一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了!
病毒是附着于程序或文件中的一段计算机代码,它可在计算机之间传播。它一边传播一边感染计算机。病毒可损坏软件、硬件和文件。
病毒 (n):以自我复制为明确目的编写的代码。病毒附着于宿主程序,然后试图在计算机之间传播。它可能损坏硬件、软件和信息。
与人体病毒按严重性分类(从 Ebola 病毒到普通的流感病毒)一样,计算机病毒也有轻重之分,轻者仅产生一些干扰,重者彻底摧毁设备。令人欣慰的是,在没有人员 *** 作的情况下,真正的病毒不会传播。必须通过某个人共享文件和发送电子邮件来将它一起移动。
“木马”全称是“特洛伊木马(TrojanHorse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员(或居心不良的马夫)在其可从网络上下载(Download)的应用程序或游戏外挂、或网页中,包含了可以控制用户的计算机系统或通过邮件用户信息的恶意程序,可能造成用户的系统被破坏、信息丢失甚至令系统瘫痪。
一、木马的特性
特洛伊木马属于客户/服务模式。它分为两大部分,既客户端和服务端。其原理是一台主机提供服务(服务器端),另一台主机接受服务(客户端),作为服务器的主机一般会打开一个默认的端口进行监听。如果有客户机向服务器的这一端口提出连接请求,服务器上的相应程序就会自动运行,来答应客户机的请求。这个程序被称为进程。
木马一般以寻找后门、窃取密码为主。统计表明,现在木马在病毒中所占的比例已经超过了四分之一,而在近年涌起的病毒潮中,木马类病毒占绝对优势,并将在未来的若干年内愈演愈烈。木马是一类特殊的病毒,如果不小心把它当成一个软件来使用,该木马就会被“种”到电脑上,以后上网时,电脑控制权就完全交给了“黑客”,他便能通过跟踪击键输入等方式,窃取密码、xyk号码等机密资料,而且还可以对电脑进行跟踪监视、控制、查看、修改资料等 *** 作。
二、木马发作特性
在使用计算机的过程中如果您发现:计算机反应速度发生了明显变化,硬盘在不停地读写,鼠标不听使唤,键盘无效,自己的一些窗口在被关闭,新的窗口被莫名其妙地打开,网络传输指示灯一直在闪烁,没有运行大的程序,而系统却越来越慢,系统资源站用很多,或运行了某个程序没有反映(此类程序一般不大,从十几k到几百k都有)或在关闭某个程序时防火墙探测到有邮件发出……这些不正常现象表明:您的计算机中了木马病毒。
三、木马的工作原理以及手动查杀介绍
由于大多玩家对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。(如果成不了高手建议大家用皮筋打斑竹家玻璃,嘿嘿)
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False。ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
A、启动组类(就是机器启动时运行的文件组)
当然木马也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,(没有人会这么傻吧??)。“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、winini、systemini、注册表等等都是“木马”藏身的好地方。通过winini和systemini来加载木马。在Windows系统中,winini和systemini这两个系统配置文件都存放在C:windows目录下,你可以直接用记事本打开。可以通过修改winini文件中windows节的“load=fileexe,run=fileexe”语句来达到木马自动加载的目的。此外在systemini中的boot节,正常的情况下是“Shell=Explorerexe”(Windows系统的图形界面命令解释器)。下面具体谈谈“木马”是怎样自动加载的。
1、在winini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成commandexe文件,如果不注意可能不会发现它不是真正的系统启动文件。
通过c:windowswininitini文件。很多木马程序在这里做一些小动作,这种方法往往是在文件的安装过程中被使用,程序安装完成之后文件就立即执行,与此同时安装的原文件被Windows删除干净,因此隐蔽性非常强,例如在wininitini中如果Rename节有如下内容:NUL=c:windowspictureexe,该语句将c:windowspictureexe发往NUL,这就意味着原来的文件pictrueexe已经被删除,因此它运行起来就格外隐蔽。
2、在systemini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorerexe”,如果不是“explorerexe”,而是“shell=explorerexe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
winini、systemini文件可以通过“开始”菜单里的“运行”来查看。只要在“运行”对话框中输入“msconfig”,后点击“确定”按钮就行了。(这里大家一定要注意,如果你对计算机不是很了解,请不要输入此命令或删除里边的文件,否则一切后果和损失自己负责。斑竹和本人不承担任何责任。)
3、对于下面所列的文件也要勤加检查,木马们也可能隐藏在
C:\windows\winstartbat和C:\windows\winnintini,还有Autoexecbat
B、注册表(注册表就是注册表,懂电脑的人一看就知道了)
1、从菜单中加载。如果自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始->程序->启动”处,在Win98资源管理器里的位置是“C:windowsstartmenuprograms启动”处。通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserS!hellFolders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\UserShellFolders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\ShellFolders
2、在注册表中的情况最复杂,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“AcidBatteryv10木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer键值改为Explorer=“C:\WINDOWS\expiorerexe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
3、此外在注册表中的HKEY_CLASSES_ROOT\exefile\shell\open\command=
“1”“”处,如果其中的“1”被修改为木马,那么每次启动一个该可执行文件时木马就会启动一次,例如著名的冰河木马就是将TXT文件的Notepadexe改成!了它自己的启动文件,每次打开记事本时就会自动启动冰河木马,做得非常隐蔽。
注册表可以通过在“运行”对话框中输入“regedit”来查看。需要说明的是,对系统注册表进行删除修改 *** 作前一定要将注册表备份,因为对注册表 *** 作有一定的危险性,加上木马的隐藏较隐蔽,可能会有一些误 *** 作,如果发现错误,可以将备份的注册表文件导入到系统中进行恢复。(次命令同样很危险,如不懂计算机请不要尝试。切记)
C、端口(端口,其实就是网络数据通过 *** 作系统进入计算机的入口)
1、万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动。所以平常多注意你的端口。一般的木马默认端口有
BO31337,YAL1999,Deep2140,Throat3150,冰河7636,Sub71243
那么如何查看本机开放哪些端口呢?
