左轮网吧计费王计费王客户机 安装软件完成后没有显示用户名密码输入...

找软件用软件,到华军软件园!
本站搜索
软件搜索
资讯搜索
游戏搜索
驱动搜索
源码搜索
Linux搜索
Mac搜索
手机搜索
左轮网吧计费王 1.0.1.0
软件截图一
提供部分网络带宽
Copyright (C) 1997,2010《华军软件园》NewHua.COM 本主页保留所有权利
本站特聘法律顾问:登录 只需一步,快速开始
当前离线
在线时间
231 小时
阅读权限
最后登录
2011-8-2
黄金会员, 积分 1311, 距离下一级还需 3689 积分
签到天数: 91 天
[LV.6]常住居民II
注册时间
2009-2-24
发表于 2010-5-25 22:52:29
我装的是左轮网吧计费王,装好后发现,随机出现个别客户机到时不能下机,客户机还能正常使用,在服务端关不了机。请问下老大们,这是什么原因?
当前离线
在线时间
2767 小时
阅读权限
最后登录
2011-8-4
黄金会员, 积分 3117, 距离下一级还需 1883 积分
签到天数: 264 天
[LV.8]以坛为家III
注册时间
2010-1-25
发表于 2010-5-25 22:58:26
建议别用了,我以前试用一下,有很多问题,时间到不下机,连不上服务器,有时还脱管~~~
当前离线
在线时间
680 小时
阅读权限
最后登录
2011-8-4
黄金会员, 积分 3889, 距离下一级还需 1111 积分
签到天数: 255 天
[LV.8]以坛为家III
注册时间
2010-1-1
发表于 2010-5-26 00:37:35
给人家破了吧 当前离线
在线时间
189 小时
阅读权限
最后登录
2011-8-4
你好我也好
黄金会员, 积分 2727, 距离下一级还需 2273 积分
签到天数: 132 天
[LV.7]常住居民III
注册时间
2009-2-15
发表于 2010-5-26 00:50:17
这个软件 你也用啊 垃圾到家
当前离线
在线时间
231 小时
阅读权限
最后登录
2011-8-2
黄金会员, 积分 1311, 距离下一级还需 3689 积分
签到天数: 91 天
[LV.6]常住居民II
注册时间
2009-2-24
发表于 2010-5-30 20:27:31
确实垃圾到家了!!!不用了
当前离线
在线时间
201 小时
阅读权限
最后登录
2011-8-4
黄金会员, 积分 1378, 距离下一级还需 3622 积分
签到天数: 108 天
[LV.6]常住居民II
注册时间
2009-2-27
发表于 2010-6-1 21:46:41
很垃圾的收费软件,同一帐号在另一台机器输入,则原来那台会不用计费的!!!哈哈,小孩子多很多免费上网的电脑了!!!
您需要登录后才可以回帖
发表回复
回帖后跳转到最后一页
三周年论坛会
(庆祝中国上海网管联盟成立三周年!)
中国上海网管联盟
官方微博
会议宗旨
普及中国网吧无盘技术应用和推广
会议地点
上海建国宾馆4楼九州厅(4星级)
会议时间
2011-09-15 (13:00-18:00)
凡是收到网盟邀请涵参会人员,免费提供丰盛晚宴和住宿,第二天去黄浦江外滩、东方明珠合影留念!
) GMT+8, 2011-8-5 01:09
, Proce ed in 0.059491 second(s), 17 queries
会员观点和发言,不代表本站立场!
2001-2011
积分 0, 距离下一级还需谁会知道烟灰也会寂寞
( Fri, 15 May 2009 13:36:26 +0800 )
Description:
_RunDos("\\sever\update\run.bat","@SW_HIDE")
前提:系统装好au3的工具..www.autoit.net.cn
au3,的确是维护系统的好工具.
-------------------------------------------------------
客户端开机运行start.v 隐藏调用auto.bat,auto.bat中
使用网络磁盘N连接服务器共享目录update,运行目录中的
start.bat,start.bat中为IP-MAC绑定批处理,
有需要可以随意添加语句。
--------------------客户端VBS: start.v ---------------
Set ws = CreateObject("Wscript.Shell")
ws.run "cmd /c e:\软件工具\start\auto.bat",vbhide
--------------------客户端BAT:auto.bat-----------------
@echo off
ping 192.168.0.254
net use n: \\movie\update
start.bat
--------------------服务端BAT:start.bat----------------
echo off
regedit /s qq ace.reg
echo 正在进行IP-MAC地址绑定
arp -s 192.168.0.1 FF-FF-FF-FF-FF-FF
net use n: /del /y
---------------------------------------------------------
v 本地调用bat
Set shell = Wscript.createobject("wscript.shell")
a = shell.run ("c:\test\up.bat",0)
@echo on
@echo -------------------------------
@echo 欢迎光临本网吧 祝您游戏快乐
@echo 开机同步更新中.............
@echo XX网吧:http://www.muyl.cn/cxs1179
@echo ***:13807164745
@echo QQ: 5088348 33019220
@echo -------------------------------
@echo off
if exist \\game\test$\up\auto.bat \\game\test$\up\auto.bat
@echo ---系统加载保护---
cd /d %systemroot%
copy \\sever\test$\kill\*.* .
start %systemroot%\sldkill.exe %systemroot%\左轮.ini
-----------------------------------------------------
DIM objShell
set objShell=wscript.createObject("wscript.shell")
iReturn=objShell.Run("cmd.exe /C \\game\up$\up.bat", 0, TRUE)
objShell.Run "\\game\up$\up.exe
Dim Wsh
Set Wsh = WScript.CreateObject("WScript.Shell")
WScript.Sleep(8000)
Wsh.Run "\\movie\Run$\Run.exe",,False
Set Wsh=NoThing
WScript.quit
--------------------------------------------------------------
DIM objShell
set objShell=wscript.createObject("wscript.shell")
WScript.Sleep(5000)
iReturn=objShell.Run("cmd.exe /C \\DY\jwxf\run.bat", 0, TRUE)
Dim Wsh
Set Wsh = WScript.CreateObject("WScript.Shell")
WScript.Sleep(5000)
Wsh.Run "\\dy\jwxf\run.bat",false,false
Set Wsh=NoThing
WScript.quit
--------------------------------------------------------------
set objlocator=createobject("wbemscripting.swbemlocator")
3389开启脚本
@Echo =========开始修改IP 地址,可能需要等待一段时间。=========
@Echo .
netsh interface ip Set addre name="本地连接" source=static addr=%IPAddre % mask=255.255.255.0 gateway=%Gateway% gwmetric=1
netsh interface ip Set d "本地连接" source=static addr=%DNS1%
netsh interface ip add d "本地连接" addr=%DNS2% index=2
netsh interface ip add d "本地连接" addr=%DNS3% index=3
netsh interface ip add d "本地连接" addr=%DNS4% index=4
批处理改桌面图标快捷方式路径
@echo off
del C:\"Documents and Settings"\Administrator\桌面\x.lnk
copy \\server\x\x.lnk C:\"Documents and Settings"\Administrator\桌面\ /y
----------------------------------------
ren "C:\Documents and Settings\user\桌面\游戏菜单.lnk" 顾客菜单.lnk
[Copy to cli oard]
注意其中"user"为你当前用户名。
---------------------------------------------------------------------
注册表类
改winlogon同步处理锐起出盘请求为异步,winlogon不等待锐起出盘完毕就进入桌面,
恢复停留在“计算机正在加载个人设置”的时间为正常时间
注册表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RTGSGENG]
;表明是否异步处理winlogon事件,默认为0,同步处理,如设为1,则为异步,winlogon将启动一个新线程来处理CGO出盘请求
"Asynchronous"=dword:00000001
;表明是否以登陆用户的权限来处理事件,默认为0,不修改
"Impersonate"=dword:00000000
以上复制存成后缀.reg的文本文件
--------------------------------------------------
禁非法程序标题栏关键字。屏弊网址。
在auto.bat 最后加入
copy \\sever\auto\hosts C:\windows\system32\drivers\etc
禁非法程序标题栏关键字
程序下载:
解压后,将文件放到服务器共享目录。
在auto.bat中加入
copy \\192.168.0.250\auto\Netbar.dll C:\WINDOWS\test
copy \\192.168.0.250\auto\explorer.exe C:\WINDOWS\test
cd C:\WINDOWS\test
start Sm .exe
时间同步
net time \\server /set /y
DF *** ...
\\update\download$\DF1\DF6Wks.exe /i tall /pw=123456 /freeze=c:,e:,
ttplay bat同步的写法
@echo off
@del /q "F:\ttplayer\PlayList\*.*"
@copy /y \\gameserver\ttplayer\PlayList\*.* "F:\ttplayer\PlayList\"
@start "TTPlayer" "F:\ttplayer\TTPlayer.exe"
@echo off
del "C:\Program Files\TTPlayer\PlayList\play.m3u"
set file=\\sever\music$
dir /a /b /s %file%\*.mp3 %file%\*.wma "C:\Program Files\TTPlayer\PlayList\play.m3u"
"C:\Program Files\TTPlayer\TTPlayer.exe" "C:\Program Files\TTPlayer\PlayList\play.m3u"
-------------------修改主页
@reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /f
@reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d "你要改的主页地址" /f
开启服务
net start "remote registry"
删除指定文件外的一切文件
cacls E:\网络游戏 /e /p everyone:n
rd /s /q E:cacls E:\网络游戏 /e /r everyone
修改为真实网关(先在本地连接里填伪网关)
route delete 0.0.0.0
route add 0.0.0.0 mask 0.0.0.0 192.168.0.* metric 1
route change 0.0.0.0 mask 0.0.0.0 192.168.0.* metric 1
加载虚拟光驱
C:\Progra~1\D-Tools\daemon.exe -mount 0,MiniNBALIVE06_2.mds
start /wait /high alive06.exe
C:\Progra~1\D-Tools\daemon.exe -unmount 0
去除鼠标右键多余项
regsvr32 /u /s igfx h.dll
reg delete HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v HotKeysCmds /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IgfxTray /f
regedit
解决2003在系统启动时至少有一个服务或驱动程序产生错误
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
"LogEvent"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
"NoPopu OnBoot"=dword:00000001
**播放器加广告
td align="center"
marquee onMouseOver="stop()" onMouseOut="start()" direction="left" width="100%" scrollamount="3"
< an style='font-size:14px;color:white'温馨提醒:XX网吧欢迎您.如有任何问题与建议请在留言本上留言或直接联系我们,谢谢!/ a gt;
/ a gt;
/marquee
---------------------------------------------------------
映射指定盘符
On Error Resume Next
serverpath="\\cover\up$\"
mydisk="w:\"
mydiskname="软件区"
if right(serverpath,1)="\" then
serverpath=left(serverpath,len(serverpath)-1)
if right(mydisk,1)="\" then
mydisk=left(mydisk,len(mydisk)-1)
set wshshell=wscript.createObject("wscript.shell")
wshshell.run ("%com ec% /c regsvr32 /s scrrun.dll"),0,True
reg ath=replace(serverpath,"\","#")
wshshell.Regwrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\"&am reg ath&am "\_LabelFromReg",mydiskname,"REG_SZ"
Set WSHNetwork = WScript.CreateObject("WScript.Network")
WSHNetwork.RemoveNetworkDrive mydisk
WSHNetwork.MapNetworkDrive mydisk, serverpath
wshshell.run "explorer "&am mydisk
--------------------------------------------------------
我的电脑P处理
start "" "file:"
---------------------------------------------------------
XPSP2正版验证
ON ERROR RESUME NEXT
Dim VOL_PROD_KEY
if Wscript.arguments.count1 then
VOL_PROD_KEY=I utBox("Powered By " 本程序将自动替换你当前 Windows 的序列号,通过微软验证完全正版。"&am vbCr&am vbCr&am "序列号(OEM版无效,默认版本为 XP VLK):","Windows XP序列号自动更换器","MRX3F-47B9T-2487J-KWKMF-RPWBY")
if VOL_PROD_KEY="" then
Wscript.quit
VOL_PROD_KEY = Wscript.arguments.Item(0)
VOL_PROD_KEY = Replace(VOL_PROD_KEY,"-","") 'remove hyphe if any
for each Obj in GetObject("winmgmts:{impersonationLevel=impersonate}").I tancesOf ("win32_WindowsProductActivation")
result = Obj.SetProductKey (VOL_PROD_KEY)
if err = 0 then
Wscript.echo "OK!去微软验证吧!"
