两极人生,八度空间

Fight for my CISSP and PMP

首页 新随笔 联系 聚合 管理
  156 Posts :: 22 Stories :: 67 Comments :: 0 Trackbacks

#

http://www.sina.com.cn 2001/07/16 14:27 赛迪网-中国计算机报

  企业级防 病毒 解决方案针对一个特定的网络环境,涉及不同的软硬件设备。与此同时,病毒的来源也远比单机环境复杂得多。因此,所选择的企业杀毒软件不仅要能保护文件服务,同时也要对所有计算机设备保护。而且,它必须能从邮件、FTP文件、网页、软盘、光盘等所有可能带来病毒的信息源进行监控和病毒拦截。

  具体来说,企业管理者对网络防毒方面应该重点考虑以下几个方面,这也是网络防病

毒软件应该具有的功能:

  1.病毒查杀能力

  可查杀病毒的种数固然是多多益善,但也要关注它对实际流行病毒的查杀能力。

  2.对新病毒的反应能力

  这一点主要从三个方面衡量:软件供应商的病毒信息搜集网络、病毒代码的更新周期和供应商对用户发现的新病毒的反应周期。

  3.病毒实时监测能力

  按照统计,目前的病毒中最常见的是通过邮件系统来传输,另外还有一些病毒通过网页传播。这些传播途径都有一定的实时性,用户无法人为地了解可能感染的时间。因此,防病毒软件的实时监测能力显得相当重要。

  4.快速、方便地升级

  企业级防病毒软件对更新的及时性需求尤其突出。多数反病毒软件采用了Internet进行病毒代码和病毒查杀引擎的更新,并可以通过一定的设置自动进行,尽可能地减少人力的介入。

  5.智能安装、远程识别。

  由于局域网中,服务器、客户端承担的任务不同,在防病毒方面的要求也不大一样。因此在安装时如果能够自动区分服务器与客户端,并安装相应的软件,这对管理员来说将是一件十分方便的事。

  6.管理方便,易于操作。

  系统的可管理性是系统管理员尤其需要注意的。管理者需要随时随地了解各台计算机病毒感染的情况,并借此制定或调整防病毒策略。

  7.对现有资源的占用情况

  防病毒程序进行实时监控都或多或少地要占用部分系统资源,这就不可避免地要带来系统性能的降低。

  另一个是升级信息的交换,下载和分发升级信息都将或多或少地占用网络带宽。

  8.系统兼容性

  系统兼容性并不是仅仅选购防病毒软件时需要考虑的事,而是买绝大多数软件时都必须考虑的因素。不同的是,防病毒软件的一部分常驻程序如果跟其它软件不兼容,将会带来更大的问题。

  9.软件的价格

  就价格来说,企业级防病毒软件大多是按照网络规模来确定初次购买和后继的升级费用的。初次购买后,软件商一般会提供一定时期的免费升级,而此后的升级及服务如何收费也需做到心中有数。

  10.软件商的企业实力

  软件商的实力,一方面指它对现有产品的技术支持和服务能力,另一方面是指它的后续发展能力。因为企业级防毒软件实际是用户企业与防病毒厂商的长期合作,企业实力将会影响这种合作的持续性,从而影响到用户企业在此方面的投入成本。


posted @ 2007-01-30 19:16 Jerome 阅读(220) | 评论 (0)编辑 收藏

热插拔(hot-plugging或Hot Swap)功能就是允许用户在不关闭系统,不切断电源的情况下取出和更换损坏的硬盘、电源或板卡等部件,从而提高了系统对灾难的及时恢复能力、扩展性和灵活性等,例如一些面向高端应用的磁盘镜像系统都可以提供磁盘的热插拔功能。

  具体用学术的说法就是:热替换(Hot replacement)、热添加(hot expansion)和热升级(hot upgrade),而热插拔最早出现在服务器领域,是为了提高服务器用性而提出的,在我们平时用的电脑中一般都有USB接口,这种接口就能够实现热插拔。如果没有热插拔功能,即使磁盘损坏不会造成数据的丢失,用户仍然需要暂时关闭系统,以便能够对硬盘进行更换,而使用热插拔技术只要简单的打开连接开关或者转动手柄就可以直接取出硬盘,而系统仍然可以不间断地正常运行。

  实现热插拔需要有以下几个方面支持:总线电气特性、主板BIOS、操作系统和设备驱动。那么我们只要确定环境符合以上特定的环境,就可以实现热插拔。目前的系统总线支持部分热插拔技术,特别是从586时代开始,系统总线都增加了外部总线 的扩展,因此这方面我们的顾虑可以消除。

  从1997年开始,新的BIOS中增加了即插即用功能的支持,虽然这种即插即用的支持并不代表完全的热插拔支持,仅支持热添加和热替换,但这是我们热插拔中使用最多的技术了,所以主板BIOS这个问题也可以克服了。在操作系统方面,从Windows95开始就开始支持即插即用,但对于热插拔支持却很有限,直到NT 4.0开始,微软开始注意到NT操作系统将针对服务器领域,而这个领域中热插拔是很关键的一个技术。

  所以操作系统中就增加了完全的热插拔支持,并且这个特性一直延续到基NT技术的Windows 2000/XP操作系统,因此只要使用NT4.0以上的操作系统,热插拔方面操作系统就提供了完备的支持。驱动方面,目前针对Windows NT,Novell的Netware,SCO UNIX的驱动都把热插拔功能整合了进去,只要选择针对以上操作系统的驱动,实现热插拔的最后一个要素就具备了。

  通常来说,一个完整的热插拔系统包括热插拔系统的硬件,支持热插拔的软件和操作系统,支持热插拔的设备驱动程序和支持热插拔的用户接口。见下图。

  我们知道,在普通电脑里,USB(通用串行总线)接口设备和IEEE 1394接口设备等都可以实现热插拔,而在服务器里可实现热插拔的部件主要有硬盘、CPU、内存、电源、风扇、PCI适配器、网卡等。购买服务器时一定要注意哪些部件能够实现热插拔,这对以后的工作至关重要

posted @ 2007-01-29 14:07 Jerome 阅读(258) | 评论 (0)编辑 收藏

Windows远程接入服务器允许VPN客户进行身份识别并且透明地连接到内部网络,就像直接连接到网络一样。这能够使用户以安全的方式进行远程工作。本文主要介绍在检查VPN连接故障时应该在服务器端解决的一些常见问题。

  当一个VPN用户进行连接时,远程接入服务器有几个方面容易产生问题。VPN服务器必须进行恰当的设置以便允许远程接入。如果用户遇到连接问题,你要验证这个客户机的设置是正确的并且验证最终用户具有连接到这台服务器的能力。你可以按照如下步骤操作:

  1.验证这台服务器已经启用了允许远程接入的功能。

  按如下步骤操作:

  检查路由和远程接入插件-->属性-->常规,并且验证远程接入服务器对话框已经选定。

  2.验证身份识别提供商。

  检查路由和远程接入插件-->属性-->安全,并且验证是否选择了RADIUS或者Windows身份识别。

  3.验证身份识别的方法。

  检查路由和远程接入插件-->属性-->安全,并且选择证书机制。这通常是某种形式的挑战握手验证协议(CHAP)。这个服务器还有其它必须恰当地配置的设置,包括IP路由、DHCP和PPP等IP设置。这些设置的验证步骤如下:

  1.)验证这台服务器已经启用了允许IP路由的功能。

  采取如下步骤:

  查看路由和远程接入插件-->属性-->IP标签,并且验证服务器已设置为允许IP路由。还要验证服务器已经设置为允许基于IP的远程访问和需要拨号连接。

  2.)验证服务器已经设置为可分配IP地址。

  这个步骤可以通过一批静态地址或者DHCP来完成。检查路由和远程接入插件-->属性-->IP标签,然而点击DHCP或者静态地址池。如果点击了地址池,必须要设置大量的地址。

  这就是windows VPN服务器的基本设置。还有很多与VPN会话有关的其它功能,如身份识别和加密。这些功能也可以引起故障。最佳方法是设法让用户连接和身份识别一个简单的会话。取消标准连接之外的所有的连接;然后,你可以把额外的安全功能添加到这个会话中。

  要了解更多的有关Windows 2000 VPN客户端连接的问题和具体步骤以便验证客户端设置和网络连接,请阅读以前的讲座:玩转Windows VPN客户端。

posted @ 2007-01-29 14:02 Jerome 阅读(740) | 评论 (0)编辑 收藏

VPN技术简介   

1.1 概述

VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。

一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。

由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元:

VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作。
VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。
VPN数据通道,一条建立在公用网络上的数据连接。

注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。

1.2 应用情景

我们可以设想一下的情景:公司的总部在广州,有两个办事处分别在香港和上海,两个办事处的网络需要和总部连接,同时办事处之间也需要相互连接。解决这种问题以前只有一种办法就是分别申请两条专线连接总部和两个办事处,两个办事处之前的通信通过总部转发。长途专线的费用是非常昂贵的,在以前也只有银行、证券公司以及大象企业才有能力负担。

有了互联网和VPN技术之后解决办法可以变成这样,总部通过一条专线和互联网连接,两个办事处分别在本地申请互联网的拨号连接。然后通过在互联网上建立两条VPN通道将三个网络连接起来。这样可以省去长途专线费用。不过互联网的专线连接也不便宜,这种解决方案暂时也只有大中型公司可以负担得起。

二、 规划VPN接入环境

VPN不但可以用于上述网络对网络的连接,也可以用于单台计算机到网络的连接。在使用VPN的时候我们需要规划一下我们应用环境。

首先我们需要列出需要连接的节点以及节点的类型,以及之间的访问关系,即由谁发起连接和向谁发起连接的问题。这样我们可以确认在我们环境中确定哪些地方需要安装VPN服务器,哪些地方仅仅是配置客户端就可以了。

对于需要安装VPN服务器的地方我们需要一条比较高速的互联网线路,一个固定的IP地址,或者使用花生壳配置一个固定的域名。

下面的介绍时基于微软间操作系统进行的。微软的操作系统中提供VPN服务器功能的有Window 2000 Server和Advance Server,以及比较久的NT Server 4.0,当然这些操作系统也可以作为VPN的客户端。其他的则全部都可以作为VPN客户端。(Window95必须安装Dialup Network 1.3组件)。

确定了服务器和客户端之后,我们还需要规划个节点的IP地址。每个私有网络必须使用不同的地址段,在各自的地址段中必须划分出一部分用于VPN的接入。

以下的介绍我们都是围绕着Window2000的配置进行的。
三、 配置VPN接入服务器

3.1 安装花生壳

只有VPN服务器才需要安装花生壳服务,在规划环境的时候必须为每台VPN服务器申请一个网域护照。这样每台服务器就会有一个不同的域名。在客户端拨号的时候可以通过域名控制连接不同的网络。

一般建议花生壳直接安装在VPN服务器上,并配置为自动启动。这样只要服务器在线域名一定有效。当然如果VPN服务器也提供互联网共享的话也可以将花生壳安装在内部网络的任何一台计算机上,不过必须保证这台计算机不会在服务器在线的时候关机,以免域名失效。

3.2 网络连接准备

作为VPN服务器实际上就是一台路由器,一般需要安装两块或以上的网卡,其中一块网卡负责和互联网连接。另一块网卡则连接内部网络。在进行下面的配置之前首先必须检测服务器和互联网的连接是否正常。

另外很重要的一点就是必须保证服务器和互联网连接的网卡获得的是一个公网地址,即接入的ISP不是使用地址转换技术。检测的办法如下:

在命令行输入ipconfig,检查和互联网连接的网卡的IP地址,如果其地址在下列范围之一则不是公网地址,ISP使用了地址转换技术提供接入服务。这样就必须更换ISP。
10.0.0.0-10.255.255.255
172.16.0.0-172.31.255.255
192.168.0.0-192.168.255.255

