免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zolo6
打印 上一主题 下一主题

【楼主:zolo6】楼主擂台赛:哈哈 ~~~ 我岂能示弱呢 !!! [复制链接]

论坛徽章:
0
61 [报告]
发表于 2007-08-17 16:00 |只看该作者

什么时候使用路由再分配?

  路由再分配通常在那些负责从一个自治系统学习路由,然后向另一个自治系统广播的路由器上进行配置。如果你在使用I G R P或E I G R P,路由再分配通常是自动执行的。

论坛徽章:
0
62 [报告]
发表于 2007-08-17 16:00 |只看该作者

什么是管理距离?

  管理距离是指一种路由协议的路由可信度。每一种路由协议按可靠性从高到低,依次分配一个信任等级,这个信任等级就叫管理距离。对于两种不同的路由协议到一个目的地的路由信息,路由器首先根据管理距离决定相信哪一个协议。

论坛徽章:
0
63 [报告]
发表于 2007-08-17 16:03 |只看该作者

asp中的sql基本语句的几点用法

下面来介绍一下SQL语句的基本语法。 \r\n  \r\n  A。select查询语句 \r\n  这是一个非常常用的语句,所以,必需认真地掌握它。它包含有以下几个常见内容: \r\n  1.select_list:选择列表,它指出我们要查询的列和属性 \r\n  2.into子句:说明用查询结果构造一个新表 \r\n  3.from子句:指出要查询的列是在哪个表中 \r\n  4.where子句:指出查询条件,它说明将表中哪些数据行返回到结果集合中 \r\n  5.order by子句:说明查询结果集合中的各行的排列顺序 \r\n  \r\n  也许大家对以上的说明还不太理解,现举例说明: \r\n  (注:以下的例子并不适用于本示例数据库) \r\n  例一:下面语句查询titles表中1991年出版的business美国书及其价格 \r\n  select title,price from titles where datepart(year,pubdate)=1991 and type=\'business\' \r\n  其中,title和price表示我们要查找的列,而titles则表示这些列所在的表,and是一个逻辑操作符,它表示要同时满足 datepart(year,pubdate)=1991和type=\'business\'两个条件。至于datepart(year,pubdate),是一个SQL函数,它的作用是分离一个日期型字符,即将一个日期型字符中的year部提取出来。 \r\n  \r\n  例二: 下列语句显示discounts表中的所有列的数据: \r\n  select * from discounts \r\n  注:SQL中的通配符是* \r\n  \r\n  例三:限制返回的行数: \r\n  select top 2 * from discount \r\n  返回最前面的两行 \r\n  select top 2 percent * from discount \r\n  返回百分之二的行 \r\n  \r\n  例四:返回书价高于$20的图书及其价格: \r\n  select title,price from titles where price>$20 \r\n  除了大于,小于,等于等基本运算符外,SQL还提供了between and 这样的运算符,比如将price>$20改为price between $20 and $40,那么它表示的就是价格在20$与$40之间。当然,SQL还包括许多操作符,大家可以自行查阅。 \r\n  \r\n  例五:价格按降序,书名按升序排列: \r\n  order by price DESC,title ASC \r\n  其中DESC表示降序,ASC表示长序,如果不加此参数,系统默认为按升序排列。 \r\n  \r\n  介绍完以上内容之后,注意:SQL中字符串的表示方法是用单引号(\'\')而不是用双引号(\"\")来表示,这与我们平时用ASP写程序的时候是不同的。因为这一点,将会产生许多问题。

论坛徽章:
0
64 [报告]
发表于 2007-08-17 16:06 |只看该作者

SQL SERVER日志清除的两种方法

在使用过程中大家经常碰到数据库日志非常大的情况,在这里介绍了两种处理方法……\r\n  \r\n  方法一\r\n  \r\n  一般情况下,SQL数据库的收缩并不能很大程度上减小数据库大小,其主要作用是收缩日志大小,应当定期进行此操作以免数据库日志过大\r\n  \r\n  1、设置数据库模式为简单模式:打开SQL企业管理器,在控制台根目录中依次点开Microsoft SQL Server-->SQL Server组-->双击打开你的服务器-->双击打开数据库目录-->选择你的数据库名称(如论坛数据库Forum)-->然后点击右键选择属性-->选择选项-->在故障还原的模式中选择“简单”,然后按确定保存\r\n  \r\n  2、在当前数据库上点右键,看所有任务中的收缩数据库,一般里面的默认设置不用调整,直接点确定\r\n  \r\n  3、收缩数据库完成后,建议将您的数据库属性重新设置为标准模式,操作方法同第一点,因为日志在一些异常情况下往往是恢复数据库的重要依据\r\n  \r\n  方法二\r\n  \r\n  SET NOCOUNT ON\r\n  \r\n  DECLARE @LogicalFileName sysname,\r\n  \r\n  @MaxMinutes INT,\r\n  \r\n  @NewSize INT\r\n  \r\n  USE tablename -- 要操作的数据库名\r\n  \r\n  SELECT @LogicalFileName = \'tablename_log\', -- 日志文件名\r\n  \r\n  @MaxMinutes = 10, -- Limit on time allowed to wrap log.\r\n  \r\n  @NewSize = 1 -- 你想设定的日志文件的大小(M)\r\n  \r\n  -- Setup / initialize\r\n  \r\n  DECLARE @OriginalSize int\r\n  \r\n  SELECT @OriginalSize = size\r\n  \r\n  FROM sysfiles\r\n  \r\n  WHERE name = @LogicalFileName\r\n  \r\n  SELECT \'Original Size of \' + db_name() + \' LOG is \' +\r\n  \r\n  CONVERT(VARCHAR(30),@OriginalSize) + \' 8K pages or \' +\r\n  \r\n  CONVERT(VARCHAR(30),(@OriginalSize*8/1024)) + \'MB\'\r\n  \r\n  FROM sysfiles\r\n  \r\n  WHERE name = @LogicalFileName\r\n  \r\n  CREATE TABLE DummyTrans\r\n  \r\n  (DummyColumn char (8000) not null)\r\n  \r\n  DECLARE @Counter INT,\r\n  \r\n  @StartTime DATETIME,\r\n  \r\n  @TruncLog VARCHAR(255)\r\n  \r\n  SELECT @StartTime = GETDATE(),\r\n  \r\n  @TruncLog = \'BACKUP LOG \' + db_name() + \' WITH TRUNCATE_ONLY\'\r\n  \r\n  DBCC SHRINKFILE (@LogicalFileName, @NewSize)\r\n  \r\n  EXEC (@TruncLog)\r\n  \r\n  -- Wrap the log if necessary.\r\n  \r\n  WHILE @MaxMinutes > DATEDIFF (mi, @StartTime, GETDATE()) -- time has not expired\r\n  \r\n  AND @OriginalSize = (SELECT size FROM sysfiles WHERE name = @LogicalFileName)\r\n  \r\n  AND (@OriginalSize * 8 /1024) > @NewSize\r\n  \r\n  BEGIN -- Outer loop.\r\n  \r\n  SELECT @Counter = 0\r\n  \r\n  WHILE ((@Counter < @OriginalSize / 16) AND (@Counter < 50000))\r\n  \r\n  BEGIN -- update\r\n  \r\n  INSERT DummyTrans VALUES (\'Fill Log\')\r\n  \r\n  DELETE DummyTrans\r\n  \r\n  SELECT @Counter = @Counter + 1\r\n  \r\n  END\r\n  \r\n  EXEC (@TruncLog)\r\n  \r\n  END\r\n  \r\n  SELECT \'Final Size of \' + db_name() + \' LOG is \' +\r\n  \r\n  CONVERT(VARCHAR(30),size) + \' 8K pages or \' +\r\n  \r\n  CONVERT(VARCHAR(30),(size*8/1024)) + \'MB\'\r\n  \r\n  FROM sysfiles\r\n  \r\n  WHERE name = @LogicalFileName\r\n  \r\n  DROP TABLE DummyTrans\r\n  \r\n  SET NOCOUNT OFF