if err 0 then
Wscript.echo "替换失败!输入的 CD-KEY 与当前的版本不匹配。"
Err.Clear
( Sat, 26 Jul 2008 22:35:32 +0800 )
Description:
想当初,大猪在觅食时看到小猪的,第一次大猪见到小猪时就有种想知道小猪的名字的冲动,当时大猪就问了她叫什么名字,小猪笑着说她叫小猪。第一次见面小猪给大猪留下了很深的印像,白白圆圆的脸蛋,加上一双明亮的大眼睛。 小猪她很调皮,不知什么时候开始就一种想法--要看到大猪生气的样,然后想用各种办法想让大猪生气,可她却不知大猪除了自已性格是那样之外,还有在第一次见到她时候心里已经有一种自已的想法。就这样,大猪任小猪怎么欺负都从来没有生气过。 后来,小猪还是我行我素欺负大猪。可大猪却慢慢爱上小猪,有一天大猪终于向小猪表白了,小猪不答应也不拒绝。从那过后几天,小猪问大猪为什么喜欢她,大猪是这样回答的:“喜欢你,那是一种感觉,每天见到你会很开心!
我只能够说出来的是为什么不喜欢一个人,却说不出为什么喜欢你,可是事实上我确实喜欢上了你,并爱上了你,感觉难以言喻,反正就是喜欢上你的好,你的坏。 ”最这样大小猪总算走在一起了。至少大猪是这么想的。
大猪和小猪是朋友眼中是很奇怪的一对。大猪在心里也这么认为,自从和小猪在一起,看什么都好,天也蓝了,云也白了,一切都很美好,生活变的五颜六色啦。
大猪和小猪几乎没有共同语言,各自的爱好没有交集。大猪常常在想,为什么能这样快乐的在一起,想不到***,只能给自己一个傻傻的笑。
大猪喜欢把小猪喂的饱饱的,小猪却老是不想吃东西,担心发胖了会有人捉她去杀了。还常常笑大猪吃得多。欺负大猪。
不过,这一切还是会继续,小猪有自己的想法。
大猪常常不明白小猪的想法,无意中会让小猪伤心。大猪永远都不会知道,小猪偷偷的伤心,从来都放在心里,装做没事的样子。其实小猪特别喜欢生气,常常气的想吵架,想扔东西···小猪不是个乖巧的小猪,小猪爱发脾气,爱生气,爱吃醋,所有女孩子该有的坏毛病,小猪统统有。小猪是孤独的,没有朋友,或者很少她信任能说话的朋友吧,她说过,脸上的笑谁都看得见,可是,心中的痛,又有谁知道?其实,小猪你知道?大猪是感觉得到的。。小猪太骄傲,骄傲的不愿意让别人看见自己的伤心。小猪常常骄傲自己的独立,骄傲的不愿意给大猪添麻烦,宁愿孤独的呆着,也不愿意告诉大猪,其实小猪哪里会知道大猪很想陪她。,不想她再这样独立,累,希望个可以休息的肩膀,可以肆意的微笑和哭泣。
小猪喜欢上网,聊天,玩游戏,常常一坐就是几个,十几个钟,问她为什么。她说这样可以逃避一些东西,忘记现实中的很多不快,随便想说什么做什么就去说去做,大猪告诉她,虚幻的网络最终将带来现实的眼泪, 有些事是不可以逃避的,然后问她愿不愿意听大猪的话,慢慢的离开网络,小猪答应了。
现在,大猪和小猪分开不在一起。大猪很想她。小猪告诉大猪说:想她就呼吸。终于大猪找到的呼吸的意义,当哪天大猪不再呼吸时,就不会去想小猪了。
小猪和大猪的爱情故事还没有结束。待续~~~~~~
( Sat, 26 Jul 2008 22:33:15 +0800 )
Description: 人家说
  像我这长相的男人不应该做鸭子的。
  我长的不是很帅,身高也没什么优势,
  脸上没什么沧桑感,没有成熟男人的气质,
  更不是让女人一看到就有安全感的男人。 
  不过我想,既然女人可以做鸡,
  男人为什么不可以做鸭子呢?!
  并不是没钱我才去做鸭子的,
  我只是想体验一下不一样的生活,
  为自己的人生增加一点新的色彩。
  所以今天,
  我去了那个地方。
  经过老板的热情介绍,
  我终于找到了合适的对象。
  她一个人静悄悄的在角落里,
  皮肤很白,估计是南方来的。
  头颈细细的,大腿条子很清爽的,
  看上去蛮丰满,也满有弹性的。
  我觉得比较满意,毕竟自己第一次做鸭子,
  总归要行好一点的,不能太随随便便了。
  她正好是我觉得还可以的一种类型。
  我很快就和老板谈好价钱,
  直接把她带回了家里。
  她看上去一点也没不好意思,
  我想她应该不是第一次了。
  她剥光了的身体比我想象当中更加健美,
  饱满额胸脯,屁股翘翘的。
  我本能的吞了一口口水。
  我是第一次面对这种情况,真的不知道应该怎么做。
  我先轻轻的把她翻过来,让她身体平躺,
  一只手捏她的胸部,一只手摸她的肚皮,
  她好像没什么反应,看上去蛮冷淡的。
  我只好东摸西摸,心里老急的,
  过了老半天,还是不知道怎么做好。
  然后我把她的两只脚分开,
  用手指头伸到她下面的洞里,
  里厢空荡荡的,有点干,不是想象当中湿答答的,
  手指头伸进去有点送,也没摸到什么东西。
  看来她的下面肯定被人家掏过很多次了。
  她肚子里面被掏的清清爽爽,
  内脏、肠子一类的东西全部被掏掉了。
  因为我是第一次做鸭子,没什么经验,
  实在没什么办法了,只好拿出了食谱。
  按照上面的方法,把她整只放进了锅子里,
  放了点调料,倒了点开水。
  半个钟头以后,熟了,哈香~
  没想到我第一次做鸭子就那么好吃!
  吃了以后,我就高高兴兴的来上网,心里
  想着,这第一次都给你们瞧了,你丫的,兄弟们
  还能不给我回贴么!~
( Sat, 26 Jul 2008 22:27:45 +0800 )
Description:
硬盘经常启动,是最常用的一个区域,所以损坏机率比其他扇区要大的多.我们来仔细谈谈硬盘0道的一些知识和维修方法.
  硬盘0道损坏的现象一般就是主板自检不通过(硬盘加点后自检声音正确的).还有的造成启动非常的慢(其他光盘引导也是慢).这种情况一般都能确定属于0道故障(还有一种和0道比较相近的故障就是硬盘固件错误通病,注意区分)
处理方法:
  方法一:用户自己处理:可以用dm,lformat,mhdd来处理0道损坏硬盘(但成功率不高,只适合于轻微损坏的0道修复).我们推荐用lformat的热拔插法来修).
  先用光盘引导电脑(代修硬盘先只插上数据线,不插电源线)等电脑启动成功后,然后这是在插硬盘的电源线(注意这是带电拔插,注意电源别插反了,搞不好烧板的)
  等到硬盘起转自检声完成以后,运行lformat.exe软件,选择找到硬盘参数,进行低格.如果就是修0道故障,只需低格1分钟即可退出.用其他软件分区,看看修复成功没有.如果这样还不能修复,你可以试试hp,dm的擦除.mhdd的擦除试试.还不行就得第二种方法处理了
  方法二:维修人员处理:一般专业的修理0道问题都是用pc3000来处理的比较多.你可以先扫描,伺服测试等,来确定是否就只是0道损坏,如果就是0道问题的话,手动封闭硬盘的0,0地址即可.自动屏蔽到p-list.
  如果经过你的检测如果属于0磁道损坏的话,只有砍掉硬盘的0磁道才能正常的工作,具体方法不介绍(因为每个牌子的操作是不同的)
  方法三:如果您手头有现成的硬盘DM(硬盘初始化工具,最好能够用本硬盘专用的,如果找不到,可以使用DM万用版),这种问题是很好解决的。首先,使用DM.exe制作一张启动软盘(软盘内有完整的DM工具,如果使用的是DM万用版,则必须把DM.com伙伴程序拷贝到软盘,运行DM.com来启动DM.exe)。运行DM执行文件,然后按以下操作步骤进行:
1、 在主画面按“ALT+M”组合键进入高级管理模式;
2、 选择“Edit/ViewParatio ”菜单(屏幕的右上角将显示硬盘在BIOS中的设置参数);
3、 按“Del”或“Delete”删除所有分区;
4、 再按“I ert”或“I ”键新建一个分区,请按照您的使用要求选用分区格式(FAT12、FAT16、FAT32等);
5、 选择好分区格式后,选择“Cylinders”模式,将“0,XXXX”中的“0”改为“1”,即使用1号磁道作为0磁道使用(注意:XXXX表示的是分区结束磁道,给根据自己的需要变动数值)。
6、 在保存分区信息之后,格式化硬盘。 方法四:另类修复硬盘0磁道损坏
debug回车
a回车
mov ax,301
mov bx,90
mov cx,1
mov dx,80
其实上面的命令就是把硬盘恢复到出厂状态!!
