p><p style="TEXT-ALIGN: center"><img style="CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412017808.jpg" width="384" height="397"/></p><p>上述無線路由器的上網設置介紹完了,但還不能上網,因為沒有和電話線路、分離器、ADSL調制解調器進行有效的連接。把電話主線路的電話水晶頭連接分離器標有&quot;LINE&quot;端口上,分離器標有&quot;MODEM&quot;的端口與ADSL調制解調器標有&quot;LINE&quot;端口通過電話線進行連接,ADSL調制解調器的LAN端口與無線路由器的WAN端口通過網線進行連接,分離器標有&quot;PHONE&quot;端口可以與電話機相連,可以同時上網和進行電話業務,這樣連接中心無線路由器B的筆記本或臺式機就可以進行無線、有線上網了。</p><p><strong>㈡、中心無線路由器B(TP-LINKTL-WR941)設置。</strong></p><p>①、登陸中心無線路由器B(TP-LINKTL-WR941)的界面,在&quot;無線設置-基本設置&quot;中設置&quot;SSID號&quot;、&quot;信道&quot;,<strong>如圖1-3所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 414px; HEIGHT: 357px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412017893.jpg"/></p><p><strong>SSID設置:</strong></p><p>組建WDS網絡的無線路由器所設置的SSID可以不同,此時客戶端在此網絡中不能實現無線漫游,要想實現無線漫游需設置相同的SSID。</p><p><strong>信道設置:</strong></p><p>組建WDS網絡的無線路由器選擇信道必須相同,一般情況下,路由器信道是&quot;自動選擇&quot;,建議手動設置以保證信道相同。這里把中心無線路由器和其他各部門的無線路由器的信道都設為&quot;6&quot;。</p><p>②、無線設置-無線安全設置中設置無線信號、加密信息。</p><p>為了節約版面,我直接截取了一個小圖,<strong>如圖1-4所示</strong>,只要發現這個版塊,按照這里的設置就行了,其他地方采取默認設置。</p><p style="TEXT-ALIGN: center"><img style="CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412017573.jpg" width="379" height="379"/></p><p>記錄好中心無線路由器B設置后的SSID、信道和加密設置信息,在后續無線路由器A的配置中需要應用。</p><p>無線安全設置:</p><p>組建WDS網絡的無線路由器在安全設置中所設置的密碼(PSK密碼)必須相同,但安全機制可以不同。當安全機制設置不同時,客戶端在此網絡將不能實現無線漫游,要想實現無線漫游需設置相同的安全機制。</p><p><strong>㈢、無線路由器A(IP-LINKTLWR340G+)設置。</strong></p><p>①、修改LAN口IP地址。修改IP地址和中心無線路由器B的地址不同,各個部門放置的無線路由器的IP地址都不能一樣,但必須在同一個網段內(如:依次設置192.168.1.2、192.168.1.3、192.168.1.4),保存,路由器重啟完成修修改。<strong>如圖1-5所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 345px; HEIGHT: 352px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018648.jpg"/></p><p>②啟用WDS功能。重啟完畢后,用更改后的LAN口IP地址,重新登錄無線路由器A,在無線設置-基本設置中勾選&quot;開啟WDS&quot;。<strong>如圖1-6所示。</strong></p><p style="TEXT-ALIGN: center"><img style="WIDTH: 344px; HEIGHT: 330px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018657.jpg"/></p><p>設備選擇:</p><p>組建WDS網絡的無線路由器都要支持WDS功能,并且為達到最好的兼容性,請選擇同一品牌的無線產品配套使用。</p><p>③、WDS設置。點擊&quot;掃描&quot;,搜索周圍無線信號。<strong>如圖1-7所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 386px; HEIGHT: 351px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018112.jpg"/>&nbsp;</p><p>④、在掃描到得信號列表中選擇B路由器SSID號,如圖1-8中TP-LINK_12C77C,點擊&quot;連接&quot;。<strong>如圖1-8所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 386px; HEIGHT: 330px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018515.jpg"/></p><p>⑤、將信道、密鑰類型、密鑰設置與中心無線路由器B相同,保存。<strong>如圖1-9所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 391px; HEIGHT: 356px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018495.jpg"/></p><p style="TEXT-ALIGN: left">⑥、關閉DHCP服務器。在DHCP服務器中,選擇&quot;不啟用&quot;,保存,重啟路由器。<strong>如圖1-10所示</strong>。</p><p style="TEXT-ALIGN: center"><img style="WIDTH: 336px; HEIGHT: 354px; CURSOR: hand" border="0" alt="無線路由器的WDS功能配置方法_綠色資源網" src="/upload/tech/UploadPic/2011-12/2011122412018997.jpg"/></p><p>無論在中心無線路由器B還是無線路由器A,網關地址都設為與中心無線路由器的LAN口IP地址192.168.1.1一樣的,主DNS服務器、備用DNS服務器都設為當地網通或電信的IP地址。</p><p>⑦、無線路由器A配置完成。無論任何部門里面的無線路由器的配置方法都和無線路由器A配置方法是一樣的,此時無線路由器A與無線路由器B已成功建立WDS。</p><p>通過上述設置,代哥集團公司的總經理辦公室、人事部、財務部、市場部等關鍵部門,都可以進行有限、無線上網,滿足了各個部門上網的需求,同時達到了無縫連接及整個區域的完美覆蓋。</p><p>在實際應用中,會碰到各種障礙物,其中以玻璃、木板、石膏墻對無線信號的影響最小,而混凝土墻壁和鐵對無線信號的屏蔽最大。</p><p>針對這類產品的配置方案,我總結了一下幾點可供參考,由于產品的不同,設置方法有所差異,圖形界面也有所變化,無論如何不同,應該注意一下幾點。</p><p><strong>1、開啟無線功能:</strong></p><p>每個無線路由器</p> [網絡管理]cisco packet tracer實驗-cisco路由器的備份和恢復案例 http://www.h1626.com//tech/4314.html www.h1626.com 網絡管理 2015/3/16 22:23:37 <p><strong>Packet Tracer </strong>是由Cisco公司發布的一個輔助學習工具,為學習CCNA課程的網絡初學者去設計、配置、排除網絡故障提供了網絡模擬環境。學生可在軟件的圖形用戶界面上直接使用拖曳方法建立網絡拓撲,軟件中實現的IOS子集允許學生配置設備;并可提供數據包在網絡中行進的<span style="COLOR: #cc0000">詳細處理過程,觀察網絡實時運行情況</span>。</p><p><strong>1. 案例目標</strong></p><p>通過本案例,你可以掌握如下技能:<br/><span style="COLOR: #ff0000">1) 備份Cisco IOS<br/>2) 恢復Cisco IOS<br/></span>3) 備份啟動配置與運行配置<br/>4) 恢復啟動配置與運行配置</p><p><a href="http://www.h1626.com/soft/12052.html" target="_blank" textvalue="思科路由器交換機模擬軟件(Cisco packet tracer) V5.3.0.0088 漢化最新版"><strong><span style="COLOR: #41b80f">思科路由器交換機模擬軟件(Cisco packet tracer) V5.3.0.0088 漢化最新版</span></strong></a></p><p>2. 設備與拓撲</p><p>設備:1臺 Laptop-PT,1臺Server-PT ,1 臺2811&nbsp;路由器。<br/>拓撲:如下圖。</p><p style="TEXT-INDENT: 0px"><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2012-11/201211823128452.jpg"/></p><p><span style="COLOR: #ff0000">3. 操作步驟</span></p><p><strong>步驟1:</strong>按以上拓撲添加和連接設備。<br/><strong>步驟2:</strong>配置路由器與服務器的 IP 地址<br/>Router#configure terminal<br/>R1(config)#interface FastEthernet0/1<br/>R1(config-if)#ip address 192.168.1.1 255.255.255.0<br/>R1(config-if)#<br/>注意,服務器的 IP 地址可使用IP 配置 進行配置,簡單快捷。</p><p style="TEXT-INDENT: 0px"><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2012-11/201211823128546.jpg"/></p><p><strong>步驟3:</strong>驗證路由器與服務器之間的連通性<br/>R1#ping 192.168.1.5<br/>Type escape sequence to abort.<br/>Sending 5, 100-byte ICMP Echos to 192.168.1.5, timeout is 2 seconds:<br/>!!!!!<br/>Success rate is 100 percent (5/5), round-trip min/avg/max = 31/31/32 ms<br/>R1#<br/><strong>步驟4:</strong>查看路由器&nbsp;flash&nbsp;中的Cisco IOS 鏡像<br/>R1#sh&nbsp;flash:<br/>System&nbsp;flash&nbsp;directory:<br/>File Length Name/status<br/>3 50938004 c2800nm-advipservicesk9-mz.124-15.T1.bin<br/>2 28282 sigdef-category.xml<br/>1 227537 sigdef-default.xml<br/>[51193823 bytes used, 12822561 available, 64016384 total]<br/>63488K bytes of processor board System&nbsp;flash&nbsp;(Read/Write)<br/>R1#<br/>//注意Cisco IOS 鏡像的大小與文件名</p><p><strong>步驟5:</strong><span style="COLOR: #006600">備份Cisco IOS 到TFTP 服務器<br/></span>R1#copy flash: tftp:<br/>Source filename []? c2800nm-advipservicesk9-mz.124-15.T1.bin<br/>Address or name of remote host []? 192.168.1.5 //TFTP 服務器地址<br/>Destination filename [c2800nm-advipservicesk9-mz.124-15.T1.bin]?<br/>Writing<br/>c2800nm-advipservicesk9-mz.124-15.T1.bin…!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!…<br/>……<br/>[OK - 50938004 bytes]<br/>50938004 bytes copied in 27.828 secs (1830000 bytes/sec)<br/>R1#<br/><strong>步驟6:</strong><span style="COLOR: #000099">在TFTP 服務器上驗證備份<br/></span>打開服務器的 配置 頁面,單擊 TFTP 按鈕,可見右邊窗口已有備份<br/>的Cisco IOS 鏡像。</p><p style="TEXT-INDENT: 0px"><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2012-11/201211823128826.jpg" width="530" height="207"/></p><p><strong>步驟7:</strong><span style="COLOR: #cc6600">從TFTP 服務器恢復(升級)Cisco&nbsp;IOS<br/></span>假如TFTP 服務器上要想恢復或升級的 Cisco IOS 鏡像是:<br/>c2800nm-ipbase-mz.123-14.T7.bin<br/>R1#copy tftp: flash:<br/>Address or name of remote host []? 192.168.1.5 //TFTP 服務器地址<br/>Source filename []? c2800nm-ipbase-mz.123-14.T7.bin<br/>Destination filename [c2800nm-ipbase-mz.123-14.T7.bin]?<br/>Accessing tftp://192.168.1.5/c2800nm-ipbase-mz.123-14.T7.bin…<br/>Loading c2800nm-ipbase-mz.123-14.T7.bin from<br/>192.168.1.5: !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br/>[OK - 5571584 bytes]<br/>5571584 bytes copied in 3.268 secs (390641 bytes/sec)<br/>R1#<br/><span style="COLOR: #009900"><strong>步驟8:</strong>驗證恢復或升級<br/></span>R1#sh flash:<br/>System flash directory:<br/>File Length Name/status<br/>3 50938004 c2800nm-advipservicesk9-mz.124-15.T1.bin<br/>6 5571584 c2800nm-ipbase-mz.123-14.T7.bin<br/>2 28282 sigdef-category.xml<br/>1 227537 sigdef-default.xml<br/>[56765407 bytes used, 7250977 available, 64016384 total]<br/>63488K bytes of processor board System flash (Read/Write)<br/>R1#<br/><br/><strong>步驟9:</strong>驗證NVRAM 中的啟動配置和運行配置<br/>R1#dir nvram:<br/>Directory of nvram:/<br/>238 -rw- 490<no date=""></no>startup-config<br/>490 bytes total (237588 bytes free)<br/>R1#<br/>//注意啟動配置的文件名及其長度。<br/>R1#sh run<br/>Building configuration…<br/>Current configuration : 548 bytes //運行配置的長度<br/>………<br/>R1#<br/>R1#sh start<br/>Using 548 bytes //啟動配置的長度<br/>!<br/>version 12.3<br/>………<br/>R1#<br/><br/><strong>步驟10:</strong>備份啟動配置與運行配置<br/>1) 備份啟動配置<br/>R1#copy startup-config tftp:<br/>Address or name of remote host []? 192.168.1.5<br/>Destination filename [R1-confg]? www.wusoft.net r1startup<br/>Writing startup-config…!!<br/>[OK - 548 bytes]<br/>548 bytes copied in 0.062 secs (8000 bytes/sec)<br/>R1#<br/>2) 備份運行配置<br/>R1#copy running-config tftp:<br/>Address or name of remote host []? 192.168.1.5<br/>Destination filename [R1-confg]?&nbsp;www.wusoft.net r1run<br/>Writing running-config…!!<br/>[OK - 548 bytes]<br/>548 bytes copied in 0.063 secs (8000 bytes/sec)<br/>R1#<br/>3) 在TFTP 服務器上驗證備份<br/>打開服務器的配置 頁面,單擊TFTP 按鈕,可見右邊窗口已有備份<br/>的啟動和運行配置。</p><p style="TEXT-INDENT: 0px"><img style="CURSOR: pointer" title="點擊查看大圖" alt="" src="/upload/tech/UploadPic/2012-11/201211823128872.jpg"/></p><p><strong>步驟11:</strong><span style="COLOR: #000099">恢復啟動配置與運行配置<br/></span>1) 恢復到啟動配置<br/>R1#copy tftp: startup-config<br/>Address or name of remote host []? 192.168.1.5<br/>Source filename []?&nbsp;www.wusoft.net r1startup<br/>Destination filename [startup-config]?<br/>Accessing tftp://192.168.1.5/R1-startup-config…<br/>Loading R1-startup-config from 192.168.1.5: !<br/>[OK - 548 bytes]<br/>548 bytes copied in 0.032 secs (17125 bytes/sec)<br/>R1#<br/>2) 恢復到運行配置<br/>R1#copy tftp: running-config<br/>Address or name of remote host []? 192.168.1.5<br/>Source filename []?&nbsp;www.wusoft.net r1run<br/>Destination filename [running-config]?<br/>Accessing tftp://192.168.1.5/R1-running-config…<br/>Loading R1-running-config from 192.168.1.5: !<br/>[OK - 548 bytes]<br/>548 bytes copied in 0.031 secs (17677 bytes/sec)<br/>R1#</p> [網絡管理]如何查看無線路由器連接密碼? http://www.h1626.com//tech/2886.html downcc.com 網絡管理 2015/2/24 10:42:36 <p>我家里使用的是無線路由器,最近又新買了一臺筆記本,可是無論如何都連不上無線路由器了,總提示密碼不對。無奈的是那個無線密碼我兩年前連接過一次以后就再也沒有連接過,設置的是什么早就忘了,請問有什么辦法可以讓我找回連接密碼啊?</p><p>不知道你使用的是什么操作系統,如果是Win7的話這個問題就很好解決了。首先打開“控制面板”中的“網絡和共享中心”,點擊左邊的“管理無線網絡”,在這里會顯示你曾經連接過的無線網絡。在需要查看的無線網絡名稱上點擊右鍵,選擇“屬性”,在彈出的“屬性”窗口中選擇“安全”標簽,注意下面“網絡安全密鑰”的地方,后面記錄的就是曾經輸入的密碼,只不過默認是用星號代替的。如何讓它顯示呢?很簡單,將下方“顯示字符”選項前面的鉤勾上,上面的密碼就顯示了出來。如果你使用的是Windows XP或者Vista,那么可以借助一款名為WirelessKeyView的小工具,同樣可以達到找回無線路由連接密碼的目的。</p><p>WirelessKeyView漢化綠色免費版下載地址:<a href="http://www.h1626.com/soft/604.html" target="_blank" textvalue="http://www.h1626.com/soft/604.html">http://www.h1626.com/soft/604.html</a></p> [病毒防治]刪除圖標時提示是系統文件,無法刪除! http://www.h1626.com//tech/2827.html downcc.com 病毒防治 2015/2/23 12:40:22 <p>問:我知道我的電腦肯定中招了,前幾天查出幾個木馬和病毒。我將其刪除掉了。現在查毒是沒有,但是桌面上有四個頑固圖標,分別為淘寶、成人激情電影、軟件下載、小游戲大全。這四個圖標弄死刪不掉,刪除的時候顯示該文件是系統文件,無法刪除。請問該咋辦啊?</p><p>答:刪不掉的原因是這些圖標把自己和系統進程關聯起來了,刪除的時候,都會被視為被占用。因此殺毒也是殺不掉的,其實它并不算真正意義上的病毒。其實解決起來也挺簡單。你可以下載一個“<a href="http://www.h1626.com/soft/1920.html" target="_blank" textvalue="unlocker"><span style="COLOR: #41b80f">unlocker</span></a>”的軟件,安裝好后它就會添加到你的右鍵菜單中。然后對你要刪除的圖標點擊右鍵,再選“unlocker”,就會彈出一個對話框,選擇“全部解鎖”,就可以將這些圖標和系統進程的關聯解開,然后再選擇刪除就可以了。</p><p>最后可以使用金山衛士等軟件來一次系統修復,就可以徹底解決了。</p><p>unlocker下載地址:<a href="http://www.h1626.com/soft/1920.html" target="_blank" textvalue="http://www.h1626.com/soft/1920.html">http://www.h1626.com/soft/1920.html</a></p> [病毒防治]E盤里頑固文件夾update刪不掉咋辦? http://www.h1626.com//tech/2201.html 綠色資源站 病毒防治 2015/2/23 12:38:12 <p>問:我的E盤有一個文件夾名為“update”,刪不掉,進入安全模式也刪不掉,重裝系統后還是刪不掉,再進入安全模式也刪不掉,也打不開,請問如何才能刪掉?</p><p>答:對于這些刪不掉的文件夾,建議你試試Unlocker。它是一個右鍵擴充工具,安裝后,在鼠標右鍵工具欄中就會出現解鎖的選項,所有頑固文件夾,只要點一下“Unlocker”,那么程序馬上就會顯示出是哪一些程序占用了該目錄或文件,接著只要按下彈出的窗口中的“Unlock”就能夠為你的文件解套。對于不明文件夾,都用它。但是刪除后如果再產生的話,很可能就有木馬的嫌疑,建議你查下毒。</p><p><strong>Unlocker下載地址</strong>:<a href="http://www.h1626.com/soft/1920.html" target="_blank" textvalue="http://www.h1626.com/soft/1920.html">http://www.h1626.com/soft/1920.html</a></p> [網絡安全]服務器被入侵后的緊急補救方法 http://www.h1626.com//tech/485.html 綠色資源站 網絡安全 2015/2/23 12:35:13 <p>攻擊者入侵某個系統,總是由某個主要目的所驅使的。例如炫耀技術,得到企業機密數據,破壞企業正常的業務流程等等,有時也有可能在入侵后,攻擊者的攻擊行為,由某種目的變成了另一種目的,例如,本來是炫耀技術,但在進入系統后,發現了一些重要的機密數據,由于利益的驅使,攻擊者最終竊取了這些機密數據。</p><p>而攻擊者入侵系統的目的不同,使用的攻擊方法也會不同,所造成的影響范圍和損失也就不會相同。因此,在處理不同的系統入侵事件時,就應當對癥下藥,不同的系統入侵類型,應當以不同的處理方法來解決,這樣,才有可能做到有的放矢,達到最佳的處理效果。</p><p>一、 以炫耀技術為目的的系統入侵恢復</p><p>有一部分攻擊者入侵系統的目的,只是為了向同行或其他人炫耀其高超的網絡技術,或者是為了實驗某個系統漏洞而進行的系統入侵活動。對于這類系統入侵事件,攻擊者一般會在被入侵的系統中留下一些證據來證明他已經成功入侵了這個系統,有時還會在互聯網上的某個論壇中公布他的入侵成果,例如攻擊者入侵的是一臺 WEB服務器,他們就會通過更改此WEB站點的首頁信息來說明自己已經入侵了這個系統,或者會通過安裝后門的方式,使被入侵的系統成他的肉雞,然后公然出售或在某些論壇上公布,以宣告自己已經入侵了某系統。也就是說,我們可以將這種類型的系統入侵再細分為以控制系統為目的的系統入侵和修改服務內容為目的的系統入侵。</p><p>對于以修改服務內容為目的的系統入侵活動,可以不需要停機就可改完成系統恢復工作。</p><p>1.應當采用的處理方式</p><p>(1)、建立被入侵系統當前完整系統快照,或只保存被修改部分的快照,以便事后分析和留作證據。</p><p>(2)、立即通過備份恢復被修改的網頁。</p><p>(3)、在Windows系統下,通過網絡監控軟件或“netstat -an”命令來查看系統目前的網絡連接情況,如果發現不正常的網絡連接,應當立即斷開與它的連接。然后通過查看系統進程、服務和分析系統和服務的日志文件,來檢查系統攻擊者在系統中還做了什么樣的操作,以便做相應的恢復。</p><p>(4)、通過分析系統日志文件,或者通過弱點檢測工具來了解攻擊者入侵系統所利用的漏洞。如果攻擊者是利用系統或網絡應用程序的漏洞來入侵系統的,那么,就應當尋找相應的系統或應用程序漏洞補丁來修補它,如果目前還沒有這些漏洞的相關補丁,我們就應當使用其它的手段來暫時防范再次利用這些漏洞的入侵活動。如果攻擊者是利用其它方式,例如社會工程方式入侵系統的,而檢查系統中不存在新的漏洞,那么就可以不必做這一個步驟,而必需對社會工程攻擊實施的對象進行了解和培訓。</p><p>(5)、修復系統或應用程序漏洞后,還應當添加相應的防火墻規則來防止此類事件的再次發生,如果安裝有IDS/IPS和殺毒軟件,還應當升級它們的特征庫。</p><p>(6)、最后,使用系統或相應的應用程序檢測軟件對系統或服務進行一次徹底的弱點檢測,在檢測之前要確保其檢測特征庫是最新的。所有工作完成后,還應當在后續的一段時間內,安排專人對此系統進行實時監控,以確信系統已經不會再次被此類入侵事件攻擊。</p><p>如果攻擊者攻擊系統是為了控制系統成為肉雞,那么,他們為了能夠長期控制系統,就會在系統中安裝相應的后門程序。同時,為了防止被系統用戶或管理員發現,攻擊者就會千方百計地隱藏他在系統中的操作痕跡,以及隱藏他所安裝的后門。</p><p>因而,我們只能通過查看系統進程、網絡連接狀況和端口使用情況來了解系統是否已經被攻擊者控制,如果確定系統已經成為了攻擊者的肉雞,那么就應當按下列方式來進行入侵恢復:</p><p>(1)、立即分析系統被入侵的具體時間,目前造成的影響范圍和嚴重程度,然后將被入侵系統建立一個快照,保存當前受損狀況,以更事后分析和留作證據。</p><p>(2)、使用網絡連接監控軟件或端口監視軟件檢測系統當前已經建立的網絡連接和端口使用情況,如果發現存在非法的網絡連接,就立即將它們全部斷開,并在防火墻中添加對此IP或端口的禁用規則。</p><p>(3)、通過Windows任務管理器,來檢查是否有非法的進程或服務在運行,并且立即結束找到的所有非法進程。但是,一些通過特殊處理的后門進程是不會出現在 Windows任務管理器中,此時,我們就可以通過使用Icesword這樣的工具軟件來找到這些隱藏的進程、服務和加載的內核模塊,然后將它們全部結束任務。</p><p>可是,有時我們并不能通過這些方式終止某些后門程序的進程,那么,我們就只能暫停業務,轉到安全模式下進行操作。如果在安全模式下還不能結束掉這些后門進程的運行,就只能對業務數據做備份后,恢復系統到某個安全的時間段,再恢復業務數據。</p><p>這樣,就會造成業務中斷事件,因此,在處理時速度應當盡量快,以減少由于業務中斷造成的影響和損失。有時,我們還應當檢測系統服務中是否存在非法注冊的后門服務,這可以通過打開“控制面板”—“管理工具”中的“服務”來檢查,將找到的非法服務全部禁用。</p><p>(4)、在尋找后門進程和服務時,應當將找到的進程和服務名稱全部記錄下來,然后在系統注冊表和系統分區中搜索這些文件,將找到的與此后門相關的所有數據全部刪除。還應將“開始菜單”—“所有程序”—“啟動”菜單項中的內容全部刪除。</p><p>(5)、分析系統日志,了解攻擊者是通過什么途徑入侵系統的,以及他在系統中做了什么樣的操作。然后將攻擊者在系統中所做的所有修改全部更正過來,如果他是利用系統或應用程序漏洞入侵系統的,就應當找到相應的漏洞補丁來修復這個漏洞。</p><p>如果目前沒有這個漏洞的相關補丁,就應當使用其它安全手段,例如通過防火墻來阻止某些IP地址的網絡連接的方式,來暫時防范通過這些漏洞的入侵攻擊,并且要不斷關注這個漏洞的最新狀態,出現相關修復補丁后就應當立即修改。給系統和應用程序打補丁,我們可以通過相應的軟件來自動化進行。</p><p>(6)、在完成系統修復工作后,還應當使用弱點檢測工具來對系統和應用程序進行一次全面的弱點檢測,以確保沒有已經的系統或應用程序弱點出現。我們還應用使用手動的方式檢查系統中是否添加了新的用戶帳戶,以及被攻擊做修改了相應的安裝設置,例如修改了防火墻過濾規則,IDS/IPS的檢測靈敏度,啟用被攻擊者禁用了的服務和安全軟件。</p><p>2.進一步保證入侵恢復的成果</p><p>(1)、修改系統管理員或其它用戶帳戶的名稱和登錄密碼;</p><p>(2)、修改數據庫或其它應用程序的管理員和用戶賬戶名稱和登錄密碼;</p><p>(3)、檢查防火墻規則;</p><p>(4)、如果系統中安裝有殺毒軟件和IDS/IPS,分別更新它們的病毒庫和攻擊特征庫;</p><p>(5)、重新設置用戶權限;</p><p>(6)、重新設置文件的訪問控制規則;</p><p>(7)、重新設置數據庫的訪問控制規則;</p><p>(8)、修改系統中與網絡操作相關的所有帳戶的名稱和登錄密碼等。</p><p>當我們完成上述所示的所有系統恢復和修補任務后,我們就可以對系統和服務進行一次完全備份,并且將新的完全備份與舊的完全備份分開保存。</p><p>在這里要注意的是:對于以控制系統為目的的入侵活動,攻擊者會想方設法來隱藏自己不被用戶發現。他們除了通過修改或刪除系統和防火墻等產生的與他操作相關的日志文件外,高明的黑客還會通過一些軟件來修改其所創建、修改文件的基本屬性信息,這些基本屬性包括文件的最后訪問時間,修改時間等,以防止用戶通過查看文件屬性來了解系統已經被入侵。因此,在檢測系統文件是否被修改時,應當使用RootKit Revealer等軟件來進行文件完整性檢測。</p><p>二、 以得到或損壞系統中機密數據為目的的系統入侵恢復</p><p>現在,企業IT資源中什么最值錢,當然是存在于這些設備當中的各種機密數據了。目前,大部分攻擊者都是以獲取企業中機密數據為目的而進行的相應系統入侵活動,以便能夠通過出售這些盜取的機密數據來獲取非法利益。</p><p>如果企業的機密數據是以文件的方式直接保存在系統中某個分區的文件夾當中,而且這些文件夾又沒有通過加密或其它安全手段進行保護,那么,攻擊者入侵系統后,就可以輕松地得到這些機密數據。但是,目前中小企業中有相當一部分的企業還在使用這種沒有安全防范的文件保存方式,這樣就給攻擊者提供大在的方便。</p><p>不過,目前還是有絕大部分的中小企業都是將數據保存到了專門的存儲設備上,而且,這些用來專門保存機密數據的存儲設備,一般還使用硬件防火墻來進行進一步的安全防范。因此,當攻擊者入侵系統后,如果想得到這些存儲設備中的機密數據,就必需對這些設備做進一步的入侵攻擊,或者利用網絡嗅探器來得到在內部局域網中傳輸的機密數據。</p><p>機密數據對于一些中小企業來說,可以說是一種生命,例如客戶檔案,生產計劃,新產品研究檔案,新產品圖庫,這些數據要是泄漏給了競爭對象,那么,就有可能造成被入侵企業的破產。對于搶救以得到、破壞系統中機密數據為目的的系統入侵活動,要想最大限度地降低入侵帶來的數據損失,最好的方法就是在數據庫還沒有被攻破之前就阻止入侵事件的進一步發展。</p><p>試想像一下,如果當我們發現系統已經被入侵之時,所有的機密數據已經完全泄漏或刪除,那么,就算我們通過備份恢復了這些被刪除的數據,但是,由于機密數據泄漏造成的損失依然沒有減少。因此,我們必需及時發現這種方式的系統入侵事件,只有在攻擊者還沒有得到或刪除機密數據之前,我們的恢復工作才顯得有意義。</p><p>當然,無論有沒能損失機密數據,系統被入侵后,恢復工作還是要做的。對于以得到或破壞機密數據為目的的系統入侵活動,我們仍然可以按此種入侵活動進行到了哪個階段,再將此種類型的入侵活動細分為還沒有得到或破壞機密數據的入侵活動和已經得到或破壞了機密數據的入侵活動主兩種類型。</p> [病毒防治]淘寶購物無法刪除,桌面淘寶圖標刪不掉怎么辦? http://www.h1626.com//tech/1747.html 綠色軟件站 病毒防治 2015/2/22 13:35:59 <p>大量網民反映淘寶購物無法刪除,桌面淘寶圖標刪不掉</p><p>近日,在各大計算機相關技術論壇的求助區,與問答網站涌現出了一批關于“淘寶購物 無法刪除”、“桌面淘寶圖標刪不掉”的疑難問題。而且網民大都反映這一現象使用通常的安全軟件根本無法解決!刪除之后還會出現。現象為“淘寶購物”、“淘寶商城”、“淘_寶_秒_殺”等圖標無法刪除。</p><p>使用普通的安全軟件并不能解決“淘寶購物無法刪除”的問題</p><p>在對樣本提取后進行了深入的分析,金山衛士安全工程師立刻采取果斷措施,針對“淘寶購物”、“淘寶商城”、“淘_寶_秒_殺” 淘寶圖標刪不掉的情況進行了解決!立即下載&gt;&gt;</p><p>金山衛士為您解讀為何“淘寶購物無法刪除,桌面淘寶圖標刪不掉”</p><p>每天與網絡打交道的你或許沒有注意到,在上網過程中一不小心就會踏入黑客的陷阱。盈利模式由單純的售賣肉雞,網游盜號,轉變為更加不受法律約束灰的色地帶。網絡欺詐,靠欺騙點擊、流量盈利成了現在的主流。</p><p>這也導致流氓插件的大行其道。他們通過利用下載者將木馬病毒與流氓插件大量裝入用戶電腦之中,利用暴力手段替換桌面圖標或是偽裝成知名網站 - 如“淘寶購物”、“淘寶商城”、“淘_寶_秒_殺”這類看似正常的桌面圖標并且修改屬性為系統圖標屬性,當你想要刪除時卻沒有選項,權限不足,或是干脆在刪除后自動出現在桌面。而這種流氓插件則是通過釣魚手段,吸引流量與點擊,從中賺取推廣廣告費用。感染的數量越多,賺取的利潤也就越客觀。另外也有直接導向淘寶客廣告的桌面“淘寶購物圖標”與“淘寶秒殺圖標”。</p><h3>感染這類惡意插件后的現象有:</h3><p>&nbsp;&nbsp; 1、桌面淘寶圖標刪不掉、淘寶購物無法刪除<br/>&nbsp;&nbsp; 2、IE主頁被篡改,無法修復。<br/>&nbsp;&nbsp; 3、點擊右鍵,只有“打開主頁,創建快捷圖標”兩個選項<br/>&nbsp;&nbsp; 4、惡意圖標刪除后自動生成到桌面。</p><p>如何刪除淘寶購物圖標,解決淘寶圖標刪不掉的問題?</p><p>立即使用金山衛士的清理插件功能一鍵解決由病毒木馬導致的“淘寶購物無法刪除”、“桌面淘寶圖標刪不掉”、“淘寶購物”、 “淘寶商城”、“淘_寶_秒_殺”等圖標問題。</p><h3>修復步驟:</h3><p>&nbsp;&nbsp;&nbsp; 1、首先下載金山衛士,使用清理插件功能。<br/>&nbsp;&nbsp;&nbsp; 2、待掃描結束后,選擇危險或未知的插件選項進行清理。<br/>&nbsp;&nbsp;&nbsp; 3、流氓插件被清除后,開啟本地V10引擎進行全面的木馬清理工作。</p><p><strong>金山衛士下載地址:</strong><a href="http://www.h1626.com/soft/4063.html" target="_blank" textvalue="http://www.h1626.com/soft/4063.html">http://www.h1626.com/soft/4063.html</a></p> [網絡管理]如何讓多名員工可以在家中登陸辦公室電腦 http://www.h1626.com//tech/4048.html downcc.com 網絡管理 2015/2/19 15:53:23 <p>公司的路由器中可以配置端口轉發,配置<a href="http://www.h1626.com/soft/5558.html" target="_blank" textvalue="3389">3389</a>端口轉發到你的內網機器上,</p><p>這樣你就可以通過外網IP在家中登錄自己的公司的電腦。</p><p>對于單個機器這樣做網上已經有很多文章介紹如何實現了。現在的問題是,如果公司里面有多人有這個需求的時候,怎么辦?由于3389是<a href="http://www.h1626.com/soft/5549.html" target="_blank" textvalue="遠程桌面連接">遠程桌面連接</a>的默認端口,使用其它端口轉發是不能夠實現目的的。</p><p>解決的思路是改變PC中的遠程連接的默認端口為其它端口。</p><p>修改步驟如下:</p><p>1) 點擊開始, 運行</p><p>2) 輸入REGEDIT, 回車</p><p>3) 在注冊表中找到下面的節點HKEY_LOCAL_MACHINESystem</p><p>CurrentControlSetControlTerminalServerWinStationsRDP-TCP</p><p>4) 在右邊你能返現一項PortNumber</p><p>5) 雙擊它</p><p>6) 選擇 Decimal顯示,能夠看到默認的端口是3389,改成你想區別于默認3389的端口,重啟一下計算機, 配置路由轉發, 這個時候就不是3389的端口了,而是上面的3390.</p><p>遠程連接你的計算機也必須改成比如: 215.76.43.5:3390</p> [病毒防治]我的照片.exe病毒解決查殺方法 http://www.h1626.com//tech/2273.html 綠色資源站 病毒防治 2015/2/18 15:47:55 <p><a href="http://www.h1626.com/soft/5585.html" target="_blank" textvalue="我的照片.exe病毒專殺工具下載">我的照片.exe病毒專殺工具下載</a></p><p>文件: 我的照片.Exe</p><p>大小: 33998 字節</p><p>MD5: 1871E77C502C3BC37E3A8B4AE06D5A64</p><p>SHA1: E59C35F141F3F543B8619EAEA8F20F46881BA4D2</p><p>CRC32: A3DE4CE0</p><p>Kaspersky: Virus.Win32.AutoRun.en</p><p>BitDefender: Trojan.PWS.Delf.IEK</p><p>文件:</p><p>C:Program FilesInternet ExplorerPLUGINSSysWin64.Jmp</p><p>C:Program FilesInternet ExplorerPLUGINSSysWin64.Sys</p><p>%:autorun.inf </p><p>%:autorun.exe</p><p>注冊表:</p><p>HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShelExecuteHooks</p><p>HKCRCLSID{40117B96-998D-4D80-8F89-5E9DBD9F3460}InProcServer32</p><p>解決方案:</p><p>使用SREng刪除以下內容:</p><p>&lt;{40117B96-998D-4D80-8F89-5E9DBD9F3460}&gt;&lt;C:Program FilesInternet ExplorerPLUGINSSysWin64.Sys&gt;  []</p><p>運行-輸入&quot;regedit&quot;(沒有引號)</p><p>展開注冊表到:</p><p>HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShelExecuteHooks</p><p>把右邊的{40117B96-998D-4D80-8F89-5E9DBD9F3460}右鍵刪除</p><p>重新啟動后刪除:</p><p>C:Program FilesInternet ExplorerPLUGINSSysWin64.Jmp</p><p>C:Program FilesInternet ExplorerPLUGINSSysWin64.Sys</p><p>%:autorun.inf</p><p>%:autorun.exe</p><p>注意修改自己的QQ密碼以免被盜.</p><p>PS:  &quot;%&quot;代表變量,例如C:等</p><p><a href="http://www.h1626.com/soft/5585.html" target="_blank" textvalue="我的照片.exe病毒專殺工具下載">我的照片.exe病毒專殺工具下載</a></p> [網絡故障]LSP是什么文件格式_lsp修復工具 http://www.h1626.com//tech/3907.html downcc.com 網絡故障 2015/2/13 11:15:20 <p>小編發現有不少的網友經常會遇到那種只能上qq不能打開網頁之類的LSP異常的問題,或許大家目前對 LSP是什么 的概念還不是那么清楚,今天小編請來了網絡安全工程師來為大家上堂 LSP修復工具 的專題課程,詳細的講解下LSP是什么,LSP修復工具怎么使用,LSP是什么文件格式等等此類相關的問題攻略。</p><h4>LSP是什么(文件格式)</h4><p>LSP是什么?LSP的中文名叫分層服務提供程序,是TCP/IP等協議的接口。瀏覽器,聊天工具等等都要通過這個接口來獲取相應的信息,LSP的功能就相當于生活中的插座。當LSP出現異常時,這個調用的接口就沒辦法正常工作,就會出現只能上qq不能打開網頁,下面將介紹LSP修復工具的使用方法和作用。<br/><br/>LSP修復工具的作用:LSP用在正途上可以方便程序員們編寫監視系統網絡通訊情況的Sniffer,可是現在常見的LSP都被用于瀏覽器劫持。</p><h4>LSP修復工具(使用方法)</h4><p>針對網友出現的很多LSP異常的問題,個人建議:可以使用金山毒霸或者360安全衛士軟件自帶的修復網絡(LSP)功能,點擊 立即修復 或者 初始化網絡,即可解決LSP異常的問題。詳情請看以下的圖文詳解:</p><p style="TEXT-ALIGN: center"><img border="0" alt="LSP是什么_LSP修復工具_LSP是什么文件格式_綠色資源網" src="/upload/tech/UploadPic/2012-4/2012416164141718.jpg" width="600" height="425"/><br/><br/><img border="0" alt="LSP是什么_LSP修復工具_LSP是什么文件格式" src="/upload/tech/UploadPic/2012-4/2012416164142149.jpg" width="600" height="424"/><br/>&nbsp;</p><p><strong>常見問題解答:<br/></strong>如何修復Windows LSP,恢復網絡正常連接</p><p>一 什么是LSP協議,LSP協議?</p><p>LSP全稱為Layered Service Provider ,中文名為分層服務提供程序。</p><p>LSP就是TCP/IP協議等的接口.LSP用在正途上可以方便程序員們編寫監視系統網絡通訊情況的Sniffer,可是現在常見的LSP都被用于瀏覽器劫持</p><p>二 Winsock LSP(Layered Service Provider)瀏覽器劫持瀏覽器劫持是什么意思?</p><p>Winsock LSP(Layered Service Provider)瀏覽器劫持。</p><p>某些間諜軟件會修改Winsock 2的設置,進行LSP 瀏覽器劫持,所有與網絡交換的信息都要通過這些間諜軟件,從而使得它們可以監控使用者的信息。著名的如New.Net插件或WebHancer組件,它們是安裝一些軟件時帶來的你不想要的東西。</p><p>三、LSP(Label Switched Path)標簽交換路徑</p><p>一個轉發等價類在MPLS網絡中經過的路徑稱為標簽交換路徑LSP(Label Switched Path)。</p><p>LSP在功能上與ATM和Frame Relay的虛電路相同,是從入口到出口的一個單向路徑。LSP中的每個節點由LSR組成。<br/><br/>溫馨提示:相信大家通過閱讀以上關于 LSP是什么,LSP修復工具,LSP是什么文件格式 的詳細介紹,大家對LSP修復工具有了個深入的了解,也學會了怎么解決網絡異常的問題,可別把這種好方法告訴你的好友喔!好東西需要大家一起分享的喔!呵呵!</p><p><strong>360LSP修復工具:</strong><a href="http://www.h1626.com/soft/12374.html" target="_blank" textvalue="http://www.h1626.com/soft/12374.html">http://www.h1626.com/soft/12374.html</a></p> [病毒防治]我的照片.exe頑固病毒 qq我的照片病毒的解決辦法 http://www.h1626.com//tech/4575.html www.h1626.com 病毒防治 2015/2/12 13:50:02 <p> 筆者昨天晚上上QQ的時候,我家親戚突然發給了筆者一個文件,文件名為&quot;我的照片&quot;,由于是很親的親戚,筆者簡單的回復了&quot;誰的照片啊&quot;后想也沒想的就點擊了親戚發過來的&quot;我的照片文件&quot;,悲劇也就是從這個時候發生了,QQ直接從桌面任務欄消失,IE被惡意篡改,趕緊打開360殺毒軟件,一打開軟件被自動關閉,打開<a href="http://www.h1626.com/soft/6794.html">金山殺毒</a>問題依舊,至此才恍然大悟大叫不好,中了頑固病毒了,電腦上的QQ和一些銀行帳號信息可能會被泄露,于是筆者趕緊把網線拔掉,以防黑客獲取電腦重要帳戶信息。</p><p> 由于筆者使用電腦一般都是進正規網站,為了能最大化提高上網速度,一直都選用的是電腦裸奔上網,如果開始就打開金山或<a href="http://www.h1626.com/soft/7620.html">360殺毒軟件</a>就不會搞成這樣的悲劇,所以筆者建議大家上網殺毒軟件最好還是開著一個比較安全,下面筆者來介紹下自己處理這該死的&amp;rsquo;我的照片&amp;lsquo;頑固病毒的解決辦法。</p><p> 如果出現筆者這樣發現電腦中病毒了建議大家第一步趕緊拔掉網線</p><p><table style="BORDER-BOTTOM: #cccccc 1px dotted; BORDER-LEFT: #cccccc 1px dotted; TABLE-LAYOUT: fixed; BORDER-TOP: #cccccc 1px dotted; BORDER-RIGHT: #cccccc 1px dotted" border="0" cellspacing="0" cellpadding="6" width="95%" align="center" uetable="null"><tbody><tr><td style="WORD-WRAP: break-word" bgcolor="#e1f3ff"><span style="COLOR: #000000">&nbsp;因為剛感染病毒,病毒就開始破壞軟件,部分帳戶數據可能還沒傳播到,這個時候第一時間切斷網線,可以減少病毒程序向黑客發送電腦重要帳戶信息。</span></td></tr></tbody></table></p><p><span style="COLOR: #808000"> 這里大家需要注意,重新啟動電腦可能導致電腦進不了系統,如果出現進不了系統或超級慢,那么筆者建議重新裝系統比較好,也可以系統還原,不過需要注意的是重裝或還原后趕緊安裝殺毒軟件全面殺毒,也可以裝系統的時候格式化所有硬盤也是可以的。</span></p><p><strong> &quot;我的照片病毒&quot;的解決辦法一:</strong><br/> 由于中了這種頑固病毒的電腦,你一開殺毒軟件,病毒程序會自動檢測, 并自定關閉殺毒軟件,目前的360殺毒,金山殺毒等主流殺毒軟件都無法正常啟動殺毒,一啟動就被自動關閉。筆者采用了以下方法解決。</p><p> 首先卸載掉360殺毒軟件,在另外一臺電腦上重新下載了一個最新版本的360殺毒,然后重新安裝360殺毒軟件,可是安裝完后只能掃描一個文件就自動退出了。因為360在開機時會進行檢索病毒,通過反復的重啟會清除部分病毒,然后再通過其它的電腦傳送一個病毒庫更新過的360殺毒安裝包進行安裝后進行全面掃描,并清除所有的垃圾文件和痕跡。通過反復的清楚,終于清除了幾乎所有的病毒文件,360殺毒軟件提示:電腦中含有頑固病毒,只有立即重新啟動才可以徹底清除,重新啟動后再次360全盤掃描,發現病毒清理完畢,電腦一切正常了。</p><p><strong> &quot;我的照片病毒&quot;的解決辦法二:</strong><br/> 重新安裝系統或系統還原。這里大家要注意重新安裝系統只是格式化了C盤,然后重新在C盤上安裝了新系統,但感染病毒的電腦其他電腦磁盤同樣感染了病毒,所以不管是系統還原還是系統重新安裝,安裝后必須安裝殺毒軟件全面掃描清理部分殘留病毒程序。</p><p> 系統重裝的朋友如果硬盤上沒有什么重要數據可以選擇格式花所有盤或重新分區以便徹底清除所有病毒。重裝系統或還原系統再次安裝最新版本的殺毒軟件不會出現殺毒軟件打不開的情況,但全盤掃描結束后會發現惡意程序,360殺毒軟件會清除,并提示:電腦中含有頑固病毒,只有立即重新啟動才可以徹底清除,重新啟動后再次360全盤掃描,發現病毒清理完畢,電腦一切正常了。</p><p> 以上就是筆者親生實踐的解決頑固性&quot;我的照片病毒&quot;的解決辦法,如果您有更好的辦法歡迎與我們一起分享。其實我在查找&amp;lsquo;我的照片病毒資料的時候發現不少朋友遇到了這種情況,并且上當的人都是與自己關系比較親近的朋友或親人,正是由于我們忽視了提高警惕,導致了病毒程序的運行,不少朋友可能會大罵自己的朋友或親人,其實這是非常不理智的,這些很可能不是我們的朋友或親人發的,因為他們和我們一樣是受害折,QQ被黑客登陸并發信息給我們,所以大家要罵就多罵&quot;制造我的照片病毒&quot;的黑客們吧!</p> [網絡管理]TP-LINK路由器限制P2P軟件教程 http://www.h1626.com//tech/4311.html www.h1626.com 網絡管理 2015/2/12 0:03:22 <p>P2P軟件在下載(download)的同時,也在為其他用戶提供上傳(upload),所以不會隨著用戶數的增加而降低下載速度。</p><p>TP-LINK寬帶路由器封端口限速設置與P2P</p><p>P2P全稱peer-to-peer,可定義為:以非集中方式使用分布式資源來完成關鍵任務的一類系統和應用。定義中有兩點解釋一下:1、資源――包括計算能力、數據、網絡帶寬等;2、關鍵任務――分布式計算、文件共享、平臺服務、協同通信等。對一般用戶群體來說,使用得最多的當然是文件共享。這類軟件有幾種典型代表:BT、電驢、<a href="http://www.h1626.com/soft/3924.html" target="_blank" textvalue="迅雷">迅雷</a>、QQ直播、<a href="http://www.h1626.com/soft/83.html" target="_blank" textvalue="PPStream">PPStream</a>等。</p><p>P2P軟件在下載(download)的同時,也在為其他用戶提供上傳(upload),所以不會隨著用戶數的增加而降低下載速度。簡單的說就是:下載的人越多,速度越快。<br/>接著,就圖1來看看BT具體的工作原理:首先,有個tracker服務器,提供種子下載,同時把一個原始文件分成了Z個部分,A在服務器隨機下載了第N個部分,B在服務器隨機下載了第M個部分,這樣A的BT就會根據情況到B的電腦上去拿B已經下載好的M部分,B的BT就會根據情況去到A的電腦上去拿A已經下載好的N部分,這樣就服務器端得負荷就比較小,同時也加快了用戶方(A、B)的下載速度,效率也提高了,更同樣減少了地域之間的限制。比如說C要連到服務器去下載的話可能才幾K,但是要是到A和B的電腦上去拿就快得多了。所以說用的人越多,下載的人越多,大家也就越快。而且,在你下載的同時,你也在上傳(別人從你的電腦上拿那個文件的某個部分)。<br/>其他P2P軟件的原理都是類似的。</p><p>BT等軟件在下載的同時又作為種子為其他人提供下載服務,由于ADSL上行帶寬最大只有512K,所以使用P2P軟件后更容易造成局域網出口上行帶寬的擁塞,但是任何上網操作均需要上行/下行兩個方向的流量,如果上行帶寬被占滿,就會影響到所有用戶的使用,表現為速度變慢。所以,這里建議使用BT的時候,上傳速度不宜設置得太大;否則,會影響下載速度的。原因就是上傳速度過大,會導致上行帶寬阻塞。<br/>從P2P軟件應用來看,有人喜,也有人憂。喜的是可以免費下載海量的文件;憂的是,網絡帶寬被大量占用,影響了網絡性能。那么,為了更好的使用P2P軟件,路由器該如何設置呢?</p><p><strong>第一、接了路由器之后,BT下載速度變慢,怎么辦?<br/></strong>對這種情況,您只需要在&quot;轉發規則-虛擬服務器&quot;里做一下&quot;監聽端口到內網主機&quot;的映射就可以解決問題了。<br/>如圖所示,這里只是舉個例子。服務端口是指BT軟件使用的監聽端口,可以在軟件里手動更改監聽端口;IP地址就是要使用BT軟件的主機IP。</p><p>第二、很多人使用P2P軟件,導致網絡性能下降,網速變慢。<span style="COLOR: #ff0000">那么,在路由器里,該怎么樣限制P2P軟件的使用呢?<br/></span>這里大概可以把路由器分為幾類:一般的路由器(像R410等soho類路由器)、帶IPQoS功能的路由器(像R480T、R4000等);帶IPQoS功能和連接數限制功能的路由器(像R4148等)。<br/>限制P2P軟件的思路有以下幾種,分別適用于上述幾類路由器:</p><p><strong>1、封端口</strong><br/>這種方法只能在小范圍內限制P2P軟件的使用,效果不太好;因為很多P2P軟件都可以手動指定監聽端口;即使不能手動指定監聽端口,軟件本身利用的監聽端口范圍也比較大,通常是0~65535。如果只是瀏覽網頁、收發郵件、QQ之類的應用,那么完全可以把大部分不需要用到的端口禁止掉。當然,這么多端口,具體要禁止哪些端口,就要看您自己了,只要不影響您的工作、生活就行。這里限制了這類端口的效果就是:內網中使用P2P的主機能夠連接的外網主機會少很多,但是,并不能徹底限制P2P軟件的應用。可以在&quot;安全設置-IP地址過濾&quot;里設置一下,下圖以迅雷為例,因為迅雷服務器通常使用3076,3077,3078這三個端口與客戶機通信,所以封掉這三個端口,迅雷的下載速度會降低很多。封其它P2P軟件監聽端口的方法類似。</p><p><span style="COLOR: #ff0000">下面給出P2P軟件使用的監聽端口號:<br/></span><br/>常見P2P軟件<br/><br/>協議/端口號<br/>比特精靈<br/>TCP:16881<br/>電驢eMule<br/>TCP:4661、4662、4242<br/>迅雷<br/>TCP:3076、3077、3078<br/>Kugoo<br/>TCP:3318、7000<br/>QQ直播<br/>UDP:13000~14000<br/>PPLive<br/>TCP:8008UDP:4004<br/>這里,最好也屏蔽掉tracker服務器常用的一些端口,Tracker服務器使用的端口通常是TCP協議的81、82、6969、8000、8001、8080。</p><p><strong>2、阻止訪問比較著名的BT網站<br/></strong>這種方法可以阻止訪問BT網站。例如:btchina、影視帝國等等。同時,也可以屏蔽一下tracker服務器。比較大的tracker服務器有:btfans.3322.org、bt.5qzone.net。可以在&quot;安全設置-域名過濾&quot;中設置一下,如圖:<br/>以上兩種方法適用于&quot;一般路由器&quot;,雖然不能徹底阻止P2P類軟件的使用,但是也會有點點效果。