首页
博客
研修院
VIP
APP
问答
下载
社区
推荐频道
活动
招聘
专题
打开CSDN APP
Copyright © 1999-2020, CSDNNET, All Rights Reserved
打开APP
华为AR路由器镜像端口配置及取消配置 原创
2020-12-23 10:06:33
2点赞
林锋Space
码龄5年
关注
镜像端口及本地观察端口的配置,可以对镜像端口的流量进行报文监控,抓包,分析网络问题;
公司有电信和联通两条互联网出口专线,配置完策略路由后,发现从外网ping不通电信的IP
原因分析:
1、可能是电信运营商专线故障,但是从光猫接笔记本,并在笔记本上配置电信运营商分配的IP及网关,关闭笔记本上防火墙后从外网是可以ping通IP,说明专线正常;
2、路由器配置错误,但是到底是哪里错了,就很难判断,所以需要配置镜像端口抓包来分析原因
配置过程:
抓包情况
可以从抓包看到,外网ping 1172222983路由器gi0/0/7是收到了icmp报文,并发送给其网关1172222981,但是回复报文是发送到了IP:1132008588
可以看到,这个IP是联通的,说明是策略路由配置的问题,流量从电信接口进来,从联通出口出去。。。。
原因分析完成后,最后关闭之前配置的镜像端口和观察端口,以免占用设备性能
关闭配置:
配置参考:Huawei AR100, AR120, AR150, AR160, AR200, AR300, AR1200, AR2200, AR3200, AR3600 产品文档
打开CSDN APP,看更多技术内容
华为路由与交换 镜像技术原理与配置 学习笔记_Cendy-I的博客
将镜像端口(源端口)的报文复制一份到观察端口(目的端口)。(这种就叫做镜像,说白了就是把某个端口的流量完完整整的复制一份,然后copy到另外一个端口上去,这个源端口有什么样的流量,到了观察端口也有什么样的流量。) 镜像作用 获取完
继续访问
华为路由器添加端口映射(带范围NAT)_yin138的博客
使用华为路由器添加端口映射室,通过WEB页面可以添加端口范围,可是查看命令手册发现添加端口映射的命令没有写明如何Win98系统: c:\Windows c:\Windows\system
Winnt和Win2000系统:c:\Winnt c:\Winnt\system32
Winxp系统: c:\Windows c:\Windows\system32
根据系统安装的路径不同,目录所在盘符也可能不同,如系统安装在D盘,
请将C:\Windows改为D:\Windows依此类推
=============================================
113端口木马的清除(仅适用于Windows系统):
这是一个基于irc聊天室控制的木马程序。
1首先使用netstat -an命令确定自己的系统上是否开放了113端口
2使用fport命令察看出是哪个程序在监听113端口
例如我们用fport看到如下结果:
Pid Process Port Proto Path
392 svchost -> 113 TCP C:\WinNT\system32\vhosexe
我们就可以确定在监听在113端口的木马程序是vhosexe而该程序所在的路径为c:\Winnt\system32下。
3确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,并使用管理器结束
该进程。
4在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,并将相关的键值
全部删掉。
5到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如rscanexe、psexecexe、
ipcpassdic、ipcscantxt等,根据木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的
时间来确定与监听113端口的木马程序有关的其他程序)
6重新启动机器。
以下列出的端口仅为相关木马程序默认情况下开放的端口,请根据具体情况采取相应的 *** 作:
445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一
个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
707端口的关闭:
这个端口开放表示你可能感染了nachi蠕虫病毒,该蠕虫的清除方法如下:
1、停止服务名为WinS Client和Network Connections Sharing的两项服务
2、删除c:\Winnt\SYSTEM32\WinS\目录下的DLLHOSTEXE和SVCHOSTEXE文件
3、编辑注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项中名为RpcTftpd和
RpcPatch的两个键值
1999端口的关闭:
这个端口是木马程序BackDoor的默认服务端口,该木马清除方法如下:
1、 使用进程管理工具将notpaexe进程结束
2、 删除c:\Windows\目录下的notpaexe程序
3、 编辑注册表,删 除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包
含c:\Windows\notpaexe /o=yes的键值
2001端口的关闭:
这个端口是木马程序黑洞2001的默认服务端口,该木马清除方法如下:
1、首先使用进程管理软件将进程Windowsexe杀掉
2、删除c:\Winnt\system32目录下的Windowsexe和S_Serverexe文件
3、编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\项
中名为Windows的键值
4、将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES项中的Winvxd项删除
5、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的c:\Winnt\system32\S_SERVEREXE %1为