在dos里输入以下命令:netstat-an,就能看到自己的端口了,一般网络常用端口有:21,23,25,53,80,110,139,如果你的端口还有其他的,你可要注意了,因为现在有许多木马可以自己设定端口。(上面这些木马的端口是以前的,由于时间和安全的关系现在好多新木马的端口我不知道,也不敢去试,因为技术更新的太快了,我跟不上了。55555555555555)
2、由于木马的运行常通过网络的连接来实现的,因此如果发现可疑的网络连接就可以推测木马的存在,最简单的办法是利用Windows自带的Netstat命令来查看。一般情况下,如果没有进行任何上网 *** 作,在MS-DOS窗口中用Netstat命令将看不到什么信息,此时可以使用“netstat-a”,“-a”选项用以显示计算机中目前所有处于监听状态的端口。如果出现不明端口处于监听状态,而目前又没有进行任何网络服务的 *** 作,那么在监听该端口的很可能是木马。
3、系统进程:
在Win2000/XP中按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程,一一清查即可发现木马的活动进程。
在Win98下,查找进程的方法不那么方便,但有一些查找进程的工具可供使用。通过查看系统进程这种方法来检测木马非常简便易行,但是对系统必须熟悉,因为Windows系统在运行时本身就有一些我们不是很熟悉的进程在运行着,因此这个时候一定要小心 *** 作,木马还是可以通过这种方法被检测出来的。
四、软件查杀木马介绍
上面所介绍的都是以手工方式来检测或者清除木马,但一般情况下木马没有那么容易就能发现,木马是很会隐藏的哦。幸好在已经有了不少的反木马软件。下面介绍几款软件,
1、瑞星杀毒软件。
2、个人版天网防火墙。根据反d式木马的原理,就算你中了别人的木马,但由于防火墙把你的计算机和外界隔开,木马的客户端也连接不上你。防火墙启动之后,一旦有可疑的网络连接或者木马对电脑进行控制,防火墙就会报警,同时显示出对方的IP地址、接入端口等提示信息,通过手工设置之后即可使对方无法进行攻击。不过对于一些个别机器来说,运行天网会影响机器的运行速度。
3、木马克星。目前具我所知,是只查杀木马的软件,也是能查杀木马种类最多的软件。顾名思义,木马克星不克乾坤无敌槌也不克北冥槌法,专克各种木马。但也不是绝对哦,好象“灰鸽子”能屏蔽掉木马克星。(听说而已没试过哦。“灰鸽子”也是一种木马,和冰河差不多。)(现在木马克星大多是没注册的版本。用木马克星查木马时,要是提示你发现木马只有注册用户才能清除,这只是作者的一个小手段,其实他的意思是如果发现木马,那么只有注册用户才能清楚,要是真的发现了木马,软件会告诉你木马的具体位置和名字是什么。我们用其他的软件和手段清除不就行了)
4。绿鹰PC万能精灵。他会实时监控你的计算机,看着“系统安全”心理舒服多了。
有了类似的这些防护软件,你的计算机基本上是安全了。但道高一尺,魔高一丈。最近又出现了一种可以把木马伪装易容的程序(不知道是哪个高手搞的,很是厉害),就是把木马本体根据排列组合生成多个木马,而杀毒软件只能查杀他们的母体。而后生成的木马就不能查到了,所以手动人工的清除木马我们还是要掌握一些地。
软件查杀其他病毒很有效,对木马的检查也是蛮成功地,但彻底地清除不很理想,因为一般情况下木马在电脑每次启动时都会自动加载,而杀病毒软件却不能完全清除木马文件,总的说来,杀病毒软件作为防止木马的入侵来说更有效。
五、木马的防御
随着网络的普及和网络游戏装备可以换人民币的浪潮,木马的传播越来越快,而且新的变种层出不穷,我们在检测清除它的同时,更要注意采取措施来预防它,下面列举几种预防木马的方法。(大家的意见,我借用而已)
1、不要下载、接收、执行任何来历不明的软件或文件
很多木马病毒都是通过绑定在其他的软件或文件中来实现传播的,一旦运行了这个被绑定的软件或文件就会被感染,因此在下载的时候需要特别注意,一般推荐去一些信誉比较高的站点。在软件安装之前一定要用反病毒软件检查一下,建议用专门查杀木马的软件来进行检查,确定无毒和无马后再使用。
2、不要随意打开邮件的附件,也不要点击邮件中的可疑。(后边另外介绍一个关于邮件的例子,大家注意收看。)
3、将资源管理器配置成始终显示扩展名。将Windows资源管理器配置成始终显示扩展名,一些文件扩展名为vbs、shs、pif的文件多为木马病毒的特征文件,如果碰到这些可疑的文件扩展名时就应该引起注意。
4、尽量少用共享文件夹。如果因工作等原因必须将电脑设置成共享,则最好单独开一个共享文!件夹,把所有需共享的文件都放在这个共享文件夹中,注意千万不要将系统目录设置成共享。
5、运行反木马实时监控程序。木马防范重要的一点就是在上网时最好运行反木马实时监控程序,PC万用精灵等软件一般都能实时显示当前所有运行程序并有详细的描述信息。此外如加上一些专业的最新杀毒软件、个人防火墙等进行监控基本就可以放心了。
6、经常升级系统。很多木马都是通过系统漏洞来进行攻击的,微软公司发现这些漏洞之后都会在第一时间内发布补丁,很多时候打过补丁之后的系统本身就是一种最好的木马防范办法。
六、木马传播的个别范例(给大家介绍一个邮件类的)
1、来自网络的攻击手段越来越多了,一些带木马的恶意网页会利用软件或系统 *** 作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内的JavaApplet小应用程序、javascript脚本语言程序、ActiveX软件部件交互技术支持可自动执行的代码程序,强行修改用户 *** 作系统的注册表及系统实用配置程序,从而达到非法控制系统资源、破坏数据、格式化硬盘、感染木马程序、用户数据资料等目的。
目前来自网页的攻击分为两种:一种是通过编辑的脚本程序修改IE浏览器;另外一种是直接破坏Windows系统。前者一般会修改IE浏览器的标题栏、默认主页或直接将木马“种”在你的机器里等等;后者是直接锁定你的键盘、鼠标等输入设备然后对系统进行破坏。
(作者插言):还好目前千年用户名和密码的“木马”功能还仅仅是偷盗行为,没有发展成破坏行为。要不然号被盗了,在顺便把硬盘被格式化了。那样想第一时间找回密码就都没可能。希望这种情况不要发生。(啊门我弥佗佛)
下边是正题了,大家看仔细了!
假如您收到的邮件附件中有一个看起来是这样的文件(或者貌似这类文件,总之是特别诱人的文件,而且格式还很安全。):QQ靓号放送txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ靓号放送txt{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。
{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个txt文件,这个文件实际上等同于QQ靓号放送txthtml。那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下:
您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始通过网页加载木马文件。同时显示“正在打开文件”之类的这样一个对话框来欺骗您。您看随意打开附件中的txt的危险够大了吧?