</p><p><strong>3、限制單機帶寬<br/></strong>使用此種方法將對內網所有主機統一進行速度限制,各臺主機帶寬使用地位相同,無優劣之分。由于adsl的上行帶寬本來就很少,因此,特別要注意限制單機的上行帶寬。這種方法適用于帶&quot;IPQoS&quot;功能的路由器。如圖:</p><p><strong>4、限制單機連接數<br/></strong>使用這種方法將對內網所有主機的連接數進行限制,主要是基于路由器做NAT轉換的時候,會為應用程序維持一些連接條目。P2P類軟件使用的時候需要占用很多連接數,而路由器本身能夠容忍的連接數又是有限的,所以,當把主機的連接數限制在一個范圍的時候,會有效地維護路由器地連接條目數。這種方法適用于帶&quot;連接數限制&quot;功能的路由器。</p><p>上面介紹的幾種辦法,效果比較好的,還是第三、第四種方法。</p><p><span style="COLOR: #ff0000">5、&nbsp;其他(無線)路由器設置來限速的問題:<br/></span>當你家和你的朋友用一個路由器上網,都是用一條線時,他看在線電影你也許就玩不成網絡游戲,是不是非常郁悶?那么你知道路由器限速的方法路以及路由器如何限速嗎?</p><p><strong>方法解答:<br/><br/></strong><span style="COLOR: #009900">1、可以利用路由器本身的設置來解決路由器如何限速問題,具體操作如下:<br/></span>你用IE訪問路由器,輸入正確的用戶名和密碼(默認是admin/admin)后,進入到路由器配置web界面。<br/>如果你的路由器有IPQOS規則設置這個功能(仔細找找好像不是每款都有),如果有哪就恭喜啦,可以通過最小帶寬,和最大帶寬兩個參數進行設置,最小帶寬:無論什么時候,無論網絡多么繁忙,只要您有需求,路由器將至少提供給您的保證帶寬,<br/>哪怕當前的帶寬已經被其他用戶占完;最小帶寬可以理解成為保證帶寬;最大帶寬:在網絡空閑的時候,您可以充分的使用空閑的帶寬,但是不能超過設置的最大帶寬;最大帶寬可以理解成為限制帶寬。如果沒有的話,IP帶寬控制來設置每個IP的最大網速。如果對這一步有疑問的</p><p><span style="COLOR: #3333ff">2、可以利用路由器限速軟件來限制流量<br/></span>但從路由器限速軟件想實現類似功能的話,暫時只能考慮一下p2pover(P2P終結者)這個軟件了。是付費的,不便宜,好在網上大把破解版下載,我以前用的是2.07版,開始效果非常明顯,只需要在自己的電腦上安裝軟件,就可以控制局域網內同網段的所有電腦,可以控制網速、可以讓某人莫名其妙上不了網,可以限制對方用QQ、BT等等。<br/>但是由于其是基于ARP欺騙的原理來控制其他電腦的(也就是把自己的電腦變成假網關,其他電腦的要通過你的電腦來訪問互聯網,所以就可以控制),現在防ARP欺騙的軟件海了去了。最知名的就是360安全衛士的了。所以只要對方裝了360的網速保護功能,你也就奈何不得了。</p><p><span style="FONT-SIZE: 18px">PS:還可以使用</span><a href="http://www.h1626.com/soft/5659.html" target="_blank" textvalue="P2P終結者"><span style="FONT-SIZE: 18px">P2P終結者</span></a><span style="FONT-SIZE: 18px">(P2POver)等工具進行限速!</span></p> [網絡故障]找不到服務器 或 DNS錯誤 的解決辦法! http://www.h1626.com//tech/3834.html downcc.com 網絡故障 2015/2/3 20:48:49 <p>我最近碰到&quot;找不到服務器 或 DNS錯誤&quot;的問題,可以上QQ、迅雷下載,而且直接輸入IP地址是可以成功登上的,但就無法打開網頁(IE、TTravel和<a href="http://www.h1626.com/soft/6789.html" target="_blank" textvalue="世界之窗">世界之窗</a>3.0);在網絡上大肆搜索解決無果,偶然發現本人的問題所在,如果你也遇到了類似的問題,請慢慢看完。(Ps:紫色的字體是我加上去的注解)<br/><br/>(1)用nslookup來判斷是否真的是DNS解析故障: (這步是為了確認是否由DNS錯誤引起)<br/>要想百分之百判斷是否為DNS解析故障就需要通過系統自帶的NSLOOKUP來解決了。 <br/>第一步:確認自己的系統是windows 2000和windows xp以上操作系統,然后通過&quot;開始-&gt;運行-&gt;輸入CMD&quot;后回車進入命令行模式。 <br/>第二步:輸入nslookup命令后回車,將進入DNS解析查詢界面。 <br/>第三步:命令行窗口中會顯示出當前系統所使用的DNS服務器地址,例如筆者的DNS服務器IP為202.106.0.20。 <br/>第四步:接下來輸入你無法訪問的站點對應的域名。例如筆者輸入 www.softer.com,假如不能訪問的話,那么DNS解析應該是不能夠正常進行的。我們會收到DNS request timed out,timeout was 2 seconds的提示信息。這說明我們的計算機確實出現了DNS解析故障。 <br/>小提示:如果DNS解析正常的話,會反饋回正確的IP地址,例如筆者用 www.sohu.com 這個地址進行查詢解析,會得到 name:sohu.com,addresses:61.135.133.103,61.135.133.104的信息。</p><p>(2)查詢DNS服務器工作是否正常: (這步是為了查詢你的DNS,記得寬帶要連接)<br/>這時候我們就要看看自己計算機使用的DNS地址是多少了,并且查詢他的運行情況。 <br/>第一步:確認自己的系統是windows 2000和windows xp以上操作系統,然后通過&quot;開始-&gt;運行-&gt;輸入CMD&quot;后回車進入命令行模式。 (若是VISTA或Win7,也是一樣)<br/>第二步:輸入ipconfig /all命令來查詢網絡參數。 <br/>第三步:在ipconfig /all顯示信息中我們能夠看到一個地方寫著DNS SERVERS(VISTA或Win7下顯示的是中文&quot;DNS 服務器&quot;),這個就是我們的DNS服務器地址。例如筆者的是202.106.0.20和202.106.46.151。從這個地址可以看出是個外網地 址,如果使用外網DNS出現解析錯誤時,我們可以更換一個其他的DNS服務器地址即可解決問題。 <br/>第四步:如果在DNS服務器處顯示的是自己公司的內部網絡地址,那么說明你們公司的DNS解 析工作是交給公司內部的DNS服務器來完成的,這時我們需要檢查這個DNS服務器,在DNS服務器上進行nslookup操作看是否可以正常解析。解決 DNS服務器上的DNS服務故障,一般來說問題也能夠解決。</p><p>(3)清除DNS緩存信息法: <br/>當計算機對域名訪問時并不是每次訪問都需要向DNS服務器尋求幫助的,一般來說當解析工作完 成一次后,該解析條目會保存在計算機的DNS緩存列表中,如果這時DNS解析出現更改變動的話,由于DNS緩存列表信息沒有改變,在計算機對該域名訪問時 仍然不會連接DNS服務器獲取最新解析信息,會根據自己計算機上保存的緩存對應關系來解析,這樣就會出現DNS解析故障。這時我們應該通過清除DNS緩存 的命令來解決故障。 <br/>第一步:通過&quot;開始-&gt;運行-&gt;輸入CMD&quot;進入命令行模式。 <br/>第二步:在命令行模式中我們可以看到在 ipconfig /? 中有一個名為 /flushdns 的參數,這個就是清除DNS緩存信息的命令。 <br/>第三步:執行 ipconfig /flushdns 命令,當出現&quot;successfully flushed the dns resolver cache&quot;(已成功刷新 DNS 解析緩存)的提示時就說明當前計算機的緩存信息已經被成功清除。 <br/>第四步:接下來我們再訪問域名時,就會到DNS服務器上獲取最新解析地址,再也不會出現因為以前的緩存造成解析錯誤故障了。</p><p>(4)修改HOSTS文件法: (此方法我沒試過,不過修改Hosts文件,大家可以嘗試用<a href="http://www.h1626.com/soft/3741.html" target="_blank" textvalue="360">360</a>或優化大師之類的軟件)<br/>修改HOSTS法就是把HOSTS文件中的DNS解析對應關系進行修改,從而實現正確解析的目的。因為在本地計算機訪問某域名時會首先查看本地系統中的 HOSTS文件,HOSTS文件中的解析關系優先級大于DNS服務器上的解析關系。</p><p>這樣當我們希望把某個域名與某IP地址綁定的話,就可以通過在HOSTS文件中添加解析條目來實現。 <br/>第一步:通過&quot;開始-&gt;搜索&quot;,然后查找名叫hosts的文件。 <br/>第二步:當然對于已經知道他的路徑的讀者可以直接進入c:\windows\ system32\drivers\etc目錄中找到HOSTS文件。如果你的系統是windows 2000,那么應該到c:\winnt\system32\drivers\etc目錄中尋找。 <br/>第三步:雙擊HOSTS文件,然后選擇用&quot;記事本&quot;程序將其打開。 <br/>第四步:之后我們就會看到HOSTS文件的所有內容了,默認情況下只有一行內容&quot;127.0.0.1 localhost&quot;。(其他前面帶有#的行都不是真正的內容,只是幫助信息而已) <br/>第五步:將你希望進行DNS解析的條目添加到HOSTS文件中,具體格式是先寫該域名對應的 IP地址,然后空格接域名信息。例如筆者添加了&quot;211.153.80.1 www.ftedu.gov.cn&quot;與&quot;10.82.0.1 www.ftedu.gov.cn&quot;兩個條 目。 <br/>第六步:設置完畢后我們訪問www.ftedu.gov.cn時 就會自動根據是在內網還是外網來解析了。<br/><br/>(我用的是TP-LINK無線路由,上述的辦法未能解決我的問題,不過在嘗試的過程中,這些還是值得學習的;如果你是直接寬帶連接而出現這樣的問題,那么請嘗試上述的方法。)<br/><br/>二、我開始懷疑是路由的問題。因為我無論是插線,還是用無線,結果都一樣。(其實可以直接接端口測試下就可以排除路由的問題的,只是當時沒想到,汗;后來是用多臺電腦測試過才排除的)然后,我進入TP-LINK的官網,將路由升級了下(請對照好型號),路由是穩定了,可還是無法開網頁。</p><p>(順帶說下,我的路由有次不小心灑上水了,我立刻直接把電源拔了,然后晾著;估計是沒晾干吧,后來使用一會時間后,會出現四個LAN燈全亮,完全無法使用,斷電后一段時間又能用的狀況;為此我苦惱了很久,后來學會一招,再此教給大家:<br/>①首先拆開路由,用流水直接沖,對,直接用水沖,記得水別太大就是了;<br/>②同時用牙刷之類的硬刷,沿著電路板刷,力量適中即可;芯片邊緣切記認真刷下;由于之前進過水,所以如果沒干就通電,可能造成氧化,導致斷路而出現上述情況;<br/>③在沖刷過之后,用電吹風吹干,切記切記,尤其是那些縫隙的地方;<br/>④吹過之后,最好在陽光下或通風處風干一段時間,時間別太短,不然燒了別怪我哈)<br/><br/>三、在大量嘗試無果,幾乎打算還原(忘記備份了..T T)或重裝后,偶然讓朋友發了個 <a href="http://www.h1626.com/soft/7036.html" target="_blank" textvalue="火狐瀏覽器">火狐瀏覽器</a>(Firefox)(點擊下載),抱著試試看的心態安裝后,訪問成功!(呃,說明下,不是在做廣告,只是當時心情激動了點,&quot;斷網&quot;了好幾天啊),目前仍然是只有火狐能夠開網頁,具體情況還有待研究,先發表此篇供大家應急,有新進展,我會立即修改本文的。(已修改!見下述)<br/><br/>總結:<br/>在一哥們的幫助下,終于搞定了這個問題!在此總結一下:<br/>①請先確認情況是否為能上Q,不能上網。(診斷依據:寬帶撥號正常,登Q或MSN等一切正常,但QQ迷你首頁亦顯示為&quot;無法找到網頁&quot;字樣)<br/>②上述&quot;一&quot;中方法皆無效。<br/>③請到此處查看是否被勾選。<br/>右擊IE圖標(或打開IE點擊&quot;工具&quot;、或從控制面板亦可)&quot;Internet選項&quot;&amp;rarr;&quot;連接&quot;選項卡&amp;rarr;&quot;局域網設置&quot;&amp;rarr;取消勾選這3個復選框(附圖)</p><p style="TEXT-ALIGN: center"><img border="0" alt="" src="/upload/tech/UploadPic/2012-3/2012330174241273.jpg" width="600" height="349"/></p><p>我的問題就是這樣解決的,希望此文對你有幫助。</p> [網絡管理]TP-LINK 路由器升級軟件方法分享 http://www.h1626.com//tech/3571.html downcc.com 網絡管理 2015/1/15 8:56:18 <p>  升級操作前需要登錄到路由器的管理界面,具體登錄方法參考:<a href="http://www.h1626.com/tech/2412.html" target="_blank"><span style="COLOR: #0000ff">tp link無線路由器設置</span></a></p><p>  <strong>方法一:</strong></p><p>  選擇菜單<strong>系統工具</strong>&amp;rarr;<strong>軟件升級</strong>,您可以在下圖1界面中升級本路由器的軟件版本。<span style="COLOR: #ff0000"><strong>如果出現的界面不一樣請參考方法二。</strong></span></p><p style="TEXT-ALIGN: center"><img alt="" src="/upload/tech/UploadPic/2012-2/201222021226428.png"/></p><p style="TEXT-ALIGN: center">圖1</p><p>  <strong>升級步驟:</strong></p><p>  1.1到TP-LINK路由器官方網站下載跟你路由器匹配版本的最新軟件升級包,下載地址:<a href="http://www.tp-link.com.cn/" target="_blank">http://www.tp-link.com.cn</a></p><p>  1.2關閉系統的防火墻,包括系統自帶的防火墻以及您另外安裝的防火墻軟件;</p><p>  1.3雙擊打開升級包中的<a href="http://www.h1626.com/soft/8575.html" target="_blank" textvalue="tftpd32.exe">tftpd32.exe</a>文件,并確保在整個升級過程中該軟件均處于開啟的狀態(如下圖2);</p><p style="TEXT-ALIGN: center"><img alt="" src="/upload/tech/UploadPic/2012-2/201222021226129.png" width="600" height="360"/></p><p style="TEXT-ALIGN: center">圖2</p><p>  1.4然后登錄路由器管理界面,在&quot;<strong>系統工具</strong>&quot;-&quot;<strong>軟件升級</strong>&quot;界面在文件名中輸入壓縮包中的xxx.bin的文件,TFTP服務器輸入剛才運行有tftpd32的電腦IP地址,輸入完成后點擊&quot;<strong>升級</strong>&quot;即可(如圖一);</p><p>  1.5升級完成后,路由器將自動重啟。</p><p>  <strong>方法二:</strong></p><p>  選擇菜單<strong>系統工具</strong>&amp;rarr;<strong>軟件升級</strong>,可以在下圖3界面中升級本路由器。</p><p style="TEXT-ALIGN: center"><img alt="" src="/upload/tech/UploadPic/2012-2/201222021226351.png"/></p><p style="TEXT-ALIGN: center">圖3</p><p>  <strong>升級步驟:</strong></p><p>  2.1到TP-LINK路由器官方網站下載跟你路由器匹配版本的最新軟件升級包,下載地址:<a href="http://www.tp-link.com.cn/" target="_blank">http://www.tp-link.com.cn</a></p><p>  2.2進入路由器的管理頁面,然后進入&quot;<strong>系統工具</strong>&quot;->&quot;<strong>軟件升級</strong>&quot;,點擊&quot;瀏覽&quot;并選擇要升級的.bin文件;</p><p>  2.3單擊升級進行軟件升級;</p><p>  2.4升級完成后,路由器將自動重啟。</p><p>  <span style="COLOR: #0000ff"><strong>升級的注意事項:</strong></span></p><p><span style="COLOR: #0000ff">  1、升級路由器請使用有線網絡進行升級,無線網絡無法保證其穩定性。</span></p><p><span style="COLOR: #0000ff">  2、升級軟件后,路由器可能會恢復到出廠默認設置,現有的所有設置信息將丟失,建議在升級軟件之前備份現有設置信息。</span></p><p><span style="COLOR: #0000ff">  3、升級時請選擇與當前硬件版本一致的軟件。升級過程中不能關閉路由器電源,否則將導致路由器損壞而無法使用。當升級結束后,路由器將會自動重啟。</span></p> [病毒防治]“淘寶桌面圖標”木馬變身可執行程序 http://www.h1626.com//tech/1506.html 綠色軟件站 病毒防治 2015/1/9 12:10:29 <p>近日,360安全中心攔截到刪不掉&quot;淘寶桌面圖標&quot;木馬最新變種,桌面惡意圖標由快捷方式變身成為&quot;桌面可執行程序&quot;木馬。除了偽淘寶、偽IE等圖標,甚至出現了假冒360安全瀏覽器、騰訊TT、搜狗瀏覽器等桌面圖標,不僅更具欺騙性,也變得更難清除。根據360安全工程師的保守估計,日感染量已經接近20萬。目前,360安全衛士和360急救箱均能徹底清除此類&quot;exe桌面惡意可執行程序&quot;木馬。</p><p style="TEXT-ALIGN: center"><img border="1" alt="&quot;淘寶桌面圖標&quot;木馬變身可執行程序" src="/upload/tech/UploadPic/2010-8/201087155955263.JPG"/></p><p>圖1:&quot;淘寶圖標&quot;木馬升級變身成為&quot;桌面可執行程序&quot;木馬</p><p>&quot;該變種木馬通過修改系統設置,能自動隱藏自己.exe的文件名后綴,因此用戶在桌面上看到的圖標和普通快捷方式沒什么區別,但是一旦點擊,便會調用默認瀏覽器彈出網址導航、淘寶客等各種廣告甚至釣魚網頁。如果用戶手動刪除,會被告知&amp;lsquo;無法刪除&amp;rsquo;。&quot;360安全工程師分析:&quot;變身成為exe文件后的木馬雖然表面上看起來沒什么變化,但實際上變種更多、更新更快,安全軟件防守和清除起來變得更加困難。&quot;</p><p>據360安全工程師介紹,此類木馬大多是一些流量聯盟為惡意推廣其網站而在桌面建立假圖標劫持用戶訪問,誘騙用戶點擊,并通過木馬技術進行自我保護,阻止用戶刪除。對此,360安全中心在第一時間更新了360安全衛士和360急救箱,點擊360安全衛士的&quot;查殺木馬&quot;即可一鍵掃描并查殺。</p><p style="TEXT-ALIGN: center"><img border="1" alt="&quot;淘寶桌面圖標&quot;木馬變身可執行程序" src="/upload/tech/UploadPic/2010-8/201087155955810.JPG"/></p><p>圖2:360安全衛士能有效查殺&quot;桌面惡意可執行程序&quot;木馬</p><p>&quot;隨著警方對木馬產業鏈的打擊日趨嚴厲,尤其是在全國范圍抓捕了一批木馬犯罪團伙后,比如&amp;lsquo;小耗子&amp;rsquo;、&amp;lsquo;大小姐&amp;rsquo;、&amp;lsquo;溫柔&amp;rsquo;作者相繼落網,對木馬從業者形成了極大的震懾作用。因此,近期我們注意到,木馬產業鏈中部分從業者開始從做木馬、掛馬,轉而用木馬的技術,通過篡改用戶瀏覽器主頁、強制生成桌面快捷方式等方式,去實現對特定軟件或網站的捆綁,比如前一陣木馬對Go2000、2345.com等的瘋狂推廣。&quot;360安全專家石曉虹博士說,&quot;對于這些新時期的流氓軟件,360還將繼續予以堅決打擊,以維護廣大用戶的權益。&quot;</p><p>石曉虹表示,網友若發現自己的電腦桌面上多了莫名其妙的圖標、網頁廣告亂彈等異常情況,應立即開啟360安全衛士進行掃描。已經中招的網友可以下載使用360安全衛士或360急救箱,其木馬查殺功能可幫助徹底清除&quot;桌面惡意可執行程序&quot;木馬。</p><p>360安全衛士下載地址:<a href="http://www.h1626.com/soft/1647.html" target="_blank" textvalue="http://www.h1626.com/soft/1647.html">http://www.h1626.com/soft/1647.html</a></p> [網絡安全]不停的ARP攻擊如何處理? http://www.h1626.com//tech/1371.html 綠色軟件站 網絡安全 2014/12/31 23:19:52 <p>我現在已經確定局域網內有臺電腦有ARP病毒,監控到大量垃圾數據包傳輸的記錄。不過現在解決起來有些麻煩,這臺電腦是文件服務器,FTP架設的,因此不能重裝系統,現在想請教,不重裝系統,怎么搞定這個ARP攻擊?太煩了,內網經常斷線,已經要吐血了。</p><p>ARP攻擊其實很常見,也很好處理,不過的確很煩,不斷地掉線很容易讓人抓狂,尤其是你這種服務器遭了的。不過確定了病毒源和攻擊點,解決起來就輕松多了。但是虎哥很奇怪,文件服務器都能中ARP病毒,難道之前沒有做好防護工作,并且有人用服務器下動作片?</p><p>針對已經受到ARP病毒影響的電腦,需要下載一個ARP病毒的專殺工具,下載的時候一定要注意先查毒,免得&quot;一波未平一波又起&quot;。清除病毒后,建議安裝ARP防火墻,如彩影。其實這里虎哥推薦直接開啟360的ARP防火墻。畢竟對于對大多數電腦來說,360安全衛士都是必裝的軟件,打開360安全衛士,選擇木馬防火墻,將默認關閉的ARP防火墻開啟即可。最好你同局域網的電腦也都開啟ARP防火墻,來保護本機正常工作。</p><p>360安全衛士下載地址:<a href="http://www.h1626.com/soft/1647.html" target="_blank" textvalue="http://www.h1626.com/soft/1647.html">http://www.h1626.com/soft/1647.html</a></p> [病毒防治]generic host process for win32 services的解決方法 http://www.h1626.com//tech/5391.html 綠色資源網 病毒防治 2014/12/27 17:00:42 <p>最近很多人得了generic host process for win32 services錯誤報告的病。 在這給你們解決的方法。<br/>----------------------------------------------------------------<br/>首先這是一個惡意遠程操縱代碼。在近期比較泛濫。被攻擊的用戶無疑都是一個癥狀,在上會網后出現一個generic host process for win32 services的錯誤報告,關掉后自動斷網,重新連接不成必須重新啟動機器。<br/>但是上會網后會再發作,此代碼最近運做頻率很高,短的時候幾分鐘發作,長的時候幾個小時。<br/>-----------------------------------------------------<br/>次物并非病毒或木馬。<br/>更不是現在網上流傳的一篇文章上所說的“1,可能是病毒,2,ie的破壞,重新注冊ie。 3打印機” ,這偏文章其實是錯誤的,并不能針對此問題。<br/>------------------------------------------------<br/>即使重裝系統后也不會有用,有些用戶不要以為重裝了系統就可以沒事了。它利用的是你的網絡,利用漏洞侵入你的端口。<br/>所以重裝系統后沒有意義。<br/>-------------------------------------------------------<br/>微軟已經針對此問題發布了一個重要補丁,(921883)號補丁<br/><a href="http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx" target="_blank" textvalue="http://www.microsoft.com/china/techn.../MS06-040.mspx">http://www.microsoft.com/china/techn.../MS06-040.mspx</a><br/>根據你系統的版本選擇相應的補丁。</p><p>這個更新是XP的<br/><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305" target="_blank"><span style="COLOR: #261cdc">http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305</span></a><br/><br/>這個是2000SP4的<br/><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c" target="_blank"><span style="COLOR: #261cdc">http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=3b61153d-359f-4441-a448-24062cb2387c</span></a><br/><br/>下好后,存放到除c盤以外的其他盤<br/>然后重新安裝系統。<br/><br/>裝好系統后不要連網,直接運行補丁。<br/>補丁自動安裝后會要求你重啟機器。<br/><br/>然后就好了,建議大家在上網的時候開著防火墻,你要真想放下心<br/>就用天網最新版。它可以禁止數據包訪問你的端口。</p><p>綠色資源網也為大家收集了相關系統補丁:<a title="" href="http://www.h1626.com/soft/28696.html" target="_blank">Microsoft KB921883 MS06-040 魔波高危病毒補丁 2K/XP/2003 官方版</a></p> [病毒防治]jwgkvsq.vmx病毒清除方法(附jwgkvsq.vmx專殺工具) http://www.h1626.com//tech/4094.html downcc.com 病毒防治 2014/12/15 16:32:50 <p>電腦染上這個可惡的病毒很長時間了,一直懶得弄。主要是除了每次插U盤都會在U盤下生成隱藏的RECYCLER文件夾和autorun.inf之外,好像并沒有危害過我別的東西。可每次拿我的U盤去別人電腦那里總被告知有毒,這實在不是一件光彩的事兒,于是下決心干掉它!</p><p>Google了一下,試了好幾種辦法都沒有效果(有的方法還很麻煩),下了n個u盤殺毒程序也不都管用。最后在<a href="http://forum.avira.com/wbb/index.php?page=Thread&postID=725910" target="_blank">德國殺毒軟件小紅傘的官方論壇</a>找到了解決辦法(小紅傘其實根本就對這個病毒毫無反應-_-!!!)。</p><p>廢話少說,你先看看你中的毒是不是和我一樣,一樣的話按這個辦法去解決,保證簡單有效。&nbsp;</p><p><strong>病毒描述:</strong></p><blockquote><p><strong>1</strong>. U盤根目錄下生成了一個antorun.inf,還有一個文件夾RECYCLER,病毒被放在I:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665jwgkvsq.vmx<br/><strong>2</strong>. autorun.inf和RECYCLER都可以手動刪除,但重新拔插U盤,發現又有了 autorun.inf 和 RECYCLER 文件夾</p></blockquote><p><strong>解決辦法:</strong></p><blockquote><p>1. <a href="http://www.h1626.com/soft/10675.html" target="_blank">點擊這里</a>下載Symantec為這病毒研發的專殺工具,FixDownadup.exe;<br/>2. 斷掉網絡,關閉全部程序;關閉系統還原;<br/>3. 執行剛才下載的FixDownadup.exe;<br/>4. 重啟電腦;再執行FixDownadup.exe 以確保病毒完全清除;<br/>5. 開啟系統還原;鏈接網絡;<a href="http://www.securityfocus.com/bid/31874/solution" target="_blank">點擊這里</a>,尋找并安裝微軟系統安全補丁(KB958644)</p></blockquote><p>大功告成!有任何問題歡迎在此頁留言。</p><p><strong>P. S. </strong>下面是原始的帖子的內容,懂英文的朋友可以自己看一下:</p><p>You have just to follow these instructions.</p><p>1. Download the FixDownadup.exe file from here<br/>2. Save the file to a convenient location, such as your Windows desktop.</p><p>NOTE : If you are on a network or if you have a full-time connection to the Internet, disconnect the computer to the network or to the Internet connection.</p><p>3. Close all the running programs.<br/>4. Turn off System Restore (this feature is not available in Windows 2000):</p><p>NOTE : Disabling System Restore will remove all your restore points. You can enable System Restore again after this procedure and create a new restore point.<br/>- on Windows XP: right-click on My computer -&gt; choose Properties -&gt; go to System restore tab and check &quot;Turn off System restore&amp;hellip;&quot;<br/>- on Windows Vista: right-click on My computer and select Properties -&gt; click on System protection then on the System protection tab -&gt; uncheck all drives under &quot;Available disks&quot; -&gt; press &quot;Turn system restore off&quot; when dialog appears</p><p>5. Locate the file that you just downloaded.<br/>6. Double-click the FixDownadup.exe file to start the removal tool.<br/>7. Click Start to begin the process, and then allow the tool to run.</p><p>NOTE: If you have any problems when you run the tool, or it does nor appear to remove the threat, restart the computer in Safe mode and run the tool again.</p><p>8. Restart the computer.<br/>9. Run the removal tool again to ensure that the system is clean.<br/>10. Reenable System Restore.<br/>11. Install patch for the Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability by choosing your operating system.<br/>12. Ensure that user accounts have strong passwords that are not in the list used by the worm.<br/>13. If you are on a network or if you have a full-time connection to the Internet, reconnect the computer to the network or to the Internet connection.</p> [網絡故障]不能打開文件netcfg.chm::/trouble_all.htm的解決方案 http://www.h1626.com//tech/3354.html downcc.com 網絡故障 2014/12/13 9:40:04 <p><strong>netcfg.chm::/trouble_all.htm是什么?</strong></p><p>這是一個網絡連接出錯的幫助文件,跟netcfg.hlp一起使用可以得到更多的幫助。你可以在<a href="http://www.h1626.com/file/5388.html"><span style="COLOR: #0000ff">http://www.h1626.com/file/5388.html</span></a>&nbsp;下載得到這兩個文件,再解壓到C:\WINDOWS\Help 這個文件夾下面,就不會出現&quot;不能打開netcfg.hlp文件&quot;等有關換錯誤提示了。</p><h3>關于網絡連接</h3><p>網絡連接為您的計算機與 Internet、網絡或另一臺計算機之間提供了連接能力。通過&quot;網絡連接&quot;,無論實際位置是位于網絡中還是在遠程地點,您都可以訪問網絡資源和功能。連接是在&quot;網絡連接&quot;文件夾內建立、配置、存儲和監視的。 <br/><br/>新建連接向導可幫助您使用撥號調制解調器、ISDN、DSL 或電纜調制解調器創建 Internet 連接。您還可以使用新建連接向導創建傳入連接、直接連接和虛擬專用網絡 (VPN) 連接。網絡適配器安裝好后將自動創建本地連接。<br/><br/>網絡連接文件夾中的每個連接均包含一組功能,這些功能可以用來在您的計算機與另一計算機或網絡之間建立鏈接。傳出連接通過使用配置好的訪問方法(LAN、調制解調器、ISDN 線路、DSL、電纜調制解調器等等)來訪問遠程訪問服務器,從而建立與網絡的連接。相反,傳入連接使運行 XOX、XOX 的計算機或運行 Windows 2000 Server 的獨立計算機能被其他計算機訪問。這意味著您的計算機可以充當遠程訪問服務器。無論您的計算機是通過本地連接 (LAN)、遠程連接(撥號、ISDN 等等),還是通過這兩者進行連接,您都可以配置任何連接,使之執行需要的任何網絡功能。例如,您可以打印到網絡打印機、訪問網絡驅動器和文件、瀏覽其他網絡,或者訪問 Internet。<br/><br/>由于所有的服務和通訊方式都是在連接內配置,所以您不需要使用外部管理工具來配置連接設置。例如,撥號連接的設置包括連接前、連接中以及連接后使用的功能。這其中包括用于撥號的調制解調器、用于連接的密碼加密類型,以及連接后使用的網絡協議。連接狀態包括連接持續時間和速度,這可以從連接本身看到,不需要使用外部狀態工具。有關配置連接的信息,請參閱配置連接。<br/><br/>登錄和域安全、對安全主機的支持、數據加密、身份驗證以及回撥都為網絡和撥號連接提供了安全的網絡訪問。有關安全功能的詳細信息,請參閱網絡連接的安全功能。<br/><br/>這些文件不是必須的,大都不能上網可以找電信等網絡運營商幫您解決,或者<a href="http://www.baidu.com"><span style="COLOR: #000099">百度一下</span></a>也可以解決。</p> [網絡管理]ip地址與網絡上的其他系統有沖突怎么辦? http://www.h1626.com//tech/4567.html www.h1626.com 網絡管理 2014/11/24 9:49:13 <p>前些天公司內部網絡經常會出現IP地址與網絡上的其它系統有沖突的提出出現,導致部分電腦無法正常連接網絡,這里筆者查找了不少資料,不過還是非常實用的,有興趣的朋友可以來一起閱讀下。</p><p>由于以下都是文字講述,對于新手朋友我們建議您閱讀這篇圖文教程:<a href="http://www.h1626.com/tech/4542.html"><strong>電腦開機本地連接啟動很慢的解決辦法</strong></a></p><p>1.IP地址與網絡上的其它系統有沖突. 設置成為由DHCP自動獲取</p><p>出現您所描述的錯誤提示,應該是網卡所設置的IP地址與網絡上的另外一臺電腦,或者其他網絡設備的IP地址發生沖突,所謂沖突也就是使用了相同的地址,錯誤提示中的00:20:ED:9E:55:B6就是另外那臺電腦或者網絡設備的MAC地址。</p><p>如果您的電腦在一個局域網內,并且網卡IP地址是通過局域網的服務器自動分配的,在Windows 2000等操作系統上,可以單擊&quot;開始&quot;按鈕,選擇&quot;附件&quot;中的&quot;命令提示符&quot;,在命令行狀態下輸入&quot;ipconfig /renew&quot;,讓系統釋放當前的IP地址,重新獲得一個新的地址。在Windows 98中,則可以單擊&quot;開始&quot;按鈕,選擇&quot;運行&quot;,鍵入&quot;winipcfg&quot;,并在出現的對話框上選擇釋放當前IP,然后重新獲取一個。若您的IP地址是設置為固定IP地址的,如果是您自己設置的,可以另外設置一個,如果是由管理員分配的,那么您需要聯系管理員,報告IP地址沖突的問題,要求更換IP地址或找出產生沖突的電腦進行修正。</p><p>如果您在單機情況下使用電腦,那么您需要檢查自己所使用的設備中哪一個設備是沖突的原因,例如ADSL調制解調器的IP地址是否與您的網卡IP地址相同等。</p><p>IP地址在每個網絡中只能是唯一的,如果重復了則發生IP沖突,就無法正常連入網絡了。你可以手動進行修改,步驟如下:<br/>在windowsXP或windows2000中:<br/>單擊開始--設置--網絡和撥號連接,在出現的網絡和撥號連接窗口中右鍵單擊&quot;本地連接&quot;,在出現的快捷菜單里選擇&quot;屬性&quot;命令,出現&quot;本地連接&quot;屬性對話框,在&quot;常規&quot;選項卡中,中間的&quot;此連接使且下列組件&quot;列表框,選中&quot;Internet協議(TCP/IP)&quot;單擊&quot;屬性&quot;按鈕,在出現的&quot;Internet協議(TCP/IP)屬性&quot;對話框中選擇&quot;常規&quot;選項卡中的&quot;使用下列IP地址&quot;單選按鈕,然后就可以在下面的文本框中填寫需要的IP地址,子網埯碼及默認網關了。<br/>這時,如果本來你用的就是手動設置IP地址的話,你就會看到這幾項中已經填入了數據,那么你就不用改那么多了,只要修改IP地址框中,最后一個點后面的數字就可以。但是,如果你以前用的是自動獲得IP地址的話,那么就需要向網絡管理員咨詢了,咨詢的內容包括,IP地址的范圍,子網掩碼、默認網關,DNS服務器的IP地址。</p><p>2.查看網絡連接-屬性</p><p>查看網絡連接-屬性-TCP/IP屬性-使用固定IP上網,IP最好填你原來自動分配的IP地址,這樣不至于造成與別人的沖突. </p><p>3.從運行中設置<br/>1 如果您使用的計算機的操作系統是:windows 98<br/>點擊左下角&quot;開始&quot;&amp;rarr;&quot;運行&quot;,鍵入:winipcfg,點擊&quot;確定&quot;,在彈出的窗口中,點擊&quot;全部釋放&quot;,然后點擊&quot;全部更新&quot;,即可解決問題。<br/>如果系統提示無法更新,則需要重新啟動計算機。<br/>2 如果您使用的計算機的操作系統是:windows 2000 或windows XP<br/>點擊左下角&quot;開始&quot;&amp;rarr;&quot;運行&quot;,鍵入:ipconfig /release,點擊&quot;確定&quot;,在此點擊&quot;開始&quot;&amp;rarr;&quot;運行&quot;,鍵入:ipconfig /renew,點擊&quot;確定&quot;,即可解決問題。</p><p><span style="DISPLAY: none">[page_break]</span></p><p>4.這是ARP病毒的跡象。</p><p>ARP病毒病毒發作時候的特征為,中毒的機器會偽造某臺電腦的MAC地址,如該偽造地址為網關服務器的地址,那么對整個網絡均會造成影響,用戶表現為上網經常瞬斷。</p><p>一、在任意客戶機上進入命令提示符(或MS-DOS方式),用arp &amp;ndash;a命令查看:<br/>C:WINNTsystem32&gt;arp -a<br/>Interface: 192.168.0.193 on Interface 0x1000003<br/>Internet Address Physical Address Type<br/>192.168.0.1 00-50-da-8a-62-2c dynamic<br/>192.168.0.23 00-11-2f-43-81-8b dynamic<br/>192.168.0.24 00-50-da-8a-62-2c dynamic<br/>192.168.0.25 00-05-5d-ff-a8-87 dynamic<br/>192.168.0.200 00-50-ba-fa-59-fe dynamic<br/>可以看到有兩個機器的MAC地址相同,那么實際檢查結果為 00-50-da-8a-62-2c為192.168.0.24的MAC地址,192.168.0.1的實際MAC地址為00-02-ba-0b-04-32,我們可以判定192.168.0.24實際上為有病毒的機器,它偽造了192.168.0.1的MAC地址。</p><p>二、在192.168.0.24上進入命令提示符(或MS-DOS方式),用arp &amp;ndash;a命令查看:<br/>C:WINNTsystem32&gt;arp -a<br/>Interface: 192.168.0.24 on Interface 0x1000003<br/>Internet Address Physical Address Type<br/>192.168.0.1 00-02-ba-0b-04-32 dynamic<br/>192.168.0.23 00-11-2f-43-81-8b dynamic<br/>192.168.0.25 00-05-5d-ff-a8-87 dynamic<br/>192.168.0.193 00-11-2f-b2-9d-17 dynamic<br/>192.168.0.200 00-50-ba-fa-59-fe dynamic<br/>可以看到帶病毒的機器上顯示的MAC地址是正確的,而且該機運行速度緩慢,應該為所有流量在二層通過該機進行轉發而導致,該機重啟后所有電腦都不能上網,只有等arp刷新MAC地址后才正常,一般在2、3分鐘左右。</p><p>三、如果主機可以進入dos窗口,用arp &amp;ndash;a命令可以看到類似下面的現象:<br/>C:WINNTsystem32&gt;arp -a<br/>Interface: 192.168.0.1 on Interface 0x1000004<br/>Internet Address Physical Address Type<br/>192.168.0.23 00-50-da-8a-62-2c dynamic<br/>192.168.0.24 00-50-da-8a-62-2c dynamic<br/>192.168.0.25 00-50-da-8a-62-2c dynamic<br/>192.168.0.193 00-50-da-8a-62-2c dynamic<br/>192.168.0.200 00-50-da-8a-62-2c dynamic<br/>該病毒不發作的時候,在代理服務器上看到的地址情況如下:<br/>C:WINNTsystem32&gt;arp -a<br/>Interface: 192.168.0.1 on Interface 0x1000004<br/>Internet Address Physical Address Type<br/>192.168.0.23 00-11-2f-43-81-8b dynamic<br/>192.168.0.24 00-50-da-8a-62-2c dynamic<br/>192.168.0.25 00-05-5d-ff-a8-87 dynamic<br/>192.168.0.193 00-11-2f-b2-9d-17 dynamic<br/>192.168.0.200 00-50-ba-fa-59-fe dynamic</p><p>病毒發作的時候,可以看到所有的ip地址的mac地址被修改為00-50-da-8a-62-2c,正常的時候可以看到MAC地址均不會相同。<span style="DISPLAY: none">&nbsp;</span></p><p>解決辦法:</p><p>一、采用客戶機及網關服務器上進行靜態ARP綁定的辦法來解決。<br/>1. 在所有的客戶端機器上做網關服務器的ARP靜態綁定。<br/>首先在網關服務器(代理主機)的電腦上查看本機MAC地址<br/>C:WINNTsystem32&gt;ipconfig /all<br/>Ethernet adapter 本地連接 2:<br/>Connection-specific DNS Suffix . :<br/>Description . . . . . . . . . . . : Intel(R) PRO/100B PCI Adapter (TX)<br/>Physical Address. . . . . . . . . : 00-02-ba-0b-04-32<br/>Dhcp Enabled. . . . . . . . . . . : No<br/>IP Address. . . . . . . . . . . . : 192.168.0.1<br/>Subnet Mask . . . . . . . . . . . : 255.255.255.0</p><p>然后在客戶機器的DOS命令下做ARP的靜態綁定<br/>C:WINNTsystem32&gt;arp &amp;ndash;s 192.168.0.1 00-02-ba-0b-04-32<br/>注:如有條件,建議在客戶機上做所有其他客戶機的IP和MAC地址綁定。</p><p>2. 在網關服務器(代理主機)的電腦上做客戶機器的ARP靜態綁定<br/>首先在所有的客戶端機器上查看IP和MAC地址,命令如上。<br/>然后在代理主機上做所有客戶端服務器的ARP靜態綁定。如:<br/>C:winntsystem32&gt; arp &amp;ndash;s 192.168.0.23 00-11-2f-43-81-8b<br/>C:winntsystem32&gt; arp &amp;ndash;s 192.168.0.24 00-50-da-8a-62-2c<br/>C:winntsystem32&gt; arp &amp;ndash;s 192.168.0.25 00-05-5d-ff-a8-87<br/>。。。。。。。。。</p><p>3. 以上ARP的靜態綁定最后做成一個windows自啟動文件,讓電腦一啟動就執行以上操作,保證配置不丟失。</p><p>二、有條件的網吧可以在交換機內進行IP地址與MAC地址綁定</p><p>三、IP和MAC進行綁定后,更換網卡需要重新綁定,因此建議在客戶機安裝殺毒軟件來解決此類問題。</p><p>目前主流的殺毒軟件,如360殺毒與金山殺毒等都可以進行查殺。</p><p>5.筆者曾經解決的方法例子</p><p>筆者也是前兩天遇到這種的情況,老是報IP與網絡系統有充突,于是就打電話到了網通公司,技術人員說有兩種情況:一種是中了一種病毒,另外一種情況是有別人在攻擊你電腦用和你一樣的IP.</p><p>我呢就查毒,可是沒有,其實呢還是有總情況的,就是別人和你可能真的就是用了同一個IP而且是固定的用一個IP,(說實話,我用了上面第一種方法了)可是不管用,于是自己就打開網絡設置,</p><p>還有就是選擇一下查看網絡連接-屬性-TCP/IP屬性-自動選擇IP,,我就這樣選擇了一下就好了,自己也不知道為什么,呵呵,如果大家用以上方法都不行,不防試試這個的方法</p> [網絡管理]dns服務器地址大全 全國電信/網通/鐵通dns地址大全 http://www.h1626.com//tech/4553.html www.h1626.com 網絡管理 2014/11/17 21:15:48 <p>在我們電腦使用局域網中,經常會需要固定IP地址,如果選擇固定路由器IP地址,那么必將涉及到dns的填寫,<a href="http://www.h1626.com/tech/4552.html" target="_blank"><strong>怎么查ip地址 什么是ip地址</strong></a><br/>省份/城市,DNS 名稱,DNS IP ADDRESS<br/>=======================================</p><p><strong>dns怎么設置 圖解dns設置指南</strong></p><p>一:全國主要地區電信DNS地址大全</p><p>涉及到IP地址應用的文章:<a href="http://www.h1626.com/tech/3253.html" target="_self"><strong><span style="COLOR: #2b65b4">電腦開機本地連接啟動很慢的解決辦法詳細圖文教程</span></strong></a></p><p>中國各地電信DNS服務器地址:</p><p>北京DNS服務器IP地址:202.96.199.133 202.96.0.133 202.106.0.20 202.106.148.1 202.97.16.195<br/>上海DNS服務器IP地址:202.96.199.132 202.96.199.133 202.96.209.5 202.96.209.6 202.96.209.133</p><p>天津DNS服務器IP地址:202.99.96.68 10.10.64.68</p><p>廣東DNS服務器IP地址:202.96.128.143 202.96.128.68 202.96.128.110</p><p>深圳DNS服務器IP地址:202.96.134.133 202.96.154.8 202.96.154.15&nbsp;<br/>河南DNS服務器IP地址:202.102.227.68 202.102.245.12 202.102.224.68</p><p>廣西DNS服務器IP地址:202.96.128.68 202.103.224.68 202.103.225.68&nbsp;<br/>福建DNS服務器IP地址:218.85.157.99 202.101.115.55&nbsp;<br/>廈門DNS服務器IP地址:202.101.103.55 202.101.103.54</p><p>湖南DNS服務器IP地址:202.103.0.68 202.103.96.68 202.103.96.112</p><p>江蘇DNS服務器IP地址:202.102.15.162 202.102.29.3 202.102.3.141 202.102.24.35<br/>陜西DNS服務器IP地址:202.100.13.11 202.100.4.16</p><p>西安DNS服務器IP地址:202.100.4.15 202.100.0.68</p><p>湖北DNS服務器IP地址:202.103.0.68 202.103.0.117 202.103.24.68 202.103.44.150<br/>山東DNS服務器IP地址:202.102.154.3 202.102.152.3 202.102.128.68 202.102.134.68&nbsp;<br/>浙江DNS服務器IP地址:202.96.102.3 202.96.96.68 202.96.104.18&nbsp;<br/>遼寧DNS服務器IP地址:202.98.0.68 202.96.75.68 202.96.75.64 202.96.69.38 202.96.86.18 202.96.86.24<br/>安徽DNS服務器IP地址:202.102.192.68 202.102.199.68 10.89.64.5&nbsp;<br/>重慶DNS服務器IP地址:61.128.128.68 10.150.0.1</p><p>黑龍江DNS服務器IP地址:202.97.229.133 202.97.224.68</p><p>河北DNS服務器IP地址:202.99.160.68 10.17.128.90&nbsp;<br/>保定DNS服務器IP地址:202.99.160.68 202.99.166.4&nbsp;<br/>吉林DNS服務器IP地址:202.98.5.68 202.98.14.18 202.98.14.19&nbsp;<br/>江西DNS服務器IP地址:202.101.224.68 10.117.32.40 202.109.129.2 202.101.240.36</p><p>山西DNS服務器IP地址:202.99.192.68 202.99.198.6&nbsp;<br/>新 疆DNS服務器IP地址:61.128.99.133 61.128.99.134&nbsp;<br/>貴州DNS服務器IP地址:202.98.192.68 10.157.2.15</p><p>云南DNS服務器IP地址:202.98.96.68 202.98.160.68 新:222.172.200.68 61.166.150.123</p><p>四川DNS服務器IP地址:202.98.96.68 61.139.2.69</p><p>重慶DNS服務器IP地址:61.128.128.68 61.128.192.4</p><p>成都DNS服務器IP地址:202.98.96.68 202.98.96.69</p><p>內蒙古DNS服務器IP地址:202.99.224.68 10.29.0.2</p><p>青海DNS服務器IP地址:202.100.128.68 10.184.0.1&nbsp;<br/>海南DNS服務器IP地址:202.100.192.68 202.100.199.8</p><p>寧夏DNS服務器IP地址:202.100.0.68 202.100.96.68</p><p>甘肅DNS服務器IP地址:202.100.72.13 10.179.64.1&nbsp;<br/>香港DNS服務器IP地址:205.252.144.228 208.151.69.65</p><p>澳門DNS服務器IP地址:202.175.3.8 202.175.3.3</p><p>下一頁為全國主要省份<strong>網通DNS地址</strong>匯總<br/>------------------------------------------------------<br/>二:全國主要省份網通DNS地址匯總</p><p>香港DNS服務器IP地址:ns1.netvigator.com 205.252.144.228<br/>澳門DNS服務器IP地址:vassun2.macau.ctm.net 202.175.3.8<br/>深圳DNS服務器IP地址:ns.shenzhen.gd.cn 202.96.134.133 202.96.154.8 202.96.154.15<br/>北京DNS服務器IP地址:ns.bta.net.cn 202.96.0.133 ns.spt.net.cn 202.96.199.133 ns.cn.net 202.97.16.195 202.106.0.20 202.106.148.1 202.106.196.115<br/>廣東DNS服務器IP地址:ns.guangzhou.gd.cn 202.96.128.143 dns.guangzhou.gd.cn 202.96.128.68<br/>上海DNS服務器IP地址:ns.sta.net.cn 202.96.199.132 202.96.199.133 202.96.209.5 202.96.209.133<br/>浙江DNS服務器IP地址:dns.zj.cninfo.net 202.96.102.3 202.96.96.68 202.96.104.18<br/>陜西DNS服務器IP地址:ns.snnic.com 202.100.13.11<br/>西安DNS服務器IP地址:202.100.4.15 202.100.0.68<br/>天津DNS服務器IP地址:ns.tpt.net.cn 202.99.96.68<br/>遼寧DNS服務器IP地址:ns.dcb.ln.cn 202.96.75.68 202.96.75.64 202.96.64.68 202.96.69.38 202.96.86.18 202.96.86.24</p><p>江蘇DNS服務器IP地址:pub.jsinfo.net 202.102.29.3 202.102.13.141 202.102.24.35<br/>安徽DNS服務器IP地址:202.102.192.68 202.102.199.68<br/>四川DNS服務器IP地址:ns.sc.cninfo.net 61.139.2.69<br/>重慶DNS服務器IP地址:61.128.128.68 61.128.192.4<br/>成都DNS服務器IP地址:202.98.96.68 202.98.96.69</p><p>河北DNS服務器IP地址:ns.hesjptt.net.cn 202.99.160.68</p><p>保定DNS服務器IP地址:202.99.160.68 202.99.166.4<br/>山西DNS服務器IP地址:ns.sxyzptt.net.cn 202.99.198.6 補一下.202.99.192.68或66</p><p>吉林DNS服務器IP地址:ns.jlccptt.net.cn 202.98.5.68<br/>山東DNS服務器IP地址:202.102.152.3 202.102.128.68<br/>福建DNS服務器IP地址:dns.fz.fj.cn 202.101.98.55</p><p>湖南DNS服務器IP地址:202.103.100.206</p><p>廣西DNS服務器IP地址:10.138.128.40 202.103.224.68 202.103.225.68<br/>江西DNS服務器IP地址:202.109.129.2<br/>云南DNS服務器IP地址:ns.ynkmptt.net.cn 202.98.160.68</p><p>河南DNS服務器IP地址:202.102.227.68 202.102.224.68 202.102.245.12</p><p>烏魯木齊DNS服務器IP地址:61.128.97.73 61.128.97.74</p><p>武漢DNS服務器IP地址:202.103.24.68 202.103.0.117<br/>廈門兩個DNS服務器IP地址:202.101.103.55 202.101.103.54</p><p>山東DNS服務器IP地址:202.102.134.68</p><p>長沙DNS服務器IP地址:202.103.96.68 202.103.96.112<br/>-------------------------------------------</p><p>三:全國主要省份地址鐵通DNS地址大全</p><p>香港DNS服務器IP地址:ns1.netvigator.com 205.252.144.228<br/>澳門DNS服務器IP地址:vassun2.macau.ctm.net 202.175.3.8<br/>深圳DNS服務器IP地址:ns.shenzhen.gd.cn 202.96.134.133 202.96.154.8 /202.96.154.15</p><p>北京DNS服務器IP地址:ns.bta.net.cn 202.96.0.133 ns.spt.net.cn 202.96.199.133 ns.cn.net 202.97.16.195 202.106.0.20/202.106.148.1</p><p>廣東DNS服務器IP地址:ns.guangzhou.gd.cn 202.96.128.143 dns.guangzhou.gd.cn 202.96.128.68</p><p>上海DNS服務器IP地址:ns.sta.net.cn 202.96.199.132/202.96.199.133/202.96.199.133</p><p>浙江DNS服務器IP地址:dns.zj.cninfo.net 202.96.102.3/202.96.96.68/202.96.104.18<br/>陜西DNS服務器IP地址:ns.snnic.com 202.100.13.11</p><p>天津DNS服務器IP地址:ns.tpt.net.cn 202.99.96.68<br/>遼寧DNS服務器IP地址:ns.dcb.ln.cn 202.96.75.68 202.96.64.68 202.96.91.58<br/>江蘇DNS服務器IP地址:pub.jsinfo.net 202.102.29.3</p><p>四川DNS服務器IP地址:ns.sc.cninfo.net 61.139.2.69</p><p>河北DNS服務器IP地址:ns.hesjptt.net.cn 202.99.160.68<br/>山西DNS服務器IP地址:ns.sxyzptt.net.cn 202.99.198.6<br/>吉林DNS服務器IP地址:ns.jlccptt.net.cn 202.98.0.68</p><p>山東DNS服務器IP地址:202.102.152.3/202.102.128.68</p><p>福建DNS服務器IP地址:dns.fz.fj.cn 202.101.98.55</p><p>湖南DNS服務器IP地址:202.103.100.206<br/>廣西DNS服務器IP地址:10.138.128.40<br/>江西DNS服務器IP地址:202.109.129.2/202.101.224.68/202.101.240.36</p><p>云南DNS服務器IP地址:ns.ynkmptt.net.cn 202.98.160.68</p><p>重慶DNS服務器IP地址:61.128.128.68</p><p>河南DNS服務器IP地址:202.102.227.68/202.102.224.68/202.102.245.12</p><p>**DNS服務器IP地址:61.128.97.73/61.128.97.74<br/>保定DNS服務器IP地址:202.99.160.68/202.99.166.4</p><p>武漢DNS服務器IP地址:202.103.24.68/202.103.0.117<br/>西安DNS服務器IP地址:202.100.4.15/202.100.0.68</p><p>成都DNS服務器IP地址:202.98.96.68/202.98.96.69<br/>重慶DNS服務器IP地址:61.128.192.4<br/>烏魯木齊DNS服務器IP地址:61.128.97.73</p><p>最后一頁附上門戶網站與教育類DNS地址大全</p><p>&nbsp;</p><p>廈門DNS服務器IP地址:202.101.103.55<br/>--------------------------------<br/>各大門戶網站DNS列表<br/>-------------------------------------------------<br/>天府熱線DNS:61.139.2.69<br/>長春163  :202.98.0.68<br/>       202.98.3.68<br/>263在線  :211.100.2.130<br/>       211.100.1.10<br/>中國萬網  :210.79.232.248<br/>  DNS  :210.192.103.50   (dns1.hichina.com)<br/>  DNS  :202.106.169.100  (dns2.hichina.com)<br/>新網    :211.99.199.194<br/>      :211.99.199.195<br/>263IDC   :211.100.2.130  (NS.263IDC.COM)<br/>      :211.100.1.10   (NSB.263IDC.COM)<br/>------------------ [網絡管理]cisco路由器IPSEC vpn http://www.h1626.com//tech/2603.html downcc.com 網絡管理 2014/11/16 22:57:16 <p>最近比較蛋疼。