3.3 配置路由和远程访问服务

激活路由和远程访问服务
在安装Window 2000 服务器或高级服务器的时候路由和远程服务是默认安装好的,不过没有激活罢了,因此我们需要首先激活路由和远程访问服务。步骤如下:
在程序/管理工具中,点击“路由和远程访问”。打开路由和远程访问服务管理界面,见图3-1

1



                                                                                        图3-1

当前的管理界面中尚未添加服务器,所接下来需要将本机添加进去,方法是在服务器状态上按鼠标右键,选择添加服务器,打开添加服务器的对话框,选择“这台计算机”,见图3-2

1


                                                                                      图3-2

按确定之后管理界面出现本机,并且处于停止状态,见图3-3

1


                                                                                     图3-3
接下来需要激活本机的路由和远程访问服务,在本级服务器上按鼠标右键,选择配置和激活路由和远程访问服务。系统打开路由和远程访问服务安装向导。按下一步出现想到的功用设置页面,见图3-4。

1


                                                                                    图3-4

选择手动配置服务器,实际上这是最简单的配置方法,我们暂时撇开复杂的概念,这个选择实际上已经将大部分我们需要的功能完成了。按下一步然后完成,系统会询问是否启动路由和远程访问服务,回答是。然后我们又回到管理界面。见图3-5

1


                                                                                   图3-5

接下来我们所需要改动的地方只有一个就是配置VPN接入是分配的IP地址。

配置接入的IP地址

VPN服务在接受了VPN客户端的接入之后就会为客户端分配一个IP地址,客户端就是用这个地址和服务器或服务器连接的内部网络通信。这个地址需要实现分配好,这个地址可以有两种配置方法:

1、 使用和内部网络相同的地址段,这样远程接入的VPN客户就和直接连接在内部网络的计算机一样,其网络配置和在公司内部的计算机没有什么区别。这种方式适合于单机拨入的情况,但不太适合网络对网络的VPN互联。

2、 使用和内部网络不同的地址段,这时候VPN服务器相当于一台路由器,比较和与网络对网络的互联。对于单机就比较麻烦,对于接入移动式办公的电脑最好还是选用第一种方式。

配置接入地址段的方法也有两种方法,一种是利用DHCP服务器,另一种就是直接在接入服务器上配置。前一种方法需要介绍DHCP服务器的使用,这里就暂不介绍了。以下是配置接入服务器自己的地址段的方法。
在接入服务器上按鼠标右键,点击属性,打开服务器的属性对话框,选择IP页面,如图3-6

1


                                                                                     图3-6

选择“静态地址”,按添加打开静态地址配置对话框,如图3-7

1


                                                                                         图3-7

输入其实抵制和结束地质,注意地址数量必须比最大的接入数量多一个,因为服务总是占用地址段的第一个地址。

3.4 配置访问权限

用户必须有相应的权限才能使用接入服务,这个权限是在用户管理工具中配置的。如果使用活动目录则必须使用活动目录的拥护和计算机进行管理,如果使用本机的账号则使用计算机管理中的用户和组的功能。

远程拨入的权限是一个个用户配置的,默认情况下所有用户都没有拨入权限。我们在用户管理中选择需要拨入的用户,打开属性对话框,选择拨入页面。在远程访问权限中选择“允许访问”即可,见图3-8

1


                                                                                          图3-8

四、 配置客户端

这里介绍的客户端指的是单台PC连接VPN服务器的情况,即单机和网络的连接。关于网络到网络的连接我将在后续的文章介绍。

单机连接2000Server做的VPN服务器非常简单,和平时Modem拨号上网差不多。区别在于原来填写电话号码的地方现在必须填写VPN服务器的Ip地址或域名。另外我们需要记住VPN是一种建立在已有的网络连接上的一种专用连接,即人和VPN都需要一个底层的网络连接,我们可以在建立VPN拨号连接的时候指定底层连接(如连接互联网的拨号连接),这样在拨VPN的时候计算机会自动拨互联网的连接。当然你如果使用多种互联网连接或直接使用局域网类型的连接。可以不指定这个底层连接,在拨VPN之前自己手工拨号上互联网。

建立VPN拨号连接的方法如下:

首先打开控制面板里面的网络和拨号连接,点击新建连接。系统会打开拨号连接向导,按下一步,进入网络连接类型的选择,如图4-1

1


                                                                                      图4-1

选择通过Internet连接到专用网络,按下一步,进入公用网络配置,见图4-2

1


                                                                                       图4-2

如果你使用的局域网形式的接入选择,不拨初始连接,如果你使用一个固定的拨号网络连接互联网,则选择自动拨此初始连接,并选择对应的拨号连接名称。按下一步,进入目标地址配置,见图4-3

1


                                                                                             图4-3

输入VPN服务器的IP地址或域名,如果你的VPN服务器采用的是动态连接,这时花生壳就显示出其威力了,只需要输入了VPN服务器的动态域名,我们就可以省去大笔固定线路的租用费用了。按下一步,输入新建VPN连接的名称,见图4-4

1


                                                                                          图4-4

至此VPN客户端配置完毕。如果你有多个VPN服务器可以重复上述步骤,为每个VPN接入服务器建立相应的连接。


posted @ 2007-01-29 13:58 Jerome 阅读(971) | 评论 (0)编辑 收藏

        SCSI与ATA是硬盘的两大接口类型。长期以来,两者可以说互不侵犯,和睦共处,但如今,情况似乎有了变化。
  
        当串行化的潮流向PC架构涌入时,ATA突然有了脱胎换骨的改变,无论是物理特性还是逻辑功能,都较以往有了重大的突破。PATA至SATA的转变甚至也让高高在上的企业级人士刮目相看。尤其是万转SATA硬盘出现,使SATA vs.SCSI的话题再次成为了用户争论的焦点。

一、可靠性:

        这可能是企业级用户最为关注的话题。在这些方面很多人一直有个误区,即SCSI=高可靠性、ATA=低可靠性。其实,硬盘的可靠性是与接口无关的。接口在硬盘上就是一块PCB电路板,而决定产品可靠性的更多的是那些硬盘的其他可更换的组件、如磁头、马达、轴承、伺服系统、磁头臂以及磁盘。使用与SCSI硬盘相同的组件加上ATA接口电路完全可以达到相同的可靠性级别。WD Raptor硬盘就可以提供120万小时的平均无故障时间和5年质保。
  
 二、性能:

         SCSI硬盘目前的最高转速可达15000rpm,SATA硬盘则是10000rpm,更高的转速可以获得更高的寻址速度,这永远是高转速硬盘的优势。但15000rpm并不是市场的主流,就目前最高采用率的SCSI硬盘而言,仍以10000rpm为主,此时Raptor与之相比完全不处劣势。我们可以从以下两个方面进行讨论:

  • 接口速度:SCSI目前最高的水平是320MB/s,SATA是150MB/s。但SCSI总线是共享的,SATA则是点对点的,这就意味着当SCSI通道内的硬盘实际带宽总和超过320MB/s时(目前SCSI硬盘数据传输率最高在75MB/s,4块SCSI硬盘就基本达到了实际带宽总和),SCSI总线反而将成为瓶颈。SATA则没有这个问题。举个例子来说,5块SCSI硬盘系统的数据传输率仍然是有限的320MB/s 然而5块SATA的系统则能够达到750MB/s。
  • 命令队列: SCSI的标记命令队列(TCQ?D?DTagged Command Queuing)功能是相对于PATA的绝对优势,但这也只能怪PATA并没有发挥ATA完全的优势。自1998年ATA-4规范开始,就加入了TCQ功能(实际上是CQ)。在SATA硬盘时代,WD公司率先在Raptor上支持了这一技术。而新一代SATA硬盘也将会支持SATA-II标准中的本机命令队列(NCQ?D?DNative Command Queuing)技术。Raptor虽然支持的是PATA中的相关功能,但在性能上已经展露头脚,著名的硬盘网站StorageReview.com在将其与希捷Cheetah 10K.6 SCSI硬盘对比测试(使用支持TCQ的PROMISE SATA150TX4 SATA控制器)后得出结论?D?D“SATA命令队列和SATA RAID具有和SCSI命令队列及SCSI RAID同样卓越的潜力为服务器市场带来利益。”另外需要强调的是,虽然Raptor的TCQ只支持32级队列深度,但不要以为SCSI的256级TCQ能全部发挥作用,事实上很少有硬盘能真正用上256级命令队列。

    三、容量与成本:

        这方面显然是SATA占优了,看看目前SCSI与SATA硬盘各自的最大容量,你就深有体会了。SATA硬盘已经达到400GB,而计划上市的SCSI硬盘只达到300GB的水平。而且SATA硬盘的价格更加便宜。这就意味着在同一总容量下,用户可以使用数量更少的SATA硬盘,从而节约总成本。StorageReview.com在对比完西部数据Raptor与希捷Cheetah 10K.6 SCSI硬盘之后表示?D?D“基于SATA系统的成本比SCSI降低了百分之四十之多,的确非常显著”。
  
        除此之外,SATA硬盘还具备热插拔能力,并且可以在接口上具备很好的可伸缩性,如在机架式服务器中使用SCSI-SATA、FC-SATA转换接口,以及SATA端口位增器( Port Multiplier),使其具有比SCSI更好的灵活性。另外,一些专门用于服务器领域的专业技术也完全可以应用于SATA硬盘,如WD的Raptor就采用了可以感应高速旋转所产生的振动并校正磁头寻址的旋转加速前馈技术(RAFF?D?DRotational Accelerometer Feed Forward)以确保在高转速提供应有的性能,同时它还具有类似于SCSI的企业扩展SMART访问(EESA?D?DEnterprise Extensions S.M.A.R.T. Accessed)功能,以便在出现错误前提前向RAID控制器预警。
  
        需要指出的是,目前包括EMC、IBM、HP、StorageTek、Sun、Dell在内的国际著名存储设备提供商都推出了基于SATA硬盘的次级存储系统,体现了SATA硬盘在企业级应用中的强大潜力,新一代SATA-II标准无疑将进一步加强SATA在这一领域的实力。
  
        当然,SCSI也有着目前SATA所不及的地方,比如在双机热备应用中,SCSI系统的菊花环式共享连接可以为硬盘提供两个路径,而现在的SATA则不行。当然,在SATA-II标准中,这将不成问题,它将允许在一个硬盘有两个接口。
  
        综上所述,我们可以发现在中低端的企业级的应用环境中,SATA已经显现出强大的竞争力。在搭建相应的企业级产品时,的确可以考虑采用SATA硬盘了

posted @ 2007-01-29 13:42 Jerome 阅读(511) | 评论 (0)编辑 收藏

網絡線的認識:

不論大型企業、中小企業又或是家用寬頻,現在大部份都會使用雙絞線 (Twisted-Pair Cable),俗稱 CAT 5線來連接網絡。

雙絞線內有八條銅線,兩條為一組,分別是白橙/橙、白綠/綠、白藍/藍及白啡/啡,而且每組會互相扭曲以增加傳送資料的素質。

雙絞線是使用 RJ 45 為插頭。

製作網絡線的錯誤:

自行製作的網絡線大多數錯誤都出於兩部份,第一剪線不平均,導致接觸不良。第二網絡線外套剪去過多,令網絡線於長期使用時插頭鬆脫。

直線連接法 (Straight-Through Cable):

直線連接法是使用最多的方法,由電腦至集線器、電腦至交換器、電腦至寬頻分享器等等都是使用直線連接法。

直線連接法的電線排列由第一條起為白橙、橙、白綠、藍、白藍、綠、白啡、啡,而接線兩邊的排列方法都是一樣。

交差連接法 (Crossover Cable):

