『壹』 計算機網路實訓總結
可以這樣開頭,本人有幸在##單位參加了計算機網路實訓,收益匪淺,現概括如下:
網路辦公自動化系統開發分析
一、開發工具與技術的研究
就現在開發OA的技術來說,主要集中分為三大類:基於C/S結構的應用程序開發,結合C/S結構和Web技術的復合應用程序,基於B/S結構的動態網頁技術。以下
將分析這三類技術的各自優缺點:
C/S結構系統:是傳統開發模式,一般以資料庫和客戶端的兩層結構實現,也有加入中間件的三層或多層結構,在OA早期是標準的系統模式,但隨著計算機技術
的發展和網路的發展,它已經無法滿足現在的遠程網路辦公和移動辦公,逐漸在被取代
C/S+Web技術:是為了補充C/S結構的不足,在C/S基礎上加入Web技術來實現對遠程數據的獲取,但擁有一定局限性,如數據及時更新、軟體升級等問題就無法
很好解決
B/S結構系統:是援用動態網頁技術,加入OA的開發理念,完全適應網路辦公和移動辦公需求,也是現代辦公自動化系統的首選技術。
就B/S結構的開發,具體技術又有多種選擇:JSP+J2EE,ASP+IIS,ASP.net+Microsoft .NET Framework,PHP+Apache,就這幾門技術,可以說各有其優缺點,
分析如下:
JSP技術:具有良好的跨平台性,加上J2EE功能十分強大,但是J2EE的布置使開發成本顯得略高,而且沒有良好的安裝界面
PHP技術:是早期動態網頁技術中的強手,但隨著JSP技術與ASP技術的不斷更新,使得PHP技術稍微比較落後
ASP技術:類似於PHP技術,開發簡便,快速,加上IIS的功能支持,是比較簡易快速的開發技術
ASP.net:可以說是ASP技術的替代技術,是ASP的一大進步,在Microsoft .NET Framework的強大支持下,可以使用C#、VB、Javascript三種語言來編寫代碼,
採用預先編譯技術,使得代碼安全性加強
最終討論結果:在針對於中小型企業用戶,建議採用ASP.net技術,理由是,該技術易於伺服器的維護,成本相對較低,開發周期較短
在針對政府部門用戶,建議採用JSP或ASP.net技術,理由是,政府部門伺服器很多已經改裝為Linux系統,在該平台下採用JSP技術較成熟;如果是Windows用戶
,則採用ASP.net技術
二、OA概述
人們普遍使用計算機來提高個人工作效率,但是在需要許多人一起協同工作的現代工作環境中,我們更需要提高我們的整體工作效率。利用網路通訊基礎及先
進的網路應用平台,建設一個安全、可靠、開放、高效的信息網路和辦公自動化、信息管理電子化系統,為管理部門提供現代化的日常辦公條件及豐富的綜合信息
服務,實現檔案管理自動化和辦公事務處理自動化,以提高辦公效率和管理水平,實現企業各部門日常業務工作的規范化、電子化、標准化,增強檔案部門文書檔
案、人事檔案、科技檔案、 財務檔案等檔案的可管理性,實現信息的在線查詢、借閱。最終實現「無紙」辦公。
辦公自動化,一個極大的概念,一個炒作了很久的概念。無論是辦公設備公司,還是系統集成公司,都大力推出自己的辦公自動化產品。有辦公設備、辦公自動化
電腦、辦公自動化軟體。可見,辦公自動化中內容龐大,可為空間不可小視。那麼,首先我們來探討一個問題,什麼是辦公?
辦公實際就是文件的製作、修改、傳遞、簽定、保存、銷毀、存檔的過程。那麼隨著文件的這一流程,產生了各種各樣的設備。隨著技術的發展,計算機網路
技術的進步,辦公自動化網路的建設也得到了大力推廣。
傳統的辦公模式主要以紙介質為主,在信息革命的浪潮中,顯然已經遠遠不能滿足高效率、快節奏的現代工作和生活的需要。如何實現信息處理的自動化和辦
公的無紙化逐步得到了人們的重視。
傳統辦公模式
辦公自動化提了多年,但效果並不明顯,人們還是停留在單機字處理和表格處理的所謂辦公自動化的初級階段。信息的交流和共享,以及團隊的協同運作等無
法完美的實現,極大地限制了工作的效率。
Internet/Intranet的迅猛發展,為信息的交流和共享,團隊的協同運作提供了技術的保證,同時也預示著網路化辦公時代來臨。
網路化辦公模式
現有辦公自動化系統和大型信息管理系統中,企業業務流程重組或者是文件流轉功能都是核心功能。同時我們也認為,企業辦公主要是一個文件流轉的過程,
所有的辦公事務都可以抽象成一個資料庫表單。
傳統的辦公自動化系統和大型MIS系統在處理企業管理流程中大多採用企業業務流程重組(BKR),其核心思想就是要先優化企業業務管理流程,再根據優化後的流
程建設企業信息系統。這樣不僅在系統建設中工作量巨大,同時面臨來自企業內部重重的阻礙。
我們的核心思想是;前期系統建設中不牽涉企業內部業務流程重組,只是協助企業通過方便的流程自定義等功能進行流程電子化,以及不斷根據實際需求去改變電
子化流程。
三、系統結構設計
現在的網路辦公自動化系統可以說百家爭鳴,各有所長,但是一般的B/S結構系統都做得比較固定,也就是針對某個行業甚至某個企業而開發的,有諸多的限制
和代碼固化,不利於靈活的OA定製和客戶化!而且很多OA系統都具有相同的功能,只是表現手法和操作流程有所不同罷了,所以,他們的基本是一致的,是有共性
的,是可以統一的。
我的基礎思想是開發一個底層的通用型OA平台,在此平台下實現OA系統的主要功能模塊的底層操作,這樣,當針對某個企業或者政府部門開發OA系統時,只需在此
基礎上稍加修改,就可以成為一套具有很強針對性的OA系統,這樣方便該系統的二次開發,也方便於針對不通性質部門單位的OA系統的定製。系統結構圖如下:
通過以上示意圖可以看出,底層通用型管理模塊是整個OA系統的基礎,而應用層模塊是面對客戶的,它是界面和業務邏輯的結合體,針對不通企業將有所不通
,這種結構將很好的解決一套OA的多種定製功能,便於二次開發。
四、通用型管理模塊功能劃分
針對於這個底層模塊,它並不需要實現實際的功能,它主要是負責完成應用層交付的任務和與底層資料庫交換數據,所以它的功能是比較抽象的、統一的和可擴展
的。雖然如此,我們還是將這個模塊按不同的功能細分,因為辦公系統有些模塊之間聯系並不緊密,比如公文管理系統與公共信息系統,郵件管理系統與辦公設備
管理系統之間的聯系就不是那麼緊密,甚至可以完全分開。所以我們的底層管理模塊針對於這些情況,主要分為八大功能子模塊:
1.公文管理
公文管理主要負責公文的發送與接受工作,發送流程按照流程定製來完成,所以還包括流程定製功能。這三大塊是OA的核心部分,實現也最為復雜,特別是流
程定製功能,是一個非常靈活的模塊,它決定了該OA系統的效率和可用性
2.郵件管理
郵件管理主要功能是發送與接受內部郵件,發送與接受外部郵件(外部郵件伺服器必須支持pop3),郵件需要存入資料庫,以便今後瀏覽查詢
3.表單管理
表單管理是一個輔助性模塊,基本上在其他所有模塊都有可能用大它的功能,它主要是實現表單模板的定製,表單的存儲,列印等功能。在一個企業,表單是
很重要的一個東西,它在辦公過程中出現的頻率緊次於公文,所以這個模塊也非常重要,並且表單的定製與列印是一個技術難點
4.檔案管理