C:\WinNT\NOTEPADEXE %1
6、修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中
的c:\Winnt\system32\S_SERVEREXE %1键值改为C:\WinNT\NOTEPADEXE %1
2023端口的关闭:
这个端口是木马程序Ripper的默认服务端口,该木马清除方法如下:
1、使用进程管理工具结束sysruntexe进程
2、删除c:\Windows目录下的sysruntexe程序文件
3、编辑systemini文件,将shell=explorerexe sysruntexe 改为shell=explorerexe后保存
4、重新启动系统
2583端口的关闭:
这个端口是木马程序Wincrash v2的默认服务端口,该木马清除方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中
的WinManager = "c:\Windows\serverexe"键值
2、编辑Winini文件,将run=c:\Windows\serverexe改为run=后保存退出
3、重新启动系统后删除C:\Windows\system\ SERVEREXE
3389端口的关闭:
首先说明3389端口是Windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是
否是你自己开放的。如果不是必须的,请关闭该服务。
Win2000关闭的方法:
1、Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项
将启动类型改成手动,并停止该服务。
2、Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中
属性选项将启动类型改成手动,并停止该服务。
Winxp关闭的方法:
在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
4444端口的关闭:
如果发现你的机器开放这个端口,可能表示你感染了msblast蠕虫,清除该蠕虫的方法如下:
1、使用进程管理工具结束msblastexe的进程
2、编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中
的"Windows auto update"="msblastexe"键值
3、删除c:\Winnt\system32目录下的msblastexe文件
4899端口的关闭:
首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个
木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放
并且是必需的。如果不是请关闭它。
关闭4899端口:
1、请在开始-->运行中输入cmd(98以下为command),然后 cd C:\Winnt\system32(你的系统安装目录),
输入r_serverexe /stop后按回车,然后在输入r_server /uninstall /silence
2、到C:\Winnt\system32(系统目录)下删除r_serverexe admdlldll raddrvdll三个文件
5800,5900端口:
首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。
请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭
关闭的方法:
1、首先使用fport命令确定出监听在5800和5900端口的程序所在位置
(通常会是c:\Winnt\fonts\explorerexe)
2、在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运
行c:\Winnt\explorerexe)
3、删除C:\Winnt\fonts\中的explorerexe程序。
4、删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Explorer键值。
5、重新启动机器。
6129端口的关闭:
首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是一个木马程序,
但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该服务是否是你自己安装并且是必需的,
如果不是请关闭。
关闭6129端口:
1、选择开始-->设置-->控制面板-->管理工具-->服务
找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后停止该服务。
2、到c:\Winnt\system32(系统目录)下将DWRCSEXE程序删除。
3、到注册表内将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\项中的DWRCS键值删除
6267端口的关闭:
6267端口是木马程序广外女生的默认服务端口,该木马删除方法如下:
1、启动到安全模式下,删除c:\Winnt\system32\下的DIAGFGEXE文件
2、到c:\Winnt目录下找到regeditexe文件,将该文件的后缀名改为com
3、选择开始-->运行输入regeditcom进入注册表编辑页面
4、修改HKEY_CLASSES_ROOT\exefile\shell\open\command项的键值为"%1" %
5、删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices项中名字
为Diagnostic Configuration的键值
6、将c:\Winnt下的regeditcom改回到regeditexe
6670、6771端口的关闭:
这些端口是木马程序DeepThroat v10 - 31默认的服务端口,清除该木马的方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run项中
