一、OE无法显示图片
原因:由SP2针对OE专门制订的附件管理器安全策略导致的。
解决方法:在接收邮件时,点击邮件窗口中部提示信息中的“单击此处下载图片”字样即可。针对全部邮件进行图片显示的方法是:依次点击OE中的“工具→选项”,取消“安全”选项卡中对“阻止HTML电子邮件中的图像和其他外部内容”选项的选择即可
二、共享失败:安装SP2后,网上邻居中找不到原来可用的共享打印机。
原因:在安装SP2后,Windows防火墙在默认状态下是全面启用的且默认状态下是禁止“文件与打印机共享”的,所以就会出现这个问题。
解决方法:“本地连接”属性——“高级”——“设置”,在弹出的“Windows防火墙”界面中,勾选“例外”选项卡设置界面的“程序与服务”列表中的“文件和打印机共享”选项。
三、访问网络时出现警报:在进行FTP、QQ聊天、QQ游戏、MSN Messenger登录时会弹出“Windows安全警报”提示框
原因:这是SP2增加的Windows防火墙功能导致的问题。
解决方法:在使用应用程序时,在弹出的“Windows 安全警报”对话框中点击“解除阻止”按钮即可。
四、部分HTML文件中的图片无法显示:有时在IE中打开HTML文件时,会出现一条 ActiveX 错误的信息,并且图片无法正常显示。
原因:可能是由SP2中的增强型安全功能引起的,在默认状态下,SP2启用了帮助用户计算机防范恶意攻击的安全策略。
解决方法:打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\Software\Micro
soft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN”分支,将窗口右侧的“iexplore.exe”和“explorer.exe”两个键的值改为“0”后重新启动Windows即可。
提示:该值设置为1时,Windows XP SP2会同时对IE和资源管理器实施“禁用ActiveX”、“禁用Java”、“提示脚本在运行”等限制。
五、远程桌面共享功能失败
原因:防火墙
解决方法:在“运行”栏中输入“Firewall.cpL”命令打开“Windows防火墙”设置界面,在“例外”选项卡中点击“添加程序”,然后点击“浏览”,在“浏览”对话框中,找到“X:\Program Files\NetMeeting”目录,选中“conf.exe”程序点击“打开”并确定。接着再次点击“例外”选项卡中的“添加程序”按钮,在“浏览”对话框中,找到 “X:\Windows\System32”目录,选中“mnmsrvc.exe”程序后点击“打开”按钮并确定即可。
六、网站的弹出公告无法显示
原因:SP2中IE的“阻止弹出窗口”功能导致。
解决方法:如果要关闭弹出阻止器,只要进入IE的属性窗口,取消对“隐私”选项卡界面中的“阻止弹出窗口”选项的选择即可。不过,这样设置之后,也会使一些无用的弹出窗口显示出来,所以建议点击“设置”按钮,在弹出的对话框中添加允许弹出窗口出现的网站即可。
七、修改IE默认的安全级别无效
原因:因为SP2会对某些违背了设置的用户自动进行相应的限制。
解决方法:打开注册表编辑器,找到“HKEY_CURRENT_USER\Software\Micros
oft\Windows\CurrentVersion\Internet Settings\Zones\3”分支,在右侧窗口中将“MinLevel”修改为“10000”(十六进制)后就可以在IE属性中设置较低的安全级别了。
八、无法设置Cookie
原因:因为安装了SP2后,以前的Cookie设置被收集到IE隐私操作管理器中了,而这里的设置优先于其他地方的Cookie设置,所以,已经设置为禁止使用Cookie的论坛如果想改设成允许接受Cookie的话,那么就必须在IE隐私操作管理器中进行管理了。
解决方法:如果想手工调整部分论坛的Cookie使用状态,则必须进入IE的属性窗口,在“隐私”选项卡设置界面中点击“站点”按钮,接着在弹出的“每站点的隐私操作”界面中将“管理的网站”列表中已被设置为拒绝使用Cookie的站点删除,然后在“网站地址”栏中输入网站网址并点击右侧的“允许”按钮即可。
九、插件问题:安装SP2后,发现无法利用IE打开一些以前可以正常访问的网站链接。
原因:可能是因为用户安装了较多的IE插件所导致的,因为这些插件极有可能与SP2的“屏蔽”功能相冲突。
解决方法:建议大家在安装SP2之前,先删除Google插件(已验证过,无冲突)以外的所有插件,然后再进行SP2的安装即可。
如果安装SP2后运行某个插件就会导致IE意外关闭,请卸载相应的插件。这是因为这些插件是针对较早版本的IE而设计的,在我们为Windows XP安装SP2后,实际上IE也进行了IE SP2的同步升级(即Windows XP SP2中包含有IE SP2),此时就会产生一些不兼容的问题。
如果安装SP2后,运行IE,提示有的插件未经签名认证无法安装时,解决的方法是进入IE属性窗口中的“高级”选项卡,勾选“安全”部分的“允许运行或安装软件,即使签名无效”选项即可。
十、点对点服务失败
原因:这个问题也是SP2中Windows防火墙的安全策略所导致的。
解决方法:运行“添加/删除程序”,点击“添加/删除Windows组件”,选择安装“网络服务”项下的“点对点”组件即可。这样Windows防火墙就可以被配置为允许点对点方式的网络连接了
四川 成都 耿强 http://www.YetCool.Com (转载请注明出处)
随着迅弛技术的不断推广,不少朋友都开始享受了无线上网的乐趣了,前阵子逛电脑城,偶然发现AP大降价,于是便买了一个带路由的阿尔法AP回家,想尝试一下“无线上网+COFFEE”的乐趣。
可是回家安装了许久还是不行,上网问卖AP的朋友们,告知也不行,上网查询及发贴,也被告知不行,因为只能是带路由的MODEM,然后电脑一开机就能上网,我的是天邑 HASE –120的MODEM,是原来最早电信安ADSL的MODEM,那时根本就没有带路由的MODEM,真的没有办法了吗?我抱着试试的心理拨打阿尔法的技术部的电话,因为这种情况,他们也没遇到过,经过我们半个多小时的测试,终于OK了。下面我便把相关经验告诉大家,使大家以后会更轻松的享受“无线上网+COFFEE”的快感。(注:切记要一买带路由的AP,不然就真的就不行了,一般市面上带路由的AP价格为300-400元不等。)
1.打开AP与MODEM的电源,使用网络线把AP的WAN与ADSL MODEM的LAN相联,这时AP的LINK(WAN)灯和电源灯一定会亮
2.使用网络线把计算机的网卡接口与AP的LAN端口相连,这是AP的LAN灯也会亮
以上硬件安装成功后,我们就来安装软件方面的
3. 打开IE浏览器,在地址栏中输入AP的出厂默认值,我的是http://192.168.2.1,按Enter键,便会出现登陆对话框,要求输入用户名及密码,我的阿尔法AP默认的用户名:admin 密码:1234 点确定便进入了安装页面。(小提示:设置管理员密码 一般AP都有这点显得尤为重要,如果管理员权限失控,也就代表着入侵者可以通过有线接入AP并且随意地修改AP设置了。这样,你为安全防护所做的一切努力都将化为泡影。管理员密码同WEP密码一样,也需要定期的进行更换,并且不要设置的过于简单。)
http://WWW.YETCOOL.COM/IMAGES/WLAN1.GIF
4.安装页面出现了“快速安装” “常规安装” “状态监控” “实用工具”,这时,我点的是最上面的快速安装,然后进入了“时区”设置界面,我选择好北京后点NEXT
5.进入了宽带类型的页面,因为我的是ISP 提供了账号,必须使用 PPPoE 连接方式并输入账号及密码才能上网的,所以我选择了“PPPoE xDSL”,这里你可以根据你的宽带类型来选择相应的选项,像网吧和大中型企业在这里就应该选怪“固定 IP ”,然后输入ISP提供的IP地址,DNS服务器,网关等相关信息。
http://WWW.YETCOOL.COM/IMAGES/WLAN2.GIF
6.下一步进入了IP地址信息的页面,只需要输入ISP提供给你的ADSL用户名及密码,便就可以使你一开IE浏览器就能上网了
http://WWW.YETCOOL.COM/IMAGES/WLAN3.GIF
7.再退回主页选择“常规设置”里,点击广域网,选择DNS配置,进入其页面,
在“域名服务器 (DNS) 地址” 里填入你当地的DNS地址,我这里是61.139.2.69,点击应用
http://WWW.YETCOOL.COM/IMAGES/WLAN4.GIF
8. 在“常规设置”里,点击的无线网,选择基本设置,进入其页面,在“ESSID”里输入你最常用的英文,点击应用,这样才不会和其它无线网络发生重名现象,同时比之前的安全性要高些。(注:扩展服务集标识符 (ESSID) — SSID 的特例,用于标识包含接入点的无线网络。)
9.下面这一步,有很重要,许多朋友都忘了做,使得AP不能正常无线上网, 点击IE浏览器的工具—>Internet选项,把连接配置代理服务器,设置成“从不进行拨号”连接,也删除拨号和虚拟专用网络设置里所有的拨号,因为使用了AP就不需要再进行任何拨号了。
http://WWW.YETCOOL.COM/IMAGES/WLAN5.GIF
(注:对于拨号上网的用户,在TCP/IP里IP应该是自动获取IP地址的,大家可别忘了)
9.打开Windows里的“运行”输入“CMD”然后再输入“ipconfig”,便会显示你现在的IP地址及相关信息, 如果是0.0.0.0,那就请一直按F1键刷新,一直等到出现IP地址相关信息后,呵呵,你现在就可以点击本地的IE浏览器,看见了吗?不用拨号也能上网了.
