ibm logo分析:Yahoo!电邮 - cscnchina@yahoo.com.cn

来源:百度文库 编辑:偶看新闻 时间:2024/05/05 11:13:05
局域网最常见十大错误及解决
网络故障是在所难免的,重要的是应快速隔离和排除故障。网络维护人员应该配备相应的工具和相应的知识,以便及时、有效的找到和解决问题。本文讨论了网络技术人员和工程师经常遇到的十个令人头疼的问题。先分析问题,然后讨论使用何种工具来帮助查找和进行故障隔离。旨在起一个抛砖引玉的作用。
问题1:逮捕物理层的滥用者
 
-用户抱怨-不能登陆或时断时续
 
-症状-只影响一个工作站,而该站原先没有问题
 
-查找问题:
 
电缆终端链路太长。用户每天都移动,弯曲,连接和切断网络终端(尤其时膝上型笔记本电脑)。廉价的电缆测试仪就能检查这种问题。在你能确切地说是电缆的问题之前,通常首先考虑不是电缆的问题。这需要使用网络测试工具来证明本地网段的健康状况是否良好,集线器端口功能是否正常,网卡及其驱动程序工作是否良好。最后,检查网络互连设备是否有问题。只有此时,你才会知道为了孤立有问题的终端,断开的连接器或是接地回路等问题该从何处着手测试电缆。在铜轴线网络中,搜寻在同轴"T型头"和网卡之间的断头,在UTP网络中,连续运行仪器图测试功能,不断扭动终端以识别接触不良或短路。
 
-解决问题:
 
更换工作站连接电缆,更换损坏的连接器,或者必要的话停止使用水平电缆。再次全面检查处理过的电缆。
 
 
问题2:快速以太网比升级前的以太网还慢
 
-用户抱怨-10Mbps的以太网速度慢,升级为100Mbps快速以太网后甚至不能连接上网。
 
-症状-影响新工作站或升级的工作站连接上网。
 
-查找问题:
 
对于UTP5类非屏蔽双绞线,用电缆测试仪测试其是否符合对应100Mbps传输速率的EIA/TIA-TSB67标准。某些在10Mbps以太网工作正常的电缆链路因为近端串扰太大在100Mbps以太网就不能正常工作。信号耦合到邻近线对引起高频信号传输失败。将UTP的线对分开甚至会使网络在达到一定流量时瘫痪。
 
-解决问题:
 
更换或停用不能连接的链路,故障清除后再全部测试处置过的链路。
 
问题3:无效的看门狗
 
-用户抱怨-不能连接Novell网络的Netware远程服务器
 
-症状-影响本网段内与服务器相连的所有工作站
 
-查找问题:
 
检查网段的健康状况,注意观察其利用率,碰撞,错误帧和广播帧水平。此时可观察到大量的碰撞或错误帧,该碰撞或错误帧可引起客户机和服务器之间"Hello"帧出现延迟。再某仪指定的服务器所再的远端网段重复此测试。如果两个网段都出现空白,用网络测试仪向路由器中的SNMP代理查询,检查两个网段之间的路由表。确定该路径不存在拥挤问题。为了有效地使用资源,在看门狗允许地时间内如果客户机对"Hello"帧无反应,则Novell服务器会将该客户机注销。
 
-解决问题:
 
简便地方法时改变看门狗时延地参数,将Novell服务器中的该参数改大。如果情况有所改善,则可确定为引起帧丢失的原因,纠正看门狗延时帧计时器的参数。
 
 
问题4:刍菊链效应
 
-用户抱怨-网络服务变慢
 
-症状-影响某个以太网段的所有用户。网络服务(访问服务器)变慢,但与所连接的某的服务器无关。
 
-查找问题:
 
在高峰时段将网络测试仪连入集线器,运行网络健康状况测试。此时将会观察到大量错误帧。在10BASE-2网络中,错误帧的类型归类为"延迟碰撞"。在10BASE-T网络中帧错误的类型归类为典型的帧校念序列错误(FCS错误),随着网络用户的增长,新增加的集线器通常与原来的集线器形成效应。
 
-解决问题:
 
统计一下任意两个网络设备之间经过的中继器的数量。在10Mbps以太网中不应超过4个,在100Nbps快速以太网中不应超过2个。如果数量超标,则按以太网的标准修正网络拓扑结构,然后再错误帧是否还出现。
 
问题5:IP网络管理者的报应
 
-用户抱怨-一个工作站间隙性出错,不能登陆或者不能访问远端服务器
 
-症状-只影响一个工作站,通常在增加、移动、变更工作站后出现此问题
 
-查找问题:
 
先排除用户是否有帐户和安全设置方面的潜在问题。让用户登陆并且试图从另一个工作站重复这一操作。如果成功,则可以用网络测试仪从用户端到服务器之间的链路状况。然后测试网卡,检测硬件和驱动程序的功能和状况。如果没有问题则检查IP设置,确定用户的IP地址是否有效或者是否有重复的IP地址。确定本网段的子网掩码和路由器默认地址是否正确,DNS服务器(如果有)地址是否专用。如果一个新工作站的IP地址与打印服务器的 IP地址设置重复,将会把每个人的打印工作指向该新客户机。
 
-解决问题:
 
改为合适的设置,然后重启工作站
 
 
问题6:光纤错觉
 
-用户抱怨-整个网络变慢
 
-症状-影响所有连接到网段上的工作站
 
-查找问题:
 
在正常的网络使用时段,将网络测试仪连接到集线器,在光纤连接的两端产生流量,每边健康状况。在某一时刻断开或接上光纤,每当光纤连入网段时,就会观察到大量的错误帧。劣质的光纤链路连接会在其附属的网段中产生大量垃圾帧,迫使工作站重发帧,网络速度变慢。
 
-解决问题:
 
清洁或重新安装好光纤连接器,复位所有的连接器,再次检查网络健康状况,此时应该只有少量的错误帧。
 
问题7:奇怪!难道电缆在夜间受到过撞击?
 
-用户抱怨-不能连接上网或不能登陆
 
-症状-网段上只有一个工作站能上网
 
-查找问题
 
断开工作站的连接电缆,接上网络测试仪,注意从集线器上检测不到连接信号。运行电缆测试,查看从办公室到配线间之间的电缆是否开路。如果长度正常,将工具设置在音频发生器位置,从配线间用音频探测器查出与办公室对应的电缆,通常情况下,在配线间有变动时,电缆线索会受到推挤和碰撞,引起连接器脱落或松动。
 
-解决问题:
 
重新插好工作站和工作站和集线器之间的电缆连接器,查看连接信号指示灯是否发亮,确定用户是否能上网。
 
 
问题8:"病人"的心还在跳吗?
 
-用户抱怨-在网络繁忙的稿费期访问网络的速度很慢
 
-症状-个别网段的所有工作站对不论是本网段的服务器还是其它网段的服务器都无反应。
 
-查找问题:
 
在高峰时段将网络测试仪连接到该网段。运行该网段的网络健康测试,注意网络的利用率、碰撞、错误帧、广播帧的状况,此时可能看到平均碰撞率不正常,观察到的流量中可能有高达50%是碰撞帧碎片。这是帧信号收发错误--SQL(Signal quality error)的表现。"心跳"信号被不经意地停留在"博"的位置。
 
-解决问题:
 
定位网络中每一个信号收发者。检查SQE开关是否位于"关"的位置。此信号用在早期的10BASE-5以太网中,新的以太网设备已不再使用。
 
问题9:可以连接,但不能登陆
 
-用户抱怨-不能登陆到欲连接的服务器
 
-症状-问题通常再新安装或重新设置工作站后出现,但仅限于一个工作站
 
-查找问题:
 
断开工作站连线,接上网络测试仪,执行IPXPing或者再取得服务器列表后来检查配置得哪一层得网络协议。注意帧得封装类型(例如802.2)。现在可以测试网卡,检查安装和运行程序是否正确。还要注意检查网卡绑定帧得类型(比如802.3)。两个帧类型要匹配,如果服务器和工作站运行得帧类型不同,则不能连接上网。
 
-解决问题:
 