论坛徽章:
0
65 [报告]
发表于 2007-08-17 16:20 |只看该作者

简单的修改方法

其实不论 98 、2000还是 XP,自身都已经提供了更改网卡地址的功能,只是平时大家都没象这方面想,因此没有注意到而以..... \r\n\r\n现在我们先来看看WIN XP。在桌面上的网上邻居图标上单击右键,选择“属性”,在弹出的“网络和拨号连接”窗口中一般有一个图标,就是“我的连接”图标。当然了,如果你的机器上有两个网卡的话,那就有两个图标了。\r\n\r\n现在假设你只有一个网卡,那就在“本地连接”图标上单击右键,选择“属性”,这时会弹出一个“我的连接属性”的窗口。\r\n\r\n在窗口下面有一个“配置”按钮,点击该按钮后就进入了网卡的属性对话框了,这个对话框中有五个属性页,点击第二项“高级”页,在“属性”标识下有两项或多项,现在你应该能看到一个叫“本地管理的地址”的属性项了吧,点击该项,在对话框右边的“值”标识下有两个单选项,默认是“不存在” ,现在你只要选中上面一个单选项,然后在右边的框中输入你想改的网卡 MAC 地址(注意要连续输入,不要带“-”),如“ 00E0404000A0 ”,点“确定”, OK !你已经大功告成了!\r\n\r\n在2000、98 下面的修改和WIN XP下差不多。在“网上邻居”图标上单击右键,选择“属性”,弹出一个“网络”对话框,在“配置”框中,双击你要修改的网卡,出来一个网卡属性对话框。在“高级”选项中,也是点击“属性”标识下的“本地管理地址”项,在右边的两个单选项中选择上面一个,再在框中输入你要修改的网卡 MAC 地址,点“确定”后,系统会提示你重新启动。接下来就不用我说了吧!:)(重启后你可以用“winipcfg”看看修改的结果) \r\n\r\n如果你想把网卡的MAC地址恢复原样,只要选择“本地管理的地址”项右边的“没有显示”再重新启动即可。在 WINXP和WIN 2000 下面是选择“不存在”,当然也不用重新启动了。

论坛徽章:
0
66 [报告]
发表于 2007-08-17 16:31 |只看该作者

怎样解决局域网掉线的问题?

