adsl拨号pppoe协议上网的技术以及找回密码工具

2

分类 : 网络日志 | 发表时间 23-04-2008

现在网络上网方式非常多样,光纤、model拨号、adsl拨号、固定ip连接等等,以及共享上网、代理上网等这些形式,以前在家中用河南网通的adsl时,有时拿笔记本回去,总是用一个交叉线连接家中的那台双网卡电脑,这种方式一时用着还不错,不过如果时常这样,就有些麻烦了,因为用另一台电脑,必得主拨号上网主机,因此,考虑,买一个adsl的拨号路由器,来实现多台共享上网。

河南网通限制多台共享上网,这是出了名的,到网上搜索一下,满篇都是网友的讨论和破解方法,今天不多说破解方法,只是简单说一下,一是利用以前的ccporxy,曾经用过一段;后来pppoe拨号协议转换完成后,就没再用河南网通的客户端了,因为,总觉得不舒服,臃肿并且充满着“危险”,因此,就用综xp自带的pppoe协议来直接拨号上网;当然,直接在网络连接中建立pppoe的拨号连接是没办法上的,需要用一个小工具cncdec,把账号转换一个,密码不变,然后就可以轻便拨号上网了。工具附件奉上给各位。

cncdec是提供河南网通用户名到实际上PPPoE用到的用户名转换工具,把网通提供的用户名(如:XXA*****)输入到软件的第一个文本框,单击计算按钮,在第二个框中就是实际的PPPoE的用户名,我们用xp系统自带的PPPoE拨号工具,输入得到的用户名,密码还是原来的就可以不用网通的客户端上网了,在98、2000系统下要安装PPPoE拨号软件(如:RasPPPoE)就可以正常上网了。
     本软件是自由软件,大家可以自由复制传播,但严禁用于商业用途。CNCDEC.exe windows系统下执行。CNCDEC_for_dos.EXE dos下执行。功能是一样的。

不知道上述的那种方式应对河南网通共享上网是否有效,但据cnbeta上面介绍的情况以及所了解的基本原理,估计是防不住的。

买的这个adsl拨号路由器是tp-link TL-R402+,tp-link路由器以前调试过,觉得功能还不错,以前一个小企业几十台电脑都用着还不错,呵,后台换10M光纤了,带不动才撤下来。但这个小东西,区区90元钱来实现家庭共享上网,还是很充裕的。配置起来比较简单,但在填写adsl的用户名和密码时遇到了一点麻烦。刚才所说的,用的上网不是河南网通的adsl拨号客户端,而是利用cncdec的加密用户名,密码利用那个侠客密码查看器,也查不出来,难道必须等到明天到网通营业厅申请重置密码吗?好像这种“请求”还是要收10元费用!没招了?

到注册表里面搜索一下那个用户名,没有搜索到,看来,这个没有存放在注册表里面,可能存放在某一个文件中了。这招,不好找啊,大海捞针一般,也不知道是什么格式的文件,哪位朋友知道,提醒下。

以前看过一些黑客实战教程,其中有提到怎么样获得adsl用户名和密码的方法和小工具,于是到网上搜索了一下,很幸运,google命中率就是比较高,一下子就找到了这个名叫“ Dialupass”的工具,还是个汉化版,相当好用,一运行马上就显出当前的所有连接的用户名和密码了。前提是选择了自动记忆密码,当然了,家庭电脑一般都是选择记忆着密码的,不然,每天输入密码、点击连接上网,这浪费的也是时间。

adsl用户名和密码填写后,连接很顺利,只是有一个现象,客户端机在上论坛等网站时,会打不开网页,或者显示格式很奇怪,似是css格式文件没有正常下载加载一下,再次刷新,才会稍显示正常,比如上discuz以及phpwind论坛,都是第一次打开,无法显示,再次刷新,才可以正常显示,这有些像带宽不足引起,也似是cookie功能失常,但我换了直接拨号上网,就一切正常,因此,看来问题还出在tp-link路由器上,也许和质量有关,也许和配置有关,搜索网络时,发现也许和集成网卡有关?奇怪了!稍候用独立网卡试下,现在晚安。

文件提及到的小工具附下:

 HA-Dialupass243-Snoopy.rar

侠客星号密码获取工具.rar

CNCDEC.rar

这小工具有时候会被空间服务器上的杀毒监控所杀,我用卡巴检查过没有问题,因此,用www.linwan.net.cn为密码加了密。如果有觉得不放心的地方,请以软件名字在网上搜索即可。

小榕是英雄还是败类

0

分类 : 业界动态 | 发表时间 04-01-2007

本文是一篇安全技术顾问的手记,并没有发表过,文中所谈到的是整个黑客、红客及安全技术联盟存在的问题, 因为小榕在这当中的特殊地位,所以本文以小榕为一个评论点。然而,作者真正想让读者关心的是在文中谈及事件所说明的问题,而不是要激起读者对小榕个人的不 满,所以本文绝对不是对小榕个人攻击的文章,而是一篇希望激起大家对中国网络安全深思的文章!

Internet从它在中国出现的那一刻算起到 今天已有十几年的历史了,在这期间,IT产业从萌发到飞速发展再到今天一片萧条几乎破产,可谓饱经风霜了。而在网络世界里的另一批人也可谓几经变革,他们 的名字叫做“黑客”。这个名字最早丝毫没有贬义的意思,它是指那些对网络有相当了解的计算机技术人才,他们可以在必要的时候从别人的系统中得到自己想要的 东西,这与今天的恶意攻击者完全不同,可是在中国也不知道是怎么的渐渐的黑客就与恶意攻击者画了等号。

言归正传,无论是夕日的“绿色兵团”还 是今天的“红客联盟”。一说到小榕的名字,可谓无人不知,无人不晓。小榕无疑已经成为中国黑客或是红客界的代表人物之一。几年来,小榕也算是得到了不少的 鲜花和掌声。支持者之多只要看看小榕的个人网站的浏览量就知道了。可是,有谁真正静下心来,仔细想过小榕都做了些什么呢?他做的事真的如红客们说的那样是 一起在为中国的网络安全而努力吗?也许你想过,也许你没有,但是无论怎样,请先听听我个人的一点愚见。小榕等一类人,他们在现实中在做什么,我并不了解, 可能也是安全顾问之类。然而,他们在网络上在做什么,我是看见的。如果小榕他们真的是在为网络安全而努力,那么他的个人网站就应该是一个有利于培养网络安 全工程师的网站,只有当中国有更多的网络安全工程师的时候,中国的网络才可以谈安全,而不是更多的黑客。

那么作为一个真正的安全技术网站应该做到什么呢?来看看专业的安全人士是怎么说的:
①、 网站上必须有网络安全教程的下载及一些发现被攻击时的具体解决方案;
②、 详细介绍防火墙的原理及实现;
③、 给出安全软件的编写策略及原码(可以是部分);
④、 即使给出一些攻击性软件,也应该指出是用于安全漏洞测试的,最重要的是应该同时具体的攻击原理,最好同时有防卫方案及防卫原理介绍,而且对防卫软件的介绍应该更加的具体。

以 上四点才是一个网络安全网站应该做的。但是,小榕的个人网站做到了多少呢?人们在他的网站上看见的是大量最新最好的攻击性软件及使用方法介绍供人下载,并 且指出是菜鸟一看就懂,立刻上手,但是却丝毫不给出防御的措施,就算不给,给出攻击原理也好啊,至少敏感的网络安全人士会立刻给出解决方案,这样可以缩短 安全软件的开发周期。但是这也极少看见,或是无关痛痒的略点一二。根本是对网络安全不负责任。唯一看上去好象算负责的就是那句“劝告大家不要用本网站提供 的软件攻击他人”,但是这样的话有什么用呢?有时反而更容易激起人们的兴趣。至于提供安全教程下载要么根本没有要么就是名字这样叫内容还是攻击教程,这一 点我不说,网民应该可以感觉到的。当然有时到是可以看见安全防卫软件的下载,也是十分陈旧的。就好象武器店卖的是雪亮崭新的矛却卖锈迹斑斑的盾。

这 样造成的后果是什么呢?“盾”老化了的已经不能用了,安于防守,必然一败涂地,结果是所有的人一涌而上,打着“维护中国网络安全”的大旗,在网络上展开拼 杀,并自称是变被动为主动,以攻击代替防守,而自己的防御系统没有什么改进,一旦中拳也是很痛的,这就象小孩子打架,结果使得网络上一旦展开黑客大战往往 两败俱伤,谁赢只是看谁先攻击罢了,可悲,可叹啊!但是作为网络工程师希望造成的不是这样的氛围。我们希望网络上到处都是身着铠甲,一手持盾,一手拿矛的 甲士。在受攻击时可以做到足够的防卫,并给对方警告,在对方顽固不化时,才用矛给予教训,而在任何情况下不主动攻击他人,这才是仁者之风,才是网络应有的 气氛,要有这样的气氛,网络可供下载的应该是最好的盾和必要的矛,不是现在这样的。

现在再来看看所谓的网络安全论坛,有很多人认为这样的形式很好,大家可以交流经验,但是就靠这个是远远不够的,诚然现在的安全论坛分类详细,条目繁多,但是它的缺点也是很多的。这里说最大的三点:

首先,论坛即使提到安全问题,也是零零星星的,很难系统化,自然对安全意识的推广十分不利,而且问题提出了,回答也是少有着边际的,即使很有水平的人,回答的正确的也只是告诉你去装什么软件,少有谈及理论之人,也许是自己用来吃饭的技术不便传人吧;
其次,论坛上灌水之人众多,真正懂技术的人太少了,很多人只是在某某电脑杂志上看见有关黑客的文章就上传,甚至随便抓一篇就是,可能是连自己也看不懂的文章。上传只是为了多骗些经验值,让更多的菜鸟崇拜自己,这样的文章往往没有什么价值,反而浪费很多人的时间去看;
再次,就是网管自己管理不到位,很多过期的毫无价值的东西,可以删的就删了它,这样以避免长期积累一个论坛多达数十上百页,新来的人不知道看什么。

当 然这样还有一个问题,什么是没有价值的东西?这一点很多网管往往误解我们的意思,他们会认为在网上放了半年或是一年的东西,很多人看过了,就没有价值了, 就可以删了,这样往往造成想“CEO是什么?”,“ISDN是什么?”,“ADSL是什么?”等等这些对初学者是永远有用的,而且是新手们特别想问的问 题,而要新手们每次都问一边这样的问题无疑那些自以为是老鸟的人又会笑他们无知,这样使得新手的入门变的比提高更难,所以对于这样的问题就应该一直在网络 上。

上面说的种种问题,归一下就是象小榕这样有关安全技术的网站,应该提供的知识(网络安全知识)没有提供,甚至是提供了相反的知识(黑客攻 击知识)。已经提供的服务(安全技术论坛)又办的十分糟糕。结果使人们想在网络上找到有关网络安全的知识来保护自己变的很困难,往往最多是在受攻击后在求 救,还不一定有救。而这样的网络提供的服务却使那些对网络略知一二的人很容易找到攻击别人的方法,软件及实例。可谓全套服务。这样就培养了一大批恶意的攻 击者,给网络增加了危险,给国家带来了损失。同样的问题不只在小榕网站,红客联盟中国网络安全技术联盟也一样。有时甚至提供攻击教程的下载。根本就成为一 个培养黑客的网站。

这些网站,他们都有共同的标语“为中国的网络安全而努力”,他们都说:“为了中国的主权,向老美发起攻击。”他们都以为自 己是一颗红心向着党,是爱国的。但是他们是否想过,他们在网络上教人的方式是否有错呢?他们教出的都是什么样的人?他们的行为是给中国带来

中国电信下手封杀真相调查,多户合用ADSL违法?

0

分类 : 业界动态 | 发表时间 18-10-2006

  运营商限制路由器真相调查 共享宽带上网遭电信封杀?

  买一台路由器,接上宽带,家里的多台电脑就可以同时无线上网了——如今,通过路由器实现宽带共享的家庭越来越普遍,有的小区甚至是一户报装宽带,邻居几户共享上网。

  但是,最近网上关于中国电信封杀路由器的传闻却日益鼎盛。有的网民透露,中国电信近期将大规模地展开路由器的排查工作;有的更言之凿凿地声称,自己因为使用路由器已经遭到了限速、断流等限制。

  而传闻在茂名似乎已经成为现实。在茂名市公安局公布的一份措辞严厉的通告里,“多户人家擅自合用一条宽带线路共同上网”被定性为违法行为。

  那么,使用路由器共享宽带是不是触犯了法律,又会不会遭到全面封杀呢?记者近日对此展开了详细的调查。

    多户合用一条宽带,违法!

   茂名市公安局查禁“多户合用一条宽带”的通告发布在当地的《茂名日报》上。记者看到,这份名为《关于清理整治多户擅自合用一条宽带上网的通告》明确规 定:“多户人家擅自合用一条宽带线路共同上网,属于违法行为,请有上述擅自合用宽带上网行为的用户自通告之日起一个月内自行拆除相关设备,停止共享方式上 网,否则一经查实,将依法处理。”

  该通告还对“多户合用一条宽带”的概念作出了官方解释:由一用户向运营商申请一条宽带上网线路,然后利用路由器(或开启MODEM的路由功能)、交换机、集线器等网络共享设备以达到多户人家同时共用一条宽带上网线路上网的行为。

  据了解,这种由公安机关出面公开限制共享宽带上网的通告在全国都还不多见。

   而随后,茂名即有一些宽带用户收到了“警告”通知。其中一位用户提供的通知上写道:“根据监测结果显示:您的宽带属于非法串机多家合用,请你自收到通知 日起15天内整改完毕,否则将依法处以5000至15000元的罚款;情节严重的,依法追究刑事责任。届时,茂名市电信分公司将按照通知要求,配合您在规 定期限内整改,并将你的整改情况报支队备案,请你积极配合!”

  那么,茂名市公安机关有何依据限制多户共享宽带上网呢?记者注意到,茂名公安局在通告中标示出其主要根据的是《计算机信息网络国际联网安全保护管理办法》和《中华人民共和国计算机信息网络国际联网管理暂行规定》的相关规定。

  其中,前者第二章第十二条规定:互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织,应当自网络正式联通之日起三十日内,到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。

  公安机关声称,绝大多数与他人共享宽带上网的用户都没有到宽带运营商处备案,违反了上述规定,给网络监管与网络安全工作带来了威胁和隐患。

   有国家法规为后盾,运营商对“一线多户”路由器的封杀似乎变得顺理成章、有法可依。但记者查询广州电信的《ADSL宽带上网接入服务协议书》,发现上面 并无关于路由器共享上网的明确规定。不过,其中有条款提到:未经广州电信书面同意,用户不得将广州电信提供的宽带接入服务提供给第三方使用……否则广州电 信有权停止对用户提供宽带接入服务并向用户追收三个月基本月租作为违约金。

  一户多机共享上网,限制?

  相比之下,使用路由器实现一户多机上网的现象比多户共享更为普遍,这是否也在封杀之列呢?

  最近,有广州用户向记者反映,他自从使用路由器共享上网之后,家里的ADSL就经常断流。“我换了路由器,甚至也换过别的电脑作尝试,问题还是一样。不用路由器的话,就一切正常。”他由此断言,“我肯定是被电信封杀了。”

  但是,目前没有证据可以确认,这位用户在路由器上网中所遇到的技术问题是因为受到了电信的封杀。

  同时,网上关于中国电信封杀路由器的传闻四起。近日,网上有帖子放言:广州电信近期将开展路由器的排查工作,被查出“私接”路由器的用户将会被减速一半。

  电信对路由器共享究竟是何态度?是否会采取措施封杀?对此,记者在广州展开了详细的调查。

  在中国电信石牌广信连锁店,记者在咨询处询问“一个家庭是否可以几台电脑共享一条宽带”时,咨询处一位工作人员很轻松地回答说:“可以啊,我自己家里就有3台电脑(共享一条宽带)。”

  一位前台的工作人员也说:“同一家庭的多台电脑全用一条宽带是可以的。”

  随后,记者又拨打了10000服务热线,得到的答案却不同。一位话务员告诉记者:我们一般建议用户一台电脑接一条宽带,但是对于一个家庭内多台电脑共享一条宽带的做法我们也不会明确禁止。

  但是,当记者再次打通热线时,另一位话务员则郑重地向记者表示:电信公司允许一个家庭内一条宽带供两台电脑共享上网,两台以上则不行。经过记者多次询问,该话务员仍然肯定“电信不允许两台以上的电脑合用一条宽带。”

  “当多台电脑通过路由器共用一条宽带时,系统就会监测到,然后会通过设定的程序自动断开其中一台或多台电脑的连接。”他声称,多台电脑共享一条宽带会占用很多的网络资源,所以可能会出现被强制断流的情况。

  一位电信的工程人员则告诉记者:同一家庭内使用路由器,电信一般是不管的,但是那些签了协议将网速提升到3M的用户,“肯定不可以路由”。

  各方说法莫衷一是,由此可见,电信公司内部似乎还没有对路由器的使用作出明确的、统一的规定。

出处:南方日报

如果更好的通过p2p网络观看2006世界杯

0

分类 : 网络日志 | 发表时间 13-06-2006

ps:从neeao那里转的方法,有想在线看的,学习一下

现在的p2p网络电视好多.推进观看世界杯的: PPStream,51live, 猫扑.

世界杯第一天和第二天,我过 www.51live.com ,(其实用的是pcast),观看世界杯,非常流畅. ( 北京网通, adsl 512kbps).呵呵,不是1mb的带宽哦. 猫扑的网络播霸(pcast产品)也可以直播,但是不是cctv-5,解说这个差亚.PPStream直播也很流畅,用的是自己的流媒体协议.比51live延迟要多一些.CCIPTV 即时播客没有成功观看.

呵呵,p2p网络当然是人越用越流畅拉,让我们看一看他们的使用人数.
1: www.51live.com ,效果非常流畅, 画质还可以.,总体表现优秀.基本观看人数在100万数量左右,开幕式居然人数超过200万之重.使用最简单,进入51live.com首页,世界杯央视5套,就可以观看了.
2: 猫扑的网络播霸:效果一般,有时稍微卡,画质比51live稍要,总体表现也不错.基本观看人数在10万左右,或者更底一些,但是解说却实是差了一些.安装客户端(www.howvod.com)
3:PPStream: 收视频率6%-10%.效果非常流畅,画质中等.总体表现优秀.基本观看人数不祥.安装PPStream客户端和端口限制数补丁.

