如何设置网关?
网关曾经是很容易理解的概念。在早期的因特网中,术语网关即指路由器。路由器是网络中超越本地网络的标记, 这个走向未知的“大门”曾经、现在仍然用于计算路由并把分组数据转发到源始网络之外的部分,因此, 它被认为是通向因特网的大门。随着时间的推移,路由器不再神奇,公共的基于IP的广域网的出现和成熟促进了路由器的成长。 现在路由功能也能由主机和交换集线器来行使,网关不再是神秘的概念。现在,路由器变成了多功能的网络设备, 它能将局域网分割成若干网段、互连私有广域网中相关的局域网以及将各广域网互连而形成了因特网, 这样路由器就失去了原有的网关概念。然而术语网关仍然沿用了下来,它不断地应用到多种不同的功能中, 定义网关已经不再是件容易的事。~
目前,主要有三种网关: ·协议网关
·应用网关
·安全网关
唯一保留的通用意义是作为两个不同的域或系统间中介的网关,要克服的差异本质决定了需要的网关类型。 一、协议网关 协议网关通常在使用不同协议的网络区域间做协议转换。这一转换过程可以发生在OSI参考模型的第2层、第3层或2、3层之间。 但是有两种协议网关不提供转换的功能:安全网关和管道。由于两个互连的网络区域的逻辑差异, 安全网关是两个技术上相似的网络区域间的必要中介。如私有广域网和公有的因特网。这一特例在后续的“组合过滤网关”中讨论, 此部分中集中于实行物理的协议转换的协议网关。1、管道网关 管道是通过不兼容的网络区域传输数据的比较通用的技术。数据分组被封装在可以被传输网络识别的帧中,到达目的地时, 接收主机解开封装,把封装信息丢弃,这样分组就被恢复到了原先的格式。
管道技术只能用于3层协议,从SNA到IPv6。虽然管道技术有能够克服特定网络拓扑限制的优点,它也有缺点。 管道的本质可以隐藏不该接受的分组,简单来说,管道可以通过封装来攻破防火墙,把本该过滤掉的数据传给私有的网络区域。 2、专用网关 很多的专用网关能够在传统的大型机系统和迅速发展的分布式处理系统间建立桥梁。 典型的专用网关用于把基于PC的客户端连到局域网边缘的转换器。该转换器通过X25网络提供对大型机系统的访问。 这些网关通常是需要安装在连接到局域网的计算机上的便宜、单功能的电路板,这使其价格很低且很容易升级。在上图的例子中, 该单功能的网关将大型机时代的硬连线的终端和终端服务器升级为PC机和局域网。 3、2层协议网关 2层协议网关提供局域网到局域网的转换,它们通常被称为翻译网桥而不是协议网关。 在使用不同帧类型或时钟频率的局域网间互连可能就需要这种转换。 (1)帧格式差异 IEEE802兼容的局域网共享公共的介质访问层,但是它们的帧结构和介质访问机制使它们不能直接互通
翻译网桥利用了2层的共同点,如MAC地址,提供帧结构不同部分的动态翻译,使它们的互通成为了可能。 第一代局域网需要独立的设备来提供翻译网桥,如今的多协议交换集线器通常提供高带宽主干, 在不同帧类型间可作为翻译网桥,现在翻译网桥的幕后性质使这种协议转换变得模糊,独立的翻译设备不再需要, 多功能交换集线器天生就具有2层协议转换网关的功能。 替代使用仅涉及2层的设备如翻译网桥或多协议交换集线器的另一种选择是使用3层设备:路由器。 长期以来路由器就是局域网主干的重要组成部分。如果路由器用于互连局域网和广域网, 它们通常都支持标准的局域网接口,经过适当的配置,路由器很容易提供不同帧类型的翻译。 这种方案的缺点是如果使用3层设备路由器需要表查询,这是软件功能,而象交换机和集线器等2层设备的功能由硬件来实现, 从而可以运行得更快。 (2)传输率差异 很多过去的局域网技术已经提升了传输速率,例如,IEEE 8023以太网现在有10Mbps、100Mbps和1bps的版本, 它们的帧结构是相同的, 主要的区别在于物理层以及介质访问机制,在各种区别中,传输速率是最明显的差异。令牌环网也提升了传输速率, 早期版本工作在4Mbps速率下,现在的版本速率为16Mbps,100Mbps的FDDI是直接从令牌环发展来的,通常用作令牌环网的主干。 这些仅有时钟频率不同的局域网技术需要一种机制在两个其它方面都兼容的局域网间提供缓冲的接口,现今的多协议、 高带宽的交换集线器提供了能够缓冲速率差异的健壮的背板 如今的多协议局域网可以为同一局域网技术的不同速率版本提供内部速率缓冲,还可以为不同的802兼容的局域网提供2层帧转换。 路由器也可以做速率差异的缓冲工作,它们相对于交换集线器的长处是它们的内存是可扩展的。 其内存缓存进入和流出分组到一定程度以决定是否有相应的访问列表(过滤)要应用,以及决定下一跳, 该内存还可以用于缓存可能存在于各种网络拓扑间的速率差异二、应用网关 应用网关是在使用不同数据格式间翻译数据的系统。典型的应用网关接收一种格式的输入,将之翻译, 然后以新的格式发送。输入和输出接口可以是分立的也可以使用同一网络连接。
一种应用可以有多种应用网关。如Email可以以多种格式实现,提供Email的服务器可能需要与各种格式的邮件服务器交互, 实现此功能唯一的方法是支持多个网关接口。 应用网关也可以用于将局域网客户机与外部数据源相连,这种网关为本地主机提供了与远程交互式应用的连接。 将应用的逻辑和执行代码置于局域网中客户端避免了低带宽、高延迟的广域网的缺点,这就使得客户端的响应时间更短。 应用网关将请求发送给相应的计算机,获取数据,如果需要就把数据格式转换成客户机所要求的格式。 本文不对所有的应用网关配置作详尽的描述,这些例子应该概括了应用网关的各种分支。它们通常位于网络数据的交汇点, 为了充分地支持这样的交汇点,需要包括局域网、广域网在内的多种网络技术的结合。y