用Editor打开工作站得NET.CFG,修改其中一行:将FRAME-ETHERNET-802.3改为FRAME-ETHERNET-802.2之后将工作站连接上网,重启。检查服务器连接状况。
 
 
问题10:莫名其妙得间歇性连接中断
 
-拥护抱怨-服务速度太慢,连接间歇性中断
 
-症状-问题仅再一个网站上出现,与正在访问得代理服务器无关。
 
-查找问题:
 
断开网站,接上一个具有流量发送(此为诊断过程得一部分)功能得测试工具,检查网络得利用率,碰撞和错误帧水平,确定网络是否健康。若仪器检测通过而只是网站时通时断,则表明时典型得物理层故障。进行电缆链路测试(包括用户连接电缆),此时长度测试可能显示电缆超长(UTP电缆为100米,铜轴电缆为185米)。超过IEEE规定的允许长度,着将会引起局域网内的传输信号严重衰减。
 
-解决问题:
 
在链路中增加中继器,使电缆长度限制再允许的范围内。另一个办法就是用光纤代替电缆或铜轴线。
 
总结:从以上例子可以清楚的看到,为了查找通常的网络错误,配置合适的网络测试工具是非常必要的。
回到目录
让你的IE浏览器自动最大化
使用IE浏览器时,有时不知怎的,系统会在缺省状态下打开一个小窗口;当用户将这个窗口最大化显示时,下一次再将浏览窗口打开时它依旧是小窗口;其实这是IE自身所具有的一种"记忆"效应,也就是说下次重新打开的窗口在默认状态下与最近一次关闭时的窗口状态相同。要是大家想让浏览窗口自动最大化显示的话,可以有三种方法实现:
手工拖动法
 
这种方法是将一开始的小窗口直接用鼠标拖放到最大状态,然后将这个处于最大状态的窗口关闭掉;这样用户下次再打开该窗口时,就能自动处于最大化显示状态;这种方法也是最简单的一种。
 
修改注册表
 
这种方法相对来说比较烦琐一点,需要大家对系统的注册表进行修改,具体操作步骤为:
 
1、首先在运行对话框中输入注册表编辑命令"regedit",来打开注册表编辑器;
 
2、接着用鼠标在编辑器窗口中依次单击"HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain"分支,在对应Main分支右边的窗口中将"Window_Placement"键值删除掉;
 
3、再用鼠标打开注册表的HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDesktopOld Work-Areas分支,并在对应Old Work-Areas分支右边的小窗口中删除"OldWorkAreaRects"键;
 
4、完成上述操作后关闭注册表,重新启动计算机后,再连续两次最大化IE窗口,最后再重新启动计算机就可以了。
 
修改属性法
 
这种方法也是比较简单,大家只要用鼠标右键单击系统桌面或者系统任务栏中的IE快捷运行图标,从随后打开的右键菜单中选择"属性"命令,接着大家将看到一个如图所示的设置界面,用鼠标左键单击该界面的"运行方式"设置项右边的下拉按钮,从随后打开的下拉列表中选择"常规窗口",最后单击确定按钮退出设置就可以了。
回到目录
各种型号的ADSL路由设置方法
中兴831adsl modem
如何设置831:
先要把831的内置软件刷到2。79版本,可www.zte.com.cn下载(如何刷在说明里面)
831出厂设置的以太网口IP地址是192。168。1。1,为了能用telnet访问到831,我们现在先把一台电脑的地址设置为192。168。1。*, 使用ping 192.168.1.1 看看能不能访问到831,没问题的话继续,在DOS模式下打入telnet 192.168.1.1,如果你刚刷好软件,是有密码的,原厂密码是adsl831接着我们已经登陆到了831 上, 它的提示符是这样的
 
>>
我们用help命令可以大致了解到我们可以使用的命令。我不多说了。
教大家怎么设置:
mode
出来的问题是你选桥模式还是路由模式,选r回车
>>r1483 回车 r1483> delwanip all 回车
(这句是清空里面的设置数据如果后面打错了必须再打一遍该命令)
r1483> home 回车 >>
接着我们做快速设置
quick 回车
系统就会问你用那种方式连接广域网,我们选 pppoe。
系统又问Ethernet Ip: 我们打192。168。1。1(一定要打)
接着问子网掩码subnet mask:我们打255。255。255。0
VPI:8
VCI:81
Authentication(验证方式),我们打p,
接着问我们用户名:(是多少打多少,以下两项相同)
密码:
重复密码:
 
好了,就可以按y保存所有的设置。 系统又问我们是否要继续快速设置,回答n
 
我们现在做save命令 不然我们就白辛苦了。这时831就开始重启了。那我们的TELNET连接自然会断掉,等831重启好了以后,我们继续telnet上去,用show的命令看看现在的情况,没什么问题的话,我们已经可以看到pppoe interface的ip地址了。那就恭喜你啦,你的831 已经自己拨号上网了。如果你看到的ip地址是几个???,那就请你拔掉831的电源,再插上,就可以了。
 
经过这么一番设置,我们只要在电脑那里的TCP/IP设置里设一下就好了。
IP:可以从192。168。1。2 到 192。168。1。254
子网掩码:255。255。255。0
默认网关:192。168。1。1
DNS: 202.96.209.5
202.96.199.133
好了,你的电脑可以开始冲浪了。
 
现在我来讲讲高级设置:
高级设置可以使用dhcp,那你的电脑就可以用自动获得ip了。让你的电脑可以做服务器,比如开个ftp server
 
如何做dhcp server:
telnet 到831 上
>>lan >lan> dhcpserver 192.168.1.2 192.168.1.254 >lan> dhcpserver dns 202.96.209.3 202.96.199.133 >lan>home >>save
 
结束了。831会自动重启的,一般重启后831不会去拨号,所以,你需要拔一下电源
 
如果你在内网里有服务器(比如ftp)
telnet 到831
>>pat >pat>addpatin pppoe 21/tcp 192.168.1.5
(这个意思就是在192。168。1。5 的电脑上有21端口开放ftp服务)
>pat>home >>save
好了,一切都完成了。
 
实达2110路由设置
运行"adsl配置程序"文件,显示如图所示界面
 
编辑框中填入ADSL MODEM 的以太网口IP地址(如是第一次配置或进行配置时没改过此项内容,则界面上的缺省值就是正确的网口IP地址;如修改过此项内容,请把最后一次修改的值填入),确保填写无误,否则无法通过配置程序连上MODEM而不能对其进行配置。如果用户遗忘了网口IP,请按设备背板上的"RESIP"按钮使设备恢复出厂设置网口IP(192.168.10.1)。
第一次运行时,ADSL MODEM默认值为192.168.10.1,需要将PC的IP网卡地址先改为同一网段的IP地址,然后从配置程序根据需要进行修改。
填好IP地址后,点击"下一步"。当程序与ADSL连接成功后,程序会读出当前ADSL的状态与参数,显示如图2所示界面:
 
此界面用户可以选择封装的协议(电信提供),可选择的协议类型包括:
RFC1483 BRIDGE:单机桥接方式接入。这种方式下只允许一个客户端通过一台ADSL MODEM,以桥接方式接入到广域网。
RFC1577 ROUTER: IPOA方式接入。这种方式下允许一个客户端通过一台ADSL MODEM,以IPOA方式接入到广域网,或几个客户端通过一台HUB连上ADSL MODEM,以IPOA方式接入到广域网。
RFC2364 ROUTER:PPPOA方式接入。这种方式下允许一个客户端通过一台ADSL MODEM,以PPPOA方式接入到广域网,或几个客户端通过一台HUB连上ADSL MODEM,以PPPOA方式接入到广域网。
武汉朋友们想路由上网,请选择RFC2364 ROUTER
 
在此界面,用户可以完成对ADSL MODEM的PVC参数设置,武汉朋友VCI请输入32
此时在ADSL广域网端口走的是PPPOA协议,无须设置线路IP地址、线路子网掩码等,它将在拨号上网时被动态分配一个线路IP地址。因此只需在此界面下编辑框中填入ADSL MODEM 的网口IP地址(武汉朋友们可以不用修改它)及由电信给出的拨号上网的用户名与密码。
各项参数填好后点击"完成",配置程序就开始对ADSL MODEM进行参数配置,
 