閑的的無聊。。決定做點什么。什么簡單做什么咯!</p><p>學習MPLS-VPN過程中,提到了IPSEC VPN,決定復習下。</p><p>實驗拓撲:</p><p><img style="CURSOR: hand" border="0" alt="cisco路由器IPSEC vpn_新客網" src="/upload/tech/UploadPic/2011-4/2011429224219411.jpg"/>&nbsp;</p><p>實驗要求:</p><p>1、R12和R13之間啟用IPSEC VPN。</p><p>2、R12和R15之間啟用IPSEC VPN。</p><p>3、R11、R14、R16模擬PC。實驗完成后R11、R14互通,R11、R16互通。</p><p>通過PING。引發感興趣流,通過show命令驗證VPN的結果。</p><p>實驗過程:</p><p><span style="COLOR: #ff0000">R11配置:</span></p><p>R11#show runn<br/>Building configuration...</p><p>Current configuration : 1690 bytes<br/>!<br/>version 12.4<br/>service timestamps debug datetime msec<br/>service timestamps log datetime msec<br/>no service password-encryption<br/>!<br/>hostname R11<br/>!<br/>!<br/>interface Ethernet0/1<br/>&nbsp;ip address 1.1.1.2 255.255.255.0<br/>!<br/>ip forward-protocol nd<br/>!<br/>!<br/>no ip http server<br/>no ip http secure-server<br/>ip route 0.0.0.0 0.0.0.0 1.1.1.1<br/>!</p><p><span style="COLOR: #ff0000">R12配置:</span></p><p>R12#show runn<br/>Building configuration...</p><p>Current configuration : 2523 bytes<br/>!<br/>version 12.4<br/>service timestamps debug datetime msec<br/>service timestamps log datetime msec<br/>no service password-encryption<br/>!<br/>hostname R12<br/>! <br/>!<br/>crypto isakmp policy 10<br/>&nbsp;hash md5<br/>&nbsp;authentication pre-share<br/>crypto isakmp key cisco address 23.1.1.2<br/>crypto isakmp key black address 25.1.1.2<br/>!<br/>!<br/>crypto ipsec transform-set cisco esp-des esp-md5-hmac <br/>crypto ipsec transform-set black esp-des esp-md5-hmac <br/>!<br/>crypto map black 1 ipsec-isakmp <br/>&nbsp;set peer 25.1.1.2<br/>&nbsp;set security-association lifetime seconds 86400<br/>&nbsp;set transform-set black <br/>&nbsp;set pfs group1<br/>&nbsp;match address 120<br/>!<br/>crypto map cisco 110 ipsec-isakmp <br/>&nbsp;set peer 23.1.1.2<br/>&nbsp;set security-association lifetime seconds 86400<br/>&nbsp;set transform-set cisco <br/>&nbsp;set pfs group1<br/>&nbsp;match address 110<br/>!<br/>!<br/>!<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>!<br/>!<br/>interface Ethernet0/0<br/>&nbsp;ip address 23.1.1.1 255.255.255.0<br/>&nbsp;crypto map cisco<br/>!<br/>interface Ethernet0/1<br/>&nbsp;ip address 1.1.1.1 255.255.255.0<br/>!<br/>interface Ethernet0/2<br/>&nbsp;ip address 25.1.1.1 255.255.255.0<br/>&nbsp;crypto map black<br/>!<br/>ip forward-protocol nd<br/>!<br/>!<br/>no ip http server<br/>no ip http secure-server<br/>ip route 2.1.1.0 255.255.255.0 23.1.1.2<br/>ip route 3.1.1.0 255.255.255.0 25.1.1.2<br/>!<br/>access-list 110 permit ip 1.1.1.0 0.0.0.255 2.1.1.0 0.0.0.255<br/>access-list 120 permit ip 1.1.1.0 0.0.0.255 3.1.1.0 0.0.0.255<br/>!<br/>!<br/>!</p><p><span style="COLOR: #ff0000">R13配置:</span></p><p>餓。。R13的配置丟了。。稍等!!。。重新來配。</p><p>OK了。。3分鐘搞定!</p><p>R13#show runn<br/>Building configuration...</p><p>Current configuration : 2098 bytes<br/>!<br/>version 12.4<br/>service timestamps debug datetime msec<br/>service timestamps log datetime msec<br/>no service password-encryption<br/>!<br/>hostname R13<br/>!<br/>boot-start-marker<br/>boot-end-marker<br/>!<br/>!<br/>no aaa new-model<br/>clock timezone CST 8<br/>mmi polling-interval 60<br/>no mmi auto-configure<br/>no mmi pvc<br/>mmi snmp-timeout 180<br/>ip source-route<br/>!<br/>!<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>ip cef<br/>no ipv6 traffic interface-statistics<br/>no ipv6 cef<br/>!<br/>multilink bundle-name authenticated<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>redundancy<br/>! <br/>!<br/>crypto isakmp policy 10<br/>&nbsp;hash md5<br/>&nbsp;authentication pre-share<br/>crypto isakmp key cisco address 23.1.1.1<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>crypto ipsec transform-set cisco esp-des esp-md5-hmac <br/>!<br/>crypto map cisco 110 ipsec-isakmp <br/>&nbsp;set peer 23.1.1.1<br/>&nbsp;set security-association lifetime seconds 86400<br/>&nbsp;set transform-set cisco <br/>&nbsp;set pfs group1<br/>&nbsp;match address 110<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>interface Ethernet0/0<br/>&nbsp;ip address 23.1.1.2 255.255.255.0<br/>&nbsp;crypto map cisco<br/>!<br/>interface Ethernet0/1<br/>&nbsp;ip address 2.1.1.1 255.255.255.0<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>!<br/>no ip http server<br/>no ip http secure-server<br/>ip route 1.1.1.0 255.255.255.0 23.1.1.1<br/>!<br/>access-list 110 permit ip 2.1.1.0 0.0.0.255 1.1.1.0 0.0.0.255<br/>!<br/>!<br/>!<br/>!</p><p><span style="COLOR: #ff0000">R14配置:</span></p><p>R14#show runn<br/>Building configuration...</p><p>Current configuration : 1680 bytes<br/>!<br/>version 12.4<br/>service timestamps debug datetime msec<br/>service timestamps log datetime msec<br/>no service password-encryption<br/>!<br/>hostname R14<br/>interface Ethernet0/0<br/>&nbsp;ip address 2.1.1.2 255.255.255.0<br/>!<br/>!<br/>ip forward-protocol nd<br/>!<br/>!<br/>no ip http server<br/>no ip http secure-server<br/>ip route 0.0.0.0 0.0.0.0 2.1.1.1<br/>!<br/>!<br/>!</p><p><span style="DISPLAY: none">[page_break]</span></p><p><span style="COLOR: #ff0000">R15配置:</span></p><p>R15#show runn<br/>Building configuration...</p><p>Current configuration : 2166 bytes<br/>!<br/>version 12.4<br/>service timestamps debug datetime msec<br/>service timestamps log datetime msec<br/>no service password-encryption<br/>!<br/>hostname R15<br/>!<br/>boot-start-marker<br/>boot-end-marker<br/>!<br/>!<br/>no aaa new-model<br/>clock timezone CST 8<br/>mmi polling-interval 60<br/>no mmi auto-configure<br/>no mmi pvc<br/>mmi snmp-timeout 180<br/>ip source-route<br/>!<br/>!<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>ip cef<br/>no ipv6 traffic interface-statistics<br/>no ipv6 cef<br/>!<br/>multilink bundle-name authenticated<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>redundancy<br/>! <br/>!<br/>crypto isakmp policy 10<br/>&nbsp;hash md5<br/>&nbsp;authentication pre-share<br/>crypto isakmp key black address 25.1.1.1<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>!<br/>crypto ipsec transform-set black esp-des esp-md5-hmac <br/>crypto ipsec transform-set cisco esp-des esp-md5-hmac <br/>!<br/>crypto map black 1 ipsec-isakmp <br/>&nbsp;set peer 25.1.1.1<br/>&nbsp;set security-association lifetime seconds 86400<br/>&nbsp;set transform-set black <br/>&nbsp;set pfs group1<br/>&nbsp;match address 120<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>!<br/>interface Ethernet0/0<br/>&nbsp;no ip address<br/>&nbsp;shutdown<br/>!<br/>interface Ethernet0/1<br/>&nbsp;ip address 3.1.1.1 255.255.255.0<br/>!<br/>interface Ethernet0/2<br/>&nbsp;ip address 25.1.1.2 255.255.255.0<br/>&nbsp;crypto map black<br/>!<br/>ip forward-protocol nd<br/>!<br/>!&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>no ip http server<br/>no ip http secure-server<br/>ip route 1.1.1.0 255.255.255.0 25.1.1.1<br/>!<br/>access-list 120 permit ip 3.1.1.0 0.0.0.255 1.1.1.0 0.0.0.255<br/>!<br/>!</p> [網絡管理]無線路由器ping不穩定的解決方法 http://www.h1626.com//tech/5362.html www.h1626.com 網絡管理 2014/9/11 20:31:24 <p>隨著無線寬帶網絡的普及和發展,使用筆記本,PC,手機連接WLAN(wifi)網絡來上網成了很多友友的選擇,wifi的特點是速度快而且不需要占用空間的網線,甚是便利。但是最近有很多友友對小編抱怨,使用WLAN上網,ping數不穩定,看電視劇電影下載都很OK,但是玩游戲就容易發生卡頓現象,嚴重影響使用體驗。這個問題,小編也遇到過,不過找到了解決方法,今天就為大家分享下吧!</p> <h3>如何解決wifi上網跳ping:</h3> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" width="600" style="cursor: pointer" src="/upload/tech/UploadPic/2014-9/2014911203323622.png" /></p> <p>用<a target="_blank" href="http://www.h1626.com/soft/22361.html">wirelessMON</a>查看了一下,結果發現:3,4,6和11信道被用到外其他的無線用的都是信道1,而我之前把路由器信道設置為自動后,也是自動配置為1,難怪會干擾,所以果斷<span style="color: rgb(255,0,0)">改為8</span>,然后就好多了!無語了,那些路由器的自動信道功能都是擺設嘛!</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" width="600" style="cursor: pointer" src="/upload/tech/UploadPic/2014-9/2014911203324806.png" /></p> <p>進入路由器頁面,一般是192.168.0.1或者192.168.1.1 然后<span style="color: rgb(255,0,0)">找到無線設置,基本設置-找到信道項,再用wirelessMON查看了一下,哪個信道沒用或少用,用哪個就好了</span>!</p> [網絡管理]圖文教你win7和win8下阿里DNS設置方法 http://www.h1626.com//tech/5296.html www.h1626.com 網絡管理 2014/6/10 19:43:01 <p><strong>Windows 8</strong></p> <p>打開Windows 8系統控制面板,點擊右上角的以圖標方式顯示,點擊&ldquo;網絡和共享中心&rdquo;選項。<br /> <br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194411904.jpg" /></p> <p>點擊網絡和共享中心左側的&ldquo;更改適配器設置&rdquo;鏈接,如下圖:<br /> <br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194411124.jpg" /></p> <p>選中正在聯網的網絡連接,我這里是,鼠標右鍵菜單里選擇&ldquo;屬性&rdquo;<br /> <br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194411714.jpg" /></p> <p>在網絡連接屬性窗口中選中&ldquo;Internet 協議版本 4 (TCP/IPv4)&rdquo;,然后點擊&ldquo;屬性&rdquo;。<br /> <br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194412994.jpg" /></p> <p>選擇使用指定的DNS,在DNS服務器地址中輸入223.5.5.5 和 223.6.6.6,輸入后確定退出即設置完成。<br /> <br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194412715.jpg" /></p> <p><strong>Windows 7</strong></p> <p>通過單擊「開始」按鈕 「開始」按鈕的圖片,然后單擊&ldquo;控制面板&rdquo;,打開&ldquo;網絡連接&rdquo;。 在搜索框中,鍵入適配器,然后在&ldquo;網絡和共享中心&rdquo;下,單擊&ldquo;查看網絡連接&rdquo;</p> <p>右鍵單擊要更改的連接,然后單擊&ldquo;屬性&rdquo;。 需要管理員權限 如果系統提示您輸入管理員密碼或進行確認,請鍵入該密碼或提供確認</p> <p>單擊&ldquo;聯網&rdquo;選項卡。在&ldquo;此連接使用下列項目&rdquo;下,單擊&ldquo;Internet 協議版本 4 (TCP/IPv4)&rdquo;或&ldquo;Internet 協議版本 6 (TCP/IPv6)&rdquo;,然后單擊&ldquo;屬性&rdquo;&nbsp;<br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194412470.jpg" /></p> <p>單擊&ldquo;使用下面的 DNS 服務器地址&rdquo;,然后在&ldquo;首選 DNS 服務器&rdquo;和&ldquo;備用 DNS 服務器&rdquo;框中,鍵入主 DNS 服務器和輔助 DNS 服務器的地址&nbsp;<br /> <img alt="" src="/upload/tech/UploadPic/2014-6/2014610194412510.jpg" /></p> [無線網絡]Win7無線網絡連接不見了怎么辦 http://www.h1626.com//tech/5270.html www.h1626.com 無線網絡 2014/4/17 16:57:15 <p><strong>  </strong>隨著網絡的不斷發展,無線網絡已經被廣泛的使用,現在的手機和電腦都會經常用到,但是最近有一朋友跟我說他的win7系統中的無線網絡連接不見了,只剩下一個本地連接而已,那么遇到這個問題該怎么辦呢?現在就跟大家分享一下Win7無線網絡連接不見了怎么辦吧。</p> <p><strong>  方法一、 </strong></p> <p><strong>  </strong>首先打開控制面板,然后選擇網絡和共享中心,接著選擇左側的&ldquo;更改適配器設置&rdquo;,然后查看無線網絡連接是否被禁用,如果被禁用了就重新連接;</p> <p><strong>  方法二、 </strong></p> <p><strong>  </strong>檢查下無線開關被關掉了,筆記本鍵盤上有個無線信號發射標志的按鈕,按fn+那個鍵打開無線網絡。</p> <p><strong>  方法三、 </strong></p> <p>  1)在鍵盤按下&ldquo;win+r&rdquo;打開運行對話框,然后輸入regedit打開注冊表編輯器;</p> <p><strong>  </strong>2)依次展開&ldquo;HEKY-CURRENT-USER\Software\Classes\Local settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify&rdquo;項;</p> <p><strong>  </strong>3)然后把窗口右側中的&ldquo;IconStreams和PastIconsStream&rdquo;刪除掉,點擊確定按鈕保存退出即可。注銷系統重啟。</p> <p><strong>  </strong>以上就是關于Win7無線網絡連接不見了怎么辦的解決方法了,如果你也發現你的無線網絡連接不見了的話就趕緊試試上面的方法吧,希望幫助到你們哦。</p> [網絡管理]win8怎么安裝打印機驅動 http://www.h1626.com//tech/5260.html www.h1626.com 網絡管理 2014/3/31 12:58:32 <p>win8打印機安裝和win7一樣方法,可以自動安裝電腦上驅動,如果你在安裝系統時已經打開打印機并連接電腦,那么系統會自動安裝<a target="_blank" href="http://www.h1626.com/zhuanti/printdriver.html">打印機驅動</a>,重要的是 不一定支持打印。所以必須重新安裝一次打印機的驅動。不管什么打印機,如果不安裝就沒有該打印機的打印屬性。</p> <p><span style="color: rgb(255,0,0)">安裝打印機是有講究的,正確的順序應該是: 先連接打印機電源,接通后,打開打印機電源,此時,不要將信號線插到電腦上。</span>將打印機的驅動光盤放進光驅,安裝打印機的驅動程序,安裝完畢后,一般會提醒你,&ldquo;請連接打印機&rdquo;,此時,將打印機信號線插入到機箱后面的USB接口中,現在的打印機絕大多數都是USB接口的,插入后,系統會自動檢測的,一般不用多久就能檢測到了,然后按電腦提示安裝即可。 &nbsp; &nbsp;在設備管理器中打印該打印機的項目,然后點手動安裝驅動(當然不是手動安裝,是自己選擇驅動位置),找一份自己打印機的驅動,放置在電腦的一個位置,解壓后記住路徑。通過剛才的方式選擇該文件夾。自動安裝成功</p> <p><strong>1、系統下同時按住鍵盤上 &ldquo;Windows&rdquo; 和 &ldquo;X&rdquo; 鍵打開系統菜單 ,選擇&ldquo;控制面板&rdquo;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113545392.jpg" /></p> <p><strong>2、打開&ldquo;控制面板&rdquo;,選擇&ldquo;查看設備和打印機&rdquo;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113555318.jpg" /></p> <p><strong>3、選擇&ldquo;高級打印機設置&rdquo;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/20143311360904.jpg" /></p> <p><strong>4、搜索已連接的可用的打印機,點擊&ldquo;我需要的打印機不在列表中&rdquo;, &quot;下一步&quot;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/20143311365413.jpg" /></p> <p><strong>5、選擇&ldquo;通過手動設置添加本地打印機或網絡打印機&rdquo;,點擊&ldquo;下一步&rdquo;按鈕,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113610580.jpg" /></p> <p style="text-align: left"><strong>6、選擇&ldquo;使用現有的端口&rdquo;,選擇默認是LPT1端口,點擊&ldquo;下一步&rdquo;按鈕,參見下圖</strong></p> <p style="text-align: center">&nbsp;<img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113615472.jpg" /></p> <p><strong>7、選擇打印機&ldquo;廠商&rdquo;和&ldquo;打印機型號&rdquo;,點擊&ldquo;下一步&rdquo;按鈕,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113620597.jpg" /></p> <p><strong>8、選擇&ldquo;替換當前的驅動程序&rdquo;,點擊&ldquo;下一步&rdquo;按鈕,參見下圖</strong></p> <p style="text-align: center">&nbsp;<img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113625660.jpg" /></p> <p><strong>9、輸入&ldquo;打印機名稱&rdquo;,點擊&ldquo;下一步&rdquo;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113630415.jpg" /></p> <p><strong>10、選擇是否共享打印機,點擊&ldquo;下一步&rdquo;,參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113635293.jpg" /></p> <p><strong>11、點擊&ldquo;打印測試頁&rdquo;按鈕,打印測試安裝打印驅動是否正常,點擊&ldquo;完成&rdquo;按鈕。參見下圖</strong></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2014-3/201433113640855.jpg" /></p> [網絡管理]stormmedia是什么文件夾?stormmedia文件夾可以刪除嗎? http://www.h1626.com//tech/5257.html www.h1626.com 網絡管理 2014/3/15 0:55:54 <p><strong>stormmedia</strong>是<a target="_blank" href="http://www.h1626.com/zhuanti/baofeng.html">暴風影音</a>在播放網絡上視頻時生成的緩存文件夾,看的越多它會越大,直接刪除它就行,當然如果繼續用暴風影音看網上的視頻或電影的話還會生成,你也可以把這個文件夾自己定義到其他磁盤的任何地方,安裝暴風后,系統會默認一般放在最后或磁盤空間較富裕的磁盤里!</p> <p>stormmedia文件夾是暴風影音中開啟&ldquo;高清加速功能&rdquo;而產生的緩存文件夾,我們在啟動暴風影音的時候就會自動建立一個stormmedia文件夾,對于這種緩存文件,我們需要定期的進行處理,不然它就會越來越大,占用硬盤空間。當然,大家也可以直接將這個stormmedia文件夾直接刪除,但是,下次啟動暴風影音時,會自動創建一個stormmedia文件夾。</p> <p><span style="color: rgb(255,0,0)">stormmedia文件夾可以刪除嗎?</span></p> <p>這個stormmedia文件夾暴風影音的本地緩存文件,在關閉暴風影音之后可以直接將這個文件夾刪除。</p> <p>如何禁止創建stormmedia文件夾</p> <p>關閉掉暴風影音的&ldquo;高清視頻加速&rdquo;功能就可以了,在暴風影音中找到&ldquo;極速暴風&rdquo;,再點&ldquo;設置&rdquo;,然后將&ldquo;啟動暴風在線高清視頻加速&rdquo;前面的勾子就可以了,有這個問題的網友不妨試一下。</p> <p>在線視頻播放軟件都有這樣一個本地緩存文件夾,大家只要定期清理就行了</p> [網絡管理]~1是什么文件?~1文件怎么刪除? http://www.h1626.com//tech/5254.html www.h1626.com 網絡管理 2014/3/15 0:45:30 <p>~1是一鍵<a target="_blank" href="http://www.h1626.com/zhuanti/ghost.html">ghost</a>的文件夾,那里面放的是你系統的鏡像,刪不掉的。每個分區下都有是因為這個程序會檢測所有的分區,并建立一個~1文件夾,然后在最后一個能放下c盤備份的分區里面的~1里面建立備份。<br /> &nbsp;</p> <p>因為DOS不支持長文件名,所以黨文件或文件夾的名字大于8個字符時,DOS里面就會將名字縮短到8個字符。</p> <p>比如原來的文件夾名字為&ldquo;123456789&rdquo;,那么在DOS里面就會顯示成&ldquo;123456~1&rdquo;。</p> <p>文件也一樣,比如原來的文件名字為&ldquo;123456789.txt&rdquo;,那么在DOS里面就會顯示成&ldquo;123456~1.txt&rdquo;。</p> <p>從上面我舉的例可以看出來,任何文件或文件夾都有可能帶一個&ldquo;~1&rdquo;的標志在后面,但是文件或文件夾的屬性不會變,如果是文件夾,那么有這個標志的依然是文件夾,文件也一樣。</p> <p><span style="color: rgb(255,0,0)">~1文件怎么刪除?</span></p> <p>以前是用XP的,現在發現F盤多了個1~文件夾,5G大,這個是我之前系統留下來的GOS還原文件,但就是無法直接刪掉,說要權限,我的F盤式NFTS格式的!之前有網友說把這個代碼<br /> DEL /F /A /Q \\?\%1 &nbsp;<br /> RD /S /Q \\?\%1 &nbsp;<br /> 將這個代碼保存為.bat <br /> 然后把要刪除的文件拖到這個.bat就可以。<br /> 但我試過了,不行哦,打開那個bat文件時,只是閃了一下~</p> <p>最后發現在開始-搜索那里輸入cmd 進dos</p> <p>然后f:回車<br /> 然后rd 1~\回車<br /> 看看刪了沒</p> <p>你備份的那個文件在你最后一個盤符,除光盤以外,你看你最后一個盤符是不是f盤<br /> 你還是cmd<br /> 然后f:回車<br /> 然后dir<br /> 看看f盤下都有什么文件夾,有沒有一個你沒見過的文件夾<br /> 然后start 12\(假如12就是你那個文件夾的文件名)<br /> 這時候應該彈出一個窗口,看吧這就是備份gho了。<br /> 還有,現在這個1~ 應該是你現在的win7gho,因為xp的備份一般沒有這么大,而且你備份的時候會把前一次的備份覆蓋掉,也就是你還原時候的gho就是最后一次備份時候的gho,而且ghost軟件會默認建立1~,gho文件也默認保存在這里</p> [網絡管理]userdata是什么文件?userdata文件怎么刪除? http://www.h1626.com//tech/5253.html www.h1626.com 網絡管理 2014/3/15 0:42:45 <p><strong>userdata</strong>是系統的日志,如果不禁用此服務,就是刪除了還會繼續生成。可以在系統屬性里勾掉,也可以在系統服務里禁用系統日志的服務</p> <p>用userdata生成的xml,如果我刪除它,再次打開頁面時,js會報無效數據,是userdata中load方法報的,這個時候清理一下ie緩存,再次打開則不報錯,我在想,是不是ie另有地方儲存userdata生成的xml的路徑,如果這個路徑存在,ie就會去找對應的xml,找不到,就會報錯,因為是手動刪除的xml,清理緩存后,路徑消失,則會重新生成xml及這個路徑</p> <p>如果刪除userdata目錄軟件還會自己建立的話就這樣寫</p> <p>rd D:\progra~1\cyboqq\userdata /s/q</p> <p>用rd D:\progra~1\cyboqq\userdata /s/q有什么好處呢?</p> <p>用rd D:\progra~1\cyboqq\userdata /s/q的好處就是刪除的干凈,連同子目錄一起都刪除了.</p> <p>植物大戰僵尸中的userdata文件夾怎么是空的</p> <p>自己解壓 C:\ProgramData\PopCap Games\PlantsVsZombies\userdata<br /> 話說這個ProgramData文件夾是隱藏的 &nbsp;你在控制面板里設置成顯示隱藏文件夾就可以看到 C:\ProgramData\PopCap Games\PlantsVsZombies\userdata<br /> 話說這個ProgramData文件夾是隱藏的 &nbsp;你在控制面板里設置成顯示隱</p> <p><strong>安卓userdata文件夾代表什么意思</strong></p> <p>userdata是用戶數據,由于android手機內建內存有限,內建內存又遠快于tf卡的速度,因此把用戶數據和應用程序空間盡可能安排在手機內存上能提高速度。</p> [網絡管理]360Rec是什么文件?360Rec文件可以刪除嗎? http://www.h1626.com//tech/5252.html www.h1626.com 網絡管理 2014/3/15 0:38:11 <p>360Rec是一個隱藏的文件,他是系統自動生成的,只要安裝有<a target="_blank" href="http://www.h1626.com/zhuanti/360safe.html">360安全衛士</a>的程序,則計算機會自動生成一個文件名為&ldquo;360Rec&rdquo;的一個文件夾,可以刪除,但是每次啟動程序時會從新自動生成這個文件夾<br /> 360Rec是安裝<a target="_blank" href="http://www.h1626.com/zhuanti/360shadu.html">360殺毒</a>時候自動生成的文件夾,用來保存已被隔離的文件。</p> <p>360Rec是可以刪掉的,只要你確定隔離里面的文件對你已經沒用了!</p> <p>這些都是360每天更新<a target="_blank" href="http://www.h1626.com/zhuanti/sql.html">數據庫</a>,電腦自動存在360REC文件夾中</p> <p>還有存放隔離文件的,隔離文件說白了就是這些文件有安全軟件認定的風險操作,安全軟件已經懷疑它可能是病毒木馬了。因為以前某知名<a target="_blank" href="http://www.h1626.com/zhuanti/shadu.html">殺毒軟件</a>也有過誤殺的情況,所以現在很多殺毒軟件為了降低自家的風險,就選擇了隔離的方式,讓客戶自己來選擇刪不刪除文件。</p> <p>里面的東西能不能刪可以看一下殺毒軟件的日志,查一下文件的具體路徑。如果是自己在知名網站下載的軟件安裝遇到的可以選擇信任,如果是一些小網站搞來的軟件程序就要注意,多數的確含有惡意程序和病毒</p> <p>要么你卸掉360, 要么把里面的隔離文件定期清除就可了,文件越來越大,說明你可能感染的病毒也越多哈。。。</p> <p><span style="color: rgb(255,0,0)">360rec可以刪除嗎</span></p> <p>是360里的腳本,不必去刪它,因為當你電腦開機啟動有設置360的話,每當360啟動打開,那文件自然會生成,那個是360修復系統漏洞的。不必弄它,沒有什么大問題也占用不了多少空間。</p> <p>你可以自定義文件夾路徑,它就不會反復出現了.</p> <p>首先打開360殺毒主程序,在右下角點擊文件恢復區,然后就可以更改隔離區目錄了</p> [網絡管理]國內常用NTP服務器地址及IP http://www.h1626.com//tech/5247.html www.h1626.com 網絡管理 2014/3/7 17:18:20 <p>&nbsp;210.72.145.44 (國家授時中心服務器IP地址)</p> <p>133.100.11.8 日本 福岡大學<br /> time-a.nist.gov 129.6.15.28 NIST, Gaithersburg, Maryland <br /> time-b.nist.gov 129.6.15.29 NIST, Gaithersburg, Maryland <br /> time-a.timefreq.bldrdoc.gov 132.163.4.101 NIST, Boulder, Colorado <br /> time-b.timefreq.bldrdoc.gov 132.163.4.102 NIST, Boulder, Colorado <br /> time-c.timefreq.bldrdoc.gov 132.163.4.103 NIST, Boulder, Colorado <br /> utcnist.colorado.edu 128.138.140.44 University of Colorado, Boulder <br /> time.nist.gov 192.43.244.18 NCAR, Boulder, Colorado <br /> time-nw.nist.gov 131.107.1.10 Microsoft, Redmond, Washington <br /> nist1.symmetricom.com 69.25.96.13 Symmetricom, San Jose, California <br /> nist1-dc.glassey.com 216.200.93.8 Abovenet, Virginia <br /> nist1-ny.glassey.com 208.184.49.9 Abovenet, New York City <br /> nist1-sj.glassey.com 207.126.98.204 Abovenet, San Jose, California <br /> nist1.aol-ca.truetime.com 207.200.81.113 TrueTime, AOL facility, Sunnyvale, California <br /> nist1.aol-va.truetime.com 64.236.96.53 TrueTime, AOL facility, Virginia<br /> &mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;<br /> ntp.sjtu.edu.cn 202.120.2.101 (上海交通大學網絡中心NTP服務器地址)<br /> s1a.time.edu.cn 北京郵電大學<br /> s1b.time.edu.cn 清華大學<br /> s1c.time.edu.cn 北京大學<br /> s1d.time.edu.cn 東南大學<br /> s1e.time.edu.cn 清華大學<br /> s2a.time.edu.cn 清華大學<br /> s2b.time.edu.cn 清華大學<br /> s2c.time.edu.cn 北京郵電大學<br /> s2d.time.edu.cn 西南地區網絡中心<br /> s2e.time.edu.cn 西北地區網絡中心<br /> s2f.time.edu.cn 東北地區網絡中心<br /> s2g.time.edu.cn 華東南地區網絡中心<br /> s2h.time.edu.cn 四川大學網絡管理中心<br /> s2j.time.edu.cn 大連理工大學網絡中心<br /> s2k.time.edu.cn CERNET桂林主節點<br /> s2m.time.edu.cn 北京大學<br /> &mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;</p> [網絡管理]MB/s和Mbit/s有什么區別?MB/s和Mbit/s的區別詳細介紹 http://www.h1626.com//tech/5226.html www.h1626.com 網絡管理 2014/1/3 8:57:35 <p>數據傳輸率的單位一般采用MB/s或Mbit/s,尤其在內部數據傳輸率上官方數據中更多的采用Mbit/s為單位。此處有必要講解一下兩個單位二者之間的差異:</p> <p>MB/s的含義是兆字節每秒,Mbit/s的含義是兆比特每秒,前者是指每秒傳輸的字節數量,后者是指每秒傳輸的比特位數。MB/s中的B字母是Byte的含義,雖然與Mbit/s中的bit翻譯一樣,都是比特,也都是數據量度單位,但二者是完全不同的。Byte是字節數,bit是位數,在計算機中每八位為一字節,也就是1Byte=8bit,是1:8的對應關系。因此1MB/s等于8Mbit/s。因此在在書寫單位時一定要注意B字母的大小寫,尤其有些人還把Mbit/s簡寫為Mb/s,此時B字母的大小真可以稱為失之毫厘,謬以千里。</p> <p>上面這是一般情況下MB/s與Mbit/s的對應關系,但在硬盤的數據傳輸率上二者就不能用一般的MB和Mbit的換算關系(1B=8bit)來進行換算。比如某款產品官方標稱的內部數據傳輸率為683Mbit/s,此時不能簡單的認為683除以8得到85.375,就認為85MB/s是該硬盤的內部數據傳輸率。因為在683Mbit中還包含有許多bit(位)的輔助信息,不完全是硬盤傳輸的數據,簡單的用8來換算,將無法得到真實的內部數據傳輸率數值。</p> <p>1.計算光纖傳輸的真實速度 <br /> 使用光纖連接網絡具有傳輸速度快。衰減少等特點。因此很多公司的網絡出口都使用光纖。一般網絡服務商聲稱光纖的速度為&ldquo; 5M&rdquo;,那么他的下載真實速度是多少那?我們來計算一下,一般的情況下,&ldquo;5M&rdquo;實際上就是5000Kbit/s(按千進位計算)這就存在一個換算的問題。Byte和bit是不同的。1Byte=8bit.而我們常說的下載速度都指的是Byte/s 因此電信所說的&ldquo;5M&rdquo;經過還換算后就成為了(5000/8)KByte/s=625KByte/s這樣我們平時下載速度最高就是625KByte/s常常表示625KB/S <br /> 在實際的情況中。理論值最高為625KB/S。那么還要排除網絡損耗以及線路衰減等原因因此真正的下載速度可能還不到600KB/S 不過只要是550KB/S以上都算正常 <br /> 2.計算ADSL的真實速度ADSL是大家經常使用的上網方式。那么電信和網通聲稱的&ldquo;512K&rdquo;ADSL下載速度是多少那? <br /> 換算方法為512Kbit/s=(512/8)KByte/s=64KByte/s,考慮線路等損耗實際的下載速度在50KB/S以上就算正常了 那么&ldquo;1MB&rdquo;那?大家算算吧答案是125KByte/s <br /> 3.計算內網的傳輸速度 <br /> 經常有人抱怨內網的傳輸的數度慢那么真實情況下的10/100MBPS網卡的速度應該有多塊那?網卡的100Mbps同樣是以bit/s來定義的 所以100Mb/S=100000KByte/s=(100000/8)KByte/s=12500KByte/s 在理論上1秒鐘可以傳輸12.5MB的速據考慮到干擾的因素每秒傳輸只要超過10MB就是正常了 現在出現了1000Mbps的網卡那么速度就是100MB/S</p> <p>特別提示:</p> <p>(1)關于bit(比特)/second(秒)與Byte(字節)/s(秒)的換算說明:線路單位是bps,表示bit(比特)/second(秒),注意是小寫字母b;用戶在網上下載時顯示的速率單位往往是Byte(字節)/s(秒),注意是大寫字母B。字節和比特之間的關系為1Byte=8Bits;再加上IP包頭、HTTP包頭等因網絡傳輸協議增加的傳輸量,顯示1KByte/s下載速率時,線路實際傳輸速率約10kbps。例如:下載顯示是50KByte/s時,實際已經達到了500Kbps的速度。切記注意單位!!!</p> <p>(2)用戶申請的寬帶業務速率指技術上所能達到的最大理論速率值,用戶上網時還受到用戶電腦軟硬件的配置、所瀏覽網站的位置、對端網站帶寬等情況的影響,故用戶上網時的速率通常低于理論速率值。</p> <p>(3)理論上:2M(即2Mb/s)寬帶理論速率是:256KB/s(即2048Kb/s),實際速率大約為103--200kB/s;(其原因是受用戶計算機性能、網絡設備質量、資源使用情況、網絡高峰期、網站服務能力、線路衰耗,信號衰減等多因素的影響而造成的)。4M(即4Mb/s)的寬帶理論速率是:512KB/s,實際速率大約為200---440kB/s。</p> <p>寬帶網速計算方法</p> <p>基礎知識:</p> <p>在計算機科學中,bit是表示信息的最小單位,叫做二進制位;一般用0和1表示。Byte叫做字節,由8個位(8bit)組成一個字節(1Byte),用于表示計算機中的一個字符。bit與Byte之間可以進行換算,其換算關系為:1Byte=8bit(或簡寫為:1B=8b);在實際應用中一般用簡稱,即1bit簡寫為1b(注意是小寫英文字母b),1Byte簡寫為1B(注意是大寫英文字母B)。</p> <p>在計算機網絡或者是網絡運營商中,一般,寬帶速率的單位用bps(或b/s)表示;bps表示比特每秒即表示每秒鐘傳輸多少位信息,是bit per second的縮寫。在實際所說的1M帶寬的意思是1Mbps(是兆比特每秒Mbps不是兆字節每秒MBps)。</p> <p>建議用戶記住以下換算公式:</p> <p>1B=8b 1B/s=8b/s(或1Bps=8bps)</p> <p>1KB=1024B 1KB/s=1024B/s</p> <p>1MB=1024KB 1MB/s=1024KB/s</p> <p>規范提示:實際書寫規范中B應表示Byte(字節),b應表示bit(比特),但在平時的實際書寫中有的把bit和Byte都混寫為b ,如把Mb/s和MB/s都混寫為Mb/s,導致人們在實際計算中因單位的混淆而出錯。切記注意!!!</p> <p>實例: 在我們實際上網應用中,下載軟件時常常看到諸如下載速度顯示為128KBps(KB/s),103KB/s等等寬帶速率大小字樣,因為ISP提供的線路帶寬使用的單位是比特,而一般下載軟件顯示的是字節(1字節=8比特),所以要通過換算,才能得實際值。然而我們可以按照換算公式換算一下:</p> <p>128KB/s=128&times;8(Kb/s)=1024Kb/s=1Mb/s即128KB/s=1Mb/s。</p> [無線網絡]小度wifi手機能連接、但是不能上網的解決方案 http://www.h1626.com//tech/5211.html www.h1626.com 無線網絡 2013/12/21 22:36:53 <p>Win7的童鞋們請跟著我一步一步做,三張圖片幫你解決這個問題。<br /> 首先,按照正常程序下載并安裝好小度WIFI的驅動(下載地址:<a target="_blank" href="http://www.h1626.com/soft/19985.html">http://www.h1626.com/soft/19985.html</a>),</p> <p>然后把你可愛的小度WIFI插上電腦USB插口,然后看到電腦的右下角:</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131221223858279.jpg" /></p> <p>1.點一下那個信號格啦,然后左鍵點擊打開網絡共享中心。</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131221223859434.jpg" /></p> <p>2.在彈出的網絡共享中心頁面中選擇左側的&ldquo;更改適配器設置&rdquo;。</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122390808.jpg" /></p> <p>3.右鍵本地連接選擇屬性》共享,然后跟著圖片上的步驟來走吧。<br /> 對了,最后別忘了點確定保存哦!<br /> 好了,現在試試看,手機連上小度WIFI后能上網了不嘞?!哦哦 設置完 斷開無線網重連之后 就可以用了 多謝~~</p> <p>如果直接設置計算機允許其他機器遠程連接,應該也是可以用。</p> <p><strong>XP系統解決方案:</strong></p> <p>公司電腦是windowsXP系統,網絡有沒有用代理什么的我不懂。但是每次連上網的時候會有兩個圖標顯示連接。我下面說的是在小度wifi已創建,手機已連接的情況之后的設置了哈~~<br /> <br /> 1,打開【網上鄰居】---【查看網絡連接】~</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122390880.jpg" /></p> <p>我這里是這樣的,有兩個連接圖標。