以前,我们讨论了从入向Internet连接中将欺骗通信过滤掉的重要性但是,入向欺骗并不只是唯一的威胁。实际上,阻止出向欺骗也是同样的重要。 这一次,让我们来看看如何保护系统免受来自其他方向的威胁——阻止欺骗性IP数据包,以及其他有害通讯从本地的网络发往Internet.你可不希望你的网络成为一个恶意活动的庇护所,对
上周处理了一个客户的网络故障,具体的表现就是上不了网,但QQ game能够上。 客户的网络是一个私网的内的下一级网络,分配给路由器NAT的IP也是个内网IP,内网又分了5个网段。这样的网络一旦上游网络出现问题,就会影响到客户的网络。 客户最近的NAT的IP更换过,出问题的这段时间之前还能正常使用。用ping的方式测试DN
Ethereal是一个开放源码的网络分析系统,也是是目前最好的开放源码的网络协议分析器,支持Linux和windows平台。 Ethereal起初由Gerald Combs开发,随后由一个松散的Etheral团队组织进行维护开发。它目前所提供的强大的协议分析功能完全可以媲美商业的网络分析系统,自从1998年发布最早的0.2版本至今,大量的志愿者为Etherea
一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。 二、建立Vlan 第一个优点是:能有效遏制机构范围内的广播和组广播,进行跨园区的带宽和性能管理。如果不管理(或限制)这些工作组的整个范围,各站点发送数据包之前都要广播查询所要到达目的地的MAC地址,同时,
新LinkRunner Pro增强型链路通使连通性排障更简单、更快捷 新LinkRunner Pro增强型链路通是唯一一款适合于一线技术员操作千兆以太网、802.1x、PoE,并生成报告的工具 福禄克网络公司宣布推出新LinkRunner Pro增强型链路通 第一款也是同类产品中唯一一款能够为一线技术员提供排障千兆以太网、解决802.1X安全冲突,以及全面
防范共享入侵 比如,在某局域网中,服务器装有Win2000 Server系统且采用NTFS分区,客户机计算机分别为Workl、Work2……WorkN,并装有Win2000 Pro系统。假如其中一台客户机的用户名为YD_xlpos,密码为Ei(已经登录到域do main,则它可使用默认共享方式入侵服务器:在该客户机的网络邻居地址栏中输入\\server\admin$,便
为了降低设计的复杂性,增强通用性和兼容性,计算机网络都设计成层次结构。这种分层体系使多种不同硬件系统和软件系统能够方便地连接到网络。管理员在分析和排查网络故障时,应充分利用网络这种分层的特点,快速准确地定位并排除故障。 然而在实际故障排查过程中,这种分层方法往往被忽略,导致故障排查效率降低。 两种逐层
IIS服务器出错的原因是复杂的。如服务启动失败、IIS进程中断或者站点不能启动这些错误都会在系统日志中记录一个错误事件。不论IIS出现何种错误,在确定排错方案之前,都应先使用事件查看器查阅系统日志所记录的相关事件。某些错误显然是由服务器硬件的损坏而造成的,而另一些由于软件原因造成的错误往往不易察觉。 重新启动
MSN Messenger Service集即时消息、网络电话、自动检查邮件等功能于一体,很受广大“网虫”的喜爱,但是您知道吗,MSN Messenger Service不但可以登录到MSN的Messenger Server,还可以登录到局域网内的Exchange Server呢!无需连接到Internet,您一样可以享受MSN Messenger Service的强大功能! 下面笔者就如何建立局域
总公司最近拓展了办公业务,在很多地区成立了子公司。由于子公司刚刚成立,没有足够的经费购置服务器,而办公用机的IP地址又准备采用DHCP自动分配的方式来进行管理,没有专门的DHCP服务器就无法实现自动分配IP地址。 笔者发现由于每个子公司在网络出口都使用了相应的路由器,所以可以在公司出口的路由设备上启用DHCP服
我校刚接上互联网时,着实让老师们兴奋了一阵子,当时ISP把线接到微机室就一走了之,可如何让局域网上的用户都能体验到互联网的无穷魅力呢?作为网管员的我只有自己努力研究了。当时从ICS到NAT再到SyGate我全部都用过。这些共享上网的方法其实各有千秋,我把这些方法进行总结,与大家共享。ICS与NAT用Windows系统提供的共享
做网管常常会遇到一些棘手的问题,如网络缓慢或性能不良。这时候如果有一台网络测试仪帮助检测故障,无疑会极大地提高工作效率。 那么如何使用FLUKE公司的LANMETER网络测试仪来检测网络速度慢或性能不良? 运行网络统计(Network Stats)测试,检查高的网络利用率和异常的高碰撞率。施加少量的后台流量(每秒100帧LLC流量
最近有一个朋友给我发了一封邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?” 这不是一个很困难的任务——只要您知道Cisco IOS是如何工作的。这里我将指导您如何进行这项工作,并告诉您使
Step 1 configure term isdn switchtype basicnet3 dialerlist 1 protocol ip permit step 2 interface bri 0 ip address negotiated encapsulation ppp dialer string 169 dialer loadthreshold 255 outbound dialergroup 1 ppp authentication chap callin ppp chap
1.开始的时候Guard不对被保护对象进行保护,没有任何数据流流经Guard,此时Guard为离线设备。Detector收到交换机通过端口镜像过来的通往保护对象的数据流后,通过算法分析和策略匹配,发现了被保护对象正受到攻击。 2.Detector建立起到Guard的SSH连接,通知Guard对被保护对象进行保护。 3.Guard通过BGP路由更新告知与它相连
在Win2000 Server或者Win2000 Advanced Server中访问其它的计算机,特别是访问Win98机器时很慢,要等30到50秒钟。怎么办?网络中的问题主要出在硬件和软件两个方面,局域网中“慢”的问题也要从这两个方面来解决。 硬件方面 1.网卡: 早期的以太网卡大都是10M,现在10M/100M网卡已经取代10M网卡大行其道了,况且千兆
整合实时性能信息是一个严峻挑战,因为数据之间没有清晰的联系,难以快速地分离和发现问题所在。Network General PMDB将通过提供一个简单的IT性能信息访问层,来解决所面临的这个挑战。因此,IT管理员能够更加主动地把精力放在网络对公司业务的影响方面。 目前,企业的网络架构都比较复杂,一旦网络出现问题,将严重影响企
当前校园网普遍面临着“三通”难题,何谓“三通”难题,怎样解决这些难题呢?下文将详细讲叙。 “三通”难题 希望能上网的地方都可以连通校园网 网络技术和计算机技术的发展,改变着人们的生产、生活方式,也改变着学校的教育教学方式,使其逐步走向个性化、网络化、全球化。随着“校校通”工程的开展,越来越多的中小学建
我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。ARP协议对网络安全具有重要的意义。 通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通
故障现象 网络上有4台机器:两台Windows XP和两台Windows 98通过hub连接组成对等网。并通过其中一台Windows XP机器通过ADSL共享上网 (通过Windows XP的网桥功能),前一段时间一直运行良好。 前两天,直接连接Internet的那台机器在 "网络邻居"中看不见其他任何机器,通过检查发现与其他机器IP地址冲突,都是192