当配置程序完成对ADSL MODEM配置工作后会弹出一消息框如下
 
 
大唐电信A-400开启路由
因为手头没有更多的猫,所以只能以这个为例了,它的设置比较简洁明了,只是功能较少!
WEB设置界面,顾名思义,就是用浏览器来进行连接设置的!
根据其说明书上厂家的默认IP。在浏览器地址栏上输入192.168.1.1回车进入设置界面!(如果有无法连接的情况,请先把网卡IP设置为192.168.1.X(2-255),这时会打开其设置界面,首先会跳出网络登陆框,提示添入厂家给定的账号和密码,然后确定!
上面说的对所有ADSL猫或路由器的连接都有相同意义,只是可能根据厂家的设定有不同的默认IP,账号,密码!
进入后会出现下面的界面,不过各个厂家所做的界面并不一样,甚至有的会作出更多功能,但主要功能类似!
默认状态是最上面的1483桥接模式,也就是没开路由的模式!
下面我选择的模式是"2516PPPoE"这个就是虚拟拨号路由模式!
选择后下面的一些设定会增加"账号""密码"的输入框!在里面添入电信给的账号和密码即可, 下面的DNS可以填写为电信的DNS!而上面的"虚拟路径标示VPI"和"虚拟信道标示VCI"后面的值一定要和电信的相同,这可以问电信,会给你的!但大多数电信使用默认值!
确定保存后,路由就开启了,非常简单,其他猫有可能页面设计不大相同,但基本设置是一样的!
下面的是关于固定IP的路由设置,也很简单,只要选择1577路由模式或1483路由模式然后就会出现下面的设置框,其实有些厂家的页面不会出现这些1577,1483等数字,只是更直接的写为静态IP,或广域网IP模式。这些都是固定IP的设置界面!
VPI,VCI ,封装形式不用说了,肯定不能填错!
下面的广域网IP,掩码,网关,DNS必须填写电信给定的,不能自己乱填!
确定保存后,实现路由功能!
下面是猫的局域网方面的设定,一般默认就可!
上面显示的是猫的IP
下面DHCP就是自动分配或手动分配IP模式选择,还有能支持的子机数目!因为猫内自带的路由功能比较简单所以一般情况下支持的子机台数都不多,一般在30台左右,比如这个猫的限制是20台为最佳,加入更多可能会出现连接不了或丢包严重等问题,具体支持子机数目情况可以自己试验!
 
"状态监控"里面一般显示网络连接的情况和数据传输流量累计之类!还有就是显示路由表等功能!
"账号口令"进入猫设置界面默认厂家的设定的账号口令是可以更改的,可以根据自己需要给成自己想要的!
 
UT斯达康ADSL开路由
将网卡IP设为192.168.1.3,子网255.255.255.0,在浏览器地址栏加192.168.1.1,用户名:admin,密码:utstar,进入WEB页界面。
 
然后是"局域网"选项,这不用改!
 
然后是"广域网"选项,这是修改的重点!打开"广域网"下的"ATM VCC"选项,
 
点添加,出现如下界面,填入VPI/VCI值,注意:如果在aal5-1~aal5-4之间有VPI/VCI与你的相同,你必须将它修改成别的,你才能添加你的!!
 
再是"广域网"的"PPP"项,将里面的唯一一条协议删除!
 
在"广域网"的"EOA"项,
 
然后点"添加",如图所示,接口一定选在"ATM VCC"里添加的。缺省路由选开!
 
然后点"服务"项的"DNS"项,添加电信的DNS。
 
一定不要忘了,做完每一步都要"提交",然后到"管理"项,点"提交",等提交成功后点"保存重启",其余的不用改动,再将ADSL和机子断电重启一次,开机后稍等5~6分钟,好了,路由成功,在192.168.1.3~192.168.1.254之间都可以上网了~!!
 
华硕AAM6000EV
将电脑网卡的IP地址配置为192.168.1.2 掩码:255.255.255.0。如果安装PPPoE虚拟拨号软件,网关不填。如果为任一种路由模式。默认网关为192.168.1.1。
 
打开PC的浏览器,在地址栏内输入:192.168.1.1 回车,在提示窗口输入用户名"root"和密码"root"(或adsl/adsl1234)。出现ADSL路由器的配置主页面
 
PPPoE方式的接入有两种方式:
1. 通过PC的虚拟拨号建立连接,通过代理服务器多用户共享,路由器配置过程见七
2. 通过ADSL路由器内置的PPPoE Client与局端服务器建立PPP连接,通过NAT协议进行多用户共享。
现就第二种模式进行配置介绍。
 
●建立要用于PPPoE的PVC通道,如果PVC通道不在出厂设置值中,按照前面介绍的步骤进行->,如果出厂配置已有相应的PVC设置,请按照桥接菜单删除1483B链接->1483B删除相应的1483B接口。
 
●在WAN表单,单击PPP,单击添加,出现PPP配置页面,输入相应数值:
PPP Interface: PPP连接编号0~7
ATM VC: 可用的PVC通道
IPF Type: 请选择Public
Status: 请选择Start或StartOnData
Protocol: 选择PPPoE
Service Name: 可以不填
Use Dhcp: 如果enable,路由器会获得除IP之外的其他信息。
Use DNS: 如果打开,从PPP获得的DNS信息会作为路由器DHCP Server的DNS信息分配给局域网用户。
Default Route: 请选择Enable
Security Protocol: 根据局方认证方式设置
Login Name: 用户名
Password: 密码
提交
要保存配置,在Admin表单,单击Commit & Reboot,单击"提交"按钮。完成配置
 
科迈易通KM300A-G
 
1、此ADSL的默认IP为192.168.1.1,因此在设置之前,请将您的机子设为192.168.1.x(x可以是从2到255的任意值),mask设为255.255.255.0。在IE中输入192.168.1.1进入配置界面,默认用户名和密码全为root。
如果你已经更改了ADSL的默认IP,请用自已的方式登陆。
 
2、如果您也经修改过此猫,请到"管理\提交&重启",选择"重启方式"为"reboot from default configuration",然后点重启。过一会后,按1重新登陆。
此步只为恢复到其缺省设置。以减少不必要的麻烦。
3、在首页的设备信息页中(下图为已经设置好的界面),请按照以下文字说明设置,此图作为参考。
 
4、注意看上图红色圈住的3,缺省的是8/35,而我们这边电信用的正好也是8/35,所以要修改这个值,如果你这边的电信不是这个值,请修改正好是这个值的项;如果这里边没有电信给的值,那就不要修改了。
修改方式:
5、点击首页中的快速设置。
红色的部分请按照电信提供给你的值设置。
在ATM接口,请选择5,因为系统已经占了四个,不能用。
操作模式选enable
brige 选disible
 
6、上一步点确定后,在首页的设备信息中就会出现上面第一张图中1、2几项,且过一会后,第一项的状态灯就会变绿,证明已自动拔号成功,自动获得了IP地址。
有时第5步不一定成功,你可以先断开ADSL电源,再试,一定会成功的。不过要确保ATM接口还没被占用,且VPI/VCI组合没出现在其它的接口中。
 
7、这一步设置局域网为DHCP模式,这样可省去不少麻烦。
在局域网络/DHCP模式 中选DHCP模式为"DHCP Server",按确定。
 
8、现在在首页/设备信息就真的如每一张图所示了。
现在在"路由/IP路由"最上面一项就会出现一项目的和网络掩码均为0的项。且有几项中有你的动态IP地址。这样就成功了!
最后在"管理/提交&重启"中先点提交,提交你所作的修改,再点重启,将你的修改写入猫的内存中,过一会后,猫就会自动拔号上线,并开始路由了。
 
9,最后,客户机的设置:
动态IP:客户机IP地址设为自动获取,DNS自动获取,其它什么都不用设,就OK了。
静态IP:客户机IP设为和MODEM同一网段上的地址,网关和DNS设为modem地址,一切OK!
呵呵,忙了半天,应该可以了,不知道有没有什么遗漏的地方?希望大家补充!
 