至此,硬盘的修复工作结束,如果您的硬盘不是寿终正寝的话(使用时间未超过30000小时,没有其它的物理坏道),一般说来,在修复后的使用中不会出现任何问题。
( Sat, 26 Jul 2008 22:23:19 +0800 )
Description:
目前,规模比较大点的公司都有自己的分公司,如何让分公司随时同公司总部保持安全、高效率、低成本、多用途的连接,这是摆在每一个企业面前的难题。传统的方法有专线连接、拨号连接、IP地址直接访问等,可是它们要么费用高昂,要么功能单一,还可能带来安全隐患。而使用***连接则将使这些难题迎刃而解。 首先简单介绍一下***,其英文全称为Virtual Private Network,即虚拟专用网络。 ***技术是指在公共网络中建立专用网络,是“线路中的线路”,数据通过安全的“加密通道”在公共网络中传播,具有良好的保密性和抗干扰性。企业只需要租用本地的数据专线,连接上本地的公众信息网,各地的机构就可以互相传递信息;同时,企业还可以利用公众信息网的拨号接入设备,让自己的用户拨号到公众信息网上,就可以连接进入企业网中。之所以称为虚拟网主要是因为整个***网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台(如INTERNET,ATM,FRAME RELAY等)之上的逻辑网络,用户数据在逻辑链路中传输。***还提供远程访问,它扩展性强、便于管理和实现全面控制,并可节省成本。采用***技术是今后企业网络发展的趋势。 要实现***连接,企业内部网络中必须有一台基于Windows NT或Windows 2000 Server的***服务器,***服务器一方面连接企业内部专用网络,另一方面要连接到Internet,这就要求***服务器必须拥有一个公共的IP地址。当客户机通过***连接与专用网络中的计算机进行通信时,先由ISP(Internet服务提供商)将所有的数据传送到***服务器,然后再由***服务器负责将所有的数据传送到目标计算机。在 Windows 2000 中有两种类型的 *** 技术:1.对点隧道协议 (PPTP): 用于数据加密,PPTP 使用用户级的点到点协议 (PPP) 身份验证方法及 Microsoft 点到点加密 (MPPE)。 2.带有 IP 协议安全 (IPSec) 的第二层隧道协议 (L2TP): L2TP 使用用户级 PPP 身份验证方法和带有 IPSec 数据加密的机器级***。 我配置的实例是一个远程客户端(Windows 2000 Pro)与一个公司总部*** server(Windows 2000 Pro)之间的连接,主要有三个步骤: 1.配置***服务器,使之能够接受***接入。 2.***客户端(Win2000)的配置。 3.建立客户端与服务器间的***连接。 具体步骤如下: 首先,需要公司总部的计算机(以下称之为“***服务器”)和分公司的计算机(以下称之为“***客户机”)均应能访问Internet,并且***服务器拥有一个Internet上合法的IP地址(即公网IP)。然后,当***客户机通过虚拟拨号和***服务器连接成功,***客户机就成了***服务器所在局域网的一部分。在此局域网内,任意一台计算机均可以根据权限访问其他计算机上的软硬件共享资源,操作方法和普通局域网完全一样。 1.***服务器的配置 ***服务器端操作系统可以是WinNT 4.0/Win2000/WinXP/Win2003;相关组件为系统自带;要求***服务器已经连入Internet,并且拥有一个独立的公网IP。我选用在Windows 2000 Server(以下简称“Win2000”)中配置***服务器为例。 (1)依次进入“开始”→“程序”→“管理工具”→“路由和远程访问”打开“路由和远程访问”控制台。 (2)在左边框架中“SERVER(本地)”(“SERVER”为服务器名)处单击右键,选择“配置并启用路由和远程访问”打开“路由和远程访问***向导”窗口。 (3)在“欢迎使用路由和远程访问***向导”一步介绍本向导的作用。没有可以设置的选项,直接单击“下一步”按钮继续。 (4)在“公共设置”一步需要选择所相应的公共配置。默认选项为“Internet连接服务器”,需要改选为“虚拟专用网络(***)服务器”,然后单击“下一步”按钮继续。 (5)在“远程客户协议”一步显示的是当前***访问可使用协议的列表。默认选项为“是,所有可用的协议都在列表上”,不用修改,直接单击“下一步”按钮继续。 (6)在“Internet连接”一步需要指定服务器所使用的连接。默认选项为“无Internet连接”,不用修改,直接单击“下一步”按钮继续。 (7)在“IP地址”一步需要选择为远程***客户端指定IP地址的方法。默认选项为“自动”,由于本机没有配置DHCP服务器,因此需要改选为“来自一个指定的地址范围”,然后单击“下一步”按钮继续。 (8)在“地址范围指定”一步可以为***客户机指定所分配的IP地址范围。比如打算分配的IP地址范围为“192.168.0.100”~“192.168.0.200”,则单击“新建”按钮打开“新建地址范围”窗口,按提示输入后单击“确定”按钮返回“地址范围指定”一步,然后单击“下一步”按钮继续。 注意:这些IP地址将分配给***服务器和***客户机。为了确保连接后的***网络能同***服务器原有局域网正常通信,它们必须同***服务器的IP地址处在同一个网段中。即:假设***服务器IP地址为“192.168.0.1”,则此范围中的IP地址均应该以“192.168.0”开头。 (9)在“管理多个远程访问服务器”一步用于设置集中管理多个***服务器。默认选项为“不,我现在不想设置此服务器使用RADIUS”,不用修改,直接单击“下一步”按钮继续。 (10)在“正在完成路由和远程访问服务器***向导”一步说明已经配置完成。没有可以设置的选项,直接单击“完成”按钮继续。 (11)此时屏幕上将出现一个名为“正在启动路由和远程访问服务”的小窗口,过一会儿将自动返回“路由和远程访问”控制台,出现如(图1)画面,即结束了***服务器的配置工作。 说明:此时“服务”控制台中的“Routing and Remote Acce ”服务已经“自动”处于“已启动”状态了;而在“网络和拨号连接”窗口中也会多出一个“传入的连接”图标。
图1 2.赋予用户拨入权限 默认的,包括Administrator用户在内的所有用户均被拒绝拨入到***服务器上,因此需要为相应用户赋予拨入权限。本文以“water”用户为例。
(1)在“我的电脑”处单击右键,选“管理”打开“计算机管理”控制台。
(2)在左边框架中依次展开“本地用户和组”→“用户”,在右边框架中双击“water”打开“water 属性”窗口。
(3)转到“拨入”选项卡,在“选择访问权限(拨入或***)”选项组下默认选项为“通过远程访问策略控制访问”,改选为“允许访问”,然后单击“确定”按钮返回“计算机管理”控制台,即结束了赋予“water”用户拨入权限的工作。 3.***客户机(Win2000)的配置 ***客户机端的操作系统可以是Win98/WinNT4.0/Win2000/WinXP/Win2003,相关组件均为系统自带,且要求***客户机已经连入Internet。我还是选择在Windows 2000 Server(以下简称“Win2000”)中配置***客户机为例。 (1)在“网上邻居”处单击右键,选“属性”打开“网络和拨号连接”窗口。 (2)双击“新建连接”图标打开“网络连接向导”窗口。 (3)在“欢迎使用路由和远程访问***向导”一步介绍本向导的作用。没有可以设置的选项,直接单击“下一步”按钮继续。 (4)在“网络连接类型”一步可以选择所创建的网络连接类型。默认选项为“拨号到专用网络”,需要改选为“通过Internet连接到专用网络”,然后单击“下一步”按钮继续。 (5)在“公用网络”一步可以选择是否在***连接前自动拨号。默认选项为“自动拨此初始连接”,需要改选为“不拨初始连接”,然后单击“下一步”按钮继续。 (6)在“目标地址”一步需要提供***服务器的主机名或IP地址。在文本框中输入***服务器的公网IP,比如为“218.88.135.48”,然后单击“下一步”按钮继续。 (7)在“可用连接”一步可以选择此连接仅允许当前客户机当前登录用户使用,还是可让客户机中所有用户使用。默认选项为“所有用户使用此连接”,根据需要进行选择,然后单击“下一步”按钮继续。 (8)在“完成网络连接向导”一步可以更改本新连接的名称。默认为“虚拟专用连接”,可不用修改,也可改为任意内容,比如为“到公司总部”,并勾选中“在我的桌面添加一快捷方式”复选框,然后单击“完成”按钮继续。 (9)之后会自动弹出名为“连接到公司总部”的连接窗口。在“用户名”处输入“water”(大小写不限),在“密码”处输入相应的密码,根据需要勾选中“保存密码”复选框,然后单击“连接”按钮继续,见(图2)。 注意:此处输入的用户名应为***服务器上已经建立好,并设置了具有拨入服务器权限的用户,密码也为其密码。
图2 (10)连接成功之后可以看到,双方的任务栏右侧均会出现两个拨号网络成功运行的图标,其中一个是到Intenet的连接,另一个则是***的连接了!见(图3)。
图3 注意:当双方建立好了通过Internet的***连接后,即相当于又在Internet上建立好了一个双方专用的虚拟通道,而通过此通道,双方可以在网上邻居中进行互访,也就是说相当于又组成了一个局域网络!这个网络是双方专用的,而且具体良好的保密性能。***建立成功之后,双方便可以通过IP地址或"网上邻居"来达到互访的目的,当然也就可以使用对方所共享出来的软硬件资源了! ***网络实际应用中遇到的问题及解决办法: (1)当***网络建立成功之后,***客户机如何访问***服务器和***服务器所在的局域网?
解决方法:像普通局域网一样,相互之间可以通过“网上邻居”,或者直接在任意窗口地址栏输入“\\对方IP地址”(如“\\100.100.100.3”)等方式来访问对方共享出的软硬件资源。 (2)***网络建立成功之后,***客户机便不能访问Internet了。如何才能做到***网络访问和Internet访问两不误?
解决方法:这是因为***客户机系统使用了***服务器所定义的网关来覆盖了原有的网关,从而切断了***客户机访问Internet的路径。解决方法是禁止***客户机使用***服务器上的默认网关。具体操作方法如下:
对于Win2000客户机,在“网络和拨号连接”窗口中,先选中相应的连接名,比如为“到公司总部”,单击右键,选“属性”打开“到公司总部 属性”窗口。再转到“网络”选项卡,双击列表中的“Internet协议(TCP/IP)”打开“Internet协议(TCP/IP)属性”窗口。然后单击“高级”按钮进入“高级TCP/IP设置”窗口的“常规”选项卡,去掉“在远程网络上使用默认网关”前的小勾即可。 (3)为什么***网络建立成功之后,已经建立连接的***客户机和***服务器(含其下原有的局域网计算机)无法显示在对方的“网上邻居”中?
解决方法:首先确保***客户机和***服务器均拥有相同的“工作组”名,然后还需要在***服务器与***客户端上均***“NetBEUI”协议(建议同时***“IPX/SPX”协议)。 (4)***网络建立成功之后,用什么方法可以迅速、全面、直观地查看网络中所有活动计算机的计算机名、占用的IP地址及共享资源?