三、安全网关安全网关是各种技术有趣的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤。防火墙主要有三类: 分组过滤 电路网关 应用网关 注意:三种中只有一种是过滤器,其余都是网关。 这三种机制通常结合使用。过滤器是映射机制,可区分合法的和欺骗包。每种方法都有各自的能力和限制,要根据安全的需要仔细评价。1、包过滤器 包过滤是安全映射最基本的形式,路由软件可根据包的源地址、目的地址或端口号建立许可权, 对众所周知的端口号的过滤可以阻止或允许网际协议如FTP、rlogin等。过滤器可对进入和/或流出的数据操作, 在网络层实现过滤意味着路由器可以为所有应用提供安全映射功能。作为(逻辑意义上的)路由器的常驻部分, 这种过滤可在任何可路由的网络中自由使用,但不要把它误解为万能的,包过滤有很多弱点,但总比没有好。 包过滤很难做好,尤其当安全需求定义得不好且不细致的时候更是如此。这种过滤也很容易被攻破。包过滤比较每个数据包, 基于包头信息与路由器的访问列表的比较来做出通过/不通过的决定,这种技术存在许多潜在的弱点。首先, 它直接依赖路由器管理员正确地编制权限集,这种情况下,拼写的错误是致命的, 可以在防线中造成不需要任何特殊技术就可以攻破的漏洞。即使管理员准确地设计了权限,其逻辑也必须毫无破绽才行。 虽然设计路由似乎很简单,但开发和维护一长套复杂的权限也是很麻烦的, 必须根据防火墙的权限集理解和评估每天的变化,新添加的服务器如果没有明确地被保护,可能就会成为攻破点。 随着时间的推移,访问权限的查找会降低路由器的转发速度。每当路由器收到一个分组, 它必须识别该分组要到达目的地需经由的下一跳地址,这必将伴随着另一个很耗费CPU的工作: 检查访问列表以确定其是否被允许到达该目的地。访问列表越长,此过程要花的时间就越多。 包过滤的第二个缺陷是它认为包头信息是有效的,无法验证该包的源头。 头信息很容易被精通网络的人篡改, 这种篡改通常称为“欺骗”。 包过滤的种种弱点使它不足以保护你的网络资源,最好与其它更复杂的过滤机制联合使用,而不要单独使用。2、链路网关 链路级网关对于保护源自私有、安全的网络环境的请求是很理想的。这种网关拦截TCP请求,甚至某些UDP请求, 然后代表数据源来获取所请求的信息。该代理服务器接收对万维网上的信息的请求,并代表数据源完成请求。实际上, 此网关就象一条将源与目的连在一起的线,但使源避免了穿过不安全的网络区域所带来的风险。 这种方式的请求代理简化了边缘网关的安全管理,如果做好了访问控制,除了代理服务器外所有出去的数据流都被阻塞。 理想情况下,此服务器有唯一的地址,不属于任何内部使用的网段。这绝对使无意中微妙地暴露给不安全区域的信息量最小化, 只有代理服务器的网络地址可被外部得到,而不是安全区域中每个联网的计算机的网络地址。 3、应用网关 应用网关是包过滤最极端的反面。包过滤实现的是对所有穿过网络层包过滤设备的数据的通用保护, 而应用网关在每个需要保护的主机上放置高度专用的应用软件,它防止了包过滤的陷阱,实现了每个主机的坚固的安全。 应用网关的一个例子是病毒扫描器,这种专用软件已经成了桌面计算的主要产品之一。它在启动时调入内存并驻留在后台, 持续地监视文件不受已知病毒的感染,甚至是系统文件的改变。 病毒扫描器被设计用于在危害可能产生前保护用户不受到病毒的潜在损害。 这种保护级别不可能在网络层实现,那将需要检查每个分组的内容,验证其来源,确定其正确的网络路径, 并确定其内容是有意义的还是欺骗性的。这一过程将产生无法负担的过载,严重影响网络性能。4、组合过滤网关 使用组合过滤方案的网关通过冗余、重叠的过滤器提供相当坚固的访问控制,可以包括包、链路和应用级的过滤机制。 这样的安全网关最普通的实现是象岗哨一样保护私有网段边缘的出入点,通常称为边缘网关或防火墙。 这一重要的责任通常需要多种过滤技术以提供足够的防卫。下图所示为由两个组件构成的安全网关:一个路由器和一个处理机。 结合在一起后,它们可以提供协议、链路和应用级保护。
这种专用的网关不象其它种类的网关一样,需要提供转换功能。作为网络边缘的网关,它们的责任是控制出入的数据流。 显然的,由这种网关联接的内网与外网都使用IP协议,因此不需要做协议转换,过滤是最重要的。 保护内网不被非授权的外部网络访问的原因是显然的。控制向外访问的原因就不那么明显了。在某些情况下, 是需要过滤发向外部的数据的。例如,用户基于浏览的增值业务可能产生大量的WAN流量,如果不加控制, 很容易影响网络运载其它应用的能力,因此有必要全部或部分地阻塞此类数据。 联网的主要协议IP是个开放的协议,它被设计用于实现网段间的通信。这既是其主要的力量所在,同时也是其最大的弱点。 为两个IP网提供互连在本质上创建了一个大的IP网, 保卫网络边缘的卫士--防火墙--的任务就是在合法的数据和欺骗性数据之间进行分辨。5、实现中的考虑 实现一个安全网关并不是个容易的任务,其成功靠需求定义、仔细设计及无漏洞的实现。首要任务是建立全面的规则, 在深入理解安全和开销的基础上定义可接受的折衷方案,这些规则建立了安全策略。 安全策略可以是宽松的、严格的或介于二者之间。在一个极端情况下,安全策略的基始承诺是允许所有数据通过,例外很少, 很易管理,这些例外明确地加到安全体制中。这种策略很容易实现,不需要预见性考虑,保证即使业余人员也能做到最小的保护。 另一个极端则极其严格,这种策略要求所有要通过的数据明确指出被允许,这需要仔细、着意的设计,其维护的代价很大, 但是对网络安全有无形的价值。从安全策略的角度看,这是唯一可接受的方案。在这两种极端之间存在许多方案,它们在易于实现、 使用和维护代价之间做出了折衷,正确的权衡需要对危险和代价做出仔细的评估。
如何设置默认网关
一台电脑的默认网关是不可以随随便便指定的,必须正确地指定,否则一台电脑就会将数据包发给不是网关的电脑,从而无法与其他网络的电脑通信。默认网关的设定有手动设置和自动设置两种方式。
1 手动设置
手动设置适用于电脑数量比较少、TCP/IP参数基本不变的情况,比如只有几台到十几台电脑。因为这种方法需要在联入网络的每台电脑上设置“默认网关”,非常费劲,一旦因为迁移等原因导致必须修改默认网关的IP地址,就会给网管带来很大的麻烦,所以不推荐使用。
在Windows 9x中,设置默认网关的方法是在“网上邻居”上右击,在弹出的菜单中点击“属性”,在网络属性对话框中选择“TCP/IP协议”,点击“属性”,在“默认网关”选项卡中填写新的默认网关的IP地址就可以了。
需要特别注意的是:默认网关必须是电脑自己所在的网段中的IP地址,而不能填写其他网段中的IP地址。
2 自动设置
自动设置就是利用DHCP服务器来自动给网络中的电脑分配IP地址、子网掩码和默认网关。这样做的好处是一旦网络的默认网关发生了变化时,只要更改了DHCP服务器中默认网关的设置,那么网络中所有的电脑均获得了新的默认网关的IP地址。这种方法适用于网络规模较大、TCP/IP参数有可能变动的网络。
另外一种自动获得网关的办法是通过安装代理服务器软件(如MS Proxy)的客户端程序来自动获得,其原理和方法和DHCP有相似之处。由于篇幅所限,就不再详述了。