我的是【本地連接】,有的人的電腦是寬帶連接,這個沒關系,你電腦網絡連的是哪個就哪個。</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122390796.jpg" /></p> <p>之后【右擊本地連接】---【屬性】--【-高級選項】---勾選Internet連接共享的&ldquo;【允許其他網絡用戶】&hellip;&hellip;&rdquo;---【-確定】。</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122391786.jpg" /></p> <p>確定之后,本地連接這里就會顯示【共享的】字樣~~</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122394647.jpg" /></p> <p>當當當當~~~~然后,最后,手機刷新一下或者重連一下小度wifi創建的無線,手機就可以上網啦~~~這一下很開心了有木有!!!!hiahiahiahia~~~~</p> <p style="text-align: center; text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/2013122122394599.jpg" /></p> [網絡管理]局域網訪問共享文件無法訪問或權限不足的解決辦法 http://www.h1626.com//tech/5210.html www.h1626.com 網絡管理 2013/12/19 14:15:42 <p>在局域網訪問共享文件的過程中,由于Windows先天設計的缺陷以及不同操作系統之間的耦合性、兼容性等問題,使得局域網訪問共享文件的時候會經常會出現各種各種的錯誤,導致共享文件無法快速、順利訪問。本文匯聚了在局域網環境下訪問XP操作系統共享文件的方法,按照本方法通常可以順利訪問共享文件,避免出現&ldquo;無法訪問&rdquo;、&ldquo;權限不足&rdquo;等問題。</p> <p>1.開啟Guest帳號:計算機管理\本地用戶和組\用戶\Guest,[屬性]中&ldquo;帳號已停用&rdquo;去勾。</p> <p>2.window XP自帶防火墻允許&ldquo;文件與打印機共享的&rdquo;:windows防火墻\例外\程序和服務,勾選&ldquo;文件和打印機共享&rdquo;。</p> <p>3.取消&ldquo;使用簡單文件共享&rdquo;方式:資源管理器\工具\文件夾選項\查看,&ldquo;使用簡單文件共享(推薦)&rdquo;去勾。</p> <p>4.設置家庭或小型辦公網絡:確保兩者中出現的&ldquo;計算機名&rdquo;和&ldquo;工作組&rdquo;名一致。</p> <p>5.本地安全策略里的一些設置:(1)用戶權利指派--刪除&ldquo;拒絕從網絡訪問這臺計算機&rdquo;的guest帳號。(2)安全選項--&ldquo;網絡訪問:本地帳戶的共享和安全模式&rdquo;改成&ldquo;經典:本地用戶自己的身份驗證&rdquo;(3)安全選項--&ldquo;帳戶:使用空白密碼的本地用戶只允許進行控制臺登錄&rdquo;設置為&ldquo;禁用&rdquo;。</p> <p>6.注冊表項:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\RestrictAnonymous 值設為0。</p> <p>7.服務:啟動&ldquo;Clipbook Server&rdquo;(文件夾服務器)-- 允許網絡上的其他用戶看到你的文件夾。手動啟動Clipbook Server服務必須依次啟動Network DDE DSDM服務和Network DDE服務。</p> <p>設置完后,不能訪問共享文件的問題可能已經解決,但是系統的安全性肯定是下降,為此我們要注意保護共享文件的安全。</p> <p>同時,如果你想精確得知局域網用戶訪問共享文件時究竟對共享文件做了什么操作(讀取、拷貝、修改、刪除、剪切、重命名)等等,你可以借助&ldquo;大勢至共享文件審計系統&rdquo;來監控(百度搜索&ldquo;大勢至共享文件審計系統&rdquo;,然后從任意下載地址下載即可),同時對于重要共享文件,大勢至共享文件監控軟件還可以進行特別的保護,防止局域網用戶不小心或惡意刪除了共享文件,從而保護了服務器共享文件安全和企業的無形資產和商業機密。</p> [網絡管理]Netware客戶服務是什么?有什么用?怎么卸載Netware客戶服務? http://www.h1626.com//tech/5201.html www.h1626.com 網絡管理 2013/12/16 20:40:05 <p><strong>Netware</strong>是NOVELL公司推出的網絡操作系統。Netware最重要的特征是基于基本模塊設計思想的開放式系統結構。Netware是一個開放的網絡服務器平臺,可以方便地對其進行擴充。 Netware系統對不同的工作平臺(如D0S、0S/2、Macintosh等),不同的網絡協議環境如TCP/IP以及各種工作站操作系統提供了一致的服務。該系統 內可以增加自選的擴充服務(如替補備份、數據庫、電子郵件以及記帳等),這些服務可以取自Netware本身,也可取自第三方開發者。&nbsp;</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131216204320960.png" /></p> <p>很多電腦愛好者朋友可能會覺得Netware比較陌生吧,電腦中好像也沒有看到有這個東西,不過后來網友截圖過來一看,原來在我們的電腦的本地連接屬性中就有一項:&ldquo;Netware客戶端服務&rdquo;,這里就有Netware一詞的出現</p> <p>NetWare是具有多任務、多用戶的網絡操作系統,它的較高版本提供系統容錯能力(SFT)。使用開放協議技術(OPT),各種協議的結合使不同類型的工作站可與公共服務器通信。這種技術滿足了廣大用戶在不同種類網絡間實現互相通信的需要,實現了各種不同網絡的無縫通信,即把各種網絡協議緊密地連接起來,可以方便地與各種小型機、中大型機連接通信。NetWare可以不用專用服務器,任何一種PC機均可作為服務器。NetWare服務器對無盤站和游戲的支持較好,常用于教學網和游戲廳。</p> <p><strong>Netware客戶端服務端有什么用</strong></p> <p>NetWare客戶端服務是在運行 Windows 的計算機上本地工作的用戶,可以使用&ldquo;NetWare 客戶端服務&rdquo;直接&nbsp; netware客戶端服務,訪問Novell目錄服務 (NDS) 樹及具有平構數據庫安全性的服務器上的 NetWare 文件和打印資源。NetWare 客戶端服務依賴并利用與 NWLink IPX/SPX/NetBIOS 兼容的傳輸協議 (NWLink)。NWLink 執行網際數據包交換 (IPX)、順序包交換 (SPX) 以及 NetWare 網絡使用的 NetBIOS 傳輸協議。Microsoft 對這些協議的實現可以無縫地與相同網絡適配器上的其他協議共存。</p> <p>Netware客戶端服務端是一些高級網網絡服務,一般我們也很難看懂一些專業描述,總之對于大多數用戶而言,Netware客戶端服務都沒什么用,大家可以放心的卸載,卸載方法為:右鍵單擊&ldquo;網上鄰居&rdquo;-屬性-右鍵&ldquo;本地連接&rdquo;-&ldquo;屬性&rdquo;--在&ldquo;常規&rdquo;選項卡上,&ldquo;此連接使用下列項目&rdquo;中找到&ldquo;NetWare協議&rdquo;并用鼠標單擊選中,然后點擊&ldquo;卸載&rdquo;按鈕即可。</p> <p><strong>Netware客戶服務怎么卸載?</strong></p> <p>Netware客戶端服務端是一些高級網網絡服務,一般我們也很難看懂一些專業描述,總之對于大多數用戶而言,Netware客戶端服務都沒什么用,大家可以放心的卸載。 &nbsp; &nbsp; &nbsp; &nbsp;卸載方法為:右鍵單擊&ldquo;網上鄰居&rdquo;-屬性-右鍵&ldquo;本地連接&rdquo;-&ldquo;屬性&rdquo;--在&ldquo;常規&rdquo;選項卡上,&ldquo;此連接使用下列項目&rdquo;中找到&ldquo;NetWare協議&rdquo;并用鼠標單擊選中,然后點擊&ldquo;卸載&rdquo;按鈕即可。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131216204320662.png" /></p> [網絡安全]upnp框架是什么?Windows 防火墻 UPnP 框架設置 http://www.h1626.com//tech/5198.html www.h1626.com 網絡安全 2013/12/16 20:20:03 <p>準確地說,UPnP(Universal Plug and Play,通用即插即用)自動端口映射是適合內網,但不僅限于內網。內網的特點就是無法對外打開監聽端口,因此會損失所有外部發起的連接。比如ADSL用路由器、Windows網絡共享等等。常用的解決辦法是用NAT進行端口映射,將網關/路由上的端口映射到本機,但操作過程相對復雜晦澀。  我們不能簡單理解為UPnP等于自動端口映射。UPnP包含了2層意思:對于一臺內網電腦,UPnP功能可以使網關或路由器的NAT模塊做自動端口映射,將監聽的端口從網關或路由器映射到內網電腦上。網關或路由器的網絡防火墻模塊開始對Internet上其他電腦開放這個端口。   外網沒有必要使用UPnP的&ldquo;自動端口映射&rdquo;功能,但仍舊有必要使用UPnP配合支持UPnP的網絡防火墻軟件(如Windows XP自帶的ICF、諾頓網絡安全特警2003/2004)自動打開端口。通用即插即用 (UPnP) 是一種用于 PC 機和智能設備(或儀器)的常見對等網絡連接的體系結構,尤其是在家庭中。UPnP 以 Internet 標準和技術(例如TCP/IP、HTTP 和 XML)為基礎,使這樣的設備彼此可自動連接和協同工作,從而使網絡(尤其是家庭網絡)對更多的人成為可能。</p> <p style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131216202053186.png" /></p> <p>在 UPnP 架構中沒有設備驅動程序,取而代之的是普通協議。UPnP 是獨立的媒介。在任何操作系統中,利用任何編程語言都可以使用 UPnP 設備</p> <p><strong>啟用或禁用 UPnP 框架</strong></p> <p>打開&ldquo;Windows 防火墻&rdquo;。</p> <p>單擊&ldquo;例外&rdquo;選項卡。<br /> 要啟用 UPnP 框架例外,請在&ldquo;程序和服務&rdquo;中,選擇&ldquo;UPnP 框架&rdquo;復選框,然后單擊&ldquo;確定&rdquo;。<br /> 要禁用 UPnP 框架例外,請在&ldquo;程序和服務&rdquo;中,清除&ldquo;UPnP 框架&rdquo;復選框,然后單擊&ldquo;確定&rdquo;。</p> <p>注意</p> <p>要執行該過程,你必須是本地計算機上 Administrators 組的成員,或者你必須被委派了相應的權限。如果計算機已加入某個域,則 Domain Admins 組的成員可能會執行該過程。&nbsp;</p> <p>若要啟動&ldquo;Windows 防火墻&rdquo;,請單擊&ldquo;開始&rdquo;,指向&ldquo;控制面板&rdquo;,然后單擊&ldquo;Windows 防火墻&rdquo;。&nbsp;</p> <p>你還可以在&nbsp;firewall&nbsp;上下文中使用&nbsp;netsh&nbsp;命令執行此過程和配置其他 Windows 防火墻設置。&nbsp;</p> <p>你還可以使用&ldquo;組策略&rdquo;設置執行此過程和配置其他 Windows 防火墻設置。&nbsp;</p> <p>可以在標準配置文件或域配置文件中配置 Windows 防火墻設置。當計算機連接到它的域帳戶所在的網絡時,使用域配置文件。當計算機連接到它的域帳戶不在的網絡(如公用網或 Internet)時,使用標準配置文件。執行這一過程時,請確保 Windows 防火墻使用了正確的配置文件。&nbsp;</p> <p>如果某個 Windows 防火墻設置在圖形用戶界面中顯示為灰色,并且&ldquo;常規&rdquo;選項卡上顯示&ldquo;由于安全考慮,某些設置由組策略控制&rdquo;,該設置可能由組策略管理。如果所有 Windows 防火墻設置顯示為灰色,并且&ldquo;常規&rdquo;選項卡上顯示&ldquo;你必須是計算機管理員才能更改這些設置&rdquo;,說明你沒有配置 Windows 防火墻的管理權限。&nbsp;</p> <p>在 Windows Server 2003 上,默認情況下 Windows 防火墻為關閉狀態,并且默認情況下 Windows 防火墻/Internet 連接共享服務為禁用。如果要嘗試執行這一過程并且你從未啟動 Windows 防火墻,你可能需要啟動 Windows 防火墻/Internet 連接共享服務。&nbsp;</p> <p style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-12/20131216202053758.png" /></p> <p>Windows Server&nbsp;2003 操作系統的原始發行版中不包括 Windows 防火墻。&nbsp;</p> <p>UPnP 框架例外允許非請求傳入通信通過 TCP 端口 2869 和 UDP 端口 1900。</p> <p>如果您的計算機使用 Internet 連接共享為其他計算機提供對 Internet 的訪問,您可能不想禁用或編輯 UPnP 框架例外。編輯或禁用 UPnP 框架例外可以阻止計算機和設備檢測到并使用共享的 Internet 連接。務必測試這些更改對 Internet 連接共享功能可能會造成的影響。</p> <p>應為啟用的任何例外配置作用域選項。</p> <p><strong>安裝和刪除 UPnP UI 組件</strong></p> <p>注意:您必須以管理員身份登錄到計算機,才能安裝可選的 UPnP UI 組件或更改 Windows 防火墻端口狀態。</p> [網絡管理]電腦輸入192.168.1.1打不開怎么辦? http://www.h1626.com//tech/5179.html www.h1626.com 網絡管理 2013/12/13 21:28:06 <p>192.168.1.1應該讓你就馬上聯想到網關這個概念,這應該屬于職業嗅覺吧。網關,顧名思義就是網絡的關卡。不同網絡間要互相通信,則必須經過網關。像我們平常在家使用的ADSL撥號,小區寬帶,以及在公司使用的局域網,想上網(接入廣域網),實質上是通過網關設備接入互聯網的。里面涉及到的路由器、代理服務器等都帶網關功能。</p> <p>好了,現在大家大概知道網關這個概念。那么如果你的IE瀏覽器192.168.1.1打不開了,連192.168.1.1進不去了,那怎么辦?</p> <p>ping192.168.1.1:</p> <p>首先我想到的就是ping192.168.1.1,要是你不知道怎么pingip,下面教你ping192.168.1.1:</p> <p>首先,你要點電腦左下角的任務欄的開始,再點運行;也可以直接按win(鍵盤左下角那個有個windos圖標的鍵)+R。然后在彈出的窗口中輸入cmd,點確認或是回車鍵確認,進入DOS下!再在窗口上輸入ping192.168.1.1,記住ping和192.168.1.1之間有一個空格!</p> <p>ping192.168.1.1結果:</p> <center><img alt="電腦輸入192.168.1.1打不開怎么辦?_綠色資源網" width="476" height="263" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213213040242.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213213040242.jpg" /></center> <p>看那個Requesttimeout(查詢超時),還有就是sent和lost,sent表示你發送數據,lost表示丟失了數據,至少lost要比sent少才有可能接通,像這種情況就是沒有ping通!如果沒有這些那就恭喜你,說明你的ping通了,如果ping不能怎么辦?(如果你已經能上網了看看路由器有沒有禁ping。)那就是ip設置的問題了。</p> <p>192.168.1.1設置:</p> <p>ping192.168.1.1ping不通具體解決方案如:在桌面上&ldquo;網上鄰居&rdquo;上擊右鍵,出現如圖:</p> <center><img alt="電腦輸入192.168.1.1打不開怎么辦?_綠色資源網" width="211" height="244" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213213040533.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213213040533.jpg" /></center> <p>點擊屬性,出現網絡連接,&ndash;在本地連接上擊右鍵&ndash;&gt;如圖:</p> <center><img alt="電腦輸入192.168.1.1打不開怎么辦?_綠色資源網" width="409" height="329" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213213040164.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213213040164.jpg" /></center> <p>還是點擊屬性,出現下圖:</p> <center><img alt="電腦輸入192.168.1.1打不開怎么辦?_綠色資源網" width="374" height="427" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213213040183.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213213040183.jpg" /></center> <p>選擇INTERNET協議(TCP/IP)后,再一次點擊屬性,出現下圖:</p> <center><img alt="電腦輸入192.168.1.1打不開怎么辦?_綠色資源網" width="406" height="449" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213213040607.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213213040607.jpg" /></center> <p>IP地址輸入192.168.1.X(X可以是2-254的任何一個數字,最好是2-8),然后在子網掩碼上點一下,如果是WIN2000或WINXP就會自動填上(255.255.255.0)再在默認網關上填上:192.168.1.1,現在再確認就OK了!</p> <p>192.168.1.1打不開?試試本文的方法,相信192.168.1.1你現在也可以打開了,參照圖示趕快試試吧!</p> [網絡故障]DHCP有故障如何查找原因? http://www.h1626.com//tech/5178.html www.h1626.com 網絡故障 2013/12/13 21:26:25 <p>對于DHCP故障,相信管理員們都遇到過,本博文將介紹您3招處理DHCP故障的技巧和步驟。</p> <p><strong>&nbsp;第一:檢查物理連接是否暢通。</strong></p> <p>在客戶端與服務器連接的網卡上配置IP地址,確保該IP地址與服務器端接口GigabitEthernet1/0/0的IP地址在同一網段。從客戶端ping GigabitEthernet1/0/0接口的IP地址,如果可以ping通,則說明連接暢通,那么物理線路故障便可被排除。也可以在服務器端打開DHCP的調試開關,查看是否可以收到客戶端的DHCPDISCOVER報文。</p> <p><strong>第二:DHCP服務器的配置是否正確。</strong></p> <p>1.執行命令dhcp enable。</p> <p>2.執行命令display dhcp server tree all,查看全局地址池是否存在,且地址池中的IP地址與接口GigabitEthernet1/0/0的IP地址是否在同一個網段中。如果不存在,執行命令dhcp server ip-pool pool-name和命令network ip-address [ mask { mask   mask-length } ]創建地址池和配置地址池中可動態分配的IP地址范圍。如果地址池存在,但地址池中的IP地址與接口GigabitEthernet1/0/0的IP地址不在同一個網段,則修改地址池中的IP地址或修改接口GigabitEthernet1/0/0的IP地址,使二者在一個網段中。</p> <p>3.系統視圖下執行命令dhcp select global { all   interface interface-type interface-number }或在GigabitEthernet1/0/0接口視圖下執行命令dhcp select global,確保GigabitEthernet1/0/0下的客戶從全局地址池獲取地址。</p> <p><strong>第三:地址池內是否有可用IP地址、過期IP地址或沖突IP地址。</strong></p> <p>1.執行命令display dhcp server free-ip,檢查全局地址池內是否還有可用IP地址。</p> <p>2.如果沒有可用地址,執行命令display dhcp server expired pool pool-name,查看是否有過期的IP地址。</p> <p>3.如果不存在過期IP地址,執行命令display dhcp server conflict all,查看是否有沖突的IP地址。如果有的話,查看其探測時間(Discover Time)是否已經超過1小時。NE80E/40E的實現中,如果發現沖突的IP地址,那么在1小時以后我們可以對于此IP地址進行重新分配使用。當存在沖突IP地址時,且探測時間沒有超過1小時,則執行命令reset dhcp server conflict all釋放沖突IP地址。如果沒有沖突IP地址,則地址池中的可用IP地址、過期IP地址和沖突的IP都不存在,就說明地址池中IP地址已經用盡,可以重新創建一個全局地址池,該地址池的Network和前一個地址池的Network重疊,且網段大于前地址池的網段。</p> [網絡管理]192.168.1.1進不去的原因排查過程詳細圖解 http://www.h1626.com//tech/5177.html www.h1626.com 網絡管理 2013/12/13 21:21:13 <p>192.168.1.1進不去的原因</p> <p>當你訪問http://www.routerlogin.net/welcome.htm或welcome.htm或http://192.168.1.1頁時,瀏覽器提示:無法顯示該頁面,總結起來,導致192.168.1.1進不去問題的原因通常是以下幾種:</p> <p>1.用來設置路由器的電腦的TCP/IP屬性設置有誤;</p> <p>2.設置路由器的電腦的TCP/IP設置無誤,路由器連接到ADSLMODEM,由于MODEM的設置與路由器的默認設置存在沖突,導致無法進入路由器的設置頁面;</p> <p>3.路由器用于現有網絡中,此網絡為192.168.1.0網段,與路由器的局域網網絡相同;</p> <p>4.瀏覽器中設置了代理服務器;</p> <p>5.設置路由器的電腦使用了多塊網卡,網卡的TCP/IP設置有誤;</p> <p>192.168.1.1進不去排除原因1:</p> <p>在設置路由器前,首先要對用來管理路由器的電腦進行網絡屬性的配置,下面以WindowsXPHomeEditionServicePack2為例來說明電腦的TCP/IP配置過程:</p> <p>啟動電腦,右鍵單擊桌面或&ldquo;開始&rdquo;中的&ldquo;網上鄰居&rdquo;選&ldquo;屬性&rdquo;,</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="326" height="349" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235118.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235118.jpg" /></center> <p>注:不必理會其他的諸如&ldquo;1394連接&rdquo;,&ldquo;無線網絡連接&rdquo;等其他連接,只針對&ldquo;本地連接&rdquo;完成此操作。</p> <p>2.右鍵單擊&ldquo;本地連接&rdquo;選&ldquo;屬性&rdquo;,選中&ldquo;Internet協議(TCP/IP)&rdquo;,點擊&ldquo;屬性&rdquo;:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="388" height="279" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235353.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235353.jpg" /></center> <p>3.將電腦設為&ldquo;自動獲得IP地址&rdquo;,&ldquo;自動獲得DNS服務器地址&rdquo;點擊&ldquo;確定&rdquo;:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="256" height="319" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235521.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235521.jpg" /></center> <p>4.然后右鍵單擊&ldquo;本地連接&rdquo;選擇&ldquo;狀態&rdquo;,查看&ldquo;支持&rdquo;:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="281" height="337" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235116.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235116.jpg" /></center><center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="365" height="416" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235961.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235961.jpg" /></center> <p>注:若設置路由器無誤,地址類型、子網掩碼及默認網關都應與上圖相同,IP地址則不一定是192.168.1.3,但應是192.168.1.&times;(&times;為2~254之間的某個數值)</p> <p>5.跟著在DOS命令行中通過ping來檢測電腦與路由器的連接。</p> <p>a)找到&ldquo;開始&rdquo;-&gt;&ldquo;運行&rdquo;,輸入cmd,點擊&ldquo;確定&rdquo;,打開DOS命令行:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="378" height="212" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235943.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235943.jpg" /></center><center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="350" height="210" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235227.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235227.jpg" /></center> <p>b).在命令行中輸入&ldquo;ping192.168.1.1&rdquo;然后回車,若顯示&ldquo;Replyfrom192.168.1.1&hellip;&hellip;&rdquo;則說明電腦與路由器已連通了:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="498" height="301" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235574.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235574.jpg" /></center> <p>c).若顯示其他信息,譬如&ldquo;Requesttimedout&rdquo;則表示電腦與路由器的連接有其他問題,請繼續參看接下去的內容。</p> <p>192.168.1.1進不去排除原因2、3:</p> <p>若您是ADSL撥號用戶或動態IP接入用戶,且已排除了原因1,那么請仔細閱讀下文。目前許多ADSLMODEM也支持WEB方式管理,IP地址的出廠默認值也常常是192.168.1.1,若MODEM亦啟用了路由模式,一旦將其與WGR614v5連接,電腦就無法進入路由器的設置頁面了,因為路由器的局域網已經是192.168.1.0,不能接入另一個192.168.1.0的網絡。</p> <p>首先必須將路由器的WAN口的連接斷開,即路由器的WAN口網線拔掉。然后重啟路由器。待路由器啟動完成后,使用ping檢查電腦與路由器的連接。方法請參考&ldquo;排除原因1&rdquo;的4)步驟。</p> <p>若檢查結果顯示電腦與路由器的仍然無法連接,那么請將路由器復位,正確的復位操作是通電情況下使勁按住reset鍵(在天線旁邊有一個小圓孔,里面即是reset鍵)15秒以上,然后將設備斷電重啟。</p> <p>然后再用ping檢查電腦與路由器的連接,通常復位操作無誤的話,電腦與路由器應該能正常連接了。</p> <p>接著啟動電腦的InternetExplorer或者NetscapeNavigator等其他瀏覽器,在瀏覽器的地址欄鍵入http://192.168.1.1/basicsetting.htm后回車:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="334" height="30" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235415.gif" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235415.gif" /></center> <p>注:初次設置路由器須按以上步驟,以后登錄時只需輸入192.168.1.1即可,且路由器會要求提供用戶名和密碼。ADSL用戶請注意,此處填入的用戶名和密碼不是ADSL的帳號和密碼,而是路由器鑒別管理員所用的用戶名和密碼,用戶名:admin/密碼:password,都是小寫,這些信息在設備背面可以找到。</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="324" height="285" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235775.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235775.jpg" /></center> <p>默認進入的頁面是基本設置頁面,如圖:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="498" height="212" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235722.gif" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235722.gif" /></center> <p>注:無論何種接入方式,初次設置路由器都須先通過有線方式連接到路由器,因為默認時,路由器的無線功能未開啟。在基本設置頁面中進行相應的設置,完成后無線收發功能才會開啟,才可使用無線連接。有關此頁的設置可參看路由器快速安裝文檔。</p> <p>6)跟著是更改WGR614v5的局域網IP地址,在路由器左邊功能列表中找到局域網IP設置,進入此頁面后,分別將局域網IP地址、DHCP服務器起始IP地址和結束IP地址作如下修改:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="408" height="422" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235429.gif" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235429.gif" /></center> <p>7).當設置生效后,WGR614v5的局域網IP地址即變為192.168.2.1,須將電腦的IP地址刷新才能正常使用,操作如下:</p> <p>a).點擊&ldquo;開始&rdquo;-&gt;&ldquo;運行&rdquo;,輸入cmd,點擊&ldquo;確定&rdquo;,打開DOS命令行:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="350" height="210" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235281.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235281.jpg" /></center> <p>b).輸入清除IP地址的命令ipconfig/release,等待片刻后IP地址被釋放,如下:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="471" height="268" _cke_saved_src="/upload/tech/UploadPic/2013-12/20131213212235817.gif" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213212235817.gif" /></center> <p>c).跟著輸入獲取IP地址的命令ipconfig/renew,片刻后顯示出新的IP地址:</p> <center><img alt="192.168.1.1進不去的原因排查過程詳細圖解_綠色資源網" width="498" height="190" _cke_saved_src="[InstallDir_Chann [網絡管理]192.168.1.1密碼忘記了怎么辦? http://www.h1626.com//tech/5176.html www.h1626.com 網絡管理 2013/12/13 21:18:15 <p><strong>192.168.1.1密碼</strong>不知道怎么辦?下面一個案例將告訴你解決方法,其實很簡單,重置<strong>路由器設置</strong>就行了!</p> <p><strong>192.168.1.1密碼重置:</strong></p> <p>通常遇到這種故障,我們首先得重置路由器設置,用牙簽或者鐵絲抵住<strong>路由器</strong>后面的小孔,抵住的同時拔掉路由器電源;然后把接外網的網線接在路由器WLAN口上,把自己的電腦接在路由器的LAN口上面。 如下圖:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_5250804873" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211941703.jpg" />&nbsp;</p> <p style="text-align: left"><strong>192.168.1.1路由器設置:</strong></p> <p>準備工作做好了,現在我們在電腦的IE瀏覽器上輸入&ldquo;http://192.168.1.1&rdquo;(每個路由器它的初始IP并不一樣,具體情況得看說明書,有需要聯系我,也可以直接輸入192.168.1.1),按回車后出現如下窗口:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_4584460428" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942775.jpg" /></p> <p>輸入用戶名和密碼, 初始用戶是admin,192.168.1.1初始密碼是admin(不同的路由器不一樣),再點擊登陸,出現下圖:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_8473012014" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942775.jpg" /></p> <p>新手可以先自己看設置向導!選擇設置向導出現下圖:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_4623310593" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942708.jpg" /></p> <p>點擊下一步,如圖:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_6588319306" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942736.jpg" /></p> <p>再下一步,就是登錄界面了:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_5879278361" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942689.jpg" /></p> <p style="text-align: center">設置好以后就出現下圖了:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_3714027707" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942115.jpg" /></p> <p><strong>網絡參數、WAN口設置:</strong></p> <p>路由器設置完畢!現在我們來對其網絡參數、WAN口設置就可以輕松的進行上網了。選擇&ldquo;網絡參數&rdquo;選項,然后選擇LAN口參數設置,會出現下面的設置畫面。該選項主要是對路由器的參數進行設置。</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" width="498" __1314604343509__="ev_2040327189" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942237.jpg" /></p> <p>現在路由器的設置已經全部完成,剩下的就是重啟路由器了!</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" __1314604343509__="ev_9100418643" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942669.jpg" /></p> <p>按照上面點擊就行了!一般情況接上網線就可以上網了,如果還不可以那就要設置IP了!按照最上面的辦法調出IP設置:如下圖:</p> <p style="text-align: center"><img border="0" alt="192.168.1.1密碼忘記了怎么辦?_綠色資源網" __1314604343509__="ev_4063466912" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/20131213211942719.jpg" /></p> <p>上面那個圈會是你自己設置的參數,在DNS中填寫寬帶服務商給你的DNS,各地都不一樣,在這里我們使用GOOGLE提供的DNS地址,使用這個DNS是通用的,而且還能屏蔽本地的電信廣告。然后點確認就可以上網了!如果還不行可以重啟一下電腦!</p> <p>192.168.1.1密碼忘記了?不能上網怎么辦?不要在苦惱了,閱讀本文,按照文章敘述的過程操作就可以輕松搞定了。</p> [網絡管理]思科交換機圖文設置擴展ACL的配置與應用技巧 http://www.h1626.com//tech/5150.html www.h1626.com 網絡管理 2013/12/9 14:34:12 <p>無論是在思科路由器還是思科交換機等網絡設備上,標準ACL訪問控制列表始終無法同時匹配通信源地址與目標地址的特性,也不無法滿足現今網絡世界&ldquo;粒度化&rdquo;控制的要求,比如:允許訪問某一服務器的某項服務功能,但是不允許Ping通該服務器。那么,就需要使用擴展的ACL來替代標準的ACL的應用,在實際的應用控制中,擴展的ACL較標準ACL而言,似乎更受管理員的喜愛。</p> <p>演示目標:配置擴展ACL為網絡應用提供更&ldquo;粒度化&rdquo;的控制。</p> <p>演示環境:使用演示標準ACL的配置部分的如下圖ACL的演示環境所示。</p> <center><img alt="思科交換機圖文設置擴展ACL的配置與應用技巧_綠色資源網" width="489" height="268" _cke_saved_src="/upload/tech/UploadPic/2013-12/2013129143546522.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/2013129143546522.jpg" /></center> <p>演示背景:要求主機A(192.168.1.2)可以訪問服務器A的WEB服務;但是不允許主機Aping通服務器A所在的子網;允許主機Aping通服務器B和服務器C所在的子網。請使用擴展ACL完成上述的控制要求,并思考應用ACL的位置。</p> <p>演示步驟:</p> <p>第一步:保持上一個實驗的所有基礎配置,但是請刪除原本的所有標準ACL的配置,然后根據演示背景需求,完成如下擴展ACL的配置,這一配置建議在路由器R1上完成,因為擴展的ACL可以同時匹配通信源地址與目標地址,可以將其應到距離通信源較近的位置。</p> <p>R1(config)#access-list101permittcp192.168.1.00.0.0.255host192.168.5.2eqwww</p> <p>*定義擴展ACL列表101(基于IP的擴展ACL編號的取值范圍是100-199);permittcp192.168.1.00.0.0.255host192.168.5.2eqwww指示允許源子網192.168.1.0對目標地址192.168.5.2的TCP端口80進行訪問,注意,語句中的第一個IP子網和反碼指示通信的源子網與對應的反碼;第二個IP地址192.168.5.2被host申明為是一臺具體的主機。</p> <p>R1(config)#access-list101denyicmp192.168.1.00.0.0.255host192.168.5.2</p> <p>*定義擴展ACL列表101的第二條語句拒絕源子網192.168.1.0通過ICMP協議訪問目標主機192.168.5.2。</p> <p>R1(config)#access-list101permiticmp192.168.1.00.0.0.255host192.168.4.2</p> <p>*定義擴展ACL列表101的第三條語句允許源子網192.168.1.0通過ICMP協議訪問目標主機192.168.4.2。</p> <p>R1(config)#access-list101permiticmp192.168.1.00.0.0.255host192.168.3.2</p> <p>*定義擴展ACL列表101的第四條語句允許源子網192.168.1.0通過ICMP協議訪問目標主機192.168.3.2。</p> <p>R1(config)#interfacee1/0</p> <p>R1(config-if)#ipaccess-group101in</p> <p>R1(config-if)#exit</p> <p>建議:將ACL101應用到路由器R1的E1/0接口,也就是距離源子網最近的位置,這樣做可以讓ACL的利用率更高,流量更合理,因為擴展ACL能同時匹配源地址與目標地址,所以從理論上講,只要能達到控制標準,在流量經過的任何設備上都可以做應用,但是建議在距離源子網最近的位置應用它,因為沒有必要將最終被過濾流量轉發到目標或者中途才丟棄,這對于寶貴的帶寬利用率不科學。</p> <p>第二步:當完成上述配置后,在主機A(192.168.1.2)上去訪問服務器A的WEB服務,然后去Ping服務器A、B、C,如果配置無誤,應得到如下圖所示的狀態,這與背景說明中的控制要求一致。</p> <center><img alt="思科交換機圖文設置擴展ACL的配置與應用技巧_綠色資源網" width="358" height="297" _cke_saved_src="/upload/tech/UploadPic/2013-12/2013129143546608.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/2013129143546608.jpg" /></center> <p>第三步:為了查看路由器R1上的過濾狀態,可以通過在R1上執行showipaccess-lists指令查看ACL的匹配狀態如下圖10.13所示,可以看出有5個WWW的數據包被允許;8個到服務器A的ICMP的數據包被拒絕;分別有4個到服務器B和C的ICMP數據包被允許。</p> <center><img alt="思科交換機圖文設置擴展ACL的配置與應用技巧_綠色資源網" width="399" height="170" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/2013129143546241.jpg" /></center> <p>關于ACL的其它輸寫形式與應用注意事項</p> <p>在前面的幾個小節中描述了關于標準與擴展ACL的應用,并演示了具體的配置過程,在本節主要對ACL的應用事項進行一下總結,其中包括ACL的輸寫形式、ACL的應用位置、ACL條目的增加與刪除,具體如下:</p> <p>關于ACL語句的輸寫形式:</p> <p>access-list1permithost192.168.100.1等于access-list1permit192.168.100.10.0.0.0的功能,語句中的host是申明配置的地址是一個主機地址,它等于反碼的全匹配(0.0.0.0),以全匹配形式出現的反碼,表示匹配的IP地址是一個主機IP地址。</p> <p>access-list102permittcp0.0.0.0255.255.255.2550.0.0.0255.255.255.255eqwww等于access-list102permittcpanyanyeq80的功能,語句中的源IP地址和目標IP地址都是0,指示源和目標IP地址可以是任意IP地址;源地址和目標地址的反碼都是255,指示不關心任何位,它就等同于在擴展ACL中源和目標IP地址都以any關鍵字出現的情況;eqwww就等于eq80,因為TCP80號端口正是眾所周知的www服務端口,但是這里提出一個注意事項,如果Web服務器的端口沒有使用眾所周知的80號端口,出于某種安全原因或者特殊要求,服務器管理員自定義了Web的服務端口號,那么,在輸寫ACL時,就只能在eq關鍵字之后申明具體的端口號,而不是申明www,否則ACL將無法完成匹配。</p> <p>access-list102permitiphost192.168.1.2host192.168.2.2等于access-list102permitip192.168.1.20.0.0.0192.168.2.20.0.0.0;ACL的語句中的源IP和目標IP都是具體的主機IP地址,所以可以在ACL語句中使有host關鍵字申明主機地址,它和反碼的全匹配形式所表示的意義同種。</p> <p>關于ACL應用位置的設計:</p> <p>n標準ACL只關心源地址,所以必須將其應用到距離控制目標最近的接口位置。</p> <p>n擴展ACL既關心源地址,又關心目標地址,建議將其應用到距離控制源最近的接口位置,這樣可以優化流量,減少主干網上沒有必要的流量開銷。</p> <p>n在同一接口、同一協議、同一方向只能應用一個訪問控制列表。</p> <p>n訪問控制列表,只能過濾穿越路由器的流量,對應用訪問控制列表的路由器本地產生的流量不生效。</p> <p>關于在傳統IOS版本中ACL條目的增加與刪除問題</p> <p>在傳統的IOS版本中,對ACL條目的增加或者刪除是一件非常痛苦的事情,因為當一個ACL的多條語句被配置在路由器之后,如果想要在ACL中增加一條過濾語句,那么這條增加的語句將出現在已存在的所有ACL語句之后,這樣就會出現安全漏洞,為網絡造成風險行為,為了更好的理解這一點,現在要舉一個實例:</p> <p>用戶首次已經完成了一條ACL101的編寫:</p> <p>ACL101的第一條語句:access-list101denyiphost192.168.1.2host192.168.2.1</p> <p>ACL101的第二條語句:access-list101permitipanyany</p> <p>現在用戶希望更改原有的ACL101,希望在上述的兩條語句之間加入如下所示的ACL語句:</p> <p>access-list101denyiphost192.168.3.1host192.168.4.1</p> <p>但是當你完成加入后,這條被加入的語句將被放到ACL101的最后,如下圖所示,這樣,它的匹配順序也如圖所示,最后加入的語句被放置到ACL列表的最后,而第二條語句是允許任何流量,所以根本不會給第三條語句匹配的機會,那么第三條語句將永遠不生效,即便是您可能希望它于permitanyany之前生效,但事實上它不會,這類似于微機原理里面的堆棧原理,先進入。先調用。</p> <center><img alt="思科交換機圖文設置擴展ACL的配置與應用技巧_綠色資源網" width="399" height="170" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/2013129143546241.jpg" /></center> <p>所以在傳統IOS中管理員對ACL的修改變得很頭痛,通常,管理員會把現在的ACL復制到一個文本文件中進行增加或者刪除語句的操作,然后把原本在路由器上配置的ACL通過noaccess-list101全部清除,再將文本文件中修改完成的ACL復制到路由器上,無法做到逐條修改ACL語句的效果。</p> <p>使用ACL的增強編輯功能來增加與刪除ACL條目</p> <p>新的IOS將打破傳統IOS對ACL條目修改的限制,如下圖所示,它為每條ACL語句增加了序列號,比如第一條ACL語句的序列號是10,第二條ACL語句的序列號是20,以10作為輸寫第一條ACL的基數數字序列號,然后,輸寫一條新的ACL語句就遞增10,所以此時如果需要在序列號為10和20之間增加一條ACL語句,那么,只需要增加一條屬于10-20之間的序列號,新增的ACL語句就會存在于10和20之間。</p> <center><img alt="思科交換機圖文設置擴展ACL的配置與應用技巧_綠色資源網" width="407" height="134" style="cursor: hand" src="/upload/tech/UploadPic/2013-12/2013129143546878.jpg" /></center> <p>比如,現在,在10和20之間增加一條序列號是15的ACL語句,具體配置如下所示,在,在配置語句中的15是指示即將插入的ACL語句的序列號,完成配置后,可以在路由器上使用showipaccess-lists來查看各條ACL的語句如下圖10.16所示,可看出在序列號10和20之間出現了一條序例號是15的ACL語句,這就突破了傳統IOS對ACL編輯的困難,它增強了對ACL的編輯能力。</p> <p>在兩條ACL語句之間插入一條序列號是15的配置:</p> <p>R1(config)#ipaccess-listextended101</p> <p>R1(config-ext-nacl)#15denyiphost192.168.3.1host192.168.4.1</p> <p>#FormatImgID_5#</p> <p>IOS的版本如此眾多,在使用時,怎么知道,哪些IOS版本支持ACL的增強編輯功能,哪些IOS版本不支持ACL的增強編輯功能?很簡單,用戶不需要去記IOS的版本號,因為這確實是一件很難記住的事情,可以直接 [網絡管理]需要IP地址和MAC地址的幾點原因 http://www.h1626.com//tech/5149.html www.h1626.com 網絡管理 2013/12/9 14:31:27 <p>每個以太網設備在出廠時都有一個唯一的MAC地址,為什么還需要為每臺主機再分配一個IP地址?或者說每臺主機都分配唯一的IP地址,為什么還要在網絡設備(如網卡,集線器,路由器等)生產時內嵌一個唯一的MAC地址呢?</p> <p>主要原因有以下幾點:</p> <p>(1)IP地址的分配是根據網絡的拓樸結構,而不是根據誰制造了網絡設置。若將高效的路由選擇方案建立在設備制造商的基礎上而不是網絡所處的拓撲位置基礎上,這種方案是不可行的。</p> <p>(2)當存在一個附加層的地址尋址時,設備更易于移動和維修。例如,如果一個以太網卡壞了,可以被更換,而無須取得一個新的IP地址。如果一個IP主機從一個網絡移到另一個網絡,可以給它一個新的IP地址,而無須換一個新的網卡。</p> <p>(3)方便數據傳輸。無論是局域網,還是廣域網中的計算機之間的通信,最終都表現為將數據包從某種形式的鏈路上的初始節點出發,從一個節點傳遞到另一個節點,最終傳送到目的節點。數據包在這些節點之間的移動都是由ARP協議負責將IP地址映射到MAC地址上來完成的。</p> <p>IP地址和MAC地址結合起來傳送數據包的例子:</p> <p>假設網絡上要將一個數據包(名為PAC)由北京的一臺主機(名稱為A,IP地址為IP_A,MAC地址為MAC_A)發送到華盛頓的一臺主機(名稱為B,IP地址為IP_B,MAC地址為MAC_B)。這兩臺主機之間不可能是直接連接起來的,因而數據包在傳遞時必然要經過許多中間節點(如路由器,服務器等等),我們假定在傳輸過程中要經過C1、C2、C3(其MAC地址分別為M1,M2,M3)三個節點。</p> <p>A在將PAC發出之前,先發送一個ARP請求,找到其要到達IP_B所必須經歷的第一個中間節點C1的MAC地址M1,然后在其數據包中封裝(Encapsulation)這些地址:IP_A、IP_B,MAC_A和M1。</p> <p>當PAC傳到C1后,再由ARP根據其目的IP地址IP_B,找到其要經歷的第二個中間節點C2的MAC地址M2,然后再將帶有M2的數據包傳送到C2。</p> <p>如此類推,直到最后找到帶有IP地址為IP_B的B主機的地址MAC_B,最終傳送給主機B。</p> <p>在傳輸過程中,IP_A、IP_B和MAC_A不變,而中間節點的MAC地址通過ARP在不斷改變(M1,M2,M3),直至目的地址MAC_B。</p> [網絡管理]思科交換機如何限制BT下載?如何對QOS限速配置? http://www.h1626.com//tech/5148.html www.h1626.com 網絡管理 2013/12/9 14:28:17 <p>Cisco交換機下,該如何進行QOS限速配置?如何限制BT下載?本博文將用詳細實例為您詳解。</p> <p>實例1:思科交換機上QOS限速問題</p> <p>用于交換機上對專線用戶的帶寬進行控制,交換機平時都是10/100/1000、三種速率的,對于其它的速率需要進行QOS進行限速,也可以對一些端口進行限制,做策略,對一些端口進行限制。</p> <p>一、網絡說明</p> <p>user1_PC1接在Cisco3560F0/1上,速率為1M;</p> <p>ip_add192.168.1.1/24</p> <p>user2_PC2接在Cisco3560F0/2上,速率為2M;</p> <p>ip_add192.168.2.1/24</p> <p>Cisco3560的G0/1為出口,或級聯端口。</p> <p>二、詳細配置過程</p> <p>注:每個接口每個方向只支持一個策略;一個策略可以用于多個接口。因此所有PC的下載速率的限制都應該定義在同一個策略(在本例子當中為policy-mapuser-down),而PC不同速率的區分是在Class-map分別定義。