华硕aam6000ev
小弟最近安装调试了几个用adsl建网的单位,我全推荐用华硕的aam6000ev这款(菜单简单,而且全是中文),现在很多大城市adsl都发展的很快,所以adsl mode/路由器必将火起来,废话少说,我的心得如下:
1;虚拟拨号,进入广域网设置,选择atm接口,它决定vpi/vci数值,(我们青岛一般都是vpi:8,vci:35),封装格式问isp,ip地址,子网掩码默认(如果是专线则填写),Qos种类,Pcr都是默认,IGMP,NAT,缺省路由选择enabel,网关Ip地址默认,用户名,密码在安装adsl是已经给你,状态选择start,自动dns选择许可,主dns,次dns问当地的isp,这个一定要知道,(青岛的是,202.120.134.68,202.120.128.68)填写好后进入主页会看到一个新的路径,并且状态是绿灯,
2:路由不用设置,出厂已经设置好
3:进入dhcp配置页面,dhcp模式选择dhcp server
4:客户机器不用设置必须选择自动获取ip,不然不能上网
 
HUAWEI(华为)SmartAX MT800A
工作开始:
线路全部连接好,在PC上设置IP:192.168.1.X(X=2-8),掩码:255.255.255.0
网关:192.168.1.1(输入完网关别忘了点击"添加",否则等于没输入)
确定后,系统提示重新启动,再次进入系统,打开浏览器,在地址栏输入: http://192.168.1.1并按回车
此时就能进入SmartAX MT800A设置画面。由于以后操作不难,我就不麻烦截图了
 
重点:配置PPPoE
 
步骤一 打开Web页面"ATM Setting";
 
步骤二 在"Connection Type"字段的下拉列表中拉下文字方块选择"PPPoE LLC"选项;
 
步骤三:将操作模式(Operation Mode)修改为enable。
 
步骤四: 根据将ISP或系统供货商所提供的信息,在相应字段填入适当的数值数值填入各相应字段,如"VPI","VCI","PPPoE用户名"以及安全协议,"PPPoE口令密码"等数值,Default Router(默认路由)修改为enable;
 
步骤五 正确输入将数值正确输入后,点击字段下方<"Submit>"键,将设定提交给输入ADSL终端;
 
步骤六 确保NAT值为"Enable",缺省情况下即是Enable。
 
步骤七 DHCP的缺省值是"DHCP Server"没有启用,可以根据需要决定是否启用。
 
步骤八 点选Web页面中"Save & Reboot"目录,在"Reboot Mode"对话框中选择"Reboot",点击 按钮完成ADSL终端设定并永久保存;。
 
感谢我吧,阿门!保存后,开网页看看~~~~~
 
斯达康UT300R
1、在WAN中设置VPI、VCI这个不用多说,按照本地的设置(后面的IP、掩码、网关不用设置);2、封装协议设PPPOE LLC,桥设为关闭;3、在PPP设置中,填好用户名和密码,审核设PAP,自动连接选上;4、设置虚电路,这是最关键的一步,也是很多朋友设置失败的主要原因,虚电路分0~7,按照本地情况(我这里是0,好像很多地区也都是0)设置一个,然后在画面的左上方选"启用",关键的是剩下的7条虚电路都要关闭,逐条设置,每选一条,就要在左上方选关闭,依此类推,直至把不用的7条全部关闭,记住,每关闭一条,就要提交一次。5、在控制台的NAT中选NAPT。
对了,进入设置界面的用户名是admin,密码是utstar,这样,路由设置成功。
 
上海贝尔CyberLink 6307 YG
1、确保电脑网卡IP地址为192.168.1.2,掩码是255.255.255.0,并能PING通192.168.1.1
首选DNS设为202.96.209.133
备用DNS设为202.96.209.5
上面2个DNS都是上海的,其他地区可以上网查http://ddj88.myrice.com/internet/broadband/vpi-vci.htm
2、运行CLCOM.EXE程序进行MODEM配置,默认密码为"password"
 
3、根据当地线路参数修改VPI/VCI值,并填写用户名和密码,点击APPLY保存设置。
此猫默认是0/35
 
上海的 东区0/32
西区8/81
 
DNS:202.96.209.133
202.96.209.5
 
这里一般按照默认设定就可以了。
 
查看route table ,如果出现类似如图的记录,说明你修改成功。
 
华硕AAM6005HW
1、网络环境 MODEM接在HUB上,华硕6005AAMHW 的默认地址是192.168.1.1,在这里我把他改成了192.168.0.1,并重启了MODEM后
,我把我的机器IP设为:192.168.0.168 255.255.255.0 默认网关192.168.0.1
2、输入192.168.0.1出现如下面
 
用户adsl
密码adsl1234后出现[注如你的MODEM受限的就可能无法自动虚拟拨号了,解决方法是下载软件,升级你的MODEM]
 
3点击CHANNEL后先点击Action Item选择DELETE 后再点SUBMIT清除它原先设定好的设置,等出现......DONE后点击RESET MODEM重启MODEM,
启动后再到此 点击ADD加入一个新的设置,如下图
 
特别说明 ,我说的受限MODEM,就在此,如非受限的MODEMSERVICETYPE中会有六个选择,而受限MODEM有可能只有三个,我们在这儿选 的是第六个,VPI/VCI是根据当地电信商的不同而定的,如果你也不知道,当地的设定,电信也不告诉你的话,你可以去这儿看看会不会有你那儿的设置http://ddj88.myrice.com/internet/broadband/vpi-vci.htm
 
4后点击SUBMIT出现下图并设定
图区1:输入你在电信申请宽带时候的用户和密码
图区2:选择UP[如果设定正确,你只要开MODEM电源后30秒内就会自动登陆INTERNET]
图区3:第一个一定要打上勾,因为一会后面会用上的[NAT使MODEM有端口映射功能、Auto Discovery DNS From PPP 是指定MODEM状态是否能自动返回当地的DNS信息,可能这一句我理解错了,如果不对,请见谅]
 
5:再次提交此操作,重启MODEM
6:再次设定你的DNS 如下图,如果不知道,我想还是这个网址里会查到的http://ddj88.myrice.com/internet/broadband/vpi-vci.htm 这个简单,我就不多说了,反正叫你重启MODEM你就重启就是了,这儿是不是要重启我也记不清了,
 
7:看看,你的虚拟自动拨号是否已成功,点击Statistics下的PPP后再点击STATUS看看,是不是如下图:如果是,说明你的虚拟自动拨号成功了
 
8:好了,虚拟拨号完成后,现在就是我们得想办法怎么样叫外网用户通过路由访问,内网的各种类型的服务了,在此,端口映射可以完成此功能。
9:到此界面下,这儿是我已设好的,不想再删了,我就说一下,希望大家能明白,我这儿已加入了三个端口,如果,你还想加入22端口做其它的服务,就写好如下图的参数,后点提交。
在此大家要注意一点,如果你加入的端口想删掉,就Action选DELETE NO:写入你想删掉的端口,再点提交,注意,在你写好了以后,一定还要选一次Action:SAVE再次点提交,如果不这样的话,如果你的MODEM掉电后,你的这些设定也就没了,在此,我还想说明一下,3389端口 ,这个是RPC[远程桌面]所用到的一个端口 ,也就是说如果用户想在INTERNET上通过远程桌面来控制你的内网的此台机器的话,请也加入此端口,以方便远程维护。
 
10:这个时候就是安排你的HTTP/FTP服务器了,如安装SRV-U和IIS、花生壳等这儿,我就不详细说了[这种教程哪儿都有的],只是要特别说明的是这种方法如果设定正确,你此时在你的局域网内输入你的域名[这里假设你的域名是AAA.VICP.NET]你会看见MODEM配置界面,这是正常的,所以说,你要是定制完成后想测试,只有,不在你的内网上的机器访问你的这个域名的服务器[如拨号上网,来测试你的这种设置是否可行],看是否可以正常访问[当然,如果,你在你的内网上,输入你的这台服务器的内网IP都无法正常访问的话,那就是我们这样再设置正常也是白费劲了]。
11:疑问:这儿,我想提一个问题,希望大家给个解释,我发现这样的一个情况,不知道为什么,我这样设定成功后FTP只有设成如下图的情况才能正常访问,我不知道是为什么[如果是正常的设定访问FTP的话,会报SOCET出错,无法列表]
 