檔案管理功能是對准備歸檔的公文或者企業各類合同、協議、文件、指示、資料等的一個合理存儲與查閱功能,針對於復雜的分類和查閱許可權,實現合理存取
,管理得基本功能
5.人事管理
人事管理功能主要包括:員工資料管理,員工薪資管理,員工考勤管理,員工許可權管理,部門機構管理,部門任命管理等等公司內部人事管理的所有功能,本
子模塊將以底層視角反應員工得管理,包括職務和所屬性質都將按統一模式規劃,便於應用層定製模塊
6.日程安排
日程安排是辦公系統的一個必不可少的輔助功能,可分為個人日程,部門日程,主要需要解決的是日程的基本存儲和信息提示
7.公共信息管理
公共信息包含:公司新聞、文檔、員工論壇、資料下載等功能,主要是針對所有部門的一個共用系統,該系統可以採用傳統模式,如論壇可以採用BBS系統等,
底層主要是統一規范,提供基本功能
8.會議管理
會議對於任何一個公司都是重要的,而會議的形式隨著網路的發展也變得多樣化起來,除了傳統的會議,還有網路會議,視頻會議等新型會議方式,使得相隔
甚遠的人之間也可以有了當面交流的環境。對於相隔較遠的部門,如總公司與子公司之間的交流建議採用非視頻的網路會議,因為這個即可以滿足網速,也可以滿
足交流得需求。對於處於同一個大廈的各部門,建議使用視頻會議,因為加入多媒體的功能,可以使得會議氣氛跟貼近傳統會議的效果,而且交流也更人性化,同
時也可以得到區域網網速得支持。
這八大功能子模塊都是OA系統得基礎,在此之上,我們可以創建更多的功能和輔助,可以使得OA的定製變得輕松而豐富。
五、總結
通過以上的綜合分析,該辦公自動化系統的開發將分為三期完成,第一期是基礎類庫的開發,第二期是底層管理模塊的開發,第三期是應用層定製。每一期都
是下一期的基礎,但可以獨立使用,只有三期完成,才算完成整套OA系統。
關於該OA系統的幾個技術賣點:建議提供語言信箱和視頻新聞模塊,這樣可以有與其他產品所不同的賣點。
『貳』 求計算機網路基礎的實驗報告
目前,中國的3G通訊網路即將進入商用化應用階段,對技術標準的取捨選擇也成為移動運營商需要仔細考慮的問題。WCDMA和TD-SCDMA在技術上各有千秋,從目前的情況來看,不會出現哪種標准「一統江湖」的局面。至於誰能在3G時代占據更大的市場份額,關鍵是看哪種技術標准更符合市場需求和競爭的需要。
混合組網原則
在進行TD-SODMA建網時,考慮到現有的WODMA預規劃,建議採用如下混合組網原則:在3G網路建設初期,TD-SCDMA網路無法進行獨立組網形成全國性連續覆蓋網路的前提下,建議使用WCDMA/TD-SCDMA雙模終端,這樣既可以充分借用WODMA網路,避免覆蓋盲區,同時又能保證用戶可以很好的享受高端業務的服務;依靠WODMA網路規劃資源,結合其實際布網情況,利用TD-SCDMA網路做重點局部(密集城區、城區的室外和重點樓層的室內)地區覆蓋,實現熱點地區的業務需求;由於WCDMA語音業務和數據業務覆蓋半徑差別很大,不能保持良好的網路拓撲結構,影響網路性能。TD-SODMA以補充實現高速數據業務的連續覆蓋為規劃目標,在大城市的商業區室外保證高速數據業務的連續覆蓋;在大城市的辦公樓、酒店等商業價值高的樓盤,室內實現高速數據業務的覆蓋;網路規劃要充分利用資源,在滿足網路性能和網路結構的情況下,盡可能結合兩種制式的優勢,各盡所長,降低建設費用和加快建設速度;TD-SODMA覆蓋邊緣選擇應盡可能選在話務量較低的區域,邊界處WCDMA信號要覆蓋很好,同時TD--SODMA覆蓋邊緣的信號避免出現深衰落;混合組網異系統的切換區域應設置在話務量較低的區域,不是所有地方都可以實現系統間切換,這樣可以避免服務質量和系統性能的明顯下降。
混合組網互干擾分析
在1920MHz頻點附近,TD-SCDMA系統工作於上下行,WCDMA系統工作於上行。WODMA下行頻段和1 920MHz頻點有190MHz的頻率間隔(3GPP TS25.141規范要求UTR,A/FDD能夠支持1 90MHz的收發間隔),TD-SCDMA對WODMA下行的干擾和WCDMA下行對TD-SCDMA的干擾主要是雜散輻射,但由於有190MHz頻率保護帶,其干擾問題不是本文的研究內容。因此在1920MHz頻點處,考慮TD-SCDMA系統和WCDMA系統共存時,干擾分為四大類(見圖1):
1.TD-SCDMA上行干擾WCDMA上行(TD-SCl)MA比—WODMA BS)
2.TD-SCDMA下行干擾WODMA上行(TD-SODMA BS—WCDMA BS)
3.WODMA上行干擾TD-SODMA上行(WODMA比一TD-SODMA BS)
4.WODMA上行干擾TD--SODMA下行(WCDMA UE—TD-SCDMA UE)
通過模擬得到以下結論:1通過附加的頻率保護間隔可部分消除TD-SCDMA BS與WODMA BS間的干擾。可以通過提高WODMA UE AOLB要求或3.3 MHz的頻串保護間隔抑制WODMA UE對TD-SODMA BS的干擾。良好的工程規劃可降低兩系統共存的射頻參數要求,但不能有效消除兩系統間的干擾。兩系統BS間距的增大導致WODMAUE對TD-SODMA BS干擾的增大,B3間距的減小導致TD-SODMA BS對FDD BS干擾的增大。兩系統B日間距位於(0,R/2)區間范圍內能夠較好的協調WODMA UE干擾TD-SCDMA BS及TD-SODMA B3干擾WODMA B日的AOIB要求。
在工程上,通過空間隔離、頻帶隔離和工程技術等方法,可一定程度地解決TD-SODMA和WODMA系統混合組網時互干擾的問題。
混合組網的探討
1.組網方式
方式一:考慮到TD--SCDMA話務吸收能力,混合組網時考慮在WCDMA網路下,以TD-SODMA網路覆蓋高速率業務的熱點地區網路,即圖2中的藍色區域。
方式二:空間上的分區組網:不同地區,利用WODMA和TD-SODMA系統分別組網,其中TD-SODMA負責解決熱點地區的覆蓋,即圖3中的藍色區域。宏蜂窩分區覆蓋;宏蜂窩和微蜂窩結合分區覆蓋——主要將TD-SODMA網路應用到室內覆蓋中去。
2.組網策略可行性分析
在5GPP的協議標准中,TD-SODMA與WODMA的不同之處主要在於UTBAN部分,即無線接入網路部分,在核心網中無大的差別。因此,對應TD-SODMA的RNO與WODMA的BNO在高層協議處理過程上大部分是相同的,只有個別協議過程有區別。從技術層面上說,進行TD--SODMA和WODMA的混合組網是可行的。
3.移動性管理策略分析
網路選擇和接入策略:用戶可以有多種網路選擇方式,分別是優選WODMA網路、優選TD-SODMA網路和無優先順序。建議對混合組網方式一,用戶採用優選WODMA網路的方式對混合組網方式二,用戶採用無優選方式。
採用優選網路的方式,可以使用戶在覆蓋區域內始終駐留在原制式網路中,減輕不必要的切換給網路帶來的額外負荷;當系統判定由於容量、覆蓋或干擾等原因,原網路制式無法接入的情況下需要發起定向重試,通過系統間切換或小區重選等方式,將移動終端接入到另一種制式網路中,保持業務的正常接入。