</p> <p>1、在交換機上啟動QOS</p> <p>Switch(config)#mlsqos//在交換機上啟動QOS</p> <p>2、分別定義PC1(192.168.1.1)和PC2(192.168.2.1)訪問控制列表</p> <p>Switch(config)#access-list1permit192.168.1.00.0.0.255//控制pc1上行流量</p> <p>Switch(config)#access-list101permitany192.168.1.00.0.0.255//控制pc1下行流量</p> <p>Switch(config)#access-list2permit192.168.1.200.0.0.255//控制pc2上行流量</p> <p>Switch(config)#access-list102permitany192.168.2.10.0.0.255//控制pc2下行流量</p> <p>3、定義類,并和上面定義的訪問控制列表綁定</p> <p>Switch(config)#class-mapuser1-up//定義PC1上行的類,并綁定訪問列表1</p> <p>Switch(config-cmap)#matchaccess-group1</p> <p>Switch(config-cmap)#exit</p> <p>Switch(config)#class-mapuser2-up</p> <p>Switch(config-cmap)#matchaccess-group2//定義PC2上行的類,并綁定訪問列表2</p> <p>Switch(config-cmap)#exit</p> <p>Switch(config)#class-mapuser1-down</p> <p>Switch(config-cmap)#matchaccess-group101//定義PC1下行的類,并綁定訪問列表101</p> <p>Switch(config-cmap)#exit</p> <p>Switch(config)#class-mapuser2-down</p> <p>Switch(config-cmap)#matchaccess-group102//定義PC2下行的類,并綁定訪問列表102</p> <p>Switch(config-cmap)#exit</p> <p>4、定義策略,把上面定義的類綁定到該策略</p> <p>Switch(config)#policy-mapuser1-up//定義PC1上行的速率為1M,超過的丟棄</p> <p>Switch(config-pmap)#classuser1-up</p> <p>Switch(config-pmap-c)#trustdscp</p> <p>Switch(config-pmap-c)#police10000001000000exceed-actiondrop</p> <p>Switch(config)#policy-mapuser2-up//定義PC2上行的速率為2M,超過丟棄</p> <p>Switch(config-pmap)#classuser2-up</p> <p>Switch(config-pmap-c)#trustdscp</p> <p>Switch(config-pmap-c)#police20000002000000exceed-actiondrop</p> <p>Switch(config)#policy-mapuser-down</p> <p>Switch(config-pmap)#classuser1-down</p> <p>Switch(config-pmap-c)#trustdscp</p> <p>Switch(config-pmap-c)#police10000001000000exceed-actiondrop</p> <p>Switch(config-pmap-c)#exit</p> <p>Switch(config-pmap)#classuser2-down</p> <p>Switch(config-pmap-c)#trustdscp</p> <p>Switch(config-pmap-c)#police20000002000000exceed-actiondrop</p> <p>Switch(config-pmap-c)#exit</p> <p>5、在接口上運用策略</p> <p>Switch(config)#interfacef0/1</p> <p>Switch(config-if)#service-policyinputuser1-up</p> <p>Switch(config)#interfacef0/2</p> <p>Switch(config-if)#service-policyinputuser2-up</p> <p>Switch(config)#interfaceg0/1</p> <p>Switch(config-if)#service-policyinputuser-down</p> <p>實例2:限制BT下載的QOS配置實例</p> <p>一、找出BT程序開放的連接端口,默認為6881至6889.</p> <p>二、將局域網內經常拉BT的IP統計出來,建立擴展訪問列表如下:</p> <p>ExtendedIPaccesslistbtdownloadpermittcpanyhost192.168.1.120range68816889permittcpanyhost192.168.1.135range68816889permittcpanyhost192.168.1.146range68816889permittcpanyhost192.168.1.159range68816889permittcpanyhost192.168.1.211range68816889permittcpanyhost192.168.1.223range68816889</p> <p>三、建立class-mapclass_bt</p> <p>Cisco(config)#class-mapclass_btCisco(config-cmap)#matchaccess-groupnamebtdownload</p> <p>四、建立policy-mapqos_bt進行速率限制</p> <p>Cisco(config)#policy-mapqos_btCisco(config-pmap)#classclass_btCisco(config-pmap-c)#police50000008000exceed-actiondrop</p> <p>五、QOS配置完畢了,不過在將QOS應用到端口前,要搞清楚一個概念,QOS機制不能與flowcontrol(流控制)功能共存在同一個端口上。關于flowcontrol&mdash;&mdash;流控制在直連的以太端口上啟用,在擁塞期間允許另一端擁塞的節點暫停鏈路運作來控制流量速率。如果一個端口發生擁塞并且不能接收任何更多的流量,他將通知對端端口停止發送直到這種擁塞情況消失。當本地設備在他本地檢測到了任何擁塞,他能夠發送一個暫停幀通知鏈路伙伴或者遠程設備已發生擁塞。緊隨收到暫停幀之后,遠程設備停止發送任何數據包,這樣防止在擁塞期間丟棄任何一個數據包。流控制可以用兩種方式設計,對稱和不對稱。對稱設計適合于點到點的鏈路,而不對稱設計適合于輻射型節點連接。輻射型節點中中心路由器可以中斷末端系統,而反之就不行。用命令設置接口的發送或接收暫停幀為on,off或desired.(interface)flowcontrol{receive|send}{on|off|desired}缺省快速以太端口是receiveoff和sendoff.在Catalyst3550交換機上,GBT端口能夠接收和發送暫停幀;快速以太端口只能夠接收暫停幀。因此,對快速以太端口來說,只能用sendoff來描述其狀態。</p> <p>六、將QOS應用到相應端口上</p> <p>Cisco(config-if)#service-policyinputqos_bt</p> <p>QoS其他內容</p> <p>QoS配置四個步驟:</p> <p>1,設置ACL匹配應用流量;</p> <p>2,設置class-map匹配相應ACL或者相應端口等等,不過一般式匹配ACL;</p> <p>3,設置policy-map匹配class-map,然后定一規則動作;</p> <p>4,將policy-map綁定到相應的接口上。</p> <p>當然需要注意的是qos已經全局enable,默認情況先qos是disable的。使用全局命令mlsqos來enable,可以通過showmlsqos來查看是否enable。(mls:multilayerswitchinginformation)</p> <p>QoS命令詳解</p> <p>Basicintroduction</p> <p>marking就是修改IP優先級或者DSCP,但是由于IP優先級和DSCP都是占用TOS字段,后者相當于前者的擴展,所以不能同</p> <p>時設置這兩種值,如果同時設置了這兩種值,那么只有IPDSCP的值生效。</p> <p>標記是后續很多QOS策略應用的基本,使用的是policymap。</p> <p>Configurations</p> <p>1.定義classmap</p> <p>Classmap是一個匹配表,類似于ACL。所有的policymap實質上是對classmap進行操作的</p> <p>nimokaka(config)#class-map[match-all|match-any]{map-name}----參數中match-all表示匹配所有條件,match-any表示至少符合一個條件</p> <p>2.classmap的匹配</p> <p>nimokaka(config-cmap)#</p> <p>matchaccess-group{ACL}―――――――――――――――匹配IPACL(主要就是對應數據包了)</p> <p>matchprotocol{protocol}―――――――――――――――匹配協議(這個在NBAR&mdash;基于網絡應用中使用)</p> <p>matchinput-interface{interface}―――――――――――――――匹配進站接口</p> <p>matchqos-group{GroupID}―――――――――――――――匹配組ID(不知道干啥的)</p> <p>matchdestination-address{macmac-address}―――――――――――――――匹配目標MAC地址</p> <p>matchsource-address{macmac-address}―――――――――――――――匹配源MAC地址</p> <p>matchip{dscpdscp}――――――――――――――――――――匹配IPDSCP值</p> <p>matchip{precedenceprecedence}―――――――――――――――匹配IP優先級</p> <p>matchclass-map{map-name}―――――――――――――――匹配classmap(classmap嵌套)</p> <p>matchvlan{vlan-id}―――――――――――――――匹配VLAN</p> <p>3.設置policymap</p> <p>nimokaka(config)#policy-map{policy-name}</p> <p>nimokaka(config-pmap)#class{class-map}</p> <p>4.配置優先級和DSCP值</p> <p>nimokaka(config-pmap-c)#</p> <p>一些用于標記的動作選項:</p> <p>setip{precedenceprecedence}―――――――――――――――設置IP優先級</p> <p>setip{dscpdscp}―――――――――――――――設置IPDSCP值</p> <p>setqos-group{GroupID}―――――――――――――――設置組ID</p> <p>setcos{cos}―――――――――――――――設置CoS值</p> <p>priority{kbps|percentpercent}[Bc]―――――――――――――――定義優先級流量的保留的帶寬(Kbor%)以及突發流量</p> <p>bandwidth{kbps|percentpercent}―――――――――――――――定義保留的帶寬(Kbor%)</p> <p>police{CIRBcBe}conform-action{action}exceed-action{action}[violate-action{action}]――――使用令牌桶算法進行限速</p> <p>random-detect啟用WRED</p> <p>queue-limit{packets}定義隊列中數據包的最大個數</p> <p>service-policy{policy-map}使用別的策略進行嵌套,做為match語句匹配的標準</p> <p>shape{average|peak}{CIR[Bc][Be]}定義CIR,Bc以及Be進行整形</p> <p>5.將配置掛接到接口上</p> <p>nimokaka(config-if)service-policy[input|output]policy-name</p> <p>6.檢查配置</p> <p>nimokaka#showpolicy-map[policy-name]</p> <p>查看接口的p [無線網絡]160WiFi撥號上網用戶無法開啟WiFi共享的解決辦法 http://www.h1626.com//tech/5131.html www.h1626.com 無線網絡 2013/11/21 13:59:45 <p><a target="_blank" href="http://www.h1626.com/soft/14292.html">160WiFi</a>是一款無線路由軟件,讓眾多用戶在沒有路由器的前提下用筆記本實現了WiFi共享。現在小編將使用160WiFi遇到的個別問題進行一個匯總解答。</p> <p><strong>一、撥號上網用戶無法開啟WiFi共享</strong>。部分撥號上網用戶由于在創建連接時未選擇&ldquo;允許其他人使用此連接&rdquo;,可能會導致無法共享。出現的錯誤提示如下圖所示。此時需要新建撥號鏈接,并在建立時勾選&ldquo;允許其他人使用此連接&rdquo;。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-11/2013112114222408.jpg" /><br /> 圖1</p> <p>打開系統的控制面板,找到&ldquo;查看網絡狀態和任務&rdquo;,打開&ldquo;網絡和共享中心&rdquo;,重新設置新的連接或網絡。在設置新的連接時,在&ldquo;鍵入您的Internet服務提供商(ISP)提供的信息&rdquo;界面,請選擇&ldquo;記住次密碼&rdquo;,并勾選&ldquo;允許其他人使用此連接&rdquo;這個選項允許可以訪問這臺計算機的人使用此連接。 連接成功之后,再重新開啟160WiFi,就能實現WiFi共享了。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" width="600" style="cursor: pointer" src="/upload/tech/UploadPic/2013-11/2013112114222336.jpg" /><br /> 圖2</p> <p>二、<a target="_blank" href="http://www.h1626.com/soft/7620.html">360殺毒</a>的360rp.exe導致WiFi共享失敗。部分用戶由于有個別設置,導致wifi開啟失敗,可以嘗試以下方法解決。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" width="600" style="cursor: pointer" src="/upload/tech/UploadPic/2013-11/2013112114222811.png" /><br /> 圖3</p> <p>打開360殺毒的設置選項,取消&ldquo;登陸Windows后自動啟動&rdquo;,關閉&ldquo;自我保護&rdquo;,然后再重新開啟160WiFi,就可以實現WiFi共享。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-11/2013112114222766.png" /><br /> 圖4</p> <p>另外,近期由于升級,使部分原來能使用160WiFi的用戶,現在不能使用了。可以查看任務管理器里面的服務選項,<strong>查看ICS服務是否是自動開啟的,如果不是自動開啟的,那么是無法進行wifi共享的</strong>。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" width="600" style="cursor: pointer" src="/upload/tech/UploadPic/2013-11/2013112114222880.png" /><br /> 圖5</p> <p>160wifi無線路由軟件一直在升級中成長,立志于給用戶提供越來越好的wifi共享體驗,功能會越來越好!</p> [網絡故障]局域網瞬間掉線的五種解決方案 http://www.h1626.com//tech/5091.html www.h1626.com 網絡故障 2013/10/21 13:44:58 <p>局域網有時候會出現瞬間掉線的故障,這是因為什么呢?瞬間掉線故障:不定時的丟包二次即引起瞬斷。此時PING內網正常。接外網線到單機測也正常。下面是相關問題的解決辦法,希望對您有所幫助!</p> <p><strong>解決方案1</strong>:關閉局域網內所有交換機5分鐘后。重新接通電源,觀察網絡是否恢復正常!(原因:可能是交換機長時間沒有重啟其內存已用光,導致交換數據速度緩慢,或受網絡風暴影響導致阻塞)(另一種可能是交換機的某一個或幾個接口模塊損壞,或交換機故障引發的網絡內暴,解決方法是更換交換機)</p> <p><strong>解決方案2</strong>:找個機器裝個CommView,IP地址設置為你的路由器IP(拔掉路由器,使其脫離網絡)然后你看看內網機器都向外面發送了什么包,看看哪個機器發包最多,朝什么IP發的?如果發現某機器向外發送大量目的IP是連續的包,且速度很快的話,請修理該機器!(可能是原因是:局域網中的某一臺或者多臺機器感染了蠕蟲病毒,在瘋狂發包,導致路由器NAT連接很快占滿)</p> <p><strong>解決方案3</strong>:如果上述二種原因被排除或不能解決其問題,可能是你的路由器性能低劣,處理能力有限造成的。你可以制作ROUTE OS之類的軟件路由器,或者購買3000~5000元左右的硬路由,并更換以觀察情況。</p> <p><strong>解決方案4</strong>:局域網內某臺/某幾臺計算機網卡接口損壞,而不停的向網絡中發送大量的*數據包造成網絡阻塞。(集成網卡容易出現此問題,尤其是網絡中機器較多時此問題也是比較難于排查的,可以試著斷開某臺交換機,進行逐一排查)在確認了是哪臺交換機內的機器有問題后。逐臺打開這些機器,進入桌面,退出所有管理軟件,打開網絡連接,在不做任何事的情況下,看誰在大量發包或收包</p> <p><strong>解決方案5</strong>:(此情況比較特殊:局域網中有人使用非法軟件惡意攻擊網吧 或 ARP病毒攻擊網絡)在技術員制作母盤時應各面屏蔽非法攻擊網吧的一些軟件并在可能的情況下對網關MAC進行靜態ARP綁定現在也有很多硬路由器有專門的防掉線的功能了,可定時廣播正常的ARP包,如果你是軟件路由的話也可以用MAX提供的一個防ARP攻擊的軟件,原理和ARP木馬差不多,廣播ARP包。</p> [網絡管理]如何查看被蹭網 怎么看是否被人蹭網 http://www.h1626.com//tech/5060.html www.h1626.com 網絡管理 2013/10/9 19:54:23 <p>經常有網友表示家里自用的無線網不知道為什么時候總是很慢。對于這種情況多數是由于沒有設置無線密碼或者被他人破解無線密碼蹭網所致的。如果您的無線路由器無線沒有設置加密或者加密類型設置為WEP加密,都有可能被別人蹭網。那么怎么查看有沒有被人蹭網呢?小編在網上收集了一些資料整理出了幾個方法分享給大家~</p> <p><strong>方法一、感覺法<br /> </strong><br /> 如果發現自己家的無線網絡,有時候會變得很慢,但有時候又很快的情況,則多數是被蹭網了。尤其是不少朋友為了方便家人智能手機與電腦一起使用,通常不給無線路由器設置無線密碼,導致附近區域的人可以通過筆記本與智能手機登搜索到無線網絡,由于沒有加密碼,因此均可以輕松的連接上網線網絡。因此如果懷疑是是有人蹭網,那么不妨給無線路由器設置上網密碼即可,設置密碼后,速度很快,且穩定基本可以斷定有人蹭網了。<br /> <br /> <strong>方法二、進入路由器查看是否有人蹭網<br /> </strong><br /> 目前不少路由器管理中心都可以看到目前的活躍用戶,如果您只是一個人或者還有家人在使用的話,一般進入路由器內部可以看到當前連接上路由器設備的人數。如果連接數多了,肯定有人蹭網。</p> <p>1. 登錄到路由器管理界面,點擊&ldquo;無線參數&rdquo;&mdash;&mdash;&ldquo;主機狀態&rdquo;</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-10/2013109195529656.jpg" /></p> <p>主機狀態會顯示出當前連接到您路由器的主機MAC地址,據此您可以判斷是否有非法用戶接入。</p> <p>2. 如果當前無線設置加密類型為非WPA-PSK/WPA2-PSK AES 加密,您打開網頁時會彈出如下界面。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-10/2013109195529750.jpg" /></p> <p><strong>解決辦法:</strong>&nbsp;建議使用<strong>WPA-PSK/WPA2-PSK AES加密類型</strong>。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-10/2013109195529861.jpg" /></p> <p>設置無線安全加密后的主機狀態:此時當前無線安全級別最高,可以有效防止非法用戶蹭網。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="" style="cursor: pointer" src="/upload/tech/UploadPic/2013-10/2013109195529709.jpg" /></p> <p>注意:某些低價路由器沒有此功能,是否具有該功能,大家可以登錄路由器看看即可知道。</p> <p><strong>小編總結:</strong></p> <p>現在局域網監控很多是不需要安裝客戶端的,并且隱蔽性現在都比較高的,監控和你說的閉路電視其實一樣,你的一舉一動對方都可以看到的,可以監控你的桌面,以前我們這里用過寬帶商務功能什么都有,包括監控桌面等等。</p> <p>如果你希望自己的計算機(工作站)不被局域網中的其他工作站監控,不妨將自己的計算機在網上鄰居窗口中的圖標&ldquo;隱藏&rdquo;起來。如此一來,別人就無法監控到你的計算機了。</p> <p>要想隱藏工作站,你可以按以下步驟進行操作: 依次點擊&ldquo;開始&rarr;運行&rdquo;,輸入命令&ldquo;Regedit&rdquo;,在注冊表編輯窗口中,展開子鍵HKEY_LOCAL_MACHINE\SYS TEM\CurrentControlSet\Services\LanManServer\Parameters。 在右側窗口中查看一下是否有名為&ldquo;Hidden&rdquo;的DWORD值,如果沒有,可以右鍵單擊空白區域,執行右鍵菜單中的&ldquo;新建&rdquo;,新建一個&ldquo;DWORD值&rdquo;用于創建一個&ldquo;Hidden&rdquo;鍵值,并將該鍵值的數值設置為&ldquo;1&rdquo;。</p> <p>當然,你還可以用更簡單的方法,來隱藏工作站。在&ldquo;運行&rdquo;對話框中輸入格式為&ldquo;net config workstation /hidden?yes&rdquo;的字符串命令,就能將&ldquo;Workstation&rdquo;工作站隱藏起來了。以后,只有知道你的工作站名稱的用戶才能訪問到你共享出來的文件,在網上鄰居窗口中是無法見到你的&ldquo;身影&rdquo;的。</p> [網絡管理]Switch命令大全,Cisco資格認證考試要記住的 http://www.h1626.com//tech/5048.html www.h1626.com 網絡管理 2013/9/19 22:57:11 <p>1.在基于IOS的交換機上設置主機名/系統名:</p> <p>switch(config)# hostname hostname</p> <p>在基于CLI的交換機上設置主機名/系統名:</p> <p>switch(enable) set system name name-string</p> <p>2.在基于IOS的交換機上設置登錄口令:</p> <p>switch(config)# enable password level 1 password</p> <p>在基于CLI的交換機上設置登錄口令:</p> <p>switch(enable) set password</p> <p>switch(enable) set enalbepass</p> <p>3.在基于IOS的交換機上設置遠程訪問:</p> <p>switch(config)# interface vlan 1</p> <p>switch(config-if)# ip address ip-address netmask</p> <p>switch(config-if)# ip default-gateway ip-address</p> <p>在基于CLI的交換機上設置遠程訪問:</p> <p>switch(enable) set interface sc0 ip-address netmask broadcast-address</p> <p>switch(enable) set interface sc0 vlan</p> <p>switch(enable) set ip route default gateway</p> <p>4.在基于IOS的交換機上啟用和瀏覽CDP信息:</p> <p>switch(config-if)# cdp enable</p> <p>switch(config-if)# no cdp enable</p> <p>為了查看Cisco鄰接設備的CDP通告信息:</p> <p>switch# show cdp interface [type modle/port]</p> <p>switch# show cdp neighbors [type module/port] [detail]</p> <p>在基于CLI的交換機上啟用和瀏覽CDP信息:</p> <p>switch(enable) set cdp {enable|disable} module/port</p> <p>為了查看Cisco鄰接設備的CDP通告信息:</p> <p>switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]</p> [網絡管理]思科路由器點對點認證原理 http://www.h1626.com//tech/5031.html www.h1626.com 網絡管理 2013/8/29 17:11:56 <p>點對點協議為在點對點連接上傳輸多協議數據包提供了一個標準方法。</p> <p>PPP 最初設計是為兩個對等節點之間的 IP 流量傳輸提供一種封裝協議。</p> <p>在 TCP-IP 協議集中它是一種用來同步調制連接的數據鏈路層協議(OSI 模式中的第二層),替代了原來非標準的第二層協議,即 SLIP。</p> <p><strong>一、PPP也就是點到點協議是IETF推出的點到點類型線路的數據鏈路層協議。</strong>該協議不是專有協議,可以互聯不同廠商設備,支持多協議、提供可選的身份認證服務、可以以各種方式壓縮數據、支持動態地址協商、支持多鏈路捆綁等。</p> <p><strong>二、密碼口令驗證協議,</strong>全稱:Password Authentication Protocol。PAP是兩次握手認證協議,在鏈路首次初始化時,被認證端首先發起認證請求,向認證端發送用戶名和密碼信息進行身份認證。密碼口令以明文發送,所以安全性較低。PAP支持單項和雙向認證,認證流程圖和單、雙向認證。</p> <p><strong>二、挑戰握手認證協議,</strong>全稱:Challenge Handshake Authentication Protocol。CHAP通過三次握手驗證被認證端的身份,在初始鏈路建立時完成,為了提高安全性,在鏈路建立之后周期性進行驗證。CHAP比PAP更安全,因為CHAP不在線路上發送明文,而是發送經過MD5過的隨機數序列。CHAP支持單向和雙向認證。</p> <p><strong>三、配置過程:</strong></p> <p>hostname R_A</p> <p>interface Serial2/0</p> <p>address 192.168.1.1 255.255.255.0</p> <p>encapsulation ppp</p> <p>ppp pap sent-username R_A password 0 123</p> <p>clock rate 64000</p> <p>R_A(config-if)#ip address 192.168.1.1 255.255.255.0</p> <p>R_A(config-if)#no shutdown</p> <p>%LINK-5-CHANGED: Interface Serial2/0, changed state to up</p> <p>Router&gt;en</p> <p>Router#conf t</p> <p>Enter configuration commands, one per line. End with CNTL/Z.</p> <p>Router(config)#hostname R_B</p> <p>R_B(config)#username R_A password 0 123</p> <p>R_B(config)#interface s3/0</p> <p>R_B(config-if)#encapsulation ppp</p> <p>R_B(config-if)#ppp authentication pap</p> <p>R_B(config-if)#ip address 192.168.1.2 255.255.255.0</p> <p>R_B(config-if)#no shutdown</p> <p>最后需注意用戶名、密碼信息與路由器的對應關系;認證端、被認證端之間的信息對應關系;認證信息大小寫敏感;修改配置后,若未生效,嘗試重啟端口,PPP采用7EH作為一幀的開始和結束標志(F);</p> <p>其中地址域(A)和控制域(C)取固定值(A=FFH,C=03H) ;協議域(兩個字節)取0021H表示IP分組,取8021H表示網絡控制數據,取C021H表示鏈路控制數據;幀校驗域(FCS)也為兩個字節,它用于對信息域的校驗。</p> [網絡管理]支持無縫遷移的路由:位置標識/身份標識 http://www.h1626.com//tech/5030.html www.h1626.com 網絡管理 2013/8/29 17:10:28 <p>位置標識/身份標識分離協議(Locator/ID Separation Protocol)提供了一種數據包路由方法,它可以在不改變終端軟件的前提下實現虛擬機(VM)在服務器之間的無縫遷移,讓移動設備在Wi-Fi和無線網絡之間的無縫遷移。LISP IETF RFC草案計劃將在今年秋季發布。在此之前發布的協議還有2012年初的RFC草案,以及2010年建立的幾個公共域LISP實現和一個Beta網絡。</p> <p><strong>為什么需要位置標識/身份標識分離協議?</strong></p> <p>傳統IP轉發機制不適用于在網絡之間遷移的節點。因為IP地址(IPv4和IPv6)包含一個網絡號和一個網卡地址,所以轉發難度加大。網絡號可用于將數據包轉發到相應的網絡;網卡地址則可用于選擇網絡節點。一旦節點移動到另一個網絡,地址上的網絡段就會失效。如果要在節點移動時更新終端IP地址,則需要修改節點軟件,但是這種方法不適用于VM或移動設備。</p> <p><strong>位置標識/身份標識分離協議如何工作?</strong></p> <p>在傳統網絡中,終端節點不會移動,需要發送數據包的節點會通過DNS查找或檢查之前從該目標接收到的數據包,查找目標節點的終端標識符(End Point Identifier, EID)。EID就是目標節點的IP地址,而路由位置標識(Routing Locator, RLOC)部分則可以精確確定本地網絡的目標地址。數據包將從本地網絡發送到提供互聯網通路的路由器。這臺路由器負責使用標準路由協議確定如何到達目標網絡。</p> <p><strong>位置標識/身份標識分離協議的定義</strong></p> <p><strong>LISP標準包含以下幾個定義:</strong></p> <p>EID--終端標識符是終端初始化時分配到的IP地址,它通常由動態主機配置協議(Dynamic Host Configuration Protocol)確定。在網絡遷移過程中,設備或虛擬機的EID不會發生變化。</p> <p>ETR--出口通道路由器(Egress Tunnel Router)是負責將數據包從互聯網傳輸到本地網絡的路由器,而目標終端節點就位于本地網絡中。</p> <p>ITR--入口通道路由器是負責將數據包從本地網絡傳輸到互聯網的路由器,而源節點就位于本地網絡中。由于數據包在兩個方向移動,所以路由器將作為離開網絡的數據包的ITR,和來自互聯網,去往網絡節點的數據包的ETR.</p> <p>RLOC--路由位置標識是指IP地址的網絡標識符部分。它可用于將數據包從ITR傳輸到ETR.</p> <p>當節點移動時,傳統的數據包轉發方法就會失效。發送數據包的節點會通過DNS或之前通過傳統方式接收到的數據包,學習目標的EID.然而,在移動網絡中,EID所包含的RLOC是無效的。移動節點的EID是在節點初始化時分配的。當節點移動時,RLOC部分就不能再用于將數據包轉發到移動目標。</p> <p>LISP會在通向移動節點的數據包上添加一個額外IP頭,從而解決這個問題。入口通道路由器(ITR)會通過位置標識/身份標識分離協議(LISP)定義的映射功能學習到移動節點的當前位置。當ITR接收到來自本地網絡節點的數據包時,它就會查詢LISP映射功能。映射功能會返回(響應)RLOC,用于確定當前位置到目標節點的路徑。</p> <p>然后,ITR會在離開的數據包前面添加一個傳統包頭,然后在其中添加從映射服務中學習到的RLOC.接著,數據包會通過標準路由協議轉發到互聯網。LISP不需要對任何路由協議或互聯網核心路由器進行修改。</p> <p>在到達目標網絡時,接收端出口通道路由器(ETR)會刪掉所添加的包頭。然后,它會將數據包從它的本地網絡轉發到目標節點。對于目標節點而言,接收的數據包就好像從未發生移動一樣。所以LISP不要求對節點軟件進行任何修改。</p> <p>ITR會緩存映射服務查詢結果,所以不需要查詢每一個后續數據包。如果在保持連接時目標節點發生移動,那么映射服務將會提供一個更新的RLOC.</p> <p>位置標識/身份標識分離協議在移動性方面的好處</p> <p><strong>協議:</strong></p> <p>允許站點不對終端節點重新編號就可以切換互聯網服務提供商</p> <p>啟用多宿主節點將負載分散到多個鏈路中</p> <p>同時支持IPv4和IPv6,簡化IPv4到IPv6的過渡</p> <p>位置標識/身份標識分離協議的映射功能</p> <p>接收到ITR請求之后,LISP映射功能會響應通向遠程節點所需要的RLOC.提議的設計已經有好幾個,但是當前的工作包括一些作為&ldquo;映射服務器&rdquo;和&ldquo;映射解析器&rdquo;的網絡組件。ETR會定期向映射服務器發送&ldquo;映射注冊&rdquo;消息。映射注冊消息會列舉目前可以通過該ETR訪問的EID.</p> <p>映射服務器通過通用路由封裝(Generic Router Encapsulation, GRE)通道連接。每一個映射服務器都使用邊緣網關巡視 (Border Gateway Patrol, BGP)將來自所連ETR的EID信息分發到其他映射服務器。真正的EID到RLOC信息則存儲在ETR上。但是沒有一個集中存儲EID到RLOC映射的數據庫。</p> <p>當一個ETR需要轉發數據包但又不知道該使用哪一個RLOC時,它會發送一個&ldquo;映射請求&rdquo;到&ldquo;映射解析器&rdquo;.映射解析器會使用通過BPG學習到的信息確定相應的ETR.然后,映射解析器會將映射請求轉發給ETR,ETR則會通過發送映射響應原始的ITR.ITR會在數據包上附加額外的包頭信息,并且將接收到的RLOC添加在目標地址域中。</p> [網絡管理]無線路由器設置密碼圖解 http://www.h1626.com//tech/5029.html www.h1626.com 網絡管理 2013/8/29 16:47:23 <p><a target="_blank" href="http://www.h1626.comsrc="/tech/4423.html">無線路由器</a>都要進行密碼的設置,出廠雖然會帶一個密碼但是這個密碼正常比較麻煩不容易記憶,而且大家希望定期地更改設置,今天就給大家分享下無線路由器怎么設置密碼,希望對大家有幫助。</p> <p>確認無線網已經連接,可以從狀態欄里看出</p> <center> <p><img alt="無線路由器設置密碼圖解_www.h1626.com" width="280" height="393" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810311.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810311.jpg" /></p> </center> <p>打開瀏覽器,輸入路由器地址:正常是192.168.1.1。以你個人路由器地址為準。</p> <p>就可以進入路由器設置頁面。</p> <center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="396" height="147" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810405.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810405.jpg" /></center> <p>進去前會有登錄提示,正常默認是賬號為:admin,密碼也是admin</p> <center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="366" height="238" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810433.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810433.jpg" /></center> <p>小豬的無線路由器里的設置在,&ldquo;無線設置&rdquo;下的&ldquo;無線安全設置&rdquo;。有些路由器會在安全設置里。</p> <center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="124" height="402" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810226.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810226.jpg" /></center> <p>進去無線安全設置,除了不設置密碼的選項外,還出現3種加密方式:</p> <p>WPA-PSK/WPA2-PSK&mdash;&mdash;一般用戶均選用這種模式,這種模式是比較安全,能夠阻止一般偷網軟件的攻擊。</p> <p>WPA/WPA2</p> <p>WEP</p> <center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="403" height="173" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810275.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810275.jpg" /></center><center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="417" height="212" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810847.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810847.jpg" /></center><center><img alt="無線路由器設置密碼圖解_www.h1626.com" width="444" height="204" _cke_saved_src="/upload/tech/UploadPic/2013-8/2013829164810807.jpg" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164810807.jpg" /></center> <p>設定自己的路由器密碼,提醒下,大家要注意大小寫。</p> [網絡管理]解決路由器LSP設置丟失、初始密碼和上網掉線問題 http://www.h1626.com//tech/5028.html www.h1626.com 網絡管理 2013/8/29 16:43:30 <p>本篇介紹華為<a target="_blank" href="http://www.h1626.comsrc="/tech/5001.html">路由器</a>在設置LSP時,所要注意到的一些問題,建立LSP后如何撤銷會話和環路檢測,使用無線路由器時,經常出現建立LSP丟失等問題,還有初始密碼設置問題以及上網經常掉線等問題。</p> <p><strong>一、LDP通過檢測會話連接上傳輸的LDPPDU來判斷會話的完整性</strong>,LSR為每個會話建立一個生存狀態定時器,每收到一個LDPPDU時刷新該定時器,如果在收到新的LDPPDU之前定時器超時,LSR認為會話中斷,對等關系失效。LSR將關閉相應的傳輸層連接,終止會話進程。</p> <p><strong>二、在MPLS域中建立LSP也要防止產生環路</strong>,LDP環路檢測機制可以建立LSP環路的出現,并避免標簽請求等消息發生環路。</p> <p>1、在傳遞標簽綁定的消息中包含跳數信息,每經過一跳該值就加一,當該值超過規定的最大值時認為出現環路,終止建立LSP過程。</p> <p>2、在傳遞標簽綁定的消息中記錄路徑信息,每經過一跳,相應的LSR就檢查自己的ID是否在此記錄中。如果沒有,將自己的ID添加到該記錄中,如果有,說明出現了環路,終止建立LSP過程。</p> <p><strong>三、MPLS還支持基于約束路由的LDP機制,</strong>所謂CR-LDP,就是入口節點在發起建立LSP時,在標簽請求消息中對建立LSP路由附加了一定的約束信息,這些約束信息可以是對沿途LSR的精確指定,即逐一指定建立LSP上的LSR,此時叫嚴格的顯式路由,相對應的我們也可以是對選擇下游LSR的模糊限制,即只指定建立LSP上的個別LSR,此時叫松散的顯式路由。</p> <p><strong>四、LDP通過逐跳方式建立LSP時,</strong>這里我們注意的是要利用沿途各LSR路由轉發表中的信息來確定下一跳,而路由轉發表中的信息一般是通過IGP、BGP等路由協議收集的。但是,LDP并不直接和各種路由協議有關聯,只是間接使用路由信息。</p> <p><strong>五、LDP是專門用來實現標簽分發的協議</strong>,但LDP并不是唯一的標簽分發協議,對BGP、RSVP等已有協議進行擴展,也可以支持MPLS標簽的分發,MPLS的一些應用也需要對某些路由協議進行擴展。</p> <p><strong>六、資源預留協議RSVP經擴展后可以支持MPLS標簽的分發,</strong>同時,在傳送標簽綁定消息時,還能攜帶資源預留的信息,通過這種方法建立LSP可以具有資源預留功能,RSVP協議的擴展主要是在其Path消息和Resv消息中增加新的對象,這些新對象除了可以攜帶標簽綁定信息外,還可以攜帶對沿途LSR尋徑時的限制信息,從而支持LSP約束路由的功能。</p> [網絡管理]配置企業千兆路由器圖文教程 http://www.h1626.com//tech/5027.html www.h1626.com 網絡管理 2013/8/29 16:39:40 <p>全千兆路由器從2011年開始逐漸在市場中普及,成為企業選擇寬帶路由器的首選品種,千兆路由器不僅可以滿足更高的外網接入帶寬要求,同時在帶機數量、網絡數據的轉發性能、抗攻擊能力上均有出色的表現,作為網絡出口的路由器,具備千兆的特性,使得網絡不再具有瓶頸。</p> <p>對于眾多企業或者公司的很多網管、或者負責維護網絡的人來說,全千兆路由器仍然比較陌生,這里我們就來介紹下千兆路由器該如何配置,達到聯網、網速優化、提高網絡安全、深度管理的目的。</p> <p>我們以業界中口碑較好的netcore磊科NR285G這塊路由器為例,說明如何對全千兆路由器進行配置,以發揮其卓越的性能和功效:</p> <p><strong>  一 連接網絡配置</strong></p> <p>拿到路由器,我們首先要做的是物理連接。</p> <p>如果你現在網絡已有路由器正在使用,則不須將新路由器急著換上,可以先做好基礎配置,然后換上即可使用,不會影響其他同事的上網。</p> <p>千兆路由器要發揮效能,首先要注意的是,端口連接的網線的質量。建議網線質量是在超5類線標準之上,如果網線質量偏低,端口自適應為百兆甚至十兆,則路由器的性能得不到發揮。</p> <p>連接好電腦的網線,netcore磊科的路由器具有自動分配網址的功能,您只需將您網卡的IP地址設置保留在&ldquo;自動獲取&rdquo;狀態,即可獲得IP地址。下面就可以進行配置了。</p> <p>首先,我們當然要做好最基礎的配置,讓路由器能夠上網。</p> <p>在瀏覽器輸入&ldquo;192.168.1.1&rdquo;,用戶名:guest,密碼:guest,進入如下路由器配置界面:</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="241" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041497.jpg" /></p> <p>多數正規廠家的路由器都有&ldquo;快速配置&rdquo;選項,一般設置好快速配置,就能保證電腦可以共享上網了。雙擊&ldquo;快速配置&rdquo;圖標,進行連接網絡設置。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="416" height="171" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041930.jpg" /></p> <p>然后點擊&ldquo;下一步&rdquo;進入設置向導。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="406" height="112" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041620.jpg" /></p> <p>此處的IP地址&ldquo;192.168.1.1&rdquo;就是您剛才訪問路由器的地址,如果您想使用不同的網段或者網址,則可在此進行修改,您不想改變什么則可直接點擊&ldquo;下一步&rdquo;。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="156" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041412.jpg" /></p> <p>這里假定您企業接入的是10M光纖。您可以同時更改&ldquo;默認帶寬控制&rdquo;來啟用QoS功能。這里假設您公司里面有100臺電腦,我們同時設置每臺主機的默認帶寬分別為100KB/s 與200KB/s。當讓這里您也可以不設置帶寬控制,以后在進行,詳細設置將在后文QoS設置中提及。</p> <p>下面則是WAN口設置。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="174" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041133.jpg" /></p> <p>這里我們選擇&ldquo;靜態IP&rdquo;接入方式,企業光纖或者專線往往都是這種方式。ADSL或者PON多數使用PPPoE方式,具體方式,需要您同運營商確認一下。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="261" height="130" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041302.jpg" /></p> <p>如果是&ldquo;靜態IP&rdquo;接入方式,則如上圖依次輸入從運營商處獲得的靜態IP地址,默認網關及其相應地區的主/從DNS(運營商會提供這些信息,如果是PPPoE方式,運營商則會提供帳號和密碼).</p> <p>連接網絡的設置完畢,請在&ldquo;系統狀態〉〉接口設置〉〉接口模式&rdquo;查看您的網絡是否為千兆:</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="103" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041766.jpg" /></p> <p>如上圖,&ldquo;連接&rdquo;表示網絡連接好了;同時還可以看到1000M字樣,如果顯示的100M,請確認網線是否為超五類線,對端設備是否支持千兆;也可以通過觀看NR285G的RJ45LED燈,綠燈亮表示是百兆,黃燈亮則表示1000M.</p> <p>如果不是千兆,請確認網線沒有問題,或者對端設備是否千兆設備,如果對端設備不是千兆設備,也屬正常現象。</p> <p>設備配置安裝好之后,您就可以正常使用了。現在您就可以隨便打開一個網頁看看能否上網,如果不行,請檢查設置是否正確和線路是否正常。</p> <p><strong>  二 網速優化配置</strong></p> <p>如果您是家庭用戶,進行以上設置當然就可以使用了,但是企業使用除了考慮一般上網之外,還需要保證大家上網辦公的質量。因此設置QoS就非常有必要了。</p> <p>通過配置QoS(Quality of Service)功能,以保證各種網絡應用的流暢進行;解決在多人上網時,員工上網很卡的問題:</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="334" height="37" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041833.jpg" /></p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="300" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041874.jpg" /></p> <p>如圖輸入外網線路帶寬信息,并且啟用智能QoS, 以保證各種網絡應用的流暢進行:</p> <p>默認主機控制帶寬:設置上行為100KB/s, 下行為200KB/s,規定每臺主機默認帶寬,一般都夠用,當然您可以更具您的需要進行更改,建議平均每臺限速&le;總帶寬/總上網電腦&times;3,不然使用效果不佳;</p> <p>默認主機彈性帶寬:將上行與下行都勾選,可以將剩余帶寬平均分配給需要帶寬的主機;</p> <p>彈性帶寬占用率:此時設置上行與下行都為80%,可以提高剩余帶寬利用率;</p> <p>突發流量:同樣將上行與下行都勾選,這樣可以提高網頁、視頻的打開速度。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="432" height="165" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041812.jpg" /></p> <p>同時通過啟用&ldquo;智能優先級&rdquo;,可以優先轉發響應時間要求短的小包,比如游戲。</p> <p>進行以上設置之后,您企業內部的上網質量就有所保證了,可以避免員工時常反應網速慢,上網卡的煩惱。</p> <p><strong>  三 網絡安全設置</strong></p> <p>企業上網,流轉的都是商業數據,安全非常重要。這里給你介紹幾個小訣竅,解決您網絡安全的后顧之憂。</p> <p>首先,通過IP/MAC綁定,可以防止陌生電腦接入,同時防止內網ARP攻擊,其配置如下:</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="230" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041928.jpg" /></p> <p>如圖選擇&ldquo;禁止未綁定IP/MAC的主機上網&rdquo;,然后點擊增加。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="500" height="247" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041862.jpg" /></p> <p>如圖增加張三的電腦MAC地址與IP互相綁定,這樣做的好處,是我們可以一目了然的指導張三的電腦連接情況和使用情況。不好,是這樣設置,須一臺一臺進行,比較麻煩。</p> <p>&nbsp; 提供了&ldquo;一鍵綁定&rdquo;功能,選擇&ldquo;ARP監控&rdquo;。</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="432" height="273" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041321.jpg" /></p> <p>如上圖,點擊&ldquo;綁定全部&rdquo;可以快速實現在線用戶IP/MAC互綁。</p> <p>再有,現在黑客盛行,防止攻擊也非常重要,我們可以啟用攻擊防御的相關功能,以達到防止外網DDOS攻擊、ARP內網攻擊等等</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="475" height="308" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829164041932.jpg" /></p> <p>做到以上兩步,路由器本身內置的防火墻,我們就筑建立一個高安全的網關;再通過正確使用&ldquo;主機監控&rdquo;等日常工具,可以防患于未然,讓我們的網絡免于安全煩惱。</p> <p><strong>  四 上網行為控制</strong></p> <p>完成前面三大塊的設置,一般企業上網保證也就完成了,網管也可以高枕無憂了。但是我這里還是劃蛇添足的介紹一些日常使用的功能。因為現在千兆企業路由器的功能已經非常強大,不僅能滿足共享上網,還有很多管理功能可以使用,一旦合理使用這些功能,會讓你不經是網絡、包括企業管理都會有所提升。</p> <p>為了提高員工上班效率,可以選擇在上班時間內限制如下功能使用:游戲,聊天,P2P,視頻。我們可以先進行一個時間段設置如下:</p> <p align="center"><img alt="配置企業千兆路由器圖文教程_www.h1626.com" width="272" height [網絡管理]Win 7筆記本設置無線共享上網 http://www.h1626.com//tech/5026.html www.h1626.com 網絡管理 2013/8/29 16:37:12 <p>利用Win系統電腦的WiFi 功能建立一個無線局域網,就能夠便于兩臺或者多臺電腦之間的數據分享、傳輸,而無需借助U盤、移動硬盤等設備,這在具有Win7系統的電腦中實現起來非常容易。</p> <p>由于使用環境的不同,可能有些用戶需要開啟隱藏功能:虛擬WiFi和SoftAP(即虛擬無線AP),就可以讓電腦變成無線路由器。</p> <p>這個技巧就是在Win7下建立一個無線的臨時網絡,便于另一臺電腦來訪問我們這臺電腦的一些數據和傳輸。</p> <p><strong>解釋一下什么是臨時無線網絡:</strong></p> <p>在臨時網絡中,計算機和設備彼此直接連接,而不是連接到集線器或路由器。人們一般會設置這些網絡在多個計算機和設備之間臨時共享文件、演示文檔或 Internet 連接。臨時網絡中計算機和設備相互之間的距離必須在 30 英尺之內。臨時網絡只能是無線的,因此您必須在計算機上安裝無線網絡適配器,才能設置或加入臨時網絡。</p> <p>用Win7建立無線局域網,可以共享上網、可以局域網游戲。</p> <p>接下來我們就來親手在Win7下來搭建一個臨時的無線網絡吧!設置無線網絡連接時,您需要使用支持無線連接的設備:</p> <p>首先進入控制面板找到&ldquo;網絡和共享中心&rdquo;。在這里面包含了當前的網絡連接狀態以及網絡的設置選項。</p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="381" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163756656.jpg" /></p> <p>然后我們點擊下方的&ldquo;設置新的網絡連接&rdquo;進入下面的界面,在彈出的選擇界面里我們拖動右邊的進度條可以看到最下面有一個&ldquo;設置無線臨時(計算機到計算機)&rdquo;網絡選項,單擊選中,再點擊下方的下一步按鈕。</p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="399" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163756239.jpg" /></p> <p>這時我們就看到了下圖的界面,這里有關于臨時網絡連接的詳細介紹,不管它我們繼續點擊下一步按鈕。</p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="395" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163756885.jpg" /></p> <p>這時系統會提示我們進行信息設置,請輸入所需的網絡信息,然后點擊&ldquo;下一步&rdquo;。</p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="402" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163756565.jpg" /></p> <p>設置包括網絡名稱(SSID)、安全類型、加密類型、安全密鑰或口令,這些都是由用戶自由填寫,基本上都是與路由器的設置方式相同,如果不會的話可以參考路由器的設置方法。</p> <p>這時你的臨時無線已經搭建好了,現在就是在等待用戶來連接你的這個臨時無線了。