欺骗实现原理:当您双击这个伪装起来的txt时候,由于真正文件扩展名是{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。
在某些恶意网页木马中还会调用“WScript”。
WScript全称WindowsScriptingHost,它是Win98新加进的功能,是一种批次语言/自动执行工具——它所对应的程序“WScriptexe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在WindowsScriptingHost脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。
最近听不少玩家反映,许多马夫通过冒充千年官方网站的办法给玩家发名字类似“您的千年密码确认函”、“您的千年资料保护建议”等的邮件,来骗取玩家的信任,来点击运行该木马邮件。希望广大玩家在点击这类邮件时一定要看清邮件是否来自于千年官方网站。如是来自其他什么网站或个人邮箱的,马上删除,记得一定要马上删除,别抱任何侥幸心理。
七、关于“木马”的防御(纯属个人意见,不付法律责任)
防止木马对在家上网来说是很简单的事,无非就是装一大堆杀毒软件,并及时升级。(再新的木马只要传播速度快的话很快就会成为各种杀毒软件的战利品,除非此人专门定做个人木马)在加上天网防火墙(很多黑客就是利用口令和漏洞进行远程控制,该防火墙可以防止口令和漏洞入侵)基本上就可以解决问题啦,除非是自己好奇或是不小心打开了木马服务端,我想这种情况还是占一定的比例!
但是对网吧上网的来说,再好的防御也是白撤。
据我所知,现在的网吧安全系数几乎等于00000000,现在最厉害的应该就是装个还“原精灵吧”,但是我个人认为那东西用处不是很大,说是保护用户密码还不如说它是网吧保护系统的一种软件。现在的木马一般都是通过邮件方式传送密码的,也就是说,你只要在输入框内输入你的密码之后,木马控制方就已经得到你的ID和密码了(一般不会超过三分钟)!对网吧上网的朋友来说,靠复制方法输入ID和密码算最安全的了,很多木马程序实际上就是一个键盘记录工具,在你不知情的情况下把你的键盘输入情况全部记录了下来,然后通过网络发送出去!(好可怕哦,不过具我所知现在公安部和文化部已经明令禁止网吧安装还原精灵了,说是为了保留历史记录云云。唉~~就这么点防御手段也给封杀了,哭哦)
总之,家庭上网用户记得随时更新自己的病毒库,随时检查计算机进程,发现不明进程马上格杀,不浏览一些不明站点(我通常是靠域名来分析站点的可靠程度,一般一级域名都不会出现恶意代码和网页木马),更别随意接收别人给你发送的文件和邮件!
网吧防盗真的很困难了,什么人都有,复杂了,就算老板花钱去注册一个木马克星,呵呵。。。都没用,想做坏事的人同样能把他干掉~~~~我个人认为,网吧上网除了复制ID密码粘贴到输入框,其他的就得听天由命了~~~~~
八、关于大家都用的醉翁巷11G的说明
用了人家的软件,就总要替人家说句公道话。前些时候,有人说醉翁11G软件运行后,没什么反映。当关闭软件的一刹那,一些防护类软件提示:此软件正在监视本机键盘!!
其实就是醉翁巷中的hookdll文件在作怪。下面给大家说说“勾子”的我问题。
什么是勾子
在Windows系统中,勾子(hook)是一种特殊的消息处理机制。勾子可以监视系统或进程中的各种事件消息,截获发往目标窗口的消息并进行处理。这样,我们就可以在系统中安装自定义的勾子,监视系统中特定事件的发生,完成特定的功能,比如截获键盘、鼠标的输入,屏幕取词,日志监视等等。可见,利用勾子可以实现许多特殊而有用的功能。因此,对于高级编程人员来说,掌握勾子的编程方法是很有必要的。
勾子的类型
按使用范围分类,主要有线程勾子和系统勾子
(1)线程勾子监视指定线程的事件消息。
(2)系统勾子监视系统中的所有线程的事件消息。因为系统勾子会影响系统中所有的应用程序,所以勾子函数必须放在独立的动态链接库(DLL)中。这是系统勾子和线程勾子很大的不同之处。
醉翁巷中的hookdll就是完成以上功能的程序,由于勾子对程序的特殊性,所以会有部分软件报告发现他在记录键盘动作,不过不会报告说他是木马。(呵呵搞的确实挺吓人的。不过就算它记录键盘动作,只要不发送就没太大危险了)
九、大总结(就是对上边的大总结啦)
大家知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后在根据实际情况进行处理。
下面给大家说一下我机器的防护装备:(一共就5样)
XFILTER个人防火墙:这个防火墙没什么防病毒的功能,它只监视所有未经过我个人许可的程序连接网络。任何程序连接网络它都会通告并询问。比如安装完该软件“第一次”运行千年,它会提示你C:\ProgramFiles\1000y\Clientexe要连接网络,是否放行。它就是这样来防范的。
瑞星杀毒软件:以杀各种恶意病毒和木马为主,2004版专门提供游戏保护。
还原精灵:记录当前硬盘和系统信息。不管以后对硬盘和系统进行什么 *** 作都能还原成初始模样。比如我们2003年11月1日对当前C硬盘和系统进行备份保存,2003年12月1日由于感染木马,对系统进行还原,还原后所有东西都会回到2003年11月1日备份是的样子。不论你在C盘上进行了什么 *** 作,都会变回备份时的样子。这个软件就有一个缺点,会影响机器的启动速度。但不影响机器的运行。最近还有朋友反映新版本和某些游戏有冲突。
木马克星:这个我就不多说了,网络游戏玩家必备的东东。
十六进制编译器:具体名字我就不说了,有兴趣的朋友随便找一个用就行了。主要是对一些可疑程序进行扫描和检测。1、中心节点(高速稳定处理器):语音交换设备1套(具备多重备份能力,冗余,异地备份能力,一般情况下,最少2个中心节点,保证整个语音通信网络的异地容灾能力;
2、设备具备:连接普通电话机、数字电话机、IP话机、SIP话机、IP软电话、视频电话会议的功能、支持WIFI无线手机、DECT无线手机等功能;
3、设备必须具备传统电话通讯和IP可视通讯的要求。
中国电信、网通
现在主要使用华为和中兴的设备为主,主要干线都是光纤,远端通过多路光纤语音网关进行语音传输。
光传送设备 1)SDH光传送设备
2)PDH传输设备
3)波分复用(WDM)设备
4)无纤光传输设备
5)光传送网设备
6)其它数字复用和传输设备
61)脉冲编码调制(PCM)设备
62)数字电路倍增设备(DCME等)
63)PDH复用设备
64)其它