http://WWW.YETCOOL.COM/IMAGES/WLAN6.GIF
10.最后打开你的无线设备,便会在最右下角出现,刚才你输入最常用英文的无线网络,的连接信息,点击连接,然后选择 “允许我连接选择的无线网络,即使它是不安全的”呵呵,你就可以投笑了,因为你已经成功了,如果没有出现,看一下你无线设备的开关是否开启, 然后点击“高级”里的刷新试试,或是在Windows里的“运行”输入“CMD”然后再输入“ipconfig”, 如果是0.0.0.0,那就请一直按F1键刷新,一直等到出现IP地址相关信息后,我刚开始一直是0.0.0.0,刷了4-5次才行的,然后PING一下主机,看是否能PING通.
当你成功后,是不是也和我一样兴奋,正在家里的最远的角落无拘无束上网,品尝着你最爱的COFFEE,欢迎大家去我的网站给我留言提出相关问题,我一定会在第一时间为你解答
因为不能贴图所以只能这样了
说明:本人未作验证,只做摘录,供大家参考,作者所用的ADSL猫为实达2110EHR V4.5
作者认为的原因:当ADSL猫通过路由方式上网时,公网的IP地址是与ADSL猫绑定在一起的,
外界对该IP地址的连接请求实际上是作用在ADSL猫上的,大猫在进行数据传输、路由时,
已是满负荷运行,当遇到大量的请求时运算能力不足从而导致掉线。
作者的解决方法:进入大猫的NAT设置选项,添加NAT规则,在“RULE Flavor”中选择“BIMAP”,
在“RULE ID”中填写一个比已有规则的ID大的数字就行了(确保该规则是最后一条,原有规则不变),
在“Local Address”栏中随便输入一个局域网中并不存在的地址,然后单击“submit”。
最后保存设置重新启动ADSL 猫。
各地的ADSL MODEM VPI、VCI 和DNS的信息
广西 0 35 dns 202.103.224.68
北京 0 35 DNS 202.106.196.115
广东中山 0 35 DNS : 202.96.128.68
湖南 0 35,DNS:211.98.2.4
福建,0 200 ,DNS:202.101.98.55和202.101.98.54
云南 0 35 dns:61.166.150.101
广东湛江 0 80
浙江杭州 8/35 0/32
DNS:
202.101.172.35
202.96.104.18
广东南海:0 100 202.96.128.68 202.96.134.133
河南安阳 8/81
dns:202.102.224.68
202.102.227.68
天津 0 35 202.99.96.68
福建南平VPI=0 VCI=35 DNS=202.101.115.55
广州 VPI=8 VCI=35 DNS=202.96.128.68
福建福州 VPI=0 VCI=200 DNS=202.101.98.55
廣東江門市VPI=0 VCI=100 DNS=202.96.128.68
广东省汕尾市的 VPI:0 VCI:35
广东珠海:
市区(含吉大、拱北、香洲、新香洲)、唐家、金鼎:8/35
南屏、西区、斗门:0/100
河南濮阳: VPI-0,VCI-35 ,DNS 202.102.224.68 202.102.227.68
中原油田:VPT=8, VCI=81
云南普洱 0 35 dns:61.166.150.101 和61.166.15.170
河南焦作 VPI:0 VCI:35 DNS:10.255.0.68 和 202.102.227.68
上海 vpi 8 vci 81 dns :202.96.209.5 202.96.209.133
各大网站DNS列表
天府热线DNS:61.139.2.69
长春163 :202.98.0.68
202.98.3.68
263在线 :211.100.2.130
211.100.1.10
中国万网 :210.79.232.248
DNS :210.192.103.50 (dns1.hichina.com)
DNS :202.106.169.100 (dns2.hichina.com)
新网 :211.99.199.194
:211.99.199.195
263IDC :211.100.2.130 (NS.263IDC.COM)
:211.100.1.10 (NSB.263IDC.COM)
其他省市自治区:
香港 ns1.netvigator.com 205.252.144.228
澳门 vassun2.macau.ctm.net 202.175.3.8
深圳 ns.shenzhen.gd.cn 202.96.134.133
202.96.154.8 /202.96.154.15
北京 ns.bta.net.cn 202.96.0.133
ns.spt.net.cn 202.96.199.133
ns.cn.net 202.97.16.195
202.106.0.20
202.106.148.1
202.106.196.115
广东 ns.guangzhou.gd.cn 202.96.128.143
dns.guangzhou.gd.cn 202.96.128.68
上海 ns.sta.net.cn 202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133
浙江 dns.zj.cninfo.net 202.96.102.3
202.96.96.68
202.96.104.18
陕西 ns.snnic.com 202.100.13.11
西安: 202.100.4.15
202.100.0.68
天津 ns.tpt.net.cn 202.99.96.68
辽宁 ns.dcb.ln.cn 202.96.75.68
202.96.75.64
202.96.64.68
202.96.69.38
202.96.86.18
202.96.86.24
江苏 pub.jsinfo.net 202.102.29.3
四川 ns.sc.cninfo.net 61.139.2.69
重庆 61.128.128.68
61.128.192.4
成都: 202.98.96.68
202.98.96.69
河北 ns.hesjptt.net.cn 202.99.160.68
保定: 202.99.160.68
202.99.166.4
山西 ns.sxyzptt.net.cn 202.99.198.6
吉林 ns.jlccptt.net.cn 202.98.0.68
山东 202.102.152.3
202.102.128.68
福建 dns.fz.fj.cn 202.101.98.55
湖南 202.103.100.206
广西 10.138.128.40
202.103.224.68
202.103.225.68
江西 202.109.129.2
202.101.224.68
湖南娄底 8/81 202.103.88.3 202.103.100.100
哈尔滨的是 VPI= 8, VCI= 35
新疆乌鲁木齐 vpi=0 vci=32
dns=61.128.99.133,61.128.99.134
山东滨州的是0,40
浙江台州的:VPI:8 VCI:81 DNS:主202.101.172.37
东莞0/100
广东肈庆
VPI:8,VCI:81
主控DNS:61.140.7.67,辅助DNS:202.96.134.133
浙江衢州:
VPI/VCI: 8/81
DNS:主:202.101.172.37 备:202.96.104.18
河北省秦皇岛市, VPI= 0, VCI= 35
DNS:
primary DNS server=202.99.160.68