阿而卡特Speed Touch 515外置PPPoE配置手册
说明:在配置参数过程中,如需要配置的PVC已经存在,请先删除原有相关链接后重新配置!!
一、 USB驱动安装
1、 将带有USB驱动的光盘放入光驱中,双击"Setup.exe";
点击"下一步",按照提示将Modem和PC用USB线相连。会显示安装驱动。
3、 驱动安装结束。
 
二、 PPPoE方式参数配置
1、 利用USB或Ethernet线将PC和Modem相连。利用DHCP(也可手动将PC的IP地址设为192.168.1.2,子网掩码255.255.255.0)。打开IE,在地址框中输入192.168.1.254;
 
 
2、 点击"Expert Mode",进入下面的界面。点击"Continue";
 
3、 连续选中"Configration"->"WAN Connections";点击"Create a new service ";
 
在选项中,ATM一项选中"RFC 1483 bridged",DSL Configuration一项选中"Multi(AUTO)"。点击"Configure";
 
在相应的框中分别填入连接名称、VPI/VCI,并选择封装方式;点击"Apply";
 
在接下来出现的界面中点击"Save config";
 
安装拨号软件后即可拨号上网。
 
E。TAK TD2001:
我在用到http://www.etek-td.com/intro-frame.htm有详细介绍!
 
TP-Link td8830路由 端口映射的方法
 
配置过程
在IE地址栏中输入"192.168.10.200"并"回车",在弹出的登录对话框中输入默认管理用户名和密码"root"进入管理界面。并在管理界面左侧的菜单栏中选择"Basic Config→PAT",进入端口映射配置对话框。在该对话框中,点击"Add"按钮添加新的映射项目。
1.在"Protocol"(协议)栏中,我们可以选择两种协议:TCP和UDP。由于Web服务和FTP服务均采用TCP/IP协议,因此保留默认设置TCP。
2.在"Interface"(接口类型)栏中,默认值为"LAN",我们还可以选择ATM1、ATM2,一直到ATM8。在此我们选择ATM1(千万不要选择LAN,否则映射无法成功)。
3."Service Name"是用来标示该映射的类别的,可以任意输入,例如要配置FTP映射时就输入"ftp"。
4.在"Port Number"(端口号)栏中,填写ADSL MODEM为各种服务开启的端口,建议采用各种服务的默认端口,例如要映射FTP服务,就直接输入21端口。这样可以方便访问者的访问。如果不采用各种服务的默认端口,则访问者必须采用IP地址+端口号的形式来对发布出去的服务进行访问。假设现在ADSL MODEM的公有IP地址为218.70.130.155,但为FTP服务开启的端口不是21,而是8021,则来自Internet的访问者必须通过"FTP://218.70.130.155:8021"来访问该FTP服务。
5."Server IP Address"是指架设服务器的计算机的私有IP地址。本例中,FTP服务器和Web服务器的IP地址即为192.168.10.111。
6."Server Port Number"指的是服务器为自己的服务开启的端口,本例中FTP服务器和Web服务器都采用了各自对应的默认端口:21和80
 
映射项目添加完毕后,点击"Finish"按钮完成设置。然后选择左侧菜单栏中的"Save & Restart",在弹出的对话框中先点击"Save"按钮保存设置,然后点击"Restart"按钮重新启动ADSL MODEM(注意:一定要按照这个顺序来!否则刚才进行的配置不会被保存)。
ADSL MODEM重启完毕后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问"内部"的计算机架设的各种服务了。
二、字符界面管理方式
前提:
Prestige 642R的出厂默认IP地址为192.168.1.1,假设我们已启用了它的路由功能(路由功能的具体配置过程请参见《电脑报》第35期F5版《路由ADSL Modem组网共享》一文),并已接入Internet。同时,共享该路由上网的计算机的IP地址为192.168.1.2和192.168.1.3,前者架设了Web服务器,采用默认的Web服务端口80;而后者架设了FTP服务器,采用的是默认FTP服务端口21。
配置过程
1.在与ADSL MODEM相连的任意一台计算机(如192.168.1.2这台计算机)的系统桌面上进入"开始》运行",输入"telnet 192.168.1.1"命令并执行,在密码提示框中输入出厂默认密码1234后进入MODEM的主管理界面(图2)。
 
 
2.在该管理界面下,输入"15"进入"Advanced Applications"(高级应用)的"SUA Server Setup"对话框,这里就是合勤Prestige 642R的端口映射设置界面了。
3.我们共可以设置8个端口映射项目。设置非常简单,首先把光标移到某个空白项目上,然后在左侧填写内网服务器提供的服务端口号,而右侧则填写内网服务器IP地址。例如Web服务器开启的服务端口是80,IP地址为192.168.1.2;而FTP服务器开启的服务端口是21,IP地址为192.168.1.3(图3)。
 
 
4.完成此菜单的设定后,请在"Press ENTER to Confirm or ESC to Cancel"之后按下"回车"键储存设定值。当MODEM重新启动后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问"内部"的计算机架设的各种服务了。
 
也许细心的读者已经发现,在TD8830的端口映射中,我们可以对ADSL MODEM发布的端口进行选择,例如内网的FTP服务器端口采用的默认FTP端口21,但我们在通过端口映射发布到Internet时,可以选择别的端口(如8021)。而合勤Prestige 642R由于没有选择对外发布端口的项目,所以对外发布端口就只能对应内网服务所采用的端口。例如:内网的FTP服务器采用21端口,对外发布也就是21端口;若内网用的是8021端口,对外发布也是8021端口。
 
这三种MODEM的出厂IP是192.168.1.1。用户名:ZXDSL。密码:ZXDS
 
ZXDSL 831是一种外置式的ADSL用户端设备(ATUR),实现语音与数据的分离、完成用户端ADSL数据的接收和发送。ZXDSL 831为用户提供1个10BaseT以太网接口,支持桥接和路由功能。如图13
PPPoE(虚拟拨号)的接入方式有两种:
第一种是通过PC的虚拟拨号建立连接,再通过代理服务器实现多用户共享。当然这个方法不是今天谈论的重点。
第二种是通过zte831内置的PPPoE Client与局端服务器建立PPP连接,通过zte831内置的NAT协议进行多用户的共享。这种方法的步骤如下:
一、首先建立的是要用于当前PPPoE连接的PVC通道即VPI/VCI。zte831的出厂配置已经内置了四个PVC通道。以下就针对笔者所在地的VPI/VCI为0/35这个通道来讨论。
1。中兴zte831的出厂IP为192.168.1.1,故须将计算机的网络连接属性中的TCP/IP修改为192.168.1.3,如图1
 
 
 
打开IE,在地址栏里输入http://192.168.1.1,接着在用户登陆栏输入用户名:ZXDSL;密码:ZXDSL即可进入设置界面。如图2。
 
 
2。单击"WAN",点击"ATM VC"进入"ATM VC"的查看和设置页。在这里就需要查找我们所使用的VPI/VCI值。前面说了当前的VPI/VCI为0/35,依据这个我们可以看到所对应的"Interface"项为"aal5-1"。如图3。
 
 
3。接下来点击"IPOA"进入"EOA"的查看和设置页。这里就要根据上一步我们所得到的"aal5-1"进一步查得其对应的"Interface"为"eoa-1"。这个就是我们要使用的EOA接口,如图4。因为出厂配置没有对其进行相关的设置,所以我们需要删除该EOA,以便对它重新设置。
 
 
4。在删除该EOA之前,首先要删除该EOA对应的桥。单击"Bridging"进入桥接模式设置,删除"eoa-1"所对应的桥。如图5。在弹出的确认窗口中点击"确定"按钮。
 
 
--------------------------------------------------------------------------------
5。单击"RFC 1483 Interface(EOA)"进入EOA的设置页。如图6。
--------------------------------------------------------------------------------
删除"eoa-1"这个接口。如图7。
6。这样一来,就删除了对应当前VPI/VCI为0/35的桥接方式。也就完成了对应的PVC通道的设置。
二、其次便是进行相应的路由设置。
1。回到"WAN"页,点击"PPP"进入"PPP设置"页。如图8。
 