注意:winxp sp2 ,必须打端口限制补丁.大家都知道,p2p是网络使用者相互传输, 上3种观看人数都不少,但是如果不打开端口限制,只能和10个客户端连接,肯定是要卡的.
解除端口限制,让10到150.表示每个应用可以有150个端口和提前客户端连接.

解决办法:
1.安装EvID4226Patch223d-en.zip ,(EvID4226Patch223d),使用简单, 具体安装google.
2.安装PPStream 端口限制补丁,原理和EvID4226Patch223d大同小意.

解除端口限制完以前,其实并没有和150个客户端连接那么夸张,也就是约20多个.以前的2倍,但是已经不卡了.为什么没有与其的150个连接呢,我着略认为是服务器只返回20左右ip连接或当最佳播放状态时候固定端口最大数量.

路由器的工作原理及分类应用

0

分类 : 技术文摘 | 发表时间 10-06-2006

路由器的分类应用离不开对路由器的工作原理的剖析,而路由器的工作原理则决定了其主要分类及其应用的范围。为了简单地说明路由器的工作原理,现在我们假设有这样一个简单的网络。
  如图所示,A、B、C、D四个网络通过路由器连接在一起,现在我们来看一下在如图所示网络环境下路由器又是如何发挥其路由、数据转发作用的。现假设网络A中一个用户A1要向C网络中的C3用户发送一个请求信号时,信号传递的步骤如下:

  第1步:用户A1将目的用户C3的地址C3,连同数据信息以数据帧的形式通过集线器或交换机以广播的形式发送给同一网络中的所有节点,当路由器A5端口侦听到这个地址后,分析得知所发目的节点不是本网段的,需要路由转发,就把数据帧接收下来。

  第2步:路由器A5端口接收到用户A1的数据帧后,先从报头中取出目的用户C3的IP地址,并根据路由表计算出发往用户C3的最佳路径。因为从分析得知到C3的网络ID号与路由器的C5网络ID号相同,所以由路由器的A5端口直接发向路由器的C5端口应是信号传递的最佳途经。

  第3步:路由器的C5端口再次取出目的用户C3的IP地址,找出C3的IP地址中的主机ID号,如果在网络中有交换机则可先发给交换机,由交换机根据MAC地址表找出具体的网络节点位置;如果没有交换机设备则根据其IP地址中的主机ID直接把数据帧发送给用户C3,这样一个完整的数据通信转发过程也完成了。



  (路由器工作原理图)

  从上面可以看出,不管网络有多么复杂,路由器其实所作的工作就是这么几步,所以整个路由器的工作原理基本都差不多。当然在实际的网络中还远比上图所示的要复杂许多,实际的步骤也不会像上述那么简单,但总的过程是这样的。

  纵论多样的路由器分类应用:

  在我们较为详细地了解了路由器产品的工作原理后,按照不同的划分标准可将它划分为多种类型。其中常见的分类有以下几类:

  从性能档次分为高、中、低档路由器。通常将路由器吞吐量大于40Gbps的路由器称为高档路由器,背吞吐量在25Gbps~40Gbps之间的路由器称为中档路由器,而将低于25Gbps的看作低档路由器。当然这只是一种宏观上的划分标准,各厂家划分并不完全一致,实际上路由器档次的划分不仅是以吞吐量为依据的,是有一个综合指标的。以市场占有率最大的Cisco公司为例,12000系列为高端路由器,7500以下系列路由器为中低端路由器。



(HyperChip公司Petabit路由器)

  从结构上分为“模块化路由器”和“非模块化路由器”。模块化结构可以灵活地配置路由器,以适应企业不断增加的业务需求,非模块化的就只能提供固定的端口。通常中高端路由器为模块化结构,低端路由器为非模块化结构。

  从功能上划分,可将路由器分为“骨干级路由器”,“企业级路由器”和“接入级路由器”。骨干级路由器是实现企业级网络互连的关键设备,它数据吞吐量较大,非常重要。对骨干级路由器的基本性能要求是高速度和高可靠性,为了获得高可靠性,网络系统普遍采用诸如热备份、双电源、双数据通路等传统冗余技术,从而使得骨干路由器的可靠性一般不成问题。企业级路由器连接许多终端系统,连接对象较多,但系统相对简单,且数据流量较小,对这类路由器的要求是以尽量便宜的方法实现尽可能多的端点互连,同时还要求能够支持不同的服务质量,接入级路由器主要应用于连接家庭或ISP内的小型企业客户群体。

  按所处网络位置划分通常把路由器划分为“边界路由器”和“中间节点路由器”。很明显“边界路由器”是处于网络边缘,用于不同网络路由器的连接,关于这种路由器技术的详细剖析我们将在以后的文章中讲解;而“中间节点路由器”则处于网络的中间,通常用于连接不同网络,起到一个数据转发的桥梁作用。由于各自所处的网络位置有所不同,其主要性能也就有相应的侧重,如中间节点路由器因为要面对各种各样的网络。如何识别这些网络中的各节点呢?靠的就是这些中间节点路由器的MAC地址记忆功能,基于上述原因,选择中间节点路由器时就需要在MAC地址记忆功能更加注重,也就是要求选择缓存更大,MAC地址记忆能力较强的路由器。但是边界路由器由于它可能要同时接受来自许多不同网络路由器发来的数据,所以这就要求这种边界路由器的背板带宽要足够宽,当然这也要由边界路由器所处的网络环境而定。

  从性能上可分为“线速路由器”以及“非线速路由器”。所谓“线速路由器”就是完全可以按传输介质带宽进行通畅传输,基本上没有间断和延时。通常线速路由器是高端路由器,具有非常高的端口带宽和数据转发能力,能以媒体速率转发数据包;中低端路由器是非线速路由器,但是一些新的宽带接入路由器也有线速转发能力。

  在四类不同级别网路中的应用:



  (随处可见的各类路由器应用)


  互联网各种级别的网络中随处都可见到各种类型的路由器。接入网络使得家庭和小型企业可以连接到某个互联网服务提供商;企业网中的企业级路由器连接一个校园或企业内成千上万的计算机;骨干网上的模块化路由器终端系统通常是不能直接访问的,它们连接长距离骨干网上的ISP和企业网络。互联网的快速发展无论是对骨干网、企业网还是接入网都带来了不同的挑战,骨干网要求路由器能对少数链路进行高速路由转发,企业级路由器不但要求端口数目多、价格低廉,而且要求配置起来简单方便,并提供QoS。

  接入路由器:接入路由器连接家庭或ISP内的小型企业客户。接入路由器一般主要时非线速路由器,现在已经开始不只是提供SLIP或PPP连接,还支持诸如PPTP和IPSec等虚拟私有网络协议。这些协议要能在每个端口上运行。诸如ADSL等技术将很快提高各家庭的可用带宽,这将进一步增加接入路由器的负担。由于这些趋势,接入路由器将来会支持许多异构和高速端口,并在各个端口能够运行多种协议,同时还要避开电话交换网。

  企业级路由器:企业或校园级路由器连接许多终端系统,其主要目标是以尽量便宜的方法实现尽可能多的端点互连,并且进一步要求支持不同的服务质量。许多现有的企业网络都是由Hub或网桥连接起来的以太网段。尽管这些设备价格便宜、易于安装、无需配置,但是它们不支持服务等级。相反,有路由器参与的网络能够将机器分成多个碰撞域,并因此能够控制一个网络的大小。

  此外,路由器还支持一定的服务等级,至少允许分成多个优先级别。但是路由器的每端口造价要贵些,并且在能够使用之前要进行大量的配置工作。因此,企业路由器的成败就在于是否提供大量端口且每端口的造价很低,是否容易配置,是否支持QoS。另外还要求企业级路由器

系统服务与应用程序相关性的分析

0

分类 : 技术文摘 | 发表时间 04-05-2006

出处:PConline论坛 作者:RedAce
关于文章和作者:

  堪称目前最完整、最通俗易懂的系统服务解释及应用。此文最大的特色莫过于作者用通俗易懂地语言,通过实践,告诉我们,禁用了某项服务会带来什么后果。还非常体贴地为我们把各种服务分类。绝对通俗易懂,绝对经典。推荐电脑配置一般地朋友都来优化一下!