【故障原因】 \r\n\r\n局域网内有人使用ARP欺骗的木马程序(比如:传奇盗号的软件,某些传奇外挂中也被恶意加载了此程序)。 \r\n\r\n【故障原理】 \r\n\r\n要了解故障原理,我们先来了解一下ARP协议。 \r\n\r\n在局域网中,通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。 \r\n\r\nARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。 \r\n\r\n每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如下表所示。 \r\n\r\n主机 IP地址 MAC地址 \r\n\r\nA 192.168.16.1 aa-aa-aa-aa-aa-aa \r\n\r\nB 192.168.16.2 bb-bb-bb-bb-bb-bb \r\n\r\nC 192.168.16.3 cc-cc-cc-cc-cc-cc \r\n\r\nD 192.168.16.4 dd-dd-dd-dd-dd-dd \r\n\r\n我们以主机A(192.168.16.1)向主机B(192.168.16.2)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.16.2的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.16.2的MAC地址是bb-bb-bb-bb-bb-bb”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。 \r\n\r\n从上面可以看出,ARP协议的基础就是信任局域网内所有的人,那么就很容易实现在以太网上的ARP欺骗。对目标A进行欺骗,A去Ping主机C却发送到了DD-DD-DD-DD-DD-DD这个地址上。如果进行欺骗的时候,把C的MAC地址骗为DD-DD-DD-DD-DD-DD,于是A发送到C上的数据包都变成发送给D的了。这不正好是D能够接收到A发送的数据包了么,嗅探成功。 \r\n\r\nA对这个变化一点都没有意识到,但是接下来的事情就让A产生了怀疑。因为A和C连接不上了。D对接收到A发送给C的数据包可没有转交给C。 \r\n\r\n做“man in the middle”,进行ARP重定向。打开D的IP转发功能,A发送过来的数据包,转发给C,好比一个路由器一样。不过,假如D发送ICMP重定向的话就中断了整个计划。 \r\n\r\nD直接进行整个包的修改转发,捕获到A发送给C的数据包,全部进行修改后再转发给C,而C接收到的数据包完全认为是从A发送来的。不过,C发送的数据包又直接传递给A,倘若再次进行对C的ARP欺骗。现在D就完全成为A与C的中间桥梁了,对于A和C之间的通讯就可以了如指掌了。 \r\n\r\n【故障现象】 \r\n\r\n当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。 \r\n\r\n切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。 \r\n\r\n由于ARP欺骗的木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞以及其自身处理能力的限制,用户会感觉上网速度越来越慢。当ARP欺骗的木马程序停止运行时,用户会恢复从路由器上网,切换过程中用户会再断一次线。 \r\n\r\n【HiPER用户快速发现ARP欺骗木马】 \r\n\r\n在路由器的“系统历史记录”中看到大量如下的信息(440以后的路由器软件版本中才有此提示): \r\n\r\nMAC Chged 10.128.103.124 \r\n\r\nMAC Old 00:01:6c:36:d1:7f \r\n\r\nMAC New 00:05:5d:60:c7:18 \r\n\r\n这个消息代表了用户的MAC地址发生了变化,在ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。 \r\n\r\n如果是在路由器的“系统历史记录”中看到大量MAC Old地址都一致,则说明局域网内曾经出现过ARP欺骗(ARP欺骗的木马程序停止运行时,主机在路由器上恢复其真实的MAC地址)。 \r\n\r\n【在局域网内查找病毒主机】 \r\n\r\n在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN(下载地址:http://www.utt.com.cn/upload/nbtscan.rar)工具来快速查找它。 \r\n\r\nNBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”传奇木马”在做怪,可以找到装有木马的PC的IP/和MAC地址。 \r\n\r\n命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即 \r\n\r\n192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。 \r\n\r\nNBTSCAN的使用范例: \r\n\r\n假设查找一台MAC地址为“000d870d585f”的病毒主机。 \r\n\r\n1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。 \r\n\r\n2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: \r\nbtscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。 \r\n\r\nCocuments and SettingsALAN>C: \r\nbtscan -r 192.168.16.1/24 \r\n\r\nWarning: -r option not supported under Windows. Running without it. \r\n\r\nDoing NBT name scan for addresses from 192.168.16.1/24 \r\n\r\nIP address NetBIOS Name Server User MAC address \r\n\r\n------------------------------------------------------------------------------ \r\n\r\n192.168.16.0 Sendto failed: Cannot assign requested address \r\n\r\n192.168.16.50 SERVER 00-e0-4c-4d-96-c6 \r\n\r\n192.168.16.111 LLF ADMINISTRATOR 00-22-55-66-77-88 \r\n\r\n192.168.16.121 UTT-HIPER 00-0d-87-26-7d-78 \r\n\r\n192.168.16.175 JC 00-07-95-e0-7c-d7 \r\n\r\n192.168.16.223 test123 test123 00-0d-87-0d-58-5f \r\n\r\n3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。 \r\n\r\n【解决思路】 \r\n\r\n1、不要把你的网络安全信任关系建立在IP基础上或MAC基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在IP+MAC基础上。 \r\n\r\n2、设置静态的MAC-->IP对应表,不要让主机刷新你设定好的转换表。 \r\n\r\n3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。 \r\n\r\n4、使用ARP服务器。通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。确保这台ARP服务器不被黑。 \r\n\r\n5、使用\"\"proxy\"\"代理IP的传输。 \r\n\r\n6、使用硬件屏蔽主机。设置好你的路由,确保IP地址能到达合法的路径。(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。 \r\n\r\n7、管理员定期用响应的IP包中获得一个rarp请求,然后检查ARP响应的真实性。 \r\n\r\n8、管理员定期轮询,检查主机上的ARP缓存。 \r\n\r\n9、使用防火墙连续监控网络。注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢失。 \r\n\r\n【HiPER用户的解决方案】 \r\n\r\n建议用户采用双向绑定的方法解决并且防止ARP欺骗。 \r\n\r\n1、在PC上绑定路由器的IP和MAC地址: \r\n\r\n1)首先,获得路由器的内网的MAC地址(例如HiPER网关地址192.168.16.254的MAC地址为0022aa0022aa局域网端口MAC地址>)。 \r\n\r\n2)编写一个批处理文件rarp.bat内容如下: \r\n\r\n@echo off \r\n\r\narp -d \r\n\r\narp -s 192.168.16.254 00-22-aa-00-22-aa \r\n\r\n将文件中的网关IP地址和MAC地址更改为您自己的网关IP地址和MAC地址即可。 \r\n\r\n将这个批处理软件拖到“windows--开始--程序--启动”中 \r\n\r\n别说 是什么插头 什么电源 什么网络不好 没用的

论坛徽章:
0
67 [报告]
发表于 2007-08-17 16:32 |只看该作者

无线局域网的组建

前言 \r\n\r\n随着无线局域网(WLAN)、第三代互联网技术(3G)等无线互联网技术的产生和应用,一种新型的网络——无线网络使人们的网上生活变得更加自如,那种拿着笔记本电脑,在智能大厦的任意位置行走,随时随地下载资料、打印文件等早已不是电影中的情节了,在上海召开APEC会议期间,一些大型的宾馆、酒店就已经实现了无线局域网。下面我们就将介绍一种常见的无线网络技术——无线局域网技术,来看看不受网线限制的网络是怎样一番模样。 \r\n\r\n无线网卡目前的价格 \r\n\r\n名称:Intel Anypoint 无线网卡(USB接口) \r\n功能:像网卡一样使用,共享上网等。 \r\n系统平台:支持Windows9X系列、Windows ME、Windows 2000、Windows XP。 \r\n联网功能:最多同时联网20台电脑。 \r\n联网距离:有门或墙阻隔可达50米,空地120米,性能稳定。 \r\n外接电源:无须外接电源。 \r\n目前售价:350元人民币一对(两张网卡) \r\n\r\n红外局域网组建实战 \r\n\r\n利用红外线作为传输手段的局域网络主要应用在笔记本电脑、掌上电脑等便于移动的终端设备上,目前大部分的笔记本电脑和掌上电脑都装有红外线传输设备,其最高传输速度可以达到115.2kbps,传输距离一般在5米以内。 \r\n\r\n我们现在有两台笔记本电脑和一台掌上电脑,现在要在它们之间组建一个局域网络: \r\n\r\n第一步:安装红外设备 \r\n\r\n一般Windows中都带有红外设备的驱动程序,系统会自动为检测到红外设备安装驱动程序,我们在控制面板中可以找到红外线图标。 \r\n\r\n第二步:设置红外设备 \r\n\r\n在控制面板中打开红外设备控制窗口,在选项标签下勾选启动红外线通讯,这时可以看到在状态栏里红外线图标开始红绿交替闪烁,表示红外设备已经开始工作。另外在选项标签下可以设置红外线搜索的速率和传输速率。 \r\n\r\n第三步:验证连接 \r\n\r\n在启动终端设备的红外设备后,将两台电脑的红外设备相对(注意并不是紧贴在一起),这时红外设备会提示发现新设备,并验证连接。 \r\n\r\n第四步:发送和接受文件 \r\n\r\n进入“我的电脑”中的“红外线接收者”,在这里显示连接的计算机的名称,我们可以在这里发送和接收文件。 \r\n\r\n由于红外传输在方向性的传输速率上的限制,所以目前大多应用于一些移动设备的网络连接上,主要的应用类型也只是网络连接。 \r\n\r\n组建办公室无线局域网 \r\n\r\n网络是现代办公中不可缺少的一个组成部分,但有线网络在布线和改动方面存在弱点,使一些需要经常变动网络的办公室感到不便。在这样的情况下我们完全可以以无线网络替代有线网络。下面将安装一个具有多台PC机和笔记本电脑,通过ADSL接入国际互联网的无线计算机局域网络。 \r\n\r\n一、办公无线局域网原理 \r\n\r\n建立无线局域网络,实际上是把高速因特网联接到一个既能向终端发送无线电信号,又能联接到其他单独设备的设备上。无线局域网的拓扑结构可分为两类:无中心对等式结构和有中心结构。无中心无线局域网要求网中任意两点均可直接通信。采用这种结构的网络一般使用公用广播信道,而信道接入控制(MAC)协议多采用载波监测多址接入(CSMA)类型的多址接入协议。在有中心拓扑结构中,要求一个无线站点充当中心站,所有站点对网络的访问均由中心站控制,也就是在网络中采取了桥接器。其中前者费用较低,而后者由于需要购买昂贵的中心控制设备,所以费用较高,但整个网络可以通过中心控制设备进行管理,诸如接入网络设备的身份验证,内部流量和服务质量控制等。我们下面要建设的网络,采用无中心结构,利用一台PC机作为服务器接入互联网。 \r\n二、安装步骤 \r\n\r\n第一步:安装无线网络服务器 \r\n\r\n安装设置作为服务器接入互联网的计算机,给该计算机加装两块网卡,其中一块普通网卡用于连接ADSL设备,另一块为无线网卡(带宽为11M),用来连接局域网内的其他计算机,如果局域网的范围比较大,可以为无线网卡加装专门的天线,无线网卡的安装方法与安装其他硬件无异,你所做的就是把网卡插到PCI插槽内,然后重新启动计算机。Windows将提示找到一个新硬件,提示你指出网卡驱动程序所在的位置。无线网络包中有一张光盘,上面有所需要的驱动程序和其他适用的工具。 \r\n\r\n第二步:配置网络服务 \r\n\r\n为该计算机配置NAT(网络地址转换)服务、DHCP(自动寻址)服务以及DNS(域名服务),具体设置在这里从略。 \r\n\r\n第三步:安装联网终端 \r\n\r\n在终端上安装无线网卡和驱动程序。这些设备既可以是PC机、笔记本,也可以是网络打印机、PDA等。 \r\n\r\n第四步:登录 \r\n\r\n启动终端的操作系统,并选择登录网络,可以测试局域网是否畅通。 \r\n\r\n到这里,一个简单的无线局域网就已经组建完成了。应该指出,网络技术的选择并不限定于无线网络和常规网络之间。把一个节点联接到有线网络中,或者把无线网络工作站增加到网络中,这两种技术都是非常常见的。事实上,在中等规模企业中,多数可能是几个无线节点添加到传统网络里。一般无线网络所能涵盖的范围取决于环境的开放与否,若不加外接天线,其范围约在视野所及之处250M,若属半开放性空间,有障碍物,则为35~50M,当然若加上外接天线,则距离可更大。