的‘System32‘=c:\Windows\system32exe键值(版本10)或‘SystemTray‘ = ‘Systrayexe‘
键值(版本20-30)键值
2、重新启动机器后删除c:\Windows\system32exe(版本10)或c:\Windows\system\systrayexe
(版本20-30)
6939 端口的关闭:
这个端口是木马程序Indoctrination默认的服务端口,清除该木马的方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce\
四项中所有包含Msgsrv16 ="msgserv16exe"的键值
2、重新启动机器后删除C:\Windows\system\目录下的msgserv16exe文件
6969端口的关闭:
这个端口是木马程序PRIORITY的默认服务端口,清除该木马的方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services
项中的"PServer"= C:\Windows\System\PServerexe键值
2、重新启动系统后删除C:\Windows\System\目录下的PServerexe文件
7306端口的关闭:
这个端口是木马程序网络精灵的默认服务端口,该木马删除方法如下:
1、你可以使用fport察看7306端口由哪个程序监听,记下程序名称和所在的路径
2、如果程序名为Netspyexe,你可以在命令行方式下到该程序所在目录输入命令Netspyexe /remove来
删除木马
3、如果是其他名字的程序,请先在进程中结束该程序的进程,然后到相应目录下删除该程序
4、编辑注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run项
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices项中与该程序有关 的键值删除
7511端口的关闭:
7511是木马程序聪明基因的默认连接端口,该木马删除方法如下:
1、首先使用进程管理工具杀掉MBBManagerexe这个进程
2、删除c:\Winnt(系统安装目录)中的MBBManagerexe和Explore32exe程序文件,删除c:\Winnt\system32
目录下的editorexe文件 3、编辑注册表,删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中
内容为C:\WinNT\MBBManagerexe键名为MainBroad BackManager的项
4、修改注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command中的c:\Winnt\system32\editorexe %1改
为c:\Winnt\NOTEPADEXE %1
5、修改注册表HKEY_LOCAL_MACHINE\Software\CLASSES\hlpfile\shell\open\command项中的
C:\WinNT\explore32exe %1键值改为C:\WinNT\WinHLP32EXE %1
7626端口的关闭:
7626是木马冰河的默认开放端口(这个端口可以改变),木马删除方法如下:
1、启动机器到安全模式下,编辑注册表
删除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Run项中内容为
c:\Winnt\system32\Kernel32exe的键值
2、删除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Runservices项中内容为
C:\Windows\system32\Kernel32exe的键值
3、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项下的C:\Winnt\system32\Sysexplrexe %1为
C:\Winnt\notepadexe %1
4、到C:\Windows\system32\下删除文件Kernel32exe和Sysexplrexe
8011端口的关闭:
8011端口是木马程序WAY24的默认服务端口,该木马删除方法如下:
1、首先使用进程管理工具杀掉msgsvcexe的进程
2、到C:\Windows\system目录下删除msgsvcexe文件
3、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中内
容为C:\WinDOWS\SYSTEM\msgsvcexe的键值
9989端口的关闭:
这个端口是木马程序InIkiller的默认服务端口,该木马删除方法如下:
1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中
的Explore="C:\Windows\badexe"键值
2、重新启动系统后删除C:\Windows目录下的badexe程序文件
19191端口的关闭:
这个端口是木马程序兰色火焰默认开放的telnet端口,该木马关闭方法如下:
1、使用管理工具结束进程tasksvcexe
2、删除c:\Windows\system目录下的tasksvcexe、sysexplexe、bfhookdll三个文件
3、编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的
Network Services=C:\WinDOWS\SYSTEM\tasksvcexe键值
4、将注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的C:\WinDOWS\SYSTEM\sysexplexe "%1"键
值改为c:\Windows\notepadexe "%1"键值
5、将注册表HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的
C:\WinDOWS\SYSTEM\sysexplexe "%1键值"改为c:\Windows\notepadexe "%1"
1029端口和20168端口:
这两个端口是lovgate蠕虫所开放的后门端口。
蠕虫相关信息请参见:Lovgate蠕虫
你可以下载专杀工具:FixLGateexe
使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。
23444端口的关闭方法:
这个端口是木马程序网络公牛的默认服务端口,关闭该木马的方法如下:
1、进入安全模式,删除c:\Winnt\system32\下的CheckDllexe文件
2、将系统中的如下文件的大小与正常系统中的文件大小比较,如果大小不一样请删除,然后将正常的文件
拷贝回来,需要检查的文件包括:notepadexe;writeexe,regeditexe,Winmineexe,Winhelpexe
3、替换回正常文件后进入注册表编辑状态
删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项
中的"CheckDllexe"="C:\WinNT\SYSTEM32\CheckDllexe“键值
4、删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices中
的"CheckDllexe"="C:\WinNT\SYSTEM32\CheckDllexe"键值
5、删除HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run中
的"CheckDllexe"="C:\WinNT\SYSTEM32\CheckDllexe"键值请注意该病毒还可能会捆绑在其他
应用软件上,请检查你的软件大小是否有异,如果有请卸载后重装
27374端口的关闭方法:
这个端口是木马程序SUB7的默认服务端口,关闭该木马方法如下:
1、首先使用fport软件确定出27374端口由哪个程序打开,记下程序名称和所在的路径。
2、编辑注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包含
刚才使用fport察看出的文件名的键值删除
3、将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServic项中包含刚才使
用fport察看出的文件名的键值删除
4、在进程中将刚才察看的文件进程杀掉,如果杀不掉请到服务中将关联该程序的服务关掉(服务名应该
是刚才在注册表RunServic中看到的)
5、编辑Winini文件,检查“run=”后有没有刚才的文件名,如有则删除之
6、编辑systemini文件,检查“shell=explorerexe”后有没有刚才那个文件,如有将它删除
7、到相应的目录中将刚才查到的文件删除。
30100端口的关闭:
这个端口是木马程序NetSphere默认的服务端口,清除该木马方法如下:
1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项
中的NSSX ="C:\WinDOWS\system\nssxexe"键值
2、删除HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中
的NSSX ="C:\WinDOWS\system\nssxexe"键值
3、删除HKEY_USERS\\Software\Microsoft\Windows\CurrentVersion\Run 中
的NSSX ="C:\WinDOWS\system\nssxexe"键值
4、重新启动系统后删除删除C:\WinDOWS\system\目录下的nssxexe文件
31337端口的关闭:
这个端口是木马程序BO2000的默认服务端口,清除该木马方法如下:
1、将机器启动到安全模式状态
2、编辑注册表,删除\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse项
中包含Umgr32exe的键值
3、删除\Windows\System目录下的Umgr32exe程序
4、重新启动机器
45576端口: 这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带来额外的流量)
关闭代理软件:
1请先使用fport察看出该代理软件所在的位置
2在服务中关闭该服务(通常为SkSocks),将该服务关掉。
3到该程序所在目录下将该程序删除。
50766端口的关闭:
这个端口是木马程序SchWindler的默认服务端口,清除该木马的方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项
中的Userexe = "C:\WinDOWS\Userexe"键值
2、重新启动机器后删除c:\Windows\目录下的userexe文件
61466端口的关闭:
这个端口是木马程序Telecommando的默认服务端口,关闭该木马程序方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\中
的SystemApp="ODBCEXE"键值
2、重新启动机器后删除C:\Windows\system\目录下的ODBCEXE文件
==================================================
关闭79等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator,
Daytime, Discard, Echo, 以及 Quote of the Day。
关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元
提供 FTP 连接和管理。
关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
关闭80口:关掉>96533986KB÷1024≈9427147MB
温馨提示:
1、换算规则:1GB=1024MB,1MB=1024KB,1KB=1024B。
2、上网流量是以GB、MB、KB为单位。分类: 电脑/网络 >> 互联网
问题描述:
电脑网速慢,不管打开多少进程,都显示cpu使用100%,这是什么原因,有什么解决的办法呢?
解析:
导致电脑网速慢的几种原因!