  作者很谦虚,投稿时把文章称为《简析各项系统服务与日常应用程序的相关性》。不过小编认为:过分的谦虚就是骄傲。相信您看完这篇文章后,肯定会认同我的看法。

文章正文:

  经常有人问起,XP系统里各项服务哪些可以关闭,以节省系统资源,此前我也曾多次在太平洋论坛答复过一些此类问题,每次都要花费一定的时间来分辨各人的系统进程,而且只能帮助一个人。这一次,我就将自己使用WINDOWS XP系统五年来,对于系统服务的一点认识写出来,供大家参考、拍砖。

  首先要说明一下我现用的机器配置、常用软件和网络环境。

  我现用的机器配置是奔三 650MHz,256M内存,40G硬盘,ATI 8M显卡,呵呵,很古董吧,不过应付日常办公娱乐还是没问题的,优化一下还可以玩CS和极品飞车6。常用的操作系统是WINDOWS XP SP2,最常用办公软件是OFFICE 97,也装有OFFICE 2003和WPS OFFICE 2005以应付一些特殊需要。

  上网用的是MYIE2和OPERA,使用卡巴斯基防病毒。这台本本每天至少要在两种网络环境中切换:日常办公使用公司局域网、在家使用GPRS(与ADSL拨号上网一样使用动态IP),我尔通过切换代理服务软件使用FOXMAIL收私人邮件。

  所以,个人认为我的机器使用环境还是具有一定代表性的,因此所进行的系统服务优化方案具有较广的适用范围。系统服务进行优化后,以后的使用就基本上无需再进行调整了。

  评价一个操作系统,最常用的指标包括安全性、稳定性、易用性、运行效率等。下面,就按照这个顺序,对WINDOWS XP系统的服务分类进行逐一说明。

一、关系到系统安全的服务

  在病毒横行的今天,系统安全可能是最受关注的问题了,除了病毒、外来恶意程序以外,微软默认开启的系统服务也存在一些值得反思的问题。

  1、Portable Media Serial Number Service
  描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
  进程名:svchost.exe
  这项服务表面上看只有一个作用,向微软报告你有的Windows Media Player播放器的序列号,但我们实在不知道它是否还报告了其他东西,所以我坚决设为禁用,这并不影响使用WMP收看网络电影、电视。

  2、Remote Registry
  描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  光看描述就知道这绝对是一项垃圾服务,实在不明白微软为什么会默认将其设为自动,我是坚决将其改为禁用,因为从不使用远程协助功能。
  3、Security Accounts Manager
  描述:存储本地用户帐户的安全信息。
  进程名:lsass.exe
  存储是为了留给谁的?不知道。那我就不存储了,禁用。

  4、Shell Hardware Detection
  描述:为自动播放硬件事件提供通知。
  进程名:svchost.exe
  当放入一张光盘或U盘后,机器就自动出现光盘里的引导程序画面或询问用什么程序打开U盘里的文件,这就是该项服务辛勤工作的成果。是否关闭看个人的使用习惯,从安全的角度出发,我还是习惯将其禁用,这样就不怕光盘自启动程序夹带恶意程序,也不会占用大量系统资源运行一些不必要的程序。

二、关系到系统稳定、便捷的服务

  现今,各种针对WIDNOWS XP系统的优化方法数不胜数,在有GHOST保驾下,我们完全可以积极尝试。如果不想过多的进行那种高风险试验,又让自己的操作系统方便易用、稳定且兼容性良好,那就千万不要禁用下面这些服务,这是我进行N次高风险试验后总结的一点心得。

  5、COM+ System Application
  描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
  进程名:dllhost.exe
  可以设为手动,若禁用的话,WPS OFFICE 2005及其他一些需要调用COM+组件的软件就无法启动。

  6、DCOM Server Process Launcher
  描述:为 DCOM 服务提供加载功能。
  进程名:svchost.exe
  不知道微软是怎么想的,关于这项重要的服务的描述居然这么短,而那些莫名其妙的服务的描述却又那么长而难懂。我将其设为自动,原因是设为手动的话,任何一个程序都不会在需要的时候自动开启该服务,而WPS OFFICE 2005和磁盘管理、磁盘整理等程序都要用上它。将其禁用的话,重启系统后,系统栏那个反映网络连通状况的小电脑图标就会消失了,哪怕你拔掉网线它也不会冒出来。这项服务似乎与任何一项网络应用均无实际关联,禁用后仍可正常使用局域网或使用ADSL拨号、GPRS上网。

  7、Event Log
  描述:启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。
  进程名:services.exe
  与DCOM Server Process Launcher服务一样,确是无法终止,但可以禁用。不过禁用了至少会有一个麻烦,系统开机时会让你至少多等一分钟,所以还是老老实实设为自动的好。

  8、kavsvc
  描述:Provides anti-virus functionality of Personal, installed on your computer.
  进程名:kavsvc.exe
  这个就不必说了吧,大名鼎鼎的卡巴斯基,后台监控程序,设为自动。

  9、Logical Disk Manager
  描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  设为手动即可。遇上U盘之类的东东插上机器却无反应需要用到磁盘管理时,它是会自动启用的。

  10、Logical Disk Manager Administrative Service
  描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
  进程名:dmadmin.exe
  只在硬盘分区调整后的第一次系统重启时会用到,其他时候基本在放假,设为手动就行了。

  11、Net Logon
  描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
  进程名:lsass.exe
  你会用到这个莫名其妙的帐户吗?估计很少有人会,但若设为禁用,在某些机器上会出现系统无法登录的现象,设为手动即可。

  12、NT LM Security Support Provider
  描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
  进程名:lsass.exe
  不清楚具体作用是什么,但禁用的话极有可能导致系统无法登录,设为手动即可。

  13、P
lug and Play
  描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
  进程名:services.exe
  不管你是否相信微软,但他的这个描述你一定得相信,否则使用U盘、打印机时麻烦一定不少,此项服务应该设为自动。

  14、Remote Procedure Call (RPC)
  描述:提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
  进程名:svchost
  还记得冲击波吗?那东东就是拿它下手。不过,要是你禁用或将其设为了手动以后还能正常进入系统,那真的叫奇迹。

  15、Windows Audio
  描述:管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  在WINDOWS 2003中,这项服务被默认禁用,想听歌得手动启用。估计现今不会有谁的机器没有声卡吧,那就设为自动吧。

  16、Windows Management Instrumentation
  描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  搞不清这东东存在有什么意义,经验告诉我,禁用它,系统稳定性反而会有所好转。

三、一些安装大型软件必须用到的服务
  这些服务平时基本不用,但在安装OFFICE、一些大型游戏等软件时却必须开启,否则肯定会反复报错,无法安装。

  17、Application Management
  描述:提供软件安装服务,诸如分派,发行以及删除。
  我的进程中通常有5个svchost.exe,但不会是它。一般在安装一些程序时会被开启,比如OFFICE 2003,通常设为手动。一般的安装程序不会用到这项服务,若有程序安装时提示某项服务未启用,再手动启用下就OK。

  18、ASP.NET State Service
  描述:Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.
  若有安装.NET开发环境,就会有这项服务,我装了Framework,目的是运行nlite精减系统安装程序。通常设为禁用,用的时候临时启用下便是。我想,不会有人有事没事制作系统精简光盘吧。

  19、Windows Installer
  描述:添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。
  进程名:msiexec.exe
  只在安装OFFICE、大型游戏、微软补丁等东东时会用上,设为手动即可,要用的时候它会自个启动。

四、一些非必需服务

  下列服务并不是系统正常工作所必须启动的,但却与我们一些日常应用息息相关,可以有选择的启动或禁用。

  20、Fast User Switching Compatibility
  描述:为在多用户下需要协助的应用程序提供管理。
  进程名:svchost.exe
  若系统只有一个用户名,大胆设为禁用吧。就算有多个用户名,设为手动就行。事实上,我用两个用户名的时候,设为禁用也可以进行切换。

  21、Human Interface Device Access
  描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  若在用USB鼠标或手写板一类的东东,禁用这项服务会带来灾难。若用PS/2鼠标,大胆设为禁用吧。不过有些主板似乎不受影响,禁用该服务后照样能正常使用USB鼠标。

  22、Network Connections
  描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
  进程名:svchost.exe
  局域网用户可以设为手动,开机时会自动启动,若禁用,将无法使用网络邻居。非局域网用户设为禁用。禁用后,进程中的svchost.exe会由5个减至4个。

  23、Network Location Awareness (NLA)
  描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
  进程名:svchost.exe
  与22、Network Connections服务配套使用,设置原则相同。若禁用,进程中的svchost.exe也会减少1个。若与Network Connections一同禁用,进程中的svchost.exe就会减少到3个。

  24、Performance Logs and Alerts
  描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:smlogsvc.exe
  系统预读,你有启用吗?我觉得启用前后对启动速度并无影响,所以“禁用”。如果你有用到启动预读功能,那就设为自动吧。

  25、Print Spooler
  描述:将文件加载到内存中以便迟后打印。
  进程名:spoolsv.exe
  要使用打印机或打印预览功能的机器,必须将此项服务设为自动。没有这项服务需要的用户,可以设为禁用。注意,绝大部分局域网安装的OA、ERP系统会需要这项服务读写电子版公文。

  26、Protected Storage
  描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
  进程名:lsass.exe
  登录网站时,单击用户名那一栏,会有一个以往登录时输入的用户名,只要选中,相应的密码就会自动填上,支持这种偷懒功能的就是这项服务。若想确保系统安全或个人隐私,禁用是个好办法,我就是这么干的。

  27、Remote Access Connection Manager
  描述:创建网络连接。
  进程名:svchost.exe
  若是局域网,完全可以设为禁用。若是ADSL,我是GPRS上网,就必须设为手动或自动,否则没法上网。ADSL拨号的用户也必须设为手动或自动,否则一样不能上网。