2、数字程控交换系统 1)固定程控数字电话交换机
2)移动程控数字电话交换系统(包括MSC、VLR、HLR等)
3)数字程控调度机
4)数字排队机
3、七号信令设备 1)七号信令设备
4、智能网设备 1)固定智能网设备
11)业务交换点SSP设备
12)业务控制点SCP设备
13)业务管理点SMP设备
14)智能外设IP
15)业务生成环境点SCEP设备
2)GSM智能网系统设备
21)业务交换点SSP设备
22)业务控制点SCP设备
23)业务管理点SMP设备
24)智能外设IP
3)CDMA智能网系统设备
31)业务交换点SSP设备
32)业务控制点SCP设备
33)智能外设IP
4)PINT服务器
5)PINT网关
6)其它
5、同步设备 1)GPS/GLONASS接收设备
2)BITS设备
3)SDH时钟传送设备
6、接入网设备 1)有线接入
11)高比特率数字用户环路HDSL设备
12)不对称数字用户环路ADSL设备
13)单线对高速数字用户环路SHDSL设备
14)多速率对称数字用户环路MS/HDSL设备
15)甚高速数字用户环路VDSL设备
16)有源光网络接入设备
17)无源光网络接入设备(PON、A-PON)
18)HomePNA设备
19)其它
2)无线接入
21)SCDMA无线接入设备
22)450MHz无线接入设备
23)DECT无线接入设备
24)点对多点微波接入设备
25)本地多点分配无线接入设备LMDS
26)35G固定无线接入设备
27)其它
3)以太网接入
31)以太网接入设备
7、帧中继交换机 1)帧中继交换机
8、ATM交换机 1)ATM交换机
9、综合业务交换系统 1)综合交换设备
2)软交换设备
10、路由设备 1)核心(高端)路由器设备
2)边缘(低端)路由器设备
11、IP网关与网守 1)IP电话网关
2)IP电话网守
3)媒体网关设备
4)WAP网关设备
5)软交换设备
6)其它
12、数据通信设备 1)复用器
2)网络接入服务器
3)数字交叉连接设备
4)数字数据网络DDN节点设备
5)GPRS网络设备
6)SMS短信息中心
13、呼叫中心设备 1)呼叫中心设备一台2600路由器,3-6台交换机,24口以下的就行,CISCO的浪费,普通点吧,TP-link或3com,华为的也行。
连接方法? 双胶线,RJ45接口被,你一层摆一个交换机也行,2层摆一个交换机也行,或者就把机柜放中间(3层)上下都能够的着,距离也不超长,服务器也放3楼,最后都级联到服务器的那个交换机,OK,差不多就这样吧,还要什么,其他的零零碎碎就不说了
首先,要去电信局申请ADSL宽带业务。
接着,选购适合自己需要的宽带路由器。宽带路由器有两个作用,一个作用是连接不同的网络,另外一个作用是选择信息传递的线路。
选择路由器和选择笔记本是同一样的道理,还是要看硬件。硬件是路由器运行的基础,硬件过关,质量好,那么路由器运行起来会相当的稳定,而且可进行功能的扩展。现在市面上的宽带路由器,价格已经大幅度下降,技术不断创新,DNS、QoS、防火墙、远程唤醒、时间管理等等功能,配上大容量内存或者闪存能使路由器的数据处理能力更加如虎添翼!
目前市面上的路由器简直就是多如牛毛,比如D-Link、TP-Link、磊科、TENDA、阿尔法、华为等等,加上最近路由器的价格下降得较为厉害,因而各自都有相当不错的性价比,选购一款适合自己宿舍的路由器,是当仁不让的选择!
阿尔法 G3
酷像超薄版PS2的AFR-G3AFR-G3宽带路由器配备专为游戏玩家优化的GAMEFORCE智能网络游戏优化技术,也有可以对MSN、QQ、SKYPE的视频/语音传输和INTERNET视频点播的超大数据包进行专门优化的多用户音视频优化技术;同时AFR-G3路由器还为用户提供了多用户P2P下载优化技术和安全管家功能,可通过快速快速祯、压缩和解压缩技术提升整个网络的内部和外部数据传输质量,可对系统、DHCP服务器、虚拟服务器、DMZ主机、防火墙和静态路由表等进行管理。
磊科 2005NR
小巧美观是2005NR的外观特征,同样是88元,看来88元已经是一个低端四口路由器的公价了,选择哪款,完全可以根据您的审美喜好。
D-Link DI-704P
这是一款比较特别的路由器,它比一般的路由器多了一个打印并口,可以作为打印服务器使用,有些宿舍需要共用打印机的话,买了它确实省了一笔钱。
TP-Link R402M
TL-R402M SOHO宽带路由器是专为满足中小型企业办公和家庭上网需要而设计的,性能优越、配置简单。提供多方面的管理功能,可对系统、DHCP服务器、虚拟服务器、DMZ主机、防火墙、上网权限管理、静态路由表、UPnP等进行管理,同时提供全中文配置界面,用户界面友好,配置简单易用。
1、应用为本的原则 局域网的设计应遵循“应用为本”的原则,在应用的基础上设计局域网。
2、适度先进原则 网络设计时,应考虑到能够满足未来几年内用户对网络带宽的需要。
3、可扩展原则 可扩展是指网络规模和带宽的扩展能力,也是必须考虑的。
局域网设计的步骤
1、需求分析
需求分析是要了解局域网用户现在想要实现什么功能、未来需要什么功能,为局域网的设计提供必要的条件。
2、确定网络类型和带宽
(1)确定网络类型
现在局域网市场几乎完全被性能优良、价格低廉、升级和维护方便的以太网所占领,所以一般局域网都选择以太网。
(2)确定网络带宽和交换设备
一个大型局域网(数百台至上千台计算机构成的局域网)可以在逻辑上分为以下几个层次:核心层、分布层和接入层。三个层次的关系如图1所示。
图1
在中小规模局域网(几十台至几百台计算机构成的局域网)中,可以将核心层与分布层合并,称为“折叠主干”,简称“主干”,称“接入层”为“分支”,如图2所示。
图2
对于由几十台计算机构成的小型网络,可以不必采取分层设计的方法,因为规模太小了,不必分层处理。
目前快速以太网能够满足网络数据流量不是很大的中小型局域网的需要。但是在计算机数量超过数百台或网络数据流量比较大的情况下,应采用千兆以太网技术,以满足对网络主干数据流量的要求。
网络主干和分支方案确定之后,就可以选定交换机产品了。现在市场上交换机产品品牌不下几十种。性能最高的当属cisco、3com、avaya等国外交换机品牌,这些产品占领了高端市场,价格也是非常昂贵的;以全向、神州数码d-link、实达、长城、清华紫光、tcl为代表的国内交换机厂商的产品具有非常高的性能价格比,也可以选择。交换机的数量由联入网络的计算机数量和网络拓扑结构来决定。
3、确定布线方案和布线产品