我们在群晖nas里安装*** Server 套件可以把我们的群晖nas变成一个***服务器,我们可以安全的在远端存取Synology NAS 局域网内分享的资源,群晖的*** server整合了常用的通讯协定: PPTP、Open*** 、 L2TP/IPSec,当我们启用了nas的***服务,会影响系统的网络性能。
我们先来了解一下三种协议:
PPTP
PPTP (Point-to-Point Tunneling Protocol,点对点信道协议) 是常用的 *** 解决方案,且大多数的客户端 (包含 Windows、Mac、Linux 及行动装置) 皆支持。
若要启动 PPTP *** 服务器:
1、开启 *** Server 并前往左侧面板的 PPTP。
2、勾选启动 PPTP *** 服务器。
3、在动态 IP 地址字段输入 *** 服务器的虚拟 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
4、设定最大联机数量来限制 *** 联机的共同联机数量。
5、设定同一账号最多联机数量来限制使用同一个账号所进行 *** 联机的共同联机数量。
6、从认证下拉式选单中选择下列任一项目来认证 *** 客户端:
PAP:认证过程中,将不加密 *** 客户端的密码。
MS-CHAP v2:认证过程中,将使用 Microsoft CHAP version 2 加密 *** 客户端的密码。
7、若您选择 MS-CHAP v2 验证,请从加密下拉式选单中选择下列任一项目来加密 *** 联机:
No MPPE:*** 联机不会受到加密机制保护。
Optional MPPE:客户端设定将决定 *** 联机会 / 不会受到 40-bit 或 128-bit 加密机制保护。
Require MPPE:客户端设定将决定 *** 联机会受到 40-bit 或 128-bit 加密机制保护。
8、设定 MTU (最大传输单元) 来限制 *** 网络传输的数据封包大小。
9、勾选手动设定 DNS 并指派 DNS 服务器的 IP 地址来发送给 PPTP 客户端。若停用此选项,则会将 Synology NAS 目前所使用的 DNS 服务器发送给客户端。
10、单击套用来让变更生效。
注意:
联机至 *** 时,*** 客户端的验证及加密设定必须与 *** Server 上的相同,否则客户端将无法成功联机。
为兼容于运行在 Windows、Mac OS、iOS 与 Android 系统的大部分 PPTP 客户端,预设的 MTU 值为 1400。若您的网络环境较为复杂,可能需要设定一个较小的 MTU 值。若您经常收到逾时讯息或联机不稳定,请降低 MTU 值。
请检查 Synology NAS 与路由器上的端口转送规则与防火墙设定,确认 TCP 1723 端口已开启。
部分路由器内建 PPTP *** 服务,因此可能已占用 1723 端口。您需先透过路由器的管理接口关闭其内建的 PPTP *** 服务,才能确保 *** Server 上的 PPTP *** 服务可以正常运作。此外,部分旧式路由器可能会封锁 GRE 协议 (IP 协议 47),造成 *** 联机失败;建议使用支持 *** pass-through 联机的路由器。
Open***
Open*** 是开放原始码的 *** 服务解决方案,会以 SSL / TLS 加密机制保护 *** 联机。
若要启动 Open*** *** 服务器:
1、开启 *** Server,前往左侧面板的 Open***。
2、勾选启动 Open*** 服务器。
3、在动态 IP 地址字段输入 *** 服务器的虚拟内部 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
4、设定最大联机数量来限制 *** 联机的共同联机数量。
5、设定同一账号最多联机数量来限制使用同一个账号进行 *** 联机的共同联机数量。
6、为 Open*** 数据传输设定端口与通讯协议。您可以决定要将何种协议的数据封包透过 *** 转送至 Synology NAS 的哪个端口。默认值为 UDP 端口 1194
注意: 为确保 Synology NAS 上的服务可以正常运作,请避免将同样的一组端口与通讯协议指派给其他 Synology 服务。请参阅此篇应用教学以了解更多信息。
7、在加密下拉式选单中择一,以加密 *** 信道中的数据封包。
8、在验证下拉式选单中择一,以验证 *** 客户端。
9、若要在传输数据时压缩数据,请勾选启动 *** 压缩联机。此选项可提升传输速度,但可能会消耗较多系统资源。
10、勾选允许客户端存取服务器的局域网络来让客户端存取服务器的局域网络。
11、勾选启动 IPv6 服务器模式来启动 Open*** 服务器,以传送 IPv6 地址。您必须先在控制面板 > 网络 > 网络接口中,透过 6in4/6to4/DHCP-PD 取得 Prefix,并在此页面中选择该 Prefix。
12、单击套用来让变更生效。
注意:
*** Server 不支持站台对站台的桥接模式。
请检查 Synology NAS 与路由器上的端口转送规则与防火墙设定,确认 UDP 1194 端口已开启。
在 Windows Vista 或 Windows 7 上执行 Open*** GUI 时,请注意,UAC (用户帐户控制) 预设为开启。此设定开启时,需使用以系统管理员身份执行选项来透过 Open*** GUI 进行联机。
在 Windows 上透过 Open*** GUI 启动 IPv6 服务器模式时,请注意以下事项:
*** 所使用的接口名称不可包含空格,例如:LAN 1 须变更为 LAN1。
重新导向网关 (redirect-gateway) 选项须由客户端于 open***o*** 档案中设定。若您不想设定此选项,应手动设定 *** 接口的 DNS。您可以使用 Google IPv6 DNS:2001:4860:4860::8888。
若要汇出配置文件:
单击汇出配置文件。Open*** 让 *** 服务器可颁发证书供客户端使用。所汇出的档案为 zip 压缩文件,其中包含 cacrt (*** 服务器的凭证档案)、open***o*** (客户端使用的配置文件案),以及 READMEtxt (客户端如何设定 Open*** 联机的简易说明)。
注意:
每次启动 *** Server 时,便会自动复制、使用显示于控制面板 > 安全性 > 凭证之凭证。若您需使用第三方凭证,请到控制台 > 安全性 > 凭证 > 新增来汇入凭证,并重新启动 *** Server。