论坛徽章:
0
68 [报告]
发表于 2007-08-17 16:33 |只看该作者

如何建立局域网

组建局域网的准备[转帖] \r\n\r\n\r\n要求所组建的局域网能够做到: \r\n\r\n1.网络类型为:服务器/工作站型; \r\n\r\n2.各工作站之间可以互相访问,共享某些目录; \r\n\r\n3..服务器为WEB服务器, 即可以看到贵公司的局域网内部的网站(注意:此网站只有在局域网上有用,在国际网上是没有用的,因为在国际互联网上的域名服务器并没有注册这个网址。) \r\n\r\n4.服务器同时作为邮件服务器,使得公司内部员工可以拥有局域网内部邮箱地址,如:webmaster@company.com.cn 而且这个邮箱可以用Outlook 等邮件软件自由收发。(注意:此邮箱只有在局域网上有用,在国际网上是没有用的,因为在国际互联网上的邮箱服务器并没有注册这个邮箱。) \r\n\r\n\r\n不用添加设备即可扩充的功能: \r\n\r\n1.可将服务器的WEB功能扩充为免费主页服务器,使得各部门或各员工可以做主页,并且互不干扰。 \r\n\r\n2.添加各种CGI程序,建立本公司的聊天室,论坛,投标系统,通告系统,以及员工数据库,财务数据库等。 \r\n\r\n3.如分公司相隔较远,可用拨号上服务器的方法联网,如分公司超过一个,要求增加一台交换机。 \r\n\r\n\r\n硬件要求: \r\n\r\n\r\n服务器:PII233 32M内存以上(建议:PII400、128M内存) \r\n\r\n工作站:486(75MHz)16M内存以上(建议:P200、32M内存) \r\n\r\n网卡:每部机上各一块(如D-Link ,NE2000) \r\n\r\n电缆:同轴电缆或双绞电缆 (如只有两部机时,可用交差双绞线直接连接) \r\n\r\nHuber:1 个或多个 \r\n\r\n水晶头(用于连接网线和网卡的接口) \r\n\r\n\r\n软件(中文版): \r\n\r\n\r\n(服务器操作系统必备软件)Win NT Server 4.0 \r\n\r\n(网页浏览用)IIS 4.0 \r\n\r\n(电子邮件用)Exchange Server 5.5 (如不设邮件系统可不用。) \r\n\r\n(工作站操作系统)Win 95或Win 98 \r\n\r\n\r\n工具: \r\n\r\n\r\n驳线钳(用于接驳水晶头)(必备) \r\n\r\n\r\n水晶头接法: \r\n\r\n\r\n关于双绞线的色标和排列方法是有统一的国际标准严格规定的,现在常用的是TIA/EIA568B。在打线时应使用如下的顺序:(TIA/EIA568B) \r\n\r\n1->橙白 \r\n\r\n2->橙 \r\n\r\n3->绿白 \r\n\r\n4->蓝 \r\n\r\n5->蓝白 \r\n\r\n6->绿 \r\n\r\n7->棕白 \r\n\r\n8->棕 \r\n\r\n而且,使用电缆两头一对一的连接方式,会使一组信号(负电压信号)通过不绞合在一起的两根芯线传输,造成极大的近端串扰(NEXT-> Near-end-crosstalk)所以应按照国际标准打线!! \r\n\r\n\r\n可选工具: \r\n\r\n\r\n网络电缆测量器:一个很好用的东东。网线接好后,可以测出哪一根线通不通,以及哪根线与哪根线对换等。没有的话,如果接错了,要检查麻烦可就大了。 \r\n\r\n\r\n假设: \r\n\r\n\r\nWin 95、Win 98、Win NT 等工作站操作系统已经安装好。又假设:公司名称为:company,准备使用的http为http://www.company.com.cn ;准备使用的IP为:192.168.0.0~255 其中:网关 192.168.0.0服务器 192.168.0.1(192.168.0.2~9保留)、财务部192.168.0.10~30、供销部192.168.0.31~50••••••自动分配为:192.168.0.100~255;准备使用的域名为:company.com.cn;全网仅有一个组:Users 。 \r\n\r\n安装非对等网,即服务器/工作站网。 \r\n\r\n电缆用双绞电缆 \r\n\r\n连接网络硬件 \r\n\r\n硬件很简单,每部机都接一块网卡,用网线将网卡与集线器(hub)连起来。 \r\n\r\n网卡:建议用D-Link的网卡,很多网友都说性价比很不错,我单位用的就是这种网卡。(安装网卡不用我说了吧?好吧,简单说一说。)拆开机箱,找一条适合的插槽(PCI或ISA)插进去,上好螺丝,盖上机箱,重新开机。计算机一般会发现新硬件,然后按照它的向导,一直按“下一步”,选择“从软盘安装”,插入软盘,装好驱动。(注:NE2000兼容卡也不错) \r\n\r\n水晶头的连接:网线最好用进口的(崇洋媚外)五类双绞线(适用于十兆或百兆网),因为没有办法,进口的线质量好,韧性好,接起来方便。我也用过国产的,容易断,它总是心太软,而且接起来的失败率高达10%,害得我的领导说:“不要急,慢慢来,搞不好你可以不搞的,我另外请人搞。”言归正传,先用刀将电缆(上面说了假设用双绞电缆的)外层的皮剥掉大约2厘米,把里面的8个蕊线搞直,然后依:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕的顺序排好(从水晶头的8个金属片在正上方的方向看,记住,顺序也不能随意换,不然会在10M网络上可以通过,但在100M网络上却通不过。)排好后,试试插入水晶头里面,再拔出来,将多余的网线剪掉(以网线的外皮能被反卡住为准,一般约占水晶头长度的1/3)再插入水晶头里面,用驳线钳压紧。另一端方法一样。(如果是只有两部机的对等网,则另一端颜色对应为(从水晶头的8个金属片在正上方的方向看):白绿,绿,白橙,蓝,白蓝,橙,白棕,棕(36145278) \r\n\r\n做好后,就用“网络电缆测量器”测量一下。(接集线器的网线如果指示灯顺序为12345678。那么,恭喜你,驳接成功。如果是两台电脑对接则顺序为13245678)否则,先再用驳线钳压压两端,还不行的话,就先剪掉一个口(这个水晶头不能再用了,损失1.5元),重新接,试试看。再不行,就剪另外一个口,重新接。错误的原因可能是线压得不够紧造成的,怪不了人,有时候你做得很小心了,就是不行,一样方法重做后,就行了。 \r\n\r\n都接好后,就可将网络连起来了。这里的例子是最简单的一种,就是:服务器用一条电缆与HUB相连,HUB与其它工作站相连。可以了,硬件连接就这么简单。 \r\n\r\n安装NT Server服务器 \r\n\r\n在组建Intranet时,首先必须安装一台Windows NT Server服务器。安装过程十分简单,只需要按照屏幕的提示做就行了,值得注意的有: \r\n\r\n* 强烈建议在安装的时候把服务器硬盘格式化为NTFS,因为NTFS是专为Windows NT设计的,它具有许多新特性来保证可靠的存储和数据检索:支持热修补(hot fixing),可以在运行中修复硬盘故障;支持基于目录和文件的权限和审核制;支持存储长度达到16EB字节的文件,运行效率要比FAT16高得多。 \r\n\r\n* 在第一次安装NT Server时,不要立刻安装IIS(Internet Information Server)WEB服务,最好等到网络调通后再安装。 \r\n\r\n建议使用NT默认目录,因为有不少软件是默认NT目录的。另外,也有一些行家说,NT要装在默认目录下才稳定些,具体如何,我就不知道了。