secondary DNS server=202.99.166.4
重庆 vpi:8 vci:35
山东省枣庄市 8/81
福建龙岩 202.101.113.55 0,35
兰州 0,32
西安 8,35
广州 VPI:8 VCI:32
广东河源: 8 81广东惠东 0 100
东莞 8 35
福建三明:dns:202.101.114.55 VPI-VCI:0-100
长春8/35
广东肇庆应该是:VPI :8,VCI:81, DNS 202.96.128.68(主)和202.96.128.143(辅)贵州六盘水0 35 DNS:202.98.198.168
辽宁抚顺铁通
VPI:8 VCI:32 网关:10.0.1.254(固定IP)
DNS:210.52.149.2
211.98.2.4
202.96.64.68
河南,驻马店 0,35
dns:202.102.224.68
河南铁通: VPI:0 VCI:35 DNS:211.98.192.3 和 202.102.224.68
广东佛山:vip:8 vci:35 dns:202.96.128.68
广东湛江不同地域有:大多是8/81,另外为0/100,dns :202.96.128.68
安徽
dsn:202.102.192.68 (主机在合肥)
vpi/vci:0 35
广东顺德的PVC (VPI=8 VCI=81) DNS=202.96.128.68
广东从化PVC (VPI=8 VCI=35) DNS=202.96.128.68
深圳 8 35 202.96.134.133 202.96.128.68
中山的VPI/VCI是8,35
赣州:vpi/vci:0/35 服务器:218.87.132.1 218.87.142.1
陕西榆林 VPI 0 VCI 35 DNS1 61.134.1.9 61.134.1.4
福建龙岩武平 0,35 DNS 202.101.98.55
202.101.113.55
广州花都 vpi 8 / vci 35
广东汕尾: 0,35
佛山高明区 vip:0 vci:100 dns:202.96.128.68
湖南长沙 VPI:0 VCI:32 DNS:202.103.96.68
武汉:0 32 202.103.24.68
江西南昌 0 35
江西省樟树市VPI:0 VCI:35 DNS:主202.101.224.68 备202.101.226.68
目前,不少网虫家里都使用两台以上电脑,通过Windows自带的“连接共享”来共享ADSL上网。共享上网的设置方法很简单,但这样共享后大家几乎都会遇到一个同样的问题:主机(Internet网关)上网一切正常,客户机则有些站点(如www.163.net、www.sina.com.cn等)访问不了,用E-mail客户端软件去这些站点收发信件也不行。
造成这一现象的原因是在Windows操作系统中使用ADSL,系统默认的TCP/IP数据包最大值(MaxMTU)为1500(这是以太网分组标准),而ADSL实际使用的数据包(ADSL服务提供商设置的数据包大小)的最大值略小于1500,多为1492。而恰巧某些站点的MaxMTU值设置又大于1492,所以造成站点不能访问。我们可以通过修改客户机的Windows注册表,降低MaxMTU值的方法来解决这个问题。
下面我们针对不同的操作系统,来讲讲客户机注册表的设置修改。
一、 在Windows 9x 和 Windows ME中
设置步骤如下:
第一步,运行“regedit”命令进入注册表,找到[HKEY_MACHINE\Sysetm\CurrentControlSet\Services\Class\NetTrans\],然后找到其中的000n(n为任意数)项,这里的“000n”是你系统中使用TCP/IP协议的接口(图1)。
注意:NetTrans中的项目比较多,但一定不能找错,找错了即使完成了下面的步骤仍然不能达到目的。如果不能确定是哪个000n,可以按图1右侧红线所求,寻找含有键名为“DriverDesc”,键值为“TCP/IP”的那个000n主键。这个主键里,有该计算机的网络属性设置。我的网卡IP地址设为10.0.0.2,网关设为10.0.0.1,子网掩码设为255.0.0.0。
第二步,在000n项下,新建“字符串”键名。
第三步,将新建的这个键命名为“MaxMTU”,设置其键值为十进制的1450或1430,一般小于1492都行。设置完成后注册表中将增加一个键为1450的MaxMTU键。设置完毕,重启机器,客户机即可访问原来访问不了的站点。
二、 在Windows 2000和 Windows XP中
设置步骤如下:
第一步:进入注册表查找相关的主键,这里与Windows 9x中的略有不同,它的位置在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\]中。同样,些处的关键也是要确定主键的正确位置。你可以查看“Interface”项下的每个主键,其中包含你机器的网络设置数据(比如IP地址、DNS服务器、默认网关等)的那项就是你需要的。
这里,我的网卡IP地址设为10.0.0.3,默认网关设为10.0.01。
第二步,在这个主键中,新建“REG_DWORD”键。
第三步,将新建的这个键命名为“MTU”,设置其数值为十进制的1450或是小于1492的任意数值。设置完毕,注册表中增加一个键会为1450的“MTU”键,设置完毕,重启机器,OK。
1.故障的情况
———————————————————————————
3月8日起(网上了解应该是中午开始),全国范围出现了部分adsl modem出现断流及死猫
的问题。
出现此问题的adsl猫都有2个特征:
1.品牌各异,但都使用globespan的稍旧型号viking或vikingII芯片的ADSL MODEM(如比较常见的实达2110eh 4.5 4.6 4.7和华硕AAM6000EV A/J A/E A/G1等等 )。
2.都启用了MODEM本身的PPPOE路由模式;
除了华硕之外,包括晨星、 实达 、斯达康的UT-300R等部分型号的adsl猫都存在这个问题。
另外,据这些设备的官方和【你我de论坛区】http://www.516600.com论坛里了解,广东、广西,福州,天津、江苏、黑龙江等地都有类似情况
出现,应该是全国范围大面积的出现。
———————————————————————————
2.问题的现象
———————————————————————————
出现问题的现象有3种:
0.断流情况严重,QQ网易泡泡等软件自动掉线,网页也突然无法打开,稍候不久可以继续连接上,公网IP不会改变。
1.五分钟到半小时adsl猫就死猫,ping adsl 猫的ip,一半通一半不通,时延都在千毫秒级。
网页打不开,但QQ/MSN等还经常能在线,偶尔还能收发消息。
2.频繁出现adsl链路断开重连(半小时内出现多次);
3.频繁出现atm vc拥塞;
———————————————————————————
3.可能的原因分析
———————————————————————————
首先一点:viking或vikingII芯片的ADSL系统存在bug或者漏洞,这个基本是肯定的。
1。电信搞鬼,利用adsl猫的漏洞打击路由模式上网的用户。
电信搞鬼的可能性不大,全国范围(南方电信、北方网通)一起同时间搞鬼可能性更不大。
2。有病毒攻击。
病毒攻击adsl猫的可能性还是比较大的,adsl猫好像就是内置一个精简OS的电子设备(
其实设备本身的内核就是一个小型的LINUX系统),包含http/ftp/tftp/telnet
服务,技术上讲没有漏洞是不可能的,也许是有新病毒流行(或者旧病毒又发作了),病毒的