每次修改凭证文件 (显示于控制面板 > 安全性 > 凭证) 后,*** Server 将会自动重新启动。
L2TP/IPSec
L2TP (Layer 2 Tunneling Protocol) over IPSec 提供更安全的虚拟私有网络,且大多数的客户端 (如 Windows、Mac、Linux 及行动装置) 皆支持。
若要启动 L2TP/IPSec *** 服务器:
1、开启 *** Server 并前往左侧面板的 L2TP/IPSec。
2、勾选启动 L2TP/IPSec *** 服务器。
3、在动态 IP 地址字段输入 *** 服务器的虚拟 IP 地址。请参阅下方的关于动态 IP 地址来了解更多信息。
4、设定最大联机数量来限制 *** 联机的共同联机数量。
5、设定同一账号最多联机数量来限制使用同一个账号进行 *** 联机的共同联机数量。
6、从认证下拉式选单中选择下列任一项目来认证 *** 客户端:
PAP:认证过程中,将不加密 *** 客户端的密码。
MS-CHAP v2:认证过程中,将使用 Microsoft CHAP version 2 加密 *** 客户端的密码。
7、设定 MTU (最大传输单元) 来限制 *** 网络传输的数据封包大小。
8、勾选手动设定 DNS 并指派 DNS 服务器的 IP 地址来发送给 L2TP/IPSec 客户端。若停用此选项,则会将 Synology NAS 目前所使用的 DNS 服务器发送给客户端。
9、若要发挥 *** 最大效能,选取执行核心 (kernel) 模式。
10、输入并确认预先共享密钥。您应将此密钥提供给 L2TP/IPSec *** 使用者以验证联机。
11、勾选启动 SHA2-256 兼容模式 (96 bit),以让特定客户端 (非 RFC 标准) 可以使用 L2TP/IPSec 联机。
12、单击套用来让变更生效。
注意:
联机至 *** 时,*** 客户端的验证及加密设定必须与 *** Server 上的设定相同,否则客户端将无法成功进行联机。
为兼容于运行在 Windows、Mac OS、iOS 与 Android 系统的大部分 L2TP/IPSec 客户端,预设的 MTU 值为 1400。若您的网络环境较为复杂,可能需要设定一个较小的 MTU 值。若您经常收到逾时讯息或联机不稳定,请降低 MTU 值。
请检查 Synology NAS 与路由器上的端口转送规则与防火墙设定,以确认 UDP 1701、500、4500 端口已开启。
部分路由器内建 L2TP 或 IPSec *** 服务,因此可能已占用 1701、500 或 4500 端口。您需先透过路由器的管理接口关闭其内建的 L2TP 或 IPsec *** 服务,才能确保 *** Server 上的 L2TP/IPsec *** 服务可以正常运作。建议使用支持 *** pass-through 联机的路由器。
关于动态 IP 地址
*** Server 会依据您在动态 IP 地址中输入的数字,从虚拟 IP 地址范围中选择一个 IP 地址来分配给 *** 客户端使用。例如:若 *** 服务器的动态 IP 地址设定为「10000」,则 PPTP *** 客户端的虚拟 IP 地址范围为「10001」至「1000[最大联机数量]」;Open*** 客户端的虚拟 IP 地址范围则为「10002」至「1000255」。
重要事项: 指定 *** 服务器的动态 IP 地址之前,请注意:
1、*** 服务器可使用的动态 IP 地址必须为下列其一:
从「10000」至「102552550」
从「1721600」至「172312550」
从「19216800」至「1921682550」
2、您指定的 *** 服务器动态 IP 地址以及指派给 *** 客户端的虚拟 IP 地址,皆不能与局域网络中任一已使用的 IP 地址冲突。
关于客户端进行 *** 联机时使用的网关设定
使用 *** 联机至 Synology NAS 的局域网络之,客户端可能需要为 *** 联机变更网关设定;否则,在 *** 联机建立之后,它们可能会无法联机至因特网。
我看着都不对
第一个答案,纯属胡扯
第二个答案,纯属胡扯
第三个答案,只有默认网关框,没有什么新网关框
第四个答案,没有什么启动DNS,只有动态获取(DHCP自动分配的),和静态设置(手动设置)
实验六:DHCP服务器的配置实验目的:一、掌握DHCP服务器的安装二、掌握DHCP服务器的配置三、掌握DHCP客户端的配置四、掌握终端服务器的安装五、掌握终端服务器的使用实验设备:PC机及Windows 2000系统(文件系统要求为NTFS格式)实验内容:一、DHCP服务器的安装安装DHCP服务器的步骤如下:1选择“开始”/“设置”/“控制面板”/“添加或删除程序”,选择“添加/删除Windows组件”。2出现安装向导对话框,请选择“网络服务”/“详细信息”。3出现设置“网络服务”对话框时,在此选择“动态主机配置协议(DHCP)”复选框,单击“确定”按钮。4回到前一画面,单击“下一步”按钮,直至安装完成。完成安装后,在“开始”/“程序”/“管理工具”程序组内会多一个“DHCP”选项供用户管理与设置DHCP服务器。 二、授权给DHCP服务器DHCP服务器安装好后并不是立即就可以给DHCP客户端提供服务,它必须经过一个“授权”的步骤。未经授权的DHCP服务器在接收到DHCP客户端索取IP地址的要求时,并不会给DHCP客户端分派IP地址。被授权的DHCP服务器的IP地址记录在Windows 2000的Active Directory内,必须是Domain Admin或Enterprise Admin组的成员,才可以执行DHCP服务器的授权工作。授权的操作步骤如下:1选择“开始”/“程序”/“管理工具”/“DHCP”管理工具,出现DHCP管理窗口。2鼠标右键点击要授权的DHCP服务器,选择“管理授权的服务器”/“授权”菜单,出现对话框,输入要授权的DHCP服务器的IP地址,单击“确定”,可以看到 “管理授权服务器”对话框,单击“关闭”按钮就完成授权操作。三、建立可用的IP作用域在DHCP服务器内,必须设定一段IP地址的范围(可用的IP作用域),当DHCP客户端请求IP地址时,DHCP服务器将从此段范围提取一个尚未使用的IP地址分配给DHCP客户端。