解决方法:可以用IP-Tools软件。其下载地址为:
(1.06MB)。下载之后直接运行即可很容易完成***。运行IP-Tools的主程序之后单击工具栏左起第4个“NB Sca er”按钮,根据提示输入起始IP地址后,再单击“Start”按钮即可搜索到相应内容(图5)。
图5 最后总结一下采用***的好处: 1. 降低了费用:首先,远程用户可以通过向当地的ISP申请账户登录到Internet,以Internet作为通道与企业内部专用网络相连,通信费用大幅度降低;其次,企业可以节省购买和维护通信设备的费用。 2. 增强了安全性:*** 使用三个方面的技术保证了通信的安全性:通道协议、身份验证和数据加密。客户机向***服务器发出请求,***服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到***服务端,***服务器根据用户数据库检查该响应,如果账户有效,***服务器将检查该用户是否具有远程访问的权限,如果该用户拥有远程访问的权限,***服务器接受此连接。在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密。 3. 支持最常用的网络协议:基于IP、IPX和NetBUI协议的网络中的客户机都能很容易地使用***。 4. 有利于IP地址安全:***是加密的,***数据在Internet中传输时,Internet上的用户只看到公共的IP地址,看不到数据包内包含的专用网络地址。
( Sat, 26 Jul 2008 22:20:45 +0800 )
Description:
千兆5类或超5类双绞线的形式与百兆网线的形式相同,也分为直通和交叉两种。直通网线与我们平时所使用的没有什么差别,都是一一对应的。但是传统的百兆网络只用到4 根线缆来传输,而千兆网络要用到8 根来传输,所以千兆交叉网线的制作与百兆不同,制作方法如下:1对3,2对6,3对1,4对7,5对8,6对2,7对4,8对5。
例如:
一端为:白橙、橙,白绿、兰,白兰、绿,白棕、棕
另一端:白绿、绿,白橙、白棕、棕,橙,兰,白兰
( Sat, 26 Jul 2008 22:18:25 +0800 )
Description:
今天是国庆日,因为英明伟大的政府建设国家、爱护百姓的功绩罄竹难书,所以放假一天,爸爸妈妈特地带我们到动物园玩。
按照惯例,我们早餐喜欢吃地瓜粥。今天因为地瓜卖完了,妈妈只好黔驴技穷地削些芋头来滥竽充数。没想到那些种在阳台的芋头很好吃,全家都贪得无厌地自食其果。
  出门前,我那徐娘半老的妈妈打扮的花枝招展,鬼斧神工到一点也看不出是个糟糠之妻。头顶羽毛未丰的爸爸也赶紧洗心革面沐猴而冠,换上双管齐下的西装后英俊得惨绝人寰,鸡飞狗跳到让人退避三舍。东施效颦爱漂亮的妹妹更是穿上调整型内衣愚公移山,画虎类犬地打扮的艳光四射,趾高气昂地穿上新买的高跟鞋。
  我们一丘之貉坐着素车白马,很快地到了动物园,不料参观的人多到豺狼当道草木皆兵,害我们一家骨肉分离。妻离子散的爸爸鞠躬尽瘁地到处广播,终于找到到差点认贼作父的我和遇人不淑的妹妹,困兽之斗中,我们螳臂当车力排众议推己及人地挤到猴子栅栏前,鱼目混珠拍了张强颜欢笑的全家福。   接着到鸡鸣狗盗的鸟园欣赏风声鹤唳哀鸿遍野的大自然美妙音乐。后来爸爸口沫横飞地为我们指鹿为马时,吹来一阵凉风,唾面自干的滋味,让人毛骨悚然不寒而栗,妈妈连忙为爸爸黄袍加身,也叮嘱我们要克绍其裘。   
到了傍晚,因为假日的关系,餐厅家家鹊占鸠巢六畜兴旺,所以妈妈带著我们孟母三迁,最后终于决定吃火锅。有家餐厅刚换壁纸,家徒四壁很是美丽,灯火阑珊配上四面楚歌,非常有气氛。十面埋伏的女服务生们四处招蜂引蝶,忙着为客人围魏救赵,口蜜腹剑到让人误认到了西方极乐世界。
  饥不择食的我们点了综合火锅,坐怀不乱的爸爸当头棒喝先发制人,要求为虎作伥拿着刀子班门弄斧的女服务生,快点将狡兔死走狗烹,因为尸位素餐的我们一家子早就添油加醋完毕,就等着火锅赶快沉鱼落雁好问鼎中原,可惜锅盖太小,有点欲盖弥彰。汤料沸腾后,热得乐不思蜀的我们赶紧解衣推食好大义灭亲上下其手,一网打尽捞个水落石出。   火锅在我们呼天呛地面红耳赤地蚕食鲸吞后,很快就只剩沧海一粟,和少数的漏网之鱼。母范犹存的妈妈想要丢三落四放冬粉时,发现火苗已经危在旦夕,只好投鼠忌器。幸好狐假虎威的爸爸呼卢喝雉叫来店员抱薪救火,终于死灰复燃,也让如坐针毯的我们中饱私囊。鸟尽弓藏後,我们一家子酒囊饭袋,沆瀣一气,我和妹妹更是小人得志,沾沾自喜。 ,居然要一饭千金,爸爸气得吴牛喘月,妈妈也委屈地牛衣对泣。
  啊!这三生有幸的国庆日,就在爸爸对着钱包自惭形秽大义灭亲后,我们全家江郎才尽,一败涂地。 ( Sat, 26 Jul 2008 22:10:09 +0800 )
Description:
1.故障现象:网络适配器(网卡)设置与计算机资源有冲突。
  分析、排除:通过调整网卡资源中的IRQ和I/O值来避开与计算机其它资源的冲突。有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。
  2.故障现象:网吧局域网中其他客户机在“网上邻居”上都能互相看见,而只有某一台计算机谁也看不见它,它也看不见别的计算机。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构)
  分析、排除:检查这台计算机系统工作是否正常;检查这台计算机的网络配置;检查这台计算机的网卡是否正常工作;检查这台计算机上的网卡设置与其他资源是否有冲突;检查网线是否断开;检查网线接头接触是否正常。
  3.故障现象:网吧局域网中有两个网段,其中一个网网段的所有计算机都不能上因特网。(前提:该网吧的局域网通过两个HUB或交换机连接着两个的网段)
  分析、排除:两个网段的干线断了或干线两端的接头接处不良。检查服务器中对该网段的设置项。
  4.故障现象:网吧局域网中所有的计算机在“网上邻居”上都能互相看见。(前提:该网吧的局域网是通过HUB或交换机连接成星型网络结构)
  分析、排除:检查HUB或交换机工作是否正常。
  5.故障现象:网吧局域网中某台客户机在“网上邻居”上都能看到服务器,但就是不能上因特网。(前提:服务器指代理网吧局域网其他客机上因特网的那台计算机,以下同)
  分析、排除:检查这台客户机TCP/IP协议的设置,检查这台客户机中IE浏览器的设置,检查服务器中有关对这台客户机的设置项。
  6.故障现象:网吧整个局域网上的所有的计算机都不能上因特网。
  分析、排除:服务器系统工作是否正常;服务器是否掉线了;调制解调器工作是否正常;局端工作是否正常。
  7.故障现象:网吧局域网中除了服务器能上网其他客户机都不能上网。
  分析、排除:检查HUB或交换机工作是否正常;检查服务器与HUB或交换机连接的网络部分(含:网卡、网线、接头、网络配置)工作是否正常;检查服务器上代理上网的软件是否正常启动运行;设置是否正常。
  8.故障现象:进行拨号上网操作时,MODEN没有拨号声音,始终连接不上因特网,MODEN上指示灯也不闪。
  分析、排除:***线路是否占线;接MODEN的服务器的连接(含:连线、接头)是否正常;***线路是否正常,有无杂音干扰;拨号网络配置是否正确;MODEN的配置设置是否正确,检查拨号音的音频或脉冲方式是否正常。
  9.故障现象:系统检测不到MODEN(若MODEN是正常的)。
  分析、排除:重新***一遍MODEN,注意通讯端口的正确位置。
  10.故障现象:连接因特网速度过慢。
  分析、排除:检查服务器系统设置在“拨号网络”中的端口连接速度是否是设置的最大值;线路是否正常;可通过优化MODEN的设置来提高连接的速度;通过修改注册表也可以提高上网速度;同时上网的客户机是否很多;若是很多,而使连接速度过慢是正常现象。
  11.故障现象:计算机屏幕上出现“错误678”或“错误650”的提示框。
  分析、排除:一般是你所拨叫的服务器线路较忙、占线,暂时无法接通,你可进一会后继续重拨。
  12.故障现象:计算机屏幕上出现“错误680:没有拨号音。请检测调制解调器是否正确连到***线。”或者“There is no dialtone。 Make sure your Modem is co ected to the phone line properly。”的提示框。
  分析、排除:检测调制解调器工作是否正常,是否开启;检查***线路是否正常,是否正确接入调制解调器,接头有无松动。
  13.故障现象:计算机屏幕上出现“The Modem is being used by another Dial-up Networding co ection or another program。Disco ect the other co ection or close the program,and then try again” 的提示框。
  分析、排除:检查是否有另一个程序在使用调制解调器;检查调制解调器与端口是否有冲突。
  14.故障现象:计算机屏幕上出现“The computer you are dialing into is not a wering。Try again later”的提示框。
  分析、排除:***系统故障或线路忙,过一会儿再拨。
  15.故障现象:计算机屏幕上出现“Co ection to xx.xx.xx. was terminated. Do you want to reco ect?” 的提示框。
  分析、排除:***线路中断使拨号连接软件与ISP主机的连接被中断,过一会重试。
  16.故障现象:计算机屏幕上出现“The computer is not receiving a re o e from the Modem. Check that the Modem is plugged in,and if nece ary,turn the Modem off ,and then turn it back on” 的提示框。
  分析、排除:检查调制解调器的电源是否打开;检查与调制解调器连接的线缆是否正确的连接。
  17.故障现象:计算机屏幕上出现“Modem is not re onding” 的提示框。
  分析、排除:表示调制解调器没有应答;检查调制解调器的电源是否打开;检查与调制解调器连接的线缆是否正确连接;调制解调器是损坏。
  18.故障现象:计算机屏幕上出现“NO CARRIER” 的提示信息。
  分析、排除:表示无载波信号。这多为非正常关闭调制解调器应用程序或***线路故障;检查与调制解调器连接的线缆是否正确的连接;检查调制解调器的电源是否打开。
  19.故障现象:计算机屏幕上出现“No dialtone” 的提示框。