在網路運營的初期,網路容量充裕的情況下,完全可行;至於中後期,用戶增長迅速,容量受限的情況下,運營商可以充分利用TD-SODMA的優勢,採取增載入頻、多用戶檢測、智能天線、小區分裂等技術增加相應的容量。即使在容量一時無法增加時,也可利用接入定向重試、系統間負荷均衡或基於測量的系統間切換等技術將WCDMA系統可承擔的業務切換到TD-SODMA系統,以保證系統的服務質量和平穩運行。
小區重選策略:對於混合組網方式一,基於WCDMA的用戶應該盡可能的駐留在WCDMA網路中,在WCDMA網路負荷正常的情況下,只要網路質量能滿足最低業務速率接入的需要,即可以駐留。出於同樣的考慮,在TD--$CDMA網路中WCDMA小區重選門限應該高於TD-SCDMA小區的重選門限,使駐留在TD-SCDMA網路中的用戶減少異系統間切換。
負荷分擔策略:當WCDMA網路負荷偏高時,網路應該有能力對小區選擇門限進行調整,適當調高WODMA小區的選擇門限,使部分WCDMA用戶選擇到TD-SGDMA站點中以減輕WCDMA站點的負荷。該過程根據網路負荷自動執行並且可逆。同時在網路規劃當中,要考慮RNc的負荷分擔。
切換策略:當一個用戶在WCDMA系統中進行了呼叫並移動到TD-SCDMA系統的邊緣,此時其無線質量變差,
對於混合組網方式一,如果用戶駐留的WCDMA小區有同覆蓋的TD-SCDMA小區,則不需要打開測量,通過盲切換實現WCDMA到TD-SCDMA的切換。而對於混合組網方式二,則通過打開壓縮模式和系統間測量實現WCDMA到TD-SCDMA的切換。
在進行系統間切換時還需要考慮切換業務特點:兩種制式提供的Cs域業務服務質量基本相同,由於cs域掉話用戶感受明顯,所以cs域業務對切換成功率要求較高;而PS域業務掉話用戶感受不明顯,且P3域業務掉話後會自動重新進行連接。因此在切換策略各有側重點,cs域業務以盡可能保證切換成功率為主,Ps域業務以盡可能保證用戶的帶寬為主,即用戶從共同覆蓋區向其中一種制式覆蓋區移動時,cS域切換發生較早,Ps域切換發生較晚。
4.網路規劃策略分析
頻點規劃策略:由於TD-SCDMA頻率資源豐富,而WCDMA通常採用同頻組網,因此,對於頻點的規劃要考慮:相鄰TD—SCDMA小區之間採用異頻組網;相鄰TD-SCDMA和WCDMA小區之間增大頻帶隔離度。
碼資源規劃:TD-SCDMA與WCDMA混合組網的網路規劃過程中不存在擾碼規劃的問題。
呼吸效應解決策略:對於混合組網方式一,WCDMA產生的呼吸效應應該由WCDMA系統自身來解決。對於混合組網方式二,在僅有WCDMA覆蓋下的地區,產生的小區呼吸效應應由WCDMA自身規劃時解決。由於TB--SCDMA系統呼吸效應不明顯,因此在與TD-SCDMA網路相鄰的WCDMA小區發生呼吸效應時,可考慮由TD-SCDMA系統分擔一部分WCDMA小區邊緣用戶的接入要求,提高系統的整體容量。
『叄』 計算機網路 劃分子網的實驗
子網1:能動系 60台 2^6-2=62>60 保留6位主機位 該主網的網路號可為:192.168.1.128 廣播地址:192.168.1.191 有效主機范圍:192.168.1.129~192.168.1.190
子網2:25台 網路號:192.168.1.0 廣播地址:192.168.1.31 有效主機范圍:192.168.1.1~192.168.1.30
子網3:25台 網路號:192.168.1.32 廣播地址:192.168.1.63 有效主機范圍:192.168.1.33~192.168.1.62
子網4:25台 網路號:192.168.1.64 廣播地址:192.168.1.95 有效主機范圍:192.168.1.65~192.168.1.94
子網5:19台 網路號:192.168.1. 96 廣播地址:192.168.1.127 有效主機范圍: 192.168.1.97~192.168.1.126
解答的方法有好多種,以上方法僅供參考!
『肆』 思科模擬器中,線纜兩端物理連接不通,亮什麼顏色
安裝好以後啟動,軟體界面如圖:
在這里插入圖片描述
2.我們在工作區中添加一個2600 XM路由器。首先我們在設備類型庫中選擇路由器,特定設備庫中單擊2600 XM路由器,然後在工作區中單擊一下就可以把2600 XM路由器添加到工作區中了。我們用同樣的方式再添加一個2950-24交換機和兩台PC。注意我們可以按住Ctrl鍵再單擊相應設備以連續添加設備。
3.接下來我們要選取合適的線型將設備連接起來。我們可以根據設備間的不同介面選擇特定的線型來連接,當然如果我們只是想快速的建立網路拓撲而不考慮線型選擇時我們可以選擇自動連線。
在這里插入圖片描述
各線纜兩端有不同顏色的圓點,它們分別表示什麼樣的含義呢?
鏈路圓點的狀態 含義
亮綠色 物理連接准備就緒,還沒有Line Protocol status 的指示
閃爍的綠色 連接激活
紅色 物理連接不通,沒有信號
黃色 交換機埠處於"阻塞"狀態
名詞解釋:
DHCP 動態主機控制協議
subnet Mask 子網掩碼
default Gateway (默認路由)默認網關
router 路由器
switches 交換機
hubs 集線器
wireless Devices 無線設備
WAN emulation 模擬廣域網
界面基本組件介紹:
Routers 路由器(Ctrl+Alt+R)
Alt
Switches 交換機(Ctrl+Alt+S)
Alt
Hubs 集線器(Ctrl+Alt+U)
Alt
Wieless Devices 無線設備(Ctrl+Alt+W)
Alt
Connections 通訊鏈路(Ctrl+Alt+O)
我們一般選擇連接線中的第一個,它會幫自動選擇合適的鏈路的類型
Alt
End Devices 終端設備(Ctrl+Alt+V)
Alt
WAN Emualtion WAN模擬(Ctrl+Alt+N)
Alt
Custom Made Devices 定製設備(Ctrl+Alt+T)
Alt
Multiuser Connection 多用戶連接器(Ctrl+Alt+N)
Alt
接下來用一個具體的例子來介紹基本使用方法
最終的效果圖:
在這里插入圖片描述
首先添加如下設備:
在這里插入圖片描述
當我們想要想使用自動連接線連接各個設備時,發現報錯:
在這里插入圖片描述
原因在於默認的2620XM路由器埠不夠用,我們需要在設備互連前要添加所需的路由器模塊(添加模塊時注意要關閉電源)。我們為 Router 0 添加NM-4E模塊(將模塊添加到空缺處即可,刪除模塊時將模塊拖回到原處即可)。
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
關閉後再次將NM-4E模塊拖拽進空缺處,然後啟動路由器電源,即可。
上面三個路由器都重復此操作,全部換上NM-4E路由單元。
構成以下網路拓撲圖:
在這里插入圖片描述
紅色燈表示物理連接不通,沒有信號,如何把紅色燈變成綠色呢?