不断扫描造成对adsl系统的攻击,造成设备受不了不断的扫描而产生死猫。
而adsl猫作为桥接时,外网对ip的访问都直接转到 ppoe拨号的pc上,ADSL猫制作转发,
自身不受攻击,因而ADSL不会出现问题(可以用防火墙软件监视一下是否有攻击,我的PC近期
每小时都可以收到上万个攻击记录)。
ADSL猫作为路由时,外面对ip的访问首先到达adsl猫上,ADSL猫首当其冲,如果有攻击
,受攻击的就是adsl猫,这种带路由的ADSL设备是很脆弱的,受不了同时又大量的IP端口扫描
等攻击立马倒下拉。
再PING受到攻击后的ADSL时,一半通一半不通,PING通的时延也在千毫秒级以上。偶尔
能通,故MSN/QQ等软件还能暂时保持在线状态,有时还能收发成功消息。
如果是这样的话,ftp/tftp应该是只对内网开放的,可以将内网的电脑断开,检查病毒
。看adsl猫是否继续死机,以防攻击是由于内网的PC发起的。
telnet/http应该是对外也开放的,可以将对应的端口修改(amdin->port settings)
,不用默认的80和23。
http port: 61080(80, 61000-62000)
telnet port:61023(23, 61000-62000)
注:修改端口后,要保存一下,然后重启,才能生效。
并且,这样修改的话,每次登陆配置页面的话,就不是80端口了,应该是:
http://192.168.1.1:61080(61080是你修改的新端口号,改成什么了就用什么)
telnet登陆也不是23端口了,是:telnet 192.168.1.1 61023
后面的端口,一样,就是你修改的TELNET新端口号;
另外,一些傻瓜式的配置软件(如TP-LINK提供的),好像是使用ADSL猫的TELNET口进行
配置的,修改了TELNET端口后,这些软件就连不上了(软件中默认就是登陆ADSL猫的23端口,
没有选择)
(经过【你我de论坛区】的用户测试改了端口以后,已经2天没死猫了,后来又做试验,
发现 HTTP端口改回80也不会出问题,但TELNET口改回23端口就有问题了,估计是ADSL猫的
TELNET服务有漏洞。不过也不一定,从华硕网站上了解,现在监控下来ADSL猫的4个端口都有攻击)
———————————————————————————
4。解决的办法
———————————————————————————
根据网上的到的信息,总结有以下方法:
解决办法:
一.打开Modem的防护墙:点击服务-防火墙-将攻击保护和DOS保护由禁止改为许可
注意:有的版本没有防火墙选项。
二.更改端口:点击管理-端口设置-将现有HTTP,Telnet,FTP端口加上61000,变为61080,61023,61021。或者更改为其它的端口号。让扫描软件不能轻易扫描到即可。
上面两种方式请尽量都做。然后点击管理-保存和重启-保存配置。
英文:
注意:更改后的端口号要记住,以后访问Modem的配置页面使用如http://192.168.1.1:61080的地址
解决办法:
1.打开Modem的防火墙:点击服务service-防火墙firewall-将攻击保护attack protection和DOS保护由禁止改为许可
注意:有的版本没有防火墙选项。
2.更改端口:点击管理admin-端口设置port setting-将现有HTTP,Telnet,FTP端口加上61000,变为61080,61023,61021。或者更改为其它的端口号。让扫描软件不能轻易扫描到即可。
上面两种方式请尽量都做。然后点击管理admin-保存和重启commit and reboot-保存配置(提交)
3.对于在Service页面中没有防火墙Firewall的用户,按如下方法开启防火墙。
1.进入DOS界面
2.键入telnet 192.168.1.1
(如果您有修改端口号,请加上 端口号,如 telnet 192.168.1.1 61023)
3.出现Login:键入帐号(如adsl)
4.出现Password : 键入密码(如adsl1234)
5.出现$ 键入 modify fwl global attackprotect enable
6.出现$ 键入 modify fwl global dosprotect enable
7.出现$ 键入commit
重复一下上文,很多人不注意看这个,搞的自己很郁闷:
这样修改的话,每次登陆配置页面的话,就不是80端口了,应该是:
http://192.168.1.1:61080(61080是你修改的新端口号,改成什么了就用什么)
telnet登陆也不是23端口了,是:telnet 192.168.1.1 61023
后面的端口,一样,就是你修改的TELNET新端口号;
三.通过RDR映射,使外部对ADSL猫开放端口的攻击转移到内部
在adsl猫上做4个rdr映射,将外网对adsl猫的21/23/69/80端口的访问映射到内网一个不用
的ip上,转移攻击的ip包。
具体操作参看:http://www.516600.com/cgi-bin/lb5000/topic.cgi?forum=54&topic=25
注:其中21/23/69/80端口分别对应 FTP/TELNET/TFTP/HTTP服务。
以上3个尽可能都使用
四.升级ADSL猫的FIRMWARE
网上有提供新版ADSL FIRMWARE的地方(下面的2个网站),更新到最新的FIRMWARE可以
避免这样的问题,但是升级有风险,而且各个品牌的FIRMWARE没理清,大家看清楚了再升级。
现在网上讨论此事很多,以下是相关的网站,上面的相关细节可以参见这2个论坛:
官方论坛:
华硕 asus netq论坛:
http://netq.asus.com.cn/inside.asp?ptype=%u901a%u8baf%u4ea7%u54c1
非官方论坛:
你我de论坛区->【 宽带技术交流区 】
http://www.516600.com/cgi-bin/lb5000/forums.cgi?forum=54
另外提醒:
打开路由模式的ADSL猫,请修改其登陆密码。路由模式下的猫,其配置用的HTTP/TELNET
都是对外开放的。外网的人,也可以登陆到你ADSL猫上,如果密码还是默认的话,很容易被
无聊的人登陆进,并修改。
———————————————————————————
5。题外话
———————————————————————————
这次的ADSL猫出问题让我们想到了2件事情:
1.ADSL猫出问题后,网上盛传:电信搞鬼、电信和华硕联盟搞鬼等等传言,甚至还搞的
“群情激奋”的样子。没有必要的,好好坐下来分析分析,查出问题所在才是首要的事情。
当然,现在还没完全的排除这个可能性,但现在就开始叫嚷“打倒电信”是否过早?这次
电信可就倒霉拉!刚好在3.15期间碰到这样的事情,不知情的客户一定大量打投诉电话投诉
电信,今年3.15“谁是最倒霉的人”我看就归电信夺冠拉!
2.另外我觉得这次事情只是个开始,而不是结束。现在使用嵌入式系统的电子产品越来
越多了,上网的电子产品越来越多了。 这些东西除了给我们带来方便之外,是否本身也包含
了一些问题?
比如,现在炒作的一个东西就是智能家电、智能家居,如智能的微波炉、洗衣机等等等等
,这些东西都内嵌OS,都连网,现在很多大牌公司也都推出了相应的产品。
我都能预感到未来一天的末日来临:
a.全球的大部分家庭的空调都收到攻击,开足了取暖,造成电力系统瘫痪;
b.中国的大部分家庭的厨房电器都受到攻击,无法启动,上亿人涌向饭店餐馆,而饭馆
餐厅也受到攻击,超市里食品抢购一空,上亿人饿着肚子过夜。
c.某省所有智能大楼服务器收到攻击,千万住户无法开启房门,涌向宾馆,或者流浪街头;
….