现在布线系统主要是光纤和非屏蔽双绞线的天下,小型网络多以超五类非屏蔽双绞线为布线系统。因为布线是一次性工程,因此应考虑到未来几年内网络扩展的最大点数。
布线方案确定之后,就可以确定布线产品了,现在的布线产品有许多,如安普、ibm、ibdn、德特威勒等,可以根据实际需要确定。
4、确定服务器和网络 *** 作系统
服务器是网络数据储存的仓库,其重要性可想而知。服务器的类型和档次应与网络的规模和数据流量以及可靠性要求相匹配。
如果是几十台计算机以下的小型网络,而且数据流量不大,选用工作组级服务器基本上可以满足需要;如果是数百台左右的中型网络,至少要选用35万元左右的部门级服务器;如果是上千台的大型网络,5万元甚至10万元以上的企业级服务器是必不可少的。
市场上可以见到的服务器品牌也非常多,ibm、惠普、康柏等国外品牌的服务器享有比较高的品牌知名度,但是价格也比较高;国产品牌服务器的地位也在不断提升,如浪潮、联想、长城、实达、方正等。
服务器的数量由网络应用来决定,可以根据实际情况,配备e-mail服务器、web服务器、数据库服务器等,也可以让一台服务器充当多种服务器角色。
网络 *** 作系统基本上是三分天下:微软的windows 2000 server、传统的unix和新兴的linux,可以根据网络规模、技术人员水平、资金等综合因素来决定究竟使用什么网络 *** 作系统。
5、其他
局域网的设计还包括不间断电源、网络安全、互联网接入、网络应用系统等方面的设计,由于篇幅所限,就不再一一叙述了。
1、根据网络拓扑结构完成网络布线,并进行B类网址的规划,假定路由器的地址为1747451,数据库服务器的地址为1347458,PC *** 作终端地址17474530-17474550,工作站的地址为174745200-174745254。
2、服务器上软件的安装
Ⅰ、安装DIGITALUNIX *** 作系统;
Ⅱ、安装SYBASE数据库;
Ⅲ、正确设置网络,包括网卡、IP地址、子网、网关(路由器),具体步骤:
1)以ROOT身份进入X-Windows系统→双击Application Manager→System Admin→Configuration→Network
在Config Network Components菜单中,先选择Ethernet Interfacetu0
tu0-Interface Status up
tu0-Interface Configuration enable
HostName LANHOST
To Obtain IP Address
User Supplied Value
IP Address 1747458
Network Mask 2552552550
单击commit→选择Host File,可以看到本机IP地址已在里面,可以将所有的接点地址加入到里面,格式:IP地址名字,例如:174745200 work1,以后在主机上可以用名字代替IP地址,省去记忆IP地址麻烦,单击commit。→选择Static Routes File,假如通过路由器和别的网络相连,则应添加网络,例如本例和1347490的网络相连,则应加入-net17475901747451→设置完毕,单击commit。
2)为了检查设置是否正确,运行命令ping IP地址。
3、工作站上软件的安装
Ⅰ、安装SCOUNIX *** 作系统;
Ⅱ、正确设置网卡、IP地址、子网、网关,具体步骤
1)关掉电源,打开主机箱,将网卡插入ISA总线插槽内。
2)启动系统后,以ROOT身份进入系统,运行netconfig→进入Network Configuration Manager主菜单→在Hardware中选择ADDnew LANadapter,在子菜单中选择3Com Etherlink III ISA(3C509and3C509b-TP)→在是否自动查找网卡对话框中选择OK→→系统将提示找到网卡并自动配置网卡I/O Address、Interrupt Vector、Media/Cable Type,确认→在Add Protocol对话框中选择SCO TCP/IP协议→在SCO TCP/IP Configuration对话框中设置如下:
Local Host Name:workstation1;主机名
IP Address:174745200;本地局域网址(B类)
Netmask:2552552550;子网掩码
Broad Address:255255255255;全网广播
Domain Name:
TCPconnection:256
Pceudottys:32
退出NetworkConfigurationManager主菜单,重新链接内核并启动系统。
3)为了检查设置是否正确,运行命令pingIP地址。
4、 *** 作终端上软件的安装
Ⅰ、安装中文WINDOWS95;
Ⅱ、正确设置网卡、IP地址、子网、网关,具体步骤:
1)关掉电源,
2)打开主机箱,
3)将网卡插入ISA总线插槽内,
4)拧紧,
5)盖上机壳,
6)然后加电。WIN95自动检测到3C509,
7)并安装相应的设备
8)驱动程序。
9)打开控制面版双击网络→单击添加→选择Protocol,单击ADD→选择Micsoft的TCP/IP→单击OK,可以看到在配置里面已增加了TCP/IP协议。单击TCP/IP→单击属性→IP地址采用B类,例如:17474530网关即路由器的地址,设为1347451,DNS服务器选择无→单击OK单击标识→在计算机名称为自己计算机命名,同时分配工作组→单击OK系统会提示重新启动计算机,单击确定。
要使用墙上的模块连接局域网,你得知道墙上模块的配线架在哪里,然后将你的交换机放在配线架上才行。然后按模块标号从配线架相应端口到交换机连接网线(一般叫网络跳线),再从模块到电脑连接网线,局域网就建成了。
如果你找不到配线架,或者你们无权使用配线架,就还是自己重新布放网线吧。先确定交换机放置位置(最好选择便于连接电信宽带线的地方),然后从交换机位置到电脑位置布放网线,线沿着墙走,四间房间一会儿就放好了。
要上网的话,电信线路肯定是接路由器的,然后有两种连接方法。第一种是将路由器和交换机连接,第二种是将路由器和局域网种的一台电脑连接(这台电脑必须要装两块网卡)。当然最完美的是第一种方法,第二种方法接路由器的电脑必须开机其它电脑才能上网。除非你的电信宽带线接不到配线架,否则建议采用第一种方法,不过前提是你们那里的电信没有限制路由方式上网,如果限制了就智能采用第二种方法了。
-------------------------