交差連接法多用於,電腦至電腦、交換器至交換器、集線器至集線器、電腦至 Cisco 路由器等等都是使用交差連接法。

交差連接法的電線排列由第一條起為白橙、橙、白綠、藍、白藍、綠、白啡、啡,而接線另一端的排列則是白綠、綠、白橙、藍、白藍、橙、白啡、啡。

Rollover 連接法 (Rollover Cable):

Rollover 連接法多用於,電腦至交換器的 Console 接口、電腦至路由器的 Console 接口等等。

Rollover 連接法的電線排列由第一條起為白橙、橙、白綠、藍、白藍、綠、白啡、啡,而接線另一端的排列則是啡、白啡、綠、白藍、藍、白綠、橙、白橙。

posted @ 2007-01-29 13:10 Jerome 阅读(413) | 评论 (0)编辑 收藏

一、从操作系统开始

  1、选择Server家族的系统

  如果我们要建立一个稳定而强大的网络服务器的话就必须使用一个支持网络服务的系统。在WINDOWS系统集合里面作为服务器的系统有以前的 NT Server系列、有现在比较流行的2000 Server、2000 Advanced Server 、还有将来的 .net Server 系列。而对于花生的使用者来说,作为个人网站或者小规模公司网站的建立,无论从速度和性能方面比较使用Windows 2000 Server是比较合适的。以后的介绍都会以这个系统为基础展开。

  另外提醒一句,现在D版市场上买的WIN2000大都是补丁过的,也就是所谓的SP版。微软现在最新的补丁是SP3。大家选择的时候最好买SP3的版本,可以省下上网补丁的不少时间哦:)
  
  2、安装系统和软件

  缺省模式安装WIN2000 SERVER系统就可以了。大多我们要用到的功能都有了。安装完成以后我们 还要安装拨号软件,我个人推荐RASPPPOE和NetVoyager,前一个安装起来比较复杂,对于新手的我们来说还是选个简单的好了:)NetVoyager是韩国人编的一个拨号软件,原理和RASPPPOE一样,在网卡上绑定一个协议,用ISDN的方式拨号,还支持自动拨号,不错吧:)

  这个软件的安装也是很简单的,不停的NEXT就OK了。安装完成以后运行他在桌面新建的图标,输入你的帐号和密码,就可以连接到INTERNET也就是我们说的公网了。(如果你找不到这个软件,当然也可以使用网络服务商提供给你的软件上网)

  连接到公网以后,第一件事情是上微软的Windows Update网站。就是点击“开始”在开始菜单最上面的那个"Windows Update"。他会弹出一系列的安装插件的窗口,统统点击“是”搞定。然后根据他的提示做,之中可能会让你从新启动只类的,所以你可能要重复好几次这一步直到把所有的“系统关键更新”全部更新完。记住,这段时间你最好不要登陆到任何其他网站,不要安装任何软件和其他插件。乖乖的等待他把全部更新下载、安装完毕。

  然后是安装网络防火墙,我的推荐是Norton 的个人防火墙安全好用,还有自动更新功能。同样是一轮冲锋“NEXT”搞定,安装完成后,运行它的“live Update"更新。

  有了网络防火墙还得有病毒防火墙,哎怎么哪么多堵墙啊。推荐是 Norton Antivirus 8.0中文企业版完成后同样要运行“live Update”更新到最新版本哦。
二、软件的设置

  1、设置花生壳

  要使用花生,必须要有一个帐户(护照),进入花生帐户的申请网页(
http://8008.oray.net:8008/Workstation/ ) 申请一个网域护照,注册你的花生壳,申请一个免费域名。(至于顶级域名,我们后面会讲到)

  完成了么?打开你的花生壳,就是系统右下脚,时间旁边的一个小盒子。顺便说明一下,这个小盒子在网络连通而又登陆花生服务器的时候是彩色的,一旦花生服务器或者你的网络出现故障,他会变成灰色。我们现在还没登陆,所以现在小盒子应该是灰色的。我们现在就来登陆服务器,双击小盒子,会弹出一个窗口,在“状态”页里,填入你刚才申请的帐号和密码,然后点“刷新列表”。(这时你的防火墙会告诉你花生壳要访问公网。你必须同意这个请求,我们选同意)如果能看到你刚才申请的域名,就代表你成功了!而花生现在应该会变成彩色的了。

  2、设置IIS

  各位,关键内容终于来恕IS 5.0 是WIN2000自带的HTTP/FTP/SMTP/FRONTPAGE SERVER服务,它结合了ASP动态页面技术、FTP服务器、SMTP邮件服务器、frontpage 服务器,是一个非常强大的服务群组。

  我们用右键单击“我的电脑”选“管理”,在“计算机管理”窗口里展开“服务和应用程序”然后点选“Internet信息服务”在窗口右边,我们可以看到“默认 Web站点”并且其“状况”是“正在运行”;“主机头名”是空的“IP地址”为“全部未分配” ;“端口”是“80”,大家不要让这些太多的概念打乱阵脚,待会你就会明白,其实他们都不重要(这里说的不重要并不是他们真的不重要,而是对于我们来说,我们暂时不会因为需要改变他们而了解他们) 在“默认 Web站点”点击右键,选“属性”。又弹出一个“默认 Web站点 属性”的窗口。在这里你必须小心,不要乱修改里面的任何属性,除非你有把握修改是对你有益的。我们先把“Web站点”页的“说明”改掉,原来是“默认 Web站点”的说明改成你自己的站点的名称。然后我们点选“主目录”页,把“本地路径”也修改掉,点“浏览”,然后选择你网站所在的目录。比如 你想把网站文件保存在D盘的“MYWEBSITE”的目录下,你就可以点选“浏览”然后选定D盘的“MYWEBSITE”目录,然后确定。你就能看到“本地路径”一栏的地址变成"D:\MYWEBSITE"了。

  好了,最后一步是改变网站接入的文档。就是说,当人家在浏览器键入你的域名以后,服务器怎么知道该从你网站目录中那么多文件里打开其中一个给大家看呢?就是要看这里啦!我们选到“文档”页,看到“启用默认文档”中有三个文档,还有上下两个箭头和“添加”“删除”两个按钮。当IIS接到服务请求的时候它会在你的网站目录里头寻找,这三个文件的第一个,就是第一行的那个,如果找到,就打开这个文件以回应服务请求,如果找不到,就会寻找第二个,也就是第二行的那个,以此类推。所以,你要是想你的网站的效率更高一点,就必须把你的首页文件放在第一行。我们点选“添加”填入文件名,比如“index.asp”然后确定,然后你一看,怎么在最后一行啊?别急,你先点选刚才你填入的文件“index.asp”然后再点那个向上的箭头,就可以看见文件一点一点的上去啦:)

  好了,最基础的IIS设置,已经完成了,我们点“确定”。到浏览器键入自己的域名看看。

  3、设置自己的论坛、留言版、聊天室

  如果你只是使用了HTML的静态页面,那你只是使用了IIS不到10分之一的功能。有没有想过做一个想花生这样的论坛?可以么?当然可以!不过你必须先了解一些关于ASP、数据库等等的知识。不会很难的哟:)

  ASP全称是Active Server Pages 既是“动态服务页面”是微软的一种用于代替CGI(一种早期的动态服务及其其他服务的标准)的一种技术。现在最新的版本是asp .net 不过IIS 5是不能解释用ASP.NET写的页面的,我们还是用ASP吧。和ASP具有相同性质的有JSP、PHP、CRML……等等。大家性能和其他方面都各有千秋。对于我们这些新手来说不大可能自己遍出一套论坛或留言版之类的程序来,所以我们只能——他山之石,嘿嘿。

  我们到 (
http://down.vv66.com/ ) 找一个合适的论坛下载
又或者到(
http://www.dvbbs.net/download/dvbbs5_final.exe )直接下载动网论坛(推荐)
动网论坛以快速和稳定著称,还有各式各样的插件安装,最关键的是他有详细的安装说明。对新手来说是再好不过的啦。(对于我的手来说也非常不错哦,好酸啊~~)

  下载以后,安装(自解压文件)到你的网站目录下比如“D:\mywebsite\”他会新建一个目录“dvbbs”。完成后,访问你的域名
http://XXXX.vicp.net/dvbbs 看看。已经进入论坛啦~~哈哈。

  然后我们来设置论坛的颜色和一些配置。在浏览器键入
http://XXXX.vicp.net/dvbbs 打开你的论坛用admin登陆,用户名是admin,密码是admin888,然后选“管理”为了安全起见,程序会让你再次输入用户名、密码,还多了一个附加码,主要是保证你的论坛的安全。进入管理页面后可以看到好多好多的选项。嘿嘿,这些让各位自己研究咯。不懂的话,可以到动网论坛( http://www.dvbbs.net )请教,另,论坛的目录下有些文本文件,很重要的哦,多研究一下。
4、FTP的架设

  哇,原来大家都希望建立自己的站点也~~。今天,我们就来看看FTP站的架设。

  和前面的HTTP服务器一样,要建立一个FTP站点必须要有相应的软件。网上现在有好多好多FTP的建站软件比如现在很热门的Serv-U、还有速度至上的RaidenFTPD、还有老牌FTP服务器软件WS-FTP、当然有我们刚才说到的IIS自带的FTP。

  作为新手,程序界面的简单易懂就很重要。所以还是选择了Serv-U 给大家讲。下载地址 (
http://www.cnyou.com/down/list.asp?id=1059 )

  安装完成以后程序会自动运行,我们会接到这样一条询问"Please "next"to proceed or "cancel" to skip the setup wizard"是问你要不要开始设置你的FTP服务器。当然要啊。呵呵,NEXT!

  然后问你"Enable small images with the menu items?"要不要小图标?这个随你的便啦(好象很废的样子)NEXT!

  然后要你点击“next”开始运行本地FTP服务器,并连接它,next!

  然后是硬盘的一阵狂响,又出来一个窗口"IP address(leave blank for dynamic or unknow IP)"问你所在的IP地址(不知道或者是动态IP的不用填)我们用花生的都不用理它啦,照点“next”了事。

  在下来这个窗口填入你的域名,输入你在花生里申请的域名或者独立域名,继续下一步。

  "Allow anonymous access?"要允许匿名登陆吗(登陆名为:anonymous)如果你打算把这个站点公开给大家使用,那就可以选YES,然后下一步;要是只想给自己人用(独食难肥啊!!),就选NO。

  我们那么大方,当然选YES啦,于是它问你FTP的主目录的路径,比如是D盘的FTPSITE目录,就可以填f:\ftpsite,当然也可以点那个文件柜在系统目录里中选啦。下一步!

  程序询问你是否要锁定这个目录,如果锁定,匿名登录的用户就只能访问你所刚才指定的目录,就是说他只能访问这个目录下的文件和文件夹,其他目录如(D:\abc)就不能访问。哈,我的秘密怎么能让别人知道?