哈哈,瞎想的,好像太过丰富了。。。。
1、全向QL1680 IP地址10.0.0.2,用户名:admin,密码:qxcomm1680,管理员密码:qxcommsupport。
全向QL1880 IP地址192.168.1.1,用户名:root,密码:root
全向QL1688 IP地址10.0.0.2,用户名为admin;密码为qxcomm1688
2、TP-LINK TD-8800在IE输入192.168.1.1,户名admin,密码admin
3、合勤zyxel 642 在运行输入telnet 192.168.1.1 密码1234
4、Ecom ED-802EG 在IE输入192.168.1.1,用户名和密码都为root
5、神州数码6010RA,在IE输入192.168.1.1 用户名为ADSL,密码为ADSL1234
6、华为SmartAX MT800的初始IP是192.168.1.1,用户名和密码都为ADMIN,恢复默认配置的方法有两种,一种是连续按MODEM背后的RESET键三次,另一种是在配置菜单的SAVE&REBOOT里选择恢复默认配置。
7、伊泰克:IP:192.168.1.1 用户名:supervisor 密码:12345
8、华硕IP:192.168.1.1 用户名:adsl 密码:adsl1234
9、阿尔卡特 192.168.1.1 一般没有密码
10、同维DSL699E 192.168.1.1 用户名:ROOT 密码:ROOT
11、大亚DB102 192.168.1.1 用户名:admin 密码:dare 高级设置://192.168.1.1/doc/index1.htm
12、WST的RT1080 192.168.0.1 username:root password:root
13、WST的ART18CX 10.0.0.2 username:admin password:conexant
username:user
password:password
14、实达V3.2 root root V5.4 root grouter
15、泛德 admin conexant
16、东信Ea700 192.168.1.1用户名:空 密码:password
17、broadmax的hsa300a 192.168.0.1 username:broadmax password:broadmax
18、长虹ch-500E 192.168.1.1 username:root password:root
19、重庆普天CP ADSL03 192.168.1.1 username:root password:root
20、台湾突破EA110 RS232:38400 192.168.7.1 username:DSL psw:DSL
21、etek-td的ADSL_T07L006.0 192.168.1.1 User Name: supervisor Password: 12345
忘记密码的解决办法:
使用超级终端的Xmodem方式重写Vxworks.dlf,密码恢复成:12345
22、GVC的DSL-802E/R3A 10.0.0.2 username:admin password:epicrouter username:user
password:password
23、科迈易通km300A-1 192.168.1.1 username: password:password
科迈易通km300A-G 192.168.1.1 username:root password:root
科迈易通km300A-A 192.168.1.1 username:root or admin password:123456
24、sunrise的SR-DSL-AE 192.168.1.1 username:admin password:0000
sunrise的DSL-802E_R3A 10.0.0.2 username:admin password:epicrouter
username:user password:password
25、UTStar的ut-300R 192.168.1.1 username:root or admin password:utstar
这些都是一些ADSL设奋的出厂时的默认初始IP,用户名和密码,是要调试这些设奋时必须要知道的东西。
一般调试这些设奋有三址椒ǎ恢质亲畛<腤EB方法,就是在浏览器中填入设奋的IP,如QX1680,就是在浏览器地址栏输入10.0.0.2,出现提示栏后,输入用户名admin,密码qxcommsupport,就可以管理员设置界面了。最常见和最简单的就是这种方法。
第二种方法就是用TELNET的方法,telnet IP,如早期的合勤642,方法telnet 192.168.1.1,然后输入密码1234,就可以进入全英文的字符界面了。
第三种方法就是用厂商自带的配置程序来进入配置界面,如CyberLink 6307/6309KG 它使用在随Cybrlink 6307/6309KG带的光盘中DSLCom.exe, 出厂时默认值:路由IP地址 :1 92.168.1.1密码 : stm,由于这种方法没有前两种方法方便,所以现在的低端产品比较少采用了。
绝大部分产品的调试都是要先通过产品自带的双绞线连接设奋后,把本机网卡的IP设置成跟该设奋同一网段,再进行配置,如设奋被改了默认的IP或者密码,大部分都可以通过复位来恢复出厂默认值。最常用也是最有用的方法就是把设奋断电后,一直按住复位键,然后通电,持续一小段时间后就可以恢复
http://www.chinaitlab.com/www/news/article_show.asp?id=3653(ADSL开启示范)
http://www.chinaitlab.com/www/news/article_show.asp?id=11765(ADSL+HUB 示范十分详细的介绍!猫为GREENNET的GRT1500)
http://www.chinaitlab.com/www/news/article_show.asp?id=10993(问的较多的ZXDSL831示范)
连接器材的选购
(1) HUB选购
1. 端口数 目前一般10M 是 5口 也有4和8口的 一般价格在20元左右差价
2. 做工 主要是用料 设计是否合理 看边缘是否有打磨
3.品牌.大厂比较少了!一般选有一定口碑的!
4.产品推荐 EN-1008H ECOM 的产品 8个10M RJ45 端口和一个UPLINK 接口 价格在100左右!
(2.)交换机选购
一般选择10/100M 的 5或8口比较好
推荐 D-LINK TP-LINK 华为 ACCTON 实达
两款 第一D-LINK DES-1008D 300左右 8个 10/100M 接口
第二TP-LINK TL-SF1005M 130 5个 10/100接口
(3)路由器选购
1 要有WEB 界面配置 是否有NAT
2 端口数量起码要4个左右
3 DHCP. 防火墙 .访问控制 这些要有!其他的可以考虑!毕竟只是家用
推荐 TP-LINK TI-R460 280 元 有一个10/100M WAN 接口(这点就少了点) 4个10/100M LAN 接口 功能较多
还有款 TP-LINK T1-R410 路由 一个10/1000M 接口 (这个好) 4个10/100M 接口 190元
多PC爱好者对插在一个大金属箱里看不见的显卡数据倒背如流,却根本不知道一米外的ADSL可以当作路由器来用——是的,我没说错,就是路由器。造成这种情况不外乎三点原因。
1.进入ADSL管理界面:PPPOE、VPI、VCI——天哪,这些都是什么?
2.万一改动后连不上网怎么办?
3.路由器?一百块钱的ADSL?别开玩笑了!