补充:模块走线不是象你理解的那样的,模块间不是互通的。墙上的模块是装修时预放的网线,每一个模块都有一根网线连接到一个总配线架上。使用时要在总配线架上安装交换机,然后从总配线架上引出网线连接到交换机端口,这样对应的模块就能使用了,就可以用网线连接电脑网卡了。
10多层的办公楼,配线架一般不可能只有一个,具体是一层楼一个还是几层楼一个,这要问你们的大楼物业管理部门啊,即使你们可以使用配线架,也得通过他们才行啊。至于别人是不可能使用你们办公室的模块的,那个是一对一的,而出租的办公楼配线架本来就应该是公用的。
者所在企业局域网共有电脑20余台。由于企业移址,所以要在新址重新搭建网络。新址为一幢三层办公楼,办公区集中在二楼;生产区电脑集中在车间办公室及仓库,与办公楼相距60米。由于原网络已建多年,因此部分电脑硬件配置较低,且大部分电脑为Win98系统。
初步规划仍采用有线网络,生产区设HUB一台,办公楼设HUB2~3台。考虑到发展需要,办公楼所有科室最少要铺设30条网线,且一、二楼的会议室也要铺线以满足笔记本电脑移动之用。按此方案施工,工程繁杂,一次性投资大,更不利于网络的再扩展,因此这个方案不可取。
经查阅一些资料,再到电脑城咨询,最终决定采用无线有线混合组网的方案:办公楼用无线,生产区用有线;有线部分用HUB1台,办公楼用无线路由器1台,两者用双绞线相连接。
硬件采购经验
方案确定后即着手硬件选型,经仔细研究,决定选用TP-LINK的产品:一是性价比高,二是产品线齐全,三是采购方便。但由于54Mbps和108Mbps的无线网卡不支持Win98系统,而企业在短期内也不可能把低配置的电脑更换掉,因此这部分低配置的电脑只能选用支持Win98系统的11Mbps无线网卡(配置较高的电脑则选用54Mbps或108Mbps的无线网卡)。
为使网络能稳定工作,把11Mbps的无线网卡配备在离无线路由器直线距离20~30米以内的PC上,而54Mbps的无线网卡则配备在距无线路由器较远且有1~2堵墙阻隔的PC上(必要时可利用USB延长线接USB无线网卡避开隔墙以获得较强信号)。
网络安装实施
所有产品花费大约3000元,在节前已全部购齐,节后立即进行了安装调试。整个过程很顺利,只是为无线路由器的安装地点费了些工夫,其他一切均按说明书的指示完成。路由器的4个LAN口用了3个,其中两个LAN口直接连接到一楼的两台PC,另一个LAN口用双绞线连接到生产区的HUB上,由HUB再分接到其他PC机。由于企业在此之前已组有一个由有线路由器组成的Internet宽带专用小网,因此路由器的WAN口闲置只当无线AP使用。
至此,该无线、有线混合的局域网搭建完成,目前运行一切正常。无线接入的实现,让办公环境更为清洁,方便了网络的扩容,笔记本电脑实现了移动办公,领导和同事都甚觉满意。
这是一个小办公局域网的组建实例。首先,先说一下我们的办公环境:我们的办公室(教研室)有6个人,原来有两台同方电脑,一台HP激光打印机。除了室主任和一位老教授,4个年轻人写教案、查资料都用电脑,为了公平使用电脑,大家只好排了一个时间表,连晚上和休息日都排满了。因为教研室要带课题,做毕业设计的学生也要用电脑,后来大家一合计,又申请买了3台同方电脑。由于校园网连到教研室的端口只有一个,我们只好做了三根网络线,谁要上网就临时把线拉过去。
这样把网线拉来拉去拉了一个多月,三根线坏了两根,我们开始厌烦这种土办法。为什么不把5台电脑联成一个办公局域网呢?——因为我们不懂,我们是医科大学,教研室的6个人没有一个是电脑行家。
问题的提出
怎样把5台电脑联成一个网呢?于是我们向周围的电脑行家咨询。我们的电脑提供商——中关村的一位小老板,是一个计算机专业硕士,他说这很简单,如果想省钱,150元买一个8口10M Hub(集线器)就搞定了;如果想为将来的网络应用留点余地,600元买一个8口10/100M Hub就可以了。也巧,有位同事前几天刚好在报纸上看到一篇文章,说Hub已经过时了,用交换机联网性能更好,以前交换机不普及是因为价格太贵,只在20~30台电脑以上的网络环境使用,有家叫全向电子的公司以Hub的价格向市场推出了一款8口10/100M交换机,特别适合5~8人的小型办公环境或家庭联网。
150元的Hub虽然便宜,但我们的同方电脑配的是100M网卡,将来教研室再买电脑,网卡肯定也买100M的。虽然目前我们还没有什么联网应用需要100M的带宽,但带宽越大联网速度越快这个道理我们是懂的,何况价钱也不贵。于是我们决定买一个最便宜的全向100M交换机。
问题的解决方案
还有个问题我们不明白:校园网的线和交换机怎么连才能让教研室的5台电脑都能上网呢?需要一个服务器或其他设备吗?为了避免跑两趟中关村,我们找到了全向公司的电话,向他们的工程师咨询这个问题。
开始全向工程师不太明白我们的要求,我们就把校园网的使用情况详细地讲给他听:校园网拉到我们办公室只有一根以太网线,我们向信息中心申请了一个上网账号,信息中心同时分给我们一个IP地址。现在这个IP地址分给交换机还是某一台电脑?其他电脑怎样通过交换机连入校园网呢?
全向工程师分析说有两种连法:一是把一台电脑当作服务器,装两块网卡,一边连校园网、一边连交换机,然后装一个叫做WinGate的代理软件,其他电脑通过这台服务器上校园网;二是为5台电脑申请5个校园网IP地址,交换机的上连口接校园网线,5台电脑直接连到交换机就行了。
解决方案的实施
全向工程师知道我们是外行,就建议说由他和我们的信息中心联系,了解我们校园网的有关情况。我们就把教研室的账号和信息中心的电话告诉了全向工程师。过了10分钟,全向工程师电话来了,说情况比想像的简单,按第二种方案做就行了,目前申请IP地址(校园网内部IP地址)是免费的,但听信息中心的人说,可能以后要收费。
明白了联网的方式,我们赶紧写了一个IP地址申请书,盖上教研室的公章,到信息中心要了4个IP地址(我们本来想多要几个,为以后留着,信息中心的老师说IP地址已经很紧张,不能多给,只好作罢)。然后赶到中关村,找到全向公司,以680元的价格买了一台8口10/100M自适应交换机,另外买了一套做网线的工具和30米网线。
做5根网线几乎花了我们一个小时,把电脑和交换机连起来只花3分钟。当我们把5台同方电脑按申请的IP地址设置好,并指定同一个工作组,重新启动,点击“网上邻居”图标,我们激动起来——我们不但看到了教研室的5台电脑,还看到了很多不知是哪个部门或教研室的“域”、“工作组”及其下属的电脑,看到了很多共享的资源!
想不到建一个小办公局域网就这么简单,还很有趣呢!