  然后问你要不要建立一个用户?(不是匿名的那种)大家要是刚才禁止了匿名用户这里就要建立一个或以上的用户咯,要不是你的FTP就没人能够访问咯:)YES 。我们就建一个管理员的用户,填入van(这里自己随遍填哦,自己记得就行),下一步密码…… 不用说了吧?登陆目录是什么?和刚才一样就可以了,当然你也可以定义为( d:\)哈。又问你要不要锁定,自己就算了,NO,NEXT!你给自己( van )什么权限呢?自己嘛,当然是权力越大越好啦(可要注意密码的复杂性以保安全哦) 选system administrator 然后NEXT,点FINISH就完成啦!哈哈!自己的FTP服务器就这样建成了,用自己的FTP客户端软件登陆上去试试吧:)
5、邮件服务器的建立
 
  有了自己的HTTP、FTP站点后,是不是想有一个自己的邮件系统?完全免费还要无限空间?,还要提供SMTP和POP3服务让大家可以从OUTLOOK、FOXMAIL下载自己的邮件?还要有WEB界面?还要能在线申请??!!哇,这个……你也太贪心了吧。忽忽,都没问题。我们来看看网上有什么邮件服务器软件可以帮我们做到这一点。网上流行的邮件服务器有权威的IMAIL、有MD、有Magic Winmail、有CMailServer。前面三个都是老外的产品,CMailServer却是我们中国人自己做的啦,而且功能一点都不比老外的差哦。我们下载来看看(
http://www.cnyou.com/down/download.asp?downid=1&id=1403 )。

  安装完毕后(大家要注意了,如果你的机器安装了邮件检测类的防病毒软件就要把它关掉了,因为会引起端口的冲突SMTP用的是25端口POP用的是110端口)自动打开程序,我们先点击“设置”按钮,在服务框里选你要作为什么服务器运行,我们选“互联网服务器”把把“支持ESMTP”(支持ESMTP:用来设置客户端发送邮件身份认证,可以有效的防止非法用户利用CMailServer发送垃圾邮件。)“允许邮件代理”(这样OUTLOOK、FOXMAIL等软件才能在你的服务器上下载邮件和发送邮件)“作为NT服务运行”(作为NT服务运行:用来设置CMailServer是否做为NT服务后台运行,这项功能仅对WinNT/2000/XP的系统有效。)钩上。

  在邮箱域名设置的地方选择“单域名”(哈,如果你想做多域名当然也可以,不过有点复杂,我们以后再说)然后在后面的输入栏里填入你的域名如(XXXX.vicp.net)哈当然如果你是独立域名也可以设为(XXXX.com之类)。注意如果你在此填写的域名是XXXX.vip.net那你的邮箱全名就是
name@XXXX.vicp.net ,又如果你填入的是XXXX.com那你的邮箱名就是 name@XXXX.com 。嘿嘿,一些投机的朋友可能会把域名设为263.net等等之类的名字,但很快就发现收不了信(可以发)这样是违背道德的哦:)我们还是规矩点好,呵呵。

  还没完,接着我们选“高级”不要乱改这窗口里面的东西(后果严重哦@_@),我们看“帐号”这个选项卡,里面的内容我来解释一下:

  “帐号申请时需要授权”这主要是用来管理用户帐号申请的。如果选择了这项设置,用户虽然可以申请帐号,但是并不能马上开通。需要管理员修改帐号设置,才能开通该邮箱帐号。#####我们不选。

  “默认邮箱大小”用来设置新用户邮箱缺省大小。#####个人喜欢,建议不要太大改为2M。

  “本地邮件地址可以简写”如果选择了这项设置,向本地用户发送邮件,可以只填写用户帐号,不需要写域名。#####钩上,这样可以方便一点。

  “允许通过网页申请帐号”用来设置是否开放WEB界面(上面有申请新用户、登陆邮箱、收发信件等内容)#####视忽你的需要咯,我们也选上。

  “所有邮件都抄送到此邮件地址”用来设置是否将所有通过CMailServer发送和接收的邮件保存到指定的本地邮箱。可用于邮件备份。#####算了,懒得。当然也可以钩。

  “自动收取POP3邮件”可以设置服务器是否自动收取用户设置的POP3邮件以及收取邮件的时间间隔。#####不钩,或者时间长一点。

  然后来到“其他”选项页。语言选择……不用多说了吧,当WINDOWS启动时,我们选最小化,那当WIN启动的时候服务器就会启动,并最小化在系统栏的小图标里。其他都不改,确定再确定。

  然后就可以添加新帐户咯,点“新帐号”。帐号:填入你邮箱的名字如van(你的邮箱就是
van@XXXX.vicp.net ),密码,姓名:可以随便填(会作为发信人,让收信人看到),说明:可以不填。

  由于是自己的邮箱,当然是改为无限空间咯。选“不限大小”,如果是其他人的邮箱,也可以修改邮箱大小或者不限大小。

  要是你愿意用这个邮箱接收你另外邮箱的邮件,可以在其他POP邮箱一拦里填入相应信息,这里就不讲了。

  全部填好后,确定。

  最后一步,在“工具”里选“设置虚拟目录”(时间有点长,不是死机)

  可以到浏览器去看你的信啦,打入
http://xxxx.vicp.net/mail

posted @ 2007-01-26 16:11 Jerome 阅读(252) | 评论 (0)编辑 收藏

网络ghost在大批量装系统时效率非常高,二三百台微机,不出意外情况的话,半天到一天的时间就可以全部做完。通常用于学校、网吧、企业的计算机网络中客户机的安装维护。
QUOTE:

  一、准备工作

  首先,安装服务器。操作系统建议选择windows2000 server。(win2003 server也可,只要带有dhcp服务即可。)配置好dhcp。由于这里重点介绍ghost,所以对于怎么配置DHCP就不多做介绍了。然后做好客户机的系统,安装相应的软件,这个机子就是我们要进行ghost的源盘,也叫母盘。这个系统一定要做好,不然一切工作都打水漂了。
  另外,我这里有一个小建议,网卡不要配置IP地址,不然ghost完毕,一重启,光IP地址冲突就得让你按几十次回车键。我们吃这个亏都撑着了。

  以上准备生成镜像文件,此例子中我们选择"partition" "to Image"即将"分区" "生成为文件",需要整个"硬盘" "生成文件"以备克隆使用要选择"Disk" "to Image" 。
QUOTE:

  二、ghost网络版的安装

  小知识:
通常讲的“ghost网络版”实际上只是抽取了ghost企业版的部分功能。Ghost企业版的网络功能十分强大,它才是真正意义上的“ghost网络版”。其标识为Symantec Ghost,与用于个人用户的Norton Ghost相区别。
  对于ghost网络版安装,网上流传比较广的方式是通过修改配置文件,然后在客户端操作的时候,自己在命令行后面加个参数。不过根据我们以往进行工作时的经验,这样做很浪费时间。因为每一台客户机都要手动的执行一下命令,加上参数,而且每台客户端的参数都不一样,容易记混。
  最好的情况是开机什么命令都不输入就可以直接开始ghost程序。这样做有一个前提就是开机可以自动获取IP地址。为此,网络中必须有一台电脑执行DHCP功能,最方便的是一台SERVER版的服务器。然后就可以在这台计算机上安装ghost网络版服务器端。(当然,不是说ghost网络版必须装到DHCP服务器的计算机上。你可以把ghost网络版服务器端装到网络内的任何一台机子上)
  准备工作做好了以后,就可以开始安装ghost服务器端了。我们安装的是ghost 7.0企业版
  安装是很简单的,一般直接点击“下一步”就可以了。
  这是欢迎画面,直接点击next。(见图1)

  安装模式,选择第一项就可以了,就是“控制台”(见图2)

  一些安装信息。包括用户名,邮件地址,序列号等(见图3)

  安装组件,一般不需要改动,用默认的就可以了。(见图4)

  控制台用户名和密码,这个一般不用改,保持默认就可以了。(见图5)
本图片大小 ( 540 X 425 ), 点击图片打开新窗口浏览

  点击“install”,开始安装了。(见图6)
本图片大小 ( 540 X 425 ), 点击图片打开新窗口浏览

  安装结束。(见图7)
本图片大小 ( 540 X 425 ), 点击图片打开新窗口浏览

QUOTE:

  三、制作客户端启动盘

  服务器端做好了,该准备客户端了。首先制作客户端的启动盘。
  点击“开始”“程序”,“Symantec Ghost”,“Ghost Boot Wizard”。这是客户端启动盘的制作向导(见图8)
本图片大小 ( 540 X 405 ), 点击图片打开新窗口浏览

  点击第一项“Network Boot Disk”。(见图9)
本图片大小 ( 458 X 340 )
  出现了网卡选择提示框。根据自己的网卡可以从中选择自己的网卡型号,我们以常用的8139网卡为例,进行说明。由于在7.0版本里面没有包括8139的网卡驱动。我们需要自己添加。点击左侧的“Add”按钮。(见图10)
本图片大小 ( 458 X 340 )
  出现了网卡驱动程序类型选择,我们选择第一项“Packet Driver”。(见图11)
本图片大小 ( 330 X 208 )
  选择8139的网卡的DOS驱动,选择“RTSPKT.COM”,点击“打开”。(见图12)
本图片大小 ( 443 X 250 )
  回到了属性提示框里。在“Parameters”里,输入“0x60”这是8139网卡的软中断号。注意:是数字0加上字母X后面是数字60。 下面的选项“Multicasting Mode”一般不用动。采用默认就可以了。点击“确定”。(见图13)
本图片大小 ( 416 X 344 )
  这样就新建立了一个网卡型号。可以将其改名。比如改为8139,以便容易确认。然后点击“下一步”。(见图14)
本图片大小 ( 458 X 340 )
  客户端类型,不用改动,直接“下一步”就可以了。(见图15)
本图片大小 ( 458 X 340 )
  客户端的网络设置,我们采用DHCP服务器分配IP地址的办法。所以也不用动。直接点击“下一步”。(见图16)
本图片大小 ( 458 X 340 )
  接下来可以选择启动盘在哪个软驱里做,以及做几张等等信息。一切都设置好以后,就可以开始制作启动盘了。做好的启动盘收好,我们马上就要用到。
QUOTE:

  四、开始网络ghost

  网络服务器端装好了,客户端的启动盘也做好了。可以开始进行网络ghost了。这里首先需要把客户机的系统镜像做好并上传到服务器上来。
  启动服务器端,在“Session Name”处随便添一个名称,越简单越好,但是要记清楚,因为在客户端里要填入和这个一样的名称。后面有两个选项,第一个是“Load To lients”,意思是将镜像包加载到客户机上。第二个是“Dump From Client”,意思是从客户机上提取镜像。我们这里选择第二个。(见图17)
本图片大小 ( 540 X 300 ), 点击图片打开新窗口浏览

  点击“Browse”按钮,为镜像包选择一个位置,起名并保存好。这是客户端系统的ghost镜像包。然后点击右侧的“Accept Clients”。开始接受客户端的请求。(见图18)
本图片大小 ( 540 X 300 ), 点击图片打开新窗口浏览

  现在该到客户端进行操作了。在客户端,用我们刚才做好的启动盘启动电脑,当然这需要你的电脑有软驱了。如果没有软驱可以用U盘(这里我推荐大家用U盘启动,后面有启动型U盘的制作方法)。以下是开机过程中,amd网卡已经成功加载驱动,看网卡驱动有没有加载主要看有没有mac地址出来。如果有了mac地址,说明网卡驱动已经正确加载上了。(见图19)
本图片大小 ( 540 X 301 ), 点击图片打开新窗口浏览

  正常情况下,开机应该自动进入ghost,如果没有进入说明启动盘中的autoexec.bat没有正确配置。或者ghost.exe没有放在正确的位置。建议重新做一个启动盘。按回车键后进入这个主界面,可以看到“Multicasting”选项已经有效。我们实现网络ghost就是用这个选项。选择它,回车。(见图20)
本图片大小 ( 540 X 382 ), 点击图片打开新窗口浏览

  在这里可以看到,客户端的ip已经自动分配过来了。下面需要填写的就是服务器端的任务名称,在这里是“123”。(见图21)
本图片大小 ( 540 X 380 ), 点击图片打开新窗口浏览

  填入服务器端任务名称,回车后,即出现选择压缩方式,一般选择“No”,或者“Fast”。确认后开始上传镜像。(见图22)
本图片大小 ( 540 X 382 ), 点击图片打开新窗口浏览

  这是在上传镜像时,服务器端的情况。(见图23)
本图片大小 ( 540 X 300 ), 点击图片打开新窗口浏览

  上传结束后,客户端的镜像即做好了,下一步,就是开始大规模的ghost系统了。
  首先服务器端选择“Load To Clients”,并选择刚才做好的镜像包。然后点击“Accept Clients”等待客户端的请求。(见图24)
本图片大小 ( 540 X 300 ), 点击图片打开新窗口浏览

