win7如何关闭某个端口

win7如何关闭某个端口,第1张

1、首先打开运行窗口,在其中输入gpedit.msc命令,如下图所示

2、接下来在d出的本地组策略编辑器中,我们右键单击IP安全策略,选择创建IP安全策略

3、接下来给要创建的IP安全策略起名,如下图所示,名称没要限制

4、然后会进入激活默认响应规则的设置界面,我们勾选它

5、接下来会d出IP安全策略创建向导完成界面,我们勾选编辑属性,然后点击完成按钮

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例。

什么叫IP地址

一、IP地址的概念

我们知道因特网是全世界范围内的计算机联为一体而构成的通讯网络的总称。联在某个网络上的两台计算机之间在相互通讯时,在它们所传送的数据包里都会含有某些附加信息,这些附加信息就是发送数据的计算机的地址和接受数据的计算机的地址。象这样,人们为了通讯的利便给每一台计算机都事先分配一个类似我们日常糊口中的电话号码一样的标识地址,该标识地址就是我们今天所要先容的IP地址。根据TCP/IP协议划定,IP地址是由32位二进制数组成,而且在INTERNET范围内是独一的。例如,某台联在因特网上的计算机的IP地址为:

11010010 01001001 10001100 00000010

很显著,这些数字对于人来说不太好记忆。人们为了利便记忆,就将组成计算机的IP地址的32位二进制分成四段,每段8位,中间用小数点隔开,然后将每八位二进制转换成十进制数,这样上述计算机的IP地址就变成了:210.73.140.2。

二、IP地址的分类

我们说过因特网是把全世界的无数个网络连接起来的一个庞大的网间网,每个网络中的计算机通过其自身的IP地址而被独一标识的,据此我们也可以设想,在INTERNET上这个庞大的网间网中,每个网络也有自己的标识符。这与我们日常糊口中的电话号码很相像,例如有一个电话号码为0515163,这个号码中的前四位表示该电话是属于哪个地区的,后面的数字表示该地区的某个电话号码。与上面的例子类似,我们把计算机的IP地址也分成两部门,分别为网络标识和主机标识。统一个物理网络上的所有主机都用统一个网络标识,IP地址的4个字节划分为2个部门,一部门用以标明详细的网络段,即网络标识另一部门用以标明详细的节点,即主机标识,也就是说某个网络中的特定的计算机号码。例如,盐城市信息网络中央的服务器的IP地址为210.73.140.2,对于该IP地址,我们可以把它分成网络标识和主机标识两部门,这样上述的IP地址就可以写成:

网络标识:210.73.140.0

主机标识:2

合起来写:210.73.140.2

因为网络中包含的计算机有可能不一样多,有的网络可能含有较多的计算机,也有的网络包含较少的计算机,于是人们按照网络规模的大小,把32位地址信息设成三种定位的划分方式,这三种划分方法分别对应于A类、B类、C类IP地址。

1.A类IP地址

一个A类IP地址是指,在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。假如用二进制表示IP地址的话,A类IP地址就由1字节的网络地址和3字节主机地址组成,网络地址的最高位必需是“0”。A类IP地址中网络的标识长度为7位,主机标识的长度为24位,A类网络地址数目较少,可以用于主机数达1600多万台的大型网络。

2.B类IP地址

一个B类IP地址是指,在IP地址的四段号码中,前两段号码为网络号码,剩下的两段号码为本地计算机的号码。假如用二进制表示IP地址的话,B类IP地址就由2字节的网络地址和2字节主机地址组成,网络地址的.最高位必需是“10”。B类IP地址中网络的标识长度为14位,主机标识的长度为16位,B类网络地址合用于中等规模规模的网络,每个网络所能容纳的计算机数为6万多台。

3.C类IP地址

一个C类IP地址是指,在IP地址的四段号码中,前三段号码为网络号码,剩下的一段号码为本地计算机的号码。假如用二进制表示IP地址的话,C类IP地址就由3字节的网络地址和1字节主机地址组成,网络地址的最高位必需是“110”。C类IP地址中网络的标识长度为21位,主机标识的长度为8位,C类网络地址数目较多,合用于小规模的局域网络,每个网络最多只能包含254台计算机。

除了上面三种类型的IP地址外,还有几种特殊类型的IP地址,TCP/IP协议划定,凡IP地址中的第一个字节以“lll0”开始的地址都叫多点广播地址。因此,任何第一个字节大于223小于240的IP地址是多点广播地址IP地址中的每一个字节都为0的地址(“0.0.0.0”)对应于当前主机IP地址中的每一个字节都为1的IP地址(“255.255.255.255”)是当前子网的广播地址IP地址中凡是以“llll0”的地址都留着将来作为特殊用途使用。

三、IP的寻址规则

1.网络寻址规则

A、网络地址必需独一。

B、网络标识不能以数字127开头。在A类地址中,数字127留存给内部回送函数。

C、网络标识的第一个字节不能为255。数字255作为广播地址。

D、网络标识的第一个字节不能为“0”,“0”表示该地址是本地主机,不能传送。

2.主机寻址规则

A、主机标识在统一网络内必需是独一的。

B、主机标识的各个位不能都为“1”,假如所有位都为“1”,则该机地址是广播地址,而非主机的地址。

C、主机标识的各个位不能都为“0”,假如各个位都为“0”,则表示“只有这个网络”,而这个网络上没有任何主机。

四、IP子网掩码概述

1.子网掩码的概念

子网掩码是一个32位地址,用于屏蔽IP地址的一部门以区别网络标识和主机标识,并说明该IP地址是在局域网上,仍是在远程网上。

2.确定子网掩码数

用于子网掩码的位数决定于可能的子网数量和每个子网的主机数量。在定义子网掩码前,必需弄清晰本来使用的子网数和主机数量。

交换机ip地址的设置步骤

二层交换机配置IP地址是用于管理设备使用,比如使用Telnet、snmp等等。

配置命令:

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#interface vlan 1------>进入vlan接口

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write------>确认配置正确,保存配置

三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。

配置方法1:

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#interface vlan 1

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------>确认配置正确,保存配置

配置方法2(需确保交换机是三层交换机):

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#int FastEthernet 0/1

Ruijie(config-if-FastEthernet 0/1)#no switchport?? ------>将端口设置为三层口,配置IP地址之前必须要先变为三层口,否则无法配置IP地址

Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0

Ruijie(config-if-FastEthernet 0/1)#end

Ruijie#write ------>确认配置正确,保存配置

电脑IP地址怎么隐藏

现在很多电脑高手为了防止电脑被人入侵都会选择把自己的电脑IP隐藏起来,防止隐私外泄,有什么办法可以隐藏自己电脑IP呢?答应是有的,现在让我们一起来学习下。

第一步:

用本地安全策略,先打开IP安全策略,方法是在win7旗舰版中的“运行”里输入 secpol.msc或着在控制面板里打开 创建IP安全策略

右击刚刚添加的“IP安全策略,在本地机器”,选择“创建IP安全策略”,单击“下 一步”,然后输入一个策略描述,如“noPing”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(下面还会用到这些字符)。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。

第二步:

配置安全策略单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将其选中之后单击“下一步”,选择筛选器 *** 作为“要求安全设置”选项,然后依次点击“完成”,“关闭”按钮,保存相关的设置返回治理控制台

第三步:指派安全策略

最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效。经过上面的设置,当其他计算机再Ping该计算机时,就不再相通了。但假如自己Ping本地计算机,仍可相通。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/7847164.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-10
下一篇 2023-04-10

发表评论

登录后才能评论

评论列表(0条)

保存