所需硬件
组建这样的小型局域网需要增加的硬件设备非常简单,两块网卡、一条网线即可,增加的花费不会超过100元。由于距离非常近,一般使用10MB的PCI网卡即可。当然ISA的网卡也可以,只是速度稍微慢一点。
软件支持
组建小型局域网的支持软件也非常简单,Windows 98和Windows 2000都可以很好地支持此项功能。由于我们希望在对等网中使用Internet共享功能,所以在此建议 *** 作系统使用Windows 98SE或Windows 2000。在以上两个系统中,Windows 2000对于网络用户有更高的安全访问控制,而且访问速度比Windows 98要快,不过对机器配置的要求较高。在此,我们以使用Windows 2000为例说明具体组网过程。
硬件安装
首先进行硬件安装,将网卡分别安装好,连好网线。分别启动两台机器,此时Windows 系统会发现新硬件,并给出提示要求安装相应的网卡驱动程序。将随网卡附带的驱动程序盘插入驱动器,之后在关联的安装界面中指向驱动程序所在驱动器,安装相应的驱动程序,然后重新引导系统启动,硬件安装完成。
注意:笔者在硬件安装过程中发现了一个小问题,就是由于在安装Windows 2000时没有添加网卡,此后安装时系统总报告没有找到相应的安装文件而拒绝安装,经过多方试验后发现只有重新安装Windows 2000才能完成网卡的安装,而在Windows 98SE中则没有这样的问题。
协议设置
网卡设备驱动程序安装完成后,现在我们就可以设置添加网络协议,以使网络能够正常工作。一般来说,Windows 2000在安装过程中会提示你进行网络设置,包括设置网络标识、用户、登录口令,并安装Microsoft网络客户、网络文件和打印机共享、TCP/IP协议等。在对等网中,我们会使用到IPX/SPX协议和Net/BIOS协议,如果不添加就可能找不到对方计算机。
在此我们给出添加方法:打开控制面板,打开其中的“网络和拨号连接”设置窗口,使用鼠标右键单击窗口中的“本地连接”图标,并从关联的菜单中选择“属性”命令,此时系统就会给出一个设置界面。单击界面中的�安装�按钮,系统给出“选择网络组件类型”对话框,选择列表框中的“协议”列表项,单击�添加�按钮,系统给出“选择网络协议”界面,在其中的列表框中选择我们需要添加的协议,之后单击�确定�按钮,系统会自动完成相应协议的添加,之后你可以在“本地连接 属性”界面窗口中看到我们添加的协议。在 Windows 2000中,添加协议完成后可以立刻生效,不需要重新启动系统,这一点非常好。
共享设置
为了能够使用Internet共享功能,在此需要设置一下TCP/IP协议。使用鼠标双击“本地连接 属性”界面窗口中的“Internet协议(TCP/IP)”列表项,系统会给出一个新的界面,在其中选择“使用下面的IP地址”,同时设置“IP地址”为“192.168.0.1”,子网掩码为“255.255.255.0”。之后单击�确定�按钮退出。此外,为了使用Internet拨号共享,需要使用鼠标右键单击系统的Internet拨号连接图标,并从关联菜单中选择“属性”,激活相关拨号连接属性设置界面。切换到“共享”标签项,选择其中的“启用此连接的Internet 连接共享”复选框,如果希望允许另一台机器直接拨号,可选择使用“启用请求拨号”复选框。
由于Windows 2000提供了更加安全的网络用户管理,为了允许另一台机器访问Windows 2000,需要在系统中设置访问用户授权。具体方法是:打开控制面板,打开“用户和密码”,此时会出现又一个新界面,单击界面中的�添加�按钮,在关联界面中设置另一台计算机的登录用户并为其设置可访问Windows 2000系统的口令,以及访问权限。在此需要说明的是,为便于最大限度地共享资源,应授予对方“Administrators”权限,而登录口令可设置为空,这样每次登录时不会询问密码。设置完成后保存并退出。
对于在Windows 2000中设置设备或文件共享,可使用鼠标右键单击相应的设备或文件/文件夹图标,并从关联菜单中选择“属性”命令激活相应设置界面,切换到“共享标签项”,单击�新建共享�按钮,在关联界面中设置新建共享名,之后单击�权限�按钮,在关联界面中设置可允许访问的共享权限设置。之后返回“共享”标签项,选择“共享该文件夹”复选框,并在“共享名”中选择以上设置的名称,最后单击�确定�按钮以完成设置。
现在所有的设置全部完成,我们的“迷你”局域网组建完成了,充分享受它带给你的网络乐趣吧! jaguar而另一个选项留在远程计算机(Leave at remote computer)则是在服务器上播放时声音输出仍旧在远程计算机的音箱或者Mic里。这个技术的大致原理呢,在远程计算机上(不管是Win2003的终端服务还是WinXP的远程桌面,实际是都是基于RDP的Windows Terminal Service),在客户段连接上之后,会启用一个Microsoft RDP 音频驱动程序(Microsoft RDP Audio Driver ),这个驱动的工作就是负责接管远程计算机上正在播放的音频,把它压缩之后作为网络流传递到客户端,再由RDP客户端把这个音频网络流发送到本地声卡上作为输出。但是,默认情况下,这个选项设置完成之后,在服务器上播放音乐时,却仍旧会提示声音设备没有正常安装或者被别的程序占用或者声音设备工作不正常而导致Meida Player无法播放文件。("Windows Media Player cannot play the file because there is a problem with your sound device There might not be a sound device installed on your computer, it might be in use by another program, or it might not be ing properly")。在检查音量控制时,可以看到Microsoft RDP Audio Driver是显示正常,而在系统的声音和音频设备里也能看到声卡设备都运转正常。如果出现这种情况,那么就是由于远程终端服务器的配置导致的。在远程终端服务器上,进入管理工具 -> 终端服务配置 -〉连接-〉RDP-Tcp 右键,属性,客户端设置,最下面有个禁用下列项目,把音频映射 的选项清楚,确定后退出重新远程登录到远程终端服务器上,再启动Media Player播放音乐,就能在你本机客户端上的耳机里听到音乐飘出来了。跟Win2003相反,在Windows XP里,这个选项默认是允许音频重定向到RDP客户端的。但是如果被不小心更改了,因为WinXP里没有终端服务配置这个管理工具,所以要改回来就相当麻烦了,需要在组策略对象编辑器里才能更改。运行-> MMC -> 文件 -> 添加/删除管理单元 -> 添加 -> 组策略对象编辑器 -> 添加 -> 本地计算机 -> 完成 -〉关闭 -> 确定, 回到MMC界面。选择 计算机配置-> 管理模板 -> Windows 组件 -> 终端服务 -> 客户端/服务器数据重定向,允许音频重定向,改成已启用,确定,退出MMC,重新登录即可。再加一段:Microsoft RDP Audio Driver(emulated),这个你在使用remote desktop时可以看到,前提是server端要有声卡,否则ms的这个驱动默认禁音,改了也没用,主要是directsound输出到哪里?选购笔记本电脑首先要明确使用需求,然后还有自己的实际预算。