 
 
。点击"添加"按钮,在弹出的"PPP接口-添加"页中填入正确的设置:
PPP Interface: PPP连接编号1-23
ATM VC: 可用的PVC通道
IPF Type: 选择Public
Status: 选择Start或StartOnData
Protocol: 选择PPPoE
Service Name: 可不填
Use Dhcp: 如果Enable,路由器会获得除IP外的其他信息
Use DNS: 如果Enable,从PPP获得的DNS信息会作为路由器DHCP Server的DNS信息分配给域用户
Default Route: 选择Enable
Security Protocol:根据局方认证方式设置
Login Name: 局方提供的用户名
Password: 局方提供的密码
如图9。
 
 
3。单击"提交"即完成路由设置如图10。
 
回到目录
WindowsXP照样启动纯DOS
安装了Windows XP/2000或更高版本后,要想启动到纯DOS模式下,一般只能借助软盘,不象WIN98直接可以进去纯DOS模式。呵呵,晚上在一个软件下载论坛里搜到一款能修改Windows 2000/XP启动菜单的工具软件,使用它就可以在启动时就能选择进入纯DOS模式了。是不是很好的一个软件那?
下面是该软件的下载地址:
http://gd.pcdog.com/down/argzs2.exe
本地下载
 
接下来讲速一下它的使用方法 :
 
安装后,你可以发现系统中的Boot.ini(默认位置是c:\)文件改变了,
 
看原来的Boot.ini,点击"我的电脑"--"属性"--"高级"--"启动和故障修复"--"编辑",弹出
如下图:
 
 
具体内容为:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
 
 
安装后已改成了以下的内容:
 
[boot loader]
 
timeout=6
 
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
 
[operating systems]
 
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
 
C:\WINDOWS\arboot\dos\ar.BIN="矮人工作室纯DOS模式"
 
C:\WINDOWS\arboot\di\dos.BIN="矮人工作室备份恢复"
 
大家可以看到比原来的增加了两项
其一是"矮人工作室纯DOS模式"
其二是"矮人工作室备份恢复"
同时在启动时生成启动菜单,
 
这时你如果要启动到纯DOS模式下,可用键盘上的光标移动键选择前面提到的新增的两项。
 
1."矮人工作室纯DOS模式"
 
选择这项后,会出现下一级选项菜单,共有5个选项:
 
①MINI启动,最小化启动。可以进行分区管理,如格式化等,速度特快。
 
②加载光驱的MINI启动。
 
③加载缓存的启动,支持光驱。
 
④加载缓存的启动,支持鼠标,能查看NTFS分区中的内容。
是不是很爽那?好象又回到了DOS系统的时代,呵呵!!
回到目录
用命令方式登陆FTP详解
大家可能都比较喜欢用FTP下载东东,一般都直接用下载软件,如现在比较流行的有cuteftp,flashfxp等,都比较好用,但有没有人想过换一种方式登陆FTP那!
我喜欢用命令行操作,很喜欢DOS(有点守旧,呵呵)。
 
下面我来详细地介绍一个登陆FTP的命令和步骤吧:
 
假设FTP地址为" 61.129.83.39"(大家试验的时候不要以这个FTP去试,应该可能密码要改掉。)
1:"开始"-"运行"-输入"FTP"进去cmd界面
 
2.open 61.129.83.39
 
如果你的FTP服务器不是用的21默认端口,假如端口是9900,那么此步的命令应在后面空格加9900,即为 open 61.129.83.39 9900
 
3:它会提示输入用户名 username
 
4: 它会提示你输入密码:password
 
如图:
 
 
 
注意密码不显示出来,打完密码后回车即可。如果你的密码输入错误,将不会提示你重新输入,这时你只要键入"user"命令,你就可以重新输入用户名和密码。
 
 
5:成功登陆后就可以用dir查看命令查看FTP服务器中的文件及目录,用ls命令只可以查看文件。
 
6:使用cd 命令转目录,delete删文件,用法跟DOS差不多。呵呵!!
 
7:lcd d:\dianying 定位本地默认文件夹(本人理解这里的L是local当地英文的缩写,很好理解和记忆)
 
8:下面就是上传和下载文件的命令了,上传用put 文件名.下载用get 文件名
 
当然下载到当前目录了,就是上面定义的"d:\dianying"(看第七条)
 
9:最后就退出了
用bye命令。
 
当然FTP的命令还有很多,这里就不一一说了,需要的话大家你还可以用命令"?"查看更多的命令。其实这些都是DOS方面的知识,相信学过DOS的朋友看起来会轻松一点。
呵呵睡觉了。
回到目录
局域网用户的限制和反限制技巧
可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤。下面谈谈如何突破限制,需要分限制情况进行说明:
一、单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址。
 
对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。现在网上找HTTP代理还是很容易的,一抓一大把。在IE里加了HTTP代理就可以轻松访问目的网站了。
 
二、限制了某些协议,如不能FTP了等情况,还有就是限制了一些网络游戏的服务器端IP地址,而这些游戏又不支持普通HTTP代理。
 
这种情况可以用SOCKS代理,配合Sockscap32软件,把软件加到SOCKSCAP32里,通过SOCKS代理访问。一般的程序都可以突破限制。对于有些游戏,可以考虑Permeo Security Driver 这个软件。如果连SOCKS也限制了,那可以用socks2http了,不会连HTTP也限制了吧。
 
三、基于包过滤的限制,或者禁止了一些关键字。这类限制就比较强了,一般是通过代理服务器或者硬件防火墙做的过滤。比如:通过ISA Server 2004禁止MSN ,做了包过滤。这类限制比较难突破,普通的代理是无法突破限制的。
 
这类限制因为做了包过滤,能过滤出关键字来,所以要使用加密代理,也就是说中间走的HTTP或者SOCKS代理的数据流经过加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用这些软件再配合Sockscap32,MSN就可以上了。 这类限制就不起作用了。
 
四、基于端口的限制,限制了某些端口,最极端的情况是限制的只有80端口可以访问,也就只能看看网页,连OUTLOOK收信,FTP都限制了。当然对于限制几个特殊端口,突破原理一样。
 
这种限制可以通过以下办法突破:
 
1、找普通HTTP80端口的代理,12.34.56.78:80,象这样的,配合socks2http,把HTTP代理装换成SOCKS代理,然后再配合SocksCap32,就很容易突破了。这类突破办法中间走的代理未 加密。通通通软件也有这个功能。
2、用类似FLAT软件,配合SocksCap32,不过所做的FLAT代理最好也是80端口,当然不是80端口也没关系,因为FLAT还支持再通过普通的HTTP代理访问,不是80端口,就需要再加一个80端口的HTTP 代理。这类突破办法中间走的代理加密,网管不知道中间所走的数据是什么。代理跳板也可以做到,不过代理仍然要80端口的。对于单纯是80端口限制,还可以用一些端口转换的技术突破限制。
 
五、以上一些限制综合的,比如有限制IP的,也有限制关键字,比如封MSN,还有限制端口的情况。
 
一般用第四种情况的第二个办法就可以完全突破限制。只要还允许上网,呵呵,所有的限制都可以突破。
 
六、还有一种情况就是你根本就不能上网,没给你上网的权限或者IP,或者做IP与MAC地址绑定了。
 
 
两个办法:
 
1、你在公司应该有好朋友吧,铁哥们,铁姐们都行,找一个能上网的机器,借一条通道,装一个小软件就可以解决问题了,FLAT应该可以,有密钥,别人也上不了,而且可以自己定义端口。。其他能够支持这种方式代 理的软件也可以。我进行了一下测试,情况如下:局域网环境,有一台代理上网的服务器,限定了一部分IP, 给予上网权限,而另一部分IP不能上网,在硬件防火墙或者是代理服务器上做的限制。我想即使做MAC地址与IP绑定也没有用了,照样可以突破这个限制。
 
在局域网内设置一台能上网的机器,然后把我机器的IP设置为不能上网的,然后给那台能上网的机器装FLAT服务器端程序,只有500多K, 本机通过FLAT客户端,用SOCKSCAP32加一些软件,如IE,测试上网通过,速度很快,而且传输数据还是加密的,非常棒。
 