一、网络自身问题
您想要连接的目标网站所在的服务器带宽不足或负载过大。处理办法很简单,请换个时间段再上或者换个目标网站。
二、网线问题导致网速变慢
我们知道,双绞线是由四对线按严格的规定紧密地绞和在一起的,用来减少串扰和背景噪音的影响。同时,在T568A标准和T568B标准中仅使用了双绞线的1、2和3、6四条线,其中,1、2用于发送,3、6用于接收,而且1、2必须来自一个绕对,3、6必须来自一个绕对。只有这样,才能最大限度地避免串扰,保证数据传输。本人在实践中发现不按正确标准(T586A、T586B)制作的网线,存在很大的隐患。表现为:一种情况是刚开始使用时网速就很慢;另一种情况则是开始网速正常,但过了一段时间后,网速变慢。后一种情况在台式电脑上表现非常明显,但用笔记本电脑检查时网速却表现为正常。对于这一问题本人经多年实践发现,因不按正确标准制作的网线引起的网速变慢还同时与网卡的质量有关。一般台式计算机的网卡的性能不如笔记本电脑的,因此,在用交换法排除故障时,使用笔记本电脑检测网速正常并不能排除网线不按标准制作这一问题的存在。我们现在要求一律按T586A、T586B标准来压制网线,在检测故障时不能一律用笔记本电脑来代替台式电脑。
三、网络中存在回路导致网速变慢
当网络涉及的节点数不是很多、结构不是很复杂时,这种现象一般很少发生。但在一些比较复杂的网络中,经常有多余的备用线路,如无意间连上时会构成回路。比如网线从网络中心接到计算机一室,再从计算机一室接到计算机二室。同时从网络中心又有一条备用线路直接连到计算机二室,若这几条线同时接通,则构成回路,数据包会不断发送和校验数据,从而影响整体网速。这种情况查找比较困难。为避免这种情况发生,要求我们在铺设网线时一定养成良好的习惯:网线打上明显的标签,有备用线路的地方要做好记载。当怀疑有此类故障发生时,一般采用分区分段逐步排除的方法。
四、网络设备硬件故障引起的广播风暴而导致网速变慢
作为发现未知设备的主要手段,广播在网络中起着非常重要的作用。然而,随着网络中计算机数量的增多,广播包的数量会急剧增加。当广播包的数量达到30%时,网络的传输效率将会明显下降。当网卡或网络设备损坏后,会不停地发送广播包,从而导致广播风暴,使网络通信陷于瘫痪。因此,当网络设备硬件有故障时也会引起网速变慢。当怀疑有此类故障时,首先可采用置换法替换集线器或交换机来排除集线设备故障。如果这些设备没有故障,关掉集线器或交换机的电源后,DOS下用“Ping”命令对所涉及计算机逐一测试,找到有故障网卡的计算机,更换新的网卡即可恢复网速正常。网卡、集线器以及交换机是最容易出现故障引起网速变慢的设备。
五、网络中某个端口形成了瓶颈导致网速变慢
实际上,路由器广域网端口和局域网端口、交换机端口、集线器端口和服务器网卡等都可能成为网络瓶颈。当网速变慢时,我们可在网络使用高峰时段,利用网管软件查看路由器、交换机、服务器端口的数据流量;也可用Netstat命令统计各个端口的数据流量。据此确认网络数据流通瓶颈的位置,设法增加其带宽。具体方法很多,如更换服务器网卡为100M或1000M、安装多个网卡、划分多个VLAN、改变路由器配置来增加带宽等,都可以有效地缓解网络瓶颈,可以最大限度地提高数据传输速度。
六、蠕虫病毒的影响导致网速变慢
通过E-mail散发的蠕虫病毒对网络速度的影响越来越严重,危害性极大。这种病毒导致被感染的用户只要一上网就不停地往外发邮件,病毒选择用户个人电脑中的随机文档附加在用户机子的通讯簿的随机地址上进行邮件发送。成百上千的这种垃圾邮件有的排着队往外发送,有的又成批成批地被退回来堆在服务器上。造成个别骨干互联网出现明显拥塞,网速明显变慢,使局域网近于瘫痪。因此,我们必须及时升级所用杀毒软件;计算机也要及时升级、安装系统补丁程序,同时卸载不必要的服务、关闭不必要的端口,以提高系统的安全性和可靠性。
七、防火墙的过多使用
防火墙的过多使用也可导致网速变慢,处理办法不必多说,卸载下不必要的防火墙只保留一个功能强大的足以。
八、系统资源不足
您可能加载了太多的运用程序在后台运行,请合理的加载软件或删除无用的程序及文件,将资源空出,以达到提高网速的目的
a、 自然环境:
网络周围存在高压强电、高强度电磁波、风雨雷电等等都会对网络设备和网络环境造成影响,尤其是对无线网络的影响更大。线路和设备的布置和设计一定要符合工程标准,在这里不再累叙。
b、 系统环境:
如果我们从更细小的地方去考虑,16bit、32bit、64bit的 *** 作系统,当然位数(bit)越高,数据处理能力也就越强,网络速度当然也会越快。但在这里只考虑32bit *** 作系统(当前的主流系统,像win98/win2000/winxp等)的系统环境:
(a)、系统中存在病毒(像蠕虫病毒等),会导致系统运行缓慢,甚至死机,在这样的系统上上网,速度当然也不会快。
(b)、系统配置存在问题,开启许多用不上的功能和服务,会占用系统资源,如果硬件配置不高,系统运行缓慢,网络速度也不会快。
(c)、系统本身存在问题,由于盗版系统比较多,所以系统存在很多bug和漏洞,甚至缺少许多系统文件,影响了系统数据处理能力,影响了上网速度。
(d)、系统和网络产生的临时文件过多,可能在这些临时文件中会存在病毒,需要及时清理,否则,同样会影响到系统环境和网络速度。
c、 软件环境:
软件多与少,软件程序的安全与稳定,软件的正确配置,软件的正确安装与卸载等都会影响到系统环境,以致影响到网络速度。在这里主要讨论一下与网络有关的软件直接产生的影响:
(a)、杀毒软件:开启了邮件监控与扫描、网页监控与扫描等与网络有关的选项,会影响到网络速度。根据个人需要,在选择安全与速度方面,会牺牲其中一方面。
(b)、软件防火墙:经常上网的计算机建议安装软件防火墙,尽管会牺牲一些网络速度,但安全系数大大提高,实际上,安全提高了,木马和病毒占用的带宽就减少了。好的防火墙软件,可以阻挡大部分木马程序,减少木马和黑客的攻击力度和程度,大部分防火墙还具有查杀木马和恶意代码的功能。有关防火墙上对系统端口的设置,一定要慎重,首先了解这些端口,如80端口—浏览web页面需要;21端口—FTP传输;23端口—tel使用端口;110/25端口—邮件pop3/ tp进行通过代理软件(outlook/foxmail等)收发邮件;53端口—DNS解析使用的端口;139/135端口—网络共享文件/打印时使用;443端口—进行网络上的身份验证使用;1433端口—SQL数据库网络端口等等,如果关掉这些端口,其相应的服务就会随之停止,就会影响到网络的使用。但是木马程序、病毒及黑客也会利用这些端口入侵你的电脑。所以配置和利用好防火墙,对于优化网络及带宽,保证网络的安全是非常有用的。
(c)、数据传输软件:尤其是P2P软件,利用p2p协议进行数据传输,特别耗用大量的带宽资源,是影响网络传输速度的重要原因之一。典型的此类软件就是BT,此外还有:eMule、迅雷Thunder、OPENEXT、易载ezpeer、Kuro M3、酷狗(KuGoo)、APIA(像eDonkey、Gnutella 与 Kazaa等)、iMesh、BearShare等等,主要是利用这些软件进行多线程的数据下载、上传、语音、视频等,当然传统的网络数据传输软件尽管没有P2P软件占用带宽大,但局域网内多台电脑同时进行数据传输时,对带宽的影响还是不小的。
d、 硬件环境:
网络带宽越高,网络设备数据处理能力越强,服务器端和客户端配置越高,局域网内客户端数量越少,在其他因素一定的情况下,网络的速度当然也会更快。这几个因素就不用考虑了。
e、 网络环境:
首先是网络线路环境:网通的线路访问网通的站点,一般都会比电信的线路访问网通的站点速度要快。反过来,电信的线路访问电信的站点,一般比网通的线路访问电信的站点要快。联通的线路也是如此。在国内电信、网通、联通在网络速度方面的优势表现在:南方以电信为主,北方以网通为主,联通南北参半互通。这种情况下,可能有的用户经常访问南方站点,我们可以为其提供电信线路。如果用户经常访问北方站点,我们可以为其提供网通线路。如果用户经常访问国外网站,并且也经常访问国内网站(南北站点),可以提供联通线路。当然网络速度方面都是相对来说的,三条线路是各有优势,我们可以充分利用。另外网络站点的访问快慢,还与站点所在地ISP运营商线路和所使用的服务器配置有关。
其次,局域网内的环境,像带宽的利用率,干扰率,路由选择等,都会受到外部自然环境影响和网络内部因素的影响,在其他因素和自然环境一定的情况下,总带宽不变,但由于局域网内存在系统环境和软件环境中像P2P、病毒等问题时,带宽大量的被占用,甚至带宽枯竭,你的网络速度就会大减,断断续续,甚至网络中断。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)