如圖:</p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="397" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163757748.jpg" /></p> <p align="center"><img alt="Win 7筆記本設置無線共享上網_www.h1626.com" width="500" height="547" style="cursor: hand" src="/upload/tech/UploadPic/2013-8/2013829163757476.jpg" /></p> <p>將電腦連接至現有的無線網絡時,Windows可以讓電腦輕松連接到網絡。點擊網絡圖標選擇相應的現有網絡。出現提示時,請點擊&ldquo;連接&rdquo;。網絡會使用您首次設置網絡連接時輸入的值進行連接。</p> <p>如果網絡連接無法識別新網絡,例如口令錯誤,請參考操作說明,管理無線網絡。如果無法正常連接到網絡,或者需要在&ldquo;網絡和共享中心&rdquo;更改某些設置。</p> <p>通過建立臨時的無線網絡不僅可以進行多臺電腦之間的數據傳輸,用戶可以方便的進行數據傳輸之外,只要主機連接網絡并將Internet共享后其他的用戶也可以進行網絡訪問,真正實現了路由器的功能。</p> <p>看到這里大家是不是躍躍欲試了呢?實際上win7還有很多的隱藏功能等待大家來發掘,小編在這里也是鼓勵大家多動手嘗試,不僅可以獲得新的知識,而且可以鍛煉自己的實際操作能力,何樂而不為呢?</p> [無線網絡]多個無線路由器橋接方法 http://www.h1626.com//tech/5025.html www.h1626.com 無線網絡 2013/8/29 16:36:03 <p>伴隨著無線(wifi)技術的日益普及,公司或者家庭里能夠上無線網絡的設備(PC、智能機、平板等)越來越多,因此遇到無線路由器信號穿墻之后衰減嚴重的問題的人也日益增多。</p> <p>最常見的解決方法是多臺路由器進行無線橋接(互聯),以達到擴大無線信號覆蓋范圍的目的,等同于在wifi信號傳輸過程中進行接力。下文就是通過實例針對常見的無線橋接方法盡心介紹。</p> <p>本文著重講解如何使用兩臺NETGEAR WGR614v9來進行無線橋接。</p> <p><strong>  環境1:</strong>某小型辦公室,開通電信ADSL寬帶,使用一臺NETGEAR WGR614v9共享上網。位于角落的會議室,信號較弱。怎樣才能有效提高無線網絡的覆蓋效果呢?</p> <p><strong>  環境2:</strong>某家居,開通電信ADSL寬帶,使用一臺NETGEAR WGR614v9共享上網。位于液晶電視下的衛星電視接收器DM-500S需要聯接到互聯網上進行共享解碼,并且該衛星電視接收器只是一個終端設備,不具備無線接收的能力,并且電視機附件沒有網線接口。怎樣才能讓這臺衛星電視接收器連接互聯網呢?</p> <p><strong>  解決方案:</strong></p> <p>1)新購一臺NETGEAR WGR614v9,與已有的無線路由進行無線橋接。</p> <p>2)新購一臺NETGEAR WGR614v9,與衛星電視接收器DM-500S進行物理聯接,并與已有的無線路由進行無線橋接。</p> <p><strong>  注意:</strong>如果辦公室或居家原有的無線路由器屬于其他品牌或其他型號。務必首先確認,已有的無線路由是否具備無線橋接功能。只有都具備WDS的功能,兩個無線設備才能實現橋接。</p> <p>NETGEAR無線路由器中,目前還有以下型號支持WDS:新一代11N無線路由器(WNR3500/WNDR3300)、WNR834Bv2、WPN824v3、KWGR614、WGT624v4均可依照本文方法進行設置。</p> <p><strong>  網絡拓撲:</strong>A連接寬帶,B在遠端與A橋接。</p> <p><strong>  注意</strong>:NETGEAR路由器的MAC地址,可以在設備背面查看條形碼,也可以在管理界面的&ldquo;路由器狀態下&rdquo;查看,&ldquo;局域網端口&rdquo;下的MAC地址,即為橋接所用的MAC.</p> <p><strong>  設置橋接:</strong></p> <p>1、 登錄A的管理界面 192.168.1.1,點擊左側菜單中的安裝-&gt;無線設置。WGR614v9默認無線頻道為auto(自動),必須首先將頻道改為固定的數值,推薦使用1、6或11。</p> <p><strong>  注意:</strong>無線網絡標識默認NETGEAR,也可以用數字字母任意命名,進行橋接的兩個路由器,SSID可以相同,也可以不同。如果希望無線客戶端在兩個無線路由器的范圍內實現漫游,請將SSID設為相同。</p> <p>2、點擊左側菜單中的高級-&gt;無線中繼功能,設置橋接:</p> <p>在&ldquo;啟用無線中繼功能&rdquo;前打鉤; 選擇&ldquo;無線基站&rdquo;,在&ldquo;中繼器MAC地址1&rdquo;中填寫路由器B的MAC地址; 如果路由器A本身不需要提供無線覆蓋,則在&ldquo;禁止無線客戶端接入&rdquo;前打鉤;本例中,A負責辦公區域的無線覆蓋,因此不能打鉤。設置完畢,點擊&ldquo;應用&rdquo;。</p> <p>3、完成設置之前,路由器B先不接入局域網,只用一臺電腦有線方式連接到路由B的一個LAN口。同樣用默認的 192.168.1.1的地址登錄B的管理界面,與步驟一相同,修改無線頻道為11(若步驟一中選擇了1或6,B亦要與A保持一致)。</p> <p>4、點擊左側菜單中的高級-&gt;無線中繼功能,設置橋接:</p> <p>在&ldquo;啟用無線中繼功能&rdquo;前打鉤; 選擇&ldquo;無線中繼器&rdquo;模式,在&ldquo;基站MAC地址&rdquo;中,填入路由器A的MAC地址; 當工作在&ldquo;無線中繼器&rdquo;模式時,無線路由器變成一臺普通的無線AP,&ldquo;中繼器IP地址&rdquo;中,可以任意指派局域網中空閑的IP地址,做為這臺無線AP的管理地址,例如192.168.1.100,日后如需登錄該設備的管理界面,就要使用這個新的IP地址,而非默認的192.168.1.1,這一點請務必留意!</p> <p>設置完畢,點擊&ldquo;應用&rdquo;。</p> <p><strong>  橋接的檢驗:</strong></p> <p>正常情況下,按照上述步驟設置完畢,路由器A與B的無線橋接即可成功建立。也有更直觀的方式,驗證橋接是否成功。</p> <p>將一臺電腦,用有線方式連接路由B的一個LAN口,試看能否訪問路由A的管理界面。如果可以訪問,則表面橋接成功。若不能訪問,請依照上面步驟進行排查,主要檢查無線設置中的地區、模式、頻道等參數是否一致。</p> <p><strong>  橋接的加密:</strong></p> <p>無線局域網應用的日益普及,安全加密尤為必要。但使用WDS時,加密的選擇有一定的局限性。</p> <p>無線橋接的兩個設備,必須選擇相同的加密方式、相同的密碼。 使用NETGEAR無線路由器進行橋接時,只有相同型號的設備、設定相同SSID,才能使用WPA-PSK(TKIP)的加密方式。</p> <p>如本文案例,兩臺WGR614v9,SSID均為NETGEAR,才能選擇此種加密。 若使用不同型號的無線路由器進行橋接,請使用WEP加密。</p> [網絡故障]H3C路由器無法打開網頁解決 http://www.h1626.com//tech/5004.html www.h1626.com 網絡故障 2013/8/23 16:56:09 <p>本篇主要介紹的是<a target="_blank" href="http://www.h1626.comsrc="/tech/3976.html">路由器</a>DNS設置故障時,應該如何解決。</p> <p><strong>一、故障現象</strong></p> <p>網絡不正常,感覺上網很慢而且時斷時續,打開電腦上網速度很慢而且很快就象斷線一樣,無法訪問服務器。</p> <p><strong>二、故障分析</strong></p> <p>排查發現VPN的設備是接在路由器的交換口上,因為沒有接口臨時接在路由器的交換口上,可能是這臺設備的路由轉發包與路由轉發路徑相沖突了,導致路由解析不正常。</p> <p><strong>三、故障解決</strong></p> <p>(1)用網線把VPN接入交換機上,斷網的故障解決了,可是上網仍然很慢,表現為第一次登錄網站需要5-10秒的等待時間,而第二次打開同一網頁則速度會快很多。但打開下層網頁或其他網頁則還是很慢,查看了路由列表所有域名解析都被轉發了,而且域名解析很正常,只是ping有些網站時延有些長。</p> <p>(2)這時我們要打開內部網接口上的DNS代理服務,使用如下命令:</p> <p>1、首先把路由器的前四端口中的一個改為路由端口</p> <p>2、inter e0/2 e0/2就是想 要改的端口號port mode route</p> <p>這樣就可以開啟端口的路由功能了dns resolve。</p> <p>(3)通過WEB方式來配置內網的端口,這時在WEB配置界面下,找到接口配置&mdash;WAN接口設置這時會出現四個WAN接口,這時配置象配置外網端口一樣,為內網端口設置IP地址,外網的DNS服務器,設置完成后,再上網測試,此時故障消失了,上網速度正常了。</p> <p>故障原因是內網端口的DNS服務代理默認沒有開啟導致,內網向路由器發解析請求不能立即得到路由器內網端口回應,所有域名解析要通過外網端口找到公網的DNS來解析,導致DNS解析響應很慢。</p> [網絡管理]路由器登錄密碼被改后的恢復方法 http://www.h1626.com//tech/5003.html www.h1626.com 網絡管理 2013/8/23 16:24:06 <p>現代辦公生活中越來越多的人使作無線網,不過很多人的無線網安全做的不夠到位,經常會遇到無線網密碼被人竊取的情況,也就是我們常說的蹭網,還有不少惡意的人連無線路由器的登錄密碼也會修改了,這時我們應該怎么辦呢?</p> <p><strong>一、除了少數廠商的無線路由器存在萬能密碼或登錄破解漏洞外</strong>,如果之前沒有針對參數配置文件進行保存的話,要想在保存當前設置參數的前提下恢復密碼是不太可能的,要想能夠再次登錄到無線路由器中必須清空之前的所有配置。</p> <p>1、連接電源的情況下將無線路由器拿在手中,查看設備后面板。一般來說在設備后面板我們會看到一個小孔,孔的上方會寫有類似reset的字樣,這就是復位鍵,找一根針裝物(普通的圓珠筆也可以)直接插到該孔中,并按住堅持30秒到1分鐘后松開。</p> <p>2、完成上面的操作后我們再次接通電源就可以使用<a target="_blank" href="http://www.h1626.comsrc="/tech/3849.html">無線路由器</a>的默認密碼進行登錄了,只是原來的參數設置信息也將消失,路由器回到出廠狀態,默認管理員帳戶信息和密碼可以查詢產品說明書獲得。</p> <p><strong>二、具有M1、M2燈的路由器復位方法</strong>:</p> <p>1、在路由器的前/后面板上有一個小孔,旁有單詞:Reset,關閉路由器的電源,找一如筆尖類的尖物按住Reset鍵,給路由器加電(仍需按住Reset鍵),等待約3-10秒鐘,待M1和M2燈同時閃爍三次后可松手,復位成功。</p> <p>2、復位后路由器將會恢復為出廠設置,默認登陸IP是192.168.1.1;默認用戶名和密碼是admin/admin,登陸時請注意你的電腦的IP地址是不是在192.168.1.X(X為2--254)網段。</p> <p><strong>三、具有PWR、SYS燈的路由器復位方法</strong>:</p> <p>1、斷開路由器電源,用尖端物體(如筆尖)按住Reset按鈕不放,重新插上電源(此過程仍需按住Reset鍵),當觀察到SYS指示燈閃爍后,松開Reset按鈕。之后,路由器將恢復到出廠狀態。</p> <p>2、在路由器未完全啟動前,不能關閉電源,否則,配置有可能沒有恢復到出廠默認值。復位后路由器將會恢復為出廠設置,默認登陸IP是192.168.1.1;默認用戶名和密碼是admin/admin。</p> <p><strong>四、無線路由器的復位方法</strong>:</p> <p>1、在不斷電的情況下,請在5秒內連續3次按壓Reset按鈕。之后,路由器將重啟,重啟完畢后路由器將成功恢復為出廠設置。</p> <p>2、先關閉電源,然后按住Reset鍵不放,這時候再開啟電源(此過程仍需按住Reset鍵),等到system燈快閃三次后松開Reset鍵,路由器將恢復到出廠默認值。默認管理地址:192.168.1.1,默認用戶名口令:admin/admin;</p> <p>遇到登錄密碼被修改后,如何解決這個問題的辦法,也就是我們常說的復位,在復位完成后,路由器的原本的配置就全部清空了,還需重新對路由器進行設置才能夠上網。</p> [網絡管理]怎么設置思科路由器密碼? http://www.h1626.com//tech/5002.html www.h1626.com 網絡管理 2013/8/23 16:14:42 <p>在使用路由器的過程中,會遇到各種密碼,這些密碼都是為了保證路由器和網絡的安全而設定的,對于一個沒有密碼或是使用了默認弱密碼的網絡而言,是沒有任何的安全性可言的,所以我們必須為<a target="_blank" href="http://www.h1626.comsrc="/tech/1403858.html">路由器設置</a>復雜的密碼,本篇以思科路由器為例介紹如何設置路由器的密碼。</p> <p><strong>一、思科路由器密碼</strong></p> <p>1、使用Console線將路由器和電腦連接,開機60秒內,在超級終端按+3-5秒,可以進入rommon模式。提示符如下:rommon1&gt;;</p> <p>2、rommon1&gt;confreg 0x2142;</p> <p>3.rommon2&gt;reset 重啟路由器;</p> <p>4、進入setup初始化配置模式,選擇NO不用配置,進入用戶模式router&gt; ;</p> <p>5、router&gt;en;</p> <p>Router#copy startup-config running-config;</p> <p>Router#configure terminal;</p> <p>Router(config)#設置Router的名稱為01r1或01r2;</p> <p>Router(config)# 刪除secret;</p> <p>Router(config)# 刪除password;</p> <p>Router(config)# 設置secret 為s301;</p> <p>Router(config)# 設置password 為cisco;</p> <p>Router(config)# 關閉域名查找;</p> <p>Router(conf)# 進入console線路;</p> <p>Router(conf-line)# 設置password為con;</p> <p>Router(conf-line)#啟動密碼;</p> <p>Router(conf-line)#設置輸入同步;</p> <p>Router#config terminal;</p> <p>Router(config)#config-register 0x2102;</p> <p>Router#show version;</p> <p>Router#copy running-config startup-config;</p> <p>Router#reload。</p> <p><strong>二、命令和操作效果</strong></p> <p>Line console 0 為控制臺終端建立一個密碼;</p> <p>Line vty 0 4 telnet連接建立一個密碼;</p> <p>Enable-password 為特權exec模式建立一個密碼;</p> <p>Enable-secret 使用MD5加密方法建立密碼密碼;</p> <p>Service password-encryption 保護密碼,避免其通過idsplay命令將密碼顯示出來。</p> <p><strong>三、報文過濾</strong></p> <p>思科的防火墻功能主要是通過報文的過濾實現的,它可以實現對多種數據流的控制,如限制流入、以及流出等,通過對訪問列表的編寫,我們可以實現對特定網絡或主機的數據流限制。</p> <p>而下面的語句允許使用客戶源端口方式的主機發往160.10.2.100的udp報文通過,且報文的目的端口必須為dns端口,建立好訪問列表以后,要想讓它進行報文過濾,必須將它應用到端口上。</p> <p>通過上面的設置,我們就可以建立一個安全的密碼,充分保障網絡的安全性。</p> [網絡管理]常見路由器默認用戶名和初始密碼 http://www.h1626.com//tech/5001.html www.h1626.com 網絡管理 2013/8/23 16:11:35 <p>寬帶<a target="_blank" href="http://www.h1626.comsrc="/tech/1424000.html">路由器</a>默認用戶名和密碼大全<br /> 上海大亞科技 大亞108 <br /> http://192.168.1.1/<br /> 用戶名:admin 密碼:password</p> <p>艾瑪 701g <br /> 192.168.101.1 192.168.0.1 <br /> 用戶名:admin 密碼:admin <br /> 用戶名:SZIM 密碼:SZIM</p> <p>艾瑪701H <br /> 192.168.1.1 10.0.0.2 <br /> 用戶名:admin 密碼:epicrouter</p> <p>實達2110EH ROUTER <br /> 192.168.10.1 <br /> 用戶名:user 密碼:password <br /> 用戶名:root 密碼:grouter</p> <p>神州數碼/華碩: <br /> 用戶名:adsl 密碼:adsl1234 <br /> 全向: <br /> 用戶名:root 密碼:root</p> <p>普天: <br /> 用戶名:admin 密碼:dare</p> <p>e-tek <br /> 用戶名:admin 密碼:12345</p> <p>zyxel <br /> 用戶名:anonymous 密碼:1234</p> <p>北電 <br /> 用戶名:anonymous 密碼:12345</p> <p>大恒 <br /> 用戶名:admin 密碼:admin</p> <p>大唐 <br /> 用戶名:admin 密碼:1234</p> <p>斯威特 <br /> 用戶名:root 密碼:root <br /> 用戶名:user 密碼:user <br /> 中興 <br /> 用戶名:adsl 密碼:adsl831</p> <p>viking<br /> 帳號:adsl 密碼:adsl1234<br /> 帳號:root 密碼:grouter</p> <p><br /> 華為mt800<br /> 帳號:admin 密碼:admin</p> <p><br /> home gateway<br /> 帳號:user 密碼:password<br /> 帳號:admin 密碼:epicrouter</p> <p><br /> 全向QL1680<br /> IP地址10.0.0.2<br /> 用戶名:admin,密碼:qxcomm1680, <br /> 管理員密碼:qxcommsupport。</p> <p>全向QL1880<br /> IP地址192.168.1.1<br /> 用戶名:root,密碼:root</p> <p>全向QL1688 <br /> IP地址10.0.0.2<br /> 用戶名為admin;密碼為qxcomm1688</p> <p>TP-LINK TD-8800<br /> 192.168.1.1<br /> 戶名admin,密碼admin</p> <p>合勤zyxel 642 <br /> 在運行輸入telnet 192.168.1.1 <br /> 密碼1234</p> <p>Ecom ED-802EG <br /> 192.168.1.1<br /> 用戶名root<br /> 密碼root</p> <p>神州數碼6010RA <br /> 192.168.1.1 <br /> 用戶名ADSL<br /> 密碼ADSL1234</p> <p>華為SmartAX MT800<br /> 192.168.1.1<br /> 用戶名ADMIN<br /> 密碼ADMIN<br /> 恢復默認配置的方法有兩種,一種是連續按MODEM背后的RESET鍵三次,另一種是在配置菜單的SAVE&amp;REBOOT里選擇恢復默認配置。</p> <p>伊泰克<br /> IP:192.168.1.1<br /> 用戶名:supervisor<br /> 密碼:12345</p> <p>華碩<br /> IP:192.168.1.1 <br /> 用戶名:adsl <br /> 密碼:adsl1234</p> <p>阿爾卡特 <br /> 192.168.1.1 <br /> 一般沒有密碼</p> <p>同維DSL699E <br /> 192.168.1.1 <br /> 用戶名:ROOT <br /> 密碼:ROOT</p> <p>大亞DB102 <br /> 192.168.1.1 <br /> 用戶名:admin <br /> 密碼:dare <br /> 高級設置://192.168.1.1/doc/index1.htm</p> <p>WST RT1080 <br /> 192.168.0.1 <br /> username:root <br /> password:root</p> <p>WST ART18CX<br /> 10.0.0.2<br /> username:admin<br /> password:conexant <br /> username:user <br /> password:password</p> <p>泛德 <br /> 用戶名:admin <br /> 密碼:conexant</p> <p>東信Ea700 <br /> 192.168.1.1<br /> 用戶名:空 <br /> 密碼:password</p> <p>broadmax hsa300a <br /> 192.168.0.1 <br /> username:broadmax <br /> password:broadmax</p> <p>長虹ch-500E <br /> 192.168.1.1<br /> username:root <br /> password:root</p> <p>重慶普天CP ADSL03 <br /> 192.168.1.1 <br /> username:root <br /> password:root</p> <p>臺灣突破EA110 <br /> RS232:38400 <br /> 192.168.7.1 <br /> usernameSL <br /> pswSL</p> <p>etek-td ADSL_T07L006.0 <br /> 192.168.1.1 <br /> User Name: supervisor <br /> Password: 12345 <br /> 忘記密碼的解決辦法: 使用超級終端的Xmodem方式重寫Vxworks.dlf,密碼恢復成:12345</p> <p>GVC DSL-802E/R3A <br /> 10.0.0.2 <br /> username:admin <br /> password:epicrouter <br /> username:user <br /> password:password</p> <p>科邁易通km300A-1 <br /> 192.168.1.1 <br /> username: <br /> password:password</p> <p>科邁易通km300A-G <br /> 192.168.1.1 <br /> username:root <br /> password:root</p> <p>科邁易通km300A-A <br /> 192.168.1.1 <br /> username:root or admin <br /> password:123456</p> <p>sunrise SR-DSL-AE <br /> 192.168.1.1 <br /> username:admin <br /> password:0000</p> <p>sunrise DSL-802E_R3A <br /> 10.0.0.2 <br /> username:admin <br /> password:epicrouter <br /> username:user <br /> password:password</p> <p>UTStar ut-300R <br /> 192.168.1.1 <br /> username:root or admin <br /> password:utstar</p> <p>中達通CT-500 <br /> 192.168.1.1 <br /> 用戶名:root<br /> 密碼:12345</p> <p>中興adsl841<br /> 默認IP:192.168.1.1<br /> UserName:admin<br /> Password:private</p> <p>成都天逸 <br /> 用戶名:admin <br /> 密碼:epicrouter</p> <p>上海中達 <br /> 用戶名:(隨意) <br /> 密碼:12345</p> <p>全向QL1680<br /> IP地址10.0.0.2<br /> 用戶名是admin<br /> 密碼是qxcomm1680<br /> 管理員密碼是 qxcommsupport</p> <p>全向QL1880<br /> IP地址192.168.1.1<br /> 用戶名是root<br /> 密碼是root</p> <p>全向QL1688<br /> IP地址10.0.0.2<br /> 用戶名為admin;<br /> 密碼為qxcomm1688</p> <p>CyberLink 6307/6309KG <br /> 它使用在隨Cyberlink6307/6309KG帶的光盤中DSLCom.exe,<br /> 路由IP地址 : 192.168.1.1<br /> 密碼 : stm</p> <p>TP-LINK TD-8800 <br /> 192.168.1.1,<br /> 戶名admin,<br /> 密碼admin.</p> <p>合勤zyxel 642 <br /> 在運行輸入telnet 192.168.1.1 <br /> 密碼1234<br /> 一直按住機身后面的的RESET復位鍵然后開機,保持幾十秒就可以恢復出廠默認 值。</p> <p>Ecom ED-802EG <br /> 192.168.1.1<br /> 用戶名root<br /> 密碼root</p> <p>神州數碼6010RA<br /> 192.168.1.1 <br /> 用戶名為ADSL<br /> 密碼為ADSL1234</p> <p>華為SmartAX MT800 <br /> IP是192.168.1.1<br /> 用戶名ADMIN<br /> 密碼ADMIN<br /> 恢復默認配置的方法有兩種,一種是連續按MODEM背后的RESET鍵三 次,另一種是在配置菜單的SAVE&amp;REBOOT里選擇恢復默認配置。</p> <p>伊泰克 <br /> http://192.168.1.1/ <br /> 用戶名:supervisor <br /> 密碼:12345</p> <p>華碩 <br /> http://192.168.1.1/ <br /> 用戶名:adsl <br /> 密碼:adsl1234</p> <p>阿爾卡特 <br /> http://192.168.1.1/ <br /> 一般沒有密碼</p> <p>同維DSL699E <br /> http://192.168.1.1/ <br /> 用戶名:ROOT <br /> 密碼:ROOT</p> <p>大亞DB102 <br /> http://192.168.1.1/ <br /> 用戶名:admin <br /> 密碼:dare <br /> 高級設置界面:http://192.168.1.1/ doc/index1.htm <br /> WST的RT1080 <br /> http://192.168.0.1/ <br /> username:root <br /> password:root</p> <p>WST的ART18CX <br /> http://10.0.0.2/ <br /> username:admin <br /> password:conexant <br /> username:user <br /> password :assword</p> <p>全向qxcomm1688 <br /> http://192.168.1.1/ <br /> 高端設置密碼是:qxcommsuport</p> <p>全向qxcomm1680 <br /> http://192.168.1.1/ <br /> 登陸ADSL的密碼是:qxcomm1680</p> <p>實達 <br /> V3.2 root <br /> root <br /> V5.4 root <br /> grouter</p> <p>泛德 <br /> admin <br /> conexant</p> <p>東信Ea700 <br /> http://192.168.1.1/ <br /> 用戶名:空 <br /> 密碼:password</p> <p>broadmax的hsa300a <br /> http://192.168.0.1/ <br /> username:broadmax <br /> password:broadmax</p> <p>長虹ch-500E <br /> http://192.168.1.1/ <br /> username:root <br /> password:root</p> <p>重慶普天CP ADSL03 <br /> http://192.168.1.1/ <br /> username:root <br /> password:root</p> <p>臺灣突破EA110 <br /> RS232:38400 <br /> http://192.168.7.1/ <br /> username SL <br /> psw SL</p> <p>etek-td的ADSL_T07L006.0 <br /> http://192.168.1.1/ <br /> User Name: supervisor <br /> Password: 12345 <br /> 忘記密碼的解決辦法: <br /> 使用超級終端的Xmodem方式重寫Vxworks.dlf,密碼恢復成:12345</p> <p>GVC的DSL-802E/R3A <br /> http://10.0.0.2/ <br /> username:admin <br /> password:epicrouter <br /> username:user <br /> password assword</p> <p>科邁易通km300A-1 <br /> http://192.168.1.1/ <br /> username: <br /> password assword</p> <p>科邁易通km300A-G <br /> http://192.168.1.1/ <br /> username:root <br /> password:root</p> <p>科邁易通km300A-A <br /> http://192.168.1.1/ <br /> username:root or admin <br /> password:123456</p> <p>sunrise的SR-DSL-AE <br /> http://192.168.1.1/ <br /> username:admin <br /> password:0000</p> <p>sunrise的DSL-802E_R3A <br /> http://10.0.0.2/ <br /> username:admin <br /> password:epicrouter <br /> username:user <br /> password assword</p> <p>UTStar的ut-300R <br /> http://192.168.1.1/ <br /> username [網絡管理]未授予用戶在此計算機上的請求登錄類型的解決方法 http://www.h1626.com//tech/4978.html www.h1626.com 網絡管理 2013/8/14 17:12:48 <p>如果一臺單獨的XP要遠程登錄的話,得在本地安全設置里,將&ldquo;<strong>拒絕從網絡訪問這臺計算機</strong>&rdquo;中將GUEST帳號去掉即可。 <br /> <br /> <strong>一、癥結&nbsp;</strong></p> <p>  1.訪問權限設置不當 <br /> <br />   Windows NT/2000/XP/2003系統支持NTFS文件系統,采用NTFS可以有效增強系統的安全性,但在ACL(訪問控制列表)中對用戶訪問權限設置不當時,也會導致用戶無法正常訪問本機共享資源,出現 &ldquo;權限不足&rdquo;的提示信息。 <br /> <br />   2.賬號和策略設置不當 <br /> <br />   在Windows工作組環境中,一般情況下,用戶要使用 Guest賬號訪問共享資源。但為了系統的安全,禁用了本系統的Guest賬號,此外,在Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網絡訪問這臺計算機的,這樣就導致其它用戶無法訪問本機的共享資源,出現&ldquo;拒絕訪問&rdquo;的提示信息。 <br /> <br />   3.網絡<a target="_blank" href="http://www.h1626.comsrc="/tech/4120.html">防火墻</a>設置不當 <br /> <br />   用戶為了增強本機的安全性,防止非法入侵,安裝了網絡防火墻。但對網絡防火墻設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現&ldquo;拒絕訪問&rdquo;的提示信息,這是因為防火墻關閉了共享資源所需要的NetBIOS端口。 <br /> <strong><br /> 二、解決之道 <br /> </strong><br />   了解了共享資源不能成功互訪的主要原因后,我們就可以對癥下藥,徹底解決訪問中出現的問題。 <br /> <br />   1.啟用Guest賬號 <br /> <br />   在很多情況下,為了本機系統的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的共享資源,因此必須啟用Guest賬戶。 <br /> <br />   筆者以Windows XP系統為例進行介紹。在共享資源提供端,進入到&ldquo;控制面板&rarr;管理工具&rdquo;后,運行&ldquo;計算機管理&rdquo;工具,接著依次展開&ldquo;計算機管理(本地)&rarr;系統工具&rarr;本地用戶和組&rarr;用戶&rdquo;,找到Guest賬戶。如果Guest賬戶出現一個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest 屬性對話框中,去除&ldquo;賬戶已停用&rdquo;的鉤選標記,單擊&ldquo;確定&rdquo;后,就啟用了Guest賬戶。此方法適用于Windows 2000/XP/2003系統。 <br /> <br />   提示:使用Guest賬戶訪問共享資源存在很大的安全隱患。當然我們也可以為每個訪問用戶創建一個指定的賬號。首先在共享資源提供端創建一個新的賬號,然后指定該賬號的訪問權限。接下來在要訪問該共享資源的客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機后,就能正常訪問該賬號所允許的共享資源。此方法較為安全,但要為網絡中的每個用戶都創建一個賬號,不適合規模較大的網絡。 <br /> <br />   2.修改用戶訪問策略 <br /> <br />   雖然啟用了本機的Guest賬號,但用戶還是不能訪問本機提供的共享資源,這是因為組策略默認不允許Guest賬號從網絡訪問本機。 <br /> <br />   單擊&ldquo;開始&rarr;運行&rdquo;,在運行框中輸入&ldquo;gpedit.msc&rdquo;,在組策略窗口中依次展開&ldquo;本地計算機策略&rarr;計算機配置&rarr;Windows設置&rarr;安全設置&rarr;本地策略&rarr;用戶權利指派&rdquo;(圖1),在右欄中找到&ldquo;拒絕從網絡訪問這臺計算機&rdquo;項,打開后刪除其中的Guest賬號,接著打開&ldquo;從網絡訪問此計算機&rdquo;項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網絡中訪問該機的共享資源了。此方法適用于Windows 2000/XP/2003系統。 <br /> <br />   3.正確配置網絡防火墻 <br /> <br />   很多機器安裝了網絡防火墻,它的設置不當,同樣導致用戶無法訪問本機的共享資源,這時就要開放本機共享資源所需的NetBIOS端口。筆者以天網防火墻為例,在&ldquo;自定義IP規則&rdquo;窗口中選中&ldquo;允許局域網的機器使用我的共享資源&rdquo;規則,最后點擊&ldquo;保存&rdquo;按鈕,這樣就開放了NetBIOS端口。 <br /> <br />   4.合理設置用戶訪問權限 <br /> <br />   網絡中很多機器使用 NTFS文件系統,它的 ACL功能(訪問控制列表)可以對用戶的訪問權限進行控制,用戶要訪問這些機器的共享資源,必須賦予相應的權限才行。如使用Guest賬號訪問該機器的 CPCW共享文件夾,右鍵點擊該共享目錄,選擇&ldquo;屬性&rdquo;,切換到&ldquo;安全&rdquo;標簽頁,然后將Guest賬號添加到用戶列表中,接著指定Guest的訪問權限,至少要賦予&ldquo;讀取&rdquo;和&ldquo;列出文件夾目錄&rdquo;權限(圖2)。如果想讓多個用戶賬號能訪問該共享目錄,只需要添加Everyone賬號,然后賦予&ldquo;讀取&rdquo;和&ldquo;列出文件夾目錄&rdquo;權限即可,這樣就避免逐一添加和指定每個用戶訪問賬號。此方法適用于采用NTFS文件系統的Windows 2000/XP/2003系統 <br /> <br /> 1、guest來賓帳戶均已經啟用 <br /> 2、防火墻是處于關閉狀態 <br /> 3、用戶權利指派里,&ldquo;從網絡訪問此計算機&rdquo;中加入guest 帳戶,而&ldquo;拒絕從網絡訪問這臺計算機&rdquo;中刪除guest帳戶已經設置 <br /> 4、本地策略&rarr;安全選項里,已經設為&ldquo;經典-本地用戶以自己的身份驗證&rdquo; <br /> 5、 server服務已經啟用 <br /> 6、本地連接IP、子網掩碼、網關及DNS設置都沒問題 <br /> 7、Microsoft網絡文件和打印機共享&rdquo;、&ldquo;Microsoft網絡客戶端&rdquo;以及TCP/IP協議,NWLink NetBIOS、NWLink IPX/SPX/NetBIOS都已經打開 <br /> <br /> 開始/運行:gpedit.msc,打開策略編輯器 <br /> 計算機配置/windows設置/安全設置/本地策略/用戶權利指派/ <br /> 雙擊&quot;拒絕從網絡訪問這臺計算機&quot;,刪除&quot;Guest&quot;用戶. <br /> 少了一點:去掉&quot;使用空白密碼只能登陸到控制臺&quot; <br /> <br /> 很多朋友可能遇到,在安裝了Windows XP的計算機上,即使網絡連接正常,共享設置正確,使用其他系統(包括Windows 9X/Me /2000/XP等)的用戶仍然無法訪問該計算機。</p> <p>我是用以下方法解決的: <br /> 1、關閉防火墻(具體我就不說了) <br /> 2、解除對 Guest賬號的限制 <br /> 在控制面板-管理工具-本地安全設置-本地策略-用戶權利指派-&ldquo;拒絕從網絡訪問這臺計算機&rdquo;刪除里面的&ldquo;GUEST&rdquo; 賬號。 <br /> 3、更改網絡訪問模式 <br /> 在控制面板-管理工具-本地安全設置-本地策略-安全選項-&ldquo;網絡訪問:本地賬號的共享和安全模式&rdquo;,將默認設置&ldquo;僅來賓&mdash;本地用戶以來賓身份驗證&rdquo;,更改為&ldquo;經典:本地用戶以自己的身份驗證&rdquo;。<br /> 4、更改共享 <br /> 打開我的電腦-工具-文件夾選項-查看-去掉&ldquo;使用簡單文件共享(推薦)&rdquo;的勾。 <br /> 現在應該就可以訪問了,如果還不行的話,可以啟用Guest賬號。</p> [網絡管理]Cookies是什么意思?Cookie能刪除嗎?Cookies怎么讀? http://www.h1626.com//tech/4964.html www.h1626.com 網絡管理 2013/8/12 9:32:47 <p><strong>  Cookies是什么意思?</strong></p> <p>  Cookies是一種能夠讓網站服務器把少量數據儲存到客戶端的硬盤或內存,或是從客戶端的硬盤讀取數據的一種技術。Cookies是當你瀏覽某網站時,由Web服務器置于你硬盤上的一個非常小的文本文件,它可以記錄你的用戶ID、密碼、瀏覽過的網頁、停留的時間等信息。</p> <p>  當你再次來到該網站時,網站通過讀取Cookies,得知你的相關信息,就可以做出相應的動作,如在頁面顯示歡迎你的標語,或者讓你不用輸入ID、密碼就直接登錄等等</p> <p>  Cookies文件是在無聲無息中伴隨瀏覽器進入我們本地硬盤的,當我們瀏覽某個站點時,該站點很可能將記錄我們隱私的cookies文件上傳到本地硬盤。那么我們如何防范阻止cookies文件泄露我們的隱私呢?實際上我們可以通過瀏覽器設置不容許計算機接收cookies文件即可。方法如下:</p> <p>  第一步:進入系統打開<a target="_blank" href="http://www.h1626.com/soft/8553.html">IE瀏覽器</a>。</p> <p>  第二步:通過菜單欄中的&ldquo;工具-&gt;internet選項&rdquo;打開internet設置窗口。</p> <p>  第三步:找到&ldquo;隱私&rdquo;標簽,將設置的滑動按鈕調節到最高,這樣將阻止來自所有網站的cookie,而且計算機上的現有cookie文件都將不能被網站讀取。</p> <p>  第四步:確定后我們完成設置,任何站點都不會將cookie文件強制塞入我們的計算機。這樣我們的隱私也不會再泄露了。為防止我們的隱私泄露,你也可以刪除cookies。</p> <p>  <strong>如何刪除Cookies?Cookies能刪除嗎?下面將刪除Cookies的辦法告知大家:</strong></p> <p>  首先,Cookies是可以刪除的,但是cookies中保存了很多網站(尤其論壇)的登陸等信息,如果您刪除了它們,就需要重新登陸或重新設置了,因此不建議刪除,如果您一定要刪除,可以按下邊的方法。</p> <p>  1. 先打開IE或其它IE內核的瀏覽器。</p> <p>  2.點擊頁面最上方一行中的&ldquo;工具&rdquo;。</p> <p>  3.在拉出的菜單里用鼠標點擊&ldquo;internet&rdquo;選項。</p> <p>  4.在彈出的對話框里用鼠標點擊&ldquo;刪除Cookies&rdquo;選項。</p> <p>  5.在又一個彈出的小對話框里用鼠標點擊&ldquo;確定&rdquo;后,這個對話框就消失了。</p> <p>  6.再繼續點擊留下的原來的對話框下方的&ldquo;確定&rdquo;。</p> <p>  這樣,就算刪除完Cookies了。</p> <p><strong>  Cookies怎么讀?</strong></p> <p><strong>  發音:kukis</strong>,類似中文哭加上英文kiss,就是&ldquo;哭kiss&rdquo;,也類似&ldquo;哭ki絲&rdquo;的發音。</p> [網絡管理]無線路由器怎么設置密碼? http://www.h1626.com//tech/4935.html www.h1626.com 網絡管理 2013/7/28 21:13:01 <p>1.打開IE瀏覽器,在地址欄輸入路由器默認的地址http://192.168.1.1或http://192.168.0.1,回車后會跳出登錄窗口要求輸入用戶名和密碼,輸入用戶名和密碼(默認的用戶名:admin,密碼:admin),點擊【確定】按鈕。(如圖1)</p> <center><img alt="無線路由器怎么設置密碼?_綠色資源網" width="320" height="253" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/1KSVY3-0.png" /></center> <p>2.進入路由器后,在左側列表點擊【系統設置】&mdash;【修改登錄口令】。(如圖2)</p> <center><img alt="無線路由器怎么設置密碼?_綠色資源網" width="187" height="463" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/1KSU101-2.png" /></center> <p>3.點擊之后,右側出現修改登陸口令界面,輸入要修改內容,點擊【保存】,退出。(如圖3)</p> <center><img alt="無線路由器怎么設置密碼?_綠色資源網" width="320" height="124" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/1KSV364-4.png" /></center> [網絡管理]設置路由器刷新堵塞網絡介紹 http://www.h1626.com//tech/4931.html www.h1626.com 網絡管理 2013/7/26 11:50:33 <p>禁用本地連接再重新啟用的這種方式最常用的。具體的做法是先在桌面的右下角點擊網絡鏈接,然后就會彈出了界面并單擊&ldquo;打開網絡和共享中心&rdquo;</p> <center> <p><img alt="設置路由器刷新堵塞網絡介紹_綠色資源網" width="304" height="329" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/1331315591-0.jpg" /></p> </center> <p>接著單擊單擊&ldquo;本地連接&rdquo;</p> <center><img alt="設置路由器刷新堵塞網絡介紹_綠色資源網" width="491" height="243" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/133131B96-2.jpg" /></center> <p>然后在打開本地鏈接之后就再次單擊&ldquo;禁用&rdquo;當禁用變成啟用的時候再次的單擊啟用的選項。</p> <center><img alt="設置路由器刷新堵塞網絡介紹_綠色資源網" width="269" height="357" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/1331313307-4.jpg" /></center> <p>其次,再介紹一個禁用網卡再重新啟用的方法。具體的做法是單擊計算機圖標選擇管理選項。然后單擊設備管理器,在擴展開來的網絡適配器,最后雙擊就可以打開網卡了。接著開始切換到驅動程序選項,并單擊禁用。同上一個方法一樣,當禁用變為啟用的時候就單擊啟用就OK了。</p> <p>最后一種方法就是重啟路由器的辦法,這個是常用的也是效果最好的辦法之一。具體的做法是進入路由器的界面,在系統工具中單擊重啟路由器</p> <center><img alt="設置路由器刷新堵塞網絡介紹_綠色資源網" width="150" height="509" style="cursor: hand" src="http://www.xker.com/xkerfiles/allimg/1307/133131O13-6.jpg" /></center> <p>然后再單擊右邊窗口的&ldquo;重啟路由器&rdquo;按鈕使路由器重新啟動即可。</p> [網絡管理]routeros軟路由的一些常用命令 http://www.h1626.com//tech/4923.html www.h1626.com 網絡管理 2013/7/18 20:41:08 <p>本篇寫出一些常用的敕令,但愿對大伙有所協助:</p> <p>1、開機登陸今后常用的一個?是常用的協助敕令,可以列出可用的敕令及簡略的闡明。</p> <p>2、有些英文敕令很長,可以簡寫如interface,你輸入in后回車主動就會進入interface了。或許你可以按下tab鍵來幫你完生長英文敕令的輸入。</p> <p>3、有些敕令的參數良多,你不曉得的時候可以輸入敕令后加空格?如print?可以顯示該敕令的參數。</p> <p>4、setup該敕令可是誰都要記得的,由于開始裝置完routeros必需用它分派網卡的ip地址。</p> <p>5、iprouteaddgate=211.12.*.14,220.163.*.12該敕令用于多線路接入時參加多個網關用的。</p> <p>6、ipfirewalladdaction=natprotocol=tcpdst-address=212.12.*.*/32:80to-dst-address=192.168.0.198該敕令用于映射端口80到當地的192.168.0.198上。</p> <p>7、print該敕令有點用于列出一切的項目。</p> <p>8、interfacemonitor-traffice0,1,2可以看管當時0,1,2網卡的運動狀況。</p> <p>9、ipfirewallconnectionprint顯示當時的一切的銜接。</p> <p>10、iparpprint顯示一切routeros曉得的ip地址和mac地址的對應列表。</p> <p>11、useractiveprint顯示一切的routeros的運動用戶。</p> <p>12、systemreboot、systemshutdown分別是重啟和關機。</p> <p>13、systemreset刪除一切本來的裝備,偏重新啟動routeros。</p> <p>14、systemresourcemonitor可以看管當時的cpu,和內存的運用狀況。</p> <p>15、logprint可以顯示routeros的日記。</p> <p>16、toolping-speed210.13.14.*可以顯示ping的速度。</p> <p>17、toolsnifferstart,和toolsnifferstop可以開啟和中止嗅探器。</p> <p>18、toolsnifferpacketprint可列出嗅探的包。</p> <p>19、systembackupname=2004107.bak可以將系統的裝備備份到文件2004107.bak,可以用fileprint看到。</p> <p>還有什么enable,disable,remove,set那些常用的就不說了。</p> <p>以上是我用了routeros軟路由接入兩個光纖后,常運用的一些敕令,發現routeros軟路由真是個好器械,所以不由得寫出來,為routeros軟路由宣傳一下。有一些不成熟的地方,但愿大伙多原諒。</p> [無線網絡]win7設置wifi熱點共享上網教程 http://www.h1626.com//tech/4901.html www.h1626.com 無線網絡 2013/6/30 22:42:31 <p>在處面出差有兩臺筆記本,但只有一個3G上網卡,如何能通過共享筆記本的3G讓另外一臺本本上網呢?</p> <p><strong>這編文章我們來介紹一下在win7下面如何共享wifi熱點。</strong></p> <h3><span style="color: #ff0000">如果您的電腦安裝有360的話記得先把360關一下。</span></h3> <p>WIN7系統自帶有虛擬WIFI功能,但是需要無線網卡配合。所以沒有無線網卡的臺式機無法操作,筆記本一般無線網卡是標配,都有這個功能。給筆記本裝WIN7系統,就可以通過有線寬帶實現WIFI</p> <p><strong>第一步:</strong>以管理員身份運行命令提示符(一般用戶登錄默認都是管理員): &ldquo;開始&rdquo;---在搜索欄輸入&ldquo;cmd.exe&rdquo;----按ENTER</p> <p><strong>第二步:</strong>在命令行中輸入:netsh wlan set hostednetwork mode=allow ssid=<span style="color: #ff0000">WIN7 key=<span style="color: #ff0000">huangxin(ssid的后面是用戶名,key后面是密碼,隨便你們怎么設置,自己記住就好。mode:是否啟用虛擬WiFi網卡,改為disallow則為禁用)</span></span></p> <p><strong>第三步:</strong>打開&ldquo;網絡和共享中心&rdquo;&mdash;&mdash;&ldquo;更改適配器設置&rdquo;看看是不是多了有多出的這一項&ldquo;Microsoft Virtual WiFi Miniport Adapter&rdquo;,如果沒有,則把你的無線網卡驅動更新一下即可。無線網卡驅動在控制面板里的&ldquo;設備管理器&rdquo;中。</p> <p><strong>第四步:</strong>此時你可以把那個新多出來的改名為&ldquo;WiFi&rdquo;以方便管理。</p> <p><strong>第五步:</strong>選擇你目前所連接的網絡連接,然后右鍵,打開&ldquo;屬性&rdquo;,選擇&ldquo;共享&rdquo;,</p> <p>選中圖中的第一項,然后在&ldquo;家庭網絡連接&rdquo;中找到你剛剛建立的&ldquo;虛擬WiFi&rdquo;,然后點確定。<span><br /> <img title="點擊查看大圖" alt="圖片" idx="0" eventslistu style="width: 655px; background: none transparent scroll repeat 0% 0%; height: 428px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224620912.jpg" /><span><br /> </span></span></p> <p>這就大功造成了,此時你就可以用無線網了。用手機搜索下WIFI連上就OK。<br /> <br /> &mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;華麗麗分割線<br /> <br /> <span>以上是網絡上的內容加我自己稍微整理文字加截圖一下。在實際應用中,關機后重啟,WIFI還在但沒有自動啟動,每次都要去啟動一下,多麻煩,不妨利用電腦的計劃任務功能,讓他自動那個實現吧,以下是我原創內容,哈哈:<br /> <br /> 在硬盤中隨便位置,比如D盤SOFT文件夾,新建個文本文檔,將這句話復制粘貼, netsh wlan start hostednetwork<br /> 然后保存,將帶后綴的整個文本文檔名.txt 改為 wifi.bat&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (不能再實際上是wifi.bat.txt的文本文件哈)<br /> <br /> 之后去<br /> 開始》》控制面板》》》管理工具》》》》任務計劃程序,雙擊之,右邊 操作選&ldquo;創建任務&rdquo;,<br /> <br /> 在 常規 項里,填寫個名稱 比如&nbsp; WIFI啟動任務,描述里自己也隨便填寫一段,配置選擇 WIN7。。<br /> <br /> </span></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="1" eventslistu style="width: 800px; background: none transparent scroll repeat 0% 0%; height: 368px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621842.jpg" /></p> <p><span>在 觸發器 里 開始任務 選擇 :啟動時,高級設置里勾選上 延遲 15分鐘。(因為筆記本一開機會開啟雜七雜八的,沒有先連接寬帶,這個任務比寬帶連接啟動早的話,無法完成,所以可以延遲點時間啟動。勾選上 啟用, 按 確定。<br /> <br /> </span></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="2" eventslistu style="width: 800px; background: none transparent scroll repeat 0% 0%; height: 456px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621978.jpg" /></p> <p><span>在 操作 里, 程序或者腳本里找到 剛才文件放的位置,然后按 確定。<br /> <br /> </span></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="3" eventslistu style="width: 800px; background: none transparent scroll repeat 0% 0%; height: 378px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621180.jpg" /></p> <p><span>條件里,前面2個都不要勾選,網絡可以勾選也可以不勾選,我這里勾選了本地網絡,因為接了有線寬帶,這個WIFI用的本身就是那個的流量,所以那個有啟動了這個任務才啟動。<br /> <br /> </span></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="4" eventslistu style="width: 631px; background: none transparent scroll repeat 0% 0%; height: 519px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621181.jpg" /></p> <p>設置里再隨便勾選下。