  28、Remote Procedure Call (RPC) Locator
  描述:管理 RPC 名称服务数据库。
  进程名:locator.exe
  设为手动,有需要时会自动启用,但我忘了是在什么时候启用过。

  29、Routing and Remote Access
  描述:在局域网以及广域网环境中为企业提供路由服务。
  进程名:svchost.exe
  一般用户根本用不上,禁用。要用它的人根本就不会再问别人它是干什么的了。

  30、Secondary Logon
  描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
  进程名:svchost.exe
  不知微软想干什么,一个简单的东西硬要说得这么复杂,这项服务只有一个功能,那就是支持在不同用户间进行切换。机器上只有一个用户名的完全可以设为禁用,就像我这样。

  31、Server
  描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止

IP网络设计系列讲座(三):广域网设计

0

分类 : 技术文摘 | 发表时间 01-05-2006

广域网(WAN)对于企业的网络拥有成本是一个最大的单项开支。因此,强调得最多的和最重要的是有一个权衡性价比的区域。本文将探讨各种替代的方法。这些方法在选择和设计WAN基础设施的时候是必须要进行评估的。不同的拓扑的和技术的选择将从它们与基本的WAN设计目标的关系的角度进行讨论。包括同步串行线路、帧中继和ATM在内的传统的技术替代方法将同DSL和MPLS等更高级的技术一起讨论。

  同步串行线路

  清晰频道租赁线路是地理上分散的站点之间相互连接的最简单和最传统的方式,然而也是最昂贵的方式。同步租赁线路的主要优势在于其技术的简单性。这就意味着这种技术的安装和排除故障仅需要较少的专业知识,从而减少了技术支持的费用。点对点的串行连接的特点是需要的费用最少,因此提高了有效的数据吞吐量并且消除了额外的延迟和抖动的因素。

  充足带宽的串行连接的特点是具有极好的服务质量。在串行连接上造成信号延迟和抖动的主要原因是路由器上的队列和数据包串行化。当一个小数据包等待一个大数据包在这个连接上发送的时候可能会出现串行化延迟。这种类型的延迟最有可能发生在低速连接上。然而,带宽预算总是有上限的,并且总有更省钱的方法减少在串行连接上的延迟和抖动。高级的队列技术把大型数据包分割为小数据包,并且给小数据包更高的优先等级,从而保证在串行连接上的延迟分布的更统一。

  这对于数据包语音、视频和多媒体等对延迟非常敏感的实时应用是非常重要的。串行租赁线路最大的缺点是成本太高。因此,这个行业的许多部门都把串行租赁线路看作是不能有效地使用价格昂贵的带宽。这种情况促使人们从串行租赁线路技术向诸如帧中继或者用于更高带宽需求的ATM信元中继等包交换技术转移。

  帧中继

  帧中继协议是在客户的路由器或者帧中继接入设备(FRAD)之间运行的。本地帧中继交换机一般属于服务提供商。永久虚拟电路(PVC)用于站点之间的连接。永久虚拟电路之所以称作“永久”是因为端点总是与一个租赁线路时相同的。使用“虚拟”这个词是因为在运营商的网络上的整个线路中没有一个专用的物理连接。例如,不需要运营商编排其交换机来保证信号传输,从站点A进入帧中继网络的通信将在站点B退出这个运营商的网络。

  因此,在最基本的水平上,这看起来好像与使用一条租赁线路把站点A与站点B连接起来是一样的。不过,还有许多基本的和相当大的区别。帧中继实际上是通过一种包交换的技术收取传统的基本费用。事实是,整个线路上没有一个专用的物理电路使运营商能够提供一个灵活的带宽,向用户证明这种连接是节省费用的。

  一项帧中继服务需要为每一个永久虚拟电路购买一个承诺信息速率(CIR)。CIR是运营商担保的端对端的带宽。用户还可以购买额外的突发速率(Burst Rate)。突发速率是所有的永久虚拟电路都支持的最大速度的通信速率。显然,最大突发速率是用户接入帧中继服务提供商的线路的物理速度。然而,运营商不能保证通信将以超过CIR的速度传输。一旦超过了这个速率,所有随后的数据包都将在帧中继文件头上打上“DE”(符合丢弃条件)的标签。这将在本地帧中继交换机上完成。

  如果在帧中继网络的一个节点检测到阻塞的情况,有“DE”标记的数据包将被首先放弃。在检测到拥塞之后,帧中继交换机将向信息源发送一个后向拥塞通知(BECN)信息。如果发送这个信息的路由器或者FRAD有足够的智能来处理这个信息,那么,它就能够把发送的速率降低到CIR速率。因此,用户可以选择CIR速率或者最大突发速率,以便获得能够充分支持其应用需求的最划算的带宽。

  使用TCP协议的应用程序对于放弃的数据包更有弹性,因此同不太可靠的基于UDP的应用程序相比性能受到的影响要小一些。对于语音应用程序来说,被放弃的数据包超过一定的比例将影响语音的质量。当以超过CIR的速率进行语音通信时,还有一个需要注意的问题。除了在拥塞时放弃有“DE”标记的数据包之外,帧中继交换机还可能以较低的优先等级缓存这些数据包。这意味着这种通信将会达到目的地,但是,会有很大的延迟或者抖动,对于语音质量或者任何实时重放都会产生严重的影响。

  避免以超过CIR速率的速度运行实时通信程序应该被当作一项一般的原则。这是非常恰当的,因为帧中继服务会需要某些带宽的保证,不能保证出现任何延迟。因此,对于实时的和非实时的通信使用不同的永久虚拟电路是非常必要的。帧中继网络能够以节省成本的方式提供恢复能力。可以使用一些CIR速率低于主要的永久虚拟电路的备份的永久虚拟电路。这种备份的永久虚拟电路位于通向本地帧中继交换机的不同的电缆线中,因为不仅仅在理论上保证这种恢复能力是很重要的。

  异步传输模式

  异步传输模式(ATM)一种综合性技术,旨在把带宽的一致性和传统的清晰频道TDM技术有关的延迟与包交换技术的灵活性结合在一起。ATM的较高层使用专用网络接口(PNNI)支持交换式虚电路(SVC)的动态重新路由。ATM还适应突发通信状况。小的、固定的53个字节的信元可减少在WAN中出现的延迟或者抖动的变化。虽然ATM中使用的许多原则与帧中继相似,但是,交换较小的固定长度的信元以及ATM协议中固有的服务质量的特点使ATM更适合用于由不同成分组成的和实时的应用程序。

  ATM资源和服务质量参数

  用户能够受益于与帧中继相同的带宽的灵活性。使用ATM,用户可以从服务提供商那里购买可持续信元速率(SCR)和峰值信元速率(PCR)。这与帧中继中使用的CIR和EIR相同。因此,同使用帧中继一样,用户对于接入速度有一定的控制权,并且可以根据应用的需求调整接入速度。

  除了与信元速率有关的通信参数之外,ATM还采用了服务质量参数。这些参数可在用户网络接口提出申请,旨在为各种对延迟敏感的和对丢失数据包敏感的应用程序提供更好的服务。

  信元丢失率(CLR):这是整个连接中数据吞吐量中信元总数与放弃的信元数量的比例。CLR是一个参数,对于那些对丢失数据包非常敏感的应用程序可以把CLR设置为最大值,例如基于UDP数据的应用程序等。

  信元延迟变化(CDV):CDV是在特定时间间隔中整个ATM连接中延迟的平均变化。对于语音和视频等不能容忍大量延迟变化的应用程序,可以向ATM网络申请CDV的最大值。

  信元传送延迟(CTD):CTD是总的端对端的延迟或者在整个ATM连接中的延迟。对于那些对时间敏感的语音或者数据应用程序,可以设置这个值。

  ATM还支持与在ATM网络上分配带宽有关的许多不同类别的服务。ATM论坛具体指出了四种服务类型:

  固定比特率(CBR):这种类型的服务可保证在ATM永久虚拟电路上的固定比特率。固定比特率是高质量的语音和视频传输的先决条件。这是公共ATM网络中价格最昂贵的一种服务,因为服务提供商必须在永久虚拟电路上分配充足的带宽以满足规定的需求。固定比特率相当于从服务提供商那里
购买的SCR值。如果通信以超过SCR速率的速度在永久虚拟电路上传输,信元在ATM网络拥塞时可能会被放弃。ATM文件头中的信元丢弃优先级(CLP)字节能够确定在这种情况下放弃什么通信。

  可变比特率(VBR):采用这种服务,比特率能够根据网络状况变化。当网络完全没有拥塞的时候,在整个永久虚拟电路上可以达到预先设置的最大PCR值。当然,这是不能保证。在特定的时间段,平均数据吞吐量可以在ATM接入设备和交换机之间进行协商。短时间内可以保证的最大比特率也可以协商。VBR类服务适用于对时间不太敏感的突发性数据应用。VBR还有一个标准的定义“VBR-NRT”,NRT的含义是非实时通信。VBR-NRT主要用于传输数据。在实时通信方面,最近批准了“VBR-RT”。VBR-RT被认为是在ATM网络上发送语音、视频和其它对延迟敏感的通信的最有效的方法。这是因为人们一直认为语音和视频在本质上不是固定速率的,尽管它们对延迟和抖动很敏感。视频协议仅发送增量帧,语音电话在统计学上大约有30%的时间是沉默的。我想,这取决于你与谁讲话!