同时,假如你的系统软件全部装在C盘的话,强烈建议你的C盘大于2G,本人测试服务器C盘为1.2G,没过几天,剩余字节为0,停止好些服务,因为它每天都要写日志文件的,再加上NT要求的剩余空间也比较多。 \r\n\r\nNT具体安装步骤: \r\n\r\n①用DOS 6.X 的安装盘对硬盘进行格式化; \r\n\r\n②用FORMAT/S对硬盘进行格式化,并安装上DOS ,这样当再装上WIN NT 后,就可以实现DOS、NT双重启动了;安装好CD-ROM驱动程序。 \r\n\r\n③插入WIN NT光盘(假设盘符为D),输入: \r\n\r\nD:\\CD i386 \r\n\r\nD:\\CD i386>WINNT/B \r\n\r\n此时,屏幕上出现NT安装画面;按提示进行安装。期间会要求重新启动计算机。 \r\n\r\n④当提示计算机的列表的配置内容相符时,选择“不更改”;当出现磁盘分区的选择时,选择C盘(也可以重新分区,但是以前的分区就没有了。);安装目录用默认的c:\\winnt; \r\n\r\n⑤取出A盘和CD-ROM,重新启动计算机。 \r\n\r\n⑥输入用户名和组织名;输入CD KEY ;选择“每客户”方式;输入计算机名称; \r\n\r\n⑦其余按照提示安装就行了。 \r\n\r\n设置NT Server服务器 \r\n\r\n如果你还要在这台服务器上安装DNS(域名)服务、WINS(Windows Internet名称)服务和DHCP(动态主机配置协议)服务,你还需要把DNS服务器和WINS服务器的IP地址都设为192.168.0.1。安装DNS服务的目的在于使网络主机的名称(如: company.com.cn)和它的IP地址(192.168.0.1)相对应,WINS则能使服务器自动管理网络中的计算机名称和它们IP地址的对应关系,这样可以大大减轻管理员的负担。要想建立Intranet,WINS和DNS都应该安装。 \r\n\r\n\r\n添加协议: \r\n\r\n\r\n首先,必须确保服务器的网卡已经安装好。在服务器的\"控制面板\"里,双击\"网络\"图标以后,添加微软公司的TCP/IP协议,并进行适当的设置。 \r\n\r\n下面以我们上一节的假设为例(即:IP为192.168.0.1、网关为192.168.0.0掩码为255.255.255.0)为例,具体操作步骤如下: \r\n\r\na.双击\"我的电脑\"→双击\"控制面板\"→双击\"网络\"图标→配置→看“已经安装了下列网络组件”里面有果没有列出“TCP/IP→ D-Link DE2200 ISA PnP LAN adapter”其中,划线部分为你的网卡的名称,如有,则不用添加,否则,按下列步骤进行:单击“添加”项 → 在“请选择网络组件类型”窗口的“请选择要安装的网络组件”里面的“协议” → 添加 → 出现“选择网络协议”窗口 → 在“厂商”栏里选择“Microsoft”,在“网络协议”栏里选择“TCP/IP” → 确定→可能会要求插入NT 4.0光盘→开始安装。添加完后应该在协议里出现“TCP/IP通信协议”。 \r\n\r\nb.开始设置。单击“TCP/IP协议” → “属性”→单击“IP地址”项,适配器即为您的网卡,如果只有一个网卡,则默认就行了,如果有多个,则选择一个用于局域网的网卡。选择“指定IP地址”并设定服务器的IP地址(如:192.168.0.1)。再输入子网掩码,各用户的子网掩码必须统一,例如统一填入“255.255.255.0 ” 即可。默认网关输入:192.168.0.1 单击“DNS设置”项,选择“启用DNS”分别填入你的“主机”(如NTSERVER)、“域”(如:company.com.cn)、“DNS服务器搜索顺序”的“添加”,输入服务器IP(如:192.168.0.1)等内容。WINS 地址:主WINS 服务器:192.168.0.1;其他默认;DHCP中转:添加->输入:192.168.0.1->添加->确定;回到“网络”窗口的“服务选项”单击“添加”→出现“选定网络服务”窗口,单击“Microsoft DHCP服务器”后按“确定”,添加完毕后,按“关闭”会出现提示,可能会要求插入NT 4.0 光盘。其它按“确定”就行了。用同样的方法添加“DNS服务器”。安装完毕后,提示要使设置生效必须重新启动计算机。按“是”重新启动电脑,记得取出 NT 光盘。 \r\n\r\n重新启动计算机,在管理工具中就多了两项:WINS管理器和DNS管理器。为了使这两项服务器生效,你还必须对它们进行设置。在大多数情况下,网络内部只有一台WINS服务器,因此,WINS的设置已经由系统设置好了,可以暂时不管。 \r\n\r\n检验: \r\n\r\n协议安装完毕后你可以对当前的网络配置进行检验,进入DOS窗口,运行: \r\n\r\n一 Ping 本地主机地址(127.0.0.1)。这让你知道你的 TCP/IP 是否正在工作或者TCP/IP协议是否安装正确。 \r\n\r\n二 Ping 网卡的 IP 地址(192.168.0.1)。如果Ping 本地主机地址正常,但这次不能工作,你就知道是网络配置不正确。 \r\n\r\n三 Ping 你的默认网关地址。如果你能够 Ping 本地 IP 地址但是你的网关不响应,你可能有一个错误的网关地址,或者是网关上坏的端口,或者是网关没有工作或者配置错误。 \r\n\r\n四 要想检验WINS是否起作用,可以ping NTSERVER,如果WINS已通,就可以看到对应的IP地址在接收可返回数据包。 \r\n\r\n以上 Ping 的结果都返回数据包,其中应有: \r\n\r\n——Pinging 127.0.0.1 with 32 bytes of data: \r\n\r\n——Reply from 127.0.0.1 :bytes=32 time < 10ms TTL=128 \r\n\r\n如果ping主机名称不通而IP地址可以,就检查一下网络配置里的TCP/IP协议的配置是否有误;如果连IP都ping不通,嘿嘿嘿,恐怕就只好从头来过了。 \r\n\r\n\r\n添加 NT 用户: \r\n\r\n单击“开始” → “程序” → “管理工具(公用)” → “域用户管理器” → 弹出“域用户管理器”窗口。里面已经有 Adiministrator 及 Guest 两个用户。单击“用户”菜单 → “新用户” → 输入: \r\n\r\n——用户名:computer01 \r\n\r\n——密码:******** \r\n\r\n——确认密码:********(必须与上一个密码一致) \r\n\r\n只选择“密码永久有效”,单击“添加”。重复步聚,添加其它你要的用户。添加完后“关闭”。 \r\n\r\n\r\n\r\n设置Win95、98、NT工作站 \r\n\r\n以我们上一节的假设为例(即:服务器IP为192.168.0.1、网关为192.168.0.1 掩码为255.255.255.0)为例,具体操作步骤如下: \r\n\r\n首先,在用户电脑的Windows95里,单击“开始” → “设置” → “控制面板”里,双击“网络”图标以后,单击“配置”,看“已经安装了下列网络组件”里面有无列出“TCP/IP → D-Link DE220 ISA PnP LAN adapter ”其中划线部分为你的网卡的名称,本人用的网卡为 “D-Link DE220”,如有则不用添加 TCP/IP 协议。同样方法检查工作站的网络设置里面有无“Windows网络服务”,并且在没有该服务时,按上述的添加TCP/IP方法添加“Windows网络服务”。