需要注意的是,在一台DHCP服务器内,只能针对一个子网设置一个IP作用域,例如:不可以建立一个IP作用域为21043161—210431660后,又建立另一个IP作用域为2104316100—2104316160。解决方法是先设置一个连续的IP作用域为21043161—2104316160,然后将中间的210431661—210431699添加到排除范围。建立一个新的DHCP作用域的步骤如下:1用鼠标右键单击要创建作用域的服务器,选择“新建作用域”。2出现“欢迎使用新建作用域向导”对话框时,单击“下一步”,为该域设置一个名称并输入一些说明文字,单击“下一步”。3出现对话框,在此定义新作用域可用IP地址范围,子网掩码等信息。例如一组同学DHCP服务器的IP地址是19216811,可分配供DHCP客户机使用的IP地址是19216812至192168118,子网掩码是2552552550,二组同学DHCP服务器的IP地址是19216821,可分配供DHCP客户机使用的IP地址是19216822至192168218,以此类推。完成后单击“下一步”。4如果在上面设置的IP作用域内有部分IP地址不想提供给DHCP客户端使用,则可以在对话框中设置需排除的地址范围。例如:一组同学输入192168110至192168118,二组同学输入192168210至192168218,以此类推。单击“添加”,单击“下一步”。5出现对话框,在此设置IP地址的租用期限,然后单击“下一步”。6出现对话框时,选择“是,我想现在配置这些选项(Y)”,然后单击“下一步”为这个IP作用域设置DHCP选项,分别是默认网关、DNS服务器、WINS服务器等。当DHCP服务器在给DHCP客户端分派IP地址时,同时将这些DHCP选项中的服务器数据指定给客户端。7出现对话框时,输入默认网关的IP地址,例如可输入19216871。然后单击“添加”按钮,单击“下一步”。如果目前网络总还没有路由器,则可以不必输入任何数据,直接单击“下一步”按钮即可。8出现对话框时,设置客户端的DNS域名称,输入DNS服务器的名称与IP地址,例如可输入21194193129。或者只输入DNS服务器的名称,然后单击“解析”按钮让其自动帮你找这台DNS服务器的IP地址。单击“下一步”继续。9出现对话框时,输入WINS服务器的名称与IP地址,或者只输入名称,单击“解析”按钮让自动解析。如果网络中没有WINS服务器,则可以不必输入任何数据,直接单击“下一步”按钮即可10出现对话框时,选择“是,我想现在激活此作用域”,开始激活新的作用域,然后在“完成新建作用域向导”中单击“完成”即可。完成上述设置,DHCP服务器就可以开始接受DHCP客户端索取IP地址的要求了。 四、IP作用域的维护IP作用域的维护主要是修改、停用、协调、与删除IP作用域,这些操作都在“DHCP”控制台中进行。右键单击要处理的IP作用域,选择弹出菜单中的“属性”、“停用”、“协调”、“删除”选项可完成修改IP范围、停用、协调与删除DHCP服务等操作。 五、保留特定的IP地址可以保留特定的IP地址给特定的客户端使用,以便该客户端每次申请IP地址时都拥有相同的IP地址。这在实际中很有用处,例如你管理单位的网络,一方面可以避免用户随意更改IP地址,另一方面用户也无需设置自己的IP地址、网关地址、DNS服务器等信息,可以通过此功能逐一为用户设置固定的IP地址,即所谓“IP-MAC”绑定,这会给你的维护降低不少的工作量。保留特定的IP地址的设置步骤如下:1启动“DHCP管理器”,在DHCP服务器窗口列表下选择一个IP范围,用鼠标右键单击“保留”/“新建保留”菜单。2出现“新建保留”对话框。在“保留名称”输入框中输入用来标识DHCP客户端的名称,该名称只是一般的说明文字,并非用户账号的名称,例如,可以输入计算机名称。但并不一定需要输入客户端的真正计算机名称,因为该名称只在管理DHCP服务器中的数据时使用。在“IP地址”输入框中输入一个保留的IP地址,例如:一组同学输入19216819,二组同学输入19216829,以此类推。可以指定任何一个保留的未使用的IP地址。如果输入重复或非保留地址,“DHCP管理器”将发生警告信息。在“MAC地址”输入框中输入上述IP地址要保留给的客户机的网卡号。在“说明”输入框中输入描述客户的说明文字,该项内容可选。网卡MAC物理地址是“固化在网卡里的编号”,是一个12位的16进制数。全世界所有的网卡都有自己的唯一标号,是不会重复的。在安装Windows2000的机器中,通过“开始”/“运行”,输入CMD进入命令窗口,输入ipconfig/all命令查看本机网络属性信息。3单击“添加”按钮,将保留的IP地址添加到DHCP服务器的数据库中。可以按照以上操作继续添加保留地址,添加完所有保留地址后,单击“关闭”按钮。可以通过单击“DHCP管理器”中的“地址租约”查看目前有哪些IP地址已被租用或用作保留。 六、DHCP选项的设置例如,设置006 DNS服务器,步骤如下:1用鼠标右键单击“DHCP管理器”中的“作用域选项”/“配置选项”。2出现 “作用域选项”对话框,选择“006 DNS服务器”复选框,然后输入DNS服务器的IP地址,点按“添加”按钮。如果不知道DNS服务器的IP地址,可以输入DNS服务器的DNS域名,然后单击“解析”让系统自动寻找相应的IP地址,完成后单击确定。完成设置后在DHCP管理控制台可以看到设置的选项“006 DNS服务器” 七、DHCP数据库的维护在安装DHCP服务时会在%Systemroot%\System32\Dhcp目录下自动创建DHCP服务器的数据库文件,其中的dhcpmdb是其存储数据的文件,而其他的文件则是辅助性的文件,注意不要随意删除这些文件。1DHCP数据库的备份DHCP服务器数据库是一个动态数据库,在向客户端提供租约或客户端释放租约时它会自动更新,发现一个文件夹backup,该文件夹中保存着DHCP数据库及注册表中相关参数,可供修复时使用。DHCP服务默认会每隔60分钟自动将DHCP数据库文件备份到此处。如果要想修改这个时间间隔,可以通过修改BackupInterval这个注册表参数实现,它位于注册表项:HKEY_LOCAL_MACHINE\SYSTEM|CurrentControlSet\Services\DHCPserver\Parameters中。修改备份时间为30分钟。2DHCP数据库的还原DHCP服务在启动时,会自动检查DHCP数据库是否损坏,并自动恢复故障,还原损坏的数据库。