学习使用:
可以看看华硕无畏pro14/无畏pro15,vivobook15系列,A豆系列,价格在5000元左右。
玩游戏一般选择I5 7代以上的CPU,显卡选择GTX2060以上的,内存8G标配16G最好,必有固态,这类本本大约在6000以上的售价。
推荐华硕天选2系列, ROG玩家国度系列(1万元以上高端游戏本)。
偏向画图,音视频剪辑功能的,建议选择I7 10代以上的cpu,显卡只要不太拖后腿都行,内存8G标配16G最好,这类本本大约在8000元左右的售价。
推荐华硕灵耀pro系列,天选2系列笔记本。
偏向3D建模,这类显卡要好,CPU在预算内尽量往I7靠拢,显卡GTX2070以上最好,内存16G标配,32G以上最好。推荐ROG 玩家国度系列或专业设计师本。liquanshun
回答数:9
采纳率:0%
功勋值:0
小纸条
Microsoft(C)注册服务器已停止工作,解决方法
原因——数据执行保护(DEP)。下面是照搬Windows帮助和支持中的内容——更改数据执行保护设置。
数据执行保护 (DEP) 是一种安全功能,它通过监视您的程序确保它们使用的系统内存是安全的来帮助防止受到病毒和其他安全威胁的破坏。
如果选择保护所有程序,则仍然可以关闭个别程序的 DEP。如果怀疑打开 DEP 时某个程序没有正常运行,请在更改任何 DEP 设置之前,先咨询软件发行者,看是否有该程序的兼容 DEP 版本或更新。
1、单击打开“系统”。
2、单击“高级系统设置”。如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。
3、在“性能”下,单击“设置”。
4、单击“数据执行保护”选项卡,然后单击“为除下列选定程序之外的所有程序和服务启用 DEP”。
关闭个别程序的 DEP
选择要关闭其 DEP 的程序旁边的复选框,然后单击“确定”。
如果该程序未出现在列表中,请单击“添加”。浏览到“Program Files”文件夹,查找该程序(以 exe 为文件扩展名)的可执行文件,然后单击“打开”。
启用个别程序的 DEP
清除要启用其 DEP 的程序旁边的复选框,然后单击“确定”。
注:以上解决方法只针对Windows Server 2008,其它系统未作测试。MX 邮件交换
上面的意思是当发送邮件到 @miccomtw 时,会发送到 mr3miccomtw
(ip 1088038 ) mr4miccomtw(ip 1088012 ) micmaildvrmiccomtw (ip 1088058) 三个邮件服务器的优先级是不一样的
优先级应该是指定先连接那个的,如果连接失败在连接优先级低的所谓流媒体技术,是指将连续的影像和声音信息经过压缩处理后放在网站服务器上,让用户能够一边下载一边观看、收听(即所谓的“在线欣赏”),而不需要等整个压缩文件下载到自己的机器上才可以欣赏的网络传输技术。目前,在这个领域中的竞争者主要有微软、RealNetworks、Apple三家公司,例如微软新近发布了Windows Media Services 9、RealNetworks公司新近发布的Helix Platform、Apple新近发布的Darwin streaming server 41,意图在流媒体领域大干一场。
一般来说,一个完整的流媒体服务系统需要三个部分组成:编码器、流服务器和播放器。编码器通过对内容来源(如MP3文件或者麦克风输入)进行编码,并将编码过的内容发送到流服务器;流服务器再将它们发布到Internet,这样客户端的播放器只要连接到流服务器就可以进行在线播放了。
利用Winamp架设MP3网络电台
当我们静静地在欣赏美妙的MP3音乐时,你是否曾经考虑过将这些原本属于个人的MP3音乐通过网络在局域网内进行发布,甚至还可以通过Internet进行发布?这样就可以让遍布世界的朋友们与你一起共享MP3音乐之旅。其实,要做到这一点并不难,你只要将本机创建为一台MP3流媒体服务器,将自己所喜爱的MP3音乐不停播放,然后通知朋友们访问你的这台MP3服务器就可以了。
说起MP3的播放,使用最广泛的莫过于Winamp了。对于MP3流媒体服务这个领域,Winamp的开发者Nullsoft公司当然不会放弃,专门发布了面向MP3的流服务器SHOUTcast Server。虽然它的功能没有Windows Media Server和Real Server强大,但它不仅对硬件的要求极低,更关键的是完全免费,使用起来没有后顾之忧。另外你还需要下载一个名为SHOUTcast DSP Plug-in的插件,只有安装了这个不起眼的插件,Winamp才能支持流媒体服务。
首先打开Winamp(请注意版本号必须在222以上),切换到“Options” | “Preferences”| “DSP/Effect”标签页,选中“Nullsoft SHOUTcast Source DSP v182a[dsp_scdll]”下的“Configure”按钮。打开“SHOUTcast Source”窗口,选择“Output”标签页,如图1所示,在“Address”栏内填入本机的IP地址。如果你想在Internet上广播MP3音乐,则必须键入本机的外部IP地址,然后就可以从程序组中运行SHOUTcast DAAS(GUI)程序以启动SHOUTcast服务。这时系统会自动连接到服务器,接下来请返回图1窗口点击“Connect”按钮。如果连接成功,该按钮会变为“disconnect”字样,这样我们就完成了在本机架设MP3流服务器的全部过程。
架设REAL格式的视频点播中心
如果是架设视频点播服务器,那么选择Real格式是非常明智的。因为RealProducer Plus这款功能强大的软件 *** 作相当简单,每次使用时会d出一个向导对话框进行 *** 作提示。目前最新版本是100,我们只要选择851以上的版本即可。
从“工具”菜单下选择“创建网页”命令,此时会d出一个如图2所示的向导式对话框,点击“前进”按钮选择你希望用于创建Web页面的Real多媒体文件。随后RealProducer会询问是创建“d出式播放器”还是“嵌入式播放器”,一般建议选择后者,因为这样所需要的系统资源更低,当然启动速度也更快。至于播放器的界面,可以选择“标准播放器”,很快就可以创建成功。
最后,RM文件对象所在的目录会增加一些文件,请将这些文件与RM对象一起上传,不过要注意保证RM文件与HTML文件在同一目录下,否则播放器可能无法找到播放对象。
架设WMP流媒体服务器
微软的手伸得很长,什么领域都要插足一下。凭借着Windows *** 作系统的影响力,Windows Media Player市场占有率越来越高,而微软的asf、wmv、wma、avi等格式也开始被越来越多的用户所接受。
架设WMP流媒体服务器,你需要安装Windows Media Encoder才行,目前最新版本是90简体中文版。如图3所示,我们应该在这里选择“广播实况事件”,接着选择用来编码的音频和视频设备。注意请事先将音频和视频设备与计算机正确连接,否则会无法检测到。接着你还需要指定服务和发布点,当然也可以使用现有的发布点。然后Windows Media Encoder会自动创建服务器,并给出>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)