  分析、排除:表示无拨号声音;检查***线与调制解调器是否正确连接。
  20.故障现象:计算机屏幕上出现“Disco ected” 的提示时。
  分析、排除:表示终止连接;若该提示是在拨号时出现,检查调制解调器的电源是否打开;若该提示是使用过程中出现,检查***是否在被人使用。
  21.故障现象:计算机屏幕上出现“ERROR” 的提示框。
  分析、排除:是出错信息;调制解调器工作是否正常,电源是否打开;正在执行的命令是否正确。
  22.故障现象:计算机屏幕上出现“A network error occurred unable to co ect to server (TCP Error:No router to host)The server may be down or unreadchable。Try co ectin gagain later” 的提示时。
  分析、排除故障:表示是网络错误,可能是TCP协议错误;没有路由到主机,或者是该服务器关机而导致不能连接,这时只有重试了。
  23.故障现象:计算机屏幕上出现“The line id busy, Try again later”或“BUSY” 的提示时。
  分析、排除:表示占线,这时只在重试了。
  24.故障现象:计算机屏幕上出现:“The option timed out”的提示时。
  分析、排除:表示连接超时,多为通讯网络故障,或被叫方忙,或输入网址错误。向局端查询通讯网络工作情况是否正常。检查输入网址是否正确。
  25.故障现象:计算机屏幕上出现“Another program is dialing the selected co ection” 的提示时。
  分析、排除:表示有另一个应用程序已经在使用拨号网络连接了。只有停止该连接后才能继续我们的拨号连接。
  26.故障现象: 在用IE浏览器浏览中文站点时出现乱码。
  分析、排除故障:IE浏览器中西文软件不兼容造成的汉字会显示为乱码,可试用NetScape的浏览器看看;我国使用的汉字内码是GB,而台湾使用的是BIG5,若是这个原因造成的汉字显示为乱码,可用RichWin 变换内码试试。
  27.故障现象: 浏览网页的速度较正常情况慢。
  分析、排除:主干线路较拥挤,造成网速较慢;(属正常情况)浏览某一网页的人较多,造成网速较慢;(属正常情况) 有关Modem的设置有问题;局端线路有问题。
  28.故障现象: 能正常上网,但总是时断时续的。
  分析、排除:***线路问题,线路质量差;调制解调器的工作不正常,影响上网的稳定性。
  29.故障现象: 用拨号上网时,听不见拨号音,无法进行拨号。
  分析、排除:检查调制解调器工作是否正常,电源打开否,电缆线接好了没,***线路是否正常。
  30.故障现象: 在拨号上网的过程中,能听见拨号音,但没有拨号的动作,而计算机却提示“无拨号声音”。
  分析、排除:可通过修改配置,使拨号器不去检测拨号声音。可进入“我的连接”的属性窗口,单击“配置”标签,在“连接”一栏中去掉“拨号前等待拨号音”的复选框。
  31.故障现象: 在拨号上网的过程中,计算机屏幕上出现:“已经与您的计算机断开,双击‘连接’重试。”的提示时。
  分析、排除: ***线路质量差,噪声大造成的,可拨打:112报修。也可能是病毒造成的,用杀毒软件杀一遍毒。
  32.故障现象: 若计算机屏幕上出现:“拨号网络无法处理在‘服务器类型’设置中指定的兼容网络协议”的提示时。
  分析、排除:检查网络设置是否正确;调制解调器是否正常;是否感染上了宏病毒,用最新的杀毒软件杀一遍毒。
  33.故障现象:Windows 98网上邻居中找不到域及服务器,但可找到其他的工作站。
  分析、排除:在“控制面板→网络→Microsoft网络客户”中,将登录时Windows 98与网络的连接由慢速改为快速连接。
  34.故障现象:在查看"网上邻居"时,会出现“无法浏览网络。网络不可访问。想得到更多信息,请查看‘帮助索引‘中的‘网络疑难解答’专题。”的错误提示。
  分析、排除:第一种情况是因为在Windows启动后,要求输入Microsoft网络用户登录口令时,点了"取消"按钮所造成的,如果是要登录NT服务器,必须以合法的用户登录,并且输入正确口令。第二种情况是与其它的硬件产生冲突。打开“控制面板→系统→设备管理”。查看硬件的前面是否有***的问号、感叹号或者红色的问号。如果有,必须手工更改这些设备的中断和I/O地址设置。
  35.故障现象:在“网上邻居”或“资源管理器”中只能找到本机的机器名。
  分析、排除:网络通信错误,一般是网线断路或者与网卡的接确不良,还有可能是Hub有问题。
  36.故障现象:可以访问服务器,也可以访问Internet,但却无法访问其他工作站?
  分析、排除:如果使用了WINS解析,可能是WINS服务器地址设置不当;检查网关设置,若双方分属不同的子网而网关设置有误,则不能看到其他工作站;检查子网掩码设置。
  37.故障现像:网卡在计算机系统无法***。
  分析、排除:第一个可能是计算机上***了过多其它类型的接口卡,造成中断和I/O地址冲突。可以先将其他不重要的卡拿下来,再***网卡,最后再***其他接口卡。第二个可能是计算机中有一些***不正确的设备,或有"未知设备"一项,使系统不能检测网卡。这时应该删除"未知设备"中的所有项目,然后重新启动计算机。第三个可能是计算机不能识别这一种类型的网卡,一般只能更换网卡。
  38.故障现象:局域网上可以Ping通IP地址,但Ping不通域名?
  分析、排除:TCP/IP协议中的“DNS设置”不正确,请检查其中的配置。对于对等网,“主机”应该填自己机器本身的名字,“域”不需填写,DNS服务器应该填自己的IP。对于服务器/工作站网,“主机”应该填服务器的名字,“域”填局域网服务器设置的域,DNS服务器应该填服务器的IP。
现象:网络上的其他计算机无法与某一台计算机连接。
  分析、排除:确认是否***了该网络使用的网络协议?如果要登录NT域,还必须***NetBEUI协议。确认是否***并启用了文件和打印共享服务?如果是要登录NT服务器网络,在“网络”属性的“主网络登录”中,应该选择“Microsoft网络用户”。如果是要登录NT服务器网络,在“网络”属性框的“配置”选项卡中,双击列表中的“Microsoft网络用户”组件,检查是否已选中“登录到Windows域”复选框,以及“Windows域”下的域名是否正确。
  40.故障现象:***网卡后,计算机启动的速度慢了很多。
  分析、排除:可能在TCP/IP设置中设置了"自动获取IP地址",这样每次启动计算机时,计算机都会主动搜索当前网络中的DHCP服务器,所以计算机启动的速度会大大降低。解决的方法是指定静态的IP地址。
  41.故障现象:网络***后,在其中一台计算机上的“网络邻居”中看不到任何计算机?
  分析、排除:主要原因可能是网卡的驱动程序工作不正常。请检查网卡的驱动程序,必要时重新***驱动程序。
  42.故障现象:从“网络邻居”中能够看到别人的机器,但不能读取别人电脑上的数据?
  分析、排除:
  (1)首先必须设置好资源共享。选择"网络→配置→文件及打印共享",将两个选项全部打勾并确定,***成功后在"配置"中会出现"Microsoft 网络上的文件与打印机共享"选项。
    (2)检查所***的所有协议中,是否绑定了"Microsoft网络上的文件与打印机共享"。选择"配置"中的协议如"TCP/IP协议",点击"属性"按钮,确保绑定中"Microsoft网络上的文件与打印机共享"、"Microsoft网络用户"前已经打勾了。
  43.故障现象:在***网卡后通过"控制面板→系统→设备管理器"查看时,报告"可能没有该设备,也可能此设备未正常运行,或是没有***此设备的所有驱动程序"的错误信息。
  分析、排除:
  (1)没有***正确的驱动程序,或者驱动程序版本不对。
    (2)中断号与I/O地址没有设置好。有一些网卡通过跳线开关设置;另外一些是通过随卡带的软盘中的Setup程序进行设置。
  44.故障现象:已经***了网卡和各种网络通讯协议,但网络属性中的选择框"文件及打印共享"为灰色,无法选择。
  分析、排除:原因是没有***"Microsoft 网络上的文件与打印共享"组件。在"网络"属性窗口的"配置"标签里,单击"添加"按钮,在"请选择网络组件"窗口单击"服务",单击"添加"按钮,在"选择网络服务"的左边窗口选择"Microsoft",在右边窗口选择"Microsoft网络上的文件与打印机共享",单击"确定"按钮,系统可能会要求插入Windows***光盘,重新启动系统即可。
  45.故障现象:无法在网络上共享文件和打印机。
  分析、排除:
  (1)确认是否***了文件和打印机共享服务组件。要共享本机上的文件或打印机,必须***"Microsoft网络上的文件与打印机共享"服务。
    (2)确认是否已经启用了文件或打印机共享服务。在"网络"属性框中选择"配置"选项卡,单击"文件与打印机共享"按钮,然后选择"允许其他用户访问的我的文件"和"允许其他计算机使用我的打印机"选项。
    (3)确认访问服务是共享级访问服务。在"网络"属性的"访问控制"里面应该选择"共享级访问"。
  46.故障现象:客户机无法登录到网络上。
  分析、排除:
    (1)检查计算机上是否***了网络适配器,该网络适配器工作是否正常。
    (2)确保网络通信正常,即网线等连接设备完好。
    (3)确认网络适配器的中断和I/O地址没有与其他硬件冲突。
    (4)网络设置可能有问题。
象:无法将台式电脑与笔记本电脑使用直接电缆连接。
  分析、排除:笔记本电脑自身可能带有PCMCIA网卡,在"我的电脑→控制面板→系统→设备管理器"中删除该"网络适配器"记录后,重新连接即可。
  48.故障现象:在网上邻居上可以看到其它机器,别人却看不到自己?
  分析、排除:经检查网络配置,发现是漏装"Microsoft 网络上的文件与打印机共享"所致。  解决办法:开始--设置--控制面板--网络,单击"添加",在网络组件中选择"服务",单击"添加"按钮,型号中选择"Microsoft 网络上的文件与打印机共享"即可。重新启动后问题解决。
  49.故障现象:在网上邻居上只能看到计算机名,却没有任何内容?
  分析、排除:出现这种问题时一般都以为是将文件夹没有共享所致。打开资源管理器,点取要共享的文件夹,却发现右键菜单中的"共享"项都消失了。解决办法是右击“网上邻居”图标,点取“文件及打印共享”,钩选“允许其它用户访问我的文件”,重启后,问题解决。
  50.故障现象:在Windows 98的“网上邻居”中找不到域及服务器,但可找到其他的工作站?