很簡單,只需把已連接的埠狀態打開即可。
在這里插入圖片描述
如圖,我們可以把滑鼠移動到紅點上,會顯示當前的線路連接的是設備的哪個埠。
在這里插入圖片描述
找到對應的埠後,滑鼠單擊設備,把對應埠的Port Status打開。
在這里插入圖片描述
重復以上步驟,把所有的指示燈全部變綠。
在這里插入圖片描述
但是,我們還需要進一步的配置,才能真正將其聯通。
安裝了NM-4E路由單元的路由器,具有5個可連接埠:
在這里插入圖片描述
這些埠是我們配置路由的關鍵。
我們可以看到Router0與PC0機器相連接的是Fa0/0埠。
配置Router0的FastEthernet0/0介面:
在這里插入圖片描述
配置主機PC0的IP地址信息(必須確保與上面Router0的相應介面配置匹配!!!!):
在這里插入圖片描述
在這里插入圖片描述
對於路由器而言每個埠必須保證IP地址唯一。
重復以上步驟,直到,所有的設備都分配了唯一的IP地址,並且路由器的埠都配置配置正確。
打開CSDN,閱讀體驗更佳
[計算機網路筆記01] Packet Tracer的簡單使用_wong_faye的博客-CSDN博 ...
Packet Tracer使用說明 文章目錄Packet Tracer使用說明前言一、安裝Packet Tracer 7.1安裝與登錄操作界面二、搭建網路拓撲1.添加網路設備2.讀入數據三、 配置網路設備四、模擬網路協議 前言 Cisco Packet Tracer是一款非常優秀的網路模擬軟體,...
繼續訪問
Packet Tracer相關命令_木子木木夕然的博客_packet...
一、 實驗目的 1、 了解交換機的基本配置命令 2、 了解交換機的VLAN配置二、 實驗內容 1、 packet Tracer 配置Cisco交換機 2、 VLAN的配置 1. Packet Tracer 配置Cisco交換機 要配置好Cisco交換機必需要熟悉IOS命令及相關的知識。打...
繼續訪問
最新發布 思科網路模擬器Packet Tracer教程
常用的網路設備如下,主要有:路由器、交換機、集線器、無線設備(AP等)、終端設備(PC、Laptop、Phone、Tablet等)、連線(串口線、雙絞線、光纜等)使用Fiber線將Router1的FastEthernet1/0 連接到交換機的FastEthernet0/1(注意:是1/0連接到0/1)用Serial DCE線將 Router0的 Serial0/0/0 連接到 Router1的 Serial0/0。使用Console線將Router0的Console連接到配置終端的RS 232。
繼續訪問
思科模擬器使用教程PDF版(全)
思科模擬器使用教程,思科模擬器使用教程。
Cisco Packet Tracer簡單使用教程——路由器配置,計算機網路實驗
Cisco Packet Tracer 的簡單使用,靜態網路的配置,計算機網路實訓
繼續訪問
計算機網路實驗(一)Packet Tracer介紹
Packet Tracer介紹 Packet Tracer是Cisco公司針對CCNA認證開發的一個用來設計、配置和故障排除網路的模擬軟體。 Packer Tracer模擬器軟體比Boson功能強大,比Dynamips操作簡單,非常適合網路設備初學者使用。 Packet Tracer模擬器是考CCNA必須掌握的軟體。 學習任務 1、安裝Packer Tracer; 2、利用一台型號為2960的交換機將2pc機互連組建一個小型區域網; 3、分別設置pc機的...
繼續訪問
Packet Tracer的使用(一)
Packet Tracer概述 Packet Tracer是一個使人興奮的網路設計、模擬和建模工具,它允許您在網路、網路安全和物聯網(IoT)方面開發您的技能。它允許您建模復雜的系統,而不需要專門的設備。 Packet Tracer是一種創新的網路模擬和可視化工具。它可以幫助你通過桌面電腦或基於Android或iOS的移動設備練習網路配置和故障排除技能。Packet Tracer可用於L...
繼續訪問
計算機網路——Packet Tracer實現簡單區域網組建和配置
Packet Tracer實現簡單區域網組建和配置 一、實驗目的 1.認識Packet Tracer 。 2.學習使用Packet Tracer進行拓撲的搭建。 3.學習使用Packet Tracer對設備進行配置,並進行簡單的測試。 二、實驗器材 Cisco Packet Tracer Student 三、實驗過程 1.拖放設備和布置線纜 2.用GUI界面配置設備 3.用實時模式測試ping、HTTP和DNS 4.用模擬模式測試ping、HTTP和DNS 5.用CLI界面配置設備(選做) 四、實驗結果及結
繼續訪問
PacketTracer簡單使用】
Packet Tracer搭建網路拓撲觀察分組軌跡的簡單使用
繼續訪問
Cisco Packet Tracer安裝
思科模擬器(Cisco Packet Tracer)安裝步驟 一、下載思科 Cisco Packet Tracer 6.2 網路模擬器正式版軟體包,下載完成後得到zip格式的壓縮包,滑鼠右鍵點擊壓縮包選擇解壓到當前文件夾,進入文件夾,雙擊Cisco Packet Tracer 6.2.0.0052 for Windows Student Version (no tutorials)安裝,點擊Next。 二、進入思科模擬器(Cisco Packet Tracer)使用協議界面,我們先點擊..
繼續訪問
Packet Tracer使用說明
Packet Tracer使用說明 文章目錄Packet Tracer使用說明前言一、安裝Packet Tracer 7.1安裝與登錄操作界面二、搭建網路拓撲1.添加網路設備2.讀入數據三、 配置網路設備四、模擬網路協議 前言 Cisco Packet Tracer是一款非常優秀的網路模擬軟體,可以完成各種規模的網路設計、配置和調試的模擬,提供了和真實環境幾乎一樣的模擬環境。還可以單步模擬各種協議運行過程,觀察在真實環境下無法看到的IP分組傳輸過程。 我們首先安裝一個Packet Tracer
繼續訪問
Cisco Packet Tracer的基本應用
Packet Tracer的基本應用 步驟1. 添加網路設備 Cisco Packet Tracer支持的設備類型有Router(路由器)、Switch(交換機)、Hub(集線器)、Wireless Device(無線設備)、Connection(連接線纜)、End Device(端點設備)、WAN Emulation(廣域網模擬)、Custom Made Deivce(自定義設備)等。 在操作過程中,首先在設備類型區找到要添加的設備類型,然後從設備瑾區找到要添加的設備瑾最後將設備的瑾對應的圖標拖動到工作區
繼續訪問
熱門推薦 Packet Tracer官網下載
文章目錄下載注冊安裝界面各種網路硬體實驗拓撲圖配置表過程配置ping實驗traceroute實驗說明 下載 Cisco Packet Tracer 是由Cisco公司發布的一個輔助學習工具,為學習思科網路課程的初學者去設計、配置、排除網路故障提供了網路模擬環境。用戶可以在軟體的圖形用戶界面上直接使用拖曳方法建立網路拓撲,並可提供數據包在網路中行進的詳細處理過程,觀察網路實時運行情況。可以學習IOS...