两个都有了以后,按下列步聚进行: \r\n\r\n①在“网络”窗口的“配置”栏里单击“添加” → 在“请选择网络组件类型”窗口的“请选择安装的网络组件”里面的“协议”后按“添加”,出现“选择网络协议”窗口,在“厂商”栏里选择“Microsoft”,在“网络协议”栏里选择“TCP/IP” → 单击\"确定\"按钮开始安装。会要求插入相应光盘。 \r\n\r\n②TCP/IP协议安装完成以后,便开始设置。单击“TCP/IP → D-Link DE220 ISA PnP LAN adapter ”其中划线部分为你的网卡的名称” -> “属性”-> 单击“IP地址”项 → 指定IP地址 → IP地址填入:192.168.0.10 (“10”可为2-255的任意数,但为了以后扩充方便,2~9为服务器保留,故最好只用10-255的数。)(如果NT Server上安装了DHCP动态主机分配协议,你可以指定该工作站的IP地址由DHCP服务器动态分配,但是当你的网络中同时有动态和静态IP地址存在时,你应该特别注意不要使网络中的IP地址发生冲突,尤其是和主机服务器。这里为了简单起见,指定IP地址。) → 子网掩码填入:255.255.255.0 (各用户的子网掩码必须统一,例如统一填入\"255.255.255.0 \" 即可)→ WINS 配置 → 禁用 WINS 解析(也可启用WINS域名解析,输入WINS服务器的IP地址) → 网关 → 新网关输入:192.168.0.1 → 添加 → NDS 配置 → 启用DNS → 主机填入:computer01(工作站名),域填入“NTSERVER” → DNS服务器搜索顺序 → 192.168.0.1 添加 → 确定。 \r\n\r\n在“配置”项里的“主网络登录”栏里选择:“Microsoft 网络用户” → 单击“文件及打印共享(F)”及“允许其他计算机使用我的打印机(P)两项左边的“囗”都打上“√”,按确定退出该窗口。 → 单击“网络”窗口的“访问控制”项 → 选择“共享级访问控制” → 确定 → 重启系统。 \r\n\r\n\r\nWIN95 与 WIN98 情况相似,不再列出。 \r\n\r\n测试网络连接 \r\n\r\n好,安装及连接好后,我们就来测试网络连接了。 \r\n\r\n首先启动服务器,正常情况下,所有常用的服务都是自动启动的,如果有一些服务没有启动,则要人工启动了。方法是:在“程序-管理工具(公用)-服务管理器”里启动相应的服务。确认网线与HUB和工作站正确连接,HUB的电源要打开。 \r\n\r\n然后,确保已经按照前面的教程,在服务器的用户管理栏里添加用户,为用户设定密码,其它采用默认设置。 \r\n\r\n启动工作站,以在服务器里面设置的用户名登录,应该可以在“网上邻居”里看到服务器的名字及其它电脑的名字(用户名),表示网络连接成功了。 \r\n\r\n\r\n可能发生的故障: \r\n\r\n\r\n如果看不到其它的电脑,那么请检查所看不到的电脑的网络属性的访问控制是不是已经设成了共享级访问(要求共享级访问才能被其它计算机看到),如不是,方法是:选定“网上邻居”单击右键,选择“属性”,按“文件及打印机共享”将两个选项都选上。选择“访问控制”,选择第一个“共享级访问控制”,按“确定”,搞掂。另外,为了减少其它麻烦,请将工作站及服务器都设为同一个工作组。 \r\n\r\n如果还是不行,请按下列步骤做,来确定错误的类型: \r\n\r\n一 Ping 本地主机地址(127.0.0.1)。这让你知道你的 TCP/IP 是否正在工作或者TCP/IP协议是否安装正确。 \r\n\r\n二 Ping 网卡的 IP 地址(192.168.0.10)。如果Ping 本地主机地址正常,但这次不能工作,你就知道是网络配置不正确。 \r\n\r\n三 Ping 你的默认网关地址(192.168.0.1)。如果你能够 Ping 本地 IP 地址但是你的网关不响应,你可能有一个错误的网关地址,或者是网关上坏的端口,或者是网关没有工作或者配置错误。 \r\n\r\nPing 一个远程的IP地址(如:其它工作站的IP地址)。如果你能够PING通网关但是不能PING通远程地址,你的网关设备(即服务器,我们的网关即为服务器)可能配置错误,或者没有正常工作,或者你的子网掩码没有正确设置。 \r\n\r\n\r\n同时,可以检查网线是否保证完好,可用测线器测量一下,如果没有,就只能采取换网线的办法来排除网线的错误了。 \r\n\r\n安装网页浏览服务IIS4.0 \r\n\r\n好了!最为艰苦的部分已经完成了,接下来就是安装Intranet所必需的WEB服务器了。如果你使用了NT Server,那么在你的网络内部就必须全部都是MicroSoft的产品,IIS就是这样一个例子。相比较Unix上的WEB服务器来说,IIS实在是太微不足道了,但它有一个最有利的因素,那就是它对于任何人都是免费的。Windows NT Server 4.0自带有IIS 2.0,它只能算是一个入门级的产品,对于建立个人站点还能对付,但对于企业内部的Intranet来说,就显得有点力不从心了。IIS 3.0是在2.0的基础上增加了(Active Server Pages)设计的测试平台。而真正能满足企业需要的应该是微软公司于今年推出的IIS 4.0,它仍然是免费的。IIS 4.0在与NT Sever紧密集成的基础上,提供了几乎所有您想要的功能,甚至还提供了一套系统管理工具和用于建立Web应用程序的基本构件。IIS 4.0是NT 4.0的附加软件包Option Pack的一部分,你可以从微软公司的网址(www.microsoft.com/iis)免费下载。 \r\n\r\nIIS 4.0 在NT正版自带的Option Pack光盘上有,放入光盘后会自动运行,选择“5 安装 Windows Nt 4.0 Option Pack”就行了。 \r\n\r\n安装IIS 4.0有两种方式: \r\n\r\n第一个选择是用新的版本替换原有的IIS,并且安装其它一些必须的附加程序。这种方式将同时安装索引服务器(Index Server), 它使用户可以在本地Web网点上查询数据。 \r\n\r\n第二种选择是添加式升级,你可以从选单里挑选想要安装的部件,但要记住,这种安装方式不删除原有的IIS部件,必须再运行系统安装程序来进行删除。 \r\n\r\n\r\n安装具体步骤: \r\n\r\n\r\n在安装IIS 之前,必须先安装两个组件:“Microsoft Windows NT 4.0 Service Pack 3”以及“IE 4.0 ”。 好,现在我们先来装这两个组件(软件都在 Option Pack 光盘里面有): \r\n\r\n① 安装 “Microsoft Windows NT 4.0 Service Pack 3” \r\n\r\n放入“ Option Pack ” 光盘,如果关闭了AutoRun 功能,则在IE 3.0(NT 默认安装的是3.0)里面的地址栏输入:“X:\\SETUPCD\\WINNT.SRV\\DEFAULT.HTM”(其中X为你的光盘符)。点击“3 安装 Microsoft Windows NT 4.0 Service Pack 3 (X 86) ” ,出现“Windows NT Service Pack 安装程序” 窗口,选择“接受许可协议”,点“安装”,开始自动备份、安装文件。