也许还会有人要问:路由是什么?我用得到路由吗?好吧,我来问你,如果你有两台以上的PC你会如何使它们同时上网?“让一台作为代理服务器”OK,那么这台代理服务就不能关机,不能死机,否则会连累别人的。而且一些ISP服务商还通过特定的拨号工具来限制你使用共享连接。但是现在,利用ADSL的路由功能,可以使每台PC都能够单独上网而不受其它机器的影响,还可以实现很多别的功能。
好了,现在让我们来打开ADSL中的路由功能。
一、寻找路由
首先要确定你的ADSL支持路由功能,因为几年前出厂的设备并不一定满足条件,你可以进入ADSL管理界面或参照说明书来确认它是否支持路由。一些旧式的ADSL设备可以通过升级固件来增加路由功能,用户可以到制造商的网站上查询结果并下载最新的升级文件。近一两年购买的则不会出现这种情况,要知道现在IT业竞争很激烈的……让我们先花点时间帮一些朋友升级他们的老设备吧。ADSL从升级方式上一般可分为两种:使用FTP或TFTP软件(Trivial File Transfer Protocol,小文件传输协议,使用UDP协议)和使用WEB管理界面中的窗口化方式。不管是哪种都建议先把文件下载到本地然后从本机硬盘完成升级过程。
我们来看第一种方式。首先你要在本机上架设一个FTP或TFTP服务器,大多数人了解FTP甚过于TFTP,因此我们在这里以FTP为例,并假设已架好了FTP服务器,请在FTP上开设一个帐户,其根目录为已下载的升级文件所在文件夹。然后修改连接至ADSL的网卡IP地址为168.0.0.1(根据厂商的说明文档而定),子网掩码为255.255.255.0;单击“开始→运行”,输入telnet 168.0.0.1,在登录界面中输入FTP用户名、密码、升级文件名称(带文件名后缀),然后按提示确认更新,大概二十秒钟后ADSL会自动重新启动,升级成功。
几乎所有的制造商都在新产品中内置了更人性化的WEB管理界面,即使升级固件也可以在这里进行,完全不用再去架设什么FTP或TFTP。打开IE,在地址栏中输入192.168.1.1(本例中ADSL默认IP地址),选择“管理”,各ADSL中的叫法可能不一样,总之你找到本地镜像更新或升级BIOS之类的选项,选中你下载的升级文件,点击上载,同样若干秒后升级成功,然后选择“保存&重新启动”。重新启动ADSL后,在WEB管理页面多出了一个路由和桥接的选项。
二、设置路由
选择“ATM VC”标签,并从中挑选一条属于你的ISP服务商提供的VPI/VCI线路(VPI/VCI,虚路径识别/虚信道识别)。如果不清楚可以询问当地电信或者ISP供应商,如果你当上帝的能力比较差的话也可以不打电话而自己一个个去尝试。当然,你最好在修改前备份这些可以正常使用的参数,因为仍有部分ISP服务商要求客户更改VPI/VCI中的默认值后才能接入因特网。要注意的一点是当你启用了路由的同时,必须禁用桥接功能。
接下来我们启用DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)和DNS(Domain Name System,域名系统),让ADSL可以为接入局域网中的计算机自动分配一个IP地址——从指定的地址池中;同时提供DNS服务。我们以添加一个192.168.1.3到192.168.1.12,10个IP的地址池为例:打开“DHCP服务”页面并点击“添加”,在弹出的DHCP添加窗口中的起始地址和END IP地址中分别输入192.168.1.3和192.168.1.12。Mac地址输入00:00:00:00:00:00(指可以为任意数),子网掩码输入255.255.255.0。在网关和DNS地址处分别输入ADSL的IP地址“192.168.1.1”,点击提交即可。要知道的是有些ADSL不需要你设定网关和DNS服务器的地址,它们默认就是指向ADSL自身,而有的ADSL则在这里出现0.0.0.0,请朋友们以各自ADSL的说明书中标注内容为准。启用DHCP后,你会发现在“DHCP服务”页面中多出了一条IP地址段,如果其状态为“Enabled”则表示已经成功启用了,最后记住选择“管理”页面中的“保存”。
三、享受路由
客户端的设置很简单,在网络连接属性中把IP地址改为自动获取IP地址,并选择自动获取DNS服务器地址即可。如果你不想启用DHCP,则需要手动设置网卡的IP地址为同一网段内,如192.168.0.1,子网掩码为255.255.255.0,并把网关和DNS服务器地址都改为ADSL的默认地址,如此例中的192.168.1.1。如果是在Win 9X/Me下需要设置IE的接入方式为通过局域网络连接到因特网。DHCP不光可以为数台计算机指定一个IP地址段,还可以为特定的计算机分配一个固定的IP地址。这需要在命令行模式下通过ipconfig/all来查看MAC码。
四、会自己拨号的ADSL
随着上网包月制度的出现,越来越多的人习惯一开机就上网,这样每次上网前的拨号就显得有些麻烦了,其实大部分ADSL都内置了自动拨号的功能,可以在开机后自动拨号上网。激活方法:首先断开通过拨号工具接入的网络连接,打开添加PPPoE或PPPoE属性的窗口,在ATM VCC中选择适合你的那条VPI/VCI线路,IPF Type选Public,状态选Start,协议选择PPPoE,Service Name处填入ISP提供的服务名,也可以不填。DHCP、DNS和Default Route与自动拨号没有什么关联,可以自行选择,不过建议全部启用。然后在Login Name和密码处分别填入ISP服务商给你的用户名和密码,点击提交,有的ADSL还需要重新启动。这时会重新回到PPP配置页面,并显示刚刚添加的PPPoE自动拨号线路,如果运行状态显示Link Up那么表示现在ADSL已经自动拨号成功并开始和局端同步了,如果显示Link Down则表示配置还有错误,需要修改。
五、一个综合实例
我们来通过ADSL路由+DHCP+HUB建立一个客户端无需任何设置就可以共同上网的网络实体。掌握了以上那些方法以后就简单得很了,这里我们只讲讲思路。首先启用ADSL中的Route、DNS、DHCP和自动拨号功能,PC机通过集线器或交换机再连接ADSL,客户端网络属性按启用DHCP服务器时的方法设置。全部完成后,只要局域网中的任意一台计算机开机,ADSL都会自动拨号上网,并为内网PC分配IP地址,所有的PC无需再行设置,即使是新系统也只要接上集线器或交换机即可连入因特网。
至此为止,我们把ADSL的路由应用简单介绍了一下,国内ADSL的制造商有很多,各种不同的ADSL设置方法可能略有差异,但基本原理都一样。其实作为一种调制解调器,ADSL不单单只是用来拨号的,限于篇幅和主题,即便在我们刚刚介绍过的路由和DHCP中,仍有很多方面没有讲到,如桥接、端口控制等,如果朋友们喜欢,我们将在以后的文章中进行更详细地讲解。你会发现,原来ADSL可以更好的。转过来 顺便解释VPI/VCI VPI/VCI 简单的说就是网络上的通道这一般是由各地区的ISP 分配 所以每个地方的地址都不一样! VPI 中文解释是虚通道 VCI 中文解释是虚路径例如8/35 意思是 在第8的通道中的 第35路径 这样的划分才可以使 在同一条电缆上使用 多个通道 才不会引起 信号的 冲突
广西 0 35 dns 202.103.224.68
北京 0 35 DNS 202.106.196.115
广东中山 0 35 DNS : 202.96.128.68
湖南 0 35,DNS:211.98.2.4
福建,0 200 ,DNS:202.101.98.55和202.101.98.54
云南 0 35 dns:61.166.150.101
广东湛江 0 80
浙江杭州
8/35
0/32
DNS:
202.101.172.35
202.96.104.18
广东南海:0 100 202.96.128.68 202.96.134.133
河南安阳
8/81
dns:202.102.224.68
202.102.227.68
天津 0 35 202.99.96.68
福建南平VPI=0 VCI=35 DNS=202.101.115.55
广州 VPI=8 VCI=35 DNS=202.96.128.68
福建福州 VPI=0 VCI=200 DNS=202.101.98.55
廣東江門市VPI=0 VCI=100 DNS=202.96.128.68
广东省汕尾市的 VPI:0 VCI:35
广东珠海:
市区(含吉大、拱北、香洲、新香洲)、唐家、金鼎:8/35
南屏、西区、斗门:0/100
河南濮阳: VPI-0,VCI-35 ,DNS 202.102.224.68 202.102.227.68
中原油田:VPT=8, VCI=81
云南普洱 0 35 dns:61.166.150.101 和61.166.15.170
河南焦作 VPI:0 VCI:35 DNS:10.255.0.68 和 202.102.227.68
上海 vpi 8 vci 81 dns :202.96.209.5 202.96.209.133
各大网站DNS列表
天府热线DNS:61.139.2.69