繼續訪問
計算機網路基礎——實驗一:PacketTracer基本使用
實驗目的要求: 掌握Cisco Packet Tracer軟體的使用方法 實驗內容和步驟 1.內容:在Cisco Packet Tracer中用HUB組建區域網,利用PING命令檢測機器的互通性。 一、實驗設備 集線器(HUB)一台,工作站PC三台,直連電纜三條。 二、實驗環境 實驗環境如圖1-1所示。 圖1-1 實驗環境 2.步驟: 1、運行Cisco Packet Tracer軟體,在邏輯工作區放入一台集線器(HUB)和三台終端設備PC,用直連線(Copper Straight-Through)按下圖
繼續訪問
Packet Tracer學習——常用命令
用戶模式 Switch> 特權模式 Switch# 全局配置模式 Switch(config)# 埠模式 Switch(config-if)# enable 進入特權模式(一般簡寫為en) config t 進入全局配置模式 interface fa 0/1 進入交換機某個埠視圖模式 exit 返回到上級模式 end 從全局以下模式返回到特權模式 快捷指令 幫助信息(如
繼續訪問
packet tracer 下載及簡介
Packet Tracer Cisco Packet Tracer (下面簡稱PT)是由Cisco公司發布的一個模擬網路環境的輔助學習工具,為學習思科網路課程的初學者去設計、配置、排除網路故障提供了環境。 PT提供可視化、可交互的用戶圖形界面,來模擬各種網路設備及其網路處理過程,使得實驗更直觀、更靈活、更方便。 可以學習IOS的配置、鍛煉故障排查能力。 在packer tracer 的最下面一條是模塊功能區 網路設備(network devices),裡面有特定的子類有路由器(routers),交換機(sw
繼續訪問
Cisco Packet Tracer(對cisco模擬器的初識+路由基本配置)
Cisco Packet Tracer Instructor 路由器一般用在廣域網中,很少配置乙太網介面 一般配置串口,光纖 默認網關即為網關 下一跳的地址 輸入?看命令怎麼寫: en/enable用戶模式進入特權模式 (注意打空格) exit任何模式使用,退出當前模式,進入上一級模式 end從當前模式直接退出,進入特權模式 conf t/configure t...
繼續訪問
Packet Tracer安裝包及安裝教程(8.0版本)
Packet Tracer安裝包及安裝教程(8.0版本)
繼續訪問
Cisco Packet Tracer 實驗
Cisco Packet Tracer 實驗 直接連接兩台 PC 構建 LAN 將兩台 PC 直接連接構成一個網路。注意:直接連接需使用交叉線。 進行兩台 PC 的基本網路配置,只需要配置 IP 地址即可,然後相互 ping 通即成功。 用交換機構建 LAN 構建如下拓撲結構的區域網: PC0 能否 ping 通 PC1、PC2、PC3 ? 能ping通P1 不能Ping通PC2、PC3 PC3 能否 ping 通 PC0、PC1、PC2 ?為什麼? 不能ping通 PC0、PC1 能ping通
繼續訪問
Cisco Packet Tracer下載和安裝、構建網路拓撲、配置網路設備、跟蹤數據包、查看數據包
Cisco Packet Tracer下載和安裝、構建網路拓撲、配置網路設備、跟蹤數據包、查看數據包 下載 一、注冊Cisco賬戶 網址:https://www.cisco.com/c/en/us/index.html 二、注冊Cisco學院的賬戶 網址:https://www.netacad.com/zh-hans/courses/packet-tracer/introction-packet-tracer 注意: 學院的帳號也要注冊,否則Packet Tracer軟體每次都要求登陸,否則只能以Gu
繼續訪問
1.3.1 認識 Packet Tracer 軟體
Packet Tracer 是 Cisco 公司針對 CCNA 認證開發的一個用來設計、配置和故障排除網路的模擬軟體。
繼續訪問
packet tracer
路由器
『伍』 計算機網路總結:計算機網路重點知識總結
《計算機網路》課程總結
目錄
一、 對老師的印象
二、 對計算機網路的認識
三、 計算機網路實踐課程的學習歷程與收獲
四、灶悉叢 計算機網路筆記整理
五、 總結
對老師的印象
一、 整體印象
對於老師的印象應該追溯到上個學期,上個學期選了短學期的課《數據結構課程設計》,當時選擇這門課的時候並沒有考慮自己是否對它了解
只是為了單純的湊學分。但是通過第一節課的了解,感覺天都塌了下來。這個課的基礎是C 語言和《數據結構》,這兩門課我其實都沒有學過,我感覺老師說的真的很對,沒有學過這些就可以退掉這門課,我們果斷退掉了這門課。當時對老師的印象就是很嚴格,要求很高,後來我們想想其實是對課程本身的一種恐懼感。
二、二次印象
老師真是太敬業啦,其實從老師進教室的那一刻就看出老師挺著肚子,有了寶寶。當時就想,老師都這樣了為什麼還要來上課,很是佩服老師的敬業精神。而且以前陸大嚴格的影響全都被老師的講課的內容所掩蓋,我沒有上過老師的課,但第一次上老師的就感覺老師教的很好,其實大學里好多老師的學歷很高,但有些老師真的不會講課,至少讓大部分同學感覺他講的不好。但是我感覺老師在講課方面很有自己的想法。
三、對同學的態度
在《計算機網路課程設計》的實驗課上,老師給我們操作演示,為每一個學生悉心指導,我覺得老師真的很親民,對於網路的搭建,老師給我們演示了web 服務的構建,DNS 伺服器和FTP 的設置,以及最終的客戶端設置,很少有老師這樣耐心指導。最後老師收作業的方式也是很好,避免了有的同學投機,我覺得很不錯。
對計算機網路的認識
一、定義
計算機網路,是指將地理位置不同的具有獨立功能的多台計算機及其外部設備,通過通信線路連接起來,在網路操作系統,網路管理軟體及網路通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。
二、發展歷程
1. 第一代計算機網路
其實計算機的發展速度遠超過人們的想像,在20世紀50年代,人們利用通信線路,將多台終端設備連接到一台計算機上,構成「主機-終端」系統,這里的終端不能夠單獨進行數據處理,僅能完成簡單的輸入輸出,所有數據處理和通信處理任務均由計算機主機完成。現在的終端指的就是一台獨立的計算機,不僅可以輸入輸出,還可以處理數據。其實這個時期並不算是真正的計算機網路,應該稱為偽計算機網路。
2. 第二代計算機網路
到了上個世紀60年代,獨立的終端有了處理數據的能力,例如美國的
ARPAnet 網路。第二代計算機網路主要用於傳輸和交換信息,因為沒有成熟的操作系統,資源共享不高。
3. 第三代計算機網路
70年代,出現了許多協議,比如TCP/IP協議。其主要特徵就是所有的計算機遵守同一種網路協議,突出資源共享(硬體、軟體和數據)。
4. 第四代計算機網路
90年代開始,微電子技術、大規模集成電路技術、光通技術和計算機技術不斷發展,為計算機網路技術的發展提供了有力的支持。信息綜合化和傳輸高速化是第四代計算機網路的特點。
三、網路傳輸媒體