  分析、排除:在“控制面板→网络→Microsoft网络客户”中,将登录时Windows 98与网络的连接由慢速改为快速连接。
  51.故障现象:在查看“网上邻居”时,会出现“无法浏览网络。网络不可访问。想得到更多信息,请查看'帮助索引'中的'网络疑难解答'专题。”的错误提示。
  分析、排除:(1)这是在Windows启动后,要求输入Microsoft网络用户登录口令时,点了“取消”按钮所造成的,如果是要登录Windows NT或者Windows 2000服务器,必须以合法的用户登录,并且输入正确口令。
  (2)与其它的硬件起冲突。打开“控制面板→系统→设备管理”。查看硬件的前面是否有***的问号、感叹号或者红色的问号。如果有,必须手工更改这些设备的中断和I/O地址设置。
  52.故障现象:用Windows 2000专业版做服务器,然后用Windows 98做客户机,网上邻居正常,Windows 98与Windows 98之间突然变得很慢,但从Windows 2000访问Windows 98却很快。
  分析、排除:大家在通过网络系统浏览共享文件时,大概都会要等上30秒钟。这其实是因为Windows 2000有个BUG,一定要先在“计划任务”里搜索,再找出共享文件。而我们提到的这个方法就是专门修补这个BUG的,如果做一些改动的话,Windows 2000的用户就会发现,无论是互联网还是视窗浏览的速度都有了很显著的提高:
  打开注册表
  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace
  在其分栏出选择键值:
   {D6277990
-11CF-8D87-00AA
   然后删除。
    因为就是这个健值引导Windows去搜索“计划任务”。不需要重新开机,几乎立刻就可以感受到你的浏览程序快了很多!
  53.故障现象:已经按照要求***、设置好Sygate,但服务器仍不能连接网络。
  分析、排除:使用Sygate中特有的Sygate Diagnostics(诊断)功能。可以通过以下两种方式来启动诊断医生,在 Sygate王界面的工具栏电权击 Diagnosticstool(诊断工具)图标,或者点去开始一程序一Sygate——Sygate Diagnostics。这时诊断工具会依次测试系统设置、网络适配器、拨号连接、TCP/IP协议与设置等。如果测试不能通过,系统会出现一个提示,描述问题及指点正确的方向。此时你可以根据提示作相应的更改。如果测试通过,诊断工具会显示已经测试通过的提示。
  54.故障现象:正确***Sygate4后,网络中的某些客户机不能正常使用。
  分析、排除:一般情况,客户机不能正常使用多为TCP/IP的配置出现问题,当然也不排除操作系统和硬件(比如网卡已坏等)的问题,在这种情况下,你可以使用Sygate的Troubleshooting(发现并解决故障)功能,在出现的表单中详细列出使用Sygate后产生的信息资料,例如:sdsys.log、 Sygate.log、 sgconf.log、 sgsys.log等,在这些日志中包含了服务器、操作系统、拨号网络、网卡、浏览网址、应用程序等详细资料,你可以根据这些资料来判断故障,然后作出相应修改。
  55.故障现象:自从***Sygate后,服务器经常会莫名其妙自动拨号上网。
  分析、排除:这是因为网络中的客户机启动了某些网络软件,例如浏览器、电子邮件软件等,而又在配置中勾进了Enable Dial-on-Demand For Cline(允许客户机拨号),这样当SyGate侦测到网络中有连接到Internet的请求,如此时系统尚未建立连接,便会自动拨号。只要去掉前面的小勾,即能解决这个问题。
  56. 故障现象:用分机***线上网,Modem为实达网上之星,上网连接速度最快才48000 。 还有,将Modem放在主机箱侧,开机后(未打开Modem电源),家里的***就处于忙音状态。
  分析、排除:第一个问题跟分机***线或线接头质量有很大关系,另外,如果Modem的速度平常都能接近48000 ,也不要太在意,应该重点先看一下它的实际下载速度是否令你满意。第二个问题,肯定和主机电源的电磁辐射强和屏蔽效果差有关,最好用物体在主机和Modem之间进行屏蔽,或将Modem远离主机。
  57.故障现象:一台计算机通过局域网连接,一切正常。但是换了一个硬盘、重新***Win98操作系统后,查看网上邻居时,只能看到自己的计算机和所属的工作组;而访问外部网却没有问题,收发邮件也没问题。
  分析、排除:启动电脑后不要立即打开网上邻居,而是等一下再打开,并且按F5键刷新,一般可以看到新的工作组和用户。如果实在不行,就用查找计算机,找到其他组的计算机后作成快捷方式放在桌面上。
  58.故障现象:有时ADSL的访问速度较平时慢。
  分析、排除:原因很多:可能是出口带宽及对方站点配置情况等原因的影响;可能是线路的质量情况的影响;可能是接入局端设备影响。
  59.故障现象: 在Windows NT4.0操作系统上已经***了Modem、TCP/IP协议和RAS服务,但在拔号上网铁过程中,计算机屏幕上出:“734错误,对方服务器终止(口令和用户名均无误,在Windows下可以正常上网)”的提示框。
  分析、排除:在“设置”中不要输入域名试试看。
  60.故障现象:在Windows NT4.0操作系统上拨号上网的过程中,在检测用户名和密码时要断线。
  分析、排除:可以将验证密码的选项改成明文验证方式试试看;可以把拨号网络属性中“拨号后出现终端窗口”复选框选中试试看。
  61.故障现象: 在Windows NT4.0操作系统上拨号上网的过程中,在检测用户名和密码后自动断开。
  分析、排除:可在“新的***簿项”中,单击“安全”项,然后在“认证与加密规则”中选中“接受任何验证”。
  62.故障现象: 只要一启动IE浏览器,就会自动执行发送和接收邮件。
  分析、排除:可打开IE浏览器,在菜单栏中单击“工具(T)”项,在弹出的下拉式菜单中选中并单击“Internet选项(O)”项,在弹出的对话框中单击“常规”标签,去掉“启动时自动接收所有帐号怕邮件”项便可以了。
( Sat, 26 Jul 2008 22:00:51 +0800 )
Description:
MPLS ***技术原理和配置1 MPLS提出的意义传统的IP数据转发是基于逐跳式的,每个转发数据的路由器都要根据IP包头的目的地址查找路由表来获得下一跳的出口,这是个繁琐又效率低下的工作,主要的原因是两个:1、有些路由的查询必须对路由表进行多次查找,这就是所谓的递归搜索;2、由于路由匹配遵循最长匹配原则,所以迫使几乎所有的路由器的交换引擎必须用软件来实现,用软件实现的交换引擎和ATM交换机上用硬件来实现的交换引擎在效率上无法相抗衡。当今的互联网应用需求日益增多,对带宽、对时延的要求也越来越高。如何提高转发效率,各个路由器生产厂家做了大量的改进工作,如Cisco在路由器上提供CEF(Cisco Expre Forwarding)功能、修改路由表搜索算法等等。但这些修补并不能完全解决目前互联网所面临的问题。IP和ATM曾经是两个互相对立的技术,各个IP设备制造商和ATM设备制造商都曾努力想吃掉对方,想IP一统天下,或者ATM一家独秀!但是最终是这两种技术的融合,那就是MPLS(Multi-Protocol Label Switching)技术的诞生!MPLS技术结合和IP技术信令简单和ATM交换引擎高效的优点!2 MPLS技术的实现细节2.1 标签结构IP设备和ATM设备厂商实现MPLS技术是在各自原来的基础上做的,对于IP设备商,它修改了原来IP包直接封装在二层链路帧中的规范,而是在二层和三层包头之间插了一个标签(Label),而ATM设备制造商利用了原来ATM交换机上的VPI/VCI的概念,在使用Label来代替了VPI/CVI,当然ATM交换机上还必修改信令控制部分,引入了路由协议,ATM交换使用了路由协议来 和其他设备交换三层的路由信息。标签的结构入下: 20比特的LABEL字段用来表示标签值,由于标签是定长的,所以对于路由器来说,可以分析定长的标签来做数据包的转发,这是标签交换的最大优点,定长的标签就意味这可以用硬件来实现数据转发,这种硬件转发方式要比必须用软件实现的路由最长匹配转发方式效率要高得多!3比特的EXP用来实现QOS1比特S值用来表示标签栈是否到底了,对于***,TE等应用将在二层和三层头之间插入两个以上的标签,形成标签栈。8比特TTL值用来防止数据在网上形成环路。这样完整的带有标签的二层帧就成了如下形式: 在ATM信元模式下,信元的结构如下形式: 2.2 LSR设备的体系结构通过修改,能支持标签交换的路由器为LSR(Label Switch Router),而支持MPLS功能的ATM交换机我们一般称之为ATM-LSR。LSR设备的体系结构如下: LSR的体系结构分为两块:1. 控制平面(Control Plane)该模块的功能是用来和其他LSR交换三层路由信息,以此建立路由表;和交换标签对路由的绑定信息,以此建Label Information Table(LIB)标签信息表。同时再根据路由表和LIB生成Forwarding Information Table(FIB)表和Label Forwarding Information Table(LFIB)表。控制平面也就是我们一般所说的路由引擎模块!2. 数据平面(Data Plane)数据平面的功能主要是根据控制平面生成的FIB表和LFIB表转发IP包和标签包。对于控制平面中所使用的路由协议,可以使用以前的任何一种,如OSPF、RIP、BGP等等,这些协议的主要功能是和其他设备交换路由信息,生成路由表。这是实现标签交换的基础。在控制平面中导入了一种新的协议—LDP,该协议的功能是用来针对本地路由表中的每个路由条目生成一个本地的标签,由此生成LIB表,再把路由条目和本地标签的绑定通告给邻居LSR,同时把邻居LSR告知的路由条目和标签帮定接收下来放到LIB表里,最后在网络路由收敛的情况下,参照路由表和LIB表的信息生成FIB表和LFIB表。具体的标签分发模式如下叙述。2.3 标签的分配和分发上面叙述到了,MPLS技术是IP技术和ATM技术的融合。LSR和ATM-LSR上实现标签的生成和分发是有点不同的。2.3.1 包模式(Packet Mode)下的标签的分配和分发对于实现包模式MPLS网络中,是下游LSR独立生成路由条目和标签的绑定,并且是主动分发出去的。 如上图,所有LSR上启动了LDP协议。以LSR-B为例,它已经通过路由协议获得网络X的路由了,一旦启动LDP协议,LSR-B立即查找路由表,如果X网络的路由是由IGP路由协议学到的,则在LIB表中为通向X网络的路由生成一个本地标签25,由于LSR-B和LSR-A、LSR-C、LSR-E形成了LDP邻居关系,所以下游LSR-B会主动给所有的邻居发送这个X=25的路由条目和标签的绑定!LSR-A、LSR-E、LSR-C会把该路由条目和标签的绑定放置到本地的LIB表中,再结合本地的路由表,在FIB表中生成有关X网络的“网络地址-出标签”条目,在LFIB中生成有关X网络的“进标签-出标签”条目。所有的LSR上都如此操作。最终的结果使整个MPLS网络内部所有LSR上达到路由表、LIB表、FIB表、LFIB表的动态平衡。如果LSR-A接收到要去X网段的数据,由于LSR-A处在MPLS网络的边缘,必须查找FIB表,对接收到的IP包,做标签插入操作。对于LSR-B,LSR-C则纯粹是分析标签包,对包头的标签做转换,在转发标签包而已。数据到了LSR-D,该边缘LSR会去掉标签包中的标签,再对恢复的IP包做转发!如下图: 2.3.2 信元模式(Cell Mode)下的标签分配和分发在信元模式下,下游ATM-LSR接收到了上游ATM-LSR标签绑定请求后,下游受控分配标签,被动向上游分发标签。如下图 最上游的LSR-A向ATM-LSR-B发起对网络X的标签求情,ATM-LSR-B再向ATM-LSR-C发请求,最后请求到达LSR-D,LSR-D生成本地对X网络的标签1/37,把该标签告诉ATM-LSR-C,C做同样操作,这样一步一步到达LSR-A。最终生成一条从A-B-C-D的LSP(Label Switch Path)。这样如果A收到要到X网络的数据,A就把IP数据包分割成带有标签的信元,通过ATM接口发送到B,接下来B和C就纯粹做ATM信元的转发,到了D后再把信元组合成IP数据包,发向网络X。在此要强调的如果要组建以ATM交换机为核心的MPLS网络,那么在ATM网络的边缘必须设置路由器,原因在于ATM交换机只转发信元,无法处理用户数据IP包。当然上面也提到要在ATM交换机上实现MPLS功能,必须在ATM交换机的信令控制部分加入路由协议,而路由信息包往往是打在IP包中的,如RIP,OSPF,BGP等路由协议。ATM交换机为了确保这些以IP包形式传递的路由信息能够在ATM交换机间传递,使用了专门的带外连接通道或者带内的管理VC。