在安装过程中可能会出现: \r\n\r\n“要解决已知的 Windows NT 4.0 2000年问题,你需要安装下列版本或更高版本的程序: \r\n\r\nMicrosoft Internet Explorer 4.01 Service Pack 1 \r\n\r\nMIcrosoft Data Access Components 2.0 Service Pack 1 \r\n\r\n要查看Y2K.TXT 文件以获得有关这些产品位置的详细信息吗?” \r\n\r\n不用理它,按“否”。安装完毕后,会问你要不要重新启动计算机,回答“否”,继续进行下一步的安装。 \r\n\r\n② 安装“IE 4.0 ” \r\n\r\n放入“ Option Pack ” 光盘,如果关闭了AutoRun 功能,则在IE 3.0(NT 默认安装的是3.0)里面的地址栏输入:“X:\\SETUPCD\\WINNT.SRV\\DEFAULT.HTM”(其中X为你的光盘符)。点击“4 安装Internet Explorer 4.01(X 86) ”按提示操作(因此操作简单,不再详细说明),取出 Option Pack 光盘,重新开机。 \r\n\r\n安装完这两个组件后,就可以安装最重要的 Option Pack 了, \r\n\r\n放入“ Option Pack ” 光盘,如果关闭了AutoRun 功能,则在IE 3.0(NT 默认安装的是3.0)里面的地址栏输入:“X:\\SETUPCD\\WINNT.SRV\\DEFAULT.HTM”(其中X为你的光盘符)。选择“5 安装 Windows Nt 4.0 Option Pack”,弹出“文件下载”窗口,选择“在当前位置运行该程序” → “确定” → 弹出“安全设置警告” → 是 → (可能出现“安装程序检测到你的机器在已安装 WINDOWS NT 4.0 SP4 或更新版。我们还没有在SP4 上测试过产品,继续吗?”,回答“是”) → 出现“Microsoft Windows NT 4.0 option pack 安装程序”窗口 → 下一步 →( 如果已安装了低版本的IIS,选择“升级”) → 接受 → 典型 → 出现WEB发布主目录选项,不更改,点“下一步” → 下一步 → 完成 → 取出 → 光盘 → 重新开机。 \r\n\r\n接下来启动Internet Service Manager(ISM:因特网服务管理器)来设置Web和Ftp服务,ISM将变成一个微软管理控制台(MMC)工具。值得一提的是,由于IIS 4.0可以在一个服务器上支持多个Web网点和Ftp网点,因此它极大地提高了NT支持多网点的能力。比如,你把50个IP地址分配给一个IIS服务器,则每个IP地址都对应一个Web网点,即使你改变了某一个Web(或者Ftp)网点的设置,也不会影响同一IIS服务器上的其它网点。 \r\n\r\n在安装完毕后,你可以试着运行WWW浏览器(IE): \r\n\r\n双击IE 图标,(可能出现“Internet 连接向导” → 下一步 → 选第三项“我已经建立了Internet的连接,而且不想更换(I)。” → 下一步 → 完成) → 在地址栏中输入:“127.0.0.1”或者“192.168.0.1(服务器的IP地址)”或者“NTSERVER”,你将会看到IIS 4.0为你定做的缺省主页。 \r\n\r\n在一台已经连接并设置好的工作站(互相能够在网上邻居上看到对方)的IE上测试设置: \r\n\r\n双击工作站的 IE 图标,(可能出现“Internet 连接向导” → 下一步 → 选第三项“我已经建立了Internet的连接,而且不想更换(I)。” → 下一步 → 完成) → “工具”菜单 → Internet选项 → 连接 → 建立连接 → 手动设置 Internet 连接或通过(LAN)连接 → 下一步 → “局域网Internet配置”窗口,不选任何项 → 下一步 → 你想现在设置一个Internet邮件帐号(否) → 下一步 → 不选 “要立即连接到Internet” → 完成 (工作站IE设置完毕,以后不用再设置了。) → 在地址栏中输入:“192.168.0.1(服务器的IP地址)”或者“NTSERVER”,你将会看到IIS 4.0为你定做的缺省主页。(如果服务器的IE可以而工作站的不行,则按以前的教程检查连接,一定要确保互相能够在网上邻居上看到对方。) \r\n\r\n在服务器的安装目录(以C:\\INETPUB为例)下有FTP目录和WWWROOT目录,它们分别是Ftp和Web服务的目录。在WWWROOT目录下有cgi-bin目录,您的cgi程序就放在这里。为了使工作站能访问该目录,你应把cgi-bin目录的权限设置好,具体的设置可根据公司的情况再定。将你公司的主页放在C:\\WWWROOT\\下面,主文件名改为:default.htm ,就可以输入:127.0.0.1 看到你公司的网页了。怎么样?有点眉目了吧?真的可以看到公司的主页的。 \r\n\r\n设置网页浏览服务 \r\n\r\n在以下动作之前,首先必须保证在“网上邻居”右键 → 属性 → 服务栏里已经有“DNS服务器”和“WINDOWS 网际名称服务”否则请添加,方法是:“网上邻居”右键 → 属性 → 服务 → 添加 → 找到“Windows DNS 服务器” → 确定 → (可能要求放入NT光盘) → 关闭 → (同样方法添加“Windows 网际名称服务” → 重启系统。 \r\n\r\n接下来看看DNS管理器。 \r\n\r\nDNS服务器负责解析工作站向主机发出的IP地址查询请求,把域名\"翻译\"成相应的IP地址。设置DNS服务器时,必须在DNS管理器中添加DNS服务器,输入主机名或IP地址都可以,再根据你所需要的DNS Zone树状结构设置相应的Zone。然后选择一个DNS服务器,新建一个区域(Zone,一般为主区域Primary Zone),接着输入区域的名称(如: complate.com.cn),NT会为此生成一个区域文件,完成设置后还应对该区域建立几条必须的记录: \r\n\r\nNS记录,数据为NTSERVER.Complate.com.cn. 说明该区域的DNS服务器是哪台主机; \r\n\r\nSOA记录,数据为NTSERVER.Cc. 生成该区域网管员的电子邮件信箱; \r\n\r\nA记录,数据为主机的IP地址,记录主机的IP地址; \r\n\r\nCNAME记录,别名为WWW,数据为NTSE-RVER.complate.com.cn ,它为你的主机创建别名,你还可以以NTSERVER.Complate.com.cn为值创建FTP、GOPHER、NEWS等别名,使工作站在访问主机时使用友善的\"昵称\"; \r\n\r\nMX记录,(邮件交换记录),定义处理网上邮件的DNS服务器; \r\n\r\n具体操作方法是: \r\n\r\n打开DNS管理器,进入方法是:程序-管理工具(公用)-DNS管理器。 \r\n\r\n选择“DNS”菜单 → 新建服务器 → 输入“192.168.0.1”(或者NTserver,必须为您的服务器的name或IP);选择NTServer右键 → 新建区域 → 主要 → 下一步 → 区域名输入“company.com.cn” → Tab → 下一步 → 完成。此时,应有NS及SOA记录在右窗口。 \r\n\r\n选择“192.168.0.1”右键 → 新建记录 → A记录,同时在主机名填入:NTserver ,主机IP:192.168.0.1 → 确定;新建CHAME记录:别名:WWW,宿主DNS名称:“NTSERVER.company.com.cn”