  这时,就可以用启动盘启动客户端。具体步骤和上面制作镜像包的步骤类似,首先是是启动,启动后进入ghost,选择“Multicasting”,填入服务器端任务名称,但是在填入服务器端任务名称之后,与上面的过程有所不同,客户端开始和服务器端联系,以获取当前ghost包的详细信息。(见图25,26)
本图片大小 ( 540 X 381 ), 点击图片打开新窗口浏览

本图片大小 ( 540 X 382 ), 点击图片打开新窗口浏览

  如上图所示,可以看到ghost包的详细情况,包括大小,分区情况。不用改动的话。点击确定即进入等待状态。(见图27)
本图片大小 ( 540 X 404 ), 点击图片打开新窗口浏览

  这时,这台客户端已经准备就绪。可以进行下一个客户端的操作了。做下一个客户端的时候可以取出这个客户端的软盘,因为这台客户端已经不用软盘了。同时在服务器端可以看到已经增加了刚才客户端的条目。(见图28)
本图片大小 ( 540 X 300 ), 点击图片打开新窗口浏览

  全部客户端准备就绪后,在服务器端点击“Send”按钮,网络ghost就真正开始了。这时,您就可以看到N台电脑同时ghost系统时的壮观场面了。用不了多长时间,ghost过程结束。依次重启每个客户端,更改计算机名和IP地址等信息。一个完整的网络ghost过程就结束了。
QUOTE:

  五、启动型U盘制作和引导盘的注意

  首先制作启动型U盘,一般买U盘的时候驱动光盘上都带这种小程序,将其格式化成引导型的所谓"USB-HDD(USB硬盘)"或“USB-ZIP(USB软盘)”即可。
  假如一开始就没有软驱,虚拟软驱以生成DOS引导盘,用windows自带的subst命令把本机D盘下的A文件夹虚拟为软盘,如下图:
本图片大小 ( 333 X 215 )
  重复生成DOS网络盘的步骤(参看第2节),此时文件被生成到了D盘的文加夹A中,其实我们也就是需要这些文件而已,是不是软驱不要紧。引导盘文件复制完毕后,其实还缺DOS引导文件,所以准备好一张98启动盘(光盘),引导到DOS环境,用命令: SYS c: (就是传递启动文件到c:根目录,三个文件如io.sys,如果可能可先格式化掉c盘以便准确获得这三个文件), 然后复制这些启动文件到刚才获取到ghost网络启动文件的文件夹A,此时文件才算完全准备好,齐全了。
  将准备好的文件全部复制到该启动型U盘上,实在不会制作我们在文章尾部提供制作好的文件包,把这些文件复制到格式化为启动型的U盘中也可以使用。
  注意,默认那些文件是为了软盘准备的,所以引导后U盘盘符为A:,如果格式化了U盘为usb-hdd(usb硬盘)模式引导后盘符为c:,所以usb-hdd模式的引导u盘需要稍微修改引导文件中的autoexec.bat批处理文件:
本图片大小 ( 800 X 574 ), 点击图片打开新窗口浏览

  把A:\改为C:\,还有出错的话删掉GHOST.EXE -forceusb -force1394一句中的后两个带-号的参数即可
posted @ 2007-01-26 16:01 Jerome 阅读(361) | 评论 (0)编辑 收藏

一.必备常识:

(一).局域网的概念:

 随着计算机的发展,人们越来越意识到网络的重要性,通过网络,人们拉近了彼此之间的距离。本来分散在各处的计算机被网络紧紧的联系在了一起。局域网做为网络的组成部分,发挥了不可忽视的作用。我们可以用Windows 9X把众多的计算机联系在一起,组成一个局域网,在这个局域网中,我们可以在它们之间共享程序、文档等各种资源,而不必再来回传递软盘;还可以通过网络使多台计算机共享同一硬件,如打印机、调制解调器等;同时我们也可以通过网络使用计算机发送和接收传真,方便快捷而且经济。

局域网是一个范围可大可小、概念可深可浅的话题。既可以是最简单的只有2台运行着Windows95的计算机连网(以工作组方式工作),也可以是幅员辽阔的高速ATM网和以太网混合使用、运行多种平台的大型企业。

局域网可分为小型局域网和大型局域网。小型局域网是指占地空间小、规模小、建网经费少的计算机网络,常用于办公室、学校多媒体教室、游戏厅、网吧,甚至家庭中的两台计算机也可以组成小型局域网。大型局域网主要用于企业Intranet信息管理系统、金融管理系统等。

选择适合您的局域网形式至关重要,一般要考虑这些主要问题:

1.您对网络主干带宽和桌面带宽的需要,是低速的、小流量简单数据处理,还是要求多媒体、大流量的信息处理,这牵涉到选择合适的网络交换中枢设备:是采用共享式的集线器HUB,还是选择快速的以太网Switch交换机,还是选择高速的ATM交换机,或综合采用各种设备。

2.正确选择合适的网络操作系统,该网络操作系统必须能够伴随着您的企事业一起成长,它必须能够满足各种功能、容量、安全可靠性及扩展性的更高要求。

3.当牵涉数据库操作时,必须考虑您的数据库能够适应各种情况和规模。

4.选择可靠、性能价格比十分优越的服务器平台。

5.工作站的桌面操作系统、和应用软件必须友好、全面。

6.开放式、易扩展的网络布线。

(二).网络的类型:

我们经常听到Internet网、星形网等名词,它们表示什么?是怎样分类的?下面列举了常见的网络类型及分类方法并简单介绍其特征。

  1、按网络的地理位置分类

  a.局域网(LAN):一般限定在较小的区域内,小于10km的范围,通常采用有线的方式连接起来

b.城域网(MAN):规模窒拊谝蛔鞘械姆段冢?0~100km的区域。

  c.广域网(WAN):网络跨越国界、洲界,甚至全球范围。

  目前局域网和广域网是网络的热点。局域网是组成其他两种类型网络的基础,城域网一般都加入了广域网。广域网的典型代表是Internet网。

  2、按传输介质分类

  a.有线网:采用同轴电缆和双绞线来连接的计算机网络。

  同轴电缆网是常见的一种连网方式。它比较经济,安装较为便利,传输率和抗干扰能力一般,传输距离较短。

  双绞线网是目前最常见的连网方式。它价格便宜,安装方便,但易受干扰,传输率较低,传输距离比同轴电缆要短。

  b.光纤网:光纤网也是有线网的一种,但由于其特殊性而单独列出,光纤网采用光导纤维作传输介质。光纤传输距离长,传输率高,可达数千兆bps,抗干扰性强,不会受到电子监听设备的监听,是高安全性网络的理想选择。不过由于其价格较高,且需要高水平的安装技术,所以现在尚未普及。

  c.无线网:采用空气作传输介质,用电磁波作为载体来传输数据,目前无线网联网费用较高,还不太普及。但由于联网方式灵活方便,是一种很有前途的连网方式。

  局域网常采用单一的传输介质,而城域网和广域网采用多种传输介质。

  3、按网络的拓扑结构分类

  网络的拓扑结构是指网络中通信线路和站点(计算机或设备)的几何排列形式。

  a.星型网络:各站点通过点到点的链路与中心站相连。特点是很容易在网络中增加新的站点,数据的安全性和优先级容易控制,易实现网络监控,但中心节点的故障会引起整个网络瘫痪。

  b.环形网络:各站点通过通信介质连成一个封闭的环形。环形网容易安装和监控,但容量有限,网络建成后,难以增加新的站点。

  c.总线型网络:网络中所有的站点共享一条数据通道。总线型网络安装简单方便,需要铺设的电缆最短,成本低,某个站点的故障一般不会影响整个网络。但介质的故障会导致网络瘫痪,总线网安全性低,监控比较困难,增加新站点也不如星型网容易。

  树型网、簇星型网、网状网等其他类型拓扑结构的网络都是以上述三种拓扑结构为基础的。

  4、按通信方式分类

  a.点对点传输网络:数据以点到点的方式在计算机或通信设备中传输。星型网、环形网采用这种传输方式。

  b.广播式传输网络:数据在共用介质中传输。无线网和总线型网络属于这种类型。

  5、按网络使用的目的分类

  a.共享资源网:使用者可共享网络中的各种资源,如文件、扫描仪、绘图仪、打印机以及各种服务。Internet网是典型的共享资源网。

  b.数据处理网:用于处理数据的网络,例如科学计算网络、企业经营管理用网络。

  c.数据传输网:用来收集、交换、传输数据的网络,如情报检索网络等。

  目前网络使用目的都不是唯一的。

  6、按服务方式分类

  a.客户机/服务器网络:服务器是指专门提供服务的高性能计算机或专用设备,客户机是用户计算机。这是客户机向服务器发出请求并获得服务的一种网络形式,多台客户机可以共享服务器提供的各种资源。这是最常用、最重要的一种网络类型。不仅适合于同类计算机联网,也适合于不同类型的计算机联网,如PC机、Mac机的混合联网.

  b.对等网:对等网不要求文件服务器,每台客户机都可以与其他每台客户机对话,共享彼此的信息资源和硬件资源,组网的计算机一般类型相同。这种网络方式灵活方便,但是较难实现集中管理与监控,安全性也低,较适合于部门内部协同工作的小型网络。

  7、其他分类方法

  如按信息传输模式的特点来分类的ATM网,网内数据采用异步传输模式,数据以53字节单元进行传输,提供高达1.2Gbps的传输率,有预测网络延时的能力。可以传输语音、视频等实时信息,是最有发展前途的网络类型之一。

  另外还有一些非正规的分类方法:如企业网、校园网,根据名称便可理解。

从不同的角度对网络有不同的分类方法,每种网络名称都有特殊的含意。几种名称的组合或名称加参数更可以看出网络的特征。千兆以太网表示传输率高达千兆的总线型网络。了解网络的分类方法和类型特征,是熟悉网络技术的重要基础之一。

(二).硬件指南:网络硬件设备

  组成小型局域网的主要硬件设备有网卡、集线器等网络传输介质和中继器、网桥、路由器、网关等网络互连设备。以下主要介绍网卡、集线器等网络传输介质和中继器、网桥、路由器、网关等局域网互连设备。

1.网卡

  网卡(Network Interface Card,NIC)也叫网络适配器,是连接计算机与网络的硬件设备。网卡插在计算机或服务器扩展槽中,通过网络线(如双绞线、同轴电缆或光纤)与网络交换数据、共享资源。

2.集线器

   集线器(HUB)是局域网中计算机和服务器的连接设备,是局域网的星型连接点,每个工作站是用双绞线连接到集线器上,由集线器对工作站进行集中管理。


3.网络传输介质

  网络传输介质是网络中传输数据、连接各网络站点的实体,如双绞线、同轴电缆、光纤,网络信息还可以利用无线电系统、微波无线系统和红外技术传输。


双绞线(两端分别已经接上了RJ45头)

双绞线:主要是用来传输模拟声音信息的,但同样适用于数字信号的传输,特别适用于较短距离信息传输

4.局域网互连设备

  常用局域网互连有中继器、网桥、路由器以及网关等。

   购买网络硬件设备时注意用途是决定网络设备和网络布线的主要因素。网络布线由于不易升级,应当选择最新最好的材料。而网络硬件设备则不一定选最新最好的,一是因为使用最新技术的设备虽然性能较好,但目前而言还无法使用其高性能;二是从性价比的角度考虑,花钱少且性能稳定的普通设备可能不比所谓新技术产品在整体性能上差多少。如目前PCI的低档10M网卡和高档100M网卡,价差至少在10倍以上,就小型局域网中的工作站而言,10M网卡和高档100M网卡的速度差不大,目前用户还不需要100M网卡的速度,而当用户需要高速传输时,100M网卡的价格业已下降很多。选择适合当前需要、但不超前考虑最新、最好的网络硬件设备,这样可以为用户节约很大一笔资金。

二.网吧实战:

(一).硬件配置:服务器:普通PC机,主板:intel 815,硬盘:迈拓40G,CPU:PIII933,内存:512M ,显示器:ACER。

其他:双绞线一箱(300m),16口HUB一个,RJ45头32个,网卡:Realtek 10/100M 16块。。

有盘工作站14台:普通PC机,主板:Iwill 。CPU:赛扬433,内存:64M,光驱、软驱、显示器任选

(二).软件配置:系统:Windows 98、服务器采用Windows 2000 Sever做为操作系统、通过SyGate虚拟网关来实现多机共享专线上网。

1.首先在服务器上装上Windows 2000 Sever做为操作系统,具体安装过程,就不详细介绍了,下面我们就安装上2000系统的服务器做一下设置。其中包括正确安装内卡和外卡的驱动,以及设置IP地址,设置IP请参看如下的动画。

2.各个有盘工作站需要在网卡插好的情况下,先安装Windows 98系统,然后对网卡、显卡、声卡等做驱动,这里不再详细的描述,我们下面的动画就是教你如何设置各个有盘工作站的网络属性,来达到加入这个局域网以及网络资源的共享。
3.同样的方法将其他工作站的网络属性按照相同的方法设置。这样基本的系统软件部分就制作完成了。下面我们要对网线进行一下布置。

(三).布线方案:采用星型连接,各个工作站通过双绞线连接在HUB的端口上,服务器只需用直接的专线接口来连接在外卡上,就可以了。下面是几个安装实例:

1.这是网卡和双绞线连接的方法.


2. 下面的是HUB和双绞线连接的实例:

现在这个HUB上连接的是第一个口是服务器的内卡,第二个口是服务器的外卡。

第三个口接的就是由工作站的网卡引出的双绞线了(从左至右依次将各个工作站连接上)

这里我们用的是DDN专线上网,但有的时候呢,需要我们用到“基带猫”、“路由器”和“交换机”。这种方法投资比较大,但是,一分价钱一分货,这也是一个获得安全稳定的局域网的需要。

(四).网络维护:

1.SyGate 4.0

SyGate 4.0是一种支持多用户访问因特网的软件,并且是只通过一台计算机,共享因特网帐号,达到上网的目的。使用SyGate 4.0,若干个用户能同时通过一个小型网络(包括您的笔记本电脑),迅速、快捷、经济地访问因特网。SyGate 4.0能在目前诸多流行的操作系统上运行,譬如:Windows95、Windows98、Windows NT, Windows2000等操作系统;同时,SyGate 4.0还支持多数的因特网连接方式,这包括:调制解调器(模拟线路)拨入、ISDN(综合业务数字网)、线缆调制解调器(Cable Modem)、ADSL以及DirectPC等方式。

SyGate 4.0具有以下优势:

易于安装 SyGate在数分钟之内便可以安装完成,并且通常不需要其他外加的设置。和其他代理服务器软件(proxy server)不同的是,SyGate仅安装Server便可以了。

易于使用 SyGate拥有直观的图形化界面,懂得操作Windows的人员均会操作。SyGate启动后便在后台运行,不需要人工的干预。当SyGate检测到局域网内有上网 要求时,它能自动地连接到因特网上,免去了每次需要手工拨号的烦恼。用户可以不间断地、透明地浏览因特网、收发电子邮件、聊天、使用FTP以及操作其他的小程序等等。局域网内非Windows用户,如Macintosh、Solaris和Linux,均能通过TCP/IP协议上网。

易于管理 在TCP/IP网络上,SyGate Client能让用户从任何一台计算机上远程监察和管理SyGate Server。SyGate诊断程序(SyGate Diagnostics)在任何时候都能帮助你确定你的系统设置以及解决网络连接的问题。SyGate设有使用日志文件以及系统设置文件,在需要的时候可轻易地查寻与检测。尽管这些功能并非是必 须的,SyGate还是能以其高度的可配适性,满足任何小型网络中的多种需要。

经济实惠 SyGate能让多名网络用户在同一时间内共享一条因特网连接线路,所以就减少了额外的电话线路、配线、调制解调器或者是适配器,以及ISP的帐号费用。SyGate不要求使用一台专用的服务器,在同类产品中,它有良好的性价比。

访问控制 SyGate能设置防止访问一些不受欢迎的站点("黑名单"站点),也能设限使之只能访问某些受欢迎的站点("白名单"站点)。这项用密码保护的功能可以让父母们拣择适宜的网上信息给他们的孩子。

安全防护 SyGate利用其"端口锁定技术"(port blocking technology)防止来自因特网的非法入侵。这样,虽然您的网络连接到了因特网,但它还是很隐蔽的。

技术支持 SyGate提供两种技术支持的方案:一是联机技术支持;二是通过SyberGen公司网站的电子邮件支持。

SyGate软件的安装

登录深圳曼德科技发展有限公司网站(
www.sygate.com.cn) 下载,运行此程序时系统默认将文件解压到C:\Program Files\SHN目录下,在此目录下运行SHN40即可安装(该软件只是试用版)。


2.天网防火墙2.45 Beta。

天网防火墙系统是一套全面、创新、高安全性、高性能的网络安全系统。它根据系统管理者设定的安全规则(Security Rules)把守企业网络,提供强大的访问控制、身份认证、应用选通、网络地址转换(Network Address Translation)、信息过滤、虚拟专网(VPN)、流量控制、虚拟网桥等功能。提供完善的安全性设置,通过高性能的网络核心进行访问控制。它采用了WBM(Web Base Management)管理界面,通过直观、易用的界面管理强大、复杂的系统功能。

天网防火墙(个人版)软件特点:

a、严密的实时监测

  天网防火墙(个人版)对所有来自外部机器的访问请求进行过滤,发现非授权的访问请求后立即拒绝,随时保护用户系统的信息安全。

b、灵活的安全规则

  天网防火墙(个人版)设置了一系列安全规则,允许特定主机的相应服务,拒绝其它主机的访问要求。用户还可以根据自已的实际情况,添加、删除、修改 安全规则,保护本机安全。

c、详细的访问纪录

  天网防火墙(个人版)可显示所有被拦截的访问纪录,包括访问的时间、来源、类型、代码等都详细地记录下来,你可以清楚地看到是否有入侵者想连接到你的机器,从而制定更有效的规则。


3.美萍系列软件(安全卫士、反黄、以及计时、费管理)。

a、美萍反黄专家

美萍反黄专家是美萍软件工作室推出的一款功能强大的反黄软件,它采用先进的网址拦截技术对浏览器进行实时监控,当用户有访问色情、暴力、反动,或者在搜索引擎搜索这些网站时,反黄专家会立刻屏蔽这些访问请求,并且给访问者以警示信息。此外软件中所拥有的反黄数据库自动升级,多台机器同步设置更新,反黄历史记录等功能使之不仅适用与家庭用户,也可以广泛应用于学校,公共机房,网吧等场合。

b、美萍网管大师

此软件是为了配合美萍安全卫士菜单(ver3.4版)进行网络集中管理而设计的,它集实时计时,计费,计帐于一体,利用一台管理机可远程控制整个网络内的所有计算机。包括对任意机器进行开通,停止,暂停,关机,热启动等操作,是管理网吧,电脑游戏房,培训中心,专业应用平台(如医院管理,单位办公自动化等)不可获缺的利器。

美萍网管大师主要更新之处为:增加通宵分别计费;增加快捷键定位机号。

c、美萍菜单安全卫士

 在当今Win95/win98 操作系统盛行的年代,用户操作极为便利,但其安全性一直是令管理人员头疼的问题,管理人员几乎没有办法对用户进行任何限制,这为管理工作带来了极大的不便尤其应用在公共场所的电脑,更是一场恶梦。用户很容易就能把管理员辛辛苦苦建立的系统弄的一塌糊涂。为了降低维护工作量,便于管理和防止恶意破坏我们设计了美萍安全卫士菜单程序,它的安全防护功能充当了电脑的保护神,完全控制了windows 的界面,用户只能运行事先选定的软件,另外还具有强大的管理功能( 计时、计费、限时、历史记录 )如果配合 [美萍网管大师] 使用能实现利用一台管理机远程控制整个网络内的所有计算机。包括对任意机器进行开通停止,暂停,关机热启动等操作,更是管理员不可缺少的利器。

美萍电脑安全卫士是最实用的网吧,电脑屋,学校机房安全保护,计费管理软件,它利用许多先进的windows内核技术,全真虚拟win9x桌面,实现了硬盘文件保护远程控制,会员远程登陆,限时,定时运行计算机,应用软件选择运行,网站记录,黄色网站限制等多项功能。

卫士软件提供了许多防护设置,根据情况灵活组合使用这些防护设置可以达到不同层度的防护。其硬盘保护功能可对硬盘的各个分区进行保护以防止用户删改文件数据。我们使用了Win98 的资源管理器、Windows Commander以及Win98的DOS环境下的Deltree、 Del、Ren、Move 等命令都无法删除、更名受保护分区里的文件和目录,顺便提一点,在受保护分区里建立新文件和目录、删除空目录是允许的,这样的安全保护还是比较可以。不过看似强固的保护也有致命的弱点,利用 DOS 的 FORMAT 命令可以轻易地把受保护分区的数据清除得干干净净,我们建议还是将 FORMAT、FDISK 之类的命令删掉为好。另外卫士软件可以隐藏桌面图标、隐藏网上邻居、隐藏控制面板、隐藏驱动器、禁止使用注册表编辑器、禁止从安全模式和DOS模式启动电脑,这些设置通过灵活的组合可以满足不同用户的需要。管理员密码和设置参数都是存放于 Win95/98 系统注册表中,禁止从安全模式和DOS模式启动电脑是通过修改 MSDOS.SYS 文件里的参数来实现的.面对游戏机房、网吧等公共场所的电脑,卫士软件的计时计费功能给管理员的工作带来了方便。它可设置每时段的收费标准,手动计时或限制运行时间,结束后能给出费用清单。通过我们的严格测试,费用的计算是十分正确的,但限制运行时间就有小小的误差。卫士软件对时间的判断是每当系统时间的秒数为零时就 累加一分钟,那就是说从 14:59:45 开始,到了 15:00:00 就算为一分钟,在实际应用中只要不是按每分钟计费,几小时的计时出现一分钟之内的误差也没什么影响。

  卫士软件提供了记录程序运行历史的功能,类似于程序运行日志,它可以比较准确地记录下程序的启动和结束时间,便于管员掌握电脑的运行情况,好发现问题进行处理。软件作者可算是考虑得非常周到。由于其他软件都将在卫士软件的监控下运行,所以其资源占用率也是我们比较关注的项目。通过利用 TaskInfo98 测试证明卫士软件的资源占用率还是非常合理的。我们还在卫士软件上运行 了 VB、DELPHI、Office 等大型的软件和一些Win9x版的游戏程序,一切都很正常。但我们提醒用户如果要将卫士软件用于游戏机房还是请下载这个软件的游戏机房专用版.

卫士软件的集中管理功能,此项功能依赖于美萍网管大师软件。装有美萍网管大师的电脑是整个局域网中的主控机,可对安装上卫士软件的工作站进行集中管理,除了在 Wind98/98系统上添加IPX协议并把工作站上的卫士软件设置成网络集中管理模式之外不再需要其他设置, 其功能包括网络遥控计时运行、限时运行、启动电脑、关闭电脑,并可给各个工作站设定不同的记费标 准,非常适合建有局域网络的学校机房、游戏机房和网吧使用。卫士软件也得一款绿色软件。在卸载软件时,先取消 所有的保护设置,然后点击其卸载按钮恢复系统注册表里的设置,最后删除软件的安装目录就行了。

返回顶部


三.Windows 95/98/Me对等网创建与维护

如今这个资讯年代,随便找一间普通的小办公室,就能够发现好几台电脑。有些先行一步的家庭,因为进行过升级,也可能有两台以上电脑,有的电脑闲置着。要想将这些电脑充分利用起来,组建一个小型的对等网络不失为一个好办法。

  组建小型网络所费无几,就可以实现局域网内所有电脑资源的共享,包括硬件资源、软件资源和数据资源等。这样,当网内某台电脑的设备稍有欠缺时,就能通过网络提高电脑硬件资源的利用率。比如说网内某台电脑没有光驱时,也可以通过联网,将光盘放到其它电脑的光驱中进行读取,从而节省电脑配件购置费用。如果你是上网用户,还可以利用第三方软件(如Sygate等),使用一个帐号,让网内电脑实现共同上网,以便进行协同工作。闲暇的时候,还可以在网上玩会儿联网游戏,如《红色警戒》、《四国大战》等。

  (一).建网软件要求

  Windows 9X本身是一种相当成熟的、包含多种网络功能的客户端操作系统,所以只要一台电脑能够成功运行Windows操作系统,就已具备组建对等网的软件条件了。用户只需添加相应的网络协议,进行一些网络配置即可。此前安装的应用软件及程序数据都不需要改变,更不需要重新安装Windows。在一个局域网中,Windows 95、98、NT和2000等操作系统可以并存。

  当然,即使你的电脑是在DOS下面跑的,也可以实现联网。由于Windows操作系统才是广泛应用的系统,本文不准备讨论DOS联网。

  建网硬件要求

  要组建电脑网络,无疑需要能将电脑连在一起的硬件设备。最简单的办法是,使用特制的电缆,将两台电脑的并口或者串口联接起来,通过Windows的“直接电缆连接”实现联网。这种联接电缆可以自制,也可以到电脑城购买,通常是几元钱一根。其缺点是,只能联接两台电脑,联网距离较短、方式古板,实际应用很不方便,通常要求将一台电脑用作服务器,另外一台用作客户端来实现联网。

  但更为普遍采用的是网卡加网线的联网方式。从插槽上分,网卡有ISA和PCI两种;从速度上分,网卡又有10MB和100MB甚至传输速度更高的网卡。价格从几十块到几百块都有。要求不高的话,一块售价65元左右的PCI 10MB网卡就够用了。

  网卡还有单口和双口之分,这就涉及到两种不同的网络联线——双绞线和同轴电缆。这两种网线的价格差不多,都在每米1元钱左右,网线头另需两三元。双绞线的两端是水晶头,有点像家里的电话线端头(但它们大小不一样)。要使用这种网线,得购置集线器(HUB)。从可连接的电脑数量分,集线器有4口、8口、16口等几种,售价从一百多到几百甚至上千元都有。双绞线的一端插入集线器,另一端插入网卡上的方孔中,就可以实现联网。这种方式的优点是联网方式比较灵活。

  同轴电缆不可以直接和网卡上的端口连接,需要借助一个T头(通常网卡都带有一个)来实现联网。用同轴电缆将电脑依次连接起来后,在网络两端的T头上,还各需要一个终端来使该局域网形成回路,从而实现联网。这种终端的售价大概在每对5元左右。用同轴电缆联网的优点是节省了一笔购置集线器的费用,缺点就是在出现故障的时候,查找和排除的难度都相对大些。不过笔者认为,对于建设十台电脑以内的网络,用同轴电缆完全可以接受。

  用户可以根据自己的需要,购买单口网卡或者双口网卡。平均来说,每一台电脑需要添加的设备可以不超过一百元,带给你的就是全新的网络体验,何乐而不为呢?


  (二).安装网卡

  通常在安装网卡驱动程序,以及随后安装有关网络协议和服务时,都需要你预先备好Windows的系统安装盘,以便安装过程可以顺利完成。在主板上安装网卡并正确联接网线后,让我们来看看如何为系统添加网络协议、服务以及对系统进行配置。

  用鼠标双击“控制面板”中的“网络”图标,在“配置”选项卡主窗口中将显示已经安装的网络组件。单击“添加”按钮后会弹出一个新窗口,用以选择需要安装的网络组件,单击“协议”,单击右边的“添加”按钮,选择“Microsoft”后,可以找到Windows对等网络中是三个相当重要的网络协议。它们是“IPX/SPX兼容协议”、“NetBEUI”、“TCP/IP”网络协议。其中“IPX/SPX”主要对一些联网游戏提供支持;“NetBEUI”则是较为底层的网络协议,速度较快,如果在网络中存在打印机服务器,有联网打印机设备,则必须安装这一协议;而“TCP/IP”就是互联网上普遍使用的网络协议,上网浏览自然少不了它。

  如果允许其它用户访问你的文件和打印机,请单击“文件及打印共享”,选定相关选项后单击“确定”。

  然后可以打开“网络”的“标识”选项卡,输入相应的计算机名和工作组名称。通常在同一个网络中,工作组的名称应该相同。但要注意的是,在同一工作组中,计算机名必需唯一的,这是局域网中的电脑的重要标识。在“计算机说明”里可以随意输入备注式的说明文字,在特定的情形下,其它用户可以看到它们。

  请确保在“访问控制”选项卡中选中“共享级访问控制”,以便网络中的其他用户可以访问你的电脑。

(三).IP地址配置

  很多情况下,需要指定计算机的IP地址。和计算机名一样,同一局域网内的IP地址取值也是唯一的。通常我们会用到的IP地址类似于“192.168.0.X”,X的取值范围是从1到254。

  在“配置”主窗口中,选择“TCP/IP”项(如果你安装了拨号网络适配器时,会看到一项“TCP/IP->拨号网络适配器”,不要配置它),单击中间的“属性”按钮,单击“IP地址”标签,选择“指定IP地址”。在IP地址中输入上述地址。注意不要使网络中有两台计算机的IP地址相同。在“子网掩码”中输入“ 255.255.255.0”,按“确定”退出。

  安装无误后,按“确定”离开。系统会提醒你需要重新启动计算机才能使新的设置生效,你可以立即重启或者稍后重启电脑。

(四).配置系统

  现在,在“网上邻居”中应该可以看到别的计算机名了,打开它你会发现里面空无一物,因为你还没有配置好需要共享的资源。

  打开“我的电脑”,在需要共享的驱动器、打印机上单击鼠标右键,在弹出菜单中选择“共享为”选项,为共享设备给出一个名字,其他用户在“网上邻居”上会看到它们。可以选择的共享方式包括只读共享、完全共享以及根据密码访问。只读和完全共享的密码设置可以不同,用户也可以随时改变它们,不必担心遗忘密码的问题。

  用户也可以在资源管理器中选择相应的文件夹,以同样的方式实现共享。这样做可能有点好处:不与其他人共享同一驱动器中的其它资源;便于其他用户能够更为快速地访问到相关资源。例如,可以只将桌面目录Desktop共享出来,实现这个目的。

  至此,一个简单的Windows网络组建工作即告完成,可以感受一下网络带来的方便了!

四.疑难解答

(一).网卡安装故障检查方法

  如果无法安装网卡驱动程序或安装网卡后无法登录网络,请按下述步骤检查处理:

  1.选择“控制面板”/“系统”图标,打开“系统属性”窗口;

  2.在“系统属性”窗口的“设备管理”标签的“按类型查看设备列表”中,双击“网络适配器”条目前的“+”号将其展开,其下应当列出当前网卡;

  3.如果“设备管理”标签中没有“网络适配器”条目或当前网卡前有一“X”号,说明系统没能识别网卡,可能产生的原因有网卡驱动程序安装不当、网卡硬件安装不当、网卡硬件故障等等;

  4.如果网卡前有一带圆圈的“!”,说明系统找到了网卡,但网卡不能正常工作,请选定网卡后按“属性”按钮,打开“网卡属性”单;

  5.如果网卡不能正常工作,在“网卡属性”窗口“常规”标签的“设备状态”栏目中会给出故障类型和推荐的解决方法;如果存在资源冲突,在“资源”标签中的“冲突设备列表”中通常会给出与网卡发生冲突的设备以及冲突的IRQ中断号或I/O地址。对有些PCI网卡,用上述方法无法检查到资源冲突,可选择“开始”/“程序”/“附件”/“系统工具”/“系统信息”打开“Microsoft系统信息”窗口,双击左边窗口“系统信息”框中“硬件资源”条目前的“+”号将其展开后,能检查到资源冲突。

(二).网卡设置资源冲突处理方法

  网卡非常容易与其它设备发生资源冲突,尤其是在系统中安装有多只接口卡的情况下,资源冲突常采用以下几种方法处理。

  方法一:在上述“网卡属性”窗口“资源”标签的“资源类型”列表中选定发生冲突的“资源”,按“更改设置”按钮,更改发生冲突的IRQ中断号或I/O地址;

  方法二:早期网卡常强行占用IRQ3,与COM2发生IRQ中断冲突,如果用户不使用COM2,可在BIOS中将“Onboard UART Port”项设置为Disabled,关闭COM2;

  方法三:有些PCI网卡会强行占用IRQ10,与一些强行占用IRQ10的显示卡发生IRQ中断冲突,可在BIOS中将“Assign IRQ For VGA”项设置为Disabled,不给显示卡分配固定的中断;

  方法四:运行网卡程序软盘中的设置程序,将网卡设置为非PNP模式(jumpless),设置IRQ中断号和I/O地址为系统未占用的地址;并在BIOS中将相应中断号由PCI/ISA改为Legacy ISA;

  方法五:升级网卡BIOS,这种方法要求网卡使用的是Flash ROM,还需要去相应网站下截高版本网卡BIOS更新程序。如果用户采用上述方法均不能解决故障,建议您换一块网卡试试。

(三)在“网上邻居”中除了“整个网络”,什么也没有,点击“整个网络”,告诉你无法浏览。

  查找以下各项:

 a.是否正确安装IPX/SPX协议,协议是否与网卡绑定。至于NetBEUI,我认为对于用Hub连起来的网,装不装不大重要。

 b.是否正确安装“Microsoft 网络客户”。

 c.要至少看到自己,应安装“文件与打印机共享”。

 d.有固定IP的(前提是TCP/IP协议已装),保证网内所有机子的IP前三段相同,子网掩码为255.255.255.0。没有的,使工作组名字相同。

 e.启动时问你网络登陆用户和密码时最好不要按“Esc”。

 f.五类线的问题,有条件的用查线器查一下,没条件的换一条线,或换一个Hub口看一下。

 g.98内部的问题,如果所有设置都和别人一样,网线插到别人的机子上也能用,就要考虑重装系统了。
posted @ 2007-01-26 15:58 Jerome 阅读(935) | 评论 (1)编辑 收藏

Linux口令的恢复是系统维护的一种典型情况,本文中提到的一些方法从系统维护的角度出发,不仅适用于Linux口令的恢复,也适用于因为某些原因不能正常登录进系统时的维护工作,对Linux系统的管理维护有参考作用。

一、口令恢复途径

下面恢复Linux口令的途径适用于不同的情况,难易度各有不同。

1. 紧急修复模式

在无法启动Linux时,常常需要通过磁盘、光盘或其他方法启动Linux基本环境,进入Linux紧急修复模式。在紧急修复模式下,能够访问硬盘上的Linux系统文件,恢复系统正常,包括恢复口令等。

2. 单用户模式 Linux有多个运行级别,如单用户模式、无网络服务多用户模式、完全多用户模式和X11图形多用户模式等运行级别。单用户模式是指系统运行在惟一用户——Root用户模式下,进入此模式时,系统只是加载了可运行的最低软硬件配置,以Root直接进入,没有口令验证。

在单用户模式下,可以用passwd命令来更改用户口令,也可以直接对/etc/passwd等账户口令文件进行读写,达到口令恢复的目的。

3. 修改口令文件

Linux口令文件有2种保存形式: 一种是把账户信息和经加密后的口令密文都保存在/etc/passwd文件中,此形式不够安全,在早期Unix中采用;另一种是把账户信息和口令密文分开存放,/etc/passwd文件用于保存账户信息,/etc/shadow文件用于保存口令密文。至于采用何种保存形式和加密算法,可以用/usr/sbin/authconfig程序来设置。

对于没有shadow的passwd文件,只要把相应账户的口令字段删除,即可不经口令验证直接登录系统,例如某passwd文件的root账户如下:

																
																		  root:$1$dPTzzYkE$Zd3Vs6yCu 
  VH8RC1gwKXX01:0:0:root:/root:/bin/bash
																
														

将其修改为:

																
																		  root::0:0:root:/root:/bin/bash
																
														
 

如果是有shadow的passwd文件,其口令字段以“x”字母代替,口令密文保存在Shadow文件中。可以删除passwd文件中的“x”字母,或者删除shadow文件中的口令密文,都可以使相应用户不经口令验证直接登录系统,达到口令恢复的目的。

4. 口令还原

有些情况下,想找出被丢失的原始口令,而不是登录系统去产生一个新的口令。但是,Linux使用的是DES(加密函数式是Crypt)或MD5(函数式是Md)加密算法,由于计算量之大,它们几乎都没有可能被逆向破解。DES口令密文是有13个ASCII字符的字符串,而MD5口令密文的启始字符总是“$1$”。

虽然很难逆向破解,但要通过口令密文找出原始口令也不是不可能的,从一个字典或一些字符的排列组合中提取字符串,提取出来的字符串用同样的加密算法加密,将产生的密文与口令密文比较,如果一致则表明该字符串即为原始口令,从而达到口令还原的目的。如果口令很复杂,使用此种方法也是很难找出原始口令的,但用户对自己口令的长度、采用的字符等会有大致的印象,这使得成功的可能性会更大。

破解Linux口令的工具有很多,如John the Ripper、Crack by Alex Muffett和Cracker Jack等等,其中John the Ripper的功能最为强大,速度也最快。

5. 系统攻击破解

如果能够关闭电源重新启动系统,那么很容易恢复口令,但有时Linux系统上运行着非常重要的服务,不能直接关闭电源,否则会对系统和数据产生破坏。

像这种在系统运行的情况下获得系统口令,往往是比较困难的,但由于系统管理员对操作系统和应用程序的版本、配置等情况有着全面的了解,加上没有防火墙和入侵检测系统等的防护,那么发现和利用系统漏洞的机会还是不少的,口令恢复的成功机会还是有的。

这方面涉及的内容太复杂,在此就不多做介绍了。如果确有这方面的需求,最好由专业人士来帮忙,以免破坏系统和数据。

二、如何进入紧急修复模式

由于软硬件故障、错误配置等多种原因无法启动Linux时,需要进入紧急修复模式,有可能解决问题,至少也能拷出重要文件。

进入紧急修复模式的方法并不复杂,在boot提示符下输入如下参数:

																
																		  boot: linux rescue
																
														

通过如下方法可以得到Boot提示符。

用Linux随盘发行的或由boot.img文件写成的安装引导软盘引导系统,通常这需要紧急修复盘或安装光盘或者硬盘上的ISO文件配合使用才能引导进入紧急修复模式。紧急修复盘可由rescue.img文件写成或随盘发行。在RedHat Linux 6.1以后,RedHat不再提供紧急修复盘(安装光盘image目录下也没有rescue.img文件用来写),而是把它直接做在安装光盘上。

用安装光盘引导系统。

用bootnet.img文件写成的网络引导盘或pcmcia.img文件写成的PCMCIA引导盘引导系统,此方法先要确保网络连接正常,并且需要确定网络主机和传输类型。

RedHat Linux 7.2及其以后的版本,可以选择是否要把安装在硬盘上的Linux自动尝试加载到目录/mnt/sysimage下,否则,要用mount命令手工加载。

简单几步,就进入了紧急修复模式。提示符呈现在虚拟控制台VC 1和VC 2上,以便运行命令维护系统。用Ctrl+Alt+F1键切换到VC1,用Ctrl+Alt+F2键切换到VC 2。

如果选择了自动加载,用chroot命令,使当前操作环境变为欲修复的Linux,之后可用passwd命令直接更改用户口令:

																
																		  bash#chroot /mnt/sysimage
																
														

如果没有自动加载,就需运行mount命令加载Linux分区,并输入如下命令:

																
																		  bash#mount -t ext3 /dev/hda5 /foo
																
														

目录/foo是由用户自己创建的,/dev/hda5是我们欲加载的Linux分区,如果分区类型是ext2,那上面命令行中就以ext2代替ext3。

至此,就可以用chmod、vi、fsck等命令读写文件、维护系统,包括修复口令。

三、如何进入单用户模式

与紧急修复模式只能加载本机Linux上的文件系统不同,单用户模式是在本机Linux内核引导启动后进入的一个运行级别(运行级别是1),可以做内核升级、设备安装等维护工作。在系统维护时,系统管理员往往要进入单用户模式来维护系统,进入紧急修复模式是在Linux不能启动时不得已而采用的系统维护方法。

Linux内核自行启动之后,通过启动程序init来完成自己的引导过程,所以,init进程始终是第一个进程,进程编号始终为1。Init程序有着许多重要的职责,如启动Getty、实施运行级别和调用子进程等,是Linux系统中必不可少的程序之一。

下面提到的进入单用户模式的方法,实质都是向init程序请求运行级别1,达到进入单用户模式的目的。

1.Init程序

系统正在运行时,在命令行上用程序Init可以更改运行级别(/sbin/telinit只是程序Init的符号链接,同样可以使用),进入单用户模式用如下命令:

#init 1

因为是在一个正在运行的系统上,且只有Root用户才有权限执行Init命令,所以此种方式虽然在系统维护时经常用到,但对口令恢复的意义不大。

2. 修改默认运行级别

/etc/inittab文件是系统运行级别的配置文件,每当启动init进程时,init程序都会读取/etc/inittab文件中的相应配置并运行。

在Linux系统启动时,/etc/inittab文件中有如下一行指定了默认的运行级别,通常的运行级别是3或5。

id:3:initdefault:

要使系统启动后进入单用户模式,只要把上面一行中的3改为1就可以了。

id:1:initdefault:

3. 启动盘引导

在Linux系统启动时,Init读取/etc/inittab配置进入默认运行级别,但也可以为内核指定一个启动参数,内核将依此参数设定特定设备和环境变量等,对于不能接受解释的参数将传递给内核启动后的第一个程序,即Init程序,Init程序据此参数启动进入非默认运行级别,如指定参数为1或single进入运行级别1,即单用户模式。内核启动参数的指定可通过在系统启动软盘、多重启动管理器或程序Loadlin等的执行过程中指定。

在系统维护或内核更新时,常用到当前Linux系统的启动盘,在系统安装时会提示用户制作一张启动盘,在系统安装完成后也可以制作,下面是一个简单示例。

在软驱中放入软盘,用uname命令查看系统内核版本号,然后用Mkbootdisk命令创建引导盘,输入的命令如下:

																
																		  #uname –r 
  2.4.7-10 
  #mkbootdisk –device /dev/fd0 2.4.7-10
																
														

以启动盘引导,在boot提示符下以“linux ”的语法形式输入如下参数之一,即可引导进入单用户模式如下:

																
																		  boot: linux 1 
  boot: linux single
																
														

4. 多重启动管理器

多重启动管理器是一个能在系统启动时用来选择加载某个操作系统的引导程序,它可以载入操作系统的内核和初始化操作系统(如Linux或FreeBSD),或者把引导权交给操作系统(如DOS或Windows)来完成引导。Intel兼容PC机上的多重启动管理器有LILO和GRUB等,Alpha PC机上使用MILO,Sparc兼容的工作站是用SILO。

在多重启动管理器中为Linux内核指定启动参数引导进入单用户模式。以Intel兼容PC机上的Linux为例,如果安装的是LILO,在LILO引导画面,按Ctrl+X键切换入命令行,在LILO提示符下输入与启动盘引导Boot提示符下相同的参数之一,即可引导进入单用户模式:

在RedHat Linux 7.2以后,多重启动管理器开始用GRUB代替LILO,它比LILO具有更多的优势,是LILO的替代品。下面是GRUB引导进入单用户模式的过程。

在出现GRUB引导画面时,按字母e键,进入GRUB编辑状态。

按↑键或↓键选择相应的引导项,并再接字母e键进入命令行编辑。

在出现的命令行上添加“1”或single,并按键,返回GRUB编辑状态。

按字母b键,引导进入单用户模式。

从上可以看出多重启动管理器对Linux系统启动和维护的重要性,所以建议在安装Linux时也安装好多重启动管理器,便于将来系统的维护,哪怕是主机上只安装了Linux一个操作系统。

5. loadlin引导

loadlin是一个能在DOS下启动Linux核心的装载程序,可从DOS引导进入Linux或安装Linux系统等。如果没有安装多重启动管理器或者配置有误不能进入Linux的话,常常会用到这个程序。

在loadlin的启动命令中添加single参数就可以进入单用户模式。如果主机上安装有Windows 9x系统,在系统启动时按F8进入MS-DOS,运行loadlin程序引导进入单用户模式。下面是一次启动实例,该主机上没有安装Windows 9x,也没有安装DOS。

以Windows 98安装光盘引导启动,在“Microsoft Windows 98 Startup Menu”上选择第2项:“start computer with CD-ROM support.”。

进入MS-DOS后,在光驱中换入RedHat Linux安装光盘。

在命令行上分别输入如下命令引导Linux单用户模式,假设Linux根文件系统在分区/dev/hda5上:

																
																		  A:>d: 
  D:>cd dosutils 
  D:DOSUTILS>loadlin autobootvmlinuz root=/dev/hda5 ro single
																
														

在启动盘引导的boot提示符下,在LILO和GRUB等启动管理器的命令行下,以及在Loadlin程序上都可以配置很多参数引导进入系统,对系统维护很重要,可以参考BootPrompt-HowTo。

上面提到的方法,都需要对/etc/passwd、/etc/inittab等Linux文件进行读写,但在正常情况,只有root用户登录进去才可以读写。那么在不能正常登录进系统时,又如何能对这些文件进行读写呢?

除了可以在紧急修复模式、单用户模式下读写Linux文件外,采用下面的方法也不失为良策:

通过Linux系统软盘引导启动,就能进入Linux系统;

通过Linux系统光盘进入,如DemoLinux;

在DOS/Windows下读写Linux文件,几乎所有版本的DOS/Windows都不提供对Linux文件系统的支持,但借助不少软件可以实现,如FSDext2、Ext2fsnt、Ext2ifs、Ext2 tools、Ltools和Explore2fs等,还有Microsoft IFS Kit; 通过第二硬盘。

上面提到的种种Linux口令恢复方法,读者可以结合自己的实际情况,选择一种最简单易行的方法来恢复自己的Linux口令。从中可以看出,他人通过在本地重启系统很容易获取Linux口令,所以为了加强系统安全,有必要在启动管理器(如LILO和GRUB)及BIOS中设置口令,使他人不能轻易得逞,更重要的是加强安全管理工作。

posted @ 2007-01-26 15:47 Jerome 阅读(922) | 评论 (1)编辑 收藏

仅列出标题
共16页: First 8 9 10 11 12 13 14 15 16