2、和网络管理员搞好关系,一切都能搞定,网络管理员什么权限都有,可以单独给你的IP开无任何限制的,前提是你不要给网络管理员带来麻烦,不要影响局域网的正常运转。这可是最好的办法了。
 
另外,在局域网穿透防火墙,还有一个办法,就是用HTTPTUNNEL,用这个软件需要服务端做配合,要运行httptunnel的服务端,这种方法对局域网端口限制很有效。
 
隐通道技术就是借助一些软件,可以把防火墙不允许的协议封装在已被授权的可行协议内,从而通过防火墙,端口转换技术也是把不允许的端口转换成允许通过的端口,从而突破防火墙的限制。这类技术现在有些软件可以做到,HACKER经常用到这类技术。
 
HTTPTunnel,Tunnel这个英文单词的意思是隧道,通常HTTPTunnel被称之为HTTP暗道,它的原理就是将数据伪装成HTTP的数据形式来穿过防火墙,实际上是在HTTP请求中创建了一个双向的虚拟数据连接来穿透防火墙。说得简单点, 就是说在防火墙两边都设立一个转换程序,将原来需要发送或接受的数据包封装成HTTP请求的格式骗过防火墙,所以它不需要别的代理服务器而直接穿透防火墙。HTTPTunnel刚开始时只有Unix版本,现在已经有人把它移植到Window平台上了,它包 括两个程序,htc和hts,其中htc是客户端,而hts是服务器端,我们现在来看看我是如何用它们的。比如开了FTP的机器的IP是192.168.1.231,我本地的机器的IP是192.168.1.226,现在我本地因为防火墙的原因无法连接到 FTP上,现在用HTTPTunnel的过程如下:
 
第一步:在我的机器上(192.168.1.226)启动HTTPTunnel客户端。启动MS-DOS的命令行方式,然后执行htc -F 8888 192.168.1.231:80命令,其中htc是客户端程序,-f参数表示将来自192.168.1.231:80的数据全部转发到本机的8888端口,这个端口可以随便选,只要本机没有占用就可以。
 
然后我们用Netstat看一下本机现在开放的端口,发现8888端口已在侦听。
 
第二步:在对方机器上启动HTTPTunnel的服务器端,并执行命令
 
"hts -f localhost:21 80",这个命令的意思是说把本机21端口发出去的数据全部通过80端口中转一下,并且开放80端口作为侦听端口,再用Neststat看一下他的机器,就会发现80端口现在也在侦听状态。
 
第三步:在我的机器上用FTP连接本机的8888端口,现在已经连上对方的机器了。
 
可是,人家看到的怎么是127.0.0.1而不是192.168.1.231的地址?因为我现在是连接本机的8888端口,防火墙肯定不会有反应,因为我没往外发包,当然局域网的防火墙不知道了。现在连接上本机的8888端口以后,FTP的数据包不管是控 制信息还是数据信息,都被htc伪装成HTTP数据包然后发过去,在防火墙看来,这都是正常数据,相当于欺骗了防火墙。
 
需要说明的是,这一招的使用需要其他机器的配合,就是说要在他的机器上启动一个hts,把他所提供的服务,如FTP等重定向到防火墙所允许的80端口上,这样才可以成功绕过防火墙!肯定有人会问,如果对方的机器上本身就有WWW服务,也就是说他的80端口 在侦听,这么做会不会冲突?HTTPTunnel的优点就在于,即使他的机器以前80端口开着,现在这么用也不会出现什么问题,正常的Web访问仍然走老路子,重定向的隧道服务也畅通无阻!
回到目录
ADSL上网速度慢的原因及快速排除方法
有用户反映,ADSL高速宽带网在使用过程中,有时还不如原来的窄带MODEM(调制解调器)上网速度快。那么,上网速度慢主要由哪些原因造成的?如何快速查找和排除呢?
 
1.网卡绑定的协议太多。上网速度慢,在局域网用户中很常见,原因是网卡绑定的协议太多。网卡上如果绑定了许多协议,当数据通过网卡时,计算机就要花费很多时间来确定这个数据使用哪种协议来传送,这时用户就会感觉上网慢。解决方法是:让一块网卡只运行PPPOE协议来连接ADSL,提供上网的外部连接,另一块网卡运行局域网的其他协议,从而各尽其职提高性能,这样客户端上网速度就会改善。
 
2.ADSL设备散热不良。ADSL设备工作时发热量比较大,平时要注意散热,许多用户把ADSL设备和路由器、集线器等放在一个机柜里,各种设备工作时一块散热,对ADSL的正常工作有影响。如刚上网时正常,5分钟左右,网速下降,下载速率与窄带56kMODEM一样,这时用手摸设备很烫,换一个ADSL设备,速度就上来了。所以,微机、ADSL等设备不可放在同一机柜内,要分散摆放,设备之间留有通风散热通道,微机房间最好做到恒温,一般环境温度应控制在10℃~30℃。相对湿度保持在40%~70%为好。
 
3.访问互联网接口错误。这是由于Windows(窗口软件)的Internet连接向导给IE指定的访问互联网接口错误引起的,Enterhet300(虚拟拨号软件)使用的是局域网类型虚拟拨号,而IE缺省使用普通拨号,浏览的时候IE首先寻找拨号接口。找不到拨号以后就找局域网里面有没有代理服务器,最后才会找到Enternet300这个接口,所以会很慢,只需要重新运行一遍Internet(互联网)连接向导,选择局域网方式,并取消自动搜索代理服务器就可解决。
 
4.系统不支持多任务。如果用户的计算机刚刚符合最低配置,故系统就不能支持同时浏览网页、下载软件、听音乐等多项任务。多种任务同时工作时就会感觉上网慢。因此,同时工作任务一般不超过两项为好。
 
5.未绑定TCP/IP协议。未绑定TCP(传输控制协议)/IP(国际协议),多为网卡驱动程序没装好、网卡质量有问题、PCI(总线标准)插槽不好。应先把设备管理器里的网卡驱动删除,重启后安装驱动程序;如果不好,把网卡换一个PCI插槽,仍不好可再换一块网卡。
 
6.电话线路质量低劣。ADSL技术对电话线路的质量要求较高,目前采用的ADSL是一种RADSL(即速率自适应ADSL),如果电话局到用户间的电话线路在某段时间受到外在因素干扰,RADSL会根据线路质量的优劣和传输距离的远近,动态地调整用户的访问速度。如访问的是国外站点,速度会受到出口带宽及对方站点线路、设备配置情况等因素影响,需要全网协调配合解决。线路问题主要有:因为施工时未遵循施工标准,遗留质量隐患,如没加塑料套管导致老鼠咬断线路;配线架或其他材料因质量问题,导致跳线接触不良;用户在装修时暗敷的室内线损坏等。
 
7.软件没有重新设置。用户安装ADSL宽带后,上网条件已经发生变化,相应的工具软件却没有重新设置,也是造成速度慢的原因之一。如通信软件QQ,就需要对它进行一些设置。从QQ面板中选择"系统参数"命令,点击"网络设置"标签,将原来的"拨号上网"改为"局域网接入Internet"就可以了。
 
8.微机硬件软件问题。硬件故障主要表现在用户网卡损坏或没有正确安装;用户微机主板和网卡不兼容;用户微机档次太低,内存少导致运行速度慢。如硬件配置赛扬600/64MB内存,WINDOWSXP操作系统,会导致微机运行相当慢,上网速度也不可能高。软件故障主要是由于用户不了解计算机知识,在使用过程中误操作,导致操作系统出错或拨号软件损坏而无法上网;用户没有正确操作,使拨号软件非法关闭,导致软件出错;用户浏览一些网页后,系统出现问题,在处理时不慎将备份的拨号软件删掉;用户微机出现问题,重装系统后,没有安装拨号软件。这些问题只要重新安装拨号软件故障即可排除。
回到目录
IE6.0的另类使用技巧
自从IE6.0推出后,笔者一直想试试它到底会给我们用户带来什么样的感受。最近利用休息的时间,笔者好好地对IE6.0进行了一番琢磨,发现IE6.0除了改善了很多浏览性能外,如增强的浏览器栏、综合的即时消息、媒体播放和自动图片调整等,还总结了一些IE6.0中的特殊浏览技巧,现把这些技巧整理如下:
 