  可用比特率(ABR):ABR是可变比特率的一种具体类型。反馈回路是在ATM交换机和路由器之间实现的(或者正在访问这个网络的任何ATM适配器)。这种适配器需要一种特定的比特率,但是,将接受目前网络应用允许的比特率。如果这个交换机提供的比特率低于要求的比特率,经过一段时间当网络利用率不足的时候,交换机将提高比特率。同样,如果原来申请的比特率获得了交换机的批准,如果网络的使用率增长,交换机以后可能会降低比特率。虽然ABR看起来比较复杂,但是,ABR比CBR或者VBR类的服务都要便宜,因为ABR对于分配的带宽只有有限的保证。

  未指定比特率(UBR):使用UBR绝对没有任何比特率的保证。接入设备发送的全部信元可能被网络丢弃,或者可能成功地发送到目的地。实际达到的数据吞吐量完全取决于网络状况。因此,人们经常把UBR比作“等待起飞”。

  ATM适配层(AAL)准备在ATM网络上传输的信元。在发送端,可变长度数据包要被分割为固定长度的信元,然后在接收方重新组合起来。ATM适配层的这种特殊功能被称作“分段和重组”(SAR)。不同的AAL协议用来支持优化传输有不同要求和不同字符的通信。

  从比特率、面向连接的协议&无连接协议性质和时间特点方面看,五种不同的AAL协议在这些方面有不同的特点。最常用的ATM适配层封装是AAL1和AAL5。AAL1是一种面向连接的协议,提供固定的比特率。通过在信息源和目的地之间实施端对端的定时连接可以实现固定延迟。这种固定比特率和固定延迟对于语音和视频等对延迟敏感的应用程序来说是非常理想的。AAL5是用于数据传输的最常用的ATM适配层协议。AAL5是面向连接的协议,并且提供一种可变比特率。这种用于ATM永久虚拟电路的AAL协议可以在路由器和ATM交换机上选择和设置。

  不同的AAL协议能够在不同的永久虚拟电路上运行。因此,一种特定的永久虚拟电路能够用于语音和视频通信,另一种永久虚拟电路能过专门用于数据传输。支持不同类型AAL协议的能力使ATM成为一种合适的协议,可支持具有不同特点和网络需求的应用。除了能够提出申请的固有的延迟参数之外,ATM传输配置文件还能够按照其它的方式量身定制,以保证支持具有不同传输要求的通信类型。

  一些评论家支持使用信元丢弃优先级字节为语音和视频等对延迟比较敏感的应用提供更高的优先等级。如果传输速率大于SCR或者检测到网络拥塞时,网络将丢弃有CLP字节信息的通信。在网络入口设置这项功能的惟一好处是能够让用户控制信元得到的CLP设置。例如,如果这项设置决定给对延迟敏感的UDP语音通信做CLP标记,以便放弃而不是延迟这种通信,那么,无论网络状况如何,这种通信都会被打上CLP标记。这就意味着其他用户能够以你的损失为代价让通信通过运营商的网络。

  ATM一般用于超过T-1/E-1的WAN速度,并且最多可用于每秒155MB的多种同步光纤网络(SONET)。因此,它是一种边缘市场的东西,适用于高带宽需求和具有严格的服务质量标准的网络。

  数字用户线路

  数字用户线路(DSL)是一种接入技术体系。DSL在有限的距离内使用高传输频率和高级的调制技术在传统的和老式铜线上提供高带宽。

  不对称数字用户线(ADSL)是DSL最常见的应用。ADSL旨在与连接到中央办公室的本地环路中的普通电话业务(POTS)共存,其方法是使用更高的频率用于数据传输,使用老式公共交换电话网(PSTN)使用的4kHz频率以下的频段接收数据。因此,本地环路连接中不需要做任何改变。住宅单元或者小型分支办公室安装一台调制解调器,再安装一个把语音和数据分开的分频器就可以了。DSL连接以中央办公室的数字用户线路接入复用器(DSLAM)为终点。DSLAM能够让服务提供商把语音通信转接到PSTN网络,把数据通信转接到互联网。

  ADSL支持的最大下行速度为每秒1.5MB,最大上行速度为每秒640KB。由于远程办公室和住宅的带宽需求通常都是下行的需求比较大,因此,这样的比例是更有效率的。由于本地环路的信号衰减,ADSL路由器或者调制解调器与中央办公室之间的距离应该不超过1.8万英尺。DSL家族中的其它变体还包括对称DSL,提供的上行和下行速度都是大约每秒1.1MB,最大距离限制是1.2万英尺。

  甚高速数字用户线(VDSL)能够提供双向更多的带宽,但是,传输的距离较短。因此,VDSL从来没有成为一个标准。

  成为国际电信联盟(ITU)标准的是全球对称高速DSL(G.SHDSL)。这个标准提供了多种速率(双向速度在每秒192K至2.3MB之间),传输距离比目前应用的DSL技术大约长30%。

  总之,DSL为分支办公室、小办公室/家庭办公室(SOHO)提供一种效率高和省钱的接入技术。通过互联网可以为总部和其它办公室建立速度合理的连接。DSL还可以用于备份的目的,在许多方面还可以取代ISDN作为一种能够提供更高带宽和更节省的远程接入技术。DSL的一个明显的局限性是,由于它使用互联网连接远程站点,除了从服务提供商那里购买服务级协议(SLA)之外,服务质量是不能保证的。

  多协议标签交换(MPLS)

  在传统的3层转发中,随着数据包在网络上传输,每一台路由器都从3层文件头提取转发信息。数据包经过的每一台路由器都要重复实施这种文件头分析。

  在MPLS网络中,数据包是根据标签进行转发的。通过接口可以达到的每一个IP网络都要分配一个独特的标签。入网标签和出网标签之间要建立一个映射。这个映射保存在标签转发信息库(LFIB)表格中。每一个节点检查这个入网标签,做一次表格检查,把入网标签交换成出网标签,然后把数据包转发到出网接口。这种表格的应用允许MPLS网络建立一个整个网络的标签交换通道(LSP)。

  图1显示MPLS文件头的细节。它位于3层(IP)文件头和2层文件头之间。MPLS文件头的试验位(EXP-bits)和TTL(生存时间)字段可以从IP文件头复制。S字节表示在这个数据包中是否存在一个以上的MPLS标签。

  图1:MPLS标签文件头  


  MPLS网络中的路由器之间使用一个协议为IP网络分配标签,并且与其它路由器交换标签信息。目前最常用的协议是标签分配协议(LDP端口号是646)。这个协议以TCP协议为基础,在MPLS标签交换路由器(LSR)上运行。

  LSR的概念经常用来说明MPLS设备。LSR运行一种路由协议,因此具有3层的智能。然而,一旦LSP建立起来,MPLS设备在转发通信的时候仅执行检查标签的工作。因此,他们把路由的智能与交换的速度结合在一起了。图2介绍了一个MPLS网络执行的基本操作。

  图2:标签交换概要  

  MPLS提供了一种节省成本的方法,让运营商在一个共享的网络基础设施上销售带宽,而不是使用专用的基于TDM的租赁线路销售带宽。TDM提供的高质量的服务可以通过使用高优先等级的标签标记来实现。实验字段用于这个目的,并且通常从进入网络的数据包的IP优先字段复制。例如,VoIP数据包通常标记为高优先等级的5,这与MPLS核心网络的试验值5是相对应的。不同的客户在同一家服务提供商的网络上进行的网络通信是通过使用MPLS虚拟专用网(VPN)分隔开来的。然而,需要指出的是,与IPSec VPN不同,MPLS VPN作为一个标准不提供加密功能。MPLS被认为是帧中继和ATM最新的增强功能。所有这三种技术都提供了访问共享的服务提供商的基础设施,但是,MPLS通过使所有的核心设备都熟悉IP为网络注入了更多的智能。

  翻译:东缘

IPv6的网络安全改进与新问题

0

分类 : 系统安全 | 发表时间 23-04-2006


IPv4地址资源的紧缺引发了一系列安全问题,尽管IPv6协议在网络安全上做了多项改进,但是其引入也带来了新的安全问题。

由于我国IPv4地址资源严重不足,除了采用CIDR、VLSM和DHCP技术缓解地址紧张问题,更多的是采用私有IP地址结合网络地址转换(NAT/PAT)技术来解决这个问题。比如PSTN、ADSL、GPRS拨号上网、宽带用户以及很多校园网、企业网大都是采用私有IPv4地址,通过NAT技术接入互联网,这不仅大大降低了网络传输的速度,且安全性等方面也难以得到保障。从根本上看,互联网可信度问题、端到端连接特性遭受破坏、网络没有强制采用IPSec而带来的安全性问题,使IPv4网络面临各种威胁。

  IPv6协议在网络安全上有改进

IP安全协议(IPSec) IPSec是IPv4的一个可选扩展协议,而在IPv6则是一个必备组成部分。IPSec协议可以“无缝”地为IP提供安全特性,如提供访问控制、数据源的身份验证、数据完整性检查、机密性保证,以及抗重播(Replay)攻击等。新版路由协议OSPFv3 和 RIPng采用IPSec来对路由信息进行加密和认证,提高抗路由攻击的性能。