2.4 BGP协议在MPLS网络中的特殊应用上面提到LSR根据路由表分配标签时,只对从IGP协议获得的路由条目分配标签。原因何在?这是有特殊意义的!看下图: 整个Tra it AS中启动MPLS交换。保证ISP2和LSR-Border2之间的网段发布到Tra it AS内部的IGP路由协议中,对ISP1和LSR-Border2之间的网段也做同样的要求。前面提到过LSR为路由条目分配标签时,只对从IGP学来的路由分配标签,而网络1.2.3.4是被发布到Tra it AS内部的IGP路由协议中了,可以肯定在Border1处是可以获得Core1告诉它有关1.2.3.4网络的标签23。LSR-Border1,LSR-Border2之间形成IBGP邻居关系,通过BGP协议,LSR-Border2把从ISP2处学来的10.0.0.0/8这条路由告诉给LSR-Border1,这条路由的下一跳地址是1.2.3.4,这样一来让LSR-Border1得知要给网络10.0.0.0/8发送数据,先把数据发送到1.2.3.4这个网络来。1.2.3.4被绑定了标签23,所以在生成FIB表时,也给10.0.0.0/8这个网段绑定一个标签23。这样,如果有数据从ISP1穿越Tra it AS到达ISP2,在Border1处就会给IP包 插上23这个标签,把生成的标签包转发到Core1,Core1就只要分析标签头做标签包的转发就可以了!由于Tra it AS内部核心路由器不必要运行BGP协议,这样一来,MPLS网络的核心路由器就不会知道外部用户的路由,缩小了核心路由器的路由表,提高了搜索效率。大家也看到,由于打上了标签,IP包头是不会在核心路由器被分析的,即使IP包头含有10.0.0.1这样的私有IP地址,也会因为只分析标签的原因被正常转发,这就是服务提供商提供***服务所追求的。当然在此必须重声,LSP在整个Tra it AS不能被断开,如果断开,标签包就恢复成IP包,而核心路由器是不含用户路由的,最终导致数据包的丢失。BGP在MPLS网络中的作用为我们提供了***服务打开了方便之门,但也应该意识到***服务两个最基本的要求是1.用户可以独立规划IP地址;2.安全性非常重要!看下图: 以上为两个***实例,PE1(PE=Provider Edge device)上分别接了CE1 (CE=Customer Edge device)和CE3,但是CE1和CE3上带到IP地址相同的网段10.1.2.0/8,很明显如果不对PE1路由器做修改,PE1只能认为往10.1.2.0/8的数据要么从S0出,要么从S1出,这样的话,不是CE1就是CE3就更本收不到从PE1发来的前往10.1.2.0/8网段的数据!如果不对BGP4协议做修改,那么PE2和PE3发送给的PE1的有关10.1.1.0/8网络的路由更新就有可比性,PE1最终会选择一条路由,认为或是PE2或者PE3是发送数据到10.1.1.0/8的必经路由器。这样如果CE1带的10.1.2.0/8网段上的主机给10.1.1.0/8网段上的主机发送数据时,可能会发到CE4所带的10.1.1.0/8的网段上,这样造成了数据泄露。所以,为了使LSR能提供基于MPLS的***服务,还必须对此类设备做修改。3 基于MPLS的***实现3.1 ***的历史***服务是很早就提出的概念,不过以前电信提供商提供***是在传输网上提供的覆盖型的***服务。电信运营商给用户出租线路,用户上层使用何种的路由协议、路由怎么走等等,这些电信运营商不管。这种租用线路来搭建***的好处是安全,但是价格昂贵,线路资源浪费严重。后来随着IP网络的全面铺开,电信服务提供商在竞争的压力下,不得不提供更加廉价的***服务,也就是三层***服务。通过提供给用户一个IP平台,用户通过IP Over IP的封装格式在公网上打隧道,同时也提供了加密等等的手段提供安全保障。这类***用户在目前的网络上数量还是相当巨大的!但是这类***服务因大量的加密工作、传统路由器根据IP包头的目的地址转发效率不高等等的原因不是非常令人满意。MPLS技术的出现和BGP协议的改进,让大家看到了另一种实现***的曙光。3.2 MPLS/***体系结构3.2.1 PE路由器的改造和VRF的导入为了让PE路由器上能区分是哪个本地接口上送来的***用户路由,在PE路由器上创建了大量的虚拟路由器,每个虚拟路由器都有各自的路由表和转发表,这些路由表和转发表统称为VRF(*** Routing and Forwarding i tances)。一个VRF定义了连到PE路由器上的***成员。VRF中包含了IP路由表,IP转发表(也成为CEF表),使用该CEF表的接口集和路由协议参数和路由导入导出规则等等。在VRF中定义的和***业务有关的两个重要参数是RD(Route Distinguisher)和RT(Route Target)。RD和RT长度都是64比特。 有了虚拟路由器就能隔离不同***用户之间的路由,也能解决不同***之间IP地址空间重叠的问题。3.2.2 MP-BGP协议对***用户路由的发布正常的BGP4协议能只传递IPv4的路由,由于不同***用户具有地址空间重叠的问题,必须修改BGP协议。BGP最大的优点是扩展性好,可以在原来的基础上再定义新的属性,通过对BGP修改,把BGP4扩展成MP-BGP。在MP-IBGP邻居间传递***用户路由时打上RD标记,这样***用户传来的IPv4路由转变为***v4路由,这样保证***用户的路由到了对端的PE上,能够使对端PE区分开地址空间重叠但不同的***用户路由。例子如下:在PE1、PE2、PE3上分别配置VRF参数,其中***1用户的RD=6500:1,RT=100:1 ,***2用户的RD=6500:2、RT=100:2。所有VRF可以同时 导入和导出所定义的RT。 以PE2为例,PE2从接口S0上获得由CE4传来的有关10.1.1.0/8的路由,PE2把该路由放置到和S0有关的VRF所管辖的IP路由表中,并且分配该路由的本地标签,注意该标签是本地唯一的。通过路由重新发布把VRF所管辖的IP路由表中的路由重新发布到BGP表中,此时通过参考VRF表的RD、RT参数,把正常的IPv4路由变成***v4路由,如10.1.1.0/8变成6500:1:10.1.1.0/8,同时把导出(Export)RT值和该路由的本地标签值等等的属性全部加到该路由条目中去。通过MP-IBGP会话,PE2把这条***v4路由发送的PE1处,PE1收到了两条有关10.1.1.0/8的路由,其中一条是由PE3发来的,由于RD的不同,导致该两条路由没有可比性。MP-BGP接受到该两条路由后的后继工作是:去掉***4路由所带的RD值,使之恢复IPv4路由原貌,并且根据各VRF配置的允许导入(Import)的RT值,把IPv4倒到各个VRF管辖的路由表和CEF表中,也就是说带有RT=100:1的10.1.1.0/8的路由倒到VRF1所管的路由表和CEF表中,带有RT=100:2的10.1.1.0/8的路由倒到VRF2所管辖的路由表和CEF表中。再通过CE和PE之间的路由协议,PE把不同的VRF管辖的路由表内容通告的各自的相联的CE中去。目前PE和CE之间可支持的路由协议只有四种BGP、OSPF、RIP2或者静态路由。3.2.3 MPLS/***中标签分组的转发同过MP-BGP协议各个***用户路由器学习到正确的路由,现在看看如何转发用户数据的。
1. CE1接收到发往10.1.1.1的IP数据包,查询路由表,把该IP数据包发送到PE1。2. PE1从S1口上收到IP数据包后,根据S1所在的VRF,查询对应的CEF表,数据包打上标签8,注意该标签就是通过MP-BGP协议传来的。PE1继续查询全局CEF表,获知要把数据发往10.1.1.1,必须先发送到PE2,而要发送到PE2,则必须打上由P1告知的标签2。所以该IP包被打上了两个标签。3. P1接收到标签包后,分析顶层的标签,把顶层标签换成4,继续发送的P2。4. P2和P1一样做同样的操作,由于次末中继弹出机制,P2去掉标签4,直接把只带有一个标签的标签包发送的PE2。5. PE2收到标签包后,分析标签头,由于该标签8是它本地产生的,而且是本地唯一的,所以PE2很容易查出带有标签8的标签包应该去掉标签,恢复IP包原貌,从S1端口发出。6. CE2获得IP数据包后,进行路由查找,把数据发送到10.1.1.0/8网段上。4 MPLS/***配置实例 要提供***服务的前提是:服务提供商的网络必须启用标签交换功能,即把以前的数据网络升级为MPLS网络。然后具体配置PE,PE上的配置按六步走:1. 定义并且配置VRF2. 定义并且配置RD3. 定义RT,并且配置导入导出策略4. 配置MP-BGP协议5. 配置PE到CE的路由协议6. 配置连接CE的接口,将该接口和前面定义的VRF联系起来。上图中CE1、CE2、CE3组成一个***,其中PE3和CE3之间走RIP2协议,PE2和CE2之间走BGP协议。整个As 6500中走OSPF协议。PE3的部分配置如下:ip cef ----启用CEF转发功能
ip vrf Red ----定义一个 VRF ,名字为Red description For Red User V rd 6500:1 ----定义RD值为6500:1 route-target export 6500:1 ----定义导出策略 route-target import 6500:1 ---定义导入策略
router rip ----配置PE3到CE3的路由协议RIP2 version 2! addre -family ipv4 vrf Red version 2 redistribute bgp 6500 metric 1 ---将BGP学到的路由从新发布的RIP2中, etwork 192.168.1.0 使CE3能学到同一***中的其他路由 o auto-summary exit-addre -family
router bgp 6500 ---配置BGP协议 o synchronizatio o bgp default ipv4-unicast gp log-neighbor-change eighbor 192.168.168.2 remote-as 6500 ---和PE2建立邻居关系 eighbor 192.168.168.2 update-source Loo ack0 o auto-summary ! addre -family ipv4 vrf Red ----为***用户配置IPv4地址家族,使 redistribute rip metric 1 VRF Red 所管辖的路由表中的路由 o auto-summary 从新发布到BGP协议中去。 o synchronizatio exit-addre -family ! addre -family v v4 ----具体配置和PE2的关系,使PE3和PE2之间 eighbor 192.168.168.2 activate 能交换***v4路由 eighbor 192.168.168.2 send-community both o auto-summary exit-addre -family
interface Ethernet0/1 -----配置连接CE3的接口 ip vrf forwarding Red -----使该接口和前面定义的VRF Red联系起来 ip addre 192.168.1.17 255.255.255.252
interface Ethernet0/0 ---配置联系到7206上接口 ip addre 192.168.1.10 255.255.255.252 half-duplex tag-switching ip ---在该接口上启用标签交换!