也可以利用手动的方式来还原DHCP数据库,其方法是将注册表HKEY_LOCAL_MACHINE\SYSTEM|CurrentControlSet\Services\DHCPserver\Parameters下参数RestoreFlag设为1,然后重新启动DHCP服务器即可。也可以直接将backup文件夹中备份的数据复制到DHCP文件夹,不过要先停止DHCP服务。每位同学练习数据库的还原。3IP作用域的协调如果发现DHCP数据库中的设置与注册表中的相应设置不一致时,例如,DHCP客户端所租用的IP数据不正确或丢失时,您可用协调的功能让二者数据一致。因为在注册表数据库内也存储着一份在IP作用域内租用数据的备份,协调时,利用存储在注册表数据库内的数据来恢复DHCP服务器数据库内的数据。方法是鼠标右键单击相应的作用域选择“协调”菜单。为确保数据库的正确性,定期执行协调操作是良好的习惯。每位同学练习IP作用域的协调。4DHCP数据库的重整DHCP服务器使用一段时间后,数据库内部数据必然会存在数据分布凌乱,因此为了提高DHCP服务器的运行效率,要定期重整数据库。Windows 2000系统会自动定期在后台运行重整操作,不过也可以通过手动的方式重整数据库,其效率要比自动重整更高,方法如下:进入到\winnt\system32\dhcp目录下,停止DHCP服务器,运行Jetpackexe程序完成重整数据库,再运行DHCP服务器即可。5DHCP数据库的迁移要想将旧的DHCP服务器内的数据迁移到新的DHCP服务器内,并改由新的DHCP服务器提供服务,步骤如下:(1)备份旧的DHCP服务器内的数据首先停止DHCP服务器,在“DHCP管理器”中右键单击服务器,选择“所有任务”/“停止”菜单,或者在命令行方式下运行net stop dhcpserver命令将DHCP服务器停止。然后将%systemroot%\system32\dhcp下整个文件夹复制到新的DHCP服务器内任何一个临时的文件夹中。运行Regedt32exe,选择注册表选项HKEY_LOCAL_MACHINE\SYSTEM|CurrentControl- Set\Services\DHCPserver,选择“注册表”/“保存项”,将所有设置值保存到文件中。最后删除旧DHCP服务器内的数据库文件夹,删除DHCP服务。(2)将备份数据还原到新的DHCP服务器安装新的DHCP服务器,停止DHCP服务器,方法如上。将存储在临时文件内的所有数据(由旧的DHCP服务器复制来的数据),整个复制到%systemroot%\system32\dhcp文件夹中。运行Regedt32exe,选择注册表选项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\DHCPserver,选择“注册表”/“还原”,将上步中保存的旧DHCP服务器的设置还原到新的DHCP服务器。重启DHCP服务器,协调所有作用域即可。 八、DHCP客户端的设置当DHCP服务器配置完成后,客户机就可以使用DHCP功能,可以通过设置网络属性中的TCP/IP通讯协议属性,设定采用“DHCP自动分配”或者“自动获取IP地址”方式获取IP地址,设定“自动获取DNS服务器地址”获取DNS服务器地址。而无须为每台客户机设置IP地址、网关地址、子网掩码等属性。以Windows 2000的计算机为例设置客户机使用DHCP,方法如下:1选择“开始”/“设置”/“网络和拨号连接”,打开“网络和拨号连接”窗口。2用鼠标右键单击“本地连接”/“属性”/“Internet协议(TCP/IP)”/“属性”,打开如图10-21所示TCP/IP属性对话框。3单击“确定”按钮,完成设置。这时如果你查看客户机的IP地址,就会发现它来自于DHCP服务器预留的IP地址空间。注意:每组只留一台DHCP服务器,其他服务器停止。做客户机。察看申请到的ip地址并察看服务器上的租约。然后,每台机器都要做一遍DHCP服务器,看看结果如何?修改每台机器具有不同的作用域后,再看一看。练习完后,可练习DHCP数据库的迁移和将备份数据还原到新的DHCP服务器。
问题一:怎么设置IP地址和网关? IP地址为我们设置的固定IP地址,子网掩码为2552552550,默认网关地址为路由器的IP地址,基本规则是,“1”网段的网关是10101254,“2”网段的网关是10102254,…依次类推。例如您电脑的IP地址是101011,则子网掩码为2552552550,默认网关10101254,DNS设为信息中心提供的DNS地址219223888,219223834 追问: NO!NO!NO!家庭电脑怎么设? 回答: 在Windows XP中,可以通过网上邻居进行IP地址的设置(Windows 2000的设置与XP基本相同,可以参考下面的说明进行设置):单击开始―〉网上邻居,或者直接在桌面上即可找到网上邻居图标,用右键单击网上邻居,单击属性,再用右键单击本地连接(您要进行设置的那个连接)单击属性,再选择Internet协议,单击属性。学校电脑需要使用指定的IP地址,那么请选择使用下面的IP地址,再输入要指定的IP地址,子网掩码,默认网关,DNS等(如果您不清楚可以询问网络管理员)。IP地址为我们设置的固定IP地址,子网掩码为2552552550,默认网关地址为路由器的IP地址,基本规则是,“1”网段的网关是10101254,“2”网段的网关是10102254,…依次类推。例如您电脑的IP地址是101011,则子网掩码为2552552550,默认网关10101254,DNS设为信息中心提供的DNS地址219223888,219223834。下面再看一下Windows 98(Windows ME基本相同)的设置:首先右键单击网上邻居选择属性,或者进入控制面板双击网络,再选择TCP/IP(对应您的相应网卡的),单击属性:
问题二:网关怎么设置才能上网 这是错的,看路由器后面的IP是19216811还是19216801 如果是前者IP应该是:IP:19216811XX(XX=0-99) 子网掩码:2552552550网关:19216811 DNS:20210212868 备用DNS:20210213468 如果路由器的IP是19216801,把你电脑上设成IP:19216801XX(XX=0-99) 子网掩码:2552552550网关:19216801 DNS:20210212868 备用DNS:20210213468 就可以了!