需要指出的是,虽然IPSec能够防止多种攻击,但无法抵御Sniffer、DoS攻击、洪水(Flood)攻击和应用层攻击。IPSec作为一个网络层协议,只能负责其下层的网络安全,不能对其上层如Web、E-mail及FTP等应用的安全负责。

端到端的安全保证 IPv6最大的优势在于保证端到端的安全,可以满足用户对端到端安全和移动性的要求。IPv6限制使用NAT,允许所有的网络节点使用其全球惟一的地址进行通信。每当建立一个IPv6的连接,都会在两端主机上对数据包进行 IPSec封装,中间路由器实现对有IPSec扩展头的IPv6数据包进行透明传输,通过对通信端的验证和对数据的加密保护,使得敏感数据可以在IPv6 网络上安全地传递,因此,无需针对特别的网络应用部署ALG(应用层网关),就可保证端到端的网络透明性,有利于提高网络服务速度。

地址分配与源地址检查在IPv6的地址概念中,有了本地子网(Link-local)地址和本地网络(Site-local)地址的概念。从安全角度来说,这样的地址分配为网络管理员强化网络安全管理提供了方便。若某主机仅需要和一个子网内的其他主机建立联系,网络管理员可以只给该主机分配一个本地子网地址;若某服务器只为内部网用户提供访问服务,那么就可以只给这台服务器分配一个本地网络地址,而企业网外部的任何人都无法访问这些主机。

由于IPv6地址构造是可会聚的(aggregate-able)、层次化的地址结构,因此,在IPv6接入路由器对用户进入时进行源地址检查,使得ISP可以验证其客户地址的合法性。

源路由检查出于安全性和多业务的考虑,许多核心路由器可根据需要,开启反向路由检测功能,防止源路由篡改和攻击。

防止未授权访问 IPv6固有的对身份验证的支持,以及对数据完整性和数据机密性的支持和改进,使得IPv6增强了防止未授权访问的能力,更加适合于那些对敏感信息和资源有特别处理要求的应用。

域名系统DNS 基于IPv6的DNS系统作为公共密钥基础设施(PKI)系统的基础,有助于抵御网上的身份伪装与偷窃,而采用可以提供认证和完整性安全特性的DNS安全扩展 (DNS Security Extensions)协议,能进一步增强目前针对DNS新的攻击方式的防护,例如“网络钓鱼(Phishing)”攻击、“DNS中毒(DNS poisoning)”攻击等,这些攻击会控制DNS服务器,将合法网站的IP地址篡改为假冒、恶意网站的IP地址等。此外,专家认为,如果能争取在我国建立IPv6域名系统根服务器,则对于我国的信息安全很有必要和十分重要。

灵活的扩展报头 一个完整的IPv6的数据包可包括多种扩展报头,例如逐个路程段选项报头、目的选项报头、路由报头、分段报头、身份认证报头、有效载荷安全封装报头、最终目的报头等。这些扩展报头不仅为IPv6扩展应用领域奠定了基础,同时也为安全性提供了保障。

防止网络扫描与病毒蠕虫传播当病毒和蠕虫在感染了一台主机之后,就开始对其他主机进行随机扫描,在扫描到其他有漏洞的主机后,会把病毒传染给该主机。这种传播方式的传播速度在 IPv4环境下非常迅速(如Nimdar病毒在4~5分钟内可以感染上百万台计算机)。但这种传播方式因为IPv6的地址空间的巨大变得不适用了,病毒及网络蠕虫在IPv6的网络中传播将会变得很困难。

防止网络放大攻击(Broadcast Amplication Attacks) ICMPv6在设计上不会响应组播地址和广播地址的消息,不存在广播,所以,只需要在网络边缘过滤组播数据包,即可阻止由攻击者向广播网段发送数据包而引起的网络放大攻击。

防止碎片(Fragment)攻击 IPv6认为MTU小于1280字节的数据包是非法的,处理时会丢弃MTU小于1280字节的数据包(除非它是最后一个包),这有助于防止碎片攻击。

由此看来,IPv6协议确实比IPv4的安全性有所改进,IPv4中常见的一些攻击方式,将在IPv6网络中失效,例如网络侦察、报头攻击、 ICMP攻击、碎片攻击、假冒地址、病毒及蠕虫等。但数据包侦听、中间人攻击、洪水攻击、拒绝服务攻击、应用层攻击等一系列在IPv4网络中的问题, IPv6仍应对乏力,只是在IPv6的网络中事后追溯攻击的源头方面要比在IPv4中容易一些。

引入IPv6出现的安全新问题

IPv6是新的协议,在其发展过程中必定会产生一些新的安全问题,主要包括应对拒绝服务攻击(DoS)乏力、包过滤式防火墙无法根据访问控制列表ACL正常工作、入侵检测系统(IDS)遭遇拒绝服务攻击后失去作用、被黑客篡改报头等问题。

此外,在IPv6中还有一些问题有待解决,主要包括:

1. IP网中许多不安全问题主要是管理造成的。IPv6的管理与IPv4在思路上有可借鉴之处。但对于一些网管技术,如SNMP等,不管是移植还是重新另搞,其安全性都必须从本质上有所提高。由于目前针对IPv6的网管设备和网管软件几乎没有成熟产品出现,因此缺乏对IPv6网络进行监测和管理的手段,缺乏对大范围的网络故障定位和性能分析的手段。没有网管,何谈保障网络高效、安全运行?

2. PKI管理在IPv6中是悬而未决的新问题。

3. IPv6网络同样需要防火墙、VPN、IDS、漏洞扫描、网络过滤、防病毒网关等网络安全设备。事实上IPv6环境下的病毒已经出现。这方面的安全技术研发还尚需时日。

4. IPv6协议仍需在实践中完善,例如IPv6组播功能仅仅规定了简单的认证功能,所以还难以实现严格的用户限制功能,而移动IPv6(Mobiel IPv6)也存在很多新的安全挑战。DHCP必须经过升级才可以支持IPv6地址,DHCPv6仍然处于研究、制订之中。

  向IPv6迁移的可能漏洞

由于IPv6与IPv4网络将会长期共存,网络必然会同时存在两者的安全问题,或由此产生新的安全漏洞。

已经发现从IPv4向 IPv6转移时出现的一些安全漏洞,例如黑客可以使用IPv6非法访问采用了IPv4和IPv6两种协议的LAN的网络资源,攻击者可以通过安装了双栈的使用IPv6的主机,建立由IPv6到IPv4的隧道,绕过防火墙对IPv4进行攻击。

向IPv6协议的转移与采用其他任何一种新的网络协议一样,需要重新配置防火墙,其安全措施必须经过慎重的考虑和测试,例如IPv4环境下的IDS
并不能直接支持IPv6,需要重新设计,原来应用在IPv4协议的安全策略和安全措施必须在IPv6上得到落实。

目前,IPv4向IPv6过渡有多种技术,其中基本过渡技术有双栈、隧道和协议转换,但目前这几种技术运行都不理想。专家建议,向IPv6转移应尽量采用双栈技术,避免采用协议转换;尽量采用静态隧道,避免采用动态隧道;这些都需要在广泛实验中加以检验。

与IPv4相比,IPv6在网络保密性、完整性方面有了更好的改进,在可控性和抗否认性方面有了新的保证,但IPv6不仅不可能彻底解决所有安全问题,同时还会伴随其产生新的安全问题。目前多数网络攻击和威胁来自应用层而非IP层,因此,保护网络安全与信息安全,只靠一两项技术并不能实现,还需配合多种手段,诸如认证体系、加密体系、密钥分发体系、可信计算体系等。

认识无线路由器与无线AP的区别

0

分类 : 美文美景 | 发表时间 11-04-2006

摆脱线缆的羁绊,手捧一杯香醇的咖啡在家中的任何角落都可以无拘无束和网友谈天说地──这就是无线的魅力!在无线网络迅猛发展的今天,无线局域网(Wireless Local-Area Network,简称WLAN)已经成为许多SOHO家庭网络生活的首选。虽然现在无线网络普及的速度很快,但无线网络毕竟是个新鲜事物,因此很多网友对 无线网络产品存在很多困惑。

今天我们从功能、应用、组网和成本四个方面为大家区分无线路由器和无线AP.

当前的无线AP可以分为两类:单纯型AP和扩展型AP.

单纯型AP的功能相对来比较简单缺少路由功能,只能相当无线集线器;对于此类无线AP,还没有发现可以互连的产品!!而扩展型AP也就是市场上的无线路由器,由于它功能比较全面,大多数扩展型AP不但具有路由交换功能还有DHCP、网络防火墙等功能。

现在市场上的无线AP大多属于扩展型AP,对于扩展型AP来说,它们在短距离范围内是可以相互联的;如果大家需要传输的距离比较远,那么就需要无线网桥和专门的天线等设备!!其实无线网桥也是无线AP的一种。

首先从功能上区分

无线AP:AP为Access Point简称,一般翻译为“无线访问节点”,它主要是提供无线工作站对有线局域网和从有线局域网对无线工作站的访问,在访问接入点覆盖范围内的无线工作站可以通过它进行相互通信。通俗的讲,无线AP是无线网和有线网之间沟通的桥梁。由于无线AP的覆盖范围是一个向外扩散的圆形区域,因此,应当尽量把无线AP放置在无线网络的中心位置,而且各无线客户端与无线AP的直线距离最好不要超过30米,以避免因通讯信号衰减过多而导致通信失败。

无线路由器:无线路由器是单纯型AP与宽带路由器的一种结合体;它借助于路由器功能,可实现家庭无线网络中的Internet连接共享,实现ADSL和小区宽带的无线共享接入 ,另外,无线路由器可以把通过它进行无线和有线连接的终端都分配到一个子网,这样子网内的各种设备交换数据就非常方便。

可以这样说:

无线路由器就是AP、路由功能和交换机的集合体,支持有线无线组成同一子网,直接接上MODEM.