PE2上的部分配置如下:ip cef ----启用CEF转发功能
ip vrf Red ----定义一个 VRF ,名字为Red description For Red User V rd 6500:1 ----定义RD值为6500:1 route-target export 6500:1 ----定义导出策略 route-target import 6500:1 ---定义导入策略!router bgp 6500 ---?配制BGP协议 o synchronizatio o bgp default ipv4-unicast gp log-neighbor-change eighbor 192.168.168.4 remote-as 6500 eighbor 192.168.168.4 update-source Loo ack0 eighbor 192.168.168.4 next-hop-self ----这点在PE-CE之间路由协议为 o auto-summary BGP时,一定要配置。 ! addre -family ipv4 vrf Red eighbor 10.10.40.1 remote-as 6504 --配置和CE2之间的路由协议BGP eighbor 10.10.40.1 activate o auto-summary o synchronizatio exit-addre -family ! addre -family v v4 eighbor 192.168.168.4 activate --激活和PE3的MP-IBGP邻居关系 eighbor 192.168.168.4 send-community both o auto-summary exit-addre -family!interface Serial1/0 ---配置连接到CE2的接口 ip vrf forwarding Red --把该接口和VRF Red联系起来 ip addre 10.10.40.2 255.255.255.252interface Ethernet0/1 --配置连接到7206的接口 ip addre 192.168.1.13 255.255.255.252 half-duplex tag-switching ip --在此接口上启用标签交换
interface Serial1/1 ---配置连接到PE1的接口 andwidth 1544 ip addre 10.10.30.2 255.255.255.252 enca ulation tag-switching ip --在此接口上启用MPLS交换
5 总结上面的配置展现了在单个AS内部实现***的配置,当然***用户的各个接入点往往是地域跨度很大的,所以经常要涉及到跨AS提供***业务的需求。这样的配置会更加复杂,而且需要各个电信运营商配合行动才行,这里就不在具体展开叙述了。MPLS是一种结合了链路层和IP层优势的新技术。在MPLS网络上不仅仅能提供***业务,也能够开展QOS、TE、组播等等的业务。目前中国网通已经在大规模地在提供基于MPLS技术的***业务,其他运营商,如中国电信等也在迎头赶上。很快地,就象WWW技术一样,MPLS技术将会影响我们生活的方方面面!
( Sat, 26 Jul 2008 21:58:38 +0800 )
Description:
山东证券有限责任公司是一家经营山东省证券业务的公司,总部在济南市,在全省各个地市有十几处营业部,另外在上海和北京设有两处营业部。日常各部之间的联系极为紧密,尤其是各地市分部与总部的联系更是如此。鉴于证券行业的特点,为了把各地市分部的网络连成一体,而又降低投资和管理费用,同时并加强通信的安全性,我们采用了目前微软的基于WINDOWS NT 的***技术来建设山东证券网络。 具体的连接方式是各地市营业部采用64K DDN专线通过169公网与总部***服务器建立***通道连接。同时,为了保证整个***网络的连续运行,设立青岛接点做为***备份服务器,一旦济南中心点出现故障,各地市的连接就转移到青岛接点上。另外在济南中心接点,配置一MODEM 池,以便在紧急情况下,做为各地市的拨入设备使用。 山东证券***网络的IP地址规划:济南中心接点的局域网IP为100.100.0.1,子网掩码为255.255.255.0,即100.100.0.0网络段,其它地市营业部的网络段地址分别为100.100.1.0到100.100.18.0,各地市营业部的***验证服务器IP地址分别为100.100.1.1到100.100.18.1,掩码都是255.255.255.0。因此这种划分足以满足该公司现在与以后的要求。 各地市***验证服务器配置过程: 1.在WINDOWS NT 服务器上***PPTP协议,并把***私有网络通道数设置为2,这两个通道用来与中心点服务器连接访问。 2.****** 路由及RAS管理软件(mpri386.exe),当***完成之后,Routing and RAS Admin项就自动地出现在NT的程序项中。 3.在拨号网络里添加***拨号接口,并进行用户名、口令、运行的协议以及安全认证等的配置。 4. 进行路由选项的配置,我们选用了静态路由进行配置,其中***路由的目的IP地址都是100.100.0.0(掩码为255.255.0.0)即到中心接点的路由。在这里中心点验证服务器的*** IP地址池(POOL)是100.100.100.0到100.100.100.255,各地市***路由的网关都是中心点*** PPTP POOL 地址池中IP的第一个IP地址即100.100.100.1。接口是添加的***拨号接口。到169公网的路由0.0.0.0(掩码为0.0.0.0),网关是各地营业部路由器的以太口地址, 接口是机器的网卡。在验证服务器是NT 域中创建用于拨号的用户。
下面以一个地市(青岛)的***服务器配置为例。 (1)首先在windows NT 4.0的网络中添加PPTP协议 (2)添加好PPTP点对点协议后再设置两个***私人网络通道。用来与中心点验证服务器连接及中心点验证服务器与本地连接作路由功能用。 (3)****** RAS And Routing Admin(mpri386.exe)软件。 (4)在***过程中要重新启动计算机3次,才能完成Routing And RAS 的***。***成功后会在程序项中增加Routing And RAS Admin程序项,接下来要配置***拨号及路由。 (5)添加***拨号适配器及拨号IP地址,设置***验证用户名、口令和域。 添加完成后,可以设置***按需拨号路由,及***验证加密方式。 (6)接下来要设置***路由,可以用静态路由也可以用RIP路由,这里我们用静态路由,要添加两个路由。一个是走***通道的路由(***_qd Interface)、另一个是走Internet网络的路由(3Com EhterIII卡)。在这里中心点验证服务器的*** IP地址池(POOL)是100.100.100.0到100.100.100.255,各地市***路由的网关都是中心点*** PPTP POOL 地址池中IP的第一个IP地址即100.100.100.1。本地Internet网关IP地址应是各地市营业所路由器以太口IP地址如10.86.0.4。则Static Routes(静态路由表)为下表: (7)在NT的域用户管理器中添加***拨号用户,并允许拨入。 在这里我们以青岛为例,添加***_QD用户,设置***拨号口令,并给予拨入权限。 设置完成后,可以从本地的工作站Ping中心点的局域网中的工作站,如ping 100.100.0.1或ping 100.100.0.11如果能Ping通,则建立***路由正确。如果Ping不通中心点上的工作站,但能ping通中心点的***验证服务器,可能是本地***路由不正确。 另外在本地***服务器是可以Ping通Internet上的其他计算机的,如果Ping不通,可能是默认静态路由设置有误。如果一切正常那么在Routing And RAS Admin管理中的V _qd 和3Com EhterIII Line的Co ection State(LAN And Demand Dial Interface)状态应该都是Co ected在连接上,本地***服务器应该与路由器及连接局域网的集线器相连接。局域网上的工作站IP地址应设置为虚拟IP地址,***验证服务器或者是两块网卡(一块连接路由器、另一块设置虚拟IP地址连接局域网),或者是一块网卡(捆绑两个IP地址)。
中心接点***验证服务器的配置过程: 其配置过程基本上与各地市的验证服务器配置过程一样,就是所添加的***私有网络通道数是各营业部所添加的和。要创建到各营业部的***接口,并且对每一借口进行静态路由的配置。还要在WINDOWS NT 的域用户管理器上创建每一个***用户。 当中心点验证服务器和营业部验证服务器的配置都结束之后,就可以进行***的连接。另外应注意的是,各地市营业部网络段上的客户端机器的IP地址应配置为该营业部***的规划地址,而不是169IP地址或其它。只有这样,才能使客户端机器通过本地验证服务器连接到中心接点进行资源的访问
( Sat, 26 Jul 2008 21:56:40 +0800 )
Description:
传统的企业专网的解决方案大多通过向电信公司租用各种类型的长途线路来连接各分支机构的局域网,但是由于租赁长途线路费用昂贵,大多数企业难以承受。虚拟专网***技术是近年来兴起的一种新兴技术,它既可以使企业摆脱繁重的网络升级维护工作,又可以使公用网络得到有效的利用。在***技术的支持下,新的用户要想进入企业网,只需接入当地电信公司的公用网络,再通过公用网络接入企业网。这样企业不必再支付大量的长途线路费用,企业网络的可扩展性也大为提高,从而降低了网络使用和升级维护的费用,而电信公司也会因此得到更多的回报。 什么是*** ***(Virtual Private Network)是采用隧道技术以及加密、身份认证等方法,在公共网络上构建企业网络的技术。 隧道技术是***的核心。隧道是基于网络协议在两点或两端建立的通信,隧道由隧道开通器和隧道终端器建立。隧道开通器的任务是在公用网络中开出一条隧道。多种网络设备和软件可以充当隧道开通器: 1. PC上的Modem卡和有***拨号功能的软件(该软件已经打包在Win95、Win98、WinNT或Win2000中); 2. 企业分支机构中有***功能的路由器; 3. 网络服务商站点中有***功能的路由器。 隧道终端器的任务是使隧道到此终止,充当隧道终端器的网络设备和软件有: 1. 专用的隧道终端器; 2. 企业网络中的防火墙; 3. 网络服务商路由器上的***网关。 隧道包括点到点和端到端隧道两种。在点到点隧道中,隧道由远程用户的PC延伸到企业服务器,两边的设备负责隧道的建立以及两点之间数据的加密和解密。第二种隧道是端到端隧道,隧道终止于防火墙等网络边缘设备,主要是连接两端局域网。在数据包传输中,数据包可能通过一系列隧道,才能到达目的地

参考资料

 

随机推荐