1、不让网址自动保存。通常在浏览器地址栏中输入网址时,它可以自
动地把输入的网址记录在浏览器的缓存中,用户下次访问同样网址时直接就可以从地址框中调用了,用户不妨亲自验证一下:在工具栏下边的地址窗口中输入一个网址,浏览器将把该地址记录在下拉菜单中,直到有其他内容把它覆盖掉;但有时我们不希望浏览器这样"勤劳",因为它有可能暴露我们用户的个人隐私。那么我们该如何做才能让地址栏不保存网址呢?大家可以按照下面的方法去输入网站,而所使用的网址将不被记录:在浏览器中按下"Ctrl+O"复合键,然后在地址栏对话框中输入URL地址就可以了。
 
2、自动调整图象。IE6.0浏览器中新增了"图像工具栏",利用该工具栏中的工具按钮,我们可以对网页中出现的图象进行大小调整、对图片进行保存、本地打印,或打开"我的图片"文件夹、直接Email发送,而无需事先在本地硬盘上保存。在对具体的任务进行操作时,用户只要单击图像工具栏中的对应功能按钮,然后在弹出的对话框中根据提示,来对图象进行各种任务的编辑操作,非常简单!
 
3、删除表单中的"蛛丝马迹"。一般浏览器都具有自动记录表单信息功能,该功能可以把用户输入到网页中的表单信息存储起来。如果用户返回到自己曾经填写过的表单页面中,浏览器提示用户用自己最近一次输入的信息内容。为保证信息浏览安全,我们可以在IE6.0中选择"工具"中的"Internet选项",再选择"内容"标签,然后再单击"自动完成"/"清除自动完成历史记录",最后单击"清除表单"按钮。如果用户想要删除口令记录信息,就可以直接单击"清除密码"按钮。单击这些按钮后,程序还会弹出一个确认对话框,询问用户是否真的要清除这些信息,这时用户就可以单击"确定"按钮就可以了。
 
4、手动更改IE6.0中的"e"字动画图标。IE6.0允许我们用户个性化定制IE6.0中的"e"字动画图标,我们可以用自己喜欢的图标来替代它。在执行替代操作时,我们应该事先准备好一个256色,36 * 36大小的位图,假设该位图保存为d:\aaa\e.bmp。现在再通过注册表修改,来将"e"字动画图标替换成e.bmp文件,替换时打开注册表编辑器,并找到HKEY_CURRENT_USER/ Software/ Microsoft/ Internet Explorer/ Toolbar键支,然后在右边的窗口中将" BrandBitmap"的字符串值的值修改为自己准备的位图文件,例如d:\aaa\e.bmp;如果该字符串值不存在就重新建立一个,并修改串值。
 
5、欣赏音频和视频信息。以前我们在播放类似音频和视频信息时,常常需要在系统中另外安装支持音频和视频播放的软件,这些软件不但需要我们另外"破费",而且它们占用系统的资源太大了,直接影响我们的上网速度。现在IE6.0中集成了Windows Media Player的播放功能,它以个人栏中的媒体工具条形式出现。以后我们用户在浏览网页时,就可以在同一窗口中欣赏网上或是本地硬盘上的音频和视频资源,而无需另外寻找其他的播放软件了。播放时也非常简单,只要用鼠标双击需要播放的文件,IE6.0就会自动启动Windows Media Player程序,来进行播放文件。
 
6、不要让其他程序强占浏览器的资源。您在使用IE6.0浏览器之前,最好应该关闭其他所有的软件,特别是那些占用系统资源较大的程序,它们的存在对浏览器来说简直是一个噩梦,因为这些程序会让浏览器加重系统负担,从而减缓上网速度,甚至有可能使浏览器出现"休克"现象。
 
7、起用脚本记录功能。为了避免重复输入的麻烦,IE6.0浏览器允许我们起用脚本记录功能,来达到快速输入以前相同内容的目的。通过以下步骤用户将会快速输入自己以前输入的内容,只须点击鼠标就能达到事半功倍的效果:首先要打开浏览器操作界面,接着用鼠标单击菜单栏中的"工具"菜单项,并从弹出的菜单中选择"Internet选项"命令,接下来在"高级"标签中的"Java VM"设置项中选中"启用Java记录"复选框,最后再单击"确定"按钮就能实现目的了。
 
8、查询磁盘文件信息。如果我们在浏览网页时,突然需要查询磁盘文件信息,一般的方法是在"我的电脑"图标中打开对应的盘符,然后再依次打开指定的文件夹。但这样操作太麻烦,现在在IE6.0浏览器中,我们直接可以在浏览界面中直接访问磁盘中的文件信息。其具体操作方法是:首先打开IE6.0浏览器主操作界面,在操作界面的地址栏中我们可以直接输入一个反斜杠字符(\),接着再按一下回车键,就可以了。这样当用户在浏览网页时,可以随时很方便地查看硬盘上的文件。要返回你刚才看的网页,按Back钮即可。
 
9、直接运行程序。当用户在浏览网上信息时,由于特殊原因需要及时运行系统中的另外一个程序,来处理突发任务。按照常规方法,我们必须暂时停止浏览器的运行,来另外打开一个窗口来启动程序。现在我们可以不需要单独再打开一个窗口来运行程序,直接使用浏览器也能把需要的程序打开,这样的话就能节省系统资源,提高系统的运行速度。具体操作步骤如下:首先打开浏览器主操作界面,在操作界面的地址栏中我们可以直接输入运行程序在硬盘中的绝对路径,例如我们在地址栏中输入"c:\windows\notepad.exe",输入完毕后再单击一下回车键,接着浏览器就会在浏览窗口中自动打开指定程序的界面,在这里我们将会看到一个打开的"写字板"程序界面。
 
10、下载文件。每当我们在网上看到自己爱不释手的内容时,脑海中闪出的第一个念头就是把这些东东下载下来。当然要下载信息,就少不了下载工具。无独有偶,要是用户手头边正好就没有专门的下载工具,那该怎么办呢?难道就这样眼睁睁地看住自己喜欢的东西挂在网上取不下来吗?谢天谢地,好在IE6.0浏览器内置了FTP功能,用户可以不再使用其它FTP工具从FTP服务器上下载文件,同时还能从IE浏览器本身进行下载。具体操作方法是:打开IE6.0浏览器操作界面,在菜单栏中找到"工具"中的"Internet选项"命令,然后在弹出的选项对话框中选择"高级"标签,然后再从该标签下找到"浏览"设置区,并选择"使用基于web的FTP"复选项,最后再点击"确定"按钮,就可以使用浏览器中内置的FTP程序来下载文件了。
回到目录
防火墙的设置技巧
如今网络防火墙已经成为了各位网友上网,但是又有对少人能让他的网络防火墙真正发挥他的作用呢?
 
许多人对于网络防火墙的功能不加以设置,对网络防火墙的规则不加以设置--这样,网络防火墙作用就会大大减弱……
 
网络防火墙的默认设置一般都只能是普遍的设置,也就是说这样的设置要大致适合成千上百用户。试问,这样的设置就一定会100%适合你吗?肯定不可能。下面,我就以我自己实践的经验,谈谈我自己的看法。
 
功能设置篇
 
功能设置属于外部设置。为什么这样说呢?主要因为,这些设置不会改变规则中要求拦截和放行对象。
 
对于我这个经常上网的宽带用户来说,随机启动是绝对不可少的。如果是拨号用户或不常上网的用户来说,防火墙的启动有两种方案:
 
方案一:上网前手动开启防火墙(一般用户)
 
方案二:用一个文件使防火墙和网络连接一起启动(高级用户)
 
通常,网络防火墙都会有一个安全等级选项。对于这个选择,绝对不可以随便选。因为,有不少用户就是因为不根据实际情况选择,而导致无法使用某些网络资源或被黑客有机可乘。
 
像我这样的固定ip的技术性局域网用户来说,我认为设置为中等即可。因为,我们不像某些用户那样可以随意改变自己的ip,所以我们的防御必须比动态ip用户要高一些。
%2