长春163 :202.98.0.68
202.98.3.68
263在线 :211.100.2.130
211.100.1.10
中国万网 :210.79.232.248
DNS :210.192.103.50 (dns1.hichina.com)
DNS :202.106.169.100 (dns2.hichina.com)
新网 :211.99.199.194
:211.99.199.195
263IDC :211.100.2.130 (NS.263IDC.COM)
:211.100.1.10 (NSB.263IDC.COM)
其他省市自治区:
香港 ns1.netvigator.com 205.252.144.228
澳门 vassun2.macau.ctm.net 202.175.3.8
深圳 ns.shenzhen.gd.cn 202.96.134.133
202.96.154.8 /202.96.154.15
北京 ns.bta.net.cn 202.96.0.133
ns.spt.net.cn 202.96.199.133
ns.cn.net 202.97.16.195
202.106.0.20
202.106.148.1
202.106.196.115
广东 ns.guangzhou.gd.cn 202.96.128.143
dns.guangzhou.gd.cn 202.96.128.68
上海 ns.sta.net.cn 202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133
浙江 dns.zj.cninfo.net 202.96.102.3
202.96.96.68
202.96.104.18
陕西 ns.snnic.com 202.100.13.11
西安: 202.100.4.15
202.100.0.68
天津 ns.tpt.net.cn 202.99.96.68
辽宁 ns.dcb.ln.cn 202.96.75.68
202.96.75.64
202.96.64.68
202.96.69.38
202.96.86.18
202.96.86.24
江苏 pub.jsinfo.net 202.102.29.3
四川 ns.sc.cninfo.net 61.139.2.69
重庆 61.128.128.68
61.128.192.4
成都: 202.98.96.68
202.98.96.69
河北 ns.hesjptt.net.cn 202.99.160.68
保定: 202.99.160.68
202.99.166.4
山西 ns.sxyzptt.net.cn 202.99.198.6
吉林 ns.jlccptt.net.cn 202.98.0.68
山东 202.102.152.3
202.102.128.68
福建 dns.fz.fj.cn 202.101.98.55
湖南 202.103.100.206
广西 10.138.128.40
202.103.224.68
202.103.225.68
江西 202.109.129.2
202.101.224.68
湖南娄底 8/81 202.103.88.3 202.103.100.100
哈尔滨的是 VPI= 8, VCI= 35
新疆乌鲁木齐 vpi=0 vci=32
dns=61.128.99.133,61.128.99.134
山东滨州的是0,40
浙江台州的:VPI:8 VCI:81 DNS:主202.101.172.37
东莞0/100
广东肈庆
VPI:8,VCI:81
主控DNS:61.140.7.67,辅助DNS:202.96.134.133
浙江衢州:
VPI/VCI: 8/81
DNS:主:202.101.172.37 备:202.96.104.18
河北省秦皇岛市, VPI= 0, VCI= 35
DNS:
primary DNS server=202.99.160.68
secondary DNS server=202.99.166.4
重庆 vpi:8 vci:35
山东省枣庄市 8/81
福建龙岩 202.101.113.55 0,35
兰州 0,32
西安 8,35
广州 VPI:8 VCI:32
武汉:0 32 202.103.24.68
广东河源: 8 81广东惠东 0 100
我的是东莞 8 35
福建三明:dns:202.101.114.55 VPI-VCI:0-100
长春8/35
广东肇庆应该是:VPI :8,VCI:81, DNS 202.96.128.68(主)和202.96.128.143(辅)贵州六盘水0 35 DNS:202.98.198.168
辽宁抚顺铁通
VPI:8 VCI:32 网关:10.0.1.254(固定IP)
DNS:210.52.149.2
211.98.2.4
202.96.64.68
河南,驻马店 0,35
dns:202.102.224.68
河南铁通: VPI:0 VCI:35 DNS:211.98.192.3 和 202.102.224.68
广东佛山:vip:8 vci:35 dns:202.96.128.68
广东湛江不同地域有:大多是8/81,另外为0/100,dns :202.96.128.68
安徽
dsn:202.102.192.68 (主机在合肥)
vpi/vci:0 35
广东顺德的PVC (VPI=8 VCI=81) DNS=202.96.128.68
广东从化PVC (VPI=8 VCI=35) DNS=202.96.128.68
深圳 8 35 202.96.134.133 202.96.128.68
中山的VPI/VCI是8,35才对!!
赣州:vpi/vci:0/35 服务器:218.87.132.1 218.87.142.1
陕西榆林 VPI 0 VCI 35 DNS1 61.134.1.9 61.134.1.4
福建龙岩武平 0,35 DNS 202.101.98.55
202.101.113.55
江西省樟树市VPI:0 VCI:35 DNS:主202.101.224.68 备202.101.226.68
广州花都 vpi 8 / vci 35
湖南长沙市 0,32
广东汕尾: 0,35
江西南昌 0 35
佛山高明区 vip:0 vci:100 dns:202.96.128.68
湖南长沙 VPI:0 VCI:32 DNS:202.103.96.68
ADSL 在windows2000里共享成功,谢谢小猪嘟嘟
经过10N次方的折腾,呵,终于搞定了,
win2000server共享原来这么的简单,(嗖嗖嗖,我闪闪闪)
开始我用的是邮电局提供的软件是 EnterNET300—1.4版的.现在都2.0版了
怎么弄也不行,wingate4.1,sysgate4.1差不多装了 10n次方遍,但里面越搞越难,到后来什么都看不懂了,windows2000也装了N遍,呵呵,我当然知道是我的技术不行,因为他一开始就会虚拟出PPPOE的网卡来.
于是我就上网,发贴,求救,写求助信,反正那几天搞得我眼睛像熊猫一样.
后来当另一个ADSL拨号软件,是WinPoET2.51 装了之后,他就像是拨号上网的猫,
于是就开始了.
2000server先装双网卡, 一块IP取自动选择,并且是接HUB局域网的, 另一块设固定IP,是接ADSL拨号设备的,一般是192.168.0.2 子网掩码选255.255.255.0 下面DNS不管,注意 局域网中不能有192.168.0.1的IP,因为这个IP会在共享时被第一块网卡占用.
第二步就是点winpoet那个拨号网络,按右键属性,选共享,勾上启用此连接的internet连接共享,
下面选择本地连接
(注意这个本地连接就是连接局域网的那块网卡,如果还不知道是哪一个,拜托,那你就装两块不同品牌的网卡不就可以了吗,干嘛学我,两块都是D-link530B网卡.)
点过之后,他会问你系统会自动将第一块网卡的IP修改成192。168。0。1, 呵呵,同意,
经过若干秒沉默之后,系统显示成功.
呵呵.老天,搞定了.
重新启动电脑,服务器端搞定了,不过有个问题,WinPoET2.51在启动时会常驻在启动里,所以你再点桌面一图标拨号时,他会显示线路忙的提示,呵呵,随便运行一个windwos优化大师(没听过..我倒)
将启动里那个WinPoET干掉,每次拨号只要点桌面上那个就行了.
服务器端搞定了,接着喘口气先.
搞客户端,客户端 win 95-98-2000都行.
只要设定IP地址就行
IP取固定IP
192。168。0。3 这么一直下去,每台不一样就行
子网掩码 255。255。255。0
再点网关
加一个网关 192。168。0。1(就是服务器那个IP啦)
再点DNS配置
加个DNS
主机名就是你的电脑名称了 (如 dog1 )
下面增加 192。168。0。1
确定,,,确定,重新启动电脑.
哈哈哈,搞定
于是全部都可以上网了,
只是我现在还在加FTP ,但没成功,不过我要谢谢小猪嘟嘟,他在QQ里那么细心地教我架FTP,
但我痛恨自己太苯,没架成功.但我没放弃,我现在还在架.