網路傳輸媒體也稱,傳輸介質或傳輸媒介。就好像一條條水管,所有的自來水從自來水廠到家裡,都要經過水管,水管相當於一種媒介。分為有線傳輸和無線傳輸。在傳輸過程中要盡可能保證信號的真實性,所以對於有線傳輸的材質等要求比較高。
四、網路拓撲
由於在大二時沒有學《網路技術基礎》,所以這個學期同時學《網路技術基礎》和《計算機網路》,前一門課是後一門課的基礎,在學習網路拓撲機構的時候,了解到其實總體分為,星型和匯流排型,對於這個為了更好的理解拓撲結構,我們搭建了一個小型的網路。可以實現三個實驗室,每個實驗室中的計算機可以相互通信,不同實驗室中計算機不可以通信,其實可以形成了樹型結構。以下是我利用思科的一個軟體做的一個網路拓撲結構:
計算機網路課程設計的學習過程與收隱櫻獲
一、小組的建立
1. 一開5個人,對於實驗任務一直不太理解,只知道要配置三個伺服器,分別是DNS 伺服器配置、FTP 配置、WEB 伺服器配置,一個客戶端的配置。在還有一周的時間就要叫作業的時候,我們重新組隊,進行認真分析。
2. 實驗內容對於實驗的能容,每個配置都講了很多,比較詳細。但最讓人不能理解的就是必須在Windows server 2003系統下進行操作,這就帶來了一個問題,只能在實驗室做,其實我們的能力有限,在實驗室的兩節課根本不夠。我們通過學習老師的操作過程,大致了解了配置方法,但是並沒有真正理解最後的內在關系。我們在周一晚課時,去實驗室進行實驗。在操作的過程中,我們不斷遇到各種問題,我們通過網路查資料,翻看老師的課件和實驗例子,不斷的改進,後來我突然明白了他們的內在聯系。
3. 具體的原理:首先要配置web 和ftp ,在設置IP 地址時要選擇自身計算機的IP 地址,web 需要建立一個網站首頁,其實就是一個簡單的html 文件。ftp 可以傳輸文件,所以要在設置ftp 的電腦上新建一個路徑,按照老師的要求將小組作業存放在這個路徑下。此時可以通過訪問web 和ftp 的IP 進行網頁的瀏覽和作業的檢查。但是IP 地址不方便記憶,所以要通過DNS 伺服器為每個IP
設
置域名。DNS 設置域名是從後往前設置的,依次是新建域,新建區域,新建主機,例如 ,這樣就可以通過域名進行訪問。最後就是客戶端,其實這個是最簡單的,只需要將首選DNS 伺服器的IP 地址改成配置DNS 伺服器的那台計算機的IP 地址就可以啦,這樣就可以在任何一台電腦上訪問web 和ftp 。
4. 收獲:最大的收獲就是一定要去做,親自動手去做才能發現問題。實踐去做才能有所收獲,在最後成功的那一刻,會有一種成就感。這種成就感是無法被任何其他事情所代替,困難問題是有,但這不是一個奮斗的年紀嗎?
計算機網路筆記整理
總結
一、認識
對於計算機的認識是在小學開始,但從小學到大學基本上沒有什麼深刻的認識改變。只是特別淺層次的認識,比如可以用計算機打字,可以上網查資料,可以玩游戲,可以看視頻,可以聽歌等等。隨著計算機的快速發展,網路的搭建使計算機的價值得到了最大的體現。計算機網路到底怎麼連接計算機的,到底是什麼組成了那個看不見的網路。
二、收獲
1. 首先我知道計算機網路的分類組成,知道區域網,城域網,廣域網是什麼意思。知道學校其實就是一個區域網,我們每天都會用到的172.18.20.5無線網其實就是區域網。
2. 知道計算機之間是通過傳輸媒體完成傳輸,有形媒介和無形媒介,知道雙絞線是什麼,我們宿舍里用的網線就是雙絞線,裡面有八根線,每兩根在一起。
3. 計算機的數據在傳輸過程中其實要經過一個復雜的程序,從一個用戶到另一個用戶,數據分別要經過應用層,表示層,會話層,傳輸層,網路層,數據鏈路層,最終的物理層。
4. 所有的資源共享得益於遵照相同的協議,例如TCP/IP協議,不同的層次之間也會有一個標準的協議進行傳輸。
5.了解IP 地址的組成,網路號,主機號,A 類、B 類、C 類。路由器IP 地址的配置,網路傳輸過程中的加密等問題。
『陸』 求計算機網路技術及其應用實驗報告
計算機組裝實習報告
WIN98安全設置
(1).對系統進行安全設置的基本思路
公用微機的操作者一般分為三大類:第一類是系統管理員,系統管理員擁有對系統的絕對控制權,一般來說沒有必要對系統管理員的許可權進行限制;第二類是普通用戶,普通用戶使用計算機完成各種工作,因此必須獲得一定的許可權,不過也要防止普通用戶超越許可權或破壞系統;第三類為非法入侵者,入侵者根本無權使用計算機,對入侵者一定要將系統的一切功能全部屏蔽。
按照這個思路,首先必須對Windows 98的正常操作人員(包括超級用戶)進行設置,將操作人員名單全部輸入到系統中,然後分別對他們的許可權進行適當設置,這樣既保證了他們的安全,又禁止他們越權操作,最後便是採取措施,防止非法用戶「入侵」,確保系統安全。
(2).微機操作人員的設置
Windows 95系統是一個多用戶操作系統,但它在用戶管理方面卻非常混亂,非法入侵者甚至可以在啟動時通過密碼確認框直接添加新的用戶,這對控制系統帶來了很大的不便。不過Windows 98對此進行了改進,它提供了用戶名的選擇性登錄功能,所以可事先將所有用戶全部添加到系統中,然後由系統在啟動時將這些用戶列表顯示出來,不同用戶從中選擇自己的用戶名並輸入相應的密碼之後即可以自己的名義啟動系統,而非法用戶則無法通過密碼確認框直接創建新用戶,他們只能通過按下「取消」按鈕或Esc鍵來進入系統。這樣,機器便能明確地區分正常用戶(包括超級用戶和普通用戶)與非法入侵者——通過登錄框選擇用戶名並輸入密碼進入的是正常用戶,使用「取消」按鈕進入的是非法入侵者,可以據此分別對他們的許可權進行限制。
須要說明的是,Windows 98在默認情況下仍然採用與Windows 95相同的「老式」用戶名登錄方式,我們想要使用用戶名選擇性登錄方式則應執行如下步驟:
下面1~4步驟主要用於在Windows 98中設置用戶名及密碼,若用戶已經設置過,則可跳過這些步驟,直接從第5步開始。
1.雙擊Windows 98「控制面板」中的「密碼」圖標,打開「密碼屬性」設置框。
2.復選「用戶可自定義首選項及桌面設置,登錄時,Windows將自動啟用個人設置」選項。
3.根據需要決定是否選擇將「開始」菜單添加到用戶的自定義設置中(一般應選擇「是」),然後單擊「確定」按鈕,接著根據屏幕提示設置適當的用戶密碼。
4.單擊「確定」按鈕退出設置框。
重新啟動計算機,此時系統就會彈出一個常規性的密碼設置窗口,可輸入剛設置的用戶名及密碼,按正常方式啟動Windows 98。
5.啟動「控制面板」,雙擊「網路」圖標,打開「網路」設置框。
6.在「網路」設置框中選擇「配置」選項卡。
7.從「主網路登錄」列表框中選擇「Microsoft友好登錄」選項。
8.單擊「確定」按鈕並重新啟動計算機。
此後,Windows 98啟動時彈出的密碼設置框就會發生根本性的變化,它會將所有已經添加的用戶名全部以列表方式顯示出來,廣大用戶只須在「選擇用戶名」列表框中選擇自己的名稱,然後再在「密碼」框中輸入相應的密碼即可啟動各自的系統配置。
執行上述步驟之後,系統安裝用戶(超級用戶)已經被添加到了Windows 98中,接下來就應將操作用戶(普通用戶)添加到Windows 98中。由於採用選擇性登錄方式,系統不允許直接在Windows 98的用戶登錄窗口中創建新的用戶,必須通過雙擊「控制面板」中的「用戶」圖標,打開「添加用戶」窗口,並在「添加用戶」向導的幫助下逐步將本台計算機上所有普通用戶的用戶名及密碼逐一添加到系統中(此後就會出現在Windows 98的啟動登錄框中),然後就可以分別對這些用戶的許可權進行設置了。