无线AP相当于一个无线交换机,接在有线交换机或路由器上,为跟它连接的无线网卡从路由器那里分得IP.

然后从应用上区分

独立的AP在那些需要大量AP来进行大面积覆盖的公司使用得比较多,所有AP通过以太网连接起来并连到独立的无线局域网防火墙。

无线路由器在SOHO的环境中使用得比较多,在这种环境下,一个AP就足够了。这样的话,整合了宽带接入路由器和AP的无线路由器就提供了单个机器的解决方案,它比起两个分开的机器的方案要容易管理和便宜一些。无线路由器一般包括了网络地址转换(NAT)协议,以支持无线局域网用户的网络连接共享——这是SOHO环境中很好用的一个功能。它们也可能有基本的防火墙或者信息包过滤器来防止端口扫描软件和其他针对宽带连接的攻击。最后,大多数无线路由器包括一个四个端口的以太网转换器,可以连接几台有线的PC.这对于管理路由器或者把一台打印机连上局域网来说非常方便。

然后从组网拓扑图上分析

AP不能直接跟ADSL MODEM相连,所以在使用时必须再添加一台交换机或者集线器:

使用上面的拓扑架构时,AP和无线路由的用法是一样的。不过,大部分无线路由器由于具有宽带拨号的能力,因此可以直接跟ADSL MODEM连接进行宽带共享:

最后从成本上来分析

802.11B的无线AP和无线路由器的价钱相差不多, 一般无线路由器会贵100元左右;802.11G则要看具体情况而言,根据品牌和附加功能的不同两者价格会有几百元不等的差距,不过便宜的产品差价也是100多元。

结论:

现在你知道你需要的是无线AP,还是无线路由器了吧!

Win Vista疑难杂症诊解

0

分类 : 业界动态 | 发表时间 07-04-2006

·切勿乱投医 Win Vista疑难杂症诊解(1)
  疑难杂症之一:安装时提示出错   

  如果你是通过从网络获取Windows Vista的安装文件,但安装时提示出错“Setup was unable to locate a locally holding tempary setup”,然后就无法继续了,这是怎么一回事呢?  

  原来,从Windows Vista开始,微软将采用DVD介质提供安装光盘,假如你是微软的测试员或MSDN用户,那么将可以得到这张DVD安装光盘,用这张光盘直接引导系统即可启动安装程序。但很多朋友都不具备这个条件,因此只能自行刻录到DVD盘片上。  

  如果你没有DVD刻录机,那么只能借助虚拟光驱来帮助,假如使用WinISO、WinRAR直接释放,那么就会出现图才所说的错误提示了,正确的做法是使用Alcohol 120%、Daemon Tools对ISO镜像文件进行虚拟,你不需要担心重启后无法继续的问题。  

  小提示:假如是在Windows Vista中使用虚拟光驱,那么只能安装Virtual Vlone Drive或3.11版本的DAEMON Tools,其他版本都不行,否则会提示“An error occurred while preparing the install drive”。  

  疑难杂症之二:让硬件各就各位

  毕竟目前我们所能获得的Windows Vista还只是一个不成熟的测试版本,虽然硬件厂商已做了大量的工作,而且Windows Vista据说包含了6800个矢量显示驱动模型,但仍然可能存在各种各样的兼容性问题。很多朋友安装Windows Vista后,会发现设备管理器中出现一些黄色的问号,例如网卡无法被系统所识别、无开机音乐、安装了最新版本的显卡驱动程序后Glass效果反而消失等问题。  

  我们首先应该使用Windows Vista提供的硬件驱动程序向导来安装驱动程序,双击桌面上的“Install Supplemental Driveer”图标,将路径指向安装光盘中的Drivers文件夹,按照提示操作即可,理论上应该能够解决大部分硬件问题。如果设备管理器中仍然有显示为黄色问号的项目,你可以尝试问相应设备的厂商站点或驱动之家下载最新版本的驱动程序。
·切勿乱投医 Win Vista疑难杂症诊解(2)
  疑难杂症之三:为什么无法使用3D界面

  有些安装了5231、5259、5270这些版本的朋友反映,现在按下“Win+空格键”后却并没有弹出5219、5211版本中的3D界面,难道是被取消了吗?当然不是,这个版本只是对快捷键进行了一些小小的更改而已,使用“Win+Tab”组合键即可继续体会令人心迷的3D界面。  

  从Build 5231这个版本开始,Windows Vista对硬件的支持已经较以前的版本要好的多,已经完全解决了开机时无法发声的问题,但关机时仍然无声;至于显卡和显示器的驱动程序,建议使用Windows Vista自带的驱动程序,显卡安装Microsoft Corporation驱动程序,显示器安装Geneic PnP Moooonitor驱动程序(图1),千万不要安装所谓的最新版本驱动程序,否则就可能导致无法激活Aero Glass效果。


  疑难杂症之四:ADSL无法上网

  很遗憾,如果你使用的是不带路由功能的ADSL Modem,那么将无法访问Internet,原因是由于Windows Vista 5231并没有内置PPPOE协议,不过奇怪的是小区宽带用户和打开了路由功能的ADSL Modem仍然可以正常上网。  

  解决办法有两个:一是添置路由器,二是仍旧使用5231以前的版本。

·切勿乱投医 Win Vista疑难杂症诊解(3)
  疑难杂症之五:平板功能没有手写输入板

  我们知道Windows Vista的测试版本中已经集成了Media Center、Tablet PC两大组件,前者可以正常使用。但后者虽然在菜单中提供了InkBall(游戏)、Sticky Notes(便笺本)等组件,不过默认设置下却并未激活手写输入面板,这样就等于是摆设了。  

  解决的办法很简单,在Windows Vista系统中找到\\Program Files\\Common Files\\Microsoft Shared\\ink\\文件夹下的TabTip.exe,双击运行,这时候可以看到屏幕最左侧弹出了一个时隐时现的竖条,单击这个竖条即可激活手写输入面板(图2),现在我们就可以用鼠标来代替手写板了,而且默认的就是中文输入。


  疑难杂症之六:我的系统激活了吗

  从Windows XP开始,Windows操作系统都需要激活后才可以长久使用,否则只能试用14天。Windows Vista也不例外,激活提示转移到了系统属性的常规选项页(System Properities/General),这里增加了一个“Activation”的区域,它提示着还能使用的天数(图3)。


  俗话说的好“病急乱投医”,有些朋友使用了网上提供的破解补丁,但并没有真正激活,只是绕过了激活机制而已,如果去运行“slui.exe”命令进行激活,系统会提示出错。其实,5219、5231版本都允许参加测试的用户直接激活,在联网情况下,我们只需要直接点击“Click here to activate Windows Now”,稍候片刻即可正常激活(图4)。

  如果你还有所怀疑,可以在运行框中输入“winver.exe”命令,便可清楚的看到可以使用的最终截止日期(图5),也就是说你可以使用Widnows Vista一直至2006年6月1日止。不过,如果你使用的是5259或5270版本,那么除了Server版本外,除非你有微软授予的测试序列号,否则都将无法激活。


·切勿乱投医 Win Vista疑难杂症诊解(5)
  疑难杂症之七:“Run”命令到哪里去了

  假如你使用的是5259以后的版本,那么会发现在开始菜单的底部将无法找到“Run”命令,虽然可以使用“Win+R”组合键打开运行对话框,但有没有让其永远驻留在开始菜单中呢?  

  当然有办法,右击开始菜单或任务栏的空白处,选择“Taskbar and Start Menu Properties”,打开“Start Menu→Customize”窗口,在这里选中“Run Command”复选框,确认后就可以让“Run”命令再次出现在开始菜单中(图6),以后使用就方便多了。


  疑难杂症之八:成就超级管理员之梦

  在安装Windows Vista的过程中,安装向导会指导用户创建一个管理员级别的账户,但由于从5231版本开始增加的UAP(User Account Protection,用户账户保护)的影响,实际上这个账户所拥有的权限非常小,最明显的例子就是当用户在执行比较重要的操作时,系统都会弹出一个对话框要求用户再次确认,虽然不影响具体的操作,但每次都需要进行确认,这就很麻烦了。

  有一个好办法可以成就我们的超级管理员之梦,首先请注销系统,然后使用“Administrator”账户登录系统,其初始密码为空,进入系统后就再也不会弹出令人心烦的确认框。不过,假如你需要删除以前创建的账户,那么仍然需要在运行对话框中输入“rundll32 netplwiz.dll,UsersRunDll”命令才行。

无觅相关文章插件,快速提升流量