问题三:怎么设置网关,更改IP。 手工指定IP的方法如下: 打开“命令提示符”,输入命令:“ipconfig”并回车; 查看“Ethernet ada弧ter 本地连接:”项下面,一般如下显示: IP Address : 1921680254 Subnet Mask : 2552552550 Default Gateway : 19216801 其中“IP Address”就是你当前的IP地址,“Subnet Mask”就是子网掩码,“ Default Gateway”就是默认网关。请记下每项后面的数值。 打开“控制面板”->“网络连接”,右键单击“本地连接”,选择“属性”,双击“ Internet 协议 (TCP/IP)”,出现“Internet 协议 (TCP/IP) 属性”对话框。 选择“使用下面的 IP 地址(S):”,填上上面记录下来的IP地址、子网掩码、默认网 关。点击“确定”,关闭对话框,等待一段时间IP即手工指定完成。 如果在使用过程中出现IP地址冲突或者静态IP已经在网络上使用的提示,则重复上面 步骤换一个IP。一般仅需改变IP的最后一段即可。比如1921680253、1921680111 等等,但千万不能设成1(这是网关服务器专用的IP)。 如果你已经被分配了静态IP,则请输入网管分配给你的IP、子网掩码和默认网关 0原创望采纳
问题四:网关和DNS怎么设置 无线网络连接属性――TCP/IP属性――选择自动获得IP地址即可。
补充回答:如果单纯是打开网页慢,运行电脑其他程序试试,如果速度和以前没有任何变化,可以排除电脑中病毒;如果运行其他程序也是比较慢,对电脑进行全面查毒。 上述都正常,重启无线路由器试试,问题仍然存在,你将无线路由器恢复到出厂设置,重新设置一遍试试。
问题五:网关和dns怎么设置 1、鼠标右键点击 “网上邻居”-“属性”-“本地连接”-“属性”-“Internet协议 (TCP/IP)属性”,将会看到如下界面:
Internet协议(TCP/IP)属性
IP地址:1921681X(2-254) 子网掩码:默认,2552552550;
网关:19216811(路由器LAN口默认地址);
首选DNS服务器:咨询ISP如果不知道可以设置网关ip即可(19216811);
备用DNS服务器:咨询ISP(也可以留空);
2、当然如果网关ip地址是19216801,那么: IP地址:1921680X(2-254)
子网掩码:默认,2552552550; 网关:19216801(路由器LAN口默认地址); 首选DNS服务器:咨询ISP如果不知道可以设置网关ip即可(19216801); 备用DNS服务器:咨询ISP(也可以留空); 3、当然也可以定义为192168(0-254)(2-254),一般是先在路由器中修改,然后再本地修改能连接上就说明对了。如果更改了路由器的LAN口IP地址,电脑的IP和网关也需要做相应的更改。
问题六:电脑网关怎么设置,数字是什么 网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。 网关是一种充当转换重任的计算机系统或设备。在使用不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。与网桥只是简单地传达信息不同,网关对收到的信息要重新打包,以适应目的系统的需求。同时,网关也可以提供过滤和安全功能。大多数网关运行在OSI 7层协议的顶层--应用层。
一、默认网关:
如果搞清了什么是网关,默认网关也就好理解了。就好像一个房间可以有多扇门一样,一台主机可以有多个网关。默认网关的意思是一台主机如果找不到可用的网关,就把数据包发给默认指定的网关,由这个网关来处理数据包。现在主机使用的网关,一般指的是默认网关。
二、如何设置默认网关:
一台电脑的默认网关是不可以随随便便指定的,必须正确地指定,否则一台电脑就会将数据包发给不是网关的电脑,从而无法与其他网络的电脑通信。默认网关的设定有手动设置和自动设置两种方式。
1、手动设置;
1)手动设置适用于电脑数量比较少、TCP/IP参数基本不变的情况,比如只有几台到十几台电脑。因为这种方法需要在联入网络的每台电脑上设置“默认网关”,非常费劲,一旦因为迁移等原因导致必须修改默认网关的IP地址,就会给网管带来很大的麻烦,所以不推荐使用。
2)在Windows 中,设置默认网关的方法是在“网上邻居”上右击,在弹出的菜单中点击“属性”,在网络属性对话框中选择“TCP/IP协议”,点击“属性”,在“默认网关”选项卡中填写新的默认网关的IP地址就可以了。
3)需要特别注意的是:默认网关必须是电脑自己所在的网段中的IP地址,而不能填写其他网段中的IP地址。
2、自动设置
1)自动设置就是利用DHCP服务器来自动给网络中的电脑分配IP地址、子网掩码和默认网关。这样做的好处是一旦网络的默认网关发生了变化时,只要 更改了DHCP服务器中默认网关的设置,那么网络中所有的电脑均获得了新的默认网关的IP地址。这种方法适用于网络规模较大、TCP/IP参数有可能变动 的网络。
2)另外一种自动获得网关的办法是通过安装代理服务器软件(如MS Proxy)的客户端程序来自动获得,其原理和方法和DHCP有相似之处。
问题七:默认网关怎么设置 默认网关看你自己的IP地址了。
你可以试试这样做:先网络属性Internet协议(TCP/IP),都自动获取,当获取到了后,运行,cmd,然后ipconfig,看看你的网关多少,当然你也可以直接在网络状态的支持看看,还是以上的步骤,不自动获取,手动获取。举例吧
IP地址:19216822
子网掩码:2552552550
默认网关:19216821
DNS服务器:19216811
如以上方式设置,希望你能看得懂……楼上那几个确实挺二的,子网掩码居然都成默认网关了……
你的意思是设置默认网关吗?是在路由器设置是吗?如果是在路由上设置的话,先连上你的路由器,最终极的办法,按住路由器的reset10秒,然后在浏览器地址栏里输入19216811,登陆后按照路由初始密码打开配置页,在配置页里就有默认网关配置项,然后你想设置什么网关就随你了,当然要遵循IP设置的原则。一般都是192168254是默认网关。
你的问题有点不清楚,说清是在哪里配置的,配置自己的电脑网关还是路由器的网关呢还是什么别的。这么一说范围太大了
问题八:ip地址设置默认网关怎么填 看你说的问题,应该是这样理解吧,你是想手动设置静态IP,但不知道默认网关填什么是吧?