</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="5" eventslistu style="width: 626px; background: none transparent scroll repeat 0% 0%; height: 528px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621614.jpg" /></p> <p><span>OK了。馬上重啟測試下, 以后就已經實現了自動開啟了。<br /> <br /> 效果如圖:<br /> </span></p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="6" eventslistu style="width: 248px; background: none transparent scroll repeat 0% 0%; height: 149px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621601.jpg" /></p> <p>速度還不錯啦</p> <p align="center" style="text-indent: 0px"><img title="點擊查看大圖" alt="圖片" idx="7" eventslistu style="width: 452px; background: none transparent scroll repeat 0% 0%; height: 125px; cursor: pointer" src="/upload/tech/UploadPic/2013-6/2013630224621892.jpg" /></p> <p>&nbsp;還有電腦如果裝有360安全衛士的話,電腦檢查時會顯示這個為不安全項,設置為信任即可。</p> <p><strong>第六步:</strong>在命令行中輸入: <span style="color: #ff0000"><strong>netsh wlan start hostednetwork</strong>&nbsp; 。</span></p> [網絡管理]網管必學知識 如何跟蹤IP地址? http://www.h1626.com//tech/4863.html www.h1626.com 網絡管理 2013/5/28 16:51:43 <p>作為網管員,在我們解決Windows 操作系統的DHCP故障時,有時要找出某個地址范圍內有哪些地址沒有被使用。本人以前介紹過一種方法:打開命令提示窗口,在For&hellip;in&hellip;Do循環中調用ping命令。</p> <p>例如,為了找出在地址范圍192.168.1.1 到 192.168.1.100有哪些地址沒有被使用,可以使用這個命令:For /L %f in (1,1,100) Do Ping.exe -n 2 192.168.1.%f</p> <p>該命令會報告指定范圍內的所有IP地址,不管是在用的還是未用的,用戶都不得不在認證系統命令行窗口中翻看大量的內容。其實,我們完全可以避免這些麻煩,只需建立一個批處理文件,要求它只返回那些未用的IP地址,然后再將命令的</p> <p>結果輸入到一個文本文件中。Windows系統如何跟蹤IP地址,下面介紹方法:</p> <p>打開記事本,在窗口中輸入如下的命令:</p> <p>@Echo off</p> <p>date /t &gt; IPList.txt</p> <p>time /t &gt;&gt; IPList.txt</p> <p>echo =========== &gt;&gt; IPList.txt</p> <p>For /L %%f in (1,1,100) Do Ping.exe -n 2 192.168.1.%%f   Find</p> <p>&quot;Request timed out.&quot; &amp;&amp; echo 192.168.1.%%f Timed Out &gt;&gt;</p> <p>IPList.txt &amp;&amp; echo off</p> <p>cls</p> <p>Echo Finished!</p> <p>@Echo on</p> <p>Notepad.exe IPList.txt</p> <p>將此文件存為IPTracker.bat,關閉記事本程序。</p> <p>需要注意的是,在這個批處理文件中,整個的For&hellip;In&hellip;Do命令由幾個被&ldquo;&amp;&amp;&rdquo;連接起來的命令組成。該命令以&ldquo;For&rdquo;開始,以&ldquo;Off&rdquo;結尾,而且整個命令必須在一行上。當然,如果用戶要使用此方法的話,需要使用用戶自己的IP地址來替換示例中的IP地址。</p> <p>以后,如果用戶要解決DHCP問題,可以在瀏覽器窗口中定位并雙擊IPTracker.bat文件,然后啟動一個IP地址跟蹤工具,這個批處理只查找那些未用的IP地址,并將結果存到記事本文件中。(在此例中,這個保存的批處理文件成為一個IP地址跟蹤工具,它可以一次創建,反復使用。)</p> [網絡管理]思科三層交換機與路由器的比較 http://www.h1626.com//tech/4862.html www.h1626.com 網絡管理 2013/5/28 16:49:01 <p>三層交換機與路由器的比較 在大型局域網中,這種功能體現很完美,對掌握三層交換機很有幫助,但現在有些廠家的交換機也可以直接接Internet提供路由器功能。</p> <p><strong>三層交換機與路由器的比較</strong></p> <p>為了適應網絡應用深化帶來的挑戰,網絡在規模和速度方向都在急劇發展,局域網的速度已從最初的10Mbit/s 提高到100Mbit/s,目前千兆以太網技術已得到普遍應用。</p> <p>在網絡結構方面也從早期的共享介質的局域網發展到目前的交換式局域網。交換式局域網技術使專用的帶寬為用戶所獨享,極大的提高了局域網傳輸的效率。可以 說,在網絡系統集成的技術中,直接面向用戶的第一層接口和第二層交換技術方面已得到令人滿意的答案。但是,作為網絡核心、起到網間互連作用的路由器技術卻 沒有質的突破。在這種情況下,一種新的路由技術應運而生,這就是第三層交換技術:說它是路由器,因為它可操作在網絡協議的第三層,是一種路由理解設備并可 起到路由決定的作用;說它是交換器,是因為它的速度極快,幾乎達到第二層交換的速度。二層交換機、三層交換機和路由器這三種技術究竟誰優誰劣,它們各自適 用在什么環境?為了解答這問題,我們先從這三種技術的工作原理入手:</p> <p><strong>1.二層交換技術</strong></p> <p>二層交換機是數據鏈路層的設備,它能夠讀取數據包中的MAC地址信息并根據MAC地址來進行交換。</p> <p>交換機內部有一個地址表,這個地址表標明了MAC地址和交換機端口的對應關系。當交換機從某個端口收到一個數據包,它首先讀取包頭中的源MAC地址,這 樣它就知道源MAC地址的機器是連在哪個端口上的,它再去讀取包頭中的目的MAC地址,并在地址表中查找相應的端口,如果表中有與這目的MAC地址對應的 端口,則把數據包直接復制到這端口上,如果在表中找不到相應的端口則把數據包廣播到所有端口上,當目的機器對源機器回應時,交換機又可以學習一目的MAC 地址與哪個端口對應,在下次傳送數據時就不再需要對所有端口進行廣播了。</p> <p>二層交換機就是這樣建立和維護它自己的地址表。由于二層交換 機一般具有很寬的交換總線帶寬,所以可以同時為很多端口進行數據交換。如果二層交換機有N個端口,每個端口的帶寬是M,而它的交換機總線帶寬超過N&times;M, 那么這交換機就可以實現線速交換。二層交換機對廣播包是不做限制的,把廣播包復制到所有端口上。</p> <p>二層交換機一般都含有專門用于處理數據包轉發的ASIC (Application specific Integrated Circuit)芯片,因此轉發速度可以做到非常快。</p> <p><strong>2.路由技術</strong></p> <p>路由器是在OSI七層網絡模型中的第三層--網絡層操作的。</p> <p>路由器內部有一個路由表,這表標明了如果要去某個地方,下一步應該往哪走。路由器從某個端口收到一個數據包,它首先把鏈路層的包頭去掉(拆包),讀取目 的IP地址,然后查找路由表,若能確定下一步往哪送,則再加上鏈路層的包頭(打包),把該數據包轉發出去;如果不能確定下一步的地址,則向源地址返回一個 信息,并把這個數據包丟掉。</p> <p>路由技術和二層交換看起來有點相似,其實路由和交換之間的主要區別就是交換發生在OSI參考模型的第二層(數據鏈路層),而路由發生在第三層。這一區別決定了路由和交換在傳送數據的過程中需要使用不同的控制信息,所以兩者實現各自功能的方式是不同的。</p> <p>路由技術其實是由兩項最基本的活動組成,即決定最優路徑和傳輸數據包。其中,數據包的傳輸相對較為簡單和直接,而路由的確定則更加復雜一些。路由算法在 路由表中寫入各種不同的信息,路由器會根據數據包所要到達的目的地選擇最佳路徑把數據包發送到可以到達該目的地的下一臺路由器處。當下一臺路由器接收到該 數據包時,也會查看其目標地址,并使用合適的路徑繼續傳送給后面的路由器。依次類推,直到數據包到達最終目的地。</p> <p>路由器之間可以進行 相互通訊,而且可以通過傳送不同類型的信息維護各自的路由表。路由更新信息主是這樣一種信息,一般是由部分或全部路由表組成。通過分析其它路由器發出的路 由更新信息,路由器可以掌握整個網絡的拓撲結構。鏈路狀態廣播是另外一種在路由器之間傳遞的信息,它可以把信息發送方的鏈路狀態及進的通知給其它路由器。</p> <p><strong>3.三層交換技術</strong></p> <p>一個具有第三層交換功能的設備是一個帶有第三層路由功能的第二層交換機,但它是二者的有機結合,并不是簡單的把路由器設備的硬件及軟件簡單地疊加在局域網交換機上。</p> <p>從硬件上看,第二層交換機的接口模塊都是通過高速背板/總線(速率可高達幾十Gbit/s)交換數據的,在第三層交換機中,與路由器有關的第三層路由硬 件模塊也插接在高速背板/總線上,這種方式使得路由模塊可以與需要路由的其他模塊間高速的交換數據,從而突破了傳統的外接路由器接口速率的限制。在軟件方 面,第三層交換機也有重大的舉措,它將傳統的基于軟件的路由器軟件進行了界定。</p> <p><strong>其做法是:</strong></p> <p>對于數據包的轉發:如IP/IPX包的轉發,這些規律的過程通過硬件得以高速實現。</p> <p>對于第三層路由軟件:如路由信息的更新、路由表維護、路由計算、路由的確定等功能,用優化、高效的軟件實現。</p> <p>假設兩個使用IP協議的機器通過第三層交換機進行通信的過程,機器A在開始發送時,已知目的IP地址,但尚不知道在局域網上發送所需要的MAC地址。要 采用地址解析(ARP)來確定目的MAC地址。機器A把自己的IP地址與目的IP地址比較,從其軟件中配置的子網掩碼提取出網絡地址來確定目的機器是否與 自己在同一子網內。若目的機器B與機器A在同一子網內,A廣播一個ARP請求,B返回其MAC地址,A得到目的機器B的MAC地址后將這一地址緩存起來, 并用此MAC地址封包轉發數據,第二層交換模塊查找MAC地址表確定將數據包發向目的端口。若兩個機器不在同一子網內,如發送機器A要與目的機器C通信, 發送機器A要向&ldquo;缺省網關&rdquo;發出ARP包,而&ldquo;缺省網關&rdquo;的IP地址已經在系統軟件中設置。這個IP地址實際上對應第三層交換機的第三層交換模塊。所以當 發送機器A對&ldquo;缺省網關&rdquo;的IP地址廣播出一個ARP請求時,若第三層交換模塊在以往的通信過程中已得到目的機器C的MAC地址,則向發送機器A回復C的 MAC地址;否則第三層交換模塊根據路由信息向目的機器廣播一個ARP請求,目的機器C得到此ARP請示后向第三層交換模塊回復其MAC地址,第三層交換 模塊保存此地址并回復給發送機器A.以后,當再進行A與C之間數據包轉發進,將用最終的目的機器的MAC地址封裝,數據轉發過程全部交給第二層交換處理, 信息得以高速交換。既所謂的一次選路,多次交換。</p> <p>第三層交換具有以下突出特點:</p> <p>有機的硬件結合使得數據交換加速;</p> <p>優化的路由軟件使 得路由過程效率提高;</p> <p>除了必要的路由決定過程外,大部分數據轉發過程由第二層交換處理;</p> <p>多個子網互連時只是與第三層交換模塊的邏輯連接,不象傳統的外接路由器那樣需增加端口,保護了用戶的投資。</p> <p><strong>4.三種技術的對比</strong></p> <p>可以看出,二層交換機主要用在小型局域網中,機器數量在二、三十臺以下,這樣的網絡環境下,廣播包影響不大,二層交換機的快速交換功能、多個接入端口和 低廉價格為小型網絡用戶提供了很完善的解決方案。在這種小型網絡中根本沒必要引入路由功能從而增加管理的難度和費用,所以沒有必要使用路由器,當然也沒有 必要使用三層交換機。</p> <p>三層交換機是為IP設計的,接口類型簡單,擁有很強二層包處理能力,所以適用于大型局域網,為了減小廣播風暴的 危害,必須把大型局域網按功能或地域等因素劃他成一個一個的小局域網,也就是一個一個的小網段,這樣必然導致不同網段這間存在大量的互訪,單純使用二層交 換機沒辦法實現網間的互訪而單純使用路由器,則由于端口數量有限,路由速度較慢,而限制了網絡的規模和訪問速度,所以這種環境下,由二層交換技術和路由技 術有機結合而成的三層交換機就最為適合。</p> <p>路由器端口類型多,支持的三層協議多,路由能力強,所以適合于在大型網絡之間的互連,雖然不 少三層交換機甚至二層交換機都有異質網絡的互連端口,但一般大型網絡的互連端口不多,互連設備的主要功能不在于在端口之間進行快速交換,而是要選擇最佳路 徑,進行負載分擔,鏈路備份和最重要的與其它網絡進行路由信息交換,所有這些都是路由完成的功能。</p> <p>在這種情況下,自然不可能使用二層 交換機,但是否使用三層交換機,則視具體情況而下。影響的因素主要有網絡流量、響應速度要求和投資預算等。三層交換機的最重要目的是加快大型局域網內部的 數據交換,揉合進去的路由功能也是為這目的服務的,所以它的路由功能沒有同一檔次的專業路由器強。在網絡流量很大的情況下,如果三層交換機既做網內的交 換,又做網間的路由,必然會大大加重了它的負擔,影響響應速度。在網絡流量很大,但又要求響應速度很高的情況下由三層交換機做網內的交換,由路由器專門負 責網間的路由工作,這樣可以充分發揮不同設備的優勢,是一個很好的配合。當然,如果受到投資預算的限制,由三層交換機兼做網間互連,也是個不錯的選擇。</p> [網絡管理]TCP和UDP有什么區別? http://www.h1626.com//tech/4861.html www.h1626.com 網絡管理 2013/5/28 16:48:05 <p>TCP(傳輸控制協議):</p> <p>1)提供IP環境下的數據可靠傳輸(一臺計算機發出的字節流會無差錯的發往網絡上的其他計算機,而且計算機A接收數據包的時候,也會向計算機B回發數據包,這也會產生部分通信量),有效流控,全雙工操作(數據在兩個方向上能同時傳遞),多路復用服務,是面向連接,端到端的傳輸;</p> <p>2)面向連接:正式通信前必須要與對方建立連接。事先為所發送的數據開辟出連接好的通道,然后再進行數據發送,像打電話。</p> <p style="text-align: center"><img border="0" alt="TCP和UDP有什么區別?_綠色資源網" width="498" height="200" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013528164844792.jpg" /></p> <p>3)TCP支持的應用協議:Telnet(遠程登錄)、FTP(文件傳輸協議)、SMTP(簡單郵件傳輸協議)。TCP用于傳輸數據量大,可靠性要求高的應用。</p> <p>UDP(用戶數據報協議,User Data Protocol)</p> <p>1)面向非連接的(正式通信前不必與對方建立連接,不管對方狀態就直接發送,像短信,QQ),不能提供可靠性、流控、差錯恢復功能。UDP用于一次只傳送少量數據,可靠性要求低、傳輸經濟等應用。</p> <p>2) UDP支持的應用協議:NFS(網絡文件系統)、SNMP(簡單網絡管理系統)、DNS(主域名稱系統)、TFTP(通用文件傳輸協議)等。</p> <p>總結:</p> <p>TCP:面向連接、傳輸可靠(保證數據正確性,保證數據順序)、用于傳輸大量數據(流模式)、速度慢,建立連接需要開銷較多(時間,系統資源)。</p> <p>UDP:面向非連接、傳輸不可靠、用于傳輸少量數據(數據包模式)、速度快。</p> [網絡故障]手機無法通過wifi上網的原因分析之路由器的可能故障 http://www.h1626.com//tech/4860.html www.h1626.com 網絡故障 2013/5/28 16:47:02 <p>手機無法聯網的原因有很多,可能是自己手機本身的原因,也可能是路由器的原因,本文為您列舉下路由器故障導致不能上網的情況,希望能幫助您。</p> <p>1:首先是比較普遍的問題,很多路由器有時候會發生連接陷入死循環的現象,就是不斷獲取 IP,不斷連接,但就是連接不上。這時候,我們先來試試萬能的修復方法&mdash;&mdash;重啟。完全關閉路由器電源后,隔上十分鐘左右再重新開啟路由器。這樣的重啟方式,某一方面確實能解決大部分路由器的問題。</p> <p>2:檢查 WIFI 連接設備是否過多,過多的數碼設備連接一臺路由器的 WIFI 那么對路由器壓力是很大的,很容易造成 IP 沖突而連接不上。小編現在的辦公環境就是這樣,同事們每人都有好幾臺數碼設備,全都依靠公司一臺路由器的 WIFI 連接上網,就很容易出現設備不能連接 WIFI 的情況。這樣的問題可以依靠給每臺通過 WIFI 連接的設備設定靜態 IP 來解決。</p> <p>3:嘗試更改路由器的認證類型,別聽到 &ldquo;更改認證類型&rdquo; 幾個字就開始感覺頭皮發麻,這里所謂的認證類型不過是路由器設置上一個選項罷了。</p> <p>如果你足夠懶的話,上面的認證類型你應該還是處于&ldquo;自動&rdquo;狀態,其實這里選擇更為安全的 &ldquo;WPA2-PSK&rdquo; 類型要好,下面的加密算法為了安全著想最好也選擇 &ldquo;AES&rdquo;。</p> <p>4:如果以上方法都不能夠讓你手機正常連接 WIFI,那么很有可能是路由器的固件與手機兼容有問題,這時候可以選擇升級路由器的固件,升級路由器固件不同的牌子升級方式會有所不同,不過在升級頁面或者網上會有升級的方法,各位按照說明升級即可。</p> [網絡故障]交換機出故障最可能的幾個原因分析 http://www.h1626.com//tech/4857.html www.h1626.com 網絡故障 2013/5/25 10:56:37 <p>交換機出故障了,不知道如何下手?如何維修,下面筆者為大家推薦一篇總結的非常詳細的交換機可能發生故障的原因,助您一個個地排查,希望對您有幫助。</p> <p>在日常的網絡故障維護中我們接觸最多的設備就是交換機,特別是接入層交換機,它是連接用戶和交換路由設備的橋梁,交換機作為一個中間體,對我們排查網絡故障起到非常重要的作用,如果我們對它本身的故障有個了解,或許就能幫助我們更快、更準的發現和解決問題,現就底層交換機故障排除和大家分享下。</p> <p>交換機故障問題大致包括物理層故障、端口協商以及自環問題、Vlan問題、設備兼容問題和其他問題等,下面對于這些問題我們來一一講解。</p> <p><strong>一、物理層故障</strong></p> <p>從廣義的角度來看,物理層故障主要是指交換機本身的硬件故障和連接交換機的物理線路故障。</p> <p>1、硬件故障</p> <p>設備本身的硬件故障一般包括:接口或者設備硬件損壞,接口Bootrom或者VRP軟件版本不正確或者不配套,光模塊接口類型不正確,用戶PC網卡故障或者配置不正確等。通常交換機某個或某些接口壞掉后,其他的接口也會逐漸的壞掉。</p> <p>2、物理線路故障</p> <p>連接交換機的物理線路故障一般包括:網線或者光纖線路本身物理損壞,網線類型錯誤(支持MDI/MDI-X自適應除外)或者光纖收發連接不正確,中間傳輸設備(光電轉換器,協議轉換器等)故障或者工作不正常,接口線纜所支持的最大傳輸長度、最大速率等超出使用范圍等。</p> <p>還有設備接口之間的工作速率、工作方式、幀格式協商和匹配問題等也會導致現象表現為物理層故障。</p> <p>對于上面這些問題我們可以通過一些方法來找尋問題所在,比如:</p> <p>1、借助設備接口指示燈的狀態進行初判。Line燈滅表示線路沒有連通,燈亮表示線路已經連通;Active燈滅表示沒有數據收發,燈閃爍表示有數據收發。</p> <p>2、通過端口顯示命令查看輸出來判斷。比如display interface ethernet0/1。</p> <p>3、采用替換法進行判斷。包括線路、電纜和光纖、板卡、槽位、整機,調換線路收發等。</p> <p>4、在交換機上配置接口環回進行判斷。設置端口進行環回測試:loopback { external | internal }。</p> <p><strong>二、端口協商以及自環故障</strong></p> <p>交換機端口協商的問題主要是工作速率和工作方式等參數匹配不當而引起的,因為不同廠家的設備接口參數不同,或者同一廠家不同設備由于采用的硬件芯片不同而導致設備之間協商能力不強或兩端設備默認的參數配置不相同而引起端口自動協商不通過,端口工作異常,不能正常通訊,此時就需要對端口的參數進行手工調整和設置,保證雙方參數一致。</p> <p>對于交換機由于連線或其他原因而導致產生自環的問題,可以通過開啟環路檢測功能,使用顯示命令display loopback- detection來查看其輸出是否存在環路,現在大多數交換機都是支持Loopback-Detection功能的。</p> <p><strong>三、Vlan故障排除</strong></p> <p>Vlan技術的引入主要是用于隔離網絡風暴,增加網絡安全性;區別不同用戶發送的數據幀等,正是由于Vlan才把端口分為ACCESS端口、TRUNK端口和HYBRID端口。對于Vlan故障,主要是配置不當引起的,涉及到生成樹、VTP、端口類型及允許通過的Vlan等等。</p> <p>此處,分享一篇《<a target="_blank" _tkworked="true" _orighref="http://www.h1626.comsrc="/tech/1424856.html" href="http://www.h1626.comsrc="/tech/1424856.html">Vlan故障排除的詳細排除方法</a>》來供大家參考。</p> <p><strong>四、設備兼容性故障</strong></p> <p>目前網絡設備互連的現象很普通,設備兼容性問題就在所難免。設備兼容性故障大致可以分為:</p> <p>1、使用不同的協議實現同一功能的設備,在相互通信時的協商。對于這種故障,采用統一的國際通用標準(IETF標準組織規定)即可。</p> <p>2、使用同一協議規范但使用不同的實現方法的設備,在相互通信時的協商。這種故障可以首先確認協議實現具有標準的界面,其次是準確配置協議界面的參數,確保協商成功。</p> <p>3、使用同一協議規范也使用相同的實現方法但采用不同缺省參數的設備,在相互通信時的協商。這類問題只需要準確配置協議界面的參數即可確保協商成功。</p> <p><strong>五、其他故障排除</strong></p> <p>網絡故障原因復雜、多變,除了上述問題引起的故障外,還有其他一些故障,比如網絡病毒、網絡拓撲缺陷等,這些故障沒有特有規律可尋,只能考自身的經驗積累和借助網絡工具來分析解決。</p> <p>上面介紹的這些網絡故障、分析和排除方法,對于我們理清和解決網路中出現的故障很有幫助。對于網絡故障的判斷和解決除了相關理論知識外,也需要平時積累起來的經驗來幫助我們盡快找尋問題根源。</p> <p>此外,還有一篇《<a target="_blank" _tkworked="true" _orighref="http://www.h1626.comsrc="/tech/1404473.html" href="http://www.h1626.comsrc="/tech/1404473.html">路由器組網故障的處理辦法</a>》,講解使用路由器組網過程中不能上網的問題。</p> [網絡故障]簡單排除VLAN無線上網交換機故障 http://www.h1626.com//tech/4856.html www.h1626.com 網絡故障 2013/5/25 10:54:56 <p>在無線網絡組成中,很多設備的使用都值得大家詳細了解一下。那么今天我們主要談論一下VLAN無線上網交換機故障的問題。如下是一位網友的經驗分享:單位一個辦公區所在的兩個部門VLAN出現了一個很奇怪的問題,因特網上部分網站可以正常訪問,而部分網站又無法訪問;通過Outlook或者Foxmail接收郵件正常,發送不帶附件的小郵件也正常,但是發送大郵件或者含有附件的郵件時就不能正常發送了。單位其他辦公區上網正常。</p> <p><strong>VLAN無線上網交換機故障分析</strong></p> <p>用戶PC所在的辦公區距離核心交換機大約有2~3公里,該辦公區有兩個部門,分屬不同的VLAN,因此我們在該辦公區放置了安奈特網管交換機AT-8024,中間通過光纖和一對光收發器連接在我們的核心交換機Cisco 6509上面(Cisco 6509配置為:超級引擎SUP720,一個16口的千兆位光模塊WS-X6816-GBIC,一個48口的快速交換電模塊WS-X6548-RJ-45)。在連接光收發器的6509和安奈特交換機的相應端口上起了Trunk,安奈特交換機上面劃分了兩個VLAN,分別是172.25.6.0/24(以下簡稱VLAN6)和172.25.7.0/24(以下簡稱VLAN7),兩個部門的機器分別接在各自的VLAN里面。而其他辦公區的匯聚層交換機(Cisco 3550)直接通過光模塊連接在6509的WS-X6816-GBIC光模塊上。</p> <p>整個網絡用了一臺IBM X235服務器作為NAT和DHCP服務器,所有VLAN的數據先到NAT做地址轉換以后再通過邊緣路由器訪問因特網。</p> <p>遇到上述奇怪問題,我們一開始懷疑是NAT和6509的設置出了問題,但是經檢查,VLAN6和VLAN7的配置和其他辦公區的路由配置是完全一樣的。因為除這兩個VLAN外的其他VLAN上網完全正常,于是我們采用了以下解決步驟。</p> <p>(1)將VLAN6和VLAN7的VLAN信息在安奈特網管交換機上全部刪除,將所有端口都劃在上網正常的VLAN1里面,這下它們完全和VLAN1一樣了。但是問題依然如故,而其他辦公區域VLAN1里面的用戶上網仍然正常。</p> <p>(2)從步驟(1)推斷問題不在VLAN的劃分上,我們開始懷疑是光收發器或者安奈特交換機有問題,于是將其他辦公區使用正常的光收發器或者安奈特交換機換上去,問題依舊。</p> <p>(3)難道是鏈路質量的問題?趕緊找來兩臺PC,一臺接在安奈特交換機上,將光收發器接6509的網線拔下來,直接接在另外一臺機器上,配置同一網段的IP,發最大的數據包65500b互ping,但是結果讓我們失望,延時只有幾個毫秒,這說明鏈路沒有問題。</p> <p>(4)就在我們&ldquo;黔驢技窮&rdquo;的時候,我們再次把光收發器和6509連接好,仍然用接在安奈特上的PC機ping設在6509上的該VLAN的網關172.25.6.210,問題出現了,用小包ping時,基本上沒有延時,但是用大包(接近18024b,Cisco所支持的最大數據包)ping時出現了丟包,問題肯定出在這里了。</p> <p>(5)重新檢查安奈特和6509及NAT服務器的配置,我們發現這樣一個問題:在安奈特上配置VLAN6和VLAN7,并將相應端口添加到VLAN的命令為:add VLAN 6 ports=23 frame=untagged(將23號端口添加到VLAN6里面,注意這里的frame=untagged表示此時不對數據包封幀),而我們在安奈特交換機與6509的級聯口(第一號端口)上起了Trunk,同時對數據進行了強制封幀,命令如下:add VLAN 1 ports=1-24 frame=tagged(即我們將所有經過級聯口轉發出去的數據包進行了強制封幀,我們知道安奈特交換機封幀類型為IEEE 802.1Q VLAN標記)。然后我們繼續檢查6509的配置,進入連接VLAN6和VLAN7的接口,進行該端口的Trunk配置,如下:</p> <p>6509#conf t</p> <p>Enter configuration commands, one per line. End with CNTL/Z.</p> <p>6509(config)#interface gigabitEthernet 3/48 &mdash;進入級聯接口</p> <p>6509(config-if)#switchport trunk ? &mdash;查看起Trunk后的情況</p> <p>allowed Set allowed VLAN characteristicswhen interface is in trunking modenative Set trunking</p> <p>native characteristics when interface is in trunking modepruning Set</p> <p>pruning VLAN characteristics when interface is in trunking mode</p> <p><strong>VLAN無線上網交換機故障排除</strong></p> <p>從上面可以看出:該端口不能強制進行IEEE 802.1Q的Trunk設置,其他接口情況都一樣。此時想到超級引擎SUP720模塊上還有一個接口沒有用,看它能不能進行強制封幀。進入該端口的Trunk配置,看到如下信息。</p> <p>6509#conf t</p> <p>Enter configuration commands, one per line. End with CNTL/Z.</p> <p>6509(config)#interface gigabitEthernet 5/2</p> <p>6509(config-if)#switchport trunk ?</p> <p>allowed Set allowed VLAN characteristics when interface is in trunking mode</p> <p>encapsulation Set trunking encapsulation when interface is in trunking mode</p> <p>native Set trunking native characteristics when interface is in t runking mode</p> <p>pruning Set pruning VLAN characteristics when interface is in trunking mode</p> <p>下畫線標示出的比在gigabitEthernet 3/48接口上看到的多了一個encapsulation選項,由此可見,在超級引擎模塊的接口上可以強制進行IEEE 802.1Q的Trunk設置。</p> <p><strong>輸入如下命令:</strong></p> <p>6509(config-if)#switchport trunk encapsulation ?得到:</p> <p>dot1q Interface uses only 802.1q trunking encapsulation when trunking</p> <p>isl Interface uses only ISL trunking encapsulation when trunking</p> <p>negotiate Device will negotiate trunking encapsulation with peer on interface</p> <p><strong>繼續:</strong></p> <p>6509(config-if)#switchport trunk encapsulation dot1q 回車;</p> <p>6509(config-if)#end</p> <p>6509#write</p> <p>Building configuration...</p> <p>[OK]</p> <p>*注:該6509所用的IOS版本是Version 12.2(17a)SX。</p> <p>我們將跳線接到該接口上,再來測試網絡,原來的問題已不復存在。這兩個VLAN內的用戶訪問網頁恢復正常,帶有附件的郵件又可以輕松發送了。</p> <p><strong>VLAN無線上網交換機故障經驗總結</strong></p> <p>由于Cisco的6509 核心交換機上48口的快速交換電模塊是默認對干線進行IEEE 802.1Q封幀的,而我們的安奈特網管交換機強制對干線進行IEEE 802.1Q封幀,這是兩個廠家的產品,因此可能會導致數據包傳輸進行協議的協商時不能很好匹配的情況。</p> <p>此時我們又想到,在出現這個問題之前很長一段時間,我們的網絡都是正常的,而當時我們的做法是:一開始只有收發器接在6509 超級引擎SUP720模塊gigabitEthernet 5/2口上,我們在此接口上進行了強制IEEE 802.1Q封幀,后來由于48口的快速交換電模塊有空余接口,我們就將其改在了gigabitEthernet 3/48口上,使用了默認IEEE 802.1Q封幀,但網絡使用一直正常。這次我們對網絡進行了一些調整,重新啟動了一次我們的核心交換機,結果就出現了這個問題。這說明如果先將超級引擎強制進行IEEE 802.1Q的Trunk設置,待網絡穩定后,再將跳線接回gigabitEthernet 3/48接口,此時Cisco 6509 將使用默認的IEEE 802.1Q封幀,同安奈特進行干線協議的協商,這樣數據包在傳輸時進行協議的協商就不會出現問題,VLAN6和VLAN7就可以正常上網。我們后來又這樣試驗了一下,事實證明確實如此。</p> [網絡故障]一臺電腦無法訪問另外一臺電腦時ip地址排查法介紹 http://www.h1626.com//tech/4855.html www.h1626.com 網絡故障 2013/5/25 10:53:24 <p>假設本機172.16.10.2不能訪問172.16.20.2這臺客戶機,即可使用簡單的IP地址排查錯誤。</p> <p>1.首先在DOS窗口輸入ping127.0.0.1,這是診斷環回地址。如果你得到一個成功的Ping返回,則可以認定你的IP棧是被初始化過的。</p> <p>如果失敗的話,那么表示你的IP棧失敗,并且你需要在這個主機上重新安裝TCP/IP協議。</p> <p>2.在DOS窗口ping本地主機的IP地址。如果成功的話,說明你的網絡接口卡(NIC)是正常的。但是不能說明網線已經連接到NIC上,只是說明主機上的IP地址棧可以與NIC進行通信。如果失敗的話,表明NIC卡存在問題。</p> <p>3.在DOS窗口ping默認網關。Ping正常則說明NIC已經連接到網絡并且可以與本地網絡進行通信。如果失敗,則表明本地物理網絡有問題。問題可能出現在NIC到路由器之間任何一個位置上。</p> <p>4.如果上述步驟都是成功的,嘗試ping遠端服務器。如果正常的話,說明本地主機可以喝遠端服務器之間進行IP通信。如果1-4步驟都是成功的。但是用戶仍不能與該服務器通信,那么可能是對某些名字解析的問題。小編提醒您檢查一下域名服務器(DNS)設置。</p> <p>最后綠色資源網小編想要說明的是,如果ping遠程服務器失敗的話,那么可能是遠程物理網絡的問題。你需要到服務器那邊。重復上述的步驟測試,找出問題所在。</p> [網絡故障]解決ADSL無線路由器上網錯誤 http://www.h1626.com//tech/4845.html www.h1626.com 網絡故障 2013/5/14 11:01:38 <p >如果您確定是按照教程一步一步配置ADSL無線路由上網,并保ADSL無線路由上網存重啟了設備,ADSL燈也常亮了,但依然撥不上去,那么這篇文章或許對您有幫助。出現問題不要慌張,或武斷的懷疑設備硬件有問題,其實做幾個簡單的測試,95%的問題都可以解決。</p> <p >本文是根據半年來技術支持中出現的各種問題,總結性的闡述如何判斷問題所在和解決問題。本文僅涉及無線路由貓配置成路由模式(多機共享)上網的問題,ADSL無線路由上網和連接。</p> <p >想要成功使用ADSL無線路由上網,首先你要明確一個前提--當地運營商沒有在技術上封路由功能。然后你要確定兩個關鍵參數:</p> <p >1. 您的寬帶運營商的ADSL參數,技術上叫做PVI/PCI參數;</p> <p >2. 您上網的真實用戶名和密碼。</p> <p >如果您還沒有訂購,那么請先確定前提成立 并 驗證過帳號密碼是真實的。驗證真實性僅對原來不是使用Windows自代撥號軟件上網的用戶來說的,例如使用&quot;星空極速&quot;等第三方撥號軟件(否則可跳過測試真實性的步驟)。</p> <p >確定是否封路由這個前提條件,最簡單的ADSL無線路由上網方法就是致電運營商客服:&quot;封了路由沒?&quot;或&quot;是否允許接路由器讓家里兩臺電腦同時上網?&quot;.注意客服美美的答復:如果回答&quot;沒封/可以&quot;,那就一定是沒有封。</p> <p >但如果回答&quot;封了/不可以/不清楚&quot;,那可以理解為&quot;封的可能性很大&quot;.得不到明確答復時候,只要看看周圍的人有沒有用路由器的,或者上網查查&quot;本地&quot;網友怎么說也可以知道一二。</p> <p >如何測試帳號密碼的真實性?</p> <p >為什么帳號密碼還有一個真實性問題?</p> <p >因為有些運營商采用了加密認證,帳號和密碼先做了加密運算,然后送到JU端認證。這種情況只能在&quot;星空極速&quot;這樣的加密撥號客戶端上才能撥上網(認證成功),只有它的密鑰和JU端的一樣。</p> <p >而用Window自代的撥號連接(無密鑰)是沒法和JU端密鑰對上的,當然驗證也就會失敗。利用這個原理,我們用Windows自帶的連接向導創建一個全新的PPPoE撥號連接,我們叫&quot;連接A&quot;,當然創建的時候需要添入ADSL帳號和密碼(至少是您認為對的),然后用&quot;連接A&quot;通過當前的普通貓撥號試&hellip;&hellip;</p> <p >如果成功登網,至少證明了兩件事情:</p> <p >1.您記憶的用戶名和密碼是正確的。</p> <p >2.您的JU端沒有采用加密認證,你知道的用戶名密碼是真實的。如果提示認證失敗:要么就是您記錯了密碼,要么就是JU端做了加密。這種加密有的是可以破解的。</p> <p >以上ADSL無線路由上網強烈建議在您訂購路由設備前就完成了,以免訂購后造成不必要的誤會和麻煩,因為如果帳號真實性的測試都通過不了,是沒必要拆包裹拿出新設備配置的。</p> <p >帳號測試沒問題,也按教程一步一步配置好了(用您認為對的PVC參數)還撥不上去,那我們來做幾個測試看問題出在哪里。您要相信這是一套完善的排錯流程,請嚴格按照本文的步驟(黃色為關鍵)測試。90%問題出在ADSL參數和其他客觀環境上。</p> <p >這里先來排除參數的錯誤:絕大部分客戶不清楚為什么要知道ADSL參數VPI/VCI,因為無線路由貓內置Modem,所以比配置一般路由器要多這么一個參數。最簡單獲取參數的方法還是致電客服,直接問ADSL的PVI/PCI參數,得到正面回答的幾率很小。</p> <p >如果沒得到答復,那么掛掉電話,再撥一次,用我教您的方法問:謊稱家里貓壞了,弄了一個USB的貓,這個貓非要設置這兩個參數才能撥號(要告訴客服你的大致位置,有的城市不同的分JU參數不一樣的),她不告知就沒道理了。</p> <p >這時您可以發揮一下:作為一個合法消費者應得的技術支持信息,口氣您自己把握 嘿嘿&hellip;&hellip;一般這招管用,沒問到也沒關系還可以上網查嗎&hellip;&hellip;還不能確定ADSL無線路由上網,那就按我們的方法確定參數。</p> <p >◆在路由設備菜單內選擇&quot;恢復出廠設置&quot;或&quot;恢復默認設置&quot;.請注意,中興531B深藍款默認設置DHCP是關閉的。對于DHCP功能關閉的設備,想聯入設備菜單,需要手動配置網卡IP為 192.168.1.11;子網掩碼 255.255.255.0.(怎么手動設置IP?請看文檔《實用網絡基礎》)</p> <p >◆把調試的電腦用有線連接無線路由器貓,確保這是唯一連接到路由上的電腦(調試時候用最穩妥的環境)。路由貓默認配置都是全橋接模式,也就是全國7組橋接參數都在。將ADSL電話線接上路由貓,這樣連接測試是把路由貓當普通貓。</p> <p >◆等ADSL/DSL燈常亮(信號已同步)時,用帳號測試時候新建的&quot;連接A&quot;撥號上網。提示&quot;遠程服務器無響應&quot;,請檢查路由貓配置是不是橋接模式,如果不是請按照 步驟1 操作一下。如果還是不行,有條件的可以換到別的ADSL線路上測試,最好是別的運營商的線路上,曾經出現過運營商線路與設備不兼容的情況的。重置了設備,換了不同運營商的線路,還是此提示,那么請聯系我們售后。</p> <p >提示&quot;驗證失敗&quot;,這很有可能JU方做了MAC綁定,這只有給運營商電話做解綁才行。提示&quot;驗證成功&quot;,那至少證明ADSL 橋接管道是通的,也就是說路由貓的硬件上沒問題且7組參數中有一組是正確的,那么請繼續下一步。</p> <p >◆登錄設備菜單,在預置的PVC參數中刪除一個您覺得最&quot;靠譜&quot;的參數。保存配置后重啟設備,再用&quot;連接A&quot;撥號上網。運氣好,刪除的那個是正確的,當然撥號會失敗了。如果您刪除的不是正確的一個,那再次從電腦撥號是可以成功的。按照這個原理,刪一組,保存一下,撥號一次,當你刪除了某一組PVC以后,電腦撥號沒法成功了,那么正確的那個參數就找出來了,我們叫這組參數為&quot;參數C&quot;.</p> <p >◆把步驟1的操作做一次(恢復出廠設置)。還是登錄ADSL無線路由上網設備菜單,刪除預置PVC參數中除了&quot;參數C&quot;以外的其他6組橋接PVC參數,再用&quot;連接A&quot;從電腦撥號上網,如果撥號成功。那么&quot;參數C&quot;就一定是你運營商(這條您測試的線路上)的ADSL參數。</p> <p >到目前為止您至少知道了真實且正確的用戶名;正確的ADSL參數。用這些信息按照教程配置好路由貓的PPPOE連接,保存重新啟動路由器。之后設備正常順序:電源綠燈常亮(自檢通過)--&gt;WLAM 燈常亮/閃(無線模塊啟動)--&gt;DSL燈閃(信號同步中)--&gt;DSL燈常亮(同步完成)--&gt;Internet燈閃(嘗試撥號)--&gt;Internet燈常亮(成功登錄)--&gt;Internet燈閃(傳數據了),這個過程隨環境和設備不同,耗時在2-5分鐘之間。這時登錄到設備菜單中,查看設備狀態會看到&hellip;&hellip;</p> <p >能看到那樣的畫面,只能證明您的路由貓已經是路由模式撥號上網了,他與JU端的Internet網絡已經連通。一般情況,終端設備(電腦、手機、PDA、游戲主機、衛。星解碼。器)只要能用有線或者無線連上路由設備,他們都是可以上網的。注意:這些設備的網卡一定要設置自動獲得IP地址和DNS地址。</p> <p >若在ADSL帳號密碼+PVC參數都驗證正確的情況下,10分鐘了依然沒能顯示以上畫面,這種幾率雖很小,但也有可能是運營商從技術上限制限制了路由設備 或 路由設備自身有問題。這時建議您按照上面方法重新驗證一下參數的正確性,檢查線路硬件的接駁,重新仔細按教程ADSL無線路由上網一遍。另外還有一個地方可以提供非常有用的信息,那就是路由器的日志記錄&hellip;&hellip;</p> <p >若始終未成功,請對路由器的日志記錄做保存,然后直接與我們聯系尋求解決方案。一般客戶認為能上網就是能看網頁和QQ聊天,這些做到了就算是可以上網了,這是很大眾化的一種判斷標準。一般專業一點的判斷是做三個Ping包測試。在網卡狀態內獲得:網關,DNS的IP地址,例如本辦公室的電腦,ADSL無線路由上網參數如下&hellip;&hellip;</p> <p >一般情況下,路由貓\路由設備的地址就是網關地址。DNS服務器就是運營商分配過來的。先ping 網關,然后ping DNS服務器,最后ping 是否能正確解析出IP地址 并連通。網關ping不通就是內網的問題,后面兩個的情況復雜一些。</p> [網絡管理]通過路由器指示燈判斷網絡故障的方法 http://www.h1626.com//tech/4830.html www.h1626.com 網絡管理 2013/5/7 13:11:04 <p>路由器在網絡環境中是一個非常重要的設備,當網絡出現問題的時候,會在網吧路由器指示燈上出現各種提示,就像當人的身體出現問題時,總會有一些潛在的指示性表征,怎樣通過路由器指示燈判斷故障呢?</p> <p>1,SYSTEM燈:系統初始化燈,正常的話應閃亮,如果是滅,則表明無線路由器未能正常初始化,可檢查WAN線或重啟電源或拔下電源插頭再插上,直到正常閃亮。</p> <p>2,READY燈:應正常閃亮,正在傳輸資料,若長亮,則表示正在傳輸大量資料。</p> <p>3,DATA燈:平常燈滅,有上行數據傳送時燈閃爍。</p> <p>4,WLAN燈:燈滅表示沒有正常啟用無線功能,可到無線路由器配置頁面里去查看WLAN功能是否開啟。</p> <p>5,LAN燈:顯示MODEM與無線路由器的連接是否正常,如果不亮,檢查ADSLMODEM和無線路由器之間的網線是否有問題。</p> <p>6,Link燈:網吧路由器指示燈滅則表明端口未連接網卡或交換機等設備,或連接的線纜及設備有問題,如果你是使用有線+無線混合網上網可對這些做重點檢查。</p> <p>7,LINK燈:顯示MODEM的同步情況,常亮綠燈表示MODEM與ISP局端能夠正常同步,紅燈或燈滅表示沒有同步,閃動綠燈表示正在建立同步。</p> <p>8,ADSL的Power燈:電源顯示,正常應長亮,不亮則表明沒有通電,檢查電源是否插好或其AC電源變壓器有故障。</p> <p>當網吧路由器發生故障時,可以通過控制面板上的指示燈狀態,來判斷故障發生在什么地方。控制燈就是路由器潛在性的表征。以上的各種狀況要知道怎樣判別,希望對你們有幫助。</p> [網絡管理]H3C交換機配置的備份與恢復教程 http://www.h1626.com//tech/4828.html www.h1626.com 網絡管理 2013/5/7 13:04:14 <p>局域網維護中,有時候我們需要對網絡設備的配置進行備份與還原。</p> <p>相信有很多網管員備份配置都是采用display current命令查詢當前設備運行配置信息,然后采用ctrl+c,ctrl+v的方式將信息保存到txt文檔中;或者直接用捕捉屏幕輸出的方法保存信息。</p> <p>還原的時候再復制命令到交換機中從新運行。這種方法當然也是可行的,但是當交換機的配置特別多,又比較復雜的情況下,這種方法就不太合適了。</p> <p>下面我介紹一種整體導入和導出H3C交換機配置的方法。</p> <p>本次實驗采用的設備和軟件有:H3C S5500 Series、Cisco TFTP Server</p> <p>實驗之前先了解幾個名詞的具體意義。</p> <p>saved-configuration 交換機flash中保存的下次啟動的配置</p> <p>current-configuration交換機當前生效的配置</p> <p>default-configuration 交換機的出廠配置</p> <p>startup-configuration 交換機下次啟動配置文件</p> <p>采用TFTP服務器備份配置有兩種方法:</p> <p><strong>第一種:在web界面上進行備份</strong></p> <p>依次單擊管理&mdash;&gt;設備備份,出來設備備份界面,然后在IP地址欄中輸入tftp服務器的IP地址,配置文件名中輸入你要保存的文件的名稱,然后單擊應用,等待一段時間,會出現備份成功界面,如下圖:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="255" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571363779.jpg" /></p> <p>這時候在你的tftp軟件的根目錄下就有一個h3c.cfg文件,如下圖所示:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="238" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364667.jpg" /></p> <p>配置的恢復步驟跟備份類似,只需選擇管理&mdash;&gt;設置恢復,然后輸入相應的tftp服務器的ip地址和需要恢復的配置文件名稱,單擊應用。</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="191" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364412.jpg" /></p> <p>等待一段時間后,出現恢復成功界面,如下圖:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="201" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364651.jpg" /></p> <p>采用這種方式恢復的配置不需要修改設備啟動項,從啟交換機,即以新的配置運行。</p> <p><strong>第二種:命令行形式</strong></p> <p>配置備份</p> <p>第一步:使用dir /all命令查看設備的配置文件。</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="149" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364203.jpg" /></p> <p>此處的配置文件名為h3c.cfg。</p> <p>第二步:使用backup startup-configuration to 192.168.125.149 aaa.cfg或tftp 192.168.125.149 put h3c.cfg aaa.cfg 備份配置文件(h3c.cfg為原配置文件名,aaa.cfg為備份后的文件名,若不指定指與原文件同名)。</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="477" height="124" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364831.jpg" /></p> <p>TFTP服務器上也有會顯示傳輸成功,如下:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="131" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364959.jpg" /></p> <p>配置恢復</p> <p>第一步:使用restore startup-configuration from 192.168.125.149 aaa.cfg或tftp 192.168.125.149 get aaa.cfg</p> <p>命令從tftp服務器上下載配置命令,如下圖:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="59" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364182.jpg" /></p> <p>第二步:使用dis startup命令,查看下一次啟動所使用的配置命令,如下圖:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="107" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364672.jpg" /></p> <p>發現正是我們導入的aaa.cfg配置文件,從啟交換機后,恢復之前配置的運行狀態。</p> <p>小知識:采用delete刪除的配置沒有直接刪除,而是存放在交換機的回收站內,使用dir /all命令可以查看到,</p> <p>帶方括號的文件是采用delete命令刪除的文件。</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="154" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364554.jpg" /></p> <p>要想真正刪除startup.cfg文件,可以使用reset recycle-bin命令清空回收站,或者在使用delete命令是帶上unreserved參數,即:delete /unreserved flash:/startup.cfg。采用reset save-configuration命令會徹底刪除設備保存的啟動配置。</p> <p>要在web模式下進行備份首先必須開啟交換機的http服務(默認是開啟的),創建web登錄的用戶名和密碼(權限必須在level 3以上,包括level 3),然后需要給交換機設置一個管理IP,讓交換機能夠與tftp服務器正常通訊。</p> <p>開啟tftp服務器,在瀏覽器中輸入交換機的管理IP,此次為192.168.125.141,打開web登錄界面。</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="441" height="205" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364215.jpg" /></p> <p>輸入用戶名和密碼,進入web管理界面,如下圖:</p> <p style="text-align: center"><img border="0" alt="H3C交換機配置的備份與恢復教程_綠色資源網" width="498" height="228" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/2013571364766.jpg" /></p> [網絡管理]使用xmodem恢復cisco3550交換機的ios教程 http://www.h1626.com//tech/4823.html www.h1626.com 網絡管理 2013/5/6 22:07:38 <p>1.用控制線連接交換機console口與計算機串口1,用帶有xmodem功能的超級終端軟件連接;</p> <p>2.設置連接方式為串口1(如果連接的是其他串口就選擇其他串口),速率9600,無校驗,無流控,停止位1(亦或者恢復默認設置)</p> <p>3.連接設備,超級終端回車出現交換機無ios的界面,提示符是:Switch:</p> <p>4.拔掉交換機后的電源線</p> <p>5.一直按住交換機正面板左側的mode鍵,并插入電源為交換機加電;當交換機面板上的以太口指示燈都亮或交換機的幾個系統指示燈都常亮再松開;</p> <p>6.在命令行模式下輸入拷貝指令:</p> <p>switch:copyxmodem:flash:image_filename.bin</p> <p>Eg:</p> <center><img alt="使用xmodem恢復cisco3550交換機的ios教程_綠色資源網" width="621" height="22" _cke_saved_src="/xkerfiles/allimg/1305/1433211395-0.png" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/20135622855390.png" /></center> <p>出現如下提示:</p> <p>BegintheXmodemorXmodem-1Ktransfernow...</p> <center><img alt="使用xmodem恢復cisco3550交換機的ios教程_綠色資源網" width="620" height="40" _cke_saved_src="/xkerfiles/allimg/1305/143321IE-2.png" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/20135622855681.png" /></center> <p>系統提示不斷出現C這個字母就可以開始傳文件了</p> <p>7.點擊超級終端菜單:傳送&mdash;&mdash;發送文件,在協議選項中選擇Xmodem或者1KXmodem協議,然后選擇ios的影像文件(*.bin),開始傳送;</p> <center><img alt="使用xmodem恢復cisco3550交換機的ios教程_綠色資源網" width="348" height="195" _cke_saved_src="/xkerfiles/allimg/1305/1433211164-4.png" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/20135622855539.png" /></center><center><img alt="使用xmodem恢復cisco3550交換機的ios教程_綠色資源網" width="436" height="281" _cke_saved_src="/xkerfiles/allimg/1305/143321B36-6.png" style="cursor: hand" src="/upload/tech/UploadPic/2013-5/20135622855727.png" /></center> <p>(速率慢需要一段時間)</p> <p>傳送完畢后提示:</p> <p>File&quot;xmodem:&quot;successfullycopiedto&quot;flash:c3550-ipservicesk9-mz.122-25.SEE1.bin&quot;</p> <p>switch:</p> <p>8.在提示符下輸入</p> <p>switch:boot(啟用新的ios系統)</p> <p>9.重新加電并完成此次恢復工作</p> [網絡管理]Cisco CRS-1 查看機箱電源風扇等序列號 http://www.h1626.com//tech/4822.html www.h1626.com 網絡管理 2013/5/6 22:05:01 <p>RP/0/RP0/CPU0:G-CRS-001#admin</p> <p>RP/0/RP0/CPU0:G-CRS-001(admin)#shinventory?