上一页 1 ··· 3 4 5 6 7 8 9 下一页
摘要: DHCP中继原理及配置 应用场合: 当一个网络中的主机数目较大时,手工分配IP不仅麻烦而且容易出错。DHCP服务的出现大大方便了主机IP地址的分配。现在的企业组网时,根据实际需要来划分vlan,成了必不可少的一个步骤。如何让一个DHCP服务器同时为多个网段提供服务,就是我们所要讨论的问题。DHCP中继原理: DHCP客户使用IP广播来寻找同一网段上的DHCP服务器。当服务器和客户段处在不同网段,即被路由器分割开来时,路由器是不会转发这样广播包的。因此可能需要在每个网段上设置一个DHCP服务器,虽然DHCP只消耗很小的一部分资源的,但多个 DHCP服务器,毕竟要带来管理上的不方便。DHCP中继的 阅读全文
posted @ 2011-02-15 15:00 Black Bean 阅读(4362) 评论(0) 推荐(0) 编辑
摘要: 路由器NAT功能配置简介随着internet的网络迅速发展,IP地址短缺已成为一个十分突出的问题。为了解决这个问题,出现了多种解决方案。下面几绍一种在目前网络环境中比较有效的方法即地址转换(NAT)功能。一、NAT简介NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。二、NAT 的应用 阅读全文
posted @ 2011-02-14 17:44 Black Bean 阅读(494) 评论(0) 推荐(0) 编辑
摘要: 转自:http://beyondhdf.blog.51cto.com/229452/131678一、禁止USB存储设备、光驱、软驱、ZIP软驱在现在企业网络环境下,由于企业网络越来越大环境越来越复杂。公司内员工素质参差不齐,公司为了加强网络安全性、数据保密性提出要封堵USB存储设备、光驱、软驱、ZIP软驱设备。首先我们在企业网络环境要想实现以上目的,必须要有域环境。这里肯定有朋友会说,没有域环境也能实现。是的没有域环境我们可以通过修改每个客户端的注册表来实现,大家可以试想下我们企业环境就算不是很大的集团就算是个60多台小型网络环境,一台一台的去一个个修改每台客户端计算机的注册表也会累死。所以我 阅读全文
posted @ 2011-02-14 17:01 Black Bean 阅读(582) 评论(0) 推荐(0) 编辑
摘要: 在大中型企业中,一般而言所谓文件服务器是指共享文件夹,即对共享权限与NTFS权限的设置!当然这也是我们搞网络者必须会的,是必经之路!我旨在抛砖引玉罢了。 本公司使用的是域环境,利用Windows Server 2003 R2搭建文件服务器,其它信息如下所示:SVR1主DC1/DNS: IP地址192.168.1.22/24(NIC 1网卡) IP地址192.168.0.44/24(NIC 2网卡)SVR4成员服务器:IP地址192.168.1.44/24DNS:192.168.0.22 /23(主/辅)备注:为DFS分布式文件服务器作准备SVR5成员服务器:IP地址192.168.1.55/2 阅读全文
posted @ 2011-02-14 16:50 Black Bean 阅读(4270) 评论(0) 推荐(2) 编辑
摘要: 上海MS(总部)共有800多个节点,遍布全球的子公司、办事处及合作伙伴等,都远程连接入总部,可想而知,作为负责该网络的ITs肩负公司的重任有多大啊!《细节决定成败》上至网络设置(eg: 路由器、交换机、防火墙)、服务器…… 下至PC,乃至一个OE(或outlook)配置、备份、邮件的导入、导出等都有非常详细的纸质文档和电子文档!分:则分工明确责任到每个IT人员,合:则合为一个整体,抱成团!PS:请不要攻击我们公司的网络哦,^_^请勿对号入座哦!呵呵…… 如果时间允许我慢慢把整个网络“分解”成N篇博文,分享分享&he 阅读全文
posted @ 2011-02-14 16:46 Black Bean 阅读(563) 评论(0) 推荐(0) 编辑
摘要: 上海MS(总部)共有800多个节点,遍布全球的子公司、办事处及合作伙伴等,都远程连接入总部,可想而知,作为负责该网络的ITs肩负公司的重任有多大啊!《细节决定成败》上至网络设备(eg: 路由器、交换机、防火墙)、服务器…… 下至PC,乃至一个OE(或outlook)配置、备份、邮件的导入、导出等都有非常详细的纸质文档和电子文档!分:则分工明确责任到每个IT人员,合:则合为一个整体,抱成团!PS:请不要攻击我们公司的网络哦,^_^请勿对号入座哦!呵呵…… 如果时间允许我慢慢把整个网络“分解”成N篇博文,分享分享&he 阅读全文
posted @ 2011-02-14 16:40 Black Bean 阅读(3866) 评论(2) 推荐(0) 编辑
摘要: 配置sw1:Switch(config)#hos SW1SW1(config)#vtp domain ciscoSW1(config)#vtp mode serverSW1(config)#int f0/1SW1(config-if)#switchport mode trunk SW1(config)#int f0/13SW1(config-if)#switchport access vlan 2SW1(config-if)#switchport mode access SW1(config-if)#int f0/24SW1(config-if)#switchport mode trunk 配 阅读全文
posted @ 2011-02-14 15:23 Black Bean 阅读(429) 评论(0) 推荐(0) 编辑
摘要: 理解路由表 你可以运行 route print 或 netstat -r 显示本地计算机上的路由表,如下图所示: C:\Documents and Settings\administrator>route print =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x10003 ...00 50 8d 4f 5f c5 ...... 阅读全文
posted @ 2011-02-12 11:00 Black Bean 阅读(929) 评论(0) 推荐(0) 编辑
摘要: ISA SERVER使用指南   随着因特网的使用继续扩展,安全和性能也同样面临挑战。在以前仅仅给我们提供了代理服务的软件渐渐的在我们的要求面前越来越显得苍白无力了。怎么办?我们选择了寻找新的软件以及企业上网的解决方案。从长远来考虑,我们需要的不仅仅是一个代理软件,让企业职工能够通过这个代理访问到外面的世界,让他们感知外面的世界并且尽快的了解瞬息万变的市场。我们不但需要主动的去了解世界,而且还需要世界来了解我们。当然,这个时候那么安全和性能就越来越得到企业和用户的重视了。当然更加一个迫使企业的网管们去寻找更好的代理软件的原因就是随着用户和访问量的增加代理软件的稳定性几乎成几何数积的方式递减。我 阅读全文
posted @ 2011-02-12 09:47 Black Bean 阅读(535) 评论(0) 推荐(1) 编辑
摘要: 近日在家拨VPN.发现拨通后不能访问公司内网.询问其他同事.他们没问题.百思不得其解.网上查资料 说ISA上需要设置一条允许访问内网的策略.查看ISA服务器的设置,该策略已经有了.为何还是不能访问呢?查看家里的计算机的路由表cmd下route print拨通vpn后,路由表变成下面的样子 根据路由表可以看出,如果想访问公司内网192.168.1.0/24这个网段的机器,是访问不到的,因为此时存在路由表规则192.168.1.0 255.255.255.0 192.168.1.109 192.168.1.109 20数据包会走192.168.1.109这个接口.如果要想访问到公司内网.应该是修改 阅读全文
posted @ 2011-02-11 18:18 Black Bean 阅读(283) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7 8 9 下一页