(3).對超級用戶許可權的設置
對超級用戶而言,其操作許可權一般不應作太多限制(否則誰來對系統進行控制呢?),不過仍須對電源管理、屏幕保護等功能設置必要的密碼,以維護自己離機時系統的安全,防止其他用戶非法入侵。為此,我們可重新啟動計算機,當系統彈出用戶登錄框時選擇自己的名字並輸入相應的密碼,採用超級用戶身份登錄系統,然後根據需要分別對有關密碼進行設置。
為Windows 98的電源管理功能設置密碼
1.單擊「開始」按鈕,然後依次選擇「設置」、「控制面板」,啟動Windows 98的控制面板。
2.雙擊「控制面板」中的「電源管理」圖標,打開「電源管理屬性」設置框。
3.從「電源管理屬性」設置框中選擇「高級」標簽。
4.復選「計算機退出待機狀態時提示輸入密碼」選項。
5.選擇「電源管理屬性」設置框中的「電源方案」標簽。
6.在「系統等待狀態」列表框中選擇計算機在沒有操作多長時間之後自動啟動電源管理功能(即進入「掛起」狀態),主要有「從1分鍾之後」到「從不」等多種選項,我們應根據需要選擇不同的選項,建議選擇「從10分鍾之後」。
7.為關閉監視器和關閉硬碟設置合適的時間間隔。
8.單擊「確定」按鈕,關閉「電源管理屬性」設置框。
這樣就啟動了Windows 98的電源管理功能,並為其設置了保護的密碼,今後如果用戶在指定的時間(10分鍾)內沒有對計算機進行任何操作(包括移動鍵盤和滑鼠),計算機就將自動進入「掛起」狀態,以便節省電力消耗(單擊「開始」按鈕並選擇「關閉系統」命令,然後從彈出的「關閉系統」對話框中選擇「將您的計算機轉入睡眠狀態」也可達到同樣的目的),而後用戶通過敲擊鍵盤或移動滑鼠來激活計算機時,系統將會要求用戶輸入密碼,不輸入密碼將不能返回正常狀態,這就進一步保護了用戶數據的安全。注意的是,Windows 98電源管理功能並沒有自己單獨的密碼,它的密碼與用戶的啟動密碼相同!
為屏幕保護程序設置密碼
1.用滑鼠右鍵單擊桌面空白處,然後從彈出的快捷菜單中執行「屬性」命令,打開「顯示屬性」設置框。
2.單擊「屏幕保護程序」標簽,然後從「屏幕保護程序」列表框中選擇所需的屏幕保護程序,復選「密碼保護」選項。
3.單擊「更改」按鈕,打開「更改密碼」對話框,重復兩次輸入密碼並單擊「確定」按鈕,關閉「更改密碼」對話框。
4.單擊「設置」按鈕,對屏幕保護的有關功能進行適當設置:在「等待」框中設置多長時間不使用計算機後系統自動啟動屏幕保護(一般可選擇5分鍾)。
5.單擊「確定」按鈕,保存設置並關閉「顯示屬性」設置框。
這樣,就達到了為屏幕保護設置密碼的目的。此後只要離開計算機(即不操作計算機)的時間達到5分鍾,系統就會自動啟動屏幕保護程序,而當用戶移動滑鼠或敲擊鍵盤想返回正常工作狀態時,系統就會打開一個密碼確認框,只有輸入正確的密碼之後才能返回系統,不知道密碼的用戶將無法進入工作狀態,從而保護了數據的安全。須要說明的是,部分設計不完善的屏幕保護程序沒有屏蔽系統的Ctrl+Alt+Del組合鍵,非法用戶只要按下Ctrl+Alt+Del鍵即可強行將這些屏幕保護程序關閉,從而使其失去應有的保護作用。判斷一個屏幕保護程序是否屏蔽了Ctrl+Alt+Del組合鍵,可採用如下辦法:為其設置密碼後激活它,然後移動滑鼠,打開它的密碼確認框,再按下Ctrl+Alt+Del鍵。若能彈出「關閉程序」對話框則表明該程序沒有屏蔽Ctrl+Alt+Del鍵,不能使用;若無法彈出「關閉程序」對話框則表明該程序屏蔽了Ctrl+Alt+Del鍵,可放心使用。
現在還有個問題,屏幕保護最快只能在用戶離開1分鍾之後自動啟動,這就存在一個時間差的問題!解決的方法是,可以打開Windows 98的SYSTEM子目錄,找到相應的屏幕保護程序(*.SCR文件),將它們拖曳到桌面上,選擇彈出菜單中的「在當前位置創建快捷方式」命令,在桌面上為這些屏幕保護程序建立一個快捷方式。此後,在離開計算機時雙擊這個快捷方式即可快速啟動屏幕保護。
另外,利用屏幕保護程序的密碼保護功能,還可令Windows 98一啟動就自動運行屏幕保護程序,此後只有輸入密碼才能啟動計算機。不過此功能絕對不能通過Windows 98的「啟動」程序組來實現(Windows 98「啟動」程序組中的所有程序在啟動時都可通過按下Ctrl鍵跳過,從而無法啟動屏幕保護功能),只有通過修改注冊表數據才能確保設置萬無一失。具體步驟為:
1.運行regedit命令,
2.展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run分支
3.在Run主鍵中新建一個名為「密碼確認」的字元串值
4.雙擊新建的「密碼確認」字元串,打開「編輯字元串」對話框
5.在「編輯字元串」對話框的「鍵值」欄中輸入相應的屏幕保護程序名及所在的路徑。
通過這樣的設置,此後每次啟動Windows 98時屏幕保護程序都會自動運行(利用Ctrl鍵試圖跳過啟動程序和按Ctrl+Alt+Del試圖強行關閉系統都無能為力),只有在輸入密碼之後才能使用,從而確保了系統的安全。
禁止光碟的自動運行功能
光碟的自動運行功能會帶來麻煩。Windows 98具有自動運行光碟的功能,當在光碟機中插入CD之後,CD會自動進行播放,而當插入根目錄中帶有AUTORUN.INF文件的光碟之後,光碟也會自動運行。Windows 98的屏幕保護功能並沒有禁止光碟的自動運行功能,也就是說即使處於屏幕保護程序密碼的控制之下,用戶在插入一張根目錄中含有AUTORUN.INF文件的光碟之後,系統仍會自動運行,這就給惡意攻擊者帶來了可乘之機(據說市面上已經出現了一種專門用於破解屏幕保護程序密碼的自動運行光碟,插入該光碟後,系統就會自動對屏幕保護功能的密碼進行分析並破譯出密碼,然後再將密碼寫到軟盤上,接下來……),因此必須將光碟的自動運行功能關閉,讓屏幕保護真正發揮它應有的安全保護作用。關閉光碟的自動運行功能,可以按如下步驟操作:
1.單擊「我的電腦」圖標,然後從彈出的快捷菜單中執行「屬性」命令,打開「系統屬性」設置框
2.單擊「設備管理器」標簽
3.展開CDROM分支,從中選擇用戶所使用的光碟機
4.單擊「屬性」按鈕,打開光碟機屬性設置框
5.單擊「屬性」標簽
6.取消「自動插入功能」選項
7.連續單擊兩次「確定」按鈕,保存設置並退出所有對話框。
執行上述步驟後,無論誰在光碟機中插入根目錄中含有AUTORUN. INF文件的光碟之後,系統都不會自動運行。
(4).對普通用戶許可權的限制
對這些用戶,一方面應根據工作需要賦予他們適當的許可權,如啟動計算機,打開相應的應用程序,對自己的數據文件進行拷貝、刪除等操作,以保證他們工作的正常開展,另一方面,為了防止他們對系統進行修改而破壞整個系統,必須對他們的許可權進行必要的限制,如不允許他們使用控制面板中的某些設置項目以防任意修改系統,不允許使用注冊表編輯器、隱藏系統文件所在的分區以防意外等。
對普通用戶許可權進行設置的步驟為:
啟動Windows 98,系統彈出啟動登錄框後從中選擇須要限制其許可權的普通用戶,並輸入相應的密碼,以該用戶的身份進入系統。參照超級用戶的有關步驟對電源管理、屏幕保護等項目設置密碼,然後根據需要對他們的許可權進行必要的限制(注意,由於工作原因,不同普通用戶可能須要擁有不同的操作許可權,因此在對他們的許可權進行設置時必須根據實際情況有選擇地加以限制),最後將啟動密碼、電源管理及屏幕保護的密碼通知相應用戶,要求其獨立對這些初識密碼進行更改。所以,對相應用戶許可權的限制工作也告完成,此後即可由他們在限制的許可權內正常對計算機進行操作。對普通用戶的許可權進行限制的措施主要包括:
刪除「開始」菜單中的有關命令和項目
為了防止用戶利用Windows 98「開始」菜單上的「查找」、「運行」等命令來運行一些特殊的應用程序,必須採用適當方法將它們刪除:
對「開始」菜單中「收藏夾」選項的操作:
1.運行Regedit命令
2.展開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支
3.在Explorer主鍵下新建一個名為NoFavoritesMenu的DWORD值,雙擊該值,在「編輯DWORD值」對話框中將鍵值由0改為1
4.單擊「確定」按鈕,關閉「編輯DWORD值」對話框,重新啟動Windows 98,「開始」菜單中的「收藏夾」選項就會消失。
對「開始」菜單中「文檔」選項的操作:
在Explorer主鍵下新建一個名為「NoRecentDocsHistory」的DWORD值,並將其值修改為1,則「文檔」菜單中的內容不能被修改;在Explorer主鍵下新建一個名為「ClearRecentDocs OnExit」的DWORD值,並將其值修改為1,則每次退出系統時,Windows 98將自動清除文檔菜單中的歷史記錄,在Explorer主鍵下新建一個名為「NoRecentDocs Menu」的二進制值,並將其值修改為「01 00 00 00」,則「文檔」菜單將從Windows的「開始」菜單中消失。
對「開始」菜單中「運行」選項的操作:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoRun」的DWORD值,並將其值修改為1,則「運行」命令將從Windows 98的「開始」菜單中消失。
對「開始」菜單中「設置」選項的操作:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoSetFolders」的二進制值,並將其值修改為「01 00 00 00」,則「設置」子菜單將從Windows 98的「開始」菜單中消失;在Explorer主鍵下新建一個名為「NoSetTaskbar」的二進制值,並將其值修改為「01 00 00 00」,將不能再對Windows 98的任務欄屬性進行設置(前面設置了「NoSetFolders」二進制值之後,Windows 98的「設置」菜單不復存在,不過仍可通過右擊Windows 98任務欄,並執行「屬性」命令打開「任務欄」屬性對話框,這顯然不能滿足關閉「任務欄」屬性的要求,而設置此參數後,右擊任務欄的方法也將失效)。
對「開始」菜單中「查找」選項的操作:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoFind」的DWORD值,並將其值修改為1,「開始」菜單中的「查找」子菜單就會消失。
對「開始」菜單中「關閉系統」選項的操作:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoClose」的DWORD值,並將其值修改為1,「關閉系統」命令就將從「開始」菜單中消失。
對「開始」菜單中「注銷」選項的操作:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoLogOff」的二進制值,並將其值修改為「01 00 00 00」,則「注銷」命令將從Windows 98的「開始」菜單中消失。
取消用戶的環境設置:
利用上面相同的方法,在Explorer主鍵下新建一個名為「NoSaveSettings」的二進制值,並將其值修改為「01 00 00 00」,此後每次退出Windows 98時系統都不會保存用戶對環境所作的設置。
經過上述設置後,可以滿足不同用戶的需要。
隱藏「開始」菜單中的應用程序
對於普通用戶,可能要防止他們使用某些應用程序,這時就應採用下面的方法將Windows 98「開始」菜單中的應用程序隱藏起來:
1.用滑鼠右鍵單擊「開始」菜單,從彈出的快捷菜單中執行「打開」命令,打開「Start Menu」文件夾窗口
2.在「Start Menu」文件夾窗口中找到希望隱藏的應用程序的快捷方式。
3.右擊該快捷方式,然後從彈出的快捷菜單中執行「屬性」命令,打開相應快捷方式的屬性設置框。
4.復選「隱藏」選項,然後單擊「確定」按鈕,關閉所有對話框。
此後,這些隱藏的快捷方式就會從Windows 98的「開始」菜單中消失,從而在一定程度上達到了保密的目的(取消這些快捷方式的隱藏屬性後即可令其重新顯示)。
刪除「網上鄰居」等系統圖標
基於某些特殊需要,可能要禁止普通用戶使用桌面上的「網上鄰居」、「我的文檔」、「回收站」等系統圖標,而它們又不能採用常規方法刪除。為此,可執行如下步驟:
1.運行注冊表編輯器Regedit打開注冊表
2.展開注冊表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\Namespace主鍵
3.此時可以從NameSpace 主鍵中看到「網上鄰居」、「我的文檔」、「回收站」等分支,只須刪除這些分支即可達到刪除桌面上相應系統圖標的目的。
在圖形界面下隱藏某個驅動器圖標
為防止普通用戶的破壞,希望將保存系統文件的磁碟分區(如C盤)以及光碟機、軟碟機等隱藏起來,為此可以進行下面的操作:
1.運行注冊表編輯器Regedit打開注冊表
2.展開注冊表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer分支
3.用滑鼠右鍵單擊桌面空白處,然後執行快捷菜單中「新建」子菜單中的「二進制值」命令,創建一個名為「NoDrives」的二進制值。該二進制值(「NoDrives」)就是用於設置是否隱藏某個驅動器的,它由四個二進制位元組構成(預設值為00 00 00 00),每個位元組的每一位都分別對應一個磁碟驅動器的盤符。當某位為1時,資源管理器及「我的電腦」中的相應驅動器圖標即會隱藏起來。驅動器的值是這樣確定的:A~Z的值依次為2的0至25次方,把要禁止的驅動器的值相加,轉換為十六進制,就是NoDrives的鍵值。如要禁止A、D、E,則為1+8+16=25,轉換為十六進制數19,修改NoDrives的值為「19 00 00 00」即可。
完成上述操作後,相應的磁碟驅動器圖標就會從Windows 98的圖形界面中消失,無論是從「資源管理器」、「我的電腦」及有關文件的打開、關閉對話框還是在其它外掛文件管理器(如Windows Commander等)中都無法發現這些隱藏了的磁碟分區的蹤跡,從而滿足了防止普通用戶對系統文件進行破壞的需要,同時也使得他們不能使用任何外來程序(光碟機、軟碟機都不能訪問,光碟機的自動運行功能又被禁止,還能安裝、運行其它程序嗎?),很好地保護了系統的安全。