不过我的HTTP服务好象可以了,呵呵
有空大家可以到
http://shunsheng.myetang.com
里的口水下载看看我架得如何
QQ:34024155
不过大家下载的时候斯文点,可别把我的服务搞当了,那样我还不就死定.
一.ADSL的工作原理:
ADSL(Asymmetric Digital Subscriber Line)的中文名称即非对称数字用户专线。 传统的电话线使用了0KHz~4KHz的低频段进行语音传送,而电话线理论上有接近2MHz的带宽,窄带N—ISDN进行抽样编码划分信道可基本将2MHz的带宽充分利用,在窄带N—ISDN方式下,想进一步获得大于2M的带宽,只能转向宽带B—ISDN。但宽带B—ISDN 一直因设备复杂,成本极高而无市场推广价值。
ADSL因使用普通电话线作为传输介质,却有很高的带宽而得到迅速发展。ADSL正是使用了26KHz以后的高频带才提供了如此高的速度。具体工作流程是:经ADSL MODEM编码后的信号通过电话线传到电话局后再通过一个信号识别/分离器,如果是语音信号就传到电话交换机上,如果是数字信号就接入Internet。
ADSL的核心是编码技术,目前有离散多音复 用DMT(Discrete Multitone)和抑制载波幅度和相位CAP (Carrierless Amplitude/Phase Modulation)两种主要方法。两种方法的共同点是DMT 和CAP都使用正交幅度调制 (QAM)。两者的区别是,在 CAP中, 数据被调制到单一载波之上;在 DMT中,数据被调制到多个 载波之上,每个载波上的数据使用 QAM进行调制。两者相比,DMT技术复杂成本也要稍高一些,但由于DMT对线路的依赖性低,并且有很强的抗干扰和自适应能力,已被定为标准。
DMT使用0~4Kbps频带传输电话音频,用26K~1.1Mbps频带传送数据,并把它以4K的宽度分为25个上行子通道和249个下行子通道。
速度计算公式为信道数×每信道采样值位数×调制速度,所以ADSL的理论上行速度为25×15×4KHz=1.5Mbps,而理论下行速度为249×15×4KHz=14.9Mbps。
与ISDN单纯划分独占信道不同的是,ADSL中使用了调制技术,即采用频分多路复用 (FDM) 技术或回波消除(Echo Cancellation)技术实现在电话线上分隔有效带宽,从而产生多路信道,使频带得到复用,因此可用带宽大大增加。
同时回波消除技术则使上 行频带与下行频带叠加, 通过本地回波抵消来区分两频带。由于电话铜线的质量问题以及外界环境干扰的存在,在不同时刻对不同频率上的信号有不同影响。DMT可根据探测到的信噪比—— 频率曲线自动调整各个子通道的速度使总体传输速度尽可能的接近给定条件下的最高速度。
就是说,DMT理论上可以每赫兹传送15bits(位)数据,在干扰到来时受干扰的频率上的子通道可能降为每赫兹8bits,在不受干扰或干扰较小的子通道上仍然可保持15bits/赫兹或稍低。但对于CAP这类单载波单通道的方式,只要干扰存在各处都会降为8bits/赫兹,没受干扰的频段也被浪费了。基于DMT的ADSL还连续地对每个子通道进行监测,当某些通道噪音增大时DMT系统会自动地把分配给这个通道的数据流转移到其它通道去。中国使用的ADSL就是基于DMT编码方式。
二.ADSL的特点:
1.ADSL上网不需交纳电话费:
ADSL最吸引人的大概就是上网不需交纳电话费,可以24小时在线了!是一种专线上网方式。同时与接听电话、拨打电话互不影响。由于ADSL可以与普通电话共存于一条电话线上,实现在同一铜线上分别传送数据和语音信号,数据信号并不通过电话交换机设备,上网不需交纳电话费,并且ADSL个人用户还具有一个静态IP地址,局域网用户具有4个静态IP地址,人人都可来自己的PC上建立个人主页甚至网站,提供WWW、FTP、E-mail等服务。
2.ADSL使网上视频服务成为可能:
ADSL 在一对铜线上支持的上传速率为640Kbps到1Mbps,下载速率为1Mbps到8Mbps,有效传输距离为3~5公里;它还可以根据双绞铜线质量的优劣和传输距离的远近动态地调整用户的访问速度。
完全可以满足全屏动态图像多媒体应的要求,例如 可以获得1.5Mbps(MPEG1)的带宽,相当于VCD图象质量,甚至3Mbps~6Mbps(MPEG2的带宽),相当于DVD图象质量,这是传统的传输方式远远不能满足的。由于ADSL比普通MODEM要快200倍以上。使ADS成为用于网上高速冲浪、视频点播(IAV)、远程局域网络(LAN)访问的理想技术。
三.安装示例:
ADSL安装包括局端线路调整和用户端设备安装。在局端方面,由服务商将用户原有的电话线接入ADSL局端设备,操作极其简单。
另外,由于目前用户端的ADSL设备必须由电信局提供和安装,因此,对普通用户来说,用户端的ADSL安装比起普通MODEM及ISDN反而显得更简单方便,只要将电话线连上滤波器,滤波器与ADSL MODEM之间用一条两芯电话线连上,ADSL MODEM与计算机网卡之间用一条双绞网线连通即可完成硬件安装,再将TCP/IP协议中的IP、DNS和网关参数项设置好,便完成了安装工作。
安装完成后,由于ADSL不需要拨号,一直在线,用户只需接上ADSL 电源便可以享受高速网上冲浪的服务了,而且可以同时打电话。
本人找来Cisco公司出品的Cisco675和3Com509网卡准备试用一下。先安装网卡:插上网卡后启动计算机,WIN98自动搜索到新硬件,用其自带的驱动程序很快就安装完毕(也可在www.3com.com下在最新的驱动),然后在"控制面板"的"网络"中,有一TCP/IP和网卡捆绑好的选项,查看其属性,指定IP地址(IP地址和网关由网管提供),子网掩码设置为255.255.255.252,DNS为61.138.21.3 (这是本地163网的DNS国内各地的DNS不同请咨询各地电信部门),禁用WINS解析,其他的按缺省配置即可,然后点确定退出,重新启动计算机后检查网卡的设置,没有问题即表明安装网卡成功。
接着通知测量台把现有的一部电话的线路改跳一下,即用户线和内部线都上到话音分离器上,这样保证了在上网的同时不影响打电话。再就是配置Cisco675了。进入超级终端,点击连接进入配置项,按照网管提供的配置命令输入完毕后,退出超级终端,重启计算机。此时如果Cisco675上的LINK灯常亮,PING一下DNS地址,如果通了,应该没有问题了,再把浏览器里相应的选项设置好,下面就可以享受高速上网的乐趣了!
ADSL速度最快,接入设备费用最高,如本地须在电信局购买价值2000多元的接入设备,此外,需自己另外购买RJ-45接头的网卡一块。
由于ADSL是专线上网,不用因上网而交电话费,因此,电信局对ADSL的线路使用收费,采用了包月制。在现阶段,非对称数字用户线ADSL是电信公司占领宽带接入网市场的主要接入技术, ADSL允许在一对双绞铜线上,在不影响现有POTS电话业务的情况下,进行非对称高速数据传输。ADSL上行速率为224kbps~640kbps,下行传输速率1.544Mbps~9.2Mbps;传输距离在2.7~5.5公里。但是ADSL网的改造投资较大,且无法进行全方位的覆盖。