如果是这样的话,那你只需要把路由器的地址填进去就ok,如果你连路由器的IP地址也不知道,那就开始--运行--cmd 回车--输入 ipconfig 回车,出现的3行数字最底下的就是路由器也就是网关地址,把他填进去就可以了
问题九:如何设置双网关? WINDOWS只认识一个网关的,所以,要用2个网关,即必须使用ROUTE ADD命令添加,具体如下:
新建一个routebat文件,在其中添加以下几句:
route -f
把以前的路由表全部清除
route add aaaa mask ×××××××××××× gateway1 metric 1
就悬是你自己公司内部网吧
route add 0000 mask 0000 gateway2 metric 10
方便你上Internet用的
当然,gateway1 2是拟订两个网关,matric是你的优先级
然后在你的开始→程序→启动那添加一个routebat的快捷方式运行它就可以了
要是还是不行就加我的QQ286403255 回答是覃雯 我会把那个东西给你弄好了 发你的邮箱的
问题十:子网掩码网关如何设置啊 一般如果是ADSL直接拨号上网,IP地址随便设置,比如:192168118
子网掩码系统会自动设置,一般为:2552552550
网关也随便,但要和IP地址对应,比如:19216811
DNS服务器地址,得根据不同的宽带运营商来设,电信,网通,铁通都不同,而且地方不同,服务器地址也会不同,这个得根据自身来定可上网搜索你当地的DNS服务器地址
如郸是用路由器的内网,那就要根据路由器来设置,一般:
TP-LINK品牌的路由器的网关为:19216811
阿尔法路由器的网关为:192168181
一些其他品牌的网关可能为:19216801
但不止这3种,具体得看路由器
① 安装网卡驱动程序。 如果所选择的网卡具有即插即用功能开机后系统会自动检测到新添加的硬件此时可以按照提示进行安装。如果网卡不是即插即用的或者驱动程序需要重装可以通过添加硬件向导进行安装具体步骤如下。 a选择“开始”→“设置”→“控制面板”命令在“控制面板”中双击“添加硬件”图标弹出“添加硬件向导”对话框。 b根据网卡制造商和型号进行设备驱动程序的安装。将存有网卡驱动程序的软盘或光盘放入驱动器单击“从磁盘安装”按钮系统将读取网卡驱动程序并把它们安装到特定的文件夹下。 c按照系统提示重新启动计算机完成安装。 ② 检查网卡是否正常工作。 选择“开始”→“设置”→“控制面板”命令在“控制面板”中双击“系统”图标弹出“系统属性”对话框选择“硬件”选项卡如图17-4所示。 在图17-4中单击“设置管理器”按钮从“设备管理器”窗口中单击设备目录树中“网络适配器”对应的节点“”号将其展开找到已安装的网卡如图17-5所示。如果刚才安装的网卡出现在“网络适配器”的目录下且有一绿色的网卡图标表明网卡驱动程序已成功安装可以继续进行后面的网卡配置。如果“网络适配器”图标上有一带**圆圈的“”符号则说明系统找到了网卡但网卡不能正常工作如果“网络适配器”图标前面有一红色“×”符号则说明系统无法识别网卡。 77 实验17 组建对等网 图17-4 “系统属性”对话框 图17-5 “设置管理器”窗口 ③ 安装协议。 只有安装适当协议之后计算机才能在网络中通信。在Windows 2000中默认的协议是Internet协议TCP/IP当网卡驱动程序安装之后这个协议已经存在如果网络中其他计算机都安装有该协议实际上不需要进行其他协议安装就可以实现通信。如果网络上的其他计算机安装有NetBEUI或IPX/SPX协议则一些建立在NetBEUI或IPX/SPX协议基础上的应用程序如网络游戏、网络管理软件要求必须安装NetBEUI或IPX/SPX协议才能实现通信。另外由于TCP/IP在局域网中的通信效率并不高安装高效的NetBEUI广播协议可以提高对等网的通信效率。下面介绍如何查看TCP/IP是否安装以及在网络中添加协议。 检查TCP/IP是否安装右击桌面上的“网上邻居”在弹出的快捷菜单中选择“属性”命令打开“网络连接”窗口如图17-6所示。右击“本地连接”在弹出的快捷菜单中选择“属性”命令。在弹出的“本地连接属性”对话框中检查“Internet协议”复选框是否已经选中如图17-7所示。如果没有选中即可不必重新启动系统。 78 大学计算机基础实验指导与习题解答 图17-6 “网络连接”窗口 图17-7 “本地连接属性”对话框 ④ 配置TCP/IP。 NetBEUI与IPX/SPX协议安装之后无须设置即可使用TCP/IP安装之后一般要进行配置具体方法如下 在“本地连接属性”对话框中选择“Internet协议TCP/IP”选项单击“属性”按钮弹出“Internet协议TCP/IP属性”对话框如图17-10所示。 图17-9 “选择网络协议”对话框 图17-10 “Internet协议TCP/IP属性”对话框 在“Internet协议TCP/IP属性”对话框中设置相应的IP地址、子网掩码、默认网关在对等网络内访问时无须设置该项以及DNS服务器地址等。如果IP地址采用自动分配可以选择“自动获得IP地址”单选按钮。以上配置完成后单击“确定”按钮无须重新启动系统。 ⑤ 计算机标识及分组。 计算机标识是指对等网络中要求每台联网计算机需要用唯一的名称来标识自己这一 79 实验17 组建对等网 名称将显示在网络邻居中以备用户查找用户分组是指将不同的用户按地域、功能、需求等划分为若干小组使用户更容易找到网络上的其他计算机。具体步骤如下 右击“我的电脑”在弹出的快捷菜单中选择“属性”在“系统属性”对话框中选择“计算机名”选项卡如图17-11所示单击“更改”按钮打开“计算机名称更改”对话框如图17-12所示。 在“计算机名”文本框中输入唯一的标识名称并在工作组中填入本机所在的工作组名称实际是事先对网络按功能、地域、组织等设计的小组以便将来使用中查找信息方便工作组名字最好采用有意义的助记符计算机名称与工作组可以采用中文命名。单击“确定”按钮后弹出提示对话框按提示重启计算机使所作的标识与工作组修改生效。 图17-11 “系统属性”对话框 图17-12 “计算机名称更改”对话框 ⑥ 配置网络服务。 对等网中的每一台计算机既是资源的使用者同时又使资源的提供者用户要实现资源共享必须为计算机安装相应的服务组件即“Microsoft网络的文件和打印机共享”和“Microsoft网络客户端”组件。 安装“Microsoft网络的文件和打印机共享”组件的具体方法如下 在“控制面板”窗口中双击“网络连接”图标在打开的“网络连接”窗口中右击“本地连接”图标在弹出的快捷菜单中选择“属性”命令在弹出的“本地连接属性”对话框中单击“安装”按钮在弹出的“选择网络组件类型”对话框中选择“服务”选项后弹出“选择网络服务”对话框选择“Microsoft网络的文件和打印机共享”选项单击“确定”按钮即可。 安装“Microsoft网络客户端”组件的具体方法如下 在“控制面板”窗口中双击“网络连接”图标在打开的“网络连接”窗口中右击“本 80 大学计算机基础实验指导与习题解答 地连接”图标在弹出的快捷菜单中选择“属性”命令在弹出的“本地连接属性”对话框中单击“安装”按钮在弹出的“选择网络组件类型”对话框中选择“客户端”选项后弹出“选择网络客户端”对话框选择“Microsoft网络客户端”选项单击“确定”按钮即可。 为了确保Windows 2000组成的对等网络中计算机之间互相访问每台计算机最好都安装“Microsoft网络的文件和打印机共享”组件没有安装“Microsoft网络客户端”组件的计算机将无法加入到对等网络中。 ⑦ 网络检测。 通过系统提供的ping命令可以检测网络的配置是否正确ping命令的使用方法如下 选择“开始”→“运行”命令输入“ping”命令单击“确定”按钮即可看到ping命令的运行结果。下面是几种常用的ping命令测试方式。 ping 127001用于测试环回地址的连贯性如果ping失败显示“Request timed out”则检查安装和匹配TCP/IP是否正确。 ping IP地址如1921680100用于检测计算机IP地址的连通性如果失败表明IP对应的计算机没有接入网络。
0条评论