</p> <p>WORDPartiallyqualifiedlocationspecification</p> <p>allInventoryinformationforallthephysicalentities</p> <p>chassisChassisinformation</p> <p>fansFaninformation</p> <p>locationLocationofnodeforinventory</p> <p>power-supplyPowersupplyinformation</p> <p>rawrawinformation</p> <p>|OutputModifiers</p> <p><cr></cr></p> <p><cr></cr></p> <p>RP/0/RP0/CPU0:G-CRS-001(admin)#shinventorychassis</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsLineCardChassis&quot;</p> <p>PID:CRS-16-LCC,VID:V05,SN:TBA1304000X</p> <p>RP/0/RP0/CPU0:G-CRS-001(admin)#</p> <p>RP/0/RP0/CPU0:X-CRS-001#admin</p> <p>RP/0/RP0/CPU0:X-CRS-001(admin)#showin</p> <p>installinventory</p> <p>RP/0/RP0/CPU0:X-CRS-001(admin)#showinventory?</p> <p>WORDPartiallyqualifiedlocationspecification</p> <p>allInventoryinformationforallthephysicalentities</p> <p>chassisChassisinformation</p> <p>fansFaninformation</p> <p>locationLocationofnodeforinventory</p> <p>power-supplyPowersupplyinformation</p> <p>rawrawinformation</p> <p>|OutputModifiers</p> <p>RP/0/RP0/CPU0:X-CRS-001(admin)#showinventorychassis</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsLineCardChassis&quot;</p> <p>PID:CRS-16-LCC,VID:V04,SN:TBA113401XX</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsLineCardChassis&quot;</p> <p>PID:CRS-16-LCC,VID:V06,SN:TBA1318XX12</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsLineCardChassis&quot;</p> <p>PID:CRS-16-LCC,VID:V07,SN:TBM141XX251</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsFabricCardChassis&quot;</p> <p>PID:CRS-FCC,VID:V05,SN:TBA131XX033</p> <p>NAME:&quot;Chassis&quot;,DESCR:&quot;CiscoCRS-1Series16SlotsFabricCardChassis&quot;</p> <p>PID:CRS-FCC,VID:V05,SN:TBA1313XX33</p> <p>RP/0/RP0/CPU0:X-CRS-001(admin)#</p> [網絡管理]如何設置CISCO路由器密碼 http://www.h1626.com//tech/4805.html www.h1626.com 網絡管理 2013/4/26 19:15:39 <p>&nbsp;&nbsp;&nbsp;&nbsp; 在CISCO路由器產品中,我們在最初進行配置的時候通常需要使用限制一般用戶的訪問。這對于路由器是非常重要的,在默認的情況下,我們的路由器是一個開放的系統,訪問控制選項都是關閉的,任一用戶都可以登陸到設備從而進行更進一步的攻擊,所以需要我們的網絡管理員去配置密碼來限制非授權用戶通過直接的連接、CONSOLE終端和從撥號MODEM線路訪問設備。下面我們就詳細為大家介紹一下如何在CISCO路由器產品上進行配置路由器的密碼。</p> <p>&nbsp;&nbsp;&nbsp;&nbsp; <strong><font color="#008000">配置進入特權模式的密碼和密匙:</font></strong></p> <p>&nbsp;&nbsp;&nbsp; 這兩個密碼是用來限制非授權用戶進入特權模式。因為特權密碼是未加密的,所以我們一般都推薦用戶使用特權密匙,且特權密碼僅在特權密匙未使用的情況下才會有效。</p> <p>&nbsp;&nbsp;&nbsp; <font color="#0000ff">1、router(config)#enable password cisco</font></p> <p><font color="#0000ff">&nbsp;&nbsp;&nbsp; </font><strong><font color="#ff0000">命令解釋:</font></strong>開啟特權密碼保護。</p> <p> <table align="center"> <tbody> <tr> <td><img border="0" alt="如何設置CISCO路由器密碼1" src="/upload/tech/UploadPic/2013-4/201342611374751.jpg" /></td> </tr> </tbody> </table> </p> <p>&nbsp;&nbsp;&nbsp; <font color="#0000ff">2、router(config)#enable secret cisco</font></p> <p><font color="#0000ff">&nbsp;&nbsp;&nbsp; </font><font color="#ff0000"><strong>命令解釋:</strong></font>開啟特權密匙保護。</p> <p>&nbsp;&nbsp;&nbsp;<strong> <font color="#008000">配置控制端口的用戶密碼</font></strong></p> <p><strong><font color="#008000">&nbsp;&nbsp;&nbsp; </font></strong><font color="#0000ff">1、router(config)#line console 0</font></p> <p>&nbsp;&nbsp;&nbsp; <strong><font color="#ff0000">命令解釋:</font></strong>進入控制線路配置模式。</p> <p>&nbsp;&nbsp;&nbsp; <font color="#0000ff">2、router(config-line)#login</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>開啟登陸密碼保護</p> <p>&nbsp;&nbsp;&nbsp; <font color="#0000ff">3、router(config-line)#password cisco</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>設置密碼為cisco,這里的密碼區分大小寫。</p> <p>&nbsp;&nbsp;&nbsp; <strong><font color="#008000">配置輔助端口(AUX)的用戶密碼:</font></strong></p> <p>&nbsp;&nbsp;&nbsp; <font color="#0000ff">1、router(config)#line aux 0</font></p> <p>&nbsp;&nbsp;&nbsp; <strong><font color="#ff0000">命令解釋:</font></strong>進入輔助端口配置模式。</p> <p>&nbsp;&nbsp;&nbsp;<font color="#0000ff"> 2、router(config-line)#login</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>開啟登陸密碼保護</p> <p><font color="#0000ff">&nbsp;&nbsp;&nbsp; 3、router(config-line)#password cisco</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>設置密碼為cisco,這里的密碼區分大小寫。</p> <p>&nbsp;&nbsp;&nbsp; <strong><font color="#008000">配置VTY(telnet)登陸訪問密碼:</font></strong></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;<font color="#0000ff">1、router(config)#line&nbsp;vty 0 4</font></p> <p><font color="#0000ff">&nbsp;&nbsp;&nbsp;&nbsp;</font><font color="#ff0000"><strong>命令解釋:</strong></font><font color="#000000">進入VTY配置模式。</font></p> <p> <table align="center"> <tbody> <tr> <td><img border="0" alt="如何設置CISCO路由器密碼2" src="/upload/tech/UploadPic/2013-4/201342611374752.jpg" /></td> </tr> </tbody> </table> </p> <p>&nbsp;&nbsp;&nbsp;<font color="#0000ff"> 2、router(config-line)#login</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>開啟登陸密碼保護</p> <p><font color="#0000ff">&nbsp;&nbsp;&nbsp; 3、router(config-line)#password cisco</font></p> <p><strong><font color="#ff0000">&nbsp;&nbsp;&nbsp; 命令解釋:</font></strong>設置密碼為cisco,這里的密碼區分大小寫。</p> [網絡管理]CISCO設備的基本操作 http://www.h1626.com//tech/4804.html www.h1626.com 網絡管理 2013/4/26 19:08:55 <p><strong><u><font color="#599100" size="5">操作模式<br /> </font></u></strong><font style="font-size: 20px"><br /> Cisco IOS提供幾種不同的命令操作模式,每一種模式提供一組相關的命令集,不同的操作權限和操作功能。</font></p> <p><br /> <font style="font-size: 20px">IOS環境下命令與作用:</font><br /> <table > <tbody> <tr> <td width="138"> <div align="center"><b><font style="font-size: 20px">用戶模式</font></b></div> </td> <td width="130"> <div align="center"><b><font style="font-size: 20px">提示符</font></b></div> </td> <td width="154"> <div align="center"><b><font style="font-size: 20px">用戶權限</font></b></div> </td> <td width="146"> <div align="center"><b><font style="font-size: 20px">如何進入</font></b></div> </td> </tr> <tr> <td width="138"><font style="font-size: 20px">普通用戶模式</font><br /> &nbsp;</td> <td width="130"><font style="font-size: 20px">router&gt;</font><br /> &nbsp;</td> <td width="154"><font style="font-size: 20px">普通用戶命令</font><br /> &nbsp;</td> <td width="146"><font style="font-size: 20px">上電自動進入</font><br /> &nbsp;</td> </tr> <tr> <td width="138"><font style="font-size: 20px">特權用戶模式</font><br /> &nbsp;</td> <td width="130"><font style="font-size: 20px">router#</font><br /> &nbsp;</td> <td width="154"><font style="font-size: 20px">系統的管理</font><br /> &nbsp;</td> <td width="146"><font style="font-size: 20px">Router&gt;enable</font><br /> &nbsp;</td> </tr> <tr> <td width="138"><font style="font-size: 20px">Vlan配置模式</font><br /> &nbsp;</td> <td width="130"><font style="font-size: 20px">Router(vlan)#</font><br /> &nbsp;</td> <td width="154"><font style="font-size: 20px">Vlan和VTP管理</font><br /> &nbsp;</td> <td width="146"><font style="font-size: 20px">Router#vlan data</font><br /> &nbsp;</td> </tr> <tr> <td width="138"><font style="font-size: 20px">配置模式</font><br /> &nbsp;</td> <td width="130"><font style="font-size: 20px">router(config)#</font><br /> &nbsp;</td> <td width="154"><font style="font-size: 20px">系統進行配置</font><br /> &nbsp;</td> <td width="146"><font style="font-size: 20px">Router#config t</font><br /> &nbsp;</td> </tr> </tbody> </table> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>常用接口的配置<br /> </u></font></font></b><font style="font-size: 20px"><br /> 配置虛擬接口</font><br /> <font style="font-size: 20px">Router(config)#interface loopback0</font><br /> <font style="font-size: 20px">配置serial0 接口</font><br /> <font style="font-size: 20px">Router(config-if)#interface s0</font><br /> <font style="font-size: 20px">配置Ethernet0接口</font><br /> <font style="font-size: 20px">Router(config-if)#interface e0</font><br /> <font style="font-size: 20px">配置Fa0接口</font><br /> <font style="font-size: 20px">Router(config-if)#interface Fa0</font><br /> <font style="font-size: 20px">配置atm0接口</font><br /> <font style="font-size: 20px">Router(config-if)#interface atm0</font><br /> <font style="font-size: 20px">配置端口IP地址</font><br /> <font style="font-size: 20px">Router(config-if)#ip address 端口IP地址 掩碼<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>IP<br /> </u></font></font><font style="font-size: 20px"><br /> 路由配置命令</font></b><font style="font-size: 20px">1.靜態路由</font><br /> <font style="font-size: 20px">Router(config)#ip route 目標網絡地址掩碼下一跳路由器的IP地址</font><br /> <font style="font-size: 20px">2. 缺省路由</font><br /> <font style="font-size: 20px">Router(config)#ip route 0.0.0.0 0.0.0.0下一跳路由器的IP地址<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>基本路由器的檢驗命令<br /> </u></font></font></b><font style="font-size: 20px"><br /> show version</font><br /> <font style="font-size: 20px">show processes</font><br /> <font style="font-size: 20px">show protocols</font><br /> <font style="font-size: 20px">show mem</font><br /> <font style="font-size: 20px">show ip route</font><br /> <font style="font-size: 20px">show startup-config</font><br /> <font style="font-size: 20px">show running-config</font><br /> <font style="font-size: 20px">show flash</font><br /> <font style="font-size: 20px">show interfaces<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>檢查網絡的連通性<br /> </u></font></font></b><font style="font-size: 20px"><br /> Ping 主機名/IP地址</font><br /> <font style="font-size: 20px">Trace 主機名/IP地址<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>流量特征檢查命令</u></font></font></b><font style="font-size: 20px"><br /> <br /> 通常可以利用該命令發現異常流量,從而發現病毒機器和IP地址。</font><br /> <font style="font-size: 20px">Show ip cahce flow<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>系統維護</u></font></font></b><b><font color="#599100"><font style="font-size: 20px"><u>系統安全維護<br /> </u></font></font></b><font style="font-size: 20px"><br /> 除了網絡安全系統的維護,網絡系統設備本身的安全性維護也是非常重要的。<br /> </font><br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>設置遠程登錄口令<br /> </u></font></font></b><font style="font-size: 20px"><br /> 該口令用于網絡管理員遠程telnet登錄進入用戶模式使用,如果不設置該口令,遠端管理員無法登錄。</font><br /> <font style="font-size: 20px">R2621&gt;enable </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;!!進入特權模式<br /> <font style="font-size: 20px">R2621#configure terminal </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; !!進入全局配置模式<br /> <font style="font-size: 20px">R2621 (config)#line vty 0 4 </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;!!開始配置Telnet<br /> <font style="font-size: 20px">R2621 (config-line)#password cisco </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; !!設置Telnet的Password<br /> <font style="font-size: 20px">R2621 (config-line)#login </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;!!啟用該口令<br /> <br /> <br /> <b><font color="#599100"><font style="font-size: 20px"><u>設置本地<br /> </u></font></font><font style="font-size: 20px"><br /> Console口口令</font></b><font style="font-size: 20px">該口令用于本地網絡管理員從Console口進入用戶模式,如果不設置該口令,用戶可直接進入用戶模式。</font><br /> <font style="font-size: 20px">R2621&gt;enable </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; !!進入特權模式<br /> <font style="font-size: 20px">R2621#configure terminal </font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; !!進入全局配置模式<br /> <font style="font-size: 20px">R2621 (config)#line con 0&nbsp;&nbsp;</font>&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp; !!開始配置Console<br /> <font style="font-size: 20px">R2621 (config-line)#pas [網絡管理]網絡管理中的常用命令 http://www.h1626.com//tech/4803.html www.h1626.com 網絡管理 2013/4/26 19:05:48 <p>1.ping</p> <p>ping 192.168.0.8</p> <p>查看兩個網絡間的終端是否通路<br /> 利用這個命令我們可以查看網絡之間不能通訊是的故障出現在哪里<br /> 如首先ping回顯地址,如:ping 127.0.0.1 看是不是網卡的故障<br /> &nbsp;其次ping 自己,如:192.168.0.10,確定設置沒有任何問題<br /> &nbsp;再次ping 網關,如:192.18.0.1,查看個人主機和網關之間是否通路<br /> &nbsp;最后ping 外網,如:202.103.24.68 排除故障<br /> &nbsp;<br /> 2.Hostname<br /> 查看主機的名稱,在進入CMD后,鍵入hostname,可以顯示自己的主機名,如yinhe10<br /> &nbsp;<br /> 3.net send<br /> 發送消息給指定的計算機<br /> 如:net send 192.168.0.9 hello 此命令是將hello信息發給192.168.0.9這個IP的計算機<br /> 這里要注意必須確定在&ldquo;服務&rdquo;中啟動了&ldquo;messenger&rdquo;這個服務<br /> 另外,我們還可以通過批處理文件和管理工具&rarr;計算機管理&rarr;共享文件夾中的所有任務(發送控制臺消息)<br /> &nbsp;<br /> 4.Arp<br /> 可以查看其他計算機的MAC地址,但是通常要先Ping對方,后面也要跟參數-a<br /> 如:ping 192.168.0.9 然后arp &ndash;a ,就可以看到這個IP的MAC地址了<br /> &nbsp;<br /> 5.Netstat<br /> 可以查看網絡的狀態,如TCP和UDP端口等,后面通常會跟參數如 &ndash;a &ndash;e &ndash;n &ndash;o &ndash;p &ndash;r &ndash;s等<br /> &nbsp;<br /> 6.tracert <br /> 跟蹤數據包經過多少路由器可以到達目的地計算機 如:tracert 192.168.0.9<br /> &nbsp;<br /> 7.pathping <br /> 結合了tracert和ping 的功能與特點,使用方式為: pathping 192.168.0.9<br /> &nbsp;<br /> 8.Dxdiag<br /> 在運行中輸入,運行DirectX診斷工具,可以對聲音和圖象進行優化<br /> &nbsp;<br /> 9.Net start<br /> 在DOS下啟動服務的命令,比如: net start themes<br /> &nbsp;net start 后面跟所要啟動的服務的名稱<br /> &nbsp;<br /> 10.Gpedit.msc<br /> 在運行中輸入可以進入組策略編輯,組策略在server2003中是十分重要的內容。<br /> &nbsp;<br /> 11.Net share<br /> 可以查看自己的共享文件,包括隱含共享。<br /> &nbsp;<br /> 12.Net view<br /> 查看別人的共享文件夾,用法是 net view\\192.168.0.9\c$ ,&nbsp;&nbsp; $隱含共享的標志,另外,使用這個命令一定要有對方的口令。<br /> &nbsp;<br /> 13.Oobe /msoobe /a<br /> 檢查使用的server2003是否已經激活<br /> &nbsp;<br /> 14.Msinfo32<br /> 系統信息,在運行中輸入以后,可以在工具中找到,如網絡診斷等幾種很不錯的工具。<br /> &nbsp;<br /> 15.Web遠程登陸命令<br /> 在運行中輸入 mstsc /console<br /> &nbsp;<br /> 16.Gpupdate<br /> 組策略的刷新,當應用了組策略后,避免重起,可以使用此命令。<br /> &nbsp;<br /> 17.Task list<br /> 可以在DOS下查看任務管理器中的現有進程<br /> &nbsp;<br /> 18.Task kill<br /> 用來在DOS下結束進程的命令,使用方法是task kill后面跟進程的進程號,<br /> 如:task kill /pid 1542<br /> &nbsp;<br /> 19.Conf<br /> 在運行中輸入可以打開Netmeeting<br /> &nbsp;<br /> 20.Dcpromo<br /> 在運行中輸入建立域控制器<br /> &nbsp;<br /> 21.Convert<br /> 轉化磁盤格式的命令,但是這個命令通常都是把FAT32轉化為NTFS,這個是一個單向的過程,如果把NTFS轉化成FAT32很容易丟文件<br /> 格式為:convert d: /fs:ntfs<br /> 22.Ipconfig<br /> IP查看命令,此命令應用十分廣泛,通常后面需要參數<br /> 如ipconfig/all 查看IP信息,如所在網關,子網掩碼等<br /> &nbsp;ipconfig/release 釋放自己的動態IP以及相關的信息<br /> &nbsp;ipconfig/renew 獲得新的動態IP<br /> &nbsp;<br /> 23.Nslookup<br /> 用來查看IP和域名</p> <p>24.Net use<br /> 在DOS下的網絡映射驅動器,通常,命令后面跟虛擬盤符,已經另一臺主機的名稱或是IP下的映射共享文件夾<br /> 如:net use z: \\192.168.0.9\share</p> [網絡安全]交換機端口安全總結 http://www.h1626.com//tech/4802.html www.h1626.com 網絡安全 2013/4/26 19:04:00 <p><strong>交換機端口安全總結<br /> </strong>最常用的對端口安全的理解就是可根據MAC地址來做對網絡流量的控制和管理,比如MAC地址與具體的端口綁定,限制具體端口通過的MAC地址的數量,或者在具體的端口不允許某些MAC地址的幀流量通過。稍微引申下端口安全,就是可以根據802.1X來控制網絡的訪問流量。 <br /> &nbsp;</p> <p>首先談一下MAC地址與端口綁定,以及根據MAC地址允許流量的配置。 <br /> <br /> 1.MAC地址與端口綁定,當發現主機的MAC地址與交換機上指定的MAC地址不同時 ,交換機相應的端口將down掉。當給端口指定MAC地址時,端口模式必須為access或者Trunk狀態。 <br /> 3550-1#conf t <br /> 3550-1(config)#int f0/1 <br /> 3550-1(config-if)#switchport mode access /指定端口模式。 <br /> 3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。 <br /> 3550-1(config-if)#switchport port-security maximum 1 /限制此端口允許通過的MAC地址數為1。 <br /> 3550-1(config-if)#switchport port-security violation shutdown /當發現與上述配置不符時,端口down掉。 <br /> <br /> 2.通過MAC地址來限制端口流量,此配置允許一TRUNK口最多通過100個MAC地址,超過100時,但來自新的主機的數據幀將丟失。 <br /> 3550-1#conf t <br /> 3550-1(config)#int f0/1 <br /> 3550-1(config-if)#switchport trunk encapsulation dot1q <br /> 3550-1(config-if)#switchport mode trunk /配置端口模式為TRUNK。 <br /> 3550-1(config-if)#switchport port-security maximum 100 /允許此端口通過的最大MAC地址數目為100。 <br /> 3550-1(config-if)#switchport port-security violation protect /當主機MAC地址數目超過100時,交換機繼續工作,但來自新的主機的數據幀將丟失。 <br /> <br /> 上面的配置根據MAC地址來允許流量,下面的配置則是根據MAC地址來拒絕流量。 <br /> 1.此配置在Catalyst交換機中只能對單播流量進行過濾,對于多播流量則無效。 <br /> 3550-1#conf t <br /> 3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相應的Vlan丟棄流量。 <br /> 3550-1#conf t <br /> 3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相應的接口丟棄流量。<br /> <br /> <font color="#ff0000">理解端口安全:</font><br /> 當你給一個端口配置了最大安全mac地址數量,安全地址是以一下方式包括在一個地址表中的:<br /> &middot;你可以配置所有的mac地址使用 switchport port-security mac-address &lt;mac地址&gt;,這個接口命令。<br /> &middot;你也可以允許動態配置安全mac地址,使用已連接的設備的mac地址。<br /> &middot;你可以配置一個地址的數目且允許保持動態配置。<br /> 注意:如果這個端口shutdown了,所有的動態學的mac地址都會被移除。<br /> 一旦達到配置的最大的mac地址的數量,地址們就會被存在一個地址表中。設置最大mac地址數量為1,并且配置連接到設備的地址確保這個設備獨占這個端口的帶寬。<br /> <br /> <font color="#ff0000">當以下情況發生時就是一個安全違規:<br /> </font>&middot;最大安全數目mac地址表外的一個mac地址試圖訪問這個端口。<br /> &middot;一個mac地址被配置為其他的接口的安全mac地址的站點試圖訪問這個端口。<br /> <br /> 你可以配置接口的三種違規模式,這三種模式基于違規發生后的動作:<br /> &middot;protect-當mac地址的數量達到了這個端口所最大允許的數量,帶有未知的源地址的包就會被丟棄,直到刪除了足夠數量的mac地址,來降下最大數值之后才會不丟棄。<br /> &middot;restrict-一個限制數據和并引起&quot;安全違規&quot;計數器的增加的端口安全違規動作。<br /> &middot;shutdown-一個導致接口馬上shutdown,并且發送SNMP陷阱的端口安全違規動作。當一個安全端口處在error-disable狀態,你要恢復正常必須得敲入全局下的errdisable recovery cause psecure-violation 命令,或者你可以手動的shut再no shut端口。這個是端口安全違規的默認動作。<br /> <br /> <font color="#ff0000">默認的端口安全配置:</font><br /> 以下是端口安全在接口下的配置-<br /> 特性:port-sercurity 默認設置:關閉的。<br /> 特性:最大安全mac地址數目 默認設置:1<br /> 特性:違規模式 默認配置:shutdown,這端口在最大安全mac地址數量達到的時候會shutdown,并發snmp陷阱。<br /> <br /> <font color="#ff0000">下面是配置端口安全的向導-</font><br /> &middot;安全端口不能在動態的access口或者trunk口上做,換言之,敲port-secure之前必須的是switch mode acc之后。<br /> &middot;安全端口不能是一個被保護的口。<br /> &middot;安全端口不能是SPAN的目的地址。<br /> &middot;安全端口不能屬于GEC或FEC的組。<br /> &middot;安全端口不能屬于802.1x端口。如果你在安全端口試圖開啟802.1x,就會有報錯信息,而且802.1x也關了。如果你試圖改變開啟了802.1x的端口為安全端口,錯誤信息就會出現,安全性設置不會改變。<br /> <br /> <font color="#ff0000">最后說一下802.1X的相關概念和配置。 <br /> </font>802.1X身份驗證協議最初使用于無線網絡,后來才在普通交換機和路由器等網絡設備上使用。它可基于端口來對用戶身份進行認證,即當用戶的數據流量企圖通過配置過802.1X協議的端口時,必須進行身份的驗證,合法則允許其訪問網絡。這樣的做的好處就是可以對內網的用戶進行認證,并且簡化配置,在一定的程度上可以取代Windows 的AD。 <br /> 配置802.1X身份驗證協議,首先得全局啟用AAA認證,這個和在網絡邊界上使用AAA認證沒有太多的區別,只不過認證的協議是802.1X;其次則需要在相應的接口上啟用802.1X身份驗證。(建議在所有的端口上啟用802.1X身份驗證,并且使用radius服務器來管理用戶名和密碼) <br /> 下面的配置AAA認證所使用的為本地的用戶名和密碼。 <br /> 3550-1#conf t <br /> 3550-1(config)#aaa new-model /啟用AAA認證。 <br /> 3550-1(config)#aaa authentication dot1x default local /全局啟用802.1X協議認證,并使用本地用戶名與密碼。 <br /> 3550-1(config)#int range f0/1 -24 <br /> 3550-1(config-if-range)#dot1x port-control auto /在所有的接口上啟用802.1X身份驗證。 <br /> <br /> 后記 <br /> 通過MAC地址來控制網絡的流量既可以通過上面的配置來實現,也可以通過訪問控制列表來實現,比如在Cata3550上可通過700-799號的訪問控制列表可實現MAC地址過濾。但是利用訪問控制列表來控制流量比較麻煩,似乎用的也比較少,這里就不多介紹了。 <br /> 通過MAC地址綁定雖然在一定程度上可保證內網安全,但效果并不是很好,建議使用802.1X身份驗證協議。在可控性,可管理性上802.1X都是不錯的選擇</p> [網絡管理]Cisco路由器基本配置命令 http://www.h1626.com//tech/4801.html www.h1626.com 網絡管理 2013/4/26 19:01:45 <p>  一、<br />   1.router(config)#router rip 啟動rip進程<br />   2.router(conifg-router)#network 172.17.0.0指定rip協議的主網絡<br />   3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口<br />   4.router(config-router)#neighbor 172.17.12.67 以單波方式通告rip更新給路由器<br />   5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址<br />   router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary輔助ip地址</p> <p>  二、<br />   1.router(config-router)#version 2將rip配置成版本2<br />   2.router(config-ip)#ip rip send version 1只發rip 1數據包<br />   router(config-ip)#ip rip receive version 2只接收rip 2數據包<br />   3.router(config-router)#no auto-summary 關閉匯總功能<br />   4.router(config-if)#no ip split-horizon關閉水平分割<br />   5.router#show ip ospf database router 192.168.30.10顯示路由器LSA通告<br />   router#show ip ospf database network 192.168.17.18顯示網絡LSA通告<br />   router#show ip ospf database summary 172.16.121.0顯示網絡匯總LSA通告<br />   router#show ip ospf database asbr-summary顯示ASBR匯總LSA通告<br />   router#show ip ospf database external 10.83.10.0顯示自主系統外部LSA通告<br />   router#show ip ospf database nssa-external顯示NSSA外部LSA通告</p> <p>  三、<br />   1.router(config)#router ospf 10配置ospf進程id<br />   2.router(config)#interface loopback0<br />   router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0接口<br />   3.router(config-router)#area 1 stub 配置stub區域<br />   4.router(config-router)#area 1 stub no-summary配置totally stubby區域<br />   5.router(config-router)#area 1 nssa配置nssa區域<br />   6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址匯總<br />   7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虛鏈路</p> <p>  四、<br />   1.router(config)#standby 172 ip 172.16.10.254加入備份組172 指定虛擬IP 地址<br />   2.router(config-if)#standby 47 priority 150配置HSRP的優先級150<br />   3.router(config-if)#standby 47 preempt 配置HSRP的占先權<br />   4.router(config-if)#standby 47 ip time 2 9 2表示HELLO時間,9表示保持時間<br />   5.router(config)#interface s0<br />   6.router(config-if)#standby 47 track s0 100配置跟蹤端口s0并在端口down時減少100<br />   7.router#show standby brief 查看HSRP的狀態<br />   8.router#no debuge all關閉調試功能</p> <p>  五、<br />   1.router(config-if)#ip access-group 1 in 訪問列表的入<br />   router(config-if)#ip access-group 1 out訪問列表的出<br />   2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許192.168.10.0的網段通過<br />   router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機通過<br />   3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255<br />   router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0<br />   4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒絕來自172.16.4.0去往172.16.3.0的FTP流量<br />   5.router(config)#ip access-list extended cisco創建名為cisco的命名訪問控制列表</p> <p>  六、靜態地址轉換<br />   1.配置外部端口的IP地址<br />   Router(config)#interface s0<br />   Router(config-if)#ip address 61.159.62.129 255.255.255.248<br />   2.配置內部端口的IP地址<br />   Router(config)#interface e0<br />   Router(config-if)#ip address 192.168.100.1 255.255.255.0<br />   3.靜態地址轉換<br />   Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130<br />   4.在內部和外部端口上啟用NAT<br />   Router(config)#interafce s0<br />   Router(config-if)#ip nat outside<br />   Router(config)#interafce e0<br />   Router(config-if)#ip nat inside</p> <p>  七、動態NAT配置<br />   1.配置外部端口的IP地址<br />   Router(config)#interface s0<br />   Router(config-if)#ip address 61.159.62.129 255.255.255.248<br />   2.配置內部端口的IP地址<br />   Router(config)#interface e0<br />   Router(config-if)#ip address 192.168.100.1 255.255.255.0<br />   3.定義內部網絡允許訪問外部網絡<br />   Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255<br />   4.定義合法的IP地址池<br />   Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248<br />   5.實現網絡地址轉換<br />   Router(config)#ip nat inside source list 1 pool chen<br />   6.在內部和外部端口上啟用NAT<br />   Router(config)#interafce s0<br />   Router(config-if)#ip nat outside<br />   Router(config)#interafce e0<br />   Router(config-if)#ip nat inside</p> <p>  八、PAT的配置<br />   1.配置外部端口的IP地址<br />   Router(config)#interface s0<br />   Router(config-if)#ip address 61.159.62.129 255.255.255.248<br />   2.配置內部端口的IP地址<br />   Router(config)#interface e0<br />   Router(config-if)#ip address 192.168.100.1 255.255.255.0<br />   3.定義內部網絡允許訪問外部網絡<br />   Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255<br />   4.定義合法的IP地址池<br />   Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248<br />   5.實現復用IP地址轉換<br />   Router(config)#ip nat inside source list 1 pool chen overload<br />   6.在內部和外部端口上啟用NAT<br />   Router(config)#interafce s0<br />   Router(config-if)#ip nat outside<br />   Router(config)#interafce e0<br />   Router(config-if)#ip nat inside</p> [網絡管理]路由器中如何查看路由表和靜態路由 http://www.h1626.com//tech/4797.html www.h1626.com 網絡管理 2013/4/26 11:35:28 <p>1 路由列表 <br /> <br /> 本頁顯示本路由器的核心路由表。&nbsp;</p> <center><img border="0" alt="路由器中如何查看路由表和靜態路由_綠色資源網" src="/upload/tech/UploadPic/2013-4/201342611373526.jpg" /></center> <p>路由器的主要工作就是為經過路由器的每個數據包尋找一條最佳傳輸路徑,并將該數據有效地傳送到目的站點。為了完成這項工作,在路由器中保存著各種傳輸路徑的相關數據&mdash;&mdash;路由表,供路由器選擇使用。 <br /> <br /> 2 靜態路由 <br /> <br /> 本頁用來設置路由器的靜態路由功能。&nbsp;</p> <center><img border="0" alt="路由器中如何查看路由表和靜態路由_綠色資源網" src="/upload/tech/UploadPic/2013-4/201342611374750.jpg" /></center> <p>目的網絡IP:訪問的目標主機或IP網段。 <br /> <br /> 子網掩碼:填入子網掩碼,一般為255.255.255.0。 <br /> <br /> 網關:下一跳路由器入口的IP地址。 <br /> <br /> 注意: <br /> <br /> 1、網關必須是與本路由器LAN口IP屬于同一個網段。 <br /> <br /> 2、如果目的IP地址是一臺主機IP地址,則子網掩碼必須為255.255.255.255。 <br /> <br /> 3、如果目的IP地址為IP網段,則須與子網掩碼匹配。例如,如果目的IP為10.0.0.0,子網掩碼為255.0.0.0。<br /> <br /> 路由器中如何查看路由表和靜態路由你學會了嗎?是不很簡單,你需要用到這些信息的時候就可以輕松的實現了,不用再找別人了。&nbsp;</p> [網絡管理]超級終端怎么用_windows超級終端使用圖文教程 http://www.h1626.com//tech/4794.html www.h1626.com 網絡管理 2013/4/23 19:26:50 <p>為了使各位網絡管理人員便于對防火墻、路由器及交換機等網絡設備進行現場維護與管理,下面對終端控制平臺,即超級終端的使用進行簡要的配置說明,請大家按照以下步驟進行操作。</p> <p><strong>工具/原料</strong></p> <p>超級終端軟件</p> <p><strong>方法/步驟</strong></p> <p>1.鼠標依次單擊&ldquo;開始&rdquo;&rarr;附件&rarr;通訊&rarr;超級終端。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429818.jpg" /></p> <p>單擊進入&ldquo;超級終端&rdquo;后如下圖所示,紅框中所示是要給超級終端命名的地方。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429632.jpg" /></p> <p>在&ldquo;連接描述&rdquo;視窗中只需對&ldquo;名稱&rdquo;一欄寫入任意名稱即可,之后點擊&ldquo;確定&rdquo;。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429124.jpg" /></p> <p>進入&ldquo;連接到&rdquo;視窗后,有&ldquo;國家(地區)&rdquo;、&ldquo;區號&rdquo;、&ldquo;電話號碼&rdquo;、&ldquo;連接時使用&rdquo;等條目,其中只需要對&ldquo;電話號碼&rdquo;、&ldquo;連接時使用&rdquo;兩條目內容進行添加/選擇,</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429535.jpg" /></p> <p>在&ldquo;電話號碼&rdquo;中輸入任意的數字即可,而在&ldquo;連接時使用&rdquo;中則需要選用相應的COM口,在此我們選擇COM1口,如下圖所示。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429227.jpg" /></p> <p>在&ldquo;連接到&rdquo;視窗中填入相應內容后試圖如下,之后點擊&ldquo;確定&rdquo;,進入下一視圖。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429123.jpg" /></p> <p>進入&ldquo;COM1屬性&rdquo;視窗后,如下圖所示,主要是進行端口設置。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429195.jpg" /></p> <p>在&ldquo;COM1屬性&rdquo;視窗中,我們只需單擊&ldquo;還原為默認值&rdquo;按鈕,即可使其中各項參數自動恢復為符合本此連接屬性的數值,也可手動進行設置,參數如下圖紅框中所示。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429430.jpg" /></p> <p>在上一視圖中各項參數設置完畢后單擊&ldquo;確定&rdquo;進入本次超級終端連接的命令行操作視窗,表示超級終端連接已經建立,視圖如下。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429413.jpg" /></p> <p>進入命令行操作視窗后,鼠標單擊本視窗內的任意空白處,確保光標處于本視窗內,之后連續敲擊,就可對連接的網絡設備進行配置和操作,下圖紅色箭頭所指的位置,是輸入網絡設備用戶名的地方。</p> <p><img alt="超級終端怎么用" src="/upload/tech/UploadPic/2013-4/2013423193429885.jpg" /></p> [網絡管理]路由器WAN口指示燈不亮的可能原因有哪些? http://www.h1626.com//tech/4793.html www.h1626.com 網絡管理 2013/4/23 13:22:27 <p>路由器WAN口燈不亮,檢查了路由器的連接,發現線路連接正常。路由器的設置也沒有問題,多次試驗后路由器WAN口指示燈依舊不亮,出現這種情況該如何解決?</p> <p>1.首先檢查物理線路是否過長,雙絞線傳輸距離一般為100米,如果超過此距離,信號在傳輸方面會出現衰減比較嚴重等現象,造成WAN口燈不亮。</p> <p>2.檢查網線是否正常,可以換根網線或將網線插在其他設備上,看是否正常。</p> <p>3.查看路由器WAN口的端口模式,可能端口模式不匹配。比如網通線路是10M全雙工的,而路由器WAN口設置的是100M全雙工的,就出現這種情況。嘗試修改WAN口速率為10M全雙工。</p> <p>4.檢查WAN口是否正常,可以將WAN口連接其他設備或直接連接電腦。如果指示燈正常,能夠通訊,則說明WAN口正常。如果指示燈不亮,不能通訊則說明WAN口有問題。</p> <p>以上就是路由器WAN口指示燈不亮的原因分析及其解決方法,路由器運作不正常時也需要查看指示燈工作狀態。</p> [網絡管理]有效解決路由器環路現象的方法 http://www.h1626.com//tech/4781.html www.h1626.com 網絡管理 2013/4/23 10:07:55 <p>網吧路由器發生環路的原因有很多,當然解決方法也各不相同。本篇介紹最有效的解決方法&mdash;&mdash;D-V解決路由環路的方法。</p> <p>通常,我們在維護路由表信息的時候,如果在拓撲發生改變后,網絡收斂緩慢產生了不協調或者矛盾的路由選擇條目,就會發生路由環路的問題。</p> <p>D-V主要的作用是通過向所有接口周期性的廣播路由更新來跟蹤整個網絡的變化,這些廣播包括了完整的路由表。但是這樣做會給cpu和帶寬增加了負擔,若會聚更新過慢會產生路由環路,路由環路解決辦法如下:</p> <p>1.抑制計時:一條路由信息無效之后,一段時間內這條路由都處于抑制狀態,如果,路由器從一個網段上得知一條路徑失效,立即在另一個網段上得知這個路由有效,這個有效的信息往往是不正確的,抑制計時避免了這個問題,當一條鏈路頻繁起停時,抑制計時減少了路由的浮動,增加了網絡的穩定性。</p> <p>2.毒性逆轉:當一條路徑信息變為無效之后,路由器并不立即將它從路由表中刪除,而是用16,即不可達的度量值將它廣播出去,這樣可以立即清除相鄰路由器之間的任何環路。</p> <p>3.觸發更新:當路由表發生變化時,更新報文立即廣播給相鄰的所有路由器,而不是等待30秒的更新周期,當一個路由器剛啟動RIP時,它廣播請求報文,收到此廣播的相鄰路由器立即應答一個更新報文,而不必等到下一個更新周期,網絡拓撲的變化會最快地在網絡上傳播開,減少了路由環路產生的可能性。</p> <p>4.水平分割:規定由1個接口發送出去的路由信息不能再朝這個接口往回發送.這個辦法減少了路由信息的不正確性和負載。</p> 天天日天天操