论坛徽章:
0
69 [报告]
发表于 2007-08-17 17:01 |只看该作者

关于IP-MAC地址绑定的交换机设置

方案1——基于端口的MAC地址绑定\r\n  \r\n  思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:\r\n  Switch#config terminal\r\n  #进入配置模式\r\n  Switch(config)# Interface fastethernet 0/1\r\n  #进入具体端口配置模式\r\n  Switch(config-if )#Switchport port-secruity\r\n  #配置端口安全模式\r\n  Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)\r\n  #配置该端口要绑定的主机的MAC地址\r\n  Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)\r\n  #删除绑定主机的MAC地址\r\n  \r\n  注意:\r\n  \r\n  以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。\r\n  \r\n  注意:\r\n  \r\n  以上功能适用于思科2950、3550、4500、6500系列交换机

论坛徽章:
0
70 [报告]
发表于 2007-08-17 17:02 |只看该作者
方案2——基于MAC地址的扩展访问列表\r\n  \r\n  Switch(config)Mac access-list extended MAC10\r\n  #定义一个MAC地址访问控制列表并且命名该列表名为MAC10\r\n  Switch(config)permit host 0009.6bc4.d4bf any\r\n  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机\r\n  Switch(config)permit any host 0009.6bc4.d4bf\r\n  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机\r\n  Switch(config-if )interface Fa0/20\r\n  #进入配置具体端口的模式\r\n  Switch(config-if )mac access-group MAC10 in\r\n  #在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)\r\n  Switch(config)no mac access-list extended MAC10\r\n  #清除名为MAC10的访问列表\r\n  \r\n  此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。\r\n  \r\n  注意:\r\n  \r\n  以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP