内网的安全一直是令人头疼的问题,尤其对一些有密级的单位,即使使用了物理隔离设备,也不能杜绝病毒木马的侵害,甚至黑客的攻击,给网管员的工作带来了很多的麻烦。 清文是一政府机构的网络管理员,和笔者炫耀说,在实现了内网管理后,维护的机器少了,工作量也减小了。以前上班忙的晕头转向,这边的机器正常了,那边又出
自Windows 2000开始,微软就提供一项终端服务(Terminal Server)这项服务可以将远程的桌面传递到本地。通过该服务,可视化的远程管理可以非常方便的实现。继Windows 2000之后,Windows XP也提供这项服务。在Windows XP 中的Terminal Server Client程序比Windows 2000中的那个有了进一步的发展,许多功能都强大了许多。 Win
1.interface command在配置用户接口的时候我们经常听到关于接口的专有名词hardware_id指ethernet 0,e1,e2interface_name指outside,inside,dmzhardware_speed,通产设置为自动,但是cisco推荐我们手动配置速度.关于速度和你选择的网络传输介质有关.no shutdown在router上用户激活这个端口 ,在pix中,没有no shutdown命令,只
1 对“IP地址盗用”的解决方案绝大多数都是采取MAC与IP地址绑定策略,这种做法是十分危险的,本文将就这个问题进行探讨。在这里需要声明的是,本文是处于对对MAC与IP地址绑定策略安全的忧虑,不带有任何黑客性质。 1.1 为什么要绑定MAC与IP 地址 影响网络安全的因素很多,IP地址盗用或地址欺骗就是其中一个常见且危
路由器装上WIC1ADSL后系统中无法看到端口ATM0,一般来说是因为IOS版本不支持,比如2600上C2600imz.1228.T5.bin就不支持,这时会有一些错误提示,比如显示00:00:09: %SYS2GETBUF: Bad getbuffer, bytes= 68444513 Process= "Init", ipl= 0, pid= 2 >Traceback= 80378168 8081667C 80816568 8041BBC4 8041BDC0 8041C0B8 80
宽带和ADSL上网有什么区别?随着Internet的爆炸式发展,在Internet上的商业应用和多媒体等服务也得以迅猛推广。要享受Internet上的各种服务,用户必须以某种方式接入网络。为了实现用户接入网的数字化、宽带化,提高用户上网速度,光纤到户(FTTH)是用户网今后发展的必然方向,但由于光纤用户网的成本过高,在今后的十几年
在传统PSTN网络向下一代网演进的过程中,占网络建设投资40%以上的接入网的发展已成为业界关注的焦点之一。尤其是随着电信市场的开放,接入网的发展将直接关系到运营商争取用户群和提供业务的能力。当前,面对用户传统业务和新业务需求并存的局面,接入网的综合化成为提升固网运营商业务创新能力的主要途径。 接入网的特点决
随着宽带应用的不断发展,ADSL日益普及,与此同时,随着无线局域网技术的出现和发展,这一市场也在迅速升温,但绝对数量仍不及ADSL。 目前已经出现了将两者结合的技术和产品,这些技术的出现将大大加快WLAN的普及。 在传统WLAN的接入中,AP作为接入点,AP和无线网卡以802.11(a、b或g)为标准通信,AP的作用仅仅作为一个“
网管系统是大家已经熟闻常见的一套管理软件,它的范围很广泛,大可至配置管理、计费管理、系统管理等,小可至设备管理,市面上种类繁多的网管软件让用户在选择过程中挑花了眼。初次接触网管软件的运维人员,更容易被混淆视听。 下面和大家谈谈系统网管和设备网管的区别,希望能对大家有一些参考价值。 系统网管和设备网管最
一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。 二、建立Vlan 第一个优点是:能有效遏制机构范围内的广播和组广播,进行跨园区的带宽和性能管理。如果不管理(或限制)这些工作组的整个范围,各站点发送数据包之前都要广播查询所要到达目的地的MAC地址,同时,
需求:想通过pix做snat使内网用户上网,再做dnat使访问本公网IP的http服务、ssh服务转换为192.168.4.2的http服务、ssh服务,对192.168.4.2开放本pix的telnet服务 pix515防火墙配置策略实例 #转换特权用户 pixfirewall>ena pixfirewall# #进入全局配置 模式 pixfirewall# conf t #
随着计算机与IT技术的迅速发展,计算机网络已经成为一个非常热门的话题,几乎与企业的每一个员工都息息相关;从企业局域网(包括有线和无线)的规划、组建、运行和升级维护,到企业网站(包括web、ftp以及Email等服务)的发布运行;从网络安全的管理到数据库管理、存储管理以及网络和人员管理等制度建立;从网络设备到服务
1、有故障时首先检查网卡 在局域网中,网络不通的现象是常有发生,一旦遇到类似这样的问题时,我们首先应该认真检查各连入网络的机器中,网卡设置是否正常。检查时,我们可以用鼠标依次打开“控制面板/系统/设备管理/网络适配器”设置窗口,在该窗口中检查一下有无中断号及I/O地址冲突(最好将各台机器的中断设为相同,以便
做网管常常会遇到一些棘手的问题,如网络缓慢或性能不良。这时候如果有一台网络测试仪帮助检测故障,无疑会极大地提高工作效率。 那么如何使用FLUKE公司的LANMETER网络测试仪来检测网络速度慢或性能不良? 运行网络统计(Network Stats)测试,检查高的网络利用率和异常的高碰撞率。施加少量的后台流量(每秒100帧LLC流量
1.ASA安全等级默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口。越安全的网络段,安全级别越高。安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的默认名字是inside.使用name if 可以配置附加的任何接口,安全等级在1~99之间e.g:nameif e therne
从10MB到10GB,短短十几年间,以太网技术的发展完成了一个数量级的飞跃,新的高速以太网技术标准的形成,使以太网技术走出LAN的狭小空间并完全可以承担WAN和MAN等大规模、长距离网络的建设。另外,MPLS技术的发展和快速自愈STP技术的逐渐成熟,使得以太网技术可以为用户提供不同QoS的网络业务,再加上以太网技术本身具有的
当我们组建好了一个小型网吧后,为了使网吧运转正常,网络维护就显得很重要了。由于网络协议和网络设备的复杂性,许多故障解决起来绝非像解决单机故障那么简单。网络故障的定位和排除,既需要长期的知识和经验积累,也需要一系列的软件和硬件工具,更需要你的智慧。因此,多学习各种最新的知识,是每个网络管理员都应该做到
故障现象 当计算机都无法接入Internet,从文档中查找到用户的IP地址后,试着Ping了几台,发现全部连接超时。然后,又Ping了一下图书馆楼的中心交换机却又很正常。 电子阅览室使用CISCO Catalyst 2950T24SMI作为集线设备:并通过一条双绞线与图书馆楼的中心交换机CISCO Catalyst 355048EMI连接。既然机房内所有用户都无
最近,我单位碰到一个非常奇怪的问题,一台P4品牌电脑,内置英特尔网卡,一直以来用得挺好,浏览互联网,内网的通信都很正常。突然有一天,发现这台计算机在浏览互联网时时通时断,ping互联网上的地址时,也是通一下,断一下,但ping内网时什么问题也没有,和内网的通信也非常正常,就是和互联网通信时有这种现象,非常令人
电脑的使用已经越来越普及,人们渐渐已经离不开网络。互联网是知识的海洋,在里面大家可以结交到不同地方的朋友,寻找到自己所需要的资料,觅到自己所喜欢的网络游戏。 除了日常生活之外,现时很多企业也离不开网络,比如说电子邮件的业务交往,网络电话VOIP和即时聊天软件的应用,VPN异地信息的交流等也为企业提高的工作效